TikTok争端表面上是数据安全之争,深层却涉及所有权、法律管辖、国家安全与制度信任。
作者:毕研韬 发布时间:2026年9月22日
真正值得追问的,不是TikTok有没有风险,而是为什么同样的数据风险,在不同的平台、所有权和地缘政治关系下,会被赋予不同的安全意义?
一、十周年争议:“边骂边用”的悖论
2026年9月20日,TikTok迎来上线十周年。法国《世界报》在相关报道中提出了一个颇有意味的问题:TikTok为什么会成为欧美监管者的重点对象?报道将其追溯到一个难以回避的事实——平台的中国血统。
政治人物一边批评TikTok,一边使用TikTok,言论与行动形成了明显反差。这种“边骂边用”现象并非法国独有。美国、英国、加拿大、澳大利亚以及欧盟机构等,都曾针对政府公务设备上的TikTok采取限制措施,但并不全面禁止公众使用TikTok。加拿大政府明确将这一措施解释为保护政府信息和网络安全;英国政府当年采取的也是针对政府电子设备的预防性禁令。
政治传播需要接近TikTok庞大的年轻用户群体,而国家安全又要求政府系统与这一平台保持距离,这正是“边骂边用”现象背后的制度张力。
二、真正的争议:风险究竟来自哪里?
TikTok的争议核心,并不是“社交平台会不会收集数据”。
几乎所有大型数字平台都在收集用户数据。真正引发欧美政府担忧的,是TikTok背后的所有权、法律管辖以及由此产生的数据和平台控制风险。
美国政府长期强调,ByteDance的中国背景以及中国有关国家安全、国家情报的法律制度,使其担心中国政府可能通过企业关系获得数据或者影响平台运行。2024年美国国会通过相关法律,要求TikTok美国业务实现“合格剥离”,并将脱离外国对手控制作为继续运营的重要条件。
此后的发展尤其值得注意。2025年9月,美国政府确认一项新的美国合资架构符合“合格剥离”要求;2026年1月,TikTok USDS Joint Venture LLC正式成立,由美国投资者持有多数权益,ByteDance保留19.9%的股份。新的合资企业负责美国用户数据、应用安全、算法安全和内容审核等事项。
因此,美国争议的焦点已经非常清楚:问题并不仅仅是“数据存在哪里”,还包括“谁拥有平台”“谁能够控制算法”“谁能够决定数据如何流动”。美国最终选择的解决方案,不是简单删除TikTok,而是试图通过改变所有权和控制结构来降低国家安全风险。
三、数据风险并不是TikTok独有
问题在于,并非只有TikTok存在数据安全风险。
Facebook曾发生剑桥分析事件,大量用户数据被用于政治画像;Facebook还曾出现超过5.3亿用户数据被抓取并公开传播的事件。Snapchat曾因API漏洞导致约460万用户的用户名和电话号码被暴露。Twitter/X也发生过通过API将电话号码、电子邮箱与账户信息进行匹配的安全事件。
这些事件说明,商业平台的数据滥用、违规访问和安全漏洞,并不是某一家公司的特殊问题。不同平台当然存在风险程度、发生原因和责任性质上的差异,但“平台能够掌握大量个人数据”本身已经成为数字社会的普遍结构性问题。
TikTok的特殊性因此不应简单理解为“它收集的数据特别危险”,而应理解为:它所处的所有权结构和地缘政治关系,使普通的数据安全问题进一步被解释成了国家安全问题。
四、真正的分歧在于制度信任
美国和其他西方国家同样要求本国科技企业协助政府开展执法和国家安全工作的法律。
美国《外国情报监视法》第702条允许在法定程序下,情报部门可借助电子通信服务商获取位于美国境外的非美国人员的外国情报信息;《CLOUD Act》允许美国政府在一定条件下要求受美国司法管辖的企业提供其控制范围内的数据,无论数据实际存储在哪里。
因此,中美之间真正值得讨论的,并不是“谁有权要求企业提供数据”这样简单的二元问题,而是国家要求企业协助的法律边界在哪里、监督机制是什么、企业有没有有效的异议和救济渠道,以及公众如何确认这种权力没有被滥用。
换言之,TikTok争端的深层问题实际上是制度信任:当一家平台与一个被视为战略竞争对手的国家存在所有权和法律联系时,另一方还愿不愿意相信企业可以独立于国家权力运行?
五、破局不能只靠“剥离”或者“封禁”
TikTok此前提出的Project Texas,试图通过Oracle云、美国数据安全机构以及人员和访问权限管理,降低美国用户数据受到跨境访问的风险。后来美国采取的方案,则进一步将数据安全、算法、内容审核和所有权结合起来处理。
这说明,单纯的数据本地化并不能自动消除国家安全疑虑。数据存储地点解决的是“数据在哪里”,但没有完全回答“谁可以访问”“谁控制算法”“谁决定数据如何使用”等问题。
同样,全面封禁也不是所有问题的终点。TikTok拥有庞大的用户、创作者和商业生态,平台治理还涉及表达自由、商业利益、未成年人保护以及数字市场竞争等问题。一个国家可以基于自身法律和安全判断采取限制措施,但如果这种限制最终只能依靠“因为它来自某个国家”来解释,其长期治理效果仍然值得讨论。
因此,更可持续的路径,应该是把争议进一步具体化:数据跨境流动如何监管,算法如何接受独立审计,敏感数据由谁管理,企业如何回应政府的数据请求,用户如何获得救济,不同国家的监管机构之间如何建立最低限度的互信机制。
六、“中国血统”不能替代风险治理
TikTok十周年之际重新出现的争论,实际上提出了一个比TikTok本身更大的问题:在全球数字平台高度跨境化的时代,一家企业的国籍、所有权和法律管辖,究竟应该在多大程度上决定其安全属性?
现实已经表明,技术风险从来不是完全脱离政治环境而存在的。同一种数据收集行为,在普通商业竞争中可能只是隐私问题,在地缘政治竞争中却可能被重新解释为国家安全问题。
更值得关注的是:如何把一个高度政治化的争议,重新转化为一组可以验证、可以审计、可以谈判的治理问题?
如果风险能够被量化、数据能够被审计、算法能够接受独立监督、企业能够对政府的数据要求提出异议,那么“谁拥有”就不必成为所有讨论的终点;如果这些机制无法建立,那么即使完成所有权调整,制度信任也未必能够自动恢复。
TikTok争端最终折射的,是全球化与地缘政治相互嵌入之后的一个新现实:数据安全已经不仅是技术问题,也是所有权问题、法律问题和信任问题。真正的破局,不是要求一方放弃安全关切,也不是要求另一方接受永久性的政治怀疑,而是把“中国血统”这样的身份标签,逐步转化为可以被具体验证和治理的风险问题。
毕研韬系海南大学国际传播与艺术学院教授,主要研究国际传播、国际冲突与和平。本文仅代表作者个人观点,不代表所在机构之立场。