Vediamo quindi come si è arrivati a questa scelta, come scaricare l’app – il download sarà gratis e su base volontaria quando sarà disponibile a tutti, entro inizi maggio – e quali sono le caratteristiche della soluzione, anche con un confronto con i sistemi di tracciamento dei contatti adottati in altri Paesi.
App Covid-19 Immuni: come funziona e dove trovarla
La motivazione della scelta di Bending Spoons e dell’app Immuni poggia su tre considerazioni, ovvero:
- capacità di contribuire tempestivamente all’azione di contrasto del virus,
- conformità al modello europeo delineato dal Consorzio PEPP-PT,
- garanzie per il rispetto della privacy.
Gli ultimi due aspetti (considerando che il Consorzio PEPP-PT ha sempre escluso un approccio basato su GPS per i rischi privacy connessi) confermano che Bending Spoons sia stata scelta anche perché ha escluso un’invasiva soluzione basata su GPS, non in linea con le linee guida europee.
Come scaricare l’app Immuni (gratis)
L’app potrà essere scaricata, su base volontaria e gratis, dal play store Android e dall’Apple store per dispositivi iOS (il download non sarà quindi disponibile, almeno inizialmente, su Windows Phone, su feature phone e su telefoni Android sprovvisti del play store).
Il Governo ha precisato che l’app sarà inizialmente sperimentata in alcune regioni pilota (oltre che, a quanto sembra, nelle sedi di Maranello e Modena della Ferrari, nell’ambito del progetto Back on Track), per poi essere adottata a livello nazionale.
Le caratteristiche pratiche dell’app Immuni
Venendo alle caratteristiche dell’app Immuni, questa sarà composta di due parti, una dedicata al contact tracing vero e proprio (via Bluetooth) e l’altra destinata ad ospitare una sorta di “diario clinico” in cui l’utente possa annotare tempo per tempo dati relativi alle proprie condizioni di salute, come la presenza di sintomi compatibili con il virus.
L’applicazione si fonda, come le soluzioni di Singapore, Apple e Google, sulla tecnologia Bluetooth Low Energy (BLE) e mantiene i dati dell’utente sul proprio dispositivo, assegnandogli un ID temporaneo, che varia spesso e viene scambiato tramite Bluetooth con i dispositivi vicini.
- Quando uno dei soggetti che ha scaricato l’app risulta positivo al virus, gli operatori sanitari gli forniscono un codice con il quale questi può scaricare su un server ministeriale il log degli ID con cui è stato in contatto nei giorni precedenti (a un metro, per un numero sufficiente di secondi), così da consentire il loro “abbinamento” agli utenti che hanno scaricato l’app.
- Pare che a questo punto ci sia un “vaglio qualitativo” algoritmico dei contatti, per ridurre il rischio di falsi positivi, che valuta la vicinanza fra i dispositivi e tempo di esposizione fra gli stessi e restituisce un valore di “rischio contagio” e genera un elenco di persone da avvertire tramite smartphone.
- Il server quindi invia una notifica ai dispositivi di persone potenzialmente a rischio, che arriva sempre tramite l’app.
- La notifica ha un messaggio deciso dalle autorità sanitarie e chiede di seguire un protocollo (isolamento, contattare numeri di emergenza per tamponi).
La trasmissione dei dati, stando allo standard del progetto PEPP-PT, cui Bending Spoons aderisce, è cifrata e firmata digitalmente per garantire la massima sicurezza e riservatezza in questa fase di “uscita” del dato dallo smartphone del singolo utente.
Va evidenziato che l’app (per esplicita ammissione di Bending Spoons) potrebbe essere pregiudicata nel suo funzionamento dai sistemi operativi Android e iOS, che limitano le funzionalità delle applicazioni in background, possono terminare forzatamente il processo e (soprattutto iOS) impediscono che un’app abbia il completo controllo del modulo Bluetooth.
La soluzione ideata da Bending Spoons è comunque flessibile e potrebbe implementare moduli ulteriori in fase di sviluppo, così da costituire un vero e proprio “hub” della gestione tecnologica dell’emergenza.
Tra questi “moduli ulteriori”, va segnalato che Bending Spoons non esclude di poter adeguare il proprio software alle API che saranno rilasciate da Google e Apple e che potrebbero aiutare a risolvere le citate criticità derivanti dalle imitazioni al funzionamento delle app in background che proprio Google e Apple hanno predisposto per le applicazioni “standard” disponibili nei rispettivi store.
Un’app dal codice open source
Nota positiva dell’approccio italiano, che ci si augura verrà condivisa negli altri stati membri dell’Unione, è poi l’impegno da parte del Ministero per l’innovazione tecnologica e la digitalizzazione a rendere il codice dell’applicazione open source e quindi utilizzabile da altri governi nella lotta contro il virus e studiabile e revisionabile da chiunque vi abbia interesse, impegno che trova conferma nell’ordinanza del 16 aprile per la contrattualizzazione di Bending Spoons, dove si fa esplicito riferimento al fatto che la società, per spirito di solidarietà, si è resa disponibile a concedere licenza d’uso aperta, gratuita e perpetua al Commissario e alla Presidenza del Consiglio dei Ministri.
