أثار اعتماد منظومة التحقق البيومتري باستخدام بصمة الوجه في بعض خدمات الاتصالات والهوية الرقمية في مصر تساؤلات بشأن طبيعة البيانات التي يتم جمعها، وآليات تخزينها، والجهات التي يمكنها الوصول إليها.
وتبرز في هذا السياق شركة «ساي شيلد» (CyShield)، التي ظهرت في مشروعات مرتبطة بالأمن السيبراني والهوية الرقمية وخدمات حكومية ورقمية متعددة.
وبحسب تقرير نشره موقع صحيح مصر (@SaheehMasr) في سبتمبر 2026، تلقى الجهاز القومي لتنظيم الاتصالات في أغسطس شكاوى من مواطنين اكتشفوا تسجيل خطوط محمول بأسمائهم وبياناتهم الشخصية دون علمهم.
ووفق التقرير، اتجه الجهاز إلى الاعتماد على بيانات بصمة الوجه البيومترية ضمن إجراءات التحقق من هوية مستخدمي خدمات الاتصالات، وبدأت خطوات التنفيذ من خلال منظومة طورتها شركة «ساي شيلد» بالتعاون مع شركات المحمول.
ويشير التقرير إلى أن المنظومة تستهدف تقليل فرص تسجيل الخطوط أو استخدام بيانات المواطنين دون علمهم. وبحسب المادة المنشورة حول تطبيق الهوية الرقمية، يعتمد التسجيل على أكثر من خطوة للتحقق من هوية المواطن، من بينها قراءة بيانات بطاقة الرقم القومي، وإجراء مسح لبصمة الوجه، ومطابقة البيانات للتحقق من الهوية، وإتاحة استخدام الهوية الرقمية في الحصول على خدمات حكومية ورقمية، واستخدام آليات التوقيع الإلكتروني في بعض الخدمات.
وتقول الجهات الرسمية إن المنظومة طُورت بهدف تسهيل حصول المواطنين على الخدمات عن بُعد، مع تطبيق إجراءات أمن معلومات وحماية للبيانات.
وكانت وزارة الاتصالات وتكنولوجيا المعلومات قد أعلنت أنه بالتعاون مع وزارة الداخلية، والجهاز القومي لتنظيم الاتصالات، وهيئة تنمية صناعة تكنولوجيا المعلومات «إيتيدا»، وشركة «ساي شيلد» وشركات التوقيع الإلكتروني المرخصة، قامت لتطوير منظومة للتحقق البيومتري والتوقيع الإلكتروني.
ووفق الإعلان، تهدف المنظومة إلى تمكين شركات الاتصالات من تقديم خدمات تتطلب التحقق من الهوية والتوقيع الإلكتروني عبر تطبيقاتها على الهواتف المحمولة، دون الحاجة إلى زيارة الفروع.
وتقول الجهات المعنية إن المنظومة تعتمد على بنية فنية آمنة، مع تطبيق إجراءات تستهدف حماية البيانات الشخصية والخصوصية.
كما وضعت المنظومة في إطار استراتيجية التحول الرقمي وتعزيز السيادة الرقمية للدولة، مع الإشارة إلى تطوير آليات التحقق الرقمية والبيومترية محليًا.
ونشرت وكالة أنباء الشرق الأوسط (@mena_arabic) خبرًا عن توقيع بروتوكول تعاون بين البنك الأهلي المصري وشركة «ساي شيلد».
ووفق الوكالة، يستهدف التعاون تطوير مركز الاستجابة وإدارة حوادث الأمن السيبراني، وتعزيز منظومة الأمن المعلوماتي، وتوظيف تقنيات الذكاء الاصطناعي، وتأمين البنية التحتية الرقمية للبنك.
ووقع البروتوكول عن البنك الأهلي المصري حسام الحجار، رئيس مجموعة الدعم الإداري، وعن «ساي شيلد» المهندس شريف وسيم، مدير المبيعات بالقطاع المالي.
