評論 > 對比 > 正文

主權容器——主權國家的數位身份皮夾

作者:

 

 

談完去中心身份(DID)標準制定組織(SDOs)地景,這次來談談數位身份皮夾(Digital Identity Wallet)現下的進度。談到數位皮夾,就不得不進入熱區——「主權國家」的數位身份發展。這半年來發現無論是中文還是英文世界,都缺乏盤點主權國家與數位皮夾的統整性介紹,因此寫一篇初探文章,或許之後哪天想不開很適合寫成博士論文提案(大誤)。

 

世界上有哪些國家正在推出屬於自己的皮夾服務呢?

 

今天以日本、印度、美國加州、加拿大卑詩省與德國作為案例介紹,分別具有不同政策方向的代表性。

先講結論,從數位轉型的觀點來看,有關數位皮夾相關的公共服務,可以展開為「集中化——分散式」光譜,集中式數位身份往往與電子化政府脈絡一致,這裡以英美體系國家為主,一路延伸到印度與一些開發中國家;而分散式身份與新一代的數位自我主權靠齊,以歐陸體系做為代表,傳說中的布魯塞爾效應(Brussel Effect)再度發威,歐洲「第二代電子化身份認證與信任服務」(eIDAS)月初通過立法程序,確立了分散式身份與數位皮夾的法源依據,也從一開始就把大型平台的錢包服務如 Apple Wallet、Google Wallet、Samsung Wallet限制到不可能獨霸,而整合數位支付、數位身份的行動作業系統廠商大概也就這三家,都很積極派員參與不同國際標準制定會議,個人相信這是接下來這五年的主戰場,畢竟運作金融科技不能不碰數位身份認證這塊,不過這個題目在此按下不表,因為走越深會越發現,集中式身份解決方案大概會是這條科技樹必然的未來,主權國家與大型跨境廠商結盟來解決數位身份問題,絕對是從今年就會看到的大新聞。不過回到「集中化——分散式」光譜,以上兩者並沒有分的那麼明顯,事實上中間還有許多兼而有之的國際案例,可以說這個框架是我硬扣的數位身份體系框架。

 

蘋果推出的 IDs in Wallet 服務
 

但以上這個框架並不代表歷史脈絡是一成不變的,國家政策會轉向,技術架構數十年來也翻新了好幾輪。過去發行身份證的國家,不一定未來就會自然而然地發行數位身份證,台灣便是一個很好的例子,也順勢催生了個資保護委員會的成立;同理,過去沒有身份證的國家,不代表未來就不會有集中式的身份數位證件,比如說過去只有駕照與社會安全碼的美國聯邦政府與州政府正在一步步地往這個方向前進,從2000年代反恐政策的Real ID開始一路到現在的行動駕照標準(mobile Driver License, mDL),各州雖仍維持一定的獨立性,但聯邦級機關與企業體正在慢慢整合各州標準,我們大概可以在不遠的將來,看到蘋果與谷歌正式宣稱該州的駕照或州民證已經可以用來搭國內航班,其實這已經是公開資訊,這是美國運輸安全管理局(Transportation Security Administration, TSA)積極運作的結果,事實上如果你經過美國機場,已經可以在海關附近看到 TSA 小機器,不僅可以掃描護照,還可以連捕手機進行認證。前陣子與一個退休已久的資訊職系的退休公務員聊天,大概就是做到很高的職位,然後現在已經變成老爺爺的那種,他分享過去在政府資料電子化的年代,他們是如何將日治時期、中華民國在台灣初期的手抄戶籍資料掃描成光碟片,後來又在轉為電子化戶役政資料。這位前輩最引以為豪的是他將全省、全國的電子化工作統一,讓各地方政府不用重造車輪,節省了許多公務預算。聽完他講故事,再回到新興科技,你很難不自然而然的往集中式的數位身份去思考智慧國家的進路。

 

日本:集中為主,仍探索分散式的可行性

 

日本便是一個很好的例子,上個月在日本參加「變革周」(Henkaku Week),順便拜訪了許多在日本的朋友,才漸漸理解日本推動政策的方式與台灣有很大的不同。日本的數位廳比台灣的數位部早三年成立,其中一個很大的政策就是個人編號卡(My Number Card),日本在過去是沒有身份證的,進行有關身份的證明通常是一頁A4紙,有鑑於此,日本推出了有 IC 智慧卡的個人編號卡來解決數位轉型的問題,目前約有九千多萬人申請。當然,個人編號卡類似於台灣的數位身份證(eID),此間也有許多個資保護、個人隱私相關的論證。到了2022年,岸田文雄直接公開問蘋果CEO庫克(Tim Cook)能否協助將個人編號卡放入 Apple Wallet,庫克的回應是希望日本政府先解決隱私與知情同意(Informed Consent)的問題。又過了兩年,相關的進程不得而知,從這個例子就可以知道,日本正在藉由大型平台之力整合集中式數位身份服務,日本選擇了便利的公民服務這條路。

