Uusi selvitys TikTokin riskeistä ja raportti TikTokin Kiina-yhteyksistä

Kirjoitin tammikuussa laajan katsauksen TikTokin datankeruusta. Siinä viittaamani Internet .20-tietoturvayhtiön analyysit sovellusten datankeräystoimintojen riskeistä ovat päivittyneet. Tuoreiden analyysien koosteen mukaan TikTok on yhä kaikkein riskipitoisin sovellus.

Venäläinen VK-yhteisöpalvelun sovellus on riskipisteissä lähellä TikTokia ja listalla toisena. Sen jälkeen riskipitoisimpia ovat pikaviestisovellus Viber Messenger, Instagram ja LinkedIn.

Arviot pohjautuvat sovellusten Android-versioihin.

Kokosin tulokset kuvaajaksi:

Tässä kuvaajassa on riski-%:ien muutokset verrattuna viime vuoden vastaaviin analyyseihin:

TikTokiin liittyvät riskit löytyvät tarkemmin tästä tulossivulta. Alla tärkeimmät tulokset.

Riskipisteet: 60 % (vuosi sitten: 63 %)

Vaaralliset oikeudet (Malcoren sivuilta suomennettuina):

  • CHANGE_NETWORK_STATE: Antaa sovelluksen muuttaa verkkoyhteyden tilaa.
  • ACCESS_COARSE_LOCATION: Käyttää karkeita sijaintilähteitä kuten matkapuhelinverkon tietokantaa määrittääksesi likimääräisen puhelimen sijainnin. Haitalliset sovellukset voivat käyttää tätä määrittääkseen likimääräisen sijainnin.
  • BLUETOOTH: Antaa sovelluksen tarkastella paikallisen Bluetooth-puhelimen asetuksia sekä muodostaa ja hyväksyä yhteyksiä pariksi liitettyjen laitteiden kanssa.
  • CHANGE_WIFI_MULTICAST_STATE: Antaa sovelluksen vastaanottaa paketteja, joita ei ole suoraan osoitettu laitteellesi.
  • REORDER_TASKS: Antaa sovelluksen siirtää tehtäviä etualalle ja taustalle. Haitalliset sovellukset voivat pakottaa itsensä etupuolelle ilman sinun hallintaasi.
  • ACCESS_NETWORK_STATE: Antaa sovelluksen tarkastella kaikkien verkkojen tilaa.
  • WRITE_EXTERNAL_STORAGE: Antaa sovelluksen kirjoittaa SD-kortille.
  • READ_EXTERNAL_STORAGE: Antaa sovelluksen lukea SD-kortilta.
  • READ_SETTINGS: Antaa sovellusten lukea sen laitteen yleiset asetukset.
  • SYSTEM_ALERT_WINDOW: Antaa sovelluksen näyttää järjestelmähälytysikkunoita. Haitalliset sovellukset voivat vallata puhelimen koko näytön.
  • CAMERA: Antaa sovelluksen ottaa kuvia ja videoita kameralla. Näin sovellus voi kerätä kuvia, joita kamera näkee milloin tahansa.
  • WAKE_LOCK: Sallii sovelluksen estää puhelinta menemästä nukkumaan.
  • RECORD_AUDIO: Antaa sovelluksen käyttää äänitallennepolkua.
  • READ_CONTACTS: Antaa sovelluksen lukea kaikki puhelimeesi tallennetut yhteystiedot (osoitetiedot). Haitalliset sovellukset voivat käyttää tätä lähettääkseen tietojasi muille ihmisille.
  • MODIFY_AUDIO_SETTINGS: Antaa sovelluksen muokata yleisiä ääniasetuksia, kuten äänenvoimakkuutta ja reititystä.

SDK-ohjelmistokirjastot ja ulkoiset seurantatoiminnot/datankerääjät:

  • Pangle: mainonta
  • Google Firebase Analytics: analytiikka
  • AppsFlyer: analytiikka
  • Facebook Share: sosiaalinen media
  • Facebook Login: kirjautuminen ja tunnistaminen
  • Google CrashLytics: kaatumisraportit
  • VKontakte SDK: kirjautuminen ja tunnistaminen
  • Teads: mainonta
  • Bolts: analytiikka

Eli näille tahoille TikTok-sovellus voi lähettää dataa käyttäjästä. Facebookin Login ja VKontakte SDK puolestaan mahdollistavat kirjautumisen ko. somepalvelujen tunnuksilla (VK-kirjautuminen on käytössä vain tietyissä maissa).

Mainittakoon, että TikTok on vastannut Internet 2.o:n/Malcoren tuloksiin viime vuonna ja väittänyt niitä ”virheellisiksi ja puolueellisiksi”. Internet 2.0 on edelleen vastannut TikTokille, että havainnot perustuvat vain siihen, mitä TikTok-sovelluksen lähdekoodissa on.

TikTokin datankeräyksen tasot

TikTok on ymmärrettävistä syistä noussut ykköspuheenaiheeksi lähes kaikissa sovellusten tietoturvaan ja tietosuojaan liittyvissä koulutuksissa viimeisen vuoden ajan. Sitä varten kokosin yhteen kuvaan TikTokin datankeräyksen tasot:

Onko TikTok kiinalainen yritys?

TikTok on toistuvasti pyrkinyt kiistämään, ettei se ole ”kiinalainen yritys”. Tämä on mantra, jota yhtiön PR-ihmiset toistavat aina, kun kiinayhteydet otetaan esiin.

Esimerkiksi Tiktokin Pohjoismaiden yhteiskuntasuhdejohtaja ruotsalainen Christine Grahn vastasi TikTokin Kiina-yhteyksistä kysyttäessä näin Helsingin Sanomille:

”Me emme ole kiinalainen yritys. On määriteltävä, mikä on yhteys.”

TikTok ja sen emoyhtiö ByteDance on rekisteröity Caymansaarille. Kyseessä on tunnettu veroparatiisi.

Silti on selvää, että ByteDance on alkujaan nimenomaan kiinalainen ja sen useat avainhenkilöt ovat kiinalaisia, joten ByteDancea voi perustellusti luonnehtia ”kiinalaiseksi”.

TikTok kartalla:

Kun puhutaan TikTokin käyttäjädatan päätymisestä Kiinaan, on syytä muistaa, että asia tuodaan esille TikTokin tietosuojakäytännössä seuraavasti:

Tietyt konsernimme yksiköt, jotka sijaitsevat maissa, joissa ei ole tietosuojan riittävyyttä koskevaa päätöstä, saavat vakiosopimuslausekkeiden nojalla rajoitetun etäyhteyden kohdassa ”Mitä tietoja keräämme” kuvattuihin tietoihin tärkeiden toimintojen tarjoamiseksi. Nämä yksiköt sijaitsevat Australiassa, Brasiliassa, Kiinassa, Malesiassa, Filippiineillä, Singaporessa, Malesiassa ja Yhdysvalloissa.

On melko omituista, että TikTokin PR-ihmiset säännöllisesti haastatteluissa kiistävät tämän tietojen ”etäkäytön” eli siirron Kiinaan, vaikka se tuodaan esiin virallisessa tietosuojakäytännössä.

TikTokin ja Kiinan kommunisten puolueen välisiä yhteyksiä on tutkittu tarkemmin Australian parlamentin alaisen ulkomaista puuttumista käsittelevän erityiskomitean toimeksiannosta. Reilu vuosi sitten julkaistu raportti ”TikTok, ByteDance, and their ties to the Chinese Communist Party” (PDF) nojaa avoimiin lähteisiin, joista suuri osa on kiinalaisia ja sittemmin verkosta poistettuja.

Raportissa käydään seikkaperäisesti läpi TikTokin, sen sisarsovellus Douyinin ja ByteDancen avainhenkilöiden yhteyksiä Kiinan kommunistiseen puolueeseen ja maan viranomaisiin. Raportti ei jätä näitä yhteyksiä ja TikTokin taustalla vaikuttavia Kiinan tavoitteita epäselviksi. Ehkä tämän takia raportin ykköskirjoittaja esiintyy pseudonyymillä.

Lainaus raportin johdannosta (suomennos Google Kääntäjän avulla):

Tutkimuksemme vahvistaa kiistatta, että TikTokin omistaa ByteDance, ByteDance on kiinalainen yritys ja ByteDance on kaiken vaikutuksen, ohjauksen ja tosiasiallisen kontrollin alainen, jolle Kiinan kommunistinen puolue (CCP, Puolue) nyt alistaa koko Kiinan kansantasavallan teknologiayrityksiä. Näytämme kuinka CCP:n ja Kiinan valtion virastot (yhdessä Puolue-valtion kanssa) ovat laajentaneet siteitään ByteDanceen niin pitkälle, että yritystä ei voi enää kuvata tarkasti yksityisyritykseksi.

Enimmäkseen puuttuu kuitenkin keskustelu siitä, kuinka TikTok tarjoaa Pekingille piilevän kyvyn ”aseistaa” alusta tukahduttamalla, vahvistamalla ja muutoin kalibroimalla narratiiveja tavoilla, jotka mikrokohdistuvat poliittisiin äänestäjiin ulkomailla.

Raportin johtopäätös on siis selvä: TiKTokilla on vahvat yhteydet Kiinan kommunistiseen puolueeseen, ja Kiina voi halutessaan käyttää TikTokia alustana pyrkimyksilleen esimerkiksi kohdentamalla haluamiaan sisältöjä vaalien alla äänestäjille.

Raportissa on esimerkkejä eri aiheiden sisältöjen suosittelusta TikTokin algoritmissa verrattuna Twitteriin/X:ään, Instagramiin ja YouTubeen. Ensimmäisessä vertailussa analyysin kohteena oli aiheita, joita koskevien sisältöjen arvioitiin olevan joko myönteisiä tai epäedullisia Kiinan kommunistiselle puolueelle:

Ei liene yllättävää, että TikTokissa oli selvästi enemmän Kiinan kommunistiselle puolueelle mieluisaa sisältöä ja vähemmän sille epämieluisaa sisältöä kuin muissa somepalveluissa.

Toisessa vertailussa tarkasteltiin aiheita, joista on yleisesti liikkeellä runsaasti disinformaatiota:

Disinformaatiota sisältäviä julkaisuja oli TikTokin hakutuloksissa eniten yhdessä Twitterin/X:n kanssa.

Monissa muissakin selvityksissä on havaittu, että TikTokissa levitetään runsaasti disinformaatiota. Esimerkiksi syyskuussa 2023 Newsguard löysi TikTokista 17 tunnuksen verkoston, joka tehtaili AI-äänitekniikkaa käyttäviä videoita salaliittoteorioiden levittämiseen mm. Barack Obamasta. Verkosto oli julkaissut vain neljässä kuukaudessa n. 5000 videota, joilla oli yhteensä 336 miljoonaa katselukertaa ja 14,5 miljoonaa tykkäystä. Uusia vastaavia tapauksia tulee esiin jatkuvasti.

Artikkelikuva: Copilot Designer / DALL-E 3

Muitakin kuvia saa käyttää lähde mainiten.

7 kysymystä TikTokiin liittyvistä huolista

Vastasin erään toimittajan haastattelupyyntöön TikTokista. Juttu on julkaistu tänään useissa Hilla Groupin sanomalehdissä kuten esim. Keskipohjanmaassa.

Julkaisen alla haastattelun kysymykset ja vastaukset. Aihe liittyy tällä viikolla vietettävään koulujen ja uutismedian uutisten viikkoon. Pyrin ottamaan nuoret huomioon vastauksissani.

Avaan näin, miten tällaiset uutisjutut syntyvät. Yleensä lukijat näkevät vain lopullisen jutun – eivät taustalla olevaa asian laajempaa käsittelyä. Toimittaja voi esimerkiksi pyrkiä poimimaan lukijoita kiinnostavat seikat sekä liittää ne osaksi muista lähteistä koostamaansa juttua.

