Một bài bình luận gần đây trên The National Interest lập luận rằng các công cụ nhận dạng kỹ thuật số tốt hơn có thể làm được điều mà nhiều người cho là bất khả thi: tăng cường đồng thời cả quyền riêng tư cá nhân lẫn an ninh quốc gia. Bài viết đưa ra lập luận rằng việc trao cho cá nhân nhiều quyền kiểm soát hơn đối với dữ liệu cá nhân của chính họ không chỉ là một lợi ích cho người tiêu dùng. Nó còn có thể giúp chống lại gian lận, tài chính bất hợp pháp và làn sóng ngày càng gia tăng của các vụ lừa đảo và mạo danh được hỗ trợ bởi AI.
Cách diễn đạt đó đáng để chú ý, bởi vì quyền riêng tư và bảo mật thường được trình bày như những thế lực đối lập. Một bên thúc đẩy giám sát và thu thập dữ liệu nhiều hơn nhân danh an toàn. Bên kia phản đối, cảnh báo rằng việc mở rộng giám sát sẽ bào mòn các quyền tự do dân sự. Cuộc thảo luận mới này gợi ý một con đường thứ ba: công nghệ giúp giảm lượng dữ liệu cá nhân mà cá nhân phải cung cấp ngay từ đầu, đồng thời vẫn khiến kẻ xấu khó thực hiện gian lận hoặc rửa tiền hơn.
Các công cụ nhận dạng kỹ thuật số thực sự là gì
Ở mức cơ bản, các công cụ nhận dạng kỹ thuật số cho phép một người chứng minh một điều gì đó về bản thân (tuổi tác, quốc tịch, điều kiện đủ để sử dụng một dịch vụ) mà không phải tiết lộ mọi thông tin cá nhân khác gắn với sự thật đó. Thay vì đưa ra một giấy tờ tùy thân đầy đủ có ngày sinh, địa chỉ và ảnh chỉ để chứng minh bạn trên 21 tuổi, một chứng thư kỹ thuật số có thể xác minh chỉ chi tiết liên quan và không gì hơn.
Điều này quan trọng vì mỗi lần một người chia sẻ nhiều dữ liệu hơn mức cần thiết, dữ liệu đó lại trở thành một mục tiêu khác cho tin tặc, kẻ lừa đảo hoặc các nhà môi giới dữ liệu. Ít trao đổi dữ liệu không cần thiết hơn đồng nghĩa với ít cơ hội hơn để thông tin đó bị rò rỉ, bị bán hoặc bị đánh cắp trong một vụ vi phạm. Bài viết trên The National Interest kết nối điều này trực tiếp với các mối lo ngại về an ninh quốc gia: các băng nhóm gian lận, hoạt động rửa tiền và các âm mưu đánh cắp danh tính do AI tạo ra đều dựa vào khả năng ngụy tạo hoặc đánh cắp đủ dữ liệu cá nhân để giả làm người khác. Các công cụ hạn chế lượng dữ liệu thô lưu hành ngay từ đầu khiến loại gian lận đó khó thực hiện hơn một cách có thể đo lường được.
Chống lại gian lận và các mối đe dọa được hỗ trợ bởi AI
Thời điểm của lập luận này trùng khớp với một mối lo ngại rộng hơn được chia sẻ trong toàn ngành bảo mật. AI tạo sinh đã khiến việc tạo ra các tài liệu giả mạo thuyết phục, giọng nói được sao chép và video deepfake trở nên dễ dàng hơn đáng kể, tất cả đều có thể được sử dụng để mạo danh người thật trong các vụ lừa đảo tài chính hoặc chiếm đoạt tài khoản. Xác minh danh tính truyền thống, được xây dựng dựa trên các tài liệu tĩnh và các bí mật được chia sẻ như số An sinh Xã hội, chưa bao giờ được thiết kế để chống lại các hành vi giả mạo do AI tạo ra ở quy mô lớn.
Các hệ thống nhận dạng kỹ thuật số dựa trên xác minh mật mã thay vì tài liệu được chia sẻ mang lại một cách để khiến việc mạo danh trở nên khó khăn hơn. Nếu một chứng thư có thể được kiểm tra đối chiếu với một tổ chức phát hành đáng tin cậy mà không truyền dữ liệu cá nhân cơ sở, thì kẻ lừa đảo sẽ khó giả mạo để vượt qua bằng các tài liệu do AI tạo ra hơn nhiều. Đó là lập luận bảo mật đằng sau tuyên bố trung tâm của bài viết: thiết kế bảo vệ quyền riêng tư không phải là một sự đánh đổi với bảo mật, mà có thể chính là cơ chế bảo mật.
