A nova identidade digital proposta pelo governo, na qual um celular substituirá documentos físicos, gerou preocupações generalizadas de especialistas em segurança e parlamentares não trabalhistas.
O Ministro de Serviços Governamentais, Bill Shorten, anunciou na terça-feira um teste de US$ 11,4 milhões de um aplicativo de celular com código QR que substituiria a carteira de motorista ou o passaporte para verificar a identidade de uma pessoa.
O programa Trust Exchange, ou TEx, será vinculado à carteira myGov de uma pessoa, ou à futura identidade digital, para verificar quem é a pessoa e fornecer as informações solicitadas, como comprovante de idade para entrar em um pub ou clube.
O Sr. Shorten disse que o TEx poderia ser usado para confirmar uma reserva de hotel sem que o cliente tivesse que entregar uma carteira de motorista ou outro documento de identificação, e tais usos poderiam reduzir a quantidade de informações coletadas por empresas privadas.
No caso de alguém precisar provar sua idade, o TEx poderia mostrar que o usuário tinha mais de 18 anos sem revelar detalhes como endereço residencial.
A tecnologia poderia armazenar e divulgar informações como data de nascimento, endereço, cidadania, status de visto, qualificações, licenças ocupacionais ou verificação de trabalho com crianças, e qualquer outra informação mantida pelo governo.
Enquanto o Sr. Shorten o elogiou como um meio de identificação “líder mundial” quando discursou no National Press Club em Canberra, outros temem que a identidade completa de uma pessoa possa ser acessada em um único dispositivo.
A especialista em segurança cibernética Shara Evans disse que pode ser arriscado colocar “todos os ovos na mesma cesta”.
A especialista em segurança cibernética Shara Evans emitiu uma série de alertas sobre colocar muitos dados em um só lugar
“Gosto da ideia de facilitar a verificação de identidade sem revelar detalhes pessoais confidenciais e ter esses dados confidenciais armazenados em todos os lugares”, disse ela.
‘No entanto, isso precisa ser pensado com muito cuidado, com planos em vigor para renovação rápida e completa da identidade no caso de violação de dados/comprometimento/perda do dispositivo do consumidor.’
“Fico sempre um pouco preocupado quando uma grande quantidade de informações confidenciais é armazenada em um único lugar, independentemente de quem esteja coletando e monitorando, porque há muitas maneiras nefastas pelas quais as informações podem ser comprometidas.”
Outros levantaram preocupações com privacidade, a relativa facilidade de criar credenciais falsas em uma tela em comparação a um documento físico e o que acontece com aqueles que desejam cancelar.
No entanto, o Sr. Shorten estava muito positivo em relação às novas identidades digitais.
“Uma identidade como credencial verificável seria uma maneira segura e muito eficiente para uma empresa ter certeza da identidade de alguém”, disse ela.
‘Isso economizará dinheiro para as empresas, pois reduzirá significativamente os procedimentos de integração de clientes e os requisitos de armazenamento de dados.’
O Sr. Shorten garantiu ao seu público que seria um sistema “opt-in” onde “você escolhe o que será compartilhado, você consente com o que será compartilhado e pode confiar que será compartilhado com segurança”.
O Ministro dos Serviços Governamentais Bill Shorten está testando um novo aplicativo do governo que verificará a identidade sem entregar a carteira de motorista ou outros documentos semelhantes
“Seja qual for o caso, online ou pessoalmente, você escolhe o que será compartilhado, você consente que seja compartilhado e pode confiar que é seguro”, disse ele.
Ele disse que o teste de prova de conceito já havia sido aprovado com “apoio em princípio” do Tech Council of Australia, do Commonwealth Bank e da plataforma de empregos SEEK.
“Quando estiver em vigor, o TEx terá inúmeras aplicações”, disse Shorten.
“Ele tem o potencial de desencadear inovação em toda a nossa economia, criando oportunidades em todos os setores, bem como para pequenas empresas.”
‘Estamos fazendo isso acontecer e está no caminho certo para acontecer até o final de 2024.
O parlamentar liberal Russell Broadbent, que foi um crítico ferrenho da legislação de identificação digital do governo de Albanese, que foi aprovada no parlamento no início deste ano, disse temer uma invasão de privacidade.
O programa Trust Exchange, ou TEx, será vinculado à carteira myGov de uma pessoa ou, até o final do ano, à próxima identidade digital,
“Seus conselheiros estariam lhe dizendo que este é o futuro, este é o caminho a seguir”, disse Broadbent.
‘Ele está verificando consequências não intencionais? Questões em torno da liberdade de escolha, liberdade de informação, liberdade de associação?’
O Sr. Broadbent estava preocupado que o uso de códigos QR para entrar em locais, como foi usado pelos governos que emitiram passaportes de vacinação contra a Covid durante a pandemia, pudesse levar as pessoas a serem rastreadas contra sua vontade.
“Estamos sendo submetidos a uma invasão de privacidade sem precedentes”, disse ele.
“Será mais uma invasão à nossa privacidade porque eles conectam todas as informações sobre um indivíduo em um só lugar, o que é reconhecido em seu comunicado à imprensa.
“Se eles estão mantendo tudo em um só espaço, então você só precisa invadir aquele espaço do ponto de vista de um golpista ou hacker e você estará dentro de tudo.”
O Sr. Broadbent destacou que, apesar de dar garantias de que todas as informações dos aplicativos da Covid não seriam usadas para nada além de rastrear casos, a polícia da Austrália Ocidental usou dados de check-in por QR em suas investigações em duas ocasiões.
“É uma violação completa dos direitos humanos”, disse Broadbent.
O deputado liberal levantou preocupações sobre se a nova ferramenta do governo poderia ser usada para rastrear movimentos
A líder do One Nation, senadora Pauline Hanson, disse que se opunha à nova ferramenta de verificação, que ela chamou de “ideia idiota”.
‘Bill Shorten levou em consideração todas as ramificações dos direitos humanos neste novo processo?
‘Não estamos nem numa panela de pressão no momento.
‘E se entrássemos em uma situação de guerra, eles não teriam permissão para verificar qualquer coisa em condições de guerra? Há algum dado disponível?’
A líder do One Nation, senadora Pauline Hanson, também disse ao Daily Mail Australia que se opunha à medida.
“A One Nation sempre se opôs a um sistema nacional de identificação digital e eu também sou contra essa última ideia”, disse ela ao Daily Mail Australia na terça-feira.
‘Não há garantia sobre a segurança desses dados. Houve inúmeras violações de dados somente neste ano, incluindo a violação de dados do Medisecure envolvendo os detalhes pessoais de quase 13 milhões de pessoas.
‘O que impede uma pessoa inteligente de criar um código QR convincente carregado com dados falsos?
‘O que impede alguém de usar o telefone de outra pessoa? Não vejo como isso protege estabelecimentos de hospitalidade de identidades falsas ou de processos por servir álcool a um cliente menor de idade.’
O senador Hanson disse que entregar uma carteira de motorista “não era menos conveniente para mostrar um local do que segurar um telefone em um leitor de QR code”.
“Acho que essa é apenas mais uma ideia idiota que coloca os dados pessoais dos australianos em risco e outro custo desnecessário para o contribuinte”, disse ela.
Daniel Lewkovitz, que dirige a empresa de segurança Calamity, em Sydney, disse que estava “muito cínico” em relação a qualquer alegação do governo de que a medida permanecerá “voluntária”.
‘O governo continuará falando sobre segurança e proteção das pessoas, mas eu preferiria que eles fizessem um trabalho melhor na aplicação das leis existentes antes de introduzir mais legislação que impactaria os cidadãos cumpridores da lei.’
O Sr. Lewkovitz também se mostrou muito cético em relação a algumas das medidas que alegavam benefícios.
“A parte mais engraçada disso é a sugestão de que isso impedirá o consumo de álcool por menores”, disse ele.
‘É muito mais fácil falsificar uma imagem no seu telefone do que falsificar um documento de identidade de plástico e, embora mecanismos de segurança possam ser incorporados para evitar isso (como é o caso da já existente Carteira de Motorista Digital do Service NSW), observei que nem a segurança privada nem a polícia usam essas ferramentas para verificar a autenticidade da carteira.’
O Sr. Shorten disse em uma entrevista na quarta-feira na Rádio Nacional ABC que, para aumentar a confiança na ideia, ele pediu à agência que usasse codificação de “código aberto”.
“Permitiremos que as pessoas vejam qual é o código que usamos para produzir o software”, disse ele.
‘A Services Australia ainda fará a codificação, quero deixar isso claro, mas acho que é importante se quisermos construir confiança e que o consumidor ou o cidadão sinta que tem controle.
“É sobre eles que será de código aberto e que as pessoas poderão, com conhecimento técnico, dar uma olhada nos bastidores e esclarecer que o sistema está funcionando como estamos descrevendo.”