در 15 مارس، پارلمان اروپا رای داد 418 رای موافق به 103 (با 24 رای ممتنع) به نفع مذاکره در مورد دستور مذاکرات با کشورهای عضو اتحادیه اروپا در مورد بازنگری در هویت دیجیتال جدید اروپایی (eID) چارچوب و ایجاد “کیف پول دیجیتالی اروپایی” که به آن نیز معروف است کیف پول EUDI یا کیف پول اتحادیه اروپا
شناسههای شهروندی، کارتهای سلامت، گواهیها و بسیاری از اسناد دیگر به زودی میتوانند به صورت دیجیتالی در یک برنامه تلفن هوشمند برای شهروندان اتحادیه اروپا ذخیره شوند.
با توجه طبق بیانیه رسمی پارلمان اروپا، این سیستم به شهروندان این امکان را می دهد که بدون اتکا به ارائه دهندگان تجاری بزرگ مانند اپل، گوگل، آمازون یا فیس بوک، خود را به صورت آنلاین شناسایی و احراز هویت کنند.
ظاهراً چارچوب جدید eID به شهروندان اتحادیه اروپا دسترسی دیجیتالی به خدمات عمومی کلیدی در سراسر اتحادیه اروپا می دهد. شهروندان “کنترل کامل داده های خود” را در دست خواهند داشت و می توانند “خود تصمیم بگیرند که چه اطلاعاتی و با چه کسی به اشتراک بگذارند.”
قانونگذاران اروپایی هدف بلندپروازانه ای را برای این کیف پول جدید در نظر گرفته اند و قصد دارند آن را به ارمغان بیاورند تا سال 2030 به 80 درصد جمعیت برسد. این امر میتواند با الزام کیف پول توسط خدمات دولت الکترونیک و شرکتهایی که الزام قانونی برای شناسایی مشتریان خود از طریق چکهای «مشتری خود را بشناسید» پشتیبانی میکنند. ممکن است به پلتفرمهای آنلاین بزرگی مانند گوگل یا فیسبوک نیاز داشته باشد که کیف پول اتحادیه اروپا را برای ورود به سرویسهای خود ارائه دهند، با قوانین نرمافزار و اعمال تفویضشده که میتواند از شرکتهای کوچک و متوسط برای پشتیبانی از کیف پول استفاده کند.
مذاکره با شورای اروپا در مورد پیاده سازی گام بعدی خواهد بود، اما کارشناسان تحول دیجیتال و حفاظت از داده ها تردید دارند و نظرات متفاوتی در مورد پیاده سازی کیف پول دارند.
قابلیت استفاده کلید پذیرش است
کیف پول اتحادیه اروپا – مانند کارت های شناسایی الکترونیکی فعلی در آلمان و سایر اروپا کشورها – اگر مورد استفاده خوبی ارائه نکند، به سختی توسط شهروندان در زندگی روزمره خود پذیرفته می شود.
چالش این است که تعامل شهروندان با خدمات عمومی و ادارات را آسانتر و کارآمدتر کنیم و فرآیندهای احراز هویت و راستیآزمایی را بهویژه در بخش خصوصی امکانپذیر کنیم.
به گفته Clemens Schleupner، مسئول سیاست هویت دیجیتال و خدمات اعتماد در انجمن دیجیتال آلمان Bitkom، امکان ذخیره شناسه های الکترونیکی در تلفن هوشمند برای استفاده آنلاین و همچنین دیجیتالی کردن گواهینامه های رانندگی، کارت های سلامت، گذرنامه، بلیط، گزارش مدرسه، اعتبار کارت ها، گواهی های عضویت و غیره و ترکیب آنها در یک کیف پول می تواند پتانسیل بازار انبوه داشته باشد.
کیف پول EUDI می تواند این امر را محقق کند. شلوپنر به کوین تلگراف گفت، با این حال، این تنها در صورتی موفق خواهد شد که پذیرش در میان شهروندان در اروپا از طریق امنیت و قابلیت استفاده، ارتباط از طریق تعداد زیادی از کاربردهای احتمالی و قابلیت همکاری برنامههای مختلف در سراسر اروپا تضمین شود.
فقدان قابلیت استفاده و آگاهی عمومی از نگرانی های مهم کریستوف اشتاین، سخنگوی کمیسر فدرال حفاظت از داده ها و آزادی اطلاعات (BfDI) آلمان است.
استین به کوین تلگراف گفت که استفاده از فناوری های اثبات شده و زیرساخت های قابل اعتماد با امنیت فناوری اطلاعات و استانداردهای حفاظت از داده ها برای شهروندانی که از کیف پول اتحادیه اروپا استفاده می کنند بسیار مهم است.
حریم خصوصی پادشاه است
از آنجایی که قوانین نهایی هنوز مشخص نیست، برای ارزیابی کیف پول اتحادیه اروپا در این مرحله اولیه پیاده سازی خیلی زود است. برای شهروندان، مهم است که چارچوب قانونی راهحلی برای صرفهجویی در دادهها ارائه کند که به سازمانها اجازه میدهد فقط در صورت نیاز اطلاعات کاربر را درخواست کنند.
