
Retroscena
Allarme sicurezza: Meitu - l'app che catapulta i tuoi dati personali in Cina
di Dominik Bärlocher
Con un ordine esecutivo, il presidente degli Stati Uniti Donald Trump vuole bandire TikTok negli Stati Uniti. Questa azione, che può sembrare poco significativa, in realtà avrà pesanti ripercussioni politiche, svilupperà uno scenario complesso e, probabilmente, avrà implicazioni sui diritti umani.
Già il titolo è intenso: il presidente degli Stati Uniti vuole bandire il social network TikTok negli Stati Uniti. Gli influencer temono per il loro lavoro, mentre gli utenti non vogliono rinunciare al loro intrattenimento e alle interazioni parasociali. Ma poi arriva Microsoft. O Byte. E non ci si capisce più niente. È ora di dare un'occhiata più da vicino a tutta la faccenda.
Giovedì 6 agosto 2020, il presidente degli Stati Uniti Donald Trump ha ufficialmente dichiarato TikTok e WeChat un'«emergenza nazionale». Il motivo scatenante sarebbe da ricondursi al fatto che le due app cinesi fanno trapelare i dati dei propri utenti in Cina.
Firmando l’accordo, Donald Trump risponde all'appello del senatore Josh Hawley, un repubblicano del Missouri, che a marzo ha chiesto che TikTok non venisse installato sui dispositivi del governo. Hawley voleva bandire TikTok solo per i dispositivi governativi, utilizzati da politici e appaltatori. Con il termine «ban di TikTok» Hawley non si riferisce solo all’app stessa, ma anche a tutte quelle sviluppate dallo studio ByteDance con sede a Pechino, in Cina.
no employee of the United States, officer of the United States, Member of Congress, congressional employee, or officer or employee of a government corporation may download or use TikTok or any successor application developed by ByteDance or any entity owned by ByteDance on any device issued by the United States or a government corporation.
Prendendo la palla al balzo, Donald Trump ha invocato l'International Emergency Economic Powers Act (IEEPA), una legge che gli consente di vietare le «transazioni economiche» tra individui ed entità statunitensi e individui o entità stranieri.
Dal punto di vista legale, il presidente degli Stati Uniti Donald Trump è personalmente responsabile delle sanzioni contro TikTok tramite un Executive Order (ordine esecutivo) che può essere dato solo dal Presidente degli Stati Uniti d’America.
Donald Trump scrive:
TikTok automatically captures vast swaths of information from its users, including Internet and other network activity information such as location data and browsing and search histories. This data collection threatens to allow the Chinese Communist Party access to Americans’ personal and proprietary information — potentially allowing China to track the locations of Federal employees and contractors, build dossiers of personal information for blackmail, and conduct corporate espionage.
Ma non sono solo i sospetti sullo spionaggio ad aver spinto Donald Trump a imporre sanzioni. Il Presidente statunitense è preoccupato anche per la censura del governo cinese.
TikTok also reportedly censors content that the Chinese Communist Party deems politically sensitive, such as content concerning protests in Hong Kong and China’s treatment of Uyghurs and other Muslim minorities. This mobile application may also be used for disinformation campaigns that benefit the Chinese Communist Party, such as when TikTok videos spread debunked conspiracy theories about the origins of the 2019 Novel Coronavirus.
Donald Trump vuole così utilizzare le sanzioni per inviare un segnale contro l'oppressione delle minoranze in Cina, soprattutto musulmane e uiguri, ed evitare che il portale video social venga utilizzato per campagne di disinformazione.
All'11 agosto 2020 non è ancora chiaro se e come sarà attuato il ban di TikTok. ByteDance ha 45 giorni di tempo dalla firma del documento IEEPA per reagire conformemente alle leggi e imposizioni degli USA. Ciò significa che le sanzioni entreranno in vigore non prima di domenica 20 settembre 2020.
TikTok non è l'unica applicazione interessata dall'emergenza IEEPA dichiarata da Trump: dal 20 settembre, anche l'app cinese WeChat verrà bandita.
WeChat viene utilizzata principalmente in Cina, dove è un’app di messaggistica standard, simile a WhatsApp per noi. Tuttavia, WeChat offre molte più funzioni rispetto a WhatsApp e sostituisce le app di altri produttori sotto molti aspetti.
Al di fuori della Cina, TikTok è molto più utilizzato di WeChat; dunque, per motivi di rilevanza per la vita quotidiana, le comunicazioni sul ban sono limitate a TikTok.
Il ban colpisce anche l’app League of Legends, un gioco di ruolo per smartphone.
TikTok in realtà non è disponibile in Cina, dove invece viene utilizzata un’app gemella chiamata Douyin, identica a TikTok nel concetto e nell'uso. È conforme a tutte le normative dei governi cinesi e blocca l’accesso di parti esterne ai dati degli utenti cinesi.
