Verwendung der AHV-Nummer mit hohen Risiken verbunden

In über 14’000 staatlichen Datenbanken wird heute als zusätzlicher Personenidentifikator die AHV-Nummer (AHVN13) eingesetzt. Ein Gutachten der ETH Zürich zeigt, dass die damit verbundenen Risiken für den Schutz und die Sicherheit von Bürgerdaten hoch sind. Die kantonalen Datenschutzbeauftragten, Mitglieder von privatim, der Konferenz der schweizerischen Datenschutzbeauftragten, verlangen deshalb von den Kantonsregierungen, auf die weitere Verwendung der AHV-Nummer als universeller Personenidentifikator zu verzichten.

privatim macht seit langem darauf aufmerksam, dass der umfassende Einsatz der AHV-Nummer in den Datenbanken der öffentlichen Verwaltung die Grundrechte der Bürgerinnen und Bürger gefährdet. Das Gutachten, das David Basin, Professor für Informationssicherheit an der ETH Zürich, nun vorlegt, macht das Ausmass der Risiken deutlich und zeigt, dass diese mit der immer breiteren Verwendung der Sozialversicherungsnummer weiter zunehmen.

Vorname, Name und Geburtsdatum genügen, um 99,98 Prozent der Bevölkerung eindeutig zu identifizieren. Dass zurzeit in über 14’000 staatlichen Datenbanken zusätzlich auch die AHV-Nummer als eindeutiger Identifikator Verwendung findet, erhöht die Verknüpfbarkeit von Personendaten und damit die Gefahr ihrer missbräuchlichen Verwendung. Dazu kommt, dass die Sicherheitsmassnahmen bei vielen dieser Datenbanken ungenügend sind. Sie können somit ein leichtes Ziel von Hackerangriffen werden. Die Daten die dabei in falsche Hände geraten würden, liessen sich ohne weiteres mit zusätzlichen heiklen Informationen über Bürgerinnen und Bürgern verknüpfen.

Prof. Basin zeigt in seiner Analyse, dass die im Rahmen von eGovernment-Initiativen verfochtene Einführung der AHV-Nummer als Einheits-Personenidentifikator aus Sicht der Sicherheit und des Schutzes von Personendaten unverantwortlich ist.

privatim hat sich bereits verschiedentlich dafür ausgesprochen, anstelle der AHV-Nummer sektorielle Personenidentifikatoren einzusetzen, so wie es das Gesetz beim elektronischen Patientendossier und beim Handelsregister vorsieht. Prof. Basin weist in seinem Gutachten nach, dass dies zwar die Missbrauchsrisiken auf einen Sektor beschränken kann, aber noch keine genügende Sicherheit bietet. privatim schliesst sich deshalb seinen Schlussfolgerungen an: Es sind zukünftig nur noch sektorielle Personenidentifikatoren einzuführen, die nicht direkt mit identifizierenden Personendaten verbunden sind, sondern eine Verbindung nur über speziell gesicherte Prozesse ermöglichen. Mit diesem Ansatz können die mit der zunehmenden Verwendung der AHV-Nummer bereits bestehenden Risiken für die Privatsphäre zukünftig substantiell verringert werden.

Es liegt nun am Bundesrat, auf Bundesebene die Konsequenzen aus der vorliegenden umfassenden Risikoanalyse zu ziehen. Die kantonalen Datenschutzbeauftragten als Mitglieder von privatim, der Konferenz der schweizerischen Datenschutzbeauftragten, wenden sich gleichzeitig  auch an die Kantonsregierungen und fordern diese auf, die Verantwortung für den Schutz und die Sicherheit der Daten ihrer Bürgerinnen und Bürger auf der Ebene ihrer Kantone wahrzunehmen und die weitere Verbreitung der Verwendung der AHV-Nummer in den Datenbanken zu stoppen.

Das Gutachten von Prof. Dr. David Basin, ETH Zürich, wurde vom Bundesamt für Justiz (BJ) und dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) in Auftrag gegeben und ist auf den Websiten des BJ und des EDÖB abrufbar.

Zum Thema: Kritik an breiter Verwendung der AHV-Nummer, NZZ 25.10.17

Verwandte Artikel

Grundbuchdaten im Interne... Die elektronische Erfassung und Publikation der Grundbuchdaten im Internet bergen Risiken für die Persönlichkeitsrechte Betroffener, da es sich dabei um Personendaten handelt. Ein Schutz vor Serienabfragen bei
Ohne griffigen Datenschut... Die Schweiz versucht einheimischen Firmen mit einer laxen Datenschutzgesetzgebung Vorteile zu verschaffen. In einer modernen Datenökonomie ist das kontraproduktiv, und es hintertreibt das Recht auf informationelle Selbstbestimmung.
Datenschutz ist ein Motor...  Datenschutz ist gut für den Wettbewerb und fördert die Investitionen in die Digitalisierung. Und dies gilt nicht etwa nur für Digitalunternehmen, sondern auch für die Industrie. Handelsblatt, 27.1.20
Das Datenschutzparadox Das Bewusstsein für die Verwendung von personenbezogenen Daten wächst in der Bevölkerung stetig an. Eine neue Studie des Max-Planck-Instituts für Bildungsforschung unterstreicht diese These, denn 82 %
Nutzung von Social Media Datenschutzkonforme Nutzung von Social Media durch öffentliche Organe Twitter und Facebook werden als Plattform für Veröffentlichungen und zum direkten Austausch mit Bürgerinnen und Bürgern genutzt. Mehrere Akteure
digma 2014.1 Aus den Datenschutzbehörden Die ersten News im Jahr 2014 aus den Datenschutzbehörden befassen sich mit den Entwicklungen auf EU-Ebene zur Datenschutzrevision, mit dem Steuerpranger-Entscheid im Kanton Solothurn
Die 10 Gebote der neuen D... Gesetzestexte sind nicht gerade dafür bekannt leicht verständlich zu sein. Insbesondere dann nicht, wenn es sich um europaweites Datenschutzrecht handelt. Allerdings schützt Unwissenheit vor Strafe nicht! In
Leitfaden Biometrische Ve... Der Einsatz biometrischer Verfahren darf nur im Rahmen verfassungsmässiger Grundsätze erfolgen. Die Erfassung biometrischer Daten ist an enge Zweckbindungsregeln zu knüpfen – auch auf technischer Ebene muss
digma 2015.2 Schlusstakt Ehrenwert vielleicht – aber auch korrekt? Über den grundrechtlich geschützten Anspruch jeder Person auf Zugang zu ihren eigenen Personendaten. Von Beat Rudin, Artikel als PDF
Digitale Zusammenarbeit w... Zurzeit suchen Verwaltungen und Schulen dringend nach digitalen Lösungen, mit denen die Zusammenarbeit während der ausserordentlichen Lage aufgrund der Corona-Krise gewährleistet werden kann. Ausserordentliche Lagen verlangen auch