A The National Interest nemrég megjelent kommentárja szerint a jobb digitális identitás eszközök valami olyasmit érhetnek el, amit sokan lehetetlennek tartanak: egyszerre erősíthetik a személyes adatvédelmet és a nemzetbiztonságot. Az írás amellett érvel, hogy ha az egyének nagyobb kontrollt kapnak saját személyes adataik felett, az nem csupán fogyasztói előny. Segíthet a csalások, az illegális pénzügyek és a mesterséges intelligenciával támogatott csalások és személyiséglopások növekvő hulláma elleni küzdelemben is.

Ez a megközelítés figyelmet érdemel, mert az adatvédelmet és a biztonságot általában egymással szemben álló erőkként szokták bemutatni. Az egyik oldal a biztonság nevében több megfigyelést és adatgyűjtést szorgalmaz. A másik visszaszorítja ezt, arra figyelmeztetve, hogy a kiterjesztett megfigyelés erodálja a polgári szabadságjogokat. Ez az új vita egy harmadik utat sugall: olyan technológiát, amely csökkenti, hogy az egyéneknek egyáltalán mennyi személyes adatot kell átadniuk, miközben továbbra is megnehezíti, hogy rosszindulatú szereplők csalást kövessenek el vagy pénzt mossanak.

Mik is valójában a digitális identitás eszközök

Alapszinten a digitális identitás eszközök lehetővé teszik, hogy egy személy bizonyítson valamit önmagáról (az életkorát, az állampolgárságát, egy szolgáltatásra való jogosultságát) anélkül, hogy felfedné az ahhoz a tényhez kapcsolódó összes többi személyes információt. Ahelyett, hogy átadna egy teljes személyazonosító igazolványt születési dátummal, címmel és fényképpel csupán annak bizonyítására, hogy elmúlt 21 éves, egy ellenőrizhető digitális hitelesítő adat csak a releváns részletet igazolhatja, és semmi mást.

Ez azért fontos, mert minden alkalommal, amikor egy személy a szükségesnél több adatot oszt meg, az az adat a hackerek, csalók vagy adatbrókerek újabb célpontjává válik. Kevesebb szükségtelen adatcsere kevesebb lehetőséget jelent arra, hogy az információ kiszivárogjon, eladásra kerüljön vagy egy adatszivárgás során ellopják. A The National Interest írása ezt közvetlenül összekapcsolja a nemzetbiztonsági aggályokkal: a csalói hálózatok, a pénzmosási műveletek és a mesterséges intelligenciával előállított személyiséglopási csalások mind arra támaszkodnak, hogy elegendő személyes adatot tudjanak hamisítani vagy ellopni ahhoz, hogy valaki másnak adják ki magukat. Azok az eszközök, amelyek korlátozzák, hogy egyáltalán mennyi nyers adat forog keringésben, mérhetően megnehezítik az ilyen csalások végrehajtását.

A csalások és a mesterséges intelligenciával támogatott fenyegetések elleni küzdelem

Az érvelés időzítése egybeesik a biztonsági iparágban széles körben osztott aggodalommal. A generatív mesterséges intelligencia drámaian megkönnyítette meggyőző hamis dokumentumok, klónozott hangok és deepfake videók létrehozását, amelyek mind arra használhatók, hogy valódi személyeknek adják ki magukat pénzügyi csalásokban vagy fiókátvételekben. A hagyományos identitás-ellenőrzés, amely statikus dokumentumokra és megosztott titkokra, például társadalombiztosítási számokra épül, soha nem arra tervezték, hogy nagy léptékben ellenálljon a mesterséges intelligenciával előállított hamisítványoknak.

A kriptográfiai ellenőrzésre, nem pedig megosztott dokumentumokra támaszkodó digitális identitás rendszerek utat kínálnak arra, hogy a személyiséglopás nehezebb legyen. Ha egy hitelesítő adat egy megbízható kibocsátóval szemben ellenőrizhető anélkül, hogy továbbítanák a mögöttes személyes adatokat, sokkal nehezebbé válik, hogy egy csaló mesterséges intelligenciával előállított anyagokkal átverje a rendszert. Ez a biztonsági érv az írás központi állítása mögött: az adatvédelmet támogató tervezés nem áldozat a biztonsággal szemben, maga lehet a biztonsági mechanizmus.

