حفاظت از داده های شخصی با سیستم های هویت مبتنی بر بلاک چین

با وجود اینکه شاهد گسترش فناوری‌‌های مالی در تمامی جنبه‌‌های زندگی مردم هزاره سوم هستیم، اما هنوز هم افراد بسیار زیادی در کره زمین دسترسی مناسبی به خدمات مالی یا بانکی ندارند. همچنین با آنلاین شدن کسب و کارها و امور روزمره مردم، محافظت از داده های شخصی و مسئله هویت دیجیتال به چالشی بزرگ تبدیل شده است. به همین منظور، شرکت‌‌ها و دولت‌‌های زیادی در حال کار بر روی پروژه‌‌های بلاک چینی هستند تا بتوانند دسترسی افراد به سرویس‌‌های مختلف را گسترش دهند و به آنها در زمینه کنترل داده های خود و ایجاد یک هویت دیجیتالی کمک کنند.

0 85

حفاظت از داده های شخصی با سیستم های هویت مبتنی بر بلاک چین :

پیشرفت‌‌های فناوری به شیوه‌‌ای برابر توزیع نشده‌‌اند. جامعه به شکلی روزافزون در زمینه دیجیتال آموخته‌‌تر می‌‌شود و از فناوری‌‌های نوظهور برای کار، ارتباطات و پرداخت‌‌ها به صورتی استفاده می‌‌کند که 15 سال پیش غیر قابل تصور به نظر می‌‌رسیدند. بنابراین، چرا شیوه‌‌های مدیریتی از زمان ابداع دموکراسی آزاد در صدها سال قبل عمدتا بدون تغییر مانده‌‌اند؟

اگرچه بسیاری از حوزه های دولتی هنوز هم در گذشته مانده‌اند، اما یکی از این حوزه‌‌ها در حال متحول شدن است: هویت. با توجه به نگرانی‌‌های موجود در مورد سوءاستفاده از پایگاه‌‌های داده، شهروندان اکنون بیش از هر زمان دیگری در مورد تاثیر این روند بر زندگی و استقلال خود نگران هستند. تعدادی از دولت‌‌های نوآور این نگرانی‌‌ها را فهمیده‌‌اند و در حال بررسی راه‌‌حل‌‌های بلاک چینی برای محافظت و توان بخشیدن به شهروندان خود هستند.

در حال حاضر، بیشتر داده‌‌های شخصی‌‌ در دست دولت‌‌های مختلف و ابرشرکت‌‌های فناوری مانند فیسبوک و گوگل قرار دارد. در پی رسوایی هایی مانند فروش داده‌‌های شخصی افراد توسط فیسبوک به سازمان Cambridge Analytica، مردم آگاهی بیشتری در مورد ارزش داده‌‌ها و نحوه‌‌ شکل یافتن جهان توسط آنها دارند. به دلیل اینکه زندگی مردم به شکلی روزافزون در حال آنلاین شدن است، دسترسی به داده‌‌های شخصی مانند پرونده‌‌های پزشکی، تاریخچه مرورگر اینترنتی و مدارک دارایی نیز آسانتر شده است.

این اطلاعات را می‌‌توان برای تصمیم‌‌گیری در مورد افراد به کار برد و مطمئنا پیامدهای آن بسیار زیاد خواهند بود. برای مثال می‌‌توان فهمید که آیا یک متهم حاضر در دادگاه باز هم مرتکب جرم خواهد شد یا اینکه آیا یک شخص صلاحیت دریافت رهن یا بیمه سلامتی دارد یا خیر. به همین صورت، داده‌‌های گم‌‌شده یا ناکامل می‌‌توانند مانع از دسترسی افراد به حقوق بازنشستگی یا سرویس‌‌های مالی دیگر شوند.

