Συνεντεύξεις

Mark Medum Bundgaard, CPO στην Partisia – Σειρά Συνεντεύξεων

mm
Προσθέστε το Securities.io στις προτιμώμενες πηγές σας στο Google

Mark Medum Bundgaard είναι Επιστήμονας Υπολογιστών από το Πανεπιστήμιο Aarhus, Δανία. Διαθέτει εκτενή εμπειρία στην αρχιτεκτονική cloud-native, υποδομή ως κώδικας και αρχιτεκτονική blockchain. Η δουλειά του έχει σημαντική επίδραση στα προϊόντα που χρησιμοποιούνται σήμερα σε βιομηχανίες όπως η χρηματοοικονομική τεχνολογία (fintech), το Διαδίκτυο των Πραγμάτων (IoT) και οι τηλεπικοινωνίες.

Partisia είναι μια εταιρεία blockchain που ειδικεύεται σε τεχνολογίες προστασίας ιδιωτικότητας μέσω προηγμένων κρυπτογραφικών μεθόδων, ιδιαίτερα υπολογισμού πολλαπλών μερών (MPC). Η πλατφόρμα της επιτρέπει ασφαλή συνεργασία δεδομένων και αποκεντρωμένες εφαρμογές (dApps) που προστατεύουν την εμπιστευτικότητα των χρηστών ενώ διατηρούν τη διαφάνεια. Συνδυάζοντας το blockchain με το MPC, η Partisia δίνει τη δυνατότητα σε προγραμματιστές και επιχειρήσεις να δημιουργούν κλιμακώσιμες λύσεις Web3 που δίνουν προτεραιότητα στην ιδιωτικότητα των δεδομένων, την εμπιστοσύνη και τη διαλειτουργικότητα μεταξύ οικοσυστημάτων.

Σε αυτή τη συνέντευξη εξερευνούμε πώς η εταιρεία αξιοποιεί τεχνολογίες blockchain που προστατεύουν την ιδιωτικότητα και το MPC για να επαναπροσδιορίσει την ψηφιακή ταυτότητα, να βελτιώσει τις διαδικασίες KYC, να ενισχύσει την ιδιωτικότητα των δεδομένων και να ανοίξει το δρόμο για αποκεντρωμένα συστήματα ταυτοποίησης στα χρηματοοικονομικά και πέρα από αυτά.

Έχετε ένα μοναδικό υπόβαθρο που συνδυάζει επιστήμη δεδομένων, μηχανική λογισμικού και ακόμη και διοίκηση φεστιβάλ — πώς αυτό διαμόρφωσε την προσέγγισή σας ως Chief Product Officer στην Partisia;

Καθοδηγούμαι από την περιέργεια, προσπαθώντας να βρω νέες διαδρομές κατανοώντας όλες τις μικρές λεπτομέρειες σε ό,τι κάνω, και σίγουρα δεν ακολουθώ τη πιο απλή πορεία. Έτσι, σε όλη μου τη ζωή προσπαθούσα να απορροφήσω νέες πληροφορίες και να τις χρησιμοποιήσω για τη δημιουργία νέων προϊόντων.

Απλώς φανταστείτε ένα μεγάλο φεστιβάλ με 40.000 άτομα που φτάνουν· πώς θα ελέγχατε τα εισιτήριά τους; Και πώς θα διασφαλίζατε ότι το όνομα στο εισιτήριο ταιριάζει με το άτομο που βρίσκεται μπροστά σας; Αυτή είναι πραγματικά μια πολύ δύσκολη ερώτηση να απαντηθεί και ακόμη πιο δύσκολο να υλοποιηθεί μια λύση που να λειτουργεί στην πραγματική ζωή. Τώρα, ξαφνικά, κοιτάζετε μια τέτοια πρόκληση και τη συνδυάζετε με λύσεις που προστατεύουν την ιδιωτικότητα, ενώ εξακολουθείτε να σκέφτεστε πώς θα ήταν δυνατόν να κάνετε ανάλυση ροής του πλήθους… Πραγματικά βρίσκοντας τα μικρά κομμάτια και βλέποντας πώς ταιριάζουν, ακόμη και όταν άλλοι τα βλέπουν διαφορετικά.

