#資料安全
資料安全新戰線:Google廣告系統被訴向中國關聯方洩露數敏感資訊,觸發國家安全警報
編者按Google正因涉嫌將數億美國使用者的即時瀏覽資料,通過其廣告拍賣系統傳輸給百度、字節跳動等中國關聯公司,而面臨集體訴訟。表面上看,這是一場針對科技行業巨頭Google商業模式的集體訴訟。但細究其脈絡,會發現案件的核心矛盾已超越傳統的隱私侵權範疇,指向了資料時代一個日益尖銳的命題:全球網際網路基礎設施的毛細血管——看似中立的廣告技術管道,如何在不經意間,成為承載地緣政治風險與國家博弈的新前線。案件之所以將矛頭指向百度、字節跳動、拼多多這三家在美國市場有廣泛業務佈局的中國巨頭旗下平台作為資料接收方,並重點引用了中國的《國家情報法》等法律,旨在建構一個關鍵邏輯鏈條:資料一旦流出,便可能因他國法律強制要求而面臨被外國政府獲取的風險。這使得一起商業行為,被迅速抬升至“國家安全威脅”的層面進行審視。而2025年生效的美國《批次敏感資料規則》(BSDR),正為這種指控提供了全新的法律武器。它首次明確將“向受關注國家傳輸批次敏感資料”的商業行為,定義為需被監管乃至禁止的國家安全風險。2026年2月19日,Google被捲入三項集體訴訟,首席原告妮可·麥格拉斯、特裡莎·納多和芭芭拉·詹金斯在不同的訴訟中聲稱,Google違反了包括2025年4月美國司法部頒布的《批次敏感資料規則》(BSDR)及多項加州法律,攔截美國消費者的瀏覽活動資訊,並將資料傳輸給參與Google“廣告生態系統”的第三方,包括受中國政府控制或受其管轄的公司——百度營運的MediaGo、字節跳動營運的Pangle,以及鯨魚營運的Temu。原告稱,Google對原告及集體成員造成了對隱私的侵犯,使用者喪失了對個人資料的控制,並使使用者面臨外國監控和剖析的風險。特別是因敏感資料,如健康、宗教、財務狀況,可能被外國對手獲取對美國國家安全構成威脅。一、技術黑箱:即時競價如何成為資料洩露管道?要理解法律理論,瞭解其運作機制至關重要。使用者每次載入包含Google廣告程式碼的網頁時,Google都會在極短時間內執行即時競價。根據訴狀,Google會向已獲批准的廣告合作夥伴傳送“競價請求”,這些競價請求包含網頁的完整URL、使用者的IP地址、基於IP地址推斷的地理位置資訊以及Cookie資料。但這份投訴遠不止於此,它還引用了Google自身的技術文件。競價請求可能包含來自 IAB TechLab 受眾分類法的受眾分類程式碼。IAB TechLab 受眾分類法是一個標準化的列表和內容分類法的內容分類程式碼。根據這份檔案,這些特徵包括使用者參與航空航天和國防採購的情況,以及他們使用短期貸款和緊急貸款的情況以及使用者的破產、心理健康、藥物濫用、性狀況和特定宗教傳統等。除了競價請求本身之外,Google還會運行一個名為“Cookie匹配”的平行流程:Google會為每個使用者分配一個內部識別碼,即Google GID。該識別碼不會儲存在使用者的瀏覽器中,而是直接嵌入到與廣告合作夥伴的通訊中。一旦建立關聯,合作夥伴Pangle、MediaGo和Temu等公司就可以在後續的每次競價中識別該使用者,並據此建構使用者畫像。例如,在Drugs.com上,搜尋“鋰”或訪問有關阿片類藥物安全性的頁面時,URL中的這些關鍵詞以及使用者的識別cookie、IP地址和裝置資訊都會被傳輸到Google的DoubleClick基礎設施。然後,這些資料會通過即時競價(RTB)請求同時流向這三家中國關聯合作夥伴。