FUTURE OF DIGITAL IDENTITY

ГЛАВА 2. ЧЕМ ИДЕНТИЧНОСТЬ ОТЛИЧАЕТСЯ ОТ ИДЕНТИФИКАЦИИ
Дон продолжил: Давайте исследуем эту идею между идентификацией - кто вы есть, и более широким вопросом идентичности: что вы из себя представляете, состояние вашего здоровья, какие операции вы совершаете, ваше местонахождение и так далее. Я знаю, что это неразделимые понятия, но в некотором смысле это разные темы.
Брайан Белендорф: С точки зрения прав человека - а я считаю, что это та основа, на которой мы должны укорениться - с гуманистической точки зрения, вашу идентичность не определяет то, что другие администрации или организации говорят о вас. Это было важным осознанием в активистских кругах, с тех пор как Facebook ввел политику реальных имен.
Брайан продолжил: Внезапно вы осознаете, что настоящие имена людей меняются не только в результате вступления в брак, но и при прохождении через определенные периоды жизни, например: люди, спасающиеся от домашнего насилия, люди, покидающие страны, где они внезапно стали персонами нон грата, поскольку кто-то в этой стране обещает уничтожить их, как людей.
Интересно наблюдать за контекстом и вопросом цифровой идентичности в среде беженцев.
Я являюсь членом совета технических консультантов ID2020 уже несколько лет. Мы думаем над тем, как использовать системы цифровой идентичности, чтобы помочь гарантировать беженцам доступ к услугам, помочь им влиться в общества, в которые они пытаются попасть, не допуская того, чтобы эти системы стали инструментом в руках деспотичного режима, который начал бы преследовать нежелательную диаспору и создавать проблемы для этих беженцев.
Подумайте о некоторых странах, где это произошло.
Пересмотрим это с очень гуманистической точки зрения: никто не говорит вам, кто вы; вы сами определяете то, кем вы являетесь. Существуют учреждения [такие как университеты], которые хотят что-то сказать о вас и подписаться под своими словами, идеальный пример - диплом, и вы хотите иметь возможность показать это другим. Вы учились в образовательном учреждении, прошли все тесты и вы хотите чтобы у вас была возможность показать потенциальному работодателю или кому-либо еще: "Это реальное и справедливое достижение, которого я добился в другом месте".Речь идет не о том, чтобы определить ваш цвет глаз или ваш пол.
Речь идет о том, что другие говорят о вас и о том, что вы хотите быть в состоянии доказать что-либо другим людям.
Если мы будем уделять больше времени размышлениям о цифровой идентичности в этом отношении, мы сможем освободить место для большего чувства личной самостоятельности, в вопросе о том, кто вы есть, с гуманистической точки зрения. Это основополагающее понимание людей, работающих над этими технологиями.
Стефен Курран: Я думаю, что это приводит к другой части проблемы: как вы можете получить контроль над своими атрибутами, своей информацией и масштабировать ее в цифровом формате? Когда вы не Facebook, т.е когда вы не просто продаете данные, а вы что-то вроде правительства (я хочу обозначить предельно ясно, что не являюсь частью правительства Британской Колумбии и не говорю от его имени или в рамках какой-либо правительственной политики) - есть много правил, которые правительство применяет, и правительства по всему миру применяют, для регулирования того, как они могут использовать данные, как они могут обмениваться данными, как они могут разделять данные, чтобы убедиться, что они не создают единую базу данных с атрибутами человека в таком формате, как они его знают. (Это очень верный тезис для Британской Колумбии).
Они разделили все это на программы и держат их отдельно. Они прилагают много усилий, чтобы убедиться, что они не распространяют данные легко, что они проверяют, кому они их распространяют. Все это предотвращает масштаб.
Что делает эта [цифровая идентичность], так это разблокирует данные и предоставляет их гражданину, позволяя ему самому сделать выбор о том, когда и как делиться данными, открывая интеграцию не между организациями и предприятиями, которые не знают друг друга, а между человеком и организациями, с которыми он хочет работать.
Это обеспечивает масштабность, и это то, к чему мы стремимся.

