Start

Riksdagsledamot vill förbjuda Tiktok som säkerhetspolitiskt hot – experter: Gäller att tänka efter vad man delar där

De senaste dagarna har potentiella problem med den kontroversiella kortvideoappen Tiktok skapat rubriker i Finland.

Illustrationsbild med tre händer som håller i tre telefoner med presidentvalskandidaters tiktokkonton på skärmarna. Mitt i bilden syns Tiktoks logotyp i grönt.
Det finns ett speciellt intresse att påverka högt uppsatta politiker. Det gör att kandidater i presidentvalet bör tänka efter noga vilken information som finns på den telefon som används för kampanjarbete på Tiktok. Bild: Antti Haanpää / Graafinen suunnittelu: Joel Peltonen / Yle

Tiktok ägs av det kinesiska teknologibolaget ByteDance och globalt är Tiktok en enormt populär app för att sprida korta videosnuttar. Men hur appen samlar in information om sina användare har väckt oro i flera västländer.

Att debatten om Tiktok nu blossade upp i Finland började med att faktaboksförfattaren och kommunikationsexperten Katleena Kortesuo skrev om ”kinesiskt cyberkrig mot väst” i ett blogginlägg om appen.

Enligt Kortesuo är Tiktok farligt av tre skäl: datasäkerhetsaspekten, appens spionegenskaper och dess förmåga att påverka känslor.

– Om det bara handlade om datasäkerhet så kunde man påverka det en hel del, till exempel genom att ta i bruk en separat telefon eller ett separat prepaidabonnemang. Men det är inte bara en fråga om datasäkerhet, utan också om att det är en spionmaskin och så att säga psykologisk krigföring genom att påverka hur vi känner, säger Kortesuo till nyhetsbyrån STT.

Kortesuo påpekar att Tiktok i Kina inte är Tiktok, utan systerappen Douyin. Douyin visar barn lärorikt innehåll och barn kan inte använda appen nattetid: för användare under 14 år är den låst mellan klockan 22 på kvällen och klockan 06 på morgonen.

Beroendeframkallande algoritm

Kortesuo studerade Tiktok inom ramen för sina studier i säkerhet och strategisk analys vid Jyväskylä universitet.

Hon säger att hon förutom Tiktok också tittade närmare på dataskyddspraxis för Metas appar, alltså Facebook, Whatsapp och Instagram. Alla apparna presenterade sina villkor ”rätt så luddigt”, uppger Kortesuon.

– Det som väckte min uppmärksamhet var att Tiktok till exempel öppet säger att de identifierar landskap enligt bildinnehållet. Det är ju bildidentifiering av var en person i väst tillbringar sin semester och vilka gator hen går på. Nu kan man dessutom identifiera känslor i videoinnehåll så det ger väldigt exakta uppgifter om var folk i väst rör sig och vilka känslor de har.

På sin webbplats uppger Tiktok bland annat hur appen samlar in, använder och delar användarnas data. När Kortesuo jämförde de olika apparna sinsemellan lade hon märke till att Tiktok kommer åt att läsa användarens privata meddelanden, medan Whatsapp till exempel inte gör det.

Man litar på att uppgifterna inte hamnar någonstans, men det kan man aldrig vara helt säker på

Förutom omfattande insamling av data oroas Kortesuo av att algoritmen i Tiktok är mer beroendeframkallande än andra liknande appar.

– Facebooks reklam kan vara helt åt skogen: Jag blir erbjuden kattleksaker fast vi inte har katt. För företaget är algoritmen sämre, men för mig är den bättre, för jag blir inte lika fast.

Andra regler för Tiktok

Juristen Milla Keller har skrivit en bok om dataskydd och hon säger att Tiktok samlar in data om sina användare i ungefär samma utsträckning som andra motsvarande appar.

Keller lyfter ändå fram ett exempel från häromåret som visade att Tiktok ”spelade med andra regler”.

Då handlade uppståndelsen om att Tiktok kunde följa med vad en användare gjorde i en webbläsare som öppnades i appen.

När användaren i Tiktok klickade på en länk öppnades sajten i appens egen webbläsaren, inte till exempel Safari eller Chrome. I appens interna webbläsare kunde Tiktok följa med vad användaren gjorde, hur hen använde tangentbordet eller klickade på skärmen.

– Det var kanske ett exempel på i vilken utsträckning Tiktok samlade mer information än andra appar och på så sätt spelade med andra regler. Men i övrigt så är det så att när Tiktok är verksamt inom EU så ska bolaget följa EU:s dataskyddsförordning, precis som andra aktörer, säger Keller.

Nästa år kan det vara någon annan app som debatteras

– Kanske det är så med Tiktok att det finns en oro och ett bristande förtroende när man vet att moderbolaget finns i Kina, där omgivning, kultur, lagstiftning och allt är mycket olikt hur vi har det i EU. Även om man i tal och officiella papper säger att man följer EU:s dataskyddsförordning kanske det ändå händer något annat där i bakgrunden?

