本文讨论了数字化身份在英国的应用现状以及面临的挑战,强调了充分数字化和token化的经济的重要性。文章对比了英国政府在数字身份领域的进展与欧盟eIDAS2标准的实施,批评英国在该领域的缓慢进展,并建议英国政府采纳eIDAS2标准,以实现真正的数字身份和签名,促进TSP的增长,实现经济的数字化转型。
digita
我将在此讨论英国和苏格兰,但你可以将自己的国家、州或地区代入到讨论中。
为什么在 2025 年,我们仍然在钱包里装着塑料卡片,甚至为什么还需要实体钱包?当然,有些人可以选择是否采用数字方式,但我们需要考虑构建一个真正的数字化和通证化的经济。如果我们未能构建一个真正的数字经济,我们的社会将会落后于其他社会,我们将在沙滩上建造房屋。对我而言,我几乎没有与英国或苏格兰政府或任何关键公共部门进行真正的数字互动(当然,除了缴税)。这表明,他们对数字技术缺乏真正的理解,并且在真正数字经济所带来的机遇方面缺乏适当的领导力。
数字身份的问题在于,许多政府希望拥有它,然后将所有人的身份合并到一个中心位置——基本上,他们想要控制公民的身份。但是,这种控制可能导致权力滥用,公民可能被监视。因此,政府不是成为可信的身份来源(“身份验证者”),而是经常想成为某人身份的唯一提供者。这种方法最终会失败,无论是在扩大数字身份的使用方面,还是在获得公民的信任方面。
而且,当许多政府谈论数字身份时,他们通常只是认为这只是一个好的旧标识符,但存储在电子数据库中。在英国,这可能是国民保险号码、HMRC 号码,甚至 NHS 号码。这些只是数字,就像数据库中的主键一样,大多数政府都希望将这些合并到一个唯一的标识符中,或者至少只是链接主键。不幸的是,这是 20 世纪 60 年代的世界,我们都有数字或字母数字标识符,就像你的分类代码和银行帐户标识符一样。
因此,自从公钥签名创建以来已经将近 50 年了,但政府仍然没有看到数字签名的真正力量以及数字钱包的正确使用。对于一个真正的通证化世界,实体将使用我们的私钥对事物进行适当的数字签名,并使用我们的公钥进行验证——但我们需要一个法律依据,而英国未能支持任何朝着这个方向发展的举措,仍然坚持使用手写签名和“复制并粘贴我的签名到 Word 文档”的方法进行签名。我们生活在一个虚假的数字世界中!
向通证化经济迈进的伟大希望是 e-IDAS 的兴起,Cryptomatic 有一篇关于它的优秀文章[ here]:
在 2024 年内,欧盟颁布了 eIDAS 2.0 法规[ here],该法规要求每个欧盟国家在 2026 年之前为每个公民、居民和企业实施数字身份 (e-ID) [ here]。其目的是打破欧盟国家之间流动的障碍,进一步支持市场协调,并减少欧洲贸易和商业活动中的摩擦。我们第一次看到在创建数字签名方面具有某种法律确定性。
愿景很明显 [ here]:
该文件讨论了 TSP(可信服务提供商)的兴起,这些提供商在授予权利方面获得了一定程度的自主权,并且不必是政府机构。这些将是与公民的信任关系,例如学术机构能够对学历进行数字签名,卫生部门能够对药物进行签名。欧盟希望扩展其基础设施,使其不受任何边界的限制。
文章 [ here]定义了许多用例,例如国家签名服务:
图 2 [here]
以及高信任签名者 [ here]:
图 3[here]
