Coronavirus und Datenschutz: Das SPID-System ist das einzige, das den vollständigen Schutz personenbezogener Daten gewährleistet

Interview mit Davide D'Amico, Ingenieur, Mitglied des AIDR-Verwaltungsrates und MIUR-Manager

Guten Morgen Dr. D'Amico, wir erleben gerade einen komplexen Moment für den Coronavirus-Notfall, obwohl sich in letzter Zeit die Anzahl der Krankenhausaufenthalte verbessert hat. Als AIDR gehörten Sie zu den Ersten, die eine technologische Lösung zur Eindämmung und Überwachung von Infektionen vorgeschlagen haben. Was hat Sie dazu veranlasst, diese SOS ITALIA-App zu erstellen?

„AIDR ist ein gemeinnütziger Verein zur Verbreitung der digitalen Kultur in unserem Land, an dem verschiedene Fachleute, Unternehmen, Beamte und öffentliche Manager teilnehmen. Angesichts des besonderen Notfalls und des Fachwissens der Mitarbeiter, einschließlich auch international anerkannter Unternehmen, hatten wir die Idee, die multidisziplinären Fähigkeiten von AIDR zusammenzuführen, um etwas Nützliches für unser Land zu erreichen, und das ist es auch so geboren SOS ITALIEN. "

Es gibt mehrere Lösungen, die dem Innovationsministerium vorgestellt wurden. Es ist die Rede von über 300 Notfallmanagement-App-Projekten. Was sind Ihrer Meinung nach die Vorteile der SOS ITALIA App?

„Die von uns entwickelte App hat eine große Stärke, die in Zusammenarbeit mit SIELTE entwickelt werden soll, einem der von AGID anerkannten und zertifizierten nationalen Identitätsanbieter. Der Hauptvorteil ist also, dass die App nativ in SPID integriert ist und Open-Source-Software ist. Darüber hinaus garantiert uns dies eine skalierbare Infrastruktur, die in der Lage ist, eine große Anzahl von Transaktionen zu verwalten und bei Problemen eine angemessene Benutzerunterstützung in Bezug auf den Helpdesk zu gewährleisten. Diese Synergie mit einem SPID-Anbieter ermöglichte es dann, sofort eine Lösung zu entwickeln, die die während des Zugriffs erforderlichen Daten reduziert, sie auf diejenigen beschränkt, die für die Funktionen der Anwendung tatsächlich nützlich sind, und die "Privatsphäre" auf konkrete und effektive Weise anwendet von Natur aus ". Natürlich haben wir auch andere Zugriffsmethoden wie OTP und über soziale Medien bereitgestellt, aber vor allem, wenn SOS ITALIA ausgewählt wird, wird gesagt, dass es aktiviert wird und von den politischen Entscheidungsträgern abhängt. "

In den sozialen Medien gab es viele Diskussionen, in denen auch starke Bedenken hinsichtlich des Datenschutzes hervorgehoben wurden. Warum und wie haben Sie dieses Problem gelöst?

„Wir können uns nicht hinter einem Finger verstecken. Wenn es um die Rückverfolgbarkeit von Benutzerdaten, die Bewegungssteuerung, geht, geht man auf das Thema des Schutzes personenbezogener Daten ein, bei dem es sich auch um sensible Daten handelt, denen besondere Aufmerksamkeit gewidmet werden muss. Wir dürfen jedoch nicht glauben, dass die Privatsphäre ein Hindernis für die Entwicklung technologischer Lösungen ist, die das Recht auf Gesundheit schützen. Wir haben ein starkes Bedürfnis nach Daten, um den Notfall bewältigen zu können, da Daten auch auf Makroebene verwendet werden können, um Entscheidungen auf der Grundlage einer objektiven Kenntnis des Kontexts treffen zu können.

Gerade in einem solchen Notfall ist es ebenso wahr, dass wir Daten nicht haben können, wenn es wahr ist, dass wir sie nicht überschreiten dürfen. Wir müssen daher die Regeln der DSGVO und die damit verbundenen methodischen Angaben verwenden, um Softwareanwendungen zu erstellen, die die Grundsätze des Datenschutzes der Bürger respektieren. In diesem Sinne haben wir, wie ich bereits sagte, Entwicklungsmethoden verwendet, die "Privacy by Design" und die Analyse der Risiken der gesammelten Daten berücksichtigen, bestimmte Anonymisierungslösungen identifizieren und die Möglichkeit bieten, den vorgelagerten Erhaltungszeitpunkt zu definieren. "

Was meinst du mit Anonymität?

