Tiktok samler inn mer persondata enn andre apper

Er Tiktok verre enn Youtube, Instagram og Snapchat? Ja, i hvert fall når det gjelder hvor mye persondata som samles inn, ifølge en undersøkelse. Stadig nye kommuner, etater og land forbyr appen for sine ansatte.

Her er spørsmål om Tiktok, med superkorte svar fra Barnevakten:

Utgjør Tiktok-appen en sikkerhetsrisiko?
Svar: Ja. Apper som samler inn mye persondata, vil alltid utgjøre en risiko, det gjelder også for barn.

Spres det kinesisk propaganda i appen?
Svar: Vet ikke. Noen mener det, spesielt amerikanske politikere.

Blir man avhengig av appen?
Svar: Algoritmene er antagelig verdens beste til å hekte deg fast. Det betyr ikke at alle barn blir avhengige, men at mange av dem bruker en drøss med timer i appen.

Driver appen med sensur?
Svar: Noen mener det, etter å ha testet ulike emneknagger.

Har Tiktok koblinger til Kina?
Svar: Ja, selv om Tiktok hevder noe annet.

Er det dårlige foreldreinnstillinger?
Svar: Nei, foreldreinnstillingene til Tiktok ligger som regel foran tilsvarende apper. Tiktok gir også yngre brukere mer privatliv overfor andre brukere av nettsamfunnet. Blant annet ved å sette kontoen til privat som standard og ved å ikke tillate dem å bruke GPS-funksjoner i appen.

Er algoritmene hissige?
Svar: Ja. Det er flere tester som viser at et barn kan komme inn i en negativ trend med upassende videoer.

Samler appen inn mange personopplysninger?
Svar: Ja, Tiktok er en versting der.

Spres det farlige challenges i appen?
Svar: Ja. Det gjøres også i andre sosiale apper. Det er uklart hvilken app som er best eller dårligst til å fjerne farlige challenges.

Kommer appen fra et ikke-demokratisk land?
Svar:Ja. Det er grunn til vise en viss forsiktighet med dataprogrammer som kommer fra ikke-demokratiske land. Mange vestlige land unnlot å la kinesiske selskaper bygge ut 5G-telenettet i det enkelte land. Lekkede lydopptak fra interne møter i Tiktok avslører at «Alt sees i Kina». Landet driver overvåking av sine egne innbyggere. De skandinaviske landene topper listene over frihet  internt, Kina ligger i den andre enden av skalaen.

Advarer mot Tiktok og Telegram

Stadig flere kommuner, etater og private selskaper ber sine ansatte fjerne Tiktok på tjenestetelefonene fordi Nasjonal sikkerhetsmyndighet (NSM) har sagt at appen utgjør en sikkerhetsrisiko. Flere land forbyr Tiktok generelt.

Men gjelder risikoen barna? Vi har spurt NSM om dette, men NSM uttaler seg kun om risiko knyttet til rikets sikkerhet. Vi jobber med å få uttalelser fra etater som har et ansvar som er nærmere knyttet til befolkningen generelt.

Tiktok er en kinesisk app, selv om Tiktok forsøker å si at den er en global app. Politiets sikkerhetstjeneste har skrevet i sin trusselrapport at nordmenn må passe seg for spioner fra blant annet Kina og Russland, så litt obs bør man jo være.

Foto: Wikipedia / CSPAN. Bildet viser sjefen i Tiktok under høringen i den amerikanske kongressen.
Bildet viser Shou Zi Chew som er sjef i Tiktok, under høringen i den amerikanske kongressen. Foto: Wikipedia / CSPAN. 

Sjefen i Tiktok – Shou Zi Chew – møtte opp til høring i kongressen i USA, der fikk han mange spørsmål om mulige koblinger til Kina og kommunistpartiet som styrer der. I Kina er man pliktig til å bli spion hvis myndighetene krever det. Kongressmedlemmene ble ikke overbevist av Tiktok-sjefens svar, det finnes kinesere som jobber med appen eller som bestemmer over Tiktok.