Bending Spoons è un primario sviluppatore di applicazioni per Android e iOS con sede a Milano, che ha già sviluppato applicativi per la gestione dell’emergenza sanitaria in collaborazione con il Centro Medico Santagostino.
Secondo alcune fonti di stampa, l’app Immuni è stata fino all’ultimo in ballottaggio con l’applicativo CovidApp, una soluzione non troppo dissimile, basata su BLE ma che prevedeva (con scelta su base volontaria dell’utente) la possibilità di azionare un “secondo livello” di tracciamento basato su GPS.
L’applicativo si componeva poi di una app sorella utilizzabile dal personale sanitario, chiamata CovidDoc.
Una soluzione in linea con le linee guida Ue
La Commissione, nelle proprie linee guida, oltre a precisare che la scelta tecnologica dell’Unione è quella di utilizzare soluzioni basate su Bluetooth, ha inoltre scandagliato la situazione nei vari stati membri (e membri EFTA) evidenziando che solo Cipro e Norvegia stanno vagliando soluzioni blended che sfruttano sia Bluetooth che GPS.
Essenziale, in questa fase, è appunto il coordinamento con le autorità europee, per arrivare ad una soluzione il più possibile omogenea che consentirà, quando sarà il momento, un più rapido ripristino dei movimenti di persone infra-comunitari.
Sul punto non resta quindi che augurarsi che l’Italia segua le indicazioni diffuse il 9 aprile scorso dall’ECDPC (European Centre for Disease Prevention and Control) in un report tecnico dettagliato, di cui parleremo di seguito, che contiene anche una proposta di algoritmo per gestire le segnalazioni di soggetti positivi o potenziali positivi e che lo sviluppo confluisca in un progetto comune europeo.
Da questo punto di vista è senz’altro positivo che nell’ordinanza firmata dal Commissario Straordinario Arcuri il 16 di aprile vi sia il riferimento al fatto che Bending Spoons (lo sviluppatore dell’app Immuni) è stato scelto anche perché fa parte del menzionato progetto PEPP-PT (Pan-European Privacy-Preserving Proximity Tracing), il che fa ben sperare circa un approccio in linea con le istituzioni europee, anche se non va dimenticato che il progetto PEPP-PT non è un progetto istituzionale ma nasce dal raggruppamento di vari soggetti privati, sebbene la Commissione lo abbia esplicitamente menzionato tra le iniziative europee di interesse nelle proprie linee guida.
Come si è arrivati alla scelta di immuni
Prima di arrivare alla scelta di immuni, l’Italia ha vagliato varie proposte, la maggior parte delle quali basate su Bluetooth BLE, che dovranno quindi confrontarsi con le problematiche già note delle proposte di Google ed Apple (link al secondo pezzo).
Il Ministro per l’Innovazione Tecnologica ha precisato che la soglia (condivisa anche dal Garante Privacy) di efficacia dell’applicativo è l’adozione da parte di almeno il 60% degli italiani. Trattandosi di uno strumento del tutto volontario e visto il fatto che in Italia non tutte le fasce di popolazione hanno adeguata dimestichezza con gli smartphone, è evidente che il problema principale (che determinerà il successo o il fallimento dell’applicazione) sarà proprio quello di raggiungere questa soglia di adesione.
Per risolvere questo problema si sta pensando a misure che incentivino il download dell’applicazione (con il rischio però di rendere così sostanzialmente imposta e solo formalmente volontaria l’adesione al servizio).
Altro problema di cui tener conto è quello delle misure complementari a supporto dell’iniziativa di contact tracing.
Come dimostrato dai successi riscontrati dalla soluzione adottata della Corea del Sud, la soluzione tecnologica non può prescindere dagli ulteriori due elementi di cui è composto l’ormai noto assioma delle “tre T”, composto da Testing, Tracing, Treating.
Il che significa che la tecnologia deve trovare il proprio complemento in un sistema in grado di effettuare controlli, tramite tamponi, per individuare i positivi, nonché di isolare i casi meno gravi, per i quali l’assistenza sanitaria potrà avvenire anche a distanza.
Recentemente, si è poi tornati a parlare, per l’app italiana, di soluzioni blended che uniscono ai dati BLE un tracciamento basato sulla geolocalizzazione.
Bending Spoons, lo sviluppatore della app “Immuni” scelta con ordinanza del 16 aprile dal Commissario Straordinario Arcuri, aveva inizialmente adottato proprio questo approccio “misto” salvo poi eliminare l’opzione per il GPS nel progetto presentato al Ministero, visto il clima sfavorevole verso queste soluzioni (scelta che poi si è rivelata vincente).