زیرساخت‌‌های فعلی برای محافظت از این داده‌‌های شخصی ارزشمند حتی نمی‌‌توانند از خود در برابر کلاهبرداران محافظت کنند، همانطور که آلیستر جانسون (Alastair Johnson)، مدیرعامل پلتفرم پرداخت‌‌های الکترونیکی و هویتی Nuggets، در گفتگو با کوین‌‌تلگراف اذعان داشت:

برای سالیان متمادی، فضای دیجیتال به عنوان تفریحگاهی برای کلاهبرداران و به منظور سوءاستفاده از داده‌‌های پلتفرم‌‌های مالی و رسانه‌‌های اجتماعی مورد استفاده قرار می‌‌گرفت. از عدم صلاحیت گرفته تا حمله‌‌های پیچیده، اکنون واضح است که سطح حملات بسیار گسترده بوده و زیرساخت‌‌های فعلی اساسا ناامن هستند و به هیچ وجه آمادگی استفاده از پارادایم‌‌های دیجیتالی را ندارند. هیچ شرکتی غیر قابل نفوذ نیست. ابرشرکت‌‌هایی مانند Equifax، Aadhar و فیسبوک همگی سابقه فساد در سیستم را دارند و پیامدهای چنین چیزی بسیار وحشتناک است.

 

استفاده از بلاک چین‌‌ در زمینه داده‌‌ها یک هدف ساده دارد: قرار دادن داده در دست کسانی که آنها را به وجود آورده‌‌اند. تمرکززدایی و رمزنگاری نقشی اساسی در ایمن‌‌سازی داده‌‌های شخصی در بلاک چین‌‌ ایفاء می‌‌کنند. از طریق ذخیره کردن داده‌‌های شخصی در شبکه‌‌های رمزنگاری‌‌شده و غیرمتمرکز، کاربران قادر خواهند بود با استفاده از کلیدهای خصوصی دسترسی اشخاص ثالث به داده‌‌های خود را محدود سازند، درست مانند فرآیندی که در ارسال رمز ارزها شاهد هستیم. جانسون خاطرنشان کرد که با قرار دادن کاربران در خط مقدم این فرآیند، سیستم های هویت بلاک چینی می‌‌توانند توان افراد را بیشتر سازند و هزینه‌‌های دولتی را کاهش دهند:

سیستم های هویت بلاک چینی از یک روش کاربرمحور استفاده می‌‌کنند و از طریق اجازه دادن به کاربران برای کنترل مالکیت داده‌‌های خودشان نقاط ضعف مرکزی را از میان برمی‌‌دارند. این سیستم‌‌ها به نهادهای دولتی برای ذخیره یا اشتراک اطلاعات شخصی نیازی ندارند، تا کاربران بتوانند بدون هیچ مشکلی به سرویس‌‌های مختلف دسترسی داشته باشند.

فیلیپ شومیکر (Philip Shoemaker)، مدیر اجرایی identity.com، در گفتگو با کوین‌‌تلگراف عنوان کرد، “پیدا کردن راهی جدید برای شناسایی میلیون‌‌ها نفر به صورت الکترونیکی با استفاده از روش تایید هویت با مشکلاتی اساسی روبرو است”، مخصوصا زمانی که دولت‌‌ها قصد دارند پلتفرم‌‌های فناوری خود را به صورت آنلاین درآورند تا به صورت مستقیم به شهروندان خدمت‌‌رسانی کنند.

معرفی هویت دیجیتالی به ما این امکان را می‌‌دهد که طرف حاضر در سمت دیگر تعامل یا تراکنش دیجیتالی را بشناسیم و همچنین باخبر باشیم که به صورت آنلاین یا در زندگی واقعی با چه کسانی روبرو هستیم. راه‌‌حل‌‌های تایید هویت قدمی بزرگ در راستای حفاظت از دمکراسی و زندگی شخصی‌‌مان هستند.

