- 2022 की गर्मियों का TikTok-CFIUS ड्राफ्ट समझौता ऐप पर बैन से बचने के लिए बातचीत का प्रस्ताव था, लेकिन इसमें कई अमेरिकी एजेंसियों को TikTok के अमेरिकी ऑपरेशंस, रिकॉर्ड और सुविधाओं को व्यापक रूप से देखने का अधिकार देने की बात थी
- DOJ, DoD आदि अमेरिकी सुविधाओं, रिकॉर्ड और सर्वरों की न्यूनतम पूर्व सूचना पर जांच कर सकते थे, और TikTok के अमेरिकी डेटा सुरक्षा संगठन के अधिकारियों की नियुक्ति तक को अस्वीकार कर सकते थे
- प्रस्तावित समझौते में अमेरिका में सेवा शर्तों में बदलाव रोकना, कंपनी के खर्च पर ऑडिट की मांग करना, और चरम परिस्थितियों में TikTok के फीचर्स को अस्थायी रूप से निलंबित करने की मांग करना भी शामिल था
- लगभग 100 पन्नों के ड्राफ्ट में ByteDance और CFIUS पक्ष के वकीलों की टिप्पणियां थीं, और TikTok ने यूजर डेटा तक पहुंच के दायरे, भविष्य के कॉन्ट्रैक्ट्स और रिकमेंडेशन एल्गोरिद्म के नियंत्रण से जुड़े कुछ प्रावधानों का विरोध किया था
- TikTok ने Project Texas और Oracle Cloud Infrastructure के जरिए अमेरिकी यूजर डेटा को अलग रखने की बात कही, लेकिन कर्मचारियों द्वारा यूजर्स और पत्रकारों की निगरानी की घटनाओं तथा DOJ जांच के बाद बताया जाता है कि CFIUS ने मार्च 2023 में चीनी मालिकों द्वारा हिस्सेदारी बेचे बिना देशव्यापी बैन की धमकी दी
TikTok बैन से बचने के लिए CFIUS का ड्राफ्ट
- अमेरिकी नियामक TikTok बैन को रोकने के लिए समझौते को आगे बढ़ाते हुए ऐसे अधिकारों पर चर्चा कर रहे थे, जिनसे संघीय सरकार ऐप के पूरे ऑपरेशन में गहराई से शामिल हो सकती थी
- Forbes द्वारा हासिल किए गए ड्राफ्ट में TikTok और अमेरिका की Committee on Foreign Investment in the United States (CFIUS) के बीच समझौते का दस्तावेज था, जिसमें कई अमेरिकी एजेंसियों को TikTok के रिकॉर्ड और ऑपरेशंस तक अभूतपूर्व पहुंच देने की बात थी
- यह प्रस्तावित समझौता उन चिंताओं को कम करने के लिए था कि चीनी सरकार TikTok को निगरानी टूल के रूप में इस्तेमाल कर सकती है, लेकिन केवल प्रावधानों को देखें तो इसकी संरचना ऐसी थी कि अमेरिकी सरकार TikTok को अमेरिकी शैली के निगरानी टूल के करीब बना सकती थी
अमेरिकी एजेंसियों को मिल सकने वाले अधिकार
- 2022 की गर्मियों की तारीख वाला ड्राफ्ट DOJ और DoD जैसी अमेरिकी सरकारी एजेंसियों को अन्य सोशल मीडिया कंपनियों की तुलना में TikTok के ऑपरेशंस तक कहीं ज्यादा व्यापक पहुंच देने वाला था
- मुख्य अधिकार ये थे
- TikTok की अमेरिकी सुविधाओं, रिकॉर्ड और सर्वरों की न्यूनतम पूर्व सूचना पर जांच
- TikTok के अमेरिकी डेटा सुरक्षा संगठन का नेतृत्व करने वाले अधिकारियों की नियुक्ति पर veto का इस्तेमाल
- अमेरिका में TikTok की सेवा शर्तों में बदलाव रोकना
- TikTok के खर्च पर कई ऑडिट की मांग
- चरम मामलों में अमेरिका में TikTok फीचर्स को अस्थायी रूप से निलंबित करने की मांग
- Gizmodo ने CFIUS से टिप्पणी मांगी, लेकिन तुरंत कोई जवाब नहीं मिला
TikTok का रुख और डेटा isolation का दावा
- TikTok ने ड्राफ्ट समझौते की प्रामाणिकता की पुष्टि या खंडन नहीं किया
- TikTok के प्रवक्ता ने कहा कि कंपनी CFIUS के साथ एक साल से अधिक समय से राष्ट्रीय सुरक्षा समझौते को लागू करने के लिए काम कर रही है, और अमेरिकी यूजर डेटा को अलग रखने के लिए firewall बनाने में काफी संसाधन लगाए हैं
