欧盟委员会本周依据《数字服务法》(DSA)公布对TikTok的初步调查结论。未成年用户的默认隐私设置保护不足:公开账号的内容可能被算法推给陌生人,私密账号也能被别人的关注列表找到,头像不管账号公开还是私密都对所有人可见。
这只是初步认定,还没到最终处罚那一步。但如果TikTok不整改,最高可能被罚全球年营收的6%。监管盯的不是要不要加一个新的家长控制开关,而是要求把"保护"做进产品默认设置,不再留给用户自己去开。
欧盟点名TikTok:三处默认设置漏洞,不是最终处罚
这次的初步认定,点名了TikTok产品设计里三处具体漏洞。
| 账号状态 | 默认设置问题 | 谁能看到 |
|---|---|---|
| 公开账号 | 内容可能被算法推进For You推荐流 | 平台上任意陌生人 |
| 私密账号 | 账号本身仍可通过他人的"关注列表"被找到 | 关注了同一批人的陌生人 |
| 不分公开私密 | 头像默认对所有人可见 | 所有平台用户 |
三处漏洞的共同点:未成年人本人没做错任何设置,风险来自产品的默认值。
如果TikTok对认定的问题不整改,面临的是"不合规决定",对应罚款上限是全球年营收的6%。这个数字目前只是悬在头上的上限,不是已经开出的罚单。欧盟给TikTok的窗口是继续沟通和调整设计,不是立刻缴罚款。
默认保护和账号公开性,是两件事
欧盟这次点破的关键:私密不等于匿名。
账号设成私密,发布的内容确实只有你同意的人能看到,这一点TikTok的私密设置本身没问题。问题出在账号"能不能被找到":只要有人关注了这个未成年人,对方的关注列表里就会露出这个账号,陌生人顺着关注链条一样能摸到。头像更彻底,不管账号公开还是私密,谁都能看。
欧盟不是唯一在盯TikTok未成年人保护的监管机构。上周,英国通讯监管机构Ofcom也对TikTok启动了一项类似的儿童安全调查,预计10月公布进展。
| 欧盟(欧盟委员会) | 英国(Ofcom) | |
|---|---|---|
| 当前阶段 | 初步调查结论已公布 | 上周启动调查 |
| 下一步 | 待TikTok回应,尚无最终处罚时间表 | 预计10月公布进展 |
| 最高后果 | 全球年营收6% | 尚未公开 |
两条监管线各自独立,分属不同法律框架,结论不会互相绑定,也不是同一案件。
欧盟另有一项调查还在进行,针对的是无限滚动、自动播放、推送通知这些设计是不是构成让人停不下来的"兔子洞效应"。这项调查和这次的隐私默认认定是两回事,目前都没有结论。这说明欧盟对TikTok的审查不是一次性动作,而是多条线同时推进。
对家长和TikTok合规团队意味着什么
三处漏洞,落到两类人身上,是两种不同的功课。
| 对象 | 现在能做什么 |
|---|---|
| 欧洲未成年用户与监护人 | 账号设为私密仍值得做,但要知道关注列表和头像目前挡不住熟人链条上的陌生人;真实照片头像先别用,等TikTok调整头像可见范围再说 |
| TikTok产品、算法、合规团队 | 把三处漏洞在默认值层面堵住:公开账号内容不再默认进推荐流、关注列表可见范围收紧、头像新增仅关注者可见选项;同时要应对英国Ofcom和"兔子洞"两条并行审查,三线合规成本会叠加 |
眼下能确认的只有一件事:账号设成私密,不再等于对陌生人隐身。
