Posts tonen met het label Privacy. Alle posts tonen
Posts tonen met het label Privacy. Alle posts tonen

maandag, januari 09, 2006

Digid: overheid 2.0?

digid.gifNooit meer ellendige webformulieren invullen met je adresgegevens, altijd up-to-date adressen van je vriendenkring en geen verhuisberichtjes meer voor emailadres, telefoonnummer of woonadres. Dat belooft VIPcode, een site waar je centraal al je identificerende gegevens bijhoudt, voor jezelf en voor anderen. Het werkt zeer eenvoudig. Je legt eenmalig je adresgegevens en communicatiegegevens (email, telefoon, skypenr, voipnr, website) vast in ruil voor een code. Die code geef je aan mensen die jouw gegevens mogen inzien. Als zij op hun beurt hun gegevens updaten dan beschik je automatisch over deze nieuwe gegevens, zover je die mag zien.Het lijkt een beetje op de dienst van Plaxo, waarmee je je Outlookagenda en gezamenlijk met de plaxo-deelnemers adressen onderhoudt. Vipcode gaat nog een stapje verder want ook bedrijven kunnen meedoen. Als je bij een vipcode-geschikte site iets wilt bestellen dan hoef je alleen maar je vipcode af te geven. Daartoe leg je op je persoonlijke vipcodepagina eenmalig bv het registratienummer, een relatienummer, een klantcode, een abonneenummer of het lidmaatschapsnummer vast van het deelnemende bedrijf. Het is niet zo eng als het klinkt want jij bepaalt welke gegevens dat bedrijf mag gebruiken. Leuk idee, maar het wordt pas interessant als er veel mensen aan deelnemen; het netwerk effect. Bij deze een oproep. Hoe makkelijk wordt het leven van ons, burgers, als de overheid zo'n online dienst zou introduceren? En verdomd, de overheid heeft precies 1 jaar geleden Digid gelanceerd, waarmee dit ook zou kunnen. Digid is het gemeenschappelijk systeem van de overheid waarmee overheidinstellingen de identiteit van hun klanten kunnen verifieren. Helaas lijkt de ambitie van Digid nogal beperkt. Het is alleen gericht is op contacten tussen overheid en burger. En digid lijkt alleen te dienen als een digitale handtekening. Formuliertjes invullen blijft een plicht van de burger. Maar dankzij Digid is het straks wel mogelijk om met 1 userid en wachtwoord via internet de belastingaangifte te ondertekenen, een uittreksel uit het bevolkingregister op te vragen of een vergunning aan te vragen. Zie bv alle olineproducten van de gemeente Amsterdam. Digid is trouwens iets anders dan het burgerservicenummer dat per 1 januari 2006 is ingevoerd. Digid is een dienst dat gebruik maakt van het burgerservicenummer. Stel nu dat je Vipcode en Digid koppelt? Dan onstaat er iets wat lijkt op een overheid 2.0: Een centrale plek waar iedere burger zijn gegevens onderhoudt en waarvan organisaties en overheidsinstanties, uiteraard met toestemming van de burger, gebruik kunnen maken. De deelnemende sites beschikken dankzij een webservice altijd over de juiste gegevens zonder dat een burger al die gegevens op die sites iedere keer opnieuw weer moeten invullen. Alleen de ontbrekende gegevens voor de te leveren diensten moeten worden ingevuld.

woensdag, maart 09, 2005

Mining de NSA & de EU

nsa.gifVorige week zag ik in mijn statcounterstats een aata hits van een voor mij onbekende Amerikaanse site. Via Googelen kwam ik erachter dat het een aan de NSA gelieerde organisatie was, althans dat denken de mensen van de website quintessenz. Met hun project, Mining the NSA, onderzoeken ze de strategieen, methoden en spelers van het 'Biometrics Consortium', een NSA geleid project voor biometrie. De data is, volgens Monochrom, afkomstig van een Quintessenz activist die door social engineering toegang had verkregen tot de mailinglist van het consortium. Een ander project van Quintessenz is het EU data retention doc, een verzameling van belangrijke EU-documenten over de verplichte dataopslag van verkeersgegevens.