該投訴還特別關注了Google的IDE和DSID cookie。IDE cookie即使在使用者未登錄Google帳戶的情況下也會追蹤並分析使用者行為。DSID cookie則直接關聯使用者的Google帳戶,這意味著Google可以將跨第三方網站收集的瀏覽活動與已登錄同一瀏覽器Gmail或YouTube的使用者身份關聯起來。這些識別碼與GoogleGID和IP地址一起,構成了該投訴中所描述的“全面的跨網站檔案”,能夠分析使用者的日常活動和行為。二、規則利劍:何為《批次敏感資料規則》(BSDR)?本案的法律核心是美國2025年4月8日生效《批次敏感資料規則》(BSDR),該規則源於第14117號行政命令,根據該命令,美國總統認定將美國公民的批次敏感個人資料商業傳輸至包括中國在內的相關國家構成國家安全風險。《批次敏感資料規則》最終規則限制了涉及美國公民敏感資料的某些交易,這些交易主要涉及中國等關鍵國家。具體而言,該規則禁止企業不得向這些關鍵國家處理和傳輸一定數量的敏感資料,包括人類組學資料、生物識別資料、精確地理位置資料、個人健康資料或個人財務資料。該投訴引用了司法部自身監管文字中的例證,認為28 CFR § 202.214(b)(4) 中美國司法部所禁止的示例4和5,將廣告資訊提供並傳輸給廣告交易平台或廣告商,與Google案非常相似。根據提交的檔案,Google的即時競價 (RTB) 和 Cookie 同步系統在數千個網站、使用者和拍賣中持續運行,其規模“超過了《批次資料傳輸條例》中定義的 10 萬人門檻”。因此,該投訴認為,Google向 Pangle、MediaGo 和 Temu 傳輸資料的行為構成美國所禁止的受保護資料交易。三、內部證據:訴狀指Google“明知故犯”該訴訟檔案重構了一條長達十餘年的內部溝通記錄。從2016-2021年,Google都在內部表示過,“基於使用者資料的即時競價”是“不好的”,且設定了未來三年“確保RTB隱私安全”的目標。然而,Google未能落實這一目標。隨後,在2024年12月,Google宣佈了一項政策變更,該公司在其平台政策檔案中稱,該變更“放寬了對合作夥伴在廣告定位和效果衡量方面的限制”。投訴指出,此舉實際上是放寬了此前對使用IP地址和裝置級資料識別單個使用者的限制,這與Google高管此前呼籲的安全改進背道而馳。四、“中國”的資料接收者:何為“關聯”?訴訟涉及的三家“中國公司”體現了3種不同的與中國關聯關係和法律框架。MediaGo由百度美國有限公司(Baidu USA LLC)所有並營運,該公司是百度公司(Baidu, Inc.)的關聯公司,總部位於北京。根據訴狀,MediaGo自身的隱私政策明確提及了其與百度的關係以及與百度公司營運相關的資訊處理。Pangle 由字節跳動私人有限公司(ByteDance Pte. Ltd.)所有並營運,該公司與TikTok同屬於字節跳動有限公司(ByteDance Ltd.)的子公司。字節跳動與中國政府的關係一直是國會調查和行政部門採取行動的對象。儘管訴狀指出,為了遵守美國行政令2026年1月22日TikTok USDS 合資公司宣佈成立,字節跳動僅保留了 19.9% 的股份,但訴狀仍堅持將Pangle視為中國公司。Temu 由 Whaleco, Inc. 在美國營運,該公司是PDD Holdings Inc.的全資子公司。儘管 PDD Holdings 名義上的主要行政辦公室位於愛爾蘭,但該案訴狀指出其在中國擁有大量業務和人員,並援引了包括《國家情報法》、《網路安全法》和《資料安全法》在內的中國法律,這些法律可以強制其與政府情報機構合作。