Mga Panayam
Mark Medum Bundgaard, CPO sa Partisia – Series ng Panayam

Mark Medum Bundgaard ay isang Computer Scientist mula sa Aarhus University, Denmark. Mayroon siyang malawak na karanasan sa cloud-native architecture, infrastructure as code, at blockchain architecture. Ang kanyang trabaho ay nagkaroon ng malaking epekto sa mga produktong ginagamit ngayon sa mga industriya tulad ng fintech, IoT, at Telco.
Partisia ay isang blockchain company na nagdadalubhasa sa privacy-preserving technologies sa pamamagitan ng advanced cryptographic methods, partikular ang multiparty computation (MPC). Ang platform nito ay nagbibigay-daan sa secure data collaboration at decentralized applications (dApps) na nagpoprotekta sa kumpidensyalidad ng gumagamit habang pinapanatili ang transparency. Sa pagsasama ng blockchain at MPC, pinapahintulutan ng Partisia ang mga developer at enterprise na bumuo ng scalable Web3 solutions na inuuna ang data privacy, tiwala, at interoperability sa iba’t ibang ecosystem.
Sa panayam na ito, tatalakayin namin kung paano ginagamit ng kumpanya ang privacy-preserving blockchain technologies at MPC upang muling tukuyin ang digital identity, pasimplehin ang mga proseso ng KYC, pagbutihin ang data privacy, at magbukas ng daan para sa decentralized identity systems sa pananalapi at iba pa.
Mayroon kang natatanging background na pinaghalo ang data science, software engineering, at pati na rin ang festival logistics—paano ito nakaapekto sa iyong pamamaraan bilang Chief Product Officer sa Partisia?
Ako ay pinapagana ng pagkamausisa, sinusubukang hanapin ang mga bagong daan sa pamamagitan ng pag-unawa sa lahat ng maliliit na detalye sa lahat ng bagay, at tiyak na hindi pumipili ng pinaka-direktang daan. Kaya sa buong buhay ko ay sinubukan kong sumipsip ng bagong impormasyon, at gamitin ang impormasyong iyon para bumuo ng mga bagong produkto.
Isipin mo ang isang malaking pista na may 40,000 katao na dumarating, paano mo susuriin ang kanilang mga tiket? At paano mo matitiyak na ang pangalan sa tiket ay tumutugma sa taong nakatayo sa harap mo? Talagang mahirap sagutin ang tanong na ito at mas mahirap pang magpatupad ng solusyon na gumagana sa totoong buhay. Biglang tinitingnan mo ang isang hamon na ganito, at pinagsasama ito sa mga solusyong nagpoprotekta ng privacy, habang iniisip pa rin kung paano magiging posible ang flow analytics ng isang dami… Talagang hinahanap ang maliliit na piraso at tinitingnan kung paano sila nagkakasya, kahit na maaaring iba ang pananaw ng iba.
Kaya masasabi ko na nagdadala ako ng kawili-wiling pananaw sa ilang klasikong hamon, at sinusubukang pagsamahin ang mga piraso sa isang natatanging paraan batay sa lahat ng iba’t ibang karanasan na mayroon ako.
Ano ang problemang sinusubukang lutasin ng Partisia sa huli gamit ang privacy-preserving digital identity, at bakit ngayon ang tamang panahon para sa solusyong ito?
Lahat ay naglalakbay patungo sa isang digital na mundo, ang mga membership card at lisensya sa pagmamaneho ay mga halimbawa ng mga kamakailang karagdagan sa ating digital identity. Ngunit ang kasalukuyang teknolohiya ay madalas na sentralisado sa iilang pangunahing entidad na humahawak sa karamihan ng ating digital identity (Facebook, Google, Microsoft (MSFT ) at mga pamahalaan) na nagbibigay sa kanila ng malaking kapangyarihan upang subaybayan at i-monitor ang kanilang mga gumagamit.
