Koronavirus i privatnost: SPID sistem je jedini koji osigurava potpunu zaštitu ličnih podataka

Intervju s Davide D'Amico, inženjerom, članom odbora direktora AIDR-a i izvršnim direktorom MIUR-a

Dobro jutro Dr. D'Amico, prolazimo kroz složeno vrijeme za hitne slučajeve koronavirusa, iako je u posljednje vrijeme došlo do poboljšanja u broju hospitaliziranih. Kao AIDR bili ste među prvima koji su predložili tehnološko rješenje za suzbijanje i praćenje infekcija, što vas je ponukalo da kreirate ovu aplikaciju SOS ITALIA?

„AIDR je neprofitna asocijacija čiji je cilj širenje digitalne kulture u našoj zemlji u kojoj učestvuju različiti profesionalci, kompanije, zvaničnici i javni menadžeri. S obzirom na poseban trenutak izvanredne situacije i stručnost saradnika, uključujući međunarodno priznate kompanije, imali smo ideju da pokušamo spojiti multidisciplinarne vještine AIDR-a kako bismo postigli nešto korisno za našu zemlju, a to je tako rođena SOS ITALIJA. "

Postoji nekoliko rješenja koja su predstavljena Ministarstvu za inovacije, govori se o preko 300 projekata aplikacija za upravljanje u hitnim slučajevima. Koje su po vama prednosti aplikacije SOS ITALIA?

„Aplikacija koju smo dizajnirali ima veliku snagu koja treba da se razvije u partnerstvu sa SIELTE, koji je jedan od nacionalnih provajdera identiteta koji je AGID priznao i certificirao. Dakle, glavna prednost je što je aplikacija izvorno integrirana u SPID te je softver otvorenog koda. Nadalje, ovo nam garantira i skalabilnu infrastrukturu, sposobnu za upravljanje velikim brojem transakcija i odgovarajuću korisničku podršku, u smislu službe za pomoć, u slučaju problema. Tada je ta sinergija sa SPID provajderom omogućila da se odmah osmisli rješenje koje će smanjiti tražene podatke tijekom pristupa, ograničavajući ih na one koji su zapravo korisni za funkcionalnost aplikacije, primjenjujući "privatnost" na konkretan i učinkovit način dizajnom ". Očito smo predvidjeli i druge metode pristupa poput OTP-a i putem društvenih medija, ali prije svega, ako se odabere SOS ITALIA, kaže se da će se aktivirati i da će ovisiti o političkim donosiocima odluka. "

Na društvenim medijima bilo je puno rasprava koje su također naglasile snažnu zabrinutost u pogledu privatnosti. Zašto i kako ste riješili taj problem?

„Ne možemo se sakriti iza prsta. Kada je u pitanju sljedivost korisničkih podataka, kontrola kretanja, osoba ulazi u predmet zaštite osobnih podataka, što su u ovom slučaju i osjetljivi podaci na koje se mora obratiti posebna pažnja. Rekavši to, ne smijemo misliti da je privatnost blok razvoju tehnoloških rješenja koja štite pravo na zdravlje. Imamo snažnu potrebu za podacima da bismo mogli upravljati kriznim situacijama, jer se podaci mogu koristiti čak i na makro nivou kako bismo mogli donositi odluke na temelju objektivnog poznavanja konteksta.

Naročito u ovakvim hitnim slučajevima, ako je istina da ne smijemo premašiti podatke, jednako je istina da ga ne možemo imati. Stoga se moramo poslužiti pravilima predviđenim GDPR-om i pripadajućim metodološkim pokazateljima za stvaranje softverskih aplikacija koje poštuju načela zaštite podataka građana. U tom smislu, kao što sam već rekao, koristili smo se razvojnim metodama koje uzimaju u obzir "privatnost dizajnom" i analizom rizika na prikupljenim podacima, identificirajući određena rješenja anonimnosti i mogućnost definiranja uzvodnih vremenskih rokova zaštite. "

Što mislite pod anonimnošću?