五、國安焦點:敏感資料如何描繪“攻擊地圖”?這份檔案不同尋常之處在於其對國家安全的廣泛關注。檔案援引了愛爾蘭公民自由委員會研究人員於2023年11月發佈的一份報告,該報告記錄了市面上可購買的Google即時競價(RTB)細分資料,這些資料能夠將使用者識別為“政府部門(特別是國家安全和國際事務部門)的決策者”、“航空航天製造公司員工”、“現役軍人”以及“可能成為法官的人員”。此外,電子隱私資訊中心(EPIC)和愛爾蘭公民自由委員會執法部門(ICCL Enforce)於2025年1月聯合向聯邦貿易委員會(FTC)提交的投訴中還引用了其他細分資料,這些資料根據使用者的預估收入水平、健康狀況、處方藥使用情況、性取向、種族以及政治媒體消費情況來識別使用者。投訴中還引用了《連線》雜誌2024年的一項調查,該調查記錄了從RTB系統獲取的資料已在商業市場上被購買,並被用於追蹤美國軍方和情報人員前往敏感設施的行蹤。2025年1月16日,兩家知名的隱私保護組織EPIC 和 ICCL Enforce向美國聯邦貿易委員會(FTC)提交正式投訴,指控Google的即時競價(RTB)系統將美國公民的敏感資料暴露給外國敵對勢力。該投訴指出,Google的即時競價(RTB) 系統運行於 3540 萬個網站、91% 的Android應用和 75% 的 iOS 應用上運行,傳播美國公民資料每天約310億次。該投訴是首例依據《保護美國人免受外國對手侵犯資料法》(Protecting Americans' Data from Foreign Adversaries Act) 提交的投訴。如今,Google與 RTB 系統之間的國家安全關聯從監管投訴已升級為聯邦訴訟。六、行業風暴:訴訟浪潮中的Google廣告生態這場訴訟正值Google廣告基礎設施面臨前所未有的法律壓力之際。2025年9月,一項價值14億至216億美元的里程碑式即時競價(RTB)隱私和解協議提交至加州北區法院,等待法院批准。該協議設立了一項新的“RTB控制”,允許使用者從競價請求中移除所有識別碼。和解協議要求Google在2026年2月13日前實施該控制。與此同時,弗吉尼亞州的一位聯邦法官於2025年4月裁定,Google在發佈商廣告伺服器和廣告交易市場擁有非法壟斷地位,相關補救措施聽證會將持續到秋季。2025年9月,法院裁定Google必須披露其廣告競價機制的重大變更。集體訴訟的訴訟狀中列舉的行為與上述所有訴訟都有重疊之處,但在法律上卻截然不同。RTB和解協議關注的是Google帳戶持有者的國內隱私權,而新的訴訟則援引國家安全法,並指控了一種完全不同的損害:將美國公民的敏感行為資料傳輸給受外國政府情報法規強制披露義務約束的實體。美國《批次敏感資料規則》(BSDR)的民事和刑事處罰條款凸顯了聯邦政府對此類資訊傳輸行為的嚴肅態度。根據訴狀,Google的違規行為並非其營運的附帶行為,而是其廣告商業模式的核心。訴狀請求法院認定所有美國公民為集體訴訟成員,這些公民與使用Google廣告技術的網站之間的電子通訊被攔截,並且其個人資訊在2025年4月8日或之後被傳輸給了Pangle、MediaGo、Temu或其他受《聯邦法規》第28篇第202.211條約束的實體。 (Internet Law Review)
周受資內部信曝光:TikTok 新合資公司負責資料安全,字節保留電商、廣告業務
