TikTok資安疑慮 專家:建立規範取代全面禁止

短影音平臺TikTok已成爲青少年最喜愛的社羣媒體平臺,但背後潛在的資安、個資與國安3大疑慮讓各國嚴陣以待。專家指出,可從國安角度思考是否禁止TikTok,但民主國家立法禁特定軟體有難度,建議可從規範平臺做好年齡確認、建立軟體檢驗機制等方式着手。

中國字節跳動2016年創立抖音,掀起短影音熱潮,2017年進一步推出國際版TikTok,瞄準年輕族羣,TikTok全球用戶數如今已突破10億人。

TikTok儼然已成爲短影音代名詞,臺灣使用者也不斷增加,根據臺灣網路資訊中心(TWNIC)發佈的2023年臺灣網路報告,抖音/TikTok已成爲臺灣民衆最常使用的第3大社羣媒體,佔比達2.41%,僅次於臉書跟Instagram。

隨着TikTok影響力日增,臺灣民間有聲音擔心「抖音一響、父母白養」,美國、歐盟執行委員會、加拿大等近年針對公部門使用TikTok祭出禁令,印度則在2020年全面禁止TikTok。

美國今年基於國家安全與擔心用戶個資遭濫用等考量通過法案,要求TikTok中國母公司字節跳動限期出售TikTok在美國的業務,否則手機的應用程式平臺將強制下架TikTok。美國法案目的是希望TikTok脫離中國所有權,成爲沒有國安疑慮的軟體,但TikTok在美用戶高達1.7億人,美國作法引發高度關注。

各國最關切TikTok的面向包含資安、個資與國安等3大疑慮。TWNIC董事長黃勝雄告訴中央社記者,TikTok蒐集的資料可能包含更多機敏資料,像是手機所在地點、手機內部資訊、瀏覽器瀏覽紀錄、內存密碼與指紋等生物識別資料。

在個資處理上,臺科大資通安全研究與教學中心主任查士朝指出,外界擔心TikTok資料會傳到中國伺服器進行處理,中國政府可能以法規爲由,輕易取得其他國家使用者的個資。許多國家也質疑TikTok未善盡年齡把關,推薦兒童性、非法毒品等有害內容。

至於國安疑慮,美國政府多次希望TikTok說明演算法,就是憂心演算法背後可能的操縱問題。查士朝表示,萬一TikTok推播影片,在選舉期間讓特定政黨傾向的支持者沒去投票,恐影響選舉結果。

這項疑慮並非空穴來風,政大國際關係研究中心教授陳至潔觀察,中國地方政府只要有經費都會經營抖音,因此相對其他平臺而言,抖音確實有更多政治內容,加上中國抖音跟TikTok相互滲透率高,許多政治內容也會傳播到TikTok,加上TikTok追求跨平臺的影響力,這部分影響值得留意。

臺灣目前針對TikTok的管理,主要以限制公部門使用爲主,公家機關資通訊設備已禁止下載使用TikTok等軟體,臺灣是否跟進美國擴大限制民間使用,數發部強調,這涉及適法性與可行性等影響評估,會跟相關部會蒐集其他國家作法,並由行政院綜合考量各界意見。

數發部長黃彥男表示,臺灣對TikTok限制不會走太前面,但密切關注美國後續政策發展,如果TikTok真的跟母公司斷開連結,TikTok在美國落地後,臺灣在網域設定上可以連到美國版TikTok,預期可減少假訊息問題。

2023年臺灣網路報告顯示,臺灣民衆近3個月使用TikTok的比率爲22.21%,黃勝雄指出,臺灣現行法規並未禁止民間使用,若發現TikTok常有個資外泄可能導致國安問題時,可從國安角度思考是否禁止TikTok,但仍需透過立法解決,以現行「朝小野大」態勢有一定難度。

黃勝雄建議,臺灣現行雖有危害國家資通安全產品清單,但傾向是檢視中國控制力的政治審查,相對缺乏明確的軟體標準審查機制。迴歸技術面,臺灣應建立軟體的資安審查檢驗標準,如此一來,TikTok就算拿掉中國具備控制力的標籤,透過這類標準機制,也有能力檢驗出軟體的資安風險與漏洞等。

查士朝認爲,民主國家要禁止特定軟體在立法上有難度,必須做好評估。臺灣可以先建立相關規範,像是要求TikTok做好年齡確認,避免發生推薦兒童有害內容狀況,或是要求公開部分演算法以利檢視,應該比直接禁止效果來得好。

若臺灣真的立法限制TikTok民間使用,黃勝雄指出,技術面相對單純,後續可藉由停止解析封鎖相關網域,但實際上使用者仍可透過VPN繼續使用TikTok,不過仍可讓使用人數減少。

民進黨立委陳冠廷、沈伯洋都相當關心這項議題,但也認爲臺灣目前狀況不可能學美國那一套管制辦法,也沒有強大的能量與對方談判。

陳冠廷提案針對兒童及少年福利與權益保障法、國家安全法、個人資料保護法,進行修法規範管制;沈伯洋則建議可以從資通安全管理法下手,對臺灣具有威脅國家,其產品不得在公務機關、特定非公務機關,及涉及關鍵基礎設施使用。