امنیت ملی و طرح «مقابله با نفوذ بیگانگان»: انزوا راهکار نیست
به گزارش نرخ روز، طرح ۳۳مادهای «مقابله با نفوذ بیگانگان» در تاریخ ۲۵ مرداد ۱۴۰۵ با ۱۸۳ رأی موافق، چهار رأی مخالف و پنج رأی ممتنع به تصویب کلی مجلس رسید. پس از آن، بررسی جزئیات این طرح آغاز شد، اما هیئت دولت در جلسه اول شهریور مخالفت خود را با آن اعلام کرد. محمدرضا عارف، معاون اول رئیسجمهور، یک روز بعد اظهار داشت که رئیس مجلس وعده داده است طرح از دستور کار خارج شود. با این حال، تا زمان نگارش این یادداشت، خروج رسمی و قطعی طرح از فرایند قانونگذاری اعلام نشده و متن گزارش کمیسیون امنیت ملی و سیاست خارجی مجلس در اختیار افکار عمومی قرار دارد. مخالفت دولت با اصل مقابله با نفوذ نیست، بلکه اختلاف بر سر نحوه تعریف مسئله و دامنه مداخله قانون است. بر اساس گزارش رسمی جلسه هیئت دولت، دولت محدودیتهای علمی، تشدید و تسریع مهاجرت نخبگان و بازتاب نامطلوب داخلی و بینالمللی را از ایرادات جدی طرح برشمرده است. رئیس اطلاعرسانی دولت نیز اعلام کرده که دولت این طرح را مغایر قانون اساسی و حقوق شهروندی میداند. عارف هشدار داده است که تصویب طرح با شکل فعلی ممکن است استادان را از تعامل با دانشگاههای معتبر جهان منصرف کند و ضربهای جدی به علم و فناوری کشور وارد سازد. برای ارزیابی این نگرانیها، باید به متن طرح توجه کرد، نه صرفاً به عنوان آن. بر اساس متن کامل منتشرشده، طرح تقریباً تمام اشکال همکاری حقوقی، اقتصادی، فرهنگی، اجتماعی و آموزشی با اشخاص و نهادهای خارجی را تحت مفهوم «فعالیت» قرار میدهد. این تعریف شامل انتقال پول، ارائه کالا یا خدمات، مشاوره حقوقی، انتشار کتاب و مقاله، ارائه گزارش و آمار، دریافت بورس تحصیلی، فرصت مطالعاتی، همکاری دانشگاهی، تعامل رسانهای، تبادل نمونههای پزشکی و آزمایشگاهی، شرکت در کنفرانس علمی، حضور در جشنواره و حتی برخی فعالیتهای هنری میشود. وجود ضابطه برای برخی ارتباطات حساس قابل دفاع است. اما مسئله از جایی آغاز میشود که قانون میان یک پروژه اطلاعاتی سازمانیافته و همکاری معمول یک دانشگاه، شرکت یا انجمن حرفهای تفکیک کافی ایجاد نمیکند. در ماده ۳، دستگاههای مشمول موظف شدهاند سرفصل فعالیتهای خود با کارگزاران و اتباع خارجی را در سامانهای برخط ثبت کنند. برخی فعالیتها نیز علاوه بر ثبت، به تأیید قبلی نیاز دارند. دامنه دستگاههای مشمول تنها به وزارتخانهها محدود نیست و سازمانهای مردمنهاد، خیریهها و برخی نهادهای غیردولتی ارائهدهنده خدمات عمومی را نیز دربرمیگیرد. تبلیغ کالا و خدمات در رسانههای خارجی یا همکاری با این رسانهها نیز منوط به ثبت و دریافت مجوز شده است. در ماده ۱۰، وزارت کشور مکلف شده ظرف سه ماه «سامانه برخط ثبت، مدیریت و نظارت ارتباطات خارجی» را ایجاد کند و دسترسی موردنیاز دستگاههای امنیتی را فراهم سازد. وزارت ارتباطات نیز باید پشتیبانی فنی سامانه را بر عهده بگیرد. دستورالعملهای اجرایی ثبت، استعلام، صدور مجوز، نظارت و بازرسی نیز بر اساس ماده ۳۳ توسط وزارت اطلاعات و سازمان اطلاعات سپاه تهیه و پس از طی فرایند تعیینشده تأیید خواهد شد. این ساختار، یک تغییر مهم در منطق حکمرانی ایجاد میکند: تعامل خارجی از فعالیتی اصولاً مجاز، مگر در موارد ممنوع، به فعالیتی تبدیل میشود که در دامنهای گسترده باید ثبت، رصد و در مواردی از پیش تأیید شود. این تغییر فقط حقوقی نیست؛ بلکه هزینه مدیریتی و اقتصادی بزرگی ایجاد