Недавний комментарий в The National Interest утверждает, что улучшенные инструменты цифровой идентификации могли бы сделать нечто, что многие считают невозможным: одновременно укрепить и личную приватность, и национальную безопасность. В статье приводится довод, что предоставление людям большего контроля над их собственными персональными данными — это не просто потребительское преимущество. Это также могло бы помочь в борьбе с мошенничеством, незаконным финансированием и растущей волной мошеннических схем и попыток выдать себя за других, основанных на ИИ.

Эта формулировка заслуживает внимания, потому что приватность и безопасность обычно представляются как противоборствующие силы. Одна сторона требует больше слежки и сбора данных во имя безопасности. Другая сопротивляется, предупреждая, что расширенный мониторинг подрывает гражданские свободы. Это новое обсуждение предлагает третий путь: технологии, которые сокращают объём персональных данных, которые людям приходится передавать в первую очередь, при этом всё ещё затрудняя для злоумышленников совершение мошенничества или отмывание денег.

Что такое инструменты цифровой идентификации на самом деле

На базовом уровне инструменты цифровой идентификации позволяют человеку доказать что-то о себе (свой возраст, своё гражданство, своё право на услугу), не раскрывая все остальные элементы персональной информации, связанные с этим фактом. Вместо того чтобы передавать полное удостоверение личности с датой рождения, адресом и фотографией только для подтверждения, что вам больше 21 года, проверяемые цифровые учётные данные могли бы подтвердить только соответствующую деталь и ничего больше.

Это важно, потому что каждый раз, когда человек делится большим объёмом данных, чем необходимо, эти данные становятся очередной целью для хакеров, мошенников или брокеров данных. Меньше ненужных обменов данными означает меньше возможностей для утечки, продажи или кражи этой информации в результате взлома. Статья в The National Interest напрямую связывает это с concerns национальной безопасности: мошеннические сети, операции по отмыванию денег и схемы кражи личности с использованием ИИ — все они зависят от возможности сфабриковать или украсть достаточно персональных данных, чтобы выдать себя за другого человека. Инструменты, которые ограничивают объём сырых данных, циркулирующих в первую очередь, делают такое мошенничество измеримо сложнее осуществить.

Борьба с мошенничеством и угрозами на основе ИИ

Время этого аргумента совпадает с более широкой обеспокоенностью, разделяемой всей индустрией безопасности. Генеративный ИИ сделал значительно проще создание убедительных поддельных документов, клонированных голосов и дипфейк-видео, которые можно использовать для выдачи себя за реальных людей в финансовых мошенничествах или захвате аккаунтов. Традиционная проверка личности, построенная вокруг статических документов и общих секретов, таких как номера социального страхования, никогда не была рассчитана на противостояние подделкам, созданным ИИ, в масштабе.

Системы цифровой идентификации, основанные на криптографической проверке, а не на общих документах, предлагают способ сделать выдачу себя за другого сложнее. Если учётные данные можно проверить у доверенного эмитента без передачи лежащих в их основе персональных данных, мошеннику становится гораздо труднее пройти проверку, используя материалы, созданные ИИ. В этом заключается аргумент безопасности в основе центрального утверждения статьи: дизайн, защищающий приватность, — это не компромисс с безопасностью, он может быть самим механизмом безопасности.

Глобальный регуляторный контекст

Эта дискуссия происходит не в изоляции. Правительства по всему миру пытаются найти баланс между защитой данных, безопасностью и свободой выражения по мере распространения инструментов цифровой идентификации и слежки. В Великобритании законодатели предприняли шаги, чтобы поставить критическую информационную инфраструктуру под более строгий национальный надзор через UK Cyber Security Resilience Bill, что отражает более широкое стремление рассматривать информационные системы как важную инфраструктуру, заслуживающую защиты. В ЕС предложенный Democracy Shield подвергся критике за то, как далеко правительства должны заходить в мониторинге онлайн-высказываний, даже при благих намерениях. В других местах суды призывают высказаться напрямую: Верховный суд Индии рассмотрит, как технология распознавания лиц, используемая на местах протестов, пересекается с гражданскими свободами, а переговорщики ЕС недавно урегулировали спорное соглашение Chat Control о том, насколько далеко должно заходить сканирование сообщений. Каждая из этих дискуссий подчёркивает одно и то же напряжение, которое статья в The National Interest пытается разрешить: как построить системы, которые ловят злоумышленников, не превращая обычных пользователей в точки данных для постоянного мониторинга?

Что это значит для вас

Для обычных пользователей обещание инструментов цифровой идентификации, усиливающих приватность, прямолинейно: меньше раскрытия данных, меньше возможностей для кражи личности и сниженный риск быть втянутым в мошенничество, совершённое с использованием украденных или сфабрикованных версий вашей собственной информации. Но внедрение этих систем всё ещё находится на ранней стадии, и большинство людей сегодня по-прежнему полагаются на традиционную проверку личности, которая передаёт гораздо больше данных, чем необходимо.

Тем временем практический вывод остаётся тем же, на чём давно настаивают защитники приватности: минимизируйте объём персональных данных, которыми вы делитесь, используйте надёжные и уникальные учётные данные везде, где возможно, и будьте бдительны в отношении мошеннических схем на основе ИИ, которые полагаются на выдачу себя за другого. Инструменты цифровой идентификации могут в конечном итоге снизить бремя защиты себя для отдельных людей, но пока они широко не внедрены, личная бдительность остаётся лучшей защитой.

Более широкая идея, стоящая за этим обсуждением, — что приватность и безопасность могут усиливать друг друга, а не конкурировать, — представляет собой значимый сдвиг в том, как политики и технологи подходят к цифровой идентификации. По мере созревания новых инструментов цифровой идентификации они могли бы стать редким примером улучшения безопасности, которое не достигается ценой личной приватности.

Практические выводы:

  • Ограничивайте объём персональных данных, которыми вы делитесь онлайн, даже когда платформа запрашивает больше, чем кажется необходимым.
  • Относитесь скептически к нежелательным запросам на проверку личности, особенно связанным с голосом или видео, учитывая рост выдачи себя за другого с помощью ИИ.
  • Следите за тем, как развиваются инструменты цифровой идентификации и проверки, поскольку раннее внедрение могло бы со временем снизить вашу подверженность мошенничеству.
  • Следите за регуляторными изменениями в области защиты данных и цифровой идентификации, поскольку эти рамки будут определять, насколько большой контроль над собственной информацией вы будете иметь в дальнейшем.