PISA: praktijkvoorbeeld van Privacy by Design
 

Een goed praktijkvoorbeeld van Privacy by Design is het PISA (Privacy Incorporated Software Agent)-project dat eind 2003 is afgerond. Een onderzoeksteam bestaande uit TNO-FEL, TU Delft, Sentient Machine Research, FINSA Consulting, National Research Council Canada, Global Sign en het CBP heeft, met steun van de Europese Unie onderzocht of het mogelijk was een Intelligent Software Agent (ISA) te bouwen die de bescheming van persoonsgegevens en de privacy van zijn gebruikers respecteert terwijl hij actief is op internet.

Het project heeft geresulteerd in het handboek ‘Handbook of Privacy and Privacy-Enhancing Technologies. The case of Intelligent Software Agents’ en een demoversie van een privacy-vriendelijke ISA, die de persoonlijke levenssfeer beschermt volgens alle regels die gesteld zijn in Europese privacyrichtlijn 95/46/EG, waarvan de Wbp in Nederland een uitwerking vormt.


pdf document lees het Handbook of Privacy and PET (6,5 MB)


Een agent is software die namens zijn gebruiker verschillende taken kan uitvoeren, bijvoorbeeld een personal digital assistent of een navigatie agent. Een Intelligent Software Agent (ISA) is een slimme agent; terwijl hij een taak uitvoert, leert en onthoudt hij tijdens het uitvoeren van deze taak. Een ISA die bijvoorbeeld de nieuwste films voor zijn gebruiker moet signaleren, leert op een gegeven moment welke films de gebruiker leuk vindt, gebaseerd op bijvoorbeeld favoriete genre of acteur.

Terwijl een agent zijn taak uitvoert, verzamelt, gebruikt en verspreidt hij allerlei (persoons)gegevens. Om een agent zijn taak goed te kunnen laten uitvoeren, moet hij namelijk gevoed worden met allerlei persoonlijke informatie. Op het moment dat een agent deze gegevens gaat combineren en uitwisselen op het internet kunnen er privacygevaren ontstaan.

Het projectteam PISA heeft bij het ontwerp van een privacyvriendelijke ISA gekozen voor een combinatie van twee facetten. Allereerst wordt de ISA tijdens het bouwen uitgerust met informatie over de geldende privacywet- en regelgeving, zodat er geen acties uitgevoerd kunnen worden die in strijd met deze regelgeving zijn. Ten tweede wordt er gebruik gemaakt van PET om te voorkomen dat persoonsgegevens worden uitgewisseld of om controle uit te kunnen oefenen op de kwaliteit en kwantiteit van de persoonsgegevens die uitgewisseld (moeten) worden.

Lees ook: