Dünən, OpenAI-nin qurucusu Sam Altman tərəfindən yaradılan kripto layihəsi Worldcoin rəsmi olaraq təqdim edildi; bu, kripto şəxsiyyət sistemidir, istifadəçilərin irisini skan etmək üçün Orb göz skanı cihazından istifadə edərək onlara World ID (şəxsiyyət) yaratmaq və təsdiqləmək imkanı verir.
Eyni gündə, Ethereum-un qurucu ortağı V Şən bir məqalə dərc etdi (Biometrik şəxsiyyət sübutu haqqında nə düşünürəm?), Worldcoin və insan şəxsiyyət sübutu ilə bağlı fikirlərini açıqladı. Bai Ze Araşdırma İnstitutu aşağıdakıları tərcümə etdi:
Ethereum icmasında insanlar həmişə mərkəzləşməmiş İnsanlıq Sübutu (şəxsiyyət sübutu) həllini qurmağa çalışıblar, bu da həmişə çox çətin amma çox dəyərli bir problemdir. İnsanlıq sübutu, bir qeydiyyatdan keçmiş hesabın real insan tərəfindən idarə olunmasına imkan verən, məhdud formadakı reallıq dünyası şəxsiyyətidir və ideal olaraq onun arxasında konkret olaraq hansı real insanın olduğu açıqlanmamalıdır.
Kriptovalyuta cəmiyyəti artıq bu problemi həll etmək üçün çoxsaylı səylər göstərmişdir: BrightID, Idena və Circles nümunəvi nümunələrdir. Bunlardan bəziləri öz tətbiqləri ilə gəlir (tez-tez UBI tokenindən istifadə edir), digərləri isə döyüş üçün hansı hesabların etibarlı olduğunu yoxlamaq üçün Gitcoin Passport-da həllər tapıblar. Sismo kimi sıfır bilik texnologiyaları bir çox oxşar həllərə məxfilik əlavə edir.
Son vaxtlara qədər biz daha böyük və daha iddialı insan şəxsiyyətinin yoxlanılması layihəsinin yüksəlişini görmüşük: Worldcoin.
Worldcoin əvvəllər OpenAI-nin baş direktoru kimi tanınan Sam Altman tərəfindən təsis edilib. Layihənin arxasında duran ideya sadədir: süni intellekt (AI) bəşəriyyət üçün böyük sərvət yaradacaq, lakin o, həm də bir çox işi öldürə bilər, çünki süni intellekt nəticədə insanlar və robotlar arasında faktiki olaraq fərqlənməyəcəkdir. Beləliklə, bu boşluğu doldurmalıyıq:
(1) Çox yaxşı bir insan şəxsiyyətinin yoxlanılması sistemi yaradın ki, insanlar həqiqətən real insanlar olduqlarını sübut edə bilsinlər;
(2) Hər kəs üçün UBI təmin edin. Worldcoin unikaldır ki, o, kimi tanınandan istifadə edərək yüksək mürəkkəb biometrik texnologiyaya əsaslanır
Orb hər bir istifadəçinin irisini skan etmək üçün xüsusi avadanlıqdan istifadə edir.

Worldcoin-in məqsədi bu “sferaları” çoxlu sayda istehsal etmək və bütün dünyada geniş şəkildə yaymaq, ictimai yerlərdə yerləşdirməkdir ki, hər kəs öz ID-sini – World ID-ni asanlıqla əldə edə bilsin.
Təqdirəlayiq haldır ki, Worldcoin də mərkəzsizləşdirməyə sadiqdir. Bu, mərkəzləşdirilməmiş texnologiya deməkdir: OP Stack-dən Ethereum-un L2-si kimi istifadə etmək və ZK-SNARK və digər kriptoqrafik texnologiyalarla istifadəçi məxfiliyinin qorunması, həmçinin sistemin özünün mərkəzləşdirilməmiş idarə edilməsi. Worldcoin, Orb ilə bağlı məxfilik və təhlükəsizlik problemləri, onun token dizaynı ilə bağlı problemlər və şirkətin bəzi seçimlərini əhatə edən etik suallara görə tənqid olunub. Əslində, Worldcoin layihəsinin özü hələ də inkişaf və təftiş mərhələsindədir. Bununla belə, bəziləri daha fundamental narahatlıqlar doğurdu: biometrik texnologiya – təkcə Worldcoin-in göz skan edən biometrikası deyil, həm də “Proof of Humanity” və “Idena” proqramlarında istifadə edilən daha sadə üz videolarının yüklənməsi və yoxlamaları geniş miqyasda qəbul oluna bilərmi?
Bu layihələr, şübhəsiz ki, tənqidlərə səbəb olub, çünki risklər arasında qaçılmaz məxfilik pozuntuları, insanların internetə anonim baxmaq imkanlarının daha da aşınması, avtoritar hökumətlərin məcburiyyəti və mərkəzsizləşdirməyə nail olmaqla təhlükəsizliyin necə təmin edilməsi daxildir.

Bu məqalə bu məsələləri müzakirə edəcək və Worldcoin-in "sferik" aləti qarşısında irisin skan edilməsinin yaxşı bir fikir olub-olmadığını və insan şəxsiyyətinin yoxlanılmasının inkişafından imtina edib-etmədiyini və ya hansı alternativlərin mövcud olduğunu qərara almağa kömək edəcək bəzi arqumentlər təqdim edəcək.
İnsan şəxsiyyətinin yoxlanılması sistemi nədir və bu nə üçün vacibdir?
Şəxsiyyətin yoxlanılması sistemini təyin etməyin ən sadə yolu hər bir açarın tək, unikal şəxs tərəfindən idarə olunmasını təmin etməklə, açıq açarların siyahısını yaratmaqdır. Başqa sözlə desək, əgər insansansa, siyahıya bir açar qoya bilərsən, amma üzərinə iki açar qoya bilməzsən; robotsansa, siyahıya heç bir açar qoya bilməzsən.
İnsan şəxsiyyətinin yoxlanılması ona görə dəyərlidir ki, o, mərkəzləşdirilmiş hakimiyyətə etibar etməkdən qaçaraq və mümkün qədər az məlumatı üzə çıxarmaqla antispam və anti-mərkəzləşdirilmiş güclə bağlı bir çox məsələləri həll edir. İnsan şəxsiyyətinin yoxlanılması olmadan, mərkəzləşdirilməmiş idarəetmə (sosial media yazılarında səsvermə kimi "mikro-idarəetmə" daxil olmaqla) düşmən hökumətlər də daxil olmaqla çox varlı aktyorlar tərəfindən daha asan idarə edilə bilər. Bir çox xidmətlər yalnız giriş qiymətlərini təyin etməklə xidmətdən imtina hücumlarının qarşısını ala bilər və bəzən hətta təcavüzkarları istisna etmək üçün kifayət qədər qiymətlər də bir çox aşağı gəlirli, qanuni istifadəçilər üçün həddindən artıq yüksək olur.
Bu gün dünyada bir çox əsas proqramlar şəxsiyyət vəsiqələri və pasportlar kimi dövlət tərəfindən dəstəklənən şəxsiyyət sistemlərindən istifadə etməklə bu problemi həll edir. Bu, problemi həll edir, lakin o, məxfilik üçün böyük və qəbuledilməz qiymətə gəlir və hökumətin özünün hücumlarına qarşı həssasdır.

