Andmed inimese kätte tagasi
Eesti e-riik peaks andma andmed tagasi kodanikule: inimene peaks olema andmete omanik, mitte riigi serveri sisu.
Andmed inimese kätte tagasi
Eesti e-riigi järgmine areng ei peaks olema uus register, uus liidestus ega uus mugavusteenus. Järgmine areng peaks olema vastupidine: andmete tagasiviimine inimese kontrolli alla.
Tundlikud andmed ei pea elama vaikimisi riigi mugavates kesksetes süsteemides. Need võivad asuda inimese enda kontrollitavas krüpteeritud andmehoidlas — olgu selleks ID-kaardiga seotud andmeseif, turvakiibiga digitaalne rahakott või muu isiklik andmekandja. Mõte on lihtne: riik ei peaks inimese kohta kõike igaks juhuks enda juures hoidma.
Kui ametnik tahab andmeid näha, peab ta küsima ligipääsu. Kui kohus tahab dokumenti avada, peab jääma nähtav jälg. Kui politsei või muu asutus kasutab seadusest tulenevat õigust andmeid vaadata ilma nõusolekuta, peab see olema hiljem inimesele ja sõltumatule kontrollijale kontrollitav.
Praegune mudel kohtleb kodanikku andmeallikana. Õigem mudel kohtleks kodanikku andmete omanikuna.
E-riik ei peaks tähendama seda, et inimese elu on riigi serverites laiali. E-riik peaks tähendama seda, et inimene kontrollib, kellele, milleks ja kui kauaks tema andmeid kasutatakse.
Jah, mõnes olukorras peab riigil olema erakorraline ligipääs. Aga erakorraline ligipääs ei tohi olla mugav tagauks. See peab olema nähtav, põhjendatud, ajaliselt piiratud ja hiljem kontrollitav. Iga “vaatasin, sest sain” tüüpi päring peaks olema karistatav, mitte vaikimisi talutav.
Eesti on loonud olukorra, kus andmete kogumine on muutunud omaette ideoloogiaks. Kõike kogutakse, kõike liidestatakse, kõike automatiseeritakse ja pärast nimetatakse seda innovatsiooniks. Tegelikult on see sageli lihtsalt digitaalne ahnus.
Terve andmeriik peaks lähtuma ühest lihtsast reeglist:
andmeid ei pea koguma sellepärast, et tehniliselt saab.
Kui riik tahab inimese andmeid, peab ta suutma vastata kolmele küsimusele:
milleks neid vaja on?
miks neid ei saa hoida inimese enda kontrolli all?
mis juhtub, kui need lekivad?
Kui neile küsimustele ausat vastust ei ole, siis ei ole vaja uut andmebaasi. Siis on vaja jätta andmed kogumata.
Sest andmekaitse ei ole see, kui riik lubab, et ta hoiab kõik sinu saladused hästi lukus.
Tõeline andmekaitse on see, kui riigil ei ole neid saladusi üldse vaja.
