Τι είναι η Αυτοδύναμη Ταυτότητα;

Καθώς μεταβαίνουμε σε έναν κόσμο που εξαρτάται ολοένα και περισσότερο από ψηφιακά μέσα αλληλεπίδρασης και συναλλαγών, η ιδιωτική ζωή έχει γίνει βασική περιοχή μάχης. Κατά την τελευταία δεκαετία, έχουμε δει αρκετές παραβιάσεις δεδομένων υψηλού προφίλ, που κορυφώνονται με τις πιο πρόσφατες ειδήσεις ενός τολμηρή επίθεση στον κυβερνοχώρο σε κυβερνητικές υπηρεσίες και εταιρείες των ΗΠΑ που συμβαίνουν εδώ και μήνες. Οι μεγάλες εταιρείες τεχνολογίας είναι συνήθως συγκομιδή όλο και περισσότερο των δεδομένων μας για να αυξήσουν τις κατώτατες γραμμές τους. Επομένως, δεν προκαλεί έκπληξη το γεγονός ότι, όταν έγινε η παγκόσμια πανδημία, οι πολίτες έχουν δείξει μεγάλη απροθυμία να πραγματοποιήσουν λήψη εφαρμογών track-and-trace που χρηματοδοτούνται από την κυβέρνηση, με πάνω από το μισό κοινό δηλώνοντας ότι η παρακολούθηση τοποθεσίας είναι “απαράδεκτη”.

Το ζήτημα επιστρέφει σε ένα κεντρικό πρόβλημα – δεν έχουμε κανέναν έλεγχο ή ιδιοκτησία της ψηφιακής μας ταυτότητας. Η ίδια η ιδέα της ταυτότητας έχει γίνει πιο περίπλοκη, χάρη στην έναρξη της ψηφιοποίησης.

Μετά από όλα, πριν από τις ημέρες του Διαδικτύου, οι ταυτότητές μας αποτελούνταν από λίγα σημεία δεδομένων και φυσικά έγγραφα, όπως αριθμούς κοινωνικής ασφάλισης, διαβατήρια και άδειες οδήγησης. Σε γενικές γραμμές, μόνο λίγα μέρη είχαν πρόσβαση σε αυτές τις ταυτότητες. Από τη στιγμή που μετακινήσαμε στο διαδίκτυο, τα προφίλ μας αποτελούνται από εκατομμύρια σημεία δεδομένων, καλύπτοντας τα πάντα, από συνήθειες περιήγησης έως λίστες φίλων έως πληροφορίες σύνδεσης και πολλά άλλα.

Το γεγονός είναι ότι οι μεγάλες εταιρείες τεχνολογίας δεν έχουν μόνο πρόσβαση σε όλα αυτά τα δεδομένα ψηφιακής ταυτότητας – ελέγχουν ενεργά τα περισσότερα από αυτά. Τώρα έχουμε πρόσβαση σε πολλούς άλλους ιστότοπους και υπηρεσίες χρησιμοποιώντας τις διευθύνσεις ηλεκτρονικού ταχυδρομείου ή τις συνδέσεις μας από το Google, το Facebook και την Apple. Έπρεπε να θυσιάσουμε οποιεσδήποτε έννοιες απορρήτου στο βωμό μιας ομαλότερης εμπειρίας χρήστη. Όμως, παραδίδοντας τα δικαιώματα των ψηφιακών μας ταυτοτήτων σε μεγάλη τεχνολογία, έχουμε εγκαταλείψει κάθε δυνατότητα να προσδιορίσουμε ποιος έχει πρόσβαση στα δεδομένα μας ή τι κάνουν με αυτά.

Αυτο-κυρίαρχη ταυτότητα – ένας νέος δρόμος προς τα εμπρός

Η έννοια της αυτόνομης ψηφιακής ταυτότητας προσφέρει τη γοητευτική δυνατότητα να μας επαναφέρει τον έλεγχο των δεδομένων μας. Η ιδέα επικεντρώνεται στην τεχνολογία blockchain και την κρυπτογραφία. Όταν ο Satoshi Nakamoto εφηύρε το Bitcoin, επινόησε έναν τρόπο για τα άτομα να ανταλλάσσουν απευθείας ένα ψηφιακό κατάστημα αξίας. Ένα άτομο μπορεί να στείλει Bitcoin σε άλλο άτομο εισάγοντας το ιδιωτικό κλειδί του.