但是同一時間,我們也可以發現日本出現了零星有關分散式身份的努力,去年在以太坊東京的黑客松,以 hacking 個人標號卡為主題的團隊拿下了首獎,他們成功讀取個人編號卡的金鑰資訊,將此作為分散式身份地址,可以接收數位憑證甚至是加密貨幣等,當然這不是第一個這樣做的團隊,問題在於數位廳短期內不可能開放個人編號卡的金鑰基礎設施(PKI)權限給大眾。此外,你仍可以在數位廳(Digital Agency)的研究報告看到很多其他選項的影子,譬如日本一直在努力打造和風版本的信任網(Trusted Web),該研究組今年花了約莫台幣一千多萬元委託凸版印刷與 Panasonic 執行了日本數位皮夾原型驗證案(JP-DIW PoC),同一時間數位廳另一個研究組「web3 研究組」也正在進行有關分散式身份與可驗證憑證(DID/VCs)體系的研究,更不用說上周才公布的自民黨 web3 2024 白皮書,又再次提到了分散式身份是日本進行數位轉型(Dx)的一大基石。在如此多線並行的狀況下,日本在數位身份會走向何方?基於沉沒成本考量,我認為集中式服務大概是不會被刪去的選項。事實上,並非只有我這麼想,前幾天與 OpenID 基金會的執行長崎村夏彥(Nat Sakimura)閒聊,他同時也是信任網小組的共同召集人之一,在日本與世界的數位身份領域都占有一席之地,會日文的朋友,可以讀一讀上個月才出版的《Web3の未解決問題》,他主寫了「分散」と「集中」をめぐる歷史」,簡介DID的歷史流變與熱騰騰的最新戰況,這是我目前認為坊間可以讀到觀點最深入的書籍。他認為日本數位身份的方向也會慢慢朝向集中。

 

印度:集中式身份的領先者

 

在印度方面,印度推動數位身份體系 Aadhaar 已行之有年,Aahaar 是一個半強制推動的數位身份服務(也可以說是廣義的數位皮夾),中間也出現過許多爭議,但同一時間也是政府亮點計劃之一,相關討論推薦書籍《In Pursuit of Proof: A History of Identification Documents in India》,中文部分,推薦我的好友 Gimmy Chang 撰寫的《Anon Aadhaar——保護地表最大的公民數位身份的隱私》,除了分析 Aadhaar 的狀態,也順勢介紹了以太坊基金會隱私擴展小組(PSE Team)的 Annon Aadhaar 專案,在 Aadhaar 的基礎上引入了零知識證明技術,讓公民隱私可以被有效保護。由於 MOSIP 對於集中式身份而言是一個蠻早期又不算失敗的案例,因而誕生了衍生專案,「模組化開放原始碼身份平台」(Modular Open Source Identity Platform, MOSIP)是一個主要由開發中國家所使用的模組化數位身份平台,衍生自印度的Aadhaar平台。MOSIP成立的原因是解決開發中國家(主要是南半球國家)由於數位身份服務被壟斷而造成預算上漲,無法使用的問題,目標在於解決全球南方缺乏身份公共建設的窘境。透過MOSIP服務使用者互相合作,MOSIP最後將建立聯邦式(federated)的身份生態系,目前共有如摩洛哥、菲律賓、斯里蘭卡、幾內亞、多哥、尼日、烏干達、衣索比亞、布吉納法索、馬達加斯加和獅子山共和國等國家使用相關服務。詳情可見Kaliya Young於Idenitity Women Business所撰寫之「MOSIP,在全球南方不可忽視的力量」(MOSIP, the Unneglectable Force in the Global South),​此外有關印度數位身份系統的深入討論。從這個案例可以發現有些主權政府在「齊民編戶」的領域展開「後進者優勢」,他們沒有在挨家挨戶進行清查,而是搭上數位化與智慧型手機的浪潮重新搜集與整理公民資料,至於其背後孰對孰錯,有待更多討論。

責任編輯: 李廣松  來源:Matters 轉載請註明作者、出處並保持完整。

本文網址:https://tw.aboluowang.com/2025/0209/2172742.html