美國聯邦政府對TikTok的資安政策出現重要轉折。白宮管理及預算辦公室(OMB)已撤銷2023年發布的TikTok禁用指令,不再全面要求聯邦行政機關從政府設備中移除TikTok,改由各機關依照自身資安政策與業務需求,自行決定是否允許員工下載或使用。
這項政策調整是在TikTok美國業務完成股權與營運架構重組後作出,也意味著華府對TikTok所涉及的國家安全與資料風險評估,出現明顯變化。
OMB在最新備忘錄中指出,先前要求聯邦行政機關將TikTok自公務設備移除的相關指令已不再適用。
政策轉變的關鍵之一,是美國司法部法律顧問辦公室對TikTok目前營運架構作出新的法律判斷。根據相關法律意見,目前由美國資料安全合資公司負責營運的TikTok版本,已不再符合2022年《政府設備禁用TikTok法》所界定的受禁應用程式範圍。
換言之,隨著TikTok美國業務的所有權、資料管理及營運模式改變,當初聯邦政府全面禁止公務設備使用TikTok的部分法律與資安基礎,也隨之發生變化。
司法部法律意見指出,TikTok美國業務目前已由美國投資人掌握多數股權,營運架構也與中國母公司字節跳動(ByteDance)保持更高度的獨立性。
此外,TikTok也針對美國市場調整內容推薦演算法、資料管理及網路安全計畫,希望降低美國政府長期關切的敏感資料外流、外國勢力介入及演算法影響等風險。
這些改變成為華府重新評估TikTok安全性的關鍵因素,也使聯邦政府從原本的「全面禁止」,逐步轉向由各機關自行進行風險管理。
不過,OMB撤銷禁令並不代表所有聯邦政府工作人員從此都能在公務手機、平板或電腦上自由使用TikTok。
新的政策架構把決定權交還各行政機關。不同部門仍可依據自身的網路安全標準、機密資訊管理規定、員工職務性質及工作場所政策,繼續限制甚至禁止TikTok。
尤其涉及國家安全、國防、情報或高度敏感政府資料的機構,仍可能採取比一般行政部門更加嚴格的資安措施。
此次調整主要適用於聯邦行政機關,也不代表美國境內所有TikTok限制同步取消。國會、州政府以及其他擁有獨立管理權限的機構,原先制定的相關限制仍可能繼續存在。
從全面禁止到允許各機關自行決定,反映TikTok完成美國業務重組後,華府對平台的安全評估正在發生變化。
然而,爭議並未因此完全結束。TikTok的資料儲存與治理、演算法透明度、外國企業影響力,以及美中科技競爭等問題,仍將是美國政界與資安領域持續關注的焦點。
TikTok能否真正從華府眼中的「國安風險」,轉變為可以接受的社群平台,未來仍將取決於其美國業務能否持續證明,在股權、資料與演算法管理上具有足夠的獨立性與透明度。
本文由華人工商資訊組編輯整理,並使用 AI 工具協助潤飾,內容經人工查證與審核/本圖由 AI 協助生成