Két vizsgálat is fenyegeti a rendőrségi okosórákat
Az adatvédelmi hatóság a bűnügyi felügyelethez használt okosórák adatbiztonságát vizsgálja, miközben a beszerzés miatt külön nyomozás is folyik. A rendőrségnek azt kell igazolnia, hogy az új rendszer egyszerre biztonságos, pontos és jogszerű.
A Nemzeti Adatvédelmi és Információszabadság Hatóság vizsgálja a rendőrség új, okosórás nyomkövető rendszerét, amely a bűnügyi felügyelet alatt álló személyek mozgását ellenőrzi. A HVG október 7-én ismertetett értesülése szerint a hatóság szeptember 28-án indított eljárást annak tisztázására, jogszerű és biztonságos-e az érzékeny adatok kezelése. Az ügyben a korábbi rendszer szállítójának képviselője tett bejelentést. A kifogások között a titkosítás hiánya, az esetleges külföldi adattovábbítás és a helymeghatározás pontatlansága szerepel. Ezek egyelőre vizsgált állítások, nem bizonyított jogsértések.
A történet azért különösen fontos, mert az elektronikus bűnügyi felügyelet két, egymástól elválaszthatatlan célt szolgál. Lehetővé teszi, hogy bizonyos terheltek ne büntetés-végrehajtási intézetben, hanem meghatározott feltételek mellett a lakóhelyükön tartózkodjanak. Ehhez viszont a hatóságnak megbízhatóan észlelnie kell, ha valaki megszegi a mozgására vonatkozó korlátozást. A technológia így egyszerre érinti a közbiztonságot, a személyes szabadságot és az adatvédelmet. Ha bármelyik feltétel sérül, az egész rendszer hitelessége kérdésessé válhat.
A rendőrség korábban hagyományos elektronikus lábbilincses eszközöket használt. A belügyi tárca 2025 júniusában az új, okosórás megoldást pontosabbnak, gazdaságosabbnak és diszkrétebbnek nevezte, és azt közölte, hogy a rendszer megbízhatóan működik. Az okosóra valóban kevésbé feltűnő lehet, mint a lábbilincs, ami a bűnügyi felügyelet alatt állók mindennapi életében fontos szempont. A diszkréció azonban csak akkor előny, ha a készülék közben nem gyengíti az ellenőrzés biztonságát.
A mostani kifogások egyik csoportja a helymeghatározásra vonatkozik. Az értesülések szerint az új órák bizonyos helyzetekben a mobilhálózat bázisállomásainak adataira támaszkodnak, és nem mindig biztosítanak folyamatos, GPS-alapú követést. A jelentésekben szereplő pontossági értékek és riasztási késések műszaki ellenőrzést igényelnek; nem volna helyes kész tényként állítani, hogy minden eszköz alkalmatlan a felügyeletre. Az azonban már önmagában érdemi kérdés, milyen gyakran küld az óra helyadatot, és mekkora késéssel jelzi a megengedett terület elhagyását.
A különbség nem pusztán technikai részlet. Ha valaki egy lakás elhagyását tiltó rendelkezés alatt áll, a rendőrségnek olyan ellenőrzési rendszert kell működtetnie, amelynek megbízhatósága összhangban van a bírói döntés céljával. Más kockázatot jelent egy ritkán ellenőrzött, tág mozgási zóna és egy olyan személy felügyelete, akinek a lakását sem szabad elhagynia. A rendszernek ezért a különböző korlátozási fokozatokhoz is alkalmazkodnia kellene, és pontosan dokumentálnia, mikor milyen szabályszegést észlelt.
Az adatvédelem legalább ilyen súlyos kérdés. A bűnügyi felügyelet alatt állók helyadatai különösen érzékeny információk: nemcsak azt mutathatják meg, hol tartózkodik valaki, hanem a mozgási szokásait, egészségügyi vagy családi kapcsolatait is közvetve felfedhetik. A rendőrség számára jogszerűen szükséges adatok gyűjtése ezért nem jelenti azt, hogy azok korlátlanul tárolhatók, továbbíthatók vagy más célra felhasználhatók. A megfelelő adatbiztonságot már a rendszer tervezésekor biztosítani kell.
A HVG által ismertetett bejelentés szerint felmerült, hogy az új eszközök nem minden kommunikációs csatornán támogatják a megfelelő titkosítást, és az adatforgalom egy része felhőalapú infrastruktúrán keresztül haladhat. Ez két külön kérdés. Az egyik, hogy az óra és a rendőrségi rendszer közötti adatkapcsolatot illetéktelen személy képes-e lehallgatni vagy módosítani. A másik, hogy az adatok fizikailag mely országok szerverein jelennek meg, ki férhet hozzájuk, és milyen szerződéses, valamint jogi garanciák védik őket. Egy felhőszolgáltatás használata önmagában nem bizonyít szabálytalanságot, de a bűnügyi adatok kezelése szigorú ellenőrzést indokol.
