Et ihan hahmota esimerkin analogiaa suvereenin valtion sensitiiviseen sotilaalliseen RF-dataan. Potilastietojen osalta on mahdollisuus käsittelyyn ETA-alueen sisällä vahvoin erityistoimin, datan omistaja eli sairaanhoitopalvelun tuottaja on vastuussa tietosuojan toteutumisesta ankaralla vastuulla, eikä pelkkään sopimuspaperiin katsominen riitä. Lisäksi on huomioitava, että kuvien analysointi voi olla esiprosessoidun eristetyn datan analysointia, vähintään pseudonymisoituna. "X-esimerkissä" on kyse suoran raakadatan käsittelystä, missä kaikki menee alihankkijan käsiin sellaisenaan.
Se, että hevosia pääsee laukkaamaan vihreämmän näköisille laitumille, on todellinen ongelma, joka johtuu sokeasta uskosta sopimuspaperien voimaan ilman vahvaa auditointia ja aktiivista valvontaa. Jotkut yksittäiset toimijat tekevät jopa sopimuksia, joissa todellista teknistä alihankkijan valvontamahdollisuutta ei ole de facto olemassa. Onneksi sellaisia ei toivottavasti ole PV:n toimintasektorilla. Ainakaan aiemmin tuntemani ammattilaiset, esimerkiksi katakri-auditoijat ja muut siellä Fabianinkadun puoleisessa siivessä toimineet tyypit, eivät ole sellaista päästäneet siivilöidensä läpi. Toivottavasti eivät jatkossakaan, varsinkaan HX-hankkeessa.
Mutta hyvä tietää, että olet valmis luopumaan sotilaallisesti elintärkeän toiminnon suvereniteetista, niin muut mielipiteet voidaan suhteuttaa siihen. Jos minä olisin Paavo Puolustusvoimat, haluaisin olla mahdollisuudessa tietää joka ikisen henkilön ja laitteen, jonka kautta sensitiivisin tieto voi päätyä vääriin käsiin, ja olla itse vastuussa niistä.