Lãnh đạo tư tưởng
Zero-Trust KYC Manifesto: Bốn Nguyên Tắc để Xây Dựng Lại Xác Thực Danh Tính

Có một tầm nhìn phổ biến về tương lai kỹ thuật số, trong đó người dùng chỉ cần xác thực một lần, chứng chỉ kỹ thuật số di chuyển tự do giữa các dịch vụ, và KYC (Know Your Customer) dần lùi vào hậu trường. Không khó để nhận ra tại sao điều này lại không thể thực hiện trong môi trường kỹ thuật số thù địch hiện nay. Cách tiếp cận như vậy sẽ không chỉ tạo ra các chuyển giao không cần thiết, mà còn mở rộng đáng kể bề mặt phơi bày dữ liệu danh tính. Trong thực tế, KYC là không thể tránh được, vì vậy nó phải trở nên nhanh hơn, an toàn hơn, riêng tư hơn, minh bạch hơn và bền bỉ hơn.
Nhiều nhà cung cấp đang cố gắng đạt được những tiêu chí này, nhưng hướng đi mà phần lớn ngành KYC đang phát triển ngày càng bộc lộ những hạn chế của nó. Điều đã đưa ngành này đến thời điểm hiện tại là một mô hình niềm tin bị phá vỡ, dựa trên giả định rằng chúng ta có thể tiếp tục tin tưởng vào hạ tầng đám mây, mô hình AI, nhà cung cấp, nhà thầu phụ, quản trị viên và nhiều bên liên quan khác trong quy trình KYC.
Ngày càng thường xuyên, chúng ta thấy ngay cả các hệ thống cấp bang không bảo vệ được dữ liệu danh tính – một trong những thông tin nhạy cảm nhất mà một người có thể cung cấp – sau khi đặt niềm tin vào các nền tảng bên ngoài, nhà thầu, hoặc các kiểm soát truy cập nội bộ. Vì lý do này, OCR Studio đã tạo ra Zero-Trust KYC Manifesto – một tập hợp các nguyên tắc để xây dựng thế hệ mới của các hệ thống KYC an toàn. Bài viết này giải thích Zero-Trust KYC có nghĩa là gì và tại sao chúng tôi tin rằng đây là mô hình duy nhất khả thi cho thực tế của hôm nay và ngày mai.
Zero-Trust KYC là gì
Zero-Trust KYC có nghĩa là không có thành phần, nhà cung cấp, thiết bị, mô hình hoặc lớp hạ tầng nào được tin cậy mặc định. Một hệ thống phù hợp với cách tiếp cận này phải được thiết kế sao cho dữ liệu danh tính nhạy cảm không bị chuyển giao, chuyển đổi, sao chép hoặc lộ ra chỉ vì kiến trúc hiện có làm cho việc di chuyển đó trở nên thuận tiện. Dữ liệu chỉ có thể di chuyển khi việc di chuyển đó thực sự cần thiết và có thể được biện minh một cách rõ ràng.
Do đó, mọi yếu tố của quy trình Zero-Trust KYC phải có mục đích rõ ràng, được kiểm soát và có thể xác minh. Nếu một bước không thể giải thích lý do tồn tại, dữ liệu nào nó sử dụng, dữ liệu đó đi đến đâu, và cách nó ảnh hưởng đến kết quả cuối cùng, thì nó không nên là một phần của quy trình KYC.
Việc loại bỏ niềm tin khỏi KYC không chỉ là một trong nhiều cách tiếp cận có thể. lựa chọn duy nhất có khả năng giải quyết các hạn chế cấu trúc mà ngành đã tự tạo ra cho mình. Để làm cho cách tiếp cận này thực tiễn, Bản Tuyên Ngôn Zero-Trust KYC thiết lập bốn nguyên tắc không thể thương lượng.
Nguyên tắc 1: Dữ liệu danh tính phải ở lại tại điểm trình bày
Trong Zero-Trust KYC, dữ liệu danh tính nhạy cảm – hình ảnh tài liệu nhận dạng, ảnh tự sướng và ảnh khuôn mặt, và bất kỳ định danh cá nhân nào khác – phải ở lại tại điểm người dùng trình bày nó.
Logic rất đơn giản: việc chuyển dữ liệu an toàn nhất là việc không bao giờ diễn ra. Mọi chuyển động không cần thiết của dữ liệu danh tính sẽ tạo ra một điểm khác mà dữ liệu có thể bị giữ lại, sao chép, ghi lại, bị chặn hoặc truy cập bởi người không được phép xem.
Ngay cả việc triển khai tại chỗ cũng không phải là mục tiêu cuối cùng. Đó là tầng hạ tầng tối thiểu chấp nhận được cho các trường hợp mà xử lý phía máy chủ thực sự không thể tránh được. Zero-Trust KYC phải tiến xa hơn – tới xử lý trên thiết bị hoặc trong trình duyệt bất cứ khi nào điều này khả thi về mặt kỹ thuật.
