Table of Contents
Viedās pilsētas iniciatīvu pieaugums Īrijā
Īrijas pilsētu centri ir pasaules mēroga kustības priekšgalā, lai izveidotu gudrākas, efektīvākas pilsētas. No Dublinas rosīgajām ielām līdz Korkas industriālajai sirdij vietējās iestādes izvieto lietu interneta sensorus, reāllaika analītikas un savienoto infrastruktūru, lai novērstu sastrēgumus, samazinātu enerģijas patēriņu un uzlabotu sabiedriskos pakalpojumus. Šīs viedo pilsētu iniciatīvas iedzīvotājiem sola augstāku dzīves kvalitāti un ilgtspējīgāku pilsētvidi. Tomēr tieši šie dati, kas ir šo inovāciju autori, arī rada ievērojamus privātuma un drošības riskus.
Īrijas apņemšanās kļūt par līderi viedās pilsētu attīstības jomā ir acīmredzama tādos projektos kā Smart Dublin , partnerība starp Dublinas pilsētas domi un dažādiem tehnoloģiju uzņēmumiem, lai izveidotu atvērtu sadarbības platformu jaunu risinājumu testēšanai. Cork Smart Gateway iniciatīva koncentrējas uz enerģijas monitoringu un atkritumu apsaimniekošanu, savukārt Galway izmēģina viedās transporta sistēmas, lai atvieglotu satiksmes plūsmu. Katrs no šiem centieniem ir atkarīgs no pastāvīgas datu vākšanas un analīzes no sensoriem, mobilajām ierīcēm un iedzīvotāju mijiedarbības. Bez stingriem datu aizsardzības pasākumiem viedo pilsētu solījums varētu ātri pārvērsties par privātuma murgu.
Dublina: piemērs datu un pilsētu pārvaldības jomā
Viedā Dublina ir kļuvusi par atskaites punktu citām Īrijas pilsētām. Tās projekti ietver viedu ielu apgaismojumu, kas pielāgo spilgtumu, pamatojoties uz gājēju aktivitāti, gaisa kvalitātes uzraudzības stacijas, kas datus ievada atvērtos informācijas nesējos, un viedu satiksmes vadības sistēmu, kas izmanto reālā laika transportlīdzekļu skaitu, lai optimizētu satiksmes gaismas laika grafikus. Visi šie projekti rada plašas datu plūsmas, dažas no tām ir personiski identificējamas, piemēram, atrašanās vietas informācija no mobilajiem tālruņiem vai CCTV videoierakstiem. Lai to pārvaldītu atbildīgi, Smart Dublin ir publicējusi Datu privātuma un ētikas sistēmu, kurā izklāstīts, kā dati tiek vākti, anonimizēti un koplietojami. Pamatprincips uzsver privātumu, ko nosaka dizains, pieprasot visiem partneriem veikt datu aizsardzības ietekmes novērtējumus (DPIAs) pirms jaunu projektu uzsākšanas.
Neraugoties uz šiem aizsardzības pasākumiem, joprojām pastāv problēmas. 2022. gadā atklājās domstarpības, ka daži viedie konteineri Dublinā vāca Wi-Fi MAC adreses bez nepārprotamas piekrišanas. Incidents uzsvēra nepieciešamību pēc lielākas pārredzamības un stingrākas datu aizsardzības principu izpildes. Datu aizsardzības komisija (DPA) pēc tam izdeva norādījumus, atgādinot vietējām iestādēm, ka jebkādai personas datu vākšanai ir jābūt skaidram juridiskajam pamatam un ka iedzīvotājiem ir jābūt informētiem vienkāršā valodā par to, kādi dati tiek vākti un kāpēc.
Korka enerģijas monitorings un datu konfidencialitātes vienādojums
Korkas viedā vārtejas iniciatīva piesaista viedos skaitītājus un ēku vadības sistēmas, lai samazinātu enerģijas patēriņu sabiedriskajās ēkās. Šīs sistēmas apkopo granulveida datus par elektroenerģijas patēriņu, temperatūru un izmantošanas modeļiem. Lai gan dati palīdz pilsētas padomei noteikt neefektivitāti un samazināt izmaksas, tajā arī tiek atklāti indivīdu uzvedības modeļi, piemēram, kad tiek aizņemts konkrēts birojs vai kad tiek izmantotas ierīces noteiktos laikos. Lai mazinātu privātuma riskus, Korkas pilsētas dome ir ieviesusi pseidonīmizācijas metodes, kas nodala informāciju no patēriņa datiem. Turklāt piekļuve jēldatiem ir ierobežota ar nelielu analītiķu komandu, un visiem trešo pušu pārdevējiem ir jāparaksta datu apstrādes līgumi, kas atbilst GDPR standartiem.
