摘要

  • IPND 是澳大利亚记录公共电话号码及相关客户资料的中央台账,获授权的紧急服务、公共预警和执法部门会使用其中的数据。
  • ACMA 认定,2021 年 1 月 13 日至 2023 年 9 月 22 日之间存在 197,985 次相关情形。《电信法》和 IPND 规范分别对同一批情形作出法律定性,因此两行数字不能相加。
  • Prvidr 为 Optus 的 Challenger 品牌运营相关数据提供流程,并承认其系统和流程错误造成数据完整性问题;Optus 则接受运营商仍承担最终责任。
  • 可靠的外包不能只看合同或“文件已发送”状态,还要由业务所有者看到接收回执、异常队列、全量核对、供应商治理和独立检验。

IPND 是什么,又不是什么

对普通用户来说,手机号码就是接打电话和收发短信的入口。对通信基础设施来说,一个号码还对应一条服务记录,其中可能包括客户姓名和地址、服务提供商、连接状态,以及号码是否公开列入电话簿。

澳大利亚把这类公共号码客户资料集中存入 Integrated Public Number Database,也就是 IPND。澳大利亚通信与媒体管理局(ACMA)的调查报告称,获授权的机构会在紧急呼叫、紧急预警、国家安全和执法工作中使用它;合规的研究和号码目录业务也可以在许可范围内使用其中的数据。

IPND 不是移动网络本身。它不传送通话,不让手机接入基站,也不会独自发出紧急警报。它是一部供实际业务查询的台账。数据库里有一条正确记录,不能让中断的网络恢复;反过来,手机能够正常通话,也不代表缺失或错误的记录没有风险。

可以把问题想成一个简单场景:某项移动服务星期一开通,计费系统和网络系统立刻知道它已经生效。如果外包数据流程始终没有在 IPND 中建立对应记录,那么正在运行的服务与公共台账描述的是两种不同现实。真正需要回答的,不只是“有没有上传文件”,而是这条记录是否到达、是否通过接收方校验,并且此后是否一直与实际服务相符。

正确理解 197,985 这个数字

ACMA 的正式调查报告分别记录了 197,985 次违反《电信法》第 101(1) 款的情形,以及 197,985 次违反 IPND 规范第 4.2.1 条的情形。这是对同一批底层情形的两种法律定性,并不等于 395,970 名不同客户,也不等于 395,970 次独立失误。

可依法执行的承诺文件把整体相关期间列为 2021 年 1 月 13 日至 2023 年 9 月 22 日。ACMA 的公开说明则称,Coles Mobile 和 Catch Connect 品牌下接近 20 万名移动客户被置于潜在风险之中。审计时应保留各自的统计口径:“接近 20 万名客户”是监管机构面向公众的概括,197,985 则是正式认定中的精确数字。

另一份侵权通知聚焦 Coles Mobile 和 Catch Connect 旗下 91 项有效通信服务,所列日期介于 2023 年 1 月 9 日和 2 月 16 日之间。这 91 项服务是通知采用的明确子集,并不是应当再加到 197,985 之上的另一批对象。

这种区分并非吹毛求疵。监管文件可能分别统计客户、服务、交易发生次数和被违反的法律条款。即使数字本身正确,一旦丢失单位或重叠关系,也会给读者造成错误印象。

供应商操作数据流,运营商承担结果

Optus 聘请 Prvidr Pty Ltd 为 Challenger 品牌的 IPND 更新担任 Data Provider。简单说,供应商负责把服务资料转换成提交给中央数据库的记录。承诺文件载明,Prvidr 承认其系统和流程中的错误导致了数据完整性问题。

这说明操作故障发生在哪里,却没有移动责任边界。同一份文件记录了 Optus 接受 ACMA 的认定,并承认即使第三方处理数据,合规的最终责任仍由 Optus 承担。ACMA 在公开说明中也直接指出:运营商不能因为第三方执行部分流程,就把自身义务外包出去。

这不是说所有外包都不可靠。专业供应商完全可以提供质量很高的服务。关键区别在于,合同只描述“应该发生什么”,不能证明“实际发生了什么”。运营商仍须拿出证据,说明每一类应提交记录都已进入中央台账,并且被正确接收。

网络资源领域的许多系统都有同样结构。注册表记录分配、身份或状态,却不是正在运行的基础设施。运营商可以把更新注册表的具体动作交给他人,但仍应把供应商的输出与自己控制的实际服务进行核对。