Натан Джордж: Здесь важно помнить, что речь идет об инклюзии и инклюзии во времени. Когда мы думаем о традиционных блокчейнах, мы ставим все на эту децентрализованную систему, мы сохраняем ее неизменной, и мы обладаем ей и все вместе можем видеть ее. На самом деле, это антипаттерн для многих решений проблем идентичности.
Таким образом, отношения остаются внутри отношений. Ваши личные данные, которыми вы делитесь с вашим супругом/супругой или второй половиной, отличаются от данных, которыми вы делитесь на бизнес-конференции.
Это ваш выбор, и это дает вам власть не только в смысле расширения прав и возможностей, - вы можете контролировать, кто вы есть и кем вы хотите стать со временем, - но и с точки зрения ведения бизнеса.
Если бы Apple все время знала все о цепочке поставок Samsung, и могла бы видеть все это в реестре, Samsung не стали бы использовать этот реестр, потому что он раскрывает слишком много информации и лишает Samsung гибкости, необходимой для адаптации к изменениям на рынке. То, что происходит сейчас и что верно сейчас, не обязательно будет верно в будущем, в далёкой перспективе.
Поэтому, когда мы говорим о том, чтобы поместить нашу ДНК в NFT [незаменяемый токен], в котором будет храниться наша идентичность, это создает ситуацию, при которой наблюдается постоянство и значительная корреляция со всем, везде и всегда, что препятствует возникновению идентичности.
И это интересная эволюция нашей общей экосистемы блокчейна, потому что мы должны начать думать не только о децентрализации инфраструктуры, но и о децентрализации значения вещей и языка, который мы используем. Действительно захватывающе.
Архитектура, основанная на принципах самосуверенной [саморегулируемой] идентичности (SSI)
Брайан Белендорф: Я вспомнил кое-что, что однажды сказал мой друг, Дон Марти. Было осознание вещи, касающейся GDPR [Общий регламент Европейского союза по защите данных] и катастроф в сфере конфиденциальности: мы достигли переломного момента, когда данные могут стать новой нефтью, а утечки данных - это утечка новой нефти в плане нанесенного ущерба, который они могут причинить, и всепроникающего характера этого ущерба.
В последние пять-десять лет мы наблюдаем переход к минимизации данных. Если у вас есть данные, обращайтесь с ними как с активом, но если вы мало ими пользуетесь, обращайтесь с ними, как с токсичным активом.
Самосуверенная идентичность ведет нас в другом направлении, а именно: вы должны быть у руля, вы должны быть опорной точкой для этого обмена информацией, вплоть до того, что эмитенты этих учетных данных не имеют право знать, где вы используете эти учетные данные.
Не существует архитектурной связи, которая требует, чтобы эмитентов уведомляли или спрашивали, действительны ли эти учетные данные. Вы должны иметь возможность пользоваться выданными правительством водительскими правами, цифровыми водительскими правами, если они используют SSI, чтобы пойти в бар и никто в правительстве не знал, в какой конкретно бар вы идете. Это важный принцип.
Когда мы работали над архитектурой этой системы 25 лет назад, мы сказали:
"Могут возникнуть проблемы с конфиденциальностью, потому что если вы установите пиксели отслеживания на веб-страницы людей, то кто-нибудь сможет собрать данные о том, какие страницы вы посещаете". Тогда мы все сказали: "Нет, это было бы жутко. Кто бы стал этим заниматься? Давайте не будем беспокоиться об этом как об архитектурном недостатке, ведь люди взбунтуются. Они пойдут с вилами в офисы, где такое происходит". Никто не взбунтовался.
Сейчас мы гораздо осторожнее относимся к тому, как мы строим эти архитектуры, и принципы самосуверенной идентичности воплощают это в себе.
Стефен Курран: Я хочу рассказать о нескольких инструментах и возможностях, которые они вам предоставляют. Мы уже немного поговорили о том, что самосуверенная идентичность очень похожа на бумажные удостоверения личности, которые вы получаете. Но она основана не на листе бумаги, который кто-то проверяет, а на криптографии, математике и цифровых подписях, которые позволяют вам определить, кто и кому выдал удостоверение, что оно не было подделано и не было аннулировано.