Tiktok jobber med å fjerne kinesernes eventuelle mulighet til å snoke i brukerdataene. Men om løsningen blir overbevisende nok for alle som er blitt skeptiske til appen, gjenstår å se.

Kun Tiktok og Telegram, så langt

NSM svarte på en henvendelse fra justisdepartementet angående kinesiske Tiktok og russiske Telegram. Det var slik Tiktok-advarselen oppsto. Dersom NSM hadde fått en forespørsel om å sjekke for eksempel amerikanske Facebook, kan det hende at konklusjonen hadde blitt den samme som ved Tiktok, altså at personell i offentlige stillinger ikke bør ha Facebook på sine tjenestetelefoner. Men det vet vi altså ikke. Vi foreslår at justisdepartementet ber NSM sjekke flere sosiale apper.

Kina blåser vel i data om våre barn?

Men hva med barna? Kinesere bryr seg vel lite om GPS-posisjonene til lille Petter og Rahul der de har lagt mobilene på gresset under leken i Norge? Eller kan dataene selges og brukes til påvirkning? Brukes dataene til skreddersydd propaganda fra Kina?

Den norske kontakten for Tiktok, Christine Grahn, sier til Barnevakten at appen ikke driver med kinesisk propaganda eller sensur, men at appen kun fjerner innslag som bryter med vilkårene for innhold. Og videre at algoritmene bygger kun på interessene til brukeren. Tiktok hevder altså at algoritmene slett ikke er kinavennlige.

Et søk på nettet viser at det er mange som er uenige i det, de mener at innslag med kritikk mot Kina blir holdt nede av algoritmene og at det er sensur av bestemte emneknagger.

For øvrig kan det forekomme propaganda fra brukerne av appen, slik det kan forekomme i alle sosiale medier. For eksempel 1700 Tiktok-kontoer ble brukt til å spre russisk propaganda i Europa, ifølge Blomberg, avslørt av Tiktok selv.

Foreldre er skeptiske

Foreldreinnstillingene i Tiktok starter med at foreldrene må selv laste ned appen. Når Barnevakten holder foredrag, hører vi fra enkelte foreldre at de ikke ønsker å laste ned Tiktok-appen. Men dersom foreldrene er så skeptiske til appen at de ikke vil laste den ned, da bør de vel samtidig nekte barna å bruke appen? Enten er appen innafor, og da kan foreldrene bidra i foreldreinnstillingene slik at appen blir tryggest mulig å bruke, slik foreldre bør gjøre med alle slags apper. Eller så må foreldrene mene at Tiktok er for risikabel, og da kan familien gå ut av appen i samlet flokk.

Personvernet i Tiktok

En undersøkelse av sikkerhetsselskapet “Internet 2.0” viser at Tiktok er den appen som er best skrudd sammen for samle inn data om deg. Det er kun en russisk app som får like høy risikoscore.

Undersøkelsen sier blant annet: “TikTok got this score because it had 9 trackers and a lot of permissions and code severity warnings. One of the biggest flags for us was the presence of the Russian VKontakte SDK.”

“Internet 2.0” advarte mot Tiktok i 2022, de skrev at appen samler inn data om alle appene som du har på telefonen. En gang i timen sjekker Tiktok telefonens lokasjon. Sier du nei til at appen skal få telefonens kontaktliste, spør appen på nytt og på nytt om å få kontaktlisten, helt til du sier ja for å slippe mer masing.

Figuren under viser at Tiktok er verstingen når det gjelder å samle inn persondata:

I denne undersøkelsen vektet man hva slags data som blir samlet inn av den enkelte app. Innsamling av mer risikabel data fikk høyere poeng enn mindre viktig data.

