المختبر الرقمي لتحالف ADAFPSolid FPA
البرنامج في مرحلة التصميم

ينبغي أن تكون البيانات السياسية ملكًا للأشخاص الذين تخصّهم

برنامج «Solid للأنشطة السياسية» (Solid FPA) هو أحد برامج المختبر الرقمي لتحالف ADAFP. وسيعتمد على Solid، وهو معيار مفتوح للويب، بحيث يحتفظ الأعضاء والناشطون والمنظمات السياسية ببياناتهم بأنفسهم، ويقررون من يحق له استخدامها.

لماذا تحتاج البيانات السياسية إلى نموذج مختلف

تحتفظ معظم المنظمات السياسية ببيانات أعضائها ومتطوعيها ومناصريها في قاعدة بيانات مركزية واحدة. وهذا أمر مريح، لكنه يركّز المخاطر في مكان واحد.

قائمة واحدة، هدف واحد

يمكن تسريب قاعدة بيانات الأعضاء المركزية أو اختراقها أو بيعها أو مصادرتها. وعندما تنكشف، ينكشف كل من فيها دفعة واحدة.

القانون يعدّها بيانات حساسة

يُعدّ الرأي السياسي معلومات شخصية خاصة بموجب قانون حماية المعلومات الشخصية في جنوب أفريقيا (POPIA)، وفئة خاصة من البيانات بموجب اللائحة الأوروبية العامة لحماية البيانات (GDPR). وحيازتها ترتّب التزامات صارمة.

نادرًا ما يتحكم الأعضاء في سجلاتهم

لا يستطيع المنتسبون إلى أي منظمة، في الغالب، الاطلاع فعليًا على البيانات المحفوظة عنهم أو تصحيحها أو نقلها أو سحبها.

ما هو Solid

Solid معيار مفتوح لإدارة الهويات الرقمية وتخزين البيانات بطريقة تتيح إعادة استخدامها عبر تطبيقات الويب المختلفة. طُوِّر في مختبر السير تيم بيرنرز-لي في معهد ماساتشوستس للتكنولوجيا (MIT)، ويحتضنه فريق مجتمع Solid التابع لاتحاد الشبكة العالمية (W3C)، ويجري اعتماده معيارًا رسميًا عبر فريق عمل Linked Web Storage في W3C. ويتولى معهد البيانات المفتوحة (ODI) رعايته.

بدلًا من أن يحتفظ كل تطبيق بنسخته الخاصة من بياناتك، يخزّنها Solid في مستودع بيانات شخصي على الإنترنت يُسمّى «Pod». وتطلب التطبيقات الإذن لقراءة بيانات محددة أو كتابتها، ويستطيع المالك منح هذا الإذن أو سحبه.

للمزيد: solidproject.orgW3C Linked Web Storage WGOpen Data Institute

المستودع (Pod)
مستودع آمن على الإنترنت يملكه شخص أو منظمة، ويمكن استضافته لدى مزوّد يختاره أو على خادمه الخاص.
الهوية الرقمية (WebID)
هوية على الويب تُستخدم لتسجيل الدخول ولتحديد من يحق له الوصول إلى ماذا.
التحكم في الوصول
قواعد يضعها المالك تحدد الأشخاص والتطبيقات الذين يمكنهم الاطلاع على كل معلومة أو تعديلها.
قابلية التشغيل البيني
يمكن لتطبيقات مختلفة أن تعمل على البيانات نفسها، فلا تبقى المنظمة أسيرة مزوّد واحد.

كيف سيستخدمه التحالف

المبدأ بسيط: أدوات التحالف ستطلب الإذن بالوصول إلى البيانات بدلًا من جمعها.

المستودعات (Pods)

  • الأعضاء والناشطون
  • الأحزاب والمنظمات الأعضاء

أذونات يحددها المالك

  • تُمنح لغرض محدد
  • تقتصر على بيانات بعينها
  • يمكن سحبها في أي وقت

التطبيقات

  • إدارة الأعضاء والمتطوعين
  • مشاركة آمنة للوثائق
  • أدوات المختبر الرقمي للتحالف

صُمِّم Solid FPA بحيث لا يحتاج التحالف أبدًا إلى قائمة مركزية بالأعضاء الأفراد في منظماته الأعضاء، وتبقى كل منظمة متحكمة في سجلاتها.

ما الذي ستتمكن المنظمات من فعله

سجل عضوية يطّلع عليه الأعضاء

يُحفظ سجل كل عضو في مستودع يستطيع الاطلاع عليه وتصحيحه، بينما يحتفظ الحزب بالأذونات التي يحتاجها لإدارة شؤونه.

