2024年12月6日, 美国哥伦比亚特区联邦巡回上诉法院宣布维持TikTok的“不卖就禁”法案。眼看禁令生效日期(2025年1月19日)逐步逼近, 部分担忧TikTok撤离、又对美国当地巨头社交平台不满的用户选择加入一场充满叛逆色彩的“出走”。一夜之间, 中国社交平台小红书跃升美国APP Store免费应用的下载榜首, “TikTok Refugees”(中文网络戏称“洋抖难民”)话题不断发酵, “泼天的流量”一时将小红书推上机遇与风险并存的风口浪尖。
从APP合规角度, 面向海外用户提供服务的开发者通常会综合自身业务特性与当地法律监管要求, 采取不同的应用分区策略。为应对数据跨境等常见合规风险, 处理大量个人信息或敏感个人信息的开发者往往会采取在海外部署研发/数据中心、单独开发国际版应用等差异化措施, 以便满足海外对于数据本地化等方面的监管要求。
或许正是作为少数打通国内国际生态的平台, 本次洋抖难民涌入小红书才会引发“原住民”的热烈反馈, 在短期内迅速形成“地球村”的文化奇观。而作为合规律师, 我们在共睹这一狂欢的同时, 也不自觉地开始细数其背后暗藏的风险——身份验证、内容审核、数据跨境……我们将在本文以Q&A形式简要讨论这些出海APP所面临的共性问题, 以期为相关企业提供有益参考, 也为感兴趣的朋友答疑解惑。
为什么海外用户也能注册小红书?TA们怎么做实名认证呢?
图1: 小红书在注册页面提供了海外手机号码等多种注册渠道[1]
对于广大洋抖难民而言, 拥趸小红书的关键原因之一便在于其提供了“兼容并包”的注册与认证路径——如图1所示, 用户既可以通过不限制属地的手机号码直接注册, 也可以通过微信、Apple ID这两种第三方平台渠道间接注册[2]; 而如图2, 在注册后的设置页面, 小红书还提供了支持外国护照等身份证件的自愿认证功能。经实践, 未完成该实名认证功能的中外用户也能够正常完成内容浏览、发布图文/评论、点赞互动等基本功能。
图2: 小红书在个人实名认证页面提供了外国护照等多种验证方式
为什么用户只需一个手机号、无需上传证件也能正常使用此类平台的基本功能呢?其背后逻辑是我国“后台实名, 前台自愿” 的实名认证原则[3], 即, 后台强制要求实名, 不强制在前台显示实名制相关信息, 视平台自身管理情况选择对“大V”等特定自媒体主页展示实名信息[4]。而根据工信部《电话用户真实身份信息登记规定》, 持有我国手机号的用户均已在运营商处登记过真实身份信息, 故平台通过注册提交的手机号也能在后台实现实名认证效果。而以美国为例, 美国也有类似的手机号实名认证机制。
虽然这为常居海外而无法取得中国手机号的用户提供了入场便利, 但考虑到部分国家/地区无需实名即可获取手机号的情况, 这一方式也将提升平台在网络安全、电诈等重点领域所面临的风险。我们提示, 平台在为海外用户提供上述便利举措的同时, 也必须重视《互联网用户账号信息管理规定》《反电信网络诈骗法》等法律法规下的合规义务。举例而言:
强化后台实名认证机制, 设计有效、准确、针对外国用户的实名认证措施。
对于拟提供互联网新闻信息服务、网络出版服务等依法需要取得行政许可的特殊服务账号, 或拟提供生产经济、教育、医疗卫生、司法等特殊领域内容的账号, 平台应要求该类用户提交特定的注册材料, 并在核验注册后的账号信息中加注专门标识[5]。例如, 对于申请注册提供互联网新闻信息服务的机构账号, 或发布司法、医疗卫生等特殊行业内容的博主, 平台应要求其提供服务资质、职业资格、专业背景等相关材料, 核验后在其主页加注特殊认证标识。
平台还应建立账号信息动态核验制度, 适时核验存量账号信息并及时予以规制措施[6]。例如, 对于海外用户通过预存卡等临时手机号码注册的账号, 如平台通过定期核验发现其手机号码已失效的, 则应及时通过站内信提示其重新认证, 否则予以封号处理。
在电诈猖獗的当下, 平台还应格外重视履行合理注意义务, 对监测识别的涉诈异常账号应当重新核验, 依法依约采取限制功能、暂停服务等处置措施[7]; 并确保其本身、任何用户均不得为他人实施电信网络诈骗活动提供特定支持或者帮助[8]。例如, 加强监测平台内有关通过虚拟货币交易等洗钱的违法内容、对中外用户均开展反电信网络诈骗宣传、警示用户评论/私信中潜在的电诈风险。
海外用户内容是否也要遵循“敏感词”等内容审核要求?
