
ملخص تنفيذي
في أغسطس 2026، أقر الجهاز القومي لتنظيم الاتصالات بتلقي شكاوى من أشخاص وجدوا خطوط محمول مسجلة ببياناتهم من دون علمهم، ثم أحال شركات المحمول الأربع إلى النيابة العامة بعد الفحص والتفتيش. جاءت هذه الوقائع رغم أن قواعد التسجيل تلزم طالب الخط بالحضور إلى منفذ معتمد وتقديم أصل بطاقة سارية وتوقيع عقد. تكشف الأزمة قدرة جهات داخل سلسلة البيع والتفعيل وإدارة البيانات على تجاوز الضوابط القائمة. ولا تقدم البيانات المنشورة سببًا يثبت أن غياب مطابقة الوجه أو البصمة هو مصدر الخلل.
ربط الجهاز معالجة الأزمة بالإسراع في التحقق البيومتري عبر تطبيقات الشركات. يضيف هذا المسار صور وجوه أو قوالب رقمية أو بصمات إلى عملية تضم بالفعل بيانات الهوية والعقد وسجل المعاملة. وقد تمنع المطابقة الحية شخصًا يستخدم صورة بطاقة مسروقة في حالة محددة، لكنها لا تمنع موظفًا أو وكيلًا متواطئًا، ولا تقيد حسابًا واسع الصلاحيات، ولا تصحح سجلًا رُبط بصاحبه على نحو خاطئ. كما تجعل الحصول على خدمة اتصالات أو تصحيح خطأ مؤسسي مشروطًا بتقديم بيانات حساسة لا يستطيع الفرد تغييرها بسهولة إذا تسربت.
توصي الورقة بسحب أي توجيه يلزم المستخدم بتقديم صورة وجهه أو بصمته لتسجيل الخط أو معرفة الخطوط المسجلة باسمه أو تصحيحها أو استردادها. ويجب حظر احتفاظ الجهاز أو المشغلين أو الموردين بهذه البيانات لتلك الأغراض. ويمكن الإبقاء على خيار فتح التطبيق ببصمة محفوظة محليًا داخل الهاتف، بشرط ألا تغادر البيانات الجهاز وأن يتوافر رقم سري أو مسار مكافئ.
يعتمد البديل المقترح على ضبط إجراءات نقطة البيع وحساب الموظف المسؤول والجهاز المستخدم في تسجيل الخط وتفعيله، وتسجيل أثر غير قابل للمحو لكل معاملة، وإخطار صاحب الهوية فورًا، وفصل صلاحيات التفعيل الجماعي، وتحليل الأنماط الشاذة، وإتاحة خدمة (أرقامي) عبر مسارات حضورية وعن بعد مع تقديم مساعدة مخصصة. يكتمل ذلك بضمان إتاحة مهلة وحق للاعتراض قبل وقف الخط، وتحميل المشغل مسؤولية وكلائه، وتعويض المتضرر، ونشر مؤشرات فصلية عن التسجيلات الخاطئة والتصحيح والطعون.
أولًا: أزمة تسجيل بلا تفسير معلن
أعاد الجهاز في 6 أغسطس 2026 إتاحة خدمة (أرقامي) مؤقتًا عبر تطبيق My NTRA، بعد توقفها لفترة لإجراء تحديثات، مع إخفاء أجزاء من أرقام الخطوط، وأعلن أن النسخة النهائية من الخدمة ستعتمد على التحقق البيومتري من هوية المستخدم. وتتيح الخدمة معرفة خطوط المحمول المسجلة برقم بطاقة المستخدم، ما يجعلها وسيلة للاطلاع على بياناته وطلب تصحيح أي تسجيل غير صحيح.
اشتراط التحقق البيومتري للوصول إلى الخدمة يعني أن المستخدم سيضطر إلى تقديم بيانات شخصية حساسة حتى حين يلجأ إليها لتصحيح خطأ ارتكبته شركة الاتصالات أو أحد وكلائها. ويبين بيان (أرقامي) اتجاه الجهاز إلى هذا المسار، لكنه لا يوضح نوع البيانات البيومترية المستخدمة، أو آلية المطابقة، أو المرجع الذي ستتم المقارنة به، أو كيفية تخزين هذه البيانات.
في اليوم التالي، أصدر الجهاز توضيحًا بشأن شكاوى تسجيل خطوط بأسماء أشخاص لا يعلمون عنها شيئًا. أكد بيان 7 أغسطس أن مجرد تسجيل خط باسم شخص لا يرتب مسؤوليته القانونية “متى ثبت أن الخط لا يخصه أو لم يكن في حيازته أو تحت سيطرته الفعلية. فالمسؤولية القانونية شخصية، ولا تُنسب الأفعال إلى غير مرتكبها، ويكون تحديد المسؤول عنها في ضوء الوقائع والأدلة وما تسفر عنه التحقيقات، وذلك دون إخلال باختصاص جهات التحقيق والقضاء في تقدير الأدلة وتحديد المسؤولية وفقًا للقانون.”