میکند. مهمترین هزینه طرح، افزایش هزینه مبادله است. هر دانشگاه، پژوهشگاه، شرکت دولتی، انجمن، خیریه یا نهاد عمومی مشمول باید تشخیص دهد کدام ارتباط خارجی نیازمند ثبت است، چه اطلاعاتی باید ارائه شود، چه تغییراتی باید دوباره ثبت شود و در چه مواردی باید منتظر مجوز بماند. طبق متن طرح، هر تغییر در سرفصلهای ثبتشده باید پیش از اجرا در سامانه درج شود. دستگاههای امنیتی نیز میتوانند اطلاعات تکمیلی مطالبه کنند. اگرچه برای پاسخ به درخواستها مهلت هفتروزه در نظر گرفته شده و سکوت سامانه بهمنزله تأیید تلقی میشود، در فعالیت علمی و اقتصادی حتی یک هفته تأخیر میتواند به ازدسترفتن فرصت منجر شود. دعوت به یک نشست، مذاکره تجاری، ارسال نمونه آزمایشگاهی، همکاری پژوهشی یا پاسخ به درخواست یک رسانه خارجی همیشه با تقویم اداری کشور هماهنگ نمیشود. این فرایند به تشکیل واحدهای تازه تطبیق، استخدام نیروی حقوقی، آموزش کارکنان، نگهداری سوابق و پاسخگویی مستمر به استعلامها نیاز دارد. خود دولت نیز باید سامانهای ملی با استاندارد امنیتی بالا طراحی کند، هزاران کاربر را آموزش دهد، درخواستها را بررسی کند و سازوکار اعتراض و اصلاح خطاها را به وجود آورد. در متن منتشرشده، برآورد رسمی و شفافی از هزینه ایجاد سامانه، تعداد کاربران، حجم سالانه درخواستها، نیروی انسانی لازم و بار مالی اجرای قانون ارائه نشده است. درحالیکه طرحی با این دامنه میتواند میلیونها تعامل را دربرگیرد، نبود ارزیابی هزینه اجرا یک نقص مدیریتی جدی است. اثر یک قانون فقط به تعداد محکومیتها محدود نیست. گاهی مهمترین اثر، رفتاری است که مردم از ترس تفسیر احتمالی قانون انجام نمیدهند. در ماده نخست طرح، مفاهیمی چون «تضعیف فرهنگ ایرانیاسلامی»، «تسهیل نفوذ»، «سلطه بیگانه» و آسیب به منافع کشور بهکار رفتهاند. در مواد دیگر نیز عباراتی مانند «تصویری ناروا از جامعه»، «تحلیل خلاف واقع»، «سلب اعتماد عمومی» و «آسیب به مصالح اساسی نظام» دیده میشود. بخشی از این مفاهیم بدون تعریف عینی و قابل سنجش، میتوانند تفسیرهای متفاوتی پیدا کنند. همزمان، مجازاتهای پیشبینیشده سبک نیستند. انجام برخی فعالیتها بدون ثبت یا مجوز میتواند جزای نقدی، محرومیت حرفهای و در شرایطی حبس به دنبال داشته باشد. در ماده ۱۲، در صورت ورود آسیب به امنیت یا منافع ملی، علاوه بر حبس درجه چهار، محرومیت از حرفه برای پنج تا پانزده سال و جزای نقدی متناسب با عایدی فعالیت پیشبینی شده است. در ماده ۱۷ نیز برای برخی رفتارهای مرتبط با ارائه اطلاعات یا تحلیل خلاف واقع، بسته به نتیجه، مجازاتهای سنگین حبس در نظر گرفته شده است. در چنین فضایی، استاد دانشگاه، مدیر شرکت دانشبنیان، پژوهشگر یا مسئول یک انجمن ممکن است حتی در موارد کاملاً قانونی، از همکاری خارجی صرفنظر کند؛ نه به این دلیل که فعالیتش ممنوع است، بلکه چون نمیتواند با اطمینان پیشبینی کند بعدها چگونه تفسیر خواهد شد. این همان نگرانیای است که معاون اول رئیسجمهور مطرح کرده است. فعالیت علمی اصولاً بر تبادل ایده، نقد، انتشار داده، شرکت در کنفرانس و همکاری فرامرزی استوار است. وقتی احتمال اتهام—حتی اگر اندک باشد—با مجازات سنگین همراه شود، تصمیم عقلایی بسیاری از افراد محافظهکاری خواهد بود. هیئت دولت بهصراحت از احتمال تشدید مهاجرت نخبگان سخن گفته است. این نگرانی صرفاً عاطفی نیست؛ منطق اقتصادی روشنی دارد. پژوهشگر و متخصص برای ماندن در یک کشور فقط به حقوق و تجهیزات