Καθώς οι ψηφιακές υπηρεσίες ενσωματώνονται όλο και περισσότερο στην καθημερινότητά μας, η διαχείριση των προσωπικών μας δεδομένων αποκτά ολοένα μεγαλύτερη σημασία. Ένα κλικ σε μια εφαρμογή, μια ηλεκτρονική αίτηση, μια υπηρεσία υγείας ή μια ασφαλιστική διαδικασία μπορεί να σημαίνει ότι δεδομένα μας μεταφέρονται και χρησιμοποιούνται από διαφορετικούς οργανισμούς. Η ψηφιακή μετάβαση κάνει αυτή την ανταλλαγή δεδομένων ολοένα πιο συχνή, δημιουργώντας παράλληλα ένα βασικό ερώτημα: Ποιος έχει τον έλεγχο;
Αυτό είναι ένα από τα ζητήματα που βρίσκεται στο επίκεντρο του ευρωπαϊκού ερευνητικού έργου CONSENTIS – Identity and Consent Management for EU Digital and Data Strategies (GA: 101168011). Το έργο αναπτύσσει ένα πλαίσιο που συνδυάζει την ψηφιακή ταυτότητα, τη διαχείριση συγκατάθεσης και τεχνολογίες προστασίας της ιδιωτικότητας, με στόχο να κάνει την ανταλλαγή προσωπικών δεδομένων πιο ασφαλή, διαφανή και κατανοητή για τον χρήστη.
Η βασική ιδέα είναι απλή: ο πολίτης δεν θα πρέπει απλώς να «πατάει αποδοχή», αλλά να μπορεί να γνωρίζει ποιος ζητά τα δεδομένα του, ποια δεδομένα ζητά, για ποιο σκοπό και για πόσο χρονικό διάστημα, έχοντας παράλληλα τη δυνατότητα να αλλάξει ή να ανακαλέσει την απόφασή του.
Στο πλαίσιο αυτό, το CONSENTIS αξιοποιεί την προσέγγιση Self-Sovereign Identity (SSI), η οποία δίνει στον χρήστη μεγαλύτερο έλεγχο της ψηφιακής του ταυτότητας και των ψηφιακών διαπιστευτηρίων του. Μέσα από τεχνολογίες όπως digital wallets, Decentralized Identifiers και Verifiable Credentials, μπορεί να επιβεβαιώνει συγκεκριμένες πληροφορίες χωρίς να χρειάζεται να μοιράζεται περισσότερα προσωπικά δεδομένα από όσα είναι απαραίτητα.
Παράλληλα, το έργο αντιμετωπίζει τη συγκατάθεση ως μια διαδικασία που μπορεί να παρακολουθείται και να διαχειρίζεται σε όλη τη διάρκεια της χρήσης των δεδομένων. Η συγκατάθεση μπορεί να συνδέεται με συγκεκριμένο σκοπό, δεδομένα, οργανισμό και χρονική διάρκεια, ενώ οι σχετικές ενέργειες μπορούν να καταγράφονται με τρόπο που ενισχύει τη διαφάνεια και την ελεγκτική δυνατότητα. Έτσι, η συμμόρφωση με το ευρωπαϊκό πλαίσιο προστασίας δεδομένων, όπως ο GDPR, δεν αντιμετωπίζεται μόνο ως νομική υποχρέωση, αλλά υποστηρίζεται και τεχνολογικά.
Οι εφαρμογές είναι ιδιαίτερα σημαντικές σε τομείς όπου η ανταλλαγή ευαίσθητων δεδομένων αποτελεί καθημερινότητα, όπως η υγεία και η ασφάλιση. Για παράδειγμα, ένας πολίτης θα μπορούσε να γνωρίζει ακριβώς ποια στοιχεία υγείας ζητά μια ασφαλιστική εταιρεία, να εγκρίνει ή να απορρίψει το συγκεκριμένο αίτημα και να έχει μεγαλύτερη εικόνα για το πώς χρησιμοποιούνται τα δεδομένα του.
Το CONSENTIS αποτελεί μια έντονα διεπιστημονική και βιομηχανικά προσανατολισμένη ευρωπαϊκή συνεργασία. Η κοινοπραξία περιλαμβάνει 12 οργανισμούς από 9 ευρωπαϊκές χώρες: δύο ακαδημαϊκά ιδρύματα, οκτώ μικρομεσαίες επιχειρήσεις και δύο μεγάλους βιομηχανικούς εταίρους, με τεχνογνωσία σε ψηφιακή ταυτότητα, κυβερνοασφάλεια, blockchain, προστασία δεδομένων, consent management και ευρωπαϊκό δίκαιο.
Ιδιαίτερη σημασία έχει και η κυπριακή συμμετοχή στο έργο, καθώς δύο κυπριακές εταιρείες, η Insuretics και η ITML, είναι μέλη της κοινοπραξίας. Η συμμετοχή αυτή αναδεικνύει τον ρόλο κυπριακών επιχειρήσεων στην ευρωπαϊκή έρευνα και καινοτομία γύρω από την ψηφιακή εμπιστοσύνη, την ασφάλεια και τη διαχείριση δεδομένων.
Για περισσότερες πληροφορίες σχετικά με το έργο, μπορείτε να επισκεφτείτε τον σύνδεσμο: https://consentis-project.eu/
Πηγή φωτογραφίας: Associated Press



