Επανακαλωδίωση του Διαδικτύου με Αυτοκυρίαρχες Ταυτότητες

Κόμβος πηγής: 1325197

Από τον Mung Ki Woo, Αντιπρόεδρο της Trust Services στο Ledger

Σε λιγότερο από μια γενιά, το Διαδίκτυο έχει μεταμορφώσει εντελώς τη ζωή μας, παρέχοντας πρόσβαση σε υπηρεσίες που είναι τόσο προηγμένες που θα μπορούσαν να είχαν περάσει ως μαγικά άλλες εποχές, για να παραφράσουμε το διάσημο απόφθεγμα του Arthur Clarke. 

Ωστόσο, το μειονέκτημα του σημερινού Διαδικτύου είναι ότι η διαδικτυακή μας ύπαρξη ανήκει σε κάποιον άλλο. Υπάρχουμε μόνο ως αναγνωριστικά σε πολλές κεντρικές πλατφόρμες στις οποίες έχουμε παράσχει όλα τα προσωπικά μας στοιχεία (όνομα, διεύθυνση, τραπεζικά στοιχεία κ.λπ.), τα οποία παρακολουθούν κάθε μας κίνηση και μας εκθέτουν σε πωλήσεις ή διαρροές δεδομένων μας χωρίς να το γνωρίζουμε και πολύ υψηλούς κινδύνους πειρατείας.

Εν ολίγοις, δεν ελέγχουμε την διαδικτυακή μας ταυτότητα. 

Η επόμενη γενιά Ιστού, γνωστή ως Web3, υπόσχεται να αλλάξει αυτή την κατάσταση, δίνοντας δύναμη στους χρήστες χάρη στην έλευση νέων τεχνολογιών που επιτρέπουν τόσο την ιδιοκτησία των δεδομένων όσο και την αμετάβλητη των πληροφοριών. 

Οι Self-Sovereign Identities (SSI) βρίσκονται στο επίκεντρο αυτής της αλλαγής του παραδείγματος που θα μπορούσε όχι μόνο να καθορίσει τη μελλοντική μας ψηφιακή ζωή, αλλά και να επανατοποθετήσει ολόκληρη τη δομή του Διαδικτύου. 

Στο σημερινό Web, η ταυτότητά μας ανήκει σε κάποιον άλλο

Στο "Self-Sovereign Identity", Johannes Sedlmeir κάνει σαφή διάκριση μεταξύ δύο εννοιών που αναμιγνύονται πολύ συχνά: «ταυτότητα» και «αναγνωριστικά». Αυτό που βιώνουμε στον σημερινό Ιστό είναι ορισμένοι εξωτερικοί οργανισμοί που μας προσδιορίζουν ως πολίτες, μέλη της κοινότητας, πελάτες κ.λπ. Αλλά αυτή δεν είναι η «ταυτότητά» μας. Αυτά είναι αναγνωριστικά. 

Περιηγηθείτε σε οποιονδήποτε ιστότοπο, χρησιμοποιήστε οποιαδήποτε εφαρμογή για κινητά και καλούμαστε ή μερικές φορές αναγκαζόμαστε να δημιουργήσουμε τέτοια αναγνωριστικά (τα οποία στη συνέχεια μπορούν να χρησιμοποιηθούν για να συνδεθείτε στη συνέχεια). Με κάθε ένα από αυτά τα αναγνωριστικά, μας ζητείται να εγκαταλείψουμε τα προσωπικά μας στοιχεία και να επιτρέψουμε τη λεπτομερή παρακολούθηση. Φυσικά λαμβάνουμε κάτι ως αντάλλαγμα: δωρεάν πρόσβαση σε μια ελκυστική υπηρεσία. Αλλά με ποιο κόστος; Τι γνωρίζει ο κάθε πάροχος για εμάς; Συνειδητοποιούμε ότι όλα τα μηνύματα που στέλνουμε, όλο το περιεχόμενο που δημιουργούμε και κάθε μας κίνηση αποθηκεύονται και επεξεργάζονται; Πόσες από αυτές τις εταιρείες έχουν αντίγραφο των τραπεζικών μας στοιχείων ή/και των κρατικών ταυτοτήτων μας; 

Η συντριπτική πλειονότητα από εμάς δεν έχει ιδέα και θα σοκαριζόμασταν αν μας έλεγαν λεπτομέρειες.

