Когда Нью-Йорк объявил во вторник, что вскоре потребуют от людей предъявить доказательства хотя бы одной прививки от коронавируса для входа в бизнес, мэр Билл де Блазио сказал, что система «проста — просто покажите, и вы в деле».
Менее проста была дискуссия о конфиденциальности, которую снова зажгли в городе.
Паспорта вакцины, подтверждающие наличие вакцины. Вакцинация, часто в электронной форме, например в приложении, является краеугольным камнем плана г-на де Блазио. В течение нескольких месяцев эти записи, также известные как медицинские паспорта или цифровые сертификаты здоровья, обсуждались во всем мире как инструмент, позволяющий вакцинированным людям, которые менее подвержены риску заражения вирусом, безопасно собираться. Нью-Йорк станет первым городом в США, который включит эти пропуска в мандат на вакцинацию, что потенциально приведет к аналогичным действиям в других местах.
Но внедрение этих учетных данных может также открыть эру усиленного цифрового наблюдения, считают исследователи конфиденциальности. . Это связано с тем, что пропуск вакцины может позволить отслеживать местоположение, даже несмотря на то, что существует несколько правил о том, как должны храниться цифровые данные о вакцинах людей и как ими можно делиться. Хотя существующие законы о конфиденциальности ограничивают обмен информацией между поставщиками медицинских услуг, такого правила не существует, когда люди загружают свои собственные данные в приложение.
Момент настал. это напоминает месяцы, прошедшие после атак 11 сентября 2001 года, говорят защитники конфиденциальности. Именно тогда изменения, внесенные в название национальной безопасности, привели к долгосрочным последствиям, включая снятие обуви в аэропортах и сбор данных, разрешенный Патриотическим актом.
Без гарантий сейчас предъявление цифрового паспорта вакцинации каждый раз, когда люди входят в общественное место, могло бы привести к «глобальной карте того, куда направляются люди», — сказала Элли Бом, политический советник Союза гражданских свобод Нью-Йорка. По ее словам, информация может быть использована третьими сторонами для получения прибыли или передана правоохранительным или иммиграционным властям.
«Как мы можем сделать так, чтобы через 20 лет мы не говорили:« Ну, вот и все ». был Covid, так что теперь у меня есть этот паспорт на моем телефоне, который также является моими водительскими правами, а также имеет все медицинские записи, которые у меня когда-либо были, и каждый раз, когда я иду в магазин, мне нужно смахивать его? »- г-жа Бом — сказала
Она добавила, что пропуски могут поставить в невыгодное положение группы, которые больше озабочены конфиденциальностью, включая тех, кто не имеет документов. Союз гражданских свобод Нью-Йорка и другие правозащитные группы поддержали законодательство, направленное на предотвращение передачи данных о вакцинации должностным лицам правоохранительных органов и обеспечение того, чтобы пропуски не превратились в постоянные средства отслеживания состояния здоровья.
Паспорта вакцины в значительной степени развернуты. без национальных рамок в Соединенных Штатах. Президент Байден исключил национальный пропуск вакцины, предоставив штатам, городам и частным компаниям решать, есть ли и как иметь свои собственные электронные системы для отслеживания вакцинированных людей.
Некоторые компании, разработавшие цифровые пропуска вакцины, пытались предотвратить проблемы конфиденциальности. Более 200 частных и государственных организаций недавно присоединились к инициативе по вакцинации, коалиции, целью которой является стандартизация регистрации и защиты данных о вакцинах.
Многие разработчики заявили, что они приложили все усилия, чтобы гарантировать, что паспорта не пересекают границы конфиденциальности . Clear Secure, компания по обеспечению безопасности, разработавшая медицинские карты, которыми пользуются более 60 организаций, многие из которых являются спортивными объектами, заявила, что данные о состоянии здоровья ее пользователей «обрабатывались с особой тщательностью» и защищались различными инструментами. Работодатели или заведения могут видеть только красный или зеленый сигнал, показывающий, была ли сделана прививка пользователю.
The Commons Project, некоммерческая организация, которая разработала карту вакцинации под названием CommonPass, которая хранит данные о вакцинации и тестировании на телефонах пользователей и только временно загружает информацию на сервер, чтобы проверить соответствие путешественника требованиям, говорится в сообщении. Авиакомпании, принявшие CommonPass, в том числе JetBlue и Lufthansa, могут видеть только, допущен ли пассажир к поездке, говорится в сообщении.