 

با توجه به اینکه پروژه‌‌های زیادی در سراسر جهان در مورد ایمن‌‌سازی داده‌‌های شهروندان از طریق فناوری بلاک چین‌‌ به راه‌‌ افتاده است، آخرین‌‌ پیشرفت‌‌ها در سیستم های هویت به چه صورت است؟

پرده‌‌برداری از سیستم IdentiCAT توسط دولت کاتالونیا

حکومت کاتالونیا به آخرین نهادی تبدیل شده است که در حال بررسی سیستم های هویت بلاک چینی است. رئیس‌‌جمهور کاتالونیا یعنی کویم تورا (Quim Torra) و جوردی پوینرو (Jordi Puignero)، وزیر سیاست‌‌ها و مدیریت دیجیتالی، اکنون از راه‌‌اندازی سیستم IdentiCAT خبر داده‌‌اند.

بر اساس خبری که توسط وزارت سیاست‌‌ها و مدیریت دیجیتالی کاتالونیا منتشر شد، این پروژه به عنوان اولین اقدام بزرگ مطرح شده است که قصد دارد شهروندان را به “مالکین اختصاصی” سیستم هویت دیجیتالی خود در زندگی عمومی و خصوصی تبدیل کند:

IdentiCAT قصد دارد به اولین سیستم هویت دیجیتالی در اروپا تبدیل شود که توسط عموم، هدایت و توسط خود شهروندان اداره می‌‌شود و از سویی این اطمینان را به وجود می‌‌آورد که نه تنها در‌‌ نهادهای عمومی قانونی و کاربردی خواهد بود، بلکه موجودیت‌‌های خصوصی نیز قابلیت استفاده از آن را خواهند داشت و بنابراین با مقررات محافظت از داده‌‌های شخصی کاملا سازگار خواهد بود.

 

IdentiCAT از شبکه هویت خودمختار (SSID) بهره می‌‌برد، سیستمی که در آن سرپرستی هویت‌‌های رسمی از نهادهای عمومی به شهروندانی انتقال می‌‌یابد که وظیفه محافظت و مدیریت جزئیات هویت و فعالیت‌‌های شخصی خود را بر عهده دارند:

این مسئله به معنی تغییر پارادایم‌‌های مربوط به مدل‌‌های هویت دیجیتالی است که تاکنون وجود داشته‌‌اند، چرا که نهادهای دولتی تنها به عنوان اعتباربخش این فناوری عمل خواهند کرد و شهروندان به صادرکننده و مدیر هویت‌‌ خود تبدیل می‌‌شوند.

طبق اطلاعات منتشرشده، دولت تنها به عنوان اعتباربخشی ایمن برای هویت‌‌ها عمل خواهد کرد و شرکت‌‌های عمومی و خصوصی زیادی را در اختیار شهروندان قرار خواهد داد که دارای چارچوب‌‌های قابل اعتماد، قانونی و انعطاف‌‌پذیر بوده و در همان حال از ابزار کافی برای اداره سیستم برخوردار هستند. خبر مذکور خاطرنشان می‌‌سازد که شهروندان کاتالونیایی “می‌‌توانند هر کدام از داده های شناسایی مورد نیاز خود را نشان دهند و مابقی داده‌‌های خود را در فضایی خصوصی نگه دارند.”

ایگور کوتسیوبا (Igor Kotsiuba)، معاون مدیر اجرایی توسعه نوآوری و تجاری در برنامه بین‌‌المللی تحقیقات اجتماعی (ISSP)، در گفتگو با کوین‌‌تلگراف اظهار داشت که بکارگیری مدل‌‌های SSID نگرانی‌‌های شهروندان در مورد نحوه مدیریت‌‌داده‌‌ها را برطرف خواهد کرد و آنها را در مرکز چنین فرآیندی قرار خواهد داد:

مدل‌‌های هویت خودمختار عمدتا به عنوان راهی جدید برای برطرف کردن نیازهای روبه‌‌رشد حریم خصوصی در نظر گرفته می‌‌شوند که توسط رخنه‌‌های اطلاعاتی بسیار زیاد و قانون‌‌گذاری‌‌های حریم خصوصی به وجود آمده‌‌اند. کاربران با دیدن اینکه نهادهای دولتی تا چه اندازه مستعد هک شدن هستند، می‌‌خواهند داده‌‌های خود را کنترل کنند. دولت‌‌ها می‌‌خواهند محیط‌‌های فناورانه قابل اعتمادی را به وجود آورند که به کاربران اجازه می‌‌دهند در مورد به اشتراک‌‌گذاری داده‌‌های خود با ارائه‌‌دهندگان سرویس‌‌های مختلف تصمیم‌‌گیری کنند.

