Omkobling av Internett med selvstendige identiteter

Kilde node: 1325197

Av Mung Ki Woo, VP Trust Services hos Ledger

På mindre enn en generasjon har Internett fullstendig transformert livene våre, og gitt tilgang til tjenester som er så avanserte at de kunne ha gått som magi i andre tider, for å omskrive det berømte sitatet fra Arthur Clarke. 

Ulempen med dagens Internett er imidlertid at vår netttilværelse tilhører noen andre. Vi eksisterer kun som identifikatorer på mange sentraliserte plattformer som vi har gitt all vår personlige informasjon (navn, adresse, bankinformasjon osv.), som sporer hver bevegelse og utsetter oss for at dataene våre selges eller lekkes uten at vi vet det høy risiko for piratkopiering.

Kort sagt, vi har ikke kontroll over vår online identitet. 

Den neste nettgenerasjonen, kjent som Web3, lover å endre denne tilstanden ved å gi kraft tilbake til brukerne takket være bruken av nye teknologier som muliggjør både eierskap til dataene, men også uforanderligheten til informasjonen. 

Self-Sovereign Identities (SSI) ligger i hjertet av denne paradigmeendringen som ikke bare kan definere våre fremtidige digitale liv, men også omkoble hele strukturen til Internett. 

I dagens nett tilhører vår identitet noen andre

I "Selv-suveren identitet," Johannes Sedlmeir gjør et klart skille mellom to begreper som ofte blandes: "identitet" og "identifikatorer". Det vi opplever på dagens nett er noen eksterne organisasjoner som identifiserer oss som innbyggere, fellesskapsmedlemmer, kunder osv. Men dette er ikke vår "identitet". Det er identifikatorer. 

Bla gjennom hvilken som helst nettside, bruk hvilken som helst mobilapplikasjon, og vi blir invitert, eller noen ganger tvunget til å opprette slike identifikatorer (som deretter kan brukes til senere pålogging). Med hver av disse identifikatorene blir vi bedt om å gi fra oss vår personlige informasjon og tillate detaljert sporing. Selvfølgelig får vi noe i bytte: gratis tilgang til en attraktiv tjeneste. Men til hvilken pris? Hva vet hver leverandør om oss? Innser vi at alle meldingene vi sender, alt innholdet vi lager og hver eneste bevegelse er lagret og behandlet? Hvor mange av disse selskapene har en kopi av våre bankopplysninger og/eller våre offentlig utstedte IDer? 

Det overveldende flertallet av oss har ingen anelse, og vi ville blitt sjokkert hvis vi ble fortalt i detalj.

I dagens nett tilhører våre personlige data, og dermed vår identitet, noen andre, fordi alt vi gjør er via identifikatorer bak som sentraliserte databaser systematisk lagrer alle våre data. Dessverre eksisterer vi bare via disse identifikatorene under kontroll av selskaper eller myndigheter. Vi kan forsvinne på et innfall av disse enhetene. Hver av disse sentraliserte databasene er også et attraktivt mål for hackere, noe som fører til stadig økende problemer med identitetssvindel. For eksempel har allerede en tredjedel av amerikanske forbrukere lidd av identitetstyveri. Bare i 2020 håndterte FTC 2.2 millioner hendelser med identitetstyveri av barn, mens 15 millioner amerikanere ble ofre for identitetstyveri hvert år.

Forskyvning av Internetts maktbalanse med selvstendige identiteter

Fremveksten av Self-Sovereign Identities er en game changer da den lover å endre Internetts for tiden mangelfulle struktur ved å sette brukeren i sentrum. 

La oss bruke et eksempel for å forklare hvordan SSI fungerer. Tenk at jeg vil kjøpe alkohol. I USA må jeg bevise at jeg er over 21. I den fysiske verden ville dette være veldig enkelt: Jeg ville vise mitt offentlig utstedte ID-dokument til butikkens ekspeditør. Regjeringen ville ikke bli fortalt, og butikken ville ikke beholde navnet mitt eller beholde en kopi av ID-en min.