dinsdag, augustus 24, 2004

Defense Intelligence

Privacy is volgens mij niet zo'n issue in Nederland. Er is ontzettend lauw gereageerd op het nieuws dat de AIVD de mogelijkheden krijgt om te dataminen op bestanden met niet-verdachte personen. Het nieuws heeft 2 dagen aanghouden en sindsdien lees ik er niets meer over. Naast de privacy-issues, is mijn punt dat de AIVD de beschikking krijgt over een enorme berg data waar ze momenteel amper wat mee kunnen doen omdat er nog geen toepassingen zijn om die gegevens te analyseren. De AIVD zou de dataprofielen en analyses willen maken maken mbv datamining technieken. Ik heb niet het idee dat er nu al bewezen datamining-toepassingen zijn om terroristische activiteiten op te sporen. Datamining is geen nieuwe techniek. Zie bv neteconomy, een onderneming die software maakt om te speuren naar verdachte banktransacties en die derde is geworden in Intermediair's verkiezing van meest Innovatieve Nederlandse ICT-bedrijf. Of het voormalige Nederlandse Datadistilleries dat nu in handen is van het Canadese SPSS. Dit is succesvolle software omdat duidelijk is waarnaar deze software geautomatiseerd moet speuren; verdachte banktransacties en kansrijke klanten in marketingcampagnes. Maar wat voor electronische transacties duiden nu op terroristische activiteiten? In de States wordt nog volop defensie-onderzoek gedaan hoe je verdachte relaties kunt vinden tussen niet-verdachte transacties.

vrijdag, augustus 06, 2004

Datamijnen bij de AIVD

Ook Nederland krijgt dus zijn Total Information Awareness Programma. Bits Of Freedom meldt in haar nieuwsbrief dat er een wetswijzing ligt waarmee de AIVD uitgebreide bevoegdheden krijgt om grote bestanden met persoonsgegevens van niet-verdachte personen te doorzoeken aan de hand van profielen en het opsporen van bepaalde patronen met behulp van data-mining. Het doel is "het zo vroeg mogelijk identificeren van de voorbereiding van mogelijke terroristische acties en de daders daarvan". Het is nog niet duidelijk in welke bestanden de AIVD gaat en mag zoeken. Volgens BOF valt te denken aan verkeersgegevens telecommunicatie en bestanden van de IND en gemeenten. (Over de bewaarplicht van die verkeersgevens zijn ook nog veel twijfels). Het NRC meldt dat het kan gaan om bijvoorbeeld bestanden van luchtvaartmaatschappijen en banken. Het lijkt me dat hier nog wel een aantal kamervragen over gesteld mogen worden. In de ICT-wereld is het gebruikelijk om eerst een proof-of-concept te doen om te testen of een nieuwe techniek of een nieuwe toepassing van de techniek daadwerkelijk werkt. Is het al aangetoond dat datamining een effectief middel is om acties van terroristen te voorkomen? Dat lijkt me wel handig om te weten, voordat de AIVD ongebreidelde en directe toegang krijgt tot de gegevens van alle Nederlanders en Nederlandse inwonenden. Al is het maar om te voorkomen dat de AIVD de voorbereidingen van Islamistiche bachelorparties komt verstoren.

zondag, mei 30, 2004

Datamining en de overheid

Trackingthethreat.com (via Metafilter) lijkt op een wiki maar het is een analysetool voor sociale netwerken. In dit geval is het een showcase van Sentinel TMS voor het analyseren van terroristische netwerken. De data ziet er echt uit. Over analyse gesproken: Wired heeft een goed artikel over het GOA-rapport dat de datamining activiteiten van de Amerikaanse overheid beschrijft. GAO, het Amerikaanse broertje van de Algemene Rekenkamer, heeft het begrip datamining overigens wel erg breed gedefinieerd. Ook managementrapportages en -analyses vallen binnen deze definitie.

woensdag, mei 26, 2004

DHS en datavisualisatie

USvisit_logo_sm.jpg The New York Times (via Marie Jose Klaver ) meldt dat het Department of Homeland Security voor 15 miljard dollar een informatiesysteem wil laten bouwen om toeristen gedurende hun verblijf in Amerika te volgen. Het is een uitbreiding van het inmiddels beruchte US-VISIT-programma. Een 'klein onderdeel' van het programma bestaat uit het aan elkaar knopen van 20 databases met de gegevens van de 300 miljoen toeristen die jaarlijks naar de States komen. Een niet geringe klus kan ik, als business intelligence specialist, uit eigen ervaring vertellen. Een van de grootste commerciele data warehouses* in de wereld is van France telecom met 30 Terabyte (=30.000 Gigabyte). France Telecom heeft wereldwijd 112 miljoen klanten. Dit 'monster' wordt alleen al op jaarbasis en klantenaantallen minimaal 3 keer zo groot. Hoe kunnen data-analisten in zo'n enorme hoeveelheid informatie nog zinnige verbanden of terroristische activiteiten vinden? Je kunt bijvoorbeeld datavisualisatie gebruiken. Washington Technology bericht dat het Department of Homeland Security een datavisualisatie centrum heeft opgericht. Het centrum krijgt 2,5 miljoen dollar per jaar. Update: Accenture krijgt het contract. Een belangrijke reden om voor Accenture te kiezen is de uitdaging om die verschillende databases te integreren. (*een database om gegevens te analyseren)

