Coronavirus và quyền riêng tư: hệ thống SPID là hệ thống duy nhất đảm bảo bảo vệ toàn bộ dữ liệu cá nhân

Phỏng vấn Davide D'Amico, kỹ sư, thành viên Hội đồng quản trị AIDR và ​​giám đốc MIUR

Chào buổi sáng bác sĩ. D'Amico, chúng ta đang trải qua một thời điểm phức tạp do tình trạng khẩn cấp về virus Corona, mặc dù gần đây số người nhập viện đã được cải thiện. Với tư cách là AIDR, bạn là một trong những người đầu tiên đề xuất giải pháp công nghệ để ngăn chặn và theo dõi lây nhiễm, điều gì đã thúc đẩy bạn tạo ra ứng dụng SOS ITALIA này?

“AIDR là một hiệp hội phi lợi nhuận nhằm mục đích truyền bá văn hóa kỹ thuật số ở nước ta, trong đó có nhiều chuyên gia, công ty, quan chức và nhà quản lý công tham gia. Với thời điểm khẩn cấp cụ thể và chuyên môn của các thành viên, bao gồm cả các công ty được quốc tế công nhận, chúng tôi đã có ý tưởng cố gắng tập hợp các kỹ năng đa ngành của AIDR để tạo ra thứ gì đó hữu ích cho đất nước chúng tôi, và do đó, SOS ITALIA đã sinh ra."

Có một số giải pháp đã được trình lên Bộ Đổi mới, và có hơn 300 dự án ứng dụng để quản lý tình huống khẩn cấp. Bạn nghĩ ưu điểm của ứng dụng SOS ITALIA là gì?

“Ứng dụng chúng tôi thiết kế có một điểm mạnh lớn là nó được phát triển với sự hợp tác của SIELTE, một trong những nhà cung cấp nhận dạng quốc gia được AGID công nhận và chứng nhận. Vì vậy, ưu điểm chính là ứng dụng được tích hợp nguyên bản vào SPID và là phần mềm nguồn mở. Hơn nữa, điều này cũng đảm bảo cho chúng tôi cơ sở hạ tầng có thể mở rộng, có khả năng quản lý số lượng lớn giao dịch và hỗ trợ người dùng đầy đủ, về mặt trợ giúp, trong trường hợp có vấn đề. Sau đó, sức mạnh tổng hợp này với nhà cung cấp SPID giúp có thể thiết kế ngay một giải pháp cho phép chúng tôi giảm dữ liệu được yêu cầu trong quá trình truy cập, giới hạn dữ liệu đó ở mức thực sự hữu ích cho chức năng của ứng dụng, áp dụng "quyền riêng tư" cụ thể và cách hiệu quả theo thiết kế”. Rõ ràng là chúng tôi cũng đã thấy trước các phương thức truy cập khác như OTP và qua phương tiện truyền thông xã hội, nhưng đặc biệt là phương tiện sau, nếu SOS ITALIA được chọn, không đảm bảo rằng nó sẽ được kích hoạt và sẽ phụ thuộc vào những người ra quyết định chính trị.”

Đã có nhiều cuộc thảo luận trên mạng xã hội cũng nêu bật những lo ngại mạnh mẽ về quyền riêng tư. Tại sao và làm thế nào bạn giải quyết vấn đề này?

“Chúng ta không thể trốn sau một ngón tay. Khi chúng ta nói về khả năng truy xuất nguồn gốc dữ liệu người dùng, kiểm soát chuyển động, chúng ta đi thẳng vào chủ đề bảo vệ dữ liệu cá nhân, trong trường hợp này cũng là dữ liệu nhạy cảm cần được đặc biệt chú ý. Đã nói điều này, chúng ta không được nghĩ rằng quyền riêng tư là trở ngại cho sự phát triển của các giải pháp công nghệ nhằm bảo vệ quyền về sức khỏe. Chúng tôi rất cần dữ liệu để có thể quản lý tình huống khẩn cấp, vì dữ liệu có thể được sử dụng, ngay cả ở cấp độ vĩ mô, để đưa ra quyết định dựa trên kiến ​​thức khách quan về bối cảnh.

Đặc biệt trong thời điểm khẩn cấp như thế này, nếu đúng là chúng ta không được vượt quá dữ liệu thì cũng đúng là chúng ta không thể không có dữ liệu. Do đó, chúng tôi phải sử dụng các quy tắc do GDPR thiết lập và các chỉ dẫn phương pháp luận liên quan để tạo ra các ứng dụng phần mềm tôn trọng các nguyên tắc bảo vệ dữ liệu công dân. Theo nghĩa này, như tôi đã nói, chúng tôi đã sử dụng các phương pháp phát triển xem xét "quyền riêng tư theo thiết kế" và phân tích rủi ro đối với dữ liệu được thu thập, xác định các giải pháp ẩn danh cụ thể và khả năng xác định thời gian lưu trữ ngược dòng."

Bạn có ý gì khi nói ẩn danh?

