Het internet opnieuw bedraden met zelf-soevereine identiteiten

Bronknooppunt: 1325197

Door Mung Ki Woo, VP Trust Services bij Ledger

In minder dan een generatie heeft internet ons leven volledig getransformeerd en toegang gegeven tot diensten die zo geavanceerd zijn dat ze in andere tijden voor magie hadden kunnen doorgaan, om het beroemde citaat van Arthur Clarke te parafraseren. 

De keerzijde van het internet van vandaag is echter dat ons online bestaan ​​van iemand anders is. We bestaan ​​alleen als identifiers op veel gecentraliseerde platforms waaraan we al onze persoonlijke informatie hebben verstrekt (naam, adres, bankgegevens, enz.), die al onze bewegingen volgen en ons blootstellen aan het feit dat onze gegevens worden verkocht of gelekt zonder dat we het weten en zeer hoge risico's van piraterij.

Kortom, we hebben geen controle over onze online identiteit. 

De volgende webgeneratie, bekend als Web3, belooft deze stand van zaken te veranderen door gebruikers de macht terug te geven dankzij de komst van nieuwe technologieën die zowel het eigendom van de gegevens als de onveranderlijkheid van de informatie mogelijk maken. 

Self-Sovereign Identities (SSI) vormen de kern van deze paradigmaverandering die niet alleen ons toekomstige digitale leven zou kunnen bepalen, maar ook de hele structuur van het internet zou kunnen herbekabelen. 

In het web van vandaag is onze identiteit van iemand anders

In 'Zelfsoevereine identiteit' Johannes Sedlmei maakt een duidelijk onderscheid tussen twee concepten die te vaak door elkaar worden gebruikt: "identiteit" en "identifiers". Wat we op het internet van vandaag ervaren, zijn enkele externe organisaties die ons identificeren als burgers, leden van de gemeenschap, klanten, enz. Maar dit is niet onze 'identiteit'. Dat zijn identificatiegegevens. 

Blader door een website, gebruik een mobiele applicatie en we worden uitgenodigd, of soms gedwongen, om dergelijke identifiers aan te maken (die vervolgens kunnen worden gebruikt om vervolgens in te loggen). Bij elk van deze identificatiegegevens wordt ons gevraagd om afstand te doen van onze persoonlijke gegevens en om gedetailleerde tracking mogelijk te maken. Natuurlijk krijgen we er iets voor terug: gratis toegang tot een aantrekkelijke dienst. Maar tegen welke prijs? Wat weet elke aanbieder van ons? Realiseren we ons dat alle berichten die we verzenden, alle inhoud die we maken en al onze bewegingen worden opgeslagen en verwerkt? Hoeveel van deze bedrijven hebben een kopie van onze bankgegevens en/of onze door de overheid uitgegeven identiteitsbewijzen? 

De overgrote meerderheid van ons heeft geen idee en we zouden geschokt zijn als ons dit in detail zou worden verteld.

In het web van vandaag zijn onze persoonlijke gegevens, en dus onze identiteit, van iemand anders, omdat alles wat we doen via identifiers waarachter gecentraliseerde databases systematisch al onze gegevens opslaan. Helaas bestaan ​​we via deze identifiers alleen onder controle van bedrijven of overheden. We kunnen in een opwelling van deze entiteiten verdwijnen. Elk van deze gecentraliseerde databases is ook een aantrekkelijk doelwit voor hackers, wat leidt tot steeds grotere problemen met identiteitsfraude. Zo heeft bijvoorbeeld al een derde van de Amerikaanse consumenten last van: Identity Theft. Alleen in 2020 behandelde de FTC 2.2 miljoen identiteitsdiefstalincidenten van kinderen, terwijl 15 miljoen Amerikanen het slachtoffer werden van identiteitsdiefstal elk jaar.

Het machtsevenwicht van internet verschuiven met zelf-soevereine identiteiten

De opkomst van Self-Sovereign Identities is een game changer omdat het belooft de huidige gebrekkige structuur van het internet te veranderen door de gebruiker centraal te stellen. 

Laten we een voorbeeld gebruiken om uit te leggen hoe SSI werkt. Stel je voor dat ik alcohol wil kopen. In de VS zou ik moeten bewijzen dat ik ouder ben dan 21. In de fysieke wereld zou dit heel eenvoudig zijn: ik zou mijn door de overheid uitgegeven identiteitsbewijs aan de verkoopmedewerker van de winkel laten zien. De overheid zou niet op de hoogte worden gebracht en de winkel zou mijn naam niet behouden of een kopie van mijn identiteitsbewijs bewaren.

