Het zijn bizarre tijden. Het Coronavirus, inmiddels een ware Coronacrisis, heeft ons Nederlanders in nog geen 4 weken tijd volledig in de ban. Het is nu Pasen. De zon schijnt. Het is rustig in het land. Geen overvolle vakantieparken en attracties en zelfs de Keukenhof blijft dicht dit jaar. Het Limburgse Heuvelland is afgesloten voor bezoek van ‘buiten’. De Koninklijke Marechaussee controleert in de grensstreek van Limburg en probeert inreizenden (vooral Duitsers) ervan te overtuigen terug te gaan als het een ‘niet-noodzakelijk’ bezoek aan Nederland blijkt te zijn. Komen we ooit nog uit deze crisis, is er überhaupt een exit strategie?
Tot nu toe heb ik over het Coronavirus en de Coronacrisis op dit blog nog niet geschreven. De ontwikkelingen verliepen zo snel, dat alles wat je erover opschreef, de andere dag alweer achterhaald zou zijn.
Vorige week trok een aankondiging van de regering dan toch mijn speciale aandacht. Het ging over de inrichting van de zogenaamde exit strategie om geleidelijk weer terug te keren naar het normale leven, mocht het moment daarvoor aanbreken. Mogelijk/hopelijk over enkele weken. Over deze exit strategie wordt in de media al druk gespeculeerd.
Exit strategie
De Nederlandse Minister belast met de Coronabestrijding, Hugo de Jonge, kondigde vorige week aan dat Nederland ten behoeve van deze exit strategie mogelijk met apps gaat werken voor contactonderzoek én het thuis kunnen bijhouden van klachten. Maar hoe gaan die werken en hoe zit het met de privacy van gebruikers?
Apple en Google
In het weekend volgde een bericht dat Apple en Google samen een api gaan uitbrengen (al in mei), waar apps voor contactonderzoek op basis van bluetooth gebruik van kunnen maken. De bedrijven gaan bovendien een platform hiervoor in hun mobiele besturingssystemen bouwen. Er staat al documentatie van beide bedrijven hierover online. Deze documentatie is voor leken moeilijk te lezen. Op het platform Tweakers, een Nederlandstalige website van De Persgroep met nieuws en informatie over hardware, software, games en internet, vinden pogingen plaats om in ‘lekentaal’ uitleg te geven. Hieronder heb ik dankbaar gebruik gemaakt van de uitleg van Tweakers-lid Sepio.
Bluetooth-technologie: een kwestie van ‘zenden’ en ‘ontvangen’
Het principe is gebaseerd op de Bluetooth-technologie aanwezig in de moderne mobiele telefoons. De telefoon zendt – op basis van deze technologie – informatie uit en ontvangt informatie. Het ‘zenden’ van je telefoon gaat als volgt:
- je telefoon genereert een unieke tracing sleutel (deze sleutel blijft privé);
- dagelijks genereert je telefoon op basis van deze sleutel een nieuwe ‘dag’-sleutel (ook deze blijft privé, tenzij je ervoor kiest deze te uploaden naar de cloud als je ziek mocht worden en daar de mogelijkheid voor krijgt);
- elke 10 tot 20 minuten genereert je telefoon op basis van de ‘dag’-sleutel een tijdelijke ID. Deze ID wordt door je telefoon als ‘baken’ uitgezonden via Bluetooth.
In geen van bovenstaande situaties speelt de identiteit en de locatie van de persoon (de eigenaar van de mobiele telefoon) een rol.
Het ‘ontvangen’ van je telefoon gaat als volgt:
- Eén keer in maximaal vijf minuten zoekt je telefoon via Bluetooth naar de ‘bakens’ van andere telefoons in je omgeving. Vindt jouw telefoon zo’n ‘baken’ dan wordt de ID op je telefoon opgeslagen.
Wat nu als er iemand ziek wordt?
In het onverhoopte geval dat iemand ziek wordt, wordt de desbetreffende persoon gevraagd om zijn of haar lijst met dagsleutels (van de dagen voorafgaand aan het ziek worden) naar de cloud te sturen. Hierbij wordt verder geen persoonlijke informatie verzonden. Om te voorkomen dat iedereen dit zomaar kan, heb je een TAN-code nodig die je van je arts kunt krijgen. In de cloud is dan dus een lijst aanwezig van alle dagsleutels van personen die ziek zijn geworden. In de cloud is dus geen informatie beschikbaar over wie het betreft en waar deze allemaal is geweest.
Groen of oranje scherm
Jouw telefoon haalt vervolgens deze lijst van dagsleutels (van alle ziek geworden personen) op en bepaalt op basis van de opgeslagen ID’s wie van deze lijst hij is tegengekomen. Ben je niemand van de ziekenlijst tegengekomen dan ben je ‘veilig’ en krijg je ‘een groen scherm’. Ben je wel personen tegengekomen die ziek zijn geworden dan krijg je ‘een oranje scherm’ en kun je beter even jezelf goed in acht nemen en (in quarantaine) afwachten of je ziek wordt. Het is hier dus niet mogelijk te achterhalen wie je ‘ziek gemaakt’ heeft. Deze informatie is eenvoudig weg niet aanwezig. Onderstaande afbeelding beschrijft de werking visueel:

Pan-Europees expert team
Inmiddels is er ook een pan-Europees expertteam bezig met de verdere uitwerking van de hierboven beschreven technologie. Zij hebben hieraan de volgende naam gegeven: Pan-European Privacy-Preserving Proximity Tracing (PEPP-PT). De website van dit team treft u hier aan. De website toont tevens een overview van hoe de proximity tracing werkt, zoals voorgestaan door PEPP-PT. Dit overzicht heeft als titel: How we preserve Privacy en Maintain Security.

Open deur van groene schermen
Uitgaande van het feit dat de kwaliteit van de apps, gebaseerd op de hierboven vermelde technologie van contact tracing respectievelijk proximity tracing, goed is én dat deze apps betrouwbaar werken én er voldoende betrouwbaar gebruik van wordt gemaakt, dan ligt er mogelijk een intelligente exit strategie voor. Op geleide van de resultaten van het gebruik van de apps zouden de beperkende maatregelen (gefaseerd in de tijd en doelgroep) kunnen worden afgeschaald of weer worden geïntensiveerd (in het geval weer meer mensen ziek worden).
Als tussenstap kan ook nog een “open deur van groene schermen” kunnen van belang zijn. Bijvoorbeeld wordt dan een bezoeker in een restaurant toegelaten als deze aan de deur een groen scherm kan laten zien. Hierdoor weet de restauranteigenaar dat de veiligheid van zijn gasten is gewaarborgd en de bezoeker heeft de wetenschap dat deze op dat moment in dat restaurant met het gezelschap dat daar aanwezig is, veilig is. Op z’n minst zou dit de terugkeer naar een normale situatie kunnen bespoedigen, dan wel het vertrouwen terugbrengen dat een hapje eten of een borrel drinken weer veilig kan. En zo zullen er nog tal van andere slimme toepassingen tot de mogelijkheden behoren.
Nogmaals dit gaat alleen lukken als de apps door de burgers van Nederland op juiste waarde worden geschat en dat elke burger hierin zijn verantwoordelijkheid neemt. In die situatie kan de economie van Nederland weer snel(er) op gang komen, zonder dat wij hier onverantwoorde risico’s nemen ten opzichte van de gezondheid van onze ouderen. Ook zij moeten erop kunnen rekenen dat wij er alles aan zullen doen om ook hun veiligheid te waarborgen.
Wil je meer berichten van mijn blog lezen ga naar de homepage van mijn blog.