Microsoft выпустила цифровой идентификатор на основе блокчейна для «паспортов иммунитета»
Среда децентрализованной идентификации Microsoft на базе биткойнов, ION, начала работу с бета-версией в Интернете в среду, как одна из многих попыток членов Фонда децентрализованной идентификации (DIF) по ускорению работы с инструментами, которые каждый может использовать для программ реагирования на кризис COVID-19.
Microsoft и проект ConsenSys uPort являются ведущими участниками DIF. Кроме того, Microsoft также сотрудничает со стартапом Bitcoin Casa для создания удобного интерфейса по управлению несколькими цифровыми удостоверениями.
«Мы рады помочь ION в полной мере использовать такие технологии, как биткойн, для значительного улучшения аутентификации, безопасности и конфиденциальности в Интернете», — заявил генеральный директор Casa Ник Нойман в пресс-релизе.
Впервые анонсированный в прошлом году, проект ION предназначен для обеспечения контролируемых пользователями входов в систему, которые подходят для независимых компаний или служб, а не для того, чтобы системные провайдеры (такие как Facebook) имели учетные данные пользователя для входа. ION может использоваться для различных ситуаций, которые не связаны строго с подписными сертификатами здоровья или отслеживанием контактов, хотя продолжающееся распространение коронавируса повлияло на его потенциальное применение.
«Практически каждая группа в индустрии блокчейнов разрабатывает варианты применения этой технологии», — сказал сотрудник ConsenSys и руководитель DIF Рувен Хек, имея в виду потенциальное партнерство с государственными органами.
«Сейчас идут переговоры, но это не формальное соглашение», — сказал Хек.
Гонка идет за компаниями, чтобы работать совместно с правительствами над такими высокотехнологичными мерами по установлению чрезвычайных ситуаций. Как правило, существует два подхода: отслеживание контактов и оцифровка медицинских карт, в то время как правительства некоторых стран Азии объединяют их. Например, десятки стартапов из блокчейна объединили усилия, чтобы начать создавать так называемый «паспорт иммунитета», утвержденный стандартом Verifiable Credentials World Wide Web Consortium (W3C).
так называемый "паспорт иммунитета" может использоваться в ряде стран для проверки на Covid-19
Однако некоторые люди видят оба подхода как противоречивые, даже опасные.
В мае адвокат Элизабет Ренерис ушла с поста консультанта в консорциуме ID2020 для создателей децентрализованных идентификаторов (DID), включая Microsoft, заявив, что она «не может быть частью организации, чрезмерно подверженной влиянию коммерческих интересов, которые не ставят вприоритет права человека».
Microsoft не предоставила руководителей для комментариев, хотя компания и сделала заявление.
«Microsoft продолжает работать над проектом ION, в котором всегда учитывались функциональные возможности для широкого спектра вариантов использования», — сказал представитель Microsoft в інтерв’ю. «Несмотря на то, что могут существовать соответствующие программные решения, вдохновленные новыми потребностями и текущими требованиями рынка, Microsoft верит в расширение прав и возможностей людей и защиту конфиденциальности и стремится к росту сообщества открытого кода и отраслевых стандартов».
Многоуровневая конфиденциальность
В проекте Microsoft с открытым исходным кодом ION используется биткойн-блокчейн для инструмента, который можно сравнить с билетом на проверку.
Вместо того, чтобы включать все данные о личности (или человеке), которые было бы трудно масштабировать, технология предлагает справочный номер Биткойн-регистра в хронологии данных. Тяжелые данные фактически хранятся между узлами ION с использованием Международной файловой системы (IPFS). Кто бы ни привязывал данные, он платит небольшую плату майнерам биткойнов за регистрацию ссылочного номера.
«Цель состоит в том, чтобы сделать такие вещи максимально совместимыми», — сказал Хек, имея в виду общую срочную работу над решениями в разных местах.
Одна из причин, по которой организации, работающие с DIF, работают над тем, чтобы сделать свои технологии совместимыми для всех случаев использования и систем, заключается в том, что функциональная совместимость может, по крайней мере, упростить создание функций конфиденциальности, которые применяются по всему спектру.
«Uport в ConsenSys также работают над проектами», — сказал Хек. «Стек ION от Microsoft или стек Uport должны быть совместимы».
Тем не менее, некоторые защитники конфиденциальности говорят, что гарантии проекта отсутствуют.
