Sinabi ng TikTok noong Biyernes na 100% ng trapiko ng mga gumagamit sa US ay dinadala na ngayon sa pamamagitan ng Oracle Cloud Infrastructure, isang malaking pagbabago sa kung paano pinangangasiwaan ng platform ng video na pag-aari ng China ang datos ng Amerika at isang direktang tugon sa mga taon ng pagsusuri ng pambansang seguridad. Ang anunsyo ay dumating sa parehong araw kung kailan inilarawan ng mga bagong ulat ang paulit-ulit na pag-access ng mga tauhan ng ByteDance sa China sa impormasyon tungkol sa mga gumagamit ng US, na nagpapalalim sa isang tanong na ginugol ng TikTok sa malaking bahagi ng pagpapalawak nito sa Amerika upang subukang sagutin: sino ang makakarating sa datos na nabuo ng sampu-sampung milyong tao gamit ang app?
Sa isang opisyal na pahayag ng pamamahala ng datos, sinabi ng TikTok na binago nito ang default na lokasyon ng imbakan para sa datos ng mga gumagamit sa US at nagsusumikap na burahin ang pribadong datos ng mga gumagamit sa Amerika mula sa sarili nitong mga data center sa US at Singapore habang ganap itong lumilipat sa mga server ng Oracle na matatagpuan sa Estados Unidos. Sinabi ng kumpanya na makikipagtulungan din ang Oracle sa TikTok sa mga protocol ng pamamahala ng datos na ia-audit at pamamahalaan ng Oracle.
Ang Oracle ay naging sentro ng arkitektura ng seguridad ng TikTok sa US
Ang paglipat ay nagbibigay sa Oracle ng isang sentral na tungkulin sa operasyon sa isang platform na ang pagmamay-ari ay nasa ilalim ng pederal na pagsusuri simula pa noong administrasyong Trump. Sinabi ng TikTok na nagtatatag ito ng isang istrukturang pamumuno na nakabase sa US upang pamahalaan ang datos ng gumagamit ng Amerika at nililimitahan ang bilang ng mga empleyado na maaaring makaabot sa protektadong impormasyon. Inilarawan ng kumpanya ang mga pagbabagong iyon bilang bahagi ng mas malawak na pagsisikap na bumuo ng isang kulturang inuuna ang seguridad habang pinapanatili ang isang serbisyong konektado sa buong mundo.
Isang kasabay na ulat ng TechCrunch ang nagsabing nakapag-imbak na ang TikTok ng malaking datos mula sa US sa Virginia ngunit inililipat nito ang trapiko ng user sa imprastraktura ng Oracle habang pinapanatili ang mga pasilidad ng Virginia at Singapore bilang mga backup sa ngayon. Sa isang hiwalay na ulat ng Guardian , sinipi ng mga opisyal ng TikTok na nagsasabing hangad ng kumpanya na mabawasan ang access sa iba't ibang rehiyon at ang mga empleyado sa Asia-Pacific, kabilang ang China, ay dapat magkaroon ng limitadong access sa datos ng user mula sa US at Europe.
Hindi lang nito nalulutas ang isyu ng pagmamay-ari dahil sa hakbang na ito. Nanatiling kontrolado ng ByteDance, isang kumpanyang may punong tanggapan sa Beijing, ang TikTok. Nakasentro ang pag-aalala ng US hindi lamang sa kung saan nakaimbak ang data, kundi pati na rin sa kung maaaring ma-access ito ng mga empleyado sa labas ng Estados Unidos at kung maaaring ilantad ng batas ng China ang kumpanya sa mga kahilingan ng gobyerno.
Binubuhay muli ng bagong pag-uulat ang tanong sa pag-access
Mahalaga ang tiyempo ng anunsyo ng TikTok dahil kasabay ito ng pag-uulat batay sa mga recording mula sa mga internal na pagpupulong. Ayon sa isang ulat ng Reuters, nakumpleto na ng TikTok ang paglipat ng impormasyon ng user sa US patungo sa mga server ng Oracle habang patuloy na sinusuri ng mga pederal na regulator kung ang pagmamay-ari ng ByteDance ay lumikha ng panganib sa pambansang seguridad. Nang araw ding iyon, sinabi ng ibang mga ulat na binabanggit ang leaked internal audio na paminsan-minsan ay umasa ang mga kawani ng US sa mga kasamahan sa China upang maunawaan o ma-access ang mga sistema ng data ng US.
Paulit-ulit na sinasabi ng TikTok na hindi pa ito kailanman nagbigay ng datos ng mga gumagamit ng US sa gobyerno ng China at hindi susunod sa naturang kahilingan. Sa isang naunang pahayag ng seguridad, sinabi ng kumpanya na ang datos ng mga gumagamit ng US ay nakaimbak sa Estados Unidos na may backup redundancy sa Singapore at ikinatwiran na ang mga sistema ng content-moderation at data-security nito ay hindi pinangasiwaan ng Beijing.
