Röportajlar

Mark Medum Bundgaard, Partisia’da CPO – Röportaj Serisi

mm
Securities.io sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Mark Medum Bundgaard Aarhus Üniversitesi, Danimarka’dan bir Bilgisayar Bilimcisi’dir. Bulut yerel mimarisi, kod olarak altyapı ve blokzincir mimarisi konularında geniş deneyime sahiptir. Çalışmaları, fintech, IoT ve telekom gibi sektörlerde bugün kullanılan ürünler üzerinde büyük etki yaratmıştır.

Partisia bir blokzincir şirketidir ve gelişmiş kriptografik yöntemler, özellikle çok taraflı hesaplama (MPC) aracılığıyla gizlilik koruyucu teknolojilere odaklanmaktadır. Platformu, kullanıcı gizliliğini korurken şeffaflığı sürdüren güvenli veri iş birliği ve merkezi olmayan uygulamalar (dApps) sağlar. Blokzinciri MPC ile birleştirerek, Partisia geliştiricileri ve işletmeleri veri gizliliği, güven ve ekosistemler arası birlikte çalışabilirliği ön planda tutan ölçeklenebilir Web3 çözümleri inşa etmeye güç verir.

Bu röportajda, şirketin gizlilik koruyucu blokzincir teknolojileri ve MPC’yi nasıl kullandığını, dijital kimliği yeniden tanımladığını, KYC süreçlerini basitleştirdiğini, veri gizliliğini artırdığını ve finans ve ötesinde merkezi olmayan kimlik sistemlerine yol açtığını inceliyoruz.

Veri bilimi, yazılım mühendisliği ve hatta festival lojistiği gibi benzersiz bir geçmişiniz var—bu, Partisia’da Chief Product Officer olarak yaklaşımınızı nasıl şekillendirdi?

Merak tarafından yönlendiriliyorum, her şeydeki küçük detayları anlayarak yeni yollar bulmaya çalışıyorum ve kesinlikle en doğrudan yolu seçmiyorum. Bu yüzden hayatım boyunca yeni bilgileri özümsemeye çalıştım ve bu bilgileri yeni ürünler oluşturmak için kullandım.

40.000 kişinin geldiği büyük bir festivali hayal edin, biletlerini nasıl kontrol edersiniz? Ve bilet üzerindeki ismin önünüzde duran kişiyle eşleştiğinden nasıl emin olursunuz? Bu aslında cevaplaması gerçekten zor bir soru ve gerçek hayatta işe yarayan bir çözüm uygulaması ise daha da zor. Şimdi aniden böyle bir zorluğa bakıyorsunuz ve gizliliği koruyan çözümlerle birleştiriyorsunuz, aynı zamanda bir kalabalığın akış analizini nasıl yapabileceğimizi de düşünüyorsunuz… Küçük parçaları bulup nasıl bir araya oturduğunu görmek, başkaları farklı gördüğünde bile.

Bu yüzden klasik bazı zorluklara ilginç bir bakış açısı getirdiğimi ve sahip olduğum farklı deneyimlerden yola çıkarak parçaları benzersiz bir şekilde bir araya koymaya çalıştığımı söyleyebilirim.

Partisia, gizlilik koruyucu dijital kimlikle nihai olarak hangi sorunu çözmeyi hedefliyor ve neden şimdi bu çözüm için doğru zaman?

Her şey dijital bir dünyaya doğru ilerliyor, üyelik kartları ve sürücü belgeleri dijital kimliğimize son eklenen örnekler. Ancak mevcut teknoloji genellikle birkaç ana varlıkta (Facebook, Google, Microsoft (MSFT ) ve hükümetler) merkezileşmiş durumda ve bu da onlara kullanıcılarını izleme ve takip etme konusunda büyük bir güç veriyor.

Yaygın bir örnek, yeni bir hizmete kaydolmak istediğinizde, birçok küçük hizmetin sizi Google veya Facebook gibi büyük platformlardan biriyle doğrulamanıza izin vermesidir. Ancak bu genellikle gizlilik pahasına olur, çünkü hangi hizmetleri kullandığınızı ve ne zaman giriş yaptığınızı bilirler.  Gizlilik koruyucu dijital kimlikler, doğrulama sırasında veren tarafla iletişime geçmeden doğrulanabilen bir dijital kimlik sağlayarak gizlilik ihlallerini çözmeyi amaçlar.

Bir diğer temel zorluk, kimliğinizi paylaşırken özel bilgilerin aşırı paylaşılmasıdır. Erişmek istediğiniz hizmet genellikle az miktarda bilgi ister, ancak bu bilgiyi paylaşmak için yaşınızı kanıtlamak amacıyla tam sosyal güvenlik numaranızı “sızdırmak” zorunda kalırsınız.  Katı bir ifadeyle, gereken tek bilgi belirli bir yaştan büyük olup olmadığınız sorusunun evet/hayır cevabıdır, ancak sürücü belgenizi paylaşırken tam adımızı, doğum tarihimizi ve sosyal güvenlik numaramızı gibi diğer özel bilgileri de paylaşırız.

