บทความความคิดเห็นล่าสุดใน The National Interest เสนอว่าเครื่องมือระบุตัวตนดิจิทัลที่ดีขึ้นสามารถทำสิ่งที่หลายคนคิดว่าเป็นไปไม่ได้ นั่นคือ การเสริมสร้างทั้งความเป็นส่วนตัวส่วนบุคคลและความมั่นคงของชาติไปพร้อมกัน บทความนี้ชี้ว่า การให้บุคคลมีอำนาจควบคุมข้อมูลส่วนตัวของตนเองมากขึ้นไม่ใช่แค่ประโยชน์สำหรับผู้บริโภคเท่านั้น แต่ยังช่วยต่อสู้กับกลโกง การเงินผิดกฎหมาย และคลื่นของกลโกงและการปลอมแปลงตัวตนที่ขับเคลื่อนด้วย AI ที่กำลังเพิ่มขึ้นอีกด้วย

กรอบความคิดนี้ควรค่าแก่การให้ความสนใจ เพราะโดยปกติแล้วความเป็นส่วนตัวและความมั่นคงมักถูกนำเสนอเป็น forces ที่ตรงข้ามกัน ฝ่ายหนึ่งผลักดันให้มีการสอดส่องและเก็บรวบรวมข้อมูลมากขึ้นในนามของความปลอดภัย อีกฝ่ายผลักกลับ โดยเตือนว่าการเฝ้าระวังที่ขยายออกไปนั้นกัดกร่อนเสรีภาพพลเมือง การอภิปรายใหม่นี้เสนอเส้นทางที่สาม นั่นคือ เทคโนโลยีที่ลดปริมาณข้อมูลส่วนตัวที่บุคคลต้องเปิดเผยตั้งแต่แรก ในขณะเดียวกันก็ยังทำให้ผู้ไม่ประสงค์ดีก่อกลโกงหรือฟอกเงินได้ยากขึ้น

เครื่องมือระบุตัวตนดิจิทัลคืออะไรกันแน่

ในระดับพื้นฐาน เครื่องมือระบุตัวตนดิจิทัลช่วยให้บุคคลพิสูจน์บางสิ่งเกี่ยวกับตนเอง (อายุ สัญชาติ คุณสมบัติในการใช้บริการ) โดยไม่ต้องเปิดเผยข้อมูลส่วนตัวอื่น ๆ ที่เกี่ยวข้องกับข้อเท็จจริงนั้น แทนที่จะยื่นบัตรประชาชนเต็มใบที่มีวันเกิด ที่อยู่ และรูปถ่ายเพียงเพื่อพิสูจน์ว่าคุณอายุเกิน 21 ปี ข้อมูลรับรองดิจิทัลที่ตรวจสอบได้ (verifiable digital credential) สามารถยืนยันได้เฉพาะรายละเอียดที่เกี่ยวข้องเท่านั้น และไม่มีอะไรมากไปกว่านั้น

เรื่องนี้สำคัญเพราะทุกครั้งที่บุคคลแชร์ข้อมูลมากเกินความจำเป็น ข้อมูลนั้นก็กลายเป็นเป้าหมายอีกแห่งสำหรับแฮกเกอร์ นักต้มตุ๋น หรือนายหน้าข้อมูล การแลกเปลี่ยนข้อมูลที่ไม่จำเป็นน้อยลงหมายถึงโอกาสน้อยลงที่ข้อมูลนั้นจะรั่วไหล ถูกขาย หรือถูกขโมยในการละเมิดข้อมูล บทความใน The National Interest เชื่อมโยงเรื่องนี้โดยตรงกับความกังวลด้านความมั่นคงของชาติ เนื่องจากแก๊งกลโกง ปฏิบัติการฟอกเงิน และแผนการขโมยตัวตนที่สร้างโดย AI ล้วนต้องอาศัยความสามารถในการปลอมแปลงหรือขโมยข้อมูลส่วนตัวให้มากพอที่จะสวมรอยเป็นคนอื่น เครื่องมือที่จำกัดปริมาณข้อมูลดิบที่หมุนเวียนตั้งแต่แรกทำให้กลโกงประเภทนั้นทำได้ยากขึ้นอย่างวัดผลได้