„Zum Beispiel muss nicht jeder Zugriff auf Benutzerdaten und Reisen haben. Es ist möglich, die Daten mit einem öffentlichen Schlüssel zu verschlüsseln und sie (in einer Regierungs- oder Lieferantendatenbank) aufzubewahren. Im Falle einer eventuellen Ansteckung einer Person, beispielsweise einer Gesundheitsbehörde (die über den entsprechenden Schlüssel verfügt) privat und für die Datenverarbeitung zuständig, um die Ansteckung zu verringern und die Gesundheit der Bürger zu schützen) die Aufgabe, Reisedaten zu entschlüsseln und alle erforderlichen Maßnahmen zu ergreifen. Wenn wir wirklich sagen müssen, dass wir sofort über das Thema Datenschutz nachdenken müssen, garantiert dies nicht nur einen Schutz der Datenrechte der Bürger, sondern auch ein besseres Design und eine bessere Entwicklung der Softwareanwendung zum vollen Vorteil der Qualität, auch in Bezug auf die Qualität Sicherheit, letztere ist heutzutage sehr heiß. SIELTE gibt uns aus dieser Sicht auch für die im SPID-Bereich gesammelten Erfahrungen ausreichende Garantien. "

Nach dem, was wir in der Demo der SOS ITALIA App gesehen haben, besteht auch die Möglichkeit, eine digitale Selbsterklärung der Bewegungen über ein digitales Formular mit "QR CODE" auszufüllen, das dann der Polizei gezeigt werden kann. Derzeit ist die Zertifizierung jedoch auf Papier.

"Sie haben richtig gesehen, wir haben eine digitale Funktion für die Erstellung der Selbsterklärung bereitgestellt, eine Lösung, die wir heute kennengelernt haben, hat auch Frankreich eingeführt. Wir wissen auch gut, dass dies in Italien derzeit nicht vorgesehen ist. Wir müssen jedoch darüber nachdenken, den Zeitpunkt der Polizeikontrollen zu verkürzen, einen "QR-CODE" auf dem Mobiltelefon eines Bürgers zu lesen und auf eine Schaltfläche zu klicken, die die von der Behörde durchgeführte Kontrolle bestätigt. Dies ist eine Operation, die nur wenige Sekunden dauert Außerdem wird der Datenverkehr reduziert, der für diese Steuerelemente erstellt werden kann. Darüber hinaus trägt unserer Meinung nach eine digitale Plattform dazu bei, die Verarbeitung, den Ort und den Zeitpunkt der Speicherung personenbezogener und sensibler Daten von Bürgern in Übereinstimmung mit dem Datenschutzgesetz sicherzustellen. "

Wir reden immer noch nicht explizit über die Rückkehr zur Normalität, aber wir reden über die schrittweise Wiedereröffnung des Landes nach den ersten 10 Tagen im Mai. Ab wann wird die App bereitgestellt?

"Er hat mir diese Frage gut gestellt, da AIDR und SIELTE zusammen mit ihren Partnern tagelang die verschiedenen Szenarien der Normalisierung untersucht haben und dabei auch untersuchen, was die weit von uns entfernten Länder wie China erreicht haben und Südkorea. Ich kann sie nicht viel vorhersehen, das Thema ist äußerst komplex. Nehmen wir an, es ist notwendig, Funktionen zu aktivieren, die zumindest in einer ersten Phase soziale Distanzierung gewährleisten, indem all diese Informationen bereitgestellt werden, die dazu beitragen, dass die Bürger wenig Zeit verschwenden oder unnötige Reisen reduzieren. Das Schlüsselwort ist die Zusammenfassung von Dienstleistungen, von der Gesundheitsversorgung bis hin zu finanziellen und kommerziellen. Aktivieren Sie die effektive Verwaltung der Zeilen in den gewerblichen Einrichtungen (warum nicht auch, indem Sie Uhrzeit und Datum des Eintritts über die App buchen, beispielsweise mit Priorität, die die Entfernung des Wohnsitzes von der gewerblichen Einrichtung privilegiert). Das andere Thema ist die kontinuierliche Überwachung des Gesundheitszustands (Selbstdiagnose und Diagnose auf territorialer Ebene, die dem Wohnort des Bürgers am nächsten liegt). Hier ist das Thema komplexer und wir hoffen, dass auch im Bereich der medizinischen Sensoren Antworten so schnell wie möglich erhalten werden können. Das Geheimnis besteht darin, sich nach dem Notfall den kulturellen, sozialen und regulatorischen Aspekten sowie dem Verhalten von Menschen in unserem Land zu stellen, die sich stark von denen asiatischer Länder unterscheiden. Als AIDR hoffen wir jedoch, einen Beitrag in diese Richtung leisten zu können, und deshalb verpflichten wir uns weiterhin, vor der Gegenwart in die Zukunft zu schauen. "

Coronavirus und Datenschutz: Das SPID-System ist das einzige, das den vollständigen Schutz personenbezogener Daten gewährleistet