Revista Catalana de Dret Públic (Dec 2022)

Reflexions sobre el projecte d’identitat digital europea a la llum del certificat COVID digital i el moviment sobre la self-sovereign identity (CA-EN)

  • Raül Ramos Fernández

DOI
https://doi.org/10.2436/rcdp.i65.2022.3777
Journal volume & issue
Vol. 0, no. 65
pp. 179 – 193

Abstract

Read online

Acreditar la possessió d’un certificat de vacunació contra la COVID-19 sense lliurar cap dada de caràcter personal és el que s’anticipa del projecte Identitat Digital Europea. La introducció d’aquest projecte mitjançant l’esborrany de modificació del Reglament d’identificació electrònica i serveis de confiança (eIDAS) planteja per primera vegada la creació d’una cartera d’identitat digital que es pugui emprar com a mitjà d’identificació i com a contenidor de credencials d’identitat, sense la dependència d’arxius centralitzats ni traça davant qui es presenten, amb la premissa de la seguretat i la privacitat de les dades personals per disseny com a objectiu fonamental. Aquesta visió, fortament marcada pel moviment sobre la self-sovereign identity, –junt amb la creació de la Infraestructura Europea de Serveis de Cadena de Blocs (European Blockchain Services Infrastructure, EBSI), de la qual depèn el Marc Europeu d’Identitat Sobirana (European Self-Sovereign Identity Framework, ESSIF)– es veu reflectida en la modificació del Reglament eIDAS, i, de retruc, en el certificat COVID digital de la UE. La necessitat, arran la pandèmia, de crear un sistema fiable, segur, Interoperable i amb ple respecte pel Reglament general de protecció de dades (RGPD) per acreditar la salut en relació amb la malaltia ha portat a adaptar part del projecte d’identitat digital europea al certificat COVID; l’oportunitat que s’introdueix amb l’estudi del funcionament tècnic del certificat permet que l’avaluació de les millores a introduir siguin traslladables al projecte d’identitat digital europea, com el recurs a xarxes de cadenes de blocs (blockchain) a manera d’alternativa a la tradicional infraestructura de clau pública (PKI). En aquest sentit, el certificat suposa un pas ferm cap a un model d’identitat digital descentralitzat per garantir que l’individu tingui ple control sobre les seves dades.

Keywords