Coronavirus ve gizlilik: SPID sistemi, kişisel verilerin tam olarak korunmasını sağlayan tek sistemdir

Mühendis, AIDR Yönetim Kurulu üyesi ve MIUR yöneticisi Davide D'Amico ile röportaj

Günaydın doktor. D'Amico, son zamanlarda hastaneye kaldırılan kişi sayısında iyileşmeler olmasına rağmen, koronavirüs acil durumu nedeniyle karmaşık bir dönemden geçiyoruz. AIDR olarak enfeksiyonların kontrol altına alınması ve izlenmesi için teknolojik bir çözüm öneren ilk kişiler arasındaydınız, sizi bu SOS ITALIA uygulamasını yaratmaya iten şey neydi?

“AIDR, ülkemizde dijital kültürün yaygınlaştırılmasını amaçlayan, çeşitli profesyonellerin, şirketlerin, yetkililerin ve kamu yöneticilerinin katıldığı, kar amacı gütmeyen bir dernektir. Belirli bir acil durum anı ve uluslararası tanınmış şirketler de dahil olmak üzere üyelerin uzmanlığı göz önüne alındığında, ülkemiz için yararlı bir şey yaratmak amacıyla AIDR'nin multidisipliner becerilerini bir araya getirmeye çalışma fikri ortaya çıktı ve bu nedenle SOS ITALIA kuruldu. doğmak."

Yenilik Bakanlığı'na sunulan çeşitli çözümler var ve acil durum yönetimi için 300'ün üzerinde uygulama projesinden bahsediliyor. SOS ITALIA uygulamasının avantajları nelerdir sizce?

"Tasarladığımız uygulamanın büyük bir gücü var; AGID tarafından tanınan ve sertifikalandırılan ulusal kimlik sağlayıcılardan biri olan SIELTE ile ortaklaşa geliştirilmiş olması. Dolayısıyla asıl avantaj, uygulamanın SPID'ye yerel olarak entegre edilmiş olması ve açık kaynaklı bir yazılım olmasıdır. Ayrıca bu bize, çok sayıda işlemi yönetebilecek ölçeklenebilir bir altyapıyı ve sorun yaşanması durumunda yardım masası açısından yeterli kullanıcı desteğini de garanti ediyor. Daha sonra bir SPID sağlayıcısıyla olan bu sinerji, erişim sırasında talep edilen verileri azaltmamıza, uygulamanın işlevselliği için gerçekten yararlı olanla sınırlamamıza ve "gizliliği" somut bir şekilde uygulamamıza olanak tanıyan bir çözümü hemen tasarlamamızı mümkün kıldı. ve etkili bir yol, tasarım gereği”. Elbette OTP ve sosyal medya gibi diğer erişim yöntemlerini de öngördük, ancak özellikle ikincisi SOS ITALIA seçilirse etkinleştirileceği garanti edilmez ve siyasi karar vericilere bağlı olacaktır."

Sosyal medyada mahremiyetle ilgili güçlü endişeleri de vurgulayan birçok tartışma yaşandı. Bu sorunu neden ve nasıl çözdünüz?

“Parmağın arkasına saklanamayız. Kullanıcı verilerinin izlenebilirliği, hareketlerin kontrolü hakkında konuştuğumuzda doğrudan kişisel verilerin korunması konusuna giriyoruz ki bu durumda bunlar da özellikle dikkat edilmesi gereken hassas verilerdir. Bunu söylerken mahremiyetin sağlık hakkını koruyan teknolojik çözümlerin geliştirilmesinin önünde bir engel olduğunu düşünmemeliyiz. Acil durumu yönetebilmek için verilere güçlü bir ihtiyacımız var çünkü veriler makro düzeyde bile bağlamla ilgili nesnel bilgiye dayalı kararlar alabilmek için kullanılabilir.

Hele ki böyle acil bir anda veriyi aşmamamız gerektiği doğruysa, ona sahip olamayacağımız da aynı derecede doğrudur. Bu nedenle, vatandaş verilerinin korunması ilkelerine saygılı yazılım uygulamaları oluşturmak için GDPR tarafından belirlenen kuralları ve ilgili metodolojik göstergeleri kullanmalıyız. Bu anlamda, daha önce de söylediğim gibi, "tasarım gereği gizlilik" ve toplanan veriler üzerinde risk analizini dikkate alan, belirli anonimleştirme çözümlerini ve yukarı akış depolama zamanlamasını tanımlama olasılığını dikkate alan geliştirme metodolojileri kullandık."

Anonimleştirmeden kastınız nedir?

