
2026年9月中,香港中文大學一門課程的宿舍導師透過教學助理電郵通知學生,由下一節課起改以微信掃碼記錄出席,並須開啟手機定位。系統只接收身處指定課室範圍(包括中大法學院、圖書館道或李兆基樓)的打卡,否則視為無效。
學生震驚在社交平台公開相關電郵,質疑使用第三方應用程式進行定位追蹤侵犯私隱,並指學校一直設有官方簽到系統。
校方回應
中大其後澄清,是次安排屬個別課室宿舍導師自發要求學生使用非官方系統記錄出席情況,並非大學官方措施。有關學系事件後,已即時提醒導師改用大學官方系統。
校方強調非常重視資訊安全,大學一直設有內部系統供教職員記錄學生出席記錄,包括 uReply Attendance 及中大證件及出席系統(RAS)。
事件反映的問題
- 隱私與數據安全風險,以及工具的非主流性
要求學生安裝微信並強制開啟定位,涉及位置資料收集。微信由騰訊營運,數據可能跨境處理。更重要的是,微信並非香港必用或主流的通訊軟件——許多本地學生主要使用 WhatsApp、Signal 或其他工具,強制安裝並啟用定位,等於把非必要的第三方平台強加於人。此做法與香港《個人資料(私隱)條例》精神,以及學校資訊科技指引(一般避免使用微信等社交平台收集個人資料)存在張力。即使只作簽到用途,仍引發「數據如何儲存、誰可存取、會否被用於其他用途」的疑慮。 - 官方制度與前線執行禮節
中大已設置多套內部簽到系統,卻出現宿舍導師自行引入非官方工具的情況。這反映培訓、監督或指引落實不足。宿舍導師流動性較高,若缺乏清晰政策與即時覆核機制,類似「自發安排」容易重演。有關學系得知事件後,已即時提醒導師改用大學官方系統。 - 信任與誠信的失落:簽到制度的根本問題
事件背後暴露更根本的張力:老師以信任為先,學生卻以誠信缺失。如果老師對個別學生有懷疑,應調查而非一刀切強制所有學生使用微信定位打卡。走堂、代簽、遠程打卡等問題長期存在,但解決方案不是把所有人置於監控之下。若筆紙簽到同樣缺乏即場核實,無關使用微信還是官方系統,都難以真正確認學生是否在課室。簽到從「核實學習參與與否」變成「形式主義」,既削弱制度公信力,也踐踏師生之間建立的信任關係,進而影響校園氛圍。在香港社會對數據安全高度敏感的背景下,強制使用非主流工具更容易被解讀為不必要的監控,加深學生對學校方是否真正重視隱私的疑慮。
改善方向
- 強化官方簽到系統的普及、便利性與隱私保障
持續優化 uReply Attendance、RAS 及 CU Link 卡感應系統,確保介面簡單、支援大班、可即時生成報告。規定所有教職員(包括宿舍)優先使用官方工具,並提供操作培訓與技術支持。特別是 uReply,應明確加入完整的數據隱私條款,清晰說明收集的資料範圍、用途、儲存期限、存取權限及銷毀機制,讓師生清晰知道自己的資料如何被處理。 - 考慮以開源方式開發或改進簽到工具,以增加信任與安全性
開源軟件的原始碼公開,任誰都可以檢查其運作邏輯、數據流向與安全漏洞。這直接提升透明度:學生與教職員無需盲目信任閉源黑箱,而是可以驗證系統是否真正只做簽到、不會竊收額外資料或將數據外傳。開源也方便社區審計,社群可及早發現問題並修復,從而降低被滲用或出現隱藏後門的風險。大學可考慮將現有系統部分開源,或與開源社區合作開發符合本地隱私要求的輕量級簽到工具,進一步建立師生對系統的信任。 - 制定清晰的第三方工具使用規範
明文禁止或限制使用非官方應用程式(涉及定位或個人資料)進行簽到。若特殊情況需要例外,須經學系及資訊科技部門批准,並向學生充分說明理由、資料處理方式及退出機制。 - 加強宿舍導師管理與合規培訓
入職時強制完成隱私與資訊安全網上課程;學系定期抽查簽到方式;建立快速投訴與介入機制,讓學生可匿名反映違規簽到安排。 - 重新檢視簽到制度的目的
思考簽到是否真正服務教學目標。可考慮結合課堂互動、小組討論或短期作業等方式評估與度量,減少單純「簽到」的依賴。若必須簽到,應確保核實機制可靠(例如結合學生證感應 + 機械抽查),並以誠信為基礎,而非監控為手段。如果必須簽到,應確保核實機制可靠(例如結合學生證感應 + 機械抽查),並以誠信為基礎,而非監控為手段。同樣期向師生說明隱私政策與官方系統優勢,重建信任。 - 提升透明度與溝通
學校應主動公開事件處理結果與後續措施,並定期向師生說明隱私政策與官方系統優勢,重建信任。
這次事件折射出個別個案,卻折射出大學在數位時代如何平衡「管理效率」與「隱私尊重」的挑戰。只有把官方系統做完善(包括加入清晰隱私條款)、考慮開源以增加透明度,並把「信任與誠信」真正落地,才能避免類似風波重演。
Open Platform Society 亦以 Privacy First, Open Source by design 回應中大 wechat 簽到事件。