Kryptografické řešení právního problému

Zákony o ověřování věku se rychle rozšířily napříč Spojenými státy, přičemž zhruba polovina všech států nyní vymáhá nějakou formu online kontroly věku. Jak zákonodárci tlačí na platformy, aby před povolením přístupu k obsahu potvrdily, jak jsou jejich uživatelé staří, získalo mezi tvůrci politik a průmyslovými skupinami na popularitě technické řešení: důkazy s nulovou znalostí, neboli ZKP.

Nadace Electronic Frontier Foundation (EFF) zveřejnila podrobné vyvrácení rostoucího vyprávění, že ZKP řeší problémy s ochranou soukromí, které jsou zabudované do nařízení o ověřování věku. Podle EFF je tato technologie přeceňována jako všelék, když ve skutečnosti řeší pouze část rovnice soukromí a v některých případech zavádí nová rizika sledování, která zastánci jen zřídka zmiňují.

Jak důkazy s nulovou znalostí skutečně fungují

Důkazy s nulovou znalostí jsou kryptografická metoda, která umožňuje někomu dokázat skutečnost, jako je věk nad 18 let, aniž by odhalil základní data, která to dokazují, jako je datum narození nebo číslo vládního průkazu. Teoreticky by uživatel mohl dostat digitální token, který zaručuje jeho věk, a tento token by mohl být předložen webové stránce bez odhalení jakýchkoli dalších osobních informací.

To zní jako smysluplné vylepšení soukromí oproti současným metodám ověřování věku, z nichž mnohé vyžadují nahrání řidičského průkazu nebo skenování obličeje. EFF uznává, že ZKP skutečně mohou snížit množství explicitních osobních údajů sdílených během jedné události ověření. Problém podle organizace spočívá v tom, co se stane poté, co je tento token vydán a opakovaně používán.

Jádro kritiky EFF se zaměřuje na znovupoužitelnost těchto tokenů. Pokud se uživatel přihlásí na platformu se stejným přihlašovacím údajem založeným na ZKP pokaždé, může tento token vytvořit konzistentní a sledovatelný odkaz zpět na jednotlivce, i když token sám neobsahuje jméno ani datum narození. Trvalý identifikátor, který následuje uživatele napříč relacemi a službami, podkopává anonymitu, kterou mají ZKP poskytovat. Jinými slovy, kryptografie může skrýt to, co dokazujete, ale nemusí nutně skrýt, kdo dokazování provádí, zejména v průběhu času a napříč více weby.

Tento rozdíl je důležitý, protože mnoho politických a průmyslových sdělení o ZKP je považuje za automatickou záruku soukromí. Analýza EFF proti tomuto rámci vystupuje a argumentuje, že technologii je třeba hodnotit v kontextu celého systému ověřování, včetně toho, jak jsou tokeny vydávány, jak často jsou znovu používány a kdo kontroluje infrastrukturu za nimi.

Větší problém soukromí u ověřování věku

Odmítavý postoj EFF zapadá do širšího vzorce skepse ze strany výzkumníků soukromí a zastánců digitálních práv vůči nařízením o ověřování věku obecně. Kritici dlouho argumentovali, že tyto zákony, bez ohledu na technickou metodu použitou k jejich vymáhání, vytvářejí nové kategorie shromažďování citlivých údajů, ať už jde o skeny průkazů, biometrické odhady nebo behaviorální sledování spojené s ověřováním věku.

Tato skepse se neomezuje pouze na EFF. Jak jsme popsali v naší zprávě o tom, jak poradce EDRi říká, že tvrzení o soukromí při ověřování věku nesedí, evropští experti na soukromí vyjádřili podobné obavy, že slibovaná ochrana soukromí ze strany prodejců ověřování věku často neobstojí při bližším zkoumání. Odpor průmyslu přišel také z neočekávaného směru: v dopise Pornhubu zákonodárcům kritizujícím kontroly věku pomocí průkazů totožnosti společnost argumentovala, že současné metody ověřování zapracované do státních zákonů vytvářejí pro uživatele skutečná bezpečnostní rizika a rizika pro soukromí, bez ohledu na základní technologii.

Co spojuje tyto kritiky, je společný problém, že ověřování věku, ať je implementováno jakkoli, má tendenci vyměnit jedno riziko soukromí za jiné. Nahrání občanského průkazu vytváří riziko úniku dat. Biometrický odhad vytváří riziko sledování. A nyní podle EFF dokonce i kryptografie chránící soukromí, jako jsou ZKP, může vytvořit riziko sledování, pokud je nasazena bez pečlivé pozornosti k znovupoužití tokenů a kontrole vydavatele.

Co to znamená pro vás

Pokud žijete ve státě se zákonem o ověřování věku, můžete narazit na systémy založené na ZKP, které jsou propagovány jako alternativa šetrná k soukromí oproti nahrávání průkazů nebo skenům obličeje. Stojí za to pochopit, že tento rámec je pouze částečně přesný. Technologie může skutečně snížit množství surových osobních údajů vystavených v jedné transakci, ale automaticky nezabrání platformám nebo vydavatelům ve vytváření profilu vaší aktivity v průběhu času, pokud je stejný přihlašovací údaj znovu používán napříč relacemi.

Než budete důvěřovat jakémukoli systému ověřování věku, ať už používá ZKP nebo jinou metodu, hledejte informace o tom, jak je přihlašovací údaj vydáván, zda vyprší nebo se rotuje a kdo kontroluje ověřovací infrastrukturu. Systém, který pro každé použití vydává nové, nepropojitelné tokeny, nabízí podstatně silnější ochranu soukromí než ten, který vám dá jediný znovupoužitelný přihlašovací údaj.

Hlavní závěry

Důkazy s nulovou znalostí představují skutečné kryptografické vylepšení oproti některým stávajícím metodám ověřování věku, ale analýza EFF objasňuje, že samy o sobě nejsou úplným řešením soukromí. Základní zákonný požadavek ověřit věk stále vytváří body shromažďování údajů, které dříve neexistovaly, a konkrétní detaily implementace jakéhokoli systému ZKP určují, zda skutečně chrání vaši identitu, nebo ji pouze zastírá. Jak více států přijímá požadavky na ověřování věku, čtenáři by měli zůstat informováni o tom, jak tyto systémy fungují v praxi, klást platformám přímé otázky o znovupoužití tokenů a uchovávání údajů a zacházet s marketingovými tvrzeními o technologiích chránících soukromí se stejnou skepsí, jakou uplatňují na jakoukoli jinou praxi shromažďování údajů.