1. Tiktok tunnetaan etenkin koukuttavuudestaan. Miksi se on niin koukuttava?

Netin ja somen koukuttavuus on tuttu ilmiö jo 2000-luvun alusta lähtien ja sitä aiemminkin. Aivotutkimuksesta tiedetään, että taustalla on aivojen taipumus luoda riippuvuus asioihin, jotka tuottavat helposti mielihyvää. 

TikTok on tehty koukuttamaan, jotta käyttäjät viipyisivät palvelussa mahdollisimman pitkään. Kyse ei niinkään ole erikoisen hyvästä suosittelualgoritmista, sillä TikTokin For You -algoritmi on hyvin samankaltainen kuin muissakin somepalveluissa – ehkä vain kapeammin harvoihin aiheisiin keskittyvä.

TikTokin koukuttavuus perustuu sen kykyyn tuottaa loputtomasti kiinnostavia ärsykkeitä ja palkintoja: pienellä peukalon liikkeellä saa aina uuden videon nähtäväksi. Tällaiseen mielihyvän kierteeseen syntyy pian tunneside, johon käyttäjä saattaa ehkä aluksi paeta tylsiä hetkiä, mutta lopulta kyse voi olla voimakkaasta riippuvuudesta.

2. Miksi se koukuttavuus ei ole vain kiva ja hyvä asia?

Koukuttavuudella on kahden tyyppisiä haittavaikutuksia. Ensinnäkin aivoilla on taipumus luoda rutiineja tiettyjen asioiden tekemiseen. Jos totumme samaan kiinnostavia sisältöjä etupäässä TikTokin (ja muiden somepalvelujen) kautta, se saattaa korvata tiedonhaun ja oppimisen kannalta hyödyllisempiä keinoja saada laadukasta tietoa. Netin ja somen käytön lisääntyminen on näkynyt jo pitkään lukemisen vähenemisenä ja sitä kautta suomalaisnuorten lukutaidon heikentymisenä, mikä tulee esille esimerkiksi PISA-tutkimuksissa.

TikTokin kohdalla nähdään, että se on muuttanut lasten ja nuorten suosimia uutislähteitä ja sitä kautta uutismaisemaa eli sitä, millaisia sisältöjä he saavat ajankohtaisista asioista. Eilen uutisoitiin Uutismedian liiton teettämän kyselyn tulos, jossa TikTok oli jo 49 %:ille 13-18-vuotiaista tärkein uutiskanava.  

Näin TikTok on korvaamassa perinteisempiä uutiskanavia. Tuloksena nuoret seuraavat vähemmän Journalistin ohjeisiin sitoutuneiden tiedotusvälineiden ja ammattitoimittajien tekemiä uutisia, sillä heitä TikTokissa on vain vähän.

Toiseksi koukuttavuus voi johtaa ylettömän suureen ruutuaikaan ja riippuvuuteen. Jos nuori on puhelimella esimerkiksi 6-10 tuntia päivässä, ei vuorokauteen enää juuri mahdu koulupäivän jälkeen hyvinvointia tukevia asioita kuten harrastuksia, liikuntaa, ulkoilua tai edes yhteistä aikaa kavereiden ja perheen kanssa. Tästä lisää esim. aiemmassa blogikirjoituksessani.

Itse asiassa nuoret (67 %) haluaisivat viettää enemmän aikaa kavereiden kanssa ilman sosiaalista mediaa – tämä käy ilmi Unelmien some -kyselystä v. 2021. Silti 82 % odotti, että nuoret käyttävät enemmän aikaa somessa viiden vuoden päästä. Edellä linkittämässäni blogijutussa on tilastoja, joista käy ilmi nuorten yhä kasvava ruutuaika. Mielestäni on tärkeää huomata, että someen käytetyn ajan kasvu ei ole nuorten oma toive, vaan se näyttää johtuvan nimenomaan sovellusten koukuttavuudesta – ja siinä TikTok on pahimmasta päästä. 

Pahimmillaan koukuttavuus voi johtaa ns. ongelmalliseen somen käyttöön ja vakavaan riippuvuuteen. Siitä on kyse silloin, kun somen käyttö haittaa muuta elämää. Tavallisimmin tähän liittyy vähentynyt yöuni, joka aiheuttaa väsymistä opinnoissa/töissä. Edellä blogijutussa on kouluterveyskyselyn ja parin muun tutkimuksen tuloksia tähän liittyen. Ongelmalliseen somen käyttöön on tutkimuksissa liitetty mm. päänsärky, niska- ja hartiavaivat, alavireisyys, hermostuneisuus, ärtyneisyys, useiden terveysongelmien kertyminen, fyysinen passiivisuus, yksinäisyys, alhainen arvio omasta terveydestä, aamuinen väsymys ja lyhyet yöunet.

Someriippuvuudesta lisää myös esim. Pelituen sivustolla.

3. Mitä riskejä Tiktokin käyttöön liittyy? Tietoturva, disinformaation leviäminen, se koukuttavuus, Kiina-näkökulma…

Monissa selvityksissä on todettu, että TikTokissa on runsaasti virheellistä tietoa eli mis- ja disinformaatiota. Esimerkiksi vuonna 2022 tehdyssä selvityksessä TikTokissa todettiin olevan vääriä ja harhaanjohtavia väitteitä, kun palvelussa haettiin sisältöjä, jotka liittyivät mm. Yhdysvaltojen vuoden 2020 presidentinvaalitulokseen, koronavirukseen, Ukrainaan ja ilmaston lämpenemiseen. 

Disinformaation aiheet vaihtuvat ajankohtaisten uutistapahtumien mukaan. Olipa kyseessä mikä tahansa maailman konflikti voi odottaa, että TikTokissa levitetään pian siihen liittyvää väärää tietoa sekä suoranaista propagandaa. Esimerkkejä on vaikkapa venäläisistä Wagner-joukoista sekä Israelin ja Hamasin välisestä konfliktista.

Viime vuonna tehdyssä selvityksessä puolestaan havaittiin, että TikTokissa leviää väärää tietoa jopa aivan arkipäiväisistä tuotemerkeistä. Analysoiduista 520 videosta 14 %:issa havaittiin vääriä tai harhaanjohtavia väitteitä. 

Suomen presidentinvaaleissa TikTokissa on nähty esimerkiksi harhaanjohtavasti leikattuja ja yhdisteltyjä videoklippejä vaalitenteistä sekä pilailu- tai ehkä pikemminkin pilkkaamistarkoituksessa tehtyjä deepfake-kokeiluja. Esimerkiksi Faktabaari opastaa lähdekriittisyyteen TikTokissa vaalien aikana.

Oma lukunsa on TikTokin tietoturvahuolet. Käytännössä sovellus on tehty niin, että se pyrkii saamaan käyttäjän laitteesta kaiken sen tiedon, mitä käyttäjä sallii ja mitä käyttöjärjestelmä ei teknisesti estä. Vaikka TikTok on pyrkinyt kiistämään tietojen päätymisen Kiinaan, sen omillakin sivuilla sanotaan, että tietoja voidaan ”etäkäyttää” Kiinasta. Lisää näistä tässä blogijutussani.

Kiinalaisomistusta pidetään riskinä pääasiassa siksi, että kyseessä on autoritäärinen maa, jossa perus- ja ihmisoikeuksia (joihin myös yksityiselämän suoja kuuluu) ei suojata lainsäädännössä samaan tapaan kuin Suomessa tai EU:ssa, sekä siksi, että Kiina saattaisi jossain tilanteessa käyttää tietoja hyväkseen omissa pyrkimyksissään. Nuorenkin kannattaa miettiä, mitä tietoja haluaa millekin taholle itsestään luovuttaa, jos tulevaisuudessa siintää haave työpaikasta esimerkiksi poliisissa, puolustusvoimissa, ministeriöissä tai politiikan parissa.

4. Miten nuori voi käyttää Tiktokia mahdollisimman turvallisesti – vai onko sen turvallinen käyttö edes mahdollista?

TikTokin käyttöön on kaksi suhteellisen turvallista tapaa:

A) Nettiselaimella

  • Ilman kirjautumista
  • Älä anna mitään suostumuksia, joita TikTok pyrkii kysymään
  • Tyhjennä selaimen eväste- ja muu muisti käytön jälkeen
  • Näin tehtynä TikTok ei juurikaan pysty profiloimaan sinua ja sen algoritmi toimii ns. puhtaasti ilman käyttäjädataan perustuvaa suosittelua.
  • Huomaa, että selaintunnisteiden avulla TikTok pystyy yhdistämään ei-kirjautuneen käyttäjän TikTok-käyttäjätunnukseen, jos TikTokia on aiemmin käytetty samalla selaimella kirjautuneena. Tällöin ei-kirjautuneena ei ole suojassa TikTokin profiloinnilta.

tai

B) Erillisellä kännykällä

  • Älä yhdistä kirjautumista muihin somepalveluihin, vaan kirjaudu suoraan sähköpostiosoitteella tai puhelinnumerolla (huomaa, että nekin tosin ovat tunnistetietoja, joilla TikTok hakee sinusta lisätietoa muista lähteistä).
  • Älä anna TikTokille mitään tarpeettomia käyttölupia – älä varsinkaan yhteystietoja.
  • Älä tallenna samaan puhelimeen muiden ihmisten yhteystietoja tai muita henkilötietoja.
  • Älä tallenna samaan laitteeseen myöskään muita tärkeitä tai salaisia tietoja/tiedostoja.
  • Älä käytä samaa puhelinta mihinkään muihin työasioihin.
  • Älä asenna puhelimeen muita sovelluksia, joiden kautta laitteelle voisi tallentua edellä mainittuja tietoja, jotka voisivat siten edelleen välittyä TikTokille.
  • Älä lisää laitteelle muita käyttäjätunnuksia.
  • Älä kirjaudu laitteella verkkoihin, joissa on salassa pidettäviä tietoja saatavilla sillä tunnuksella, jolla verkkoon kirjaudutaan.
  • Kun TikTokia käytetään kirjautuneena, sovellus kerää käyttäjästä dataa kuten edellä on kuvattu ja algoritmi alkaa suositella sisältöjä sen mukaisesti.

5. Kuinka todennäköisenä pidät, että Tiktok kielletään tai sen käyttöä rajoitetaan jotenkin EU:ssa (ja USA:ssa) tuon Kiina-yhteyden ja tietoturvakysymysten vuoksi?

EU:n yleinen tietosuoja-asetus (GDPR) sekä digipalveluita koskevat asetukset (mm. DSA) antavat mahdollisuuksia puuttua nettijättien kuten TikTokin toimintaan, jos sen nähdään olevan jonkin lain vastainen. Tietosuojan osalta mekanismit ovat samankaltaisia kuin miten aiemmin on puututtu esimerkiksi Metan toimintaan: yhtiölle voidaan antaa sakkoja, huomautuksia ja määräyksiä saattaa henkilötietojen käsittely sääntelyn mukaiseksi.

TikTok on jo jäänyt kiinni tietosuojarikkeistä. Se sai viime vuonna 345 miljoonan euron sakot lasten henkilötietojen käsittelyn rikkomuksista. 

Suomen tietosuojavaltuutetun ja Euroopan tietosuojaneuvoston puheenjohtajan Anu Taluksen mukaan TikTokin muuta henkilötietojen käsittelyä tutkitaan parhaillaan.

Vaikka TikTok nyt onkin EU:n tietosuojaviranomaisten tutkinnassa, ei ole todennäköistä, että koko palvelu kiellettäisiin. Kielto voisi tulla kyseeseen vasta muiden toimenpiteiden jälkeen, jos TikTok ei tekisi viranomaisten vaatimia parannuksia tietosuojaan. Tähän menisi parhaassakin tapauksessa useita vuosia.

