في برلين، بعيدًا عن البلد الذي غادرته، ظلت تحركات الصحفية المصرية بسمة مصطفى قابلة للشراء، فقد أظهرت عينة مجانية من بيانات تجارية منزلها والأماكن التي اعتادت زيارتها، ورسمت ما وصفه تقرير للجنة حماية الصحفيين بأنه “نمط حياتها”.
كانت مصطفى قد تعرضت للملاحقة والتهديد بعد انتقالها إلى ألمانيا، وأبدت خشيتها من احتمال استخدام السلطات المصرية بيانات مشابهة لتعقبها، لكن التقرير لم يثبت حصول السلطات على تلك المعلومات أو استخدامها، كما لم ترد السفارة المصرية في برلين على أسئلة اللجنة.
تكشف حالتها خطرًا يتجاوز اختراق الهاتف أو سرقة الحسابات، إذ يمكن لتطبيق عادي أو إعلان يظهر على الشاشة أن يرسل بيانات موقع الصحفي إلى شبكة واسعة من الشركات ووسطاء المعلومات، قبل أن تُباع لاحقًا لجهات تجارية أو أمنية.
هذا هو التحذير الرئيسي في تقرير خاص نشرته لجنة حماية الصحفيين في 27 أغسطس 2026، أعده نائب مدير البحوث والتحليل فيها جوناثان روزن، وتتبّع خلاله المسار الذي تسلكه بيانات المستخدم منذ خروجها من الهاتف حتى وصولها إلى شركات تقدم خدمات جاهزة للمراقبة.
ويحذر التقرير من أن هذه المنظومة قد تتيح معرفة منزل الصحفي ومكان عمله وتحركاته والأشخاص الذين يلتقيهم، بما يهدد سلامته وسرية مصادره، سواء كان يعمل داخل بلده أو يعيش في المنفى.
عينة مجانية تكشف مليون جهاز
لم تكن حالة بسمة مصطفى الوحيدة التي عرضها التقرير، فقد حصل الصحفي البلجيكي نيكولا بودو مجانًا على عينة بيانات من وسيط أميركي، تغطي أسبوعين فقط من عام 2025، لكنها ضمت نحو مليون جهاز ومئة مليون سجل لمواقع جغرافية.
استطاع بودو وزملاؤه التعرف على أشخاص داخل العينة، ومن بينهم صحفي في جريدة “ليكو”، ومعرفة الأماكن التي زارها خلال الفترة التي شملتها البيانات.
وفي ألمانيا، عثر الصحفي إنغو داخفيتس، المتخصص في قضايا الخصوصية، على تفاصيل تحركاته داخل عينة مجانية مشابهة، بعد أن منح تطبيقًا للطقس إذن الوصول إلى موقعه.
توضح الحالتان أن الحصول على بيانات تكشف حياة الأشخاص لا يحتاج بالضرورة إلى اختراق أجهزتهم، فقد وصلت المعلومات إلى الصحفيين مجانًا ضمن عينات قدمها وسطاء بهدف عرض ما يملكونه من بيانات على مشترين محتملين.
كيف يرسل تطبيق عادي تحركاتك إلى السوق؟
تحتوي تطبيقات الهواتف على أجزاء برمجية جاهزة تساعد مطوريها في تشغيل الخرائط والإعلانات وقياس تفاعل المستخدمين، لكن بعض هذه الأجزاء يجمع أيضًا معلومات عن موقع الجهاز وتحركات صاحبه.
يمنح المستخدم تطبيقًا للطقس حق الوصول إلى موقعه كي يحصل على توقعات دقيقة، أو يسمح لتطبيق صحي بتسجيل نشاطه اليومي، ثم قد تنتقل هذه البيانات إلى شركات الإعلان أو إلى وسطاء يبيعون المعلومات الشخصية.
وتبدأ قناة أخرى لجمع البيانات بمجرد فتح موقع أو تطبيق يحمل إعلانات، إذ تجري مزايدة سريعة بين شركات تريد عرض إعلاناتها أمام المستخدم.
وقبل ظهور الإعلان على الشاشة، يُرسل إلى السوق ملف مرتبط بالهاتف، قد يتضمن موقع صاحبه وعمله واهتماماته وميوله السياسية، وقد يشمل معلومات صحية أو نفسية وفق طبيعة التطبيقات التي يستخدمها والبيانات التي سمح لها بجمعها.
