Äskettäisessä The National Interest -lehden kommentaaritoksessa väitetään, että paremmat digitaalisen identiteetin työkalut voivat tehdä jotain, mitä monet pitävät mahdottomana: vahvistaa sekä henkilökohtaista yksityisyyttä että kansallista turvallisuutta samaan aikaan. Kirjoituksessa esitetään, että se, että yksilöille annetaan enemmän hallintaa omiin henkilötietoihinsa, ei ole pelkästään kuluttajahyöty. Se voisi myös auttaa torjumaan petoksia, laitonta rahoitusta sekä kasvavaa tekoälyn mahdollistamien huijausten ja identiteetin esittämisyritysten aaltoa.
Tämä kehystys on huomionarvoinen, sillä yksityisyys ja turvallisuus esitetään yleensä vastakkaisina voimina. Toinen puoli ajaa enemmän valvontaa ja tiedonkeruuta turvallisuuden nimissä. Toinen vastustaa ja varoittaa, että laajeneva seuranta nakertaa kansalaisvapauksia. Tämä uusi keskustelu ehdottaa kolmatta tietä: teknologiaa, joka vähentää sitä, kuinka paljon henkilötietoja yksilöiden on ylipäätään luovutettava, samalla kun se vaikeuttaa entisestään rikollisten mahdollisuuksia tehdä petoksia tai pestä rahaa.
Mitä digitaalisen identiteetin työkalut oikeastaan ovat
Perustasolla digitaalisen identiteetin työkalut antavat henkilön todistaa jotain itsestään (ikänsä, kansalaisuutensa, kelpoisuutensa palveluun) paljastamatta kaikkia muita kyseiseen tosiasiaan liittyviä henkilötietoja. Sen sijaan, että luovuttaisi kokonaisen henkilöllisyystodistuksen, jossa on syntymäaika, osoite ja valokuva, pelkästään todistaakseen olevansa yli 21-vuotias, todennettava digitaalinen valtuutus voisi vahvistaa vain olennaisen tiedon eikä mitään muuta.
Tällä on merkitystä, koska joka kerta kun henkilö jakaa enemmän tietoja kuin on tarpeen, noista tiedoista tulee jälleen uusi kohde hakkereille, huijareille tai datavälittäjille. Harvemmat tarpeettomat tietojenvaihdot tarkoittavat harvempia tilaisuuksia sille, että tiedot vuotavat, tulevat myydyiksi tai varastetuiksi tietomurrossa. The National Interest -kirjoitus yhdistää tämän suoraan kansallisen turvallisuuden huoliin: petosverkostot, rahanpesuoperaatiot ja tekoälyn tuottamat identiteettivarkausjuonet nojaavat kaikki siihen, että pystytään väärentämään tai varastamaan riittävästi henkilötietoja esiintyäkseen jonakuna toisena. Työkalut, jotka rajoittavat liikkeellä olevan raakatiedon määrää, tekevät sellaisesta petoksesta mitattavasti vaikeampaa toteuttaa.
Petosten ja tekoälyn mahdollistamien uhkien torjunta
Tämän argumentin ajoitus osuu yhteen laajemman, koko turvallisuusalan jakaman huolen kanssa. Generatiivinen tekoäly on tehnyt dramaattisesti helpommaksi luoda vakuuttavia väärennettyjä asiakirjoja, kloonattuja ääniä ja deepfake-videoita, joita kaikkia voidaan käyttää todellisten henkilöiden esittämiseen taloushuijauksissa tai tilien kaappauksissa. Perinteinen henkilöllisyyden vahvistaminen, joka on rakennettu staattisten asiakirjojen ja jaettujen salaisuuksien kuten sosiaaliturvatunnusten varaan, ei koskaan suunniteltu kestämään tekoälyn tuottamia väärennöksiä laajassa mittakaavassa.
Digitaaliset identiteettijärjestelmät, jotka nojaavat jaettujen asiakirjojen sijaan kryptografiseen vahvistamiseen, tarjoavat tavan tehdä identiteetin esittämisestä vaikeampaa. Jos valtuutus voidaan tarkistaa luotetulta myöntäjältä siirtämättä taustalla olevia henkilötietoja, huijarin on paljon vaikeampaa huijata tiensä läpi tekoälyn tuottamilla materiaaleilla. Tämä on se turvallisuusperuste kirjoituksen keskeisen väitteen taustalla: yksityisyyttä suojaava suunnittelu ei ole turvallisuuden kanssa tehtävä kompromissi, vaan se voi olla itse turvallisuusmekanismi.