“Ví dụ: không nhất thiết mọi người đều có quyền truy cập vào dữ liệu và chuyển động của người dùng. Có thể mã hóa dữ liệu bằng khóa chung và lưu trữ nó (trong cơ sở dữ liệu của chính phủ hoặc nhà cung cấp) sau đó để lại, trong trường hợp cần có khả năng lây lan cho một cá nhân, ví dụ như cho cơ quan y tế (cơ quan sở hữu khóa liên quan). tư nhân và chịu trách nhiệm xử lý dữ liệu nhằm mục đích giảm lây lan và bảo vệ sức khỏe của công dân) nhiệm vụ giải mã dữ liệu du lịch và thực hiện mọi hành động cần thiết. Thật vậy, nếu chúng ta phải thành thật mà nói, việc nghĩ ngay đến vấn đề quyền riêng tư đảm bảo không chỉ bảo vệ quyền dữ liệu của công dân mà còn thiết kế và phát triển ứng dụng phần mềm tốt hơn để tận dụng tối đa lợi thế về chất lượng cũng như về bảo mật. , chủ đề sau, rất hot hiện nay. Từ quan điểm này, SIELTE mang lại cho chúng tôi nhiều sự đảm bảo nhờ vào kinh nghiệm có được trong lĩnh vực SPID.”

Từ những gì chúng ta đã thấy trong bản demo của ứng dụng SOS ITALIA, cũng có khả năng hoàn thành bản khai báo kỹ thuật số về việc di chuyển thông qua biểu mẫu kỹ thuật số với "QR CODE", sau đó có thể được hiển thị cho cảnh sát. Tuy nhiên, hiện tại, chứng nhận này vẫn còn trên giấy.

"Bạn đã thấy đúng, chúng tôi đã cung cấp một chức năng kỹ thuật số để hoàn thành việc tự khai báo, một giải pháp mà hôm nay chúng tôi biết được rằng Pháp cũng đã triển khai. Chúng tôi cũng biết rõ rằng điều đó không được dự đoán trước ở Ý vào lúc này. Tuy nhiên, chúng ta phải nghĩ đến việc giảm thời gian kiểm tra của cảnh sát và đọc "MÃ QR" trên điện thoại di động của người dân và nhấp vào nút xác nhận việc kiểm tra do cơ quan có thẩm quyền thực hiện, đây là một hoạt động thực sự kéo dài vài giây và cũng giúp giảm bất kỳ lưu lượng truy cập nào có thể được tạo cho các lần kiểm tra này. Hơn nữa, theo quan điểm của chúng tôi, việc có một nền tảng kỹ thuật số giúp đảm bảo việc xử lý, địa điểm và thời gian lưu trữ dữ liệu cá nhân và nhạy cảm của công dân, tuân thủ luật riêng tư.”

Vẫn chưa có thảo luận rõ ràng về việc trở lại bình thường nhưng có thảo luận về việc mở cửa lại đất nước dần dần sau 10 ngày đầu tháng XNUMX. Vào thời điểm đó, ứng dụng sẽ phục vụ mục đích gì?

“Bạn đã đúng khi hỏi tôi câu hỏi này, vì AIDR và ​​SIELTE, cùng với các đối tác của họ, đã nghiên cứu các kịch bản khác nhau để trở lại trạng thái bình thường trong nhiều ngày và đang làm như vậy bằng cách xem xét những gì các quốc gia ở xa chúng ta như Trung Quốc đã đạt được. và Hàn Quốc. Tôi không thể nói trước cho bạn nhiều, chủ đề này cực kỳ phức tạp. Giả sử cần kích hoạt các chức năng đảm bảo giãn cách xã hội, ít nhất là trong giai đoạn đầu, cung cấp tất cả thông tin hữu ích để người dân ít lãng phí thời gian hoặc giảm việc đi lại không cần thiết. Từ khóa là tổng hợp các dịch vụ, từ chăm sóc sức khỏe đến tài chính và thương mại. Kích hoạt quản lý hàng đợi hiệu quả trong các cơ sở thương mại (tại sao không bằng cách đặt trước thời gian và ngày vào cửa thông qua ứng dụng, chẳng hạn như ưu tiên khoảng cách cư trú từ cơ sở thương mại). Chủ đề còn lại là theo dõi tình trạng sức khỏe liên tục (tự chẩn đoán và chẩn đoán ở cấp lãnh thổ gần nhà công dân nhất). Ở đây chủ đề phức tạp hơn và chúng tôi hy vọng rằng có thể nhận được câu trả lời càng sớm càng tốt trong lĩnh vực cảm biến y tế. Bí quyết là giải quyết tình trạng hậu khẩn cấp bằng cách xem xét các khía cạnh văn hóa, xã hội và quy định cũng như hành vi của các cá nhân ở nước ta, vốn rất khác so với các nước châu Á. Tuy nhiên, với tư cách là AIDR, chúng tôi hy vọng có thể đóng góp theo hướng này và đây là lý do tại sao chúng tôi tiếp tục cam kết bằng cách hướng tới tương lai trước hiện tại.”

Coronavirus và quyền riêng tư: hệ thống SPID là hệ thống duy nhất đảm bảo bảo vệ toàn bộ dữ liệu cá nhân