Internetin uudelleenjohdottaminen itsenäisillä identiteeteillä

Lähdesolmu: 1325197

Kirjoittaja Mung Ki Woo, Ledgerin luottamuspalveluiden johtaja

Alle sukupolvessa Internet on muuttanut elämämme täysin tarjoten pääsyn palveluihin, jotka ovat niin kehittyneitä, että ne olisivat voineet olla taikuutta muina aikoina, kuten kuuluisaa Arthur Clarken lainausta. 

Nykypäivän Internetin haittapuoli on kuitenkin se, että olemassaolomme verkossa kuuluu jollekin muulle. Olemme olemassa vain tunnisteina monilla keskitetyillä alustoilla, joille olemme toimittaneet kaikki henkilötietomme (nimi, osoite, pankkitiedot jne.), jotka seuraavat jokaista liikettämme ja paljastavat meidät tietojemme myynnistä tai vuotamisesta tietämättämme. suuria piratismiriskiä.

Lyhyesti sanottuna emme hallitse verkkoidentiteettiämme. 

Seuraava Web-sukupolvi, joka tunnetaan nimellä Web3, lupaa muuttaa tätä tilannetta antamalla vallan takaisin käyttäjille uusien teknologioiden ansiosta, jotka mahdollistavat sekä tiedon omistajuuden että tietojen muuttumattomuuden. 

Self-Suvereign Identities (SSI) ovat tämän paradigman muutoksen ytimessä, joka ei voi vain määrittää tulevaa digitaalista elämäämme, vaan myös muuttaa koko Internetin rakennetta. 

Nykypäivän verkossa identiteettimme kuuluu jollekin toiselle

Kirjassa "Self-Suvereign Identity" Johannes Sedlmeir tekee selvän eron kahden liian usein sekoitetun käsitteen välillä: "identiteetti" ja "tunnisteet". Nykypäivän Webissä on joitakin ulkoisia organisaatioita, jotka tunnistavat meidät kansalaisiksi, yhteisön jäseniksi, asiakkaiksi jne. Mutta tämä ei ole meidän "identiteettimme". Ne ovat tunnisteita. 

Selaa mitä tahansa verkkosivustoa, käytä mitä tahansa mobiilisovellusta, ja meidät kutsutaan tai joskus pakotetaan luomaan tällaisia ​​tunnisteita (joita voidaan sitten käyttää myöhemmin kirjautumiseen). Jokaisella näistä tunnisteista meitä pyydetään luopumaan henkilökohtaisista tiedoistamme ja sallimaan yksityiskohtainen seuranta. Tietysti saamme jotain vastineeksi: ilmaisen pääsyn houkuttelevaan palveluun. Mutta millä hinnalla? Mitä kukin palveluntarjoaja tietää meistä? Ymmärrämmekö, että kaikki lähettämämme viestit, kaikki luomamme sisältö ja jokainen liikkeemme tallennetaan ja käsitellään? Kuinka monella näistä yrityksistä on kopio pankkitiedoistamme ja/tai valtion myöntämistä henkilöllisyystodistuksistamme? 

Suurin osa meistä ei tiedä, ja olisimme järkyttyneitä, jos meille kerrottaisiin yksityiskohtaisesti.

Nykypäivän verkossa henkilötietomme ja siten identiteettimme kuuluvat jollekin muulle, koska kaikki mitä teemme tapahtuu tunnisteiden kautta, joiden taakse keskitetyt tietokannat systemaattisesti tallentavat kaikki tietomme. Valitettavasti olemme olemassa vain näiden tunnisteiden kautta yritysten tai hallitusten hallinnassa. Voimme kadota näiden olentojen mielijohteesta. Jokainen näistä keskitetyistä tietokannoista on myös houkutteleva kohde hakkereille, mikä johtaa jatkuvasti lisääntyviin identiteettipetosongelmiin. Esimerkiksi jo kolmannes yhdysvaltalaisista kuluttajista on kärsinyt identiteettivarkaus. Vain vuonna 2020 FTC käsitteli 2.2 miljoonaa lasten identiteettivarkaustapausta, kun taas 15 miljoonaa amerikkalaista joutuu identiteettivarkauden uhriksi joka vuosi.

Internetin voimatasapainon muuttaminen itsenäisten identiteettien avulla

Self-Sovereign Identitiesin syntyminen on pelin muuttaja, sillä se lupaa muuttaa Internetin tällä hetkellä puutteellista rakennetta asettamalla käyttäjän keskiöön. 

Selitämme esimerkin avulla, kuinka SSI toimii. Kuvittele, että haluan ostaa alkoholia. Yhdysvalloissa minun pitäisi todistaa olevani yli 21-vuotias. Fyysisessä maailmassa tämä olisi hyvin yksinkertaista: näyttäisin valtion myöntämän henkilöllisyystodistukseni myymälän myyjälle. Hallitukselle ei kerrottu, eikä kauppa säilyttäisi nimeäni tai kopiota henkilöllisyystodistuksestani.