Στον σημερινό Ιστό, τα προσωπικά μας δεδομένα, και επομένως η ταυτότητά μας, ανήκουν σε κάποιον άλλο, γιατί ό,τι κάνουμε γίνεται μέσω αναγνωριστικών πίσω από τα οποία οι κεντρικές βάσεις δεδομένων αποθηκεύουν συστηματικά όλα τα δεδομένα μας. Δυστυχώς, υπάρχουμε μόνο μέσω αυτών των αναγνωριστικών υπό τον έλεγχο εταιρειών ή κυβερνήσεων. Μπορούμε να εξαφανιστούμε από μια ιδιοτροπία αυτών των οντοτήτων. Κάθε μία από αυτές τις κεντρικές βάσεις δεδομένων είναι επίσης ένας ελκυστικός στόχος για τους χάκερ, οδηγώντας σε ολοένα αυξανόμενα ζητήματα απάτης ταυτότητας. Για παράδειγμα, ήδη το ένα τρίτο των καταναλωτών των ΗΠΑ έχουν υποφέρει από Η κλοπή ταυτότητας. Μόνο το 2020, η FTC χειρίστηκε 2.2 εκατομμύρια περιστατικά κλοπής ταυτότητας παιδιών, ενώ 15 εκατομμύρια Αμερικανοί πέφτουν θύματα κλοπής ταυτότητας κάθε χρόνο.

Αλλαγή της ισορροπίας ισχύος του Διαδικτύου με Αυτοκυρίαρχες Ταυτότητες

Η εμφάνιση των Self-Sovereign Identities αλλάζει το παιχνίδι καθώς υπόσχεται να αλλάξει την επί του παρόντος ελαττωματική δομή του Διαδικτύου τοποθετώντας τον χρήστη στο κέντρο. 

Ας χρησιμοποιήσουμε ένα παράδειγμα για να εξηγήσουμε πώς λειτουργεί το SSI. Φανταστείτε ότι θέλω να αγοράσω αλκοόλ. Στις ΗΠΑ, θα έπρεπε να αποδείξω ότι είμαι άνω των 21. Στον φυσικό κόσμο, αυτό θα ήταν πολύ απλό: θα έδειχνα το έγγραφο ταυτότητάς μου που έχει εκδοθεί από την κυβέρνηση στον πωλητή του καταστήματος. Δεν θα το έλεγαν στην κυβέρνηση και το κατάστημα δεν θα κρατούσε το όνομά μου ούτε θα κρατούσε αντίγραφο της ταυτότητάς μου.

Ωστόσο, στο σημερινό Web, μια ισοδύναμη συναλλαγή είναι απλώς αδύνατη: ο ηλεκτρονικός έμπορος θα πρέπει να καλέσει την κεντρική πλατφόρμα ταυτότητας που λειτουργεί από την κυβέρνηση για να λάβει την επιθυμητή επιβεβαίωση. Έτσι, η κυβέρνηση θα γνωρίζει για την αγορά αλκοόλ από μέρους μου και ο ηλεκτρονικός έμπορος πιθανότατα θα αποθηκεύει τα προσωπικά μου στοιχεία (όνομα, αριθμός εγγράφου ταυτότητας κ.λπ.) μαζί με τα στοιχεία της αγοράς μου. Θέλουμε πραγματικά αυτές οι οντότητες να γνωρίζουν όλα όσα κάνουμε, όταν απλώς θέλαμε να αποδείξουμε ότι είμαστε άνω των 21; Επίσης, σε πολλές χώρες, οι κυβερνήσεις δεν παρέχουν υπηρεσία ψηφιακής ταυτότητας, γεγονός που κάνει την κατάσταση ακόμη χειρότερη.

Το SSI ανατρέπει την κατάσταση: ο χρήστης, εξοπλισμένος με πορτοφόλι ταυτότητας, βρίσκεται τώρα στο επίκεντρο. Αυτό το πορτοφόλι ταυτότητας ανακτά από τα κυβερνητικά συστήματα μια ψηφιακή ταυτότητα (ονομάζεται επίσης διαπιστευτήριο ταυτότητας χρήστη). Αυτό είναι παρόμοιο με το να έχεις στην τσέπη σου ένα έγγραφο ταυτότητας που έχει εκδοθεί από την κυβέρνηση. Στον ηλεκτρονικό έμπορο κρασιού, αυτό το πορτοφόλι μπορεί πλέον να παρέχει μια λεγόμενη παρουσίαση ταυτότητας που λέει μόνο ότι ο καταναλωτής είναι άνω των 21 ετών. Αυτή η παρουσίαση ταυτότητας υπολογίζεται από τα διαπιστευτήρια που έχουν εκδοθεί από την κυβέρνηση και αναφέρεται σε αυτήν την πηγή. 

Τοποθετώντας τον χρήστη στο κέντρο, το SII επιλύει όλα τα προβλήματα που αναφέρονται παραπάνω:

  • Ο ηλεκτρονικός έμπορος συμμορφώνεται πλήρως με τη νομοθεσία: η παρουσίαση ταυτότητας έχει το ίδιο επίπεδο εμπιστοσύνης με το αρχικό διαπιστευτήριο που εκδόθηκε από την κυβέρνηση.
  • Η κυβέρνηση δεν γνωρίζει ποτέ ότι τα διαπιστευτήριά της χρησιμοποιήθηκαν για την πραγματοποίηση αυτής της συναλλαγής, καθώς η επαλήθευση βασίστηκε σε μια παρουσίαση ταυτότητας που δημιουργήθηκε από το πορτοφόλι ταυτότητας του χρήστη.
  • Ο χρήστης αποκαλύπτει μόνο τις απαιτούμενες πληροφορίες (είτε είναι άνω των 21 είτε όχι) και όχι κάτι παραπάνω.

