Wat zijn wallets kluizen en sluizen
Wallets, kluizen en sluizen hebben allemaal hetzelfde doel: de gebruiker meer regie over zijn persoonlijke data te geven. In de praktijk geven deze oplossingen hier andere invullingen aan. Om beter te begrijpen of ze elkaar versterken of juist met elkaar concurreren, is van belang om te begrijpen wat wat is. Wat niet helpt is dat er geen formele definities zijn voor wallets, kluizen en sluizen, wat vaak tot verwarring leidt tijdens discussies. Hieronder volgt een beknopte uitleg van de afzonderlijke concepten.
Wallets:
Wallets zijn apps waarmee je vanaf je telefoon gewaarmerkte bewijzen (credentials) kunt delen. Wallets zijn de digitale variant van je portemonnee waar allerlei pasjes inzitten die iets over jezelf vertellen en die je kunt gebruiken om iets over jezelf te bewijzen: bijvoorbeeld of je wel 18+ bent met behulp van je identiteitsbewijs. De credentials die je in je wallet verzamelt zijn gestructureerde data die terug te brengen zijn tot ‘één waarde’: een geboortedatum, een naam, of een diploma. Bekende Nederlandse voorbeelden van wallets zijn YiVi (voorheen IRMA) en DataKeeper
Kluizen:
Kluizen zijn (decentrale) cloudoplossingen waarin je een verscheidenheid aan gegevens kunt bewaren. Het bekendste voorbeeld is de Solid Pod, maar ook partijen als Doccle en Geens bieden een kluisoplossing als onderdeel van hun diensten. Kluizen bieden de mogelijkheid om zowel gestructureerde als ongestructureerde data op te slaan. Hierdoor kun je niet alleen credentials verzamelen, maar ook documenten of gezondheidsgegevens (bijvoorbeeld van je fitnesstracker). Daarnaast bieden kluizen vaak fijnmazig toegang en autorisatiemanagement. Hierdoor kun je bestanden in je kluis plaatsen, die door anderen beheerd worden. Doordat data zijn losgekoppeld van de dienstverlener wordt het voor nieuwkomers makkelijker om een concurrerend dienstenaanbod aan te bieden op basis van data in je kluis.
Sluizen:
Sluizen verschillen in een belangrijk element van wallets en kluizen: ze slaan de data van de gebruiker niet op (of in ieder geval zo kort mogelijk). In plaats daarvan zorgen ze er voor dat de gebruiker toestemming kan geven om zijn gegevens direct te delen tussen databronnen en een dienstverlener. De gebruiker hoeft dus niet (kopieën van) zijn eigen data te beheren. Bij deze oplossingen krijgt consentmanagement een expliciete rol in het datadeelproces. Consent voor gegevensdeling kan in dit geval of eenmalig of langdurig zijn. Een Nederlands voorbeeld dat vergelijkbaar is met het sluismodel is de Ockto Brondata service. Hierbij verzamelt de gebruiker zijn gegevens om deze direct door te kunnen geven aan de dienstverlener, bijvoorbeeld een hypotheekverstrekker.