Buonasera a tutti,
avrei una domanda sugli aspetti legal/procedurali di SPID che nasce da una realtà a cui assistiamo potenzialmente tutti i giorni noi tecnici.
Al di là dei casi di tutoraggio legale di persone incapaci, molti di noi hanno genitori o nonni parzialmente o del tutto analfabeti informatici, per i quali dopo averli accompagnati personalmente in uffici INPS/AdE a richiedere i diversi PIN si possono gestire col loro assenso (e la loro identità) gli aspetti della vita digitale.
Volevo chiedere se in AgID si è pensato ad un meccanismo molto più trasparente di delega permanente per facilitare questo genere di scenari abilitanti, e soprattutto se sapeste indicarmi tra gli IDP esistenti dove sia possibile richiedere una unica identità per conto di altri soggetti.
Il motivo sta nella gestione delle credenziali. Se io avessi richiesto le credenziali per due genitori e quattro nonni (e sarei particolarmente giovane ad averli tutti e sei), dovrei gestire personalmente il ciclo di vita di sette credenziali compresa la mia. Rinnovo password, rinnovo del contratto, avere a disposizione sette cellulari o avere fisicamente sette carte CNS/CIE. Magari l’IDP che mi da una credenziale su app mobile me lo installo una volta sola (caso di Aruba PEC ad esempio), però sono sempre sette coppie di username/password nelle quali figura che nonno Gigi ha fatto la login quando sono io a farla a nome suo.
Certo, pretendere che una persona possa attivare uno SPID solo ad un numero a se intestato è cosa buona e giusta sotto il profilo squisitamente della sicurezza, ma ripeto che lo scenario che prospetto è praticamente quotidiano.
Non avrebbe più senso che queste persone diversamente informatizzate forniscano a me un’autorizzazione revocabile a loggarmi con la loro identità? In questo modo resterebbe traccia nell’autenticazione che io ho fatto materialmente la login, e se io dovessi smarrire il token potrei bloccare e ripristinare una volta sola l’accesso a sette individui. E non avere sette CNS nel cassetto
Non mi pare che gli IDP esistenti forniscano questo tipo di accesso se non registrando più utenze sotto lo stesso profilo di fatturazione. Detto in altre parole io posso registrare presso il mio IDP un nuovo SPID a nome del papà o della mamma analfabeti informatici, con la loro presenza davanti al PU, e aggiornare il mio bel post-it sul monitor con due nuove password.
Ad oggi AdE/Entratel permette con un’unica credenziale di loggarsi a diversi cassetti fiscali, e Sister a più notai. Tanto per citare un esempio.
Avendo parlato di post it sul monitor… vi ringrazio lasciandovi un fumetto obbligatorio