L’attuazione pratica del ban di TikTok prevista per il 20 agosto può essere solo ipotizzata. Attualmente, si presume che le app scompariranno semplicemente dall'App Store di Apple e dal Google Play Store.
Le app di ByteDance già installate continuerebbero a esistere sui dispositivi, ma non sarebbe più possibile aggiornarle. In questo scenario, l'app potrebbe ricevere aggiornamenti su Android tramite app store di terze parti come APKPure.
Un altro scenario possibile è che il governo Trump costringa i principali provider di servizi mobili e internet a bloccare il traffico dati tra i dispositivi dei loro clienti e i server di ByteDance, di fatto impossibilitando l'utilizzo di TikTok a tutti i clienti della rete dei provider.
L'incertezza tra gli utenti e i legislatori è dovuta al fatto che la definizione del termine «transazione» nell'IEEPA è piuttosto vaga. L'IEEPA definisce il traffico come transazione? Può essere. Gli acquisti in-app sono transazioni? Forse. In termini puramente economici e tecnologici entrambi lo sono, ma la questione rimane aperta: cosa definirà esattamente l'amministrazione Trump come «transazione»?
La «questione transazione» è oggetto di indagine da parte del Secretary of Commerce, Wilbur Ross, e del suo dipartimento. Ha tempo fino a domenica 20 settembre 2020 per definire questi termini nel contesto delle applicazioni WeChat e TikTok.
Non è inoltre chiaro come funzionerà TikTok in uso dopo il 20 settembre 2020. Se il traffico di un ipotetico TikTok statunitense dovesse girare su server separati, si creerebbe un terzo TikTok oltre a TikTok e Douyin. Se tutti i TikTok venissero venduti, probabilmente rimarrebbero TikTok e Douyin.
Il governo Trump stesso mantiene un basso profilo per quanto riguarda le dichiarazioni sul ban di TikTok fino all'11 agosto 2020. Ma il Bill S.3455 del senatore repubblicano Josh Hawley del Missouri lo spiega meglio.
Hawley e i suoi alleati politici sospettano che le app cinesi possano raccogliere i dati degli utenti, intercettare dati o metadati dai dispositivi dei funzionari del governo statunitense e trasmetterli a quello cinese. Anche se un funzionario del governo degli Stati Uniti non condivide alcun video sull’app, questa, semplicemente per funzionare, deve poter accedere a:
Ma non solo:
Alcune di queste richieste di permesso sono facili da spiegare: «Control Flashlight» è necessario per utilizzare il flash della fotocamera. Il motivo esatto per cui l'app vuole conoscere le impostazioni della tua schermata iniziale e le tue scorciatoie, tuttavia, è meno chiaro.
Le accuse non sembrano del tutto infondate. L'11 agosto 2020, il Wall Street Journal ha rivelato che TikTok ha integrato nella sua app Android un meccanismo di tracciamento che invia a TikTok una serie di dati di identificazione diretta degli utenti. Si tratta dell'indirizzo MAC del tuo dispositivo, che è unico.
The identifiers collected by TikTok, called MAC addresses, are most commonly used for advertising purposes. The White House has said it is worried that users’ data could be obtained by the Chinese government and used to build detailed dossiers on individuals for blackmail or espionage.
Agli utenti non è stata data la possibilità di rinunciare a questa raccolta dati che, inoltre, era stata nascosta da un’ulteriore crittografia.
In Cina, gli sviluppatori sono obbligati per legge a raccogliere i metadati di tutti gli utenti delle app dal 1° agosto 2016.
Cosa il governo faccia con i dati, non ci è dato saperlo. Tuttavia, si ritiene che potrebbe utilizzarli per rintracciare oppositori politici e altri soggetti scomodi, o per fornire ulteriori prove nei procedimenti a loro carico.
Il produttore di TikTok Bytedance specifica quali dati raccoglie durante l'utilizzo dell'app e in che modo li gestisce:
Quando utilizzerai la Piattaforma su un dispositivo portatile, raccoglieremo informazioni sulla tua posizione in modo da personalizzare la tua esperienza. Ricaviamo la tua posizione approssimativa sulla base del tuo indirizzo IP. In certe giurisdizioni, potremmo anche raccogliere dati del Sistema di Posizionamento Globale (GPS).
E non è tutto:
Quando utilizzerai la Piattaforma su un dispositivo portatile, raccoglieremo informazioni sulla tua posizione in modo da personalizzare la tua esperienza. Ricaviamo la tua posizione approssimativa sulla base del tuo indirizzo IP. In certe giurisdizioni, potremmo anche raccogliere dati del Sistema di Posizionamento Globale (GPS).