Isang karaniwang halimbawa ay kapag nais mong magparehistro para sa isang bagong serbisyo, maraming mas maliliit na serbisyo ang nagpapahintulot sa iyo na i-verify ang sarili gamit ang isa sa mga mas malalaking platform tulad ng Google o Facebook. Ngunit madalas itong may kapalit na privacy, dahil malalaman nila kung aling mga serbisyo ang iyong ginagamit at kung kailan ka nagla-login. Ang privacy-preserving digital identities ay naglalayong lutasin ang paglabag sa privacy sa pamamagitan ng pagbibigay sa gumagamit ng digital identity na maaaring i-verify nang hindi kinokontak ang nag-iisyu na partido sa panahon ng pag-verify.
Isa pang pangunahing hamon ay ang sobrang pagbabahagi ng pribadong impormasyon kapag ibinabahagi ang iyong pagkakakilanlan. Madalas, ang serbisyong sinusubukan mong ma-access ay nangangailangan lamang ng kaunting impormasyon, ngunit upang ibahagi ang impormasyong iyon ay kailangan mong “ilantad” ang karagdagang sensitibong impormasyon tulad ng iyong buong social security number para patunayan ang iyong edad. Sa mahigpit na pagsasabi, ang tanging kinakailangang impormasyon ay ang tanong na oo/hindi kung ikaw ay higit sa isang tiyak na edad, ngunit madalas naming ibinabahagi ang buong pangalan, kaarawan, at social security number kasama ang iba pang pribadong impormasyon kapag ibinabahagi ang aming lisensya sa pagmamaneho para sa dapat ay simpleng tanong na oo o hindi tungkol sa edad.
Ang privacy preserving digital Identities ay nilulutas ang hamong ito sa pamamagitan ng pagbibigay sa gumagamit ng isang platform upang ibahagi lamang ang kinakailangang impormasyon habang ang iba ay ligtas na nakatago sa likod ng mga cryptographic properties. Ilan sa mga karaniwang tampok upang malutas ito ay ang Zero Knowledge Proofs (ZK proofs), na maaaring magpatunay ng mga pahayag nang hindi naglalantad ng karagdagang hindi kinakailangang impormasyon, at ang Selective Disclosures na nagtatago ng impormasyon maliban kung hayagang ibinunyag.
Bakit ngayon ang tamang panahon upang siguraduhin ang privacy ng ating Digital Identities? May tumataas na pagtuon sa pagpapalakas ng mga mamamayan at kanilang mga karapatan/pagmamay-ari ng kanilang sariling personal na data. Lalo na sa loob ng EU, may tumataas na pagtuon sa privacy-preserving digital identities sa pamamagitan ng regulasyong eIDAS 2.0 na nag-aatas sa mga miyembrong estado na magbigay ng EUDI compliant wallet pagsapit ng katapusan ng 2026.
Ang “definition” kung ano ang ibig sabihin ng pagiging isang EUDI compliant wallet ay nagbibigay din ng pangkaraniwang pag-unawa kung aling mga protocol/specifications ang dapat suportahan ng mga partidong nag-iisyu at nagve-verify ng digital credentials. Pinapahintulutan nito ang interoperability sa pagitan ng mga bansa sa EU, na nagbibigay-daan sa mga mamamayan na gamitin ang kanilang mga pagkakakilanlan sa iba’t ibang hangganan para sa mas mahusay na karanasan ng gumagamit.
Paano nag-umpisa ang pakikipagtulungan sa TOPPAN Edge at ano ang nagiging estratehikong mahalaga sa parehong kumpanya?
Maswerte kami na napag-usapan ang hinaharap ng digital identities at digitalisation kasama ang Toppan, sa pamamagitan ng aming kontak sa Royal Danish Embassy sa Tokyo, Japan. Sa aming mga pag-uusap, parehong partido ay naunawaan na nagbibigay kami ng isang piraso ng puzzle para lumikha ng seamless digital experience sa ating pang-araw-araw na buhay. Ang Toppan Edge ay may CloakOne system para sa pamamahala ng digitalization ng mga entidad (Finance, Health at Education) at ang Partisia ay may teknolohiya para sa paglikha ng Digital Identity na may privacy sa kanyang core. Sa ganitong paraan, pareho rin naming pinaniniwalaan na ang hinaharap ay tungkol sa pag-activate ng data, ngunit sa paraang walang sinuman ang dapat basta-basta magbigay ng lahat, kundi dapat pag-aari at magpasya ang bawat isa kung paano ginagamit ang kanilang sensitibo at personal na data at sa gayon ay biglang magkaroon ng kontrol sa isang digital identity na posibleng magamit saanman sa mundo.
