De eigen datakluis heeft de toekomst

Nieuwe initiatieven voor meer regie over eigen persoonsgegevens

Een digitale kluis geeft je meer regie over je eigen persoonsgegevens

Afgelopen maand kondigde Inrupt, het bedrijf van de Brit Tim Berners-Lee een initiatief aan: Solid Server. Een Self Sovereign Identity waarmee gebruikers zelf de controle over hun data terug kunnen krijgen. Vanuit een Datapod, die hun persoonlijke gegevens beveiligd opslaat, kunnen gebruikers zelf bepalen wat ze delen en met wie. De aankondiging trok veel aandacht. Enkele Britse organisaties, waaronder de BBC, hebben concrete plannen om Solid Server te gebruiken. In Nederland is IRMA (I Reveal My Attributes) een vergelijkbaar initiatief.

Tim Berners-Lee is dan ook niet zomaar iemand. Hij heeft als grondlegger van het World Wide Web (www) het internet zoals wij dat vandaag kennen vormgegeven. Toch waren er ook sceptische reacties, want waarom zouden organisaties die nu onze data beheren de controle daarover uit handen geven? Het antwoord is simpel: vaak kost het hebben van data meer dan het oplevert. Vooral als het gaat om persoonsgegevens.

Kosten persoonsgegevens overtreffen vaak opbrengsten

Bij organisaties die persoonsgegevens bezitten denken de meeste mensen aan big techbedrijven als Google, Facebook en Apple. Organisaties voor wie data onderdeel is van hun verdienmodel. Maar deze bedrijven zijn niet representatief voor de gehele groep organisaties die met persoonsgegevens werken. Veel organisaties bezitten persoonsgegevens omdat dit onderdeel is van hun bedrijfsactiviteiten, maar de gegevens zelf zijn geen bron van inkomsten. Integendeel: de kosten van beveiliging, opslag en transparantie overtreffen vaak de opbrengsten.

Dat geldt vooral in sectoren met veel gevoelige gegevens, de zogenaamde bijzondere persoonsgegevens. Een voorbeeld hiervan is de zorg. In deze sector zijn veel, zo niet de meeste, persoonsgegevens, bijzonder. Veel instellingen hebben gegevens over dezelfde client en vaak verloopt contact via een gemachtigde. Onlangs publiceerden wij een whitepaper over deze problemen in de zorgsector.

Eigen beheer scheelt tijd en geld

Initiatieven als Solid Server en IRMA zijn een deel van de oplossing voor deze problemen. Als de gebruiker zelf zijn (bijzondere) persoonsgegevens beheert, hoeven organisaties het niet te doen. Door aan dit beheer de mogelijkheid van snel delen op verzoek te koppelen, kan het delen van persoonsgegevens veel eenvoudiger dan nu. Neem bijvoorbeeld de schuldhulpverlening, in de huidige werkwijze moeten schuldhulpverleners voor de start van het traject, gegevens van diverse organisaties -waaronder de schuldeisers- verzamelen om tot een schuldregeling te komen. Een traject dat soms maanden duurt. Een pilot met IRMA in de Gemeente Utrecht liet zien dat een systeem waarbij de schuldenaar zijn gegevens beheert en deelt met de hulpverlener, de doorlooptijd teruggebracht kan worden tot minder dan 1 dag. Dit scheelt de hulpverleners veel tijd en geld.

Ook geschikt voor kleinschalige initiatieven

Het mooie van pilots als die in de Gemeente Utrecht is de kleinschaligheid. Waar veel innovaties stuklopen op de vereiste schaalgrootte, zijn initiatieven als Solid Server en IRMA ook voor kleinere organisaties haalbaar. Denk aan gemeenten of individuele zorginstellingen. Uiteindelijk is dat weer van waarde voor adoptie door grotere organisaties. Door lessen te trekken uit bestaande cases worden de kosten lager. De opbrengsten blijven gelijk of worden groter.

Hoe nu verder?

Natuurlijk is er nog een lange weg te gaan voor we daar zijn. Regie over eigen gegevens klinkt mooi, maar kan ook complex zijn. Initiatieven als IRMA en Solid Server zijn goed, maar organisaties willen in de praktijk geen eindeloze hoeveelheid standaarden ondersteunen. Een bepaalde mate van standaardisatie tussen deze initiatieven is daarom een sleutelfactor in de verdere adoptie. Ook de beveiliging van de gegevens en de manier waarop deze ontsloten worden, zijn aandachtspunten. Zo voldoet het huidige DigID op dit moment bijvoorbeeld niet aan de eisen die worden gesteld aan zorgdata. Een belangrijke drempel als we het beheer van die data verder willen verbeteren.

Met IRMA, wat staat voor I Reveal My Attributes, kunnen gebruikers op een makkelijke en veilige manier online inloggen, zichzelf kenbaar maken en toestemmingen geven. Lees meer over IRMA.

Meer weten over IRMA?

Neem contact op voor meer informatie:

Dit formulier heeft javascript nodig om verstuurd te kunnen worden. Zet je javascript aan om verder te kunnen.

Velden met * zijn verplicht.

Het formulier wordt verstuurd. Even geduld.