For eksempel farlige tillatelser ga 0,25 i poeng pr gang. Mistenkelige tillatelser ga 0,075 i poeng pr gang. Tracker ga 2,5 i poeng pr gang. Og så videre. Deretter summerte man poengene.

Gjennomsnittet for sosiale medier ligger på rundt 34 poeng, mens Tiktok fikk over 63 poeng. Og jo høyere poengsum, desto mer risikabel data, og desto flere data, samler altså appen inn.

Antall data er viktig

Selv om persondata ikke skulle havne i Kina eller USA, så er antallet persondata som samles inn, i seg selv en risikofaktor. For er persondata først samlet inn, kan det lekke hit eller dit, for eksempel av økonomiske initiativ eller fordi det finnes råtne egg i svære selskaper eller hos underleverandører.

Risikoen ved storinnsamling av data kan gå ut på at barnet får mer skreddersydd påvirkning av algoritmer, redaksjonelle innslag og reklame. Og dersom det faktisk spres propaganda, vil den være mer skreddersydd og kraftfullt. Videre kan lekkasjer benyttes til svindel og identitetstyveri på en enda mer presis måte enn om det var få persondata som var samlet inn.

Mengden personopplysninger som samles inn, gjør altså at Tiktok skiller seg ut blant de sosiale appene.

Skal lage sikkerhetsskall

Tiktok arbeider for tiden med å lage digitale sikkerhetsskall rundt amerikanske brukere, slik håper Tiktok at det ikke skal være noen tvil om at kinesiske myndigheter ikke har tilgang til persondata fra USA. Tiktok planlegger å gjøre det samme i Europa.

Tiktok sier til Barnevakten at selskapet nå bygger et datasenter på Hamar for å samle data fra norske brukere der. Etter planen starter de å flytte data fra Singapore til Hamar i november i 2023. Vil det føre til at dataene våre er mer trygge for eventuelt innsyn fra kinesiske myndigheter?

Det er mulig disse løsningene uansett kommer for sent, fordi det har spredd seg en skepsis mot Tiktok i mange land. Men det er også mulig at brukerne uansett ikke vil kvitte seg med appen, for den er så artig å bruke.

Sikkerhetsskall mot Kina hjelper for øvrig lite mot mengden data som samles inn, og det er et av ankepunktene mot Tiktok.

Avhengighet

Algoritmene i Tiktok er hissige, det fant vi selv ut da vi opprettet en konto for en trettenåring.

Når andre sosiale medier satser mye på vise deg hva vennene dine deler, satser Tiktok mye på hva du selv interesserer deg for, altså hva du stopper litt opp ved eller kommenterer, derfor blir Tiktoks algoritmer hissigere, de treffer bedre, kanskje de dermed treffer bedre dine følelser også.

Men man kan bli veldig hektet på korte videoer også i Youtube eller på Instagram. På den måten skiller ikke Tiktok seg ut. Sosiale medier forsøker som regel å hekte deg fast til skjermen.

Tidlig ute med nye innstillinger

Tiktok er faktisk ofte tidlig ute med nye foreldreinnstillinger. Vilkårene er også noe tydeligere skrevet enn hva mange andre presterer. Det er forhold som Tiktok på overflaten bør få ros for.

Sier du ja til Tiktok?

Hvis du lar både barnet og du selv være på Tiktok, anbefaler vi at du går gjennom innstillingene som vi viser i vår anmeldelse. Les også våre tips til stenge igjen for en del av datainnsamlingen.

Når Norge om noen år kopierer DSA-reglene fra EU, vil barn og voksne få flere rettigheter, da kan dere få rett til å kunne skru av algoritmene eller få vite litt mer om hvordan algoritmene er skrudd sammen.

Husk at hvis du først bruker appen en stund og så sletter den, vil Tiktok ganske sikkert sitte på mye data om deg uansett. Tiktok-sjefen svarte unnvikende i høringen da han fikk spørsmål om persondata selges til tredjepart.

Les mer om Tiktok