Liderzy opinii
Budowanie Bezpiecznej i Zgodnej Weryfikacji Tożsamości w Erze eIDAS 2.0

W całej Unii Europejskiej, eIDAS (elektroniczna identyfikacja, uwierzytelnianie i usługi zaufania) jest jednym z kluczowych przepisów, które określają, w jaki sposób obywatele, przedsiębiorstwa i władze mają współpracować ze sobą w środowisku cyfrowym. Przyjęty w 2016 roku, eIDAS ustanawia standardy dla elektronicznej identyfikacji i tworzy prawne pewność dla interakcji cyfrowych w całej Unii.
Zaktualizowana wersja (eIDAS 2.0) wprowadziła kilka kluczowych funkcji do oryginalnego ramy eIDAS. Po pierwsze, wprowadziła Europejską Cyfrową Tożsamość, którą każde państwo członkowskie UE musi udostępnić swoim obywatelom do końca 2026 roku. Portfel ma na celu uprościć interakcje cyfrowe ponad granicami, ponieważ pozwala ludziom na identyfikację, przechowywanie i udostępnianie zweryfikowanych danych, a także dostęp do usług publicznych i prywatnych.
Jednakże, gdy cyfrowy proces rejestracji staje się bardziej standaryzowany, przedsiębiorstwa muszą myśleć nie tylko o zgodności, ale także o tym, jak są budowane ich systemy weryfikacji. To, co naprawdę ma znaczenie, to czy wrażliwe dane użytkowników mogą być przetwarzane bez opuszczania bezpiecznego obszaru w ramach architektury on-premise lub on-device. Dla przedsiębiorstw oznacza to, że dostosowanie procesów KYC do nowego ramy jest tylko częścią zadania. Równie ważne jest wybieranie technologii, które wspierają zgodność bez przechowywania i transmisji wrażliwych danych w żadnym miejscu.
Poznanie Poziomów Zabezpieczenia eIDAS
Przepisy eIDAS ustandaryzowały, w jaki sposób środki identyfikacji elektronicznej muszą być wydawane i używane, co uczyniło proces rejestracji w usługach cyfrowych bezproblemowym dla klientów, niezależnie od kraju pochodzenia. Ramy określają trzy Poziomy Zabezpieczenia (LoA) – każdy zawiera zestaw standardów dla identyfikacji elektronicznej. Te standardy są dokładnie tym, czego potrzebują dostawcy usług KYC i dostawcy weryfikacji tożsamości, aby dostosować się do zgodności z eIDAS.
„Niski” poziom oferuje podstawowy stopień pewności co do deklarowanej tożsamości, „istotny” wymaga bardziej rygorystycznych kontroli z mniejszymi szansami na nadużycie, a „wysoki” ma na celu dostarczenie maksymalnej pewności, wspieranej przez najsilniejsze zabezpieczenia przed oszustwami tożsamości. Przedsiębiorstwa wybierają poziom, którego potrzebują, w zależności od ich narażenia na ryzyko, wrażliwości danych, które obsługują, i innych obowiązujących przepisów, które dotyczą ich usług.
Główna Siła i Słabość Standardów Weryfikacji Tożsamości eIDAS
Jedną z głównych sił standardów weryfikacji tożsamości eIDAS jest to, że tworzą one wspólny ramy dla całej Unii Europejskiej. W praktyce oznacza to, że podejście do weryfikacji tożsamości zaprojektowane w celu dostosowania do eIDAS może służyć jako silna podstawa do działania w różnych państwach członkowskich UE, zamiast być odbudowane od podstaw dla każdego kraju.
Główną słabością standardów weryfikacji tożsamości eIDAS, w naszej opinii, jest to, że nie aktywnie wspierają one rozwój technologii weryfikacji on-premise / on-device – tych, które naprawdę chronią dane osobowe obywateli przed naruszeniami i zapewniają bezproblemowe procesy weryfikacji tożsamości. Ramy, które regulują przechowywanie i transmisję, mogą zmniejszyć ryzyko, ale nie usuwają samej powierzchni ryzyka. Każdy raz, gdy dane tożsamości są zbierane lub transferowane, tworzy to nową okazję do wycieku, a zgodność z przepisami sama w sobie nie może całkowicie usunąć tej słabości.
Może się wydawać, że eIDAS buduje zunifikowany i bezpieczny system weryfikacji tożsamości w całej Europie. W wielu ways, jest to pewnie tworzenie bardziej spójnego i wygodnego systemu. Ale czy to naprawdę oznacza bezpieczeństwo? W OCR Studio, uważamy, że prawdziwa ochrona może być dostarczona tylko przez technologie, które nie wymagają przechowywania ani transmisji danych osobowych w pierwszej kolejności. W weryfikacji tożsamości, najbezpieczniejsza architektura nie jest tą, która zarządza danymi wrażliwymi w sposób bardziej staranny, ale tą, która usuwa potrzebę ich obsługi w ogóle.
Jak Zbudować Bezpieczną i Zgodną Weryfikację Tożsamości
Ponieważ każdy poziom zabezpieczenia eIDAS jest w dużej mierze zbudowany wokół zasady minimalizacji przechowywania i transmisji danych osobowych, technologie on-premise / on-device są najskuteczniejszym sposobem na zbudowanie systemu weryfikacji tożsamości, który jest zarówno zgodny, jak i naprawdę bezpieczny. Z punktu widzenia technologicznego, takie systemy przewyższają architektury, które polegają na infrastrukturze chmurowej lub zewnętrznych serwerach, ponieważ nie są podatne na awarie stron trzecich i mogą działać nawet bez stabilnego połączenia z Internetem.
Poniżej, używając trzech z kluczowych standardów eIDAS jako przykładów, pokazujemy, jak nowoczesne technologie on-device w pełni spełniają te wymagania weryfikacji tożsamości:
„Osoba może być uznana za posiadacza dowodu uznawanego przez państwo członkowskie, w którym wniosek o elektroniczne środki identyfikacji jest składany i reprezentujące deklarowaną tożsamość”
Aby zweryfikować, czy użytkownik jest prawowitym posiadaczem dokumentu, systemy weryfikacji zwykle przeprowadzają kontrole selfie-to-ID, porównując zdjęcie użytkownika z fotografią w dokumencie. Systemy on-device przeprowadzają te same kontrole z tą samą dokładnością, nie przekazując wrażliwych danych biometrycznych w żadne miejsce. Niektóre systemy on-device są dodatkowo w stanie wykryć ataki prezentacyjne, gdy oszuści używają screen capture i fotokopii – co gwarantuje, że użytkownik jest naprawdę obecny.
„Dowód może być uznany za autentyczny, lub istnieć zgodnie z autorytatywnym źródłem i dowód wydaje się być ważny”
Aby spełnić to wymaganie, system weryfikacji tożsamości musi być w stanie ocenić, czy dokument przedstawiony przez użytkownika wydaje się autentyczny i ważny. Niektóre rozwiązania on-device robią to, łącząc rozpoznawanie dokumentów z technologiami forensycznymi. Na podstawie jednego zdjęcia dokumentu, mogą one wykryć różne manipulacje, w tym deepfakes, AI-generowane i zmienione dokumenty. Mogą również sprawdzić okresy ważności i skrzyżować dane z VIZ, MRZ i NFC, aby zidentyfikować nieścisłości, które mogą wskazywać na manipulację lub oszustwo.
„Przechowywać, o ile jest to dozwolone przez prawo krajowe lub inne krajowe uregulowania administracyjne, i chronić rekordy przez tak długo, jak są one wymagane do celów audytu i dochodzenia w sprawie naruszeń bezpieczeństwa, a przechowywanie, po którym rekordy powinny być zabezpieczone”
To wymaganie nie dotyczy przechowywania wszystkich danych osobowych domyślnie, ale dotyczy utrzymania systemu audytowego. Prawdziwe wyzwanie jest architektoniczne: jak można przetwarzać dane tożsamości lokalnie, zachowując ślad? W naszej opinii, dane nie powinny być transferowane do przetwarzania, ale tylko do ściśle ograniczonych i bezpiecznych celów audytowych. Przyszłe podejścia mogą obejmować selektywne logowanie, zaszyfrowane rekordy audytowe lub mechanizmy, które zachowują ślad bez narażania surowych danych osobowych. To nie jest ograniczeniem modelu on-device, ale szerszym wyzwaniem dla następnej generacji systemów weryfikacji tożsamości.
Jak można zobaczyć, technologie on-premise w pełni spełniają kluczowe wymagania eIDAS, unikając głównej słabości ramy. Ponieważ nie wymagają one przechowywania ani transmisji danych, zapewniają one znacznie silniejszą ochronę przed wyciekami danych osobowych niż alternatywne podejścia. Takie technologie mogą wspierać procesy weryfikacji tożsamości na każdym wymaganym poziomie zabezpieczenia, od „niskiego” do „wysokiego”.
Architektura On-Premise Przewyższa Zgodność z eIDAS
Spełnienie wymagań eIDAS jest niezbędne dla każdej firmy działającej w UE. Jednak sama zgodność nie jest wystarczająca, aby gwarantować prawdziwą ochronę danych klientów. Aby zbudować naprawdę bezpieczny system KYC, przedsiębiorstwa muszą spojrzeć poza formalną zgodność i zwrócić uwagę na techniczne cechy rozwiązań weryfikacji tożsamości, które używają. W naszej opinii, najbezpieczniejszy wybór nie jest dostawcą, który minimalizuje tylko zbieranie danych osobowych, ale tym, który usuwa potrzebę zbierania i transmisji tych danych na każdym etapie.