ولا يشترط أن تفوز الشركة بالمزايدة حتى تصل إلى المعلومات، إذ يمكن أن يتلقى عدد كبير من المشاركين الملف قبل اختيار الإعلان الذي سيظهر على الشاشة.
وتقول آريل غارسيا، المسؤولة في منظمة رقابية متخصصة في الإعلانات، إن الجهة التي تريد ملاحقة صحفي بعينه تستطيع البحث عن جهازه داخل هذا التدفق من البيانات، ثم توسيع مراقبته إذا نجحت في دفعه إلى فتح إعلان أو رابط محدد.
اسم مستعار لا يخفي صاحبه
لا تتضمن الملفات المتداولة عادة اسم صاحب الهاتف، لكنها تحمل رقمًا تعريفيًا إعلانيًا مخصصًا لجهازه، تستخدمه الشركات في ربط نشاطه واهتماماته بالإعلانات التي تظهر أمامه.
قد يبدو الرقم مجهول الهوية، إلا أن لجنة التجارة الاتحادية الأميركية قالت إنه لا يوفر حماية حقيقية لصاحبه، لأن مقارنة تحركات الجهاز بالمنازل ومقار العمل والأماكن التي يزورها باستمرار قد تقود إلى تحديد هويته.
وزاد الذكاء الاصطناعي من سهولة جمع هذه السجلات وتحليلها وربطها بأشخاص محددين، ويقول الباحث فولفي كريستل، من مركز بحثي تابع لجامعة تورونتو، إن معرفة الرقم الإعلاني لهاتف صحفي تمنح الجهة التي تملكه قدرة واسعة على تعقبه.
وكشف المجلس الإيرلندي للحريات المدنية في عام 2023 عن بيانات إعلانية صنفت مستخدمين في فئات دقيقة، من بينها “صحفيات بريطانيات” و”صحفيون وأخبار”، إضافة إلى أشخاص أبدوا اهتمامًا بلجنة حماية الصحفيين نفسها.
ويمكن استخدام هذه التصنيفات لاختيار مجموعة من الصحفيين، ثم دمجها مع بيانات أخرى للوصول إلى شخص بعينه ومتابعة تحركاته.
شركات تبيع المراقبة جاهزة
بعد خروج البيانات من الهاتف، تبدأ مرحلة يصعب على المستخدم تتبعها، إذ تجمعها شركات وسيطة من تطبيقات ومواقع متعددة، ثم تعيد تنظيمها وبيعها.
وقد نشأت فوق هذه السوق شركات تقدم أدوات مراقبة تعتمد على بيانات الإعلانات، وتتيح لعملائها تتبع أجهزة في الوقت القريب أو الرجوع إلى سجل تحركاتها خلال سنوات سابقة.
ومن أبرز الأمثلة التي عرضها التقرير شركة “بن لينك” الأميركية، التي تبيع نظامًا يحمل اسم “ويبلوك”، وصفه تحقيق أجراه مركز جامعة تورونتو بأنه منظومة عالمية للمراقبة الجغرافية تعتمد على بيانات التطبيقات والإعلانات وتتابع مئات الملايين من الأشخاص.
وبحسب التحقيق، استخدمت النظام أو تعاقدت عليه جهات استخباراتية وأمنية في المجر والسلفادور والولايات المتحدة، كما ظهرت مؤشرات إلى استخدامه في تعقب أشخاص داخل دول من بينها ألمانيا وإيطاليا والإمارات وإسرائيل وروسيا.
وقالت “بن لينك” إن لديها ضوابط لفحص العملاء خارج الولايات المتحدة، وإن اتفاقياتها تمنع استخدام منتجاتها في انتهاك حقوق الإنسان أو استهداف الصحفيين، لكنها لم تجب مباشرة عن جميع الأسئلة المتعلقة بمصادر البيانات التي تعتمد عليها أدواتها.
وتبرز المشكلة في صعوبة معرفة من اشترى بيانات صحفي أو كيف استخدمها، لأن المعلومات قد تنتقل بين عدة شركات بعد مغادرتها الهاتف، من دون سجل علني يسمح لصاحبها بتتبع مسارها.
حين يصل برنامج التجسس داخل إعلان
يرصد تقرير لجنة حماية الصحفيين تطورًا أشد خطورة، يتمثل في استخدام الإعلانات لإيصال برامج تجسس إلى هاتف محدد.
تبدأ العملية بمعرفة الرقم الإعلاني المرتبط بجهاز الصحفي، ثم العثور عليه داخل سوق الإعلانات وإعداد إعلان مصاب يظهر أمامه عندما يفتح تطبيقًا أو متصفحًا.
وإذا نجحت الإصابة، فقد يحصل المشغل على قدر واسع من محتويات الهاتف، بما يشمل الرسائل والملفات والميكروفون والكاميرا والموقع الجغرافي.
غير أن التقرير يثبت قيدًا مهمًا، إذ لم تُنشر حتى الآن حالة مؤكدة علنًا تثبت إصابة هاتف ببرنامج تجسس وصل إليه عبر إعلان بهذه الطريقة.
ويقول باحثون إن صعوبة التحقق لا تنفي الخطر، لأن هذا النوع من الاستهداف قد لا يترك على الهاتف الآثار نفسها التي تتركها برامج التجسس المعروفة، ما يجعل اكتشافه وتحليله أكثر تعقيدًا.
الشركات تنفي المخالفات
قالت “جوجل” إن لديها قيودًا مشددة على أنواع البيانات التي تتبادلها الشركات خلال مزادات الإعلانات، ونفت ارتكاب مخالفات، كما أتاحت خيارًا يقلل كمية المعلومات المتبادلة، لكنه لا يعمل تلقائيًا ويحتاج المستخدم إلى تفعيله.
وأوضحت “مايكروسوفت” أن المستخدمين يستطيعون رفض مشاركة بياناتهم مع أطراف أخرى لأغراض الإعلانات المخصصة.
في المقابل، تقدمت منظمتان معنيتان بالخصوصية بشكوى إلى لجنة التجارة الاتحادية الأميركية بشأن وصول بيانات إعلانية إلى جهات في الصين وروسيا، لكن اللجنة لم ترد على أسئلة لجنة حماية الصحفيين عن مصير الشكوى.
وبدأت حكومات وهيئات دولية التنبه إلى الخطر، إذ حذرت الوكالة الفرنسية لأمن المعلومات عام 2025 من استخدام منظومة الإعلانات في المراقبة، وأعرب مشرعون أميركيون في مايو 2026 عن قلقهم من إمكان استهداف أفراد القوات المسلحة ببيانات متاحة للبيع.
كما حذرت مقررة الأمم المتحدة المعنية بحرية التجمع من أن شركات التقنية، حين صممت أنظمة تجمع أكبر قدر ممكن من معلومات المستخدمين، أنشأت البنية التي تستغلها الدول لاحقًا في المراقبة.
المؤسسة الصحفية قد تكون جزءًا من المشكلة
لا يقتصر تحذير التقرير على شركات التقنية ووسطاء البيانات، فالمؤسسات الإعلامية التي تعتمد على الإعلانات لتمويل مواقعها وتطبيقاتها قد تشارك هي الأخرى في المزادات التي تُرسل خلالها بيانات القراء.
وقد يصبح تطبيق تابع لمؤسسة صحفية جزءًا من جمع المعلومات عن مستخدميه، ومن بينهم صحفيون ومصادر وضحايا ومبلغون عن مخالفات، حتى إذا لم تكن إدارة المؤسسة تعرف على وجه الدقة الجهات التي تصل إليها البيانات.
ووصف سيباستيان ماينيك، محرر موقع “نتس بوليتيك”، هذه العلاقة بأنها “حقيقة غير مريحة”، لأن المؤسسات الإعلامية تصبح جزءًا من الخطر ما دامت تستخدم نظامًا إعلانيًا يسمح بتداول بيانات جمهورها.
ولا يفترض التقرير أن كل إعلان وسيلة تجسس أو أن كل بيانات المواقع دقيقة، لكنه يكشف عن سوق تجمع معلومات هائلة باستمرار، ثم تسمح ببيعها واستخدامها في أغراض لم يوافق عليها أصحابها أو يعرفوا بوجودها.
وبالنسبة إلى الصحفي، توسعت حماية المصدر إلى ما هو أبعد من تشفير الرسائل أو اختيار مكان آمن للقاء، فالأذونات الممنوحة للتطبيقات، والإعلانات التي تظهر على الهاتف، وموقع المؤسسة الصحفية نفسه، أصبحت جميعها جزءًا من أمن الصحفي وسرية مصادره.

