2009-02-04

The European Citizen Card

Härom dagen snubblade Wille på Ministry of Truth över uppgiften om ett kommande europeiskt projekt för biometri, som går löst på sisådär 900 miljarder svenska kronor. Länk»

Intressant... Det måste ju vara något extraordinärt, om det handlar om så våldsamt mycket pengar.

Jag nämnde saken för Erik Josefsson, som bums lyfte fram EU:s nya europeiska ID-kort, the European Citizen Card.

"The card would act as a "judicial passport" which would serve as a permanent residence permit, a work permit, a certificate of nationality, a health card and a social security card." skriver Euraktiv. Länk»

Detta kan vara en rätt bra, inte allt för vild gissning. Ett europeiskt ID-kort är det enda projekt jag kan komma på som håller rätt skala i förhållande till mängden pengar som nämns.

Tidigare har det funnits kritiska funderingar kring användningen av RFID-chips i sådana kort. Och nu lutar det alltså åt att de även kommer att innehålla omfattande biometrisk information om ägaren.

(En fråga till kommissionen om planerna på detta ID-kort kommer f.ö. upp i Europaparlamentet inom kort.)

27 kommentarer:

  1. Vilken information ska det finnas i korten om ägaren då?

    Och vilken information finns i dagens kort?

    SvaraRadera
  2. Det kan inte stämma. 900 mdr blir, om EU har 450 miljoner invånare ( min gissning), 2000:-/invånare för att ta fram ett ID-kort. Det är i samma storleksordning som kostnaderna för rättsväsendet om jag inte minns fel.

    Det är fullkomligt orimligt. Vad har CAP för budget?

    BB

    SvaraRadera
  3. "Och nu lutar det alltså åt att de även kommer att innehålla omfattande biometrisk information om ägaren."

    Vågar man gissa på att den omfattande biometriska informationen även kommer finnas i en stor sökbar databas som myndigheter får tillgång till...

    SvaraRadera
  4. Det jag inte fattar är vem som sitter och totar ihop alla dessa vansinnigheter som kommer med EU.

    Är det någon EU-medborgare som har efterfrågat detta? Ser vi några demonstrera eller skriva insändare om att de vill att alla bloggar ska registreras eller att man behöver ett Citizen card.

    Nej, självklart inte. Tyvärr går det inte att få folket att rösta ner all den här skiten. De är alltför upptagna med att fundera på om de ska rösta in moderater eller socialdemokrater i parlamenten. Att de sen vill exakt samma sak missar man.

    SvaraRadera
  5. Kortet i sig är en bra idé som gör av med en massa pappersarbete för folk som vill flytta till andra EU-länder. Däremot ska det inte finnas något RFID-chip i det förstås, det är helt onödigt.

    SvaraRadera
  6. Det här med vänsterpartister och teknik förfaller inte vara den bästa kombinationen. Det verkar på mig som om RFID påståendet är rent påhitt. Konstigt att Hax länkar vidare detta oreflekterat.
    Om man prompt skulle vilja kommunicera på kortare avstånd med ID-kortets chip (och data) finns det andra kommunikationsteknologier som möjliggör kryptering och autentisering för läsning.

    Glöm aldrig:
    Integritet är aldrig en fråga om svart-eller-vitt det är en designfråga i alla tekniska system. Det kan vara värt att minnas innan man trycker på larmknappen.

    SvaraRadera
  7. Precis. RFID är ett påhitt. Sådan teknik finns helt enkelt inte, den som tror det har tittat för mycket på Science Fiction.

    SvaraRadera
  8. @Johan Hedin, jag fattar inte vad du menar skulle vara "rent påhitt"? Att det lagras biometriska data i RFID-taggen?

    Datainspektionens årsrapport 2004: "EU har beslutat att medlemsländerna ska införa nya pass med chip som innehåller biometriska data: ansiktsform och fingeravtryck. De nationella id-korten som ska ersätta passen inom EU kommer också att förses med biometriska uppgifter.