e-IDAS2 为数字签名提供法律认可,并使用高级电子签名 (AdES) [ here]。AdES 被定义为欧盟法规 No 910/2014(eIDAS 法规)的一部分,用于提供电子识别和与欧盟电子交易相关的可信服务。e-ID 使用基于 EBSI(电子区块链服务基础设施)的账本,采用联合方法,每个国家/地区运行自己的信任基础设施(使用 Hyperledger Fabric)。每个国家/地区负责在其数字钱包中注册实体。然后,EBSI 将持有实体的可信公钥。总的来说,定义了许多应用领域,包括驾驶执照、旅行证件、资格证书等等。它侧重于 \emph{收集一次,多次使用方法},并且符合标准的组织和个人钱包正在 \cite{europaConformantWallets} 中定义。塞尔维亚 aim 计划在 2025 年底前推出数字钱包 \cite{seenewsSerbiaLaunch}。
英国在采用数字身份方面一直相当缓慢。这通常是由于公民对政府定义的身份和身份证的概念的抵制。英国身份证于 2001 年提出,但最终于 2010 年因对隐私的担忧而被取消。托尼·布莱尔全球变革研究所是呼吁英国采用数字身份的团体之一。
英国政府 aim 计划发布 GOV.UK 钱包,并在 2025 年首次发布退伍军人卡和数字驾照。即将推出的应用程序包括申请儿童保育和报告护照遗失,并且是变革计划的一部分。其他相关举措包括:
Lord Holmes 认为英国政府承认 urgent 需要开发一个受信任且有效交付的分布式数字身份和数字验证系统,但对此尚不清楚。总体而言,科学、创新和技术部启动了数字身份和属性办公室 (OfDIA),现在已到位以指导数字身份属性信任框架 (DIATF),该框架将认证服务提供商。截至 2025 年 4 月,有 58 个组织可以为工作权利、租房权利和背景调查 (DBS) 合规性提供数字验证。在英国议会内,《数据(使用和访问)法案》将 aim 旨在为数字验证提供法律基础。
在推进数字身份和属性信任框架 (DIATF) 的同时,英国政府一直在处理 GOV.UK One Login,这将为登录政府服务提供一个单一帐户。对许多人来说,此登录被视为与数字 ID 服务分开的进步,但 Gov.uk 数字钱包(图 1)和应用程序的推出将使两者更加紧密。这将包括推出数字驾照和数字化退伍军人卡。人们对数字身份系统的总体中心化以及政府如何使用收集到的数据存在一些担忧,尤其是在存在 强制性 ID 和进一步扩大 \emph{数字鸿沟} 的情况下。因此,隐私和网络安全是已开发基础设施的核心要素非常重要。
图 1
英国数字钱包的根本问题——除了它目前作为真正的数字钱包的状态——是与公民和企业就如何最好地构建它缺乏普遍的互动。
我们不能期望政府、公司或其他大型的、没有面孔的组织出于仁慈而赋予我们隐私。谈论我们对他们有利,我们应该期望他们会说话——蒂姆·梅
我们只需要看看爱沙尼亚,就可以了解政府如何通过公民采用和支持来推动数字化转型。因此,尽管爱沙尼亚拥有 X-Road 架构,但英国或苏格兰没有通用数据架构,因此,我们在沙滩上建造。在拥有架构之前就推出应用程序,就像建造一栋带有独立房间的房子,然后试图将房间连接在一起,然后为房子插入一个地基,然后随着其他房子的建造而改变地基的设计。
英国还需要意识到,在创建 TSP、数字签名者和数字合约集成方面存在巨大的增长潜力。对我而言,英国正在重复发明轮子,创建自己的框架,并且该框架将无法扩展。我对英国和苏格兰政府的建议是采用 e-IDAS2,并引入一个真正的数字身份和数字签名的世界。否则,我们将在沙滩上建造。这些是我个人的感受,我希望看到一个拥有更多桥梁和更少围墙的世界。但是,他们不会听我的,因为我是一名工程师,他们只以政治方式思考问题。无论如何,他们只在政府工作几年,因此任何会产生比这更长影响的事情可能对他们来说没有多大兴趣。
- 原文链接: billatnapier.medium.com/...
- 登链社区 AI 助手,为大家转译优秀英文文章,如有翻译不通的地方,还请包涵~
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!