Haastattelut

Mark Medum Bundgaard, Partisia CPO – Haastattelusarja

mm
Lisää Securities.io suosikkilähteisiisi Google-palvelussa

Mark Medum Bundgaard on tietojenkäsittelytieteen tohtori Aarhusin yliopistosta, Tanska. Hänellä on laaja kokemus pilvipohjaisesta arkkitehtuurista, infrastruktuurista koodina ja lohkoketjuarkkitehtuurista. Hänen työnsä on vaikuttanut merkittävästi nykyään käytössä oleviin tuotteisiin aloilla kuten fintech, IoT ja telekommunikaatio.

Partisia on lohkoketjuyritys, joka erikoistuu yksityisyyttä suojaaviin teknologioihin kehittyneiden kryptografisten menetelmien, erityisesti moniosapuolisen laskennan (MPC), avulla. Sen alusta mahdollistaa turvallisen tiedon yhteistyön ja hajautetut sovellukset (dAppit), jotka suojaavat käyttäjän luottamuksellisuuden säilyttäen läpinäkyvyyden. Yhdistämällä lohkoketjun ja MPC:n, Partisia antaa kehittäjille ja yrityksille mahdollisuuden rakentaa skaalautuvia Web3-ratkaisuja, jotka asettavat etusijalle tietosuojan, luottamuksen ja yhteentoimivuuden ekosysteemien välillä.

Tässä haastattelussa tarkastelemme, miten yritys hyödyntää yksityisyyttä suojaavia lohkoketjuteknologioita ja MPC:tä digitaalisen identiteetin uudelleenmäärittelyyn, KYC-prosessien tehostamiseen, tietosuojan parantamiseen ja hajautettujen identiteettijärjestelmien luomiseen rahoitusalalla ja sen ulkopuolella.

Sinulla on ainutlaatuinen tausta, jossa yhdistyvät datatiede, ohjelmistokehitys ja jopa festivaalilogistiikka – miten tämä on muokannut lähestymistapaasi Partisian Chief Product Officerina?

Minua ohjaa uteliaisuus, pyrin löytämään uusia polkuja ymmärtämällä kaikki pienet yksityiskohdat kaikessa, enkä tietenkään valitse kaikkein suoraviivaisinta reittiä. Olen siis koko elämänni ajan pyrkinyt omaksumaan uutta tietoa ja käyttämään sitä uusien tuotteiden rakentamiseen.

Kuvittele suuri festivaali, johon saapuu 40 000 ihmistä – miten tarkistaisit heidän lippunsa? Ja miten varmistaisit, että lipun nimi vastaa edessäsi seisovaa henkilöä? Tämä on todella vaikea kysymys, ja vielä vaikeampaa toteuttaa ratkaisu, joka toimii tosielämässä. Yhtäkkiä tarkastelet tällaista haastetta ja yhdistät sen yksityisyyttä suojaaviin ratkaisuihin, ottaen silti huomioon, miten väkijoukon virta-analytiikka olisi mahdollinen… Todellakin löytämällä pienet osat ja näkemällä, miten ne sopivat yhteen, vaikka muut näkisivät ne eri tavalla.

Sanon siis, että tuon mielenkiintoisen näkökulman joihinkin perinteisiin haasteisiin ja yritän koota palaset yhteen ainutlaatuisella tavalla perustuen kaikkiin erilaisiin kokemuksiini.

Mitä ongelmaa Partisia pyrkii lopulta ratkaisemaan yksityisyyttä suojaavalla digitaalisella identiteetillä, ja miksi juuri nyt on oikea aika tälle ratkaisulle?

Kaikki siirtyy kohti digitaalista maailmaa, jäsenkortit ja ajokortit ovat esimerkkejä viimeaikaisista lisäyksistä digitaaliseen identiteettiimme. Nykyinen teknologia on kuitenkin usein keskitetty muutamalle päätoimijalle, jotka hallinnoivat suurinta osaa digitaalisesta identiteetistämme (Facebook, Google, Microsoft (MSFT ) ja hallitukset), mikä antaa niille valtavan valtuuden valvoa ja seurata käyttäjiään.

