Omledning af internettet med selv-suveræne identiteter

Kildeknude: 1325197

Af Mung Ki Woo, VP Trust Services hos Ledger

På mindre end en generation har internettet fuldstændig transformeret vores liv, og det giver adgang til tjenester, der er så avancerede, at de kunne have passeret som magi i andre tider, for at omskrive det berømte citat fra Arthur Clarke. 

Ulempen ved nutidens internet er dog, at vores online eksistens tilhører en anden. Vi eksisterer kun som identifikatorer på mange centraliserede platforme, til hvem vi har givet alle vores personlige oplysninger (navn, adresse, bankoplysninger osv.), som sporer hver vores bevægelse og udsætter os for, at vores data bliver solgt eller lækket uden at vi ved det og meget høj risiko for piratkopiering.

Kort sagt, vi har ikke kontrol over vores online identitet. 

Den næste webgeneration, kendt som Web3, lover at ændre denne situation ved at give magten tilbage til brugerne takket være fremkomsten af ​​nye teknologier, der både muliggør ejerskab af data, men også informationens uforanderlighed. 

Self-Sovereign Identities (SSI) er kernen i denne paradigmeændring, der ikke kun kunne definere vores fremtidige digitale liv, men også omdanne hele internettets struktur. 

I dagens web tilhører vores identitet en anden

I "Selv-Suveræn Identitet", Johannes Sedlmeir gør en klar skelnen mellem to begreber, der for ofte blandes: "identitet" og "identifikatorer". Det, vi oplever i dagens web, er nogle eksterne organisationer, der identificerer os som borgere, fællesskabsmedlemmer, kunder osv. Men dette er ikke vores "identitet". Det er identifikatorer. 

Gennemse et hvilket som helst websted, brug en hvilken som helst mobilapplikation, og vi bliver inviteret, eller nogle gange tvunget til at oprette sådanne identifikatorer (som derefter kan bruges til efterfølgende at logge ind). Med hver af disse identifikatorer bliver vi bedt om at opgive vores personlige oplysninger og tillade detaljeret sporing. Selvfølgelig får vi noget i bytte: gratis adgang til en attraktiv service. Men til hvilken pris? Hvad ved hver udbyder om os? Er vi klar over, at alle de beskeder, vi sender, alt det indhold, vi skaber, og alle vores bevægelser er lagret og behandlet? Hvor mange af disse virksomheder har en kopi af vores bankoplysninger og/eller vores statsudstedte id'er? 

Det overvældende flertal af os aner det ikke, og vi ville blive chokerede, hvis vi blev fortalt i detaljer.

I dagens web tilhører vores personlige data, og dermed vores identitet, en anden, fordi alt, hvad vi gør, er via identifikatorer, bag hvilke centraliserede databaser systematisk gemmer alle vores data. Desværre eksisterer vi kun via disse identifikatorer under kontrol af virksomheder eller regeringer. Vi kan forsvinde på et indfald af disse entiteter. Hver af disse centraliserede databaser er også et attraktivt mål for hackere, hvilket fører til stadigt stigende problemer med identitetssvig. For eksempel har allerede en tredjedel af amerikanske forbrugere lidt under identitetstyveri. Kun i 2020 håndterede FTC 2.2 millioner børneidentitetstyveri, mens 15 millioner amerikanere blev ofre for identitetstyveri hvert år.

Forskydning af internettets magtbalance med selv-suveræne identiteter

Fremkomsten af ​​Self-Sovereign Identities er en game changer, da den lover at ændre internettets nuværende mangelfulde struktur ved at placere brugeren i centrum. 

Lad os bruge et eksempel til at forklare, hvordan SSI fungerer. Forestil dig, at jeg vil købe alkohol. I USA skulle jeg bevise, at jeg er over 21. I den fysiske verden ville dette være meget enkelt: Jeg ville vise mit statsudstedte id-dokument til butikkens ekspedient. Regeringen ville ikke blive fortalt, og butikken ville ikke beholde mit navn eller beholde en kopi af mit ID.