تأشيرة السفر من المطار
وأفادت العربية Business – مصر (@AlArabiyaBN_EG) أن شركة «ساي شيلد للتكنولوجيا» وقعت اتفاقيتين لإدارة وتشغيل المنظومة الرقمية للحصول على التأشيرة عند الوصول إلى مطار القاهرة الدولي، بالتعاون مع البنك الأهلي المصري وبنك مصر كمقدمي خدمة.
وتتيح المنظومة للوافد إدخال بياناته عبر ماكينات الخدمة الذاتية بالمطارات ومنافذ الوصول، والموقع الإلكتروني للمنظومة، وتطبيق الهاتف المحمول.
كما يتم سداد رسوم التأشيرة والخدمة إلكترونيًا، ثم إصدار التأشيرة في صورة رمز QR للتحقق منه عند منافذ الجوازات.
مشاريع في قطاع الكهرباء
ونسقت «ساي شيلد» مع الشركة القابضة لكهرباء مصر وشركات الدفع الإلكتروني ضمن مشروع لرقمنة وربط بيانات المشتركين.
وتضمن المشروع، وفق التقرير، طباعة الرقم القومي للعقار على إيصالات إعادة شحن العدادات مسبقة الدفع، مع الإشارة إلى أن نطاق المشروع شمل نحو 29.9 مليون مشترك، وفق التقرير السنوي للشركة القابضة لكهرباء مصر لعام 2024.
إدارة شرائح eSIM
وفي ديسمبر 2024، أشار التقرير إلى بدء «ساي شيلد» العمل كمشغل محلي لإدارة شرائح eSIM في مصر، وفق معلومات من شركة Thales الدولية.
وبحسب ما ورد، تعمل الشركة مع مشغلي المحمول الأربعة، وحصلت على اعتماد من الجهاز القومي لتنظيم الاتصالات، إضافة إلى شهادة الأمان الدولية GSMA SAS-SM.
ونظمت «ساي شيلد» برنامجًا تدريبيًا واعتمادًا متخصصًا لبناء قدرات مراكز العمليات الأمنية SOC في قطاع الطاقة. وأفاد التقرير بأن البرنامج جاء بتكليف من وزارة البترول والثروة المعدنية، واستضافته شركة إنبي، واستهدف بناء كوادر وطنية لحماية البنية التحتية الحيوية وربطها بالمركز الوطني للأمن السيبراني.
قطاع الإعلام الرقمي
وفي 17 مايو 2023 نشرت قناة dmc (@dmctv) مادة ظهر فيها المهندس أدهم محمد سعيد، مدير قطاع البحث والتطوير للأمن السيبراني بشركة «ساي شيلد»، متحدثًا عن أهمية الوعي والمعرفة الرقمية للمواطن المصري في مواجهة مخاطر التكنولوجيا.
كما نشرت القناة تغطية لافتتاح الدورة السابعة والعشرين من معرض Cairo ICT بحضور رئيس الوزراء، وظهر خلالها مدير تطوير الأعمال بشركة «ساي شيلد»، عمرو الشربيني.
من يملك «ساي شيلد»؟
وتُظهر سجلات جهاز تنمية التجارة الداخلية أن الشركة قُيدت لأول مرة في 14 أغسطس 2016 تحت رقم قيد 96106 ورقم إيداع 25042.
كما تقدمّت في 18 مايو 2021 لتسجيل العلامة التجارية CYSHIELD / ساي شيلد باسم «ساي شيلد للتكنولوجيا ش.م.م».
ووفق تتبع سجلات الأسماء التجارية، كان حسن رشاد رئيسًا لمجلس إدارة «ساي شيلد» وقت تأسيسها في أغسطس 2016، ممثلًا عن الشركة المصرية للمشروعات الاستثمارية. ويذكر التقرير أن حسن رشاد هو رئيس جهاز المخابرات العامة الحالي.