A globális szabályozási háttér

Ez a vita nem elszigetelten zajlik. A világ kormányai azzal küszködnek, hogyan egyensúlyozzák az adatvédelmet, a biztonságot és a szólásszabadságot, miközben a digitális identitás és megfigyelési eszközök sokasodnak. Az Egyesült Királyságban a jogalkotók szigorúbb nemzeti felügyelet alá vonták a kritikus adatinfrastruktúrát a UK Cyber Security Resilience Bill révén, ami tükrözi azt a szélesebb körű törekvést, hogy az adatrendszereket védelemre érdemes alapvető infrastruktúraként kezeljék. Az EU-ban a javasolt Democracy Shield kritikát váltott ki amiatt, hogy a kormányok meddig menjenek az online beszéd megfigyelésében, még jó szándékkal is. Máshol a bíróságokat kérik közvetlen állásfoglalásra: India Legfelsőbb Bírósága vizsgálni fogja, hogyan kapcsolódik a tiltakozási helyszíneken használt arcfelismerő technológia a polgári szabadságjogokhoz, az EU tárgyalói pedig nemrég megállapodtak egy vitatott Chat Control megállapodásról arról, hogy meddig terjedjen az üzenetek vizsgálata. E viták mindegyike ugyanazt a feszültséget hangsúlyozza, amelyet a The National Interest írása megpróbál feloldani: hogyan építsünk olyan rendszereket, amelyek elkapják a rosszindulatú szereplőket anélkül, hogy a hétköznapi felhasználókat állandó megfigyelés adatpontjaivá tennék?

Mit jelent ez Önnek

A hétköznapi felhasználók számára az adatvédelmet erősítő digitális identitás eszközök ígérete egyszerű: kevesebb adatkitettség, kevesebb lehetőség személyiséglopásra, és csökkent kockázata annak, hogy az Ön adatainak ellopott vagy hamisított változataival elkövetett csalásba keveredjen. E rendszerek elfogadása azonban még korai szakaszban van, és a legtöbb ember ma még mindig hagyományos identitás-ellenőrzésre támaszkodik, amely a szükségesnél jóval több adatot oszt meg.

Addig is a gyakorlati tanulság ugyanaz, amelyet az adatvédelmi szószólók régóta hangsúlyoznak: minimalizálja a megosztott személyes adatokat, használjon erős és egyedi hitelesítő adatokat, ahol csak lehetséges, és maradjon éber a személyiséglopásra támaszkodó, mesterséges intelligenciával támogatott csalásokkal szemben. A digitális identitás eszközök végül csökkenthetik az egyének önmaguk védelmére nehezedő terhét, de amíg széles körben nem terjednek el, a személyes éberség marad a legjobb védekezés.

A vita mögötti nagyobb gondolat, hogy az adatvédelem és a biztonság erősíthetik egymást ahelyett, hogy versenyeznének, jelentős elmozdulás abban, ahogyan a döntéshozók és technológusok a digitális identitáshoz közelítenek. Ahogy az új digitális identitás eszközök érnek, ritka példát kínálhatnak olyan biztonsági fejlesztésre, amely nem a személyes adatvédelem rovására valósul meg.

Gyakorlati tanulságok:

  • Korlátozza, hogy mennyi személyes adatot oszt meg online, még akkor is, ha egy platform a szükségesnek tűnőnél többet kér.
  • Legyen szkeptikus a kéretlen identitás-ellenőrzési kérésekkel szemben, különösen, ha azok hangot vagy videót igényelnek, tekintettel a mesterséges intelligenciával előállított személyiséglopás terjedésére.
  • Kövesse figyelemmel, hogyan fejlődnek a digitális identitás és ellenőrzési eszközök, mivel a korai elfogadás idővel csökkentheti a csalásokkal szembeni kitettségét.
  • Figyelje az adatvédelemmel és digitális identitással kapcsolatos szabályozási fejleményeket, mivel ezek a keretrendszerek alakítják majd, hogy mennyi kontrollja lesz saját információi felett a jövőben.