Bir çox insan şəxsiyyətinin yoxlanılması layihələri – təkcə Worldcoin deyil, həm də Circles kimi qabaqcıl tətbiqlər – “hər kəsin qazana biləcəyi tokenlər” (həmçinin “UBI tokenləri” kimi tanınır) kodunu özündə birləşdirir. Sistemdə qeydiyyatdan keçmiş hər bir istifadəçi gündəlik (və ya saatlıq və ya həftəlik) müəyyən sayda token alır. Bir çox başqa tətbiqlər də var, o cümlədən:
- Token paylanması üçün Airdrop mexanizmi
- Az imkanlı istifadəçilərə token və ya NFT satışı üçün daha sərfəli şərtlər təklif edin.
- DAO-da səs verin
- Qrafik reputasiya sistemini necə işə salmaq olar
- İkinci səsvermə (vəsait və diqqətin ödənilməsi)
- Sosial mediada bot/kiber hücumların qarşısının alınması
- DoS hücumlarının qarşısını almaq üçün CAPTCHA alternativləri
Bir çox belə hallarda ümumi mövzu layihə operatorları tərəfindən mərkəzləşdirilmiş nəzarətdən və onların ən varlı istifadəçilərinin hökmranlığından qaçmaq üçün açıq və demokratik mexanizmlərin yaradılmasıdır. Sonuncu mərkəzləşdirilməmiş idarəetmədə xüsusilə vacibdir.
Bu vəziyyətdə mövcud həllər aşağıdakılara əsaslanır:
(1) Yüksək qeyri-şəffaf süni intellekt alqoritmləri operatorların bəyənmədiyi istifadəçilərə qarşı aşkar edilə bilməyəcək şəkildə ayrıseçkilik yarada bilər.
(2) Mərkəzləşdirilmiş şəxsiyyət, yəni "KYC".
Buna görə də, effektiv şəxsiyyət yoxlama həlli daha yaxşı seçim olardı, çünki o, mövcud mərkəzləşdirilmiş metodların tələsinə düşmədən bu tətbiq prosesləri tərəfindən tələb olunan təhlükəsizlik atributlarına nail ola bilər.
İnsan şəxsiyyətini yoxlamaq üçün ilk cəhdlərdən bəziləri hansılar idi?
İnsan şəxsiyyətinin yoxlanmasının iki əsas forması var: sosial qrafiklər və biometrik.
Sosial qrafiklərə əsaslanan insan şəxsiyyətinin yoxlanılması bir növ sübuta əsaslanır: əgər Alice, Bob, Charlie və David hamısı təsdiqlənmiş insanlardırsa və hamısı Emilinin təsdiqlənmiş insan olduğunu deyirsə, Emili də çox güman ki, təsdiqlənmiş insandır.
Bu cür sübutlar tez-tez təşviqlər vasitəsilə gücləndirilir: əgər Alice Emily'nin real olduğunu söyləyirsə, lakin onun real olmadığı ortaya çıxarsa, həm Alice, həm də Emili cəzalandırıla bilər.
Biometrik əsaslı insan identifikasiyası insanları robotlardan (və fərdi insanları bir-birindən) fərqləndirən Emilinin müəyyən fiziki və ya davranış xüsusiyyətlərinin yoxlanılmasını əhatə edir.
Əksər layihələr bu iki texnologiyanın birləşməsindən istifadə edir.
Bu məqalənin əvvəlində qeyd etdiyim dörd sistem təxminən aşağıdakılardır:
(1) İnsanlığın sübutu: Siz öz videonuzu yükləyirsiniz və depozit verirsiniz. Təsdiq almaq üçün mövcud istifadəçilər sizə zəmanət verməlidirlər və digər rəqiblər müəyyən müddət ərzində sizi sorğu-sual edəcəklər. Rəqiblər varsa, Klerosun mərkəzləşdirilməmiş məhkəməsi videonuzun həqiqiliyini yoxlayacaq; əks halda, əmanət müsadirə olunacaq və rəqib mükafat alacaq.
(2) BrightID: Siz hamının bir-birini doğruladığı digər istifadəçilərlə "doğrulama partiyası" adlı video zəngə qoşulursunuz. Bitu vasitəsilə daha yüksək səviyyəli yoxlama əldə edə bilərsiniz, bir şərtlə ki, sizə zəmanət verən kifayət qədər digər Bitu təsdiqlənmiş istifadəçilər var.
(3) Idena: Siz müəyyən vaxtda CAPTCHA oyununu oynamalısınız (insanların bir neçə dəfə iştirak etməsinin qarşısını almaq üçün); CAPTCHA oyununun bir hissəsi digər insanların CAPTCHA-larını yoxlamaq üçün istifadə olunacaq CAPTCHA-ların yaradılması və yoxlanılmasını əhatə edir.
(4) Circle: Mövcud Circle istifadəçisinin sizə zəmanət verməsini tələb edir. Circles-i unikal edən odur ki, o, “qlobal olaraq yoxlanıla bilən ID” yaratmağa cəhd etmir; əvəzinə, kiminsə etibarlılığının yalnız qrafikdəki öz mövqeyinizlə yoxlanıla biləcəyi bir inam qrafiki yaradır.
Worldcoin necə işləyir?
Hər bir Worldcoin istifadəçisi öz telefonunda Ethereum cüzdanına bənzər şəxsi və açıq açarlar yaradan proqram quraşdırmalıdır. Daha sonra fiziki olaraq yoxlanıla bilən "Orb"a baş çəkməlidirlər. İstifadəçilər Worldcoin tətbiqi tərəfindən yaradılan və açıq açarı olan QR kodunu göstərərkən Orb-un kamerasına baxırlar. Orb istifadəçinin gözlərini skan edir və onların şəxsiyyətini yoxlamaq üçün mürəkkəb aparat skanerindən və maşın öyrənmə təsnifatlarından istifadə edir.
(1) İstifadəçinin real şəxs olub-olmaması; (2) İstifadəçinin irisinin sistemdən əvvəllər istifadə etmiş hər hansı digər istifadəçinin irisi ilə uyğun olub-olmaması.
Hər iki skan keçərsə, Orb istifadəçinin iris skanının xüsusi hashini təsdiqləyən mesajı imzalayacaq. Haş verilənlər bazasına yüklənir - hazırda mərkəzləşdirilmiş server, onlar hashing mexanizminin effektiv olduğunu müəyyən etdikdən sonra mərkəzləşdirilməmiş zəncir sistemi ilə əvəz etmək niyyətindədirlər. Sistem irisin tam skanını saxlamır; yalnız unikallığı yoxlamaq üçün istifadə olunan hashları saxlayır. Bu andan etibarən istifadəçinin “World ID”si olur.
World ID sahibləri ZK-SNARK yaradaraq verilənlər bazasındakı açıq açara uyğun şəxsi açara malik olduqlarını sübut edə, hansı açarı saxladıqlarını açıqlamayıb, beləliklə də unikal insan olduqlarını sübut edə bilərlər. Buna görə də, kimsə irisinizi yenidən yoxlasa belə, etdiyiniz heç bir hərəkəti görə bilməz.
Worldcoin-in strukturunda əsas problemlər hansılardır?
