吾安管理权更迭引发个资安全争议后,行动党亚庇国会议员陈泓缣主张,如今是时候停止使用吾安App,以避免数据外泄,引发国家安全隐忧。

他认为,联邦政府与国安会已经严重失职,因为政府此前在没有任何正式合约的情况下强制人民使用吾安(MySejahtera),进而引发吾安到底属于谁、政府花钱购买等问题。

吾安App近期陷入管理公司委任程序不透明的批评,甚至引起隐私外泄的忧虑。国会公账会目前也通过听证会,调查政府与吾安开发商英托莫公司(前身为KPISoft)在没有签约下开发吾安的课题。

陈泓缣今日发文告提醒,即使政府说明所有吾安用户的个人资料都归属于政府,但在没有合约的情况下,意味着没有明确规定如何管理用户的个人资料。

“吾安应用程序最初是由KPISoft公司以企业社会责任(CSR)之名开发和管理,供政府免费使用一年。”

“令人惊讶的是,政府竟然没有签署任何合同来规范这段期间各方的行为,包括数据的拥有权。”

哪个政府机构负责?

他指出,这个疏忽已经导致政府必须花费超过3亿令吉,以作为购买吾安的费用。

“如凯里早前所透露,由于数据属于KPISoft / Entomo 私人公司的资产,政府或需付费3亿令吉才能买回所有数据。可是,哪个政府机构需要为这一次的失职/损失承担责任?”

“没有协议就急着强制人民使用这个App,现在无缘无故政府损失过亿,必须有人问责。”

陈泓缣认为,国安会负责看守国家安全,却后知后觉发现国家数据有可能外泄,绝对是失职。

因此,他建议政府立即停止强制民众使用吾安,加上国家也正在过渡进入地方流行感染病(endemic)阶段,因此有必要停止使用吾安,以避免更多数据外泄的可能。

统民党促国安会解释

除了陈泓缣,统民党副主席再迪尔(Zaidel Baharuddin)也促请国安会解释,何以一家新加坡公司能够管理马来西亚的个人资料数据。

“除了保密协议之外,怎么可以让一家外国公司在没有合约限制下,获批管理所有马来西亚的个人数据?”

他今日发文告也要求前任首相署部长(特别事务)礼端,出面解释。

根据卫生部长凯里3月31日在国会上议院的说法,吾安的数据服务器设在吉隆坡,而非新加坡,因此国人无需担心个人数据泄露问题。

医疗媒体《蓝码》(Code Blue)今年3月报道,吾安开发商英托莫公司已用3亿3860万令吉,出售吾安的知识产权(IP)及软件许可证给MySJ公司,这笔交易的有效日是到2025年底为止。

消息传开后,有者担心政府推出的吾安为何会“出售”给另一家私人公司,里头数千万笔国民健康及隐私资讯是否外流到私人界,而政府究竟需付多少钱给开发商或私人界等。

不过,凯里澄清,政府目前正在与MySJ协商软件许可证的事项,而且其价格保证将远低于3亿3860万令吉。

他强调,政府没有出售吾安给任何私人公司,只是把管理服务外判,而吾安的数据仍由卫生部管辖,没有外泄的疑虑。不过,朝野议员质疑为何政府透过直接谈判的方式,把管理合约颁给MySJ公司。

【延伸阅读】今分析:从公账会文件一窥“吾安”管理权交易