การต่อสู้กับกลโกงและภัยคุกคามที่ขับเคลื่อนด้วย AI

จังหวะเวลาของข้อโต้แย้งนี้สอดคล้องกับความกังวลที่กว้างขึ้นซึ่งอุตสาหกรรมความปลอดภัยทั่วโลกแบ่งปันร่วมกัน ปัญญาประดิษฐ์เชิงสร้างสรรค์ (Generative AI) ทำให้การสร้างเอกสารปลอมที่น่าเชื่อ เสียงโคลน และวิดีโอ deepfake ทำได้ง่ายขึ้นอย่างมาก ซึ่งทั้งหมดนี้สามารถใช้สวมรอยเป็นบุคคลจริงในกลโกงทางการเงินหรือการยึดบัญชี การยืนยันตัวตนแบบดั้งเดิมที่สร้างขึ้นจากเอกสารคงที่และความลับที่แชร์ร่วมกัน เช่น หมายเลขประกันสังคม ไม่เคยถูกออกแบบมาให้ทนทานต่อการปลอมแปลงที่สร้างโดย AI ในวงกว้าง

ระบบอัตลักษณ์ดิจิทัลที่พึ่งพาการตรวจสอบด้วยการเข้ารหัสลับ (cryptographic verification) แทนเอกสารที่แชร์ร่วมกันเสนอหนทางทำให้การปลอมแปลงตัวตนยากขึ้น หากข้อมูลรับรองสามารถตรวจสอบกับผู้ออกที่เชื่อถือได้โดยไม่ต้องส่งข้อมูลส่วนตัวที่เป็นพื้นฐาน การที่นักต้มตุ๋นจะปลอมตัวผ่านด้วยวัสดุที่สร้างโดย AI ก็จะยากขึ้นมาก นั่นคือเหตุผลด้านความปลอดภัยที่อยู่เบื้องหลังข้ออ้างหลักของบทความ การออกแบบที่ปกป้องความเป็นส่วนตัวไม่ใช่การแลกมาซึ่งความมั่นคง แต่สามารถเป็นกลไกความมั่นคงนั้นเอง

ฉากหลังด้านกฎระเบียบระดับโลก

การ débate นี้ไม่ได้เกิดขึ้นอย่างโดดเดี่ยว รัฐบาลทั่วโลกกำลังดิ้นรนกับวิธีสร้างสมดุลระหว่างการคุ้มครองข้อมูล ความมั่นคง และเสรีภาพในการแสดงออก ขณะที่เครื่องมืออัตลักษณ์ดิจิทัลและการสอดส่อง proliferate ในสหราชอาณาจักร ผู้กำหนดกฎหมายได้เคลื่อนไหวเพื่อนำโครงสร้างพื้นฐานข้อมูลที่สำคัญมาอยู่ภายใต้การกำกับดูแลของชาติที่เข้มงวดขึ้นผ่าน ร่างกฎหมายว่าด้วยความยืดหยุ่นด้านความปลอดภัยไซเบอร์ของสหราชอาณาจักร ซึ่งสะท้อนถึงแรงผลักดันที่กว้างขึ้นในการ treat ระบบข้อมูลเป็นโครงสร้างพื้นฐานที่สำคัญที่ควรค่าแก่การปกป้อง ในสหภาพยุโรป Democracy Shield ที่เสนอได้ดึงดูดคำวิจารณ์เกี่ยวกับว่ารัฐบาลควรไปไกลแค่ไหนในการสอดส่องคำพูดออนไลน์ แม้จะมีเจตนาดีก็ตาม ที่อื่น ศาลถูกขอให้ชั่งน้ำหนักโดยตรง ศาลสูงสุดของอินเดียเตรียมพิจารณาว่า เทคโนโลยีจดจำใบหน้าที่ใช้ในจุดประท้วง ตัดกับเสรีภาพพลเมืองอย่างไร และผู้เจรจาของ EU เพิ่งตกลง ข้อตกลง Chat Control ที่เป็นข้อพิพาทเกี่ยวกับว่าการสแกนข้อความควรขยายไปไกลแค่ไหน การ débate แต่ละเรื่องเหล่านี้ตอกย้ำความตึงเครียดเดียวกันกับที่บทความใน The National Interest พยายามแก้ไข นั่นคือ คุณจะสร้างระบบที่จับผู้ไม่ประสงค์ดีได้โดยไม่เปลี่ยนผู้ใช้ทั่วไปให้กลายเป็นจุดข้อมูลสำหรับการเฝ้าระวังตลอดเวลาได้อย่างไร

