Германия прислушивается к защитникам неприкосновенности частной жизни и создает приложение для трассировки Covid-19 с децентрализованным хранением.

Для отслеживания распространения коронавируса строятся приложения Covid-19. В то время как другие поручают Палантиру построить такое приложение, Германия прислушивается к защитникам неприкосновенности частной жизни, чтобы обеспечить принятие.

2020-04-29
Первоначальный план немецкого правительства заключался в создании приложения для отслеживания короны, которое должно было бы хранить данные централизованно. Из-за сильной критики немецкое правительство изменило курс: Приложение трассировки, которое будет предупреждать людей о том, что они контактировали с зараженным человеком, будет хранить контактные данные только на мобильных телефонах, как того требовали протекционисты.

Децентрализованное приложение для отслеживания короны

В среду на прошлой неделе правительство Германии опубликовало свой план по созданию приложения для отслеживания Covid-19 с центральным хранилищем данных в Robert Koch-Institut - немецком институте по управлению общественным здравоохранением и мониторингу распространения коронавируса. Приложение для отслеживания Covid-19 должно быть основано на PEPP-PT - проекте, который сначала был высоко оценен за его подход к обеспечению конфиденциальности, но позже подвергся критике в связи с тем, что, несмотря на угрозы безопасности и конфиденциальности, придерживался подхода, основанного на централизованном хранении данных.

Несмотря на то, что Роберт Кох-Институт (Robert Koch-Institut) является очень уважаемым институтом в Германии, специалистам по защите данных удалось привлечь внимание общественности к такому централизованному хранению высокочувствительных данных о здоровье.

Немецкий компьютерный клуб "Хаос", а также другие объединения, борющиеся за права на неприкосновенность частной жизни, выступили с очень четким заявлением:

"На этой неделе около 300 международных ученых и исследователей подписали открытое письмо, в котором они критикуют концепцию защиты данных PEPP-PT, основанную на подходе к центральному хранению данных, и настоятельно рекомендуют против этого. ... Любой подход к потенциальному неправомерному использованию данных в области здравоохранения должен быть решительно отвергнут".

"Приложение по отслеживанию короны должно, если оно вообще существует, основываться только на децентрализованном подходе - таком, как, например, DP-3T (Decentralized Privacy Conserving Proximity Tracing - Децентрализованное отслеживание с сохранением конфиденциальности). В противном случае следует опасаться, что низкая степень защиты данных при централизованном подходе и отсутствие технических ограничений против незаконного присвоения приведет к подрыву доверия к использованию такого приложения и, следовательно, к принятию более поздних цифровых решений".

Успешный протест протекционистов

Протест протекционистов данных увенчался успехом: Запланированное приложение для отслеживания коронавирусов теперь будет хранить контактные данные на персональных мобильных телефонах, а не на центральном сервере. Правительство Германии изменило курс и в воскресенье - всего через пять дней после публикации первоначального плана - опубликовало заявление, в котором говорилось, что оно будет "способствовать децентрализованной архитектуре, в которой контактные данные будут храниться только на устройствах, создавая тем самым доверие".

В то время как Федеральный министр здравоохранения Германии Йенс Шпан (CDU) недавно заявил, что он предпочитает централизованное хранение данных пользователей, правительство приняло во внимание, что важна не только техническая сторона, но и широкое признание среди широкой общественности.

При разработке приложения для отслеживания правительство Германии придерживается подхода, основанного на "добровольности, соблюдении правил защиты данных и гарантировании высокого уровня IT-безопасности". С эпидемиологической точки зрения главной целью является как можно более раннее обнаружение и прерывание цепей заражения - для этого абсолютно необходимо широкое признание.

В отличие от такого подхода к обеспечению конфиденциальности в Германии, недавно было опубликовано сообщение о том, что администрация Трампа вводит в эксплуатацию Palantir, так называемую компанию по наблюдению, которая занимается созданием приложения для отслеживания коронавирусов.

Добровольный подход должен иметь широкую поддержку

Германия зависит от как можно большего числа граждан, которые добровольно установят приложение. По оценкам, по крайней мере 60 процентов всех людей в Германии должны использовать приложение для эффективного отслеживания цепей коронавирусной инфекции. Путем тестирования также контактных лиц инфицированных людей, цель состоит в том, чтобы предотвратить вторую волну инфекции, когда контактные ограничения еще более ослаблены.

В настоящее время власти ведут переговоры с Google и Apple о соответствующих функциональных возможностях. Приложение для трассировки Covid-19 предназначено для того, чтобы фиксировать, какие смартфоны подошли друг к другу, и предупреждать пользователей, если впоследствии выяснится, что они были близки к инфицированному человеку. Такое приложение будет установлено на смартфоне, который затем будет общаться с этим же приложением на других смартфонах по Bluetooth.

Участие Google и Apple

Google и Apple также отдают предпочтение децентрализованной модели приложения для отслеживания Covid-19. К маю они планируют предложить общий интерфейс в своих доминирующих на рынке мобильных операционных системах, а чуть позже - все необходимые функциональные возможности, которые сделают дополнительное приложение излишним.

Но роль гигантов платформы Google и Apple проблематична с точки зрения защиты их частной жизни. В частности, Google известен своим капитализмом наблюдения. Разрешение Google и Apple теперь также отслеживать наше социальное поведение, а также конфиденциальные данные о здоровье, значительно усугубит эту серьезную проблему конфиденциальности.

Хотя компании Силиконовой долины подчеркивают, что только децентрализованный дизайн означает отсутствие связи между идентификаторами мобильных телефонов и профилями пользователей, хранящимися на них, протекционисты данных опасаются, что этому утверждению нельзя доверять из-за того, что гиганты данных используют закрытый исходный код.

Кроме того, уже известно, что Google уже давно проявляет особый интерес к данным о здоровье своих пользователей. В результате в будущем может возникнуть обратная ситуация, когда мы будем полагаться на Google и Apple для эффективного отслеживания Covid-19.

Тем не менее, разработчики во всем мире должны продолжать работу над приложениями по отслеживанию Covid-19, обеспечивающими конфиденциальность, с тем, чтобы в ближайшем будущем мы могли

  • отследить распространение коронавируса
  • и в то же время защищать право каждого на частную жизнь.

В эти трудные времена крайне важно бороться с коронавирусом, не отказываясь при этом от нашего права человека на неприкосновенность частной жизни.

Author
Black and white picture of Hanna being shocked a bit.
Ханна является частью команды Tuta с момента запуска защищенного почтового клиента Tutanota в 2014 году. За эти годы она стала экспертом в объяснении криптографии рядовому пользователю Интернета, она объясняет почему приватность имеет значение и как шифрование помогает защитить данные в сети.
Лучшие записи
Latest posts