Samakatuwid, ang bagong kaayusan ng Oracle ay higit pa sa isang kontrata sa cloud-computing. Ito ay isang pagtatangka na lumikha ng mga teknikal at organisasyonal na hadlang na maaaring suriin ng isang panlabas na kumpanyang Amerikano. Kung ipapatupad gaya ng inilarawan, ihihiwalay ng arkitektura ang default na imbakan ng data sa US mula sa umiiral na imprastraktura ng ByteDance at isasailalim sa pangangasiwa ng Oracle ang mahahalagang pamamaraan sa paghawak ng data.
Isang hindi pagkakaunawaan sa patakaran na nakaligtas sa dalawang administrasyon
Ang pag-aalala ng Washington tungkol sa TikTok ay nauna pa sa kasalukuyang administrasyon. Noong Agosto 2020, inutusan ni Pangulong Donald Trump ang ByteDance na i-divest ang mga interes na may kaugnayan sa mga operasyon sa US ng naunang transaksyon ng TikTok, na binabanggit ang mga panganib sa pambansang seguridad na nauugnay sa pagkuha ng Musical.ly. Inatasan ng utos ng divestment ang mga ahensya ng pederal na gumawa ng mga hakbang na naglalayong protektahan ang datos na nakolekta mula sa mga gumagamit ng Amerika.
Kalaunan ay pinalitan ni Pangulong Joe Biden ang pagtatangka ng administrasyong Trump na mag-ban ng mga kategoryang app ng mas malawak na proseso para sa pagsusuri ng software na kontrolado ng mga dayuhan. Isang executive order ang nag-utos sa pederal na pamahalaan na suriin ang mga konektadong software application na maaaring magdulot ng hindi katanggap-tanggap o hindi nararapat na panganib sa pambansang seguridad, kritikal na imprastraktura o sensitibong personal na data. Pinanatili ng balangkas na iyon ang TikTok sa ilalim ng masusing pagsusuri habang pinalalawak ang pagsusuri na higit pa sa iisang kumpanya.
Ang problema sa patakaran ay hindi pangkaraniwang mahirap dahil pinagsasama ng TikTok ang isang napakalaking madla ng mga mamimili, isang algorithm ng rekomendasyon na mahalaga sa produkto nito, mga pandaigdigang operasyon sa inhinyeriya, at isang kumpanyang magulang na nakabase sa isang estratehikong kakumpitensya. Ang paglipat ng mga server ay maaaring makabawas sa ilang pagkakalantad, ngunit malamang na susuriin ng mga regulator kung sino ang kumokontrol sa mga update ng software, mga sistema ng rekomendasyon, mga susi ng pag-encrypt, mga pribilehiyo ng administrator, at ang proseso ng pamamahala na nakapalibot sa mga eksepsiyon sa mga patakaran sa pag-access.
Ang lokasyon ng data ay isang layer lamang ng kontrol
Para sa mga gumagamit, ang pinakanakikitang katotohanan ay diretso: Sinasabi ng TikTok na ang trapiko sa Amerika ay dinadaanan na ngayon ng Oracle's US cloud. Gayunpaman, para sa mga regulator, ang lokasyon ay isa lamang elemento ng pamamahala ng datos. Ang isang sistema ay maaaring pisikal na matatagpuan sa Estados Unidos habang pinapayagan pa rin ang malayuang pag-access mula sa ibang bansa. Sa kabaligtaran, ang isang pandaigdigang pangkat ng inhinyero ay maaaring mangailangan ng limitadong pag-access para sa pag-debug o gawaing pangseguridad nang walang walang limitasyong visibility sa mga talaan ng gumagamit.
Sinusubukan ng TikTok na ipakita na ang mga pagkakaibang iyon ay maaaring pamahalaan sa pamamagitan ng arkitektura, mga pahintulot, at pangangasiwa ng ikatlong partido. Ang plano nitong burahin ang pribadong datos ng gumagamit sa US mula sa sarili nitong mga legacy data center ay gagawing higit pa sa isang salamin o backup ang kapaligiran ng Oracle; gagawin nitong pangunahing tahanan para sa sensitibong impormasyon ang sistemang nakabase sa US. Sinasabi rin ng kumpanya na binabawasan nito ang pag-access sa iba't ibang rehiyon at nagtatayo ng isang nakalaang organisasyon para sa seguridad ng datos sa US.
Kung ang mga hakbang na iyon ay makakapagbigay-kasiyahan sa mga opisyal ng pederal ay depende sa mga detalye ng pagpapatupad at sa antas ng independiyenteng beripikasyon. Gayunpaman, malaki ang agarang pagbabago. Inilipat ng TikTok ang daloy ng trapiko ng mga gumagamit sa Amerika patungo sa imprastraktura ng Oracle at hayagang nangako sa isang mas segmented na modelo ng pamamahala ng data. Ang susunod na yugto ng debate ay hindi gaanong tututuon sa kung saan nakaupo ang mga server at higit na tututuon sa kung sino ang makakaabot sa kanila, kung sino ang kumokontrol sa code sa kanilang paligid at kung ang mga pananggalang ay mapagkakatiwalaan sa ilalim ng presyon.