Entrevistas
Mark Medum Bundgaard, CPO da Partisia – Série de Entrevistas

Mark Medum Bundgaard é um Cientista da Computação da Universidade de Aarhus, Dinamarca. Ele tem ampla experiência em arquitetura cloud-native, infraestrutura como código e arquitetura de blockchain. Seu trabalho teve um grande impacto nos produtos usados hoje em indústrias como fintech, IoT e telecomunicações.
Partisia é uma empresa de blockchain especializada em tecnologias de preservação de privacidade por meio de métodos criptográficos avançados, particularmente computação multipartidária (MPC). Sua plataforma permite colaboração segura de dados e aplicações descentralizadas (dApps) que protegem a confidencialidade do usuário enquanto mantêm a transparência. Ao combinar blockchain com MPC, a Partisia capacita desenvolvedores e empresas a construir soluções Web3 escaláveis que priorizam a privacidade dos dados, confiança e interoperabilidade entre ecossistemas.
Nesta entrevista, exploramos como a empresa está aproveitando tecnologias de blockchain que preservam a privacidade e MPC para redefinir a identidade digital, simplificar processos de KYC, melhorar a privacidade dos dados e abrir caminho para sistemas de identidade descentralizada nas finanças e além.
Você tem um histórico único que combina ciência de dados, engenharia de software e até logística de festivais — como isso moldou sua abordagem como Chief Product Officer na Partisia?
Sou movido pela curiosidade, tentando encontrar novos caminhos ao entender todos os pequenos detalhes em tudo, e certamente não seguindo o caminho mais direto. Portanto, ao longo da vida procurei absorver novas informações e usar essas informações para criar novos produtos.
Imagine um grande festival com 40.000 pessoas chegando, como você verificaria seus ingressos? E como garantir que o nome no ingresso corresponda à pessoa que está à sua frente? Essa é, na verdade, uma pergunta muito difícil de responder e ainda mais difícil de implementar uma solução que funcione na vida real. Agora, ao analisar um desafio como esse e combiná-lo com soluções que protegem a privacidade, ainda considerando como seria possível fazer análises de fluxo de uma multidão… Realmente encontrar as pequenas peças e ver como elas se encaixam, mesmo quando outros podem vê‑las de forma diferente.
Portanto, eu diria que trago uma perspectiva interessante para alguns desafios clássicos e tento juntar as peças de maneira única, baseada em todas as diferentes experiências que tenho.
Qual problema a Partisia está tentando resolver com identidade digital que preserva a privacidade, e por que agora é o momento certo para essa solução?
Tudo está se movendo em direção a um mundo digital, cartões de associação e carteiras de motorista são exemplos de adições recentes à nossa identidade digital. Mas a tecnologia atual costuma ser centralizada em poucas entidades principais que gerenciam a maior parte da nossa identidade digital (Facebook, Google, Microsoft (MSFT ) e governos), o que lhes confere muito poder para monitorar e rastrear seus usuários.
Um exemplo comum é quando você deseja se registrar em um novo serviço; muitos serviços menores permitem que você se verifique usando uma das plataformas maiores, como Google ou Facebook. Mas isso costuma ter um custo de privacidade, pois eles saberão quais serviços você usa e quando você faz login. Identidades digitais que preservam a privacidade visam resolver a violação de privacidade ao fornecer ao usuário uma identidade digital que pode ser verificada sem contatar a parte emissora durante a verificação.
Outro desafio central é o compartilhamento excessivo de informações privadas ao compartilhar sua identidade. Frequentemente, o serviço que você está tentando acessar requer apenas uma pequena quantidade de informação, mas para compartilhar essa informação você tem que “vazar” informações sensíveis adicionais, como seu número completo de segurança social apenas para provar sua idade. Estritamente falando, a única informação necessária é a resposta sim/não de se você tem mais de certa idade, mas muitas vezes compartilhamos nosso nome completo, data de nascimento e número de segurança social, entre outras informações privadas, ao compartilhar nossa carteira de motorista para o que deveria ser uma simples pergunta de sim ou não sobre a idade.