Nykypäivän Webissä vastaava tapahtuma on kuitenkin yksinkertaisesti mahdotonta: sähköisen kauppiaan täytyisi soittaa valtion ylläpitämään keskustunnusalustaan ​​saadakseen halutun vahvistuksen. Siten valtio saisi tietää alkoholiostostani, ja sähköinen kauppias todennäköisesti tallentaisi henkilötietoni (nimi, henkilötodistusnumero jne.) ostokseni tietojen kanssa. Haluammeko todella, että nämä olennot tietävät kaiken, mitä teemme, kun halusimme vain todistaa olevansa yli 21-vuotiaita? Lisäksi monissa maissa hallitukset eivät tarjoa digitaalista ID-palvelua, mikä pahentaa tilannetta entisestään.

SSI kääntää tilanteen toisinpäin: identiteettilompakolla varustettu käyttäjä on nyt keskiössä. Tämä henkilöllisyyslompakko hakee valtion järjestelmistä digitaalisen identiteetin (kutsutaan myös käyttäjän tunnistetiedoksi). Tämä on samanlaista kuin valtion myöntämä henkilötodistus taskussa. Viinikauppiaalle tämä lompakko pystyy nyt tarjoamaan niin sanotun henkilöllisyystodistuksen, jossa sanotaan vain, että kuluttaja on yli 21-vuotias. Tämä henkilöllisyystodistus on laskettu valtion myöntämästä valtakirjasta ja viittaa tähän lähteeseen. 

Asettamalla käyttäjän keskiöön, SII ratkaisee kaikki yllä luetellut ongelmat:

  • Sähköinen kauppias noudattaa täysin lakia: henkilöllisyystodistuksella on sama luottamustaso kuin alkuperäisellä valtion myöntämällä valtuustiedolla.
  • Hallitus ei koskaan tiedä, että heidän valtuuksiaan käytettiin tämän tapahtuman suorittamiseen, koska varmennus perustui käyttäjän henkilöllisyyslompakkoon luomaan henkilöllisyystodistukseen.
  • Käyttäjä paljastaa vain vaaditut tiedot (olipa hän yli 21-vuotias tai ei) eikä mitään muuta.

Toisin kuin nykyiset tunnisteet, SSI siirtää hallinnan pois ulkopuolisilta palveluntarjoajilta henkilöille, joista tulee identiteettinsä todellisia mestareita. SSI:n avulla palveluntarjoajien ei enää tarvitse tallentaa arkaluontoisia yksityisiä tietoja, kuten viranomaisen myöntämiä henkilöllisyystodistuksia, koska ne voidaan tarjota henkilöllisyystodistusten esityksinä samalla luotettavuudella kuin alkuperäiset tunnistetiedot.

Ledgerin sitoutuminen itsemääräämisoikeuteen

Hyväksymme kaikki pyrkimykset tehdä itsenäisestä identiteetistä todellisuutta.

Nykyään olemme maailman johtava Web3-alusta, jonka avulla voit suojata ja hallita krypto-, NFT- ja Web3-arvoasi. Lähitulevaisuudessa suojelemme myös itsenäisiä identiteettejä ja mahdollistamme uuden verkkokokemuksen, joka perustuu luottamukseen, omistukseen ja yksityisyyteen. 

Tässä yhteydessä, Ledger on hiljattain liittynyt Project Verite, hajautettu identiteettiliittouma, joka antaa ihmisille ja organisaatioille suoran hallinnan siihen, miten, milloin ja missä heidän henkilökohtaisia ​​tietojaan jaetaan, kun he harjoittavat liiketoimintaa kryptotaloudessa. Tällä osallistumisella pyrimme myötävaikuttamaan yhteisten standardien luomiseen, joiden katsomme olevan edellytys uusien digitaalisten identiteettipalvelujen skaalaamiselle ympäri maailmaa. 

Julkaisimme äskettäin myös kattavan politiikkaehdotuksen nimeltä "Kuinka Eurooppa voi johtaa innovaatioita ja voittaa Web3:n? Ledgerin 4 suositusta EU:n päättäjille” jonka avulla EU voisi tarttua Web3-vallankumoukseen, ja uskomme, että skaalattujen SSI-ratkaisujen pitäisi olla tässä suhteessa keskeisessä asemassa. 

EU:n tasolla nykyinen keskitetty tunnistetietojen antamisen ja käsittelyn järjestelmä on alttiina hyväksikäytölle ja haavoittuvuuksille. Yksittäispiste-arkkitehtuureissa säilytetyt suuret arvokastiot arvokasta tietoa helpottavat verkkorikollisten poimimista. Sen sijaan, että EU keskittäisi tietoja ja valtaa tehottomille hallituksen rahanpesun vastaisille viranomaisille, EU:n tulisi sen sijaan pyrkiä vahvistamaan yksilöitä. Itsenäinen identiteetti on käsite, jonka mukaan yksilöiden pitäisi säilyttää omat digitaaliset valtuustietonsa samalla tavalla kuin heillä on fyysisiä valtuustietojaan – omassa lompakkossaan. Euroopan olisi omaksuttava tämä teknologia ja investoitava sen kehittämiseen, sillä se voi lisätä taloudellista vapautta ja samalla estää talousrikollisuutta.

Rakennakaamme SSI:n avulla yhdessä parempi Internet, johon me kaikki pyrimme ja jossa otamme takaisin digitaalisen itsemme hallinnan ja koemme todellisen itsemääräämisoikeuden. 

Aikaleima:

Lisää aiheesta pääkirja