پروژه ایالت کاتالونیا در مسائل الکترونیک توسط دولت پشتیبانی می‌‌شود و مطابق با قوانین eIADS (سرویس‌‌های الکرتونیک، شناسایی، اعتباربخشی و معتمد) اتحادیه اروپا برای سرویس‌‌های شناسایی و اعتماد می‌‌باشد. هدف اصلی این قانون‌‌گذاری تسریع پذیرش دوجانبه هویت‌‌ الکترونیک در میان اعضاء اتحادیه اروپا است و اعلامیه منتشرشده ادعا دارد که IdentiCAT می‌‌تواند برای دسترسی به سرویس‌‌های آنلاین و انجام تراکنش‌‌های الکترونیکی در EU28 (کشورهای عضو اتحادیه اروپا) مورد استفاده قرار گیرد.

رئیس‌‌جمهور تورا تاکید کرده است که شهروندی دیجیتالی یک هدف مهم برای دولت کاتالونیا است و می‌‌تواند گامی بزرگ در راستای توانمند ساختن شهروندان باشد. پوینرو انتظار انتقاداتی را در این زمینه دارد، اما بر این باور است که پروژه مذکور برای شهروندان بسیار مناسب خواهد بود:

عده‌‌ای می‌‌خواهند این پروژه را زیر سوال ببرند، چرا که از قدرتمند شدن شهروندان ترس دارند. بگذارید به کشوری تبدیل شویم که روبه‌‌جلو حرکت می‌‌کند. آنها می‌‌دانند که با قدرتمند کردن شهروندان‌‌مان به کشوری توقف‌‌ناپذیر تبدیل خواهیم شد. جمهوری دلخواه ما به دنبال تقویت شهروندان است، نه اینکه آنها را کنترل یا محدود کند و آنها را به عنوان کالای دیجیتال در نظر بگیرد.

بر اساس گفته‌‌های شومیکر، “استفاده از سیستم تایید هویت غیرمتمرکز مبتنی بر بلاک چین‌‌ مطمئنا مزایای زیادی دربر دارد و مزایای غیرمستقیم دیگر مانند تقویت شهروندان و بهبود اقتصادی بسیار محتمل می‌‌باشند.” با این حال، وی معتقد است که مدتی زمان لازم است تا شهروندان مزایای این سیستم را احساس کنند:

درست همانند تمامی فناوری‌‌های زیرساختی، بکارگیری گسترده نیازمند تغییر رفتار جمعی است که در هر صورت به زمان احتیاج دارد. بنابراین، رشد پیوسته آن زمان‌‌بر است.

بکارگیری هویت‌‌های بلاک چینی توسط سیرالئون

کشور سیرالئون پیش از این، شیوه بهبود انتخابات توسط فناوری بلاک چین‌‌ را مورد بررسی قرار داده است و در اواخر ماه آگوست یک پلتفرم تاریخچه گزارش اعتبار را راه‌‌اندازی کرد که مبتنی بر بلاک چین‌‌ است. آنها هم‌‌اکنون در میان پویاترین کشورهای آفریقا از لحاظ نوآوری‌‌های فناورانه قرار دارند.

این پروژه با نام پلتفرم هویت دیجیتالی ملی (NDIP) شناخته می‌‌شود و در نتیجه همکاری سازمان ملل و شرکت Kiva به وجود آمده است. Kiva یکی از شرکت‌‌های ناسودآور واقع در سان‌‌فرانسیسکو می‌‌باشد که از سال 2018 نقش مهمی را در پیشرفت‌‌های فناوری سیرالئون ایفاء کرده است.