Η ίδια αρχή μπορεί να εφαρμοστεί στα δεδομένα εάν θεωρήσουμε τα ίδια τα δεδομένα ως ψηφιακό αντικείμενο αξίας. Έτσι, αντί για ένα πορτοφόλι γεμάτο Bitcoin, φανταστείτε ότι έχετε τα κλειδιά για ένα πορτοφόλι που περιέχει ένα ψηφιακό αντίγραφο του διαβατηρίου σας, της άδειας οδήγησης, των αρχείων υγείας και ολόκληρου του διαδικτυακού σας αποτυπώματος.

Concordium είναι ένα έργο στην αιχμή της ψηφιακής ταυτότητας, το οποίο πρόκειται να ξεκινήσει στο mainnet στις αρχές του επόμενου έτους. Το έργο φαίνεται έτοιμο να κάνει κύματα στον τομέα της αυτόνομης ταυτότητας με βάση το blockchain, καθώς έχει ένα επίπεδο ταυτότητας ενσωματωμένο στη στοίβα τεχνολογίας του. Χρησιμοποιεί αποδείξεις μηδενικής γνώσης για να παρέχει ένα ακόμη βαθύτερο επίπεδο απορρήτου στους χρήστες, επιτρέποντάς τους να αποδείξουν στοιχεία της ταυτότητάς τους χωρίς να δώσουν δεδομένα ή αντίγραφα φυσικών εγγράφων.

Πως λειτουργεί, λοιπόν? Όταν ένας χρήστης δημιουργεί τον λογαριασμό του, πρέπει να επιβεβαιώσει την ταυτότητά του με έναν εγκεκριμένο πάροχο ταυτότητας. Αυτό μπορεί να σημαίνει την παροχή αντιγράφου του εκδοθέντος από την κυβέρνηση ταυτότητάς τους, της άδειας οδήγησης ή οποιουδήποτε από τα δεδομένα που απαιτούνται για τη συμμετοχή τους σε εφαρμογές που έχουν αναπτυχθεί στο Concordium.

Ο πάροχος ταυτότητας διατηρεί τα δεδομένα ταυτότητας εκτός αλυσίδας και δημιουργεί μια απόδειξη μηδενικής γνώσης on-chain που επαληθεύει την ταυτότητα. Στη συνέχεια, ο χρήστης μπορεί να πραγματοποιήσει συναλλαγές on-chain με απόλυτο απόρρητο χωρίς να αποκαλύψει τα χαρακτηριστικά ταυτότητάς του σε κανέναν. Επιπλέον, για τις επιχειρήσεις, τις απαλλάσσει από τη συλλογή και την προστασία των προσωπικών δεδομένων των χρηστών τους.

Ως εγγύηση κατά της παράνομης δραστηριότητας, η Concordium εφαρμόζει μια διαδικασία γνωστή ως «ανάκληση ανωνυμίας». Εάν υπάρχει νομική ανάγκη να προσδιοριστεί κάποιος βάσει αιτήματος δικαστηρίου ή άλλης επίσημης αρχής, ένα τρίτο μέρος γνωστό ως εκπρόσωπος ανωνυμίας μπορεί να δώσει εντολή στον πάροχο ταυτότητας να παραδώσει ένα αντίγραφο των απαιτούμενων εγγράφων ταυτότητας.

Ο πάροχος ταυτότητας μπορεί να συσχετίσει την ταυτότητα στην αλυσίδα μόνο με τα έγγραφα ταυτότητας εκτός αλυσίδας, μόλις η ανάκληση ανωνυμίας του παρέχει ένα μυστικό κλειδί. Επιπλέον, ο ανώνυμος ανώνυμος δεν βλέπει ποτέ κανένα από τα δεδομένα που ανήκουν στο πάρτι να ταυτοποιείται. Μόνο ο πάροχος ταυτότητας γνωρίζει ποτέ ποιος βρίσκεται πίσω από τις συναλλαγές και μόνο τότε βασίζεται σε αυτές τις λίγες περιπτώσεις όπου εκδίδεται νόμιμη οδηγία.

