Gespräche

Mark Medum Bundgaard, CPO bei Partisia – Interviewreihe

mm
Securities.io zu deinen bevorzugten Quellen auf Google hinzufügen

Mark Medum Bundgaard ist Informatiker von der Aarhus University in Dänemark. Er verfügt über umfangreiche Erfahrung in cloud-nativer Architektur, Infrastruktur als Code und Blockchain-Architektur. Seine Arbeit hat einen enormen Einfluss auf heute genutzte Produkte in Branchen wie FinTech, IoT und Telekommunikation.

Partisia ist ein Blockchain-Unternehmen, das sich auf datenschutzwahrende Technologien mittels fortschrittlicher kryptografischer Verfahren, insbesondere Mehrparteienberechnung (MPC), spezialisiert hat. Seine Plattform ermöglicht sichere Datenkollaboration und dezentrale Anwendungen (dApps), die die Vertraulichkeit der Nutzer schützen und gleichzeitig Transparenz wahren. Durch die Kombination von Blockchain und MPC befähigt Partisia Entwickler und Unternehmen, skalierbare Web3-Lösungen zu bauen, die Datenprivatsphäre, Vertrauen und Interoperabilität über Ökosysteme hinweg priorisieren.

In diesem Interview untersuchen wir, wie das Unternehmen datenschutzwahrende Blockchain-Technologien und MPC nutzt, um digitale Identität neu zu definieren, KYC-Prozesse zu optimieren, die Datenprivatsphäre zu verbessern und den Weg für dezentrale Identitätssysteme im Finanzbereich und darüber hinaus zu ebnen.

Sie haben einen einzigartigen Hintergrund, der Datenwissenschaft, Softwareentwicklung und sogar Festivallogistik kombiniert – wie hat das Ihren Ansatz als Chief Product Officer bei Partisia geprägt?

Ich werde von Neugier getrieben, versuche neue Wege zu finden, indem ich alle kleinen Details in allem verstehe, und gehe dabei sicherlich nicht den geradlinigsten Pfad. Deshalb habe ich mein Leben lang versucht, neue Informationen aufzunehmen und diese Informationen zum Aufbau neuer Produkte zu nutzen.

Stellen Sie sich ein großes Festival mit 40.000 ankommenden Personen vor – wie würden Sie deren Tickets prüfen? Und wie würden Sie garantieren, dass der Name auf dem Ticket zur Person vor Ihnen passt? Das ist tatsächlich eine sehr schwierige Frage zu beantworten und noch schwieriger, eine Lösung zu implementieren, die im realen Leben funktioniert. Plötzlich betrachtet man eine solche Herausforderung und kombiniert sie mit Lösungen, die die Privatsphäre schützen, während man gleichzeitig überlegt, wie man eine Flussanalyse einer Menschenmenge durchführen könnte … Man findet wirklich die kleinen Bausteine und sieht, wie sie zusammenpassen, selbst wenn andere sie anders sehen.

Ich würde also sagen, dass ich eine interessante Perspektive auf einige klassische Herausforderungen einbringe und versuche, die Bausteine auf einzigartige Weise zusammenzusetzen, basierend auf all meinen unterschiedlichen Erfahrungen.

Welches Problem versucht Partisia letztlich mit datenschutzwahrender digitaler Identität zu lösen, und warum ist jetzt der richtige Zeitpunkt für diese Lösung?

Alles bewegt sich in Richtung einer digitalen Welt, Mitgliedskarten und Führerscheine sind Beispiele für aktuelle Ergänzungen unserer digitalen Identität. Aber die aktuelle Technologie ist oft zentralisiert bei wenigen primären Akteuren, die den Großteil unserer digitalen Identität verwalten (Facebook, Google, Microsoft (MSFT ) und Regierungen), was ihnen viel Macht gibt, ihre Nutzer zu überwachen und zu verfolgen.

Ein häufiges Beispiel ist, wenn Sie sich für einen neuen Dienst registrieren möchten: Viele kleinere Dienste erlauben Ihnen, sich über eine der größeren Plattformen wie Google oder Facebook zu verifizieren. Dies geschieht jedoch oft auf Kosten der Privatsphäre, da sie wissen, welche Dienste Sie nutzen und wann Sie sich einloggen. Datenschutzwahrende digitale Identitäten zielen darauf ab, den Datenschutzverstoß zu lösen, indem dem Nutzer eine digitale Identität bereitgestellt wird, die ohne Kontaktaufnahme mit dem Aussteller während der Verifizierung geprüft werden kann.

