I Reveal My Attributes - if and when I choose to: verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
(in categorie IAM geplaatst)
k (typo aangepast)
 
(4 tussenliggende versies door 2 gebruikers niet weergegeven)
Regel 7: Regel 7:
|Tijd=12:45 - 14:45 uur
|Tijd=12:45 - 14:45 uur
|Locatie=Rijkswaterstaat, Griffioenlaan 2, 3526 LA Utrecht
|Locatie=Rijkswaterstaat, Griffioenlaan 2, 3526 LA Utrecht
|Contactpersoon=Bob Kronenburg, IRMA
|Contactpersoon=Bob Kronenburg, IRMA / SIDN
|Aanmelden=
|Aanmelden=
|Nieuws=
|Nieuws=
Regel 14: Regel 14:
|Nieuwsberichtkop=
|Nieuwsberichtkop=
|Nieuwsbericht=
|Nieuwsbericht=
|Beschrijving=IRMA (I Reveal My Attributes) is een praktische authenticatiemethode waarmee de gebruiker zelf besluit welke gegevens hij/zij bereid is over zichzelf te delen. Dan gaat het niet alleen om de vraag of je bent wie je bent, maar vooral of jij voldoet aan de eisen die aan een bepaalde dienst zijn gesteld. IRMA maakt regie op gegevens mogelijk en heeft de ambitie om de standaard te worden voor authenticatie.
|Beschrijving=<br>
==Identificeren met attributen in plaats van met persoonlijke data==
[[Afbeelding:Presentatie IRMA Bob Kronenburg (2).jpg|thumb|rigth|350px|Presentatie I Reveal My Attributes-if and when I choose to|alt=Presentatie in vergaderzaal over het onderwerp I Reveal My Attributes-if and when I choose to”|link=I Reveal My Attributes-if and when I choose to]]
[[Afbeelding:Presentatie IRMA Bob Kronenburg NORA Gebruikersdag 19 november 2019 (3).jpg|thumb|rigth|350px|Presentatie I Reveal My Attributes-if and when I choose to|alt=Presentatie in vergaderzaal over het onderwerp I Reveal My Attributes-if and when I choose to”|link=I Reveal My Attributes-if and when I choose to]]
Wie een fles sterke drank koopt, moet kunnen bewijzen dat hij ouder is dan 18. Maar die persoon hoeft weer niet te vertellen hoe hij heet. De persoonlijke eigenschap, ‘ouder dan 18’ is genoeg. Dit is wat IRMA - I Reveal My Attributes- doet. Gebruikers kunnen met IRMA via hun smartphone bepaalde attributen van zichzelf ''(is ouder dan 18)'', laten zien en andere attributen (''naam'') juist niet. En dat biedt kansen om burgers de regie over hun eigen gegevens terug te geven.
===Privacy-by-design===
Bob Kronenburg is bij IRMA betrokken vanuit het SIDN (de beheerder van het .nl domein). SIDN biedt de technische infrastructuur achter IRMA aan en werkt samen met de stichting IRMA.  Hij vertelt: “We vinden het belangrijk dat er een Self Sovereign Identity of SSI geïntroduceerd wordt. Steeds meer digitale diensten vereisen makkelijke en voordelige identificatie. Publiek én privaat. Identificatie die ook bij iOT ontwikkelingen zekerheden – want zelfregie en controle - biedt."


IRMA komt voort uit onderzoek bij de Radboud Universiteit en wordt beheerd door de Privacy by Design Foundation. Die privacy staat dan ook centraal, bijvoorbeeld door automatische data minimalisatie. Alleen attributen die relevant zijn voor de partij waar je inlogt worden getoond en jij bepaalt zelf of je dat wilt.  
IRMA is een privacy-by-design en open source oplossing voor identificatie: IRMA doet dat met identiteitsattributen en niet met data. Gebruikers krijgen bijvoorbeeld een eigen BRP-attribuut. IRMA ondersteunt daarnaast al attributen uit het BIG-register (bevoegdheden zorg) en de AGB code (identificatiecode zorg). Kronenburg: “We zijn bezig met de Kamer van Koophandel. Er kan meer. Bijvoorbeeld Ziggo kan een attribuut geven waardoor je altijd makkelijk kunt inloggen.”
 