Έτσι, θα έλεγα ότι φέρνω μια ενδιαφέρουσα προοπτική σε ορισμένες κλασικές προκλήσεις και προσπαθώ να συνδυάσω τα κομμάτια με μοναδικό τρόπο, βασιζόμενος σε όλες τις διαφορετικές εμπειρίες που έχω.

Ποιο πρόβλημα προσπαθεί τελικά να λύσει η Partisia με την προστασία ιδιωτικότητας της ψηφιακής ταυτότητας, και γιατί είναι η σωστή στιγμή για αυτή τη λύση;

Όλα κινούνται προς έναν ψηφιακό κόσμο· οι κάρτες μέλους και τα διπλώματα οδήγησης είναι παραδείγματα πρόσφατων προσθηκών στην ψηφιακή μας ταυτότητα. Ωστόσο, η τρέχουσα τεχνολογία είναι συχνά κεντρική σε λίγες κύριες οντότητες που διαχειρίζονται το μεγαλύτερο μέρος της ψηφιακής μας ταυτότητας (Facebook, Google, Microsoft (MSFT ) και κυβερνήσεις), δίνοντάς τους μεγάλη εξουσία να παρακολουθούν και να εντοπίζουν τους χρήστες τους.

Ένα κοινό παράδειγμα είναι όταν θέλετε να εγγραφείτε σε μια νέα υπηρεσία· πολλές μικρότερες υπηρεσίες σας επιτρέπουν να επαληθευτείτε χρησιμοποιώντας μία από τις μεγαλύτερες πλατφόρμες όπως το Google ή το Facebook. Αυτό όμως συχνά έρχεται με κόστος στην ιδιωτικότητα, καθώς γνωρίζουν ποιες υπηρεσίες χρησιμοποιείτε και πότε συνδέεστε. Οι ψηφιακές ταυτότητες που προστατεύουν την ιδιωτικότητα στοχεύουν στην επίλυση της παραβίασης της ιδιωτικότητας παρέχοντας στον χρήστη μια ψηφιακή ταυτότητα που μπορεί να επαληθευτεί χωρίς να επικοινωνήσει με τον εκδότη κατά την επαλήθευση.

Ένα ακόμη βασικό πρόβλημα είναι η υπερβολική κοινοποίηση ιδιωτικών πληροφοριών όταν μοιράζεστε την ταυτότητά σας. Συχνά η υπηρεσία που προσπαθείτε να προσπελάσετε απαιτεί μόνο λίγες πληροφορίες, αλλά για να τις μοιραστείτε πρέπει να «διαρρεύσετε» πρόσθετες ευαίσθητες πληροφορίες, όπως ο πλήρης αριθμός κοινωνικής ασφάλισης, μόνο για να αποδείξετε την ηλικία σας. Στην ουσία, η μόνη απαιτούμενη πληροφορία είναι η ερώτηση ναι/όχι αν είστε πάνω από μια συγκεκριμένη ηλικία, αλλά συχνά μοιραζόμαστε το πλήρες όνομα, την ημερομηνία γέννησης και τον αριθμό κοινωνικής ασφάλισης, μεταξύ άλλων ιδιωτικών πληροφοριών, όταν μοιραζόμαστε το δίπλωμα οδήγησης για μια απλή ερώτηση ναι ή όχι σχετικά με την ηλικία.