为什么“已发送”还不够

外包接口可能在多个环节出错。源系统的服务事件可能没有进入供应商队列;字段可能被错误转换;文件传输可能失败;接收系统可能拒绝某一行;修复任务可能长期没有关闭;即使每日文件看起来正常,完整数据也可能逐渐偏离实际情况。

因此,一套可信控制至少应保留四类证据:

  1. 来自实际服务的变更事件,说明变了什么、何时发生;
  2. 供应商准备并提交了什么的持久记录;
  3. 接收系统针对同一记录给出的接受结果或清晰可见的异常;
  4. 定期把运营商全部在网服务与中央台账做完整比较的结果。

如果管理层只能看到第二项,一个绿色的“已提交”面板仍可能掩盖缺失记录。如果只看月度成功率,一小类长期漏传的产品可能几年都不被发现。控制既要逐条追踪异常,也要定期检查整个服务群体。

整改措施透露了什么

可依法执行的承诺文件用很具体的方式描述了整改。Prvidr 修正相关系统或流程故障,将 Challenger 品牌客户资料与 IPND 进行核对,按需更新记录,并检讨操作方式,以加强错误检查和定期审计。

Optus 也调整了这项外包安排的治理。公开措施包括每周运营会议、每月指导会议和合规报告、修订后的外包治理框架,以及每六个月进行一次 IPND 全量核对并向有关高管报告。

这些不同频率的控制解决不同问题。每周会议处理眼前异常;每月治理帮助发现趋势和责任空白;半年一次的全量核对检查日常流程是否漏掉整类服务;向高管报告则让长期未解差异不再只停留在技术团队内部。

承诺还要求由 ACMA 批准的独立审查人评估供应商整改,以及双方共同采用的流程、培训、监控和治理控制。之后还要根据获接受的建议制订行动计划。独立性很重要,因为设计或操作控制的团队往往难以发现自己共同拥有的盲点。

监管结果证明了什么,又没有证明什么

ACMA 表示,Optus 已支付 1,501,500 澳元的侵权罚款。监管机构还接受了可由法院执行的承诺,并指示 Optus 遵守 IPND 规范。

不过,侵权通知本身明确了一条重要法律边界:支付罚款不等于承认责任,也不等同于法院作出裁判。因此,准确的写法是报告付款事实和 ACMA 的认定,而不是把通知描述成法院判决。

伤害范围也必须说清。ACMA 表示,其没有获悉有人因本案违规而受到直接伤害。公共号码资料缺失会带来潜在风险,因为获授权的紧急服务和执法用户依赖这部台账。这种潜在后果足以要求严格控制,却不能据此声称有 197,985 次紧急呼叫失败,或某一名具体用户错过了警报。

运营商一侧可以怎样控制

使用外部 Data Provider 的运营商可以通过一条清晰的证据链,让责任变得可观察:

  1. 在自己的源台账中记录每一次开通、停用、地址变化和号码公开状态变化;
  2. 为每个事件分配一个在交给供应商后仍保持不变的标识;
  3. 要求获得供应商正确生成并发送 IPND 交易的证据;
  4. 把接收方的接受或拒绝结果关联到同一标识;
  5. 将每项异常放进有负责人、存续时间、期限和修复证据的队列;
  6. 按固定周期把全部在网服务与 IPND 做完整核对;
  7. 在软件变更后,以及主要人员或供应商不可用时测试整个流程;
  8. 向负责高管报告无法解释的总体差异和未执行的控制。

最有价值的指标不是“发送了多少文件”,而是有多少在网服务变更能够一路追溯到被接受的注册状态,以及每一项无法解释的不一致已经存在多久。

长久的教训

外包改变的是执行任务的人,并不改变必须为结果负责的人。在本案中,供应商的系统和流程是故障的一部分,但与 Optus 服务有关的公共号码记录仍由运营商负责。

IPND 是台账,不是移动网络。它的作用是为获授权的使用者准确记录运营现实,而不是取代现实。因此,可靠安排必须连接三个视角:运营商实际运行的服务、供应商提交的交易,以及中央注册表接受的状态。

合同、会议和政策都能支持这条连接。真正的证明来自接收回执、异常处理、全量核对和独立审查。当四者都可见时,外包数据流才算得到治理;如果它们不可见,责任可能只在纸面上完成了委托,在现实中却无人履行。

来源