07-05-2020

Blockchaintechnologie als oplossing voor controle en zeggenschap over digitale persoonsgegevens

Op 11 mei vindt het ECP-webinar Gedistribueerde Digitale Identiteit plaats. Wat betekent gedistribueerde digitale identiteit? Waarom is dit een belangrijk thema? En hoe kan blockchaintechnologie bijdragen aan self-sovereign identity (SSI), een gedachtegoed dat uitgaat van controle en zeggenschap over je digitale persoonsgegevens? Hierover spraken we met Andrew Mooijman, lead Digital Identity bij de Dutch Blockchain Coalition en een van de sprekers tijdens het webinar. 

Bij het onderwerp digitale identiteit denken mensen al gauw aan DigiD of aan een digitaal paspoort. Maar een digitale identiteit is veel meer dan dat. Mooijman: “Als ik aan jou vraag: wie ben jij? Dan zeg jij niet: ik ben mijn DigiD of mijn Google-gebruikersnaam en -wachtwoord. Je digitale identiteit bestaat uit al jouw persoonsgegevens; hoe oud je bent, wie je ouders zijn, waar je werkt, waar je geboren bent, et cetera. Dus alle relevante stukken informatie die jou beschrijven.”

Veilige distributie van informatie

Op dit moment liggen deze stukken informatie over het hele internet verspreid. Bij Bol.com ligt je boekenvoorkeur, bij Zalando je kledingmaat en bij de opticien je oogsterkte. Tot nu toe hebben we maar weinig controle over deze persoonlijke gegevens, buiten het doel waar je het voor afgestaan hebt. Mooijman: “Het wordt onderschat hoeveel informatie van ons rondslingert op het internet. Stel, voor het aanvragen van een hypotheek moest je allerlei documenten opsturen. Als je uiteindelijk besluit om toch niet met de hypotheekverstrekker in zee te gaan, krijg je die documenten niet terug. Je hebt niet de zekerheid dat die gegevens veilig bewaard of verwijderd worden. En we kennen allemaal de risico’s wat betreft hacking en phishing. Waar we naartoe willen is dat die informatie op een veilige, makkelijke manier en met jouw toestemming wordt gedeeld, zeker nu de wereld door corona nog digitaler is geworden.”

Self-sovereign identity

Deze doelstelling komt voort uit het gedachtegoed van self-sovereign identity (SSI). Dit is een digitale beweging die stelt dat een individu zeggenschap en controle hoort te hebben over zijn of haar digitale persoonsgegevens: jij beheert je gegevens en kiest zelf hoe je dit wilt beheren. Hierbij gaat het nadrukkelijk over het individu, niet de burger. Mooijman: “Je bent pas een burger als je een paspoort en een BSN-nummer hebt gekregen van de overheid. In je paspoort staat zelfs: dit paspoort is eigendom van de Nederlandse overheid. Vanuit het SSI-denken wordt ieder persoon benaderd als individu: je bent je eigen identiteit, die behoort niet toe aan de overheid. We moeten los van het idee dat de overheid of een andere centrale partij onze persoonsgegevens beheert.”

Blockchain

Door gebruik te maken van blockchaintechnologie is self-sovereign identity mogelijk. “Wat blockchain doet, is het onherroepelijk registreren van verklaringen. Bijvoorbeeld: op 13 november 2019 heeft een opticien een verklaring afgelegd over de oogsterkte van iemand. Alleen de registratie staat op de blockchain. Er staat niet over wie het gaat, welke opticien de verklaring heeft afgelegd of wat de sterkte is. Enkel via sleutelparen, die Decentralised IDentfiers worden genoemd, is die informatie toegankelijk. Alleen degene om wie het gaat kan met een persoonlijke sleutel de inhoud van de verklaring ontcijferen en onomstotelijk aantonen dat de opticien deze verklaring heeft gedaan over hem of haar.”

Naast dat het via blockchaintechnologie veiliger wordt om gegevens te distribueren, wordt het ook een stuk gemakkelijker. “Als je nu een autoverzekering wilt afsluiten, moet je via de verzekeringswebsite allerlei gegevens zelf invullen. Hoe handig zou het zijn als je in één keer alle verklaringen over je auto, je rijbewijs en je schadevrije jaren ter inzage kan geven? Waar SSI eigenlijk voor zorgt is dat het voor alle partijen heel toegankelijk en bruikbaar wordt om persoonsgegevens te delen. Tenminste, als jij als beheerder van deze persoonlijke gegevens ervoor kiest om deze te delen met jouw verzekeringsmaatschappij.”

Vertrouwen, interoperabiliteit en ecosysteem

Maar om dit te laten werken, is het heel belangrijk dat er in samenwerkingsverband tussen overheden, bedrijven en eindgebruikers wordt afgesproken hoe self-sovereign identity voor ons gaat werken. Door het samenwerken in het gedecentraliseerde netwerk, het ecosysteem, kunnen stap voor stap oplossingen opgeleverd worden. “Als maar één partij meedoet en de rest niet, dan heb je er niet zoveel aan. Als alle partijen meewerken, kunnen we er allemaal profijt van hebben. Met de Dutch Blockchain Coalition zijn we bezig om daar een raamwerk voor te definiëren. Onze belangrijkste boodschap: dat ecosysteem moet er komen. Door samen te werken kunnen we ervoor zorgen dat het vertrouwen, de interoperabiliteit en het ecosyteem wordt gerealiseerd.”

Benieuwd hoe je als individu of als organisatie kan bijdragen aan de ontwikkeling van self-sovereign identity en aan het ecosysteem? Meld je dan nu aan voor het webinar Gedistribueerde Digitale Identiteit!

 

 

Blockchain

Blockchain is een technologie om zonder betrokkenheid van een derde partij betrouwbare economische transacties te doen of informatie uit te wisselen. Doordat de blockchain niet beheerd wordt door één organisatie, maar door het h... + Meer over Blockchain