Credenciales digitales para proteger la privacidad ciudadana en la COVID-19Escrito por Vanessa Rodriguez el 09/06/2020 a las 11:05:441579
Con millones de personas afectadas por las medidas de distanciamiento social, iniciativas como las herramientas de Apple y Google para rastrear contactos están apareciendo en el debate. Organizaciones como Covid Credentials Initiative trabajan en paralelo en conceptos como “credenciales” o “certificados” digitales que permitan comprobar qué ciudadanos han sido testados o recibirán la vacuna una vez que esté lista. Las claves aquí serán la confianza y la privacidad.
El historiador Yuval Harari publicaba en el Financial Times hace unas semanas que “la humanidad se enfrenta hoy a una crisis global, quizá la más importante de nuestra generación. Y que las decisiones que las personas y los gobiernos tomen en las siguientes semanas darán muy probablemente forma al mundo de los próximos años”.
La extraordinaria rapidez con la que empresas como Apple o Google se han apresurado en lanzar tecnología al mercado que permita detectar a las personas con COVID-19 a través de la tecnología Bluetooth de sus smartphones, choca con la prevención de países como Alemania, Italia, España o Portugal que ya anunciaron que en este punto es esencial la privacidad. ¿Qué pasará cuando el distanciamiento social se levante? ¿Aceptaremos la pérdida de privacidad y la vigilancia de nuestros datos cuando esto acabe?
Para ello, desde Validated ID, tecnológica experta en soluciones de firma digital y que trabaja en soluciones de identidad digital segura, colaboran en el diseño de credenciales verificables seguras que sean operables para los estados para abordar la Covid-1. Para el desarrollo de estas soluciones, colaboran más de 200 expertos de todo el mundo enfocados en tres áreas: definir unas credenciales digitales seguras; leyes de seguridad que protejan el protocolo de posibles vulneraciones por parte de gobiernos, hackers, o entidades con poder, si algo sale mal; y la tecnología que asegure que el uso sea lo suficientemente fácil para que cualquier persona sin conocimientos previos se pueda sumar.
¿Qué son y cómo funcionan las credenciales digitales seguras?
Según explican desde la compañía, “sin duda nos encontramos ante un punto de inflexión en la historia humana, donde un patógeno ha impactado de manera significativa en las economías y sociedades de todo el mundo, con un balance negativo”. Para facilitar el regreso a la normalidad, con sociedades completamente funcionales, las Credenciales Verificables o “VC”, por sus siglas en inglés (Verifiable Credentials) son un modelo global que se ha convertido en una herramienta decisiva. Los VC proporcionan un método seguro enfocado en la protección de la privacidad y que permite guardar información sensible y muy valiosa, como datos digitales de confianza. En este contexto, se pueden utilizar para permitir que las personas y las sociedades gestionen y se recuperen de los impactos sociales y económicos de la pandemia de COVID-19.
Un ejemplo de aplicación de las VC son los resultados de la prueba COVID-19 (prueba de virus, o prueba de anticuerpos). Estos resultados pueden registrarse como un VC, y ese VC permitiría a dicho individuo (el "Titular" de VC) probar de forma privada y segura (una "Prueba" digital) a cualquier otra persona (un "Verificador" de VC) el resultado de la prueba COVID-19 del Titular.
Esta prueba de VC se puede vincular criptográficamente directamente al administrador de pruebas COVID-19 y al emisor de VC (el "Emisor"; por ejemplo, un profesional médico de confianza). De esta manera, el Verificador puede confiar en un Emisor de un VC conocido o de otro modo confiable, a través de protocolos criptográficos seguros de código abierto. Este proceso está representado por el siguiente diagrama:
Un ejemplo de un posible uso serían los futuros viajes en avión a otro destino. Para realizar un viaje fuera de un país se necesita que en el aeropuerto verifiquen que las personas no son portadoras del virus o que tengan anticuerpos. En este caso, tras realizar las pruebas médicas, el centro médico emitiría las Credenciales Verificables y se podrían mostrar esos datos en el control de seguridad del aeropuerto. Todo ello respetando la privacidad y los datos de los ciudadanos.
Con esas bases, se quiere asegurar que “en el momento en el que una persona se realice un análisis serológico o reciba una vacuna en el momento en que esté disponible, una entidad acreditada como puede ser el centro de salud o el laboratorio emitan una credencial digital a ese paciente, que pueda utilizar bajo su control en caso de necesidad por parte de las instituciones competentes. Una herramienta para minimizar la información personal que se transmite y preservar al máximo la privacidad”, añaden desde la tecnológica.
En palabras de Iván Basart, CTO de Validated ID, “es momento de empezar a pensar en identidad digital como un valor tan relevante para las instituciones y las personas como lo son las infraestructuras. Unas credenciales eficaces serán las que combinen la seguridad legal con la privacidad y la seguridad de las personas”. |