En statlig datingapp som krever ansiktsskann og digital ID høres ut som satirisk, men ifølge en rapport fra Blaze Media er den virkelig. Artikkelens pitch er kort: «Lei av å sveipe? Oppgi all informasjonen din her.» Rapporten inneholder få tekniske detaljer, så dette innlegget skiller det som faktisk er kjent, fra de åpne spørsmålene. Det legger også frem hvordan man kan vurdere enhver tjeneste som ber om ansiktet ditt og din offisielle identitet.
Hva rapporten sier (og hva den ikke sier)
Kjernepåstanden er enkel. En regjering har lansert en datingapp, og registrering krever ansiktsskann og digital ID. Kildeteksten er kort og beskriver ikke hvordan appen fungerer under panseret.
Flere ting er ikke spesifisert i materialet vi har:
- Hvorvidt ansiktsskann lagres, eller bare brukes én gang for å verifisere at en person er ekte
- Hvilket organ eller hvilken entreprenør som vil sitte på dataene
- Hvor lenge informasjonen beholdes
- Hvorvidt andre statlige organer kan få tilgang til den
- Hvorvidt appen er valgfri i noen bredere forstand, eller knyttet til andre offentlige tjenester
Disse hullene betyr noe. Uten svar på dem kan ingen si hvor stor risiko appen innebærer. Vi vil ikke gjette, og du bør være skeptisk til alle som hevder sikkerhet om appens datahåndtering kun basert på en overskrift.
Hvorfor en statlig datingapp reiser personvernspørsmål
Datingplattformer sitter allerede på sensitiv informasjon: hvem du er tiltrukket av, hvor du tilbringer tid, og hvem du snakker med. Å legge til en biometrisk skann og en verifisert juridisk identitet gjør dataene langt mektigere. Et brukernavn kan forlates etter et brudd. Et ansikt og et offisielt ID-nummer kan ikke endres.
Når operatøren er en regjering, oppstår et ytterligere spørsmål om adskillelse. Identitetssystemer bygges ofte for skatt, helse eller ytelser. Å koble ett til en intim tjeneste skaper en profil som forbinder din juridiske identitet med ditt romantiske liv. Selv om de nåværende reglene er strenge, er designvalget verdt å undersøke, fordi systemer har en tendens til å overleve retningslinjene som skapte dem.
Tilhengere av identitetsverifisering i dating peker vanligvis på reelle problemer: falske profiler, svindel og identitetsetterligning. Dette er legitime bekymringer. Personvernspørsmålet er hvorvidt de samme sikkerhetsmålene kan nås med mindre data, for eksempel ved å verifisere en person én gang og deretter slette biometrien, i stedet for å beholde den.
Et bredere mønster av ID-kontroller
Denne appen passer inn i en bredere trend der ansiktsskann og offisielle identitetskontroller beveger seg inn i hverdagslige nettjenester. Aldersverifisering er det tydeligste eksempelet. Lover på mange steder presser nå nettsteder og apper til å bekrefte hvem brukerne er, og reglene varierer sterkt fra jurisdiksjon til jurisdiksjon. Proton publiserte nylig et interaktivt kart som sporer aldersverifiseringslover som er vedtatt, foreslått eller allerede i kraft, noe som er en nyttig måte å se hvor raskt landskapet endrer seg.
Den felles tråden er at det å bevise hvem du er, blir en betingelse for tilgang. Hver enkelt utrulling kan virke rimelig på egne premisser. Samlet bygger de opp et voksende antall databaser som kobler virkelige identiteter til atferd på nett.
Hva dette betyr for deg
Du kommer kanskje aldri til å bruke en statlig drevet datingapp, men spørsmålene den reiser, gjelder enhver tjeneste som ber om ansiktsskann eller ID. Før du overlater noen av delene, spør:
- Hva samles inn? Er det en engangs liveness-sjekk, en lagret ansiktsmal, eller en kopi av ID-dokumentet ditt?
- Hvor havner det? Se etter navngitt behandlingsansvarlig, lagringsland og eventuelle tredjeparts verifiseringsleverandører.
- Hvor lenge beholdes det? Gode retningslinjer oppgir et konkret slettingsvindu. Vage formuleringer er et varseltegn.
- Hvem kan be om tilgang? Sjekk om rettshåndhevelse eller andre organer kan få tak i dataene, og gjennom hvilken prosess.
- Er det nødvendig? Spør om tjenesten kunne fungert med mindre informasjon, for eksempel en verifisert aldersgruppe i stedet for full identitet.
- Finnes det et alternativ? Hvis et ikke-biometrisk alternativ finnes, vurder det.
En VPN løser ikke dette problemet. Den kan skjule IP-adressen din, men den kan ikke beskytte data du frivillig sender inn til en tjeneste, som ansiktet ditt eller statlig ID. Personvern her avhenger av hva du velger å dele i utgangspunktet.
Praktiske råd
- Les personvernreglene og eventuell melding om biometriske data før du verifiserer identiteten din, og se etter vilkår for oppbevaring og sletting.
- Del minimumet. Hvis en app lar deg hoppe over valgfrie felt, hopp over dem.
- Bruk unike e-postadresser og sterke, unike passord, slik at et brudd hos én tjeneste ikke eksponerer andre.
- Behandle offisielle ID-numre og ansiktsskann som permanente legitimasjoner, og vær selektiv med hvem som får dem.
- Følg rapportering fra uavhengige kilder etter hvert som flere detaljer kommer frem, siden den opprinnelige artikkelen er tynn på detaljer.
Den statlige datingappen er en liten historie med en stor implikasjon: intime tjenester blir nok et sted der identitetsverifisering forventes. Hvorvidt denne spesifikke appen håndteres ansvarlig, avhenger av detaljer vi ennå ikke har. Det du kan kontrollere, er din egen sjekkliste, og å bruke den hver gang en app ber om ansiktet ditt og ID-en din.