في 10 أغسطس، أعلن الجهاز إحالة المشغلين الأربعة إلى النيابة العامة عقب الفحص والتفتيش. ووجه الجهاز شركات الاتصالات “بالإسراع في إتاحة آليات التحقق البيومتري لحائزي خطوط المحمول عبر التطبيقات الإلكترونية لشركات المحمول خلال الفترة المقبلة، بما يتيح التحقق من هوية المستخدم بصورة أكثر أمانًا، وتمكين المواطن من اتخاذ الإجراءات اللازمة تجاه أي خط مسجل باسمه ولا يقع في حيازته.”
حتى تاريخ إعداد الورقة، لم ينشر الجهاز عدد الحالات التي ثبت فيها تسجيل خطوط دون علم أصحابها، أو توزيعها بين المشغلين وأنواع الخطوط، أو المرحلة التي وقع فيها الخلل. لذلك لا يمكن تحديد ما إذا كان التسجيل الخاطئ حدث عند منفذ البيع، أو عبر الجهاز المستخدم في تسجيل الخط وتفعيله أو حساب موظف، أو ضمن معاملات الجهات، أو بسبب خلل في قواعد البيانات. ويصعب اختيار التدخل المناسب من دون هذا التشخيص، بينما يؤدي تعميم إجراء جديد على ملايين الاشتراكات إلى معالجة سبب لم يُثبت بعد أنه أصل المشكلة.
ثانيًا: الخلل داخل سلسلة التسجيل
تعالج البيومترية جزءًا واحدًا من عملية تسجيل الخط، وهو التحقق من أن الشخص الحاضر هو صاحب وثيقة الهوية. لكن التسجيل لا يتوقف عند هذه اللحظة؛ فهو يمر عبر منفذ البيع وجهاز التفعيل وحسابات الموظفين، ثم تُنقل بياناته بين عدة أنظمة وقواعد بيانات. أي خلل في إحدى هذه المراحل قد يؤدي إلى تسجيل غير صحيح حتى مع نجاح التحقق البيومتري.
تلزم القواعد التنظيمية لبيع شرائح التليفون المحمول للأفراد العميل المصري بالحضور إلى منفذ معتمد، وتقديم أصل بطاقة رقم قومي سارية وصورة ملونة منها، وتوقيع عقد وتسلم نسخة منه، كما تحدد الحد الأقصى بعشرة خطوط صوتية وخمسة خطوط بيانات لدى كل مشغل. ومع ذلك، وقعت تسجيلات غير مأذون بها، ما يعني أن الخلل قد يحدث رغم استيفاء هذه الإجراءات، سواء باستخدام بيانات شخص آخر أو بإساءة استخدام بيانات العميل أو صلاحيات العاملين بعد مغادرته. وبالتالي تظهر حدود إضافة التحقق البيومتري؛ فهو قد يثبت أن الشخص الحاضر هو صاحب بطاقة الهوية، لكنه لا يثبت أنه وافق على كل خط سُجل باسمه أو أن نتيجة التحقق لم تُستخدم في معاملة لاحقة.
وتتيح قواعد الجهاز للجهات والشركات فتح حساب يضم عددًا من خطوط المحمول يديره مفوض عنها، لكنها تشترط تسجيل المستخدم الفعلي لكل شريحة وتحديث بياناته عند تغيره. وتكشف هذه القواعد أن دقة تسجيل خطوط الشركات لا تعتمد على هوية المفوض وحدها، بل على استمرار الربط الصحيح بين كل خط ومستخدمه الفعلي. ومن ثم فإن عدم تسجيل المستخدم أو تحديث بياناته يفتح مجالًا لظهور خطوط مرتبطة ببيانات لا تعكس حائزها الفعلي.
ثالثًا: ما تمنعه البيانات البيومترية وما تتركه
تعتمد أنظمة التحقق البيومتري على أكثر من طريقة. فقد يقارن النظام صورة وجه المستخدم أو بصمته ببيانات مرجعية محددة للشخص نفسه، مثل صورة مرتبطة برقم قومي. وقد يبحث بدلًا من ذلك عن أقرب تطابق داخل قاعدة بيانات تضم عددًا كبيرًا من الأشخاص. الطريقة الثانية أوسع نطاقًا، وتزيد معها احتمالات الخطأ وإمكان استخدام النظام للتعرف على الأشخاص في أغراض أخرى. وحتى الآن، لم يوضح الجهاز ما إذا كان النظام المقترح سيستخدم الوجه أم البصمة، أو كيف ستتم المطابقة، أو ما البيانات المرجعية التي سيعتمد عليها، أو أين ستُحفظ البيانات البيومترية.
