Отправной точкой на пути к новой цифровой модели идентификации может служить система открытых криптографических ключей — математически связанных ключевых пар, — которые, как мы говорили в главе 3
, позволяют пользователям авторизовать транзакции в Биткоине и других блокчейнах. (Эта система шифрования, изобретенная в 1976 году Уитфилдом Диффи и Мартином Хеллманом, намного старше Биткоина и широко применяется для обеспечения безопасности в различных интернет-приложениях, включая электронную почту.) Открытые ключи позволяют пользователям Биткоина «подписывать» биткоин-адрес, то есть публичную часть ключа, с помощью приватной последовательности символов, тем самым подтверждая право совершать операции. Аналогичным образом учреждение, заверяющее личные данные граждан, может предоставлять к ним доступ с помощью цифровых подписей. Сопоставление «половинок» ключа послужит неопровержимым доказательством того, что вы оплатили все коммунальные счета, университет выдал вам диплом, а регистрационная служба выписала свидетельство о рождении вашего ребенка.Многие разработчики блокчейн-платформ, в том числе и в лабораториях таких техногигантов, как Microsoft, стараются оптимизировать систему цифровых подписей, включая официально заверенные подтверждения в блокчейн-транзакции[202]
. Таким образом добавляется новый уровень защиты, ведь заверяющая организация не сможет отозвать свою подпись после внесения документа в реестр, изменяемый лишь путем добавления. (Любое действие в нем необратимо, как и транзакция в Биткоине.) Однако сама идея применения блокчейна в подобных целях вызывает горячие дебаты среди специалистов по идентификации. О причинах разногласий мы поговорим чуть позже.Независимо от того, какие инструменты мы в итоге выберем, общество должно перейти к децентрализованной цифровой автономной модели идентификации. Даже если личные данные и не будут храниться в блокчейн-реестрах, их перевод в цифровой формат и внедрение криптографических методов защиты весьма ощутимо повлияют на разработку блокчейн-сервисов, не связанных с идентификацией напрямую. Есть и более важные причины настаивать на внедрении систем, которые позволят гражданам самостоятельно решать, где и как использовать и хранить конфиденциальную информацию. Хакерская атака на бюро кредитной истории Equifax в сентябре 2017 года, когда злоумышленники получили доступ к именам, номерам социального страхования и банковским счетам 143 миллионов граждан США, со всей очевидностью показала, что, полагаясь на компании, которые размещают наши данные (в том числе и строго конфиденциальные) в больших централизованных хранилищах, мы становимся легкой мишенью для преступников. Как говорилось в главе 2
, для хакера нет более лакомой добычи, чем единая локализованная база данных. Автономная модель идентификации могла бы решить эту проблему.Тот факт, что правительства начали проявлять интерес к этой сфере, вызывает сдержанный оптимизм, хотя чиновники охотнее говорят о «цифровой» части процесса, чем о его автономизации. Многие государственные структуры делают ставку на подконтрольные
По мнению многих правительственных чиновников, ориентиром и флагманом в этой сфере нужно считать Индию. Индийское правительство приступило к выполнению титанической работы по идентификации каждого гражданина: на него создается цифровое досье с биометрическими маркерами (главным образом отпечатками пальцев), а затем эта информация заносится в огромную централизованную базу данных. Система под рабочим названием Aadhaar уже включает 1,1 миллиарда уникальных регистрационных номеров, причем 400 миллионов из них привязаны к банковским счетам[203]
.У такой системы есть неоспоримые преимущества. Она может обеспечить быструю и легкую авторизацию для доступа к самым разным цифровым сервисам, будь то открытие банковского счета или просмотр медицинской истории. В нескольких городах (Хайдарабаде, Бангалоре и др.) уже возникла новая отрасль программирования — разработка приложений на базе Aadhaar. В начале 2017 года индийский банк IDFC запустил сервис Aadhaar Рау, позволяющий продавцам с помощью мобильного приложения для Android получать платежи с номеров Aadhaar, привязанных к банковскому счету[204]
. Индийским гражданам для оплаты больше не понадобятся кредитные карты или телефоны, достаточно отпечатка пальца и регистрационного номера. Сервис идеально вписывается в программу премьер-министра Нарендры Моди, задавшегося целью построить новую безналичную экономику на базе трех взаимодополняющих технологий. Первая — новая система банковских счетов, предназначенных только для проведения платежей, вторая — база данных Aadhaar и третья — мобильная телефония.