Myslitelé
Zero-Trust KYC Manifesto: Čtyři principy pro přestavbu ověřování identity

Existuje populární vize digitální budoucnosti, ve které uživatelé ověří svou identitu jen jednou, digitální pověření se volně pohybují mezi službami a KYC (Poznej svého zákazníka) ustupuje do pozadí. Není těžké pochopit, proč je to v dnešním nepřátelském digitálním prostředí nemožné. Takový přístup by vytvořil nejen zbytečné přenosy, ale také mnohem širší povrch vystavení identifikačních údajů. Ve skutečnosti je KYC nevyhnutelný, takže se musí stát rychlejším, bezpečnějším, soukromějším, transparentnějším a odolnějším.
Mnoho poskytovatelů usiluje o dosažení těchto vlastností, avšak směr, kterým se velká část odvětví KYC vyvíjí, čím dál více odhaluje své omezení. To, co odvětví přivedlo do této situace, je poškozený model důvěry založený na předpokladu, že můžeme nadále důvěřovat cloudové infrastruktuře, modelům AI, dodavatelům, subdodavatelům, správcům a mnoha dalším aktérům zapojeným do procesu KYC.
S rostoucí frekvencí vidíme, že i státní systémy nedokážou chránit identifikační údaje – některé z nejcitlivějších informací, které může člověk poskytnout – po tom, co svěřily důvěru externím platformám, dodavatelům nebo interním kontrolám přístupu. Z tohoto důvodu OCR Studio vytvořilo Zero-Trust KYC Manifesto – soubor principů pro budování nové generace zabezpečených KYC systémů. Tento článek vysvětluje, co Zero-Trust KYC znamená a proč věříme, že je to jediný životaschopný model pro realitu dneška i zítřka.
Co je Zero-Trust KYC
Zero-Trust KYC znamená, že žádná komponenta, dodavatel, zařízení, model ani vrstva infrastruktury není implicitně důvěryhodná. Systém, který se tomuto přístupu řídí, musí být navržen tak, aby citlivé identifikační údaje nebyly předávány, přenášeny, kopírovány nebo vystavovány jen proto, že stávající architektura usnadňuje takový pohyb. Údaje se mohou přesouvat pouze tehdy, když je tento přesun nezbytný a lze jej jasně odůvodnit.
Každý prvek procesu Zero-Trust KYC musí být tedy svázán s konkrétním účelem, kontrolován a ověřitelný. Pokud krok nedokáže vysvětlit, proč existuje, jaká data používá, kam data směřují a jak ovlivňují konečný výsledek, neměl by být součástí procesu KYC.
Odstranění důvěry z KYC není jen jedním z možných přístupů. Je jedinou možností, která dokáže řešit strukturální omezení, jež si odvětví samo vytvořilo. Aby byl tento přístup praktický, Zero-Trust KYC Manifesto stanoví čtyři nevyjednatelné principy.
Princip 1: Identifikační údaje musí zůstat na místě prezentace
V Zero-Trust KYC musí citlivé identifikační údaje – obrázky dokladů, selfie a snímky obličeje a jakékoli další osobní identifikátory – zůstat na místě, kde je uživatel předkládá.
Logika je jednoduchá: nejbezpečnější přenos dat je ten, který se nikdy neuskuteční. Každý zbytečný pohyb identifikačních údajů vytváří další místo, kde mohou být uchovány, zkopírovány, zaznamenány, zachyceny nebo přístupny někomu, kdo je neměl vidět.
I když nasazení on-premises (lokálně) není konečným cílem, představuje minimální přijatelnou úroveň infrastruktury pro případy, kdy je zpracování na straně serveru skutečně nevyhnutelné. Zero-Trust KYC musí jít dál – k zpracování na zařízení nebo v prohlížeči, kdekoli je to technicky možné.
