Koronavírus a ochrana súkromia: systém SPID je jediný, ktorý zabezpečuje úplnú ochranu osobných údajov

Rozhovor s Davideom D'Amico, inžinierom, členom predstavenstva AIDR a výkonným manažérom MIUR

Dobré ráno Dr. D'Amico, prežívame zložitú chvíľu pre urgentný výskyt koronavírusu, aj keď v poslednej dobe došlo k zlepšeniu počtu hospitalizovaných. Ako AIDR ste boli medzi prvými, ktorí navrhli technologické riešenie na obmedzenie a sledovanie infekcií, čo vás viedlo k vytvoreniu tejto aplikácie SOS ITALIA?

„AIDR je neziskové združenie zamerané na šírenie digitálnej kultúry v našej krajine, ktorej sa zúčastňujú rôzni odborníci, spoločnosti, úradníci a verejní manažéri. Vzhľadom na mimoriadny moment a odborné znalosti pridružených spoločností vrátane medzinárodne uznávaných spoločností sme mali myšlienku pokúsiť sa zhromaždiť multidisciplinárne zručnosti AIDR na dosiahnutie niečoho užitočného pre našu krajinu, a to je tak sa narodil SOS ITALIA. “

Existuje niekoľko riešení, ktoré boli predstavené ministerstvu pre inovácie, hovorí sa o viac ako 300 projektoch aplikácií pre núdzové riadenie. Čo si myslíte, aké sú výhody aplikácie SOS ITALIA?

„Aplikácia, ktorú sme navrhli, má veľkú silu, ktorá sa má vyvinúť v spolupráci so spoločnosťou SIELTE, ktorá je jedným z vnútroštátnych poskytovateľov identity uznávaných a certifikovaných spoločnosťou AGID. Hlavnou výhodou je, že aplikácia je natívne integrovaná do SPID a jedná sa o softvér s otvoreným zdrojom. Okrem toho nám to tiež zaručuje škálovateľnú infraštruktúru, ktorá je schopná v prípade problémov riadiť veľké množstvo transakcií a primeranú podporu používateľov, pokiaľ ide o asistenčné pracovisko. Táto synergia s poskytovateľom SPID potom umožnila okamžite navrhnúť riešenie, ktoré by znížilo údaje potrebné počas prístupu, obmedzilo ich na tie, ktoré sú skutočne užitočné pre funkcie aplikácie, pričom konkrétne a efektívne uplatňuje „súkromie“. podľa návrhu “. Samozrejme, zabezpečili sme aj iné metódy prístupu, ako napríklad OTP a prostredníctvom sociálnych médií, ale predovšetkým, ak sa vyberie SOS ITALIA, hovorí sa, že sa aktivuje a bude závisieť od politických činiteľov. ““

O sociálnych médiách sa viedlo veľa diskusií, ktoré tiež poukázali na silné obavy týkajúce sa súkromia. Prečo a ako ste tento problém vyriešili?

"Nemôžeme sa schovať za prst." Pokiaľ ide o vysledovateľnosť užívateľských údajov, kontrolu pohybu, jeden vstupuje do oblasti ochrany osobných údajov, ktorá je v tomto prípade tiež citlivými údajmi, ktorým treba venovať osobitnú pozornosť. Nesmieme si však myslieť, že súkromie je blok vývoja technologických riešení, ktoré chránia právo na zdravie. Je veľmi potrebné, aby údaje dokázali zvládnuť stav núdze, pretože údaje sa môžu použiť, dokonca aj na makroúrovni, na to, aby sa mohli robiť rozhodnutia na základe objektívnej znalosti kontextu.

Najmä v prípade takéhoto druhu, ak je pravda, že s údajmi nesmieme prekročiť, je rovnako pravda, že to nemôžeme mať. Z tohto dôvodu musíme na vytvorenie softvérových aplikácií, ktoré rešpektujú zásady ochrany osobných údajov občanov, používať pravidlá stanovené v smernici GDPR a súvisiace metodické indikácie. V tomto zmysle, ako som už uviedol, sme použili vývojové metódy, ktoré zohľadňujú „ochranu súkromia už od štádia návrhu“ a analýzu rizík zozbieraných údajov, identifikujú konkrétne anonymizačné riešenia a možnosť definovania časového harmonogramu ochrany. “

Čo myslíš anonymitou?

