Lãnh đạo tư tưởng

Xây dựng Xác thực Danh tính An toàn và Tuân thủ trong Thời đại eIDAS 2.0

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Trong toàn Liên minh Châu Âu, eIDAS (xác thực điện tử, xác thực và dịch vụ tin cậy) là một trong những quy định chính định nghĩa cách công dân, doanh nghiệp và cơ quan có thể tương tác với nhau trong môi trường kỹ thuật số. Được thông qua vào năm 2016, eIDAS đặt ra tiêu chuẩn cho xác thực điện tử và tạo ra sự chắc chắn về mặt pháp lý cho các tương tác kỹ thuật số trên toàn Liên minh.

Phiên bản cập nhật (eIDAS 2.0) đã mang lại một số tính năng quan trọng cho khuôn khổ eIDAS ban đầu. Trước hết, nó giới thiệu Ví Định danh Kỹ thuật số Châu Âu mà mỗi quốc gia thành viên EU phải cung cấp cho công dân của mình vào cuối năm 2026. Ví này nhằm mục đích đơn giản hóa các tương tác kỹ thuật số trên biên giới thậm chí còn nữa vì nó cho phép mọi người xác định mình, lưu trữ và chia sẻ dữ liệu đã xác minh, cũng như truy cập cả dịch vụ công cộng và tư nhân.

Tuy nhiên, khi đăng ký kỹ thuật số trở nên tiêu chuẩn hóa hơn, các doanh nghiệp cần phải suy nghĩ không chỉ về việc tuân thủ, mà còn về cách xây dựng hệ thống xác thực của họ. Điều thực sự quan trọng là liệu dữ liệu người dùng nhạy cảm có thể được xử lý mà không bao giờ rời khỏi vùng an toàn trong kiến trúc trên thiết bị hoặc tại chỗ. Đối với các doanh nghiệp, điều này có nghĩa là việc sắp xếp các quy trình KYC với khuôn khổ mới chỉ là một phần của nhiệm vụ. Cũng quan trọng không kém là việc lựa chọn các công nghệ hỗ trợ tuân thủ mà không cần lưu trữ và truyền tải dữ liệu nhạy cảm ở bất kỳ giai đoạn nào.

Hiểu về Các Cấp độ Xác thực eIDAS

Các quy tắc eIDAS đã tiêu chuẩn hóa cách thức xác thực điện tử phải được cấp phát và sử dụng, điều này đã làm cho việc đăng ký trong các dịch vụ kỹ thuật số trở nên dễ dàng cho khách hàng bất kể họ đến từ quốc gia EU nào. Khuôn khổ định nghĩa ba Cấp độ Xác thực (LoA) – mỗi cấp độ chứa một tập hợp các tiêu chuẩn cho xác thực điện tử. Đây chính là những tiêu chuẩn mà các nhà cung cấp KYC và nhà cung cấp xác thực danh tính cần phải tuân thủ nếu họ muốn tự giới thiệu mình là tuân thủ eIDAS.

Cấp độ “thấp” cung cấp một mức độ chắc chắn cơ bản về danh tính được tuyên bố, “đáng kể” yêu cầu các kiểm tra nghiêm ngặt hơn với ít cơ hội bị lạm dụng hơn, và “cao” nhằm cung cấp sự đảm bảo tối đa, được hỗ trợ bởi các biện pháp bảo vệ mạnh nhất chống lại gian lận danh tính. Các công ty chọn cấp độ họ cần dựa trên mức độ phơi nhiễm rủi ro của họ, mức độ nhạy cảm của dữ liệu họ xử lý và bất kỳ nghĩa vụ quy định nào khác áp dụng cho dịch vụ của họ.

Điểm mạnh và điểm yếu chính của Tiêu chuẩn Xác thực Danh tính eIDAS

Một trong những điểm mạnh chính của tiêu chuẩn xác thực danh tính eIDAS là chúng tạo ra một khuôn khổ chung cho toàn Liên minh Châu Âu. Về mặt thực tế, điều này có nghĩa là một cách tiếp cận xác thực danh tính được thiết kế để tuân thủ eIDAS có thể phục vụ như một nền tảng vững chắc cho hoạt động ở các quốc gia thành viên EU khác nhau, thay vì phải xây dựng lại từ đầu cho mỗi quốc gia.