Identidades digitais que preservam a privacidade resolvem esse desafio ao fornecer ao usuário uma plataforma para compartilhar apenas as informações necessárias, mantendo o resto protegido por propriedades criptográficas. Algumas das funcionalidades comuns para resolver isso são Provas de Conhecimento Zero (ZK proofs), que podem provar declarações sem vazar informações adicionais não requeridas, e Divulgação Seletiva, que mantém a informação oculta a menos que seja explicitamente divulgada.
Por que é o momento certo para garantir a privacidade de nossas Identidades Digitais? Tem havido um foco crescente em capacitar os cidadãos e seus direitos/propriedade de seus próprios dados pessoais. Especialmente na UE, tem havido um foco aumentado em identidades digitais que preservam a privacidade com a regulamentação eIDAS 2.0, que exige que os Estados‑membros forneçam uma carteira compatível com EUDI até o final de 2026.
A “definição” do que significa ser uma carteira compatível com EUDI também fornece um entendimento comum de quais protocolos/especificações devem ser suportados pelas partes que emitem e verificam credenciais digitais. Isso permite interoperabilidade entre os países da UE, permitindo que os cidadãos usem suas identidades além‑fronteiras para uma melhor experiência do usuário.
Como surgiu a parceria com a TOPPAN Edge e o que torna essa colaboração estrategicamente importante para ambas as empresas?
Tivemos a sorte de discutir o futuro das identidades digitais e da digitalização com a Toppan, através do nosso contato na Embaixada Real da Dinamarca em Tóquio, Japão. Por meio de nossas conversas, ambas as partes entenderam que estávamos fornecendo uma peça do quebra‑cabeça para criar uma experiência digital perfeita em nosso dia a dia. A Toppan Edge com seu sistema CloakOne para gerenciar a digitalização de entidades (Finanças, Saúde e Educação) e a Partisia com nossa tecnologia para criar Identidade Digital com privacidade em seu núcleo. Com isso, também compartilhamos a mesma crença de que o futuro está em ativar dados, mas de uma forma em que ninguém deve simplesmente entregá‑los, mas sim possuir e decidir por si mesmo como seus dados sensíveis e pessoais são usados e, com isso, de repente ter controle de uma identidade digital que potencialmente pode ser usada em qualquer lugar do mundo.
Você pode explicar, em termos simples, como a Computação Multipartidária (MPC) e o blockchain trabalham juntos para proteger dados pessoais enquanto ainda permitem que sejam verificados?
Na Partisia, atualmente usamos blockchain para operar um registro de identidades. O registro contém um identificador para cada emissor, juntamente com informações usadas para verificar identidades digitais emitidas por essa parte.
Isso permite a verificação de credenciais emitidas sem comunicar diretamente com o emissor, desacoplando assim nossa identidade digital da parte emissora.
Como sua plataforma difere dos sistemas tradicionais de KYC ou verificação de identidade usados nos bancos hoje?
Nossa plataforma oferece uma forma criptograficamente segura de realizar Know Your Customer (KYC) por meio de identidades digitais. Um banco define uma lista de informações necessárias e estabelece quais emissores de credenciais confia (por exemplo, o governo ou fontes confiáveis como bancos). O usuário recebe uma solicitação de KYC do banco e pode, usando credenciais digitais, enviar as informações solicitadas de volta ao banco.
Isso significa que a identidade é verificável, não pelo próprio banco, mas por qualquer entidade que use um serviço de verificação — imagine fazer KYC em um banco e levar isso para sua seguradora, provedor de saúde ou empresa de aluguel de carros, onde eles podem verificar que “Você é Você” de forma contínua.
Como sua plataforma aborda o desafio de AML e detecção de fraude sem violar as regulamentações de privacidade de dados?
A solução de identidade digital que preserva a privacidade é um componente no processo de Anti Money Laundering (AML); aqui você de repente tem uma forma de realmente verificar a identidade através de fronteiras, e com algumas extensões como Computação Multipartidária, os bancos poderiam construir uma rede AML em larga escala, executando Computação Confidencial entre eles para criar Mapas de Detecção de Fraude em grande escala, onde alarmes de AML podem ser acionados não apenas em um banco, mas em múltiplos.
