去年,TikTok 悄悄更新了其隐私政策,允许该应用收集美国用户的生物特征数据,包括“面部指纹和声纹”——该公司当时拒绝详细说明这一令人担忧的变化,也拒绝在去年 10 月举行的随后参议院听证会上详细说明.今天,这家科技公司在参议院听证会上再次被问及其对这种数据收集做法的意图,该听证会的重点是社交媒体对国土安全的影响。
TikTok 较早的隐私政策变更在“我们自动收集的信息”部分下引入了一个名为“图像和音频信息”的新部分。在这里,它详细介绍了可以收集的图像和音频类型,包括:“美国法律定义的生物识别标识符和生物识别信息,例如面部指纹和声纹。”
政策语言含糊不清,因为它没有澄清它是指联邦法律、州法律还是两者兼而有之,也没有解释为什么要收集这些信息,或者如何共享这些信息。
为了解更多信息,参议员 Kyrsten Sinema (D-AZ) 今天向 TikTok 的听证会代表,即其首席运营官Vanessa Pappas询问美国人的生物特征数据是否曾被任何位于中国的人访问或提供给任何人。
她还想知道中国的任何人是否可以访问这些生物特征数据。
Pappas并没有直接用简单的“是”或“否”来回答这个问题,而是继续澄清 TikTok 如何定义生物特征数据。
注意到每个人对“生物识别”的含义都有自己的定义,帕帕斯声称 TikTok 没有使用“任何可以识别个人的面部、语音或音频或身体识别”。
她进一步解释说,此类数据收集仅用于视频效果并存储在本地用户设备上,随后被删除。
“……例如,我们使用面部识别的方式是,如果我们对创作者的视频施加影响——所以,你正在上传一个视频并且你想在你的视频上戴上太阳镜或狗耳朵——那就是当我们做面部识别。所有这些信息仅存储在您的设备中。一旦应用它——就像应用和发布过滤器一样——数据就会被删除,”帕帕斯说。 “所以我们没有这些数据。”
换句话说,TikTok 高管表示,字节跳动在中国的员工首先无法从 TikTok 的美国用户那里收集这些数据,因为这个过程在技术层面是如何运作的。 (当然,TikTok 在其应用程序中有数百个过滤器和效果,因此分析每个过滤器如何独立工作需要技术专长和时间。)
值得注意的是,这是该公司首次回应美国参议员关于该应用程序使用生物识别技术的询问,因为当时在 2021 年 10 月的听证会上提出的问题基本上被回避了。当参议员玛莎布莱克本(R-TN)在那次听证会后跟进 TikTok 以获取更多信息时,有关面部识别和声纹的问题并未包含在 TikTok 当年 12 月晚些时候返回她办公室的问题清单中。
在BuzzFeed News 发表关于此事。相反,这封信更多地集中在 TikTok 如何努力将其美国用户的数据转移到甲骨文的云中,以进一步限制中国员工的访问。
2022 年 4 月,对 TikTok 使用生物识别方面缺乏了解引发了进一步的担忧, 当时 ACLU 指出,TikTok 的一个新趋势是让用户近距离拍摄他们的眼睛,然后使用高分辨率滤镜显示细节、图案和他们虹膜的颜色。它说,在其报告时,在一个月的时间内使用过滤器创建了超过 700,000 个视频。 (今天,TikTok 的应用只报告了 533,000 多个视频。)鉴于其计划托管 TikTok 用户数据,美国公民自由联盟在给 TechCrunch 的一封电子邮件中还建议看看甲骨文的生物识别技术。
除了有关生物特征数据收集的问题外,TikTok 在今天的听证会上还被问到它是否在跟踪用户的击键。
这与 8 月发布的一位独立隐私研究人员的发现有关,该发现声称 TikTok iOS 应用程序一直在注入代码,可以让它基本上执行键盘记录。在这项研究发布后,爱尔兰数据保护委员会还要求与 TikTok 会面。
当时,TikTok 解释说该报告具有误导性,因为该应用程序的代码没有做任何恶意的事情,而是用于调试、故障排除和性能监控等事情。该公司还表示,它使用击键信息来检测异常模式,以防止虚假记录、垃圾邮件评论和其他可能威胁其平台的行为。
在今天的听证会上,帕帕斯再次强调,TikTok 从未收集输入的内容,据她所知,这是“一项反垃圾邮件措施”。
TikTok 声称它没有收集美国用户的生物特征数据,尽管Sarah Perez最初发表在TechCrunch上的隐私政策是这样说的