Interviste

Mark Medum Bundgaard, CPO di Partisia – Serie di Interviste

mm
Aggiungi Securities.io alle tue fonti preferite su Google

Mark Medum Bundgaard è un informatico dell’Università di Aarhus, Danimarca. Ha una vasta esperienza in architettura cloud-native, infrastruttura come codice e architettura blockchain. Il suo lavoro ha avuto un enorme impatto sui prodotti attualmente utilizzati in settori come fintech, IoT e telecomunicazioni.

Partisia è una società blockchain specializzata in tecnologie che preservano la privacy tramite metodi crittografici avanzati, in particolare il calcolo multipartitico (MPC). La sua piattaforma consente una collaborazione sicura sui dati e applicazioni decentralizzate (dApp) che proteggono la riservatezza degli utenti mantenendo la trasparenza. Combinando blockchain e MPC, Partisia consente a sviluppatori e imprese di costruire soluzioni Web3 scalabili che mettono al primo posto la privacy dei dati, la fiducia e l’interoperabilità tra ecosistemi.

In questa intervista esploriamo come l’azienda sta sfruttando le tecnologie blockchain che preservano la privacy e l’MPC per ridefinire l’identità digitale, semplificare i processi KYC, migliorare la privacy dei dati e aprire la strada a sistemi di identità decentralizzati nella finanza e oltre.

Hai un background unico che combina data science, ingegneria del software e persino la logistica di festival—come ha influenzato il tuo approccio come Chief Product Officer di Partisia?

Sono spinto dalla curiosità, cercando di trovare nuove strade comprendendo tutti i piccoli dettagli in ogni cosa, e sicuramente non scegliendo il percorso più lineare. Così, per tutta la vita ho cercato di assorbire nuove informazioni e usarle per creare nuovi prodotti.

Immagina un grande festival con 40.000 persone in arrivo, come controlleresti i loro biglietti? E come garantirsti che il nome sul biglietto corrisponda alla persona davanti a te? Questa è davvero una domanda difficile da rispondere e ancora più difficile da implementare una soluzione che funzioni nella vita reale. Improvvisamente ti trovi di fronte a una sfida del genere e la combini con soluzioni che proteggono la privacy, considerando al contempo come sia possibile fare analisi del flusso di una folla… Trovare davvero i piccoli pezzi e vedere come si incastrano, anche quando gli altri li vedono in modo diverso.

Quindi direi che porto una prospettiva interessante a alcune sfide classiche e cerco di mettere insieme i pezzi in modo unico, basandomi su tutte le diverse esperienze che ho.

Quale problema sta cercando di risolvere Partisia con l’identità digitale che preserva la privacy, e perché ora è il momento giusto per questa soluzione?

Tutto sta evolvendo verso un mondo digitale; le tessere associative e le patenti di guida sono esempi di recenti aggiunte alla nostra identità digitale. Tuttavia la tecnologia attuale è spesso centralizzata in poche entità principali che gestiscono la maggior parte della nostra identità digitale (Facebook, Google, Microsoft (MSFT ) e i governi), conferendo loro un grande potere di monitorare e tracciare gli utenti.

Un esempio comune è quando desideri registrarti a un nuovo servizio; molti servizi più piccoli ti permettono di verificare la tua identità usando una delle piattaforme più grandi come Google o Facebook. Ma questo spesso ha un costo in termini di privacy, poiché sapranno quali servizi utilizzi e quando effettui il login. Le identità digitali che preservano la privacy mirano a risolvere la violazione della privacy fornendo all’utente un’identità digitale che può essere verificata senza contattare l’emittente durante la verifica.

Un’altra sfida fondamentale è la condivisione eccessiva di informazioni private quando si condivide la propria identità. Spesso il servizio a cui si vuole accedere richiede solo una piccola quantità di informazioni, ma per condividerle è necessario “perdere” ulteriori dati sensibili, come il numero completo di previdenza sociale, solo per dimostrare la propria età. In realtà l’unica informazione necessaria è la risposta sì/no alla domanda se si è sopra una certa età, ma spesso condividiamo il nostro nome completo, data di nascita e numero di previdenza sociale, tra le altre informazioni private, quando mostriamo la patente per una semplice domanda di età sì/no.

Le identità digitali che preservano la privacy risolvono questa sfida fornendo all’utente una piattaforma che consente di condividere solo le informazioni necessarie, mantenendo il resto nascosto in modo sicuro grazie a proprietà crittografiche. Alcune delle funzionalità comuni per risolvere questo problema sono le Zero Knowledge Proofs (prove a conoscenza zero), che possono dimostrare affermazioni senza rivelare informazioni aggiuntive non richieste, e le Selective Disclosures che mantengono le informazioni nascoste a meno che non vengano esplicitamente divulgate.

