nieuwscorona-apps

Autoriteit Persoonsgegevens: ‘Het is nog maar de vraag of de corona-app er wel kan komen’

De kans dat er een app komt die de GGD kan helpen bij contact- en brononderzoek naar het coronavirus, wordt steeds kleiner. Volgens de Autoriteit Persoonsgegevens zijn de zeven corona-apps die dit weekeinde zijn gepresenteerd niet genoeg uitgewerkt. 

Minister Hugo de Jonge van Volksgezondheid, Welzijn en Sport zaterdag tijdens de appathon voor de corona-apps. Beeld ANP

Zo zouden de appbouwers de privacywaakhond geen informatie hebben verstrekt over hoe de apps ‘aan de achterkant’ werken. Hierdoor hebben de appbouwers onvoldoende aangetoond dat de privacy van gebruikers technisch maar ook organisatorisch gezien is gewaarborgd. De Autoriteit, die de apps onderzocht op verzoek van het ministerie van Volksgezondheid, Welzijn en Sport (VWS), heeft het mandaat om de overheid te verbieden de corona-apps te gebruiken als die niet voldoen aan de privacywetgeving.

‘Het is nog maar de vraag of die app er wel kan komen’, zegt AP-voorzitter Aleid Wolfsen. ‘Heel Nederland wil graag weer naar buiten, stappen zetten richting de normale situatie. Maar we moeten voorkomen dat we nu een oplossing inzetten waarvan onduidelijk is of die wel echt werkt, met het risico dat het vooral nieuwe problemen oplevert.’

Ook over de proportionaliteit van zulke apps is de AP kritisch. Volgens de privacywaakhond is het nog onduidelijk waarom alternatieven die minder ingrijpend zijn dan een app minder effectief zijn om het virus in te dammen.

Het oordeel is een nieuwe domper voor een project dat voortvarend van start ging, maar het afgelopen weekeinde uitliep op een pijnlijk datalek, onduidelijkheid over privacywaarborgen en onbeantwoorde vragen over het algehele nut van een app. 

Haast

Vorige week had het ministerie van Volksgezondheid, Welzijn en Sport (VWS) techneuten opgeroepen om een voorstel in te dienen voor een app die de GGD kan helpen bij het doen van contact- en brononderzoek naar het coronavirus.

Het ministerie had er haast mee, omdat het zoekt naar mogelijkheden om de strenge maatregelen tegen het coronavirus te versoepelen. Van de meer dan zeshonderd ingediende voorstellen kregen uiteindelijk alleen de IT-bedrijven en (universitaire) samenwerkingsverbanden CapGemini, Deus BV, Accenture, Sia Partners, Covid19, ITO en DDT Consortium de kans om hun werk nader toe te lichten tijdens een zogenoemde appathon die afgelopen weekend werd gehouden in Den Haag.

Veel apps bleken te werken met bluetooth. Met deze technologie krijg je een seintje op je telefoon wanneer je in contact bent geweest met iemand die later besmet blijkt. Je wordt dan gevraagd in zelfquarantaine te gaan. 

Ook de privacyzorgen werden tijdens de presentaties geadresseerd. Stuk voor stuk benadrukten de app-bouwers dat de persoonlijke gezondheidsinformatie bij hen in veilige handen is. Technische termen als ‘toestemmingsinfrastructuren’ en ‘DP-3T-protocollen’ moesten de leek ervan verzekeren dat hij niets te vrezen heeft.

Gaten schieten

Hierna mochten experts, van privacy-experts tot epidemiologen, gaten schieten in de voorstellen en de app-bouwers aansporen verder aan de privacywaarborgen en gebruikersvriendelijkheid te sleutelen. Zondag presenteerden de app-bouwers hun verbeterde apps en hoorden zij het eindoordeel van de experts. 

Dat was hooguit gematigd positief. Wat betreft de gebruikersvriendelijkheid leken de apps ‘op de goede weg’. Maar wat betreft de privacywaarborgen was er nog ‘werk aan de winkel’.

Of het grote publiek op dat verbeterwerk zal vertrouwen, is de vraag. Zondag meldde RTL Nieuws dat het een datalek had achterhaald in een van de zeven apps, Covid19Alert. In de broncode van de app waren oude bestanden te vinden die de volledige namen, e-mailadressen en versleutelde wachtwoorden bevatten van een andere app.

Haastwerk

Het datalek illustreerde voor veel experts op het gebied van privacy en informatiebeveiliging het slordige haastwerk rondom het project. Afgelopen vrijdag deden zij hierover al hun beklag in de Volkskrant en noemden ze de selectie van de zeven app-bouwers ondeugdelijk. Met name over Sia Partners – dat kwam met een voorstel voor een kopie van de corona-app uit Singapore – was veel onvrede wat betreft privacywaarborgen.

‘Ik denk dat we na dit weekeinde kunnen concluderen dat we nog geen winnaar hebben’, zegt expert Jelle Prins, die apps maakte voor onder meer Booking.com en Uber, en de appathon volgde. ‘Alle partijen zitten absoluut nog in de beginfase. Het zou erg dapper zijn van de overheid als ze dit erkennen. Ik denk dat we een stap terug moeten doen, dat we nogmaals naar de zeshonderd inzendingen moeten kijken, samen met de experts, en dan een nieuw plan opstellen.’

Een winnaar werd zondag niet aangewezen. Hoewel een klein publiek via een internetpoll liet weten positief te zijn over de apps, was Erik Gerritsen, secretaris-generaal bij het ministerie van VWS, na afloop van de appathon veel voorzichtiger. Volgens Gerritsen is een app weliswaar ‘een mogelijk onderdeel van de strategie naar het nieuwe normaal’, maar in beton gegoten is dit niet. ‘Ik heb nog geen expert horen zeggen: we hebben al voldoende informatie om te kiezen. Als je dat al zou willen.’

Woensdag worden de apps in een commissievergadering in de Tweede Kamer verder besproken en geëvalueerd.

LEES OOK:

In het mondiale gevecht om mondkapjes heeft Nederland al een paar ronden verloren

In de wereldwijde strijd om mondkapjes heeft het kabinet in allerijl een eigen inkoop- en distributieconsortium opgezet. Verscholen in de bossen van Leusden voeren ambtenaren, medici en inkopers een zware strijd tegen grootmachten. ‘Er is al veel tijd verloren gegaan.’

Meer over

Wilt u belangrijke informatie delen met de Volkskrant?

Tip hier onze journalisten


Op alle verhalen van de Volkskrant rust uiteraard copyright. Linken kan altijd, eventueel met de intro van het stuk erboven.
Wil je tekst overnemen of een video(fragment), foto of illustratie gebruiken, mail dan naar copyright @volkskrant.nl.
© 2020 DPG Media B.V. - alle rechten voorbehouden