وعادة لا تعتمد المطابقة على الصورة أو البصمة وحدها، بل يحولها النظام إلى بيانات رقمية تمثل بعض خصائص الوجه أو الإصبع، وتُعرف باسم (القالب البيومتري). وقد يستخدم أيضًا (اختبار الحيوية) للتأكد من أن من أمام الجهاز شخص حاضر بالفعل وليس صورة أو تسجيلًا. يمكن لذلك أن يصعّب بعض حالات انتحال الهوية، لكنه يظل معتمدًا على دقة البيانات المرجعية وسلامة الجهاز والبرنامج، وعلى منع التلاعب بنتيجة التحقق أو إعادة استخدامها.
هذه القدرة على منع بعض صور انتحال الهوية لا تعني أن التحقق البيومتري يعالج بالضرورة سبب الأزمة في مصر. فإذا كان الخلل ناتجًا عن إساءة استخدام صلاحيات موظف، أو تفعيل خط إضافي بعد انتهاء المعاملة، أو تعديل السجل داخل أنظمة الشركة، فلن تمنع مطابقة الوجه وقوعه. كما أن اعتماد النظام على بيانات مرجعية غير صحيحة قد يؤدي إلى رفض صاحب الحق أو تأكيد ربط خاطئ قائم بالفعل. فالبيومتريا تتحقق من هوية الشخص في لحظة محددة، لكنها لا تثبت موافقته على المعاملة ولا تراقب ما يحدث للبيانات والسجلات بعدها.
تنص إرشادات NIST على ألا تكون البيانات البيومترية الوسيلة الوحيدة لإثبات هوية المستخدم، وأن يتوافر بديل غير بيومتري، مع تفضيل إجراء المطابقة على الجهاز نفسه عندما يكون ذلك ممكنًا. ففي تطبيقات المحمول، يمكن للمستخدم فتح التطبيق ببصمة محفوظة على هاتفه من دون إرسال بيانات البصمة إلى شركة الاتصالات، مع بقاء الرقم السري بديلًا متاحًا. ويختلف ذلك عن إرسال صورة الوجه إلى خوادم الشركة أو أحد مورديها، بما يتطلب جمع البيانات البيومترية ومعالجتها خارج جهاز المستخدم.
ولا يعطي نظام التعرف على الوجه نتيجة مؤكدة بمجرد مقارنة صورتين، بل يحسب درجة للتشابه بينهما. ثم يحدد النظام حدًا أدنى لاعتبار الصورتين متطابقتين. وإذا كان هذا الحد مرتفعًا، يصبح النظام أكثر تشددًا، فيقل احتمال قبول شخص آخر بالخطأ، لكن يزيد احتمال رفض صاحب الهوية نفسه. وإذا خُفض الحد، تقل حالات رفض المستخدم الصحيح، لكن يرتفع احتمال قبول شخص غير مطابق. وتبين اختبارات الوجه أن جودة الصورة والإضاءة وبعض الخصائص الديموجرافية تؤثر في معدلات الخطأ بدرجات تختلف بين الأنظمة.
ولا يتحمل جميع المستخدمين أخطاء النظام بالقدر نفسه. فقد يواجه كبار السن أو بعض الأشخاص ذوي الإعاقة صعوبة في استيفاء متطلبات التصوير، كما قد يفتقر مستخدمون آخرون إلى هاتف مناسب أو اتصال مستقر، أو تختلف ملامحهم عن صورة قديمة تستخدم للمقارنة.
توضح تجربة باكستان أن فرض التحقق بالبصمة لا يمنع التلاعب، بل قد ينقله إلى الأجهزة والبيانات المحيطة بالنظام. فبعد تطبيق البصمة ثم التحقق بأكثر من إصبع عند تسجيل الشرائح، أعلنت هيئة الاتصالات في مارس 2026 ضبط هاتف يحتوي على 224,201 بصمة رقمية، إلى جانب أدوات لتزييف الموقع والتلاعب بأجهزة التحقق، ضمن حملة باكستان. لا يعني ذلك أن الأمر نفسه سيحدث في مصر، لكنه يبين أن البصمة وحدها لا تكفي، وأن حماية أجهزة التحقق والرقابة على العاملين وتأمين بيانات البصمات تظل ضرورية.
