英国数字身份因行业恐惧和安全疑虑而成为戏剧(或闹剧?
快速阅读: 据《计算机周刊》最新报道,英国数字身份系统Gov.uk Verify屡遭质疑,One Login计划新增预算引发担忧。政府数字钱包与行业竞争加剧,安全和隐私问题频现,行业呼吁加强合作与透明度,否则将影响投资信心和市场发展。
**政府与行业矛盾升级:数字身份系统的危机与挑战**
政府与数字身份行业之间的矛盾正在不断加剧。严重的安全漏洞和数据保护问题正逐渐侵蚀一项至关重要的公共服务。与此同时,一场由多方推动的政治运动正在兴起,意图争取更大的话语权。仅凭这些要素,我们已经能够描绘出一部紧张刺激的戏剧——甚至可能是一场闹剧。然而,当核心冲突聚焦于数字身份时,这样的剧本恐怕很难找到市场。然而现实却告诉我们,这一幕正在上演。
任何熟悉英国政府首个旗舰级数字身份系统Gov.uk Verify的人都不会对最新旗舰项目One Login的发展感到陌生。在GDS(政府数字服务局)最终关停Verify之后,这项耗资超过2.5亿英镑的计划已显现出诸多问题。尤其是在疫情期间,当人们急需申请通用信贷(UC)时,Verify的表现尤为糟糕。当时,多达76,000人陷入在线排队,仅有35%的UC申请人成功注册账户,而就业与养老金部不得不紧急招募10,000名员工来应对危机。在此之前,《计算机周刊》也详细记录了Verify多年来的逐步衰退历程。因此,当最近传出One Login计划新增4亿英镑预算的消息时,引发广泛担忧也就不足为奇了。
让我们重新审视最新的进展。技术大臣彼得·凯利宣布推出Gov.uk数字钱包,其中包含移动驾驶执照功能,用以验证年龄等信息。这显然与政府过去几年大力推广的市场化行业产品形成直接竞争。政府曾承诺One Login仅限于访问在线公共服务,但如今它已根据DIATF(数字身份和属性框架)获得认证,这意味着它同样可用于商业用途。独立研究表明,行业的担忧并非空穴来风。据Juniper Research报告显示,未来几年内使用数字身份应用的人数预计将以267%的速度增长,到2029年将达到2500万。而官方政府推出的数字ID应用预计会吸引超过45%的英国成年人,相比之下,现有私营部门提供的解决方案在同一时期的增长率仅为9%。
此外,公司注册处推出了备受期待的数字身份验证服务,专为在英国注册企业的相关人员设计,目的是防范虚假董事滥用身份的现象。然而,目前唯一免费提供的数字ID服务仍然是One Login。就在本月早些时候,跨党派议会小组(APPG)针对数字身份问题召开了一场特别会议。会议气氛紧张,多位参会公司代表对政府在规划过程中缺乏透明度及其对企业和投资者造成的潜在威胁表达了强烈不满,而政府官员及GDS代表均未出席。
更令人担忧的是,《计算机周刊》揭露了围绕One Login存在的严重网络安全和数据保护隐患。这些问题甚至引起了内阁办公室数据保护专员以及国家网络安全中心的关注,并向One Login团队发出了正式警告。值得注意的是,如果要使用Gov.uk数字钱包,就需要一个One Login账户。那么,超过三百万现有One Login用户的个人信息是否真的处于安全状态呢?目前尚无明确答案,且GDS也未对此作出说明。
鉴于政府长期以来鼓励企业参与并投入大量资源开发符合DIATF标准的产品,数字ID供应商们提出的诉求显得格外正当。他们希望政府能够更加主动地与他们进行沟通,例如成立专门的工作组探讨技术层面的问题,比如互操作性。同时,他们也希望避免因政府突如其来的政策调整而措手不及,例如数字钱包的发布并未提前通知业界。此外,他们还希望获得安全的数据访问权限,并能够将自己的数字钱包与其他服务整合,如移动驾驶执照。更重要的是,他们希望能消除公共和私人产品间的不公平竞争,并希望DIATF能够支持新兴政府服务,例如智能数据和养老金仪表盘,从而在新领域展开公平竞争。
数字ID提供商的这些诉求不仅合情合理,更是构建开放、竞争型数字身份市场的必要条件。试问,一个真心致力于打造多元化市场的政府会对此感到不安吗?正如数字验证专业人士协会主席大卫·克拉克在LinkedIn上所说:“政府究竟是重视信任、市场多样性和数据可携带性,还是仅仅为国家垄断铺路?”值得一提的是,日前有42名工党议员联名致信政府,呼吁为公民引入数字身份系统。这场运动呼应了前首相托尼·布莱尔的观点,后者一直被认为是数字ID领域的坚定支持者,而他与科技、创新和技术国务大臣彼得·凯利的关系十分密切。可以推测,如果没有凯利部门的默许或批准,这些议员不会贸然发表如此公开的声明。
不过,情况似乎正在发生变化。《计算机周刊》了解到,五月将迎来两次关键会议。首先,负责管理DIATF项目的OfDIA(数字身份和属性办公室)将与行业领袖会面,商讨他们的关切。虽然行业希望这次会议能切实解决问题,而非单纯为现有做法辩解,但这取决于OfDIA的态度。其次,在月底,彼得·凯利预计将首次与TechUK(一家支持数字ID公司的贸易组织)代表进行对话。TechUK一直致力于推动行业发声,期望借此机会表达对当前政策走向的深切忧虑。他们警告称,如果政府继续保持现有的做法,投资者很可能会选择退出。正如独立数字身份法律顾问理查德·奥利法特在APPG会议上指出的那样:“简单的事实是,如果政府钱包占据主导地位,私营部门将失去进一步投资的动力。”
尽管下个月的会议或许能够暂时平息部分争议,但只要One Login的安全与隐私问题得不到彻底解决,且GDS继续对已知隐患保持沉默,整个英国数字身份体系都将面临严重的信任危机。无论是公共部门还是私营领域,都将为此付出沉重代价。
(以上内容均由Ai生成)