Yksi yleinen esimerkki on, kun haluat rekisteröityä uuteen palveluun; monet pienemmät palvelut antavat sinun vahvistaa itsesi yhden suuremman alustan, kuten Googlen tai Facebookin, kautta. Tämä kuitenkin maksaa usein yksityisyyden, sillä ne tietävät, mitä palveluita käytät ja milloin kirjaudut sisään. Yksityisyyttä suojaavat digitaaliset identiteetit pyrkivät ratkaisemaan yksityisyyden loukkaukset tarjoamalla käyttäjälle digitaalisen identiteetin, joka voidaan vahvistaa ottamatta yhteyttä myöntävään osapuoleen vahvistuksen aikana.

Toinen keskeinen haaste on liiallinen yksityisen tiedon jakaminen identiteettiä jaettaessa. Usein palvelu, johon yrität päästä, vaatii vain vähän tietoa, mutta tämän tiedon jakamiseksi sinun täytyy “vuotaa” lisäsensitiivistä tietoa, kuten koko sosiaaliturvatunnuksesi, pelkästään ikäsi todistamiseksi. Tiukasti ottaen ainoa vaadittu tieto on kyllä/ei -kysymys siitä, oletko tietyn iän yläpuolella, mutta usein jaamme koko nimemme, syntymäaikamme ja sosiaaliturvatunnuksemme muiden yksityisten tietojen ohella, kun jaamme ajokorttimme, vaikka kyseessä pitäisi olla yksinkertainen kyllä/ei -ikäkysymys.

Yksityisyyttä suojaavat digitaaliset identiteetit ratkaisevat tämän haasteen tarjoamalla käyttäjälle alustan, jonka avulla voi jakaa vain vaaditut tiedot, pitäen loput turvallisesti piilossa kryptografisten ominaisuuksien takana. Yleisiä ominaisuuksia tähän ovat nollatiedon todistukset (Zero Knowledge Proofs, ZK-todistukset), jotka voivat todistaa väitteitä vuotamatta ylimääräistä ei‑tarvittavaa tietoa, sekä valikoiva paljastus (Selective Disclosures), joka pitää tiedot piilossa, ellei niitä nimenomaisesti paljasteta.

Miksi juuri nyt on oikea aika suojata digitaalisten identiteettiemme yksityisyys? Kansalaisille on annettu yhä enemmän valtaa ja oikeuksia omiin henkilökohtaisiin tietoihinsa. Erityisesti EU:ssa on kasvava painotus yksityisyyttä suojaaviin digitaalisiin identiteetteihin, kun eIDAS 2.0 -asetuksen mukaan jäsenvaltioiden on tarjottava EUDI-yhteensopiva lompakko vuoteen 2026 mennessä.

“Määritelmä” siitä, mitä EUDI-yhteensopiva lompakko tarkoittaa, tarjoaa yhteisen ymmärryksen siitä, mitkä protokollat/eritelmät tulisi tukea osapuolten, jotka myöntävät ja vahvistavat digitaalisia tunnisteita, välillä. Tämä mahdollistaa yhteentoimivuuden EU-maiden välillä, jolloin kansalaiset voivat käyttää identiteettejään rajojen yli paremman käyttäjäkokemuksen saavuttamiseksi.

Miten kumppanuus TOPPAN Edge:n kanssa syntyi, ja mikä tekee tästä yhteistyöstä strategisesti tärkeän molemmille yrityksille?

Meillä oli onni keskustella digitaalisten identiteettien ja digitalisaation tulevaisuudesta Toppanin kanssa yhteyden kautta Tanskan kuninkaallisen suurlähetystön Tokiossa, Japanissa. Keskustelujemme aikana molemmat osapuolet ymmärsivät, että tarjoamme yhden palasen palapeliä saumattoman digitaalisen kokemuksen luomiseksi arjessamme. Toppan Edge omalla CloakOne-järjestelmällään hallinnoi organisaatioiden (rahoitus, terveys ja koulutus) digitalisaatiota, ja Partisia teknologiallaan luo digitaalisen identiteetin, jonka ytimessä on yksityisyys. Jaamme myös saman uskomuksen, että tulevaisuus käsittelee datan aktivointia, mutta tavalla, jossa kukaan ei vain luovuta sitä kokonaan, vaan omistaa ja päättää itse, mihin heidän arkaluonteista ja henkilökohtaista dataansa käytetään, ja näin he saavat hallinnan yhteen digitaaliseen identiteettiin, jota voidaan mahdollisesti käyttää kaikkialla maailmassa.

