Coronavirus and privacy: سیستم SPID تنها شخصی است که حفاظت کامل از اطلاعات شخصی را تضمین می کند

مصاحبه با داوید د'Amico ، مهندس ، عضو هیئت مدیره AIDR و مدیر اجرایی MIUR

صبح بخیر دکتر D'Amico ، ما در حال گذراندن یک دوره پیچیده برای اورژانس ویروس کرونا هستیم ، اگرچه اخیراً بهبودهایی در تعداد بستری شده است. به عنوان AIDR شما در میان اولین کسانی بودید که یک راه حل تکنولوژیکی برای مهار و نظارت بر عفونت ها پیشنهاد دادید ، چه چیزی شما را واداشت تا این برنامه SOS ITALIA را ایجاد کنید؟

AIDR یک انجمن غیر انتفاعی است که هدف آن گسترش فرهنگ دیجیتال در کشور ما است که در آن متخصصان ، شرکت ها ، مقامات و مدیران عمومی شرکت می کنند. با توجه به لحظه اضطراری خاص و تخصص همکاران ، از جمله شرکت های معتبر بین المللی ، ما این ایده را داشتیم که سعی کنیم مهارت های چند رشته ای AIDR را برای دستیابی به چیزهای مفیدی برای کشورمان جمع کنیم و همین است. بدین ترتیب SOS ایتالیا متولد شد. "

چندین راه حل وجود دارد که به وزارت نوآوری ارائه شده است ، صحبت از بیش از 300 پروژه برنامه مدیریت اضطراری است. به نظر شما مزایای برنامه SOS ITALIA چیست؟

وی گفت: "برنامه ای که ما طراحی کرده ایم از قدرت بسیار خوبی برخوردار است که قرار است با همکاری SIELTE که یکی از ارائه دهندگان هویت ملی است که توسط AGID شناخته و تأیید شده است ، توسعه یابد. بنابراین ، مزیت اصلی این است که برنامه بومی در SPID ادغام شده و نرم افزاری منبع باز است. علاوه بر این ، این همچنین به ما یک زیرساخت مقیاس پذیر ، قادر به مدیریت تعداد زیادی از معاملات و پشتیبانی کافی از کاربر ، از نظر میز کمک ، در صورت بروز مشکلات را تضمین می کند. سپس این هم افزایی با یک ارائه دهنده SPID این امکان را فراهم کرد که بلافاصله راه حلی را طراحی کنید که باعث می شود داده های درخواست شده در هنگام دسترسی کاهش یابد ، آنها را به مواردی که برای عملکرد برنامه کاربردی مفید هستند ، محدود می کند و "حریم خصوصی" را به روشی دقیق و مؤثر اعمال می کند. با طراحی ". بدیهی است که ما روشهای دسترسی دیگری مانند OTP و از طریق رسانه های اجتماعی را نیز پیش بینی کرده ایم ، اما مهمتر از همه ، اگر SOS ITALIA انتخاب شود ، گفته می شود که فعال می شود و به تصمیم گیرندگان سیاسی بستگی دارد. "

در رسانه های اجتماعی بحث های زیادی شده است که نگرانی های شدیدی راجع به حریم خصوصی مطرح کرده است. چرا و چگونه این مشکل را حل کردید؟

ما نمی توانیم پشت انگشت پنهان شویم. وقتی صحبت از ردیابی داده های کاربر ، کنترل حرکت می شود ، فرد وارد موضوع حفاظت از داده های شخصی می شود که در این حالت نیز داده های حساس هستند که باید روی آن توجه ویژه ای شود. با گفتن این موضوع ، ما نباید فکر کنیم که حریم خصوصی مانعی برای توسعه راهکارهای فناوری برای محافظت از حق سلامتی است. ما به داده ها نیاز داریم تا بتوانیم شرایط اضطراری را مدیریت کنیم ، زیرا داده ها حتی در سطح کلان نیز قابل استفاده هستند تا بتوانند بر اساس دانش عینی از متن تصمیم گیری کنند.

به خصوص در موارد اضطراری مانند این ، اگر درست است که نباید از داده ها تجاوز کنیم ، به همان اندازه صحیح است که ما نمی توانیم آن را داشته باشیم. بنابراین ما باید از قوانین ارائه شده توسط GDPR و نشانه های روش شناختی مرتبط استفاده کنیم تا برنامه های نرم افزاری ایجاد کنیم که به اصول محافظت از شهروندان احترام می گذارد. به این معنا ، همانطور که قبلاً نیز گفتم ، ما از روش های توسعه ای استفاده کرده ایم که "حریم خصوصی توسط طراحی" و تجزیه و تحلیل خطرات روی داده های جمع آوری شده ، شناسایی راه حل های خاص برای ناشناس سازی و امکان تعریف زمان بندی حفاظت بالادست را در نظر می گیرند. "