“Viedo pilsētu datu un zināšanu bāze”
Lai saprastu, kāpēc datu aizsardzība ir tik kritiska, vispirms ir jānovērtē lielais datu apjoms un daudzveidība, ko vāc viedās pilsētas. Modernā pilsētas infrastruktūra ir iestrādāta ar sensoriem, kas uztver:
- Ceļa un mobilitātes dati — transportlīdzekļu skaits, ātrums, sastrēgumu veidi, sabiedriskā transporta izmantošana, braucieni ar velosipēdu koplietošanu.
- Vides dati – gaisa kvalitāte, trokšņa līmenis, laika apstākļi, ūdens kvalitāte.
- Enerģijas un komunālo pakalpojumu izmantošana – viedo skaitītāju rādījumi, tīkla slodze, atjaunojamā enerģija.
- Publiskās drošības dati – CCTV barotnes, šāvienu atklāšana, ārkārtas reaģēšanas laiks.
- Pilsoņu mijiedarbības dati – mobilo lietotņu izmantošana, sociālo mediju ziņas, atgriezeniskās saites formas, Wi-Fi savienojumi.
Liela daļa šo datu pirms analīzes tiek apkopota un anonimizēta, bet pat anonimizētas datu kopas var tikt atkārtoti identificētas, ja tās tiek apvienotas ar citiem avotiem. Piemēram, atrašanās vietas pēdas no mobilajiem tālruņiem, kad tās ir saistītas ar publiski pieejamu informāciju, var atklāt indivīda mājas adresi, darba vietu un ikdienas kārtību. Tieši tāpēc Īrijas iestādes arvien vairāk pieņem privatizācijas saglabāšanas tehnoloģijas, piemēram, atšķirīgu privātumu un federētu mācīšanos, kas ļauj iegūt ieskatu, neatklājot neapstrādātus personas datus.
Kāpēc datu aizsardzība ir ļoti svarīga, lai gudro pilsētu gūtu panākumus
Ja uzbrucējs iegūst piekļuvi satiksmes vadības sistēmām, tas var traucēt neatliekamās palīdzības dienestu darbību. Ja tiek atklāti dati par enerģijas patēriņu, to var izmantot, lai pārbaudītu vai mērķtiecīgi apzagtu informāciju. Turklāt iedzīvotāji, kuri jūtas pārkāpts viņu privātums, var pretoties vai atteikties no viedo pilsētu iniciatīvām, apdraudot pašus efektivitātes un ilgtspējas mērķus. Sabiedrības uzticība ir viedo pilsētu valūta, jo zaudētas ir ļoti grūti atgūt.
Īrijas Datu aizsardzības komisija (DPC) ir aktīvi rīkojusies, izdodot soda naudas un izpildes pasākumus pret organizācijām, kas neaizsargā personas datus. Lai gan lielākā daļa augsta līmeņa soda naudas ir bijušas pret tehnoloģiju gigantiem, vietējās iestādes nav atbrīvotas no nodokļiem. 2023. gadā DPC uzsāka oficiālu izmeklēšanu par to, kā apgabala padome izmanto CCTV satiksmes kontrolei pēc tam, kad bija saņemtas sūdzības par pārmērīgiem datu saglabāšanas periodiem.
Ja dati ir labi pārvaldīti un droši, tos var brīvi izplatīt gan struktūrvienībās, gan uzticamos sadarbības partnerus, tādējādi nodrošinot sarežģītāku analīzi un labāku lēmumu pieņemšanu. Piemēram, Dublinas satiksmes pārvaldības centrs var apvienot anonimizētus mobilo telefonu atrašanās vietas datus ar satiksmes kameras datiem, lai iepriekš prognozētu sastrēgumus, bet tikai tāpēc, ka ir noslēgti stingri datu aizsardzības nolīgumi ar telekomunikāciju pakalpojumu sniedzēju.