وهنا تجدر الإشارة إلى أن وجود شخص في مجلس إدارة شركة بصفته ممثلًا لكيان آخر لا يكفي وحده لإثبات الهيكل الكامل الحالي لملكية الشركة، خصوصًا أن المعلومات المتاحة للعامة لا تعرض بالضرورة جميع تفاصيل المساهمين وتغيراتهم عبر السنوات.
شركة للمشروعات الاستثمارية
بحسب التقرير، تشير المعلومات المنشورة عن «الشركة المصرية للمشروعات الاستثمارية» إلى أنها تعمل في مجال الاستثمار، ومن أنشطتها الاشتراك في تأسيس الشركات أو زيادة رءوس أموالها.
ويستند التحقيق إلى تحقيق سابق نشره مدى مصر (@MadaMasr) عام 2018، ورد فيه وصف الشركة المصرية للمشروعات الاستثمارية بأنها مرتبطة تجاريًا بجهاز سيادي.
كما أشار التحقيق، بحسب النص المتداول، إلى بيانات من قاعدة Orbis تتعلق بتاريخ الشركة وتركيبة مجلس إدارتها في فترات سابقة.
هذه النقطة تحديدًا تتطلب التمييز بين العلاقة الإدارية التي كانت قائمة وقت تأسيس «ساي شيلد» وبين إثبات أن هيكل الملكية لم يتغير لاحقًا.
التعاقدات الحكومية
وقالت ثلاثة مصادر تعمل في مجال الحماية السيبرانية، أحدهم موظف سابق في «ساي شيلد»، إن الشركة تتبع جهازًا أمنيًا سياديًا.
كما ينقل عن أحد المصادر ادعاءً بأن جهات حكومية كانت تتعاقد مع الشركة في بعض المشروعات بالأمر المباشر. كذلك نقل التقرير عن مهندس برمجيات في أحد البنوك قوله إن «ساي شيلد» شاركت في مشروعات للحماية السيبرانية مع جهات مختلفة.
طبيعة النظام
وعن المواد الترويجية للشركة، تصف «ساي شيلد» حلولها للأمن السيبراني بأنها مصممة ومطورة محليًا، وتشير إلى أن البنية الخاصة بالمطابقة البيومترية والتحقق الإلكتروني طُورت بواسطة مهندسين مصريين. كما تربط الشركة ذلك بما تسميه السيادة الرقمية والتحكم الوطني في مكونات أساسية من البنية التحتية الرقمية.
وتُعد البيانات البيومترية من أكثر أنواع البيانات الشخصية حساسية، لأن استخدامها لا يقتصر على إثبات هوية الشخص في لحظة معينة، بل يمكن -بحسب طبيعة النظام المستخدم- ربطها ببيانات أخرى.
ومن أبرز الأسئلة التي أثيرت حول منظومة التحقق البيومتري أين تُخزن بيانات بصمات الوجه؟ وهل توجد قاعدة بيانات مركزية أم قواعد منفصلة؟ وهل ترتبط البيانات بقواعد بيانات الأحوال المدنية؟ وما مدة الاحتفاظ بالبيانات؟ ومن الجهات المخولة بالوصول إليها؟ وما الحالات التي يجوز فيها مشاركة البيانات؟ وما الإجراءات المتبعة في حالة حدوث اختراق؟ وهل يستطيع المواطن معرفة الجهات التي عالجت بياناته؟
ينص قانون حماية البيانات الشخصية رقم 151 لسنة 2020 في مصر على حماية خاصة للبيانات الشخصية الحساسة، وتشمل البيانات البيومترية. ويضع القانون ضوابط لجمع ومعالجة وتخزين البيانات الشخصية الحساسة، كما يفرض التزامات على المتحكمين والمعالجين فيما يتعلق بأمن البيانات ومنع الوصول غير المصرح به.
وفي المقابل، وعن مركز مسار للحقوق الرقمية (@masaarnet) وجهت انتقادات تتعلق بالاستثناءات التي يمنحها القانون لبعض الجهات، ولا سيما في سياق اعتبارات الأمن القومي. ووفق ما أورده المركز، تشمل الجهات التي يحددها القانون في هذا السياق رئاسة الجمهورية ووزارة الدفاع ووزارة الداخلية وجهاز المخابرات العامة وهيئة الرقابة الإدارية.