6. Jos olisit itse 10-17-vuotias nuori, käyttäisitkö Tiktokia? Entä antaisitko tuon ikäisen lapsesi käyttää?

En suosittele TikTokin käyttöä minkään ikäisille johtuen sen koukuttavuudesta, disinformaatiosta, alaikäisille muutenkin sopimattomasta sisällöstä sekä tietosuojaongelmista, jotka eivät koske vain käyttäjää itseään, vaan myös kännykkään tallennettuja muiden ihmisten tietoja. Osoittaa kypsyyttä asettaa edelle oma hyvinvointi sekä oma ja muiden tietosuoja. 

Vanhempana en anna alle 13-vuotiaiden käyttää TikTokia. Sitä vanhemmat omat lapseni ovat tehneet itse päätöksen olla asentamatta TikTokia. Nuorten kuulee usein kommentoivan asiasta esimerkiksi niin, että ”TikTok on syöpä” ja että ”TikTok pilaa jonnet”, millä viitataan nuorempiin lapsiin.

7. Miten Tiktokissa voi tietää, mikä siellä kerrottu on totta ja mikä ei?

Olipa kyse mistä tahansa netti- tai somesisällöstä, kannattaa aina miettiä, voiko sisältöön luottaa – eli arvioida se kriittisesti. Nämä kolme faktantarkistajien kysymystä auttavat jo pitkälle:

1) KUKA sisällön on julkaissut? Jos julkaisija ei esiinny omalla nimellään, se voi viitata siihen, ettei hän halua joutua vastuuseen julkaisuistaan. Toisaalta jos tekijä tiedetään, voi yrittää selvittää, onko hän alan asiantuntija, ja onko hänellä jotain erityisiä tavoitteita toiminnassaan.

2)  MITÄ TODISTEITA väitteiden tueksi on esitetty? Omilta kouluajoilta ehkä tärkein oppi äidinkielen opettajalta oli toteamus, että ilman perusteita väite on tyhjä. Perusteettomiin eli ilman lähteitä tai muita todisteita oleviin väitteisiin ei kannata uskoa tai tuhlata aikaansa.

3) MITÄ MUUT lähteet sanovat asiasta? Kannattaa hakea tietoa luotettavista lähteistä kuten tutkimuslaitoksilta, tutkijoilta ja vaikkapa Wikipediasta, jossa artikkeleiden lähdeluettelot auttavat eteenpäin. Näin saa paremman ja monipuolisemman kuvan asiasta. Jos somessa kerrottu eroaa selvästi muiden lähteiden kertomasta, se ei todennäköisesti ole totta, vaan disinformaatiota.

Uutisten seurannassa on viisainta seurata sellaisia kanavia ja lähteitä, joiden voi odotusarvoisesti olevan luotettavia. Tällä tarkoitan JSN:n Journalistin ohjeisiin sitoutuneita tiedotusvälineitä. Tämä on itse asiassa helpoin keino välttää disinformaatiota ja saada pääasiassa luotettavia uutisia.

Journalistin ohjeet ovat toimittajien eettinen säännöstö, joka antaa myös lukijalle tietyn takuun uutisen laadusta. Niihin kuuluu myös lukijan oikeus pyytää oikaisua, jos tiedotusväline on julkaissut suoranaisen virheen. Edelleen jos tiedotusväline ei korjaa virhettä perustellusta oikaisusta huolimatta, lukija voi kannella Julkisen sanan neuvostoon. Olin itse edelliset kolme vuotta JSN:ssa yleisön edustajana käsittelemässä kanteluita. Kantelut tutkitaan huolellisesti, jonka jälkeen niistä tehdään päätös Journalistin ohjeiden perusteella. 

TikTokin tietoturva ja tietosuoja – tämä kaikki on pielessä

Suojelupoliisi varoitti tänään TikTokin käytöstä hyvin selväsanaisesti. Lainaus Ylen jutusta:

Suojelupoliisi pitää mahdollisena, että lyhytvideosovellus Tiktokin käyttäjien tietoja vuotaa Kiinan turvallisuusviranomaisille.

Supo huomauttaa Ylelle, että Kiinan lain mukaan jokainen kiinalainen yritys ja henkilö joutuu tarvittaessa avustamaan maan tiedusteluviranomaisia.

Näin ollen Kiinan tiedusteluviranomaisilla on halutessaan pääsy Tiktokin käyttäjien tietoihin riippumatta palvelun omistajayrityksen Bytedancen näkemyksistä tai toiveista.

Varoituksesta huolimatta Supo ei ota kantaa, mihin kaikkiin puhelimen tietoihin TikTok-sovelluksen kautta esimerkiksi Kiinan viranomaisilla voisi olla pääsy. Siksi moni varmaan nyt ihmettelee, miksi TikTokista näin kovasti varoitetaan ja mitkä tiedot ovat oikeasti vaarassa.

Koulutan jatkuvasti kuntien ja muiden organisaatioiden tietosuojavastaavia sekä teen tietosuoja-arviointeja eri sovelluksista ja verkkopalveluista. Lisäksi olen kouluttanut eri tahoja myös informaatiovaikuttamisen tunnistamiseen ja siltä suojautumiseen. TikTokiin liittyvät tietoturva- ja tietosuojamurheet ovat tulleet eri yhteyksissä siksi hyvinkin tutuiksi.

Mitä tietoja TikTok kerää kännykästä?

Lähdetään liikkeelle siitä, mitä tietoja TikTok kertoo käsittelevänsä – missä ei suinkaan ole kaikki, mutta tästä saa käsityksen, kuinka paljon TikTok ikään kuin myöntää avoimesti. Tiedot löytyvät TikTokin tietosuojaselosteesta, joka on päivitetty viimeksi 19.11.2023.

Aloitetaan käyttäjän itsensä antamista tiedoista:

  • Profiilin tiedot: syntymäaika, käyttäjätunnus, sähköpostiosoite ja/tai puhelinnumero, salasana. Tapauskohtaisesti muita tietoja kuten profiiliin lisätty elämäkerta ja profiilikuva.
  • Käyttäjän sisältö: jaetut valokuvat, videot, äänitallenteet, livestriimit, kommentit, aihetunnisteet, palautteet, arvostelut sekä näiden metatiedot.
  • Laitteen leikepöydän sisältö sovellusta käytettäessä (!).
  • Sijaintitiedot, jos sijainti lisätään julkaistuun sisältöön.
  • Suorat viestit: viestit muiden käyttäjien kanssa ja niiden metatiedot kuten lähetys-, vastaanotto- ja lukemisajankohdat. Chat-viestit kauppiaiden ja virtuaaliassistenttien kanssa.
  • Yhteystiedot, jos yhteystiedoille annetaan käyttölupa: nimet, puhelinnumerot, sähköpostiosoitteet (!).
  • Sosiaaliset verkostot, jos haet käyttäjiä muiden somepalvelujen kautta, TikTok tallentaan niistä löytyvät sinun ja verkostojesi jäsenten profiilitiedot (!).
  • Ostotiedot:  tiedot ostoksesta tai maksutapahtumasta, kuten maksukorttitiedot, laskutus-, toimitus- ja yhteystiedot sekä ostetut tuotteet.
  • Kyselyt, tutkimukset ja myynninedistämistoimet: annetut tiedot, jos osallistut kyselyyn, tutkimukseen, kampanjaan, kilpailuun, markkinointikampanjaan tai tapahtumaan, jonka TikTok järjestää tai jota se sponsoroi.
  • Tiedot, jotka liittyvät yhteydenpitoon TikTokin ja käyttäjän välillä. Samoin TikTokin verkkolomakkeiden kautta välittyvät tiedot.

Lisäksi TikTok kertoo keräävänsä automaattisesti seuraavat tiedot:

  • Tekniset tiedot: laitetta ja verkkoyhteyttä koskevat tiedot, kuten laitteen malli, käyttöjärjestelmä, näppäinpainalluksien tapa ja rytmi, IP-osoite ja järjestelmän kieli. Virheraportit ja suorituskykyä koskevat lokitiedot. Laite- ja käyttäjätunnuksen ”kaltaiset tiedot”, joilla tunnistetaan toiminta eri laitteilla (!).
  • Sijaintitiedot: Arvioitu sijainti SIM-kortin ja IP-osoitteen perusteella. Lisäksi arkat GPS-sijaintitiedot, jos TikTokille annetaan sijainnin käyttöoikeus (!).
  • Käyttötiedot: Miten Tiktokia käyttää, mitä sisältöjä katsoo, kuinka kauan ja usein käytät Tiktokia, miten käyttäjä on vuorovaikutuksessa muiden käyttäjien kanssa, hakuhistoria Tiktokissa sekä asetukset.
  • Sisällön ominaisuudet: Tiktok tunnistaa esineitä ja maisemia, kasvoja ja ruumiinosia kuvista ja videoista sekä niiden sijaintia ja puheen sisältöä tekstin muodossa (!).
  • Johdetut tiedot: TikTok päättelee esimerkiksi ikäryhmän ja sukupuolen sekä kiinnostuksen kohteita muista kerätyistä tiedoista (!).
  • Evästeet ja vastaavat seurantatekniikat: TikTok kertoo käyttävänsä näitä kieliasetuksen muistamiseen, ja sen varmistamiseen, ettei samoja videoita näytetä useita kertoja, turvallisuussyistä sekä markkinointitarkoituksiin (!).

Lisäksi TikTok kerää muista lähteistä seuraavia tietoja:

  • Mainontaan, mittaamiseen ja muihin kumppaneihin liittyvät tiedot: Mainostajat, mittaus- ja muut kumppanit jakavat tietoa Tiktokille muista sovelluksista ja verkkosivustoilla, kuten mainonnan mobiilitunnuksia, hajautetut sähköpostiosoitteet, puhelinnumerot ja evästeet, sekä tapahtumatietoja toiminnasta muissa verkkosivuilla ja sovelluksissa (!).
  • TikTok Pixel -seurantaskriptin kautta suoraan kerätyt tiedot muilta verkkosivustoilta ja sovelluksista (!).
  • Kauppiaiden, maksupalveluntarjoajien ym. välittämät tiedot: esim. maksuvahvistustietoja ja tuotteiden toimitustietoja.
  • Kolmansien osapuolten alustojen välittämät tiedot: Jos käytät Tiktokiin rekisteröitymiseen Facebookia tai Googlea, jakavat nämä tietoja Tiktokille, kuten sähköpostiosoitteen, käyttäjätunnuksen ja julkisen profiilin. Synkronoidut yhteystiedot muilta alustoilta – myös silloin, kun joku toinen käyttäjä jakaa sinun tietojasi TikTokille (!). Jakopainikkeiden kautta TikTOkille välittyvät tiedot muilta alustoilta.
  • Muut lähteet: TikTok ”saattaa” kerätä tietoja myös muilta organisaatioilta, yrityksiltä, henkilöiltä ja muilta tahoilta, esimerkiksi julkisista lähteistä. viranomaisilta, ammattijärjestöiltä ja hyväntekeväisyysjärjestöiltä (!).

Pelkästään tässä listassa, jonka TikTok avoimesti kertoo, on todella runsas kattaus tietoja käyttäjien profiloimiseen. Jokaista huutomerkillä (!) merkittyä kohtaa kannattaa miettiä tarkemmin, että haluaako todella kyseisten tietojen päätyvän TikTokille ja Kiinaan. Tästä listasta olisi jo yksinään paljon kysyttävää, mutta yritän pitää tämän lyhyenä, joten mennään eteenpäin.

Tietoturvayhtiön raportti: Mitä muita tietoja TikTok pyrkii saamaan puhelimesta?

Internet 2.0 -tietoturvayhtiö arvioi eri sovellusten tietoturvallisuutta tekemällään lähdekoodiskannerilla, joka yksinkertaisesti käy sovelluksen lähdekoodin läpi ja etsii sieltä tunnistettuja riskejä ja datankeräystoimintoja.

Vuosi sitten julkaistussa raportissa TikTok sai arvioiduista sovelluksista kaikkein korkeimmat riskipisteet. Se sisälsi 63 % tutkituista riskeistä. Lähes samoihin riskipisteisiin ylsi venäläinen VK-yhteisöpalvelu.

