تعرض «السجل المركزي للأشخاص» في الدنمارك — وهو قاعدة البيانات الوطنية التي تخصص لكل مقيم رقمًا دائمًا في السجل المركزي للأشخاص (CPR) يُستخدم في جميع المجالات بدءًا من المعاملات المصرفية وصولاً إلى الرعاية الصحية — إلى تسريب البيانات الشخصية لحوالي 8.8 مليون شخص من خلال استعلامات غير مصرح بها. وقد تم الكشف عن الأسماء والعناوين وأرقام CPR وغيرها من الحقول التعريفية، والتي شملت المقيمين الأحياء والمهاجرين والمتوفين. وقد رصدت إدارة CPR نشاطًا غير عادي في مساء يوم 2 أكتوبر، لكن عمليات الاستعلام كانت قد استمرت دون أن يتم اكتشافها لمدة عشرة أيام تقريبًا حتى ذلك الحين. وقد تم حظر الشركة المسؤولة عن الحساب الذي تعرض للاستغلال من النظام، وفتحت الشرطة الدنماركية تحقيقًا في الأمر.
ما يجعل هذه الحادثة مفيدة بشكل خاص هو طريقة تنفيذ الهجوم. فلم يقتحم المخترقون نظام CPR مباشرةً، بل عملوا من خلال شركة دنماركية خاصة كانت تتمتع بوصول شرعي ومصرح به للبحث في السجل — واستخدموا تلك القناة الموثوقة لإجراء استعلامات تتجاوز بكثير نطاق المهام التي كان من المفترض أن تقوم بها الشركة. وهذا هو التحدي الصعب الذي تواجهه أنظمة الهوية المركزية: لا تتجاوز أمان قاعدة البيانات المركزية مستوى أمان أضعف عملية تسجيل دخول تابعة لطرف ثالث مرتبطة بها، وفي البنية التحتية الحكومية الحديثة، توجد الكثير من عمليات تسجيل الدخول هذه. وينبغي أن يبدو هذا النمط مألوفًا لأي شخص قرأ تقريرنا عن اختراق بيانات Canvas، حيث تسربت ملايين السجلات الطلابية عبر مورد تكنولوجيا تعليمية كان موجودًا بالفعل داخل نطاق الشبكة.
بالنسبة للأفراد، فإن النتيجة العملية غير مريحة. فليس لك رأي في ما إذا كانت بيانات هويتك ستُدرج في سجل حكومي، ولا يمكنك التدقيق في كل طرف ثالث تمنحه دولتك ترخيصًا للبحث فيها. ما يمكنك التحكم فيه هو النطاق الذي تكشفه في كل مكان آخر: التطبيقات التي تعرف موقعك، والمتصفح الذي يسرب معرّفاتك عبر الويب، وأدوات التتبع التي تبني بهدوء ملفًا تعريفيًّا عنك استنادًا إلى تصفحك اليومي وتبيعه لاحقًا. وقد أوضح الحظر الذي فرضته لجنة التجارة الفيدرالية (FTC) مؤخرًا على بيع شركة «كوتشافا» لبيانات الموقع الدقيقة هذه النقطة بالضبط من الناحية التجارية: بمجرد دخول بياناتك في مسار التداول، تفقد أي حق واقعي في تحديد المكان الذي ستنتهي إليه.
إن تقليل ما يُترك من جهازك هو الإجراء الوحيد الذي يمكن للأفراد اتخاذه فعليًّا. وقد تم تصميم متصفح «إنكونجنيتو» (Incognito Browser)، وهو أفضل متصفح مجاني يحافظ على الخصوصية لنظام أندرويد، بناءً على هذه الفكرة بالذات: حجب أدوات التتبع التي تلاحقك بين المواقع، ومسح جلسة التصفح فور إغلاق التطبيق، وعدم الاحتفاظ بأي بيانات مخزنة على جهازك حتى لا يتمكن طرف ثالث من الحصول عليها لاحقًا. ولن يمنع هذا المتصفح إجراء استعلام خارجي على سجل حكومي في كوبنهاغن. لكنه سيقلل من الأثر الذي تتركه في الجانب الأكثر تعرضًا من حياتك — ذلك الجانب الذي تدخله كلما فتحت متصفحًا. يمكنك تثبيت متصفح Incognito Browser مجانًا من متجر Google Play.