Presidentvalskampanj på Tiktok

Tidigare i januari delade Samlingspartiets riksdagsledamot Ville Kaunisto Kortesuos bloggtext på X (tidigare Twitter) och skrev att han har avinstallerat Tiktok trots att kan med sina videor på appen hade nått tiotusentals människor.

”Min eventuella popularitet på sociala medier var inte lika viktigt som att föregå med rätt exempel. Jag avinstallerade Tiktok och har inte ångrat det. Kanske era barn borde göra det samma”, skriver Kaunisto på X.

I söndags konstaterade Samlingspartiets riksdagsledamot Aura Salla i ett pressmeddelande att hon anser att EU borde förbjuda Tiktok som ett säkerhetspolitiskt hot. Hon lyfte fram Kinas underrättelselag som ger myndigheterna tillgång till företags data.

Samlingspartisten Aura Salla sitter vid ett cafébord och pratar.
Riksdagsledamoten Aura Salla har tidigare arbetat för Facebook. Bild: Toni Määttä / Yle

”I Kina är lagen entydig. Företag måste vid behov överlämna sina data till staten. Det betyder att alltså att om en presidentkandidat eller ditt barn laddar upp videor på Tiktok så kan de användas till att utveckla teknologi som har som mål att förmedla Kinas kommunistiska partis propaganda”, skriver Salla i pressmeddelandet.

De flesta av kandidaterna i presidentvalet i Finland driver sina kampanjer även på Tiktok. Personer i en sådan ställning borde enligt Keller vara speciellt försiktiga i fråga om de uppgifter de tillåter att appen samlar in om dem.

– Då är man på ett helt annat sätt sårbar för påverkan. Det finns ett annat intresse av att påverka dig. De uppgifter som samlas in om dig har ett helt annat värde om du är en högt uppsatt politiker, kanske i synnerhet i samband med en presidentvalskampanj. Hoppas man åtminstone använder en separat mobil om man man bestämt sig för att driva kampanj på Tiktok.

Två händer håller i två telefoner: till vänster en telefon med Tiktoks logtyp, till höger samma logotyp med med kinesisk text under: Douyin.
I Kina är Tiktok inte Tiktok utan Douyin. Bild: Karoliina Juntunen / Yle

Ingen säkerhet om hur uppgifterna används

Dataskyddsexpert Matias Mesiä vid Transport- och kommunikationsverket Traficoms cybersäkerhetscenter anser att det utgör en risk att använda Tiktok i en presidentvalskampanj om man inte gör det genomtänkt.

– Man ska noga tänka igenom varför man är med i någon app, vad som är syftet och vilken typ av kommunikation man lägger upp där, säger Mesiä till STT.

Han påminner om att användaren aldrig exakt kan veta vad som görs med de uppgifter – som bilder och kontaktuppgifter – som man lägger in i en app.

– Då litar ju den personen på att uppgifterna inte hamnar någonstans, men det kan man aldrig vara helt säker på.

Det samma gäller enligt honom även andra sociala medier-appar, inte bara Tiktok. Mesiä kommenterar inte säkerheten i Tiktok i sig, eftersom cybersäkerhetscentret inte har studerat den appen speciellt. Han uttalar sig mer allmänt.

Enligt Mesiä är det viktigt att den person som ansvarar för dataskyddet för politiker och personer som har högt uppsatta tjänster vet om vilka sociala medier som finns uppladdade på vilka apparater. På apparater man använder i jobbet lönar det sig att bara ha de appar man behöver för att sköta jobbet, säger han.

Mesiä anser att det är bra att man talar om hur trygga appar är och att folk är medvetna om vilka uppgifter och tillstånd man beviljar appar. Han påminner om att man tidigare talade om riskerna med Facebook och att det nu är Tiktoks tur.

– Nästa år kan det vara någon annan app som debatteras.

Vad gör det?

Kortesuo berättar att hon blivit kontaktad av en mamma vars barn använder Tiktok. Tonåringen hade enligt Kortesuo undrat vad det gör om kineserna följer hen.

– Vad om den tonåringen en dag har ett viktigt jobb? Tiktok kan gräva fram alla hens privata meddelanden och användarvanor och läcka ut alltihop. Till exempel hurdana toplessbilder någon har tittat på, hur hen har skällt ut kompisar i privata meddelanden eller i värsta fall hurdana nakenbilder hen har skickat till sin dåvarande pojk- eller flickvän, säger Kortesuo.

Milla Keller säger i sin tur att det är viktigt för en person att förstå vilka uppgifter om hen som samlas in. De risker som det innebär kan man bedöma själv genom att till exempel tänka på sin samhällsställning.

– På individnivå är det svårt att greppa och förutse all inverkan det kan ha. På Tiktok har man samlat in information om vad du är intresserad av och de uppgifterna finns där länge. Vad kommer du att göra om fem år, hur ser din roll ut då? Det är svårt för vem som helst att säga. Den osäkerhet om vad de där uppgifterna kanske kan användas till i något skede, det ska man hålla i minnet.

Källa: STT