===Voorbeelden===
* IRMA als machtigingsvoorziening
Verzekeraar VGZ had de vraag: hoe geeft een patiënt een bewindvoerder of mantelzorger toegang tot zijn/haar polis. Zonder dat hij zijn DigiD aan iemand anders hoeft te geven. DigiD machtigen is voor de verzekeraar een (te) dure oplossing. Machtigen kan ook door de mantelzorger of bewindvoerder een attribuut van IRMA te geven. De patiënt logt in met DigiD, stelt toestemming in. “Verifiëren via DigiD geeft vertrouwen”, aldus Kronenburg. De bewindvoerder of mantelzorger laadt die toestemming in zijn eigen IRMA-app en kan doen wat hij gemachtigd is om te doen.
 
* IRMA als multi-party solution
Bij het Utrechts werk -en inkomensloket duurde het proces van inchecken drie maanden. Het betrekken van de verschillende partijen is complex. In die tijd loopt de schuldenlast verder op; je wilt er zo snel mogelijk bij zijn. Kern van de aanpak met het huishoudboekje is dat de inkomsten van de deelnemers op een aparte rekening worden gestort waar de deelnemer zelf niet bij kan. Hij of zij geeft de gemeente Utrecht toestemming om de vaste lasten van die rekening te betalen. Klanten gaven toestemming via IRMA om alle betrokken partijen (schuldeisers) een stukje van de informatie te laten zien, zodat het rekeningnummer voor de betaling gewijzigd kon worden. De doorlooptijd is nu een kwartier. Dat betekent minder wettelijke trajecten, meer minnelijke trajecten en dus sneller uit de schulden.
 
===Kansen met IRMA===
Waar zien de deelnemers kansen?
* “IRMA overstijgt publiek en privaat domein.”
* “De klant moet wel een keuze hebben; naast IRMA zijn er andere stelsels voor SSI kansrijk.”
Daar is SIDN het mee eens. “Dat is afhankelijk van de governance”, stelt Kronenburg: “Als het een onafhankelijke stichting zonder belangen is, dus niet gelieerd aan KPN of Google.”
* “Is er nog wel toekomst voor DigiD Machtigen” vraagt een deelnemer zich af? Kronenburg antwoordt: “Dat mag blijven bestaan, maar wij kiezen voor iets anders. DigiD Machtigen is een mooi middel, maar erg duur in het gebruik.”
* Anderen zien het gebruik van DigiD zich verder ontwikkelen tot een federaal platform.
 
Meer informatie over IRMA en het gedachtengoed daarachter:
: → [https://privacybydesign.foundation/irma-uitleg/ privacybydesign.foundation/irma-uitleg]
 
: → {{Bestand met info|SSI & IRMA Hoe SSI helpt onze samenleving slimmer te organiseren.pdf|presentatie}}


IRMA is een werkende oplossing in het heden, die voorsorteert op de toekomst zoals die zich nu al ontvouwt.
}}
}}
<noinclude>[[Categorie:IAM]]</noinclude>
<noinclude>[[Categorie:IAM]]</noinclude>

Huidige versie van 29 jun 2020 om 19:18

breakout-ronde
Programma hele dag
logo NORA Gebruikersdag, de teksten NORA (blauw), Gebruikersdag (paars) en Nederlandse Overheid Referentie Architectuur (lichtblauw), voor een takje met daaraan puzzelstukjes in blauw en paars
Onderdeel van de NORA Gebruikersdag 19 november 2019, breakout-ronden
Programma
12:00 - 12:30 Opening
12:45 - 13:15 Breakout-ronde 1
13:30 - 14:00 Breakout-ronde 2
14:15 - 14:45 Breakout-ronde 3
15:00 - 16:30 Verdiepingsronde
16:45 - 17:30 Paneldiscussie met drankje
17:30 - 18:00 Netwerkborrel

Locatie: Rijkswaterstaat, Griffioenlaan 2, 3526 LA Utrecht.
Aanmelden: via pleio (t/m do 14 november).


Bijeenkomst op dinsdag 19 november 2019, 12:45 - 14:45 uur, locatie: Rijkswaterstaat, Griffioenlaan 2, 3526 LA Utrecht.
Doel: Deelnemers laten zien hoe IRMA de burger in de toekomst èn nu al in staat stelt zelf te bepalen met wie hij welke gegevens deelt.
Doelgroep: Iedereen die zich met architectuur bezighoudt in de publieke sector is welkom, dus zet deze uitnodiging gerust door in je netwerk.
Contactpersoon: Bob Kronenburg, IRMA / SIDN .