Gizlilik koruyucu dijital kimlikler, kullanıcının yalnızca gerekli bilgileri paylaşmasını sağlarken geri kalanını kriptografik özellikler sayesinde güvenli bir şekilde gizli tutan bir platform sunarak bu sorunu çözer. Bu sorunu çözmek için yaygın özelliklerden bazıları, ek gereksiz bilgi sızdırmadan ifadeleri kanıtlayabilen Sıfır Bilgi Kanıtları (ZK proofs) ve yalnızca açıkça ifşa edildiğinde bilgiyi gizli tutan Seçici Açıklamalardır.

Neden dijital kimliklerimizin gizliliğini güvence altına almak için doğru zaman? Vatandaşları ve kişisel verileri üzerindeki haklarını/sahipliğini güçlendirmeye yönelik artan bir odaklanma var. Özellikle AB içinde, eIDAS 2.0 düzenlemesi, üye devletlerin 2026 sonuna kadar EUDI uyumlu bir cüzdan sağlamasını zorunlu kılarak gizlilik koruyucu dijital kimliklere yönelik odaklanma artmıştır.

“EUDI uyumlu cüzdan” tanımı, dijital kimlik bilgilerini veren ve doğrulayan tarafların desteklemesi gereken protokollerin/specifikasyonların ortak bir anlayışını da verir. Bu, AB ülkeleri arasında birlikte çalışabilirliği mümkün kılar, vatandaşların kimliklerini sınır ötesi olarak daha iyi bir kullanıcı deneyimi için kullanmalarını sağlar.

TOPPAN Edge ile ortaklığı nasıl ortaya çıktı ve bu iş birliği her iki şirket için stratejik olarak neden önemli?

Toppan ile dijital kimliklerin ve dijitalleşmenin geleceğini, Japonya, Tokyo’daki Danimarka Kraliyet Büyükelçiliği’ndeki temasımız aracılığıyla tartışma şansını yakaladık. Görüşmelerimizde her iki taraf da günlük hayatımızda sorunsuz bir dijital deneyim yaratmak için bir bulmacanın bir parçasını sağladığımızı anladı. Toppan Edge, varlıkların (Finans, Sağlık ve Eğitim) dijitalleşmesini yöneten CloakOne sistemiyle ve Partisia, gizliliği çekirdeğinde tutan Dijital Kimlik oluşturma teknolojimizle. Bununla birlikte, geleceğin verileri etkinleştirmekle ilgili olduğuna, ancak kimsenin tüm verileri serbest bırakmaması, bunun yerine hassas ve kişisel verilerinin ne amaçla ve kimlerle kullanılacağını kendisinin sahip çıkıp karar vermesi gerektiğine ve böylece dünyada her yerde kullanılabilecek tek bir dijital kimliğin kontrolüne sahip olunması gerektiğine ortak bir inancı paylaştık.

Basit bir dille, Çok Taraflı Hesaplama (MPC) ve blokzincir, kişisel verileri korurken nasıl doğrulanmasını sağlıyor?

Partisia’da şu anda kimliklerin bir kaydını yürütmek için blokzinciri kullanıyoruz. Kayıt, her veren için bir tanımlayıcı ve bu tarafça verilen dijital kimliklerin doğrulanmasında kullanılan bilgileri içerir.

Bu, verilen kimlik bilgilerini doğrudan verenle iletişim kurmadan doğrulamayı mümkün kılar; böylece dijital kimliğimizi veren taraftan ayırır.

Platformunuz, bugün bankacılıkta kullanılan geleneksel KYC veya kimlik doğrulama sistemlerinden nasıl farklılaşıyor?

Platformumuz, dijital kimlikler aracılığıyla Know Your Customer (KYC) işlemini kriptografik olarak güvenli bir şekilde gerçekleştirme yolu sunar.  Bir banka, gerekli bilgi listesini tanımlar ve hangi kimlik verenlere (ör. hükümet veya bankalar gibi güvenilir kaynaklar) güvendiğini belirler.  Kullanıcı, bankadan bir KYC talebi alır ve ardından dijital kimlik bilgilerini kullanarak istenen bilgileri bankaya geri gönderir.

Bu, kimliğin bankanın kendisi tarafından değil, doğrulama hizmeti kullanan herhangi bir varlık tarafından doğrulanabilir olduğu anlamına gelir — Bir bankada KYC olduğunuzu hayal edin ve bunu sigorta şirketinize, sağlık hizmeti sağlayıcınıza veya araç kiralama şirketinize taşıyın; böylece “Sen sensin” sorunsuz bir şekilde doğrulanabilir.

Platformunuz, veri gizliliği düzenlemelerini ihlal etmeden AML ve dolandırıcılık tespitindeki zorluğu nasıl ele alıyor?