به گفته استین، بسیار مهم است که کاربران از ردیابی توسط ارائه دهندگان کیف پول محافظت شوند و ارائه دهندگان کیف پول باید اطمینان حاصل کنند که پردازش داده های کیف پول مطابق با الزامات قانونی است.
«آنچه ضروری است یک لنگر مرکزی اعتماد است که امکان اجرای قوانین برای حمایت از افراد را فراهم می کند. برای مثال، زیرساخت باید طوری طراحی شود که همه سازمانهای شرکتکننده در سیستم باید برای «شناسایی» خود به کاربران ثبت نام کنند.»
پیشنهاد قبلی کمیسیون اروپا فاقد حفاظت از حریم خصوصی ضروری است که به اشخاص ثالث امکان می دهد تا داده هایی را در مورد تراکنش های کاربر به دست آورند و احتمالاً به بازیگران بد اجازه می دهد از سیستم برای سرقت هویت یا کلاهبرداری سوء استفاده کنند.
به گفته توماس لونینگر، مدیر اجرایی حفاظت از داده های اتریش NGO epicenter.works، پارلمان اروپا به شدت این قانون را بهبود بخشیده و در اولین خوانش موضع خوبی اتخاذ کرده است. او به کوین تلگراف گفت:
بعید است که پارلمان 100 درصد در مذاکرات سه گانه پیروز شود. اما ما امیدواریم که شورا و کمیسیون متوجه شوند که موفقیت کل سیستم به حریم خصوصی و اعتمادی بستگی دارد که در آن ایجاد شده است. آیا کیف پول دیجیتالی اروپایی می تواند موفقیت آمیز باشد.”
مشکل «هویت بیش از حد»
لونینگر همچنین در مورد “هویت بیش از حد” هشدار داد، به عنوان مثال، اگر همه افراد در اتحادیه اروپا موظف باشند همیشه از کیف پول استفاده کنند، این می تواند منجر به از بین رفتن ناشناس بودن و نام مستعار در تعاملات روزمره شود.
استاین از BfDI با این نظر موافق بود و استدلال میکرد که هیچ الزامی کلی برای استفاده از کیف پول EUDI وجود ندارد و باید جایگزینهایی وجود داشته باشد.
به نظر میرسد پارلمان اروپا این نگرانیها را شنیده است، زیرا یکی از مهمترین پادمانها در چارچوب هویت اخیراً تصویب شده، بند عدم تبعیض است که «از هر کسی که تصمیم میگیرد از کیف پول اتحادیه اروپا استفاده نکند، چه در دسترسی به خدمات دولتی، محافظت میکند. آزادی کسب و کار یا بازار کار.»
در پارلمان اروپا، هر چهار کمیته این حفاظت را با اجماع فراحزبی تصویب کردند. اکنون این پادمان باید از سه گانه – مذاکرات با نمایندگان پارلمان اروپا، شورای اتحادیه اروپا و کمیسیون اروپا – زنده بماند.
در مورد اثبات های دانش صفر چطور؟
همانطور که Cointelegraph گزارش داد، کمیته صنعت، تحقیقات و انرژی اتحادیه اروپا شامل استانداردی برای اثبات های دانش صفر (ZK-proofs) در اصلاحات eID خود.
به گفته اشتاین، این فناوری، که امکان افشای گزینشی اطلاعات خاص را فراهم میکند – مثلاً فقط فاش کردن سن فرد – میتواند به یک عملکرد اصلی کیف پول اتحادیه اروپا تبدیل شود.
Lohninger از Epicenter.work خاطرنشان کرد که ZK-proof ها می توانند “غیرقابل قبول” را ارائه دهند. برای مثال، شخصی میتواند در موقعیتهای مختلف به دیگری ثابت کند که سنشان بالاست، بدون اینکه طرف دوم بداند که او همان شخص است.
اخیر: اسلام و رمزارز: چگونه دارایی های دیجیتال می توانند با قوانین مالی اسلامی مطابقت داشته باشند
اگرچه ZK-proofs اجازه می دهد تا داده های شخصی ناشناس شوند، Schleupner دو چالش را می بیند. اولاً، ZK-proof ها در کاربرد فعلی خود «یک فناوری جدید هستند و اگر به درستی پیادهسازی نشوند، ممکن است آسیبپذیریها ایجاد شود» و دوم، «موارد استفاده بسیاری [of ZK-proofs] هنوز به طور قطعی ارزیابی نشده اند.»
قبل از اعتماد به این فناوری، تنظیمکنندههای اتحادیه اروپا باید اطمینان حاصل کنند که ZK-proof با مقررات حفظ حریم خصوصی مطابقت دارد و همه الزامات خاص مقررات حفاظت از دادههای عمومی را برآورده میکند.
گفتگوی سه گانه در اتحادیه اروپا باید قبل از انتقال eID به ابزاری قابل استفاده، ایمن و قابل اعتماد برای اروپایی ها مورد توجه قرار گیرد. اینکه چگونه تنظیمکنندهها این ملاحظات را متعادل میکنند، میتواند پیامدهای عمیقی برای سایر سازندگان شناسه دیجیتال یا مبتنی بر بلاک چین داشته باشد.