En offentlig datingapp, der kræver en ansigtsscanning og et digitalt ID, lyder som satire, men ifølge en rapport fra Blaze Media er den virkelig. Artikelens pitch er kort: "Træt af at swipe? Giv alle dine oplysninger her." Rapporten indeholder få tekniske detaljer, så dette opslag adskiller det, der faktisk vides, fra de åbne spørgsmål. Det skitserer også, hvordan man vurderer enhver tjeneste, der beder om dit ansigt og din officielle identitet.
Hvad rapporten siger (og hvad den ikke siger)
Kernen i påstanden er enkel. En regering har lanceret en datingapp, og tilmelding kræver en ansigtsscanning og et digitalt ID. Kildeteksten er kortfattet og beskriver ikke, hvordan appen fungerer i praksis.
Flere ting er ikke specificeret i det materiale, vi har:
- Om ansigtsscanninger gemmes, eller kun bruges én gang til at bekræfte, at en person er virkelig
- Hvilket agentur eller hvilken entreprenør der ville opbevare dataene
- Hvor længe oplysningerne opbevares
- Om nogen anden offentlig instans kan få adgang til dem
- Om appen er valgfri i nogen bredere forstand eller knyttet til andre offentlige tjenester
Disse huller er vigtige. Uden svar på dem kan ingen sige, hvor stor en risiko appen udgør. Vi vil ikke gætte, og du bør være på vagt over for enhver, der påstår at være sikker på appens datahåndtering udelukkende baseret på en overskrift.
Hvorfor en offentlig datingapp rejser spørgsmål om privatliv
Datingplatforme besidder allerede følsomme oplysninger: hvem du tiltrækkes af, hvor du bruger tid, og hvem du taler med. At tilføje en biometrisk scanning og en verificeret juridisk identitet gør dataene langt mere magtfulde. Et brugernavn kan opgives efter et databrud. Et ansigt og et officielt ID-nummer kan ikke ændres.
Når operatøren er en regering, opstår der et yderligere spørgsmål om adskillelse. Identitetssystemer er ofte bygget til skat, sundhed eller ydelser. At koble et af dem til en intim tjeneste skaber en profil, der forbinder din juridiske identitet med dit romantiske liv. Selv hvis de nuværende regler er strenge, er designvalget værd at undersøge, fordi systemer har en tendens til at overleve de politikker, der skabte dem.
Tilhængere af identitetsverifikation på datingapps peger normalt på reelle problemer: falske profiler, svindel og identitetsmisbrug. Det er legitime bekymringer. Privatlivsspørgsmålet er, om de samme sikkerhedsmål kan nås med færre data, for eksempel ved at verificere en person én gang og kassere biometrien i stedet for at beholde den.
Et bredere mønster af ID-tjek
Denne app passer ind i en bredere tendens, hvor ansigtsscanninger og officielle identitetstjek bevæger sig ind i hverdagens onlinetjenester. Aldersverifikation er det tydeligste eksempel. Love i mange lande presser nu hjemmesider og apps til at bekræfte, hvem brugerne er, og reglerne varierer meget fra jurisdiktion til jurisdiktion. Proton offentliggjorde for nylig et interaktivt kort, der sporer love om aldersverifikation, som er blevet vedtaget, foreslået eller allerede er i kraft, hvilket er en nyttig måde at se, hvor hurtigt landskabet ændrer sig.
Den fælles tråd er, at det at bevise, hvem du er, er ved at blive en betingelse for adgang. Hver enkelt udrulning kan virke rimelig på sine egne præmisser. Samlet set opbygger de et voksende antal databaser, der forbinder virkelige identiteter med onlineadfærd.
Hvad det betyder for dig
Du vil måske aldrig bruge en offentligt drevet datingapp, men de spørgsmål, den rejser, gælder for enhver tjeneste, der beder om en ansigtsscanning eller et ID. Før du afleverer en af delene, så spørg:
- Hvad indsamles der? Er det et engangstjek af livstegn, en gemt ansigtsskabelon eller en kopi af dit ID-dokument?
- Hvor ender det? Se efter den navngivne dataansvarlige, opbevaringslandet og eventuelle tredjepartsverifikationsleverandører.
- Hvor længe opbevares det? Gode politikker angiver et specifikt sletningsvindue. Vage formuleringer er et advarselstegn.
- Hvem kan anmode om adgang? Tjek, om retshåndhævelse eller andre instanser kan få dataene, og under hvilken proces.
- Er det nødvendigt? Spørg, om tjenesten kunne fungere med færre oplysninger, såsom et verificeret aldersinterval i stedet for en fuld identitet.
- Findes der et alternativ? Hvis der findes en ikke-biometrisk mulighed, så overvej den.
En VPN løser ikke dette problem. Den kan skjule din IP-adresse, men den kan ikke beskytte data, du frivilligt indsender til en tjeneste, såsom dit ansigt eller dit officielle ID. Privatliv afhænger her af, hvad du vælger at dele i første omgang.
Praktiske pointer
- Læs privatlivspolitikken og enhver meddelelse om biometriske data, før du verificerer din identitet, og se efter vilkår for opbevaring og sletning.
- Del så lidt som muligt. Hvis en app lader dig springe valgfrie felter over, så spring dem over.
- Brug unikke e-mailadresser og stærke, unikke adgangskoder, så et databrud hos én tjeneste ikke blotlægger andre.
- Behandl officielle ID-numre og ansigtsscanninger som permanente legitimationsoplysninger, og vær selektiv med, hvem der får dem.
- Følg rapportering fra uafhængige kilder, efterhånden som flere detaljer kommer frem, da den oprindelige artikel er tynd på specifikke oplysninger.
Den offentlige datingapp er en lille historie med en stor implikation: intime tjenester er ved at blive endnu et sted, hvor identitetsverifikation forventes. Om denne konkrete app håndteres ansvarligt, afhænger af detaljer, vi endnu ikke har. Det, du kan kontrollere, er din egen tjekliste, og at anvende den hver gang en app beder om dit ansigt og dit ID.




