Dasar ini merupakan pembalikan bersejarah dasar keselamatan siber AS selama beberapa dekad. Di bawah Akta Penyalahgunaan dan Penipuan Komputer (CFAA), syarikat swasta tertakluk kepada sekatan yang sama seperti mana-mana orang lain — secara amnya dilarang daripada menjalankan akses tanpa kebenaran, penggodaman, atau operasi gangguan tanpa perintah mahkamah . Kedudukan lama kerajaan AS, yang konsisten merentas beberapa pentadbiran, adalah bahawa sektor swasta boleh mempertahankan daripada serangan siber yang masuk tetapi tidak boleh melancarkan atau mengendalikan serangan siber yang menyerang
.
Memorandum ini mengetepikan larangan itu untuk kontraktor yang telah disaring yang bertindak di bawah pengawasan persekutuan, secara berkesan mewujudkan program "hack balas" kawalan kerajaan yang mewakilkan kuasa serangan siber kepada firma swasta . Rumah Putih menyatakan dasar itu membenarkan kerajaan persekutuan untuk "memanfaatkan keupayaan dan inovasi sektor swasta" untuk memerangi jenayah siber dan ancaman yang menyasarkan rakyat Amerika, seperti serangan ransomware, penipuan kewangan, dan pemerasan seks
.
Pengkritik telah memberi amaran bahawa dasar itu mungkin menghadapi cabaran undang-undang dan tentangan daripada mereka yang berpendapat syarikat swasta tidak sepatutnya terlibat dalam operasi penggodaman kerajaan . Memorandum itu sendiri mengakui risiko, memerlukan syarikat yang mengambil bahagian untuk mengekalkan bon kewangan yang besar yang boleh dirampas kerana ketidakpatuhan. Program ini tidak membenarkan operasi "hack balas" tanpa sekatan — setiap tindakan masih tertakluk kepada kelulusan persekutuan — tetapi pengkritik mencatatkan bahawa mewakilkan keupayaan serangan siber kepada firma swasta mewujudkan jalan baharu untuk potensi penyalahgunaan dan eskalasi
.