Ko nozīmē kļūdīties
Finansiālie sodi saskaņā ar VDAR var sasniegt līdz pat 4% no gada apgrozījuma vai 20 miljoniem eiro, atkarībā no tā, kurš no šiem lielumiem ir lielāks. Vietējās pašvaldības gadījumā tiešais sods varētu būt mazāks, bet reputācijas zaudējumi un iedzīvotāju uzticības zudums var sakropļot nākotnes viedos pilsētu projektus. Turklāt tiesas prāvas no skarto personu puses var novest pie kompensācijas prasībām. 2021. gadā tika iesniegta prasība par prasību tiesā pret Apvienotās Karalistes pilsētas padomi pēc datu noplūdes, kurā tika atklātas to neaizsargāto iedzīvotāju adreses un veselības stāvoklis, kuri bija pieteikušies viedā trauksmei. Lai gan tas notika ārpus Īrijas, tas ir spēcīgs brīdinājums, ka iedzīvotāji arvien vairāk vēlas saukt pie atbildības valsts iestādes par datu neveiksmēm.
Juridiskā ainava: VDAR un Īrijas Datu aizsardzības likums
Īrijas datu aizsardzības režīmu atbalsta Vispārīgā datu aizsardzības regula (GDPR), kas stājās spēkā 2018. gada maijā. VDAR nosaka stingrus noteikumus jebkurai organizācijai, kas apstrādā personas datus ES, tostarp vietējām iestādēm un to darbuzņēmējiem.
- Tiesīgums, godīgums un pārredzamība – dati jāvāc noteiktiem, skaidriem un likumīgiem mērķiem.
- Uzturēšanas ierobežojums – datus nevar izmantot nesaderīgiem mērķiem bez papildu piekrišanas vai juridiskā pamata.
- Datu minimizēšana — jāapkopo tikai obligātie dati, kas vajadzīgi šim nolūkam.
- Akcuritāte – dati ir jāatjaunina un neprecīzi dati ir jālabo vai jādzēš.
- Uzglabāšanas ierobežojums – dati jāsaglabā tikai tik ilgi, cik nepieciešams.
- Integritāte un konfidencialitāte – jābūt piemērotiem drošības pasākumiem.
Papildus GDPR Īrijas 2018. gada Datu aizsardzības likums papildina regulu, paredzot īpašus noteikumus par tiesībaizsardzības apstrādi un izveidojot Datu aizsardzības komisiju kā neatkarīgu uzraudzības iestādi. DPC ir publicējis plašas vadlīnijas par viedajām pilsētām, uzsverot, ka vietējām iestādēm DPIA ir jāveic pirms jebkura projekta uzsākšanas, kas ietver jaunas tehnoloģijas vai liela mēroga uzraudzību. Pamatnostādnēs arī uzsvērta datu aizsardzības pēc dizaina un noklusējuma nozīme, kas nozīmē, ka privātuma apsvērumi būtu jāiekļauj sistēmas izstrādes agrīnajos posmos, nevis vēlāk.
Piekrišana un alternatīvs juridiskais pamats
Daudzi viedie pilsētas lietojumi balstās uz piekrišanu kā personas datu apstrādes juridisko pamatu. Tomēr piekrišanai jābūt brīvi dotai, konkrētai, informētai un nepārprotamai. Viedās pilsētas kontekstā, kur iedzīvotājiem var nebūt reālas izvēles, vai piedalīties, piemēram, ejot garām sensoram aprīkotai ielu lampai, var būt grūti likumīgi iegūt piekrišanu. Tāpēc vietējās iestādes bieži paļaujas uz citiem likumīgiem pamatiem, piemēram, publisko uzdevumu pamatu (apstrāde, kas nepieciešama, lai izpildītu uzdevumu, kas tiek veikts sabiedrības interesēs) vai likumīgo interešu pamatu. Paļaujoties uz sabiedrisko uzdevumu, iestādei jāspēj pierādīt, ka apstrāde ir nepieciešama tās oficiālajām funkcijām un ka tai ir skaidrs juridisks pilnvarojums. Piemēram, satiksmes vadība parasti ir likumā noteikta funkcija, tāpēc transportlīdzekļu skaita vākšana var tikt attaisnota saskaņā ar sabiedrisko uzdevumu. Tomēr, izmantojot tos pašus datus, lai veidotu individuālus profilus komerciāliem mērķiem, ir nepieciešama atsevišķa piekrišana.