Οι ψηφιακές ταυτότητες που προστατεύουν την ιδιωτικότητα λύνουν αυτήν την πρόκληση παρέχοντας στον χρήστη μια πλατφόρμα που μοιράζεται μόνο τις απαιτούμενες πληροφορίες, ενώ το υπόλοιπο παραμένει ασφαλώς κρυμμένο πίσω από κρυπτογραφικές ιδιότητες. Μερικά από τα κοινά χαρακτηριστικά για την επίλυση αυτού είναι τα Zero Knowledge Proofs (ZK proofs), που μπορούν να αποδείξουν δηλώσεις χωρίς να διαρρεύσουν πρόσθετες μη απαιτούμενες πληροφορίες, και οι Επιλεκτικές Αποκαλύψεις (Selective Disclosures) που διατηρούν τις πληροφορίες κρυφές εκτός αν αποκαλυφθούν ρητά.

Γιατί είναι η σωστή στιγμή να εξασφαλίσουμε την ιδιωτικότητα των Ψηφιακών μας Ταυτοτήτων; Υπάρχει αυξανόμενη εστίαση στην ενδυνάμωση των πολιτών και των δικαιωμάτων/ιδιοκτησίας των προσωπικών τους δεδομένων. Ιδιαίτερα στην ΕΕ, υπάρχει αυξημένη έμφαση στις ψηφιακές ταυτότητες που προστατεύουν την ιδιωτικότητα, με τη ρύθμιση eIDAS 2.0 να απαιτεί από τα κράτη μέλη να παρέχουν ένα συμβατό πορτοφόλι EUDI μέχρι το τέλος του 2026.

Ο «ορισμός» του τι σημαίνει ένα συμβατό πορτοφόλι EUDI παρέχει επίσης μια κοινή κατανόηση των πρωτοκόλλων/προδιαγραφών που πρέπει να υποστηρίζονται από τα μέρη που εκδίδουν και επαληθεύουν ψηφιακά διαπιστευτήρια. Αυτό επιτρέπει τη διαλειτουργικότητα μεταξύ των χωρών της ΕΕ, δίνοντας τη δυνατότητα στους πολίτες να χρησιμοποιούν τις ταυτότητές τους πέρα από σύνορα για καλύτερη εμπειρία χρήστη.

Πώς προέκυψε η συνεργασία με την TOPPAN Edge και τι καθιστά αυτή τη συνεργασία στρατηγικά σημαντική για τις δύο εταιρείες;

Τυχερά, συζητήσαμε το μέλλον των ψηφιακών ταυτοτήτων και του ψηφιοποιήματος με την Toppan, μέσω της επαφής μας στην Βασιλική Δανική Πρεσβεία στο Τόκιο, Ιαπωνία. Μέσα από τις συνομιλίες μας, και τα δύο μέρη κατάλαβαν ότι παρείχαμε ένα κομμάτι του παζλ για τη δημιουργία μιας απρόσκοπτης ψηφιακής εμπειρίας στην καθημερινή μας ζωή. Η Toppan Edge με το σύστημα CloakOne για τη διαχείριση του ψηφιοποιήματος οντοτήτων (Οικονομικά, Υγεία και Εκπαίδευση) και η Partisia με την τεχνολογία μας για τη δημιουργία Ψηφιακής Ταυτότητας με την ιδιωτικότητα στον πυρήνα της. Με αυτό μοιραστήκαμε επίσης την ίδια πεποίθηση ότι το μέλλον αφορά την ενεργοποίηση των δεδομένων, αλλά με τρόπο που κανείς δεν πρέπει να τα παραδίδει όλα, αλλά να τα κατέχει και να αποφασίζει μόνος του πώς θα χρησιμοποιηθούν τα ευαίσθητα και προσωπικά του δεδομένα, και έτσι να έχει έλεγχο μιας ψηφιακής ταυτότητας που ενδεχομένως μπορεί να χρησιμοποιηθεί παντού στον κόσμο.