İnsanları əsasən dörd risk narahat edir:
(1) Məxfilik
İris skanları potensial olaraq məlumat sızdıra bilər. Ən azı, kimsə irisinizi skan edərsə, onu verilənlər bazası ilə müqayisə edə bilər ki, sizdə World ID var. İris skanları daha çox məlumatı aşkar edə bilər.
(2) Əlçatanlıq
Dünyada hər kəsin asanlıqla tapa biləcəyi kifayət qədər Orb olmadıqda, Dünya İdentifikatorlarına etibarlı şəkildə daxil olmaq mümkün deyil.
(3) Mərkəzləşdirmə
Orb aparat cihazıdır və biz onun konstruksiyasının düzgün olub-olmadığını və arxa qapıların olmadığını yoxlaya bilmirik. Buna görə də, proqram təbəqəsi mükəmməl və tam mərkəzləşdirilməmiş olsa belə, Worldcoin Fondu hələ də sistemə arxa qapılar daxil etmək qabiliyyətinə malikdir və istənilən sayda saxta insan şəxsiyyəti yaratmağa imkan verir.
(4) Təhlükəsizlik
İstifadəçilərin telefonları sındırıla bilər və istifadəçilər başqa insanlara məxsus açıq açarları təqdim edərkən irislərini skan etmək məcburiyyətində qala bilərlər. World ID əldə etmək üçün irisin skan edilməsi yolu ilə 3D çap edilmiş "dummy" əldə etmək də mümkündür.
Ayırmaq vacibdir:
(1) Worldcoin üçün xüsusi seçim məsələsi;
(2) İstənilən biometrik əsaslı insan şəxsiyyətinin yoxlanılması sisteminin öz problemləri var;
(3) Hər hansı insan şəxsiyyətinin yoxlanılması sisteminə xas olan problemlər. Məsələn, “Proof of Humanity” üçün qeydiyyatdan keçmək üzünüzü internetdə dərc etmək deməkdir.
Hətta BrightID-in "doğrulama tərəfləri" adlı videozənginə qoşulmağınız bunu tamamilə dəyişmir, çünki şəxsiyyətiniz hələ də bir çox başqa insanlara məruz qalacaq. Dairələrə qoşulmaq sosial qrafikinizi açıq şəkildə nümayiş etdirir.
Worldcoin məxfiliyin qorunması baxımından bunların hər ikisindən qat-qat yaxşıdır.
Digər tərəfdən, Worldcoin, Orb istehsalçısına tam etibar edilə biləcəyi sualını doğuran xüsusi avadanlıqlara əsaslanır. Bu, Proof of Humanity, BrightID və ya Circles-də olmayan bir şeydir. Gələcəkdə kiminsə Worldcoin-dən fərqli olaraq fərqli kompensasiyaları ehtiva edən fərqli bir ixtisaslaşdırılmış aparat həlli yarada biləcəyini belə təsəvvür etmək olar.
Biometrik əsaslı insan şəxsiyyətinin yoxlanılması sistemləri məxfilik problemlərini necə həll edə bilər?
İstənilən insan şəxsiyyətinin yoxlanılması sisteminin ən açıq və ən böyük potensial məxfilik pozuntusu hər bir insanın davranışını onların real dünya şəxsiyyəti ilə əlaqələndirməkdir. Bu məlumat pozuntusu çox böyükdür, bəlkə də qəbuledilməz dərəcədə böyükdür. Xoşbəxtlikdən, sıfır bilik sübut texnologiyasından istifadə edərək asanlıqla həll edilə bilər.
Müvafiq açıq açarı verilənlər bazasında olan şəxsi açarla birbaşa imzalamaq əvəzinə, istifadəçilər verilənlər bazasında müvafiq açıq açarın özəl açarı ilə birbaşa imzalamaq əvəzinə, hansı xüsusi açara sahib olduqlarını açıqlamadan verilənlər bazasında açıq açara uyğun olan xüsusi açara malik olduqlarını sübut etmək üçün ZK-SNARK yarada bilərlər. Bu, Sismo kimi vasitələrdən istifadə etməklə edilə bilər, Worldcoin isə öz daxili tətbiqinə malikdir. Burada, Worldcoin-in "kripto-doğma" insan şəxsiyyətinin yoxlanılması sistemini tərifləməyə dəyər: onlar həqiqətən anonimliyi təmin etmək üçün ZK-SNARK-ın əsas addımını atmağın qayğısına qalırlar, demək olar ki, bütün mərkəzləşdirilmiş şəxsiyyət həllərində çatışmazlıq var.
İctimai biometrik reyestrinin mövcudluğu məxfiliyin pozulmasının daha incə formasıdır. Proof of Humanity vəziyyətində, bu, böyük miqdarda məlumatı mərkəzləşdirir: siz hər bir Proof of Humanity iştirakçısının videosunu əldə edirsiniz və bu, Proof of Humanity iştirakçılarının kim olduğunu araşdırmaq istəyən hər kəsə aydın olur.
Worldcoin vəziyyətində, sızmalar daha məhduddur: Orb yerli olaraq hər bir insanın iris skanının yalnız "hesh"ini hesablayır və dərc edir. Bu hash SHA256 kimi müntəzəm hash deyil; bunun əvəzinə, hər hansı biometrik skanda olan qeyri-dəqiqlikləri idarə edən və eyni şəxsin irisinin ardıcıl heshlərinin oxşar nəticələrə malik olmasını təmin edən maşın öyrənməsi əsaslı Gabor filtrindən istifadə edən xüsusi alqoritmdir.

Bu iris hashləri yalnız az miqdarda məlumat sızdıra bilər. Əgər düşmən sizin irisinizi zorla (və ya gizli şəkildə) skan edə bilirsə, onlar sizin iris hash-inizi özləri hesablaya və sistemdə iştirak edib-etmədiyinizi görmək üçün onu iris hash verilənlər bazası ilə müqayisə edə bilərlər. Kiminsə qeydiyyatdan keçib-keçmədiyini yoxlamaq imkanı insanların bir neçə dəfə qeydiyyatdan keçməsinin qarşısını almaq üçün sistemin özü üçün lazımdır, lakin o, sui-istifadəyə də həssasdır.
Bundan əlavə, iris hashləri potensial olaraq bəzi tibbi məlumatları (cins, irq və bəlkə də tibbi vəziyyət) sızdıra bilsə də, bu sızma bu gün istifadə olunan demək olar ki, hər hansı digər geniş miqyaslı məlumat toplama sistemi (məsələn, hətta küçə kameraları) tərəfindən qeydə alınandan daha azdır. Ümumiyyətlə, iris hashlərinin saxlanması ilə təmin edilən məxfiliyin kifayət qədər göründüyünə inanıram.
Əgər kimsə bu qiymətləndirmə ilə razılaşmırsa və daha çox məxfiliyə malik sistem dizayn etmək qərarına gəlsə, bunu etmək üçün iki yol var:
1. Əgər irisin hashing alqoritmi eyni şəxsin iki skanı arasında fərqi daha kiçik etmək üçün təkmilləşdirilə bilərsə (məsələn, etibarlı şəkildə 10%-dən az bit çevrilir), onda sistem iris hashının daha az səhv düzəldici bitlərini saxlaya bilər (bax: fuzz extractor) tam iris hashını saxlamaq əvəzinə. İki tarama arasındakı fərq 10% -dən azdırsa, ən azı 5 dəfə daha az bit dərc edilməlidir.
