למעשה, יש כאן שתי שאלות:

  1. מה הסיבות הרשמיות לכך שצריך מאגר ביומטרי?
  2. מה באמת אפשר לעשות עם מאגר כזה?

הסיבה הרשמית שמוזכרת תמיד היא מניעת הרכשה כפולה (כפל זהויות). שאר הסיבות שמוזכרות בתשובה של הרשות (כמו "לא ניתן יהיה לזייף זהות") לא מחייבות מאגר ביומטרי. בעיית ההרכשה הכפולה היא זניחה עד אפסית, וכפי שטוען פרופ' אלי ביהם — לא סביר שהיו יותר ממקרים בודדים כאלה מאז קום המדינה. למעשה: המקרה המתועד היחיד הוא תוצאה של שגיאה (שבאופן אירוני — המאגר הביומטרי לא הצליח למנוע אותה).

נראה שמניעת הרכשה כפולה היא רק תירוץ להקמת המאגר. לראיה:
  • שיטה שהציע פרופ' עדי שמיר כדי למנוע הרכשה כפולה תוך נסיון לשמור על פרטיות האזרחים נדחתה על ידי הממשלה. למישהו היה חשוב לא להגן על הפרטיות שלנו.
  • בכתב ההסכמה עליו חותמים המצטרפים למאגר נאמר: ידוע לי כי לאחר שנתתי את הסכמתי לנטילת אמצעים או נתונים ביומטריים והכללתם במאגר, לא אוכל לחזור בי מהסכמתי זו, וכי ... יהיה משרד הפנים רשאי ... להעביר למשטרת ישראל, למשטרה הצבאית או לרשויות הביטחון מידע על סמך המאגר הביומטרי.
    בלי קשר לשאלה כמה אנחנו סומכים על אוכלוסיה גדולה כזאת, הניסוח הזה מעיד על היערכות לשימושים שאינם קשורים במניעת הרכשה כפולה.
  • החוק נוסח כך שאפשר יהיה בקלות להרחיב את השימושים במאגר הביומטרי בחקיקה עתידית (ולכו תדעו מי יהיה בשלטון בעוד 10 או 50 שנה).

אז מה באמת אפשר לעשות עם מאגר ביומטרי?

מאגר ביומטרי מאפשר לזהות אדם בלי צורך בתעודה, בלי הסכמתו, או אפילו ידיעתו.
אפשר לעשות את זה באופן ממוכן, כל הזמן, או באופן נקודתי (למשל: להשיג מספר טלפון של בחורה שרואים ברחוב, או לאתר זוגות נשואים-למישהו-אחר בבית קפה).

כבר היום אפשר לגלות עלינו מידע רגיש כתוצאה ממאגרים שדולפים כל הזמן. ראש הרשות למשפט, טכנולוגיה ומידע הפורש, עו"ד יורם הכהן, התריע על הנושא וכינה אותו "יום כיפורים של מידע". על פי תחזית חברת המחקר גרטנר, עד 2020 ארגונים וממשלות ייכשלו בהגנה על 75% מהמידע הרגיש שברשותם.

אם ידלפו נתונינו הביומטריים, הם יתוספו לשלל המידע שזמין כבר כיום לבלשים/פושעים/סוכנים זרים/טרוריסטים/וכו'. זוהי תוספת מהותית — המידע הזה יהפוך את יכולות הבילוש שלהם אחרינו לחסרות תקדים:
אפילו ב-NSA יודעים כיום "רק" איפה היה הסלולרי שלך בכל רגע ולמי שלחת מייל או מסרון. בעלי גישה לנתוניך הביומטריים יוכלו גם לדעת לאן הלכת בלי מכשיר סלולרי, ואת מי פגשת פנים אל פנים. צריך רק לפזר כמה מצלמות זולות, ו/או לפרוץ למצלמות אלחוטיות קיימות.
בניגוד ל-NSA, פושעים וטרוריסטים לא צריכים אפילו להיראות כאילו הם משתדלים לשמור על הפרטיות שלך. זול ויעיל יותר לעקוב אחרי כולם מאשר להחליט אחרי מי לא לעקוב.

דליפה של מידע כזה היא נזק לכל החיים. בניגוד לסיסמה שדלפה או תעודה שאבדה, אצבע אי אפשר להחליף.
הדרך היחידה למנוע מנתונים ביומטריים לדלוף היא לא לאגור אותם מלכתחילה.