YIVI

Bijgewerkt 29-04-2024 Originele publicatie 24-04-2024 0

Inleiding
YIVI (voorheen IRMA) is aan de Radboud Universiteit in Nijmegen ontwikkeld. YIVIbiedt een privacy vriendelijke manier voor gebruikers om, via een App op demobiele telefoon, gegevens op te halen bij diverse partijen diepersoonsgegevens in de vorm van YIVI-attributen verstrekken. Die YIVI-gegevensworden uitsluitend verstrekt aan personen, de gebruikers, op wie deze gegevensbetrekking hebben. De gebruikers hebben volledige controle over het delen vanhun gegevens met dienstverleners zonder dat de partij bij wie de gebruiker diegegevens heeft opgehaald (de verstrekker van de gegevens) hier weet van heeft. YIVIstaat dan ook voor ‘I Reveal My Attributes’:

De gebruiker van YIVI kanzijn attributen, zoals naam, leeftijd en woonplaats, ophalen bij verschillendeuitgevers, bijvoorbeeld de Basisregistratie Personen (via DigiD) of de bank(via iDIN).

De ontvanger toetst deontvangen YIVI-informatie aan de gestelde eisen en is in die zin controleur. Decontroleur geeft aan welke attributen er nodig zijn voor optimaledienstverlening aan de gebruiker, die er vervolgens voor kan kiezen om dezeattributen wel of niet te delen.

YIVI voorAuthenticatie
YIVI is naast gegevensontsluiting ook geschikt als inlog/authenticatiemiddel. De gebruiker (bijvoorbeeld een verzekeringsnemer of een pensioendeelnemer) logt dan in op de mijn-omgeving van de verzekeraar of zijn pensioenfonds met de YIVI-app. De aanname daarbij is dat de gebruiker een geactiveerde YIVI-app met een persoonlijke Pincode heeft en dat deze geladen is met persoonsgegevens uit de BRP (via de Gemeente Nijmegen). In dat geval doorloopt de gebruiker typisch de volgende stappen:

  1. Gebruiker gaat naar de website voor de mijn-omgeving van de verzekeraar/het pensioenfonds.
  2. De gebruiker klikt op de knop voor inloggen met YIVI.
  3. De website toont een QR-code.
  4. De gebruiker opent de YIVI-app en scant de QR-code met zijn camera.
  5. De gebruiker wordt om consent gevraagd en toetst daarna de pincode van de YIVI-app in, ter confirmatie van het delen van de attributen.
  6. De YIVI-app deelt attributen over de gebruiker met de verzekeraar/het pensioenfonds.
  7. De gebruiker krijgt toegang tot zijn mijn-omgeving.

Op dit moment loggen veel gebruikers in op de mijn-omgeving met een eigen door de verzekeraar/het pensioenfonds verstrekte authenticatie-oplossing (denk aan wachtwoord en gebruikersnaam). Het vervangen van deze oplossing door YIVI kan relatiefeenvoudig door de gebruiker eerst in te laten loggen met de eigen oplossing en vervolgens met YIVI (door een QR-code te tonen) en beide oplossingen te koppelen. De volgende keer kan de gebruiker met YIVI inloggen. De verzekeraar kan dan de eigen oplossing langzaam uitfaseren.

In de verzekeringssector maakt de Stichting CIS gebruik van YIVI. Andere toepassing treft u op de website van YIVI.

Rapport
Eind 2019 publiceerde SIVI een rapportover IRMA ‘’IRMA voor pensioen- en verzekeringssector, Een veilige of risicovolle keuze?’’. Hierin worden onder andere meerdere Use cases besproken.