Coronavirus och integritet: SPID-systemet är det enda som garanterar fullt skydd av personuppgifter

Intervju med Davide D'Amico, ingenjör, styrelseledamot i AIDR och MIURs verkställande direktör

God morgon Dr. D'Amico, vi går igenom en komplex tid för coronavirus-nödsituationen, även om det nyligen har skett förbättringar i antalet sjukhus. Som AIDR var du bland de första som föreslog en teknisk lösning för inneslutning och övervakning av infektioner, vad fick dig att skapa den här SOS ITALIA-appen?

”AIDR är en ideell förening som syftar till att sprida digital kultur i vårt land där olika yrkesverksamma, företag, tjänstemän och offentliga chefer deltar. Med tanke på det speciella nödsituationsmomentet och de intresseföretagens expertis, inklusive även internationellt erkända företag, hade vi idén att försöka sätta ihop de tvärvetenskapliga färdigheterna i AIDR för att uppnå något användbart för vårt land, och det är därmed född SOS ITALIA. "

Det finns flera lösningar som har presenterats för innovationsministeriet, det talas om över 300 projekt för nödhantering. Vad tror du är fördelarna med SOS ITALIA-appen?

”Den app vi designade har en stor styrka som ska utvecklas i samarbete med SIELTE, som är en av de nationella identitetsleverantörerna som är erkända och certifierade av AGID. Så den största fördelen är att appen är integrerat i SPID och är öppen källkodsprogramvara. Dessutom garanterar detta oss också en skalbar infrastruktur som kan hantera ett stort antal transaktioner och adekvat användarsupport, i form av helpdesk, i händelse av problem. Sedan gjorde denna synergi med en SPID-leverantör det möjligt att omedelbart utforma en lösning som skulle minska de uppgifter som krävs under åtkomst och begränsa dem till de som faktiskt är användbara för applikationens funktioner, tillämpa "integriteten" på ett konkret och effektivt sätt av design ". Självklart har vi också tillhandahållit andra åtkomstmetoder som OTP och via sociala medier, men framför allt, om SOS ITALIA väljs, sägs det att det kommer att aktiveras och kommer att bero på de politiska beslutsfattarna. "

På sociala medier har det varit många diskussioner som också har lyftt fram starka oro för integritet. Varför och hur löste du detta problem?

”Vi kan inte gömma oss bakom ett finger. När det gäller spårbarheten av användardata, rörelsekontroll, kommer man in i ämnet för skydd av personuppgifter, som i detta fall också är känsliga uppgifter som måste uppmärksammas särskilt. Med det sagt får vi inte tro att integritet är ett block för utvecklingen av tekniska lösningar som skyddar rätten till hälsa. Vi har ett starkt behov av data för att kunna hantera nödsituationen, eftersom data kan användas, även på makronivå, för att kunna fatta beslut baserade på en objektiv kunskap om sammanhanget.

Särskilt i en nödsituation som denna, om det är sant att vi inte får överskrida med data, är det lika sant att vi inte kan ha det. Vi måste därför använda reglerna som tillhandahålls av GDPR och de relaterade metodologiska indikationerna för att skapa mjukvaruapplikationer som respekterar principerna för medborgarnas dataskydd. I denna mening har vi, som jag redan sagt, använt utvecklingsmetoder som beaktar "integritet genom design" och analysen av riskerna för de insamlade uppgifterna, identifiering av specifika anonymiseringslösningar och möjligheten att definiera uppströms bevarande av tidpunkten. "

Vad menar du med anonymitet?

”Till exempel behöver inte alla ha tillgång till användardata och resor. Det är möjligt att kryptera uppgifterna med en offentlig nyckel och behålla dem (i en regerings- eller leverantörsdatabas) för att sedan lämna, om det behövs en eventuell smitta av en person, till exempel till en hälsomyndighet (som har den relativa nyckeln privat och ansvarig för databehandling i syfte att minska smitta och skydda medborgarnas hälsa) uppgiften att dechiffrera resedata och vidta nödvändiga åtgärder. Om vi ​​verkligen måste säga hela faktumet att omedelbart tänka på frågan om integritet, garanterar det inte bara ett skydd för medborgarnas datarätt, utan också en bättre design och utveckling av programvaran till fulla fördelar med kvalitet, även vad gäller säkerhet, den senare är väldigt het i dessa dagar. SIELTE från denna synvinkel ger oss stora garantier också för erfarenheterna inom SPID-fältet. "

Från vad vi såg i demonstrationen av SOS ITALIA-appen finns det också möjlighet att fylla i en digital självdeklaration av rörelserna genom en digital form med "QR CODE" som sedan kan visas för polisen. Just nu är certifieringen emellertid på papper.

"Ni har sett rätt, vi har tillhandahållit en digital funktion för sammanställningen av självdeklarationen, en lösning som vi idag har lärt känna har också fått Frankrike. Vi vet också att det för närvarande inte förutses i Italien. Vi måste dock tänka på att minska tidpunkten för poliskontroller och läsa en "QR-KOD" på en medborgares mobiltelefon och klicka på en knapp som bekräftar den kontroll som utförs av myndigheten, det är en operation som verkligen varar några sekunder och det hjälper också till att minska trafiken som kan skapas för dessa kontroller. Dessutom anser vi att en digital plattform hjälper till att säkerställa behandling, plats och tidpunkt för lagring av medborgarnas personliga och känsliga uppgifter, i enlighet med sekretesslagen. "

Vi pratar fortfarande inte uttryckligen om att återgå till det normala, men vi pratar om att gradvis öppna landet efter de första tio dagarna i maj. När kommer appen att visas?

"Han gjorde det bra att ställa mig den här frågan, eftersom AIDR och SIELTE, tillsammans med sina partners, har studerat de olika scenarierna för att återgå till det normala i flera dagar och gör det också för att titta på vad länderna långt borta från oss som Kina har uppnått och Sydkorea. Jag kan inte förutse dem mycket, temat är extremt komplexa. Låt oss säga att det är nödvändigt att aktivera funktioner som säkerställer social distans, åtminstone i en första fas, genom att tillhandahålla all den information som är användbar för att få medborgarna att slösa lite tid eller för att minska onödiga resor. Nyckelordet är att samla tjänster, från sjukvård till ekonomiska och kommersiella tjänster. Aktivera effektiv hantering av raderna i de kommersiella anläggningarna (varför inte också genom att boka tid och datum för inresa via appen, med prioritet, till exempel, vilket privilegierar avståndet till bostad från den kommersiella anläggningen). Det andra temat är att kontinuerligt övervaka hälsotillståndet (självdiagnos och diagnos på territoriell nivå närmast medborgarens hem). Här är ämnet mer komplicerat och vi hoppas att även inom området för medicinska sensorer kan du få svar så snart som möjligt. Hemligheten är att möta den akuta situationen med tanke på de kulturella, sociala och reglerande aspekterna samt beteendet hos individer i vårt land, som skiljer sig mycket från de asiatiska länderna. Som AIDR hoppas vi dock kunna ge ett bidrag i denna riktning och det är därför vi fortsätter att engagera oss inför framtiden före nutiden. "

Coronavirus och integritet: SPID-systemet är det enda som garanterar fullt skydd av personuppgifter