Điểm yếu chính của tiêu chuẩn xác thực danh tính eIDAS, theo quan điểm của chúng tôi, là chúng không tích cực hỗ trợ sự phát triển của công nghệ xác thực trên thiết bị / tại chỗ – những công nghệ thực sự bảo vệ dữ liệu cá nhân của công dân khỏi các vi phạm và đảm bảo các quy trình xác thực danh tính không ma sát. Các khuôn khổ quy định lưu trữ và truyền tải có thể giảm thiểu rủi ro, nhưng chúng không loại bỏ bề mặt rủi ro chính nó. Mỗi lần dữ liệu danh tính được thu thập hoặc truyền tải, nó tạo ra một cơ hội mới cho sự rò rỉ, và tuân thủ quy định alone không thể loại bỏ hoàn toàn điểm yếu đó.

Có vẻ như eIDAS đang xây dựng một hệ sinh thái xác thực danh tính thống nhất và an toàn trên khắp châu Âu. Về nhiều cách, nó chắc chắn đang tạo ra một hệ sinh thái nhất quán và tiện lợi hơn. Nhưng điều này có thực sự意味 là an toàn? Tại OCR Studio, chúng tôi tin rằng sự bảo vệ thực sự chỉ có thể được cung cấp bởi công nghệ không yêu cầu dữ liệu cá nhân được lưu trữ hoặc truyền tải từ đầu. Trong xác thực danh tính, kiến trúc an toàn nhất không phải là kiến trúc quản lý dữ liệu nhạy cảm một cách cẩn thận hơn, mà là kiến trúc loại bỏ nhu cầu xử lý dữ liệu đó hoàn toàn.

Làm thế nào để Xây dựng Xác thực Danh tính An toàn và Tuân thủ

Vì mỗi cấp độ xác thực eIDAS chủ yếu được xây dựng xung quanh nguyên tắc tối thiểu hóa lưu trữ và truyền tải dữ liệu cá nhân, công nghệ trên thiết bị / tại chỗ là cách hiệu quả nhất để xây dựng một hệ thống xác thực danh tính vừa tuân thủ vừa thực sự an toàn. Từ góc độ công nghệ, các hệ thống này vượt trội so với các kiến trúc dựa trên cơ sở hạ tầng đám mây hoặc máy chủ bên ngoài, vì chúng không dễ bị gián đoạn từ bên thứ ba và có thể hoạt động ngay cả khi không có kết nối internet ổn định.

Dưới đây, sử dụng ba tiêu chuẩn eIDAS chính làm ví dụ, chúng tôi chỉ ra cách các công nghệ trên thiết bị hiện đại tuân thủ hoàn toàn các yêu cầu xác thực danh tính này:

“Người đó có thể được cho là có bằng chứng được quốc gia nơi nộp đơn cho phương tiện định danh điện tử công nhận và đại diện cho danh tính được tuyên bố”

Để xác minh người dùng là chủ sở hữu hợp pháp của tài liệu, các hệ thống xác thực thường thực hiện kiểm tra selfie-so-sánh với ảnh ID. Các hệ thống trên thiết bị thực hiện các kiểm tra tương tự với độ chính xác như nhau mà không truyền tải dữ liệu sinh trắc học nhạy cảm ở bất kỳ nơi nào. Một số hệ thống trên thiết bị cũng có khả năng phát hiện các cuộc tấn công trình bày khi các kẻ gian sử dụng ảnh chụp màn hình và ảnh sao chép – điều này đảm bảo rằng người dùng thực sự có mặt.

“Bằng chứng có thể được cho là hợp pháp, hoặc tồn tại theo một nguồn có thẩm quyền và bằng chứng dường như hợp lệ”

Để đáp ứng yêu cầu này, một hệ thống xác thực danh tính mà bạn chọn phải có khả năng đánh giá liệu tài liệu được người dùng trình bày có vẻ hợp pháp và hợp lệ hay không. Một số giải pháp trên thiết bị thực hiện việc này bằng cách kết hợp nhận dạng ID với công nghệ pháp y tài liệu. Dựa trên một bức ảnh tài liệu duy nhất, chúng có thể phát hiện các thao túng khác nhau, bao gồm cả deepfakes, ID được tạo bởi AI và ID bị biến dạng. Chúng cũng có thể kiểm tra thời gian hiệu lực và cross-validate dữ liệu từ VIZ, MRZ và NFC để xác định sự không nhất quán có thể chỉ ra sự giả mạo hoặc gian lận.

