上班刷視頻、聽音樂即被通報批評;上午剛投遞出新簡歷,下午就被開除。
一些公司存在監控員工行為的操作已不是新鮮事。上一次引發熱議的是幾個月前國美在網上流傳的一張《關于違反員工行為規范的處罰通報》截圖,其中詳細列出了上班時間刷抖音、逛淘寶、看騰訊視頻的員工姓名及所屬部門。
就在最近,一個能監控員工離職傾向的系統進入大眾視線,再次掀起隱私爭議。
一邊是企業出于泄密追蹤分析等相應監管要求采取的必要設施,另一邊則是信息保護法律法規日趨完善下公眾對于個人隱私保護需求和敏感度的日漸上升。
平衡點在哪?尺度該如何把握?當企業的監控行為“越界”,員工應該如何維權?
“行為感知系統”監測的到底是什么?
有媒體報道,一款公司應用的監控系統,能夠通過大數據檢測到員工訪問求職網站次數、聊天關鍵詞量、搜索關鍵詞量以及簡歷投遞次數等內容,藉此分析員工離職傾向。
不僅是離職傾向,這套系統還能分析員工怠工情況,你以為的悄悄“摸魚”網購、打游戲、聊天,其實都逃不過公司的掌控。通過流量分析,可以監測出怠工情況最嚴重的部門名單和員工名單。
隨后,相關系統開發商“深信服”出現在公眾視野中。而離職傾向分析只是這家老牌IT公司官網售賣的“行為感知系統”中的一項功能。
雖然目前該公司“行為感知系統”已被下架,但據了解,研發、售賣相關監控系統的企業不止深信服一家。
中國信息安全研究院副院長左曉棟對中新社國是直通車表示,從技術上說,“行為感知系統”并不新鮮,它俗稱上網行為管理,是一種常規的網絡安全產品,原理是協議分析。即,通過在網絡邊界處分析互聯網通信協議,還原用戶使用的互聯網應用和通信內容。
“當在互聯網應用中專門關注‘訪問招聘網站’或‘發送簡歷’等行為時,的確可以據此分析離職傾向。因為,它監控的不是哪些員工行為,而是互聯網流量。”左曉棟說,作為一種安全設備,它可以分析網絡受攻擊、外傳公司商業秘密等情況。在工作日,在公司自己的網絡上,進行上網行為管理,這本身是可以的,原則上并不違法。
某網絡安全公司應急響應業務負責人張磊(化名)對中新社國是直通車表示,企業部署此類產品可有效保護企業內部員工的Web訪問安全,降低企業互聯網使用風險、避免企業機密信息泄露、有效限制P2P等嚴重消耗帶寬的應用,保障企業核心業務帶寬。
“當然,企業在執行安全管制時不應過分擴大監控范圍,應最大程度地保護勞動者的隱私權。”張磊說。
左曉棟也指出,如果利用監測的網絡流量,去進行不當的分析,就有可能侵犯員工的合法權益。即,在這個案例中,監測流量不違法,而且是很常見的網絡安全措施,但基于監測到的流量對員工進行多個角度的“畫像”,可能侵犯其隱私,問題在這里。
你被公司監控了嗎?
某互聯網“大廠”員工李欣(化名)對中新社國是直通車表示,公司發給員工的電腦上裝有監控軟件,用來監控員工是否將公司信息外傳,屏幕、USB接口都在監控范圍內。比如將相關文件用U盤等媒介拷貝出去,就會觸發提醒,公司有關部門會來問詢調查。
“這一點大家都心知肚明。”李欣說,但同時這也意味著,在公司電腦上登錄微信等涉及個人隱私的軟件時,相關信息也有被記錄的可能。也有說法是,只要連上公司wifi就會被監控,在私人手機上使用公司內部溝通軟件時就會被監控,但是這一說法未經證實。
“忍著唄。”當問及員工對于公司監控行為的態度時,李欣說,公司同事基本選擇接受,盡量不在公司電腦上登錄有可能暴露個人隱私的社交軟件,也有同事準備兩個手機,工作和生活分開。
另一位互聯網公司員工告訴中新社國是直通車,公司曾拿著監控到的個人數據作為員工違規的證據將其開除,雖然當事人覺得不合理,但是一想到打官司不僅耽誤時間、還影響以后找工作,只好作罷。
北京市京師律師事務所高級合伙人、企業家權益保護法律事務部主任劉仁堂律師在接受中新社國是直通車采訪時表示,在入職時或入職后,員工可能已經簽署同意了各種工作管理規定或規章制度。對于企業的管理手段和方式是否違反相關法律法規,是否侵犯個人隱私權,缺乏專業經驗進行判斷。對于監控行為的違法行為和后果,缺乏清晰的法律意識,不懂得拿起法律武器來保護自己的合法權益,況且,還存在維權成本的問題。
所以,劉仁堂指出,除非有明顯的不利后果或影響,員工輕易不會因為這樣的監控行為而選擇離職。員工采取防范措施的能力和條件無法和企業抗衡,日常的工作安排往往已經疲于應付,沒有太多時間精力去考慮是否采取措施來保護不確定的個人隱私權。
尺度在哪?如何把握?
“隨著《個人信息保護法》等數據安全法律法規的發布實施,是到了重新審視上網行為管理此類產品的時候了。辦公場所監測本身不違法,但必須評估監測項目和畫像內容,違反法律的,或者違反公德、挑戰良俗的,應當取消。”左曉棟說。
劉仁堂認為,對于企業來講,不能過度依賴監控軟件來管理、評價員工,也不可以僅僅依據數據分析就直接對員工進行開除、勸退等強硬管理措施。監控軟件只是協助企業管理的手段,而不是目的。企業應當轉變監管思路,優化企業管理模式,將著重點從“監控”轉變為“防控”,建立績效考核和成長規劃機制,提高對員工的信任度和科學化管理培養,時刻牢記,人才儲備和不斷發展才是公司能夠行穩致遠的關鍵保障。
對于個人來講,劉仁堂認為,要對監控軟件的監控范圍和內容詳細了解,在企業征詢安裝意見時,應當明確自己的真實意見,對于安裝后可能造成的工作、生活的影響,有充分的心理預期。在工作期間,嚴格遵守企業的各項管理制度,提高個人信息在監控范圍內的自我保護意識和維權意識,一旦發現企業有侵犯員工隱私或者個人信息被對外泄露的情況,應當及時做出反應,要求企業及時改正,用法律武器來保護自己的合法權益不受侵害。
業內分析認為,如果公司違規處理員工個人信息,則員工可以向網信部門進行投訴、舉報,或依法申請勞動仲裁,來保護自身權益。
欄目主編:張武 文字編輯:曹飛 題圖來源:視覺中國 圖片編輯:項建英
來源:作者:國是直通車 陳婧