Начало Технологии Иновации До края на годината ЕС въвежда цифрова самоличност за всички – удобство...

До края на годината ЕС въвежда цифрова самоличност за всички – удобство или контрол?

Много хора вече са чували за национални дигитални портфейли като France Identité във Франция, MyGov.be в Белгия, mObywatel в Полша, Португалия или Ирландия.

Тези услуги предоставят суверенна национална цифрова идентичност, която ще бъде внедрена в целия ЕС до края на 2026 г., след като бъде приведена в съответствие с регламента на ЕС eIDAS 2, който има за цел да установи рамката на ЕС за цифрова идентичност.

В края на годината тези услуги за цифрова идентичност ще се обединят в Европейски портфейл за цифрова идентичност (EUDIW). Въпреки това, както при повечето цифрови инструменти, въвеждането им крие рискове, включително кражба на самоличност, цифрово изключване и чуждестранна намеса.

Какво можете да правите с дигитален идентификационен портфейл?

Европейският портфейл за цифрова самоличност ще позволи на потребителите да се идентифицират пред публични и частни услуги, включително търговски, навсякъде в Европейския съюз. Например, френски гражданин ще може да взаимодейства с германската администрация също толкова лесно, колкото и германски гражданин.

В зависимост от нуждите на потребителя, портфейлът може да съдържа различни видове информация, включително данни за гражданско състояние, като например собствено име, фамилия, дата на раждане и националност, както и електронни лични документи, като например шофьорска книжка, транспортни билети или фактури.

В бъдеще потребителите ще могат да представят тези документи пред публични институции — например да изпратят копие от диплома на бъдещ работодател или да използват рецепта, издадена от френски лекар, в аптека в Белгия. Този своеобразен „цифров инструментариум“ ще позволи на потребителите да представят цифрови документи за самоличност, като например паспорти, визи или самолетни билети, на граничните пунктове.

Потребителите ще могат също така да подписват цифрово документи, използвайки „квалифицирани“ електронни подписи, които имат същата правна стойност като ръкописните подписи.

Накрая, двама души ще могат да взаимодействат чрез портфейлите си. Например, докато пътува в Италия, Алиса ще може да прехвърли дигитално правото си на глас (пълномощно) на Феликс.

За кого са те? И кога ще бъдат използвани?

Всички граждани и жители на ЕС ще могат да притежават Европейски дигитален идентификационен портфейл (EUDIW), макар че той няма да бъде задължителен. Европейската комисия си поставя за цел до 2030 г. 80% от населението да разполага с такъв портфейл. За да бъде постигната тази цел, всяка държава членка трябва да издаде поне един EUDIW до края на годината.

Портфейлът ще бъде представен основно като мобилно приложение, което може да се изтегли на смартфон. Очаква се той да работи с високо ниво на сигурност както онлайн, така и офлайн, и да предлага ключови функционалности като лесно използване на удостоверени дигитални административни документи, квалифицирани подписи и генериране на псевдоними. Освен това той трябва да бъде сертифициран от всяка държава членка и вписан в публичен европейски регистър.

До края на 2027 г. всички предприятия и публични администрации, които изискват силна клиентска идентификация (SCA), включително банките, ще трябва да приемат удостоверяване на самоличността чрез EUDIW.

На каква цена?

Въпросът за цената е важен. Издаването и използването на цифровия портфейл, както и издаването на проверени електронни подписи за непрофесионални цели, ще бъде безплатно.

Всяка държава членка ще може свободно да определя свои собствени специфични условия. Например, Полша предлага пет безплатни подписа на месец на гражданин. Използването на електронни подписи за професионални цели може да бъде таксувано. В Белгия доставчикът на частни портфейли Itsme таксува 4,95 евро за квалифициран подпис.

Какви са ползите?

Европейският дигитален идентификационен портфейл (EUDIW) трябва да помогне в борбата с измамите и неверните декларации, особено по отношение на изискванията за минимална възраст при достъп до порнографски уебсайтове.

Процесът по наемане на автомобил, който в момента изисква изпращане на копия от лична карта и шофьорска книжка, може да бъде напълно дигитализиран.

Друго предимство е, че потребителите ще имат по-голям контрол върху това как се обработват личните им данни.

Потребителите ще могат свободно да избират и използват псевдоними, когато не се изисква силна идентификация. Чрез задължително табло (dashboard) те ще могат да проследяват историята на споделените данни и да сигнализират за подозрителни заявки към органите за защита на личните данни, което ще засили контрола.

Портфейлът ще включва и технологии за защита на личната неприкосновеност. Например, непълнолетните ще могат да доказват, че отговарят на минималните възрастови изисквания за социални мрежи чрез технологии от типа „zero-knowledge proof“, без да разкриват име, фамилия или дата на раждане.

Само публични и частни доставчици на услуги, вписани в публичен регистър, ще могат да използват EUDIW. Доставчиците на електронни документи и квалифицирани електронни подписи ще трябва предварително да получат национална акредитация.

Така на практика се изгражда цялостна екосистема за дигитална идентичност в Европа.

Какви са рисковете на пазара на дигитална идентичност?

Основният риск за потребителите е възможността да бъдат принудени да използват Европейския дигитален идентификационен портфейл (EUDIW), който функционира като своеобразен дигитален „ключ за достъп“. Това може да доведе до изключване на определени групи от населението, особено хора, които не могат да си позволят или не умеят да използват подобни технологии.

Друг риск е свързан с личната неприкосновеност. Дигиталните портфейли могат да увеличат количеството събирани лични данни, без потребителите да са напълно наясно с това.

За да се справи с тази заплаха, съгласно законодателството на ЕС дигиталните портфейли трябва да бъдат сертифицирани. Въпреки че сертифицирането осигурява определени гаранции, то не предлага абсолютна сигурност.

Кибератаките могат да бъдат насочени не само към кражба на самоличност, но и към данните, свързани с нея. Част от тази информация — като име, фамилия или дипломи — е особено ценна, тъй като нейната автентичност ще бъде потвърдена чрез официални източници.

От гледна точка на държавите от ЕС, EUDIW повдига въпроси за суверенитета, тъй като понастоящем държавите са единствените субекти, способни надеждно да установят самоличността на дадено лице .

Предоставянето на EUDIW от частни компании извън Европа увеличава риска от чуждестранна намеса, което е много реален повод за безпокойство.

Какво остава да се направи: избори, контрол и алтернативи

Европейският дигитален идентификационен портфейл (EUDIW) може да се превърне в изключително полезен инструмент в ежедневието. Въпреки това, предстои да бъдат взети редица важни решения, свързани с внедряването, регистрацията на потребителите, отнемането на достъп и киберсигурността, за да се противодейства ефективно на кражбата на самоличност.

За да бъде изпълнено обещанието за по-сигурен дигитален свят, е необходим ефективен контрол и възпиращи санкции както за европейски, така и за неевропейски субекти.

В същото време е от съществено значение да се запази и алтернатива на дигиталните документи в хартиен формат. Поддържането на хартиени документи не само ще помогне за запазване на устойчивостта и суверенитета на отделните държави при евентуални кибератаки, но и ще даде възможност на всеки гражданин сам да избере дали да използва EUDIW.

Източник: Maryline Laurent, Professeur Directrice du département RST, Télécom SudParis – Institut Mines-Télécom; Claire Levallois-Barth, Professeur en droit à IMT Atlantique, titulaire des chaires ‘Valeurs et Politiques des Informations Personnelles’ et ‘Économie des Communs de Données’., Institut Mines-Télécom (IMT) / Тhe Conversation