Covid-приложения: эффективность, конфиденциальность, технические аспекты

Многие страны уже используют или разрабатывают Covid-приложения для отслеживания контактов с больными, но их эффективность все еще остается под вопросом.
Впервые анонсированное в конце марта приложение для отслеживания контактов от Службы здравоохранения Ирландии (HSE) было основано на простой на первый взгляд идее — использовать беспроводные датчики смартфона, чтобы определить всех людей, которые находились рядом с больным Covid-19.
Затем приложение должно предупредить пользователей, что они могли подвергаться большему риску заражения, что значительно облегчает работу команды отслеживания контактов HSE.
Подобно приложению, запущенному в Сингапуре неделей ранее, версия HSE должна была появиться через несколько дней после ее анонсирования, и стать важным инструментом в борьбе страны с вирусом.
Однако спустя два месяца приложение все еще недоступно.
Специалистам по конфиденциальности даже сейчас очень мало известно о приложении и его функциях.
«Очень сложно сказать [есть ли проблемы с конфиденциальностью], не имея четких деталей о том, что будет делать приложение», — сказал доктор Паоло Палмиери, лектор по кибербезопасности в University College Cork.
«Тот факт, что инструкции недоступны само по себе является проблемой. Может быть, дело в том, что они еще не определены полностью, но я бы предпочел код [приложения] или, по крайней мере, очень подробную инструкцию о том, как работает приложение».
Продолжительная нехватка информации также беспокоит Дарага О’Брайена, управляющего директора консалтинговой фирмы Castlebridge по вопросам конфиденциальности и управления информацией.
«Обеспокоенность по поводу приложения Covid … заключается в том, что мы на самом деле не знаем, что оно из себя представляет в данный момент», — сказал он.
«Должна быть определенность и ясность в отношении того, что делает приложение, или что любое приложение для отслеживания контактов делает в любой точке мира, а функции должны быть ограничены только процессом отслеживания контактов».
Он обеспокоен тем, что задержки запуска и скрытность его разработки могут указывать на «изворотливость» — с дополнительными, возможно, лишними функциями, добавляемыми помимо основной задачи — отслеживание контактов с больными.
Доктор Палмиери, тем не менее, считает, что задержка запуска приложения может быть объяснима в этих условиях.
«Это относительно простая идея в теории, но относительно сложная для реализации на практике».
Со своей стороны, HSE заявляет, что на этой неделе начнет тестирование приложения в полевых условиях, а полный запуск начнется «после того, как оно будет полностью готово к работе».
В заявлении говорится, что запуск произойдет только тогда, когда будет получено одобрение от комиссара по защите данных, Национальной группы по чрезвычайным ситуациям в области общественного здравоохранения, правительства и самой HSE.
Конфиденциальность пациента
Это может дать некоторую уверенность тем, кто беспокоится о конфиденциальности, а также решением сделать приложение совместимым с платформой, недавно разработанной Apple и Google.
Первоначальный план, разработанный HSE и правительством, рассматривал возможность использования данных о местонахождении пользователей и сохранения всей информации в центральной базе данных.
Палмиери сказал, что люди очень чувствительны к данным о своем местоположении. «Положение человека раскрывает многое».
«Если вы представите, например, человека, который посещает службы определенной религии — будь то в мечети, синагоге или церкви — местоположение этого человека в определенном месте и в определенное время сразу же раскроет его религию».
Учитывая конфиденциальность этих данных, платформы Apple и Google специально запрещают приложениям запрашивать местоположение пользователей. Эти платформы используют децентрализованную модель, это означает, что все контакты пользователя проверяются локально на его телефоне.