2018年5月25日,歐盟《通用數(shù)據(jù)保護條例》(GDPR)生效,它要求與歐洲做生意的所有企業(yè),滿足對個人數(shù)據(jù)必須使用假名或匿名進行存儲,默認使用盡可能最高的隱私設置,并且數(shù)據(jù)所有者有權隨時撤銷權限等一系列要求。違反條例的企業(yè),將面臨2000萬歐元或營業(yè)總額4%的罰款。
盡管已經(jīng)過兩年緩沖期,但現(xiàn)有的數(shù)字身份系統(tǒng)卻尚未對此做好準備,條例生效首日,Google、Facebook、WhatsApp和Instagram便遭遇投訴,Twitter選擇封禁13歲以下用戶賬號,而《芝加哥時報》和《洛杉磯時報》等媒體屏蔽了歐洲用戶訪問,以規(guī)避風險。
Wiki設計者Ward Cunningham曾說,他注意到,當人們意識到一處大錯,會奮起而戰(zhàn),但倘若是多處小錯,卻無動于衷——覺得生活本就如此。而這些小錯,往往并不能逐個排除,這樣做不但無濟于事,甚至會令事情更糟。因此,他總是動員人們,一次解決所有問題,“我從一切都已變得更好的開端開始講起,故事很長,但大可一點點講述。朋友們也樂意參與其中,修復不完美的現(xiàn)狀,融入自己的經(jīng)驗。我們從中學習,生活在故事中。終有一天,這些故事將成為現(xiàn)實”。
人們對數(shù)字身份的理解也與此相似,原有體系,小問題盤根錯節(jié),卻長期得不到修正。IDHub項目和它的設計者們相信,運用區(qū)塊鏈技術,不但能根除傳統(tǒng)系統(tǒng)弊病,還能催生全新的應用生態(tài)。在“2018以太坊技術及應用大會”上,項目創(chuàng)始人曲明接受了CSDN采訪,講述了他的故事。
區(qū)塊鏈大本營:區(qū)塊鏈技術常與保護用戶隱私聯(lián)系在一起,我們曾請Vitalik Buterin列舉關于區(qū)塊鏈的誤區(qū),他提到“區(qū)塊鏈是一種針對隱私問題的解決方案——實際上,去“中心化技術”才是隱私問題的解決方案,區(qū)塊鏈最多只算這個解決方案的一部分”。在你看來,區(qū)塊鏈技術之外,解決隱私問題的完整方案,還需要哪些組件?
曲明:暫且拋開技術不談,對隱私邊界的定義,是完整隱私方案需要解決的首要難題——面對不同場景,為達成交易,需要披露的信息、隱私程度不同。傳統(tǒng)固化且為中央機構所控制的個人身份,既無法適應靈活的業(yè)務場景,也會阻礙用戶與第三方交易。從這個角度看,首先要讓個人身份回歸自主權——“自主”是個人隱私控制的前提。而區(qū)塊鏈的價值在于,它讓用戶獲得某種意義上的自主權——解決自主權后,用戶才能控制自己的隱私,進而對外授權和使用。
而“隱私數(shù)據(jù)存儲”,則是區(qū)塊鏈之外,需要與之集成的關鍵技術。我們曾經(jīng)做過名為“個人數(shù)據(jù)中心(PDC)”的探索,將數(shù)據(jù)存儲于更私有、安全的硬件設備中。然而,并非一切數(shù)據(jù)都適合隨身攜帶與使用,例如產(chǎn)生于遠程系統(tǒng)和復雜的非標數(shù)據(jù)(如醫(yī)療數(shù)據(jù)等),應用它們的方式不能直接全部索取,而需要依靠控制確權。
綜上所述,區(qū)塊鏈技術為隱私自主權提供了解決方案,而數(shù)據(jù)存儲、保護確權,以及隱私邊界的定義,是完整方案中不可或缺的組件。
區(qū)塊鏈大本營:在你看來,已經(jīng)出現(xiàn)和短期可能會出現(xiàn)的數(shù)字身份項目,可以歸為哪些類別,這些類別的優(yōu)缺點分別是什么?未來可能會有哪些不同的應用場景?會朝什么方向演化?
曲明:若對數(shù)字身份進行分類,可劃為傳統(tǒng)中央賬戶模型與自主身份模型。前者信任單一方形成的身份認證體系,使用各類技術,對傳統(tǒng)的賬戶體系進行加密,提高其安全性,即便也應用了區(qū)塊鏈,亦不能改變其本質。而后者則不依賴單一方,以圖譜方式定義,強調其“身份”內涵。此外,我們正探索在這種方式中融入經(jīng)濟激勵模型,鼓勵那些并不敏感的數(shù)據(jù)流動,讓它們產(chǎn)生更大價值。
傳統(tǒng)數(shù)字身份(如身份證、護照號),只提供一個不可篡改的ID序列。而復雜的應用場景,意味著單純ID序列,不能滿足場景對身份信息的完整需求,它只能成為眾多信息中的一項。而“可驗證聲明架構”(如圖1),既保證信息可變,又保證了身份唯一。關于經(jīng)濟激勵模型,用戶產(chǎn)生的記錄和數(shù)據(jù)以其私鑰簽名,便可授權數(shù)據(jù)是否可被第三方使用(確權),因為數(shù)據(jù)本身具備商業(yè)價值或用途,所以用戶還可以對數(shù)據(jù)標價。
圖1 IDHub采用的可驗證聲明架構(Verifiable Claims Architecture)
區(qū)塊鏈大本營:這種包含經(jīng)濟激勵模型的新身份數(shù)據(jù)應用方式,將從哪個領域萌發(fā)?
曲明:一定是個人數(shù)據(jù)能產(chǎn)生價值的地方,如金融。銀行借貸數(shù)據(jù)即是一例,因為借貸記錄會形成新的信用記錄,形成新的信用圖譜,進而產(chǎn)生新價值——從交易的角度,是指實現(xiàn)快速達成和降低成本。而被普遍看好的醫(yī)療數(shù)據(jù),真實價值并不容易衡量。
區(qū)塊鏈大本營:以IDHub為例,對于“區(qū)塊鏈與數(shù)字身份”,從業(yè)者和潛在用戶,存在哪些誤區(qū)?
曲明:IDHub所做的是身份“平臺”,而非身份認證。最主要的特點在于——用戶聲明自己是誰,或者具備某種值得信任的屬性(如身份或擁有Token),但平臺并無權力做出認證,認證是由具備權力的其他參與方完成(如公安部門,或者不同服務的提供者),并返回認證結果。它使用的是一套可變聲明驗證架構,確保在不同場景下,驗證機制靈活可靠。
另外,區(qū)塊鏈并非解決存儲問題,亦非保密問題,而是解決“透明”問題,若將隱私數(shù)據(jù)上鏈,恰是對區(qū)塊鏈本質的不解。區(qū)塊鏈的特性,決定了許多數(shù)據(jù)并不適合以其承載,而“泛區(qū)塊鏈化”則傾向于將不經(jīng)審慎選擇的內容Hash之后上鏈,但除Token這類原生數(shù)字資產(chǎn)外,多數(shù)內容與區(qū)塊鏈本身存在割裂,無法解決鏈上真實,但鏈下虛假的問題。
過去,我們總在思索,新的身份平臺和應用方式,應當與哪個行業(yè)結合?然而,我卻漸漸發(fā)現(xiàn),這樣的思路,總將答案引向行業(yè)固有邏輯,最終發(fā)現(xiàn)強大的技術與模式并無用武之地。
不要用痛點思維來考慮問題。所謂“痛點思維”是指假設現(xiàn)實世界存在某個問題,然后思考用區(qū)塊鏈怎樣解決。我認為,這種方式產(chǎn)生不出任何真正有價值的創(chuàng)造,盡管或許能做出似是而非的產(chǎn)品。
拋開枷鎖,會有更大成就。我們應當將新技術視為新物種,為它們創(chuàng)造創(chuàng)新的應用場景——不要輕易下“未來市場不可被創(chuàng)造”的結論——區(qū)塊鏈的興起已經(jīng)證明了這一點。
回想我曾從事多年的通信行業(yè),3G真實應用前,“專家定義”的殺手級應用均不值一哂,我們真正需要做的,是充分理解和釋放新基礎設施的能力,探索它能催生出哪些有趣的應用。
區(qū)塊鏈給人的震撼在于其邏輯自洽——看得越多,思考越多,卻總能發(fā)現(xiàn)新邏輯。然而很遺憾,不少從業(yè)者,卻被人云亦云的商業(yè)計劃書邏輯洗腦了。
區(qū)塊鏈大本營:進入這一領域的項目,門檻主要是什么?不同項目之間,是會競爭還是統(tǒng)一?多樣化對于互聯(lián)網(wǎng)用戶,是有利還是困擾?
曲明:門檻主要在于理解區(qū)塊鏈技術的邊界與能力——比如大家耳熟能詳?shù)男阅?,以及許多人不甚了解的語言、安全原則、設計初衷等方面,尤其在構建全新系統(tǒng)時,既離不開創(chuàng)造力,還需要深刻理解底層局限,知其可為與不可(IDHub技術框架如圖2所示)。許多嘗試將業(yè)務區(qū)塊鏈化的公司,在技術表達時遇到了困難。
圖2 IDHub技術框架
當下,行業(yè)還處在早期概念借鑒與完善階段,誰都不會有大成就,因為市場支撐面與基礎設施距離完備尚且遙遠;而下一階段,比拼的是概念延展和執(zhí)行,以及前文提到的對邊界和能力的把握。
未來參與身份平臺的公司一定會出現(xiàn)很多,因為行業(yè)伊始一定是多樣、并存與借鑒狀態(tài)。在更遠的未來,也會轉化為真正的商業(yè)。那么會同傳統(tǒng)商業(yè)一般,幾家獨大嗎?圍繞區(qū)塊鏈的整個行業(yè)具備開源與社群基因,所以我認為不會,就像IDHub既未思考過一家獨大,亦不追求盈利,而是懷揣著創(chuàng)造未來用戶進入價值互聯(lián)網(wǎng)入口,數(shù)字身份的理想主義愿景。如果說區(qū)塊鏈給我最大的啟發(fā),就在于它對個體的賦能。
后記:Stallman法則說(https://www.gnu.org/philosophy/stallmans-law.en.html):“大公司掌控社會并寫下法規(guī),因而每次科技推動或改變,都讓它們得以進一步限制或虐待使用者”,要對抗這種趨勢,我們需要擁有足夠的智慧,能始終駕馭科技帶來的新力量。對個體充分賦能,或許是關于數(shù)字身份的那個一切都已變得更好故事的終點。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。