منظورت از ناشناس بودن چیست؟

به عنوان مثال ، همه نیازی به دسترسی به داده های کاربر و مسافرت ندارند. رمزگذاری داده ها با یک کلید عمومی امکان پذیر است و آنها را نگه دارید (در یک پایگاه داده دولتی یا تأمین کننده) ، و در صورت نیاز به انتقال احتمالی یک فرد ، به عنوان مثال به یک مقام بهداشتی (که دارای کلید نسبی است) ، آن را رها کنید. خصوصی و مسئول پردازش داده ها به منظور کاهش آلودگی و حفظ سلامت شهروندان) وظیفه رمزگشایی داده های سفر و انجام هرگونه اقدامات لازم. در حقیقت ، اگر واقعاً مجبور باشیم کل واقعیت فکر کردن را فوراً در مورد مسئله حفظ حریم خصوصی بگوییم ، این امر نه تنها محافظت از حقوق داده شهروندان ، بلکه طراحی و توسعه بهتری از نرم افزار را به سود کامل کیفیت ، همچنین در رابطه با آن تضمین می کند. امنیت ، دومی این روزها بسیار داغ است. SIELTE از این منظر ضمانت های فراوانی را نیز برای تجربه به دست آمده در زمینه SPID به ما می دهد. "

از آنچه ما در نسخه ی نمایشی برنامه SOS ITALIA دیدیم ، امکان پر کردن اظهارنامه دیجیتال از حرکات از طریق یک فرم دیجیتالی با "QR CODE" وجود دارد که می تواند به پلیس نشان داده شود. در حال حاضر ، گواهینامه روی کاغذ است.

"شما به درستی مشاهده کرده اید ، ما یک کارکرد دیجیتالی برای تدوین اعلامیه خود ارائه داده ایم ، راه حلی که امروز فهمیدیم فرانسه را نیز اجرا کرده است. ما همچنین به خوبی می دانیم که در ایتالیا در حال حاضر پیش بینی نشده است. با این حال ، ما باید در مورد کاهش زمان بررسی های پلیس و خواندن "کد QR" بر روی تلفن همراه یک شهروند و کلیک کردن روی دکمه ای که کنترل انجام شده توسط مقامات را تأیید می کند ، فکر کنیم ، این عملیاتی است که فقط چند ثانیه طول می کشد و همچنین به کاهش هرگونه ترافیکی که می تواند برای این کنترل ها ایجاد شود کمک می کند. علاوه بر این ، از نظر ما ، داشتن یک پلت فرم دیجیتالی به اطمینان از پردازش ، مکان و زمان ذخیره سازی اطلاعات شخصی و حساس شهروندان ، با رعایت قانون حریم خصوصی کمک می کند. "

ما هنوز به صراحت در مورد بازگشت به وضعیت عادی صحبت نمی کنیم اما در مورد بازگشایی تدریجی کشور پس از 10 روز اول ماه مه صحبت می کنیم. برنامه در چه مرحله ای ارائه می شود؟

وی گفت: "او به خوبی از من این سؤال را پرسید ، زیرا AIDR و SIELTE به همراه شرکای خود ، روزهاست که سناریوهای مختلف بازگشت به حالت عادی را مطالعه می کنند و این کار را انجام می دهند همچنین با نگاهی به اینکه کشورهایی که از ما دور هستند مانند چین به دست آورده اند چیست. کره جنوبی نمی توانم آنها را زیاد پیش بینی کنم ، موضوع بسیار پیچیده است. بیایید بگوییم که لازمه فعال کردن ویژگی هایی است که حداقل در یک مرحله اول ، از راه دور اجتماعی را تضمین می کند ، تا با فراهم کردن تمام اطلاعات مفید ، شهروندان را در وقت کم تلف کنند یا سفرهای غیر ضروری را کاهش دهند. کلمه کلیدی جمع آوری خدمات ، از خدمات درمانی گرفته تا امور مالی و تجاری است. مدیریت مؤثر ردیف ها در مؤسسات تجاری را فعال کنید (چرا که نه تنها با رزرو زمان و تاریخ ورود از طریق برنامه ، با اولویت ، به عنوان مثال ، که مساحت مسکن از محل تجاری را ممتاز می کند). موضوع دیگر نظارت مداوم بر وضعیت سلامتی (تشخیص خود و تشخیص در سطح سرزمینی نزدیک به خانه شهروندان) است. در اینجا موضوع پیچیده تر است و امیدواریم که حتی در زمینه سنسورهای پزشکی نیز هرچه سریعتر بتوان پاسخ هایی دریافت کرد. راز این است که با توجه به جنبه های فرهنگی ، اجتماعی و نظارتی و همچنین رفتار افراد در کشور ما ، که با رفتارهای کشورهای آسیایی بسیار متفاوت است ، پس از اضطراری روبرو شوید. با این حال ، به عنوان AIDR ، ما امیدواریم که بتوانیم در این مسیر مشارکت داشته باشیم و به همین دلیل است که ما همچنان متعهد می شویم که قبل از زمان حال به آینده نگاه کنیم. "

Coronavirus and privacy: سیستم SPID تنها شخصی است که حفاظت کامل از اطلاعات شخصی را تضمین می کند