التواصل مع الناس بموافقتهم فقط

تُحفظ تفضيلات التواصل لدى الشخص نفسه، فتكون الموافقة واضحة ومسجّلة وسهلة السحب.

مشاركة الوثائق بين المنظمات

تستطيع المنظمات الأعضاء العمل على بيانات مشتركة ومسودات سياسات ومواد تدريبية، ومشاركتها فقط مع من تختارهم من أشخاص ومجموعات.

إدارة المتطوعين ووكلاء الأحزاب

يمكن للمتطوعين حمل ملفاتهم الشخصية وسجلات تدريبهم وشهاداتهم من نشاط إلى آخر، دون الحاجة إلى التسجيل من جديد في كل مرة.

تغيير الأدوات دون فقدان البيانات

لأن البيانات تبقى في المستودع، تستطيع المنظمة تغيير التطبيق أو المزوّد دون إعادة بناء سجلاتها.

مغادرة نظيفة

عندما يغادر عضو، يمكن سحب الإذن بالوصول وإعادة السجل إليه، بدلًا من بقائه في قاعدة بيانات جهة أخرى.

البنية التحتية والأمن

سيعمل النظام الفعلي على بنية تحتية مخصصة، منفصلة عن المواقع الإلكترونية العامة للتحالف. ويقوم النهج على ما يلي:

  • خوادم مخصصة لـ Solid FPA، معزولة عن خدمات التحالف الأخرى.
  • برمجيات خوادم Solid مفتوحة المصدر، بحيث يمكن مراجعة شيفرتها بصورة مستقلة.
  • التطوير والاختبار باستخدام بيانات تجريبية فقط، ولن تُخزَّن أي بيانات شخصية حقيقية قبل إجراء مراجعة أمنية مستقلة.
  • اتصالات مشفّرة، وتسجيل دخول قوي، والاقتصار على الحد الأدنى من البيانات اللازمة لكل غرض.
  • الامتثال لقانون POPIA، وللائحة GDPR حيثما تنطبق، مع تحديد واضح للجهة المسؤولة عن كل مجموعة بيانات.
  • تدريب المستخدمين عبر وحدة الأمن الرقمي في التحالف، لأن الخادم الآمن لا يحمي هاتفًا مخترقًا ولا كلمة مرور مستخدمة في أكثر من مكان.

ما لن يفعله Solid FPA

لا توجد تقنية تجعل العمل السياسي خاليًا من المخاطر. سيحدّ Solid FPA من الضرر الذي قد يسببه اختراق واحد، ويمنح الناس السيطرة على بياناتهم، لكنه لن يجعل أحدًا بمنأى عن المراقبة، ولا يستطيع حماية البيانات على أجهزة مخترقة أصلًا. كما أن معايير Solid ما تزال قيد التطوير، وسيواكبها البرنامج مع نضجها.

خريطة الطريق

  1. التصميم

    تحديد البنية ونماذج البيانات والإطار القانوني بالتعاون مع المنظمات الأعضاء والشركاء التقنيين.

  2. إثبات المفهوم

    بناء نسخة أولى عاملة واختبارها ببيانات تجريبية فقط.

  3. المرحلة التجريبية

    تنفيذ تجربة مع مجموعة صغيرة من المنظمات الأعضاء، بعد مراجعة أمنية مستقلة.

  4. التقييم والتوسّع

    نشر ما نجح وما لم ينجح، ثم فتح النظام أمام مزيد من منظمات التحالف.

جزء من المختبر الرقمي للتحالف

يجمع المختبر الرقمي لتحالف ADAFP أعمال التحالف التقنية في خدمة الديمقراطية.

ai.adafp.org

وحدة الذكاء الاصطناعي

أدوات ذكاء اصطناعي للبحث والصياغة والترجمة، تستخدمها المنظمات الأعضاء في إطار ميثاق أخلاقيات الذكاء الاصطناعي للتحالف.

زيارة وحدة الذكاء الاصطناعي
أنت هنا

Solid FPA

سيادة البيانات للمنظمات السياسية وأعضائها.

قيد الإعداد

وحدة الأمن الرقمي

تدريب على الأمن الرقمي للأعضاء والناشطين والعاملين.

شارك معنا

نبحث عن منظمات أعضاء مهتمة بالمشاركة في المرحلة التجريبية، وعن جامعات وشركاء تقنيين وجهات مانحة تشاركنا هدف السيادة الديمقراطية على البيانات.

راسل البرنامج

solid@adafp.org