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ

สำหรับผู้ใช้ทั่วไป คำสัญญาของเครื่องมืออัตลักษณ์ดิจิทัลที่enhanceความเป็นส่วนตัวนั้นตรงไปตรงมา นั่นคือ การเปิดเผยข้อมูลน้อยลง โอกาสขโมยตัวตนน้อยลง และความเสี่ยงที่ลดลงในการถูกกวาดเข้าไปในกลโกงที่กระทำโดยใช้ข้อมูลของคุณเองที่ถูกขโมยหรือปลอมแปลง แต่การนำระบบเหล่านี้มาใช้ยังอยู่ในช่วงเริ่มต้น และคนส่วนใหญ่ในปัจจุบันยังพึ่งพาการยืนยันตัวตนแบบดั้งเดิมที่แชร์ข้อมูลมากเกินความจำเป็น

ในระหว่างนี้ ข้อปฏิบัติที่นำไปใช้ได้จริงก็คือสิ่งที่นักปกป้องความเป็นส่วนตัวเน้นย้ำมานาน นั่นคือ ลดข้อมูลส่วนตัวที่คุณแชร์ ใช้ข้อมูลรับรองที่แข็งแกร่งและไม่ซ้ำที่ไหนให้มากที่สุดเท่าที่เป็นไปได้ และตื่นตัวต่อกลโกงที่ขับเคลื่อนด้วย AI ซึ่งอาศัยการปลอมแปลงตัวตน เครื่องมืออัตลักษณ์ดิจิทัลอาจลดภาระของบุคคลในการปกป้องตนเองในที่สุด แต่จนกว่าจะถูกนำไปใช้อย่างแพร่หลาย การเฝ้าระวังส่วนบุคคลยังคงเป็นการป้องกันที่ดีที่สุด

แนวคิดที่ใหญ่กว่าที่อยู่เบื้องหลังการอภิปรายนี้ นั่นคือ ความเป็นส่วนตัวและความมั่นคงสามารถเสริมกันได้แทนที่จะแข่งขันกัน เป็นการเปลี่ยนแปลงที่มีความหมายในวิธีที่ผู้กำหนดนโยบายและนักเทคโนโลยีเข้าถึงอัตลักษณ์ดิจิทัล เมื่อเครื่องมืออัตลักษณ์ดิจิทัลใหม่ ๆ เติบโตเต็มที่ พวกมันอาจเสนอตัวอย่างที่หายากของการยกระดับความมั่นคงที่ไม่ต้องแลกมาด้วยความเป็นส่วนตัวส่วนบุคคล

ข้อปฏิบัติที่นำไปใช้ได้:

  • จำกัดปริมาณข้อมูลส่วนตัวที่คุณแชร์ออนไลน์ แม้ในกรณีที่แพลตฟอร์มร้องขอมากกว่าที่ดูเหมือนจำเป็น
  • ตั้งข้อสงสัยต่อคำขอตรวจสอบตัวตนที่ไม่ได้รับเชิญ โดยเฉพาะที่เกี่ยวข้องกับเสียงหรือวิดีโอ เนื่องจากการเพิ่มขึ้นของการปลอมแปลงตัวตนที่สร้างโดย AI
  • จับตาดูว่าเครื่องมืออัตลักษณ์ดิจิทัลและการตรวจสอบจะพัฒนาอย่างไร เนื่องจากการนำมาใช้ในช่วงแรกอาจลดการเปิดเผยของคุณต่อกลโกงเมื่อเวลาผ่านไป
  • ติดตามความเคลื่อนไหวด้านกฎระเบียบเกี่ยวกับการคุ้มครองข้อมูลและอัตลักษณ์ดิจิทัล เนื่องจากกรอบเหล่านี้จะกำหนดว่าคุณมีอำนาจควบคุมข้อมูลของตนเองมากแค่ไหนต่อไป