Eine weitere Kernherausforderung ist das Überteilen privater Informationen beim Teilen Ihrer Identität. Oft erfordert der Dienst, den Sie nutzen möchten, nur eine geringe Menge an Informationen, aber um diese zu teilen, müssen Sie zusätzliche sensible Daten „lecken“, wie Ihre vollständige Sozialversicherungsnummer, nur um Ihr Alter zu beweisen. Streng genommen ist die einzige erforderliche Information die Ja/Nein‑Frage, ob Sie über ein bestimmtes Alter hinaus sind, aber häufig teilen wir unseren vollständigen Namen, Geburtstag und Sozialversicherungsnummer sowie weitere private Daten, wenn wir unseren Führerschein für eine einfache Ja‑oder‑Nein‑Altersfrage vorlegen.

Datenschutzwahrende digitale Identitäten lösen diese Herausforderung, indem sie dem Nutzer eine Plattform bieten, nur die erforderlichen Informationen zu teilen, während der Rest sicher hinter kryptografischen Eigenschaften verborgen bleibt. Zu den gängigen Funktionen, um dies zu erreichen, gehören Zero‑Knowledge‑Proofs (ZK‑Proofs), die Aussagen beweisen können, ohne zusätzliche nicht‑erforderliche Informationen preiszugeben, sowie selektive Offenlegungen, die Informationen verborgen halten, bis sie ausdrücklich offengelegt werden.

Warum ist es jetzt der richtige Zeitpunkt, die Privatsphäre unserer digitalen Identitäten zu sichern? Es gibt einen zunehmenden Fokus darauf, Bürger zu befähigen und ihre Rechte/Eigentum an ihren eigenen persönlichen Daten zu stärken. Besonders in der EU liegt ein verstärkter Fokus auf datenschutzwahrenden digitalen Identitäten, wobei die eIDAS 2.0‑Verordnung von den Mitgliedstaaten verlangt, bis Ende 2026 eine EUDI‑konforme Wallet bereitzustellen.

Die „Definition“ dessen, was eine EUDI‑konforme Wallet bedeutet, liefert zudem ein gemeinsames Verständnis darüber, welche Protokolle/Spezifikationen von den Parteien, die digitale Berechtigungsnachweise ausstellen und prüfen, unterstützt werden sollten. Dies ermöglicht Interoperabilität zwischen EU‑Ländern, sodass Bürger ihre Identitäten grenzüberschreitend nutzen können, was zu einer besseren Nutzererfahrung führt.

Wie kam die Partnerschaft mit TOPPAN Edge zustande und was macht diese Zusammenarbeit strategisch wichtig für beide Unternehmen?

Wir hatten das Glück, mit Toppan über die Zukunft digitaler Identitäten und der Digitalisierung zu diskutieren, über unseren Kontakt an der Königlichen Dänischen Botschaft in Tokio, Japan. Durch unsere Gespräche verstanden beide Parteien, dass wir ein Puzzleteil für die Schaffung eines nahtlosen digitalen Erlebnisses in unserem Alltag bereitstellen. Toppan Edge mit ihrem CloakOne‑System zur Verwaltung der Digitalisierung von Einrichtungen (Finanzen, Gesundheit und Bildung) und Partisia mit unserer Technologie zur Erstellung digitaler Identität, bei der der Datenschutz im Kern steht. Damit teilen wir denselben Glauben, dass die Zukunft darin besteht, Daten zu aktivieren, jedoch so, dass niemand alles preisgeben muss, sondern selbst entscheiden kann, wofür seine sensiblen und persönlichen Daten verwendet werden, und damit plötzlich die Kontrolle über eine digitale Identität hat, die potenziell überall auf der Welt genutzt werden kann.

Können Sie in einfachen Worten erklären, wie Mehrparteienberechnung (MPC) und Blockchain zusammenarbeiten, um persönliche Daten zu schützen und gleichzeitig deren Verifizierung zu ermöglichen?

