2 Jahre neuer Personalausweis
Ageto - Digitale Signatur kommt 2013
CIO.de: Wieso ist das so?
Sauer: Ich kann nicht viel dazu sagen. Ich denke, es wird kommen, es dauert nur länger als wir alle gedacht haben. Länger auch, als es die Internetgemeinde gewohnt ist. Neue Modelle und Techniken etablieren sich sehr schnell oder scheitern schnell. Eigentlich geht es hier immer sehr schnell: der Ausweis ist aber eher ein langfristiges Thema.
CIO.de: Was muss passieren, damit es schneller geht?
Sauer: Die deutschen Behörden müssen in ihren E-Government-Angeboten den Ausweis einbauen. Das Bewusstsein für den Schutz der digitalen Person im Internet muss sich erhöhen. Es muss ein massentaugliches Angebot geben. Der Einsatz des Ausweises muss einfacher sein. Es gibt noch die Schwierigkeit mit dem Lesegerät, ich muss eine Installation auf meinem Computer vornehmen. Das sind für den Durchschnittsanwender schon einige Hürden.
CIO.de: Ist der Ausweis zu deutsch, zu sicher, zu perfekt?
Sauer: Meiner Meinung nach kann er gar nicht zu perfekt sein, denn es geht um den Schutz der digitalen Identität, da will ich mir schon sicher sein, dass es funktioniert. Das ist wie schwanger: Entweder ich schütze mich ordentlich, dann muss es auch vertrauenswürdig sein, oder ich schütze mich eben nicht.
Der neue Ausweis könnte auch einfacher verwendet werden, mit Hilfe von abgeleiteten Identitäten. Beispiel Fitnessstudio: Wenn man sich einmal mit dem Ausweis angemeldet hat, kann ich mich auch mit der Fitnessstudiokarte ausweisen. Das wäre die Möglichkeit, im Handy eine vom Ausweis abgeleitete Identität anzulegen. Dadurch könnte es schneller gehen mit dem Bewusstsein.
Galaxy S3 erstes Handy mit richtigem NFC-Chip
CIO.de: Sie entwickeln dafür auch eine Applikation?
Sauer: Ja, wir sind dabei. Wir haben eine Ausweis-App entwickelt, die auf Android-Endgeräten funktioniert. Dafür gibt es jetzt die ersten NFC-Geräte, etwa das Galaxy S3, da kann ich den Ausweis unten drunter legen, oben die PIN eingeben und den neuen Ausweisprozess darstellen.
Jetzt geht es um die Erzeugung der abgeleiteten Identitäten. Da müssen wir aber noch mit dem Bundesverwaltungsamt, dem BSI und den Datenschützern reden, das muss juristisch durchdekliniert werden. Daran führt aber kein Weg vorbei.