- कंपनी ने बताया कि वर्तमान में नया बनाया जा रहा protected अमेरिकी यूजर डेटा अमेरिका के भीतर Oracle Cloud Infrastructure में स्टोर होता है, और gateways को सख्ती से नियंत्रित व मॉनिटर किया जाता है
- TikTok ने कहा कि वह अमेरिकी राष्ट्रीय सुरक्षा हितों की रक्षा के लिए अपने जैसी कंपनियों से अधिक कदम उठा रहा है
ड्राफ्ट दस्तावेज की संरचना और नियंत्रण का दायरा
- Gizmodo स्वतंत्र रूप से सत्यापित नहीं कर सका यह दस्तावेज लगभग 100 पन्नों का बताया गया, और इसमें TikTok की चीनी पैरेंट कंपनी ByteDance का प्रतिनिधित्व करने वाले वकीलों और CFIUS पक्ष के वकीलों की टिप्पणियां शामिल थीं
- अगर उस समय की भाषा जस की तस स्वीकार कर ली जाती, तो TikTok के अमेरिकी ऑपरेशंस कई बाहरी third-party auditors और source code inspectors की निगरानी में आ जाते
- ByteDance नेतृत्व, जिस पर अमेरिकी सांसदों और whistleblowers ने चीनी Communist Party से करीबी संबंधों के आरोप लगाए हैं, अमेरिकी version के ऐप से जुड़े कुछ सुरक्षा फैसलों से बाहर रखा जा सकता था
- कुछ प्रावधानों पर दोनों पक्ष सहमत नहीं थे
- TikTok के वकीलों ने उस शर्त का विरोध किया जिसमें सरकार ByteDance कर्मचारियों द्वारा देखे जा सकने वाले यूजर डेटा के प्रकार बदल सकती थी
- सरकार द्वारा TikTok के भविष्य के कॉन्ट्रैक्ट्स पर असीमित veto अधिकार मांगने के बिंदु पर भी मतभेद था
- बताया जाता है कि TikTok ने वह भाषा संशोधित की थी जिसके तहत, अगर recommendation algorithm ऐसे content को promote करे जिससे एजेंसी सहमत न हो, तो सरकार ऐप के recommendation algorithm में बदलाव की मांग कर सकती थी
Project Texas के बाद बिगड़ा बातचीत का माहौल
- CFIUS ने Donald Trump प्रशासन के दौरान चार साल पहले ByteDance की जांच शुरू की थी, और उस समय अमेरिकी सांसदों व जनता के कुछ हिस्से को चिंता थी कि चीनी सरकार TikTok के जरिए अमेरिकियों की निगरानी कर सकती है
- उस समय राष्ट्रपति Trump की बैन की धमकी के बाद TikTok ने कहा कि वह Oracle के साथ डेटा routing समझौते Project Texas पर सहमत हुआ है, और नया अमेरिकी यूजर डेटा अमेरिका के भीतर Oracle cloud infrastructure में स्टोर होता है
- लेकिन पिछले एक साल की रिपोर्टिंग और whistleblower रिपोर्टों ने यह सवाल छोड़ा कि TikTok के डेटा सुरक्षा वादे वास्तव में कितने प्रभावी थे और समय पर लागू हुए या नहीं
- कई ByteDance कर्मचारियों द्वारा कंपनी से जुड़ी रिपोर्टिंग की जांच कर रहे यूजर्स और पत्रकारों की निगरानी करने की बात सामने आई, और यह मामला DOJ जांच तक पहुंचा
- लगता है कि ड्राफ्ट प्रस्ताव के बाद से मार्च 2023 के बीच CFIUS का रुख और कड़ा हो गया, और बताया जाता है कि उस समय CFIUS ने धमकी दी कि अगर चीनी मालिक TikTok में अपनी हिस्सेदारी नहीं बेचते, तो अमेरिका भर में इसे बैन किया जा सकता है
1 टिप्पणियां
Hacker News की रायें
सरकार ने TikTok से जिन रियायतों की मांग की है, उनमें से कई उन निगरानी रणनीतियों जैसी बहुत ज्यादा लगती हैं जिनके दुरुपयोग के लिए चीनी अधिकारियों की आलोचना होती रही है
मैं TikTok पर घरेलू प्रतिबंध का समर्थन करता हूं, लेकिन यह शर्मनाक है। हमें उस देश से भी बदतर नहीं बनना चाहिए जिसकी हम अपने नागरिकों की निगरानी के लिए आलोचना करते हैं। ऐसा करने से वह नैतिक अधिकार ढह जाता है जिसका दावा किया जा सकता था, और तर्क कुछ ऐसा दिखने लगता है: “हम यह नहीं देख सकते कि कोई और अमेरिकियों की निगरानी हमसे बेहतर करे, इसलिए हम इसे बैन करेंगे”
executives की भर्ती रोकना ऐसा लगता है जैसे किसी whistleblower को संगठन में घुसने से रोकने के लिए हो, और यह ठीक वैसा ही है जैसा अमेरिका ने Crypto AG का इस्तेमाल कर सहयोगी देशों की निगरानी करते समय किया था: https://www.washingtonpost.com/graphics/2020/world/national-...
किसी भी हाल में, मैं TikTok प्रतिबंध का विरोध उन्हीं कारणों से करता हूं जिनसे किसी खास कंपनी या व्यक्ति को निशाना बनाने वाला कानून असंवैधानिक होता है। इसके बजाय TikTok जो काम करता है उनमें से जिन गतिविधियों को अवैध होना चाहिए, उन्हें प्रतिबंधित किया जाना चाहिए, और उस कानून को अमेरिकी और विदेशी सोशल मीडिया कंपनियों पर समान रूप से लागू करना चाहिए
Trudeau जैसे लोग चीन की तानाशाही की लचीलेपन की सार्वजनिक रूप से प्रशंसा भी कर चुके हैं। FBI, CIA आदि चीन के पास मौजूद किस्म के tools इस्तेमाल करने का मौका ठुकराएंगे, ऐसा नहीं है
अगर वजह privacy protection या नैतिकता होती, तो घरेलू सोशल मीडिया को भी प्रतिबंधित करना चाहिए। लेकिन चूंकि घरेलू डेटा तक पहले से पहुंच है, इसलिए ऐसा करने की कोई वजह नहीं है
दूसरी वजह विदेशी प्रभाव और propaganda को कम करना हो सकती है, लेकिन यह भी घरेलू सोशल मीडिया में व्यापक है और इसे रोकने की इच्छा भी नहीं दिखती। जबकि ये tools information warfare के मुख्य हथियार हैं, यह बात मुझे बेतुकी लगती है
Forbes की मूल रिपोर्ट (https://www.forbes.com/sites/emilybaker-white/2023/08/21/dra...) में दिए गए बिंदु घरेलू निगरानी की बजाय, एक ऐसे पक्ष पर कड़ी निगरानी/नियंत्रण जैसे लगते हैं जिस पर भरोसा नहीं किया जा सकता लेकिन जिसे बंद भी नहीं किया जा सकता
हालांकि “TikTok की अमेरिकी facilities, records, equipment और servers की बहुत कम या बिना किसी पूर्व सूचना के जांच” वाला बिंदु अपवाद हो सकता है। अगर इसमें user data तक मनमानी पहुंच, या सिर्फ जांच नहीं बल्कि system में बदलाव करने का मौका भी शामिल है, तो यह समस्या है
Forbes में कुछ दिलचस्प बातें भी थीं जो मुझे Gizmodo में नहीं दिखीं। इसमें कहा गया था कि TikTok U.S. को कुछ security-related decisions में ByteDance management को बाहर रखना होगा, और ByteDance से गुप्त रूप से संचालित executive security committee पर निर्भर रहने के लिए मजबूर किया जाएगा
लेकिन Forbes इसे “free speech platform” क्यों कहता है, यह समझ नहीं आता। क्या यह अब स्वीकार किया गया term है, या कोई खास framing आगे बढ़ाई जा रही है? कभी-कभी लगता है कि क्या Forbes के 2014 से Hong Kong-आधारित investment group Integrated Whale Media Investments के स्वामित्व में होने भर से इसकी व्याख्या हो जाती है
मुझे लगता है कि इस तरह के app से पैदा हो सकने वाले काल्पनिक खतरे के खिलाफ सबसे अच्छा बचाव एक समझदार, आलोचनात्मक सोच रखने वाला और सिद्धांतनिष्ठ civil society है। लेकिन Rupert Murdoch और उसके बाद आई संस्कृति ने उस क्षमता को काफी नुकसान पहुंचाया है, इसलिए शायद सरकार की मदद की ज्यादा जरूरत हो
समझ नहीं आता कि TikTok से अमेरिका को असल खतरा क्या है। ऐप में कोई अहम चीज़ सबमिट भी नहीं करते, इसलिए इसका निगरानी से खास लेना-देना नहीं होना चाहिए। TikTok DM कौन इस्तेमाल करता है?
