Coronavirus και ιδιωτικότητα: το σύστημα SPID είναι το μόνο που εξασφαλίζει την πλήρη προστασία των προσωπικών δεδομένων

Συνέντευξη με τον Davide D'Amico, μηχανικό, μέλος του διοικητικού συμβουλίου της AIDR και εκτελεστικό μέλος του MIUR

Καλημέρα Δρ. Ντ 'Αμίκο, περνάμε μια περίπλοκη στιγμή για την κατάσταση έκτακτης ανάγκης του κοροναϊού, παρόλο που πρόσφατα σημειώθηκαν βελτιώσεις στον αριθμό των νοσοκομειακών. Ως AIDR ήσασταν από τους πρώτους που πρότεινα μια τεχνολογική λύση για τον περιορισμό και την παρακολούθηση των λοιμώξεων, τι σε ώθησε να δημιουργήσεις αυτήν την εφαρμογή SOS ITALIA;

"Το AIDR είναι μια μη κερδοσκοπική ένωση με στόχο τη διάδοση του ψηφιακού πολιτισμού στη χώρα μας, στην οποία συμμετέχουν διάφοροι επαγγελματίες, εταιρείες, υπάλληλοι και δημόσιοι διευθυντές. Δεδομένης της ιδιαίτερης στιγμής έκτακτης ανάγκης και της εμπειρίας των συνεργατών, συμπεριλαμβανομένων και διεθνώς αναγνωρισμένων εταιρειών, είχαμε την ιδέα να προσπαθήσουμε να συγκεντρώσουμε τις πολυεπιστημονικές ικανότητες του AIDR για να επιτύχουμε κάτι χρήσιμο για τη χώρα μας και είναι έτσι γεννήθηκε το SOS ITALIA. "

Υπάρχουν πολλές λύσεις που έχουν παρουσιαστεί στο Υπουργείο Καινοτομίας, συζητούνται πάνω από 300 έργα εφαρμογών διαχείρισης έκτακτης ανάγκης. Ποια πιστεύετε ότι είναι τα πλεονεκτήματα της εφαρμογής SOS ITALIA;

"Η εφαρμογή που σχεδιάσαμε έχει μια μεγάλη δύναμη που πρόκειται να αναπτυχθεί σε συνεργασία με την SIELTE, η οποία είναι ένας από τους εθνικούς παρόχους ταυτότητας αναγνωρισμένους και πιστοποιημένους από την AGID. Έτσι, το κύριο πλεονέκτημα είναι ότι η εφαρμογή είναι εγγενώς ενσωματωμένη στο SPID και είναι λογισμικό ανοιχτού κώδικα. Επιπλέον, αυτό μας εγγυάται επίσης μια κλιμακωτή υποδομή, ικανή να διαχειρίζεται μεγάλο αριθμό συναλλαγών και κατάλληλη υποστήριξη χρηστών, από την άποψη της εξυπηρέτησης πελατών, σε περίπτωση προβλημάτων. Στη συνέχεια, αυτή η συνέργεια με έναν πάροχο SPID, επέτρεψε να σχεδιαστεί αμέσως μια λύση που θα μείωνε τα δεδομένα που απαιτούνται κατά την πρόσβαση, περιορίζοντάς τα σε εκείνα που είναι πραγματικά χρήσιμα για τις λειτουργίες της εφαρμογής, εφαρμόζοντας την «ιδιωτικότητα» με συγκεκριμένο και αποτελεσματικό τρόπο από το σχεδιασμό ". Προφανώς, προβλέψαμε και άλλες μεθόδους πρόσβασης όπως το OTP και μέσω των κοινωνικών μέσων μαζικής επικοινωνίας, αλλά πάνω απ 'όλα, αν επιλεγεί η SOS ITALIA, λέγεται ότι θα ενεργοποιηθεί και θα εξαρτηθεί από τους πολιτικούς ιθύνοντες ».

Στα κοινωνικά μέσα ενημέρωσης έγιναν πολλές συζητήσεις που κατέδειξαν επίσης έντονες ανησυχίες σχετικά με την προστασία της ιδιωτικής ζωής. Γιατί και πώς λύσατε αυτό το πρόβλημα;

"Δεν μπορούμε να κρύψουμε πίσω από ένα δάχτυλο. Όσον αφορά την ιχνηλασιμότητα των δεδομένων των χρηστών, τον έλεγχο της μετακίνησης, κάποιος εισάγει το θέμα της προστασίας των προσωπικών δεδομένων, το οποίο στην προκειμένη περίπτωση είναι επίσης ευαίσθητα στοιχεία για την οποία πρέπει να δοθεί ιδιαίτερη προσοχή. Τούτου λεχθέντος, δεν πρέπει να πιστεύουμε ότι η ιδιωτική ζωή είναι ένα μπλοκ στην ανάπτυξη τεχνολογικών λύσεων που προστατεύουν το δικαίωμα στην υγεία. Έχουμε μια ισχυρή ανάγκη τα δεδομένα να είναι σε θέση να διαχειρίζονται την κατάσταση έκτακτης ανάγκης, διότι τα δεδομένα μπορούν να χρησιμοποιηθούν, ακόμη και σε επίπεδο μακροοικονομικής, για να μπορούν να λαμβάνουν αποφάσεις βάσει αντικειμενικής γνώσης του πλαισίου.

Ειδικά σε περίπτωση έκτακτης ανάγκης όπως αυτή, αν είναι αλήθεια ότι δεν πρέπει να υπερβούμε με τα δεδομένα, είναι εξίσου αλήθεια ότι δεν μπορούμε να το έχουμε. Συνεπώς, πρέπει να χρησιμοποιήσουμε τους κανόνες που παρέχονται από το GDPR και τις σχετικές μεθοδολογικές ενδείξεις για τη δημιουργία εφαρμογών λογισμικού που σέβονται τις αρχές της προστασίας των δεδομένων των πολιτών. Υπό αυτή την έννοια, όπως είπαμε ήδη, χρησιμοποιήσαμε μεθόδους ανάπτυξης που εξετάζουν την «προστασία της ιδιωτικής ζωής από το σχεδιασμό» και την ανάλυση των κινδύνων για τα δεδομένα που συλλέχθηκαν, προσδιορίζοντας συγκεκριμένες λύσεις ανωνυμίας και τη δυνατότητα προσδιορισμού του χρονικού πλαισίου διατήρησης.

Τι εννοείτε από την ανωνυμία;

"Για παράδειγμα, ο καθένας δεν χρειάζεται να έχει πρόσβαση σε δεδομένα χρήστη και ταξίδια. Είναι δυνατή η κρυπτογράφηση των δεδομένων με ένα δημόσιο κλειδί και η διατήρησή τους (σε μια βάση δεδομένων κυβερνήσεων ή προμηθευτών) και στη συνέχεια, σε περίπτωση ανάγκης για ενδεχόμενη μόλυνση ενός ατόμου, για παράδειγμα σε μια υγειονομική αρχή (η οποία έχει το σχετικό κλειδί ιδιωτική και υπεύθυνη για την επεξεργασία δεδομένων με σκοπό τη μείωση της μόλυνσης και τη διασφάλιση της υγείας των πολιτών), το καθήκον της αποκρυπτογράφησης των δεδομένων ταξιδιού και της ανάληψης των απαραίτητων ενεργειών. Πράγματι, εάν πρέπει πραγματικά να πούμε όλο το γεγονός της άμεσης σκέψης σχετικά με το ζήτημα της ιδιωτικής ζωής, εγγυάται όχι μόνο την προστασία των δικαιωμάτων των πολιτών, αλλά και τον καλύτερο σχεδιασμό και ανάπτυξη της εφαρμογής λογισμικού, αξιοποιώντας πλήρως την ποιότητα, ασφάλεια, οι τελευταίες είναι πολύ ζεστές αυτές τις μέρες. Η SIELTE από αυτή την άποψη μας παρέχει άφθονες εγγυήσεις και για την εμπειρία που αποκτήθηκε στον τομέα SPID. "

Από αυτό που είδαμε στο demo του app SOS ITALIA υπάρχει επίσης η δυνατότητα να συμπληρώσετε μια ψηφιακή αυτοδιάθεση των κινήσεων μέσω ψηφιακής φόρμας με "QR CODE" που μπορεί στη συνέχεια να παρουσιαστεί στην αστυνομία. Προς το παρόν, ωστόσο, η πιστοποίηση είναι σε χαρτί.

"Έχετε δει καλά, έχουμε παράσχει μια ψηφιακή λειτουργία για τη σύνταξη της αυτοδιακήρυξης, μια λύση που σήμερα γνωρίζουμε έχει θέσει σε εφαρμογή τη Γαλλία. Γνωρίζουμε επίσης καλά ότι στην Ιταλία δεν προβλέπεται αυτή τη στιγμή. Ωστόσο, πρέπει να σκεφτούμε τη μείωση του χρονικού διαστήματος των αστυνομικών ελέγχων και την ανάγνωση ενός "QR CODE" στο κινητό τηλέφωνο ενός πολίτη και κάνοντας κλικ σε ένα κουμπί που πιστοποιεί τον έλεγχο που διενεργεί η αρχή, είναι μια λειτουργία που διαρκεί μόνο λίγα δευτερόλεπτα και Βοηθά επίσης στη μείωση τυχόν επισκεψιμότητας που μπορεί να δημιουργηθεί για αυτούς τους ελέγχους. Επιπλέον, κατά τη γνώμη μας, η ύπαρξη ψηφιακής πλατφόρμας βοηθά στη διασφάλιση της επεξεργασίας, του τόπου και του χρόνου αποθήκευσης προσωπικών και ευαίσθητων δεδομένων των πολιτών, σύμφωνα με τη νομοθεσία περί απορρήτου. "

Εξακολουθούμε να μην μιλάμε ρητά για την επιστροφή στο φυσιολογικό, αλλά μιλάμε για τη σταδιακή επανέναρξη της χώρας μετά τις 10 πρώτες ημέρες του Μαΐου. Σε ποιο σημείο θα εξυπηρετεί η εφαρμογή;

"Έκανε καλά να με ρωτήσει αυτό το ερώτημα, καθώς οι AIDR και SIELTE, μαζί με τους συνεργάτες τους, μελετούσαν τα διάφορα σενάρια αποκατάστασης των φυσιολογικών μέρες για αρκετές ημέρες και εξετάζουν επίσης τι έχουν πετύχει οι χώρες μακριά μας, όπως η Κίνα και τη Νότια Κορέα. Δεν μπορώ να τους προβλέψω πολλά, το θέμα είναι εξαιρετικά περίπλοκο. Ας υποθέσουμε ότι είναι απαραίτητο να ενεργοποιηθούν τα χαρακτηριστικά που εξασφαλίζουν την κοινωνική αποστασιοποίηση, τουλάχιστον σε μια πρώτη φάση, παρέχοντας όλες αυτές τις χρήσιμες πληροφορίες για να χάσουν οι πολίτες λίγο χρόνο ή να μειώσουν τα άχρηστα ταξίδια. Η λέξη-κλειδί είναι να συγκεντρωθούν οι υπηρεσίες, από την υγειονομική περίθαλψη σε οικονομικές και εμπορικές. Ενεργοποιήστε την αποτελεσματική διαχείριση των σειρών στα εμπορικά καταστήματα (γιατί όχι επίσης με την κράτηση της ώρας και της ημερομηνίας εισόδου μέσω της εφαρμογής, με προτεραιότητα, για παράδειγμα, που προνοεί την απόσταση από την εμπορική εγκατάσταση). Το άλλο θέμα είναι να παρακολουθείται συνεχώς η κατάσταση της υγείας (αυτοδιάγνωση και διάγνωση στο εδαφικό επίπεδο που βρίσκεται πλησιέστερα στο σπίτι των πολιτών). Εδώ το θέμα είναι πιο περίπλοκο και ελπίζουμε ότι ακόμη και στον τομέα των ιατρικών αισθητήρων, οι απαντήσεις μπορούν να ληφθούν το συντομότερο δυνατό. Το μυστικό είναι να αντιμετωπίσουμε το μετα-έκτακτο περιστατικό λαμβάνοντας υπόψη τις πολιτιστικές, κοινωνικές και ρυθμιστικές πτυχές καθώς και τη συμπεριφορά των ατόμων στη χώρα μας, οι οποίες είναι πολύ διαφορετικές από εκείνες των ασιατικών χωρών. Ωστόσο, όπως η AIDR, ελπίζουμε ότι θα μπορέσουμε να συμβάλουμε προς αυτήν την κατεύθυνση και γι 'αυτό συνεχίζουμε να δεσμευόμαστε να κοιτάμε προς το μέλλον πριν το παρόν ".

Coronavirus και ιδιωτικότητα: το σύστημα SPID είναι το μόνο που εξασφαλίζει την πλήρη προστασία των προσωπικών δεδομένων