FUTURE OF DIGITAL IDENTITY

FUTURE OF DIGITAL IDENTITY

@Ghost_In_The_Block

ГЛАВА 3. ПРИЛОЖЕНИЯ ДЛЯ ДОКАЗАТЕЛЬСТВ И УЧЕТНЫХ ДАННЫХ

Брайан Белендорф: Продолжая тему различий между этими двумя понятиями, в контексте сертификатов о вакцинации, я думаю, мы вскоре увидим появление множества инструментов. Мы уже наблюдаем появление большого количества приложений, например, Excelsior Pass в штате Нью-Йорк. Многие страны начали внедрять такие приложения.

Мы увидим, как они будут развиваться со временем, чтобы решить проблемы в двух категориях.

Одна категория - это доказательство того, что вы были привиты. Какой вакциной и какой дозой вакцины - это медицинские данные. Аналогичным образом, результаты анализов - это медицинские данные. Это то, что вы хотите держать довольно близко, что-то, чем вы, возможно, захотите поделиться с врачом. Но если вы захотите пойти на игру, вам не захочется в обязательном порядке приносить результаты анализов и показывать их всем, кто спрашивает.

Брайан продолжил: Вторая категория - это учетные данные, объем которых будет более ограниченным и которые будут больше ориентированы на конфиденциальность. По сути, большой палец, зеленая галочка или простая подпись, которая может быть прикреплена к вашему имени или к вашей размытой фотографии или что-нибудь еще. Вы предоставляете это для того, чтобы попасть на игру. Должен ли спортивный стадион знать личность вас и ваших шестерых детей, которых вы привели на игру? Скорее всего, нет. Стадиону нужно знать, все ли были привиты или прошли тест, который показал, что вы “чисты”.

Когда мы говорим о проверяемых учетных данных, нужно помнить, что существует определенный стандарт для их работы, который установил World Wide Web Consortium.

За последние три-четыре года был разработан целый ряд стандартов того, как обмениваться этими учетными данными, как представлять их лично или онлайн при бронировании билетов на самолет, чтобы показать, что вы привиты. И многие компании внедрили кошельки, эмитенты и программы-верификаторы для этой цели, а также множество программ с открытым исходным кодом, которые являются основой для всего этого.

Таким образом, то, о чем мы четверо здесь сегодня говорим, - это не какая-то безумная амбиция, которую кто-то воплотит в жизнь в далеком будущем, не что-то недостижимое. Мы говорим о производственных системах, которые будут внедрены, особенно с учетом интереса к сертификатам о вакцинации. Эти производственные системы вводятся в эксплуатацию, открывая общество заново, не только по невероятно важной причине, но и для области, очень восприимчивой к вопросам конфиденциальности, - здоровье каждого человека.

Дон Тапскотт:

Но, конечно, у правительств есть законное право быть источником удостоверения личности и определенных видов информации. Университеты имеют право подтверждать ваше образование, и так далее. Натан, не могли бы вы описать это?

Натан Джордж: Общества строятся на отношениях, и отсюда они растут. И когда мы забываем об этом, везде растет напряжение. Никто не хочет, чтобы его алгоритм был жутким продавцом подержанных автомобилей, который не делится информацией, которой он должен делиться. Алгоритмы рекомендаций должны быть именно такими - дружелюбными рекомендациями. Когда мы теряем прозрачность, когда мы теряем это взаимодействие, основанное на отношениях, дело принимает опасный оборот.

Натан продолжил: Логично, что все так и было, потому что в прошлом у нас не было технологий, чтобы сделать это по-другому. Теперь все изменилось. Мы знаем, как контролировать корреляцию. Мы знаем, как раскрывать информацию выборочно с помощью имеющейся у нас криптографии. Когда мы тщательно соединяем эти строительные блоки вместе, мы можем вернуть информацию, которая движется туда-сюда, обратно в контекст отношений.

Речь идет не о том, чтобы утверждать все, что вы хотите, где хотите, или быть тем, кем вы хотите, везде, где вы хотите быть.

Это нормально - иметь социальную ответственность перед своей страной, или перед местным сообществом, или перед продавцом в продуктовом магазине, чтобы вы, например, не съели продукты до кассы. Это нормально. Это правильно.

Речь идет о том, чтобы убедиться, что информация является частью этих отношений, чтобы вы понимали контекст и могли поделиться тем, что имеет смысл, и не делиться тем, что не имеет смысла.

Именно поэтому пиксели отслеживания были такими жуткими, потому что никто не говорил вам, что они там есть. Это не было частью отношений, и это было предательством этих отношений, когда эта информация не была раскрыта.