“Örneğin herkesin kullanıcı verilerine ve hareketlerine erişmesi şart değil. Verileri bir genel anahtarla şifrelemek ve (hükümet veya tedarikçi veritabanında) saklamak ve ardından bir bireyin olası bir bulaşma ihtiyacı durumunda, örneğin (ilgili anahtara sahip olan) bir sağlık kurumuna bırakmak mümkündür. özel ve bulaşmayı azaltmak ve vatandaşların sağlığını korumak amacıyla veri işlemekten sorumlu) seyahat verilerinin şifresini çözme ve gerekli önlemleri alma görevi. Aslında, dürüst olmak gerekirse, gizlilik konusunun derhal düşünülmesi, yalnızca vatandaşların veri haklarının korunmasını değil, aynı zamanda yazılım uygulamasının kalite ve güvenlik açısından da daha iyi tasarlanmasını ve geliştirilmesini garanti eder. , tema, ikincisi, bugünlerde çok sıcak. Bu açıdan bakıldığında SIELTE, SPID alanında edindiği tecrübe sayesinde de bize geniş garantiler veriyor.”

SOS ITALIA uygulamasının demosunda gördüğümüze göre, daha sonra polise gösterilebilecek "QR CODE" içeren dijital bir form aracılığıyla hareketlerin dijital öz beyanını tamamlama olanağı da mevcut. Ancak şu anda sertifika kağıt üzerinde.

"Doğru gördünüz, öz beyanı tamamlamak için dijital bir işlev sağladık; bugün Fransa'nın da uygulamaya koyduğu bir çözüm olduğunu öğrendik. Şu anda İtalya'da bunun öngörülmediğini de çok iyi biliyoruz. Ancak polis kontrollerinin süresini kısaltmayı ve vatandaşın cep telefonundan "QR KOD" okuyarak, otoritenin yaptığı kontrolü onaylayan bir butona tıklamayı düşünmeliyiz, bu aslında birkaç saniye süren ve aynı zamanda da bir operasyondur. bu kontroller için oluşabilecek trafiğin azaltılmasına yardımcı olur. Ayrıca kanaatimizce dijital bir platforma sahip olmak, vatandaşların kişisel ve hassas verilerinin gizlilik kanununa uygun olarak işlenmesi, yerleştirilmesi ve saklanmasının zamanlamasını sağlamaya yardımcı olur."

Halen normale dönüş konusunda net bir konuşma yok ancak Mayıs ayının ilk 10 gününden sonra ülkenin kademeli olarak yeniden açılacağı konuşuluyor. Bu noktada uygulama hangi amaca hizmet edecek?

“Bana bu soruyu sormakta haklıydınız, çünkü AIDR ve SIELTE, ortaklarıyla birlikte günlerdir normale dönüş için farklı senaryolar üzerinde çalışıyor ve bunu Çin gibi bizden uzak ülkelerin neler başardığına bakarak da yapıyorlar. ve Güney Kore. Size önceden pek bir şey söyleyemem, konu son derece karmaşık. Vatandaşların daha az zaman kaybetmesi veya gereksiz seyahatleri azaltması için en azından ilk aşamada sosyal mesafeyi sağlayan, faydalı tüm bilgileri sağlayan fonksiyonların etkinleştirilmesi gerektiğini varsayalım. Anahtar kelime, sağlık hizmetlerinden finansal ve ticari hizmetlere kadar hizmetleri bir araya getirmektir. Ticari işletmelerde etkili kuyruk yönetimini etkinleştirin (örneğin, ikamet yerinin ticari işletmeden uzaklığını tercih eden bir öncelik ile uygulama aracılığıyla giriş saatini ve tarihini de ayırtarak neden olmasın). Diğer tema ise sağlık durumunun sürekli olarak izlenmesidir (vatandaşın evine en yakın bölgesel düzeyde kendi kendine teşhis ve teşhis). Burada konu daha karmaşıktır ve tıbbi sensörler alanında da yanıtların mümkün olan en kısa sürede alınabileceğini umuyoruz. İşin sırrı, Asya ülkelerinden çok farklı olan ülkemizdeki bireylerin davranışlarının yanı sıra kültürel, sosyal ve düzenleyici yönleri de dikkate alarak acil durum sonrasını ele almaktır. Ancak AIDR olarak bu yönde bir katkı sunabilmeyi umuyoruz ve bu nedenle bugünden önce geleceğe bakarak kendimizi adamaya devam ediyoruz."

Coronavirus ve gizlilik: SPID sistemi, kişisel verilerin tam olarak korunmasını sağlayan tek sistemdir