Saman yrityksen tarkempi TikTokin arviointiraportti vuodelta 2022 (PDF saatavissa archive.orgin kautta) listaa TikTokin pyytävän ja keräävän puhelimesta seuraavia tietoja:

  • Laitteen tekniset tiedot: mm. WiFi-verkot, sarjanumero, SIM-kortin numero ja ICCID-tunniste, IMEI-numero, MAC-osoite, puhelinnumero, ääniviestin numero, GPS-status, operaattori (!)
  • Laitteelle tallennetut käyttäjätunnukset (!)
  • Pääsy laitteen leikepöydälle, joka voi sisältää esimerkiksi salasanoja, jos käyttäjä niitä kopioi (!)
  • Laite- ja mainostunnisteet (!)
  • Yhteystiedot: TikTok jatkaa luvan kysymistä, jos käyttäjä ei anna pääsyä heti (!)
  • Sijainti: vähintään kerran tunnissa (!)
  • Kalenterin sisällöt (!)
  • Kuvat
  • Laitteen muisti eli kaikki tiedostot (!)
  • Asennetut sovellukset ja juuri käytössä olevat sovellukset (!)

Nämä kaikki tiedot ovat käyttäjän yksityisyyden ja tietoturvan kannalta kriittisiä. Osalla tiedoista (kaikki tunnistetiedot) käyttäjä voidaan yhdistää muihin tietolähteisiin, joista hänestä voidaan hakea lisää dataa profilointia varten. Osa tiedoista puolestaan voi olla suoraan esimerkiksi tietomurtoihin käytettäviä tai muuten tietojen saajatahoille käyttökelpoisia – esimerkiksi tiedusteluun.

Voidaan esimerkiksi kysyä, miksi TikTok haluaa pääsyn puhelimen kalenteriin ja koko leikepöydän sisältöön. Kumpikaan ei vaikuta tarpeelliselta lyhytvideoiden selailuun. Edelleen ihmettelen, miksi TikTok tarkkailee, mitä muita sovelluksia puhelimessa on asennettuna ja käytössä samaan aikaan.

Lisäys 11.1.: Havainto leikepöydän lukuoikeuksista liittyi raportissa TikTokin Android-versioon. Alla on kuvakaappaus, jossa pyydetyt oikeudet näkyvät tarkemmin. En osaa sanoa, pystyykö TikTok näillä oikeuksilla lukea leikepöytää myös tausta-ajossa – joku Androidin oikeuksia tunteva koodari voisi kommentoida tätä. Mutta ainakin tilanteessa, jossa TikTok-sovellusta käytetään, se pystyy leikepöydän sisältöä lukemaan. Tämä yhdistettynä tietoon käyttäjän muista sovelluksista tarjoaa helpon keinon urkkia niihin mahdollisesti liittyviä salasanoja. Kannattaa välttää salasanojen kopiointia ja liittämistä kännykässä.

Lisäys 19.1.: Leikepöydän sisällön ja asennettujen sovellusten tietojen pääsyoikeuksiin liittyvät riskit ovat ainakin osittain torpattu uudemmissa Android- ja iOS-versioissa. Tämän ansiosta TikTok ei saa ko. tietoja, jos laitteella on riittävän uusi Android-/iOS-versio. Tämä on hyvä muistutus, miksi kännykän ja muidenkin laitteiden käyttöjärjestelmä- ja ohjelmistopäivitykset kannattaa aina pitää ajantasalla. Jos huomaat, että laitteessasi on vanhempi käyttöjärjestelmä kuin Android 11 tai iOS 16.1, kannattaa päivitys tehdä pian.

HaavoittuvuusKorjauksen iOS-versioKorjauksen Android-versioLähteet
Leikepöydän sisällön luku16.1 (2022)13 (2022)iOS 
Android
Tiedot muista asennetuista sovelluksistaei sallittu*11 (2021)iOS
Android

* IOS-käyttöjärjestelmässä ei ilmeisesti ole voinut vanhemmissakaan versioissa saada tietoja muista laitteelle asennetuista sovelluksista. TikTok voi kuitenkin saa tietoja käyttäjän käyttämistä muista sovelluksista ja nettipalveluista muista lähteistä, joista käyttäjän tietoja voidaan hankkia – kuten edellä on kerrottu.

Kiinnostavaa on havainto, että TikTok lähettää kerättyjä tietoja lukuisille ulkopuolisille tahoille ja muille verkkopalvelimille. Seuraavat ovat tunnettuja tahoja ja tavanomaisena pidettyjä, vaikka nämäkin ovat käyttäjän näkökulmasta ylimääräistä datankeruuta:

  • AppsFlyer
  • Bolts
  • Facebook Share, Facebook Analytics ja Facebook Login
  • Google Firebase Analytics ja Google CrashLytics
  • Pangle
  • VKontakte SDK

Osa datankeräyksestä liittyy muiden somepalvelujen käyttöön (Facebook), osa sovelluksen käytön mittaukseen ja diagnosointiin (Google) ja osa markkinointidatan keräämiseen (AppsFlyer, Pangle). Mutta ainakin itseäni kiinnostaisi tietää, mitä tietoja välitetään venäläiselle Vkontaktelle.

Hätkähdyttävin tieto Internet 2.0:n tarkemmassa raportissa on, että sovelluksen käytön aikana se lähettää tietoja lukuisille TikTokin käyttämille verkkopalvelimille ympäri maailmaa, vaikka käyttäjätietojen kerrotaan säilytettävän Singaporessa ja Yhdysvalloissa.

Raportissa mainittuja palvelinten sijainteja:

  • Australia: Sydney, Adelaide ja Melbourne
  • Yhdysvallat: New York City, Las Vegas, San Francisco, San Jose, Monrovia, Cambridge, KansasCity, Dallas, Mountain View
  • Indonesia: Utama ja Jakarta
  • Malesia: Kuala Lumpur
  • Ranska: Pariisi
  • Singapore: Singapore
  • Kiina: Baishan (!)

Raportin mukaan ei käynyt selväksi, mitä tietoja lähetettiin suoraan kiinalaiselle palvelimelle. Kiinalaispalvelimen ylläpitäjäksi mainitaan pilvipalvelu- ja tietoturvayhtiö nimeltä Guizhou Baishan Cloud Technology Co.

Lisäys 11.1.: Havainto kiinalaispalvelimen käytöstä liityi raportissa TikTokin iOS-sovellukseen.

TikTok on luonnollisesti pyrkinyt kiistämään nämäkin havainnot. Internet 2.0:n vastaus on selkeä: tiedot perustuvat siihen, mitä TikTok-sovelluksen lähdekoodista ja sovelluksen käytöstä on suoraan havaittu.

TikTok tosin myöntää omilla verkkosivuillaankin, että tietoja voidaan ”rajoitetusti etäkäyttää” konserniin kuuluvien yksiköiden maista käsin, ja tässä yhteydessä mainitaan myös Kiina.

Tämän listan jatkoksi voidaan mainita muidenkin tahojen havaintoja kuten se, että TikTok vakoilee sovelluksen sisäisessä selaimessa kaikkea toimintaa näppäinpainalluksia myöten, ja että videoiden jakolinkkejä käytetään linkki- ja selaintunnisteiden avulla sen skannaamiseen, kuka jakaa videoita kellekin esim. pikaviestisovellusten kautta.

Sanalla sanoen TikTok on melkoisen täydellinen sovellus vakoiluun. Supon tämän päiväinen varoitus toivottavasti viimeistään tekee yhdessä edellä kerrotun kanssa asian täysin selväksi.

Mitä jos kuitenkin haluat käyttää TikTokia?

Olen ollut melko ehdottomasti TikTokin käyttöä vastaan edellä kuvattujen tietosuoja- ja tietoturvaongelmien vuoksi sekä sovelluksen lapsille ja nuorille sopimattoman sisällön vuoksi. Viime kirjoituksessa kuitenkin myönnyin suosittelemaan TikTokia mm. tiedotusvälineille, jotta sovellusta käyttävät nuoret saisivat disinformaation lisäksi myös luotettavia uutisia ruuduilleen.

Jos siis haluat käyttää TikTokia, tee se näin:

A) Nettiselaimella

  • Ilman kirjautumista
  • Älä anna mitään suostumuksia, joita TikTok pyrkii kysymään
  • Tyhjennä selaimen eväste- ja muu muisti käytön jälkeen
  • Näin tehtynä TikTok ei juurikaan pysty profiloimaan sinua ja sen algoritmi toimii ns. puhtaasti ilman käyttäjädataan perustuvaa suosittelua.
  • Huomaa, että selaintunnisteiden avulla TikTok pystyy yhdistämään ei-kirjautuneen käyttäjän TikTok-käyttäjätunnukseen, jos TikTokia on aiemmin käytetty samalla selaimella kirjautuneena. Tällöin ei-kirjautuneena ei ole suojassa TikTokin profiloinnilta.

tai

B) Erillisellä kännykällä

  • Älä yhdistä kirjautumista muihin somepalveluihin, vaan kirjaudu suoraan sähköpostiosoitteella tai puhelinnumerolla (huomaa, että nekin tosin ovat tunnistetietoja, joilla TikTok hakee sinusta lisätietoa muista lähteistä).
  • Älä anna TikTokille mitään tarpeettomia käyttölupia – älä varsinkaan yhteystietoja.
  • Älä tallenna samaan puhelimeen muiden ihmisten yhteystietoja tai muita henkilötietoja.
  • Älä tallenna samaan laitteeseen myöskään muita tärkeitä tai salaisia tietoja/tiedostoja.
  • Älä käytä samaa puhelinta mihinkään muihin työasioihin.
  • Älä asenna puhelimeen muita sovelluksia, joiden kautta laitteelle voisi tallentua edellä mainittuja tietoja, jotka voisivat siten edelleen välittyä TikTokille.
  • Älä lisää laitteelle muita käyttäjätunnuksia.
  • Älä kirjaudu laitteella verkkoihin, joissa on salassa pidettäviä tietoja saatavilla sillä tunnuksella, jolla verkkoon kirjaudutaan.
  • Kun TikTokia käytetään kirjautuneena, sovellus kerää käyttäjästä dataa kuten edellä on kuvattu ja algoritmi alkaa suositella sisältöjä sen mukaisesti.

Näillä kahdella tavalla TikTokin käyttö on kohtuullisen turvallista sisältöjen julkaisuun tai katsomiseen.

(Artikkelikuva: Bing / DALL-E 3 eli tekoälyn luoma)

TikTok, nuoret ja vaalit – uutismaisema disinformaation varassa?

Jos joskus on kissa nostettu pöydälle, niin näin teki Katri Makkonen kolumnissaan HS:ssa viime vuoden viimeisenä päivänä: Tiktok vie ja media vikisee

Makkosen keskeinen havainto tiivistyy siihen, että nuorten suosimassa TikTokissa perinteisen median toimijat loistavat poissaolollaan paria poikkeusta lukuunottamatta.

Syyt TikTokista poissa pysymiseen tiedetään jo. Parhaiten ne on viime päivinä tiivistänyt Katleena Kortesuo kirjoituksessaan, jossa hän nostaa varsinkin TikTokin kiinalaisomistuksen tikunnokkaan. Lisäys 9.1.: Tänään puolestaan Suojelupoliisi varoitti TikTokin käytöstä siksi, että sovelluksen kautta tietoja voi päätyä Kiinan tiedusteluviranomaisille.

Olen itsekin ollut ahkera varoittelemaan palvelun riskeistä sen tietosuojaongelmien (katso seuraava kirjoitus), koukuttavuuden ja disinformaation takia. En edelleenkään suosittele TikTokiin liittymistä (joitain poikkeuksia lukuunottamatta, joista jäljessä lisää), ja soisin mielelläni EU:n tietosuojaviranomaisten kieltävän sen EU-alueella. TikTok sai viime syksynä 345 miljoonan euron sakot lasten tietosuojaan liittyvistä rikkomuksista. Henkilötietojen päätyminen Kiinaan pitäisi olla palvelun täyskieltoon täysin riittävä syy, vaikka yhtiö itse siirrot kiistäisikin. Lisää TikTokin kiellosta esim. Ylen jutussa.