Perché è il momento giusto per proteggere la privacy delle nostre identità digitali? C’è una crescente attenzione a dare potere ai cittadini e ai loro diritti/proprietà sui propri dati personali. In particolare nell’UE c’è un’attenzione crescente alle identità digitali che preservano la privacy con il regolamento eIDAS 2.0, che richiede agli Stati membri di fornire un wallet conforme a EUDI entro la fine del 2026.

La “definizione” di cosa significhi essere un wallet conforme a EUDI fornisce anche una comprensione comune dei protocolli/specifiche che dovrebbero essere supportati dalle parti che emettono e verificano le credenziali digitali. Questo consente l’interoperabilità tra i paesi dell’UE, permettendo ai cittadini di usare le proprie identità oltre confine per un’esperienza utente migliore.

Come è nata la partnership con TOPPAN Edge e cosa rende questa collaborazione strategicamente importante per entrambe le aziende?

Siamo stati fortunati a discutere del futuro delle identità digitali e della digitalizzazione con Toppan, tramite il nostro contatto presso l’Ambasciata Danese a Tokyo, Giappone. Attraverso le nostre conversazioni entrambe le parti hanno capito che stavamo fornendo un pezzo del puzzle per creare un’esperienza digitale fluida nella vita quotidiana. Toppan Edge con il loro sistema CloakOne per gestire la digitalizzazione di entità (Finanza, Salute e Istruzione) e Partisia con la nostra tecnologia per creare identità digitali con la privacy al centro. Con questo condividiamo la stessa convinzione che il futuro riguarda l’attivazione dei dati, ma in modo che nessuno debba semplicemente cederli tutti, ma piuttosto possedere e decidere autonomamente come i propri dati sensibili e personali vengano utilizzati, ottenendo così il controllo di un’identità digitale che potenzialmente può essere usata ovunque nel mondo.

Puoi spiegare, in termini semplici, come il Multi-Party Computation (MPC) e la blockchain lavorano insieme per proteggere i dati personali consentendone comunque la verifica?

In Partisia utilizziamo attualmente la blockchain per gestire un registro di identità. Il registro contiene un identificatore per ogni emittente insieme alle informazioni utilizzate per verificare le identità digitali emesse da tale parte.

Ciò consente la verifica delle credenziali emesse senza comunicare direttamente con l’emittente, separando così la nostra identità digitale dalla parte emittente.

In che modo la vostra piattaforma differisce dai tradizionali sistemi KYC o di verifica dell’identità utilizzati oggi nel settore bancario?

La nostra piattaforma offre un modo crittograficamente sicuro per eseguire il Know Your Customer (KYC) tramite identità digitali. Una banca definisce un elenco di informazioni richieste e stabilisce quali emittenti di credenziali considera affidabili (ad esempio il governo o fonti fidate come le banche). L’utente riceve una richiesta KYC dalla banca e può, utilizzando credenziali digitali, inviare le informazioni richieste alla banca.

Ciò significa che l’identità è verificabile, non dalla banca stessa, ma da qualsiasi entità che utilizzi un servizio di verifica – immagina di fare KYC presso una banca e di portare quella verifica alla tua compagnia assicurativa, al fornitore sanitario o all’azienda di noleggio auto, dove possono verificare che “Sei Tu” in modo fluido.

Come affronta la vostra piattaforma la sfida dell’AML e del rilevamento delle frodi senza violare le normative sulla privacy dei dati?

La soluzione di identità digitale che preserva la privacy è un componente del processo di Anti Money Laundering (AML); qui si ha improvvisamente un modo per verificare realmente l’identità oltre confine, e con estensioni come il Multi-Party Computation, le banche potrebbero costruire una rete AML su larga scala, eseguendo Confidential Computing tra loro per creare mappe di rilevamento delle frodi su larga scala, dove gli “allarmi” AML possono essere attivati non solo in una banca, ma in più.

Il vostro sistema è già in fase pilota o utilizzato in contesti finanziari, o ci sono prossimi deployment di cui potete parlare?

La nostra soluzione di identità digitale che preserva la privacy non è ancora utilizzata in un contesto finanziario, ma il componente centrale per creare un’identità digitale verificabile pone le basi per l’espansione nel settore bancario, sia che si tratti di banking più “classico” o di web3, non fa differenza.

Quali ostacoli infrastrutturali o normativi ostacolano ancora l’adozione più ampia da parte di banche e governi?