2. Əgər daha da irəli getmək istəsək, biz iris hash verilənlər bazasını çoxtərəfli hesablama (MPC) sistemində saxlaya bilərik ki, bu sistem yalnız Orb tərəfindən əldə edilə bilər (tezlik məhdudiyyətləri ilə) və bu, məlumatları tamamilə əlçatmaz edir. Bununla belə, bu, əhəmiyyətli protokol mürəkkəbliyini və MPC iştirakçılarının dəstini idarə etməyin sosial mürəkkəbliyini əhatə edəcək. Bunun bir üstünlüyü ondan ibarətdir ki, istifadəçilər istəsələr belə, müxtəlif vaxtlarda sahib olduqları iki fərqli Dünya İdentifikatoru arasındakı əlaqəni sübut edə bilməyəcəklər.
Təəssüf ki, bu üsullar Bəşəriyyətin sübutu üçün tətbiq edilmir, bu, hər bir iştirakçının tam video görüntülərinin ictimaiyyətə açıq olmasını tələb edir ki, saxtakarlıq əlamətləri (o cümlədən, süni intellekt tərəfindən yaradılan saxtakarlıqlar) ortaya çıxdıqda problemlər yaransın və belə hallarda daha ətraflı araşdırmalar aparıla bilsin.
Xülasə, bir Orb-a baxarkən və gözünüzü dərindən skan edərkən distopiya hissi var, xüsusi aparat sistemləri məxfiliyi qorumaq üçün olduqca yaxşı bir iş görür. Bununla belə, sikkənin digər tərəfi odur ki, xüsusi aparat sistemləri daha böyük mərkəzləşdirmə problemi yaradır. Beləliklə, biz cypherpunks bir dilemma içindəyik: iki dərin kök salmış cypherpunk dəyərini ölçməliyik.
Biometrik əsaslı insan şəxsiyyətinin yoxlanılması sistemlərində hansı əlçatanlıq problemləri mövcuddur?
İxtisaslaşdırılmış aparat əlçatanlıq problemlərini təqdim edir, çünki o, asanlıqla əldə edilə bilməz. Hazırda Saharadan aşağı Afrikalıların 51%-64%-i smartfonlara sahibdir və 2030-cu ilə qədər bu rəqəmin 87%-ə yüksələcəyi proqnozlaşdırılır.
Bununla belə, dünyada milyardlarla smartfona baxmayaraq, cəmi bir neçə yüz Orbs var. Daha geniş miqyaslı paylanmış istehsalla belə, hər kəsin beş kilometr radiusda Orb olmasını təmin etmək çətin olardı.

Onu da qeyd etmək lazımdır ki, insan identifikasiyasının bir çox digər formalarının əlçatanlıq problemləri daha da pisdir. Sosial qrafikə əsaslanan insan identifikasiyası sisteminə qoşulmaq, sosial qrafikdə kimisə artıq tanımadığınız müddətcə olduqca çətindir. Bu, belə sistemləri asanlıqla bir ölkə daxilində bir icma ilə məhdudlaşdırır.
Hətta mərkəzləşdirilmiş identifikasiya sistemləri də bu dərsi öyrəniblər: Hindistanın Aadhaar ID sistemi biometrik əsaslıdır, çünki bu, dublikat və saxta hesabların yaratdığı geniş miqyaslı fırıldaqlardan qaçaraq (beləliklə, əhəmiyyətli xərclərə qənaət etməklə) ölkənin kütləvi əhalisini tez bir zamanda daxil etməyin yeganə yoludur. Əlbəttə ki, Aadhaar sistemi kripto icması tərəfindən geniş miqyasda təklif olunan hər hansı bir layihədən daha az məxfiliyə diqqət yetirir.
Əlçatanlıq nöqteyi-nəzərindən, ən yaxşı performans göstərən sistemlər əslində Proof of Humanity kimi sistemlərdir, burada sadəcə smartfonunuzla qeydiyyatdan keçə bilərsiniz. Bununla belə, artıq gördüyümüz kimi, bu cür sistemlər müxtəlif digər güzəştlərlə gəlir.
Biometrik əsaslı insan şəxsiyyətinin yoxlanılması sistemlərinin mərkəzləşdirilməsi məsələləri hansılardır?
Üç növ sual var:
(1) Sistemdə idarəetmənin ən yüksək səviyyəsi mərkəzləşmə riskinə məruz qalır (xüsusilə sistemin müxtəlif iştirakçıları subyektiv mülahizələrdə fikir ayrılığı olduqda, sistem ən yüksək səviyyəli yekun qərarı verir).
(2) Xüsusi avadanlıqdan istifadə edən sistemlərə xas olan mərkəzləşdirmə riski;
(3) Həqiqi iştirakçıların kim olduğunu müəyyən etmək üçün mülkiyyət alqoritmlərindən istifadənin mərkəzləşdirilmiş riski.
İstənilən insan şəxsiyyətinin yoxlanılması sistemi sistemdəki "qəbul edilmiş" ID tamamilə subyektiv olmadığı halda (1) problemlə mübarizə aparmalıdır. Əgər sistem qiymət stimulları üçün xarici aktivlərdən (məsələn, ETH, USDC, DAI) istifadə edirsə, bu, tamamilə subyektiv ola bilməz və idarəetmə riskləri qaçılmazdır.
Worldcoin üçün problem (2) Proof of Humanity (və ya BrightID) problemindən daha risklidir, çünki Worldcoin ixtisaslaşdırılmış aparata əsaslanır, digər sistemlər isə yox.
Problem (3) bütün alqoritmlər açıq mənbə olmadığı və onların iddia etdikləri kodu həqiqətən işlətməsinə zəmanətimiz olmadığı halda, yoxlama üçün vahid sistemə malik mərkəzləşdirilmiş sistemlərin xüsusi riskidir. Bu, digər istifadəçiləri yoxlamaq üçün tamamilə istifadəçilərə güvənən sistemlər üçün risk deyil (məsələn, İnsanlığın sübutu).
Worldcoin aparatın mərkəzləşdirilməsi problemini necə həll edir?
Hal-hazırda Tools for Humanity Orbs yaradan yeganə təşkilatdır. Bununla belə, Orb-un mənbə kodunun əksəriyyəti ictimaiyyətə açıqdır: siz GitHub repozitoriyasında aparat spesifikasiyalarını görə bilərsiniz və mənbə kodunun digər hissələrinin tezliklə buraxılacağı gözlənilir. Orb lisenziyası Uniswap BSL-ə bənzər başqa bir növ "ortaq mənbə kodu, lakin texniki cəhətdən açıq mənbə" lisenziyasıdır ki, bu da çəngəllənmənin qarşısını almaqla yanaşı, onların qeyri-etik davranışlarının qarşısını alır - onlar xüsusi olaraq kütləvi nəzarəti və üç beynəlxalq insan hüquqları bəyannaməsini sadalayır.
Alətlər Bəşəriyyətin bəyan etdiyi məqsəd, digər təşkilatlara Orbs yaratmağa icazə vermək və təşviq etmək və zaman keçdikcə, Tools for Humanity tərəfindən yaradılmış Orbs-dan hansı təşkilatların sistem tərəfindən təsdiqlənmiş Kürələri istehsal edə biləcəyini təsdiqləmək və idarə etmək üçün bir növ DAO-ya keçid etməkdir.
