Op-ed: Tại sao Worldcoin không đạt được sự cân bằng giữa tiến độ và quyền riêng tư

Op-ed: Tại sao Worldcoin không đạt được sự cân bằng giữa tiến độ và quyền riêng tư

Op-ed: Why Worldcoin fails to strike the balance between progress and privacy PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Sau đây là một bài đăng của khách từ Philippe Desmarais, Giám đốc điều hành tại Kelvin Zero.

Bạn muốn quét võng mạc của mình bằng một quả cầu kim loại thuộc sở hữu của một công ty tư nhân có cùng người sáng lập với OpenAI, để tìm một số loại tiền điện tử và World ID kỹ thuật số? Chỉ vài tuần sau thế giới ra mắt, hơn hai triệu người đã nói “có”.

Tôi đã đề cập rằng chính phủ và các công ty tư nhân có thể gõ vào hệ thống ID kỹ thuật số? Chỉ cách đây XNUMX năm, điều này nghe có vẻ điên rồ. Nhưng đừng nhầm lẫn, dự án hạng nặng này được hỗ trợ bởi một trong những doanh nhân thành công nhất trong lịch sử hiện đại và được tài trợ bởi một số công ty đầu tư mạo hiểm quyền lực nhất thế giới. Nếu bạn không xem xét Worldcoin một cách nghiêm túc và xem xét cẩn thận những tác động của nó – điều đáng lo ngại nhất – thì bây giờ là thời điểm tốt để bắt đầu.

Là một người sống và quan tâm đến quyền riêng tư và bảo vệ dữ liệu, người đồng sáng lập và Giám đốc điều hành của một công ty an ninh mạng tập trung vào xác thực và sinh trắc học phi tập trung – Worldcoin đã đặt lại một câu hỏi mang tính hiện sinh mà tôi tự hỏi mình hàng ngày: tiến trình kỹ thuật số của chúng ta đòi hỏi cái giá nào cho quyền riêng tư?

Trong trường hợp của Worldcoin, chi phí quá cao.

Khi thế giới hướng tới một tương lai kết nối nhiều hơn, cuộc tranh luận về giá trị và tiềm năng của công nghệ blockchain trong việc tạo ra một thế giới kỹ thuật số an toàn hơn nhưng được kết nối nhiều hơn đã được giải quyết. Đó là một người thay đổi cuộc chơi. Điều đó đưa chúng ta đến với Worldcoin, nơi đã chiếm vị trí trung tâm với mục tiêu đầy tham vọng là thúc đẩy tài chính toàn diện cho mọi người.

Nhưng hành động mạnh hơn lời nói. Cách tiếp cận thu thập dữ liệu sinh trắc học của Worldcoin làm tăng mối lo ngại đáng kể về quyền riêng tư cá nhân. Điểm khởi đầu là việc thu thập hàng loạt và lưu trữ tập trung thông tin sinh trắc học sẽ không bao giờ xảy ra khi công nghệ đã tồn tại cho phép các cá nhân kiểm soát sinh trắc học của chính họ đồng thời mang lại sự chắc chắn cho hệ thống nhận dạng của họ. Không bao giờ có lý do để thu thập và tập trung dữ liệu sinh trắc học. Dấu chấm.

Bỏ Worldcoin sang một bên, sinh trắc học chắc chắn là một phần không thể thiếu trong tương lai của xác thực. Câu hỏi không phải là nếu, mà là làm thế nào. Các chiến lược và giải pháp đa dạng đã xuất hiện, trong đó các phương pháp đáng chú ý nhất chỉ dựa vào hàm băm mẫu sinh trắc học, loại bỏ nhu cầu lưu trữ dữ liệu sinh trắc học thực tế trên thiết bị hoặc trong môi trường đám mây. Bối cảnh xác thực sinh trắc học ngày càng phát triển, nhưng các khái niệm hứa hẹn nhất là những khái niệm ưu tiên bảo mật và quyền riêng tư dữ liệu.

Mặt khác, tội phạm mạng thường xuyên nhắm mục tiêu vào cơ sở dữ liệu sinh trắc học tập trung để khai thác các lỗ hổng, điều này có thể dẫn đến hậu quả tàn khốc cho các cá nhân bị ảnh hưởng. Mặc dù người dùng có thể xóa dữ liệu sinh trắc học của mình sau khi tạo cái mà Worldcoin gọi là “World ID”, nhưng họ cũng có thể chọn tham gia để mã hóa và lưu dữ liệu của mình.

Chỉ mã hóa dữ liệu sinh trắc học là không đủ. Nếu dữ liệu bị xâm phạm, nó có thể được giữ lại theo thời gian cho đến khi được giải mã. Thông tin sinh trắc học có lẽ là thông tin cá nhân nhất của chúng ta và nó là vĩnh viễn, không giống như mật khẩu. Sau khi quá trình giải mã diễn ra, nó sẽ biến mất vĩnh viễn. Nếu mật khẩu bị lộ, người dùng sẽ thay đổi mật khẩu đó. Nếu võng mạc của một cá nhân bị tổn hại, họ sẽ không bao giờ có thể sử dụng nó một cách an toàn nữa.