Stingru datu aizsardzības pasākumu īstenošana
Likumīgo prasību pārvēršana praktiskā ikdienas darbībā ir saistīta ar daudzām viedajām pilsētām, un Īrijas vietējām pašvaldībām ir svarīgi šādi pasākumi:
Šifrēšanas un piekļuves kontrole
Visiem personas datiem jābūt šifrētiem gan miera stāvoklī (piemēram, serveros un datubāzēs), gan tranzītā (piemēram, pa tīkliem). Pat ja uzbrucējam ir piekļuve sistēmai, šifrēti dati ir nederīgi bez atšifrēšanas atslēgas. Piekļuves kontrolēm būtu jāievēro vismazākās privilēģijas princips: darbiniekiem un sistēmām jābūt tikai minimālām atļaujām, kas nepieciešamas, lai veiktu savus uzdevumus. Jebkurai sistēmai, kas uzglabā vai apstrādā personas datus, ir nepieciešama vairāku faktoru autentifikācija.
Datu anonimizācija un pseidonīmizācija
Anonimizācija noņem visu identificējošo informāciju, lai personas nevarētu atkārtoti identificēt. Pseudonīmizācija aizstāj identifikatorus ar mākslīgiem identifikatoriem, saglabājot datus, kas potenciāli ir atkārtoti identificējami, bet tikai ar tiem, kuriem ir atslēga. Lielākajai daļai viedo pilsētu lietojumprogrammu pseidonimizācija ir vēlama, jo tā ļauj laika gaitā sasaistīt datus garenvirziena analīzei (piemēram, izsekojot satiksmes modeļus), vienlaikus aizsargājot identitāti. Galvenais ir saglabāt pseidonimizācijas atslēgu atsevišķi no datiem un nodrošināt, ka tā ir aizsargāta ar stingriem piekļuves kontroles līdzekļiem.
Datu aizsardzības ietekmes novērtējumi (DPIA)
Saskaņā ar GDPR DPIA ir obligāta jebkurai apstrādei, kas var radīt augstu risku indivīda tiesībām un brīvībām. Viedās pilsētas projekti gandrīz vienmēr atbilst šim slieksnim, jo tie ietver sistemātisku uzraudzību, jaunu tehnoloģiju izmantošanu vai datu apstrādi plašā mērogā. Labai DPIA vajadzētu:
- Aprakstiet apstrādes veidu, jomu, kontekstu un nolūkus.
- Novērtēt apstrādes nepieciešamību un proporcionalitāti.
- Apzināt un novērtēt riskus privātpersonām.
- sīki izklāstīti pasākumi šo risku mazināšanai, piemēram, šifrēšana, datu minimizēšana un personāla apmācība;
Pārdevēju pārvaldības un datu apstrādes līgumi
Daudzas viedās pilsētas sistēmas būvē un vada trešo personu pārdevēji. Saskaņā ar GDPR vietējās iestādes ir datu kontrolieri un tām jānodrošina, ka visi pārdevēji, kas darbojas kā datu apstrādātāji, ievēro regulu. Tas prasa rakstisku līgumu, kurā ir norādīti apstrādes norādījumi, drošības pasākumi un pienākumi attiecībā uz paziņojuma par pārkāpumu. Iestādēm arī jāveic pienācīga pārbaude par pārdevēja drošības praksi un regulāri jāuzrauga to ievērošana.
Inovāciju un privātuma līdzsvarošanas problēmas
Neraugoties uz skaidro tiesisko regulējumu, Īrijas viedās pilsētas saskaras ar vairākām praktiskām problēmām, īstenojot efektīvu datu aizsardzību.
Mantojuma infrastruktūra un integrācija
Daudzas pilsētas sistēmas tika ieviestas vairākus gadus pirms VDAR stāšanās spēkā. Datu aizsardzības kontroles sistēmu pielāgošana mantotajiem luksoforiem, stāvgaismas sensoriem un ēku vadības sistēmām var būt dārga un tehniski sarežģīta. Turklāt dažādu sistēmu integrācija, piemēram, viedo stāvvietu sensora savienošana ar mobilo maksājumu aplikāciju, var pakļaut datus jaunām drošības ievainojamām vietām, ja tās netiek rūpīgi apstrādātas.