La notizia dell’utilizzo del GPS da parte di molte delle applicazioni proposte al Ministero aveva destato preoccupazioni perché rischiava di allontanare la soluzione italiana da quelle condivise a livello europeo, anche se c’è da dire che una soluzione che sfrutti sia Bluetooth che GPS sarebbe molto più efficace nella valutazione “qualitativa” dei contatti tracciati.
Con il Bluetooth è possibile tracciare un contatto a prescindere da dove questo sia avvenuto. Per gli applicativi basati unicamente su tale dato, quindi, un passante incrociato per strada ed un collega di lavoro con cui si condivide l’ufficio non fanno differenza.
Con la tecnologia GPS, che traccia non solo il contatto ma anche dove questo è avvenuto, è possibile qualificare il contatto e capire se si tratta di un contatto momentaneo, se il contatto è avvenuto in un luogo in cui la distanza di sicurezza e i presidi individuali sono rispettati o meno, se il contatto è stato o meno prolungato, etc.
Per lo stesso motivo (ovvero per la disponibilità di una maggior quantità di dati) è possibile anche che la persona contattata perché è stata esposta ad un soggetto positivo, sia in grado di riferire come e quando è stata a contatto con il soggetto infetto, permettendo così di escludere contatti “solo formali” e di concentrare le misure preventive su contatti con effettivo rischio di trasmissione del contagio.
In tal modo sarebbe, dunque, possibile meglio individuare e rintracciare la presenza di eventuali focolai con dati che sarebbero obiettivamente e qualitativamente più interessanti rispetto a quelli basati unicamente su tecnologie Bluetooth.
Alla prima first call per la ricerca di soluzioni tecnologiche nel campo del data analytics – lanciata congiuntamente il 25 marzo scorso dal Ministro per l’innovazione tecnologica e la digitalizzazione, il Ministro dello Sviluppo Economico e il Ministro dell’Università e Ricerca – sono state proposte diverse soluzioni che pur presupponendo l’uso del Bluetooth affiancavano l’utilizzo più o meno granulare del GPS (con un grado di precisione del tracciamento dai 10 ai 100 metri).
Questo genere di soluzioni ha come contraltare un approccio certamente più invasivo nei confronti del diritto alla riservatezza degli utenti, in quanto in grado di individuare tutti gli spostamenti effettuati da quest’ultimi, comportando così una presumibile violazione del principio di minimizzazione previsto dal GDPR.
Oltretutto, nel caso in cui la base giuridica venga individuata (come suggerito da più parti) nell’esigenza di tutelare la salute pubblica, l’utilizzo massiccio di dati riguardanti la geolocalizzazione dei fruitori dell’app potrebbe comportare altresì la violazione dei principi di proporzionalità e necessità previsti dalla Convenzione Europea sui diritti dell’uomo (art. 8 CEDU), nella Carta dei diritti fondamentali dell’UE (artt. 7 e 8 Carta di Nizza).
Nello scegliere quale soluzione tecnologica adottare per il contact tracing il Governo si è quindi trovato di fronte ad una scelta non solo tecnologica ma anche politica. Se la decisione fra BLE solo o accompagnato da dati GPS era una scelta meramente tecnica che ha pro e contro, si sarebbe trattato di una decisione di ben poco impatto se l’Italia fosse stata da sola ad adottarla.
L’ordinanza del 16 aprile sembra confermare che la possibilità di utilizzare il GPS sia infine stata esclusa dal Governo.
La necessità di una soluzione condivisa in Europa
Per quanto fosse auspicabile che l’Unione Europea sviluppasse una soluzione condivisa per il contrasto tecnologico del virus (soluzione che, in prospettiva, avrebbe aiutato ad attuare una più rapida ripresa dei movimenti di persone intra-comunitari) e per quanto una simile condivisione di intenti e strumenti sia stata fatta propria dal Garante Europeo della Protezione dei Dati e dalla Commissione Europea con raccomandazione del 08 aprile 2020, la “corsa” alla tecnologia per combattere il virus è in ogni caso da accogliere con favore, nella speranza che i singoli paesi dell’U.E. abbiano la lungimiranza necessaria per garantire l’interoperabilità delle soluzioni o almeno l’umiltà necessaria per adeguarsi al progetto più promettente sorto nell’ambito dell’Unione.
Non metto in discussione l’idea ma sono scettico sull’utilizzo volontario. Non ho letto tutto l’articolo ma il fatto che una persona deve avere sempre con sè il telefono con l’app aperta su base volontaria la dice lunga sull’utilità della stessa. C’è gente povera o gente culturalmente retrograda che esce dall’ospedale o da casa sapendo di essere positiva mi sembra inutile continuare.
Nessuna mezza misura mascherina, guanti e braccialetto obbligatorio per legge quando si esce di casa. sanzioni pesanti per i trasgressori.