SURFnet en Kennisnet hebben een rapport gepubliceerd over privacyaspecten van cloud computing.
Juridische aspecten van privacy- en gegevensbescherming zijn voor de onderwijs- en onderzoeksinstellingen van belang, omdat bij cloud computing regelgeving uit Nederland, Europa en daarbuiten van toepassing is. Het rapport is in samenwerking met SURFdirect, de digitale rechtenexpertisecommunity van SURF, en TILT, Centrum voor Recht, Technologie en Samenleving van de Universiteit van Tilburg, totstandgekomen.
Steeds meer leerlingen, studenten, docenten en wetenschappers maken gebruik van cloud computing. Aanbieders van clouddiensten zijn vaak buitenlandse providers en er is nog weinig wet- en regelgeving of jurisprudentie. Met het rapport 'De Wolk in het onderwijs' (pdf) zijn onderwijs- en onderzoeksinstellingen in staat antwoord te krijgen op privacy-, dataprotectie- en juridische vragen aangaande het gebruik van clouddiensten.
Het rapport adviseert instellingen de rolverdeling en bevoegdheden van de Cloud Service Provider, instelling en gebruikers in kaart te brengen. Instellingen zijn voor het merendeel van gegevensopslag en -verwerking verantwoordelijk en daarbij gebonden aan de Wet bescherming persoonsgegevens (Wbp), ongeacht de locatie van de gegevens.
Het feit dat clouddiensten zich overal ter wereld kunnen bevinden, heeft wel gevolgen voor de privacy. Wanneer gegevens bijvoorbeeld op Amerikaans grondgebied zijn opgeslagen, is de USA Patriot Act van kracht en kunnen data worden gescand. Een ander aandachtspunt voor instellingen is een gedragscode voor leerlingen, studenten en medewerkers hoe zij van de clouddiensten gebruik mogen maken. In de eerste helft van 2011 gaat het SURFnet/Kennisnet Innovatieprogramma een aantal onderwerpen uit dit rapport verder uitwerken.
(Foto van Craig Dennis)
Ik heb de indruk dat alleen gekeken is naar het gebruik van de cloud-SaaS diensten voor administratieve - WPB - gerelateerde toepassingen.
Beets @ 17-03-2011 08:44In feite gaat het natuurlijk om veel meer dan dat.
In extremo bijv. ook - de verantwoordelijkheid van de instelling voor wat docenten en studenten doen op de door de onderwijs-instelling beschikbaar gestelde (Cloud) onderwijs applicaties (infrastructuur).
Dat was - voor de cloud - de eigen infrastructuur van de instelling (al dan niet gesourced) nu wordt dat 'de cloud' van (een combinatie van) de cloud serivice-provider(s).
Het lijkt me interessant wat dit voor juridische en contractuele perspectieven dit oplevert.