در 15 مارس، پارلمان اروپا رای داد 418 رای موافق به 103 (با 24 رای ممتنع) به نفع مذاکره در مورد دستور مذاکرات با کشورهای عضو اتحادیه اروپا در مورد بازنگری در هویت دیجیتال جدید اروپایی (eID) چارچوب و ایجاد “کیف پول دیجیتالی اروپایی” که به آن نیز معروف است کیف پول EUDI یا کیف پول اتحادیه اروپا

شناسه‌های شهروندی، کارت‌های سلامت، گواهی‌ها و بسیاری از اسناد دیگر به زودی می‌توانند به صورت دیجیتالی در یک برنامه تلفن هوشمند برای شهروندان اتحادیه اروپا ذخیره شوند.

با توجه طبق بیانیه رسمی پارلمان اروپا، این سیستم به شهروندان این امکان را می دهد که بدون اتکا به ارائه دهندگان تجاری بزرگ مانند اپل، گوگل، آمازون یا فیس بوک، خود را به صورت آنلاین شناسایی و احراز هویت کنند.

ظاهراً چارچوب جدید eID به شهروندان اتحادیه اروپا دسترسی دیجیتالی به خدمات عمومی کلیدی در سراسر اتحادیه اروپا می دهد. شهروندان “کنترل کامل داده های خود” را در دست خواهند داشت و می توانند “خود تصمیم بگیرند که چه اطلاعاتی و با چه کسی به اشتراک بگذارند.”

قانونگذاران اروپایی هدف بلندپروازانه ای را برای این کیف پول جدید در نظر گرفته اند و قصد دارند آن را به ارمغان بیاورند تا سال 2030 به 80 درصد جمعیت برسد. این امر می‌تواند با الزام کیف پول توسط خدمات دولت الکترونیک و شرکت‌هایی که الزام قانونی برای شناسایی مشتریان خود از طریق چک‌های «مشتری خود را بشناسید» پشتیبانی می‌کنند. ممکن است به پلتفرم‌های آنلاین بزرگی مانند گوگل یا فیس‌بوک نیاز داشته باشد که کیف پول اتحادیه اروپا را برای ورود به سرویس‌های خود ارائه دهند، با قوانین نرم‌افزار و اعمال تفویض‌شده که می‌تواند از شرکت‌های کوچک و متوسط ​​برای پشتیبانی از کیف پول استفاده کند.

مذاکره با شورای اروپا در مورد پیاده سازی گام بعدی خواهد بود، اما کارشناسان تحول دیجیتال و حفاظت از داده ها تردید دارند و نظرات متفاوتی در مورد پیاده سازی کیف پول دارند.

قابلیت استفاده کلید پذیرش است

کیف پول اتحادیه اروپا – مانند کارت های شناسایی الکترونیکی فعلی در آلمان و سایر اروپا کشورها – اگر مورد استفاده خوبی ارائه نکند، به سختی توسط شهروندان در زندگی روزمره خود پذیرفته می شود.

چالش این است که تعامل شهروندان با خدمات عمومی و ادارات را آسان‌تر و کارآمدتر کنیم و فرآیندهای احراز هویت و راستی‌آزمایی را به‌ویژه در بخش خصوصی امکان‌پذیر کنیم.

به گفته Clemens Schleupner، مسئول سیاست هویت دیجیتال و خدمات اعتماد در انجمن دیجیتال آلمان Bitkom، امکان ذخیره شناسه های الکترونیکی در تلفن هوشمند برای استفاده آنلاین و همچنین دیجیتالی کردن گواهینامه های رانندگی، کارت های سلامت، گذرنامه، بلیط، گزارش مدرسه، اعتبار کارت ها، گواهی های عضویت و غیره و ترکیب آنها در یک کیف پول می تواند پتانسیل بازار انبوه داشته باشد.

درخواست وام بانکی با eID. منبع: کمیسیون اروپا

کیف پول EUDI می تواند این امر را محقق کند. شلوپنر به کوین تلگراف گفت، با این حال، این تنها در صورتی موفق خواهد شد که پذیرش در میان شهروندان در اروپا از طریق امنیت و قابلیت استفاده، ارتباط از طریق تعداد زیادی از کاربردهای احتمالی و قابلیت همکاری برنامه‌های مختلف در سراسر اروپا تضمین شود.

فقدان قابلیت استفاده و آگاهی عمومی از نگرانی های مهم کریستوف اشتاین، سخنگوی کمیسر فدرال حفاظت از داده ها و آزادی اطلاعات (BfDI) آلمان است.

استین به کوین تلگراف گفت که استفاده از فناوری های اثبات شده و زیرساخت های قابل اعتماد با امنیت فناوری اطلاعات و استانداردهای حفاظت از داده ها برای شهروندانی که از کیف پول اتحادیه اروپا استفاده می کنند بسیار مهم است.

حریم خصوصی پادشاه است

از آنجایی که قوانین نهایی هنوز مشخص نیست، برای ارزیابی کیف پول اتحادیه اروپا در این مرحله اولیه پیاده سازی خیلی زود است. برای شهروندان، مهم است که چارچوب قانونی راه‌حلی برای صرفه‌جویی در داده‌ها ارائه کند که به سازمان‌ها اجازه می‌دهد فقط در صورت نیاز اطلاعات کاربر را درخواست کنند.

