Key takeaways
- Het Department of Government Efficiency (DOGE) is van plan om een “mega API” te ontwikkelen voor toegang tot gegevens van belastingbetalers waarover de IRS beschikt.
- De voorgestelde API zou toegang geven tot persoonlijke gegevens, waaronder namen, adressen, sofi-nummers en belastingaangiften.
- Er is bezorgdheid geuit over het mogelijke misbruik van zo’n open API, waarbij onbevoegde personen de gegevens zouden kunnen exporteren of combineren.
Het Department of Government Efficiency (DOGE) van Elon Musk plant een hackathon om een gecentraliseerde API te ontwikkelen voor toegang tot gegevens van belastingbetalers die bewaard worden door de Internal Revenue Service (IRS). Het evenement, georganiseerd door DOGE-medewerkers Gavin Kliger en Sam Corcos, heeft als doel een centraal toegangspunt te creëren voor cloudproviders om gevoelige informatie over belastingbetalers op te vragen.
Deze voorgestelde “mega-API” zou toegang verlenen tot een breed scala aan persoonlijke gegevens, waaronder namen, adressen, sofi-nummers, belastingaangiften en werkgelegenheidsgegevens. De gegevens zouden dan voor verschillende doeleinden naar externe systemen geëxporteerd kunnen worden. Wired meldt dat een externe leverancier, mogelijk Palantir, betrokken zou zijn bij het beheer van aspecten van het project.
Zorgen over de veiligheid
Er is bezorgdheid geuit over de veiligheidsimplicaties van zo’n open API. Een anonieme IRS-medewerker uitte zijn bezorgdheid over het gebrek aan beveiliging van zeer gevoelige informatie over belastingbetalers in dit nieuwe systeem.
Het potentieel voor misbruik is aanzienlijk, aangezien geautoriseerde personen IRS-gegevens zouden kunnen exporteren naar privé-entiteiten of combineren met andere overheidsdatasets voor geheime analyses.
Recente ontwikkelingen binnen de IRS
Deze ontwikkelingen volgen op recente onrust binnen de technologieafdeling van de IRS. DOGE plaatste vorige week abrupt ongeveer 50 IRS-technologen op administratief verlof, gevolgd door verdere bezuinigingen op belangrijk cyberbeveiligingspersoneel. Dit laat het agentschap achter met een uitgedund technisch personeelsbestand en roept vragen op over de toekomstige richting van de technologische infrastructuur.
Wil je toegang tot alle artikelen, geniet tijdelijk van onze promo en abonneer je hier!