Os dados políticos devem pertencer às pessoas a quem dizem respeito
O Solid para Atividades Políticas (Solid FPA) é um programa do Laboratório Digital da ADAFP. Utilizará o Solid, uma norma aberta da web, para que membros, ativistas e organizações políticas detenham os seus próprios dados e decidam quem os pode utilizar.
Porque é que os dados políticos exigem outro modelo
A maioria das organizações políticas guarda os seus membros, voluntários e apoiantes numa base de dados central. É prático, mas concentra o risco.
Uma lista, um alvo
Uma base de dados única de membros pode ser divulgada, pirateada, vendida ou apreendida. Quando fica exposta, todas as pessoas que nela constam ficam expostas ao mesmo tempo.
A lei considera-os sensíveis
A opinião política é informação pessoal especial nos termos da lei sul-africana POPIA e uma categoria especial de dados nos termos do RGPD europeu. Detê-la implica obrigações rigorosas.
Os membros raramente controlam os seus dados
Quem adere a uma organização normalmente não pode, na prática, consultar, corrigir, transferir ou retirar os dados guardados sobre si.
O que é o Solid
O Solid é uma norma aberta para gerir identidades digitais e armazenar dados de forma a poderem ser reutilizados em diferentes aplicações web. Foi desenvolvido no laboratório de Sir Tim Berners-Lee no MIT, é incubado pelo Solid Community Group do W3C e está a ser normalizado pelo Linked Web Storage Working Group do W3C. O Open Data Institute é o seu gestor.
Em vez de cada aplicação guardar a sua própria cópia dos seus dados, o Solid armazena-os num espaço pessoal de dados online, chamado Pod. As aplicações pedem autorização para ler ou escrever dados específicos, e o proprietário pode conceder ou retirar essa autorização.
Saiba mais: solidproject.orgW3C Linked Web Storage WGOpen Data Institute
- Pod
- Um espaço de armazenamento online seguro que pertence a uma pessoa ou organização. Pode ser alojado por um fornecedor à sua escolha ou no seu próprio servidor.
- WebID
- Uma identidade web usada para iniciar sessão e para indicar quem pode aceder a quê.
- Controlo de acesso
- Regras definidas pelo proprietário que determinam que pessoas e aplicações podem ver ou alterar cada dado.
- Interoperabilidade
- Diferentes aplicações podem trabalhar com os mesmos dados, pelo que uma organização não fica presa a um único fornecedor.
Como a ADAFP o vai utilizar
O princípio é simples: as ferramentas da ADAFP pedirão acesso aos dados em vez de os recolherem.
Pods
- Membros e ativistas
- Partidos e organizações membros
Autorizações definidas pelo proprietário
- Concedidas para um fim
- Limitadas a dados específicos
- Revogáveis a qualquer momento
Aplicações
- Gestão de membros e voluntários
- Partilha segura de documentos
- Ferramentas do Laboratório Digital da ADAFP
O Solid FPA foi concebido para que a ADAFP nunca precise de uma lista central dos membros individuais das suas organizações membros. Cada organização mantém o controlo dos seus próprios registos.
O que as organizações poderão fazer
Manter um registo que os membros podem consultar
O registo de cada membro fica num Pod que ele pode ver e corrigir, enquanto o partido detém as autorizações de que precisa para funcionar.
Contactar pessoas apenas com consentimento
As preferências de comunicação ficam guardadas com a própria pessoa, pelo que o consentimento é claro, registado e fácil de retirar.
Partilhar documentos entre organizações
As organizações membros podem trabalhar em declarações conjuntas, propostas de políticas e materiais de formação, partilhando-os apenas com as pessoas e grupos que escolherem.
Gerir voluntários e delegados de partido
Os voluntários podem levar consigo o seu perfil, o seu percurso de formação e as suas credenciais de uma atividade para outra, sem terem de se registar de novo.
Mudar de ferramenta sem perder dados
Como os dados permanecem no Pod, uma organização pode mudar de aplicação ou de fornecedor sem reconstruir os seus registos.
Sair de forma limpa
Quando um membro sai, o acesso pode ser retirado e o registo devolvido, em vez de ficar na base de dados de outra entidade.
Infraestrutura e segurança
O sistema em funcionamento correrá numa infraestrutura dedicada, separada dos sítios web públicos da ADAFP. A abordagem:
- Servidores dedicados ao Solid FPA, isolados dos restantes serviços da ADAFP.
- Software de servidor Solid de código aberto, para que o código possa ser revisto de forma independente.
- Desenvolvimento e testes apenas com dados de teste. Nenhum dado pessoal real será armazenado antes de uma auditoria de segurança independente.
- Ligações cifradas, autenticação forte e apenas o mínimo de dados necessário para cada finalidade.
- Cumprimento da POPIA e, quando aplicável, do RGPD, com uma indicação clara de quem é responsável por cada conjunto de dados.
- Formação dos utilizadores através da Unidade de Segurança Digital da ADAFP, porque um servidor seguro não protege um telemóvel comprometido nem uma palavra-passe reutilizada.
O que o Solid FPA não fará
Nenhuma tecnologia torna a atividade política isenta de riscos. O Solid FPA reduzirá os danos que uma única violação pode causar e dará às pessoas o controlo dos seus dados. Não tornará ninguém invisível à vigilância e não pode proteger dados em dispositivos já comprometidos. As normas Solid estão também ainda em desenvolvimento, e o programa irá acompanhá-las à medida que amadurecem.
Roteiro
Conceção
Definir a arquitetura, os modelos de dados e o enquadramento jurídico com as organizações membros e os parceiros técnicos.
Prova de conceito
Construir uma primeira versão funcional e testá-la apenas com dados de teste.
Piloto
Realizar um piloto com um pequeno grupo de organizações membros, após uma auditoria de segurança independente.
Avaliação e expansão
Publicar o que funcionou e o que não funcionou e, depois, abrir o sistema a mais organizações da aliança.
Parte do Laboratório Digital da ADAFP
O Laboratório Digital da ADAFP reúne o trabalho tecnológico da aliança ao serviço da democracia.
Unidade de IA
Ferramentas de IA para investigação, redação e tradução, utilizadas pelas organizações membros ao abrigo da Carta de Ética da IA da ADAFP.
Visitar a Unidade de IASolid FPA
Soberania dos dados para as organizações políticas e os seus membros.
Unidade de Segurança Digital
Formação em segurança online para membros, ativistas e pessoal.
Participar
Procuramos organizações membros interessadas em participar no piloto, bem como universidades, parceiros técnicos e financiadores que partilhem o objetivo da soberania democrática dos dados.