Με αυτόν τον τρόπο, οι επιχειρήσεις που χρησιμοποιούν την πλατφόρμα είναι σίγουροι ότι μπορούν να εκπληρώσουν τις υποχρεώσεις συμμόρφωσής τους, ενώ οι χρήστες μπορούν να συναλλάσσονται με τη διασφάλιση του απόλυτου απορρήτου με τις μόνες εξαιρέσεις να βασίζονται σε νόμιμες νομικές εντολές.

Πρακτικές και ποικίλες περιπτώσεις χρήσης

Η προσέγγιση της Concordium στην αυτοδύναμη ταυτότητα προσφέρεται σε ένα ευρύ φάσμα περιπτώσεων χρήσης – ουσιαστικά οποιαδήποτε εφαρμογή όπου απαιτείται από τον χρήστη να ταυτοποιηθεί ή να παρέχει δεδομένα στο διαδίκτυο. Στην περίπτωση του COVID-19, μπορεί να σημαίνει ότι κάποιος μπορεί να αποθηκεύσει την κατάσταση ασυλίας του στο blockchain και να επαληθεύσει τον καθαρό λογαριασμό υγείας του σε αεροπορικές εταιρείες ή διοργανωτές συνεδρίων χωρίς να δείξει πιστοποιητικό εμβολίου. Οι άνθρωποι μπορούσαν να νοικιάσουν ένα αυτοκίνητο χωρίς να χρειαστεί να αφήσουν ένα αντίγραφο της άδειας οδήγησης και να κάνουν check in σε ένα ξενοδοχείο χωρίς να παραδώσουν αντίγραφα των διαβατηρίων τους.

Ίσως μια από τις πιο συναρπαστικές περιπτώσεις χρήσης είναι η αντικατάσταση των εγγράφων ταυτότητας που εκδίδονται από την κυβέρνηση με ψηφιακά ισοδύναμα. Όπως έχουν τα πράγματα, μόνο μερικές κυβερνήσεις παγκοσμίως έχουν κάνει το άλμα σε μια πλήρως ψηφιακή ταυτότητα, με την Εσθονία να είναι μια από τις πιο αξιοσημείωτες 98% υιοθέτηση ψηφιακής ταυτότητας.

Ωστόσο, λαμβάνοντας υπόψη τα πιεστικά ζητήματα της ιδιωτικής ζωής και των ολοένα και πιο ψηφιακών κοινωνιών μας, οι κυβερνήσεις είναι αγωνιστικά για την υιοθέτηση λύσεων ψηφιακής ταυτότητας, συμπεριλαμβανομένων στην ΕΕ, την Αυστραλία, την Ινδία και το Ηνωμένο Βασίλειο, για να αναφέρουμε μερικά.

Τελικά, το blockchain φαίνεται να είναι η μόνη ελπίδα μας για μια πραγματικά αυταρχική ψηφιακή ταυτότητα. Εάν οι κυβερνήσεις μπορούν να πείσουν το ίδιο, τότε υπάρχει κάθε πιθανότητα να ανακτήσουμε τον έλεγχο των προσωπικών μας δεδομένων, ενώ οι κυβερνήσεις σε όλο τον κόσμο μπορούν να ελπίζουν να αποκαταστήσουν μέρος της εμπιστοσύνης που χάθηκε τα τελευταία χρόνια. Αναμφίβολα θα χρειαστούν πολλά χρόνια για να απομακρυνθούν τα πράγματα από την πορεία που έθεσαν οι μεγάλες εταιρείες τεχνολογίας. Ωστόσο, όσο πιο γρήγορα ξεκινά η αλλαγή, τόσο πιο γρήγορα μπορούμε να ελπίζουμε να ανακτήσουμε το διαδικτυακό μας απόρρητο.