وتزداد أهمية هذا الخطر لأن البيانات البيومترية، بخلاف كلمات المرور، يصعب استبدالها إذا تسربت أو أسيء استخدامها. يستطيع الشخص تغيير كلمة مرور مسربة أو إبطال بطاقة، لكنه لا يستطيع تغيير وجهه أو بصماته. وحتى عندما يحتفظ النظام بقالب رقمي مشتق بدلًا من الصورة أو البصمة الأصلية، تظل هذه البيانات مرتبطة بهويته ويمكن إساءة استخدامها أو ربطها بسجلات أخرى إذا كانت الحماية ضعيفة. لذلك يتطلب جمعها ضرورة واضحة وضمانات قوية، وليس مجرد توقع عام بأنها ستزيد الأمان.
ثالثًا: الحقوق والقانون واختبار الضرورة
يصنف قانون حماية البيانات المصري القياسات البيومترية ضمن البيانات الشخصية الحساسة. ويربط القانون المعالجة بغرض محدد ومشروع، ويشترط دقة البيانات وتأمينها وعدم الاحتفاظ بها بعد انتهاء الغرض، ويخضع معالجة البيانات الحساسة لشروط وترخيص أو تصريح بحسب الحالة. وتضيف اللائحة التنفيذية أن معالجة هذه الفئة يجب أن تكون أساسية وضرورية للغرض وألا يترتب عليها ضرر لصاحب البيانات.
ولا تكفي موافقة المستخدم لتبرير جمع بياناته البيومترية إذا لم تثبت ضرورة هذا الجمع من الأصل. فالبدائل الأقل تدخلًا، مثل ضبط إجراءات التسجيل والإخطار الفوري وتصحيح السجلات، تستطيع معالجة تسجيل الخطوط دون جمع الوجه أو البصمة. كما أن الموافقة تفقد معناها إذا كان رفض تقديم هذه البيانات يؤدي إلى الحرمان من شراء خط أو معرفة ما سُجل باسم الشخص أو تصحيح الخطأ. وحتى مع وجود موافقة، يجب ألا تستخدم البيانات لاحقًا في أغراض أخرى غير الغرض الذي جُمعت من أجله.
ولا تقتصر آثار الإلزام البيومتري على جمع بيانات شخصية حساسة، بل تمتد إلى حق المستخدم في الوصول إلى خدمات الاتصالات نفسها. فتحمي المادة 57 من الدستور المصري خصوصية المراسلات والاتصالات، وتلزم الدولة بحماية حق المواطنين في استخدام وسائل الاتصال العامة، وتحظر تعطيلها أو وقفها أو حرمان المواطنين منها تعسفًا.
كما يقرر ميثاق المستخدمين حقوق المستخدم في الخصوصية وجودة الخدمة والشكوى. لذلك لا ينبغي أن يؤدي رفض تقديم الوجه أو البصمة، أو الفشل في اجتياز التحقق البيومتري، إلى حرمان الشخص من شراء خط أو معرفة ما هو مسجل باسمه أو تصحيح خطأ في بياناته. كما لا يصح اعتبار النظام ناجحًا لمجرد انخفاض عدد المخالفات المسجلة إذا كان بعض المستخدمين قد عجزوا عن الوصول إلى الخدمة أو الاعتراض على أخطاء التسجيل.
لكن لا يمكن التحقق من توافق النظام المقترح مع هذه الضمانات في ظل نقص المعلومات المنشورة عنه. فلم تعلن الجهات المصرية أساسه القانوني بالتفصيل، أو شروط معالجة البيانات، أو مدة الاحتفاظ بها، أو الجهات التي ستصل إليها، أو إجراءات الحذف والتعامل مع تسريب البيانات. كما لم ينشر الجهاز نتائج أو بيانات تثبت أن تسجيل الخطوط دون علم أصحابها يرجع أساسًا إلى استخدام أشخاص لوثائق هوية لا تخصهم، وهي الحالة التي قد يعالجها التحقق البيومتري. وفي المقابل، تشير طبيعة عملية التسجيل إلى وجود نقاط خلل أخرى يمكن معالجتها من خلال ضبط الصلاحيات والأجهزة والسجلات وإجراءات الاعتراض والتصحيح. لذلك لا ترى الورقة أساسًا كافيًا لتبرير جمع الوجه أو البصمة.
