Pobuda QEI

od admin
QEI ni nadzor. Je predlog za zaščito identitete.

QEI — Quantized Encrypted Identity — ni pobuda za splošno sledenje ali množično zbiranje osebnih podatkov. Je strokovni okvir za razpravo o tem, kako bi lahko v izjemnih in posebej varovanih primerih preverjali identiteto brez nepotrebnega razkrivanja zasebnosti.

Namen pobude ni širiti nadzora, ampak raziskati, ali je mogoče razviti model, ki ščiti posameznika, pomaga institucijam v omejenih in zakonitih primerih ter hkrati ohranja visoko raven zasebnosti.

Zakaj pobuda

Digitalna identiteta
potrebuje več varnosti in manj razkrivanja.

Danes ima človek pogosto več digitalnih računov, dokumentov, prijav, evidenc in postopkov, ki zahtevajo dokazovanje identitete. V praksi to pogosto pomeni razkrivanje več podatkov, kot je za konkreten namen res nujno.

QEI izhaja iz vprašanja, ali je mogoče identiteto preverjati z bolj omejenim, zaščitenim in nadzorovanim pristopom — tako, da sistem potrdi potrebni element identitete, ne da bi razkril več, kot je potrebno.

Tehnološki problem

Obstoječi sistemi pogosto
zahtevajo več podatkov, kot je nujno potrebno.

Pri številnih postopkih dokazovanja identitete posameznik razkrije osebne dokumente, datum rojstva, naslov, številke, fotografije ali druge občutljive informacije, tudi kadar je dejansko potrebna samo potrditev določene lastnosti ali pravice.

Pobuda QEI zato odpira strokovno vprašanje: ali je mogoče razviti sistem, kjer se identiteta potrdi z zaščitenim tehničnim zapisom, brez nepotrebnega prenosa ali trajne izpostavitve osebnih podatkov.

Ključna ideja

Identiteta naj bo preverljiva,
ne vedno razkrita.

Pobuda QEI predlaga razmislek o sistemu, kjer se identiteta ali določeni identitetni elementi preverjajo prek zaščitenega, kriptografsko obdelanega in namensko omejenega zapisa.

Posameznikova identiteta ni namenjena temu, da se ob vsakem postopku znova v celoti razkrije. Namen je preveriti samo tisto, kar je za zakonit in določen namen nujno potrebno.

Principi

Model, zasnovan za varnost,
zasebnost in javni interes.

Večja zasebnost

Vsak pristop mora temeljiti na omejitvi podatkov in preprečevanju nepotrebnega razkritja.

Brez centralne biometrične baze

Pobuda ne predvideva modela, kjer bi se surovi občutljivi podatki hranili v eni centralni bazi.

Večji varnostni nivo

Identiteta se preverja prek zaščitenih elementov, ne z javnim razkrivanjem celotnih podatkov.

Javni interes

Morebitna uporaba bi morala biti omejena na primere, kjer obstaja jasen javni interes.

Varovalke

Občutljiva tehnologija
zahteva jasne meje, nadzor in odgovornost.

01Minimalizacija podatkov

Sistem naj uporablja samo tiste podatke, ki so za določen namen nujno potrebni.

02Ločenost evidenc

Identiteta, tehnični zapisi in revizijske sledi morajo biti ločeni, da se prepreči zloraba.

03Pravna podlaga

Vsaka uporaba mora imeti jasno pravno podlago, namen in nadzorovan postopek.

Področja uporabe

Kjer se povezujejo identiteta,
varnost in digitalni sistemi.

Digitalna identiteta

Varnejše preverjanje digitalne identitete brez nepotrebnega razkrivanja celotnih podatkov.

Javne uprave

Razmislek o postopkih, kjer mora biti identiteta potrjena varno, preverljivo in omejeno.

Zdravstvo

Možna razprava o varnejšem preverjanju identitete v občutljivih zdravstvenih postopkih.

Finance

Preverjanje identitete pri finančnih postopkih, kjer je varnost ključnega pomena.

Mejni postopki

Razprava o varnih in zasebnosti prijaznih postopkih preverjanja identitete.

Zaščita otrok in ranljivih oseb

Morebitna uporaba v izjemnih primerih zaščite otrok, ranljivih oseb ali preprečevanja zlorab.

Izobraževanje

Razmislek o varnem preverjanju identitete pri dostopu do občutljivih izobraževalnih sistemov.

Digitalna skrb

Varovanje digitalnih identitet in dostopov v vedno bolj povezanem digitalnem okolju.

Osnovni potek

Od preverjanja elementov
do zaščitenega identitetnega tokena.

01Preverjanje

Sistem preveri določene identitetne elemente v zakonitem in omejenem okviru.

02Ločena obdelava

Obdelava poteka tako, da se občutljivi podatki ne združujejo po nepotrebnem.

03Token

Ustvari se zaščiten tehnični zapis oziroma identitetni token.

04Preverjanje brez razkritja

Postopek omogoča preverjanje brez nepotrebnega razkrivanja celotne identitete.

Kaj QEI ni

Pobuda ni namenjena
množičnemu nadzoru, temveč odgovorni zaščiti identitete.

QEI ni predlog za sistem splošnega sledenja, množičnega preverjanja ljudi ali stalnega nadzora. Pobuda izrecno izhaja iz načela, da mora biti vsak morebitni sistem omejen, namenski, pravno utemeljen in sorazmeren.

Takšna tehnologija ne sme postati orodje za profiliranje, komercialno izkoriščanje ali razširjanje nadzora. Njena morebitna uporaba bi morala biti vezana na jasne varovalke, neodvisen nadzor in javni interes.

Primerjava

Klasični sistemi pogosto
razkrivajo več, kot je nujno potrebno.

Centralna baza Klasični sistemi pogosto temeljijo na hrambi ali prikazu celotnih osebnih podatkov.
Prekomerna razkritja Pri preverjanju se lahko razkrije več podatkov, kot je za namen postopka nujno potrebno.
Biometrična tveganja Neustrezna uporaba biometričnih podatkov lahko odpira dodatna varnostna in etična tveganja.
Načela

Tehnologija mora biti
uporabna, vendar nikoli brez odgovornosti.

01Privacy by design Zasebnost mora biti vgrajena v zasnovo sistema, ne dodana naknadno.
02Sorazmernost Morebitna uporaba mora biti sorazmerna z namenom in tveganji.
03Revizijska sled Vsak dostop in uporaba morata biti preverljiva, dokumentirana in nadzorovana.
04Javni interes Sistem ne sme služiti zasebnim interesom ali neomejeni uporabi.
FAQ

Pogosta vprašanja
o pobudi QEI.

01Kaj je QEI?

QEI je pobuda za razpravo o zaščitenem in zasebnosti prijaznem preverjanju identitete.

02Ali QEI pomeni centralno biometrično bazo?

Ne. Pobuda izhaja iz načela, da se surovi občutljivi podatki ne smejo nepotrebno zbirati ali centralizirati.

03Ali sistem razkriva celotno identiteto?

Namen pobude je ravno nasproten: preveriti samo tisto, kar je za določen namen nujno potrebno.

04Kaj ščiti QEI?

QEI odpira razpravo o zaščiti identitete, preprečevanju zlorab in bolj odgovorni digitalni infrastrukturi.

05Ali je pobuda že izvedena v sistem?

Ne. Gre za pobudo in strokovni koncept, ki mora biti najprej predmet javne razprave, pravne presoje in tehnične analize.

06Zakaj PDF dokument?

PDF omogoča celovit pregled pobude, načel, varovalk in možnih področij uporabe v enem dokumentu.

Vizija

QEI ni zgolj tehnični predlog.
Je pobuda za varnejši digitalni sistem prihodnosti.

Prihodnost digitalne identitete ne bo odvisna samo od tehnologije, ampak tudi od zaupanja, pravnih pravil, etičnih meja in sposobnosti družbe, da zaščiti posameznika pred zlorabami.

Na varnejšo digitalno prihodnost ne smemo gledati samo kot na tehnično vprašanje. Gre tudi za vprašanje človekovega dostojanstva, zasebnosti, odgovornosti in javnega interesa.

Dokumentacija

Celotna pobuda je na
voljo v PDF dokumentu.

Pobuda QEI — Inštitut 1. april

Na tej strani je predstavljen povzetek pobude. Za celoten strokovni, pravni in tehnični pregled je na voljo dokument v PDF obliki.

Inštitut 1. april

Inštitut 1. april verjame, da mora tehnologija služiti človeku. QEI je pobuda za bolj varen, pravičen in zasebnosti prijazen digitalni sistem prihodnosti.