Princip 2: KYC musí být webově nativní
Budoucnost digitální interakce je na webu a KYC musí být pro tuto realitu vytvořeno. Pokud uživatel zahájí onboarding v prohlížeči, ověření identity by mělo pokračovat ve stejné relaci prohlížeče, místo aby byl nucen skenovat QR kód, přepnout na telefon a přejít do samostatného mobilního toku.
Proces, který začíná na desktopu, ale okamžitě přesměruje uživatele na smartphone, vytváří další nekontrolovaný bod důvěry mezi zařízeními. Pravé webově nativní KYC znamená, že celý ověřovací stack je dostupný uvnitř relace prohlížeče. Prohlížeč by měl být schopen zvládnout zachycení dokumentu, hodnocení kvality obrazu, OCR, čtení MRZ a čárových kódů, kontrolu pravosti dokumentu, porovnání obličeje, detekci živosti a prevenci podvodů, aniž by citlivou část procesu předával jinému prostředí.
Princip 3: Boj proti podvodům musí být založen na důkazech
Zero-Trust KYC musí vysvětlit každé rozhodnutí a každé hodnocení podvodu musí být dohledatelné k důkazům: rizikové skóre musí ukázat, co riziko vytvořilo, varování musí identifikovat signál, který jej spustil, a odmítnutí musí vysvětlit, co selhalo.
Bez důkazů organizace nemohou řádně auditovat rozhodnutí, obhájit jej před regulátorem, vysvětlit jej zákazníkovi nebo zlepšit ověřovací proces. Jednoduše jsou nuceny důvěřovat závěru dodavatele a zůstávají s dalším černým boxem, tentokrát v jednom z nejcitlivějších bodů onboarding zákazníka.
V Zero-Trust KYC, „AI řeklo ne“ není rozhodovací model. Je to jeho absence.
Principle 4: KYC musí být navrženo pro reálný svět
Ideální podmínky neexistují a KYC nemůže být navrženo jen pro dokonalé osvětlení, čisté dokumenty, stabilní sítě, špičkové kamery a uživatele, kteří správně dodržují každou instrukci. Skutečná identifikační verifikace probíhá za odlesků, rozmazání, stínů, oříznutých snímků, komprese, nestabilních rukou, levných zařízení, slabého připojení, opotřebovaných dokumentů a chyb při zachycení.
Zero-Trust KYC nesmí implicitně důvěřovat kvalitě vstupu.Místo toho musí kontrolovat podmínky zachycení, měřit, zda je obrázek použitelný, identifikovat chybějící nebo nespolehlivé důkazy a pracovat s nedokonalými snímky. Především, pokud jsou důkazy slabé, systém nesmí skrývat nejistotu za sebejisté rozhodnutí.
Udělejte ze Zero-Trust KYC novou základní úroveň
Jak se digitální onboarding rozšiřuje, více identifikačních údajů projde více systémy, čímž se vytvoří stále rostoucí počet potenciálních míst úniku. Pokud architektura zůstane nezměněna, úniky dat se stanou čím dál předvídatelnějším důsledkem zbytečných přenosů a slepé důvěry ve třetí strany. Zero-Trust KYC tento přístup narušuje, což z něj činí jediný životaschopný model pro nadcházející roky.
Poskytovatelé KYC musí své systémy stavět na zpracování na zařízení, plnohodnotné ověřování v prohlížeči, anti-fraud založený na důkazech a odolnost v reálných podmínkách. Podniky musí učinit tyto principy povinnými požadavky při zadávání zakázek, zatímco regulátoři musí vyvíjet nové standardy, které umístí principy Zero-Trust do středu KYC. Takto může KYC konečně stát tím, čím mělo vždy být: bezpečnějším pro uživatele, přehlednějším pro firmy a připraveným na rozsah digitální ekonomiky.
To, co Zero-Trust KYC Manifest popisuje, není technologická utopie – taková řešení již existují. Volba je tedy jednoduchá: nahradit KYC založené na slepé důvěře před dalším únikem, nebo přijmout odpovědnost za pokračování v nasazování modelu, který již nesplňuje svůj účel.