Σε αντίθεση με τα σημερινά αναγνωριστικά, το SSI μετατοπίζει τον έλεγχο μακριά από εξωτερικούς παρόχους σε άτομα που γίνονται οι πραγματικοί κύριοι της ταυτότητάς τους. Με το SSI, οι πάροχοι υπηρεσιών δεν χρειάζεται πλέον να αποθηκεύουν ευαίσθητες ιδιωτικές πληροφορίες, όπως ταυτότητα που έχει εκδοθεί από την κυβέρνηση, καθώς αυτές μπορούν να παρέχονται ως παρουσιάσεις ταυτότητας με το ίδιο επίπεδο εμπιστοσύνης με τα αρχικά διαπιστευτήρια.

Η δέσμευση του Ledger για αυτοκυριαρχία

Αγκαλιάζουμε όλες τις προσπάθειες για να κάνουμε πραγματικότητα την αυτοκυριαρχία ταυτότητα.

Σήμερα, είμαστε η κορυφαία πλατφόρμα Web3 στον κόσμο που σας δίνει τη δυνατότητα να προστατεύετε και να διαχειρίζεστε την αξία κρυπτογράφησης, NFT και Web3. Στο εγγύς μέλλον, θα προστατεύσουμε επίσης αυτοκυριαρχικές ταυτότητες και θα επιτρέψουμε μια νέα εμπειρία Ιστού βασισμένη στην εμπιστοσύνη, την ιδιοκτησία και το απόρρητο. 

Στο πλαίσιο αυτό, Ο Ledger προσχώρησε πρόσφατα Το Project Verite, ένας αποκεντρωμένος συνασπισμός ταυτότητας που δίνει σε ανθρώπους και οργανισμούς άμεσο έλεγχο για το πώς, πότε και πού κοινοποιούνται οι προσωπικές τους πληροφορίες όταν δραστηριοποιούνται στην οικονομία κρυπτογράφησης. Μέσω αυτής της συμμετοχής, στοχεύουμε να συμβάλουμε στη δημιουργία κοινών προτύπων που θεωρούμε ως προαπαιτούμενα για την κλιμάκωση νέων υπηρεσιών ψηφιακής ταυτότητας σε όλο τον κόσμο. 

Επίσης πρόσφατα δημοσιεύσαμε μια ολοκληρωμένη πρόταση πολιτικής με τίτλο «Πώς μπορεί η Ευρώπη να πρωτοστατήσει στην καινοτομία και να κερδίσει το Web3; Οι 4 συστάσεις του Ledger για τους υπεύθυνους χάραξης πολιτικής της ΕΕ» που θα επέτρεπε στην ΕΕ να αδράξει την επανάσταση του Web3 και πιστεύουμε ότι οι κλιμακούμενες λύσεις SSI θα πρέπει να διαδραματίσουν θεμελιώδη ρόλο από αυτή την άποψη. 

Σε επίπεδο ΕΕ, το τρέχον σύστημα κεντρικών διαπιστευτηρίων και επεξεργασίας ταυτοποίησης είναι επιρρεπές σε εκμεταλλεύσεις και τρωτά σημεία. Μεγάλα honeypot με πολύτιμες πληροφορίες που διατηρούνται σε αρχιτεκτονικές ενός σημείου αποτυχίας διευκολύνουν την επιλογή των εγκληματιών του κυβερνοχώρου. Αντί να συγκεντρώνει δεδομένα και δύναμη σε αναποτελεσματικές κρατικές αρχές AML, η ΕΕ θα πρέπει αντ' αυτού να επιδιώξει να ενδυναμώσει τα άτομα. Η αυτοκυρίαρχη ταυτότητα είναι η έννοια ότι τα άτομα πρέπει να έχουν τα δικά τους ψηφιακά διαπιστευτήρια με τον ίδιο τρόπο που διατηρούν τα φυσικά τους διαπιστευτήρια – στο δικό τους πορτοφόλι. Η Ευρώπη θα πρέπει να αγκαλιάσει αυτήν την τεχνολογία και να επενδύσει στην ανάπτυξή της, καθώς έχει τη δυνατότητα να ενισχύσει την οικονομική ελευθερία, παρεμποδίζοντας ταυτόχρονα το οικονομικό έγκλημα.

Με το SSI, ας δημιουργήσουμε μαζί το καλύτερο Διαδίκτυο που όλοι φιλοδοξούμε, όπου θα ανακτήσουμε τον έλεγχο του ψηφιακού μας εαυτού και θα βιώσουμε την πραγματική αυτοκυριαρχία. 

Σφραγίδα ώρας:

Περισσότερα από Καθολικό