Globaali sääntelytausta
Tämä keskustelu ei tapahdu tyhjiössä. Hallitukset ympäri maailmaa painivat sen kanssa, miten tasapainottaa tietosuoja, turvallisuus ja sananvapaus digitaalisten identiteetti- ja valvontatyökalujen lisääntyessä. Yhdistyneessä kuningaskunnassa lainsäätäjät ovat siirtäneet kriittistä datainfrastruktuuria tiukemman kansallisen valvonnan piiriin UK Cyber Security Resilience Bill -lakiehdotuksen kautta, mikä heijastaa laajempaa pyrkimystä kohdella tietojärjestelmiä olennaisena infrastruktuurina, joka on suojelun arvoinen. EU:ssa ehdotettu Democracy Shield on herättänyt kritiikkiä siitä, kuinka pitkälle hallitusten tulisi mennä verkkopuheen valvonnassa, hyvistä aikomuksista huolimatta. Toisaalla tuomioistuimilta kysytään suoraan kantaa: Intian korkein oikeus aikoo tutkia, miten mielenosoituspaikoilla käytetty kasvojentunnistusteknologia risteää kansalaisvapauksien kanssa, ja EU:n neuvottelijat pääsivät äskettäin sopuun kiistanalaisesta Chat Control -sopimuksesta koskien sitä, kuinka pitkälle viestien skannauksen tulisi ulottua. Jokainen näistä keskusteluista korostaa samaa jännitettä, jota The National Interest -kirjoitus yrittää ratkaista: miten rakennetaan järjestelmiä, jotka nappaavat rikolliset kiinni muuttamatta tavallisista käyttäjistä jatkuvan seurannan datapisteitä?
Mitä tämä tarkoittaa sinulle
Jokapäiväisille käyttäjille yksityisyyttä parantavien digitaalisen identiteetin työkalun lupaus on suoraviivainen: vähemmän tietojen paljastumista, harvempia identiteettivarkauden mahdollisuuksia ja pienempi riski joutua osalliseksi petokseen, joka tehdään varastettujen tai väärennettyjen omien tietojesi avulla. Näiden järjestelmien käyttöönotto on kuitenkin vielä varhaisessa vaiheessa, ja useimmat ihmiset nojaavat nykyään yhä perinteiseen henkilöllisyyden vahvistamiseen, joka jakaa paljon enemmän tietoja kuin on tarpeen.
Sillä välin käytännön johtopäätös on sama, jota yksityisyyden puolustajat ovat kauan korostaneet: minimoi jakamasi henkilötiedot, käytä vahvoja ja yksilöllisiä tunnuksia aina kun mahdollista ja pysy valppaana tekoälyn mahdollistamien huijausten suhteen, jotka nojaavat identiteetin esittämiseen. Digitaalisen identiteetin työkalut voivat lopulta vähentää yksilöiden taakkaa suojella itseään, mutta kunnes ne ovat laajalti käytössä, henkilökohtainen valppaus on paras puolustus.
Tämän keskustelun taustalla oleva suurempi ajatus siitä, että yksityisyys ja turvallisuus voivat vahvistaa toisiaan kilpailemisen sijaan, on merkittävä muutos siinä, miten päättäjät ja teknologit lähestyvät digitaalista identiteettiä. Uusien digitaalisen identiteetin työkalujen kypsyessä ne voivat tarjota harvinaisen esimerkin turvallisuuden parannuksesta, joka ei tule henkilökohtaisen yksityisyyden kustannuksella.
Käytännön johtopäätökset:
- Rajoita sitä, kuinka paljon henkilötietoja jaat verkossa, vaikka alusta pyytäisi enemmän kuin näyttää tarpeelliselta.
- Suhtaudu epäillen pyytämättömiin henkilöllisyyden vahvistamispyyntöihin, erityisesti ääntä tai videota vaativiin, tekoälyn tuottaman identiteetin esittämisen yleistymisen vuoksi.
- Seuraa, miten digitaalisen identiteetin ja vahvistamisen työkalut kehittyvät, sillä varhainen käyttöönotto voisi vähentää altistumistasi petoksille ajan myötä.
- Seuraa tietosuojaa ja digitaalista identiteettiä koskevaa sääntelykehitystä, sillä nämä kehykset muovaavat sitä, kuinka paljon hallintaa sinulla on omiin tietoihisi jatkossa.