Sebbene ci sia stato un cambiamento e un’attenzione crescente verso soluzioni di identità digitale che preservano la privacy da parte delle aziende tecnologiche, non c’è ancora un’adozione diffusa a livello di consumatore da parte delle grandi aziende.

Ciò probabilmente deriva dalla paura di essere un pioniere in un settore che deve ancora stabilirsi completamente. Esiste una varietà di protocolli, specifiche e standard diversi che possono essere utilizzati per ottenere identità digitali che preservano la privacy, come ISO-18013-5(mDL), OID4VP (OpenID per presentazioni verificabili) e OID4VCI (OpenID per l’emissione di credenziali verificabili).

Tuttavia, recentemente Android/Google ha annunciato un supporto nativo precoce per le identità digitali che preservano la privacy, supportando alcuni dei protocolli ampiamente adottati necessari per diventare un wallet EUDI. Questo dovrebbe sperare portare a una più ampia adozione presto.

All’interno della community OpenID è in corso anche un lavoro su un “High Assurance Interoperability Profile” che definisce un elenco di tecnologie che dovrebbero garantire alta interoperabilità tra diversi fornitori di soluzioni di identità digitale.

Ma siamo anche su un precipizio dove i cambiamenti stanno arrivando rapidamente, ma con molta incertezza. Qui vediamo che luoghi come il Giappone o il Sud America hanno il potenziale per muoversi per primi, semplicemente perché hanno bisogno di trovare nuove soluzioni potenzialmente diverse da quelle adottate in Europa.

Vedi l’identità decentralizzata svolgere un ruolo critico nelle iniziative di open banking e portabilità dei dati?

Assolutamente! Come individui dovremmo avere la possibilità di autenticare noi stessi, ovunque andiamo, ma anche farlo in modo da non esporre informazioni su di noi. Anche considerando la portabilità, dovremmo considerare la combinazione di Open Banking e eIDAS2, dove ora porti credenziali emesse dalla tua banca, utilizzate sia per i pagamenti sia per dimostrare che sono io – questo speriamo crei percorsi più semplici per KYC, pagamenti transfrontalieri, ecc.

Qual è la tua visione a lungo termine su come identità e privacy dei dati evolveranno nel settore finanziario?

Identità e privacy dei dati dovrebbero essere una parte naturale della nostra vita quotidiana, ma non necessariamente come qualcosa da considerare ogni volta che facciamo qualcosa, bensì come qualcosa di intrinseco nella nostra quotidianità. Con sufficiente immaginazione, esiste un futuro in cui le banche eliminano collaborativamente le frodi eseguendo calcoli crittografati insieme e collegano le identità oltre confine senza che la privacy degli individui venga mai esposta.

Se guardiamo un po’ più da vicino al futuro prossimo, vediamo regolamentazioni come DORA, PSD3, eIDAS2 che preparano il terreno non solo per più collaborazione, più sicurezza e privacy, ma anche per una fluidità nei pagamenti protetta e verificata dalla tua identità – questo sarà un punto di svolta!

Infine, cosa riserva il futuro per la partnership tra Partisia e TOPPAN Edge, e cosa dovrebbe tenere d’occhio il mondo della finanza nei prossimi 12 mesi?

Il prossimo anno sarà incentrato sull’esecuzione di una PoC insieme all’Università di Okinawa in Giappone (OIST), ma anche sull’estensione della nostra soluzione congiunta sul mercato, non solo combinando università, ma anche aziende in una rete.

E questo è solo l’inizio della nostra solida partnership collaborativa. La maggior parte del lavoro riguarda avere l’Identità come base per soluzioni più innovative. Qui, i pagamenti svolgono un ruolo importante nella vita quotidiana di tutti, e collegarli a un’identità reale e verificabile rende possibili nuove cose.

Grazie per la fantastica intervista, i lettori che desiderano saperne di più dovrebbero visitare Partisia.

Antoine è un visionario futurista e la forza trainante dietro Securities.io, una piattaforma fintech all'avanguardia focalizzata sull'investimento in tecnologie dirompenti. Con una profonda comprensione dei mercati finanziari e delle tecnologie emergenti, è appassionato di come l'innovazione ridefinirà l'economia globale. Oltre a fondare Securities.io, Antoine ha lanciato Unite.AI, una delle principali testate giornalistiche che coprono le innovazioni nell'IA e nella robotica. Conosciuto per il suo approccio lungimirante, Antoine è un leader di pensiero riconosciuto, dedicato a esplorare come l'innovazione modellerà il futuro della finanza.