Нещодавній коментар у The National Interest стверджує, що кращі інструменти цифрової ідентифікації могли б зробити те, що багато хто вважає неможливим: одночасно зміцнити як особисту приватність, так і національну безпеку. У публікації наголошується, що надання людям більшого контролю над власними персональними даними — це не просто перевага для споживачів. Це також може допомогти в боротьбі з шахрайством, незаконним фінансуванням і зростаючою хвилею шахрайства та спроб видавання себе за інших, уможливлених ШІ.

Ця постановка питання заслуговує на увагу, оскільки приватність і безпека зазвичай подаються як протилежні сили. Одна сторона наполягає на більшому нагляді та зборі даних в ім'я безпеки. Інша чинить опір, попереджаючи, що розширений моніторинг підриває громадянські свободи. Ця нова дискусія пропонує третій шлях: технології, які зменшують обсяг персональних даних, які людина має передавати в першу чергу, і водночас ускладнюють для зловмисників вчинення шахрайства чи відмивання грошей.

Що насправді являють собою інструменти цифрової ідентифікації

На базовому рівні інструменти цифрової ідентифікації дозволяють людині підтвердити щось про себе (свій вік, громадянство, право на отримання послуги), не розкриваючи всіх інших фрагментів персональної інформації, пов'язаних із цим фактом. Замість того щоб передавати повне посвідчення особи з датою народження, адресою та фотографією лише для підтвердження, що вам виповнився 21 рік, верифікований цифровий документ міг би підтвердити лише відповідну деталь і нічого більше.

Це важливо, тому що кожного разу, коли людина ділиться більшим обсягом даних, ніж необхідно, ці дані стають ще однією ціллю для хакерів, шахраїв або брокерів даних. Менше непотрібних обмінів даними означає менше можливостей для витоку, продажу чи крадіжки цієї інформації під час злому. Публікація в The National Interest безпосередньо пов'язує це з проблемами національної безпеки: шахрайські угруповання, операції з відмивання грошей та схеми викрадення особи з використанням ШІ — усі вони покладаються на можливість підробити або викрасти достатньо персональних даних, щоб видати себе за когось іншого. Інструменти, які обмежують обсяг сирих даних, що циркулюють, роблять таке шахрайство відчутно складнішим.

Боротьба з шахрайством та загрозами, уможливленими ШІ

Час цієї аргументації збігається із ширшим занепокоєнням, яке поділяє вся галузь безпеки. Генеративний ШІ надзвичайно спростив створення переконливих підроблених документів, клонованих голосів та діпфейк-відео, які можна використовувати для видавання себе за реальних людей у фінансових шахрайствах або захопленні акаунтів. Традиційна перевірка особи, побудована навколо статичних документів і спільних секретів, як-от номери соціального страхування, ніколи не була розроблена для протистояння підробкам, згенерованим ШІ, у масштабі.

Системи цифрової ідентифікації, які покладаються на криптографічну верифікацію, а не на спільні документи, пропонують спосіб ускладнити видавання себе за інших. Якщо документ можна перевірити за допомогою довіреного емітента без передачі самих персональних даних, шахраєві стає набагато складніше обдурити систему, використовуючи згенеровані ШІ матеріали. Це і є аргумент безпеки, що стоїть за центральним твердженням публікації: дизайн, орієнтований на захист приватності, — це не компроміс із безпекою, він може бути самим механізмом безпеки.

Глобальний регуляторний контекст

Ця дискусія відбувається не у вакуумі. Уряди в усьому світі намагаються знайти баланс між захистом даних, безпекою та свободою вираження, оскільки інструменти цифрової ідентифікації та нагляду множаться. У Великій Британії законодавці вжили заходів, щоб поставити критичну інформаційну інфраструктуру під жорсткіший національний нагляд через Закон про кібербезпеку та стійкість Великої Британії, що відображає ширший рух до розгляду інформаційних систем як важливої інфраструктури, яку варто захищати. У ЄС запропонований Щит демократії викликав критику щодо того, як далеко можуть заходити уряди в моніторингу онлайн-висловлювань, навіть із добрими намірами. В інших місцях суди закликають висловитися безпосередньо: Верховний суд Індії має розглянути, як технологія розпізнавання облич, що використовується на місцях протестів, перетинається з громадянськими свободами, а європейські переговірники нещодавно уклали суперечливу угоду щодо Chat Control про те, наскільки далеко має сягати сканування повідомлень. Кожна з цих дискусій підкреслює ту саму напругу, яку публікація в The National Interest намагається розв'язати: як побудувати системи, які виявляють зловмисників, не перетворюючи звичайних користувачів на точки даних для постійного моніторингу?

Що це означає для вас

Для пересічних користувачів обіцянка інструментів цифрової ідентифікації, що підвищують приватність, є прямолінійною: менше розкриття даних, менше можливостей для викрадення особи та знижений ризик опинитися втягнутим у шахрайство, вчинене з використанням викрадених або підроблених версій вашої власної інформації. Але впровадження цих систем ще на ранній стадії, і більшість людей сьогодні все ще покладаються на традиційну перевірку особи, яка розкриває набагато більше даних, ніж необхідно.

Тим часом практичний висновок той самий, на якому давно наголошують захисники приватності: мінімізуйте обсяг персональних даних, якими ви ділитеся, використовуйте надійні та унікальні облікові дані всюди, де можливо, і будьте пильними щодо шахрайства з використанням ШІ, що покладається на видавання себе за інших. Інструменти цифрової ідентифікації зрештою можуть зменшити тягар захисту себе на самих людей, але поки вони не набули широкого впровадження, особиста пильність залишається найкращим захистом.

Більша ідея, що стоїть за цією дискусією — що приватність і безпека можуть підсилювати одна одну, а не конкурувати — це значущий зсув у тому, як політики та технологи підходять до цифрової ідентифікації. У міру того як нові інструменти цифрової ідентифікації дозрівають, вони можуть стати рідкісним прикладом оновлення безпеки, яке не відбувається за рахунок особистої приватності.

Практичні висновки:

  • Обмежуйте обсяг персональних даних, якими ви ділитеся онлайн, навіть коли платформа запитує більше, ніж здається необхідним.
  • Ставтеся скептично до незапитаних запитів на перевірку особи, особливо тих, що включають голос або відео, з огляду на зростання видавання себе за інших, згенерованого ШІ.
  • Стежте за тим, як розвиваються інструменти цифрової ідентифікації та верифікації, оскільки раннє впровадження може з часом зменшити вашу схильність до шахрайства.
  • Слідкуйте за регуляторними змінами у сфері захисту даних і цифрової ідентифікації, оскільки ці рамки визначатимуть, наскільки великий контроль ви матимете над власною інформацією в майбутньому.