Maaari mo bang ipaliwanag, sa simpleng salita, kung paano nagsasama ang Multi-Party Computation (MPC) at blockchain upang protektahan ang personal na data habang pinapayagan pa rin itong ma-verify?
Sa Partisia, kasalukuyan naming ginagamit ang blockchain upang magpatakbo ng isang registry ng mga identity. Ang registry ay naglalaman ng identifier para sa bawat issuer kasama ang impormasyong ginagamit upang i-verify ang digital identities na inisyu ng partidong ito.
Pinapayagan nito ang pag-verify ng mga inisyu na kredensyal nang hindi direktang nakikipag-ugnayan sa issuer, kaya’t napaghiwalay ang aming digital identity mula sa nag-iisyu.
Paano naiiba ang inyong platform mula sa tradisyonal na KYC o mga sistema ng identity verification na ginagamit sa banking ngayon?
Ang aming platform ay nagbibigay ng cryptographically secure na paraan ng pagsasagawa ng Know Your Customer (KYC) sa pamamagitan ng digital identities. Ang isang bangko ay nagtatakda ng listahan ng kinakailangang impormasyon at itinatag kung aling mga credential issuers ang kanilang pinagkakatiwalaan (hal. gobyerno o mga pinagkakatiwalaang pinagmumulan tulad ng mga bangko). Ang gumagamit ay tumatanggap ng KYC request mula sa bangko, at maaaring, gamit ang digital credentials, ipadala ang hinihinging impormasyon pabalik sa bangko.
Ibig sabihin, ang pagkakakilanlan ay maaaring i-verify, hindi ng mismong bangko, kundi ng anumang entidad na gumagamit ng verification service – Isipin mo na nag-KYC ka sa isang bangko, at dalhin ito sa iyong kompanya ng insurance, tagapagbigay ng pangangalagang pangkalusugan o kumpanya ng pagrenta ng sasakyan, kung saan maaari nilang i-verify na “Ikaw ay Ikaw” nang walang kahirap-hirap.
Paano tinutugunan ng inyong platform ang hamon ng AML at fraud detection nang hindi nilalabag ang mga regulasyon sa data privacy?
Ang privacy-preserving digital identity solution ay isang bahagi ng proseso ng Anti Money Laundering (AML), dito bigla kang may paraan upang tunay na ma-verify ang pagkakakilanlan sa iba’t ibang hangganan, at sa ilang mga extension tulad ng Multi-Party Computation, maaaring bumuo ang mga bangko ng malawak na AML network, para sa pagpapatakbo ng Confidential Computing sa pagitan nila para sa pagbuo ng malawak na Fraud Detection Maps, kung saan ang AML “alarms” ay maaaring itaas hindi lamang sa isang bangko, kundi sa marami.
Ang inyong sistema ba ay kasalukuyang sinusubukan o ginagamit na sa mga setting ng pananalapi, o may mga paparating na deployment na maaari ninyong ibahagi?
Ang aming privacy-preserving digital identity solution ay hindi pa ginagamit sa isang financial setting, ngunit ang pangunahing bahagi ng paglikha ng isang verifiable digital identity, ay nagtatakda ng pundasyon para sa pagpasok sa banking, maging ito man ay mas “klasikal” na banking o web3, hindi ito mahalaga.
Anong mga imprastruktura o regulasyong balakid pa ang humaharang sa mas malawak na pag-aampon ng mga bangko at pamahalaan?
Bagaman nagkaroon ng pagbabago at pagtaas ng pagtuon sa privacy-preserving digital identity solutions mula sa mga tech company, wala pa pa rin malawak na consumer-facing adoption mula sa malalaking kumpanya.
Na malamang ay nagmumula ito sa takot na maging maagang gumalaw sa isang larangan na patuloy pang naghihintay na ganap na maayos. Mayroong iba’t ibang mga protocol, specifications, at standards na maaaring gamitin upang makamit ang privacy-preserving digital identities, tulad ng ISO-18013-5(mDL), OID4VP (OpenID para sa verifiable presentations), at OID4VCI (OpenID para sa verifiable credential issuance).
