Rumah  >  Artikel  >  Skim ID digital baharu Australia tidak mencapai piawaian privasi global. Begini cara ia boleh diperbaiki

Skim ID digital baharu Australia tidak mencapai piawaian privasi global. Begini cara ia boleh diperbaiki

DDD
DDDasal
2024-10-30 09:30:15297semak imbas

Kerajaan persekutuan masih membangunkan sistem itu, dengan perintis dijangka akan dijalankan tahun depan. Dikenali sebagai "Pertukaran Amanah", ia adalah sebahagian daripada Rangka Kerja Identiti Digital Dipercayai, yang direka untuk mengesahkan identiti orang dengan selamat menggunakan token digital.

Skim ID digital baharu Australia tidak mencapai piawaian privasi global. Begini cara ia boleh diperbaiki

Kerajaan persekutuan Australia sedang membangunkan sistem ID digital baharu, yang dikenali sebagai "Pertukaran Amanah", yang direka untuk memudahkan cara kami membuktikan identiti kami dalam talian. Sistem ini akan berfungsi bersama platform myID, di mana warga Australia boleh menyimpan dan mengurus dokumen ID digital mereka.

Pertukaran Amanah ialah sebahagian daripada Rangka Kerja Identiti Digital Dipercayai, yang sedang dibangunkan oleh kerajaan persekutuan untuk mengesahkan identiti orang dengan selamat menggunakan token digital. Token tersebut akan mengandungi dokumen identiti digital utama seseorang, seperti lesen memandu dan kad Medicare mereka.

Apabila seseorang ingin mengakses perkhidmatan, seperti perbankan atau memohon perkhidmatan kerajaan, mereka akan dapat menggunakan token digital untuk membuktikan identiti mereka dan berkongsi maklumat peribadi, seperti umur, status visa atau nombor lesen mereka — tanpa menyerahkan sebarang dokumen fizikal atau mendedahkan terlalu banyak maklumat peribadi.

Sebagai contoh, daripada menunjukkan lesen memandu penuh untuk memasuki premis berlesen, seseorang akan dapat menggunakan token digital yang mengesahkan, "Ya, orang ini berumur 18 tahun ke atas".

Sistem ini direka bentuk supaya selamat dan mudah. Walau bagaimanapun, ia mempunyai beberapa isu privasi, terutamanya jika dibandingkan dengan piawaian antarabangsa seperti di Kesatuan Eropah.

World Wide Web Consortium menetapkan piawaian global sekitar pengurusan identiti digital. Piawaian ini memastikan orang hanya berkongsi maklumat minimum yang diperlukan dan mengekalkan kawalan ke atas identiti digital mereka tanpa bergantung pada badan berpusat.

Peraturan sistem identiti digital Kesatuan Eropah dibina berdasarkan piawaian ini. Ia mewujudkan rangka kerja identiti digital yang selamat dan mengutamakan privasi di seluruh negara anggotanya. Ia didesentralisasi, memberikan pengguna kawalan penuh ke atas kelayakan mereka.

Walau bagaimanapun, dalam bentuk yang dicadangkan, sistem ID digital Australia tidak mencapai piawaian global ini dalam beberapa cara utama.

Pertama, ia adalah sistem berpusat. Semuanya akan dipantau, diurus dan disimpan oleh satu agensi kerajaan. Ini akan menjadikannya lebih terdedah kepada pelanggaran dan mengurangkan kawalan pengguna ke atas identiti digital mereka.

Kedua, sistem tidak sejajar dengan piawaian kelayakan boleh disahkan World Wide Web Consortium. Piawaian ini bertujuan untuk memberi pengguna kawalan penuh untuk mendedahkan sifat peribadi secara terpilih, seperti bukti umur, mendedahkan hanya maklumat peribadi minimum yang diperlukan untuk mengakses perkhidmatan.

Akibatnya, sistem meningkatkan kemungkinan pendedahan berlebihan maklumat peribadi.

Ketiga, piawaian global menekankan menghalang perkara yang dikenali sebagai "kebolehhubungan". Ini bermakna interaksi pengguna dengan perkhidmatan yang berbeza kekal berbeza dan data mereka tidak diagregatkan merentas berbilang platform.

Tetapi sistem berasaskan token di sebalik sistem ID digital Australia mewujudkan risiko bahawa penyedia perkhidmatan yang berbeza boleh menjejaki pengguna merentas perkhidmatan dan berpotensi memprofilkan gelagat mereka. Sebagai perbandingan, sistem EU mempunyai perlindungan yang jelas untuk menghalang penjejakan jenis ini - melainkan dibenarkan secara eksplisit oleh pengguna.

Akhir sekali, rangka kerja Australia tidak mempunyai peraturan ketat yang terdapat di EU yang memerlukan persetujuan yang jelas untuk mengumpul dan memproses data biometrik, termasuk data pengecaman muka dan cap jari.

Adalah penting kerajaan persekutuan menangani isu ini untuk memastikan sistem ID digitalnya berjaya. Penyelidikan kami yang memenangi anugerah menawarkan laluan ke hadapan.

Sistem ID digital harus memudahkan proses pengesahan dengan mengautomasikan pemilihan set kelayakan yang optimum dan pelbagai untuk setiap pengesahan.

Ini akan mengurangkan risiko pemprofilan pengguna, dengan menghalang bukti kelayakan tunggal daripada terlalu dikaitkan dengan perkhidmatan tertentu. Ia juga akan mengurangkan risiko seseorang "dipisahkan" jika mereka menggunakan bukti kelayakan yang tidak jelas, seperti lesen memandu di luar negara.

Yang penting, ia akan memudahkan sistem digunakan.

Sistem ini juga harus didesentralisasi, sama seperti EU, memberikan pengguna kawalan ke atas identiti digital mereka. Ini mengurangkan risiko pelanggaran data berpusat. Ia juga memastikan pengguna tidak bergantung pada satu agensi kerajaan untuk menguruskan kelayakan mereka.

Sistem ID digital Australia ialah satu langkah ke arah yang betul, menawarkan kemudahan dan keselamatan yang lebih baik untuk transaksi harian. Walau bagaimanapun, kerajaan mesti menangani jurang dalam rangka kerja semasanya untuk memastikan sistem ini turut mengimbangi privasi dan keselamatan warga Australia.

Atas ialah kandungan terperinci Skim ID digital baharu Australia tidak mencapai piawaian privasi global. Begini cara ia boleh diperbaiki. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan:
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn