Duitsland kiest voor decentrale opslag data contact-tracing app

Duitsland kiest voor decentrale opslag data contact-tracing app

Laatst bijgewerkt: 28 april 2020
Leestijd: 3 minuten, 45 seconden

Duitsland is van mening verandert over hoe de opslag van data van de contact-tracing app gaat plaatsvinden. In plaats van deze gegevens centraal op te slaan in een database, geeft de regering toch liever de voorkeur aan decentrale of lokale opslag. Dat houdt in dat informatie op de smartphones van gebruikers word opgeslagen. Hiermee sluit het land zich aan bij de oplossing die Apple en Google gezamenlijk bieden.

Dat zeggen Helge Braun, lid van de Bundestag namens het CDU en hoofd van de kanselarij, en Jens Spahn, minister van Volksgezondheid, in een gezamenlijke verklaring.

Bluetooth

Zowel binnen als buiten Europa zetten overheden smartphone-applicaties in tegen het coronavirus. Enerzijds willen ze hiermee in kaart brengen hoe het virus zich verspreidt. Anderzijds is het een communicatiemiddel om mensen die in aanraking zijn geweest met iemand die besmet is te waarschuwen.

De meeste van deze apps maken daarvoor gebruik van bluetooth. Met deze techniek is het mogelijk om bewegingen vast te leggen, onderlinge afstand tussen mensen te berekenen, te kijken hoelang ze met elkaar in contact staan en digitale logboeken van deze zaken bij te houden. Burgers die enige tijd in nabije afstand doorbrengen met iemand die besmet is, krijgen dan een seintje dat ze mogelijk het coronavirus hebben opgelopen.

Centraal of decentraal

Een belangrijk vraagstuk bij de inzet van apps als strijdmiddel tegen het coronavirus, gaat over onze privacy. Welke gegevens verzamelen de applicaties? Hoe worden deze opgeslagen? Is anonimiteit gewaarborgd? Wie heeft er toegang tot deze data? Hoe is deze informatie beveiligd? Hoelang worden deze gegevens bewaard? Wordt, zodra de pandemie voorbij is, alles vernietigd of niet? Het zijn zomaar enkele vragen die hardop gesteld worden door critici en toezichthouders.

In ieder land waar een corona-app wordt ontwikkeld spelen deze privacyvraagstukken een rol. Het ene land kiest ervoor om gegevens centraal op te slaan, bijvoorbeeld op de servers van het bedrijf dat de app ontwikkelt. Het andere land ziet hier niets in en geeft de voorkeur aan decentrale opslag. De verzamelde data is in eerste aanleg dan niet toegankelijk voor epidemiologen en artsen: pas op het moment dat iemand nadrukkelijk toestemming daarvoor geeft, worden deze gegevens doorgestuurd naar epidemiologen en zorgprofessionals.

Duitsland

Tot een paar dagen geleden gaf de Duitse overheid de voorkeur aan centrale opslag van gegevens. Dit idee was afkomstig van de Pan-European Privacy-Preserving Proximity Tracing (PEPP-PT), een groep van 130 onderzoekers die aan een privacyvriendelijke contact-tracing app via bluetooth werkt. Hiervoor heeft de groep de medewerking van Apple nodig: om een functionele app te maken die informatie centraal opslaat via bluetooth, moet Apple de beveiliging van haar besturingssysteem iOS aanpassen. Nu is het zo dat een app in iOS alleen gebruik kan maken van bluetooth als de app geopend is. Zodra je deze afsluit of een andere app gebruikt, wordt deze functionaliteit uitgeschakeld.

Apple heeft kenbaar gemaakt hier niet aan te willen meewerken. Bronnen vertellen tegenover persbureau Reuters dat de regering geen andere keuze had dan hun koers te wijzigen. Daarom vertelden Helge Braun en Jens Spahn gezamenlijk dat Duitsland kiest voor een systeem met “sterke decentrale opslag”. “Deze app moet vrijwillig zijn, tegemoet komen aan de standaarden voor databescherming en een hoge mate van IT-beveiliging garanderen”, aldus de bewindslieden.

Google en Apple

Eerder deze maand kondigden Apple en Google aan gezamenlijk op te trekken in de strijd tegen het coronavirus. Samen bouwen ze een platform waarmee ze via bluetooth kunnen bijhouden of iemand te dicht in de buurt van een ander loopt en daardoor besmettingsgevaar oploopt. Al deze contactmomenten worden bijgehouden en opgeslagen op smartphones van iedereen die de app heeft geïnstalleerd. Als iemand besmet raakt met COVID-19, kan deze persoon ervoor kiezen om dit via de app aan iedereen te laten met wie hij recentelijk contact heeft gehad. Zijn identiteit blijft anoniem, anderen krijgen enkel een waarschuwing dat ze mogelijk besmet zijn geraakt.

Beide techbedrijven verwachten dat ze half mei updates kunnen uitrollen die contact-tracing via bluetooth mogelijk maken. Bij Apple gaat dat via een reguliere update van het besturingssysteem iOS, Android-gebruikers krijgen de update automatisch via Google Play Services. In de daarop volgende maanden voegen de bedrijven een onderdeel toe aan iOS en Android waarmee het zonder een app van de overheid mogelijk is om contactmomenten vast te leggen.

Om privacywaakhonden gerust te stellen, hebben Apple en Google beloofd om het volgsysteem uit te schakelen zodra de pandemie onder controle is. Dit gebeurt niet wereldwijd, maar regionaal omdat de omvang van de verspreiding van het coronavirus en de effectiviteit van de bestrijding ervan per land verschilt.

Privacy en security redacteur
Techliefhebber pur sang: Anton is gek op alles wat met technologie en internet te maken heeft. Cybersecurity, privacy en internetcensuur hebben dan ook zijn volle aandacht. 

Meer artikelen uit het ‘Nieuws’ dossier

Reacties
Plaats een reactie
Een reactie plaatsen