Μπορείτε να εξηγήσετε, με απλούς όρους, πώς η Πολυμερή Υπολογιστική (MPC) και το blockchain συνεργάζονται για την προστασία των προσωπικών δεδομένων ενώ εξακολουθούν να επιτρέπεται η επαλήθευσή τους;

Στην Partisia χρησιμοποιούμε επί του παρόντος το blockchain για να λειτουργήσουμε ένα μητρώο ταυτοτήτων. Το μητρώο περιέχει έναν αναγνωριστικό για κάθε εκδότη μαζί με πληροφορίες που χρησιμοποιούνται για την επαλήθευση των ψηφιακών ταυτοτήτων που εκδίδονται από αυτό το μέρος.

Αυτό επιτρέπει την επαλήθευση των εκδοθέντων διαπιστευτηρίων χωρίς άμεση επικοινωνία με τον εκδότη, αποσυνδέοντας έτσι την ψηφιακή μας ταυτότητα από το εκδότη.

Πώς διαφέρει η πλατφόρμα σας από τα παραδοσιακά συστήματα KYC ή επαλήθευσης ταυτότητας που χρησιμοποιούνται σήμερα στις τράπεζες;

Η πλατφόρμα μας παρέχει έναν κρυπτογραφικά ασφαλή τρόπο εκτέλεσης του Know Your Customer (KYC) μέσω ψηφιακών ταυτοτήτων. Μια τράπεζα ορίζει μια λίστα απαιτούμενων πληροφοριών και καθορίζει ποιους εκδότες διαπιστευτηρίων εμπιστεύεται (π.χ. την κυβέρνηση ή αξιόπιστες πηγές όπως τράπεζες). Ο χρήστης λαμβάνει ένα αίτημα KYC από την τράπεζα και, χρησιμοποιώντας ψηφιακά διαπιστευτήρια, μπορεί να στείλει τις ζητούμενες πληροφορίες πίσω στην τράπεζα.

Αυτό σημαίνει ότι η ταυτότητα είναι επαληθεύσιμη, όχι από την τράπεζα ίδια, αλλά από οποιονδήποτε οργανισμό που χρησιμοποιεί μια υπηρεσία επαλήθευσης – Απλώς φανταστείτε να κάνετε KYC σε μια τράπεζα και να το μεταφέρετε στην ασφαλιστική σας εταιρεία, στον πάροχο υγειονομικής περίθαλψης ή στην εταιρεία ενοικίασης αυτοκινήτων, όπου μπορούν να επαληθεύσουν ότι «Είστε εσείς» αβίαστα.

Πώς η πλατφόρμα σας αντιμετωπίζει την πρόκληση του AML και της ανίχνευσης απάτης χωρίς να παραβιάζει τους κανονισμούς ιδιωτικότητας δεδομένων;

Η λύση ψηφιακής ταυτότητας που προστατεύει την ιδιωτικότητα αποτελεί ένα στοιχείο της διαδικασίας Anti Money Laundering (AML), όπου ξαφνικά έχετε έναν τρόπο πραγματικής επαλήθευσης της ταυτότητας διασυνοριακά, και με κάποιες επεκτάσεις όπως η Πολυμερή Υπολογιστική, οι τράπεζες θα μπορούσαν να δημιουργήσουν ένα δίκτυο AML μεγάλης κλίμακας, για την εκτέλεση Confidential Computing μεταξύ τους, δημιουργώντας χάρτες ανίχνευσης απάτης μεγάλης κλίμακας, όπου τα «συναγερμοί» AML μπορούν να ενεργοποιηθούν όχι μόνο σε μία τράπεζα, αλλά σε πολλές.

Το σύστημά σας είναι ήδη σε πιλοτική φάση ή χρησιμοποιείται σε χρηματοοικονομικά περιβάλλοντα, ή υπάρχουν επερχόμενες υλοποιήσεις που μπορείτε να μοιραστείτε;

Η λύση ψηφιακής ταυτότητας που προστατεύει την ιδιωτικότητα δεν χρησιμοποιείται ακόμη σε χρηματοοικονομικό περιβάλλον, αλλά το βασικό στοιχείο της δημιουργίας μιας επαληθεύσιμης ψηφιακής ταυτότητας θέτει τα θεμέλια για την προσαρμογή στον τραπεζικό τομέα, είτε πρόκειται για πιο «κλασική» τραπεζική είτε για web3, δεν έχει σημασία.