Samalla TikTokin käyttöön/käyttämättömyyteen liittyy viheliäinen ongelma: jos luotettavat tiedotusvälineet ja muut vastuulliset toimijat pysyvät poissa TikTokista, sen nuoret käyttäjät jäävät pitkälti epäluotettavien julkaisijoiden jakaman sisällön varaan.

Tekoälyn tuottama kuva TikTokista (Bing/Dall-e 3)

TikTokin käyttäjien uutismaisema eriytyy muista

Vuosittainen Uutismedia verkossa -tutkimus tarjoaa kiinnostavia havaintoja siitä, miten uutisia seurataan eri somepalveluissa. Tuoreimman Suomen maaraportin mukaan sosiaalinen media oli pääasiallinen uutislähde jo 34 %:illa 18-24-vuotiaista. He myös menivät varsinaisille uutissivustoille useammin somen kautta kuin suoraan – eli käytännössä muiden somen käyttäjien jakamien linkkien välityksellä. Nämä kaksi seikkaa erottaa 18-24-vuotiaiden uutisseurannan heitä vanhemmista ikäryhmistä, joille some ei ole läheskään yhtä merkittävässä roolissa.

Siinä missä tiedotusvälineiden omat sometunnukset sekä toimittajien henkilökohtaiset profiilit ovat merkittäviä uutisten jakajia Facebookissa, Twitterissä ja Instagramissa, TikTokissa tilanne on tyystin erilainen. TikTokissa uutisten seuraaminen keskittyy muista somepalveluista poiketen tavallisten ihmisten tekemiin sisältöihin. 

Niin kauaa kuin tiedotusvälineet eivät ota TikTokia aktiivisempaan käyttöön, ei asia voi muutoin ollakaan. Journalistin ohjeisiin sitoutuneiden uutisbrändien puutteen jättämä aukko täyttyy minkä tahansa tahon tuottamalla sisällöllä, joka vain päättää käyttää tilanteen hyväkseen.

YouTubessa uutisten seuranta ei myöskään ole yhtä sitoutunut perinteisiin uutismedioihin kuin Facebookissa, Twitterissä ja Instagramissa. Siellä aukkoa ei ole täyttänyt tavallisten käyttäjien sisällöt, vaan ns. vaihtoehtoiset mediat ja toimittajat.

Instagramissa uutisten seurannassa puolestaan korostuu somevaikuttajien tuottamat sisällöt. 

TikTok, YouTube ja Instagram korostuvat nuorten sekä nuorten aikuisten sosiaalisen median käytössä. Kehityksen suunnan voi summata niin, että nuorten uutismaisemaa hallitsevat yhä enemmän muut kuin perinteiset uutismediat. Ne eivät ole sitoutuneet Journalistin ohjeiden periaatteisiin, mikä merkitsee sekä vähemmän luotettavia että osin täysin virheellisiä tai valheellisia uutisia eli disinformaatiota.

Nuorten uutismaisemaan tulee yhä voimakkaammin tavallisten käyttäjien – tai pitäisikö sanoa epämääräisten sometunnusten? – ja somevaikuttajien tarjoamat sisällöt. Vähemmässä määrin myös vaihtoehtomedian toimijoiden artikkelit ja videot, jotka voivat ulkoisesti muistuttaa perinteisiä uutisia. Jälkimmäisestä – eli suomalaisen vastamediakentän tilanteesta – ehkä toisella kertaa lisää. 

TikTok on tehokkain disinformaation levittäjä

EU on määritellyt kuusi portinvartijayritystä, joihin kohdistuu EU-sääntelyssä suurimmat velvollisuudet mm. sisältöjen moderoinnille. TikTokia ylläpitävä ByteDance on yksi niistä – yhdessä Alphabetin (Google ja YouTube), Metan (Facebook), Applen, Microsoftin ja Amazonin kanssa. 

Yhtenä vastauksena EU:n vaatimuksille TikTok on mukana myös disinformaatiota koskevissa käytännesäännöissä. Osoittaakseen noudattavansa niitä TikTok oli viime vuonna mukana tilaamassa tutkimusta, jossa selvitettiin mis- ja disinformaation löydettävyyttä ja näkyvyyttä TikTokissa sekä Facebookissa, Instagramissa, LinkedInissä, Twitterissä ja YouTubessa.

TrustLab-tutkimusyhtiön tekemän selvityksen PDF-raportti on luettavissa tästä. Aineisto kerättiin Puolassa, Slovakiassa ja Espanjassa 2023.

Selvityksen tulokset tiivistettynä:

  • Twitterissä/X:ssä disinformaatiota sisältävien julkaisujen löydettävyys oli suurin. Siellä oli myös suhteellisesti eniten disinformaation levittäjiä. Facebook pärjäsi näissä suhteissa toiseksi huonoiten.
  • TikTokissa ja YouTubessa mis- ja disinformaatio sai käyttäjät osallistumaan määrällisesti eniten.  

Tutkimuksessa osallistumista mitattiin osallistumisasteena (engagement ratio), jossa huomioitiin reaktiot (esim. tykkäykset), kommentit ja jaot. Absoluuttisessa osallistumisten määrässä TikTok oli suorastaan ylivoimainen muihin verrattuna – niin mis-/disinformaation kuin muidenkin sisältöjen kohdalla.

Huomaa, että yllä olevassa kuvassa reaktiomäärät ovat logaritmiasteikolla eli erot ovat sitä moninkertaisempia, mitä korkeampia pylväät ovat. Alla olevassa kuvassa näkyy tarkat lukemat.

Käytännössä korkea osallistumisaste tarkoittaa samalla suurempaa näkyvyyttä, sillä somepalvelujen algoritmit lisäävät niiden sisältöjen näkyvyyttä, joihin reagoidaan eniten.

Yllä olevista lukemista voidaan laskea, että TikTok oli osallistumisasteen perusteella mis- ja disinformaation levittämisessä noin…

  • 1,3 x tehokkaampi kuin YouTube
  • 13 x tehokkaampi kuin Facebook
  • 20 x tehokkaampi kuin Twitter/X
  • 65 x tehokkaampi kuin Instagram
  • 250 x tehokkaampi kuin LinkedIn

TikTok on erittäin koukuttava 

Somepalvelujen kaikenlaisten julkaisujen keskimääräinen osallistumisaste kuvaa palvelun ”tehokkuutta” saada käyttäjiltä huomiota. Tällaista kykyä käyttäjien aktivoimiseen voidaan pitää myös koukuttavuuden mittarina. TikTokin algoritmista on kuultu usein sanottavan, että se on muita somepalveluja tehokkaampi – millä viitataan nähdäkseni juuri tähän.

Kun katsotaan edellä olevan kuvan keskimmäistä saraketta eli ei-disinformaatiosisältöjen osallistumisastetta, niin TikTokin voidaan todeta olevan noin…

  • 30 x koukuttavampi kuin YouTube
  • 200 x koukuttavampi kuin Facebook
  • 620 x koukuttavampi kuin Instagram
  • 850 x koukuttavampi kuin Twitter
  • 3900 x koukuttavampi kuin LinkedIn

TikTokin koukuttavuus näkyy toki muissakin tilastoissa. Tavallisin tapa mitata somepalvelujen sitouttamis- tai ”pitokykyä” on katsoa, kuinka suuri osuus palvelun kaikista käyttäjistä käy palvelussa vähintään päivittäin. Kun katsotaan DNA:n koululaistutkimuksen 2023 tuloksia, niin 13-16-vuotiaiden kohdalla TikTok oli selvästi useammin päivittäisessä käytössä kuin YouTube tai Instagram.

TikTokin edelle käytön useudessa sentään kiilasivat vielä nuorten keskinäiseen yhteydenpitoon liittyvät Snapchat ja WhatsApp. Tosin niidenkin kautta jaetaan yleisesti TikTok-videoita ja muita netti-/somesisältöjä. 

DNA:n vuosittaisista koululaistutkimusten tuloksista tiedetään, että TikTokin käyttö on edelleen kasvussa nimenomaan 13-16-vuotiailla. Sen sijaan 5-12-vuotiailla TikTokin käyttö kääntyi viime vuonna laskuun – hyvä niin!

Tässäkin yhteydessä on paikallaan muistuttaa, että sisältöjensä takia TikTokia ei voi suositella alaikäisille. AppStoressa sovelluksen ikäsuositus on 12+, mutta esimerkiksi SaferKid-sivusto antaa TikTokille suositusiäksi 18+

Eduskuntavaalit 2023 TikTokissa

Perussuomalaiset olivat vuoden 2023 eduskuntavaalien ehdoton onnistuja TikTok-kampanjoinnissa. Voi hyvällä syyllä sanoa, että TikTok auttoi ainakin kolmen PS:n nuoren ehdokkaan pääsyä eduskuntaan.

Tietenkään sovellus ei yksin nosta ketään mihinkään. Lisäksi ehdokkaan pitää olla taitava viestimään ja viestin pitää upota äänestäjämassaan. TikTokissa tuo äänestäjämassa on vasta äänestysikään ehtineet nuoret aikuiset. 

Konsulttifirma Milttonin teettämässä kyselyssä TikTokia käyttävistä 18-30-v. nuorista 42 prosenttia muisti nähneensä TikTokissa PS:n mainontaa tai muuta poliittista sisältöä, mikä on huomattavasti korkeampi luku kuin muilla puolueilla. TikTokia käyttävistä puolet kertoi, että TikTokilla oli vaikutusta äänestyspäätökseen. Vaikutus korostui PS:n äänestäjillä, joista 62 % kertoi TikTokin vaikuttaneen päätökseen.

Vaikka TikTokin ei voi sanoa ratkaisseen vaaleja, merkitystä sillä eittämättä oli. Kun PS panosti TikTokiin muita puolueita enemmän, se sai siitä selvää etua. 

Vastaava tilanne on nähty aiemminkin vaaleissa muiden somepalvelujen kohdalla. Esimerkiksi vuoden 2019 eduskuntavaaleissa Kokoomus sai Twitterissä etua verrattuna muihin, ja Niinistö oli kohtalaisen ylivoimainen niin Facebookissa, Twitterissä kuin Instagramisssakin vuoden 2018 presidentinvaaleissa. Vuoden 2012 presidentinvaaleissa Haavisto puolestaan rynnisti toiselle kierrokselle pitkälti someilmiön voimin.

Uudesta ilmiöstä ei siis ollut kyse. Eduskuntavaaleissa 2023 Perussuomalaiset oli vain tehnyt läksynsä ja osasi hyödyntää TikTokin tarjoaman uuden potentiaalin nuorten äänestäjien tavoittamiseen.

PS on muutenkin taitava sosiaalisen median käytössään. Sitran tuottaman selvityksen mukaan PS nousi eduskuntavaaleissa vaikuttavimmaksi puolueeksi myös Twitterissä.

Yllätyksenä voi pitää sitä, että somessa aiemmin vahvasti viestineet Kokoomus ja Vihreät eivät ottaneet TikTokia likimainkaan yhtä vahvasti käyttöön kuin PS. Listan jatkoksi voidaan lisätä edelleen SDP, Keskusta, Vasemmistoliitto ja muut puolueet, mutta ne ovat totutusti vähemmän taitavia somessa.

Miltä presidentinvaalien 2024 kampanjointi näyttää TikTokissa?

Jälleen ovat vaalit menossa ja tulossa – nimittäin Tasavallan presidentin vaalit, joiden ensimmäinen kierros käydään 28.1.2024.

Eduskuntavaalien jälkeen olisi voinut luulla muiden puolueiden heränneen siihen, että Perussuomalaiset onnistuivat aktivoimaan nuoria äänestäjiä tehokkaan TikTok-kampanjoinnin avulla. Taktisesti ei ole järkeä antaa yhdelle puolueelle etua jonkin potentiaalisen äänestäjäryhmän kohdalla.  

