美國:各州擁有試點計劃的權能,中央為集中,地方為分散
回到美國,除了集中式身份的方向外,不得不提加州的行動駕照,是一個非常特殊的案例,這是我目前看到少數兼容集中式身份與分散式身份的整合型皮夾服務。加州人口目前為3,900萬左右,領有加州駕照的人數約有3,100萬人,覆蓋率廣,因此加州「行動駕照皮夾」(CA DMV Wallet, DMV 為車輛管理局縮寫)便是以此為基礎發行數位公共服務。目前美國各州針對身份憑證放入皮夾的做法有諸多不同嘗試,比如與行動作業系統供應商直接合作,將行動駕照放入作業系統之預設皮夾中,如Google Wallet與 Apple Wallet等,也有如加州開發自己的應用程式皮夾,與供應商合作,推出自己的服務。目前,亞利桑那州、科羅拉多州、喬治亞州和馬里蘭州支援在iPhone和Apple Wallet上使用數位州民證或行動駕照,而馬里蘭州的數位駕照可以在Android和Google Wallet上使用,兩者皆使用 ISO 18013-5 標準。此外,夏威夷、路易斯安那州、密西西比州、俄亥俄州和猶他州也有應用其他服務的數位卡片。目前美國聯邦政府國土安全部已推出數位身份服務Real ID十年有餘,其覆蓋率並沒有如駕照這麼廣,加州行動駕照皮夾特別的地方在於,使用者可以選擇相容於Real ID服務,也可以選擇僅符合加州駕照資格。

此外由於國土安全部相關規定,美國使用之數位憑證以國際標準組織所發行之ISO 18013(mobile driver lisence, mDL)為主,但是加州的行動駕照皮夾目前也兼容由網絡資訊協會(W3C)所頒布之可驗證憑證(Verifiable Credential, VC)標準,為目前美國唯一採用相關標準之政府組織憑證。有趣的 Fun Fact 是,加州行動駕照的試點計劃前身竟然也曾以 Tezos 區塊鏈作為驗證案例,將車輛 NFT 作為註冊車輛的憑證之一。因此我們可以推斷,加州行動駕照皮夾不只會放駕照,未來將可以放入車輛註冊資料甚至是保險證明,橫跨駕駛行為所需的所有憑證,除了行動駕照被聯邦政府特別規範之外,其他憑證正在以可驗證憑證作為開發方向,因為在互通性與產業生態系上更容易互通。此外值得期待的是,加州行動駕照即將開放原始碼,成為美國公共程式(Public Code)的指標案例之一。加州行動駕照仍在試點階段,從2023年底開始直到公元2026年,已服務三十餘萬公民使用,目標試點最大容量為150萬人,這個階段的目標是「管理數位憑證生命周期的能力,例如移動駕照、軟體審計與專業認證等。」目前主要的應用為必須進行年齡確認的零售服務(如菸草、酒精等)、國國內機場通關服務、身份確認等,使用美國運輸安全管理局(Transportation Security Administration , TSA)所核可之驗證機器,讓行動駕照能完成自動化驗證的服務流程。加州的路線走向了集中與分散兼容並蓄的第三條路,這有助於在跨境、跨平台與跨服務層次彼此互相溝通必要資訊,免於平台壟斷(Vendor Lock-in)的風險。
加拿大:擁抱分散式與開源精神的卑詩省
再來是加拿大卑詩省(British Columbia)的案例,其推出的 BC Wallet 是我個人很喜歡的案例之一,因為它融合了政府採購改革、新興科技創新與全球公民科技社群的協力整合,堪稱全民夥伴關係(People-First Public Private Partnership)的最佳典範。BC Wallet 的目標為為居民(自然人)與企業(法人)提供數位可驗證憑證服務。BC Wallet的推進歷程非常特別,首先卑詩省已有一個公共程式平台,名為Code With Us(CWU)。CWU 將可開放原始碼的政府服務集中在平台上,此外該政府也設計了彈性的採購合約,讓公民科技社群的貢獻者可以為專案的維護獲得資源,他們解決了採購機制上(procurement mechanism)的流程。此外CWU 媒合了「公務員」與「開發者」,各機關公務員可以在CWU提案需求,在規模不超過7萬加幣的條件下,創立英雄帖,而全球開發者可以撕榜進行開發,並與特定機關公務員進行討論,并迭代自己的原始碼,最後開放讓所有人都可以使用。而BC Wallet就是在這樣的框架下誕生。在 BC Wallet 專案中卑詩省政府與DSR集團(Doing Software Right)合作,將AnonCreds成功轉換為W3C VC格式,而這個套件已經正式開放,讓開放原始碼社群與政府單位可以直接使用。