Privacy 

Foto: Fotolia.comEn afledt konsekvens af den stigende digitalisering af samfundet er muligheden for at opsamle og kombinere store mængder data – fx data om individer.

I en række sammenhænge er dette ganske fornuftigt og lovligt, mens det i andre sammenhænge er enten uetisk eller direkte ulovligt.

Dette område kaldes Privacy.
 

Det er fx lovligt at vedligeholde et nationalt register over personer med kritiske sygdomme. Det er også lovligt for et forsikringsselskab at vedligeholde en database over dets kunder og deres forsikringsdækning – fx om disse kunder er dækket i forhold til kritisk sygdom. Det er derimod ikke lovligt at samkøre disse to registre for at finde kritisk syge personer, som har ret til dækning fra deres forsikring.

Andre eksempler på løsninger, som har en indbygget privacy-problematik, er registrering af diskoteksgæsters fingeraftryk, systemer som kan spore lokationen af cykler eller systemer til roadpricing.

Det gælder for en lang række af disse områder, at der ofte kan designes løsninger, som undgår privacy-problematikken, uden at den øvrige funktionalitet påvirkes. Et system til roadpricing, som centralt opsamler data om bilers position for at bruge disse data til at beregne, hvor meget bilens ejer skal betale i afgift, er fx problematisk, fordi den centrale database giver adgang til information om, hvor bilen og dermed (med stor sandsynlighed) ejeren har været. En alternativ løsning ville være blot at lade bilen rapportere, hvor langt den har kørt på afgiftsbelagte veje, uden at fortælle hvor der er kørt. Dette realiserer den samme funktionalitet, men risikoen for misbrug er fjernet.

En særlig løsningstilgang til privacy-problemer er systemer baseret på kryptografi. Det er eksempelvis at konstruere en udvidet digital signatur, hvor man ikke behøver afsløre mere om ens identitet end nødvendigt. Skal man fx dokumentere sin alder ved køb af spiritus, vil en udvidet smart-card-baseret digital signatur kunne dokumentere brugerens alder uden at afsløre brugerens identitet (som sælgeren faktisk ikke har brug for). Dette er ikke muligt med en almindelig digital signatur, som entydigt en knyttet til brugerens fulde identitet.

 

Referencer

Forsknings- og innovationschef
KONTAKT
Forsknings- og innovationschef
It-sikkerhed
 
M+45 21 65 10 93
Ejakob.i.pagter@alexandra.dk
Modtag Alexandras nyhedsbrev
Bliv medlem
Send din ide

ALEXANDRA INSTITUTTET A/S ÅBOGADE 34 8200 ÅRHUS N T +45 70 27 70 12 ALEXANDRA@ALEXANDRA.DK BRUG AF www.alexandra.dk