Seu sistema já está sendo pilotado ou usado em ambientes financeiros, ou há implantações futuras que você pode compartilhar?
Nossa solução de identidade digital que preserva a privacidade ainda não é usada em um ambiente financeiro, mas o componente central de criação de uma identidade digital verificável estabelece a base para avançar para o setor bancário, seja ele mais “bancário clássico” ou web3, não importa.
Quais obstáculos de infraestrutura ou regulatórios ainda impedem a adoção mais ampla por bancos e governos?
Embora tenha havido uma mudança e um foco crescente em soluções de identidade digital que preservam a privacidade por parte das empresas de tecnologia, ainda não há uma adoção ampla voltada ao consumidor por parte de grandes empresas.
O que provavelmente decorre de um medo de ser um pioneiro em um campo que ainda está se consolidando. Existem uma variedade de protocolos, especificações e padrões que podem ser usados para alcançar identidades digitais que preservam a privacidade, como ISO‑18013‑5(mDL), OID4VP (OpenID para apresentações verificáveis), e OID4VCI (OpenID para emissão de credenciais verificáveis).
No entanto, recentemente a Android/Google anunciou suporte nativo inicial para identidades digitais que preservam a privacidade, suportando alguns dos protocolos amplamente adotados necessários para se tornar uma carteira EUDI. Isso deve, esperamos, levar a uma adoção mais ampla em breve.
Dentro da comunidade OpenID, também há trabalho em andamento em um “High Assurance Interoperability Profile” que define uma lista de tecnologias que devem garantir alta interoperabilidade entre diferentes provedores de soluções de identidade digital.
Mas também estamos em um precipício onde mudanças estão chegando rapidamente, mas com muita incerteza. Aqui vemos que lugares como o Japão ou a América do Sul têm potencial para avançar primeiro, simplesmente porque precisam encontrar novas soluções que possivelmente sejam diferentes do que está sendo feito na Europa.
Você vê a identidade descentralizada desempenhando um papel crítico nas iniciativas de open banking e portabilidade de dados?
Absolutamente! Como indivíduos, devemos ter a oportunidade de nos autenticar, onde quer que vamos, mas também de fazê‑lo de maneira que não exponha informações sobre nós mesmos. Mesmo ao considerar a portabilidade, devemos considerar a combinação de Open Banking e eIDAS2, onde agora você carrega credenciais emitidas pelo seu banco, que são usadas tanto para pagamentos quanto para provar que eu sou eu — isso deverá criar caminhos mais fáceis para KYC, pagamentos transfronteiriços etc.
Qual é sua visão de longo prazo sobre como identidade e privacidade de dados evoluirão no setor financeiro?
Identidade e privacidade de dados devem ser uma parte natural do nosso cotidiano, mas não necessariamente algo que você precise considerar a cada ação, e sim algo inerente ao nosso dia a dia. Com imaginação suficiente, existe um futuro onde os bancos colaborativamente eliminam fraudes realizando cálculos criptografados juntos, e conectam identidades além‑fronteiras sem que a privacidade dos indivíduos seja exposta.
Se olharmos um pouco mais de perto para o futuro próximo, vemos regulamentações como DORA, PSD3, eIDAS2 preparando o terreno não apenas para mais colaboração, segurança e privacidade, mas também para pagamentos contínuos que são guardados e verificados pela sua identidade — isso será um divisor de águas!
Por fim, qual é o próximo passo para a parceria entre Partisia e TOPPAN Edge, e o que o mundo financeiro deve observar nos próximos 12 meses?
O próximo ano será focado em executar uma Prova de Conceito (PoC) junto com a Universidade de Okinawa no Japão (OIST), mas também em expandir nossa solução conjunta no mercado, não apenas combinando universidades, mas também corporações em uma rede.
E isso é apenas o começo da nossa forte parceria colaborativa. A maior parte do trabalho trata de ter a Identidade como base para soluções mais inovadoras. Aqui, o pagamento desempenha um papel importante na vida cotidiana de todos, e conectar isso com uma identidade real e comprovável torna novas possibilidades possíveis.
Obrigado pela ótima entrevista, leitores que desejam saber mais devem visitar Partisia.