“Lưu giữ, trong phạm vi được phép bởi luật quốc gia hoặc thỏa thuận hành chính quốc gia, và bảo vệ hồ sơ trong thời gian cần thiết cho mục đích kiểm toán và điều tra vi phạm bảo mật, và lưu giữ, sau đó hồ sơ sẽ bị hủy bỏ an toàn”

Yêu cầu này không phải là về việc lưu trữ tất cả dữ liệu cá nhân theo mặc định, mà là về việc giữ cho hệ thống có thể kiểm toán được. Thách thức thực sự là kiến trúc: làm thế nào dữ liệu danh tính có thể được xử lý tại địa phương trong khi vẫn duy trì khả năng kiểm toán? Theo quan điểm của chúng tôi, dữ liệu không nên được truyền tải để xử lý, mà chỉ nên truyền tải cho mục đích kiểm toán an toàn và hạn chế. Các phương pháp tiếp cận trong tương lai có thể bao gồm ghi nhật ký chọn lọc, hồ sơ kiểm toán mã hóa hoặc các cơ chế bảo tồn khả năng kiểm toán mà không暴 lộ dữ liệu cá nhân thô. Điều này không phải là một hạn chế của mô hình trên thiết bị, mà là một thách thức rộng lớn hơn cho thế hệ hệ thống xác thực danh tính tiếp theo.

Như bạn có thể thấy, công nghệ trên thiết bị hoàn toàn đáp ứng các yêu cầu eIDAS chính trong khi tránh điểm yếu chính của khuôn khổ. Bởi vì chúng không yêu cầu lưu trữ hoặc truyền tải dữ liệu, chúng cung cấp sự bảo vệ mạnh mẽ hơn chống lại các vi phạm dữ liệu cá nhân so với các phương pháp tiếp cận thay thế. Các công nghệ này có thể hỗ trợ các quy trình xác thực danh tính ở bất kỳ cấp độ xác thực nào được yêu cầu, từ “thấp” đến “cao”.

Kiến trúc tại Chỗ Vượt ra ngoài Tuân thủ eIDAS

Đáp ứng các yêu cầu eIDAS là điều cần thiết cho bất kỳ công ty nào hoạt động trong EU. Tuy nhiên, tuân thủ alone không đủ để đảm bảo sự bảo vệ thực sự của dữ liệu khách hàng. Để xây dựng một hệ thống KYC thực sự an toàn, các doanh nghiệp cần phải nhìn vượt ra ngoài tuân thủ chính thức và chú ý đến các đặc điểm kỹ thuật của các giải pháp xác thực danh tính mà họ sử dụng. Theo quan điểm của chúng tôi, sự lựa chọn an toàn nhất không phải là nhà cung cấp chỉ đơn giản giảm thiểu việc thu thập dữ liệu cá nhân, mà là một nhà cung cấp loại bỏ nhu cầu thu thập và truyền tải dữ liệu đó ở mọi giai đoạn.

Konstantin Bulatov là một nhà khoa học và Giám đốc Công nghệ của OCR Studio, nơi ông đã lãnh đạo việc phát triển và triển khai các công nghệ OCR tiên tiến. Ông đã thiết kế một phương pháp để tối ưu hóa nhận dạng đối tượng trong các luồng video, điều này đã cải thiện độ chính xác và hiệu quả của các hệ thống OCR thời gian thực. Dưới sự chỉ đạo của ông, OCR Studio phát triển các giải pháp lập trình an toàn trên thiết bị, đáp ứng nhu cầu đa dạng của ngành và góp phần vào sự phát triển của lĩnh vực này.

Konstantin là thành viên cao cấp của IEEE, ông đã viết nhiều đơn đăng ký bằng sáng chế và xuất bản nghiên cứu của mình trong các hội nghị và tạp chí học thuật hàng đầu. Công việc của ông nhấn mạnh vào các phương pháp tiếp cận đổi mới để phát triển các hệ thống nhận dạng hiệu suất cao, củng cố vị trí của OCR Studio như một nhà đóng góp quan trọng cho cảnh quan công nghệ toàn cầu.