In het huidige web is een gelijkwaardige transactie echter gewoonweg onmogelijk: de e-handelaar zou het door de overheid beheerde centrale ID-platform moeten bellen om de gewenste bevestiging te krijgen. De overheid zou dus op de hoogte zijn van mijn aankoop van alcohol en de e-handelaar zou waarschijnlijk mijn persoonlijke informatie (naam, ID-documentnummer, enz.) Samen met de details van mijn aankoop opslaan. Willen we echt dat deze entiteiten alles weten wat we doen, terwijl we gewoon wilden bewijzen dat we ouder dan 21 waren? Ook bieden overheden in veel landen geen digitale ID-service, wat de situatie nog erger maakt.

SSI keert de situatie om: de gebruiker, uitgerust met een identiteitsportemonnee, staat nu centraal. Deze identiteitsportefeuille haalt uit de overheidssystemen een digitale identiteit (ook wel de identiteitsreferentie van de gebruiker genoemd). Dit is vergelijkbaar met het op zak hebben van een door de overheid uitgegeven identiteitsbewijs. Aan de wijnhandelaar kan deze portemonnee nu een zogenaamde ID-presentatie geven die alleen zegt dat de consument ouder dan 21 is. Deze ID-presentatie wordt berekend op basis van het door de overheid uitgegeven legitimatiebewijs en verwijst naar deze bron. 

Door de gebruiker centraal te stellen, lost SII alle bovengenoemde problemen op:

  • De e-handelaar voldoet volledig aan de wet: de ID-presentatie heeft hetzelfde vertrouwensniveau als de originele door de overheid uitgegeven legitimatie.
  • De overheid weet nooit dat hun inloggegevens zijn gebruikt om deze transactie uit te voeren, aangezien de verificatie was gebaseerd op een ID-presentatie die werd gegenereerd door de identiteitsportefeuille van de gebruiker.
  • De gebruiker geeft alleen de vereiste informatie vrij (of hij nu ouder is dan 21 jaar of niet) en niets meer.

In tegenstelling tot de huidige identifiers, verschuift SSI de controle van externe providers naar individuen die de ware meesters van hun identiteit worden. Met SSI hoeven serviceproviders geen gevoelige privé-informatie meer op te slaan, zoals door de overheid uitgegeven identiteitsbewijzen, omdat deze kunnen worden geleverd als identiteitsbewijs-presentaties met hetzelfde vertrouwensniveau als de originele inloggegevens.

Ledger's toewijding aan zelfsoevereiniteit

We omarmen alle inspanningen om zelf-soevereine identiteit werkelijkheid te maken.

Tegenwoordig zijn we 's werelds toonaangevende Web3-platform waarmee u uw crypto-, NFT's en Web3-waarde kunt beschermen en beheren. In de nabije toekomst zullen we ook zelf-soevereine identiteiten beschermen en een nieuwe webervaring mogelijk maken op basis van vertrouwen, eigendom en privacy. 

In deze context, Ledger is onlangs lid geworden Project Verite, een gedecentraliseerde identiteitscoalitie die mensen en organisaties directe controle geeft over hoe, wanneer en waar hun persoonlijke informatie wordt gedeeld bij het zakendoen in de crypto-economie. Door deze betrokkenheid willen we bijdragen aan het creëren van gemeenschappelijke normen die we beschouwen als voorwaarden om nieuwe digitale identiteitsdiensten over de hele wereld op te schalen. 

We hebben onlangs ook een uitgebreid beleidsvoorstel uitgebracht met de titel: “Hoe kan Europa innovatie leiden en Web3 winnen? Ledger's 4 aanbevelingen voor EU-beleidsmakers” waarmee de EU de Web3-revolutie zou kunnen aangrijpen, en wij zijn van mening dat geschaalde SSI-oplossingen in dit opzicht een fundamentele rol moeten spelen. 

Op EU-niveau is het huidige systeem van gecentraliseerde identificatie en verwerking vatbaar voor misbruik en kwetsbaarheden. Grote honeypots met waardevolle informatie binnen single-point-of-failure-architecturen zorgen ervoor dat cybercriminelen gemakkelijk kunnen kiezen. In plaats van gegevens en macht te concentreren in ineffectieve AML-autoriteiten van de overheid, zou de EU in plaats daarvan moeten streven naar empowerment van individuen. Zelf-soevereine identiteit is het concept dat individuen hun eigen digitale inloggegevens op dezelfde manier moeten bewaren als hun fysieke inloggegevens - in hun eigen portemonnee. Europa moet deze technologie omarmen en investeren in de ontwikkeling ervan, aangezien het de potentie heeft om de financiële vrijheid te vergroten en tegelijkertijd financiële criminaliteit te voorkomen.

Laten we met SSI samen bouwen aan het betere internet waar we allemaal naar streven, waar we de controle over ons digitale zelf terugnemen en echte zelf-soevereiniteit ervaren. 

Tijdstempel:

Meer van Grootboek