Бывший сотрудник W3C Гарри Халпин, ныне генеральный директор стартапа Nym, специализирующегося на технологиях обеспечения конфиденциальности, сказал, что некоторые из этих действий просто переделывают предыдущую работу.
«ID2020 — это просто последняя попытка нарушить неприкосновенность частной жизни людей с помощью приятной риторики. Это также часть более крупного бизнес-плана. Основная суть Microsoft и IBM в том, чтобы создавать системы идентификации», — сказал Хэлпин. «Правительствам необходимо установить личности тех, кто владеет этими ключами, поэтому они говорят: «Хорошо, у нас будет открытый стандарт, назовем его децентрализованным и сделаем его обязательным»
Перед лицом такой жесткой критики сторонники блокчейна работают над выявлением и минимизацией этических рисков инструментов, которые они продолжают создавать.
По словам члена W3C и некоммерческого основателя Blockchain Commons Кристофера Аллена, неясно, будет ли работать отслеживание контактов, подобное тому, которое предлагают Google и Apple, если их не использует подавляющее большинство пользователей. Поскольку трудно найти достаточное количество людей для отслеживания контактов на работе, он беспокоится, что самым заметным результатом может быть просто ускоренный сбор данных.
«Вероятно, наиболее опасный тип информации из всех типов личной информации — это данные о местоположении», — сказал Аллен, объясняя, что для отслеживания контактов потребуется технология обеспечения конфиденциальности на нескольких уровнях, от уровня приложения на телефоне до инфраструктуры Интернета, которую кто-то использует.
«Это невероятно сложно защитить», — сказал он.
В отношении приложения по чрезвычайным ситуациям с открытым исходным кодом в Израиле, которое имеет меры по обеспечению конфиденциальности, но которое было задействовано в сотрудничестве с различными правительственными структурами, Аллен сказал, что «эти данные уже собираются, и происходит их постоянная корреляция [данных о местоположении]».
Правительственные партнеры
Исследователь Zcash Foundation Генри де Валанс согласился с тем, что такие системы — не лучший вариант использования технологии распределенной бухгалтерской книги или любого другого программного обеспечения.
«Я не думаю, что люди должны создавать эти системы, и я не думаю, что они будут эффективными в предотвращении распространения болезней», — сказал он, добавив, что не считает так называемые «паспорта иммунитета» лучше. «Не существует криптографически надежного способа доказать иммунитет так или иначе».
Некоторые страны, такие как Гондурас , уже внедрили какое-то решение блокчейна для сертификатов, которые дают людям тип билета на медицинские услуги или свободное передвижение на открытом воздухе.
Однако в этих случаях правительство, как правило, разрабатывало политику и находило стартап для создания соответствующего инструментария, а не технологические стартапы, приходящие к директивным органам с готовыми предложениями. Единственное исключение, которое до сих пор не получило широкого распространения и не использовало технологию блокчейна, было в том, как NSO Group передавала технологию наблюдения американской полиции. Несмотря на социальные риски, крипто-компании применяют проактивный подход NSO Group.
Блокчейн сертификаты
Аллен немного оптимистичнее относится к децентрализованным инструментам идентификации для самостоятельных медицинских карт.
«Такая архитектура созрела для решения этой конкретной проблемы», — сказал Аллен, предупреждая, что это относится только к самому цифровому сертификату. Действительно ли медицинские тесты доказывают иммунитет — это совсем другое дело.
Как человек, который сотрудничает как с командами паспортов иммунитета, так и с компаниями, связанными с DIF, он сказал, что они используют разные подходы, основанные на их собственных оценках компромиссов. Он не уверен, что будет лучше, и надеется, что рынок решит.
«Мы не знаем, каков наилучший ответ, и у нас нет четкой рубрики о том, что означает лучший уровень децентрализации», — сказал Аллен о коалиции паспортов иммунитета.
«Долг технологов — спрашивать, какие типы систем мы создаем и какие социальные структуры создают эти вещи», — сказал он.
Несмотря на то, что Аллен предупредил, что ни одна технология не является панацеей, особенно в том, что касается чрезмерного охвата правительства или повторяющихся вспышек заболевания, он ожидает, что в результате этого кризиса, вероятно, возникнет какая-то новая технология «проверяемых учетных данных».
По материалам: Coindesk