Proiectul prezentat de vicepremierul Oana Gheorghiu drept un instrument pentru „transparentizarea” companiilor de stat a ajuns, la doar o zi de la lansare, în mijlocul unei probleme serioase: documente oficiale publicate online conțin CNP-uri, date din actele de identitate și adrese de domiciliu. Guvernul a fost nevoit să dispună verificări suplimentare și să restricționeze accesul la unele documente.

O platformă creată pentru a demonstra că statul poate fi mai transparent a început prin a ridica întrebări despre cât de atent este statul atunci când publică informații pe internet.
Este vorba despre guvernanta.gov.ro, proiect lansat joi, 24 septembrie, la inițiativa vicepremierului Oana Gheorghiu. Guvernul l-a prezentat drept un instrument menit să ofere publicului acces la informații despre conducerile companiilor de stat, veniturile acestora, contractele de mandat, CV-uri și afilierea politică.
Problema a apărut aproape imediat.
În documentele încărcate pe platformă au fost identificate date personale care nu ar fi trebuit să fie expuse public în forma respectivă: CNP-uri, serii și numere ale actelor de identitate și adrese de domiciliu. În unele cazuri, documentele conțineau inclusiv alte informații personale.
Iar ceea ce face situația cu atât mai problematică este faptul că vorbim despre o platformă guvernamentală lansată tocmai sub mesajul transparenței și al accesului public la informații.
O platformă lansată în aplauzele transparenței, obligată să verifice ce a publicat
Guvernul a reacționat vineri după apariția informațiilor despre datele personale.
Executivul a transmis că a dispus „imediat” o nouă verificare a documentelor publicate și că, acolo unde este necesar, accesul public va fi restricționat până la finalizarea verificărilor. Tot Guvernul a anunțat că va verifica întregul proces de preluare și publicare a documentelor pentru a se asigura că sunt respectate regulile privind protecția datelor personale.
Cu alte cuvinte, platforma nu a trecut testul verificării abia după ce problema a fost observată.
Aceasta este întrebarea incomodă pe care proiectul Oanei Gheorghiu trebuie să o lămurească: cum au ajuns documentele online fără ca aceste date să fie eliminate înainte de publicare?
Nu este vorba despre un detaliu de formatare sau despre o greșeală de redactare.
CNP-ul, datele din actul de identitate și domiciliul sunt informații personale. Iar o instituție a statului care creează o platformă destinată publicării masive de documente trebuie să aibă proceduri clare de verificare și anonimizare înainte ca fișierele să devină accesibile publicului.
„Transparență” nu înseamnă să pui tot documentul pe internet
Aici apare una dintre contradicțiile fundamentale ale proiectului.
Oana Gheorghiu a prezentat platforma ca pe un instrument prin care cetățenii pot afla cine conduce companiile statului, ce venituri au aceste persoane, ce funcții ocupă și care este experiența lor profesională. Guvernul spune că platforma reunește informații despre 121 de companii și peste 1.350 de documente publice.
Obiectivul transparenței este legitim.
Dar transparența nu presupune publicarea fără discernământ a tuturor informațiilor care se găsesc într-un document.
Dacă un contract de mandat trebuie făcut public, acest lucru nu înseamnă automat că fiecare CNP, fiecare adresă de domiciliu sau fiecare serie de carte de identitate din acel contract trebuie să fie disponibilă oricărui utilizator de internet.
Transparența trebuie să fie controlată, nu confundată cu lipsa unui filtru.
Iar tocmai filtrul pare să fi fost problema în acest caz.
Mai grav: în unele PDF-uri, datele doar par ascunse
Potrivit verificărilor publicate în presă, problema nu s-a limitat la documente în care datele erau vizibile direct.
În anumite fișiere, informațiile personale au fost acoperite vizual, însă textul original ar fi rămas în structura documentului PDF și putea fi recuperat.
Dacă această situație este confirmată tehnic, problema devine și mai serioasă.
Pentru că atunci nu mai discutăm doar despre întrebarea „de ce nu au fost șterse datele?”, ci și despre cât de profesionist a fost făcut procesul de anonimizare.
Un document destinat publicării trebuie verificat nu doar cu ochiul liber. Dacă informația poate fi recuperată din fișier, ea nu este, în realitate, anonimizată.
Proiectul Oanei Gheorghiu avea o misiune simplă: să arate cine conduce companiile statului
Ironia situației este greu de ignorat.