نیاز ندارد. امکان ارتباط حرفهای، انتشار مقاله، دریافت بازخورد، حضور در شبکههای تخصصی و همکاری با همتایان خارجی بخشی از سرمایه شغلی اوست. اگر ماندن در ایران به معنای افزایش ریسک حقوقی همکاریهای معمول باشد، فاصله میان هزینه ماندن و مهاجرت بیشتر میشود. حتی افرادی که قصد خروج ندارند ممکن است همکاریهای خود را کاهش دهند، از پروژههای مشترک کنار بکشند یا فعالیتهای حرفهایشان را از ایران خارج کنند. اثر دوم به طرف خارجی مربوط است. دانشگاه، شرکت یا سرمایهگذار خارجی نیز وقتی بداند ارتباط با شریک ایرانی باید در سامانه امنیتی ثبت شود و ممکن است موضوع بررسیهای بعدی قرار گیرد، در ارزیابی ریسک خود تجدیدنظر میکند. نتیجه میتواند کاهش پروژههای مشترک، انتقال فناوری، سرمایهگذاری خطرپذیر، خدمات صادراتی و مشارکت در زنجیرههای علمی و صنعتی باشد. در اینجا هزینه فقط «فرار مغزها» نیست؛ ممکن است مغزها بمانند، اما شبکه ارتباطی و ظرفیت اثرگذاری آنها کوچک شود. تجربه مدیریت عمومی نشان میدهد هرچه دامنه یک نظام نظارتی گستردهتر شود، احتمال تمرکز آن بر پروندههای کماهمیت بیشتر و توان آن برای شناسایی تهدیدهای واقعی کمتر میشود. اگر دستگاههای مسئول مجبور باشند انبوهی از کنفرانسها، مقالهها، قراردادهای تجاری، تبلیغات، کمکهزینهها، فعالیتهای فرهنگی و تعاملات حرفهای را بررسی کنند، منابع محدود انسانی و فنی آنها میان فعالیتهای بسیار متفاوت توزیع خواهد شد. سامانهای که میلیونها ارتباط عادی را ثبت میکند الزاماً ابزار بهتری برای کشف نفوذ حرفهای نیست. نفوذگر سازمانیافته معمولاً ارتباط خود را صادقانه در سامانه ثبت نمیکند؛ اما پژوهشگر، شرکت رسمی و انجمن قانونی ملزم به ثبت خواهند بود. در نتیجه ممکن است بار اصلی قانون بر دوش بازیگران شفاف قرار گیرد، درحالیکه شبکههای پنهان همچنان از مسیرهای غیررسمی استفاده کنند. عضو کمیسیون قضایی و حقوقی مجلس نیز در جریان بررسی کلیات تأکید کرده بود مقابله با نفوذ باید در قالب قانونی دقیق، منقح و از نظر حقوقی مستحکم انجام شود و پیشنهاد داده بود متن برای بررسی مشترک کمیسیونهای امنیت ملی و قضایی بازگردد. این مخالفت از درون مجلس نشان میدهد نگرانی درباره کیفیت حقوقی طرح را نمیتوان صرفاً اختلاف سیاسی دولت و مجلس دانست. سامانه پیشنهادی قرار است اطلاعات گستردهای از ارتباطات خارجی دانشگاهها، شرکتها، نهادهای عمومی، انجمنها و اشخاص را گردآوری کند. این اطلاعات میتواند شامل طرفهای همکاری، موضوع پروژه، نوع قرارداد، افراد مرتبط، زمینه علمی و برنامههای آینده باشد. از منظر امنیت سایبری، چنین پایگاهی یک هدف بسیار ارزشمند ایجاد میکند. نفوذ به آن میتواند نقشهای از ارتباطات علمی، تجاری و سازمانی کشور در اختیار مهاجم قرار دهد. بنابراین قانونی که برای کاهش نفوذ طراحی میشود، اگر معماری داده مناسبی نداشته باشد، ممکن است یک نقطه تمرکز جدید برای نفوذ ایجاد کند. پیش از ایجاد این سامانه باید مشخص شود چه دادهای واقعاً ضروری است، چه مدتی نگهداری میشود، چه کسانی دسترسی دارند، چگونه ثبت دسترسی و حسابرسی انجام میشود و مسئولیت نشت اطلاعات بر عهده کدام دستگاه است. اصل «کمینهسازی داده» باید مبنا باشد؛ یعنی حکومت فقط اطلاعاتی را جمعآوری کند که برای هدفی مشخص، قانونی و قابل اثبات ضروری است. استدلال موافقان را باید جدی گرفت. موافقان طرح میگویند ایران پس از تجربههای متعدد نفوذ به یک چارچوب قانونی منسجم