zondag, april 25, 2004

Definities van privacy

Privacy is een leeg begrip. Het is een verzamelnaam voor een aantal morele vraagstukken die samenhangen met het gebruik van persoonsgegevens, aldus De Mul en van der Ploeg. Zij definieren privacy vanuit een ethisch, juridisch en sociologisch perspectief. Cristopher Allen benoemt op zijn weblog vier soorten van privacy. (via Smart Mobs)

donderdag, februari 05, 2004

Lifelog is niet meer

index_20.gifWired bericht dat het Lifelog project van DARPA is gekilled. De meeste experts geloven dat het project in een andere opzet verder gaat. Daarvoor heeft het project te veel potentie. Lifelog is niet het enige project dat de mogelijkheden en toepassingen van Persoonlijk Informatie Management onderzoekt. Richard Boardman houdt een lijst bij van alle ontwikkelingen op dit gebied.

dinsdag, februari 03, 2004

Kosten van privacy

Veel websites hebben tegenwoordig een verplichte gratis registratie. The SWIPE Toolkit data calculator rekent precies uit wat de waarde is van je weggegeven persoonlijke gegevens. Weliswaar uitgedrukt in dollars maar de prijzen in Europa zullen niet veel verschillen. Je kunt met de calculator bepalen wat een abonnement op een site je zou kosten als je ervoor had moeten betalen. De niet gemaakte kosten kun je zien als de kosten van verlies aan privacy. HP Labs heeft onderzocht wanneer mensen bereid zijn persoonlijke gegevens af te staan bij een online veiling. Vrij vertaald blijkt dat we persoonlijke gegevens afstaan als die niet te veel afwijken van de rest van de groep. De informatie wordt dan niet gezien als waardevol. Volgens mij hanteer ik de volgende regel: IF de kosten van verlies aan privacy <= geschatte waarde van de content AND site = betrouwbaar THEN vul ik het formulier netjes in ELSE niet. Die sites kosten ook geld om in de lucht te houden. In ruil daarvoor mogen ze mijn gegevens gebruiken. Zo bijzonder zijn mijn gegevens niet. Bovendien werken de betrouwbare sites met een optin. Je wordt alleen lastig gevallen als je dat zelf wilt. Wil je dat marketeers in Nederland je niet lastig vallen dan kun je dat aangeven bij de DDMA via het Infofilter. Alleen veroorzaakt het infofilter een aardige paradox.

vrijdag, september 26, 2003

Genoa II

Ondanks wat tegenslag aan het budgetfront, gaat DARPA door in haar oorlog tegen het terrorisme met Genoa II. Volgens Future Watch van Computerworld moeten de secret agents het veld ruimen voor software agents. SRI's Artificial Intelligence Center is al weer aan de slag met HARP een project voor Genoa II. Het grootse deel van TIA is eigenlijk te beschouwen als het Starwars-project van het begin van deze eeuw. Het kost een gemiddeld bedrijf jaren om een datapakhuis te bouwen voor de bestaande transactie- en klantgegevens. De grotere pakhuizen lopen al tegen de grenzen aan van de huidige hardware en databasetechnologie. Alleen al door de enorme hoeveelheid data die de burgers in de VS produceren is het onbegonnen wwerk. Ook al mag TIA gebruik maken van de bestaande datapakhuizen van de grote Amerikaanse bedrijven als banken, vliegtuigmaatschappijen en supermarkten in de VS. Hiervoor is databasetechnologie nodig die nu nog niet beschikbaar is. (federated databases en flexibele datamodellen) Een manier om die verschillende databases te benaderen is via een repository. Dit is een soort electronisch woordenboek waarin staat welke gegevens er zijn en wat ze betekenen. Maar vraag eens naar de definitie van een klant in een willekeurig bedrijf en na 2 afdelingen is het duidelijk hoeveel moeite het zal kosten om zo'n repository samen te stellen. Bovendien komt de repository-technologie net uit kraamkamer van softwarebedrijven. De techniek is hier niet de beperkende factor maar de afstemmig over de juiste data, waar die te vinden is en wat het betekent en dat over een overweldigend aantal databronnen. Als dit al zou lukken dan moeten analisten met datamining technologie op zoek naar (verborgen) verbanden die terroristische activiteiten doen vermoeden. Maar de huidige dataminingtechnieken gaan uit van een doelvariabele. Bijv. Welke variabelen bepalen de prijs (doelvariabele) van een huis? Bij creditcardfraude, waarvoor datamining het meest wordt ingezet, is het doel ook duidelijk. Bij vermeende terroristische aanslagen moet het dus van tevoren helder zijn om wat voor aanslag het zal gaan. Zodat analisten op zoek kunnen gaan naar de geschikte data om verbanden te kunnen vinden. Daarnaast is het met de huidige business intelligence technieken (want dat zijn het) alleen voor grote (doel)groepen mogelijk om van te voren het gedrag te voorspellen met behulp van statistiek. De doelgroep 'terroristen' is zo klein dat het dit niet mogelijk is om daar statistische significante uitspraken over te doen (maar gezien het huidige beleid van de VS zal dit voorspellen vanzelf beter gaan). Bovendien is business Intelligence nu niet meer dan achterom kijken hoe het in het verleden is gegaan. Ook creditcardfraude is alleen achteraf vast te stellen. Genoa II is gebaseerd op technologie die al wel beschikbaar is en waar de laatste jaren veel onderzoek naar wordt gedaan (software agents). De kans dat dit project gaat slagen is daarom een stuk groter. En de spin-off? Die zal uiteindelijk wel terecht komen in versie 10 van bijv. Business Objects

maandag, juli 07, 2003

Open Government Information Awareness

Het MIT is Open Government Information Awareness programma gestart als antwoord op TIA. Alles wat over een overheidspersoon, -orgaan of over een band met de overheid bekend is kun je toevoegen. Er zal geen poging worden gedaan om het waarheidsgehalte van de inbreng te verifieren. "It's sort of a citizen's intelligence agency," said Chris Csikszentmihalyi, assistant professor at the MIT Media Lab. hihi.

Genoa

Een onderdeel van Terrorism Information Awareness-programma is al afgerond: Genoa. Genoa moet onder meer samenwerking tussen de terroristenjagers faciliteren. Een tool dat hiermee in verband wordt gebracht is Groove. Een (overigens fantastisch) p2p-tool om in virtuele teams projectmatig samen te werken over het internet of een intranet. Ieder lid van een team kan documenten toevoegen die in de 'workspace' voor de andere leden direct beschikbaar zijn. Groove zelf en add-ins van derden bieden allerlei mogelijkheden om deze documenten te beheren. Groove kan dus zo goed als zeker dienen als het 'organisatorische geheugen', waar bij Genoa sprake van is. Bij groove staan al een case study van het Inter-American Committee Against Terrorism en een certificatie voor Ministerie van Defensie op de site. Mitch Kapo, een van de oprichters van Groove Networks, heeft vanwege Groove's medewerking aan TIA ontslag genomen. Ray Ozzie, bedenker van Lotus Notes en het brein van Groove, werkt nog bij Groove Networks. En misschien ook wel aan Genoa II. Grootscheepse inbreuk op de privacy hoeven we van dit programma niet te verwachten. Het Amerikaanse ministerie van Defensie zal niet de bedoeling hebben om de dossiers van een paar honderd miljoen amerikanen met Groove te beheren.

zaterdag, juli 05, 2003

Terrorism Information Awareness

De amerikaanse overheid wil moorden voorspellen voordat ze gepleegd zijn. En wij maar denken dat Enemy of the state of Minority Report paranoide sciencefictionfilms zijn. De voorspellingen van de genetische gemanipuleerde paranormaal begaafde mensen uit Minority Report worden in de werkelijkheid vervangen door database, datamining, beeldherkenning en spraaktechnologie. Min of meer op dezelfde wijze als de NSA in Enemy of the state gebruikt. Alle informatie die over iemand electronisch beschikbaar is moet toegangelijk gemaakt worden. Elke bank-, supermarkt-, vliegtickettransactie, iedere bit informatie bij de overheid en elke verstuurde email, google-opdracht of klik moet traceerbaar zijn. DARPA is de hoofduitvoerder van het Terrorism Information Awareness programma, voorheen Total Information Awareness. Onderzoeksinstellingen en bedrijven kunnen een voorstel voor onderzoek indienen. In de TIA FAQ probeert DARPA een aantal misverstanden uit de wereld te helpen.