A műszaki rendszer több szereplő együttműködéséből áll. Az új eszközök szállítására a rendőrség az NT Sys Kft.-vel kötött szerződést, a magyar nyelvű és rendszeroldali illesztésben az állami IdomSoft Zrt. vett részt. A helyadatok a rendőrség NOVA Személyi Felügyeleti Rendszerébe érkeznek. Ez a felépítés különösen fontossá teszi a felelősségi határok tisztázását: a készülék gyártója, a rendszerintegrátor, az adatfeldolgozó és az adatkezelő nem feltétlenül ugyanaz a szervezet.
A NAIH vizsgálatának ezért túl kell lépnie azon, hogy a készülék önmagában képes-e titkosított adatküldésre. A teljes adatút számít: a csuklón viselt eszköztől a mobilhálózaton és az esetleges köztes szervereken át a rendőrségi központig. Meg kell nézni, milyen jogosultságokkal férhetnek hozzá a rendszer kezelői az adatokhoz, van-e naplózás, mennyi ideig őrzik meg a mozgási információkat, és mi történik egy eszköz elvesztése vagy manipulálása esetén. A biztonságot nem egyetlen technikai adatlap, hanem a teljes rendszer működése alapján lehet megítélni.
A beszerzés története külön eljárás tárgya. A rendőrség korábbi partnere, a Communication Technologies Kft. 2023-ban nyílt közbeszerzésen 2029-ig szóló, 27 milliárd forintos keretszerződést nyert el. A rendőrség végül nem ebből a keretből rendelte meg az új megoldást, hanem 2024 novemberében másik céggel kötött szerződést, titkosított eljárásban. A korábbi partner megkerülésének körülményei miatt a Legfőbb Ügyészség szeptember 22-én nyomozást rendelt el, amelyet a Központi Nyomozó Főügyészség folytat.
A 27 milliárd forintos összeg keretszerződésre vonatkozott, ezért nem azonos a ténylegesen elköltött pénzzel. Az új rendszer költségét sem lehet a régi keretösszegből automatikusan levezetni. Az összehasonlításhoz a darabszámot, a szolgáltatás időtartamát, a szoftveres fejlesztést, a karbantartást, a telekommunikációs díjakat és az üzemeltetési feltételeket is ismerni kellene. Ha a szerződések részletei nem nyilvánosak, legalább a független ellenőrző szervek számára hozzáférhetőnek kell lenniük.
Az ügynek van egy harmadik, kevésbé látványos következménye is: a bizonyítás megbízhatósága. Egy bűnügyi felügyeleti szabály megsértésének megállapítása később súlyosabb kényszerintézkedést alapozhat meg. Ha a helyadat pontatlan, hiányos vagy utólag nem rekonstruálható, a terhelt vitathatja a szabályszegést, a hatóság pedig nehezebben igazolhatja a döntését. Ugyanilyen gond, ha a rendszer téves riasztást ad, de a téves jelzések körülményeit nem őrzik meg ellenőrizhető módon. A technológiai bizonytalanság végül jogbiztonsági problémává válhat.
Az érintettek jogait és a közbiztonsági szempontokat nem kell egymás ellen kijátszani. A bűnügyi felügyelet csak akkor működik megfelelően, ha a rendőrség ténylegesen ellenőrizni tudja a korlátozást, ugyanakkor a megfigyelés nem terjed túl azon, amit a bíróság elrendelt. A túl kevés adat veszélyeztetheti az ellenőrzést, a túl sok vagy nem megfelelően védett adat pedig indokolatlan beavatkozást jelenthet a magánéletbe. A két cél közötti egyensúly a rendszer működésének alapfeltétele.
A következő hetekben ezért két eljárás kimenetele lesz fontos. A NAIH-nak a személyes adatok jogszerű és biztonságos kezelését kell megítélnie, az ügyészségi nyomozásnak pedig a beszerzés körülményeit. Ezek különböző kérdések, és egyik eredménye nem helyettesítheti a másikat. A rendőrség számára a legfontosabb feladat közben az volna, hogy ellenőrizhető műszaki adatokkal mutassa be a helymeghatározás és a riasztás megbízhatóságát.
A vita tartós jelentőségét az adja, hogy az állam egyre több olyan technológiát használ, amely egyszerre hoz létre közbiztonsági és adatvédelmi kockázatot. Az okosórás felügyelet lehet kényelmesebb és korszerűbb megoldás, de csak akkor, ha a gyakorlatban is biztonságosabb vagy legalább ugyanolyan megbízható, mint amit felváltott. A most megindult vizsgálatoknak ezt kell tisztázniuk, nem pedig előre eldöntött állításokat igazolniuk.