نیاز دارد. ابراهیم عزیزی، رئیس کمیسیون امنیت ملی مجلس، هدف طرح را شفافسازی کریدورهای ارتباطی، انسجام میان دستگاهها و جلوگیری از ورود عوامل سرویسهای بیگانه دانسته است. او گفته موضوع مقابله با نفوذ حدود یک دهه در انتظار قانونگذاری بوده و در تدوین طرح از دیدگاه دستگاههای اطلاعاتی و اجرایی استفاده شده است. این استدلال را نباید نادیده گرفت. خلأ قانونی، پراکندگی مسئولیتها و نبود سازوکار روشن برای برخورد با نفوذ واقعی میتواند امنیت کشور را تضعیف کند. اما اهمیت هدف، ضعف ابزار را توجیه نمیکند. هرچه موضوع امنیتیتر باشد، قانون باید دقیقتر، محدودتر و قابل پیشبینیتر باشد؛ زیرا خطا در این حوزه هم به آزادیهای مشروع آسیب میزند و هم اعتماد عمومی به نهادهای امنیتی را کاهش میدهد. راهحل، رهاکردن مقابله با نفوذ نیست؛ بازطراحی طرح بر اساس ارزیابی ریسک است. در گام نخست، مجلس باید بررسی جزئیات را متوقف و متن را به کمیتهای مشترک از کمیسیون امنیت ملی، کمیسیون قضایی و حقوقی، نمایندگان دولت، قوه قضائیه، دانشگاهها، شرکتهای دانشبنیان و بخش خصوصی ارجاع دهد. این کمیته باید تعریف «نفوذ»، «کارگزار بیگانه»، «هدایت» و «آسیب به منافع ملی» را به رفتارهای عینی، قابل اثبات و همراه با سوءنیت محدود کند. در گام دوم، تعاملات عادی علمی، تجاری، فرهنگی و رسانهای باید صریحاً از فرایند مجوز خارج شوند. ثبت یا مجوز فقط باید برای مشاغل حساس، اطلاعات طبقهبندیشده، منابع مالی مشکوک، همکاری با نهادهای تحریمشده امنیتی و حوزههایی اعمال شود که ریسک مشخص و مستندی دارند. در گام سوم، مجلس و سازمان برنامهوبودجه باید پیش از تصویب نهایی، ارزیابی اثر مقررات منتشر کنند: هزینه ایجاد سامانه، تعداد تخمینی درخواستها، نیروی انسانی موردنیاز، اثر بر همکاریهای علمی، مهاجرت نخبگان، تجارت خارجی و سرمایهگذاری باید محاسبه شود. در گام چهارم، تصمیمهای مربوط به رد مجوز یا اعمال محدودیت باید مستدل، زماندار و قابل اعتراض در مرجعی مستقل باشند. بدون حق اعتراض مؤثر، سامانه اداری میتواند به گلوگاهی غیرپاسخگو تبدیل شود. در نهایت، اگر سامانهای ضروری تشخیص داده شد، معماری آن باید غیرمتمرکز، مبتنی بر حداقل داده و زیر نظارت امنیتی و حقوقی چندلایه باشد. مجلس نیز نباید فقط تعداد ثبتها و برخوردها را معیار موفقیت قرار دهد؛ شاخص اصلی باید میزان کشف تهدید واقعی، کاهش رخدادهای امنیتی و همزمان حفظ همکاریهای مشروع باشد. امنیت ملی با قطع ارتباط کشور با جهان تأمین نمیشود. کشوری امنتر است که بتواند تهدید واقعی را با دقت از تعامل عادی تشخیص دهد؛ نفوذگر را محدود کند، بدون آنکه دانشمند، کارآفرین، هنرمند و مدیر را از ارتباط قانونی بترساند. اگر هزینه تعامل سالم از هزینه پنهانکاری بیشتر شود، قانون ناخواسته به کسانی فشار میآورد که شفاف فعالیت میکنند. مقابله مؤثر با نفوذ به قانون بیشتر نیاز ندارد؛ به قانون بهتر نیاز دارد. جمعبندی نرخ روز طرح «مقابله با نفوذ بیگانگان» با وجود هدف مهم شفافسازی و مقابله با تهدیدات، با چالشهای جدی در نحوه اجرا و دامنه شمول مواجه است. نگرانیها از افزایش هزینههای مدیریتی و اقتصادی، تشدید مهاجرت نخبگان و کاهش همکاریهای بینالمللی، ضرورت بازنگری در این طرح را برجسته میسازد. برای دستیابی به امنیت ملی پایدار، لازم است قانونگذاری با دقت بیشتری صورت گیرد تا ضمن مقابله با نفوذ واقعی، از محدود کردن تعاملات مشروع و شفاف جلوگیری شود.