به گفته استین، بسیار مهم است که کاربران از ردیابی توسط ارائه دهندگان کیف پول محافظت شوند و ارائه دهندگان کیف پول باید اطمینان حاصل کنند که پردازش داده های کیف پول مطابق با الزامات قانونی است.

«آنچه ضروری است یک لنگر مرکزی اعتماد است که امکان اجرای قوانین برای حمایت از افراد را فراهم می کند. برای مثال، زیرساخت باید طوری طراحی شود که همه سازمان‌های شرکت‌کننده در سیستم باید برای «شناسایی» خود به کاربران ثبت نام کنند.»

پیشنهاد قبلی کمیسیون اروپا فاقد حفاظت از حریم خصوصی ضروری است که به اشخاص ثالث امکان می دهد تا داده هایی را در مورد تراکنش های کاربر به دست آورند و احتمالاً به بازیگران بد اجازه می دهد از سیستم برای سرقت هویت یا کلاهبرداری سوء استفاده کنند.

به گفته توماس لونینگر، مدیر اجرایی حفاظت از داده های اتریش NGO epicenter.works، پارلمان اروپا به شدت این قانون را بهبود بخشیده و در اولین خوانش موضع خوبی اتخاذ کرده است. او به کوین تلگراف گفت:

بعید است که پارلمان 100 درصد در مذاکرات سه گانه پیروز شود. اما ما امیدواریم که شورا و کمیسیون متوجه شوند که موفقیت کل سیستم به حریم خصوصی و اعتمادی بستگی دارد که در آن ایجاد شده است. آیا کیف پول دیجیتالی اروپایی می تواند موفقیت آمیز باشد.”

مشکل «هویت بیش از حد»

لونینگر همچنین در مورد “هویت بیش از حد” هشدار داد، به عنوان مثال، اگر همه افراد در اتحادیه اروپا موظف باشند همیشه از کیف پول استفاده کنند، این می تواند منجر به از بین رفتن ناشناس بودن و نام مستعار در تعاملات روزمره شود.

استاین از BfDI با این نظر موافق بود و استدلال می‌کرد که هیچ الزامی کلی برای استفاده از کیف پول EUDI وجود ندارد و باید جایگزین‌هایی وجود داشته باشد.

به نظر می‌رسد پارلمان اروپا این نگرانی‌ها را شنیده است، زیرا یکی از مهم‌ترین پادمان‌ها در چارچوب هویت اخیراً تصویب شده، بند عدم تبعیض است که «از هر کسی که تصمیم می‌گیرد از کیف پول اتحادیه اروپا استفاده نکند، چه در دسترسی به خدمات دولتی، محافظت می‌کند. آزادی کسب و کار یا بازار کار.»

در پارلمان اروپا، هر چهار کمیته این حفاظت را با اجماع فراحزبی تصویب کردند. اکنون این پادمان باید از سه گانه – مذاکرات با نمایندگان پارلمان اروپا، شورای اتحادیه اروپا و کمیسیون اروپا – زنده بماند.

در مورد اثبات های دانش صفر چطور؟

همانطور که Cointelegraph گزارش داد، کمیته صنعت، تحقیقات و انرژی اتحادیه اروپا شامل استانداردی برای اثبات های دانش صفر (ZK-proofs) در اصلاحات eID خود.

به گفته اشتاین، این فناوری، که امکان افشای گزینشی اطلاعات خاص را فراهم می‌کند – مثلاً فقط فاش کردن سن فرد – می‌تواند به یک عملکرد اصلی کیف پول اتحادیه اروپا تبدیل شود.

Lohninger از Epicenter.work خاطرنشان کرد که ZK-proof ها می توانند “غیرقابل قبول” را ارائه دهند. برای مثال، شخصی می‌تواند در موقعیت‌های مختلف به دیگری ثابت کند که سنشان بالاست، بدون اینکه طرف دوم بداند که او همان شخص است.

اخیر: اسلام و رمزارز: چگونه دارایی های دیجیتال می توانند با قوانین مالی اسلامی مطابقت داشته باشند

اگرچه ZK-proofs اجازه می دهد تا داده های شخصی ناشناس شوند، Schleupner دو چالش را می بیند. اولاً، ZK-proof ها در کاربرد فعلی خود «یک فناوری جدید هستند و اگر به درستی پیاده‌سازی نشوند، ممکن است آسیب‌پذیری‌ها ایجاد شود» و دوم، «موارد استفاده بسیاری [of ZK-proofs] هنوز به طور قطعی ارزیابی نشده اند.»

قبل از اعتماد به این فناوری، تنظیم‌کننده‌های اتحادیه اروپا باید اطمینان حاصل کنند که ZK-proof با مقررات حفظ حریم خصوصی مطابقت دارد و همه الزامات خاص مقررات حفاظت از داده‌های عمومی را برآورده می‌کند.

گفتگوی سه گانه در اتحادیه اروپا باید قبل از انتقال eID به ابزاری قابل استفاده، ایمن و قابل اعتماد برای اروپایی ها مورد توجه قرار گیرد. اینکه چگونه تنظیم‌کننده‌ها این ملاحظات را متعادل می‌کنند، می‌تواند پیامدهای عمیقی برای سایر سازندگان شناسه دیجیتال یا مبتنی بر بلاک چین داشته باشد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *