Koroonaviirus ja privaatsus: SPID-süsteem on ainus, mis tagab isikuandmete täieliku kaitse

Intervjuu inseneri, AIDRi juhatuse liikme ja MIURi tegevjuhi Davide D'Amicoga

Tere hommikust Dr. D'Amico, meil on koroonaviiruse hädaolukorra jaoks keeruline aeg, kuigi viimasel ajal on haiglaravide arv paranenud. AIDR-iga pakkusite esimeste seas välja infektsioonide ohjeldamise ja seire tehnoloogilise lahenduse, mis ajendas teid seda rakendust SOS ITALIA looma?

„AIDR on meie riigis digikultuuri levitamiseks mõeldud mittetulundusühing, milles osalevad erinevad spetsialistid, ettevõtted, ametnikud ja avalikud juhid. Arvestades konkreetset hädaolukorda ja sidusettevõtete, sealhulgas rahvusvaheliselt tunnustatud ettevõtete teadmisi, oli meil idee proovida kokku panna AIDRi multidistsiplinaarsed oskused, et saavutada midagi meie riigile kasulikku, ja see on seega sündinud SOS ITALIA ".

Innovatsiooniministeeriumile on esitatud mitu lahendust, räägitakse üle 300 hädaolukorra lahendamise rakenduse projektist. Mis on teie arvates rakenduse SOS ITALIA eelised?

„Meie loodud rakendusel on suur tugevus, mida tuleb arendada koostöös SIELTE-ga, kes on üks riiklike identiteedi pakkujatest, mida AGID tunnustab ja sertifitseerib. Niisiis, peamine eelis on see, et rakendus on natiivselt integreeritud SPID-i ja on avatud lähtekoodiga tarkvara. Lisaks tagab see meile ka skaleeritava infrastruktuuri, mis on võimeline haldama suurt hulka tehinguid, ja probleemide korral kasutajatugi jaoks piisavat tuge. See sünergia SPID pakkujaga võimaldas kohe välja töötada lahenduse, mis vähendaks juurdepääsu ajal vajaminevaid andmeid, piirdudes rakenduse funktsioonide jaoks tegelikult kasulike andmetega, rakendades "privaatsust" konkreetsel ja tõhusal viisil kujunduse järgi ". Ilmselt oleme pakkunud ka muid juurdepääsumeetodeid, näiteks OTP ja sotsiaalmeedia kaudu, kuid ennekõike öeldakse, et kui valitakse SOS ITALIA, siis see aktiveeritakse ja see sõltub poliitilistest otsustajatest. "

Sotsiaalmeedias on olnud palju arutelusid, mis on ka esile toonud tõsised probleemid eraelu puutumatuse pärast. Miks ja kuidas te selle probleemi lahendasite?

“Me ei saa sõrme taha peitu pugeda. Kasutajate andmete jälgitavuse, liikumise kontrolli osas sisenetakse isikuandmete kaitse alla, mis sel juhul on ka tundlikud andmed, millele tuleb pöörata erilist tähelepanu. Sellegipoolest ei tohiks me arvata, et privaatsus takistab selliste terviselahenduste väljatöötamist, mis kaitsevad õigust tervisele. Hädaolukorra haldamiseks on meil vaja tugevat teavet, sest andmeid saab kasutada isegi makrotasandil, et otsuseid vastu võtta objektiivse konteksti tundmise põhjal.

Eriti sellises hädaolukorras, kui on tõsi, et me ei tohi andmetega ületada, on sama tõsi, et me ei saa seda omada. Seetõttu peame kodanike andmekaitse põhimõtteid arvestavate tarkvararakenduste loomiseks kasutama GDPR-i sätestatud reegleid ja nendega seotud metoodilisi näidustusi. Selles mõttes, nagu ma juba ütlesin, oleme kasutanud arendusmeetodeid, mis arvestavad "eraelu kavandatud puutumatuse põhimõttega" ja kogutud andmetega seotud riskide analüüsiga, tuues välja konkreetsed anonüümimislahendused ja võimaluse määratleda eelnev säilitamise ajakava. "

Mida sa anonüümsuse all mõtled?