    Eller är det "påhitt" att det inte går att läsa RFID-taggar på 21 meters håll (se sid. 18)?

    Nu tog jag visserligen inte mer än 10 poäng kärnfysik (labbkursen), men lite teknisk allmänbildning tycker åtminstonde jag själv att jag har.

    Fan vad sur jag blir på din skitattityd.

    SvaraRadera
  9. 2000 kr per kort är nog inte orimligt om man skall ta fingeravtryck på alla, scanna ansiktsform m.m. Plus att det ju även kan handla om iris-id, dna, blodgrupp m.m.

    Det är helt klart att man jobbar på at ta fram ett kort. Nu är frågan vad det kommer att bära för information.

    AA

    SvaraRadera
  10. Och vi kommer säkert att få betala korten själva.

    AA

    SvaraRadera
  11. Om nu alla överpolitiskt korrekta kunde gå med på att körkortet fick ståta med ursprungligt medborgarskap så slapp vi både nuvarande nationella ID samt detta tramsande med europeiskt dylikt!

    Apropå kostnaden så tillbringade jag häromdagen 2 timmar på Emirates ID Authority för att låta registrera mig och scanna in fingeravtryck - man rullade fingrarna över läsaren - handflatan och dess sida osv.

    Om du skall lägga till biometrisk information och dess hantering, tiotusen centra med personal för inläsning över hela Europa, samt några tusen "ID-bussar" som turnerar i gles- och landsbygd etc så rasar kostnaden iväg!

    Inga problem att lägga allt detta på ett RFID-kort, det finns redan nu produkter som klarar av att strömma 1 Mbit/s med 3DES-kryptering för kontinuerlig läsning och skrivning.

    Men, likförbenat: lite flashback till "när hela världen skulle skattskrivas"...

    SvaraRadera
  12. Johan Hedin, hur skulle det vara om du själv inte kommenterade oreflekterat?

    Att European Citizen Card, ECC, är på väg och att RFID är en del av detta är ganska lätt att kontrollera.

    Lorenzo Gaston är ordförande i den arbetsgrupp inom CEN, det europeiska standardiseringsorganet, som arbetar med European Citizen Card. Arbetsgruppen heter CEN TC224 WG15 ("CEN TC224 WG15 is a consensual committee between EU national standards bodies") och ingår i nätverket Porvoo, uppkallat efter staden Borgå i Finland. Porvoo-nätverket har anordnat en lång rad konferenser, den senaste var i oktober 2008 i Wales. Nedan redogör jag för några korta utdrag från dokument som presenterats där. Den som är nyfiken kan lätt gräva vidare i alla de andra dokumenten som finns från dessa konferenser.

    Av t.ex. detta dokument från 2005 framgår det tydligt att EU kräver att biometri ska ingå i alla slags identitetshandlingar, även körkort. Det framgår vidare att förhandlingar pågår med USA och Japan för att säkerställa interoperabilitet, samt att planerna sträcker sig bortom rena ID-kort. T.ex. föreslås ECC kunna samordnas med pass, körkort, sjukförsäkringskort och kort för resor i kollektivtrafik.
    I ett något senare dokument, från 2007, står det om ECC att det är ett "political objective, not only technical: EU requires common citizenship symbols". Det ska finnas "card profiles" som implementerar olika slags funktioner (som pass, nationellt ID-kort, etc). Den middleware som tas fram stödjer, under en övergångsfas, att andra slags kort kan finnas, men målet är att successivt ersätta dessa med ECC "The ECC middleware facilitates the coexistence of ECC with other cards enabling the migration to a common EU approach". Det framgår igen att ECC inte begränsas till EU: "Simultaneously, the European Citizen Card interoperability mechanisms are being integrated in ISO Standards: 7816 and 24727. This process is being done along with US and Japanese industry."

