
Logowanie do serwisów, potwierdzanie wieku, zgody na udostępnianie danych — w sieci co chwilę trzeba pokazać, kim się jest. Problem w tym, że razem z tożsamością często oddajemy znacznie więcej, niż potrzeba. Finansowany przez UE projekt TrustED łączy cyfrowy portfel tożsamości, uczenie federacyjne i zaawansowane szyfrowanie, a swoje rozwiązania sprawdza u wolontariuszy i w szpitalach — a na końcu możesz sprawdzić, jak ty dbasz o swoją cyfrową tożsamość.
Technologie oparte na danych mają ogromny potencjał. Mogą sprawić, że życie Europejczyków będzie wygodniejsze, usługi szybsze, a decyzje lepiej przemyślane. Tożsamość cyfrowa i wymiana danych mają odegrać kluczową rolę w cyfrowej przyszłości Europy. Jest jednak haczyk: żeby ludzie chcieli z takich rozwiązań korzystać, muszą mieć pewność, że są one bezpieczne, szanują prywatność i zasługują na zaufanie.
Na razie z tym bywa różnie. Na drodze do cyfrowej Europy, w której dane pracują dla ludzi, a nie przeciwko nim, stoją poważne bariery.
Autorzy projektu wskazują kilka głównych problemów, które trzeba rozwiązać, zanim wymiana danych stanie się czymś naturalnym i bezpiecznym:
Każda z tych barier sama w sobie potrafi skutecznie zniechęcić użytkowników i organizacje. Razem tworzą mur, który trzeba rozebrać cegła po cegle.
Tym właśnie zajmuje się finansowany przez Unię Europejską projekt TrustED. Jego zespół rozwija bezpieczne i interoperacyjne rozwiązanie w zakresie tożsamości cyfrowej, czyli takie, które działa w różnych systemach i krajach. Całość opiera się na zasadzie prywatności od samego początku — ochrona danych nie jest tu dodatkiem doklejonym na końcu, tylko fundamentem projektu.
Ramy TrustED łączą dwa elementy: suwerenną tożsamość cyfrową oraz wiarygodną analitykę danych. Dzięki temu obywatele i organizacje mogą współpracować w przestrzeniach danych, nie rezygnując z prywatności. Ważną częścią tych ram jest europejski portfel tożsamości cyfrowej. To bezpieczna aplikacja, za pomocą której użytkownik może potwierdzić, kim jest, i udostępniać zweryfikowane dane osobowe także ponad granicami. Kluczowe jest to, że to on decyduje, co i komu pokazuje.
Drugą nogą projektu jest uczenie federacyjne z zachowaniem prywatności. Brzmi skomplikowanie, ale idea jest prosta: dane można analizować, nie udostępniając ich w surowej postaci. Informacje zostają tam, gdzie powstały, a do analizy trafiają tylko wyniki obliczeń. Ramy TrustED pozwalają też wyszukiwać zbiory danych w przestrzeni danych.
Do tego dochodzą technologie zwiększające prywatność, w skrócie PET. Zespół sięga po dowody zerowej wiedzy, szyfrowanie homomorficzne i prywatność różnicową. Wszystkie te narzędzia mają wspólny cel: chronić prywatność, a jednocześnie umożliwiać wydajne obliczenia i wiarygodną weryfikację. Innymi słowy — można coś udowodnić albo policzyć, nie ujawniając przy tym szczegółów, których nikt nie powinien oglądać.
Teoria to jedno, ale TrustED sprawdza swoje rozwiązania w praktyce, w dwóch przypadkach użycia. Pierwszy dotyczy portfela tożsamości suwerennej dla wolontariuszy i organizacji pozarządowych. Zespół przyglądał się, jak użytkownicy radzą sobie z narzędziem, gdy tworzą weryfikowalne poświadczenia tożsamości, generują poświadczenia wolontariusza i przedstawiają je organizacjom pozarządowym.
Następny etap prac to usprawnienia procesu tworzenia weryfikowalnych poświadczeń wolontariuszy za pomocą interfejsów internetowych. Rozwiązanie ma też zostać połączone z minimalną przestrzenią danych, w której wolontariusze znajdą pulpit z listą dostępnych działań.
Drugi przypadek użycia to zupełnie inna skala odpowiedzialności. Chodzi o wykorzystanie platformy uczenia federacyjnego TrustED do bezpiecznej analizy danych klinicznych w rzeczywistych warunkach szpitalnych. Badacze sprawdzali, czy platforma pasuje do istniejących procesów badań klinicznych, zarządzania i zatwierdzania. Oceniali też, jak zaufani interesariusze postrzegają działanie uczenia federacyjnego w takim środowisku.
Następny etap prac to integracja kluczowych elementów przestrzeni danych: portfela organizacyjnego do uwierzytelniania, usługi uczenia federacyjnego oraz portalu dostępu dla uczestników.
Kierownik projektu Alex Cuenca mówi wprost, o co toczy się gra: „Naszą misją w ramach projektu TrustED jest opracowywanie rozwiązań, które umożliwią użytkownikom i organizacjom maksymalne wykorzystanie potencjału danych przy jednoczesnym zapewnieniu prywatności w ramach nowego paradygmatu europejskich przestrzeni danych”.
Zespół tworzy praktyczne narzędzia i metody, które mają pomóc organizacjom opracowywać, wdrażać i oceniać technologie cyfrowe bezpieczniejsze, bardziej niezawodne, odpowiedzialne i godne zaufania użytkowników. Efektem ma być ekosystem cyfrowy bardziej przejrzysty i zorientowany na człowieka.
TrustED pokazuje, że wybór między wygodą a prywatnością nie musi być wyborem. Cyfrowy portfel tożsamości pozwala potwierdzić, kim się jest, bez oddawania całej reszty, a uczenie federacyjne i technologie zwiększające prywatność umożliwiają analizę danych bez ich ujawniania. Próby u wolontariuszy i w szpitalach pokazują, jak te rozwiązania sprawdzają się w realnym życiu, a nie tylko w laboratorium.
5 pytań · minuta