Miltä presidentinvaalit siis näyttävät nyt TikTokissa? 

Tein 4.1.2024 vertailua muutamalla keskeisellä vaaleihin liittyvällä hakusanalla ja hashtagilla: #presidentinvaalit, #vaalit2024 ja #presidentinvaalit2024. Haut on tehty desktopissa ns. puhtaalla nettiselaimella eli ilman kirjautumista ja aiempaa TikTokille kertynyttä käyttäjädataa. Tosin myös mobiilisovelluksella tulokset olivat hyvin saman suuntaisia. Kokosin tulokset Google Drive-taulukkoon, josta ne ovat tarkemmin nähtävissä. Tämä on hyvin pieni aineisto, mutta se kuvaa jo selvästi, keiden ehdokkaiden sisällöt tulevat hakutuloksissa kärkeen. 

Tulokset tiivistettynä:

  • Vaalien hashtageilla hakiessa TikTokista löytyy selvästi eniten Halla-ahoa tukevaa sisältöä. Esimerkiksi #presidentinvaalit2024-hashtagilla 8/10 videosta keskittyi Halla-ahoon.
  • Toiseksi eniten löytyy Stubbiin liittyviä videoita
  • Muista ehdokkaista löytyy hakutulosten kärjestä vain yksittäisiä sattumia – useimmiten Iltalehden tekemät ehdokasesittelyt.

Tässä kohtaa on syytä huomauttaa, että TikTokia ei yleensä käytetä hakusanoja kirjoittamalla. Tavallinen teini swaippaa jatkuvasti feediä eteenpäin seuraavaan ja taas seuraavaan videoon – jopa kymmeniä kertoja minuutissa. (Vanhempien kannattaa joskus havainnoida tätä – sekin voi olla silmiä avaava kokemus!) Mutta hakutulokset kuitenkin kuvaavat sitä, mitkä sisällöt ovat algoritmin suosiossa myös silloin, kun niitä sijoitetaan käyttäjien feedeihin. 

Julkisuudessa TikTokin käyttöön presidentinvaaleissa keskittyvissä uutisissa on käsitelty nähdäkseni eniten sitä, keillä ehdokkailla on tai ei ole TikTok-tunnusta. Ei ole oikeastaan mitään väliä, onko ehdokkaalla omaa tunnusta TikTokissa (viitaten HS:n juttuun). Sen sijaan tärkeää on, kuinka paljon TikTokissa on ehdokasta tukevaa sisältöä – olipa ne julkaistu millä tahansa tunnuksella.

Vaikka Halla-aholla ei ole omaa tunnusta TikTokissa, hänen TikTok-presenssinsä eli näkyvyytensä on ehdokkaista ylivoimaisesti suurin.

Halla-ahoa tukevia videoita julkaisee esimerkiksi sellaiset tunnukset kuin @sigma_baller, @zussi19287 ja @armahtaja69. Mielestäni on selvää, että näistä @sigma_baller on Perussuomalaisten ohjauksessa toimiva kampanjatunnus. Se oli aktiivinen jo viime vuoden eduskuntavaaleissa, ja useimmin hakutuloksissa törmää juuri sen videoihin. 

Lisäys 14.1.2024 klo 19:35: PS:n Sebastian Tynkkysen mukaan: ”Sigma_baller ei ole millään tavalla perussuomalaisten ohjauksessa, eikä se ole kampanjatunnuksemme.”

Useat @sigma_ballerin videot sopivat kriittisen medialukutaidon opettelun esimerkeiksi. Tällä videolla on editoitu yhteen useita pätkiä, joilla Stubb kehuu Halla-ahoa – aivan kuin suosituksena muillekin. Toisella videolla puolestaan Haavisto kysyy Halla-aholta maahanmuutosta ja tämän vastauksen sekaan on editoitu väliin Haaviston ilmeitä, jotka on leikattu muista tilanteista. Kummassakin videossa on kyse taitavasta vaikuttamisesta, jolla pyritään nostamaan yhtä ehdokasta ylitse muiden. 

Siinä, että Halla-ahon kampanja on onnistunut tuomaan ehdokkaansa näkemykset laajasti ja tehokkaasti TikTokissa esiin, ei tietenkään ole mitään väärää. Sen sijaan voidaan kysyä, saavatko nuoret katsojat totuudenmukaisen kuvan esimerkiksi Stubbista ja Haavistosta edellä mainituista videoista. Ilmeilyjen leikkaaminen muista tilanteista menee jo hivenen disinformaationkin puolelle. 

On selvää, että tällä hetkellä vaaleista välittyy TikTokin kautta melkoisen yksipuolinen kuva. Tätä ei voi pitää demokratiassa toivottavana tilanteena.

Lopuksi

Palaan lopuksi Katri Makkosen huomioon, että journalistista mediaa ei juuri TikTokista tahdo löytää. Presidentinvaaleihin liittyen on kuitenkin pari positiivista yllätystä. Sekä Iltalehti että Yle Kioski eduskunnassa -tili tarjoavat vaaleihin liittyvää asiapitoista sisältöä.

Digitaalisen informaatiolukutaidon ohjeita ja faktantarkistusta tarjoaa puolestaan Faktabaari. Faktabaari myös seuraa vaalien aikana, miten eri somepalvelut suosittelevat algoritmeissaan vaaleihin liittyviä sisältöjä. Olen itse mukana hankkeen taustajoukoissa. Kannattaa katsoa myös Faktabaarin digitaalisen informaatiolukutaidon opas sekä sen uunituore tekoälyliite.

Vaikka en suosittele TikTokiin liittymistä kellekään nuorelle tai oikeastaan aikuisellekaan mm. tietosuojaongelmien ja disinformaation suuren määrän vuoksi, seuraava kysymys on kuitenkin pakko kohdata:

Jos luotettava media ei käytä TikTokia, hylkäämmekö TikTokia käyttävät nuoret disinformaation ja yksipuolisen vaalivaikuttamisen varaan?

Hieman, mutta valitettavasti ei paljonkaan karrikoiden: luotammeko siihen, että Iltalehti ja @sigma_baller välittävät TikTokissa kaiken sen informaation, joka vaaleista on tarpeen nuorille kertoa?

Tämän vuoksi suosittelen TikTokiin menoa seuraaville tahoille:

  • Tiedotusvälineille  – millä tarkoitan Journalistin ohjeisiin sitoutunutta mediaa, joka ottaa siten vastuun julkaisemastaan sisällöstä.
  • Jokaisen presidenttiehdokkaan kampanjatiimille – tasapuolisen kilpailun mahdollistamiseksi. 
  • Nuorten media- ja informaatiolukutaitoa edistäville toimijoille – nuorten osaamisen lisäämiseksi.
  • Opettajille – jotta nuorten mediamaisema tulisi teille tutuksi ja osaisitte huomioida sen opetuksessa.

Lisäys klo 17:07: Jos käytät TikTokia, älä asenna sen sovellusta mihinkään sellaiseen laitteeseen, jolla käsittelet esimerkiksi asiakkaiden henkilötietoja. Työhön liittyvien henkilötietojen luovuttamiselle TikTokille tarvitaan rekisteröityjen lupa – kuten muidenkin sovellusten kohdalla – minkä lisäksi TikTokilla on vielä omat murheensa tietosuojan kanssa.

Suomalaisnuorilla on massiivinen ruutuaikaongelma, mutta PISA-tulokset johtuvat siitä vain osittain

Tuoreimpien PISA-tulosten laskevat osaamispisteet nostivat jälleen kerran lasten ja nuorten kännyköiden käytön tikun nokkaan. Keskustelussa on heitelty syytöksiä suuntaan jos toiseenkin. Kouluihin on vaadittu kännykkäkieltoa. Toisaalta opettajat ovat kysyneet kotien ja vanhempien vastuuta.

Ennen kuin syyttely riistäytyy käsistä aikuisten pitäisi kuitenkin pystyä siihen, johon yhä harvempi nuori kykenee: on pysähdyttävä, maltattava tutkia asiaa kriittisesti tarkemmin ja tehtävä johtopäätökset vasta sitten.

Yritän tarjota avuksi pari tiedonmurusta.

Kännyköiden kanssa käytetty aika on kasvanut nopeasti

Olen pitänyt koulutuksia ruutuajan hallinnasta vanhemmille (jutun lopussa esimerkki) ja auttanut mm. Mannerheimin lastensuojeluliiton ruutuaikaohjeiden teossa. Seuraan myös aktiivisesti, miten nuoret käyttävät netti- ja somepalveluita. Voi olla varma, että tänäkin iltana lukemattomissa kodeissa käydään vääntöä, mihin aikaan puhelin pitää laittaa pois ja saako laite olla yöllä lapsen ulottuvissa.

DNA:n koululaistutkimuksissa on seurattu pitkään kouluikäisten kännyköiden parissa käyttämää aikaa. Valitettavasti asiasta ei ole virallista tilastoa – kuten ei paljon muustakaan tähän teemaan liittyvästä, vaikka aihepiiri on yhteiskunnallisesti mitä tärkein.

DNA:n kysely tehdään lasten ja nuorten vanhemmille, joten oletettavasti totuus on saatuja tuloksia karumpi. Joka tapauksessa tulos on selvä: kännyköillä vietetty ruutuaika on lisääntynyt merkittävästi edellisen 6 vuoden aikana niin 5-12-vuotiailla kuin 13-16-vuotiallakin.

Tuloksista nähdään, että kännyköillä vietetty aika on kasvanut erityisesti kahtena edellisenä vuonna nopeasti. Yhä useampi 13-16-vuotias on puhelimella yli neljä tuntia päivässä, jota on pidetty useissa tutkimuksissa kriittisenä rajana.

Itse asiassa kehitys näyttää yllättäneen kyselyjen tekijätkin, sillä teinejä varten lisättiin tämän vuoden kyselyyn kaksi uutta vastausvaihtoehtoa: 4-6 tuntia ja yli 6 tuntia päivässä.

Sitä sopii pysähtyä hetkeksi miettimään, että vanhempien mukaan jo 11 % 13-16-vuotiaista on puhelimellaan yli 6 tuntia päivässä – siis yli neljänneksen vuorokaudesta.

Useimmat teinien vanhemmat pitävät DNA:n kyselyssä sopivana puhelimen käyttöaikana 1-4 tuntia päivässä. Hyvin harva vanhempi ajattelee, että yli 4 tuntia puhelimella päivässä olisi ”sopiva” aika. Tavoite ja realiteetit eivät kohtaa.

On lohdullista, että kyselyssä tulee esiin sekä vanhempien että nuorten oma tavoite rajoittaa ruutuaikaa. Ongelmaan on siis perheissä herätty – mitä tuskin kukaan vanhempi pitää yllätyksenä, sillä runsaalla ruutuajalla tuppaa olemaan monenlaisia seurauksia.

Huomaa, että 5-12-vuotiaiden vanhemmista 80 % rajoittaa lapsen ruutuaikaa, mutta 13-16-vuotiaiden vanhemmista vain 51 %. Pienten lasten kohdalla liiallisella ruutuajalla voi olla suurempi merkitys lapsen kehitykseen, joten tulosta voi pitää toivottavana. Toisaalta 13-16-vuotiailla ruutuaikaongelma on suurempi, mikä voi osaltaan johtua juuri siitä, että vanhemmat eivät rajoita heidän ruutuaikaansa yhtä paljon kuin pienempien lasten.

Yläkoululaisten ruutuaikaongelma näkyy THL:n kouluterveyskyselyssä

Meillä on uskomattoman vähän virallisia tilastoja ja tietoa lasten ja nuorten digitaalisten laitteiden ja sisältöjen käytöstä sekä niihin liittyvistä haasteista. Esimerkiksi Tilastokeskuksen kyselyt alkavat vasta 16-vuotiaista.

