Door Anoniem: Onzin. Vanaf dag een dat er gegevens op computers zijn opgeslagen bestaat het probleem dat deze data door "onbevoegden", lees derden kan worden gebruikt.
Privacy by design bestaat nog (steeds) niet. Zolang er mensen zijn die gegevens van en over anderen in privé databases opslaan en niet nadenken over het afschermen ervan veranderd er niets.
Het is ook een klassiek probleem. Vroegen stond alles op papier en had met ook het probleem dat onbevoegden er toch toegang tot kregen.
Ik denk dat je historische perspectief wat aanvulling kan gebruiken.
Tussen de tijd dat alles op papier stond en hoe ICT er tegenwoordig uitziet was er een tijd dat er wél al heel wat dataverwerking met computers werd gedaan maar nog niet alles aan het internet hing. Wat we nu privacy by design noemen bestond wel degelijk en was in sommige opzichten eenvoudiger te realiseren dan nu.
In de jaren '80 ben ik de automatisering ingerold en als COBOL-programmeur bij een bank terechtgekomen. Op bureau's stonden domme tekst-terminals (en het was heel modern dat iedereen er een had, ik heb net niet meer meegemaakt dat programmeurs hun programmasources op papier uitwerkten, bij de ponskamer inleverden en als stapels ponskaarten naar het rekencentrum brachten om gecompileerd te worden). Alleen IT'ers (die we nog niet zo noemden) hadden beschikking tot software waarmee je zelf een wereldje in kon richten, zoals een editor, de mogelijkheid om zelf datasets (bestanden) aan te maken, scripttalen en compilers, dat soort dingen. "Gewone" eindgebruikers hadden alleen applicaties tot hun beschikking die op maat voor ze waren gebouwd, tekstgeoriënteerd, niet met een commando-prompt maar full-screen databaseapplicaties die uit menu-, blader- en detailschermen bestonden.
Er bestonden computernetwerken, banken waren bijvoorbeeld aangesloten op het wereldwijde SWIFT-netwerk. Over dergelijke netwerken gingen gestandaardiseerde berichten, puur data, er was geen sprake van dat je daarlangs een applicatie voor je computer kon downloaden, bijvoorbeeld, en dus geen enkel gevaar dat je malware of andere ellende binnenkreeg. E-mail hadden we nog niet. Zeker bij banken waren de computerzalen alleen toegankelijk via meerdere lagen van fysieke toegangsbeveiliging, waar ik werkte waren zelfs bomwerende materialen gebruikt. Maar ook buiten de bankwereld waren rekencentra typisch goed beveiligd, al was het alleen maar omdat de apparatuur razend kostbaar was. Die fysieke beveiliging in combinatie met het ontbreken van het soort netwerkverbindingen dat we nu gewend zijn deed al heel veel voor privacy. Niemand noemde het nog "privacy by design" omdat het vanzelfsprekend om alles goed te beschermen, maar het ontwerp beschermde wel degelijk privacy.
Parallel hieraan had je natuurlijk de academische wereld met netwerkverbindingen, e-mail en veel meer vrijheid van gebruikers om zelf software te maken, te installeren en uit te voeren. Maar voor zover mij bekend draaiden de grote administratieve verwerkingen primair op mainframes, met besturingssystemen, applicaties en netwerkcommunicatie die op een wezenlijk andere manier waren opgezet.
In de jaren '90 zijn dingen wezenlijk veranderd. Er zijn met de grafische besturingssystemen en goedkope hardware computers gekomen die door niet-specialisten ingericht kunnen worden, er zijn generieke applicaties als tekstverwerkers, spreadsheets, destijds op eindgebruikers gerichte "kaartenbak"-programma's etc. gekomen, en al die computers raakten onderling verbonden toen het internet voor iedereen beschikbaar werd en helemaal toen inbelverbindingen door breedband vervangen werden. Het was zo betaalbaar geworden dat mensen het massaal thuis gingen gebruiken. En die mensen zagen dat die degelijke mainframetoepassingen op hun werk in vergelijking archaïsch en onhandig waren, en vonden ze achterhaald, eigenlijk niet meer acceptabel. Ook nieuwe generaties ontwikkelaars keken er steeds meer zo tegenaan, wat binnen bedrijven een stevige druk opleverde om ook daar naar de nieuwe platforms over te stappen, er ontstaat namelijk een serieus probleem als je geen nieuw personeel meer kan werven om je applicaties te onderhouden.
Het is die verbonden en veel moeilijker te beveiligen werkelijkheid waarin het mogelijk en commercieel interessant werd om grootschalig persoonsgegevens te gaan verzamelen en exploiteren. Er is ook ergens een moment geweest dat de term automatisering (van bestaande werkzaamheden) werd vervangen door IT (informatietechnologie waarmee men allemaal nieuwe dingen ging doen die eerder domweg niet werden gedaan). Het is in die omstandigheden dat privacy in het geding kwam op een manier waarop dat, ook met computers, eerder geen issue was, en daarom hebben we het nu over privacy by design, en hebben we als reactie op de nieuwe ontwikkelingen vergaande privacywetgeving.