Retsudvalget 2014-15 (1. samling)
REU Alm.del Bilag 61
Offentligt
Information og anbefalinger nr. 4
Digital vækst med tillid som fundament
12. november 2014
Resumé
Regeringen planlægger i efteråret 2014 at lancere en vækstplan med en række konkrete
initiativer, som skal fremme den digital vækst i Danmark. Rådet for Digital Sikkerhed støtter
ambitionen om at gøre digital vækst til et centralt fokus, både i forhold til dansk erhvervspolitik
og i forhold til det danske samfunds udvikling som helhed.
Danmark har aktuelt meget store uudnyttede muligheder for at drage fordel af og være med til at
forme den globale digitale vækst. I det globale perspektiv er Danmark med helt i front, når det
gælder digitalisering, både i den private og i den offentlige sektor. Derfor er det vigtigt, at vi
udvikler eksempler til efterfølgelse, hvor digitale løsninger etableres med tillid som en afgørende
del af fundamentet. Fremover bør både it-sikkerhed og individets ret til privatlivsbeskyttelse
derfor være en integreret del i alle nye it-projekter. Det er ifølge Rådets vurdering en
forudsætning for sund, stabil og langsigtet digital vækst.
Der bør arbejdes for at etablere et dansk cluster med fokus på sund digital vækst, hvor globalt
førende forskere bringes sammen med de virksomheder, der er aktive inden for området. En
fremsynet statslig politik på dette område vil give muligheder for at etablere en internationalt
succesfuld dansk indsats på linje med fx høreapparat- og vindmølleindustrierne. Det er i denne
sammenhæng afgørende at sikre sammenhængen med offentligt igangsat digital infrastruktur, fx
CPR og systemer til elektronisk identifikation (eID), at sørge for gode rammebetingelser og at
udforme offentlige udbudskrav, så de understøtter satsningen.
Inden for sundhedsforskningen og generelt i den offentlige sektor er der behov for konsekvent
implementering af
privacy by design,
således at datalækager stoppes, og så danskere borgeres
privatlivsoplysninger bliver beskyttet. Der er i høj grad brug for formidling og dokumentation af,
hvilke metoder forskere og andre kan anvende til pseudonymisering og anonymisering af
persondata.
Sund digital vækst er afhængig af, at danske borgere bevarer tilliden til de digitale løsninger.
Fremadrettet vil digitalisering af kommunikationen mellem myndigheder, borgere og
virksomheder få stigende indflydelse på borgernes generelle tillid til det offentlige og til staten
som sådan. Rådet mener derfor, at der uden yderligere udsættelse bør gennemføres en grundig
revision af CPR-systemet, og at dette bør ske i sammenhæng med udformningen af afløseren for
det nuværende NemID-system. Det centrale princip bør være, at offentligt ansatte og andre
databehandlere kun har adgang til det minimum af persondata, som faktisk er nødvendige for at
løse en konkret opgave. Det bør således fremover være muligt ved hjælp af CPR og en eID-løsning
at verificere en borgers ret til en bestemt ydelse, uden at borgerens identitet blotlægges. Det bør
også være muligt at pseudonymisere sundhedsdata, så det vil være op til den enkelte borger, om
vedkommende vil orienteres om evt. sygdomsrisici, der afdækkes i forskningsmæssig
sammenhæng.
Som led i den foreslåede ambitiøse satsning på sund digital vækst, bør Danmark have en national
databeskyttelsesmyndighed, som kan leve op til og også være med til at udforme fremtidens
best
practice,
når det gælder national databeskyttelse. Placeret under Folketinget, skal denne
myndighed kunne vejlede, stille krav og udføre kontroller i et helt andet omfang end hidtil, både i
forhold til offentlige og private aktører.
Rådet for Digital Sikkerhed, Toldbodgade 12, 1253 København K, Danmark - CVR-nr.: 34757488
1