Onneksi sentään THL:n kouluterveyskyselyssä selvitetään lasten netinkäytön ongelmia. Seuraavat kuvaajat ovat 8. ja 9.-luokkalaisten vastauksista.

Tänä vuonna 40 % vastaajista kertoi huomanneensa olleensa usein netissä, vaikka ei ollut huvittanut. Tytöillä ongelma oli selvästi suurempi: lähes puolet vastasi kysymykseen myöntävästi.

Tänä vuonna 33 % vastaajista kertoi yrittäneensä vähentää netissä viettämäänsä aikaa, mutta ei ollut onnistunut siinä. Lukemaa voi verrata edellä DNA:n kyselyn tulokseen siitä, kuinka moni oli rajoittanut kännykällä viettämäänsä aikaa (36 % 13-16-vuotiaista) – sillä useimmiten nuoret ovat netissä juuri kännykällään. Kouluterveyskysely ei valitettavasti kerro, kuinka moni nuori oli onnistunut vähentämään netissä viettämäänsä aikaa.

Edelleen kouluterveyskyselyn mukaan 20 % 8. ja 9.-luokkalaisista oli tuntenut olonsa hermostuneeksi, kun ei ollut päässyt nettiin. Tytöistä 25 % ja pojista 14 %. Kyseessä on tyypillinen peli- ja netti-/someriippuvuuteen liittyvä oire.

Kun riippuvuus digisisällöistä on kehittynyt vakavaksi, se alkaa vaikuttaa syömiseen ja nukkumiseen. Tämän vuoden kouluterveyskyselyn mukaan näin oli 14 % yläkouluikäisistä vastaajista. Tytöillä 17 % ja pojilla 11 %.

Mitä tutkimukset sanovat ruutuajan ja somen liikakäytön vaikutuksista?

Maailmalla ruutuaikaongelmien tutkimus on ollut yleistä jo yli vuosikymmenen. Valitettavasti Suomessa ruutuaikaa on hyssytelty ja kriittistä tutkimusta on ollut vähän. Suomessa digilaitteiden hyötyjä on mielestäni liioiteltu ja riskejä vähätelty. Osittain sen takia tilanne on päässyt niin pahaksi kuin se nyt on.

Tyypillisesti keskustelu ruutuajasta kääntyy väitteeseen, ettei ruutuajan määrällä ole merkitystä, vaan sillä, mitä laitteilla tehdään. Tavallaan näin onkin ja on syytä erottaa aktiivinen ja passiivinen ruutuaika. Silti myös ruutuajan määrällä ja ajoituksella on merkitystä, koska vuorokaudessa on vain 24 tuntia.

Jos ruutuaika vie vuorokaudesta leijonan osan, ei muihin tärkeisiin elämän sisältöihin jää aikaa. Nuorella tulisi mahtua päivän sisään esimerkiksi koulu, läksyt, liikuntaa/ulkoilua, harrastuksia, perheen ja kavereiden kanssa olemista sekä syömiset ja riittävä uni yöllä.

Jyväskylän yliopistossa tehdyssä tutkimuksessa selvitettiin 11-, 13- ja 15-vuotiaiden ongelmallisen sosiaalisen median käyttöä ja sen yhteyttä nukkumaanmenoaikaan ja yöunen pituuteen. Lainaus tiedotteesta:

Ongelmalliset somen käyttäjät nukkuivat koulupäivää edeltävinä öinä tunnin vähemmän ja menivät tunnin myöhemmin nukkumaan verrattuna nuoriin, jotka käyttivät sosiaalista mediaa harvoin tai eivät käyttäneet sitä ollenkaan.

Lisäksi intensiivisesti sosiaalista mediaa käyttäneet koululaiset nukkuivat koulupäivää edeltävinä öinä 40 minuuttia vähemmän ja vapaapäivinä lähes puoli tuntia vähemmän kuin harvoin somea käyttävät nuoret.

Tutkimus ei rajoittunut vaan Suomeen, vaan mukana oli 18 maata. Suomessa nuoret menivät ei-koulupäivinä (kuten sunnuntai-iltaisin) kaikkein myöhimmin nukkumaan. Tältä osin ongelma oli siis Suomessa vakavin. Tästäkään sijoituksesta tuskin voi olla ylpeä. Ongelmalliset somen käyttäjät (”problematic SMU”) menivät kaikissa maissa nukkumaan viimeisinä.

On Selvää, että jos kännykän/somen ääressä valvotaan yöllä, sillä on vaikutuksensa sekä lapsen koulunkäyntiin että yleisemminkin elämään ja hyvinvointiin. Tätä kuvattiin tutkimuksessa kuvaavalla käsitteellä ”sosiaalinen jetlag”.

Saman tutkimustiimin jäsenet ovat julkaisseet muitakin kiinnostavia artikkeleita. Vuonna 2021 julkaistussa tutkimuksessa selvitettiin suomalaisnuorten (11, 13 ja 15 v.) ongelmallista sosiaalisen median käyttöä sekä sen yhteyttä koulumenestykseen ja vanhempien somen käytön valvonnan tiukkuuteen.

Tutkimuksessa somen ongelmakäyttöön liitettiin mm. päänsärky, niska- ja hartiavaivat, alavireisyys, hermostuneisuus, ärtyneisyys, useiden terveysongelmien kertyminen, fyysinen passiivisuus, yksinäisyys, alhainen arvio omasta terveydestä, aamuinen väsymys ja lyhyet yöunet.

Tutkimuksen mukaan 40 % tytöistä oli kohonnut riski ongelmalliseen somen käyttöön ja 10,5 %:illa oli jo kehittynyt ongelmallinen somen käyttö (PSMU). Ongelma oli selvästi suurempi 13- ja 15-vuotialla kuin 11-vuotialla, niillä nuorilla, joiden vanhempien valvonta oli heikkoa ja/tai joiden koulumenestys oli heikko.

Positiivisena huomioina voidaan todeta, että riski ongelmalliseen somen käyttöön oli selvästi pienempi niillä nuorilla, joiden vanhemmat olivat tiukempia nuorten somen käytön valvonnassa.

Jos kännykät kerran aiheuttavat ongelmia, pitäisikö niiden käyttö kouluissa kieltää?

Keskustelu kännyköiden ja ylipäätään teknologian käytöstä opetuksessa typistyy jostain syystä usein juupas-eipäs-väittelyksi. Tässä ei ole mitään uutta: olen kirjoittanut samasta jo vuonna 2018 ja varmaan monta kertaa sitä aiemminkin (katso blogin arkisto).

En usko, että nuoret ehtivät millään koulussa kehittämään kännykkä-, some- tai muuta ruutuaikaongelmaa. Ruutuaikaongelma ”hankitaan” vapaa-ajalla, mutta sen vaikutukset, seuraamukset ja suoranaiset oireet näkyvät kouluissa. Tällä tarkoitan esimerkiksi riippuvuteen liittyvää vaikeutta pitää kännykkä poissa oppituntien aikana silloin, kun sitä ei ole tarkoitus käyttää, hermostumista siksi, että joutuu olemaan pois laitteelta, keskittymisvaikeuksia ja edellä kuvattua unen puutteesta johtuvaa väsymystä.

Siksi toiseksi kouluissa ei yksinkertaisesti edes käytetä digitaalisia laitteita ja sisältöjä vielä kovin paljoa. Tämä käy ilmi kansallisesta DigiVOO-tutkimushankkeen ensituloksista. Hyvin harva yläkoululainen oli tehnyt mitään kysyttyjä digitaalisia asioita edes viikottain.

Samaan aikaan on täysin selvää, että kännyköiden käyttö voidaan kieltää tunneilla, joilla niitä ei ole tarkoitus käyttää. Suuri osa opettajista näin tekeekin ja esimerkiksi kännykkäparkki on monessa koulussa käytössä. Kännyköiden häiritsevään käyttöön voidaan puuttua myös koulujen järjestyssäännöissä ja tarvittaessa myös välitunneilla. OPH on antanut tätä koskevat ohjeistukset jo järjestyssääntöjen laatimisen ohjeessa vuonna 2016. Koulujen näkökulmassa tässä ei ole siten mitään uutta.

Mutta entä PISA-tulosten huonontuminen, mitä sille voidaan tehdä?

Kännykät ja ruutuaikaongelma ovat taatusti osasyynä suomalaisnuorten laskeneisiin PISA-tuloksiin. Näin uskon, mutta samalla on varmaa, ettei se ole ainoa syy.

Kännyköiden vaikutus kouluun ja oppimistuloksiin on huomattavasti monisyisempi kuin kysymys siitä, pitääkö laitteet kerätä pois tuntien ajaksi. Nimittäin puhelimilla (tai netissä tai peleissä jne.) käytetty aika on pois monesta oppimisen näkökulmasta tärkeämmästä asiasta. Ehkä tärkein vaikutus on se, että mitä ilmeisemmin kännyköiden ja muiden digitaalisten laitteiden parissa vietetty aika on vähentänyt merkittävästi kirjojen lukemista.

Siinä missä kirjan lukeminen edellyttää rauhoittumista, keskittymistä ja pitkien lauseiden sekä kappaleiden ymmärtämistä, ei sosiaalisen median sisällöt tai pelit vaadi lähimainkaan samaa. Lukemisen väheneminen laskee peruslukutaitoa, joka on edellytys monen muun asian oppimiselle.

Myös tämän päivän nettiympäristöissä tarvittava digitaalinen informaatiolukutaito voi rakentua vain hyvän peruslukutaidon varaan. Myöskään kriittinen luku- ja arviointikyky eivät ole mahdollista ilman kykyä keskittyä tiedonhakuun ja eri lähteiden lukemiseen.

Parasta mitä vanhempi voi tehdä lapsen peruslukutaidon edistämiseksi on lukea pienelle lapselle, harrastaa lukemista myös itse sekä kannustaa teinin lukuharrastusta.

Toisaalta yletön ruutuaika on pois jo edellä mainitsemistani muista arkipäivän hyvinvointiin liittyvistä asioista kuten liikunnasta, ulkoilusta, harrastuksista ja perheen sekä kavereiden kanssa olosta. Kyse on ajankäytön tasapainosta, jossa pitää olla sijansa niin koulutyölle, vapaa-ajalle, sosiaalisille suhteille kuin levollekin.

Ruutuaikaongelmassa on kääntäen kyse hyvinvoinnin elementtien puuttumisesta arjesta. Silloin kun lapsen arkeen sisältyy muita hyvinvointia edistäviä aktiviteetteja, ei aikaa yksinkertaisesti enää jää liikaa ruutujen ääressä oleiluun.

Tässä vielä pari viikkoa sitten aiheesta vanhemmille pitämäni koulutuksen esitys, jossa käyn tarkemmin läpi mm. nuorten somen käyttöä (TikTok..), ikärajoja ja pelejä:

Digijäte ja sosiaalinen media + pimeät suunnittelumallit (dark patterns) TikTokissa ja Yle Areenassa

Pidin eilen opintokeskus Kansalaisfoorumin etätapahtumassa luennon digijätteestä ja sosiaalisesta mediasta.

Aiheen voi tiivistää seuraavasti:

  • Valtaosa nettisivustoista on digijätettä.
  • TOP 3 verkkosivustoa ovat samalla suurimpia datankerääjiä ja digijätteen aiheuttajia: Google, YouTube ja Facebook.
  • Iso osa somepalvelujen keräämästä tiedosta on käyttäjien näkökulmasta digijätettä.
  • Osa kerätystä tiedosta saadaan harhauttamalla käyttäjiä antamaan itsestään turhia tietoja kuten sijainti ja kontaktilistat. Tästä lisää alla.
  • Digijätettä kertyy, koska digibisnes on valtava markkina, joka pitää sisällään mm. maailman viisi arvokkainta yritystä (Apple, Alphabet, Microsoft, Amazon ja Facebook).
  • Varsinkin evästeet ovat mitä turhinta digijätettä
  • Unohtamatta tietenkään spämmiä
  • Minkä lisäksi tulee vielä kaupallinen digijäte

Katso koko esitys alta.