Bối cảnh quản lý toàn cầu
Cuộc tranh luận này không diễn ra một cách tách biệt. Các chính phủ trên khắp thế giới đang vật lộn với việc cân bằng giữa bảo vệ dữ liệu, bảo mật và tự do ngôn luận khi các công cụ nhận dạng kỹ thuật số và giám sát ngày càng gia tăng. Tại Vương quốc Anh, các nhà lập pháp đã thúc đẩy đưa cơ sở hạ tầng dữ liệu trọng yếu vào dưới sự giám sát quốc gia chặt chẽ hơn thông qua Dự luật Khả năng phục hồi An ninh mạng của Vương quốc Anh, phản ánh nỗ lực rộng hơn nhằm coi các hệ thống dữ liệu là cơ sở hạ tầng thiết yếu đáng được bảo vệ. Tại EU, đề xuất Lá chắn Dân chủ đã thu hút chỉ trích về việc chính phủ nên đi xa đến đâu trong việc giám sát phát ngôn trực tuyến, ngay cả khi có ý định tốt. Ở nơi khác, các tòa án đang được yêu cầu cân nhắc trực tiếp: Tòa án Tối cao Ấn Độ sẽ xem xét cách công nghệ nhận dạng khuôn mặt được sử dụng tại các địa điểm biểu tình giao thoa với các quyền tự do dân sự, và các nhà đàm phán EU gần đây đã giải quyết một thỏa thuận Kiểm soát Chat gây tranh cãi về việc quét tin nhắn nên mở rộng đến mức nào. Mỗi cuộc tranh luận này nhấn mạnh cùng một căng thẳng mà bài viết trên The National Interest đang cố gắng giải quyết: làm thế nào để xây dựng các hệ thống bắt được kẻ xấu mà không biến người dùng bình thường thành các điểm dữ liệu để bị giám sát liên tục?
Điều này có nghĩa gì với bạn
Đối với người dùng hàng ngày, lời hứa của các công cụ nhận dạng kỹ thuật số tăng cường quyền riêng tư rất rõ ràng: ít phơi bày dữ liệu hơn, ít cơ hội hơn cho việc đánh cắp danh tính, và giảm nguy cơ bị cuốn vào các vụ gian lận được thực hiện bằng thông tin bị đánh cắp hoặc ngụy tạo của chính bạn. Nhưng việc áp dụng các hệ thống này vẫn còn ở giai đoạn đầu, và hầu hết mọi người ngày nay vẫn dựa vào xác minh danh tính truyền thống vốn chia sẻ nhiều dữ liệu hơn mức cần thiết.
Trong lúc đó, bài học thực tiễn vẫn là điều mà những người ủng hộ quyền riêng tư từ lâu đã nhấn mạnh: giảm thiểu dữ liệu cá nhân bạn chia sẻ, sử dụng thông tin xác thực mạnh và duy nhất bất cứ khi nào có thể, và cảnh giác với các vụ lừa đảo được hỗ trợ bởi AI dựa vào mạo danh. Các công cụ nhận dạng kỹ thuật số cuối cùng có thể giảm bớt gánh nặng tự bảo vệ cho cá nhân, nhưng cho đến khi chúng được triển khai rộng rãi, sự cảnh giác của cá nhân vẫn là biện pháp phòng vệ tốt nhất.
Ý tưởng lớn hơn đằng sau cuộc thảo luận này, rằng quyền riêng tư và bảo mật có thể củng cố lẫn nhau thay vì cạnh tranh, là một sự thay đổi có ý nghĩa trong cách các nhà hoạch định chính sách và chuyên gia công nghệ tiếp cận nhận dạng kỹ thuật số. Khi các công cụ nhận dạng kỹ thuật số mới trưởng thành, chúng có thể mang lại một ví dụ hiếm hoi về một nâng cấp bảo mật không phải trả giá bằng quyền riêng tư cá nhân.
Những điểm cần hành động:
- Hạn chế lượng dữ liệu cá nhân bạn chia sẻ trực tuyến, ngay cả khi một nền tảng yêu cầu nhiều hơn mức có vẻ cần thiết.
- Hoài nghi với các yêu cầu xác minh danh tính không được yêu cầu, đặc biệt là những yêu cầu liên quan đến giọng nói hoặc video, do sự gia tăng của mạo danh do AI tạo ra.
- Theo dõi cách các công cụ nhận dạng kỹ thuật số và xác minh phát triển, vì việc áp dụng sớm có thể giảm mức độ phơi bày của bạn trước gian lận theo thời gian.
- Theo dõi các phát triển quy định về bảo vệ dữ liệu và nhận dạng kỹ thuật số, vì những khuôn khổ này sẽ định hình mức độ kiểm soát bạn có đối với thông tin của chính mình trong tương lai.




