Provat pa njohje të njohjes vetëm nuk janë një zgjidhje për ID-në digjitale për mbrojtjen e privatësisë së përdoruesit

Alexis Hancock
6 min lexim
Teknologji
Provat pa njohje të njohjes vetëm nuk janë një zgjidhje për ID-në digjitale për mbrojtjen e privatësisë së përdoruesit

Gjatë viteve të fundit, qeveritë në mbarë botën kanë prezantuar opsione identifikimi digjital, dhe tani ka përpjekje për të inkurajuar kompanitë online të zbatojnë kërkesa për verifikimin e identitetit dhe moshës me ID digjital në mendje. Ky blog është i pari në këtë seri të shkurtër që do të shpjegojë ID-në digjitale dhe rastet e pritshme të verifikimit të moshës. Postimet e ardhshme do të vlerësojnë se çfarë mbrojtjesh reale mund të implementojmë me kornizat aktuale të ID-së digjitale dhe do të diskutojnë se si privatësia më e mirë dhe kontrolli mund të mbajnë njerëzit më të sigurt online.

Masa të verifikimit të moshës po marrin vëmendje, me politikanë në SHBA dhe në mbarë botën duke miratuar legjislacion që detyron shërbimet dhe kompanitë online të prezantojnë teknologji që kërkojnë nga njerëzit të verifikojnë identitetin për të hyrë në përmbajtje të përshtatshme për moshën e tyre. Por për shumicën e njerëzve, posedimi i dokumentacionit fizik qeveritar si leja e drejtimit, pasaporta ose ID tjetër nuk është një gjë e thjeshtë binare e të kesh atë ose jo. Sistemet e ID-së fizike përfshijnë qindra faktorë që ndikojnë në saktësinë dhe vlefshmërinë e tyre, dhe situata të përditshme ndodhin ku atributet e identifikimit mund të ndryshojnë, ose ID bëhet e pavlefshme ose të pavërtetë ose duhet të ri-emitohen: adresat ndryshojnë, lejet e drejtimit skadojnë ose kanë pezullime të hequra, ose ID-të e përkohshme jepen në vend të marrjes së identitetit të përhershëm. 

Sistemet e ID-së digjitale po prezantohen aktualisht mund të zgjidhin disa probleme si mashtrimi i identitetit për shërbimet e biznesit dhe qeverisë, por lënë të pambrojtur mbajtësin e ID-së digjitale ndaj nevojave të kompanive që mbledhin këto informacione. Pranimi shtetëror dhe federal i ID-së digjitale bazohet në pretendime për akses më të shpejtë, parandalimin e mashtrimit dhe komoditetin. Por me ID-në digjitale që propozohet si mjet verifikimi online, është po aq e mundshme që të bllokojë kërkesat për ndihmë publike dhe shërbime të tjera sa edhe t’i lejojë ato. Prandaj, mbrojtjet ligjore janë po aq të rëndësishme sa vetë ID-të digjitale. Për më tepër, në vende që mungon legjislacioni i plotë për privatësinë e të dhënave, verifikuesit nuk janë shumë të kufizuar në atë që mund ose nuk mund të kërkojnë nga mbajtësi. Si përgjigje, janë sugjeruar disa mekanizma privatësie dhe disa janë bërë të detyrueshme, si premtimi që një funksion i quajtur Provat pa njohje (ZKPs) do të zgjidhin lehtësisht aspektet e privatësisë së ndarjes së atributeteve të ID-së.

