Worldcoin 的生物识别方法引起了人们的担忧,它以潜在的隐私成本为代价提供加密货币。
以下是Kelvin Zero 首席执行官Philippe Desmarais的客座帖子。
想要用与 OpenAI 拥有同一创始人的私人公司拥有的金属球扫描您的视网膜,以获得一些加密货币和数字世界 ID?Worldcoin 推出仅几周后,就有超过 200 万人表示“愿意”。
我是否提到过政府和私营公司可以利用数字身份系统?仅仅五年前,这听起来很疯狂。但请不要误会,这个重量级项目得到了现代历史上最成功的企业家之一的支持,并得到了一些世界上最强大的风险投资公司的资助。如果您没有认真对待 Worldcoin 并仔细考虑其影响(最令人担忧),那么现在是开始的好时机。
作为一个生活在隐私和数据保护中的人,一家专注于身份验证和去中心化生物识别技术的网络安全公司的联合创始人兼首席执行官,Worldcoin 重新引发了我每天问自己的一个存在主义问题:我们的数字化进步需要付出什么样的隐私代价?
就 Worldcoin 而言,成本太高了。
随着世界朝着更加互联的未来迈进,关于区块链技术的价值和创造更安全、互联程度更高的数字世界的潜力的争论已经尘埃落定。这是一个游戏规则的改变者。这让我们想到了 Worldcoin,它已经占据了中心舞台,其雄心勃勃的目标是促进每个人的金融包容性。
但行动胜于雄辩。Worldcoin 的生物识别数据收集方法引起了人们对个人隐私的严重担忧。首先,如果技术已经存在,可以让个人控制自己的生物识别信息,同时赋予其身份系统确定性,那么生物识别信息的大规模收集和集中存储就不应该发生。从来没有理由收集和集中生物识别数据。
除了 Worldcoin 之外,生物识别技术无疑是未来身份验证不可或缺的一部分。问题不是是否,而是如何。已经出现了多种策略和解决方案,其中最值得注意的方法完全依赖于生物识别模板哈希,从而无需将实际生物识别数据存储在设备上或云环境中。生物识别认证领域正在不断发展,但最有前途的概念是那些优先考虑数据安全和隐私的概念。
另一方面,网络犯罪分子经常以集中式生物识别数据库为目标来利用漏洞,这可能会给受影响的个人带来毁灭性的后果。虽然用户可以在创建 Worldcoin 所谓的“世界 ID”后删除其生物识别数据,但他们也可以选择加密和保存其数据。
仅仅加密生物特征数据是不够的。如果数据遭到泄露,可以将其保留一段时间直至解密。生物识别信息可能是我们最私人的信息,并且与密码不同,它是永久性的。一旦解密过程完成,它就永远消失了。如果密码被泄露,用户会更改它。如果一个人的视网膜受到损害,他们将永远无法再次安全地使用它。
如果没有必要的第三方监督,我们将可能成为世界上最有价值的数据库之一的数据库托付给一个单点故障,而这个数据库本来就不应该存在。大型科技公司是否已发展到最终向我们展示自己的实力的地步?通过 Worldcoin,我们知道他们的能力和意图。
由于这些确切的担忧,肯尼亚刚刚暂停了 Worldcoin 的运营。推出后几周内,德国隐私监管机构巴伐利亚州数据保护监督办公室宣布,自 2022 年 11 月以来一直在调查 Worldcoin,因为该项目处理“大规模敏感数据”。
除了存储和监督问题之外,大规模生物识别数据收集还可以在全球范围内创建潜在的监视状态。单一实体可以大规模访问我们最私密的数据的概念敲响了关于潜在滥用权力的警钟。尽管采取了最严格的安全措施,但没有任何系统能够完全免受网络威胁。当今最紧迫的网络威胁有哪些?民族国家。
在所有 Worldcoin 的愤世嫉俗中——其中大部分都是合理的——也许该项目最邪恶的部分是它的发布策略。我们就这么称呼吧:他们的目标是世界上一些最贫困的地区,向一些经济最脆弱的人群提供价值超过 50 美元的加密货币,以获得大规模收集其生物识别数据的权利。
假设一个组织忽略了收集和集中生物识别数据的根本缺陷,并且无论如何都这样做。在这种情况下,期望的底线是他们超越了教育参与者放弃它的影响。Worldcoin 在这方面做得还不够。特别是在发展中国家,许多人可能在不了解自己注册的目的的情况下参与其中。
以太坊创始人Vitalik Buterin也发表了一篇长文,表达了他对 Worldcoin 的担忧。他谈到了这里详细介绍的许多基本问题,但也更进一步,质疑视网膜扫描球的未知功能,并暗示系统存在后门的可能性。
他的观点和我的观点一样,都是我们如何知道一切都按其应有的方式运作?答案是我们不这样做。我们信任一个私人持有的单点故障数据库,它最终可能成为世界上最强大的数据库。我们相信这项技术是完美无缺的,并且它向我们呈现的方式是完全准确的。
Worldcoin 的底线是,如果项目内发生某种形式的失败或渎职,就没有回头路。全球监管机构缺乏行动、理解或两者兼而有之,令人无法接受,这导致私人实体正在从全球几乎每个角落的个人收集和存储生物识别数据。
既然 Worldcoin 已经走到这一步,我呼吁立法者介入,以免为时已晚。我们需要对发布前提出的问题提供完整、可验证的答案,但我们没有收到。在这一点上,最明智的道路是禁止生物识别信息的收集和集中化,特别是当它被用来创建私有化数字身份制度时。
#隐私 #世界币