Hensikten med Microsoft Passport er å få til en ordning der brukere kan legitimere seg overfor én tjeneste, og så gjenkjennes automatisk av andre tjenester som deltar i ordningen, slik at man slipper å stadig taste brukernavn og passord eller underkastes andre former for identitetskontroll. Ordningen er under omlegging, slik at .Net-versjonen vil være vesentlig mindre Microsoft-sentrert enn den utgaven som brukes i dag. EU uttrykte bekymring for Passport i fjor våres i forbindelse med to problemstillinger: brukernes kontroll over formidling av personlige opplysninger mellom nettsteder som deltar i ordningen, og sikkerhetsrisikoen forbundet med både lagringen og overføringen av disse opplysningene. Avtalen som ble inngått i går mellom Microsoft og EU-kommisjonen innebærer at Microsoft har tilfredsstilt EUs krav i forbindelse med disse problemstillingene, og kommer etter åtte måneders samtaler og forhandlinger.
Les også
- Microsoft bøyer seg for EU-krav til sikkerhet
- Mot personvernavklaring mellom EU og Microsoft
- EU stadig i tvil om Microsoft Passport
- EU gransker Microsoft for personvernbrudd
EUs personvernmyndigheters avtale med Microsoft om Passport er inngått uavhengig av konkurransemyndighetenes etterforskning av selskapet for mulig brudd på konkurransereglene.
Den viktigste endringen som EU har fått gjennomført i Microsoft Passport er at brukerne får bedre muligheter til å spesifisere nøyaktig hvilke personopplysninger et gitt nettsted skal få oppgitt. Det innebærer at noen nettsteder ikke får vite annet om en person enn at vedkommende har legitimert seg gjennom Passport, mens andre kan få opplysninger om for eksempel navn og adresse, eventuelt også alder, utdanning, interesser med mer. Andre endringer er at brukere advares dersom de har valgt passord som er for enkle å knekke, og at Passport skal gi utførlige opplysninger om personvern og den enkeltes rettigheter, samt lenke til EU-kommisjonens rapporter om hvordan det står til med personvernet i land utenfor EU.
Microsoft sier selskapet vil tillempe disse endringene globalt, ikke bare i EU-landene.
EU-kommisjonen understreker at den vil fortsette å overvåke hvordan både Passport og konkurrerende ordninger fra Liberty Alliance Project fungerer i praksis. Formuleringer fra EU-hold på pressekonferansen der avtalen ble kunngjort, tyder på at man fortsatt er bekymret for selve legitimeringsprosessen til begge ordninger. EU er dessuten skeptisk til at brukere av gratis e-posttjenesten Hotmail må godta å utsettes for målrettet annonsering, men sier samtidig at man ikke vil kreve annonsefri Hotmail.