Sabiedrības informētība un iesaistīšanās
Iedzīvotāji bieži vien nezina, cik lielā mērā viņu dati tiek vākti viedā pilsētā. Bez skaidras saziņas viņi var justies nomākti, izraisot neuzticību un pretestību. Īrijas iestādēm ir jāiegulda sabiedrības izglītošanas kampaņās, kurās tiek izskaidrots ne tikai tas, kādi dati tiek vākti, bet arī tas, kā tie tiek aizsargāti un kādi taustāmi ieguvumi no tiem — piemēram, īsāki ceļojumi, zemāki rēķini par enerģiju un tīrāks gaiss.
Resursu ierobežojumi
Mazākām vietējām pašvaldībām var pietrūkt budžeta un pieredzes, lai ieviestu progresīvas datu aizsardzības tehnoloģijas. Datu aizsardzības speciālistu nomai, DPIA īstenošanai un šifrēšanas programmatūras iegādei ir nepieciešams finansējums, kam ir jāsacenšas ar citām prioritātēm. Īrijas valdība ir sniegusi dažas dotācijas un norādes, bet ir nepieciešams lielāks atbalsts, jo īpaši lauku un reģionālajiem viedo pilsētu projektiem.
Pārrobežu un vairāku dalībnieku datu koplietošana
Viedie pilsētu dati bieži vien plūst dažādās jurisdikcijās un tajos ir iesaistīti daudzi dalībnieki — privāti uzņēmumi, akadēmiskās iestādes, blakusesošās padomes un valstu aģentūras. Katrai struktūrai var būt atšķirīga privātuma politika un drošības standarti. Kopīgu datu pārvaldības sistēmu izveide, kas ir juridiski stabila un funkcionāli efektīva, ir sarežģīta. Eiropas Datu aizsardzības padome (EDPB) ir publicējusi vadlīnijas par datu apmaiņu viedā vidē, bet pieņemšana joprojām ir nevienmērīga.
Īrijas viedās pilsētas datu aizsardzības paraugprakse
Pamatojoties uz sekmīgām īstenošanas darbībām Īrijā un Eiropā, šādas paraugprakses var palīdzēt vietējām iestādēm orientēties uz datu aizsardzības vidi:
- Pieņemt Privacy by-Design Mindset – Integrēt datu aizsardzību katrā projekta dzīves cikla posmā, no sākotnējās koncepcijas līdz ekspluatācijas pārtraukšanai. Izmantot privātuma ietekmes novērtējumus kā instrumentu inovācijai, nevis birokrātiskam šķērslim.
- Minimizēt datu vākšanu – Savākt tikai tos datus, kas noteikti nepieciešami paredzētajam mērķim. Piemēram, satiksmes sensoram nav nepieciešams ierakstīt MAC adreses, lai saskaitītu transportlīdzekļus; tas var izmantot vienkāršu klātbūtnes noteikšanu.
- Īstenošanas stiprās anonimizācijas metodes – Ja iespējams, izmantojiet atšķirīgu privātumu, lai pievienotu kalibrētu troksni datu kopām, padarot atkārtotu identifikāciju aprēķinu neiespējamu. Nodrošināt, ka anonimizēti dati tiek regulāri pārbaudīti pret jauniem atkārtotas identificēšanas uzbrukumiem.
- Izklāstiet datu pārvaldības politiku – noteikt, kam pieder dati, cik ilgi tie tiks saglabāti un kādos apstākļos tos var kopīgot. Publicējiet šos politikas virzienus vienkāršā valodā publiskā tīmekļa vietnē.
- Iespējamā pārredzamība un izvēle – Izveidot viedo pilsētas datu paneli, kas parāda iedzīvotājiem, kādi dati tiek vākti reālajā laikā. Piedāvāt izvēles mehānismus, ja iespējams, piemēram, izvairīties no sensoru monitoringa, izmantojot bezsaistes maršrutus.
- Ieguldījumi pastāvīgā apmācībā – Visiem darbiniekiem, kas iesaistīti datu apstrādē, ik gadu jāapgūst GDPR prasības un jānodrošina droša datu apstrāde.