ويعزز تقرير الأمم المتحدة عن الخصوصية في العصر الرقمي هذا الاستنتاج، إذ يربط استخدام البيانات البيومترية بإثبات الضرورة والتناسب، لا بمجرد توقع زيادة الأمان. وفي الحالة المصرية، لم تُنشر بيانات تثبت أن غياب التحقق البيومتري هو سبب تسجيل الخطوط بصورة خاطئة، بينما توجد إجراءات أقل مساسًا بالخصوصية تستهدف التسجيل والصلاحيات والسجلات نفسها. لذلك لا يتوافر في البيانات الرسمية ما يبرر إضافة الوجه أو البصمة إلى عملية يمكن إصلاح نقاط الخلل فيها دون جمع هذه البيانات.
وتقدم المكسيك مثالًا قريبًا على أهمية البدائل الأقل تدخلًا. فقد أنشأت سجلًا إلزاميًا لمستخدمي الهاتف المحمول يتضمن بيانات بيومترية، قبل أن تبطله المحكمة العليا عام 2022. ووفق حكم المكسيك، كان من أسباب القرار إمكان تحقيق الهدف الأمني بوسائل أقل مساسًا بالخصوصية وعدم تناسب أعباء السجل مع فائدته. ولا ينطبق الحكم قانونًا على مصر، لكنه يدعم الحجة التي تتبناها هذه الورقة: لا مبرر لجمع بيانات بيومترية دائمة عندما يمكن معالجة المشكلة بإجراءات أقل تدخلًا تستهدف مصدر الخلل مباشرة.
رابعًا: ممارسات غير بيومترية قابلة للتنفيذ
تعتمد معالجة التسجيل الخاطئ على ضبط مراحل التسجيل والتفعيل وإدارة السجلات، بدل إضافة طبقة بيومترية لا تستهدف بالضرورة مصدر الخلل. وتقترح الورقة توزيع إجراءات الحماية على هذه المراحل، مع تحميل شركات الاتصالات المسؤولية الأساسية عن سلامة المعاملات، باعتبارها الجهة التي تدير الوكلاء والأجهزة وتحتفظ بالسجلات اللازمة لإثبات صحة التسجيل وتصحيح الأخطاء.
وبناء على ذلك، تقارن الورقة بين ثلاثة مسارات لمعالجة التسجيل الخاطئ. فالإبقاء على القواعد الحالية لا يعالج أوجه القصور التي كشفتها الشكاوى، وفرض التحقق البيومتري قد يصعّب بعض حالات استخدام هوية شخص آخر، لكنه لا يمنع التلاعب من داخل الشركة أو قواعد البيانات. ويضيف في المقابل مخاطر جديدة مرتبطة بجمع الوجه أو البصمة وأخطاء التحقق. أما الحزمة المقترحة فتستهدف مراحل التسجيل نفسها، من ضبط المنفذ والصلاحيات إلى إخطار المستخدم وإتاحة الاعتراض والتصحيح، من دون جمع بيانات بيومترية.
1. سحب الإلزام البيومتري ونشر نتائج التحقيق
توصي الورقة بأن يصدر الجهاز القومي لتنظيم الاتصالات قرارًا بإلغاء أي توجيه يجعل صورة الوجه أو بصمة الإصبع شرطًا لتسجيل الخط أو إعادة التعاقد أو استخدام خدمة «أرقامي» أو نفي ملكية خط أو استرداد الحساب. ويجب أن يمتد القرار إلى حظر جمع هذه البيانات أو الاحتفاظ بها لدى شركات الاتصالات ومورديها لهذه الأغراض. ويستثنى من ذلك استخدام البصمة المحفوظة محليًا على هاتف المستخدم لفتح التطبيق، بشرط ألا تغادر البيانات الجهاز وأن يتوافر بديل مثل الرقم السري.
كما توصي الورقة بأن ينشر الجهاز نتائج التحقيق في حالات التسجيل غير المأذون به في صورة مجمعة تحمي بيانات الأفراد، وتوضح عدد الحالات المؤكدة ونوع الخط والقناة التي وقع عبرها الخلل ومرحلة حدوثه. وينبغي أن يميز التقرير بين الخطوط الفردية وخطوط الجهات، وبين انتحال الهوية وإساءة استخدام الصلاحيات وأخطاء السجلات، مع إلزام كل مشغل بتقديم بيانات تتيح تتبع مسار المعاملة والصلاحيات والأجهزة والوكلاء والتعديلات المرتبطة بالحالات محل النزاع.
2. تشديد الرقابة على منافذ البيع والصلاحيات
توصي الورقة بإلزام شركات الاتصالات بتخصيص معرّف فريد لكل منفذ بيع وموظف وجهاز تفعيل، بحيث يمكن معرفة من نفذ كل معاملة ومتى وأين تمت. ويجب تسجيل هذه المعلومات في سجل لا يستطيع الموظف تعديله أو محوه، مع وقف أي جهاز يشتبه في اختراقه وإلغاء صلاحيات الموظفين فور انتهاء عملهم. ويمكن استخدام موقع الجهاز ضمن مؤشرات التحقق، لكن من دون الاعتماد عليه وحده.
