luni, 28 mai 2018

aproape deloc despre GDPR


În avalanșa de emailuri din data de 25 Mai am găsit unul care m-a bucurat și, culmea, nu pare a avea legătură cu GDPR. Sau poate are ? Pasajul relevant este:

Asociația de Plăți Electronice din Romania (APERO) se alătură proiectului Digitax în calitate de Public Endorser. Astfel, membrii APERO (16 bănci, Visa si Mastercard, procesatori și integratori de plăți) vor putea participa în cadrul proiectului fiecare pe domeniul sau de activitate și ariile sale de competență. 

iar emailul este newsletterul trimis de Digitax Online Public Services srl pentru promovarea proiectului digitax. Dacă pe parcursul anului 2017 a existat o oarecare confuzie cu privire la paternitatea APERO față de acest proiect iată că acesta între timp a crescut și nu mai este nevoie, poate merge pe propriile picioare. Este proiectul personal al lui George Anghel cel care este pentru APERO directorul executiv responsabil cu managementul proiectului ghiseul.ro.


Am aflat de el din spațiul public, dintr-o prezentare într-un eveniment din vara 2017. Despre dl Anghel am o părere bună, a reușit cu succes tranziția de la stat la privat și a dat dovadă de abilitate în susținerea ghișeului așadar i-am alocat prezumția unui viitor succes. În toamna 2017, chiar în ultima zi când predam arhiva și închideam cabinetul Puchiu am organizat o discuție între dânsul și cea mai potrivită persoană din MDRAP pe acest subiect în ideea că invitând-ui în Palatul Victoria pot lăsa un canal de comunicare deschis care să permite evitarea unor obstacole legale despre care dl Anghel nu părea a avea știință. Chiar dacă am lipsit jumătate din timp pentru că am fost chemat să fiu intervievat de Robert pentru angajarea mea pe cabinetul său aș zice că în final a fost o discuție lungă și productivă.

Atunci precum și în continuare i-am spus d-lui Anghel câteva dintre opiniile mele despre setup-ul legal și instituțional necesar pentru funcționarea proiectului, precum:

  1. faptul că aplicațiile și datele trebuie să ruleze exclusiv pe infrastructură aparținând instituțiilor publice (trebuie să fie o licențiere de aplicație, nu vânzare de servicii prelucrare date)
  2. faptul că este necesar să permită auditarea codului sursă
  3. faptul că sintaxa serviciilor API trebuie să fie oferită public domain
  4. faptul că este necesară respectarea legislației în vigoare, destul de obscură de altfel mergând până la ordine de ministru, iar parte din aceasta trebuie modificată prin inițiativa MDRAP

A agreat de principiu toate aceste sugestii dar încă nu eram la momentul de a le pune în practică. Pe un singur aspect am intrat în divergență, în continuare digitax transformă formularele oficiale în web forms în loc de documente pdf cu toate că i-am explicat că doar acestea astăzi ne pot satisface nevoile legale de arhivare și irefutabilitate. Este never ending story, nici bursierii de la GovItHub nu m-au crezut  dar asta este altă poveste …

După această întâlnire dl Anghel a mărit efortul de promovare intrând în caruselul smart-city și încercând alianțe cu politicieni dornici să-și asocieze imaginea cu succesul ghiseul.ro Ne-am reîntâlnit la CDEP cu ocazia discuțiilor pentru cartea electronică de identitate unde a ales, practic, să sprijine certificatele calificate.

Până astăzi digitax ne-a oferit numai mockup-uri și declarații de bune intenții, dacă interlocutorul întreba de blockchain primea răspunsul că proiectul implementează blockchain ! Lămurirea noțiunii de ”partener în proiect” ca fiind mai degrabă furnizor decât acționar este prima lămurire necesară, vor veni desigur și altele. Important este că dl Anghel are o relație personală și încrederea multor primari cu care a colaborat pentru ghiseul, o valență esențială pentru succes. De altfel l-am văzut făcând o singură greșeală, a susținut prezentarea obișnuită menționând parteneriatele semnate deja cu câteva primării într-un eveniment la care participa Gabriel Marin – patronul de la Omnilogic care a ciulit urechile când a realizat amploarea potențială, norocul lui că în dialogul care a urmat  a concluzionat că inițiativa nu este sustenabilă financiar.

Eu nu sunt de această părere, la 3500 de primării și un abonament anual de 25000 euro cât poate fi plătit fără licitație există resursa necesară pentru a dezvolta aplicația. Este firesc să amâne devoalarea amănuntelor concrete  pentru a capitaliza avans tehnic ca avantaja față de viitoarea competiție gata de a crea aplicații compatibile. Este strategia sa comercială, cât timp nu apare o situație de monopol prefer această abordare privată unui proiect guvernamental uriaș cu plata înainte și rezultate la sfăntu-așteaptă !

Diferența față de ghișeul este că acest proiect nu are susținerea financiară masivă (APERO declară că a consumat până azi 1 mil euro) justificată prin efecte downstream, va trebui să livreze servicii direct monetizabile. Nu este imposibil, și în măreața Estonia celebrul X-road este un parteneriat public-privat.

Niciun comentariu:

Trimiteți un comentariu