“Näiteks ei pea kõigil olema juurdepääsu kasutajaandmetele ja reisimisele. Andmeid on võimalik krüptida avaliku võtmega ja neid (valitsuse või tarnija andmebaasis) salvestada, jättes vajaduse korral üksikisiku nakkuse vajaduse näiteks tervishoiuasutusele (kellel on suhteline võti) eraviisiline ja andmetöötluse eest vastutav isik, et vähendada nakatumist ja kaitsta kodanike tervist) ründeandmete dešifreerimine ja vajalike meetmete võtmine. Tegelikult, kui peame tõepoolest ütlema kogu eraelu puutumatuse küsimusele viivitamatult mõtlemise, tagab see mitte ainult kodanike andmeõiguste kaitse, vaid ka tarkvararakenduse parema kavandamise ja arendamise, kasutades selleks kõiki eeliseid kvaliteedis, ka seoses turvalisus, viimane on tänapäeval väga kuum. Sellest vaatenurgast annab SIELTE meile küllaldaselt garantiid ka SPID valdkonnas omandatud kogemuste eest. "

Sellest, mida nägime rakenduse SOS ITALIA demos, on ka võimalus täita digitaalse vormi kaudu liikumiste digitaalne enesedeklaratsioon "QR-koodiga", mida saab seejärel politseile näidata. Praegu on sertifikaat siiski paberil.

"Olete hästi näinud, me oleme enesedeklaratsiooni koostamiseks pakkunud digitaalse funktsiooni, mille oleme tänaseks tundma õppinud ka Prantsusmaa. Samuti teame hästi, et Itaalias pole seda praegu ette näha. Peame aga mõtlema politseikontrollide ajastamise vähendamisele ja kodaniku mobiiltelefonilt "QR-KOODI" lugemisele ning nupu klõpsamisele, mis tõendab asutuse teostatud kontrolli, see on operatsioon, mis võtab vaid paar sekundit ja see aitab vähendada ka liiklust, mida nende juhtnuppude jaoks saab luua. Veelgi enam, meie arvates aitab digitaalse platvormi olemasolu tagada kodanike isikuandmete ja tundlike andmete töötlemise, paigutamise ja ajastamise kooskõlas eraelu puutumatuse seadustega. "

Ikka ei räägi me selgesõnaliselt normaalse seisundi taastamisest, vaid räägime riigi järkjärgulisest taasavamisest pärast mai esimest 10 päeva. Millisel hetkel rakendust pakutakse?

"Ta esitas mulle selle küsimuse hästi, kuna AIDR ja SIELTE on koos oma partneritega uurinud päevi normaalse naasmise erinevaid stsenaariume ja uurivad seda ka seda, mida meist kaugel olevad riigid nagu Hiina on saavutanud ja Lõuna-Korea. Ma ei oska neid eriti ette näha, teema on äärmiselt keeruline. Ütleme nii, et vähemalt esimeses etapis on vaja aktiveerida funktsioonid, mis tagavad sotsiaalse distantseerumise, pakkudes kogu seda teavet, mis aitab kodanikel vähe aega raisata või vähendada tarbetut reisimist. Võtmesõnaks on teenuste koondamine tervishoiust finants- ja äriteenusteni. Aktiveerige ridade tõhus haldamine kaubandusettevõtetes (miks mitte ka broneerida rakenduse kaudu sisenemise kellaaeg ja kuupäev, eelistades näiteks seda, mis eelistab elukoha kaugust kaubandusettevõttest). Teine teema on terviseseisundi pidev jälgimine (enesediagnostika ja diagnoosimine kodaniku kodule kõige lähemal asuval territooriumil). Siin on teema keerukam ja loodame, et isegi meditsiiniliste andurite valdkonnas saab vastused võimalikult kiiresti. Saladus seisab silmitsi hädaolukorrajärgse olukorraga, arvestades meie riigi kultuurilisi, sotsiaalseid ja regulatiivseid aspekte ning ka üksikisikute käitumist, mis on Aasia riikide omast väga erinevad. AIDR-na loodame siiski, et saame selles suunas oma panuse anda ja seetõttu pühendume ka edaspidi tulevikku vaadates enne olevikku. "

Koroonaviirus ja privaatsus: SPID-süsteem on ainus, mis tagab isikuandmete täieliku kaitse