相關事宜將在 2026 年 1 月 22 日前完成。在經歷了漫長的拉鋸戰後,TikTok 在美國的命運似乎終於落下尾聲。據外媒報導,當地時間 12 月 18 日,TikTok CEO 周受資發出內部信,更新了 TikTok 美國業務進展。內部信稱字節跳動、TikTok 已與三家投資者簽署協議,並將成立新的 TikTok 美國合資公司。新合資公司名為 TikTok 美國資料安全合資有限責任公司(TikTok USDS Joint Venture LLC),將負責美國的資料保護、演算法安全、內容稽核和軟體保障。由字節跳動全資控股的、TikTok 在美國的其他實體將繼續負責電商、廣告、市場營運等商業活動,以及 TikTok 產品的全球互聯互通。據悉,協議相關事宜將在不晚於 2026 年 1 月 22 日完成。這與國內媒體此前曝光的 TikTok 美國方案一致。01 一分為二,誰是真正的「大股東」?根據內部信透露的資訊,TikTok 在美國的業務將實質性地拆分為兩個主體,形成一種「雙軌制」:字節跳動 TikTok 美國公司:掌控「商業心臟」,由字節跳動 100% 持股的實體將繼續負責 TikTok 在美國的電商、廣告、市場營運等核心商業活動。這意味著 TikTok 的盈利引擎和全球互聯互通的底層邏輯,依然握在字節跳動手中。TikTok 美國資料安全合資公司:築起「合規護城河」,新成立的 JV(合資公司)將接管包括美國使用者資訊保護、內容稽核、軟體保障以及演算法安全等業務範圍。值得關注的是「演算法」的歸屬。字節跳動並未交出演算法的「靈魂」。據此前消息,字節跳動將繼續擁有 TikTok 演算法的智慧財產權,通過授權形式讓合資公司使用,並收取授權費。圖片來自此前媒體報導。在外界最關心的控制權問題上,新實體的架構展現了一種博弈中的平衡:美國投資者(甲骨文、銀湖、MGX): 合計持股 45%;字節跳動現有投資者: 持股 30.1%;字節跳動自身: 保留 19.9% 的股份。儘管字節跳動的直接持股比例降至兩成以下,但由於其現有投資者的關聯性,字節跳動依然是新合資公司的最大單一股東。此外,合資公司將由一個全新的 7 人董事會管理,且美國投資者將佔據多數席位,以符合當地法律對「多數股權由美國主體持有」的要求。02 商業代價,非營利的安全成本事實上,這可能是一個昂貴的「合規成本」方案。合資公司負責的資料安全與內容安全業務本質上是非營利性質的,且維運成本極其高昂。為了支撐這塊業務的運轉,負責賺錢的字節全資實體(電商、廣告部門)將與合資公司達成一種「商業上合理的收入分享安排」。TikTok 或許需要用廣告和直播帶貨賺來的錢,去供養這個龐大的安全防禦體系。這種模式很容易讓人聯想到蘋果在中國市場的「雲上貴州」方案。然而,TikTok 方案比「雲上貴州」更為深入:蘋果並不持有雲上艾珀的股份,而字節跳動在新合資公司中不僅擁有重要席位,還深度參與了收益分配與底層技術授權。這更像是一個在極端地緣政治壓力下,全球化科技巨頭通過股權置換和治理權讓渡,換取商業延續性的「生存範本」。周受資在內部信中給出了明確的時間表:協議相關事宜將在 2026 年 1 月 22 日 前完成。如果一切順利,1.7 億美國使用者將繼續在 TikTok 上刷視訊、搞創作,廣告主們也將繼續連接全球。而對於字節跳動來說,這不僅是保住了一塊核心市場,更是在規則叢林中,完成了一次極其複雜的商業戰略防禦。 (極客公園)
中國國務院批覆同意,10城先行!一場關乎每個人的經濟“底層邏輯”大變革來了……