我認為卑詩省政府將數位治理和數位技術結合,並強化公共服務同時簡化行政流程的模式非常非常令人感動。更細部來說,它使用 Hyperledger Aries(以發行為主的套件) 和Hyperledger AnonCreds(以驗證保護隱私為主的套件,尤其是零知識證明相關技術),最後成功時做出BC Wallet來接收和展示數位憑證。此外 BC Wallet 還實作出來真正的滿擇性揭露(Selective Disclosure, SD)功能,應用零知識證明(ZKP)技術,上一個使用到 ZKP 的政府專案為新加坡 SingID 的簽署流程。目前業界與可驗證憑證有關的解決方案不只是開放原始碼的Annocreds方案,也有不少套件以開放方式提供不同需求的發行者所使用,包含 Microsoft Entra、Polygon、Spruce、Google 的非正式套件...等等等。在數位皮夾全球生態系發展初期,卑詩省的公開徵求與有效疊代、模組化的建構方式非常特別,也定調了他們往分散式身份,還有產業端發行憑證的可行性,這與集中式政府數位身份完全不同。

歐洲:創造數位皮夾創新競賽的德國
最後是德國破壞式創新總署(Federal Agency for Disruptive Innovation, SPRIND)。歐洲可在eIDAS2.0通過前後進行了不少大型試點計劃,目前以歐盟全境為範圍的官方認定試點共有四個,核心精神為多樣化的皮夾服務,接收多樣化的憑證,並且供不特定驗證者進行驗證。除此之外,義大利已經開源了自己的數位皮夾,可以在他們的 Github 上面找到。但最值得關注的還是德國案例,他們於今年推出了「歐盟數位皮夾原型創新火花競賽」(Innovation Competition Funke EUDI Wallet Prototypes),這個競賽由德國破壞創新聯邦總署執行。其競賽目的為「數位皮夾創造使公民和組織未來得以在數位身份上進行驗證,並以電子形式儲存、管理和展示其個人資料和官方文件。」根據其內政部部長Nancy Faeser表示:「透過歐盟數位皮夾,我們正在為德國和歐洲的國家和經濟打造數位未來的基礎。啟動創新競賽是德國數位身份公共建設發展的重要里程碑。由破壞性創新聯邦總署所設計的競賽形式確保將開發出使用者友善和可信賴的解決方案。如此一來,不僅會讓公民更容易與政府機構聯繫,還將在日常生活中帶來顯著的改善—比如網絡銀行、求職申請到電子處方簽等等。」該競賽總獎金共950,000歐元(折合新台幣三千兩百萬左右)。不同的團隊可以驗證他們的解決方案,優缺點若被認可,最好的兩個團隊將協助大型數位皮夾試點計劃POTENTIAL進行歐盟範圍的皮夾測試。最多會有六個團隊基於皮夾應用的架構概念打造原型服務。每個團隊將至少開發一個Android或iOS的應用程式。創新競賽的目標是打造一個安全可靠的數位皮夾,使其夠好用,並支援各種手機。創新競賽分為三個階段,在第一階段中,至少要採取一種基於數位皮夾的身份證明設計,類似於德國發行的身份證。團隊可以參考目前歐盟已公布的架構參考框架進行設計,也可以提出自己的想法,只要符合安全、個資保護和可互通性的要求即可;第二階段以足夠好用且普遍服務為主,譬如用於管理的數位證書,目標是對所有類型的數位文件(如駕照、居留證、教師證或會員卡)提供全面相容,第二階段的目標是讓紙本文件數位化,以此作為國家數位轉型的基盤服務;最後一個階段也就是第三階段,皮夾原型服務將擴張到登入功能,並允許使用者以匿名方式登錄網站和應用程式。從德國與卑詩省的案例我們可以看出,通常往分散式身份發展的主權政府,通常會擁抱公開創新的開源團隊,並且以不同以往的補助、採購模式進行,這與美日印的方向不太一樣。
以上淺談四個國家的數位皮夾作為案例,分析了「集中式——分散式」身份的光譜,影響了「大型平台——創新社群」協作的光譜,相信是可以畫出一個強正相關的線。最後再推薦兩本書給對於「身份」議題有興趣的朋友,分別是《清點每一個人—分類、標籤與認同,人口普查如何定義國家與你我身份》與 Kaliya Young 著作的《The Domains of Identity — A Framework for Understanding Identity Systems in Contemporary Society》。希望大家會喜歡以上分析,以上所有資訊皆為公開資訊,並且僅為個人意見,歡迎大家不吝賜教。