جویلیوس مادا بیو (Jilius Maada Bio)، رئیس‌‌جمهور سیرالئون، اذعان داشته است که یک سیستم هویت بلاک چین‌‌ی جدید به موسسات مالی اجازه خواهد داد هویت افراد را شناسایی و تاریخچه‌‌های اعتباری را به بهترین شیوه ایجاد کنند. NDIP در دو مرحله عرضه خواهد شد: مرحله اول شامل دیجیتالی کردن هویت افراد و مرحله دوم شامل ایجاد شناسه‌‌های هویت ملی خواهد بود که قابلیت استفاده مجدد را ندارند.

همانطور که کوین‌‌تلگراف نیز قبلا گزارش داده است، بلاک چین‌‌ قرار است نقش مهمی را در انقلاب چشم‌‌اندازهای فناوری سیرالئون ایفاء کند، کشوری که در آن بیش از 85% از مردم به اینترنت و حدود 75% مردم به خدمات بانکی دسترسی ندارند.

پروژه جدید Argentine به دنبال ریشه‌‌کن کردن فقر شهروندان

بنیاد نوآوری گروه بانکی توسعه کشورهای آمریکایی، سازمان غیردولتی Bitcoin Argentina و شرکت فرعی NEC Corporation با نام Argentine در حال کار بر روی پروژه‌‌ای هستند که قصد دارد پدیده‌‌ای با نام “جریمه فقر” را از میان بردارد. این پروژه به دنبال ایجاد یک هویت دیجیتالی مبتنی بر بلاک چین‌‌ برای شهروندان ساکن در محله‌‌های فقیرنشین بوینس آیرس در آرژانتین است.

خاویر ماداریاگا (Javier Madariaga)، مدیر هماهنگ‌‌کننده این پروژه، در گفتگو با کوین‌‌تلگراف به این نکته اشاره کرد که “جریمه فقر” به هزینه‌‌های متحمل‌‌شده توسط افراد فقیر اشاره دارد که در هنگام شرکت در بازارهای خاص باید بیشتر از افراد ثروتمند بپردازند. این پدیده اغلب زمانی خود را نشان می‌‌دهد که افراد فقیر نسبت به ثروتمندان باید مبلغ بیشتری را صرف خرید، خورد و خوراک و وام گرفتن کنند.

داده‌‌های غیردقیق و ناکامل می‌‌توانند وضعیت نامناسب فعلی را برای آنهایی وخیم‌‌تر کنند که قصد دارند وارد بازار شوند و داده‌‌های دولتی نشان می‌‌دهند که 16.2% از ساکنین بوینس آیرس زیر خط فقر زندگی می‌‌کنند. بر اساس گفته‌‌های ماداریاگا، این پروژه از نگرانی در مورد ساکنین فقیر بوینس آیرس نشات گرفته است که قادر نیستند به خدمات مالی پایه مانند حساب‌‌های پس‌‌انداز و انتقال پول دسترسی داشته باشند:

این عدم تقارن اطلاعات می‌‌تواند با استفاده از فناوری و مخصوصا بلاک چین‌‌ حل شود که از طریق کمک‌‌رسانی به افراد فقیر برای گزارش گردش روزانه پول نقد و رفتارهای مالی خود با هزینه‌‌ای بسیار پایین صورت خواهد گرفت. پروژه ما مسئله عدم تقارن اطلاعات را به وسیله توانمند ساختن مردم فاقد دسترسی به بانک و از طریق ایجاد یک هویت دیجیتالی حل خواهد کرد. این هویت دیجیتالی شامل تاریخچه‌‌ آن دسته از تراکنش‌‌ها خواهد بود که ممکن است به صورت داوطلبانه نهادها یا بانک‌‌های دارای اعتبار خرد را قابل دسترسی کنند.

 

دوره ابتدایی این پروژه چهار سال خواهد بود و در باریو 31 (Barrio 31) معرفی خواهد شد که بزرگ‌‌ترین محله در پایتخت آرژانتین است.

