Webinar “FAIR für Sensible Daten”

Am Mittwoch, den 23. März 2022, nutzten mehr als 45 TeilnehmerInnen, viele aus dem Gesundheitsbereich, die Gelegenheit, um den Umgang mit sensiblen Daten zu lernen.

Bild: lizenzfreien, Pexels

In dem zweistündigen Webinar präsentierten Referenten von SBA Research, FAIR Office Austria und TU WIEN Tools, die zur Datenanonymisierung, Datenschutzkonformen Verarbeitung, Erstellung von synthetischen Daten usw. verwendet werden können. Weiters lernten die TeilnehmerInnen die WellFort Plattform kennen, die diese Tools integriert und neue Möglichkeiten für das Einwilligungsmanagement bietet. Das Webinar begrüßte TeilnehmerInnen aus verschiedenen Forschungsbereichen.

Die behandelten Themen

Sensible Daten und die FAIR-Prinzipien

Tomasz Miksa begann das Webinar mit einem Überblick über die FAIR-Prinzipien. Die Kernaussage des Webinars war, dass die Sensibilität von Daten kein Hindernis für die Anwendung der FAIR-Prinzipien darstellt. Das Augenmerk lag vor allem auf dem Prinzip „Accessible: A1.2„, bei dem klare Zugangsregeln festgelegt und für Maschinen verständlich gemacht werden sollten.

Sensible Datenanalyse

Rudolf Mayer präsentierte allgemeine Bedrohungen des Datenschutzes sowie Methoden zur Analyse von Daten unter Wahrung des Datenschutzes und wie diese in der Praxis verwendet werden können. Er zeigte auch Anonymisierungstechniken für die Datenschutzkonforme Veröffentlichung und Berechnung.

Tanja Šarčević gab eine Live-Demo des Tools ARX Anonymization Toolkit. Sie zeigte im Detail die Erstellung/Modellierung/Bewertung und Datenschutzrisiken synthetischer Daten auf und demonstrierte eine vertrauenswürdige Forschungsumgebung – DataSHIELD. In einer weiteren Demo zeigte sie ein Projekt zur Datenspeicherung mit Opal und wie man über DataSHIELD-Funktionen in der R-Umgebung darauf zugreifen kann.

Rechtliche Aspekte beim Datenaustausch

Gerald Sendera erläuterte die DSGVO-Anwendungen für sensible Daten, synthetische Daten, Pseudonymisierung und Anonymisierung sowie die DSGVO-Vorteile für die wissenschaftliche Forschung. Er wies auch auf die Beschränkungen bei der gemeinsamen Nutzung von Daten und beim Zugang zu Daten außerhalb der Europäischen Union hin.

Zustimmungsmanagement für die Verarbeitung persönlicher Daten

Fajar Juang Ekaputra erklärte, wie das Datenschutzvokabular und die W3C-Standards die Zustimmung der Benutzer darstellen, und stellte dann OWL2-Reasoning und SHACL Beschränkungsmechanismen vor, mit deren Hilfe die Konformität der Datenverarbeitung mit der Datenzustimmung überprüft werden kann.

Auditfähigkeit

Laura Waltersdorfer ging darauf ein, was durch ein Datenaudit erreicht werden kann, und stellte einen Audit-Analyseprozess vor, bei dem der Datenschutz gewahrt bleibt.

WellFort Projekt

Andreas Ekelhart beendete das Webinar mit einem Überblick über das WellFort Projekt – ein kürzlich abgeschlossenes FFG-BRIDGE  Projekt, das darauf abzielte, eine sichere Plattform (ein Proof of Concept wurde für diese Plattform implementiert) für überprüfbare, Datenschutzkonforme Datenanalysen zu schaffen, die eine sichere Speicherung der sensiblen Daten der Nutzer bietet. Des Weiteren sollten Daten von verschiedenen Unternehmen zu Analysezwecken kombiniert werden, wobei die Datenschutz- und Zustimmungsrechte der Benutzer gewahrten bleiben sollten. Die meisten der im Webinar vorgestellten Konzepte wurden in dieses Projekt übernommen.

Diskussion mit den TeilnehmerInnen und zukünftige Forschungsarbeit

Es gab Fragen aus dem Publikum zu DataSHIELD und ob es als Beispiel für FAIR für sensible Daten angesehen werden kann. DataSHIELD verfügt derzeit nicht über diese Möglichkeit, da es keine Erkennungsmethoden oder Metadaten über die Daten im Repositorium anbietet, aber dies könnte in Zukunft erweitert und angepasst werden.

Materialien zum Herunterladen

Zum Weiterlesen und für alle, die nicht am Webinar teilnehmen konnten, stehen die Videoaufzeichnung der Veranstaltung und die Präsentationsfolien zum Herunterladen zur Verfügung: