Prasideda pokyčiai, kurie paveiks beveik kiekvieną Europos Sąjungos gyventoją. Iki 2026 m. pabaigos valstybės narės turi pasiūlyti Europos skaitmeninę piniginę, kurioje žmonės galės saugoti savo skaitmeninę tapatybę, vairuotojo pažymėjimą, išsilavinimo pažymėjimą ar kitus oficialius dokumentus. Tai ne šiaip eilinė programėlė telefone. Kuriamas naujas technologinis standartas, kuris sujungs valdžios institucijas, bankus, universitetus ir privačias paslaugas visoje Europoje.
Socialiniuose tinkluose sklando daug perdėtų teiginių apie projektą. Tačiau Europos skaitmeninė piniginė nėra Covid sertifikatų grąžinimas ar privalomas QR kodas, be kurio sistema negalės funkcionuoti. Realybė yra mažiau dramatiška, bet technologiškai ji galbūt dar įdomesnė.
Tai nėra viena Europos piliečių duomenų bazė.
Europos skaitmeninė piniginė, vadinama ES skaitmenine tapatybe Wallet arba sutrumpintai EUDI Wallet, turėtų veikti panašiai kaip Apple Wallet arba Google WalletSkirtumas tas, kad jame bus saugomos ne tik mokėjimo kortelės, lėktuvo bilietai ar bilietai, bet ir oficialiai patvirtinti skaitmeniniai dokumentai.
Tai nereiškia, kad Europos Sąjunga sukurs vieną centrinę duomenų bazę, kurioje bus saugoma visa informacija apie piliečius. Individualius dokumentus ir toliau išduos atitinkamos valstybės, valdžios institucijos, mokyklos, bankai ar kitos patikimos institucijos. Telefone esanti piniginė bus saugi vieta, iš kurios vartotojas pateiks konkretų skaitmeninį sertifikatą.
Kiekvieną dokumentą kriptografiškai pasirašys jį išdavęs asmuo, o tai leis bankui, valdžios institucijai ar kitai tarnybai patikrinti, ar dokumentą iš tikrųjų išdavė įgaliota įstaiga ir ar jis nebuvo klastojamas.
Konec) nufotografuojant savo asmens tapatybės kortelę
Vienas didžiausių praktinių pokyčių bus tai, kaip žmonės save identifikuoja internete. Šiandien įprasta, kad bankas, draudimo bendrovė, operatorius ar kita paslaugų teikėja prašo asmens tapatybės kortelės nuotraukos. Dokumento kopija gali būti saugoma įmonės serveriuose, dažnai kartu su vardu, pavarde, adresu, gimimo data, nuotrauka ir dokumento numeriu.
Europos skaitmeninė tapatybė skirta pakeisti šią procedūrą, perduodant skaitmeniniu būdu pasirašytus duomenis. Vartotojas programoje matys, kokios informacijos reikia paslaugai, ir patvirtins jos perdavimą.
ProGavėjui nereikia gauti viso dokumento nuotraukos. Jis gaus tik patikrintus duomenis, reikalingus konkrečiai situacijai. Tuo pačiu metu jis galės automatiškai patikrinti, ar informacija gauta iš patikimo šaltinio.
Svarbiausia technologija leis jums paslėpti didžiąją dalį duomenų
Technologiniu požiūriu viena įdomiausių funkcijų yra vadinamoji selektyvi duomenų bendrinimo funkcija. Tai reiškia, kad vartotojui nereikia pateikti viso dokumento, jei paslaugai reikia patikrinti tik vieną konkretų faktą.
Tipiškas pavyzdys – amžiaus patikrinimas. Perkant alkoholį, lankantis suaugusiųjų svetainėse ar naudojantis kai kuriomis paslaugomis, nebūtina žinoti vardo, pavardės, adreso ar tikslios gimimo datos. Pakanka patvirtinti, kad asmuo yra vyresnis nei 18 metų. Tuomet skaitmeninė piniginė gali siųsti tik kriptografiškai patvirtintą atsakymą: vartotojas atitinka reikiamą amžiaus ribą. Paslaugai nereikia išsiaiškinti, kas tiksliai yra vartotojas, kur jis gyvena ar kada gimė. Šis principas skirtas sumažinti asmens duomenų, kuriuos žmonės pateikia privačioms įmonėms, kiekį.
Amžiaus patvirtinimas turėtų būti atskirtas nuo visos tapatybės patvirtinimo
Europos Sąjunga taip pat rengia bendrą skaitmeninio amžiaus patvirtinimo sistemą. Numatoma, kad ji techniškai bus suderinama su būsima Europos pinigine, tačiau jos tikslas nėra atskleisti visą naudotojo tapatybę.
Internetinė paslauga gali gauti patvirtinimą, kad asmuo viršijo tam tikrą amžiaus ribą, negaudama visų jo asmens duomenų. Praktiškai neturėtų reikėti siųsti svetainės operatoriui asmens tapatybės kortelės nuotraukos ar dokumento kopijos.
