生物识别和安全,隐私的细线

(要 比亚诺·科斯坦佐(Biagino Costanzo),公司经理兼 AIDR 安全、网络、安全、道德观察站负责人)他环游世界,在疯狂入侵乌克兰前几天,普京和马克龙在白色代表桌上的距离作证的照片,从可塑性上讲,实际上,这不仅是两人在乌克兰档案上的鸿沟,而且是需要保持医疗距离的简单原因,事实上,法国总统在抵达时已经从巴黎出发进行了拭子莫斯科已被其自己的情报部门阻止,无法重新进行俄罗斯人想要的测试,显然担心的风险是窃取外国领导人的生物特征数据。 事实上,德国服务部门在奥拉夫·舒尔茨抵达俄罗斯首都时也给了他同样的建议,但无论如何,为了会见俄罗斯总统,两位欧洲领导人接受了由俄罗斯医生进行的所谓 PCR。邀请了各自国家的使馆和设备,以及来自各自国家的俄罗斯医务人员参加了测试。

众所周知,古老的历史是,世界上所有的情报部门都对人们的生物特征数据感兴趣。 但出于什么原因?

众所周知,人类 DNA 的采集也可以通过将使用过的玻璃或一些头发留在主酒店的枕头上的椅子上来获得,但是通过精确地从测试中获取数据的可读性和清晰度是最大的Covid,这一切都是珍贵的商品,事实上,基因痕迹是最敏感和最私人的。 

了解一个人的 DNA 意味着了解他的一切,当战争不再是传统的战争,而是以现在我们周围的几乎所有事物、信息、主体的健康,以及最重要的控制论为食,拥有大多数人的 DNA 清单从领导者到担任机构职位的人或参与行业的经理,再到普通公民。

让我们记住,现在可以从各种生物特征数据中推断出种族和种族出身,甚至是个人的健康状况以及特定性质的进一步数据。

近年来,能够处理生物特征数据的设备数量急剧增加。 从简单而普及的智能手机,到可穿戴设备,再到视频监控领域,从基础到具有识别功能的智能设备,越来越多的工具能够检测身体、生理或行为特征,从而明确识别感兴趣的人派对。

这就是与“臭名昭著”的数据处理有关的立法以及与 GDPR 的合法性、合规性和原则以及隐私保证人的干预有关的影响的地方。

暂且不说,在我们的推理中,安全设备被授权用于国家安全目的,在工作环境中使用生物识别系统对处理本身的合法性有影响。

事实上,面对生物识别数据处理工具的迅速崛起,担保人一直采取僵化的态度,以保证尊重人的尊严、个人身份以及目的性和相称性的简单原则。

识别和监视的目的不能证明技术创新可以使任何人体使用成为可能和正当的理由。

让我们以工作环境为例。 公司所有者或雇主,旨在使用生物识别系统来验证工作绩效的实际表现,并允许绝对确定地知道谁真正在做他们的工作,但这显然与保护相冲突身份,因此符合 GDPR 规定的一般原则之一。

业主,当我们谈论这种类型的处理时,必须处理各种变量; 首先知道如何权衡其有效必要性和相称性,然后知道如何确定适用的正确法律依据。

确实,基于密码的访问认证过程是 100% 细致的,记住特定用户输入的密码可以是正确的,允许访问,也可以不正确,因此拒绝访问。但是如果我们谈论生物医学数据是不正确的,事实上这些可能存在,即使残留,一些误报

事实上,由于此类数据的特殊性质,收集此类数据需要采取高度预防措施,以防止可能损害利益相关方的利益。 

因此有必要意识到,生物特征数据的使用必须始终是合理的,并且仅在特定情况下,考虑到处理它们的目的和环境,并且准确地与工作场所相关,以保护访问“保留和/或敏感区域”,考虑到在其中进行的活动的性质,这是确定的。

例如,我们认为,在发生危险活动和生产过程的区域,或受监管的基础设施、项目、文件、硬件和软件设备或资产分类为“秘密”或为法律目的而保留的有人和控制H24。

必须记住,在工业 4.0 中,有许多涉及生物特征数据处理的技术,在技术进步先进的工业环境中,这些数据被广泛使用。

当我们提到“先进的技术进步”时,我们在谈论什么? 

我们谈论的是非未来的类别,但解决方案已经涉及所谓的可穿戴机器人技术,因此通过对工人身体或自适应工作站的扫描制成的特殊套装,或根据那些必须占据它们或外骨骼,用于工业应用,旨在提高从事手工或搬运活动的工人的操作能力。

简而言之,当越来越多地涉及“人”的先进和侵入性技术被使用时,同时考虑到我们谈论的是工人,绝对有必要知道如何平衡所涉及的利益,以评估治疗的必要性和相称性生物特征数据,并将公平权重归因于对治疗本身固有风险的评估。 这意味着提供必须导致跟踪数据匿名化或对其保存的时间限制的解决方案。

如果没有通过严格控制的保证来减轻风险,当您获取所有这些信息时,风险会成倍增加。 事实上,请记住,生物特征数据的数据泄露后果可能非常严重,事实上必须考虑到与传统密码不同,生物特征数据不能被修改或删除。  

这就是为什么在 GDPR 中,在有关生物特征处理的部分中,对主体的特殊性质有一般性的禁止和加强保护,只有在存在特定例外的情况下才有可能减损。

例如,首先是利益相关方的同意,所有者或利益相关方在劳动法领域的义务和权利的履行,最后是原因。重大公共利益,例如欧盟成员国的国家安全。

总之,我们不能不注意到,随着恐怖袭击风险的增加,以及总体上日益复杂的有组织犯罪,保障公民安全的需求也在增加,特别是当公共场所必须受到所谓的“高风险”的保护,例如火车站、机场、港口等,我想说,很自然,即使使用生物识别技术在识别潜在危险对象方面也是一个非常有效的盟友。社区,有可能用统计和数学方法测量人们所有可能的生理和行为变量。 

但所有这一切都必须在最专业和道德严肃的背景下进行,尊重法律,同时意识到这样一个微妙的问题必须由真正的专业人士来处理,我想说,高价值和道德。 这是成功结合进步、权利、工作、业务和安全的唯一途径。

生物识别和安全,隐私的细线