Carsten Schürmanns første tanke, da han hørte om lækket af 8,8 millioner danskeres personnumre, adresser og muligvis andre data fra cpr-registret, var: Godt det ikke var for 20 år siden.
Dengang kunne man, konstaterer professoren, der leder It-Universitetets Center for Informationssikkerhed og Tillid, ringe til kommunen eller en anden institution eller en virksomhed og give sig ud for at være et andet menneske, alene ved at fortælle cpr-nummerets ti cifre. MitID har gjort den slags identitetstyveri langt, langt sværere.