<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/xsl" href="../../assets/xml/rss.xsl" media="all"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Koen Vervloesem - Technologieschrijver (Berichten over anonimiteit)</title><link>https://koen.vervloesem.eu/</link><description></description><atom:link href="https://koen.vervloesem.eu/nl/tags/anonimiteit.xml" rel="self" type="application/rss+xml"></atom:link><language>nl</language><copyright>Copyright © 2024 &lt;a href="mailto:koen@vervloesem.eu"&gt;Koen Vervloesem&lt;/a&gt; &lt;p xmlns:dct="http://purl.org/dc/terms/" xmlns:cc="http://creativecommons.org/ns#" class="license-text"&gt;Dit werk door &lt;a rel="cc:attributionURL" href="mailto:koen@vervloesem.eu"&gt;&lt;span rel="cc:attributionName"&gt;Koen Vervloesem&lt;/span&gt;&lt;/a&gt; is gelicentieerd onder &lt;a href="https://creativecommons.org/licenses/by-sa/4.0/deed.nl"&gt;CC BY-SA 4.0&lt;img style="height:22px!important;margin-left: 3px;vertical-align:text-bottom;" src="/cc.svg" /&gt;&lt;img  style="height:22px!important;margin-left: 3px;vertical-align:text-bottom;" src="/by.svg" /&gt;&lt;img  style="height:22px!important;margin-left: 3px;vertical-align:text-bottom;" src="/sa.svg" /&gt;&lt;/a&gt; | &lt;a href="/nl/juridische-kennisgeving/"&gt;Juridische kennisgeving&lt;/a&gt; | &lt;a href="/nl/privacybeleid/"&gt;Privacybeleid&lt;/a&gt;&lt;/p&gt;</copyright><lastBuildDate>Sat, 07 Sep 2024 14:15:03 GMT</lastBuildDate><generator>Nikola (getnikola.com)</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><item><title>Volledige anonimiteit bestaat niet</title><link>https://koen.vervloesem.eu/nl/blog/volledige-anonimiteit-bestaat-niet/</link><dc:creator>Koen Vervloesem</dc:creator><description>&lt;p&gt;Overheden, onderzoeksinstellingen of bedrijven geven vaak om allerlei redenen 'geanonimiseerde' data vrij over personen. Helaas blijkt het in veel gevallen nog mogelijk om de personen achter de data te identificeren.&lt;/p&gt;
&lt;p&gt;In &lt;a class="reference external" href="https://www.pcactive.nl/huidige-editie/27-pc-active/4615-pc-active-311"&gt;PC-Active 311&lt;/a&gt; van april schreef ik een artikel over de moeilijkheid om echt geanonimiseerde datasets aan te maken. Het artikel is nu ook op de website gepubliceerd: &lt;a class="reference external" href="https://www.pcactive.nl/tech/4979-denkwerk-volledige-anonimiteit-bestaat-niet"&gt;Volledige anonimiteit bestaat niet&lt;/a&gt;.&lt;/p&gt;
&lt;section id="bruikbaar-of-anoniem-nooit-beide"&gt;
&lt;h2&gt;Bruikbaar of anoniem, nooit beide&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://koen.vervloesem.eu/images/deanonimization-database-2.png" class="image-reference"&gt;&lt;img src="https://koen.vervloesem.eu/images/deanonimization-database-2.thumbnail.png" alt="Een geanonimiseerde database bevat geen namen meer, maar in combinatie met andere gegevensbronnen zijn de personen alsnog te identificeren (bron: Paul Ohm)" class=" align-right"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Een veel geciteerd artikel is dat van professor Paul Ohm van de University of Colorado Law School: &lt;a class="reference external" href="https://papers.ssrn.com/sol3/papers.cfm?abstract_id=1450006"&gt;Broken Promises of Privacy: Responding to the Surprising Failure of Anonymization&lt;/a&gt; (2010). Daarin argumenteert hij dat privacywetten niet volstaan om re-identificatie van personen in 'geanonimiseerde' datasets tegen te gaan. Privacywetten beperken zich immers tot gegevens die jou persoonlijk identificeren.&lt;/p&gt;
&lt;p&gt;In deze tijd van grootschalige databases en grote computerkracht is het echter kinderspel om gigantisch veel gegevens te combineren, te vergelijken en te correleren, waardoor je uit een combinatie van schijnbaar anonieme gegevens die volledig aan de privacywetten voldoen de identiteit van iemand kunt achterhalen.&lt;/p&gt;
&lt;p&gt;Ohms voorstel was om niet meer toe te laten zulke grote databases in zijn geheel te analyseren, maar ze interactief te maken of alleen gemiddeldes over verschillende personen als resultaat terug te geven. Dat beperkt natuurlijk de bruikbaarheid van de gegevens, maar dat is juist zijn punt: gegevens zijn ofwel bruikbaar ofwel perfect anoniem, maar nooit beide. Geen enkele bruikbare database kan perfect anoniem zijn en hoe bruikbaarder de data gemaakt worden, hoe minder privacy de betreffende personen hebben.&lt;/p&gt;
&lt;/section&gt;
&lt;section id="hoe-dan-wel-anonimiseren"&gt;
&lt;h2&gt;Hoe dan wel anonimiseren?&lt;/h2&gt;
&lt;p&gt;In het artikel bespreek ik diverse studies waaruit blijkt dat elke anonimisering van individuele gegevens gedoemd is om gedeanonimiseerd te worden. Enkele aanpakken die beter werken, zijn:&lt;/p&gt;
&lt;ul class="simple"&gt;
&lt;li&gt;&lt;p&gt;Gegevens van verschillende personen samenvoegen en alleen deze geaggregeerde data in de dataset bijhouden.&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;Privacygevoelige gegevens van ruis voorzien en de gegevens van meerdere personen bij elkaar optellen om statistieken te berekenen, zodat personen niet meer op individueel niveau te identificeren zijn. Dit heet &lt;a class="reference external" href="https://www.pcactive.nl/tech/4035-denkwerk-differenti%C3%ABle-privacy"&gt;differentiële privacy&lt;/a&gt;.&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;Een neuraal netwerk trainen op identificeerbare gegevens en daarmee een synthetische dataset genereren die statistisch identiek is aan de originele dataset, maar op geen enkele manier meer tot individuele personen terug te leiden is.&lt;/p&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Kortom, anonimiteit is niet eenvoudig te bereiken.&lt;/p&gt;
&lt;/section&gt;</description><category>anonimisering</category><category>anonimiteit</category><category>avg</category><category>database</category><category>dataset</category><category>gdpr</category><category>privacy</category><category>pseudonimisering</category><guid>https://koen.vervloesem.eu/nl/blog/volledige-anonimiteit-bestaat-niet/</guid><pubDate>Thu, 23 Jul 2020 10:50:08 GMT</pubDate></item></channel></rss>