Čia bus nuspręstos svarbiausios techninės detalės. Sistema turi būti sukurta taip, kad atskiros svetainės negalėtų sekti naudotojo internete arba susieti jo veiklos skirtingose paslaugose, remdamosi pateiktu patvirtinimu.
Ką bus galima saugoti skaitmeninėje piniginėje?
Europinė piniginė yra ne tik skaitmeninė tapatybė. Ji turėtų palaipsniui palaikyti įvairių tipų elektroniniu būdu patvirtintus dokumentus ir sertifikatus.
- skaitmeniniai identifikavimo duomenys,
- vairuotojo pažymėjimas,
- amžių įrodantis dokumentas,
- diplomai ir išsilavinimo pažymėjimai,
- profesinės kvalifikacijos ir sertifikatų,
- elektroniniai parašai,
- oficialius sertifikatus ir kitus skaitmeninius dokumentus.
Konkretus pasiūlymas skirsis priklausomai nuo valstijos ir nuo to, kurios įstaigos pradės išduoti savo dokumentus skaitmenine forma.
Skaitmeninis dokumentas turi veikti tarpvalstybiniu mastu
Pagrindinė bendro Europos standarto sukūrimo priežastis yra tarpvalstybinis taikymas. Vienoje valstybėje narėje išduotas skaitmeninis dokumentas turėtų būti techniškai patikrinamas ir kitoje Europos Sąjungos šalyje.
Taigi Čekijos arba Slovakijos pilietis galėtų telefonu įrodyti savo tapatybę užsienio piliečiui.ance., universitetas, įstaiga ar kita tarnyba. Sistema turi žinoti, kuri įstaiga išdavė dokumentą, ar jis patikimas ir ar pateikti duomenys nebuvo pakeisti.
Štai kodėl ES kuria ne tik vieną konkrečią programą. Ji kuria bendrą architektūrą, saugumo taisykles, dokumentų formatus ir patikimų išdavėjų sąrašą, kurį turėtų suprasti visos suderinamos piniginės.
Kaip bus atliekamas tapatybės patvirtinimas?
Pavyzdžiui, vartotojas atidaro banko svetainę, kurioje reikia patvirtinti jo tapatybę. Ekrane pasirodo QR kodas arba kitas būdas prisijungti prie skaitmeninės piniginės telefone. Tada programėlė parodo, kokios informacijos bankui reikia. Tai gali būti vardas, pavardė, gimimo data ir adresas. Vartotojas patvirtina pavedimą naudodamas PIN kodą, piršto atspaudą arba veido atpažinimo funkciją.
Piniginė sukuria skaitmeniniu būdu pasirašytą atsakymą ir siunčia tik patvirtintus duomenis. Tada bankas patikrina pateiktų dokumentų parašus ir galiojimą. QR kodas šiuo atveju nėra pats savaime tapatybė ar leidimas gyventi kasdieniame gyvenime. Jis tėra techninė priemonė saugiai prijungti telefoną prie konkrečios paslaugos.
Biometriniai duomenys gali apsaugoti paraišką, tačiau jos nebūtina siųsti į ES.
Galima naudoti telefoną piniginei atrakinti Face ID, pirštų atspaudus ar kitą biometrinio saugumo formą. Tačiau tai nereiškia, kad veidas ar pirštų atspaudai bus automatiškai saugomi centrinėje Europos duomenų bazėje.
Įprastu atveju biometriniai duomenys tik vietoje patvirtina, kad programėlę naudoja įgaliotas įrenginio savininkas. Tai veikia panašiai kaip telefono atrakinimas ar mobiliojo mokėjimo patvirtinimas. Taip pat būtina atskirti biometrinį telefono atrakinimą nuo biometrinių duomenų, esančių kai kuriuose oficialiuose dokumentuose. Tai du skirtingi dalykai, tiek techniškai, tiek teisiškai.
Piniginės naudojimas turėtų būti savanoriškas
Valstybės narės privalo piliečiams pasiūlyti skaitmeninę piniginę. Tačiau tai nereiškia, kad visi privalo ją įdiegti. Pasirinktos valdžios institucijos ir kai kurie privatūs subjektai turės palaikyti Europos skaitmeninę tapatybę kaip vieną iš autentifikavimo metodų. Todėl pareiga priimti šį standartą pirmiausia tenka paslaugų teikėjams.
Pagrindinis klausimas bus, ar kiti patvirtinimo metodai išliks prieinami praktiškai. Skaitmeninė piniginė formaliai gali būti savanoriška, tačiau jei ji taps vienintele patogia galimybe, gali kilti netiesioginis spaudimas ją naudoti. Tai dar nėra techninis faktas, tačiau pagrįstas susirūpinimas, kurį reikės stebėti diegiant sistemą.
Didžiausia rizika – prijungti per daug paslaugų
Pačios technologijos gali pagerinti privatumą. Vietoj pilnos asmens tapatybės kortelės kopijos, tereikia miniTuo pačiu metu kuriama priemonė, kurią galima naudoti bendraujant su valdžios institucijomis, bankais, mokyklomis ir interneto paslaugomis.