Ποια υποδομή ή ρυθμιστικά εμπόδια παραμένουν εμπόδιο για την ευρύτερη υιοθέτηση από τράπεζες και κυβερνήσεις;

Παρόλο που υπήρξε μια μετατόπιση και αυξημένη εστίαση στις λύσεις ψηφιακής ταυτότητας που προστατεύουν την ιδιωτικότητα από τις τεχνολογικές εταιρείες, δεν υπάρχει ακόμη ευρεία υιοθέτηση από τις μεγάλες εταιρείες προς τους καταναλωτές.

Αυτό πιθανότατα προέρχεται από τον φόβο του να είναι κάποιος πρώτος στην αγορά ενός πεδίου που δεν έχει ακόμη σταθεροποιηθεί πλήρως. Υπάρχει μια ποικιλία διαφορετικών πρωτοκόλλων, προδιαγραφών και προτύπων που μπορούν να χρησιμοποιηθούν για την επίτευξη ψηφιακών ταυτοτήτων που προστατεύουν την ιδιωτικότητα, όπως το ISO-18013-5 (mDL), το OID4VP (OpenID για επαληθεύσιμες παρουσιάσεις) και το OID4VCI (OpenID για έκδοση επαληθεύσιμων διαπιστευτηρίων).

Ωστόσο, πρόσφατα η Android/Google ανακοίνωσε πρώιμη ενσωματωμένη υποστήριξη για ψηφιακές ταυτότητες που προστατεύουν την ιδιωτικότητα, υποστηρίζοντας ορισμένα από τα ευρέως υιοθετημένα πρωτόκολλα που απαιτούνται για τη δημιουργία ενός πορτοφολιού EUDI. Αυτό θα πρέπει, ελπίζουμε, να οδηγήσει σύντομα σε ευρύτερη υιοθέτηση.

Στην κοινότητα OpenID υπάρχει επίσης εργασία για ένα «High Assurance Interoperability Profile» που ορίζει μια λίστα τεχνολογιών που θα πρέπει να εξασφαλίζουν υψηλή διαλειτουργικότητα μεταξύ διαφορετικών παρόχων λύσεων ψηφιακής ταυτότητας.

Αλλά βρισκόμαστε επίσης σε ένα σημείο όπου οι αλλαγές έρχονται γρήγορα, αλλά με πολλή αβεβαιότητα. Εδώ βλέπουμε ότι περιοχές όπως η Ιαπωνία ή η Νότια Αμερική έχουν τη δυνατότητα να προχωρήσουν πρώτες, απλώς επειδή χρειάζεται να βρουν νέες λύσεις που ενδέχεται να διαφέρουν από ό,τι γίνεται στην Ευρώπη.

Βλέπετε την αποκεντρωμένη ταυτότητα να παίζει κρίσιμο ρόλο στις πρωτοβουλίες του ανοιχτού τραπεζικού συστήματος (open banking) και της φορητότητας δεδομένων;

Απόλυτα! Ως άτομα θα πρέπει να έχουμε την ευκαιρία να ταυτοποιούμαστε, όπου και αν πάμε, αλλά και να το κάνουμε με τρόπο που δεν αποκαλύπτω πληροφορίες για τον εαυτό μου. Ακόμη και όταν εξετάζουμε τη φορητότητα, πρέπει να λάβουμε υπόψη τον συνδυασμό του Open Banking και του eIDAS2, όπου τώρα μεταφέρετε διαπιστευτήρια που εκδίδονται από την τράπεζά σας, τα οποία χρησιμοποιούνται τόσο για πληρωμές όσο και για την απόδειξη ότι είμαι εγώ – αυτό ελπίζουμε ότι θα δημιουργήσει πιο εύκολες διαδρομές για το KYC, τις διασυνοριακές πληρωμές κ.λπ.

