Åpner for pålogging med fingeravtrykk

Datatilsynet vil endre loven for å oppheve forbudet mot pålogging med fingeravtrykk.

Datatilsynet har i det siste fattet flere vedtak mot å bruke fingeravtrykk som i pålogging til IT-systemer. Både SAS Braathens, Bunnpris, Tiger Tiger, Esso Norge, Iris Gardermoen og flere treningssentre har fått avslag fra Datatilsynet på bruk av fingeravtrykk.

Sist ute var Tysvær kommune, som heller ikke får lov av Datatilsynet til å la ansatte bruke fingeravtrykk for å sikre personopplysninger på bærbare PC-er.

Men Datatilsynet er slett ikke uvillig til bruk av fingeravtrykk, i hvert fall ikke på enkelte områder. Ifølge seniorrådgiver Astrid Flesland i Datatilsynet gjelder problemstillingen at fingeravtrykk feilaktig blir plassert i samme paragraf som fødselsnummer, og dermed også lovmessig må behandles likt.

Både fødselsnummer og fingeravtrykk blir nemlig begge behandlet i Personopplysningslovens paragraf 12 som framholder at identifikasjonsmidler bare nyttes når det er saklig behov for sikker identifisering og når metoden er nødvendig for slik identifisering.

Loven ble utformet i 2001, før det var særlig aktuelt for norske bedrifter å innføre pålogging med fingeravtrykk.

– Fødselsnummer og fingeravtrykk har vesentlige forskjeller, forklarer Flesland.

Mens fødselsnummer fungerer godt til å identifisere navn, kan man ikke presentere seg med fødselsnummer for å få ut penger fra banken. Fingeravtrykk derimot er glimrende til legitimering.

– Slik loven er utformet i dag, er Datatilsynet tvunget til å si nei til fingeravtrykk selv om vi snakker om en annen egenskap enn fødselsnummer, sier Flesland.

Datatilsynet foreslår å endre Personopplysningsloven. De vil skille ut fingeravtrykk i en egen paragraf, for å gjøre det mulig å bruke metoden som legitimasjon.

Hele Personopplysningsloven er nå oppe til revidering i Justisdepartementet, og skal endelig avgjøres av Stortinget.

– Vi håper det blir en kjapp avgjørelse enten i 2007 eller i 2008, hvis den blir behandlet enkeltvis, framholder Flesland.

Hun tror det vil uansett vil bli tvunget fram nye krav som følge av internasjonale sikkerhetsrutiner, samtidig som fingeravtrykk brukes i stadig større grad.

Enkelte bedrifter har foreslått en mellomløsning på fingeravtrykk, der man tar utgangspunkt i et visst antall punkter på fingeren og gjør en matematisk utregning gjennom en algoritme.

Systemet aksepterer på den måten en større feilrate, ettersom færre punkter kan gi en dårligere identifisering.

Det blir i så fall opptil hver enkelt bedrift å avgjøre type løsning. Det kan for eksempel aksepteres større feilrate for å komme inn på et treningsstudio enn til et bankhvelv.

    Les også:

Til toppen