میلتون برمان (Milton Berman)، مدیر ارشد فناوری این پروژه، و ماداریاگا خاطرنشان کردند که پروژه DIDI که بر روی بلاک چین‌‌ غیرمتمرکز RSK اجراء خواهد شد از پروتکل‌‌های SSID مبتنی بر استانداردهای شناسه‌‌های غیرمتمرکز W3C – یا DID – و همچنین اعتبارنامه‌‌های قابل تایید (Verifiable Credentials) استفاده خواهد کرد. برمان و ماداریاگا در ایمیلی به کوین‌‌تلگراف اذعان داشتند:

این بهترین سه‌‌گانه ممکن برای استفاده از راه‌‌حل‌‌های هویت دیجیتالی است، چرا که قابلیت حمل و تایید آن را از طریق رمزنگاری توسط اشخاص ثالث ممکن می‌‌سازد و در همان حال عدم انکار و یکپارچگی داده‌‌ها بدون یک مدیر مرکزی یا نهادهای ثالث را فراهم می‌‌آورد که به نوبه خود به کاهش هرچه بیشتر هزینه‌‌ها و اجتناب از امکان سانسور ختم می‌‌شود.

موانع موجود: چه مشکلاتی در این راه وجود دارند

اگرچه ممکن است در نگاه اول به نظر برسد که بلاک چین‌‌ راه‌‌حل ساده‌‌ای را برای مشکلاتی فراهم می‌‌آورد که با داده‌‌ها و هویت دیجیتالی همراه هستند، واقعیت این است که در خارج از فضای رمز ارزها و چند استثنای دیگر، موارد استفاده بلاک چین‌‌ هنوز هم بسیار محدود است. به گفته ماداریاگا، بدون توجه به مشکلات بکارگیری این فناوری، عدم آگاهی و مشکلات مدیریت اطلاعات در میان کاربران هنوز هم بسیار شایع هستند:

اگرچه نفوذ گوشی‌‌های هوشمند در محله‌‌های غیررسمی بوینس آیرس بالا است، اما محدودیت‌‌هایی در مورد زیرساخت‌‌های ارتباطی و قابلیت بکارگیری مناسب این دستگاه‌‌ها وجود دارد. ضروری است که در طی طراحی چنین محصولی، فعالیت‌‌های مربوط به ارتقاء آگاهی دیجیتالی و آموزش مالی در میان ذینفعان توسط شرکای این پروژه لحاظ شوند.

شومیکر موافق این امر بود که تجربه کاربری برای موفقیت پروژه‌‌های بلاک چین‌‌ی حیاتی است:

از لحاظ فنی، هم‌‌کنش‌‌پذیری با سیستم‌‌های فعلی یک چالش بزرگ خواهد بود.

فیلیپ ویندلی، رئیس هیات معتمدین شرکت بین‌‌المللی Sovrin که به منظور مدیریت اولین شبکه SSID جهان تاسیس شده است، در گفتگو با کوین‌‌تلگراف عنوان کرد که استارت‌‌آپ‌‌ها و سازمان‌‌ها باید به آهستگی SSID را به سمت جلو هدایت کنند تا زمانی که نقطه اوج پذیرش به دست آید:

سازمان‌‌ها و شرکت‌‌های دیگر در حال تلاش هستند تا مردم را به مدلی جدید عادت دهند، شراکت‌‌های جدید به وجود آورند و سیستم‌‌های نوین راه‌‌اندازی کنند. اما به محض اینکه شرایط به اندازه کافی مهیا شود، تعامل مردم موجب فشار بیشتر بر روی افراد خارج از این اکوسیستم‌‌ها خواهد شد تا این اعتبارنامه‌‌ها را قبول کنند یا اینکه سازمان‌‌های خارج از این اکوسیستم‌‌ها مشاهده خواهند کرد که با پذیرش این اعتبارنامه‌‌ها به چه صورت می‌‌توانند در وقت و هزینه‌‌های خود صرفه‌‌جویی کنند.

 

منبع

شاید از این مطالب هم خوشتان بیاید.

ارسال پاسخ

آدرس ایمیل شما منتشر نخواهد شد.