    Enligt detta dokument från Tyskland bygger ECC delvis på krav som ställs i ett EU-direktiv (The Services Directive) från 12 December 2006. EU:s medlemsländer har fram till slutet av 2009 på sig att genomföra direktivet. Här finns också en bild på en prototyp av ett "Elektronischer Personalausweis" med tillhörande RFID-läsare.

    Det holländska företaget Gemalto, som kallar sig "the world leader in digital security" och har en slogan som lyder "security to be free" (och som är Lorenzo Gastons arbetsgivare vad jag kan se) har idag produkter som MultiApp ID IAS ECC, som listas som "In Production", och MultiApp ID IAS ECC Combi, där det för närvarande endast finns "Engineering Samples Available".
    Från den tekniska specifikationen framgår det med all tydlighet att dessa idag existerande produkter, avsedda kunna att användas som European Citizen Card, är kompatibla med ICAO-standarden för MRTD (Machine Readable Travel Documents) och ISO 14443, den idag vanligaste standarden för RFID-kort, det är denna typ av RFID som idag finns i många busskort och i våra nya svenska pass. Och detta dokument visar att ISO 14443 är en av flera viktiga standarder inom ECC-arbetet, förutom de biometriska standarderna ISO 19794-2 och ISO 24714. Så den där spekulationen från Ministry of truth om att storsatsningen på biometri kanske har något med eID och ECC att göra verkar ju ganska sannolik.

    Att ECC håller på att drivas igenom och att RFID ingår som en del i planeringen verkar stå bortom allt tvivel. Det finns ju redan idag produktion av denna sortens kort från komersiella tillverkare!
    Men det är inte lika lätt att svara på frågor om vad denna utveckling egentligen betyder för oss medborgare och samhället, vad det får för konsekvenser och om vi tycker att detta är en bra eller dålig utveckling. Men att det får konsekvenser, det kan vi nog vara ganska säkra på.

    SvaraRadera
  13. Sam: Alla har ju inte körkort. I själva verket verkar det vara färre och färre som skaffar körkort, framförallt i storstäderna. Så att bygga sin identitet på en licens för få ett visst fordonsslag verkar kanske inte så smart?
    Vad ska de stackare göra som får sitt körkort indragna? Eller blinda?

    SvaraRadera
  14. Är det någon som är förvånad över att Johan Hedin var för detta också?

    Inte jag

    SvaraRadera
  15. Lite mer om eID och ECC.

    EU-kommisionen driver på för fler användningsområden för eID-ECC. Förutom att fungera som nationellt ID-kort, pass, etc, så ska samma kort användas för at autentisera medborgare som använder sig av myndigheternas tjänster online. T.ex. ska det användas då man deklarerar, använder tjänster på Försäkringskassan, osv. Nu kanske någon invänder att vi använder redan BankID och liknande autentiseringslösningar för sånt idag. Det är sant, men samtidigt är det uppenbart att allt mer centraliseras, att samma teknik och samma databas ska kopplas ihop med allt fler funktioner och system. Som framgår av detta dokument (sid. 14) är det tänkt att det ska finnas stora nationella databaser som lagrar biometrisk och annan information om medborgarna.

    Det pågår försöksverksamhet mellan 13 länder angående eID och ECC, och tjänster som bygger på detta, i ett projekt som kallas STORK (Secure idenTity Across boRders linKed) - känns som en lite krystad akronym.

    Hursomhelst, i detta projekt pågår flera pilotstudier. Pilotstudie 1 syftar till att testa användning av nationella eID-kort (ECC) för att kunna använda tjänster i ett flertal EU-länder.

    Pilotstudie 2 handlar om elektronisk kommunikation. Man konstaterar att onlinechat, bloggar, instant messaging (t.ex. MSN) och så vidare är positivt för många människor. Men tyvärr kan elektronisk kommunikation också missbrukas, t.ex. av sådana som vill utnyttja barn, eller stöld av någons identitet online. För att hjälpa barnen och göra världen säkrare för alla vill projektet skapa ett system där man måste identifiera sig med sitt eID (t.ex. ECC) för att kunna kommunicera online.