Men i dagens nett er en tilsvarende transaksjon ganske enkelt umulig: e-handleren må ringe den statlige sentrale ID-plattformen for å få den ønskede bekreftelsen. Dermed ville myndighetene vite om mitt kjøp av alkohol, og e-forhandleren ville sannsynligvis lagre min personlige informasjon (navn, ID-dokumentnummer osv.) sammen med detaljene for kjøpet mitt. Vil vi virkelig at disse enhetene skal vite alt vi gjør, når vi bare ønsket å bevise at de er over 21? Også i mange land tilbyr ikke myndigheter en digital ID-tjeneste, noe som gjør situasjonen enda verre.

SSI snur situasjonen: brukeren, utstyrt med en identitetslommebok, står nå i sentrum. Denne identitetslommeboken henter fra myndighetene en digital identitet (også kalt brukerens identitetsbevis). Dette ligner på å ha et offentlig utstedt ID-dokument i lommen. Til vin-e-handleren er denne lommeboken nå i stand til å gi en såkalt ID-presentasjon som kun sier at forbrukeren er over 21. Denne ID-presentasjonen er beregnet ut fra myndighetsutstedt legitimasjon og refererer til denne kilden. 

Ved å sette brukeren i sentrum, løser SII alle problemene som er oppført ovenfor:

  • E-forhandleren overholder loven fullt ut: ID-presentasjonen har samme tillitsnivå som den opprinnelige myndighetsutstedte legitimasjonen.
  • Regjeringen vet aldri at legitimasjonen deres ble brukt til å utføre denne transaksjonen, ettersom bekreftelsen var basert på en ID-presentasjon generert av brukerens identitetslommebok.
  • Brukeren avslører kun den nødvendige informasjonen (enten de er over 21 år eller ikke) og ikke noe mer.

I motsetning til dagens identifikatorer, flytter SSI kontrollen bort fra eksterne leverandører til individer som blir de sanne herrene over deres identiteter. Med SSI trenger ikke tjenesteleverandører lenger å lagre sensitiv privat informasjon som offentlig utstedt ID, da disse kan leveres som ID-presentasjoner med samme tillitsnivå som den opprinnelige legitimasjonen.

Ledgers forpliktelse til selvsuverenitet

Vi omfavner alle anstrengelser for å gjøre selvsuveren identitet til virkelighet.

I dag er vi verdens ledende Web3-plattform som lar deg beskytte og administrere krypto-, NFT-er og Web3-verdier. I nær fremtid vil vi også beskytte selvsuverene identiteter og muliggjøre en ny nettopplevelse basert på tillit, eierskap og personvern. 

I denne sammenheng, Ledger har nylig blitt med Project Verite, en desentralisert identitetskoalisjon som gir mennesker og organisasjoner direkte kontroll over hvordan, når og hvor deres personlige opplysninger deles når de driver forretninger i kryptoøkonomien. Gjennom dette engasjementet tar vi sikte på å bidra til å skape felles standarder som vi anser som forutsetninger for å skalere nye digitale identitetstjenester over hele verden. 

Vi har også nylig gitt ut et omfattende policyforslag med tittelen "Hvordan kan Europa lede innovasjon og vinne Web3? Ledgers 4 anbefalinger for EU-politikere” som vil gjøre det mulig for EU å gripe Web3-revolusjonen, og vi mener at skalerte SSI-løsninger bør spille en grunnleggende rolle i denne forbindelse. 

På EU-nivå er det nåværende systemet med sentralisert identifikasjon og behandling utsatt for utnyttelser og sårbarheter. Store honningkrukker med verdifull informasjon som holdes innenfor single-point-of-failure-arkitekturer gjør det enkelt å velge for nettkriminelle. I stedet for å konsentrere data og makt i ineffektive statlige AML-myndigheter, bør EU i stedet søke å styrke enkeltpersoner. Selvsuveren identitet er konseptet om at enkeltpersoner skal ha sin egen digitale legitimasjon på samme måte som de holder sine fysiske legitimasjoner - i sin egen lommebok. Europa bør omfavne denne teknologien og investere i utviklingen av den, siden den har potensial til å øke økonomisk frihet samtidig som den hindrer økonomisk kriminalitet.

Med SSI, la oss bygge sammen det bedre Internett vi alle streber etter, hvor vi tar tilbake kontrollen over vårt digitale jeg og opplever ekte selvsuverenitet. 

Tidstempel:

Mer fra Ledger