Bei Partisia nutzen wir derzeit die Blockchain, um ein Register von Identitäten zu betreiben. Das Register enthält einen Kennzeichner für jeden Aussteller sowie Informationen, die zur Verifizierung der von diesem Aussteller ausgestellten digitalen Identitäten verwendet werden.

Damit wird die Verifizierung ausgestellter Berechtigungsnachweise ermöglicht, ohne direkt mit dem Aussteller zu kommunizieren, wodurch unsere digitale Identität vom ausstellenden Unternehmen entkoppelt wird.

Wie unterscheidet sich Ihre Plattform von traditionellen KYC‑ oder Identitätsverifizierungssystemen, die heute im Bankwesen verwendet werden?

Unsere Plattform bietet eine kryptografisch sichere Methode zur Durchführung von Know‑Your‑Customer (KYC) über digitale Identitäten. Eine Bank definiert eine Liste erforderlicher Informationen und legt fest, welchen Berechtigungsnachweis‑Ausstellern sie vertraut (z. B. der Regierung oder vertrauenswürdigen Quellen wie Banken). Der Nutzer erhält eine KYC‑Anfrage von der Bank und kann dann mithilfe digitaler Berechtigungsnachweise die angeforderten Informationen zurück an die Bank senden.

Das bedeutet, dass die Identität nicht von der Bank selbst, sondern von jeder Entität, die einen Verifizierungsservice nutzt, verifizierbar ist – stellen Sie sich vor, Sie haben KYC bei einer Bank erledigt und können dies zu Ihrer Versicherung, Ihrem Gesundheitsanbieter oder Autovermietungsunternehmen mitnehmen, wo sie nahtlos prüfen können, dass „Sie Sie sind“.

Wie adressiert Ihre Plattform die Herausforderung von AML und Betrugserkennung, ohne Datenschutzbestimmungen zu verletzen?

Die datenschutzwahrende digitale Identitätslösung ist ein Baustein im Prozess der Geldwäschebekämpfung (AML). Hier haben Sie plötzlich eine Möglichkeit, die Identität grenzüberschreitend wirklich zu verifizieren, und mit Erweiterungen wie der Mehrparteienberechnung könnten Banken ein groß angelegtes AML‑Netzwerk aufbauen, um Confidential Computing zwischen ihnen zu betreiben und großflächige Betrugserkennungs‑Maps zu erstellen, bei denen AML‑„Alarme“ nicht nur in einer Bank, sondern in mehreren ausgelöst werden können.

Wird Ihr System bereits in Finanzumgebungen pilotiert oder eingesetzt, oder gibt es bevorstehende Implementierungen, die Sie mitteilen können?

Unsere datenschutzwahrende digitale Identitätslösung wird noch nicht in einem Finanzumfeld eingesetzt, aber die Kernkomponente zur Erstellung einer verifizierbaren digitalen Identität legt das Fundament für den Einstieg ins Bankwesen, egal ob es sich um ein eher „klassisches“ Banking oder Web3 handelt.

Welche Infrastruktur‑ oder Regulierungs‑Hürden stehen noch einer breiteren Akzeptanz durch Banken und Regierungen im Weg?

Obwohl es von Technologieunternehmen einen Wandel und einen verstärkten Fokus auf datenschutzwahrende digitale Identitätslösungen gibt, fehlt bislang eine breit angelegte, verbrauchernahen Adoption durch große Unternehmen.

Dies resultiert wahrscheinlich aus der Angst, ein Early‑Mover in einem Feld zu sein, das sich noch nicht vollständig etabliert hat. Es existiert eine Vielzahl verschiedener Protokolle, Spezifikationen und Standards, die zur Erreichung datenschutzwahrender digitaler Identitäten verwendet werden können, wie ISO‑18013‑5 (mDL), OID4VP (OpenID für verifizierbare Präsentationen) und OID4VCI (OpenID für verifizierbare Berechtigungsnachweis‑Ausgabe).

Kürzlich haben Android/Google jedoch native Unterstützung für datenschutzwahrende digitale Identitäten angekündigt, die einige der weit verbreiteten Protokolle unterstützen, die für eine EUDI‑Wallet erforderlich sind. Dies sollte hoffentlich bald zu einer breiteren Akzeptanz führen.