كما ينبغي إخضاع العمليات الأكثر عرضة للتلاعب، مثل تفعيل أعداد كبيرة من الخطوط أو تكرار استبدال الشرائح، لموافقة إضافية، مع الفصل بين الموظف الذي ينشئ المعاملة ومن يعتمدها. وعلى الشركات مراجعة صلاحيات الحسابات دوريًا ووضع حدود للعمليات التي يمكن تنفيذها خلال فترة قصيرة. كذلك يجب ألا ترتبط حوافز المبيعات بعدد الخطوط المفعلة فقط، حتى لا تشجع العاملين على تجاوز إجراءات التسجيل.
وتوصي الورقة باستخدام مؤشرات للكشف المبكر عن المعاملات غير المعتادة، مثل تكرار استخدام بيانات الهوية نفسها في منافذ مختلفة أو الارتفاع المفاجئ في عدد التفعيلات لدى موظف أو جهاز معين. ولا ينبغي أن يؤدي ظهور هذه المؤشرات إلى وقف الخط تلقائيًا، بل إلى مراجعة بشرية لسجل المعاملة والعقد وبيانات الموظف قبل اتخاذ أي إجراء.
3. إخطار المستخدم فورًا وإتاحة اعتراض موثق
توصي الورقة بإلزام شركات الاتصالات بإخطار صاحب البيانات فور إصدار خط باسمه أو استبداله أو نقل ملكيته، عبر قناة سبق توثيقها مثل خط آخر أو حساب قائم لدى الشركة. ويجب أن يتضمن الإشعار بيانات أساسية عن المعاملة وطريقة مجانية وسريعة للاعتراض. وإذا لم تتوافر قناة موثقة، يُسلَّم المستخدم إيصالًا يثبت المعاملة، مع إمكان تأخير تفعيل العمليات الأكثر عرضة للمخاطر لفترة قصيرة تسمح بالمراجعة.
وعند اعتراض صاحب البيانات، يجب وقف أي تغييرات جديدة على السجل وفتح طلب برقم مرجعي، من دون قطع الخط تلقائيًا عن مستخدمه الحالي. ويتحمل المشغل مسؤولية إثبات صحة التسجيل من خلال العقد وسجل الموظف والموافقة المرتبطة بالمعاملة. وإذا تعذر إثباتها، يجب تصحيح السجلات المرتبطة وإبلاغ الجهات التي تلقت البيانات الخاطئة. ويضمن هذا الإجراء اكتشاف التسجيل غير المأذون به مبكرًا بدل انتظار اكتشافه مصادفة عبر خدمة (أرقامي) أو عند ظهور مشكلة أخرى.
4. استعلام وتصحيح عبر قنوات متكافئة
توصي الورقة بإتاحة خدمة (أرقامي) وإجراءات تصحيح ملكية الخط عبر أكثر من مسار غير بيومتري. ويشمل ذلك التحقق الحضوري من أصل بطاقة الهوية في الفروع ومراكز الخدمة، ومسارًا عن بُعد للمستخدمين الذين سبق التحقق من هويتهم، يعتمد على تسجيل الدخول إلى حسابهم لدى شركة الاتصالات ثم تأكيد الطلب برمز مؤقت يُرسل إلى رقم هاتف أو قناة اتصال موثقة مسبقًا ومستقلة عن الخط محل الطلب. وإذا لم تتوافر وسيلة موثوقة للتحقق عن بُعد، يُحال المستخدم إلى المسار الحضوري أو المساعد بدل استخدام أسئلة شخصية أو إجراءات أضعف أمنيًا. كما ينبغي توفير قنوات مساعدة لكبار السن والأشخاص ذوي الإعاقة وسكان المناطق البعيدة، من دون تكلفة أو تأخير غير مبرر.
كما يمكن إنشاء آلية للتحقق من صحة بيانات الهوية من دون منح شركات الاتصالات وصولًا إلى قواعد البيانات الحكومية أو تزويدها بنسخة من بطاقة الهوية. عند تسجيل الخط، ترسل الشركة إلى نظام حكومي مخصص الحد الأدنى من البيانات اللازمة للتحقق، مثل رقم البطاقة والاسم. ولا يعيد النظام بيانات الشخص الموجودة لديه، بل يرسل ردًا محدودًا يفيد بأن البيانات متطابقة والبطاقة سارية، أو أنها غير متطابقة. ويمكن أن يرتبط هذا الرد برقم المعاملة ومدة صلاحية قصيرة، حتى لا يعاد استخدامه في تسجيل خطوط أخرى.
