Teď to trošku "přitáhnu za vlasy", tak prosím o prominutí: na tohle by v podstatě měla stačit občanka.
Hlavní problém vidím v tom, že to bude vázané "na zařízení", nikoliv "na člověka". (Už eRouška ukazuje, že to je problém - vyhodnocuje se kontakt telefonů, nikoliv lidí, tedy když nemám telefon s sebou, "nikoho nenakazím", když budou telefony v bundě na věšáku, nahlásí kontakt i s lidmi, které jsem vůbec nepotkal.) Je to klasická ukázka nahrazení "papíru e-papírem", tedy vytváření složité elektronické varianty "orazítkovaného lejstra".
Vychází z (mylného) předpokladu, že každý přeci má jeden osobní chytrý mobil a nosi ho s sebou. To je první problém.
Zavádí důvěru v aplikaci, která není úplně "pod kontrolou" a bude-li kontrola prováděna "pohledem na obrazovku", není dostatečná kontrola ani toho, zda údaje jsou pro osobu, která je předkládá, ani nad tím, že nejde o podvrženou aplikaci; komunikace pomocí NFC/BT znamená další požadavky na techniku i aplikaci. To je druhý problém.
Při komunikaci přes nějaký centrální bod by to umožnilo registrovat "kdo, kdy, kde, komu" se prokazoval, což jsou potenciálně velmi dobře využitelné údaje. Tolik do třetice.
Přitom by to šlo otočit: "zákazník" se prokáže průkazem (občankou?), kde lze ověřit jeho totožnost na úroveň "to je von!". (Stačil by ale i např. QR kód nebo číslo, které by se zadalo do aplikace "tazatele".) Ten kdo ověřuje (aplikace v mobilu, v počítači) na základě kódu získá přístup k centrální databázi, kde krom údajů nutných pro identifikaci předkladatele "pasu" (například fotografii beze jména a věk) by byl i status "očkovaný"/"otestovaný"/"vyléčený" nebo třeba "má bejt v karanténě, je nebezpečný".
Ten strach z "centrálních databází" je asi tak na úrovni strachu z radioaktivity - nejvíc se bojí ten, kdo tomu nerozumí.
Databáze by koneckonců ani žádné citlivé údaje obsahovat nemusela. Například (první hloupý nápad) by stačilo každému testovanému/očkovanému/atd. dát na ruku trvanlivý náramek s kódem a v centrální (veřejné) databázi by byla jen relace kód: status.
(To je tak "blbé", že by to mohlo projít i přes ÚOOÚ...!)