Nederlandse IRMA-app voortrekker nieuwe Europese digitale identiteit
Gebruikers hebben volledige controle over hun eigen gegevens
Gebruikers hebben volledige controle over hun eigen gegevens
De Europese Commissie heeft eerder deze maand een raamwerk voorgesteld voor een Europese digitale identiteit. Deze voorziet in een e-wallet voor alle Europese burgers, ingezetenen en bedrijven. Daarmee kunnen zij in heel Europa niet alleen hun identiteit aantonen, maar ook allerlei digitaal ondertekende documenten delen. Denk bij dat laatste bijvoorbeeld aan rijbewijzen, diploma's en – heel actueel – medische gegevens. Daarbij zorgt de Europese Commissie voor het juridische raamwerk (gebaseerd op eIDAS) en de technische standaarden voor interoperabiliteit. De individuele lidstaten en commerciële partijen zorgen vervolgens dat een Nederlandse ID-app in Frankrijk werkt en een Fransman zich met een Franse app in Nederland kan identificeren. Er zijn veel ID-apps in ontwikkeling en in Nederland hebben we met IRMA zelfs al een werkende app die klaar is voor grootschalige inzet. IRMA doet exact wat de Commissie met haar Europese digitale identiteit voorstaat. Of misschien zelfs andersom: de Commissie heeft het gedachtengoed geadopteerd waarop de Nederlandse IRMA-app gebaseerd is.
Wat de IRMA-app bijzonder maakt is dat je als gebruiker via de app geen complete ID-bewijzen hoeft te delen. Persoonsgegevens worden namelijk opgeslagen als afzonderlijke ID-kenmerken, zoals een bewijs dat je 18+ bent, of woont in een bepaald postcodegebied. Zo kan een gemeente bijvoorbeeld anoniem stemmen mogelijk maken door inwoners in te laten loggen met hun postcode- en 18+-bewijs. Ander voorbeeld: autoverhuurbedrijven hebben alleen een digitaal bewijs van een geldig rijbewijs nodig, ze hoeven niet te weten of de huurder een vrouw of een man is. Deze privacyvriendelijke aanpak – technisch afgedwongen door een sterke cryptografische beveiliging – sluit goed aan op de eisen die de Commissie aan de nieuwe Europese digitale identiteit stelt. Zo wordt de hoeveelheid persoonsgegevens die wordt opgeslagen door allerlei organisaties beperkt en dat is veiliger en privacyvriendelijker. Een andere belangrijke eigenschap van IRMA is dat gegevens nergens in de cloud worden beheerd, door Google, Facebook of Logius (DigiD). Met IRMA beheert iedereen zelf zijn digitale ID-bewijzen, zoals we dat ook doen met een fysiek paspoort en rijbewijs. Deze aanpak wordt ook wel Self-Sovereign Identity (SSI) genoemd: alleen jij bepaalt wanneer en met wie je persoonsgegevens deelt. Dat betekent dat je niet je account van Google of Facebook hoeft te gebruiken als je ergens in wilt loggen en daarmee niet meer hoeft bij te dragen aan de datahonger van deze grote tech-bedrijven. Die partijen kunnen gebruikers nu profileren omdat ze precies zien waar en wanneer hun gebruikers inloggen. IRMA-uitvinder Bart Jacobs, hoogleraar Security, Privacy en Identity aan de Radboud Universiteit in Nijmegen, heeft nog legio andere voorbeelden waar zijn geesteskind inzetbaar is: denk dan aan het boeken van een hotel of het plaatsen van een online bestelling, aan het deelnemen in een geauthentiseerde videocall, het openen van een bankrekening of het aanmelden voor een studie.
IRMA wordt nu al gebruikt bij diverse gemeenten en in de zorg. Zo kan je eigen gemeente jou straks van een digitale ID voorzien. Die kun je elders weer gebruiken voor identificatie en het verkrijgen van toegang tot overheidsdiensten. Voordeel van deze oplossing ten opzichte van DigiD is dat IRMA een opensource-oplossing is, zonder winstoogmerk. Het is gratis beschikbaar voor alle online dienstverleners die hun gebruikers veiliger en privacyvriendelijker willen laten inloggen. SIDN, de beheerder van het .nl-domein, verzekert de betrouwbaarheid van de technische infrastructuur. Het is daarnaast mogelijk voor organisaties om betaalde service-garanties af te sluiten, zoals support-diensten. Ze kunnen het beheer van IRMA ook volledig uitbesteden en per transactie betalen. De transactiekosten zijn lager dan die van DigiD en iDIN. Op dit moment heeft IRMA al 40 duizend gebruikers, en daar komen elke dag honderden nieuwe gebruikers bij. En als een bedrijf als Marktplaats IRMA gaat gebruiken om kopers en verkopers zich te laten identificeren, dan kan het ineens heel hard gaan. Kortom: met deze Nederlandse software zijn we nu al klaar voor de moderne en privacyvriendelijke Europese digitale identiteit waar de Europese Commissie op dit moment aan werkt.