2025年9月8日,國務院正式批覆了在北京、粵港澳大灣區、長三角、成渝等10個核心經濟區的《要素市場化配置綜合改革試點實施方案》。圖片 | 來自網路這並非又一份普通的政策檔案。如果你僅僅把它看作是政府的例行工作,那可能會錯失理解未來機遇的黃金鑰匙。這份檔案的字裡行間,預示著中國經濟的“作業系統”正在進行一次深刻的重構。它試圖回答一個核心問題:在新的時代,驅動經濟增長的真正動力來自那裡?這不只關乎宏觀經濟,更關乎我們每一個人的職業選擇、財富流向和未來前景。今天,讓我們一起深入這場靜水流深的大變革,看看新的遊戲規則究竟是什麼。01 告別“要素紅利” 迎接“配置效率”首先,我們需要理解這次改革的最高目標——為“新質生產力”的發展掃清障礙。“新質生產力”是今年的熱詞,但它究竟是什麼?它不是簡單地指代某個新興產業或某項新技術,而是一種全新的生產力形態,其核心是全要素生產率的大幅提升。我們可以用一個形象的比喻來理解:過去的經濟增長,很多時候像是在一個廚房裡不斷增加廚師和食材(勞動力、資本、土地投入),雖然產量增加了,但廚房也變得越來越擁擠,效率提升有限,這就是我們熟悉的“要素紅利”模式。而“新質生產力”所追求的,則是對整個廚房進行智能化改造。它要最佳化廚師的分工(人力資源配置),引進智能化的烹飪裝置(技術要素),建立一套精準的食材供應鏈系統(資料要素),並設計出最高效的烹飪流程(要素協同配置)。最終,用更少的資源消耗,做出更美味、更具創新性的菜餚。這場改革,正是那張廚房的全新改造藍圖。它深刻地意識到,我們不能再簡單地依賴“多加人、多投錢”,而是要讓現有的每一份資源——無論是土地、資本,還是人才、技術,甚至是看不見的資料——都能被放到最合適的位置上,發揮出最大的效用。這就是“要素市場化配置”的本質,也是新質生產力發展的根基。02 資料 新時代的“石油”如果說這次改革有一個最耀眼、最前沿的亮點,那無疑是將資料要素提到了前所未有的戰略高度。在所有10個試點方案中,關於資料要素的篇幅和創新力度都極為突出,這絕非偶然。過去,政府和大型機構的資料,就像一座座深藏地下的富礦,儲量驚人,但開採和利用的規則卻付之闕如。資料共享難、交易難、定價難、確權難,這些“攔路虎”讓資料的巨大價值無法釋放。但現在,我們看到,幾乎所有試點方案都明確要求,要“完善公共資料開放共享機制”,推動衛生健康、交通運輸、氣象等高價值資料集向社會開放。這意味著什麼?以一家從事智慧物流的初創公司為例,在過去,它可能需要耗費巨大成本去採集路況資訊;而在未來,它或許可以直接呼叫政府開放的、最權威的城市交通資料。借助這些資料,它開發的演算法可以精準預測擁堵,為外賣騎手、快遞小哥規劃出最優路線,在與巨頭的競爭中獲得一席之地。這就是資料開放帶來的顛覆性力量。其實,北京方案中提出的“監管沙盒”和“資料安全使用承諾制度”,蘇南方案中提到的培育“資料經紀商”,都是在為資料的安全、合規、高效流轉和交易,探索一套全新的“交通規則”。這就像當年為土地要素設立招拍掛制度一樣,是在為一種全新的、無形的生產要素建構市場基礎。這釋放了一個無比清晰的訊號:資料,正在從一種後台資源,轉變為一種可以被交易、被定價、被賦能的核心資產。誰能掌握資料的挖掘、分析和應用能力,誰就將掌握開啟未來財富之門的鑰匙。03 傳統要素的“二次革命”除了開闢資料這一新賽道,本次改革對土地、人力、資本等傳統要素的改造同樣深刻,其核心邏輯不再是追求規模擴張,而是轉向存量最佳化和效率提升。對於土地,規則正在從“價高者得”轉向“優者優先”。貫穿多個方案的“標準地”改革,就是最好的證明。所謂“標準地”,就是在土地出讓前,政府就設定好一系列控制性指標,比如投資強度、畝均稅收、研發投入佔比、單位能耗等等。