Скорошен коментар в The National Interest твърди, че по-добрите инструменти за цифрова идентичност биха могли да постигнат нещо, което мнозина смятат за невъзможно: да засилят едновременно личната поверителност и националната сигурност. В статията се изтъква, че предоставянето на индивидите на по-голям контрол върху собствените им лични данни не е просто полза за потребителя. То би могло също да помогне в борбата с измамите, незаконното финансиране и нарастващата вълна от измами и опити за имитиране, подпомогнати от изкуствен интелект.

Тази формулировка заслужава внимание, защото поверителността и сигурността обикновено се представят като противоположни сили. Едната страна настоява за повече наблюдение и събиране на данни в името на безопасността. Другата се противопоставя, предупреждавайки, че разширеният мониторинг подкопава гражданските свободи. Тази нова дискусия предлага трети път: технология, която намалява количеството лични данни, които индивидите трябва да предоставят на първо място, като същевременно прави по-трудно за злонамерените участници да извършват измами или да перат пари.

Какво представляват всъщност инструментите за цифрова идентичност

На базово ниво инструментите за цифрова идентичност позволяват на човек да докаже нещо за себе си (възрастта си, гражданството си, правото си на дадена услуга), без да разкрива всяка друга частица лична информация, свързана с този факт. Вместо да предостави пълна лична карта с дата на раждане, адрес и снимка, само за да докаже, че е над 21 години, проверим цифров документ за самоличност би могъл да потвърди само съответната подробност и нищо повече.

Това е от значение, защото всеки път, когато човек сподели повече данни от необходимото, тези данни се превръщат в още една мишена за хакери, измамници или брокери на данни. По-малко ненужни обмени на данни означават по-малко възможности тази информация да изтече, да бъде продадена или открадната при пробив в сигурността. Статията в The National Interest свързва това пряко с опасенията за националната сигурност: измамническите мрежи, операциите за пране на пари и схемите за кражба на самоличност, генерирани от изкуствен интелект, всички разчитат на способността да фабрикуват или откраднат достатъчно лични данни, за да се представят за някого другиго. Инструментите, които ограничават количеството необработени данни, циркулиращи на първо място, правят този вид измама измеримо по-трудна за осъществяване.

Борба с измамите и заплахите, подпомогнати от изкуствен интелект

Времето на този аргумент съвпада с по-широко опасение, споделяно в цялата индустрия за сигурност. Генеративният изкуствен интелект направи драматично по-лесно създаването на убедителни фалшиви документи, клонирани гласове и дълбоко фалшифицирано видео, всички от които могат да бъдат използвани за имитиране на реални хора при финансови измами или отнемане на акаунти. Традиционната проверка на самоличността, изградена около статични документи и споделени тайни като номера за социална сигурност, никога не е била проектирана да издържи на генерирани от изкуствен интелект фалшификати в мащаб.

Системите за цифрова идентичност, които разчитат на криптографска проверка, а не на споделени документи, предлагат начин да се направи имитирането по-трудно. Ако даден документ за самоличност може да бъде проверен срещу доверен издател, без да се предават основните лични данни, става много по-трудно за измамник да се промъкне с помощта на генерирани от изкуствен интелект материали. Това е аргументът за сигурността зад централното твърдение на статията: дизайнът, защитаващ поверителността, не е компромис със сигурността, той може да бъде самият механизъм за сигурност.

Глобалният регулаторен контекст

Този дебат не се провежда изолирано. Правителствата по целия свят се борят с това как да балансират защитата на данните, сигурността и свободното изразяване, докато инструментите за цифрова идентичност и наблюдение се умножават. В Обединеното кралство законодателите предприеха стъпки за поставяне на критичната инфраструктура за данни под по-строг национален надзор чрез Закона за киберсигурност и устойчивост на Обединеното кралство, което отразява по-широк стремеж да се третират системите за данни като съществена инфраструктура, заслужаваща защита. В ЕС предложеният Щит за демокрацията предизвика критики относно това доколко далеч трябва да отидат правителствата в наблюдението на онлайн речта, дори с добри намерения. На други места съдилищата са призовани да се произнесат пряко: Върховният съд на Индия ще разгледа как технологията за разпознаване на лица, използвана на местата за протести, се пресича с гражданските свободи, а преговарящите от ЕС наскоро уредиха спорното Споразумение за контрол на чатовете относно това доколко трябва да се простира сканирането на съобщения. Всеки от тези дебати подчертава същото напрежение, което статията в The National Interest се опитва да разреши: как да изградите системи, които хващат злонамерените участници, без да превръщат обикновените потребители в точки с данни за постоянно наблюдение?

Какво означава това за вас

За ежедневните потребители обещанието на инструментите за цифрова идентичност, подобряващи поверителността, е ясно: по-малко излагане на данни, по-малко възможности за кражба на самоличност и намален риск да бъдете въвлечени в измама, извършена с откраднати или фабрикувани версии на собствената ви информация. Но приемането на тези системи все още е в начален етап и повечето хора днес все още разчитат на традиционна проверка на самоличността, която споделя много повече данни от необходимото.

Междувременно практическата поука е същата, която защитниците на поверителността отдавна подчертават: сведете до минимум личните данни, които споделяте, използвайте силни и уникални идентификационни данни, където е възможно, и бъдете бдителни към измамите, подпомогнати от изкуствен интелект, които разчитат на имитиране. Инструментите за цифрова идентичност в крайна сметка може да намалят тежестта върху индивидите да се защитават сами, но докато не бъдат широко внедрени, личната бдителност остава най-добрата защита.

По-голямата идея зад тази дискусия — че поверителността и сигурността могат да се подсилват взаимно, вместо да се конкурират — е значима промяна в начина, по който политиците и технолозите подхождат към цифровата идентичност. С узряването на новите инструменти за цифрова идентичност те биха могли да предложат рядък пример за надграждане на сигурността, което не идва за сметка на личната поверителност.

Практически изводи:

  • Ограничете колко лични данни споделяте онлайн, дори когато дадена платформа иска повече, отколкото изглежда необходимо.
  • Бъдете скептични към непоискани искания за проверка на самоличността, особено тези, включващи глас или видео, предвид нарастването на имитирането, генерирано от изкуствен интелект.
  • Следете как се развиват инструментите за цифрова идентичност и проверка, тъй като ранното им приемане би могло да намали излагането ви на измами с течение на времето.
  • Следете регулаторните развития около защитата на данните и цифровата идентичност, тъй като тези рамки ще оформят колко контрол ще имате върху собствената си информация занапред.