- Datu apmaiņa ar Datu aizsardzības komisiju – agrīnas un neoficiālas konsultācijas ar DPC var palīdzēt noteikt iespējamās atbilstības problēmas, pirms tās kļūst dārgas. DPC Inovāciju centrs ir izveidots, lai atbalstītu revolucionārus projektus, vienlaikus ievērojot privātumu.
- Pieņemt atvērtos standartus un sadarbspēju — Izmantot nozares standarta protokolus un datu formātus, lai vienkāršotu drošības uzraudzību un samazinātu pārdevēja bloķēšanu. Atvērtie standarti arī atvieglo neatkarīgu drošības auditu veikšanu.
Datu aizsardzības nākotne Īrijas viedajās pilsētās
Attīstoties tehnoloģijām, arī datu aizsardzības stratēģijām ir jābūt tādām, kas palīdzēs veidot Īrijas pilsētu iedzīvotāju datu aizsardzību turpmākajos gados.
Malu datorika un vietējā apstrāde
Tā vietā, lai sūtītu visus sensoru datus uz centrālo mākoni, malu skaitļošanas procesu datus lokāli – tieši pie sensora vai vārtejas. Tas samazina personas datu apjomu, kas ceļo pa tīkliem un tiek glabāti centrālajās datubāzēs, samazinot uzbrukuma virsmu. Piemēram, viedā kamera varētu analizēt video plūsmas ierīcē, lai noteiktu datu pārraides modeļus, nepārraidot neapstrādātu video, tādējādi novēršot privātuma riskus, kas saistīti ar video uzglabāšanu.
AI un automatizēta privātuma aizsardzība
Mākslīgais intelekts var palīdzēt uzraudzīt datu piekļuves modeļus un karoga potenciālos pārkāpumus reālajā laikā. Pie progresīvām lietojumprogrammām pieder AI vadīti anonimizācijas rīki, kas automātiski novērtē, vai datu kopā ir atkārtotas identifikācijas riski. Tomēr AI sistēmas pašas jāapmāca par datiem, radot bažas par privātumu, un problēma, ar ko saskaras Īrijas pētnieki, izmantojot sintētiskus datus un federētu mācīšanos.
Datu pārraides un piekrišanas pārvaldības bloks
Blokķēdes tehnoloģija piedāvā neatgriezenisku datu darījumu ierakstu, kas var palīdzēt pierādīt atbilstību piekrišanas prasībām un datu subjekta tiesībām. Daži viedo pilsētu piloti Eiropā izmanto blokķēdi, lai pārvaldītu iedzīvotāju piekrišanu datu koplietošanai, ļaujot indivīdiem jebkurā laikā atsaukt piekļuvi. Tomēr enerģijas patēriņš un blokķēdes mērogojamība joprojām ir šķēršļi plašai pieņemšanai.
Zero-Trust drošības arhitektūras
Tradicionālā perimetra drošība pieņem, ka viss tīkla iekšienē ir drošs. Beztrusta modelis pieņem, ka neviens lietotājs vai ierīce nedrīkst būt uzticama ne tīklā, ne ārpus tā. Katram datu piekļuves pieprasījumam jābūt autentificētam un apstiprinātam.
Secinājums
Datu aizsardzība nav šķērslis Īrijas viedo pilsētu iniciatīvām; tā ir priekšnoteikums viņu panākumiem. Kad pilsoņi tic, ka viņu personiskā informācija ir droša un ka viņu privātums tiek ievērots, viņi, visticamāk, izmantos tieši tās tehnoloģijas, kas padara pilsētas gudrākas. Īrijas stingrais tiesiskais regulējums, proaktīvā Datu aizsardzības komisija un pieaugošā pieredze privātuma saglabāšanas tehnoloģijās ir stabils pamats. Tomēr nepārtraukta modrība, ieguldījumi un sabiedrības iesaistīšanās ir būtiska. Par nākotnes viedajām pilsētām netiks spriests tikai pēc to efektivitātes vai inovācijas, bet gan pēc tā, cik labi tās aizsargās savus kalpotājus. Iesaistot datu aizsardzību katra projekta struktūrā, Īrijas pilsētas var vadīt ceļu tādas pilsētvides izveidē, kas ir gan tehnoloģiski attīstīta, gan dziļi respektējusi individuālās tiesības.
Ārējie resursi tālākai lasīšanai: