一旦《数字个人数据保护(DPDP)法》开始运作,Aadhaar将完全在保护消费者数据及其用法的边界内,印度唯一身份证机构(UIDAI)的首席执行官Bhuvnesh Kumar在交互中告诉FE。他说,在某些地区,Aadhaar甚至超出了DPDP法案所要求的。
库马尔说:“未经明确许可,无法存储或保留Aadhaar。如果共享,也需要同意,并且适用目的限制。”他补充说:“我们不仅符合规定。Aadhaar将在DPDP范围内运作。”
库马尔说,与许多其他系统相比,Aadhaar对数据的存储和共享方式进行了更严格的控制。例如,《 Aadhaar法案》允许仅用于认证或政府特别通知的目的。
Kumar表示,由于担心数据重复使用或进行监视的可能性,该系统可以通过设计来防止这种情况。 “交易日志仅存储仅六个月,然后删除。甚至没有人知道数据在该窗口之外使用的目的是什么目的”。
他指出,Aadhaar流程的自动化是核心保障。库马尔说:“一切都流过安全的频道,经过身份验证并返回频道。它是完全自动化的。”
今年早些时候,政府允许私人实体在与DPDP框架相关的严格条件下使用Aadhaar身份验证。库马尔说,此举得到了足够的保障措施的支持,并受特定用例的管辖。他补充说,UIDAI正在与电子部及其IT部紧密合作,该部已要求该机构检查最终的DPDP规则并缩小所有差距。
关于删除核心数据的问题,库马尔说,保留了生物识别和人口统计数据,例如指纹,虹膜扫描和面部记录,以避免重复。他说:“这旨在防止重复并加强系统的完整性。”
UIDAI还与印度注册官等机构合作,以识别并消除Aadhaar数量的已故个人,以减少欺诈行为。除此之外,当局正在投资AI和机器学习工具,以改善整个系统的欺诈检测。
库马尔重申,在大多数情况下,Aadhaar并不是强制性的。他说:“没有服务要求Aadhaar。它具有替代品。您不需要投票或购买SIM卡。”他说:“ Aadhaar不是功能性的ID。要成为选民,还有其他资格必须符合身份。”
库马尔说:“任何在印度在印度之前12个月呆了182天的人都有资格获得Aadhaar,因此这不是公民身份的证明。”