在中外网友的热烈讨论中, 也不乏有热心的中国网友通过图文评论等形式科普中国法规以及平台规则对于社交软件中“敏感词”等内容审核方面的要求, 如图3、4所示:
图3 (左): 小红书用户发表有关中国社交软件内容审核要求的提示
图4 (右): 小红书平台内《社区公约》的部分内容
根据中国法律规定, 在我国境内从事互联网信息服务活动应适用《互联网信息服务管理办法》, 而我国境内的网络信息内容生态治理[9]活动还应适用《网络信息内容生态治理规定》。由于《互联网信息服务管理办法》出台时间较早, 其禁止的违法信息范围已被《网络信息内容生态治理规定》覆盖, 我们整理了后者关于“违法信息”与“不良信息”的范围, 如下表:
由于生活的文化背景、法律背景等多方差异, 海外用户在使用小红书等内容创作平台或具有互动功能的其他应用时, 很容易忽略内容审核方面的监管要求, 从而发布违法内容。如平台方未能依法依约对相应用户采取警示整改、限制功能、暂停更新、关闭账号等处置措施, 及时消除违法信息内容, 保存记录并向有关主管部门报告的, 则将有可能面临行政处罚、关停网站, 乃至追究刑事责任的严重法律后果。平台面对大量涌现的非中文内容, 如何实施高效精准的审核机制, 也将是一项严峻挑战。
我们提示, 平台方宜针对中外用户建立健全多语言、通俗易懂、易获取的平台内容治理规则、视用户体量增配内容审核专员、加强算法辅助审核能力, 从而确保其中外内容创作者均严格遵守“不得制作、复制、发布违法信息”并“防范、抵制传播不良信息”的法律要求。
平台内广告的内容、发布尺度会变吗?
由于TikTok与小红书的设计理念、受众范围、国别背景等各方面差异均较大, 可以预见, 洋抖难民如长期入驻平台, 或将改变小红书原本的商业生态。比如, 原本侧重于年轻女性消费群体的电商业务将迎来其他类型的客户画像, 从而拓宽其他人群渠道广告的内容需求, 并为直播、跨境电商板块带来可观的业务增长; 平台也可能吸引更多海外机构的广告业务, 在广告宣传方面碰撞出新的火花。
但需强调的是, 广告内容的变化不等同发布尺度的松懈。无论“硬广”还是“软广”, 各路商家如在中国境内平台发布广告、从事电子商务的, 均需遵守中国《广告法》《电子商务法》《消费者权益保护法实施条例》(对该条例的解读, 可参考我们此前发布的系列法评文章)等法律法规的基本要求, 并注意食品、化妆品等特殊品类, 及儿童、老人等特殊客群的专项要求。举一个最典型的例子, 使用“最”“第一”等绝对化用语进行宣传在国内则是受限的, 国内商家只有在有相关事实依据时才会用绝对化用语进行宣传。而这在国外并不受到禁止, 甚至非常常见。
我们提示, 平台方宜针对具有广告投放意愿的海外商家增设海外商业渠道运营、审核专员, 制定多语言版本电商广告合规守则, 从而确保海外商家或客户均能尽快适应我国对图文广告与直播业务的监管要求。
海外用户主动交给我们的数据, 会引发数据合规问题吗?
即使洋抖难民们戏称“愿意把数据主动上交给中国”, 各平台企业仍应当重视中外有关数据与个人信息保护领域的硬性合规要求。随着海外用户的涌入, 平台直接处理了海外自然人的个人信息、平台内入驻的电商商家也可能因跨境购物而产生跨境传输个人敏感信息场景, 这将无可避免地触发《个人信息保护法》《数据出境安全评估办法》《促进和规范数据跨境流动规定》等系列法律法规下的域内监管要求, 并有可能触发美国、欧盟、新加坡等地数据领域域外监管规则的适用(我们在下方视频详细讲解了欧盟GDPR的适用范围, 可供参考)。
此外, 据《财经》报道[11], 当前美国的小红书用户数据主要部署在位于新加坡的数据中心。考虑到未来美国政府可能会对这部分用户数据提出本地化部署要求, 部分美国云服务厂商正考虑与小红书谈判, 从而将该部分上云需求迁移到美国节点。
最后, 当我们回顾TikTok“不卖就禁”法案, 即《保护美国人免受外国对手控制应用程序侵害法(Protecting Americans from Foreign Adversary Controlled Applications Act)》, 会发现其影响范围同样包括通过在线APP商店为美国境内用户提供应用服务的由中国控制的应用程序[12]。继TikTok后, 其他中国应用是否将适用该禁令, 将取决于美国时任总统是否认定其威胁国家安全, 认定后270天内剥离或退出, (如有宽限期)最晚在认定后360天内剥离或退出。这意味着, 如果后续依然有大量海外用户涌入小红书等境内平台并长期活跃, 此类平台仍可能被美国认定“对美国国家安全构成严重威胁”, 从而面临与TikTok相似的监管风险, 最终遭遇下架等后果。因此, 我们仍需持续关注TikTok事件最终的走向, 并尽力应对未来国际形势为出海APP增设的合规责任, 及时调配应对措施。
本文转载自公众号“通力律师”
END
关注我们
点击下方 阅读原文 获取ACFE考试评估资格