    Känns argumentationen igen, med barn som ursäkt för långtgående inskränkingar av medborgarnas frihet? Givetvis måste barn kunna skyddas och de som begår övergrepp mot dem kunna motverkas och lagföras, men hur vet vi att detta är det bästa sättet att göra det på?

    Hur var det nu, det där med att registera bloggar? Gäller det kanske inte bara de som driver bloggarna, utan också alla deras besökare? Är detta ett led i att skapa möjligheter för att förbjuda anonym kommunikation online? Eller är det bara ett helt oskyldigt forskningsprojekt, utan politiska kopplingar?

    Många frågor, få svar...

    SvaraRadera
  16. @Pelle, förbluffande genomgång, tack för kaffet!!

    Vad gäller att "förbjuda anonym kommunikation online" så har Jens Holm frågat kommissionen om detta.

    Om det nu är nån mening. Det är iallafall ett litet bidrag till att försöka höja kunskapsnivån i den allmänna debatten.

    SvaraRadera
  17. Den där jävla Obama som börjat bråka om Guantanamo, precis när vi hade börjat samordna korten med amerikanerna och stod redo att arrangera enkelresor dit i hyfsat stor skala.

    SvaraRadera
  18. Jag har märkt att rätt många ställer sig frågan om vem/vilka som hittar på allt "tok" både i regeringen och EU. Dessa påhitt är en global företeelse och det verkar sprida sig på alla plan vid nästan samma tidpunkt.

    Jag har ställt mig frågan själv och jag fick en del klarhet när jag såg filmen The Trap, what happened to our dream of freedom (2007) av Adam Curtis.

    HAX och andra som uppskattar serien Yes Minister får nog lite mer vatten på kvarnen av denna film.

    Det hela handlar om psykologi rakt genom och hur man försöker styra människors rationella tänkande med hjälp av datormodeller och teorier, kanske inget nytt för många kanske.

    Det visar sig att en starkt drivande person bakom detta led av schizofreni...

    Kan även rekommendera er att se fler filmer av Adam Curtis bl a The Century Of The Self och The Power of Nightmares.

    SvaraRadera
  19. Det finns diskussioner om att man ska behöva EU:s id-kort för att kunna koppla upp sig på internet.

    SvaraRadera
  20. Jonas, "Det hela handlar om psykologi rakt genom och hur man försöker styra människors rationella tänkande med hjälp av datormodeller och teorier, kanske inget nytt för många kanske."

    Uhm, det handlar om hur människors egen tro (på spelteorierna) kontrollerade människorna själva och därmed begränsar deras eget rationella tänkandet. Det handlar också om hur teorierna utvecklades och dessas "ändamålsglidning" och påverkan, och de negativa resultaten som följde.

    ACs program handlar inte om några konspirationsteorier. Det handlar inte om några självutnämda über människor som försöker kontrollera resten, utan hur alla påverkas och kontrollerar sitt eget beteende, i negativ mening.

    Alltså mer om tron på att en teori för en sak kan appliceras på någonting helt annat, trots att "spelreglerna" är helt annorlunda för det nya. Vad som händer när "spelreglerna" inte följs, eller fungerar som det var tänkt. Konsekvenserna som blev (i verkligheten) men som ingen tänkte på, eller hade räknat på, från början.

    Enkelt uttryckt, hur den analfixerade tron på att dittan och dattan är, dom utopiska siffrorna, eller det utopiska, som kan få samhället, eller allt, att fungera.

    Men som sagt ingen räknade med att människor först körde självdiagnos, och därför uppfyllde diagnosen när dom sen gick till doktorn. (Siffrorna sa ju att dom var sjuka?!?)

