Ari Liloan

国会正在以国家安全为由禁止中国公司字节跳动拥有的社交媒体应用TikTok,这一努力正获得越来越多的支持。上周,白宫表示支持参议院的一项两党法案,将赋予拜登总统禁止该应用的权力。据报道,白宫也在敦促字节跳动出售该公司。对TikTok的安全担忧不在于我们会被耍宝视频所腐蚀,而是中国政府可能会把这款安装在成百上千万美国手机上的应用程序用作一种间谍软件,收集敏感数据和个人信息,包括我们去哪里、我们做什么。(《纽约时报》上周五报道称,司法部正在调查字节跳动对美国人的监控。)

国会关注TikTok的原因很明显:它非常受欢迎,所有人都听说过它。禁止或强制出售它不是一个坏主意;这款应用确实存在严重的隐私和安全威胁。但是,如果只关注TikTok,那就只是一种作秀式的、不充分的回应,对于保护美国人免受中国带来的广泛数据安全风险方面收效甚微。国会实际应该做的是通过一项法律,全面保护美国的数据和安全。

TikTok只占中国技术监视威胁的一小部分,而很大一部分隐藏在众目睽睽之下。中国可以(而且可能已经)从许多商业公司购买数据,这些公司通过我们的手机有效地监视美国人;鲜为人知的整个数据中介行业,诸如Kochava和Acxiom这样的公司,都是通过这种方式合法地收集和销售信息。此外,尽管美国对一些中国安全设备和路由器实施了禁令,但在广泛的工具和设备中,美国人仍然依赖中国软件,比如航运港口的中国制造起重机的软件,以及美国人购买的用于个人和商业用途的无数小型无人机。中国政府还多次侵入美国公司和美国政府的服务器。此外还有监视气球。

鉴于中国的黑客历史,以及在公开市场上轻易购买数据的能力,保护美国人数据的最佳方式是通过立法,首先减少数据收集,并迫使公司加强网络安全保护——将保护数据的责任从产生数据的个人转移到处理数据的公司和其他实体。国会应该以数据中介为目标,限制它们可以出售的数据类型和数量,并要求它们知道自己将数据出售给谁,以免危及国家安全。

我们的设想与国会去年审议的《美国数据隐私和保护法案》相一致。除了保护国家安全,它还回应了公众对隐私的强烈要求:各个政治派别的美国人都表示,他们希望得到更好的保护,减少对他们的敏感数据的收集。

但是,尽管得到了公众以及两党、白宫和大部分商界人士的支持,该法案还是没有获得通过。它遭到了加州官员的反对,他们试图让本州的隐私法免受联邦优先权制约——尽管大多数的专家认为联邦法律更有力。唉,曾几何时,看到本州开创的法律激发了全国性的保护措施是会让一个州感到自豪的事。无论如何,国会不该因各州的阻挠而无法通过一项有力的全国性法律。

为了更好地控制中资公司的应用程序和软件,政府需要新的工具,比如白宫上周表示支持的参议院两党法案中提供的禁止TikTok的能力。然而,重要的是,这些工具不仅包括禁止或制裁此类应用的权力,还包括强制执行安全措施和透明度,并在必要时强制出售应用。

TikTok和其他中国公司试图主动解决安全问题,提出将美国数据存储在美国的服务器上,并提供源代码透明度。例如,TikTok一直在宣传一项名为“保护得克萨斯”的计划,根据该计划,总部位于得克萨斯州的软件公司甲骨文将存储TikTok在美国的数据,并审核TikTok的源代码,以帮助确保北京不能出于宣传目的操纵它。

但无论是现行法律还是拟议中的法律,都没有提供有效的方法来执行这些自愿承诺,或将其强加给抗拒这些承诺的公司。国会应该授权政府实施此类措施,并对不能遵守规定的公司处以罚款和禁令。

反对激进数据安全法的人认为,作为一个开放和民主的国家,美国应该避免限制外资企业进入其市场。还有人担心,这样的法律会鼓励法国和印度等已经对美国科技公司持怀疑态度的国家以美国的先例为理由,对美国公司施加更多限制。

这些批评是错误的。开放民主的国家并不等于要任人摆弄。接受不平等待遇不是什么值得骄傲的事。美国有理由采取自己的限制措施,以此回应中国对美国公司的限制。

而当涉及到我们在欧洲、亚洲和拉丁美洲的盟友时,这就是外交发挥作用的时候。美国应该在拜登政府去年提出的《互联网未来宣言》的基础上,建立一个同意认真对待隐私和安全的国家联盟,在此基础上保障彼此的市场准入。

通过一项全面的数据安全法需要国会做更多的工作,而不仅仅是针对一家公司。但是,隐私保护,以及同北京进行有效竞争的必要性恰好是少数几个具有广泛民众吸引力,并得到国会两党支持的问题。国会有一个难得的机会,可以为国家安全服务,同时满足公众的需求。国会不应该浪费它。