Ποιο είναι το μακροπρόθεσμο όραμά σας για το πώς η ταυτότητα και η ιδιωτικότητα των δεδομένων θα εξελιχθούν στον χρηματοοικονομικό τομέα;

Η ταυτότητα και η ιδιωτικότητα των δεδομένων θα πρέπει να αποτελούν φυσικό μέρος της καθημερινής μας ζωής, αλλά όχι απαραίτητα κάτι που πρέπει να λαμβάνετε υπόψη κάθε φορά που κάνετε κάτι, αλλά κάτι που είναι ενσωματωμένο στην καθημερινότητά μας. Με αρκετή φαντασία, υπάρχει ένα μέλλον όπου οι τράπεζες συνεργατικά εξαλείφουν την απάτη πραγματοποιώντας κρυπτογραφημένες υπολογιστικές διαδικασίες μαζί, και συνδέουν ταυτοτήτες διασυνοριακά χωρίς ποτέ να εκτίθεται η ιδιωτικότητα των ατόμων.

Αν κοιτάξουμε λίγο πιο κοντά στο άμεσο μέλλον, βλέπουμε κανονισμούς όπως το DORA, το PSD3, το eIDAS2 που θέτουν το σκηνικό όχι μόνο για περισσότερη συνεργασία, περισσότερη ασφάλεια και ιδιωτικότητα, αλλά και για απρόσκοπτες πληρωμές που προστατεύονται και επαληθεύονται από την ταυτότητά σας – αυτό θα είναι ένας μετασχηματιστής!

Τέλος, τι ακολουθεί για τη συνεργασία Partisia και TOPPAN Edge, και τι θα πρέπει να παρακολουθεί ο χρηματοοικονομικός κόσμος τους επόμενους 12 μήνες;

Το επόμενο έτος θα επικεντρωθεί στην εκτέλεση ενός PoC μαζί με το Πανεπιστήμιο Οκινάουας στην Ιαπωνία (OIST), αλλά και στην επέκταση της κοινής μας λύσης στην αγορά, όχι μόνο συνδυάζοντας πανεπιστήμια, αλλά και εταιρείες σε ένα δίκτυο.

Και αυτό είναι μόνο η αρχή της ισχυρής συνεργατικής μας σχέσης. Η πλειονότητα της εργασίας αφορά τη χρήση της Ταυτότητας ως θεμέλιο για πιο καινοτόμες λύσεις. Εδώ, η πληρωμή παίζει σημαντικό ρόλο στην καθημερινή ζωή όλων, και η σύνδεση αυτής με πραγματική αποδείξιμη ταυτότητα καθιστά δυνατά νέα πράγματα.

Σας ευχαριστούμε για τη σπουδαία συνέντευξη, οι αναγνώστες που θέλουν να μάθουν περισσότερα θα πρέπει να επισκεφθούν την Partisia. 

Ο Antoine είναι ένας οραματιστής φουτουριστής και η κινητήρια δύναμη πίσω από το Securities.io, μια πρωτοποριακή fintech πλατφόρμα που εστιάζει στην επένδυση σε διαταραγτικές τεχνολογίες. Με βαθιά κατανόηση των χρηματοοικονομικών αγορών και των αναδυόμενων τεχνολογιών, είναι παθιασμένος με το πώς η καινοτομία θα επαναπροσδιορίσει την παγκόσμια οικονομία. Εκτός από τη δημιουργία του Securities.io, ο Antoine ξεκίνησε το Unite.AI, ένα κορυφαίο ειδησεογραφικό μέσο που καλύπτει τις προόδους στην τεχνητή νοημοσύνη και τη ρομποτική. Γνωστός για την προοδευτική του προσέγγιση, ο Antoine είναι ένας αναγνωρισμένος ηγέτης σκέψης αφιερωμένος στην εξερεύνηση του πώς η καινοτομία θα διαμορφώσει το μέλλον των χρηματοοικονομικών.