Tidigare Doge-anställd kopierar socialförsäkringens register till minnessticka
Visselblåsare uppger att ingenjören tar med filer med uppgifter om över 500 miljoner levande och döda till nytt uppdrag och granskas av myndighetens inspektör, effektiviseringsprojekt ger främlingar gudalik åtkomst och sprider kostnaden för identitetsstölder över medborgarna
Bilder
Lorenzo Franceschi-Bicchierai
techcrunch.com
En tidigare medarbetare vid Elon Musks ”departement för statlig effektivitet” (DOGE) misstänks ha kopierat uppgifter från USA:s socialförsäkringsmyndighet (SSA) till ett minneskort. Det ska bland annat ha gällt två databaser som kan innehålla register över mer än 500 miljoner levande och avlidna personer. TechCrunch, som hänvisar till en visselblåsaranmälan som Washington Post rapporterat om, uppger att ingenjören senare ska ha sagt till arbetskamrater hos en statlig entreprenör att han fortfarande ”hade” filerna och planerade att använda dem i sitt nya arbete. Enligt uppgifterna utreder SSA:s inspektörsgeneral händelsen.
Episoden kommer ovanpå tidigare anklagelser kopplade till DOGE:s snabba inträde i SSA efter att Donald Trump tillträdde. TechCrunch skriver att två DOGE-medlemmar i januari misstänktes ha fått tillgång till och delat personnummer som de inte hade rätt att hantera. En annan visselblåsare uppgav dessutom förra året att DOGE-personal laddat upp hundratals miljoner poster till en sårbar molnserver. En domare har också tidigare stoppat DOGE från att få tillgång till SSA:s system och beskrev försöket som en ”fiskeexpedition” efter bedrägerier.
Mönstret är välbekant i Washington: ett politiskt projekt säljs som ”effektivisering”, en myndighet tar in utomstående med långtgående tekniska behörigheter och de vanliga spärrarna som gör ansvar utkrävbart – tydliga roller, spårbar loggning och åtskillnad mellan arbetsuppgifter – införs sent eller inte alls. Den byråkratiska reflexen blir sedan ofta inte öppenhet utan en tätare inre avspärrning: färre får se vad som hänt, mer hemlighetsmakeri kring systemen och hårdare tryck på personal som invänder. Det kan minska insynen utan att röra grundproblemet: för många händer i system som bygger på högt förtroende, och för liten tydlighet om vem som bär kostnaden när något går fel.
Den ekonomiska logiken är enkel. Vinsten av aggressiv ”upprensning” tillfaller de politiska uppdragsgivarna som kan utropa en seger; kostnaden av ett dataintrång sprids ut över medborgare som i åratal kan leva med risk för identitetskapning. Entreprenörskretsen gynnas oavsett: först genom hastigt beställd ”modernisering”, sedan genom sanering, övervakning och ökade utgifter för säkerhet. Samtidigt förblir den offentliga sektorns mest värdefulla register lockande måltavlor just för att de är centraliserade, svåra att ändra och används som identitetsankare i bankväsende, sjukvård och bidragssystem.
TechCrunch uppger att den tidigare anställde påstod sig ha haft ”gudalik” åtkomst till SSA:s system. Om den beskrivningen ens delvis stämmer är den mest avgörande detaljen inte minneskortet, utan själva behörighetsmodellen som gjorde det rimligt att en enskild person kunde komma över så mycket i första taget.