„Napríklad, každý nemusí mať prístup k používateľským údajom a cestovať. Je možné šifrovať údaje pomocou verejného kľúča a uchovávať ich (vo vládnej alebo dodávateľskej databáze) a potom ich v prípade potreby prenechať jednotlivcovi, napríklad zdravotníckemu orgánu (ktorý má relatívny kľúč) súkromné ​​a zodpovedné za spracovanie údajov s cieľom obmedziť nákazu a chrániť zdravie občanov), je úlohou dešifrovať cestovné údaje a podniknúť potrebné kroky. Ak skutočne musíme povedať celú skutočnosť okamžitého premýšľania o otázke súkromia, zaručuje to nielen ochranu práv občanov na údaje, ale aj lepší dizajn a vývoj softvérovej aplikácie v plnej miere, aj pokiaľ ide o kvalitu, bezpečnosť, ktorá je v dnešnej dobe veľmi horúca. Z tohto pohľadu spoločnosť SIELTE poskytuje rozsiahle záruky aj za skúsenosti získané v oblasti SPID. ““

Z toho, čo sme videli v ukážke aplikácie SOS ITALIA, existuje tiež možnosť vyplniť digitálne vlastné vyhlásenie o pohyboch prostredníctvom digitálneho formulára s kódom „QR CODE“, ktorý sa potom môže ukázať polícii. V súčasnosti je však certifikácia na papieri.

"Ako ste videli správne, poskytli sme digitálnu funkciu na zostavenie sebahlásenia, riešenie, ktoré sme dnes poznali, zaviedlo aj Francúzsko. Vieme tiež, že v Taliansku sa to v súčasnosti nepredpokladá. Musíme však myslieť na zníženie načasovania policajných kontrol a prečítanie „QR KÓDU“ na mobilnom telefóne občana a kliknutie na tlačidlo, ktoré potvrdzuje kontrolu vykonanú orgánom, ide o operáciu, ktorá trvá len pár sekúnd a tiež pomáha znižovať všetku komunikáciu, ktorá sa dá vytvoriť pre tieto ovládacie prvky. Ďalej podľa nášho názoru digitálna platforma pomáha zabezpečiť spracovanie, miesto a načasovanie uchovávania osobných a citlivých údajov občanov v súlade so zákonom o ochrane súkromia. ““

Stále sa výslovne nehovorí o návrate k normálu, ale hovoríme o postupnom opätovnom otvorení krajiny po prvých 10 dňoch mája. V akom okamihu sa bude aplikácia zobrazovať?

„Urobil dobre, keď mi položil túto otázku, pretože AIDR a SIELTE spolu so svojimi partnermi študovali rôzne scenáre návratu k normálu celé dni a robia to tiež pri pohľade na to, čo dosiahli krajiny, ktoré sú ďaleko od nás, napríklad Čína, a Južná Kórea. Nemôžem ich veľa predvídať, téma je mimoriadne zložitá. Povedzme, že je potrebné aktivovať prvky, ktoré zabezpečujú sociálne dištancovanie, aspoň v prvej fáze, poskytovaním všetkých týchto užitočných informácií, aby občania zbytočne strácali čas alebo obmedzovali zbytočné cestovanie. Kľúčovým slovom je súhrn služieb, od zdravotnej starostlivosti po finančné a komerčné. Aktivácia efektívnej správy riadkov v obchodných zariadeniach (prečo nie aj rezervovaním času a dátumu vstupu prostredníctvom aplikácie, napríklad s prioritou, ktorá uprednostňuje vzdialenosť od komerčnej prevádzkarne). Druhou témou je nepretržité monitorovanie zdravotného stavu (autodiagnostika a diagnostika na územnej úrovni najbližšie k domovu občana). Tu je téma zložitejšia a dúfame, že aj v oblasti lekárskych senzorov je možné získať odpovede čo najskôr. Tajomstvo spočíva v tom, že budeme čeliť po mimoriadnej udalosti vzhľadom na kultúrne, sociálne a regulačné aspekty, ako aj na správanie jednotlivcov v našej krajine, ktoré sa veľmi líšia od správania v ázijských krajinách. Ako AIDR však dúfame, že budeme môcť prispieť týmto smerom, a preto sa aj naďalej angažujeme v hľadaní budúcnosti do súčasnosti. ““

Koronavírus a ochrana súkromia: systém SPID je jediný, ktorý zabezpečuje úplnú ochranu osobných údajov