Oana Gheorghiu a explicat, la lansarea platformei, că cetățenii trebuie să poată vedea cine sunt oamenii aflați în conducerea companiilor statului și ce competențe au aceștia. Platforma trebuia să permită inclusiv analizarea veniturilor, funcțiilor și contractelor de mandat.
Este o promisiune de transparență.
Numai că prima criză majoră a proiectului nu a fost generată de lipsa unei informații publice, ci de publicarea unor informații care nu trebuiau să ajungă la liber pe internet.
Asta pune o problemă evidentă de management al proiectului.
Cine a stabilit procedura de verificare?
Cine a verificat documentele înainte de încărcare?
Există un protocol de anonimizare?
Cine a avut responsabilitatea finală pentru publicarea documentelor?
Câte fișiere au fost verificate înainte de lansare?
Și, poate cea mai importantă întrebare: dacă presa nu observa problema, cât timp ar fi rămas aceste date online?
„Documentele provin din surse publice” nu închide discuția
Guvernul a explicat că documentele provin din surse publice, unele fiind deja publicate pe site-uri, iar altele fiind transmise de companiile vizate.
Explicația este relevantă, dar nu rezolvă automat problema.
Faptul că o informație a fost publicată anterior într-un alt loc nu înseamnă că orice instituție care o preia poate renunța la propriile verificări.
Dimpotrivă, o platformă centralizată, creată de Guvern, poate amplifica expunerea informației. O persoană care nu ar fi găsit niciodată un document ascuns într-o pagină obscură a unei companii poate ajunge foarte ușor la el atunci când toate documentele sunt adunate într-un singur portal.
Centralizarea crește accesibilitatea. Tocmai de aceea crește și responsabilitatea celui care centralizează.
O platformă care trebuia să pună întrebări despre companiile de stat ajunge să primească întrebări despre ea însăși
La lansare, Guvernul a prezentat platforma drept parte a unui proiect mai amplu de reformare și transparentizare a companiilor de stat. Datele publicate arată, printre altele, persoane care ocupă mai multe funcții simultan și niveluri diferite de venituri lunare.
Numai că, în loc ca atenția publică să se concentreze exclusiv asupra datelor despre companiile de stat, prima zi de funcționare a portalului a produs o altă serie de întrebări:
Cât de riguros a fost pregătit proiectul?
Cine și-a asumat verificarea documentelor?
Ce proceduri au existat pentru protejarea datelor personale?
De ce a fost nevoie de sesizări publice pentru ca verificările să fie reluate?
Acestea sunt întrebări de responsabilitate administrativă, nu de culoare politică.
Iar pentru un proiect asumat public de un vicepremier, sunt întrebări care merită răspunsuri publice.
Oana Gheorghiu trebuie să spună ce a funcționat greșit
Nu există, în acest moment, o bază factuală suficientă pentru a afirma că Oana Gheorghiu a știut despre publicarea datelor personale și a permis în mod deliberat acest lucru.
Există însă un fapt politic și administrativ care nu poate fi ignorat: Guvernul afirmă oficial că platforma a fost creată la inițiativa sa.
De aceea, explicațiile nu ar trebui să se rezume la faptul că documentele proveneau de la companii sau că unele dintre ele mai fuseseră publicate în alte locuri.
Miza este alta.
Un proiect guvernamental nu este doar o pagină de internet. Este un mecanism administrativ care presupune responsabilități, proceduri și verificări.
Iar dacă un astfel de mecanism începe cu publicarea unor date personale, este legitim să fie întrebat unde a eșuat controlul înainte de lansare.
Transparența trebuie să înceapă chiar cu miniștrii care promit transparență
Platforma guvernanta.gov.ro poate deveni un instrument util pentru public dacă informațiile sunt corecte, relevante și publicate cu respectarea legislației privind protecția datelor.
Dar incidentul de la lansare arată că între intenția declarată și execuția tehnică există o diferență care trebuie lămurită.
Oana Gheorghiu a promis un instrument prin care românii să poată vedea mai clar ce se întâmplă în companiile statului.
Acum, aceeași platformă trebuie să ofere răspunsuri și despre propriul mod de funcționare.
Pentru că transparența nu poate fi doar despre cei pe care îi verifici.
Trebuie să fie și despre cum ai verificat tu înainte să ceri publicului să aibă încredere în rezultatul verificării.
Iar dacă primul test al platformei a fost trecut doar după ce presa a descoperit problema, întrebarea nu mai este dacă Guvernul vrea transparență.
Întrebarea este dacă a fost suficient de pregătit să o facă în siguranță.


Lasă un comentariu