ويجب أن يقتصر استخدام هذه الآلية على التحقق من معاملة محددة، مع تسجيل عمليات الاستعلام ومنع البحث المفتوح في بيانات المواطنين. وبهذا تستطيع شركة الاتصالات التأكد من صحة البيانات من دون الحصول على صورة البطاقة أو صورة الوجه أو الاطلاع على بقية البيانات المسجلة لدى الجهة الحكومية.
ولا يكفي تمكين المستخدم من معرفة الخطوط المسجلة باسمه، بل يجب أن يستطيع الاعتراض بسهولة على أي خط لا يخصه. فإذا وجد المستخدم عبر (أرقامي) رقمًا لا يعرفه، يمكنه تقديم اعتراض مجاني لدى شركة الاتصالات، ويحصل فورًا على رقم مرجعي لمتابعة الطلب. وتسجل الشركة الخط باعتباره محل نزاع إلى حين انتهاء التحقيق، من دون قطعه تلقائيًا عن الشخص الذي يستخدمه.
ويتولى المشغل بعد ذلك مراجعة مستندات التسجيل وسجل المعاملة والموظف والجهاز الذي نفذها، ثم يبلغ صاحب الاعتراض بنتيجة مكتوبة خلال مدة محددة. وإذا لم يقتنع بالقرار، يحق له تصعيد الشكوى إلى الجهاز القومي لتنظيم الاتصالات وطلب مراجعتها من موظف مختص. وإذا ثبت أن الخط سُجل باسمه دون وجه حق، يجب إزالة ارتباطه ببياناته وتصحيح جميع السجلات التي انتقلت إليها هذه المعلومة، مع تعويضه عن التكاليف المباشرة التي تسبب فيها الخطأ.
5. معالجة خطوط الجهات دون قطع جماعي
توصي الورقة بوضع قواعد منفصلة وواضحة لخطوط الشركات والجهات، تميز بين الجهة المالكة للعقد، والشخص المفوض بإدارة الحساب، والمستخدم الفعلي لكل خط. وعلى الجهة تسجيل اسم من تسلم كل شريحة وتحديث هذه البيانات عند انتقال الخط إلى مستخدم آخر أو استرداده. كما ينبغي أن تخضع إضافة أعداد كبيرة من الخطوط أو تعديل بياناتها لموافقة شخصين مخولين من الجهة، مع إخطار المستخدم عند تخصيص خط له. ويمنع ذلك تسجيل أعداد كبيرة من الخطوط على البيانات الشخصية للمفوض الإداري، مع بقاء ملكية الخط للجهة وتحديد الشخص الذي يستخدمه فعليًا.
وعند الحاجة إلى مراجعة بيانات الخطوط القائمة أو إعادة التعاقد عليها، يجب تجنب الإيقاف الجماعي أو الفوري. وتوصي الورقة بمنح الجهات والمستخدمين مهلة لا تقل عن ثلاثين يومًا لتحديث البيانات، مع إرسال إشعارات فردية توضح سبب المراجعة والخطوات المطلوبة وموعد انتهائها وطريقة الاعتراض. وتمدد المهلة لمن بدأ بالفعل إجراءات التصحيح. أما إذا وجدت أدلة محددة على احتيال أو خطر وشيك، فيمكن اتخاذ إجراء أسرع تجاه الخط المعني وحده، على أن يكون القرار مسببًا وأن تتاح مراجعته سريعًا.
6. مسؤولية المشغل والشفافية
توصي الورقة بتحميل شركة الاتصالات المسؤولية عن عمليات التسجيل التي تتم عبر فروعها ووكلائها والحسابات التي تمنحها للعاملين. فلا ينبغي أن تقتصر المسؤولية على الموظف أو منفذ البيع إذا كان الخلل مرتبطًا بقواعد العمل أو الصلاحيات أو نظم الرقابة التي تضعها الشركة. وعند ثبوت تسجيل خط دون علم صاحبه، يجب أن يتحمل المشغل تكاليف تصحيح الخطأ وتعويض المستخدم عن الأضرار المباشرة المثبتة، وفق قواعد موحدة يضعها الجهاز، من دون المساس بحقه في اللجوء إلى القضاء.
