Ця політика є історичним розривом із десятиліттями політики кібербезпеки США. Згідно з Актом про комп'ютерне шахрайство та зловживання (CFAA) приватні компанії підпадали під ті самі обмеження, що й будь-які інші особи — їм було широко заборонено здійснювати несанкціонований доступ, злам або руйнівні операції без судового ордера . Довготривала позиція уряду США, яку підтримували різні адміністрації, полягала в тому, що приватний сектор може захищатися від вхідних кібератак, але не може запускати або проводити наступальні кібератаки
.
Цей меморандум змітає цю заборону для перевірених підрядників, які діють під федеральним наглядом, фактично створюючи контрольовану урядом програму «хакні назад», яка делегує наступальні кіберповноваження приватним фірмам . Білий дім заявив, що політика дозволяє федеральному уряду «використовувати спроможності та інновації приватного сектора» для боротьби з кіберзлочинністю та загрозами, спрямованими проти американців, такими як атаки програм-вимагачів, фінансові афери та сексторція
.
Критики попереджають, що політика, ймовірно, зіткнеться з юридичними викликами та опором з боку тих, хто стверджує, що приватні компанії не повинні залучатися до урядових хакерських операцій . Сам меморандум визнає ризик, вимагаючи від компаній-учасниць підтримувати значну фінансову гарантію, яка може бути конфіскована за недотримання правил. Програма не дозволяє необмежених операцій «хакні назад» — кожна дія залишається предметом федерального схвалення — але критики зазначають, що делегування наступальних кіберможливостей приватним фірмам створює нові шляхи для потенційних зловживань та ескалації
.