Voitko selittää yksinkertaisesti, miten moniosapuolinen laskenta (MPC) ja lohkoketju toimivat yhdessä suojaten henkilötietoja, mutta silti mahdollistavat niiden vahvistamisen?

Partisialla käytämme tällä hetkellä lohkoketjua identiteettirekisterin ylläpitämiseen. Rekisteri sisältää tunnisteen jokaiselle myöntäjälle sekä tiedot, joita käytetään tämän osapuolen myöntämien digitaalisten identiteettien vahvistamiseen.

Tämä mahdollistaa myönnettyjen tunnisteiden vahvistamisen ilman suoraa yhteydenottoa myöntäjään, jolloin digitaalinen identiteettimme irrotetaan myöntävästä osapuolesta.

Miten alustanne eroaa perinteisistä KYC- tai identiteettivahvistusjärjestelmistä, joita pankit käyttävät tänä päivänä?

Alustamme tarjoaa kryptografisesti turvallisen tavan toteuttaa Know Your Customer (KYC) digitaalisten identiteettien avulla. Pankki määrittelee vaadittavan tiedon listan ja asettaa, mitä tunnisteiden myöntäjiä se luottaa (esim. hallitus tai luotettavat lähteet kuten pankit). Käyttäjä saa KYC-pyynnön pankilta ja voi sen jälkeen käyttää digitaalisia tunnisteita lähettääkseen pyydetyt tiedot takaisin pankille.

Tämä tarkoittaa, että identiteetti on vahvistettavissa, ei pankin itsensä, vaan minkä tahansa tahon, joka käyttää vahvistuspalvelua – Kuvittele, että olet KYC-pisteessä pankissa ja voit viedä sen vakuutusyhtiöön, terveydenhuollon tarjoajaan tai autovuokraamoon, jossa ne voivat vahvistaa, että “Olet sinä” saumattomasti.

Miten alustanne käsittelee AML- ja petosten havaitsemisen haasteita rikkomatta tietosuojalainsäädäntöä?

Yksityisyyttä suojaava digitaalinen identiteettiratkaisu on yksi komponentti rahanpesun (AML) prosessissa; tässä on äkillisesti tapa todentaa identiteetti rajojen yli, ja joidenkin laajennusten, kuten moniosapuolisen laskennan, avulla pankit voisivat rakentaa laajamittaisen AML-verkoston, jossa ne suorittavat luottamuksellista laskentaa keskenään rakentaakseen laajamittaisia petosten havaitsemiskarttoja, joissa AML‑”hälytyksiä” voidaan nostaa ei vain yhdessä pankissa, vaan useammassa.

Onko järjestelmänne jo pilotoitu tai käytössä rahoitusympäristöissä, vai onko tulevia käyttöönottoja, joista voitte kertoa?

Yksityisyyttä suojaavaa digitaalista identiteettiratkaisuamme ei ole vielä käytetty rahoitusympäristössä, mutta ydinkomponentti, joka luo vahvistettavan digitaalisen identiteetin, luo perustan jatkamiselle pankkialalla, olipa kyseessä perinteisempi pankkitoiminta tai web3 – se ei ole merkityksellistä.

Mitä infrastruktuuri- tai sääntelyesteitä on vielä olemassa laajemman käyttöönoton estämiseksi pankkien ja hallitusten taholta?

Vaikka teknologia-alan yritykset ovat siirtyneet ja keskittyneet yhä enemmän yksityisyyttä suojaaviin digitaalisiin identiteettiratkaisuihin, laajamittaista kuluttajille suunnattua omaksumista suurilta yrityksiltä ei ole vielä tapahtunut.

Mikä todennäköisesti johtuu pelosta olla varhaisen liikkeellelaskijan roolissa alalla, joka ei ole vielä täysin vakiintunut. On olemassa monia erilaisia protokollia, eritelmiä ja standardeja, joilla voidaan saavuttaa yksityisyyttä suojaavia digitaalisia identiteettejä, kuten ISO-18013-5 (mDL), OID4VP (OpenID vahvistettaville esityksille) ja OID4VCI (OpenID vahvistettavien tunnisteiden myöntämiseen).

Kuitenkin Android/Google ilmoitti äskettäin varhaisesta natiivituesta yksityisyyttä suojaaville digitaalisille identiteeteille, tukien joitakin laajasti omaksuttuja protokollia, jotka vaaditaan EUDI-lompakon luomiseksi. Tämä toivottavasti johtaa laajempaan omaksumiseen pian.