Nguyên tắc 2: KYC phải là Web-Native
Tương lai của tương tác kỹ thuật số nằm trên web, và KYC phải được xây dựng cho thực tế đó. Nếu người dùng bắt đầu quá trình đăng ký trong trình duyệt, việc xác thực danh tính nên tiếp tục trong cùng một phiên trình duyệt thay vì buộc người dùng phải quét mã QR, chuyển sang điện thoại và chuyển sang luồng di động riêng biệt.
Một quy trình bắt đầu trên máy tính để bàn nhưng ngay lập tức chuyển hướng người dùng sang điện thoại thông minh sẽ tạo ra một điểm tin cậy không kiểm soát khác giữa các thiết bị. toàn bộ chuỗi xác thực có sẵn trong phiên trình duyệt. Trình duyệt nên có khả năng xử lý việc chụp tài liệu, đánh giá chất lượng hình ảnh, OCR, đọc MRZ và mã vạch, kiểm tra tính xác thực của tài liệu, so khớp khuôn mặt, phát hiện sống động và phòng chống gian lận mà không chuyển phần nhạy cảm của quy trình sang môi trường khác.
Nguyên tắc 3: Chống gian lận phải dựa trên bằng chứng
Zero-Trust KYC phải giải thích mọi quyết định, trong khi mỗi đánh giá gian lận phải có thể truy xuất đến bằng chứng: điểm rủi ro phải cho thấy nguyên nhân gây ra rủi ro, cảnh báo phải xác định tín hiệu đã kích hoạt nó, và việc từ chối phải giải thích lý do thất bại.
Nếu không có bằng chứng, các tổ chức không thể kiểm toán quyết định một cách đúng đắn, bảo vệ nó trước cơ quan quản lý, giải thích cho khách hàng, hoặc cải thiện quy trình xác thực. Họ chỉ bị buộc phải tin tưởng vào kết luận của nhà cung cấp và lại còn một hộp đen khác, lần này ở một trong những điểm nhạy cảm nhất của quá trình onboarding khách hàng.
Trong Zero-Trust KYC, “AI said no” không phải là một mô hình quyết định. Đó là sự thiếu vắng của một mô hình.
Nguyên tắc 4: KYC phải được thiết kế cho thế giới thực
Điều kiện lý tưởng không tồn tại, và KYC không thể chỉ được thiết kế cho ánh sáng hoàn hảo, tài liệu sạch sẽ, mạng ổn định, camera cao cấp, và người dùng tuân thủ mọi hướng dẫn một cách chính xác. Việc xác minh danh tính thực tế diễn ra với ánh sáng chói, mờ, bóng tối, khung hình bị cắt, nén, tay không ổn định, thiết bị giá rẻ, kết nối yếu, tài liệu đã mòn và lỗi trong quá trình chụp.
Zero-Trust KYC không được tin tưởng chất lượng đầu vào theo mặc định.Thay vào đó, nó phải kiểm tra các điều kiện chụp, đo lường xem hình ảnh có thể sử dụng được không, xác định bằng chứng thiếu hoặc không đáng tin cậy, và làm việc với các khung hình không hoàn hảo. Quan trọng nhất, nếu bằng chứng yếu, hệ thống không được che giấu sự không chắc chắn bằng một quyết định tự tin.
Biến Zero-Trust KYC thành tiêu chuẩn mới
Khi quy trình đăng ký kỹ thuật số mở rộng, nhiều dữ liệu nhận dạng sẽ đi qua nhiều hệ thống hơn, tạo ra số lượng điểm rò rỉ tiềm năng ngày càng tăng. Nếu kiến trúc không thay đổi, rò rỉ dữ liệu sẽ trở thành kết quả ngày càng dự đoán được của các chuyển giao không cần thiết và niềm tin mù quáng vào bên thứ ba. Zero-Trust KYC phá vỡ logic này, khiến nó trở thành mô hình duy nhất khả thi cho những năm tới.
Các nhà cung cấp KYC phải xây dựng hệ thống của mình dựa trên xử lý trên thiết bị, xác minh đầy đủ trên trình duyệt, chống gian lận dựa trên bằng chứng, và khả năng chịu đựng trong các điều kiện thực tế. Doanh nghiệp phải biến những nguyên tắc này thành yêu cầu mua sắm bắt buộc, trong khi các cơ quan quản lý phải phát triển các tiêu chuẩn mới đặt các nguyên tắc Zero-Trust vào trung tâm của KYC. Đây là cách KYC cuối cùng có thể trở thành những gì nó luôn được dự định: an toàn hơn cho người dùng, rõ ràng hơn cho doanh nghiệp, và sẵn sàng cho quy mô của nền kinh tế kỹ thuật số.
Những gì Tuyên ngôn Zero-Trust KYC mô tả không phải là một viễn cảnh công nghệ – những giải pháp như vậy đã tồn tại. Vì vậy lựa chọn rất đơn giản: thay thế KYC dựa trên niềm tin mù trước vụ rò rỉ tiếp theo, hoặc chấp nhận trách nhiệm tiếp tục triển khai một mô hình không còn phù hợp với mục đích.













