De function creep van Arda Gerkens
Een mailwisseling tussen Bits of Freedom en SP-Kamerlid Arda Gerkens legt haarfijn de gevaarlijke naïviteit van veel bestuurders en politici bloot. Sorry mevrouw Gerkens, goede bedoelingen zijn niet genoeg om function creep tegen te houden.
Aanstaande vrijdag kan de Commissie-Gerkens een Big Brother Award in de wacht slepen vanwege haar voorstel voor een downloadverbod. De jury is niet te spreken over het gebruik van zogenoemd Deep Packet Inspection, of DPI. Dat ingrijpende volginstrument wordt gretig gebruikt door schattige regimetjes zoals China en Iran.
Vlak na de bekendmaking van de nominatie schoot Arda Gerkens terug in een mail aan Bits of Freedom:
,,Beste jury. Met gemengde gevoelens hebben we kennis genomen van de nominatie. (…) Het steekt ons dat opnieuw wordt gesuggereerd dat we voorstellen het verbod te handhaven via DPI-technieken. (…) De werkgroep heeft bedoeld te zeggen dat het mogelijk is om door middel van DPI een betaalmodel op te zetten, waarbij met toestemming van de klant het gedownloade verkeer wordt gemonitord en later afgerekend. De commissie heeft nooit gezegd of willen zeggen dat door middel van DPI de overtreders van het download verbod opgespoord dienen te worden. Iedere suggestie werpt zij dan ook verre van haar, juist omdat dit onevenredige inbreuk zou maken op de privacy van de internetgebruiker.’’
Als ik de woorden van Gerkens lees, probeert ze te zeggen: we gebruiken DPI om af te rekenen en niet om op te sporen. Dat opsporen kan misschien wel, maar dat willen we niet. Mevrouw Gerkens (en haar Commissie) bedoelt het vast allemaal goed, daarvan ben ik overtuigd. Haar hart zal best op de juiste plek zitten.
Maar goede bedoelingen alleen kunnen nooit genoeg zijn.
Mevrouw Gerkens kan opsporing aan de hand van DPI te ingrijpend vinden, maar geldt dat ook voor de ambtenaren van de ministeries van Justitie en Binnenlandse Zaken? Zodra er veiligheidsargumenten op tafel komen, moeten de privacy-argumenten doorgaans snel wijken. Guusje ter Horst heeft niet voor niets een (zeer terechte) nominatie in de categorie personen aan haar broek hangen. En kijkt het volgende kabinet er nog zo tegen aan?
In de architectuur van databanken en netwerken is een schotje of muur zo doorgebroken. Met een beetje extra software kan een toepassing ineens voor hele andere doeleinden worden ingezet. Architectuur – de manier waarop databanken en netwerken worden ingericht ís politiek. Op het fundament dat je nu legt, wordt later driftig doorgebouwd. En vaak blijkt er nog veel meer mogelijk met een databank of netwerk (neem Trajectcontrole, die ook inmiddels voor opsporing wordt gebruikt, ondanks de belofte dat dat niet zou gebeuren). Function creep noemen we dat.
Helaas zien we vaak dat die technische specificaties maar in een commissietje of ambtelijke werkgroep worden voorgekookt. Die specificaties zouden juist in het brandpunt moeten staan van het debat. Jammer genoeg gebeurt dat niet en worden we opgezadeld met gedrochten als het EKD, EPD, ELD, Verwijsindexen, schuldendatabanken, het CIOT en de centrale databank voor vingerafdrukken, waar allerlei verschillende gebruikers allerlei hele leuke dingen mee kunnen doen die verschrikkelijk belangrijk zijn, want anders…. Ondertussen moeten we onze vingers maar gekruist houden dat die databanken niet voor hele andere doeleinden worden gebruikt dan ze aanvankelijk op waren ingericht.
Mevrouw Gerkens wordt verblind door haar eigen goede bedoelingen. Ik weet niet of ik dat gewoon dom moet vinden, of juist heel eng.
Hier een helder filmpje over DPI en zijn toepassingen