OpenID-yhteisössä tehdään myös työtä “High Assurance InteroperabilityProfile” -profiilin parissa, joka määrittelee teknologialuettelon, jonka tulisi varmistaa korkea yhteentoimivuus eri digitaalisten identiteettiratkaisujen tarjoajien välillä.

Olemme kuitenkin myös käännekohdassa, jossa muutokset tulevat nopeasti, mutta paljon epävarmuutta on. Näemme, että esimerkiksi Japani tai Etelä-Amerikka voivat edetä ensin, koska niiden täytyy löytää uusia ratkaisuja, jotka mahdollisesti poikkeavat Euroopassa toteutetuista.

Näetkö hajautetun identiteetin näyttelevän keskeistä roolia avoimessa pankkitoiminnassa ja tietojen siirrettävyyshankkeissa?

Ehdottomasti! Yksilöinä meidän tulisi voida todentaa itsemme missä tahansa liikkumme, mutta myös tehdä se tavalla, jossa en paljasta tietoja itsestäni. Myös siirrettävyyttä ajatellessa meidän tulisi tarkastella Open Bankingin ja eIDAS2:n yhdistelmää, jossa kannat pankkisi myöntämiä tunnuksia, joita käytetään sekä maksuihin että todistamaan, että olen minä – tämän toivottavasti luo helpompia polkuja KYC:hen, rajat ylittäviin maksuihin jne.

Mikä on pitkän aikavälin visiomme siitä, miten identiteetti ja tietosuoja kehittyvät rahoitusalalla?

Identiteetin ja tietosuojan tulisi olla luonnollinen osa arkeamme, mutta ei välttämättä asia, jonka täytyy pohtia jokaisessa toiminnassa, vaan pikemminkin jokapäiväisen elämämme perusominaisuus. Riittävän mielikuvituksen avulla on olemassa tulevaisuus, jossa pankit poistavat yhteistyössä petoksia tekemällä salattuja laskelmia yhdessä ja yhdistävät identiteettejä rajojen yli ilman, että yksilöiden yksityisyys koskaan paljastuu.

Jos katsomme hieman lähemmin lähitulevaisuutta, näemme säädöksiä kuten DORA, PSD3, eIDAS2, jotka luovat pohjan ei vain lisääntyneelle yhteistyölle, turvallisuudelle ja yksityisyydelle, vaan myös saumattomalle maksuliikenteelle, jota suojataan ja vahvistetaan identiteetilläsi – tämä on pelin muuttaja!

Lopuksi, mitä on seuraavaksi Partisia- ja TOPPAN Edge -kumppanuudessa, ja mitä rahoitusmaailman tulisi seurata seuraavan 12 kuukauden aikana?

Seuraava vuosi keskittyy PoC:n (Proof of Concept) toteuttamiseen yhdessä Okinawan yliopiston (OIST) kanssa Japanissa, mutta myös yhteisen ratkaisun laajentamiseen markkinoilla, ei pelkästään yhdistämällä yliopistoja, vaan myös yrityksiä verkostoon.

Ja tämä on vasta alkua vahvalle yhteistyökumppanuudellemme. Suurin osa työstä käsittelee identiteetin asettamista perustaksi innovatiivisemmille ratkaisuille. Tässä maksaminen näyttelee tärkeää roolia jokaisen jokapäiväisessä elämässä, ja sen yhdistäminen todelliseen todistettavissa olevaan identiteettiin mahdollistaa uusia asioita.

Kiitos erinomaisesta haastattelusta, lukijat, jotka haluavat oppia lisää, tulisi vierailla Partisia

Antoine on visionäärinen futurist ja Securities.io:n taustalla oleva vetovoima, huippuluokan fintech-alusta, joka keskittyy sijoittamiseen häiritseviin teknologioihin. Hänellä on syvä ymmärrys rahoitusmarkkinoista ja nousevista teknologioista, ja hän on intohimoinen siitä, miten innovaatio määrittelee uudelleen globaalin talouden. Securities.io:n perustamisen lisäksi Antoine perusti Unite.AIn, huippuluokan uutiskanavan, joka kattaa läpimurrot tekoälyssä ja robotiikassa. Tunnettu eteenpäin katsovasta lähestymistavastaan, Antoine on tunnustettu ajatusjohtaja, joka on omistautunut tutkimaan, miten innovaatio muokkaa rahoituksen tulevaisuutta.