Non è ancora finita:
Utilizziamo i tuoi dati personali per individuare abbinamenti basati sulle tue informazioni di contatto e sulla tua rubrica. Tuttavia, le tue informazioni di contatto e la tua rubrica sono privati e non saranno divulgati. Utilizziamo un sistema tecnico per rilevare gli abbinamenti senza farci inviare le tue informazioni di contatto o la tua rubrica in formato testuale.
L’attuazione del ban di TikTok dal punto di vista tecnico è una cosa, la legittimità dell’atto politico e le sue ripercussioni sui diritti umani sono un’altra. Non è da escludere che l’utilizzo stesso dell'app in senso giuridico rientri nei diritti alla libertà di parola.
Negli Stati Uniti, è sancita dal Primo Emendamento della Costituzione degli Stati Uniti e proibisce al governo di imporre sanzioni che la limitino.
Congress shall make no law respecting an establishment of religion, or prohibiting the free exercise thereof; or abridging the freedom of speech, or of the press; or the right of the people peaceably to assemble, and to petition the Government for a redress of grievances.
Hina Shamsi, capo della sicurezza nazionale dell'Unione Americana per le Libertà Civili, affronta l’argomento.
Trump’s executive orders against WeChat and TikTok are yet another abuse of emergency powers under the broad guise of national security. They would violate the First Amendment rights of users in the US who use these apps to communicate with family, friends, or business contacts.
Se il ban di TikTok fosse effettivamente considerato da avvocati e tribunali come una restrizione della libertà di parola, sarebbe inammissibile. Nonostante tutte le emergenze IEEPA, Donald Trump non potrebbe vietare l'applicazione e il suo utilizzo.
Attualmente, il modo più sicuro per TikTok di continuare a esistere negli USA è quello di venire «trasferito» ad altre mani. Se ByteDance vendesse TikTok, allora il servizio non sarebbe più di ByteDance. E così il disegno di legge di Hawley non sarebbe più efficace. Il testo attuale dell'IEEPA di Trump parla solo di TikTok, ma diventa più generale nelle sanzioni:
Accordingly, I hereby order: Section 1. (a) The following actions shall be prohibited beginning 45 days after the date of this order, to the extent permitted under applicable law: any transaction by any person, or with respect to any property, subject to the jurisdiction of the United States, with ByteDance Ltd. (a.k.a. Zìjié Tiàodòng), Beijing, China, or its subsidiaries, in which any such company has any interest, as identified by the Secretary of Commerce (Secretary) under section 1(c) of this order.
La soluzione sembra quindi semplice: se ByteDance vende TikTok, l'applicazione si salva. Ma non può essere venduta a un’azienda figlia o sorella di ByteDance. Ciò significa che ByteDance Zurigo – se questo ufficio dovesse esistere – non potrebbe assumere il controllo di TikTok.
Il salvataggio di TikTok è una decisione economica. ByteDance deve fare due calcoli: in che modo riuscirà a guadagnare di più?
Cosa non è incluso in questa equazione: il bisogno di intrattenimento dell'utente sotto forma di brevi video. Perché se puoi usare un servizio gratuitamente, allora non sei tu il cliente. Tu sei il prodotto che viene venduto. Questo «piccolo» dettaglio è fondamentale nel contesto dell'affare TikTok.
Circolano voci sul fatto che Microsoft voglia acquistare tutti i diritti di TikTok – cioè l'intera app – in tutti i mercati. Sono state messe in giro dal Financial Times giovedì 6 agosto 2020. La società non lo ha né negato né confermato entro la scadenza editoriale del 12 agosto 2020. Tuttavia, il fondatore di Microsoft, Bill Gates, ha commentato la situazione e ha definito i social media un «calice avvelenato». Ciò che in ogni caso è confermato è che Microsoft vuole acquistare l’app americana di TikTok.
Following a conversation between Microsoft CEO Satya Nadella and President Donald J. Trump, Microsoft is prepared to continue discussions to explore a purchase of TikTok in the United States.
Le voci secondo cui TikTok passerà completamente nelle mani di Microsoft sono state smentite dalla rivista Business Insider, in cui una fonte anonima afferma, il 6 agosto 2020, che il rapporto del Financial Times è completamente falso.
Che Microsoft o un'altra azienda salvi TikTok, o che Donald Trump debba ritirare il suo ordine Esecutivo, gli utenti dell'app di condivisione video possono fare solo una cosa: aspettare. Perché, in quanto prodotto, la base utenti non ha alcuna possibilità di avere voce in capitolo, partecipare al processo decisionale o influenzare la procedura. Dunque, ne sapremo di più al più tardi entro il 20 settembre 2020.
Giornalista. Autore. Hacker. Sono un contastorie e mi piace scovare segreti, tabù, limiti e documentare il mondo, scrivendo nero su bianco. Non perché sappia farlo, ma perché non so fare altro.