Если Facebook может рассказать мне о местных предприятиях, которые я хотел бы посетить и стать их частью, это заставляет меня чувствовать себя хорошо; это хорошее укрепление отношений. Но если он отслеживает мою онлайн-активность и манипулирует новостями, которые я вижу, пытаясь заставить меня голосовать определенным образом - не то чтобы люди, с которыми я встретился в Facebook, имели какое-то желание делать это - но даже если это заставляет меня чувствовать себя так, как будто они это сделали, тогда я не знаю, как поступать.

Я не знаю, чему доверять. Вот к чему мы пытаемся вернуться - к доверию в этих отношениях, чтобы люди могли строить и укреплять свои общества.

Дон Тапскотт: Не могли бы вы рассказать больше об организации Sovrin? Является ли она суверенной? Полностью ли она контролируется отдельным человеком? Что такое Соврин, и как она вписывается во все это?

Натан Джордж: Когда вы думаете об организации Sovrin, это название возникло из идеи о том, что у ваших данных есть границы, и вы имеете определенный контроль над тем, какие данные вы пропускаете через ваши границы и какие данные вы выпускаете за пределы ваших границ. Вот, собственно, и все, о чем шла речь. 

Данные происходят из отношений, это на самом деле укрепляет их, и означает, что если вы являетесь официальным источником правительственных удостоверений личности, то, черт возьми, никто другой не должен рассказывать всем остальным, что такое государственное удостоверение личности и каким должно быть государственное удостоверение личности. 

Натан продолжил: Вы являетесь эмитентом этих данных, и у вас есть право решать, что означают эти данные и как они определяются. Теперь, когда я получил свое государственное удостоверение личности, я должен иметь право решать, кому и где я его покажу. Если я хочу показать своим родственникам, что мое государственное удостоверение личности круче, чем у них, мне не должны мешать это сделать.

Это, на самом деле, репутационная выгода для правительства, но, конечно, предполагается, что их нужно использовать не так. На самом деле, в большинстве случаев фотография в вашем государственном удостоверении личности - это не то, что вы хотите показывать кому-либо. Таким образом,


ГЛАВА 4. СТРОИТЕЛЬНЫЕ БЛОКИ ИДЕНТИЧНОСТИ

Дон Тапскотт: Давайте поговорим о технологиях. Вы упомянули блокчейн, кто-то сказал слово "кошелек". Как мы собираемся это сделать? Почему бы не создать большой централизованный государственный компьютер, владеющий всеми этими данными, которому мы можем доверять, и который позволяет нам использовать данные безопасно и правильно?

Стефен Курран: вы имеете в виду, почему бы нам не создать Facebook?

Брайан Белендорф: Я как раз хотел сказать, что вы могли бы разместить там Facebook, вы могли бы разместить там правительство, вы могли бы разместить там иные компании.

Брендам доверяют. Apple и Google - бренды, пользующиеся большим доверием, во многих случаях более высоким, чем государства.

Исследование Edelman Trust Survey показало двадцатилетний спад доверия ко всем видам институтов, даже к профессиям и брендам. Таким образом, мы живем в мире, где доверие повсюду снижается. Это фактически содержательное заявление.

Мы можем сказать: "Почему бы не позволить государству управлять этим?".

Люди постоянно пересекают границы, постоянно вовлечены в международные системы. Я могу захотеть купить товар в другой стране, и мне его доставят. Я могу захотеть отправить свой сертификат о вакцинации кому-то в другой стране. Внезапно возникает вопрос: "Чье государство управляет этим? Неужели Организация Объединенных Наций?" Мы можем увидеть, каким логичным и глупым будет конечный результат всего этого. 

Брайан продолжил: Мир по своей природе децентрализован, и нам необходимо создать архитектурные системы, подобные первоначальному Интернету, которые отражают эту децентрализацию. В нашем случае технологии блокчейн используются не для ICO [первичного предложения токенов], чтобы сделать некоторых из нас богатыми. Не для того, чтобы управлять токенами. Не потому, что блокчейн - это волшебный порошок, который сделает все безопасным.

Наоборот, все как раз наоборот.

Как вы уже слышали, мы признаем, что наличие единой системы записей, которые нельзя удалить, - это кошмар с точки зрения конфиденциальности, соответствия требованиям GDPR и так далее.

