歐盟正在製定“疫苗護照”的共同框架
據外媒報導,歐盟正在為“疫苗護照”制定共同框架。歐盟委員會周二表示,一個相互承認疫苗接種文件的共同方法是“最重要的”,並補充說,它希望在1月底之前就“一個適當的信任框架”達成一致–“以使成員國的證書能夠在整個歐盟及其他地區的衛生系統中迅速使用”。
歐盟委員會寫道:“疫苗接種證書可以清晰地記錄每個人的疫苗接種歷史,以確保正確的醫療跟踪以及對可能的不良影響進行監測。”它補充道。“歐盟對可信、可靠和可核查的證書採取共同的做法,將允許人們在其他成員國使用他們的記錄。儘管設想將疫苗證書用於健康保護以外的其他目的還為時過早,但歐盟的方法可能會促進未來此類證書的其他跨境應用。”
目前還不清楚這些泛歐盟新冠疫苗證書將採取什麼形式(或幾種形式)–但據推測將有紙質和數字兩種格式,以確保可獲得性。
也不清楚歐盟公民的身份和醫療數據在疫苗接種狀態檢查時究竟會受到怎樣的保護。或者,實際上,誰將是存儲和管理敏感健康數據的可信實體。所有這些細節都將到來–而且很可能因成員國而異,這取決於免疫力認證驗證系統如何得到實施。
上週,包括微軟、甲骨文和Salesforce在內的一些科技公司宣布參與了一項單獨的、跨行業的努力,以建立疫苗接種狀態的通用標準。他們表示,該標準將建立在現有標準的基礎上,例如遵守HL7 FHIR(快速醫療互操作性資源)的SMART健康卡規範。
該技術支持的努力正在推動”(一個人)免疫接種憑證的加密數字副本存儲在他們選擇的數字錢包中”,並以打印的二維碼形式提供備份,其中包括W3C標準的可驗證憑證,供那些不想或不能使用智能手機的人使用。此外這些公司還談到了一個“隱私保護的健康狀況驗證”解決方案,至少有一部分是“區塊鏈支持的”。
對於歐盟的共同方法,目前還沒有提出如此具體的方案。而看起來很明顯,一些疫苗憑證標準將在全球範圍內提出–作為潛在的通用標準。歐盟委員會也在宣傳其即將出台的這方面的框架。無論歐盟設計的是什麼,都必須確保符合該地區的數據保護框架(在處理人們的信息時,設計和默認的安全和隱私要求)。因此,它可以提供比私營部門主導的努力更好的隱私保護。
例如,歐盟的電子健康網絡–這個機構包括來自相關成員國當局的代表,他們得到了一個更廣泛的歐洲聯合行動機構(稱為eHAction)的支持–將負責定義歐盟層面使用的疫苗接種證書所需的最低數據集。它說,這必須包括“一個獨特的標識符和一個適當的信任框架,確保隱私和安全”。
預計歐洲數據保護監督員和數據保護委員會等相關利益攸關方將以專家建議的方式進行權衡,就像去年新冠接觸者追踪應用程序一樣。
歐盟立法者補充說:“委員會將繼續與成員國就疫苗接種證書進行合作,這些證書可以在整個歐盟的衛生系統中得到認可和使用,完全符合歐盟數據保護法–並通過世界衛生組織的認證系統在全球範圍內推廣。”歐盟立法者表示,即將推出的框架將在世衛組織中提出“作為可能的通用標準”。
歐洲獨立網絡安全和隱私研究者和顧問Lukasz Olejnik在評論開發隱私安全疫苗驗證的未來挑戰時告訴TechCrunch。“對於這種特殊的(用例)來說,遵循隱私的設計是很棘手的。目前還不清楚是否有人會對識別可能的創新隱私保護框架(如匿名加密憑證)感興趣。”
“最後也許我們最終會採用一些使用可驗證憑證的方法,但建立信任仍將是一個挑戰。信任的來源將是什麼?是否有可能在不需要披露用戶身份的情況下證明某個特定的身份?這些都是核心問題。”“我希望這個提案能夠公開透明。”他補充說。
值得強調的是,所有這些努力在現階段都有點“本末倒置”–因為目前開發的COVID-19疫苗主要是為了保護受種者免受嚴重疾病的傷害,但是否也能防止疾病的傳播,還沒有得到證實。
儘管如此,驗證免疫狀態證明的系統正在快速建立起來–比如說,未來歐盟內部的旅行者將迎來“疫苗護照”檢查的可能。也不難設想,企業在准許進入實體設施或服務之前,會要求提供COVID-19疫苗接種證明,以向客戶保證他們可以安全消費–即一旦存在這樣的文件,並能以標準化的方式進行驗證。
疫苗接種憑證的標準化框架在不久的將來肯定會對個人自由產生非常廣泛的影響,同時也會對隱私產生廣泛的影響–這取決於這些系統如何架構、管理和操作。
歐洲的隱私和安全研究社區去年大力動員,因為這場大流行引發了開發新冠接觸者追踪應用程序的早期建議–有助於推動暴露通知應用程序分散化,以確保個人社交圖譜的隱私。然而建立疫苗接種認證系統的努力似乎還沒有產生相同水平的學術參與。
國際隱私組織在上個月發布的免疫證書的影響分析中警告說,任何需要疫苗接種證明才能進入或獲得服務的系統都是不公平的,“直到每個人都能獲得有效的疫苗”–這個門檻確實還很遠。
歐洲國家是COVID-19疫苗接種的全球領先者之一,但到目前為止,仍然只有極少數國家人口接種了疫苗。即使委員會周二敦促各成員國設定目標,到2021年3月,至少為80%的衛生和社會護理專業人員和80歲以上的人接種疫苗;到夏季,至少為70%的成年總人口接種疫苗。
“各國政府必須找到提供疫苗接種計劃的替代方案,而不是延續和加強排斥和歧視性的做法,”該權利組織進一步敦促,還警告說,COVID-19免疫力不應該被用作擴大或安裝數字身份計劃的理由。