Miksi Ison-Britannian digitaalinen henkilöllisyyssuunnitelma hylättiin
Ison-Britannian digitaalinen henkilöllisyysjärjestelmä on kuollut, ainakin toistaiseksi. Liberty-ihmisoikeusjärjestön tuoreen analyysin mukaan hallitus on hylännyt politiikan, mutta sen paljastamat taustalla olevat ongelmat eivät ole kadonneet. Liberty kuvaa digitaalisen henkilöllisyyden nousua ja tuhoa paljastaen huolestuttavan kaavan brittiläisessä päätöksenteossa: refleksinomainen teknologia edellä -ratkaisujen suosiminen, valvontavaltuuksien tasainen laajentaminen ja taipumus suosia keskitettyä hallintaa aidon kansalaisten voimaannuttamisen sijaan.
Yksityiskohdat siitä, miksi järjestelmä romahti, ovat vähemmän tärkeitä kuin se, mitä sen lyhyt elinkaari osoitti. Kansallinen digitaalinen henkilöllisyysjärjestelmä, joka olisi vaatinut kansalaisia rekisteröimään henkilötietojaan keskitettyyn valtion infrastruktuuriin, eteni ehdotuksesta hylkäämiseen ilman, että siihen koskaan vastattiin täysin niihin vaikeisiin kysymyksiin, joita kansalaisoikeusjärjestöt esittivät alusta alkaen. Kuka hallitsee tietoja. Miten ne on suojattu. Mitä tapahtuu, kun pahantahtoiset toimijat väistämättä kohdistavat niihin hyökkäyksiä tai kun niitä käytetään tarkoituksiin, joita ei ole koskaan kerrottu julkisuudelle. Nämä kysymykset elivät politiikkaa kauemmin.
Mitä tämä paljastaa valvonnan hiipimisestä brittiläisessä päätöksenteossa
Libertyn kehystys on opettavainen: digitaalinen henkilöllisyys ei ollut vain erillinen ehdotus, se oli oire. Brittiläinen päätöksenteko on yhä useammin turvautunut teknisiin korjauksiin oletusratkaisuna monimutkaisiin sosiaalisiin ja hallinnollisiin ongelmiin, usein ilman riittävää julkista keskustelua niihin sisältyvistä valvontavaikutuksista. Keskitetty digitaalinen henkilöllisyysjärjestelmä luo luonteeltaan yhden vikapisteen ja houkuttelevan kohteen niin hakkereille kuin tulevalle politiikan laajentamiselle alkuperäistä tarkoitustaan pidemmälle.
Tämä kaava ei ole ainutlaatuinen henkilöllisyysjärjestelmille. Sama logiikka on näkynyt keskusteluissa salatun viestinnän ympärillä, joissa hallitukset ovat painostaneet takaovien puolesta tai edistäneet valtioystävällisiä vaihtoehtoja turvallisuuden varjolla. Dynamiikka, joka liittyy Venäjän Max-sovellukseen, havainnollistaa, kuinka nopeasti hallituksen tukemasta digitaalisesta työkalusta voi tulla väylä yksityisyyden vähenemiselle käyttömukavuuden lisääntymisen sijaan. ZeroHedgeen kaltaiset tahot ovat menneet vielä pidemmälle ja väittäneet, että digitaalisesta henkilöllisyydestä on tulossa perustana toimiva todennuskerros paljon laajemmalle valvonta-arkkitehtuurille, joka säilyy riippumatta siitä, mikä erityinen politiikkaehdotus jää henkiin.
Ison-Britannian tapaus on merkityksellinen, koska se osoittaa, että jopa maassa, jossa on vahva kansalaisoikeusaktivismin perinne, tällaiset ehdotukset voivat edetä melko pitkälle ennen hyllyttämistä ja ne voivat ilmaantua uudelleen muokatussa muodossa myöhemmin. Hylkääminen ei tarkoita, että taustalla oleva halu keskitettyyn henkilöllisyysinfrastruktuuriin olisi kadonnut.