अगर ऐप में backdoor या जानबूझकर डाली गई vulnerability है और federal government को उसकी चिंता है, तो यह सवाल Google और app store की security/review policies और practices से पूछा जाना चाहिए। अमेरिकी users को भेजे जाने वाले non-video traffic को अमेरिका-आधारित third party के पास unencrypted रूप में store करवाकर इसे पूरी तरह निष्प्रभावी भी किया जा सकता है।
लेकिन सच में चीनी intelligence agencies का TikTok के जरिए exploit भेजना पागलपन होगा। यह आसानी से detect हो सकता है, और अमेरिका में 8 अरब डॉलर के business वाली कंपनी को टुकड़े-टुकड़े करने का युद्ध का बहाना बन सकता है।
अमेरिकी establishment को असल में जो नापसंद है, वह TikTok की यह क्षमता है कि वह कुछ विषयों को amplify और कुछ को downrank करके, और content policies के जरिए अमेरिकी जनता को प्रभावित कर सकता है। अमेरिकी कंपनियां कुछ authoritarian देशों को छोड़कर पूरी दुनिया में ऐसी क्षमता का फायदा उठाती हैं, और EU तक Facebook या Google algorithms का audit नहीं कर पाता।
Digital Services Act के जरिए algorithm explanations को अनिवार्य करने की कोशिशें हैं, लेकिन मेरी जानकारी में वे इस article में बताए गए search जैसी audit और veto power के स्तर से काफी दूर हैं। छोटे और कम प्रभावशाली देश या political entities तो FAANG से अपनी मांगें मनवाने का सपना भी नहीं देख सकते।
इसलिए Snowden revelations के बाद भी अमेरिका का “personal data” और “national security” का डर भड़काना भारी पाखंड है। सख्त नियम सिर्फ दूसरों पर लागू किए जाते हैं, खुद पर नहीं। अमेरिकी कंपनियों के algorithms शायद First Amendment से protected होंगे, इसलिए मुझे यह भी यकीन नहीं कि TikTok पर crackdown legal है या नहीं।
जानबूझकर untrackable तरीके से व्यवहार करना भी अपने-आप में एक दिलचस्प data point बन जाता है। Strava ने यह सब लगभग अनजाने में कर दिखाया था।
बड़ी समस्या यह है कि अगर हम मान लें कि location data को control करना चाहिए, तो मौजूदा systems, मुख्यतः Google और Facebook के निरंतर उपयोग को कैसे justify करेंगे। बहुत पहले मैंने एक YC startup के SDK का audit किया था, जिसमें ad देखते समय user की altitude और direction तक collect की जा रही थी। ऐसी चीजें अविश्वसनीय रूप से व्यापक हैं।
निजी तौर पर मुझे लगता है कि centralized location data collection पर रोक लगाने वाला कानून चाहिए। anonymization भी पर्याप्त नहीं है। users और apps को device location के encrypted logs तक access होना ठीक है, लेकिन उन logs को remotely किसी के लिए भी accessible नहीं होना चाहिए।
मुझे समझ नहीं आता कि क्या कहा जा रहा है—क्या देशों के पास spies नहीं होने चाहिए, या उन्हें foreign spies से अपनी रक्षा नहीं करनी चाहिए? यहां शिकायत आखिर है क्या, यह समझना मुश्किल है।
exploits इस्तेमाल करते हुए उन्हें रोकना पाखंड नहीं है। हालांकि मैं इस simplification से सहमत नहीं कि अमेरिकी कंपनियां अमेरिकी policy के साथ उतनी ही aligned हैं जितनी चीनी कंपनियां चीनी policy के साथ।