Ancaq bu dizayn iki şəkildə uğursuz ola bilər:
1. O, faktiki olaraq mərkəzsizləşdirməyə nail olmayıb. Bu, çox güman ki, DAO-ların ümumi tələsi ilə əlaqədardır: tək bir istehsalçı istehsalda üstünlük təşkil edir və sistemin yeniləşdirilməsinə səbəb olur. Ümumi mənada, idarəetmə hər bir istehsalçının nə qədər effektiv Orb istehsal edə biləcəyini məhdudlaşdıra bilər, lakin bu, diqqətli idarəetmə tələb edir və həm mərkəzləşdirilməmiş, həm də ekosistemi effektiv şəkildə izləmək və təhdidlərə cavab vermək qabiliyyətinə malik olmaq üçün idarəetməyə əhəmiyyətli təzyiq göstərir: bu, yalnız yüksək səviyyəli mübahisələrin həlli tapşırıqlarını yerinə yetirən kifayət qədər statik DAO-dan daha çətindir.
2. Təhlükəsizliyi təmin etmək üçün belə qeyri-mərkəzləşdirilmiş istehsal mexanizmi yaratmaq mümkün olmaya bilər. Burada iki risk görürəm:
(1) Orb istehsalçılarının ortaya çıxması: yəni zərərli və ya sındırılmış Orb istehsalçısı var ki, o da qeyri-məhdud sayda saxta iris skan heşləri yarada və onlara Dünya İdentifikatorları verə bilər.
(2) Orb-da hökumət məhdudiyyətləri: Vətəndaşlarının Worldcoin ekosistemində iştirakını istəməyən hökumətlər öz ölkələrində Orb-ların istifadəsini qadağan edə bilər. Daha da irəli gedərək, onlar hətta hökumətin hesablarına daxil olmasına icazə vermək üçün vətəndaşları iris skanından keçirməyə məcbur edə bilərlər, vətəndaşlar buna əməl edə bilmirlər.
Sistemi zərərli Orb istehsalçılarına qarşı daha davamlı etmək üçün Worldcoin komandası Orbs-un düzgün qurulmasını, kritik aparat komponentlərinin spesifikasiyalara uyğun qurulub-qurulmadığını və sonradan onlara müdaxilə edilib-edilmədiyini yoxlamaq üçün müntəzəm auditlər keçirməyi təklif etdi. Bu çətin vəzifədir: bu, mahiyyətcə MAQATE-nin nüvə təftiş agentliyinə bənzəyir, lakin xüsusi olaraq Orbs üçün. Ümid edirik ki, hətta çox mükəmməl olmayan audit sistemi saxta Orbların sayını əhəmiyyətli dərəcədə azalda bilər.
Hər hansı zərərli Orbların vurduğu zərəri məhdudlaşdırmaq üçün ikinci yumşaldıcı tədbir lazımdır. İdeal olaraq, müxtəlif Orb istehsalçılarında qeydiyyatdan keçmiş və müxtəlif Orb-lardan istifadə edən Dünya İdentifikatorları bir-birindən fərqlənməlidir. Bu məlumat məxfidirsə və yalnız World ID sahibinin cihazında saxlanılırsa, bu məqbuldur; lakin, həqiqətən ehtiyac olduqda yoxlanılmalıdır. Bu, ekosistemə (qaçılmaz) hücumlara reaksiya verməyə imkan verir, lazım gəldikdə fərdi Orb istehsalçılarını və ya hətta fərdi Orbları ağ siyahıdan çıxarır. Əgər Şimali Koreya hökumətinin insanları göz bəbəklərini skan etməyə məcbur etdiyini görsək, həmin Orblar və onlar tərəfindən yaradılan hər hansı hesablar dərhal və geriyə doğru deaktiv edilə bilər.
Ümumi insan şəxsiyyətini təsdiq edən sənədlərdə hansı təhlükəsizlik məsələləri mövcuddur?
Worldcoin-ə xas olan məsələlərlə yanaşı, insan şəxsiyyətinin yoxlanılması sistemlərinin dizaynına təsir edə biləcək başqa problemlər də var. Əsas ağlıma gələnlər bunlardır:
(1) 3D-çap edilmiş manikenlər: İnsanlar süni intellektdən fotoşəkillər və ya hətta Orb proqramı tərəfindən qəbul ediləcək qədər real olan 3D çap edilmiş manekenlər yaratmaq üçün istifadə edə bilərlər. Bir qrup bunu edərsə, onlar qeyri-məhdud sayda şəxsiyyət yarada bilərlər.
(2) Dünya şəxsiyyət vəsiqələri satıla bilər: Qeydiyyat zamanı insanlar özlərinin əvəzinə başqasının açıq açarını təqdim edə bilər və beləliklə pul müqabilində qeydiyyatdan keçmiş şəxsiyyət vəsiqələrinin nəzarətini başqasına təhvil verə bilərlər. Bu, deyəsən, artıq baş verir. Satmaqla yanaşı şəxsiyyət vəsiqəsini ərizəyə qısa müddətə icarəyə vermək də mümkündür.
(3) Mobil telefonun sındırılması: Əgər kiminsə mobil telefonu sındırılıbsa, haker onların World ID-yə nəzarət etmək üçün açarı oğurlaya bilər.
(4) Hökumət tərəfindən təyin edilmiş şəxsiyyət oğurluğu: Hökumət hökumət tərəfindən verilmiş QR kodunu göstərməklə öz vətəndaşlarını şəxsiyyətlərini təsdiq etməyə məcbur edə bilər. Bu yolla zərərli hökumət milyonlarla şəxsiyyət vəsiqəsi əldə edə bilər. Biometrik sistemlərdə bu, hətta gizli şəkildə həyata keçirilə bilər: hökumət pasport nəzarəti köşkləri vasitəsilə ölkəsinə daxil olan hər kəsdən Dünya ID-lərini çıxarmaq üçün qarışıq Orbs-dan istifadə edə bilər.
Birinci məqam biometrik autentifikasiya sistemlərinə xasdır. İkinci və üçüncü nöqtələr həm biometrik, həm də qeyri-biometrik dizaynlarda ümumidir. Dördüncü nöqtə də hər ikisində ümumidir, baxmayaraq ki, tələb olunan texnologiya iki hal arasında əhəmiyyətli dərəcədə fərqlənir; bu bölmədə biometrik halda olan məsələlərə diqqət yetirəcəyəm.
Bütün bunlar çox ciddi zəifliklərdir. Bəzilərinə artıq mövcud protokollarda toxunulub, digərləri gələcək təkmilləşdirmələr vasitəsilə həll edilə bilər, digərləri isə əsas məhdudiyyətlər kimi görünür.
Manikenlərlə necə davranmalıyıq?
Worldcoin üçün bu, Proof of Humanity kimi sistemlərdən daha az risklidir: bir insanın canlı skan edilməsi onun bir çox xüsusiyyətlərini yoxlaya bilər və videonu saxtalaşdırmaqdansa, saxtalaşdırmaq xeyli çətindir. İxtisaslaşdırılmış aparatı aldatmaq adi aparatdan daha çətindir, bu da öz növbəsində uzaqdan göndərilən şəkillərin və videoların rəqəmsal alqoritmik yoxlanılmasından daha çətin olur.
