Erg klok en klepel verhaal, waarbij veel verschillende zaken bij elkaar worden gehaald zonder dat er echt een causaal verband is maar omdat het mooi uitkomt om je punt te maken. Lijkt bijna een tekst van Rian van Rijbroek.....
Een digitale identiteit hebben we al jaren, namelijk DigiD (gekoppeld aan je BSN). De QR code heeft weer niks met eID te maken. Zeker de Nederlandse versie heeft zeer weinig identificerends. Maar ook de internationale kun je niet als ID gebruiken. Daarvoor moet je nog steeds een los ID laten zien.
Naar mijn weten zijn ook alle overheden gestopt met blockchain voor id-zaken. Er werd in het begin heel veel over gehypet, maar nu het stuf is neergedaald is het duidelijk dat je niet aan de privacywetgeving kan voldoen.
Aan je DigiD/BSN zijn nu al veel zaken gekoppeld maar daarom is het uitwisselen/koppelen van gegevens op basis van BSN ook aan banden gelegd. Er is geen centrale database waar alles bij elkaar zit; iedere organisatie is verantwoordelijk voor zijn eigen domein en de data daarin. Dit voorkomt een te hoge aggregatie en toegang tot gegevens die je niet nodig hebt, maar leidt ook tot een versnipperde gegevens verzameling. En het probleem daarmee is dat je als burger geen idee hebt wie welke gegevens van je heeft en voor welk doel. Daarom wil men de burger meer inzicht in geven (controle over je eigen gegevens noemen ze dat, maar feitelijk is het vooral inzicht; je kan niet tegen het CJIB zeggen dat ze je gegevens moeten verwijderen bijvoorbeeld
. Maar inzicht stelt je wel in staat om in bezwaar te gaan tegen bepaalde verwerkingen of correctie van onjuiste gegevens verzoeken (allemaal rechten die de AVG regelt)). De uitdaging hier is hoe je zo'n portaal gaat maken waarin je die inzage kan geven voor de burger, zonder al die gegevens bij elkaar te harken in één database (wat dat is weer heel risicovol bij een kwetsbaarheid). Daar wordt nu over nagedacht. Er zijn meerdere oplossingen voor te bedenken, maar de uitdaging zit vooral in de standaardisatie van koppelingen (en het beveiligen daarvan) en het uniformeren van het gegevensformaat.
Ik maak me eerlijk gezegd meer zorgen over de enorme outsourcing van gegevensverwerking binnen de overheids- en bedrijfsleven door o.a. clouddiensten. Nederland heeft bij Microsoft wel voor elkaar gekregen dat Office365 is aangepast omdat het niet voldeed aan de privacy eisen, maar dat is echt een uitzondering (en maar een klein deel van de dienstverlening).