Данные возвращаются в руки людей.
Эстонское электронное государство должно возвращать данные гражданину: владельцем данных должен быть человек, а не содержимое государственного сервера.
Данные возвращаются в руки людей.
Следующим этапом развития эстонского электронного правительства должно стать не создание нового реестра, нового интерфейса или новой удобной услуги. Следующим этапом должно стать прямо противоположное: возвращение данных под человеческий контроль.
Конфиденциальные данные по умолчанию не обязательно должны храниться в удобных централизованных системах государства. Они могут храниться в зашифрованном хранилище данных, контролируемом самим человеком — будь то сейф, привязанный к удостоверению личности, цифровой кошелек с чипом безопасности или другой носитель персональных данных. Идея проста: государство не должно хранить всю информацию о человеке на всякий случай.
Если должностное лицо хочет ознакомиться с данными, оно должно запросить доступ. Если суд хочет открыть документ, должны быть видимые следы. Если полиция или другой орган власти использует законное право на просмотр данных без согласия, это должно быть впоследствии проверено человеком и независимым аудитором.
В текущей модели источником данных считается гражданин. Более корректная модель рассматривала бы гражданина как владельца данных.
Электронное правительство не должно означать, что жизнь человека разбросана по государственным серверам. Электронное правительство должно означать, что человек контролирует, кто использует его данные, с какой целью и как долго.
Да, в некоторых ситуациях государство обязано иметь доступ в экстренных случаях. Но доступ в экстренных случаях не должен быть удобным обходным путем. Он должен быть видимым, обоснованным, ограниченным по времени и поддающимся проверке в дальнейшем. Любой запрос типа «я посмотрел, потому что у меня есть» должен быть наказуемым, а не допускаться по умолчанию.
В Эстонии сложилась ситуация, когда сбор данных сам по себе стал идеологией. Всё собирается, всё взаимодействует друг с другом, всё автоматизируется, и это называется инновацией. В действительности же зачастую это просто цифровая жадность.
Вся система управления данными должна основываться на одном простом правиле:
Сбор данных не является обязательным только потому, что это технически возможно.
Если государство хочет получить данные о человеке, оно должно быть в состоянии ответить на три вопроса:
Для чего они нужны?
Почему нельзя держать их под контролем самого человека?
Что произойдет, если они протекут?
Если на эти вопросы нет честных ответов, то нет необходимости в новой базе данных. В таком случае сбор данных нецелесообразен.
Потому что защита данных — это не то, что государство обещает хранить все ваши секреты в тайне.
Настоящая защита данных — это когда государству эти секреты вообще не нужны.