Gayunpaman, kamakailan lamang inanunsyo ng Android/Google ang maagang native support para sa privacy-preserving digital identities, na sumusuporta sa ilan sa mga malawak na ginagamit na protocol na kinakailangan upang maging isang EUDI wallet. Sana ay magdulot ito ng mas malawak na pag-aampon sa lalong madaling panahon.
Sa loob ng komunidad ng OpenID, may ginagawa rin na trabaho sa isang “High Assurance InteroperabilityProfile” na nagtatakda ng listahan ng mga teknolohiya na dapat magbigay ng mataas na interoperability sa pagitan ng iba’t ibang digital identity solution providers.
Ngunit tayo rin ay nasa isang bingit kung saan dumarating ang mga pagbabago, mabilis, ngunit may maraming hindi tiyak. Dito nakikita natin na ang mga lugar tulad ng Japan o South America ay may potensyal na mauuna, dahil kailangan nilang makahanap ng mga bagong solusyon na maaaring naiiba sa ginagawa sa Europa.
Nakikita mo ba ang decentralized identity na gumanap ng kritikal na papel sa open banking at mga inisyatibo ng data portability?
Talagang oo! Bilang mga indibidwal, dapat magkaroon tayo ng pagkakataon na mag-authenticate ng ating sarili, saan man tayo pumunta, ngunit gawin ito sa paraang hindi ko inilalantad ang impormasyon tungkol sa akin. Kahit na iniisip ang portability, dapat nating isaalang-alang ang kombinasyon ng Open Banking at eIDAS2, kung saan ngayon ay dala mo ang mga kredensyal na inisyu ng iyong bangko, na ginagamit pareho para sa mga bayad ngunit pati na rin para patunayan na ako ay ako – sana ay lumikha ito ng mas madaling mga daan patungo sa KYC, cross-border payments, atbp.
Ano ang iyong pangmatagalang pananaw kung paano magbabago ang identity at data privacy sa sektor ng pananalapi?
Ang identity at data privacy ay dapat maging natural na bahagi ng ating pang-araw-araw na buhay, ngunit hindi kinakailangang isipin ito sa bawat pagkakataon na gumagawa ka ng isang bagay, kundi bilang isang bagay na likas sa ating bawat araw. Sa sapat na imahinasyon, mayroong hinaharap kung saan ang mga bangko ay magkakatuwang na nag-aalis ng fraud sa pamamagitan ng paggawa ng encrypted computations nang sabay, at nag-uugnay ng mga identity sa iba’t ibang hangganan nang hindi kailanman nailalantad ang privacy ng mga indibidwal.
Kung titingnan natin nang bahagya ang malapit na hinaharap, nakikita natin ang mga regulasyon tulad ng DORA, PSD3, eIDAS2 na nagtatakda ng entablado hindi lamang para sa mas maraming kolaborasyon, mas maraming seguridad at privacy, kundi pati na rin sa seamlessness sa mga pagbabayad na pinangangalagaan at binibigyang katibayan ng iyong identity – ito ay magiging isang gamechanger!
Sa huli, ano ang susunod para sa partnership ng Partisia at TOPPAN Edge, at ano ang dapat bantayan ng mundo ng pananalapi sa susunod na 12 buwan?
Ang susunod na taon ay nakatuon sa pagpapatakbo ng isang PoC kasama ang Okinawa University sa Japan (OIST), ngunit pati na rin sa pagpapalawak ng aming pinagsamang solusyon sa merkado, hindi lamang pagsasama ng mga unibersidad, kundi pati na rin ng mga korporasyon sa isang network.
At ito ay simula pa lamang ng aming matibay na kolaboratibong partnership. Ang karamihan ng trabaho ay tungkol sa pagkakaroon ng Identity bilang pundasyon para sa mas makabagong solusyon. Dito, ang pagbabayad ay may mahalagang papel sa pang-araw-araw na buhay ng lahat, at ang pagkonekta nito sa tunay na mapapatunayang identity ay nagbubukas ng mga bagong posibilidad.
Salamat sa mahusay na panayam, ang mga mambabasa na nais pang matuto ay dapat bumisita sa Partisia.