Birinin Orb-u aldada biləcək bir şeyi 3D çap etməsi mümkündürmü? Şanslar yüksəkdir. Mən gözləyirəm ki, nə vaxtsa biz mexanizmləri açıq saxlamaq və onları təhlükəsiz saxlamaq məqsədləri arasında artan gərginliyi görəcəyik: açıq mənbəli AI alqoritmləri rəqib maşın öyrənməsinə daha həssasdır. Nə vaxtsa daha uzaq gələcəkdə, hətta ən yaxşı süni intellekt alqoritmləri də ən yaxşı 3D çap edilmiş dummies tərəfindən aldana bilər.
Bununla belə, Worldcoin və Proof of Humanity inkişaf qrupları ilə apardığım müzakirələrə əsasən, görünür ki, heç bir protokol hazırda əhəmiyyətli dərin saxta hücumları görməyib. Səbəb sadədir: sizin adınıza qeydiyyatdan keçmək üçün real aşağı maaşlı işçiləri işə götürmək çox ucuz və asandır.
Şəxsiyyət vəsiqələrinin satışının qarşısını ala bilərikmi?
Qısa müddətdə bu cür satışın qarşısını almaq çətindir, çünki dünyada insanların çoxu insan şəxsiyyətinin yoxlanılması protokollarından belə xəbəri yoxdur və onlara QR kodunu tutub gözlərini skan etməklə 30 dollar qazana biləcəklərini söyləsəniz, bunu edəcəklər.
İnsanlar İnsan Şəxsiyyəti Protokolunun nə olduğunu başa düşdükdən sonra, kifayət qədər sadə yumşaldılma mümkün olur: qeydiyyatdan keçmiş şəxsiyyət vəsiqələri olan insanlara yenidən qeydiyyatdan keçməyə və əvvəlki şəxsiyyət vəsiqələrini ləğv etməyə icazə verin. Bu, "Şəxsiyyət vəsiqəsi satışı"nın etibarlılığını əhəmiyyətli dərəcədə azaldır, çünki sizə şəxsiyyət vəsiqəsini satan şəxs sadəcə olaraq yenicə satdığı şəxsiyyət vəsiqəsini yenidən qeydiyyatdan keçirə və ləğv edə bilər. Bununla belə, buna nail olmaq üçün protokol geniş şəkildə tanınmalıdır və ani qeydiyyatı təmin etmək üçün Orbs çox geniş əlçatanlığa malik olmalıdır.
Bu, UBI tokenlərinin insan şəxsiyyətinin yoxlanılması sistemlərinə inteqrasiyasının dəyərli olmasının bir səbəbidir: UBI tokenləri insanların protokol haqqında öyrənmələri və qeydiyyatdan keçmələri üçün asan başa düşülən stimul verir və əgər onlar başqalarının adından qeydiyyatdan keçiblərsə, dərhal yenidən qeydiyyatdan keçəcəklər.
Biometrik əsaslı insan şəxsiyyətini yoxlama sistemlərindən gələn məcburi təhdidlərin qarşısını ala bilərikmi?
Bu, hansı məcburiyyətdən danışdığımızdan asılıdır. Məcburiyyətin mümkün formalarına aşağıdakılar daxildir:
- Hökumət sərhəd nəzarətində və digər müntəzəm hökumət nəzarət-buraxılış məntəqələrində insanların gözlərini (yaxud üzlərini və ya...) skan edir və bundan öz vətəndaşlarını qeydiyyata almaq (və tez-tez yenidən qeydiyyata almaq) üçün istifadə edir.
- Hökumət insanların müstəqil qeydiyyatdan keçməsinin qarşısını almaq üçün ölkə daxilində Orbs-a qadağa qoyub.
Bəzi insanlar şəxsiyyət vəsiqələrini alır, sonra da sahibinin şəxsiyyət vəsiqəsini yenidən qeydiyyata aldığını aşkar edərlərsə, zərər görəcəklərini, beləliklə də onu etibarsız sayacaqlarını söyləyərək sahiblərini hədələyirlər.
- (Potensial hökumət tərəfindən idarə olunan) tətbiqlər insanlardan açıq açarlarından istifadə edərək birbaşa "imzalamaqla" "daxil olmalarını" tələb edir və onlara istifadəçinin cari ID-si ilə yenidən qeydiyyat yolu ilə əldə edəcəkləri gələcək ID-lər arasında əlaqəni aşkar edən müvafiq biometrik skanları göstərir. Geniş yayılmış narahatlıq var ki, bu, bir insanı həyatı boyu müşayiət edən "daimi qeyd" yaratmağı çox asanlaşdırır.

Daha az təcrübəli istifadəçilər üçün bu vəziyyətin tamamilə qarşısını almaq çətin görünür. İstifadəçilər ölkələrini tərk edib daha təhlükəsiz ölkədə Orb-da yenidən qeydiyyatdan keçə bilərdilər, lakin bu, çətin və bahalı prosesdir. Həqiqətən düşmən hüquqi mühitdə müstəqil Orb tapmaq çox çətin və riskli görünür.
Mümkün yanaşma bu cür sui-istifadəni daha çətin və aşkar edilməsini asanlaşdırmaqdır. Qeydiyyat zamanı şəxsin konkret ifadəni deməsini tələb edən Proof of Humanity metodu yaxşı bir nümunədir: bu, daha açıq məcburiyyət tələb edən gizli skan etmənin qarşısını almaq üçün kifayət ola bilər və qeydiyyat ifadəsi hətta cavabdehin müstəqil olaraq yenidən qeydiyyatdan keçmək hüququna malik olduğunu və UBI tokenləri və ya digər mükafatlar ala biləcəyini təsdiqləyən bəyanatı da əhatə edə bilər. Məcburiyyət aşkar edilərsə, kütləvi məcburi qeydiyyatlar üçün istifadə edilən Orb-un girişi ləğv edilə bilər.
Tipik insan identifikasiyası sistemləri istifadəçinin açarını etibarlı aparatda bağlaya bilər və istənilən proqram prosesinin aralıq ZK-SNARK təbəqəsi olmadan həmin açardan birbaşa istifadəsinə mane olur. Hökumətlər və ya proqram tərtibatçıları bu problemi həll etmək istəyirlərsə, onlar öz xüsusi tətbiq proseslərindən istifadəni məcbur etməlidirlər.
Bu texnologiyaları aktiv erkən xəbərdarlıqla birləşdirməklə, sadəcə neytral olanların dürüstlüyünü qoruyaraq (dünyanın əksər ölkələrində olduğu kimi) həqiqi düşmənçilik rejimlərini müəyyən etmək mümkün görünür. Bu, Worldcoin və ya Proof of Humanity kimi layihələr tərəfindən dəstəklənən bürokratik sistem vasitəsilə və ya şəxsiyyət vəsiqələrinin necə qeydiyyata alındığı (məsələn, Worldcoin-də hansı Orbdan gəlir) haqqında daha çox məlumatın aşkarlanması və bu təsnifat tapşırığını cəmiyyətə həvalə etməklə həyata keçirilə bilər.
Biz şəxsiyyət vəsiqəsinin icarəyə verilməsinin qarşısını ala bilərikmi (məsələn, bülletenlərin icarəyə verilməsi)?
Yenidən qeydiyyatdan keçmək bəzi insanların şəxsiyyət vəsiqələrini icarəyə verməsinə mane olmur. Bu, bəzi tətbiqlərdə mümkündür: UBI sikkələrinin gündəlik payını toplamaq hüququnuzu icarəyə götürməyin dəyəri həmin gün üçün həmin UBI sikkələrinin dəyəri olacaqdır. Ancaq səsvermə kimi tətbiqlərdə səsvermə hüquqlarını asanlıqla satmaq böyük problemdir.
MACI kimi sistemlər səsinizi satmağınıza mane ola bilər, daha sonra başqa bir səs verməyə icazə verə bilər və əvvəlki səsinizi etibarsız hesab edə bilər, beləliklə, heç kim həqiqətən səs verib-vermədiyinizi bilə bilməz. Bununla belə, rüşvətxor qeydiyyat zamanı aldığınız açara nəzarəti ələ keçirsə, bu faydasızdır.
Burada iki həll yolu görürəm:
(1) Bütün tətbiq prosesi çoxtərəfli hesablama (MPC) daxilində işləyir. Bu, həmçinin yenidən qeydiyyat prosesini əhatə edir: şəxs MPC-də qeydiyyatdan keçdikdə, MPC onlara şəxsiyyəti təsdiq edən identifikatordan asılı olmayan ayrıca, əlaqəsi olmayan ID təyin edir. Bir şəxs yenidən qeydiyyatdan keçdikdə, yalnız MPC hansı hesabın deaktiv edilməli olduğunu bilir. Bu, istifadəçilərin öz hərəkətlərini sübut etməsinə mane olur, çünki hər bir vacib addım yalnız MPC-yə məlum olan şəxsi məlumatlardan istifadə etməklə MPC daxilində tamamlanır.
(2) Mərkəzləşdirilməmiş qeydiyyat mərasimi. Əsasən, kimisə qeydiyyatdan keçirmək üçün təsadüfi seçilmiş dörd yerli iştirakçının birgə işləməsini tələb edən buna bənzər sahə açarı qeydiyyatı protokolunu tətbiq edin. Bu, qeydiyyatın təcavüzkarların qulaq asa bilməyəcəyi "etibarlı" bir proses olmasını təmin edir.
Sosial qrafikə əsaslanan sistemlər burada daha yaxşı çıxış edə bilər, çünki onlar öz əməliyyatlarının əlavə məhsulu kimi avtomatik olaraq yerli, mərkəzləşdirilməmiş qeydiyyat prosesləri yarada bilirlər.
Biometrik əsaslı insan şəxsiyyətinin yoxlanması və sosial qrafik əsaslı doğrulama
Biometrik üsullarla yanaşı, sosial qrafik əsaslı doğrulama hazırda şəxsiyyətin yoxlanılmasında əsas rəqibdir. Sosial qrafikə əsaslanan doğrulama sistemlərinin hamısı eyni prinsipə əməl edir: artıq təsdiqlənmiş şəxsiyyətlərin böyük bir qrupu şəxsiyyətinizin etibarlı olduğunu sübut edirsə, o zaman siz çox güman ki, etibarlısınız və şəxsiyyətinizi də təsdiqləməlisiniz.

Sosial qrafikə əsaslanan insan şəxsiyyətinin yoxlanılması sistemlərinin tərəfdarları tez-tez aşağıdakı səbəblərə görə onları biometrikaya daha yaxşı alternativ kimi təsvir edirlər:
- Xüsusi avadanlıqlara etibar etmir, yerləşdirməyi asanlaşdırır;
- Bu mantellər yaratmağa çalışan istehsalçılar və bu cür dummiesləri rədd etmək üçün yenilənməsi lazım olan Orb arasında əbədi silahlanma yarışının qarşısını alır;
- Biometrik məlumatların toplanmasına ehtiyac yoxdur, beləliklə məxfilik daha yaxşı qorunur;
- Bu, daha çox anonimlik üçün əlverişli ola bilər, çünki kimsə onlayn həyatını bir-birindən ayrı saxladıqları çoxsaylı şəxsiyyətlər arasında yaymağı seçərsə, o zaman bu şəxsiyyətlərin hamısı yoxlanıla bilər (lakin, çoxsaylı real və müstəqil şəxsiyyətləri saxlamaq şəbəkə effektlərini qurban verir və baha başa gəlir, ona görə də təcavüzkarın asanlıqla edə biləcəyi bir iş deyil).
Biometrik üsullar kövrək olan "insan" və ya "insan deyil" ikili hesabını təmin edir: gözlənilmədən rədd edilənlər UBI tokenlərini almayacaq və onlayn həyatda iştirak edə bilməyəcəklər. Sosial qrafikə əsaslanan üsullar bəzi iştirakçılar üçün ədalətsiz ola bilən, lakin bir insanı tamamilə "aradan çıxarmaq" ehtimalı az olan daha çox dənəvər ədədi ballar verə bilər.
Bu arqumentlərə münasibətim ondan ibarətdir ki, mən onlarla böyük ölçüdə razıyam! Bunlar sosial qrafikə əsaslanan metodların real üstünlükləridir və ciddi qəbul edilməlidir. Bununla belə, sosial qrafikə əsaslanan metodların zəif tərəflərini də nəzərə almağa dəyər:
- Onboarding: İstifadəçinin sosial qrafik əsaslı sistemə qoşulması üçün onlar artıq qrafikdə kimisə tanımalıdırlar. Bu, genişmiqyaslı övladlığa götürməyi çətinləşdirir və ilkin buraxılış zamanı qlobal miqyasda bəzi uğursuz bölgələri istisna edə bilər.
- Məxfilik: Sosial qrafikə əsaslanan metodlar biometrik məlumatların toplanmasından qaçsa da, onlar çox vaxt insanın sosial əlaqələri haqqında məlumatı ortaya qoyur və potensial olaraq daha böyük risklərə səbəb olur. Sıfır bilik üsulları, şübhəsiz ki, bu problemi yüngülləşdirə bilər (məsələn, Barri Uaythatın təklifinə baxın), lakin qrafik daxilindəki qarşılıqlı asılılıqlar və qrafikin riyazi təhlilinə ehtiyac biometrik məlumatların gizlədilməsi səviyyəsinə çatmağı çətinləşdirir.
- Bərabərsizlik: Hər bir insanın yalnız bir biometrik şəxsiyyət vəsiqəsi ola bilər, lakin geniş sosial əlaqələri olan varlı bir şəxs çoxsaylı şəxsiyyət vəsiqələri yaratmaq üçün əlaqələrindən istifadə edə bilər. Əslində, eyni çeviklik sosial qrafikə əsaslanan sistemə həqiqətən funksionallığa ehtiyacı olan birinə (məsələn, fəal kimi) çoxsaylı ləqəblər verməyə imkan verə bilər, lakin daha çox gücə və daha çox sosial əlaqələrə malik olanların daha az adamdan daha çox ləqəblərə girişi olacaq.
- Mərkəzləşmə riski: İnsanların çoxu internet proqramında kimin real, kimin olmadığı barədə məlumat verməyə vaxt sərf etməyə çox tənbəldir. Buna görə də risk ondan ibarətdir ki, sistem zaman keçdikcə mərkəzləşdirilmiş orqanın “asan” qoşulma üsullarına daha çox etibar edəcək və sistemin istifadəçilərin “sosial qrafiki” mahiyyətcə hansı ölkələrin kimləri vətəndaş kimi tanıdığının siyahısına çevriləcək – bizə mərkəzləşdirilmiş KYC verəcək, lakin əlavə addımlar tələb olunacaq.