In der OpenID‑Community wird zudem an einem „High Assurance Interoperability Profile“ gearbeitet, das eine Liste von Technologien definiert, die eine hohe Interoperabilität zwischen verschiedenen Anbietern digitaler Identitätslösungen sicherstellen sollen.

Wir befinden uns jedoch auch an einem Wendepunkt, an dem Veränderungen schnell kommen, jedoch mit viel Unsicherheit. Hier sehen wir, dass Regionen wie Japan oder Südamerika das Potenzial haben, zuerst zu handeln, einfach weil sie neue Lösungen finden müssen, die möglicherweise von dem, was in Europa geschieht, abweichen.

Sehen Sie dezentrale Identität als kritische Rolle in Open‑Banking‑ und Datenportabilitätsinitiativen?

Absolut! Als Individuen sollten wir die Möglichkeit haben, uns zu authentifizieren, egal wohin wir gehen, und das auf eine Weise, bei der wir keine Informationen über uns preisgeben. Auch im Hinblick auf Portabilität sollten wir die Kombination aus Open Banking und eIDAS 2 berücksichtigen, bei der Sie nun von Ihrer Bank ausgestellte Berechtigungsnachweise mitführen, die sowohl für Zahlungen als auch zum Nachweis Ihrer Identität verwendet werden – das sollte hoffentlich einfachere Wege zu KYC, grenzüberschreitenden Zahlungen usw. schaffen.

Was ist Ihre langfristige Vision dafür, wie sich Identität und Datenprivatsphäre im Finanzsektor entwickeln werden?

Identität und Datenprivatsphäre sollten ein natürlicher Teil unseres Alltags sein, jedoch nicht unbedingt als etwas, das Sie jedes Mal berücksichtigen müssen, wenn Sie etwas tun, sondern vielmehr als etwas, das in jedem Tag inhärent ist. Mit genügend Vorstellungskraft gibt es eine Zukunft, in der Banken gemeinsam Betrug durch verschlüsselte Berechnungen eliminieren und Identitäten über Grenzen hinweg verbinden, ohne dass die Privatsphäre der Einzelnen jemals preisgegeben wird.

Wenn wir einen genaueren Blick in die nahe Zukunft werfen, sehen wir Regulierungen wie DORA, PSD3, eIDAS 2, die die Bühne für nicht nur mehr Zusammenarbeit, mehr Sicherheit und Privatsphäre bereiten, sondern auch für nahtlose Zahlungen, die durch Ihre Identität geschützt und verifiziert werden – das wird ein Wendepunkt sein!

Abschließend, was steht als Nächstes für die Partnerschaft zwischen Partisia und TOPPAN Edge an, und worauf sollte die Finanzwelt in den nächsten 12 Monaten achten?

Das kommende Jahr steht im Zeichen der Durchführung eines PoC gemeinsam mit der Okinawa‑Universität in Japan (OIST), aber auch der Ausweitung unserer gemeinsamen Lösung auf den Markt, wobei nicht nur Universitäten, sondern auch Unternehmen in ein Netzwerk eingebunden werden.

Und dies ist erst der Anfang unserer starken Zusammenarbeit. Der Großteil der Arbeit dreht sich darum, Identität als Grundlage für innovativere Lösungen zu haben. Hier spielt Zahlung im Alltag aller Menschen eine wichtige Rolle, und die Verknüpfung damit und einer nachweisbaren Identität ermöglicht neue Möglichkeiten.

Vielen Dank für das großartige Interview, Leser, die mehr erfahren möchten, sollten Partisia besuchen. 

Antoine ist ein visionärer Futurist und die treibende Kraft hinter Securities.io, einer hochmodernen FinTech-Plattform, die sich auf Investitionen in disruptive Technologien konzentriert. Mit einem tiefen Verständnis der Finanzmärkte und aufkommender Technologien ist er leidenschaftlich daran interessiert, wie Innovation die globale Wirtschaft neu definieren wird. Zusätzlich zur Gründung von Securities.io hat Antoine Unite.AI ins Leben gerufen, ein führendes Nachrichtenportal, das Durchbrüche in KI und Robotik abdeckt. Bekannt für seinen zukunftsorientierten Ansatz ist Antoine ein anerkannter Vordenker, der sich der Erforschung widmet, wie Innovation die Zukunft der Finanzen prägen wird.