Таким образом, вы узнаете эти четыре элемента [эмитент, получатель, неизменяемость и срок/аннулирование] проверяемого удостоверения, когда вы смотрите на него, а не когда на него смотрит эксперт по подделкам. Математика, задействованная в этом цифровом процессе, исключает подделки, и это позволяет осуществлять доверительные транзакции.
Так, когда вы заходите на веб-сайт и вас просят ввести свой идентификатор, номер социальной защиты или SIN [номер социального страхования] в Канаде, вы вводите его. Конечно, никто в это не верит, потому что эти номера есть во всем Интернете.
Стефен продолжил: Но если вы предоставите эту информацию из проверяемого удостоверения, выданного организацией, которая имеет на это полномочия, и она может доказать, что это не подделка, то вы получите доверительное взаимодействие. Это основа.
Вы контролируете, когда и чем вы делитесь, сохраняется конфиденциальность - вы тот, кто представляет данные, их видит только проверяющий, и никто другой. Эмитент не следит за тем, как вы это делаете, Facebook тоже не следит за тем, как вы это делаете. Вы делаете это в отношении данного человека.
Наконец, вы можете минимизировать объем данных. Когда вы идете в банк, банк говорит: "Нам нужны два фрагмента информации, два фрагмента идентичности, плюс государственное удостоверение личности" и так далее. Банк делает это, чтобы минимизировать риски, потому что он знает, что многие люди могут подделывать данные, и поэтому ему нужны три или четыре связанных фрагмента данных.
Теперь [при наличии проверяемых учетных данных] банк может принять данные в том виде, в котором они представлены, минимизировать то, что ему нужно собрать, и минимизировать то, что ему нужно хранить, потому что ему не нужен этот аудиторский след, эти фрагменты, чтобы продолжать отслеживать вас.
Дон Тапскотт: Есть ли разница между идентификацией и авторизацией?
Стефен Курран: Да. Да, совершенно точно есть разница между идентификацией или тем, кто вы есть, и авторизацией или тем, для каких действий вы “авторизованы”. Это полностью зависит от контекста. Мне посчастливилось работать над проектом в Британской Колумбии, где правительство хотело разрешить адвокатам доступ к системе. Как мы могли это сделать? Спрашивать у людей их имена? Это бы нам не помогло.
То, что мы создали, позволило Юридическому обществу Британской Колумбии выдавать адвокатам удостоверение, чтобы при посещении сайта они могли сказать: "Я адвокат, и вот мой текущий статус, известный Юридическим обществу".
Одновременно это сделало возможным авторизацию.

Стефен продолжил: Как вы сказали, в какой-то степени вам нужно знать, кем является этот человек, но то, что вам нужно знать совершенно точно, так это то, какую авторизацию имеет человек, чтобы предоставить ему доступ.
Натан Джордж: Позвольте мне внести ясность - большинство разработчиков не понаслышке знакомы с разницей между аутентификацией и авторизацией. Они обожглись на этом, и поэтому они знают, как определить разницу. Но оказывается, что идентификация - это нечто третье. Это не то же самое, чем является авторизация или аутентификация.
Когда вы видите систему, особенно блокчейн-систему, которая использует для кого-то один и тот же номер или даже использует для кого-то один и тот же криптографический ключ, который следует за ним повсюду, тогда вы знаете, что она сломана. Вам даже не нужно продолжать. Вы уже знаете, что эта система сломана.
Если вы не контролируете корреляцию этих идентификационных номеров, когда они перемещаются в системе, то система перестанет работать с течением времени.
Она разрушится, потому что вы не можете позволить этим фрагментам данных свободно перемещаться в системе, не подрывая при этом личность того человека, который является объектом этих данных.
To be continued...
Виртуальный Я, приложения для доказательств, строительные блоки идентичности - далее.
Оригинал все еще здесь.
Переведено [и озвучено у вас в голове] командой Telegram-канала
@Ghost_In_The_Block