Men i dagens web er en tilsvarende transaktion simpelthen umulig: e-handleren skulle ringe til den statsdrevne centrale ID-platform for at få den ønskede bekræftelse. Således ville regeringen vide om mit køb af alkohol, og e-handleren ville sandsynligvis gemme mine personlige oplysninger (navn, ID-dokumentnummer osv.) sammen med detaljerne om mit køb. Ønsker vi virkelig, at disse enheder skal vide alt, hvad vi laver, når vi bare ville bevise, at de var over 21? Også i mange lande tilbyder regeringer ikke en digital ID-tjeneste, hvilket gør situationen endnu værre.

SSI vender situationen: Brugeren, udstyret med en identitetspung, er nu i centrum. Denne identitetspung henter en digital identitet fra de offentlige systemer (også kaldet brugerens identitetsoplysninger). Det svarer til at have et offentligt udstedt ID-dokument i lommen. Til vin-e-handleren er denne pung nu i stand til at levere en såkaldt ID-præsentation, som kun siger, at forbrugeren er over 21. Denne ID-præsentation er beregnet ud fra den statsudstedte legitimation og henviser til denne kilde. 

Ved at sætte brugeren i centrum, løser SII alle de problemer, der er anført ovenfor:

  • E-handleren overholder fuldt ud loven: ID-præsentationen har samme tillidsniveau som den oprindelige statsudstedte legitimation.
  • Regeringen ved aldrig, at deres legitimationsoplysninger blev brugt til at udføre denne transaktion, da verifikationen var baseret på en ID-præsentation genereret af brugerens identitetspung.
  • Brugeren afslører kun de nødvendige oplysninger (uanset om de er over 21 eller ej) og ikke noget mere.

I modsætning til nutidens identifikatorer flytter SSI kontrol væk fra eksterne udbydere til personer, der bliver de sande herrer over deres identiteter. Med SSI behøver tjenesteudbydere ikke længere at gemme følsomme private oplysninger såsom offentligt udstedt ID, da disse kan leveres som ID-præsentationer med samme tillidsniveau som de originale legitimationsoplysninger.

Ledgers forpligtelse til selvsuverænitet

Vi omfavner alle bestræbelserne på at gøre selvsuveræn identitet til virkelighed.

I dag er vi verdens førende Web3-platform, der gør det muligt for dig at beskytte og administrere din krypto-, NFT- og Web3-værdi. I den nærmeste fremtid vil vi også beskytte selvsuveræne identiteter og muliggøre en ny weboplevelse baseret på tillid, ejerskab og privatliv. 

I denne sammenhæng Ledger er for nylig kommet med Project Verite, en decentral identitetskoalition, der giver mennesker og organisationer direkte kontrol over, hvordan, hvornår og hvor deres personlige oplysninger deles, når de driver forretning i kryptoøkonomien. Gennem dette engagement sigter vi på at bidrage til skabelsen af ​​fælles standarder, som vi betragter som forudsætninger for at skalere nye digitale identitetstjenester over hele kloden. 

Vi har også for nylig udgivet et omfattende politikforslag med titlen “Hvordan kan Europa lede innovation og vinde Web3? Ledgers 4 anbefalinger til EU-politikere” som ville sætte EU i stand til at gribe Web3-revolutionen, og vi mener, at skalerede SSI-løsninger bør spille en grundlæggende rolle i denne henseende. 

På EU-plan er det nuværende system med centraliseret identifikation af legitimationsoplysninger og -behandling tilbøjelig til udnyttelse og sårbarheder. Store honningpotter med værdifuld information, der opbevares i single-point-of-failure-arkitekturer, gør det nemt at vælge cyberkriminelle. I stedet for at koncentrere data og magt i ineffektive statslige AML-myndigheder, bør EU i stedet søge at styrke enkeltpersoner. Selvsuveræn identitet er konceptet om, at individer skal have deres egne digitale legitimationsoplysninger på samme måde, som de har deres fysiske legitimationsoplysninger - i deres egen tegnebog. Europa bør tage denne teknologi til sig og investere i dens udvikling, da den har potentialet til at øge den økonomiske frihed og samtidig forhindre økonomisk kriminalitet.

Lad os med SSI sammen bygge det bedre internet, vi alle stræber efter, hvor vi tager kontrollen over vores digitale jeg tilbage og oplever ægte selvsuverænitet. 

Tidsstempel:

Mere fra Ledger