İnsan şəxsiyyətinin yoxlanılması formaları real dünyada təxəllüslərlə uyğundurmu?
Prinsipcə, şəxsiyyətin yoxlanılması müxtəlif ləqəblərlə uyğun gəlir. Tətbiqlər elə tərtib oluna bilər ki, tək şəxsiyyəti təsdiq edən şəxsiyyət vəsiqəsi olan şəxs təxəllüs hesabları üçün yer buraxaraq proqram daxilində beşə qədər profil yarada bilsin. Hətta kvadrat formuldan istifadə etmək olar: N hesab üçün N² dəyəri. Ancaq həqiqətən bunu edəcəklərmi?
Bununla belə, pessimistlər iddia edə bilərlər ki, daha çox məxfiliyə yönəlmiş şəxsiyyət yoxlama metodu yaratmağa çalışmaq və onun düzgün şəkildə qəbul ediləcəyinə ümid etmək sadəlövhlükdür, çünki hakimiyyətdə olanlar məxfiliyə əhəmiyyət vermir; güclü aktyorun bir insan haqqında daha çox məlumat əldə etmək üçün aləti varsa, o da olacaq. Belə bir dünyada, arqument iddia edir ki, yeganə real yanaşma, təəssüf ki, şəxsiyyətin yoxlanılması üçün istənilən həlli sarsıtmaq və yüksək etibarlı icmaların tamamilə anonim və rəqəmsal əsaslı adalar dünyasını müdafiə etməkdir.
Mən bu düşüncə tərzinin arxasında duran prinsipləri başa düşürəm, amma narahatam ki, bu yanaşma uğur qazansa belə, bu, sərvətin cəmləşməsinə və mərkəzləşdirilmiş idarəetməyə qarşı heç bir şey etmək mümkün olmayan bir dünyaya gətirib çıxara bilər, çünki bir adam həmişə özünü on min nəfər kimi göstərə bilər. Öz növbəsində, belə bir mərkəzləşdirilmiş məntəqə hakimiyyətdə olanlar tərəfindən asanlıqla idarə oluna bilərdi. Bunun əvəzinə mən daha mülayim bir yanaşmaya üstünlük verirəm: biz möhkəm məxfiliyə malik şəxsiyyətin yoxlanılması həllərini qətiyyətlə müdafiə etməliyik, bəlkə də "N hesab üçün $N² dəyəri" protokol səviyyəsində bir mexanizm daxil etməli və məxfiliyə uyğun dəyərlərə uyğun gələn və xarici dünya tərəfindən qəbul edilmək potensialına malik bir şey yaratmalıyıq.
Yaxşı... mən nə düşünürəm?
Şəxsiyyətin sübutuna gəlincə, vahid ideal forma yoxdur. Bunun əvəzinə, hər birinin özünəməxsus üstünlükləri və mənfi cəhətləri olan ən azı üç fərqli metodumuz var. Müqayisə belə görünə bilər:

İdeal olaraq, bu üç texnologiyanı bir-birini tamamlayan kimi nəzərdən keçirməli və onları birləşdirməliyik. Hindistanın Aadhaar şirkətinin nümayiş etdirdiyi kimi, xüsusi aparat biometrik texnologiyaları genişmiqyaslı təhlükəsizlikdə üstünlüklər təklif edir. Onlar mərkəzsizləşdirmə baxımından çox zəifdirlər, baxmayaraq ki, bu, ayrı-ayrı qurumlara məsuliyyət təyin etməklə həll edilə bilər.
Bu gün ümumi təyinatlı biometrik texnologiyalar asanlıqla qəbul edilsə də, onların təhlükəsizliyi sürətlə azalır və onlar yalnız 1-2 il ərzində təsirli ola bilər. Qurucu komanda ilə yaxından əlaqəsi olan yüzlərlə insanın rəhbər tutduğu sosial qrafik əsaslı sistemlər ya dünyanın çox hissəsini tamamilə itirə, ya da görə bilmədikləri icmaların hücumlarına qarşı həssas ola bilər. Bununla belə, on milyonlarla biometrik şəxsiyyət vəsiqə sahibinin rəhbər tutduğu sosial qrafik əsaslı sistem həqiqətən işləyə bilər. Biometrik rəhbərlik qısa müddətdə daha təsirli ola bilər, sosial qrafikə əsaslanan texnologiyalar isə uzunmüddətli perspektivdə daha möhkəm olacaq və alqoritmlər təkmilləşdikcə zamanla daha çox məsuliyyət daşıyacaq.

Bütün bu komandalar səhv etməyə meyllidirlər və korporativ maraqlar ilə daha geniş ictimaiyyətin ehtiyacları arasında qaçılmaz gərginlik var, ona görə də biz çox diqqətli olmalıyıq. İcma olaraq, biz bütün iştirakçıları digər yoxlamalar və balanslar arasında üçüncü tərəf auditləri və hətta üçüncü tərəf tərəfindən yazılmış proqram təminatı tələb edən açıq mənbə texnologiyaları ilə bağlı öz rahatlıq zonalarında qalmağa təşviq edə bilərik və etməliyik. Bizə hər bir kateqoriyada daha çox seçim lazımdır.
Eyni zamanda, görülən işləri tanımaq da vacibdir: bu sistemləri idarə edən bir çox komanda, hökumət və ya böyük korporasiya tərəfindən idarə olunan demək olar ki, hər hansı bir şəxsiyyət sistemindən daha çox məxfiliyə daha ciddi yanaşmağa hazır olduğunu nümayiş etdirdi və bu, öyrənməli olduğumuz uğurdur.
Mövcud kripto icmasından uzaq insanların əlində effektiv və etibarlı şəxsiyyət yoxlama sisteminin qurulması olduqca çətin görünür. Effektiv bir həll tapmaq üçün illər lazım ola biləcək bu işə cəhd edənlərə, əlbəttə ki, həsəd aparmıram. Şəxsiyyətin yoxlanılması prinsipləri prinsipcə əvəzolunmaz görünür və müxtəlif tətbiqlərin öz riskləri olsa da, şəxsiyyətin yoxlanılmaması ilə bağlı risklər də var: şəxsiyyətin yoxlanılması olmayan bir dünyada mərkəzləşdirilmiş şəxsiyyət həlləri, pul, kiçik, qapalı icmalar və ya hər üçünün bəzi birləşmələri üstünlük təşkil edir. Mən şəxsiyyətin yoxlanılmasının bütün növləri üzrə daha çox irəliləyiş görməyi səbirsizliklə gözləyirəm və ümid edirəm ki, müxtəlif yanaşmalar nəhayət ardıcıl bir bütövlükdə birləşdiriləcək.
Risk xəbərdarlığı:
Çin Xalq Bankı və digər departamentlər tərəfindən verilən "Virtual Valyuta Ticarətinin və Spekulyasiyanın Risklərinin Əlavə Qarşısının Alınması və İdarə Edilməsi haqqında Bildiriş"ə əsasən, bu məqalənin məzmunu yalnız məlumat mübadiləsi üçündür və heç bir biznes və ya investisiya fəaliyyətini təşviq etmir və ya dəstəkləmir. Oxuculara yaşadıqları ərazinin qanun və qaydalarına ciddi riayət etmələri və heç bir qanunsuz maliyyə fəaliyyətində iştirak etməmələri tövsiyə olunur.