„Na primer, svi ne moraju imati pristup korisničkim podacima i putovanjima. Moguće je kriptirati podatke javnim ključem i čuvati ih (u bazi podataka vlade ili dobavljača), a zatim ih u slučaju potrebe za eventualnom zarazom pojedinca ostaviti, na primjer, zdravstvenom tijelu (koje ima relativni ključ privatne i zadužene za obradu podataka u svrhu smanjenja zaraze i zaštite zdravlja građana) zadatak dešifriranja podataka o putovanjima i poduzimanja bilo kakvih potrebnih radnji. U stvari, ako zaista moramo reći cijelu činjenicu da se odmah razmotri pitanje privatnosti, to jamči ne samo zaštitu prava podataka o građanima, već i bolji dizajn i razvoj softverske aplikacije u potpunosti u prednosti u pogledu kvaliteta, također i u pogledu sigurnost, a ovo posljednje je vrlo vruće. S ove tačke gledišta SIELTE daje nam obilje garancija i za iskustvo stečeno u SPID polju. "

Iz onoga što smo vidjeli u demonstraciji aplikacije SOS ITALIA, postoji i mogućnost da digitalni samo-deklaraciju pokreta popunite digitalnim obrascem „QR CODE“ koji se zatim može pokazati policiji. Trenutno je, međutim, certificiranje na papiru.

"Dobro ste vidjeli, osigurali smo digitalnu funkciju za sastavljanje samoprijave, rješenje koje smo danas upoznali također je postavilo Francuska. Takođe znamo da to u Italiji trenutno nije predviđeno. Međutim, moramo razmisliti o smanjenju vremena policijskih provjera i čitanju "QR KODA" na mobilnom telefonu građanina i klikom na dugme koje potvrđuje kontrolu koju provodi nadležni organ, to je operacija koja traje samo nekoliko sekundi a pomaže i u smanjenju prometa koji se može stvoriti za ove kontrole. Nadalje, prema našem mišljenju, posjedovanje digitalne platforme pomaže u osiguravanju obrade, mjesta i vremena čuvanja ličnih i osjetljivih podataka građana, u skladu sa zakonom o privatnosti. "

Još uvijek izričito ne govorimo o povratku u normalu, ali govorimo o postupnom otvaranju zemlje nakon prvih 10 dana maja. U kojoj će se aplikaciji poslužiti?

„Dobro mi je postavio ovo pitanje, jer su AIDR i SIELTE zajedno sa svojim partnerima danima proučavali različite scenarije povratka u normalu i rade to i gledajući šta su postigle zemlje daleko od nas, poput Kine i Južna Koreja. Ne mogu ih puno predvidjeti, tema je izuzetno složena. Recimo da je potrebno aktivirati značajke koje osiguravaju socijalno distanciranje, barem u prvoj fazi, pružanjem svih tih informacija korisnih kako bi građani izgubili malo vremena ili smanjili nepotrebno putovanje. Ključna riječ je objedinjavanje usluga, od zdravstvenih do financijskih i komercijalnih. Aktivirajte efikasno upravljanje redovima u komercijalnim objektima (zašto ne i tako što ćete rezervirati vrijeme i datum ulaska putem aplikacije, s prioritetom, na primjer, koji privilegira udaljenost prebivališta od trgovačke ustanove). Druga tema je praćenje zdravstvenog stanja u kontinuitetu (samodijagnoza i dijagnoza na teritorijalnom nivou koji je najbliži domu građana). Ovdje je tema složenija i nadamo se da ćemo čak i na polju medicinskih senzora, odgovore dobiti što je prije moguće. Tajna je suočavanje s vanrednim situacijama s obzirom na kulturne, socijalne i regulatorne aspekte kao i ponašanje pojedinaca u našoj zemlji, koji se vrlo razlikuju od onih u azijskim zemljama. Međutim, kao AIDR nadamo se da ćemo moći dati doprinos u tom pravcu i zato se i dalje obvezujemo gledati u budućnost prije sadašnjosti ".

Koronavirus i privatnost: SPID sistem je jedini koji osigurava potpunu zaštitu ličnih podataka