Дж. П. Поллак, соучредитель Commons Project, сказал, что пропуск вакцины группы был «Заслуживают доверия» и сохраняют конфиденциальность данных пользователей.
Но пока паспорта вакцины только появляются, приложения для отслеживания контактов Covid-19, которые были введены ранее во время пандемии, уже используются более авторитарными странами, что вызывает вопросы о конфиденциальности . Это не дает исследователям уверенности в том, как эти пассы вакцины могут быть использованы позже.
В Китае, например, программа под названием «reportInfoAndLocationToPolice» в Кодексе здравоохранения Alipay используется правительством Китая для оценки состояния здоровья людей, отправляет местоположение человека, название города и идентификационный кодовый номер на сервер, как только пользователь предоставляет программному обеспечению доступ к личным данным.
В Официальные лица Сингапура заявили в январе, что данные из системы отслеживания контактов с коронавирусом использовались в уголовном расследовании, хотя лидеры первоначально заявили, что они будут использоваться только для отслеживания контактов. В феврале Сингапур принял закон, ограничивающий такое использование только «серьезными» уголовными расследованиями.
«Одно из того, чего мы не хотим, — это нормализовать наблюдение в чрезвычайной ситуации и мы можем» «Избавьтесь от этого», — сказал Джон Каллас, директор технологических проектов Electronic Frontier Foundation, группы по цифровым правам.
Хотя такие инциденты не происходят в Соединенных Штатах, по словам исследователей, они уже видят возможность перегиба. Некоторые указали на город Нью-Йорк, где требования к доказательству вакцинации начнутся 16 августа и вступят в силу с 13 сентября.
В качестве доказательства люди могут использовать свои бумажные карты вакцинации, приложение NYC Covid Safe или другое приложение — Excelsior Pass. Билет Excelsior Pass был разработан IBM в рамках контракта с штатом Нью-Йорк на сумму около 17 миллионов долларов.
Чтобы получить пропуск, люди загружают свою личную информацию. В стандартной версии пропуска предприятия и третьи лица видят только, действителен ли проездной, а также имя и дату рождения человека.
В среду штат объявил о «Excelsior Pass Plus», который не только показывает, вакцинирован ли человек, но и включает дополнительную информацию о том, когда и где ему сделали прививку. По данным штата Нью-Йорк, компании, сканирующие Pass Plus, «могут сохранять или хранить содержащуюся информацию».
Excelsior Pass также имеет « Этап 2 », который может включать расширение использования приложения и добавление дополнительной информации, такой как личные данные и другие медицинские записи, которые могут быть проверены предприятиями при входе.
IBM заявила, что использует технологию блокчейн и шифрование для защищать пользовательские данные, но не сказал как. Компания и штат Нью-Йорк не ответили на запросы о комментариях.
де Блазио сказал WNYC в апреле, что он понимает проблемы конфиденциальности, связанные с пропуском Excelsior, но считает, что он по-прежнему будет «играть важную роль».
На данный момент некоторые штаты и города действуют осторожно. Более десятка штатов, включая Аризону, Флориду и Техас, в последние месяцы объявили о запрете на получение паспортов вакцины. Мэры Сан-Франциско, Лос-Анджелеса и Сиэтла также заявили, что они воздерживаются от программ паспортов.
Некоторые бизнес-группы и компании, которые приняли пропуска вакцинации, заявили, что проблемы конфиденциальности действительны, но решаемы.
Airlines for America, отраслевая торговая группа, заявила, что поддерживает пропуски вакцин и подталкивает федеральное правительство к установлению стандартов конфиденциальности. Торговая палата Сан-Франциско, которая помогает своим членам работать с Clear, заявила, что использование инструментов для обеспечения того, чтобы в магазины заходили только вакцинированные люди, было предпочтительнее, чем повторное закрытие предприятий по мере роста числа случаев заражения вирусом.
«Конфиденциальность людей — это все. ценно », — сказал Родни Фонг, президент палаты, но« когда мы говорим о спасении жизней, вопрос конфиденциальности становится немного менее важным ».