企業拿地,不再是單純比拚誰的錢多,而是要承諾能在這片土地上創造多大的價值。這意味著,那些高投入、高產出、高科技、環境友好的“新經濟”企業,將更容易獲得寶貴的土地資源。而那些試圖囤地投機、或者低效利用土地的傳統模式,將被逐漸邊緣化。這是一種深刻的價值導向轉變:它將土地這一最基礎的要素,與產業升級和高品質發展的目標,進行了強有力的繫結。對於人力資源,藩籬正在被打破,流動變得前所未有的自由。許多人可能都經歷過因戶籍限制而在子女教育、購房資格等方面遇到的困擾。此次改革,多地明確提出“戶籍准入年限同城化累計互認”,並“試行以經常居住地登記戶口制度”。也就是說,一位在蘇南地區工作的年輕人,他在南京工作3年,之後又到蘇州工作2年,未來在計算落戶年限、享受公共服務時,這5年的經歷很可能會被合併計算。這種區域內的“一體化”待遇,將極大促進人才在都市圈內的自由流動,讓人們可以更多地根據職業發展而非制度束縛來規劃人生。同時,對高端人才的激勵也更加“不拘一格”。例如,北京方案中提到“拓寬境外職業資格認可範圍”,蘇南方案探索“賦予科研人員職務科技成果所有權或長期使用權”,這些都是在努力破除束縛人才創新活力的無形枷鎖,讓知識和技能的價值得到最大程度的尊重與回報。對於資本,方向正在從“廣撒網”轉向“精準滴灌”。檔案反覆強調要“增強資本要素服務實體經濟能力”,特別是服務於科技創新。諸如智慧財產權質押融資、發展併購基金、支援科創企業上市等舉措被頻頻提及。比如一家擁有核心專利,但缺少廠房、裝置等固定資產的輕資產科技公司。在傳統的信貸體系下,它很難獲得銀行貸款。但在新的改革框架下,它的專利可以被評估、被質押,轉化為實實在在的發展資金。這就是在引導金融活水,從過去偏愛磚頭水泥的“硬資產”,流向更能代表未來的知識、技術等“軟資產”。04 十城十色 因地制宜的“試驗田”此次改革的另一大智慧在於,它並非“一刀切”的全國推行,而是選擇了10個基礎最好、活力最強的地區作為試點,並鼓勵它們進行“差別化改革探索”。這十片“試驗田”各具特色,使命不同:粵港澳大灣區,它的核心任務是與港澳的規則銜接,探索要素的跨境高效便捷流動,為更高水平的對外開放探路。福廈泉都市圈,則被賦予了深化兩岸融合發展的特殊使命,在台資企業、台灣人才的要素保障上,將有更多創新。北京城市副中心,依託首都的科技和金融資源,志在打造全球領先的技術創新和財富管理高地。成渝地區雙城經濟圈,則代表著中國廣闊內陸地區如何通過要素一體化,打破行政壁壘,實現區域協同發展的典範。這種“頂層設計+基層創新”的模式,既保證了改革的宏觀方向正確,又給予了地方充分的探索空間。未來兩年,這十個地區將像十個先鋒隊,在各自的賽道上全速前進,它們探索出的成功經驗,將為全國範圍內的要素市場化改革提供最寶貴的範本。讀懂這份檔案,就知道,那個單純依靠資源、關係、牌照就能輕鬆獲利的時代正在遠去。一個全新的時代正拉開序幕。在這個時代裡:對於創業者而言,你的核心競爭力,不再僅僅是商業模式,更是你整合技術、人才,特別是駕馭資料的能力。對於投資者而言,你的目光需要從傳統的磚頭瓦塊,轉向那些擁有核心智慧財產權、能高效配置要素、創造真實價值的創新型企業。對於每一個職場人而言,終身學習和跨區域流動的能力,將是你最重要的通行證。那些僵化的身份壁壘正在瓦解,舞台變得空前廣闊。這場深刻的變革,不會一蹴而就,但方向已然明確。它既是挑戰,更是機遇。看懂趨勢,順勢而為,我們每個人,都能在這場波瀾壯闊的經濟新格局中,找到屬於自己的位置。 (TOP創新區研究院)