كما توصي الورقة بأن ينشر الجهاز تقريرًا دوريًا يوضح لكل مشغل عدد حالات التسجيل غير المأذون به التي تأكدت بعد التحقيق، والمدة التي استغرقها اكتشافها وتصحيحها، والإجراءات التي اتخذت بشأن المنافذ أو أجهزة التفعيل المخالفة، إلى جانب نتائج التظلمات والتعويضات وحوادث تسريب البيانات المرتبطة بهذه العمليات. ولدى الجهاز بالفعل ممارسة في نشر بيانات عن شكاوى المستخدمين والمبالغ التي أعيدت إليهم، كما يظهر في تقرير الشكاوى. وينبغي إضافة التسجيل غير المأذون به كفئة مستقلة ذات تعريف موحد، حتى تكون الأرقام قابلة للمقارنة بين الشركات وعبر الزمن.
ويمكن توجيه إجراءات المراجعة إلى الخطوط التي توجد مؤشرات فعلية على وجود مشكلة فيها، بدل إخضاع جميع المستخدمين لإجراءات تحقق إضافية. ففي التجربة الهندية، تستخدم السلطات بلاغات المواطنين وتحليل بيانات الاتصالات لتحديد الأرقام التي يشتبه في إساءة استخدامها، ثم تطلب من شركات الاتصالات إعادة التحقق من هذه الخطوط تحديدًا. وتفيد هذه التجربة في إظهار إمكان تركيز الرقابة على الحالات المشتبه بها بدل فرض إجراء جديد على ملايين المشتركين.
خاتمة
تكشف أزمة الخطوط المسجلة دون علم أصحابها خللًا يتجاوز لحظة التحقق من هوية طالب الخط. فالمشكلة تمتد إلى الطريقة التي تُنشأ بها المعاملة، والصلاحيات الممنوحة للعاملين والوكلاء، وقدرة الشركة على إثبات موافقة المستخدم، ودقة السجلات، وسرعة اكتشاف الخطأ وتصحيحه. ولذلك فإن إضافة الوجه أو البصمة إلى عملية التسجيل لا تعالج بالضرورة هذه النقاط، وقد تنقل جانبًا أكبر من كلفة الخلل إلى المستخدم بدل تحميل الجهة التي تدير عملية التسجيل مسؤولية ضبطها.
كما أن جمع البيانات البيومترية ليس إجراءً أمنيًا محدود الأثر يمكن إضافته احترازيًا. فالوجه والبصمة بيانات شديدة الحساسية يصعب استبدالها إذا تسربت أو أسيء استخدامها، بينما قد تؤدي أخطاء المطابقة إلى تعطيل وصول أشخاص إلى خطوطهم أو إلى وسائل تصحيح بياناتهم. وفي غياب تشخيص منشور يثبت أن انتحال الهوية عند تقديم البطاقة هو السبب الرئيسي للتسجيلات غير المأذون بها، لا يتناسب إنشاء هذا الخطر الجديد مع المشكلة التي تسعى السياسة إلى معالجتها.
يمكن تحسين حماية ملكية الخط من دون هذا التوسع في جمع البيانات. ويتطلب ذلك أن تصبح كل معاملة قابلة للتتبع، وأن يعرف المستخدم فورًا عند تسجيل خط باسمه، وأن تتوافر له وسيلة بسيطة للاعتراض والتصحيح، وأن تتحمل شركات الاتصالات مسؤولية الوكلاء وأجهزة التفعيل والحسابات التي تعمل من خلالها. كما يسمح توجيه المراجعة إلى المعاملات والحالات التي تظهر فيها مؤشرات فعلية على الخلل بمعالجة المخاطر من دون إخضاع جميع المستخدمين لإجراءات إضافية.
ويمنح هذا المسار الجهاز القومي لتنظيم الاتصالات أدوات أوضح لقياس نجاح السياسة نفسها. فبدل تقييم النظام بعدد الأشخاص الذين اجتازوا عملية تحقق جديدة، يمكن قياس عدد التسجيلات غير المأذون بها، والوقت اللازم لاكتشافها وتصحيحها، ونتائج الاعتراضات، وتكرار المخالفات لدى المنافذ والأجهزة، والتعويضات التي حصل عليها المتضررون. وتربط هذه المؤشرات المسؤولية بالجهات التي تستطيع منع الخطأ ومعالجته، وتجعل الرقابة قابلة للمراجعة العامة.
حماية ملكية خطوط المحمول لا تستلزم تحويل وجه المستخدم أو بصمته إلى شرط دائم للحصول على الخدمة أو تصحيح الخطأ. السياسة الأكثر أمانًا هي التي تقلل البيانات المطلوبة، وتثبت موافقة المستخدم على المعاملة المحددة، وتجعل الشركة قادرة على تفسير كل تسجيل وقع داخل أنظمتها ومحاسبة المسؤول عنه. عندها تتحقق حماية الهوية من خلال نزاهة عملية التسجيل نفسها، لا من خلال جمع المزيد من البيانات عن أصحابها.