Miten tämä vertautuu EU:n digitaalisen henkilöllisyyden lompakkoon
Ison-Britannian romutettu järjestelmä asettuu hyödylliseen vastakohtaan sen kanssa, mitä tapahtuu Englannin kanaalin toisella puolella. Euroopan unioni on kehittänyt omaa digitaalisen henkilöllisyyden infrastruktuuriaan, EUDI-lompakkoa, ja on toistuvasti korostanut sen käytön olevan vapaaehtoista. On aidosti avoin kysymys, pitääkö tämä vapaaehtoisen käytön kehys käytännössä paikkansa, ja sitä kannattaa ymmärtää yksityiskohtaisesti, erityisesti kun otetaan huomioon, kuinka EU:n digitaalisen henkilöllisyyslompakon vapaaehtoinen asema on puhuttanut yksityisyyden puolustajia, jotka pelkäävät, että tosiasiallisia vaatimuksia voisi syntyä jopa ilman muodollisia mandaatteja.
Tarjolla on myös varoittava tekninen ulottuvuus. Kun EU lanseerasi standardoidun iänvarmistustyökalun, joka oli sidoksissa sen laajempiin digitaalisen henkilöllisyyden tavoitteisiin, tutkijat havaitsivat siinä tietoturva-aukkoja muutamassa minuutissa lanseerauksesta. Tämä episodi muistuttaa, että keskitetyssä digitaalisen henkilöllisyyden infrastruktuurissa, vaikka se rakennettaisiin hyvillä aikomuksilla ja sääntelyvalvonnassa, on todellisia teknisiä riskejä, jotka voivat heikentää niitä yksityisyyden suojaa, joita sen on tarkoitus taata.
Mitä tämä tarkoittaa sinulle
Jos olet Isossa-Britanniassa, digitaalisen henkilöllisyysjärjestelmän hylkäämisen välitön käytännön vaikutus on selvä: juuri nyt ei ole mitään uutta pakollista henkilöllisyysjärjestelmää, johon rekisteröityä. Mutta laajempi opetus yksityisyystietoisille kansalaisille missä tahansa on, että nämä ehdotukset etenevät sykleissä. Järjestelmä voidaan hyllyttää ja se voi ilmaantua uudelleen vuosia myöhemmin eri nimellä, usein samankaltaisella arkkitehtuurilla ja samoilla ratkaisemattomilla kysymyksillä tietojen hallinnasta ja tehtävän laajenemisesta.
Käytännön opetus on pysyä perillä siitä, miten henkilöllisyyden varmistusjärjestelmät, missä tahansa niitä ehdotetaankin, käsittelevät tietojasi. Tämä koskee niin kansallisen henkilöllisyysjärjestelmän, iänvarmistusvaatimuksen kuin digitaalisen lompakkoaloitteen arviointia. Yksityisyyden kompromissien ymmärtäminen ennen kuin järjestelmistä tulee pakollisia antaa paremmat mahdollisuudet puolustaa vahvempia suojatoimia tai jättäytyä pois, kun vaihtoehtoja on tarjolla.
Toiminnalliset opit
- Seuraa tarkasti EU:n digitaalisen henkilöllisyyslompakon kehitystä, koska sen vapaaehtoinen asema on edelleen kiistanalainen ja voisi toimia ennakkotapauksena tuleville Ison-Britannian ehdotuksille.
- Jos sinuun sovelletaan iänvarmistusvaatimuksia verkossa, ota selvää, mitä tietoja nämä järjestelmät keräävät ja miten niitä säilytetään; käytännöllinen opas digitaalisten ikätarkastusten yksityisyysriskeihin käy läpi erityiset altistumispisteet.
- Tue organisaatioita, jotka tarkastelevat digitaalisen henkilöllisyyden ehdotuksia kriittisesti päätöksentekoprosessin aikana, ei vasta toteutuksen jälkeen, sillä julkinen paine on historiallisesti ollut tehokkaampaa ennen kuin järjestelmä on lukittu.
- Kohtele mitä tahansa hallituksen tukemaa digitaalista työkalua henkilöllisyyslompakoista viestintäsovelluksiin samalla tarkastelulla, jota soveltaisit yksityisen yrityksen tietokäytäntöihin.
Ison-Britannian tänä vuonna romutettu digitaalinen henkilöllisyysjärjestelmä saattaa olla poissa, mutta olosuhteet, jotka sen tuottivat – teknologia edellä -ajattelu ja keskitetty hallinta – ovat edelleen tiukasti paikoillaan. Pysyminen kiinnostuneena siitä, miten nämä järjestelmät kehittyvät muualla, on paras tapa olla valmiina, jos ja kun samankaltainen ehdotus palaa lähemmäs kotia.