    //ST

    SvaraRadera
  21. Finns det någon källa ang. att det ska krävas ID-kort för att koppla upp sig mot internet?

    SvaraRadera
  22. Det handlar om att utestänga flyktingar från tredje världen.

    Polisen har ju den här interna utlänningskontrollen som till sin natur blir rasistisk när det enda de har att gå efter är utseendet.

    Som sagt istället för Schengen (som för övrigt är ett obehagligt ord) hade det varit bättre med nationsgränser kvar och några tullstationer på vägen.

    Det här är verkligen fästningen Europa som alla nej-sägare varnade för innan folkomröstningen om Sveriges anschluss till EU.

    Allt som nej-sägarna varnade för har besannats. Med råge.

    SvaraRadera
  23. Oj då - en del svar.
    Jag jobbar sjävl med standardisering av liknande teknik som RFID och har halvgod koll på vad det handlar om - dock inte insyn i exakt alla RFID standarder eller dylikt.

    Låt os nu ta detta i lugn och ro.

    Jag förnekar inte att det pågår arbete med ett EU idkort och att detta innehåller vissa data.

    Vad jag säger är att den relativt enkla kommunikationtekniken RFID inte är speciellt smart att tillämpa på denna typ av applikationer. Det finns andra sätt att kommunicera som skyddar integriteten betydligt bättre.
    Dvs vem som helst kan inte gå in och läsa ens data.

    Efter att ha skummat igenom kommentarerna här verkar dessa stämma överens med denna min bild.

    Problemet är tyvärr att definitionen för vad som är RFID inte är speciellt tydlig. Jag vet eftersom jag förgäves försökt på det beskedet från de som faktisk standardiserar RFID. Är det
    1) Ett brett namn på all möjlig kommunikation över kortare avstånd, eller
    2) Ett namn på en specifik enklel och billig kommunikationmetod från enklare chips.

    Min tolkning har varit punkt 2) och jag tror generellt även EU tolkat det så. Det kan ju vara fel men påverkar inte sakfrågan.

    Åter till denna. Jag menar att det är nys att tro att man kommer att få en stor helt öppen integritetsrisk ("alla kan läsa ens data på kortet") bara för att ett sådant kort införs.

    Återigen - bra integritet är en designfråga.

    Sorry Erik om jag raljerade lite mot bakgrund av vänsterpartisten som ville ha vindsnurra på bilarna. Du kan säkert bättre, men du missar rätt tydligt denna min poäng i mitt svar.

    SvaraRadera
  24. Not:
    Det område jag jobbar med och där jag är sektererare för en standrdiseringsgrupp är alltså elektroniska vägavgifter. Där finns det ju liknande korthållskommunikation mellan bilar och vägsidan.

    Jag har försökt kolla om RFID arbetet påverkar oss och fått svaret att det inte är så. Vi är annars generellt sätt ganska oroligya att EU hittar på konstigheter på hög nivå som påverkar ens jobb. Det kan gälla RFID, men också Galieo (det Europeiska GPS). Man vet aldrig vad det kan komam för konstiga direktiv ut ur EU. Just nu pågår ju också ett rätt märkligt försök att lagvägen försäka få fram en gemensam tjänst för interoperabla vägavgifter, som jag är rätt kritisk till.

    SvaraRadera
  25. Jag sitter som Svensk representant för ECC som officellt heter CEN TC224 WG15 - European Citizen Card.

    ECC är en standard motsvarande den Svenska SS 61 43 31/32. Inga konstigheter alltså.

    Just nu pågår arbetet med att ta fram en svensk profil som passar in med den tyska och franska.

    /Roberth Lundin
    roberth.lundin@cybercomgroup.com

    SvaraRadera

Håll en hyfsad ton. Kommentarer bör vara intressanta, fyndiga eller på annat sätt tillföra något - för att slippa igenom nålsögat.