Nếu không có sự giám sát bắt buộc của bên thứ ba, chúng tôi đang giao phó một điểm lỗi duy nhất cho thứ có thể trở thành một trong những cơ sở dữ liệu có giá trị nhất thế giới – và một cơ sở dữ liệu không bao giờ nên tồn tại. Công nghệ lớn đã phát triển đến mức cuối cùng họ cũng ra tay với chúng ta chưa? Với Worldcoin, chúng tôi biết họ có khả năng gì và dự định làm gì.

Đất nước Kenya chỉ đình chỉ Worldcoin cho những mối quan tâm chính xác này. Trong vòng vài tuần kể từ khi ra mắt, Văn phòng Giám sát Bảo vệ Dữ liệu Bang Bavaria – cơ quan giám sát quyền riêng tư của Đức – công bố họ đã điều tra Worldcoin kể từ tháng 2022 năm XNUMX do dự án xử lý “dữ liệu nhạy cảm ở quy mô rất lớn”.

Ngoài các câu hỏi về lưu trữ và giám sát, việc thu thập dữ liệu sinh trắc học hàng loạt có thể tạo ra trạng thái giám sát tiềm năng trên quy mô toàn cầu. Khái niệm về một thực thể duy nhất có quyền truy cập vào dữ liệu riêng tư nhất của chúng ta trên quy mô lớn đã gióng lên hồi chuông cảnh báo về khả năng lạm dụng quyền lực. Bất chấp các biện pháp bảo mật nghiêm ngặt nhất, không có hệ thống nào hoàn toàn không thể bị tổn thương trước các mối đe dọa mạng. Và một số mối đe dọa mạng sắp xảy ra nhất hiện nay là gì? Các quốc gia-dân tộc.

Trong số tất cả sự hoài nghi của Worldcoin ngoài kia – hầu hết đều hợp lý – có lẽ phần bất chính nhất của dự án là chiến lược ra mắt của nó. Hãy gọi nó như vậy: họ đang nhắm mục tiêu vào một số khu vực nghèo nhất trên thế giới, chỉ cung cấp tiền điện tử trị giá hơn 50 đô la cho một số nhóm dân cư dễ bị tổn thương nhất về mặt kinh tế để có quyền thu hoạch hàng loạt dữ liệu sinh trắc học của họ.

Giả sử một tổ chức bỏ qua những sai sót cơ bản của việc thu thập và tập trung dữ liệu sinh trắc học và vẫn thực hiện. Trong trường hợp đó, nền tảng của kỳ vọng là họ vượt lên trên để giáo dục những người tham gia về ý nghĩa của việc từ bỏ nó. Worldcoin chưa làm đủ về mặt này. Đặc biệt ở các quốc gia đang phát triển, nhiều cá nhân có thể tham gia mà không hiểu họ đang đăng ký để làm gì.

Ethereum người sáng lập Vitalik Buterin cũng đã xuất bản một bài viết dài mảnh bày tỏ mối quan ngại của mình với Worldcoin. Ông đề cập đến nhiều mối quan tâm cơ bản được nêu chi tiết ở đây nhưng cũng tiến thêm một bước nữa, đặt câu hỏi về những khả năng chưa biết của quả cầu quét võng mạc và gợi ý khả năng có các cửa hậu xâm nhập vào hệ thống.

Quan điểm của anh ấy, giống như của tôi, là làm thế nào để chúng ta biết mọi thứ hoạt động như bình thường? Câu trả lời là chúng tôi không. Chúng tôi đang tin tưởng vào một điểm thất bại duy nhất, do tư nhân nắm giữ với thứ mà cuối cùng có thể trở thành cơ sở dữ liệu mạnh nhất thế giới. Chúng tôi tin tưởng rằng công nghệ này hoàn hảo và cách nó được trình bày cho chúng tôi là hoàn toàn chính xác.

Điểm mấu chốt của Worldcoin là không thể quay đầu lại nếu một số dạng thất bại hoặc hành vi sai trái xảy ra trong dự án. Sự thiếu hiểu biết, thiếu hành động hoặc cả hai không thể chấp nhận được từ các cơ quan quản lý trên toàn thế giới đã đưa chúng ta đến mức một thực thể tư nhân đang thu thập và lưu trữ dữ liệu sinh trắc học từ các cá nhân ở hầu hết mọi nơi trên thế giới.

Bây giờ Worldcoin đã đi xa đến mức này, tôi kêu gọi các nhà lập pháp vào cuộc trước khi quá muộn. Chúng tôi cần những câu trả lời đầy đủ, có thể kiểm chứng được cho những câu hỏi được đặt ra trước khi ra mắt nhưng chúng tôi đã không nhận được chúng. Tại thời điểm này, con đường hợp lý nhất phía trước là cấm thu thập và tập trung thông tin sinh trắc học, đặc biệt khi nó được sử dụng để tạo ra chế độ nhận dạng kỹ thuật số được tư nhân hóa.

Dấu thời gian:

Thêm từ Mật mã