De 8e Corona App: PrivateTracer

Amper een week geleden kwam er een verzoek bij ons binnen: “Kan Poort8 helpen bij het inrichten van een autorisatievraagstuk?”. Antwoord: “Uiteraard!”.

Het bleek te zijn voor een Corona app initiatief. Een groep van zo’n 12 partijen waren samen aan het werken aan een oplossing voor de vraag van het Ministerie van Volksgezondheid, Welzijn en Sport (VWS). De apps waren in ontwikkeling, maar er ontbrak nog een stuk. Dat stuk ging over de vraag ‘hoe voorkom je valse meldingen van besmetting met Corona?’ Als je een app door een grote groep mensen laat gebruiken, zal er altijd iemand zijn die per ongeluk een valse melding doet en zal er ook altijd een grappenmaker zijn die dit bewust doen. Beide gevallen komt de betrouwbaarheid niet ten goede en zal ervoor zorgen dat anderen onnodig het dringende verzoek krijgen zichzelf in quarantaine te plaatsen. Als dit te vaak gebeurt, kan het er zelfs voor zorgen dat er minder bewegingsvrijheid komt in plaats van meer en de GGD alsnog niet geholpen wordt in het contactonderzoek (want daar gaat het uiteindelijk om).

De oplossingsrichting die hiervoor is bedacht om een bevestiging van een besmetting via huisartsen te laten verlopen. Hiermee voorkom je valse meldingen en waarborg je privacy. Je huisarts heeft zorgplicht en heeft al toegang tot je medische gegevens, dus dat is een betrouwbare partij om een melding van besmetting te doen. We maken gebruik van het bestaande UZI systeem, waarmee zorgpersoneel digitaal geïdentificeerd wordt. Dit gebeurt met behulp van een persoonlijke UZI-pas, een kaartlezer en een certificaat. Op deze manier wordt gegarandeerd dat alleen geregistreerd zorgpersoneel toegang heeft om meldingen te kunnen doen. De registratie van de melding is volledig anoniem door gebruik te maken van een uniek ID dat niet te koppelen is aan een persoon. Ook in de rest van het proces is er geen enkel verband tussen anonieme ID’s en personen. Op deze manier voldoen we aan ‘Privacy by design’.

Poort8 heeft het voorrecht om mee te werken aan dit deel van de oplossing. Op het moment van instappen, lag er een voorstel voor het huisarts proces. Wij hebben onze kennis en ervaring op het gebied van authenticatie en autorisatie kunnen inzetten om dit proces zo simpel mogelijk en toch 100% veilig te maken. Daarnaast hebben we het webportaal gebouwd waarin de UZI registratie wordt gecheckt en daarna de meldingen kunnen worden gedaan.

Naast ons deel zijn er nog heel veel andere delen, zoals de android app, de iOS app, de server omgevingen, het design, etc. Een van de mooiste onderdelen van deze ervaring is dat we samenwerken met mensen die we een week geleden nog niet kenden. En dan vooral de manier waarop dat gebeurt. Iedereen is bereid elkaar te helpen en zijn deel te laten aansluiten op de vorige of de volgende. Beslissing die worden genomen, worden gelijk door iedereen gedragen en er is veel ruimte voor opbouwende kritiek en verbetering. Dit alles gebeurt digitaal via digitale borden en meetings. Ongekend om te zijn hoe hard iedereen werkt om hetzelfde doel te bereiken: iets bijdragen aan de lastige situatie waar we nu inzitten.

Inhoudelijk reageren doen we als groep en niet als individuele partners. Hiervoor verwijzen we jullie dus graag door naar de site privatetracer.org. Hierop vind je onder andere de demo (zeker het kijken waard!), het persbericht en informatie over de deelnemers. We zijn uiteraard wel erg benieuwd of je de apps zou gaan gebruiken. En zo ja of nee, waarom?

Tot slot: Zonder draagvlak zal de adoptie laag zijn en daarmee dan ook de impact beperkter. Wij hopen daarom dat de publieke opinie positief genoeg blijft om door te kunnen gaan en er een succesvol resultaat uit te slepen. Vanavond zal heel Nederland van het Ministerie van VWS horen welke kant het opgaat met de Corona apps. Wij volgen het op de voet!

Previous
Previous

De logistiek van de vrijheid

Next
Next

‘We love tools!’ 2020 edition