من يملك البيانات ومن يستطيع الوصول إليها؟
تجمع الوقائع والمعلومات الواردة في المصادر المذكورة حول منظومة الهوية الرقمية وبصمة الوجه عددًا من الأسئلة المفتوحة ما هي التركيبة الحالية للمساهمين في «ساي شيلد» بعد مرور عشر سنوات على تأسيسها؟ وما طبيعة العلاقة الحالية بين الشركة وأي جهات حكومية أو أمنية؟ وهل تحتفظ «ساي شيلد» ببيانات بيومترية للمواطنين، أم تقتصر مهمتها على تشغيل البنية التقنية التي تتم من خلالها المطابقة؟
ومن ضمن هذه الأسئلة أين توجد قواعد البيانات الفعلية للهوية وبصمات الوجه؟ وما الجهات التي يمكنها الوصول إلى البيانات، وتحت أي أساس قانوني؟ وهل تُحذف بيانات التحقق بعد إتمام العملية، أم يجري الاحتفاظ بها لفترة محددة أو بصورة مستمرة؟ وما آليات التدقيق المستقل في استخدام البيانات ومنع إساءة استخدامها؟
تأسست «ساي شيلد» في عام 2016، وتظهر الشركة على موقعها وحساباتها المهنية باعتبارها شركة متخصصة في الحلول الرقمية والأمن السيبراني. وتقول الشركة، وفق المعلومات الواردة في التقرير، إنها نفذت أكثر من 350 مشروعًا، وخدمت أكثر من 30 مليون مستخدم رقمي، ويعمل لديها أكثر من 700 متخصص.
ومن الخدمات المنسوبة إليها اختبارات الاختراق، وتقييم الثغرات الأمنية، ومراقبة مراكز العمليات الأمنية (SOC)، والاستجابة للحوادث السيبرانية، وتحليل الأدلة الرقمية، والاستشارات والتدريب، وإنشاء وتشغيل مراكز البيانات، وخدمات مراكز البيانات والحوسبة السحابية.
وتشير هذه الأنشطة إلى اتساع نطاق عمل الشركة من حلول الأمن السيبراني إلى البنية التحتية والخدمات الرقمية.
تسلسل زمني مختصر
14 أغسطس 2016: قيد الشركة وفق البيانات المذكورة في التقرير.
2016: يذكر التقرير أن حسن رشاد كان رئيس مجلس الإدارة ممثلًا عن الشركة المصرية للمشروعات الاستثمارية.
18 مايو 2021: التقدم لتسجيل علامة CYSHIELD / ساي شيلد.
17 مايو 2023 — @dmctv: ظهور مسئول من الشركة للحديث عن الوعي بالأمن السيبراني.
19 نوفمبر 2023 — @dmctv: مشاركة مدير تطوير الأعمال بالشركة في تغطية Cairo ICT.
2024: تعاون في مشروع رقمنة وربط بيانات المشتركين بقطاع الكهرباء، وفق التقرير.
ديسمبر 2024: بدء نشاط مرتبط بإدارة شرائح eSIM، وفق ما أورده التقرير.
مايو 2025: برنامج تدريبي متخصص في مراكز العمليات الأمنية بقطاع الطاقة.
مايو 2026: توقيع اتفاقيات مرتبطة بمنظومة التأشيرة الرقمية الجديدة في مطار القاهرة، وفق التقرير.
أغسطس 2026: بدء المرحلة التجريبية لمنظومة التأشيرة الرقمية.
أغسطس 2026: ورود شكاوى بشأن تسجيل خطوط محمول ببيانات مواطنين دون علمهم.
سبتمبر 2026: استمرار الجدل حول استخدام بصمة الوجه وعلاقة «ساي شيلد» بمنظومة الهوية الرقمية.