जब भी अमेरिकी government agencies किसी चीज़ पर आपत्ति उठाती हैं, मैं धीरे-धीरे यह सीख रहा हूं कि असल समस्या यह नहीं होती कि उन्हें उस चीज़ की सच में चिंता है, बल्कि यह होती है कि उसका फायदा उन्हें खुद नहीं मिल रहा।
लगता है अमेरिकियों की निगरानी करना सिर्फ तभी बुरा है जब डरावनी Chinese Communist Party करे।
भले ही आपको यह न पता हो कि आपकी अपनी सरकार उस जानकारी का क्या करती है, इतना तो निश्चित है कि Chinese Communist Party आपके देश में terrorism रोकने की कोशिश नहीं कर रही।
आप Xi को vote से हटा नहीं सकते, लेकिन domestic surveillance के लिए जिम्मेदार politicians को vote से हटा सकते हैं, या कई तरीकों से transparency और सही legislation के लिए pressure डाल सकते हैं।
दोनों को एक जैसा दिखावा नहीं करना चाहिए। समानता सिर्फ इतनी है कि दोनों ही पसंद नहीं हैं।
TikTok लगातार Chinese Communist Party से अपने links और data security के बारे में झूठ बोलता रहा है, इसे देखते हुए ये demands उसे ईमानदार बनाने का तरीका लगती हैं। domestic surveillance capability तो list में नहीं दिखती।
federal government शायद पछता रही होगी कि उसने TikTok को तब ban नहीं किया, जब किसी ने उसका नाम भी नहीं सुना था। आगे जो नए competitors आएंगे, शायद इतने lucky नहीं होंगे।
“TikTok के US data security organization का नेतृत्व करने वाले executives की hiring पर veto power” वाला हिस्सा तो खतरनाक है, क्योंकि यह लगभग खुलकर वही कह देता है जिसे चुपचाप कहा जाना चाहिए था।
reciprocity के आधार पर ban कर देना चाहिए। या तो चीन FB, Google, Instagram, X आदि को अपने देश में operate करने की अनुमति दे, या अमेरिका TikTok को ban करे।
देशों के पास unfair competition रोकने के mechanisms पहले से हैं, और यह मामला भी उसी में आता है।
यहां “surveillance” खास नहीं दिखती। सरकार जो मांग रही है वह audit rights हैं, कुछ वैसी ही authority जैसी FDA के पास domestic food manufacturers पर होती है।
FDA food factories inspect कर सकता है, और public interest में जरूरत हो तो अस्थायी रूप से बंद भी कर सकता है। इस authority के बिना सरकार TikTok को किसी चीज़ के लिए accountable कैसे ठहरा सकती है, यह पूछना चाहूंगा।
यह इससे अधिक मिलता-जुलता है कि हर consumer ने खाना का हर कौर खाया या नहीं, उसकी reaction क्या थी, वह किस meal का हिस्सा था, कहां खाया, और किसके साथ share किया—यह सब पता लगाने की power भी साथ में मिल जाए।
TikTok पर बैन मुझे किताबें जलाने जैसा लगता है। हर कोई इसे अलग तरह से देख सकता है
जब तक अमेरिका में सभी कंपनियों की privacy practices को कानूनी रूप से लागू कराने वाली GDPR-स्तर की व्यवस्था नहीं बनती और NSA surveillance पूरी तरह खत्म नहीं होती, तब तक यह “नंगा राजा” वाली बात है। बड़े पैमाने की निगरानी रोकने के पक्ष में हूं और सच में ऐसा होना चाहिए। लेकिन यह बस एक तमाशा है, और culture war का एक पहलू भर है। यह उन लोगों पर नाराज़ एक अल्पसंख्यक की आवाज़ मात्र है, जो conservative media नाम की drug pipe के अलावा दूसरे media भी consume करते हैं