Identificeren met attributen in plaats van met persoonlijke data

Presentatie in vergaderzaal over het onderwerp I Reveal My Attributes-if and when I choose to”
Presentatie I Reveal My Attributes-if and when I choose to
Presentatie in vergaderzaal over het onderwerp I Reveal My Attributes-if and when I choose to”
Presentatie I Reveal My Attributes-if and when I choose to

Wie een fles sterke drank koopt, moet kunnen bewijzen dat hij ouder is dan 18. Maar die persoon hoeft weer niet te vertellen hoe hij heet. De persoonlijke eigenschap, ‘ouder dan 18’ is genoeg. Dit is wat IRMA - I Reveal My Attributes- doet. Gebruikers kunnen met IRMA via hun smartphone bepaalde attributen van zichzelf (is ouder dan 18), laten zien en andere attributen (naam) juist niet. En dat biedt kansen om burgers de regie over hun eigen gegevens terug te geven.

Privacy-by-design

Bob Kronenburg is bij IRMA betrokken vanuit het SIDN (de beheerder van het .nl domein). SIDN biedt de technische infrastructuur achter IRMA aan en werkt samen met de stichting IRMA. Hij vertelt: “We vinden het belangrijk dat er een Self Sovereign Identity of SSI geïntroduceerd wordt. Steeds meer digitale diensten vereisen makkelijke en voordelige identificatie. Publiek én privaat. Identificatie die ook bij iOT ontwikkelingen zekerheden – want zelfregie en controle - biedt."

IRMA is een privacy-by-design en open source oplossing voor identificatie: IRMA doet dat met identiteitsattributen en niet met data. Gebruikers krijgen bijvoorbeeld een eigen BRP-attribuut. IRMA ondersteunt daarnaast al attributen uit het BIG-register (bevoegdheden zorg) en de AGB code (identificatiecode zorg). Kronenburg: “We zijn bezig met de Kamer van Koophandel. Er kan meer. Bijvoorbeeld Ziggo kan een attribuut geven waardoor je altijd makkelijk kunt inloggen.”

Voorbeelden

  • IRMA als machtigingsvoorziening

Verzekeraar VGZ had de vraag: hoe geeft een patiënt een bewindvoerder of mantelzorger toegang tot zijn/haar polis. Zonder dat hij zijn DigiD aan iemand anders hoeft te geven. DigiD machtigen is voor de verzekeraar een (te) dure oplossing. Machtigen kan ook door de mantelzorger of bewindvoerder een attribuut van IRMA te geven. De patiënt logt in met DigiD, stelt toestemming in. “Verifiëren via DigiD geeft vertrouwen”, aldus Kronenburg. De bewindvoerder of mantelzorger laadt die toestemming in zijn eigen IRMA-app en kan doen wat hij gemachtigd is om te doen.

  • IRMA als multi-party solution

Bij het Utrechts werk -en inkomensloket duurde het proces van inchecken drie maanden. Het betrekken van de verschillende partijen is complex. In die tijd loopt de schuldenlast verder op; je wilt er zo snel mogelijk bij zijn. Kern van de aanpak met het huishoudboekje is dat de inkomsten van de deelnemers op een aparte rekening worden gestort waar de deelnemer zelf niet bij kan. Hij of zij geeft de gemeente Utrecht toestemming om de vaste lasten van die rekening te betalen. Klanten gaven toestemming via IRMA om alle betrokken partijen (schuldeisers) een stukje van de informatie te laten zien, zodat het rekeningnummer voor de betaling gewijzigd kon worden. De doorlooptijd is nu een kwartier. Dat betekent minder wettelijke trajecten, meer minnelijke trajecten en dus sneller uit de schulden.

Kansen met IRMA

Waar zien de deelnemers kansen?

  • “IRMA overstijgt publiek en privaat domein.”
  • “De klant moet wel een keuze hebben; naast IRMA zijn er andere stelsels voor SSI kansrijk.”

Daar is SIDN het mee eens. “Dat is afhankelijk van de governance”, stelt Kronenburg: “Als het een onafhankelijke stichting zonder belangen is, dus niet gelieerd aan KPN of Google.”

  • “Is er nog wel toekomst voor DigiD Machtigen” vraagt een deelnemer zich af? Kronenburg antwoordt: “Dat mag blijven bestaan, maar wij kiezen voor iets anders. DigiD Machtigen is een mooi middel, maar erg duur in het gebruik.”
  • Anderen zien het gebruik van DigiD zich verder ontwikkelen tot een federaal platform.

Meer informatie over IRMA en het gedachtengoed daarachter:

privacybydesign.foundation/irma-uitleg
presentatie (PDF, 4,79 MB)