Jei sistema prastai sukurta, gali kilti rizika, kad vienas vartotojas bus sekamas skirtingose paslaugose. Todėl svarbu, kad kiekvienam patvirtinimui būtų naudojami atskiri identifikatoriai ir kad atskiros įmonės negalėtų lengvai sužinoti, kur asmuo naudojo savo piniginę. Kita rizika – vadinamasis perteklinis duomenų reikalavimas. Paslauga gali prašyti daugiau informacijos, nei jai iš tikrųjų reikia, kad veiktų. Todėl vartotojas visada turi aiškiai suprasti, kas yra bendrinama, su kuo tai bendrinama ir kodėl prašoma konkrečių duomenų.
Kas nutiks, jei pamesite telefoną?
Skaitmeninė tapatybė mobiliajame įrenginyje turės turėti anuliavimo ir atnaujinimo mechanizmą. Jei vartotojas pameta savo įrenginį, turi būti įmanoma užblokuoti piniginę, o tada ją perkelti arba iš naujo aktyvuoti naujame telefone.
Praradus telefoną, nebūtinai prarandama tapatybė. Dokumentus vis tiek išduoda atitinkamos institucijos, o pažeistą piniginę turi būti galima atšaukti, kaip ir pamestą mokėjimo kortelę ar sertifikatą.
Taip pat bus svarbu užtikrinti atsargines kopijas. Per daug paprasta cloudAtsarginė kopija gali susilpninti visos sistemos apsaugą. Ir atvirkščiai, pernelyg sudėtingas atkūrimas gali ilgam atjungti vartotojus nuo savo dokumentų po įrenginio praradimo.
Tai ne apie COVID-19 pažymų grąžinimą
Iš pirmo žvilgsnio COVID-19 sertifikatai ir Europos skaitmeninė piniginė gali atrodyti panašūs, nes abi sistemos veikia su skaitmeniniu būdu pasirašytais duomenimis ir kartais naudoja QR kodus. Tačiau techniškai tai nėra tas pats projektas.
COVID-19 sertifikatas patvirtino ribotus sveikatos duomenis, skirtus konkrečiam tikslui. Europos skaitmeninė piniginė yra bendroji infrastruktūra, skirta įvairių tipų tapatybėms, dokumentams ir elektroniniams sertifikatams.
Prie kai kurių projektų dalių gali dirbti tos pačios technologijų įmonės, o abi sistemos gali naudoti panašius kriptografijos ar sąveikumo principus. Tačiau tai savaime nereiškia, kad tai ta pati duomenų bazė ar „Covid“ sistemos tęsinys kitu pavadinimu.
Europa susiduria su didžiuliais technologiniais pokyčiais
Europos skaitmeninė tapatybė nebus revoliucija, nes žmonėms bus suteikta dar viena programėlė. Svarbiausia yra sukurti bendrą standartą, pagal kurį valdžios institucijos, bankai, universitetai ir privačios įmonės galėtų išduoti ir tikrinti skaitmeninius dokumentus visoje Europos Sąjungoje.
Idealiu atveju nereikės fotografuoti asmens tapatybės kortelių, siųsti jų kopijų el. paštu ir kiekvieno patvirtinimo metu atskleisti daugiau informacijos nei būtina. Vartotojas galės perduoti tik konkrečią informaciją, o kita šalis patikrins jos autentiškumą naudodama kriptografiją.
Ar Europos skaitmeninė piniginė taps saugia ir naudinga priemone, ar dar vienu privatumo problemų šaltiniu, nulems ne pats QR kodas. Tai nulems jo įdiegimo būdas, programėlių saugumas, privačių įmonių taisyklės ir tai, ar žmonės iš tikrųjų priims sprendimus dėl kiekvieno duomenų vieneto, kuriuo jie dalinsis. Vienas dalykas yra tikras: per ateinančius kelerius metus tai, kaip žmonės Europoje įrodo savo tapatybę internete ir kasdieniame gyvenime, iš esmės pasikeis.
Didžiausios revoliucijos nuo interneto atsiradimo buvo el. paštas, žiniatinklis ir visatekstės paieškos sistemos. Jūs čia kiekvieną dieną rašote, kad kažkas yra revoliucinga. O tada, vertindamas praėjusius metus, esate nusivylęs, kad jokios revoliucijos neįvyko. Prašyčiau šiek tiek mažiau perdėti.
Sutikimas
Europos elektroniniai dokumentai yra išties revoliucinė technologija.
Ar tai ta paslauga, kurią jie nulaužė per kelias valandas? :) Tuomet tu tikrai jos nori.
Niekas negalėtų nulaužti šios technologijos, nes ji dar nepaleista. Tad nusiraminkite...
Juk jūs savanoriškai užsidedate antsnukį ir vis tiek tuo mėgaujatės. Valio, vergai
Matai, man asmeniškai ES buvo per daug, tad išsikraustėme, tiesiog iš smalsumo, kur tu gyveni, kad rašai tik apie kitus, o ne apie save.
Tai ne snukis, nors koks nors trolis ar velnias jį ir tvirtina.