Но это хорошо для того, чтобы посмотреть на то, как мы заново изобретаем способ работы инфраструктуры открытых ключей на верхнем уровне. Как нам перейти к лучшей децентрализованной системе, чем та, которая у нас есть в системе доменных имен? Она хорошо работает там, где ICANN [Корпорация по управлению доменными именами и IP-адресами] управляет корневым набором доменных имен верхнего уровня.Нам было бы трудно воссоздать ICANN сегодня, потому что у нее было преимущество в виде того, что она начала работать еще в то время, когда никто не знал, насколько важным будет Интернет. У нас нет такой роскоши сейчас. Все очень политизировано, и венчурный капитал течет к людям, которые строят централизованные системы, а не децентрализованные.

Итак, использование блокчейна в этом случае, для людей, выдающих учетные данные, заключается в следующем: как узнать, действительны ли их подписи? Какова структура доверия, позволяющая узнать, действителен ли этот сертификат о вакцинации, или он появился из чего-то, что Стефен подписал для меня, чтобы я мог попасть в Канаду? Здесь отчасти есть корень доверия.

Есть и другие способы использования, например, запись соглашения о согласии, чтобы я мог доказать, что у меня есть согласие на данные, которыми вы поделились со мной, а вы можете его аннулировать и доказать, что вы его аннулировали. В самой основе речь идет не о хранении личных данных на каком-либо блокчейне; речь идет о том, чтобы помочь в проверке целостности подписей и структур доверия.

Натан Джордж: Когда мы говорим о строительных блоках, я хочу, чтобы у каждого человека, организации и предмета были два элемента. Первый - это место для хранения своих вещей. Это то, что мы называем кошельком, где вы можете хранить свои секреты, чтобы они были вашими и только вашими. Второе - это агент. Когда мы говорим "агент", речь идет о программном обеспечении, которое работает от вашего имени и которое является только вашим. Оно не работает ни на кого другого. 

Натан продолжил: Что он позволяет вам делать, так это брать все имеющиеся у вас вещи. Это позволяет вам управлять ими. Позволяет давать новые вещи другим. Позволяет хранить вещи, которые вам дают другие люди, и проверять вещи, которыми все остальные поделились с вами. 

И когда у нас есть эти два строительных блока [хранилище и агент], данные могут перетекать не только из одной системы записи в другую систему записи; данные могут передаваться по любому доступному вам каналу.

Вот, что действительно имеет значение для инклюзивности, потому что если я живу в бедной стране и никто не хочет тратить время на системную интеграцию с нами, я все равно могу использовать свои вещи. Если меня вынудят покинуть мою страну и меня выбросит на берег в другом месте, я все равно смогу пользоваться своими вещами.

Если кто-то продает мне машину и машина идет вместе с учетными данными, у меня есть все данные по машине, поддающиеся проверке.

Теперь управлять информацией становится намного проще, потому что речь идет об отношениях, которые мы имеем с окружающими нас вещами, а это то, как человек мыслит от природы. Речь не идет о множестве криптографии и множестве секретов.

Стефен Курран: Да, когда вы захотите углубиться в это, когда вы действительно захотите понять проверяемые учетные данные и модели проверяемых учетных данных, вы увидите, насколько они похожи на модель бумажных документов и на наши бумажные документы, которые мы используем в обществе уже около 2500 лет.

Блокчейн - это то, что позволяет вам делиться своими данными с другим субъектом, без необходимости для данного субъекта возвращаться к эмитенту данных, чтобы узнать, действительны они или нет. Без звонка домой и выяснения: "Эй, Стефен хочет использовать свою карту, чтобы купить конопли. Должен ли он иметь возможность это сделать?" Это сценарии, которых вы хотите избежать. Блокчейн предоставляет вам децентрализованное место, куда можно обратиться без возвращения к эмитенту, и это все, для чего нужен блокчейн.

Что нам действительно нужно понять, так это проверяемые учетные данные. Натан говорил об их хранении. Так как появились сертификаты о вакцинации, бумажные версии абсолютно необходимы, потому что мы хотим, чтобы они были у каждого для того, чтобы показать, привиты вы или нет. Вы можете иметь проверяемые учетные данные на листе бумаги. 

Стефен продолжил: Это не так полезно, не так сохраняет конфиденциальность и не так безопасно, как наличие агента на вашем телефоне, который делится данными и ограничивает количество данных, которые он показывает. Но это способ представить данные таким же достоверным образом, так, чтобы этим данным можно было доверять. Существуют различные способы работы с этим.

Важной концепцией являются проверяемые учетные данные и то, как они переносят нас из мира бумажных документов в мир проверяемых учетных данных.

To be continued...

В следующей части о роли цифровых кошельков.

Оригинал? Здесь.

Переведено [и озвучено у вас в голове] командой Telegram-канала

@Ghost_In_The_Block


Report Page