Provat pa njohje: Laimi i mirë

Pika më e madhe e ofertave moderne të ID-së digjitale, veçanërisht për ata që kërkojnë të zgjidhin verifikimin masiv të moshës, është aftësia për të përfshirë dhe ndarë diçka të quajtur Prova pa njohje (ZKP) për një faqe interneti ose aplikacion celular për të verifikuar informacionin e ID-së, pa pasur nevojë të ndash vetë ID-në ose informacionin në të. ZKPs ofrojnë një mënyrë kriptografike për të mos dhënë diçka, si data e saktë e lindjes dhe mosha nga ID-ja juaj, duke ofruar një pretendim “po ose jo” (si më i madh ose më i vogël se 18) për një verifikues që kërkon një prag ligjor të moshës. Më specifikisht, dy karakteristika të ZKPs janë “zëmbueshmëria” dhe “pa njohje”. Zëmbueshmëria është tërheqëse për verifikuesit dhe qeveritë për ta bërë të vështirë për mbajtësin e ID-së të paraqesë informacione të falsifikuara (mbajtësi nuk do të dijë “sekretin”). Zero-Knowledge mund të jetë i dobishëm për mbajtësin, sepse nuk duhet të ndajë informacione të qarta si data e lindjes, vetëm dëshmi kriptografike që këto informacione ekzistojnë dhe janë të vlefshme. Janë bërë njoftime të fundit nga kompani të mëdha teknologjike si Google që planifikojnë të integrojnë ZKPs për verifikimin e moshës dhe “kur është e përshtatshme në produktet e tjera të Google”.

Provat pa njohje: Laimi i keq

Ato që ZKPs nuk bëjnë është të zvogëlojnë abuzimin e verifikuesit ose të kufizojnë kërkesat e tyre, si kërkimi i tepruar për informacione që nuk janë të nevojshme ose kufizimi i numrit të herëve që kërkojnë moshën tuaj gjatë kohës. Nuk pengojnë faqet e internetit ose aplikacionet të mbledhin lloje të tjera të informacionit të identifikueshëm personal si adresa IP ose informacione të tjera të pajisjes gjatë ndërveprimit me to.

ZKPs janë një mjet i shkëlqyeshëm për të ndarë më pak të dhëna për veten tonë gjatë kohës ose në një transaksion të vetëm. Por kjo nuk zgjidh shumë për industrinë e shitësve të të dhënave që ka tashmë profile të mëdha të të dhënave të ruajtura për njerëzit. Ne kuptojmë që kjo nuk ishte çështja që ZKPs për verifikimin e moshës u prezantuan për të zgjidhur. Por është thelbësore të theksohet se përdorimi i kësaj teknologjie për të ndarë edhe më shumë rreth vetes online përmes verifikimit të moshës së detyrueshme krijon një gamë më të gjerë për ndarjen në një ekosistem tashmë të mbushur me informacione të personalizuara të lidhura lehtësisht online. Duke kaluar nga prezantimi i ID-së fizike ndoshta 2-3 herë në javë në mënyrë që të provosh moshën tënde në shumë faqe ose aplikacione çdo ditë online, do ta bëjë hyrjen në internet të jetë një barrë në minimum dhe një pengesë në maksimum për ata që nuk mund të marrin një ID.

Mbrojtja e së ardhmes

Verifikimi i moshës i detyrueshëm merr përfitimet potenciale të privatësisë së ID-së mobile dhe zgjidhjeve të propozuara ZKP, dhe i shndërron ato në mekanizma frikësues të fjalës.

Përderisa pyetjet e vështira për pabarazitë e fuqisë për verifikuesit potencialisht abuzivë dhe parandalimin e telefonimit në shtëpi tek ofruesit e ID-së janë adresuar, këto sisteme nuk duhet të shtyhen përpara pa mbrojtje të duhur. Një ID më private, e orientuar tek mbajtësi, është më shumë se vetëm ZKPs si një zgjidhje për shqetësimet e privatësisë. Rasti i sigurisë online nuk zgjidhet vetëm përmes teknologjisë, dhe përfshin shumë diskutime të vazhdueshme. Po, kjo tingëllon më e vështirë për t’u bërë sesa verifikimet e moshës online për të gjithë. Ndoshta, kjo është arsyeja pse është kaq tërheqëse për t’u zbatuar. Megjithatë, ne inkurajojmë politikanët dhe ligjvënësit të shqyrtojnë atë që është më e mira, dhe jo atë që është më e lehtë.

Informacion mbi burimin dhe përkthimin

Ky artikull është përkthyer automatikisht në shqip duke përdorur teknologjinë e avancuar të inteligjencës artificiale.

Burimi origjinal: www.eff.org

Etiketat

#Provat Pa Njohje #Id Digjitale #Privatësi Online #Verifikimi I Moshës #Siguria Digjitale

Ndajeni këtë artikull