Avaa esitys SlideSharessa

Pimeät suunnittelumallit (dark patterns) – esimerkkeinä TikTokin rekisteröityminen ja Yle Areenan evästeilmoitus

Käyttäjien harhauttamiseen pyrkiviä pimeitä suunnittelumalleja käytetään mm. verkkopalvelujen rekisteröitymisessä, yksityisyysasetuksissa ja evästeiden suostumusbannereissa. Niiden avulla käyttäjät yritetään saada tekemään asioita, joita he eivät todennäköisesti tekisi, jos olisivat täysin tietoisia, miten heidän tietojaan kerätään ja käytetään.

Käytin esityksessä Euroopan tietosuojaneuvoston EDPB:n vast’ikään julkaisemia pimeiden suunnittelumallien kategorioita.

Esimerkkinä käytin TikTokin rekisteröitymisprosessia, joka perustuu siihen, että antamalla monia vaihtoehtoja rekisteröitymistapaan käyttäjää ylikuormitetaan ja yritetään saada hänet valitsemaan ensimmäinen vaihtoehto eli sähköpostiosoitteella tai puhelinnumerolla rekisteröityminen.

Mikäli käyttäjä valitsee ensimmäisen kohdan, häneltä pyritään saamaan ensisijaisesti puhelinnumero, jolla hänet voitaisiin heti yhdistää muista lähteistä jo kertyneeseen profilointidataan. Tämä tosiasia paketoidaan tunteisiin vetoavaan ”kokemuksen parantamiseen”. Samalla käyttäjältä ei missään vaiheessa pyydetä selkeää suostumusta tai sopimuksen hyväksyntää, vaan se ohitetaan.

Otetaan toinen esimerkki Yle Areenan evästeiden suostumuksesta, jossa niin ikään käytetään useita pimeitä suunnittelumalleja:

Evästeiden suostumuksessa on kyse GDPR:n mukaisen suostumuksen pyynnöstä sille, että käyttäjän päätelaitteelle saadaan tallentaa tietoa – yleensä evästeitä. Velvollisuus tähän tulee EU:n sähköisen viestinnän tietosuojadirektiivistä, joka lähtee siitä, että käyttäjille pitää antaa nimenomaisesti mahdollisuus kieltäytyä evästeiden käytöstä. Lisää aiheesta Innowisen blogissa.

Kuten kuvasta näkyy, evästeilmoituksessa kieltomahdollisuus loistaa poissaolollaan. Se siis jätetään pimentoon. Sen sijaan annetaan kaksi vaihtoehtoa: 1) muokkaa evästeasetuksia ja 2) hyväksy kaikki evästeet. Meidät on jo aika hyvin ehdollistettu klikkaamaan aina ”hyväksy”, ja tätä vahvistetaan visuaalisesti erottuvammalla nappulalla.

Ylen kannalta on ikävä juttu, että vaikka käyttäjä klikkaisi ”hyväksy kaikki evästeet”, se ei täyttäisi GDPR:n määritelmää vapaaehtoisesta, yksilöidystä ja tietoisesta suostumuksesta, koska evästeilmoituksessa ei kerrota, mihin kaikkeen evästeitä käytetään ja mitä kolmansien osapuolten evästeitä käytetään. Toisin sanoen Yleltä puuttuu virheellisen toteutustavan takia laillinen peruste evästeiden käyttöön palvelussaan.

Mikäli käyttäjä erehtyy valitsemaan ”muokkaa evästeasetuksia” -vaihtoehdon, hänelle annetaan lukuisia valintamahdollisuuksia:

Tässä käytössä on niin ikään useita pimeiden suunnittelumallien kategorioita, ennen muuta sekoittaminen. Ensimmäisessä kohdassa ”välttämättömät toiminnalliset evästeet” on täysin turhaan ruksi, koska sitä ei voi ottaa pois. Itse asiassa EU-asetuksen mukaan välttämättömille evästeille ei edes tarvitse pyytää suostumusta, mutta niiden käytöstä pitää kyllä kertoa.

Muut valintakohdat ovat aluksi kiinni, jolloin käyttäjälle tehdään tarkoituksellisesti hankalaksi niiden lukeminen. On myös kyseenalaista, miksi jokaisesta kohdasta on erillinen ruksivalinta, koska en ole koskaan tavannut ihmistä, joka haluaisi alkaa valitsemaan, että hyväksynpä ”sosiaalisen median evästeet”, mutta en hyväksy ”kohdentamisen ja suosittelun evästeitä”. Nämäkin vaihtoehdot ovat epäselviä, sillä somepalvelujen evästeillä tehdään juuri profilointia ja sen avulla mainosten kohdentamista.

Lisäksi yhä puuttuu selvä ”kiellä evästeet” -nappula. Käyttäjä pyritään näin ohjaamaan evästeiden hyväksyntään.

Viime viikolla TIEKEn ja Tietosuojavastaavan toimiston koulutuksessa pidin esityksen evästeiden suostumuksesta (vastaavat materiaalit täällä). Käytin silloinkin Ylen evästebanneria esimerkkinä. Eräs osallistuja kysyi, miksi Yle toimii näin julkisen palvelun yhtiönä. En keksinyt yhtään hyvää syytä.

EDPB:n dark pattern -kategoriat suomennettuina

Edellä olleessa kuvassa esitin EDPB:n pimeiden suunnittelumallien kuusi kategoriaa hyvin lyhyesti. Alla on niiden kuvaukset suomennettuina suurinpiirtein sanasta sanaan EDPB:n julkaiseman Guidelines 3/2022 on Dark patterns in social media platform interfaces: How to recognise and avoid them -dokumentin (PDF) mukaisesti.

Tuntemalla nämä voit välttää harhauttavia käyttöliittymiä ja turhien tietojen antamista eri tahoille.

1. Ylikuormittaminen tarkoittaa, että käyttäjät kohtaavat vyöryn/suuren määrän pyyntöjä, tietoja, vaihtoehtoja tai mahdollisuuksia saadakseen heidät jakamaan lisää tietoja tai salliakseen tahattomasti henkilötietojen käsittelyn rekisteröidyn odotusten vastaisesti.

Seuraavat kolme pimeää suunnittelumallia kuuluvat tähän luokkaan:

  • Jatkuva kehotus
  • Yksityisyyssokkelo
  • Liian monta vaihtoehtoa

2. Ohittaminen tarkoittaa käyttöliittymän tai käyttökokemuksen suunnittelua siten, että käyttäjät unohtavat tai eivät ajattele kaikkia tai osaa tietosuojanäkökohdista. Seuraavat kaksi pimeää suunnittelumallia kuuluvat tähän luokkaan:

  • Petollinen mukavuus
  • Katso tänne

3. Sekoittaminen vaikuttaa valintoihin, joita käyttäjät tekisivät vetoamalla tunteisiinsa tai käyttämällä visuaalisia houkuttimia.
Seuraavat kaksi pimeää suunnittelumallia kuuluvat tähän luokkaan:

  • Emotionaalinen ohjaus
  • Piilossa näkyvissä 

4. Estäminen tarkoittaa käyttäjien tiedonsaantiprosessin tai tietojen hallinnan estämistä tekemällä toiminnosta vaikean tai mahdottoman toteuttaa. Seuraavat kolme pimeää suunnittelumallia kuuluvat tähän luokkaan:

  • Umpikuja
  • Tarpeettoman pitkä
  • Harhaanjohtavat tiedot

5. Oikullinen tarkoittaa, että käyttöliittymän rakenne on epäjohdonmukainen ja epäselvä, minkä vuoksi käyttäjän on vaikea navigoida eri tietosuojatoiminnoissa ja ymmärtää käsittelyn tarkoitusta. Seuraavat kaksi pimeää suunnittelumallia kuuluvat tähän luokkaan:

  • Hierarkian puute
  • Kontekstin häivyttäminen

6. Pimeyteen jättäminen tarkoittaa, että käyttöliittymä on suunniteltu piilottamaan tiedot tai tietosuojatoiminnot tai jättämään käyttäjät epävarmoiksi siitä, miten heidän tietojaan käsitellään ja millaista hallintaa heillä voi olla oikeuksiensa käyttämiseen. Seuraavat kolme pimeää suunnittelumallia kuuluvat tähän luokkaan:

  • Kielen epäjatkuvuus
  • Ristiriitaiset tiedot
  • Epäselvät sanat tai tiedot

Lasten kännykät, ruutuaika ja mediankäytön pelisäännöt

Olen tällä ja viime viikolla pitänyt kaksi koululaisten vanhemmille suunnattua luentoa lasten ja nuorten kännyköiden, somen ja pelien käytöstä Oulun seudulla. Tämän viikon tiistaina oli luento Muhoksella ja viime viikolla Iissä. Ensiksi mainitun esitys alla:

Avaa esitys SlideSharessa

Kummassakin tilaisuudessa puhutti varsinkin TikTok-videopalvelu, joka on paitsi globaalisti kovassa nosteessa, Suomessa etenkin alakouluikäisten suosiossa. Tässä esimerkkinä DNA:n koululaistutkimuksen tulos viime kesältä:

lapset-sovellukset-dna-2019.PNG

Kyselyn mukaan TikTok oli etenkin 10-11-vuotiaiden suosiossa. Sama ”tuntuma” on kyselyiden ulkopuoleltakin.

Tosin DNA tai kyselyn toteuttanut Nepa-tutkimusyritys oli liittänyt raporttiin (s. 40) huomautuksen, että TikTokin vähäisempi käyttöaste yli 11-vuotiailla saattaisi johtua siitä, että vastaajina olevat vanhemmat eivät tietäisi sen käytöstä nuorilla. Mikä kieltämättä voisi ollakin hyvä selitys, sillä teinien kohdalla ei niinkään ole enää selvää, että vanhemmat tietäisivät, mitä sovelluksia kännyköissä on.

TikTokista on kuulunut useita varoittelevia uutisia siitä, miten alaikäiset ovat joutuneet palvelussa seksuaalisen häirinnän kohteeksi. Palvelun virallinen ikäraja on 13 vuotta, mutta sisältönsä ja kommenttiensa puolesta sopiva suositusikä sille olisi mielestäni 17 vuotta – eli sama, joka on useimpien vastaavien sovellusten suositus App Storessa.

Kokosin esitykseen lyhyen listan muistakin sovelluksista, joiden ikärajan kanssa kannattaa olla tarkkana sekä harkita ja keskustella lapsen kanssa kahteen kertaan senkin jälkeen, kannattaako niihin mennä. Syynä on lapsille sopimaton sisältö, palvelussa ilmennyt häirintä tai kiusaaminen.

some-lapset-ole-tarkkana-lista-2020.PNG

Suosittelen katsomaan jokaisen uuden lapselle tai nuorelle asennettavan sovelluksen tarkemmat sisältövaroitukset App Storesta. Jos käytössä ei ole Applen laitetta, sovellusten kauppasivut löytyvät googlettamalla. Valitettavasti Google Playssa ei ole yhtä kattavia tietoja ja selkeät suositusiät puuttuvat. Googlen varoitus lapsille sopimattomasta sisällöstä on lyhykäisyydessään vain ”vanhempien valvonnassa”.

Lisäksi luonnollisesti koulutuksissa puhuttiin paljonkin peliriippuvuudesta ja ruutuajasta. Kävi selväksi, että Fortnite on edelleen suurin murheenkryyni vanhempien näkökulmasta – kiitos sen kyvylle tuottaa tasaisesti uutta sisältöä peliin.

Kirjoitin syksyllä laajahkon artikkelin ruutuajasta Mannerheimin lastensuojeluliitolle. Siksi en toista aihetta tässä, vaan suosittelen lukemaan artikkelin alasivuineen MLL:n sivustolta. Blogin puolelta löytyy lisäksi aiempi vertailu ruutuaikasovelluksista.