Gizlilik koruyucu dijital kimlik çözümü, Anti Money Laundering (AML) sürecinin bir bileşenidir; burada sınır ötesi kimlik doğrulamanın bir yolu aniden ortaya çıkar ve Çok Taraflı Hesaplama gibi uzantılarla bankalar, büyük ölçekli bir AML ağı kurabilir, aralarında Gizli Bilgi İşlem (Confidential Computing) çalıştırarak büyük ölçekli Dolandırıcılık Tespit Haritaları oluşturabilir; böylece AML “alarmları” sadece bir bankada değil, birden fazla bankada tetiklenebilir.

Sisteminiz zaten finansal ortamlarda pilot olarak kullanılıyor mu, yoksa paylaşabileceğiniz yaklaşan bir dağıtım var mı?

Gizlilik koruyucu dijital kimlik çözümümüz henüz finansal bir ortamda kullanılmıyor, ancak doğrulanabilir bir dijital kimlik oluşturmanın temel bileşeni, bankacılığa devam etmek için temeli oluşturur; bu, daha “klasik” bankacılık olsun ya da web3 olsun fark etmez.

Bankalar ve hükümetler tarafından daha geniş benimsenmenin önündeki altyapı veya düzenleyici engeller nelerdir?

Teknoloji şirketlerinden gelen gizlilik koruyucu dijital kimlik çözümlerine yönelik bir kayma ve artan odaklanma olmasına rağmen, büyük şirketlerden geniş tüketici odaklı bir benimseme henüz gerçekleşmedi.

Bu, muhtemelen hâlâ tamamen oturmamış bir alanda erken hareket eden olma korkusundan kaynaklanıyor. Gizlilik koruyucu dijital kimlikler elde etmek için kullanılabilecek çeşitli protokoller, spesifikasyonlar ve standartlar mevcut; örneğin ISO-18013-5(mDL), OID4VP (OpenID for verifiable presentations) ve OID4VCI (OpenID for verifiable credential issuance).

Bununla birlikte, Android/Google yakın zamanda gizlilik koruyucu dijital kimlikler için erken yerel destek duyurdu; bu, bir EUDI cüzdanı olmak için gereken yaygın olarak benimsenen protokollerin bir kısmını destekliyor. Bu, yakında daha geniş bir benimseme sağlamalı.

OpenID topluluğu içinde ayrıca bir “High Assurance InteroperabilityProfile” üzerinde çalışma yürütülüyor; bu, farklı dijital kimlik çözüm sağlayıcıları arasında yüksek birlikte çalışabilirliği sağlaması gereken teknolojilerin bir listesini tanımlıyor.

Ancak, değişimlerin hızla geldiği, ancak çok belirsiz olduğu bir dönüm noktasındayız. Burada, Japonya veya Güney Amerika gibi yerlerin, Avrupa’da yapılanlardan potansiyel olarak farklı yeni çözümler bulmaları gerektiği için ilk hareket edenler olma potansiyeli gördüğümüzü görüyoruz.

Merkezi olmayan kimliğin açık bankacılık ve veri taşınabilirliği girişimlerinde kritik bir rol oynayacağını düşünüyor musunuz?

Kesinlikle! Bireyler olarak, nereye gidersek gidelim kimliğimizi doğrulama fırsatına sahip olmalıyız, aynı zamanda kendim hakkında bilgi ifşa etmeden bunu yapmalıyız. Taşınabilirliği düşünürken, Open Banking ve eIDAS2 kombinasyonunu da göz önünde bulundurmalıyız; artık bankanız tarafından verilen kimlik bilgilerini taşıyorsunuz; bu hem ödemeler için hem de “Ben benim” kanıtı için kullanılıyor — bu, KYC, sınır ötesi ödemeler vb. için daha kolay yollar yaratacaktır.

Finans sektöründe kimlik ve veri gizliliğinin nasıl evrimleşeceği konusunda uzun vadeli vizyonunuz nedir?

Kimlik ve veri gizliliği günlük hayatımızın doğal bir parçası olmalı, ancak her şey yaptığınızda düşünmeniz gereken bir şey olmamalı; daha çok her günümüzün içinde var olan bir şey olmalı. Yeterli hayal gücüyle, bankaların şifreli hesaplamalar yaparak birlikte sahtekarlığı ortadan kaldırdığı, kimliklerin sınır ötesi bağlandığı ve bireylerin gizliliğinin asla ortaya çıkmadığı bir gelecek mümkündür.

Yakın geleceğe biraz daha yakından bakarsak, DORA, PSD3, eIDAS2 gibi düzenlemelerin sadece daha fazla iş birliği, daha fazla güvenlik ve gizlilik değil, aynı zamanda kimliğiniz tarafından korunup doğrulanan sorunsuz ödemeler için sahne hazırladığını görüyoruz — bu bir oyun değiştirici olacak!

Son olarak, Partisia ve TOPPAN Edge ortaklığının bir sonraki adımı nedir ve finans dünyası önümüzdeki 12 ayda neye odaklanmalı?

Önümüzdeki yıl, Japonya’daki Okinawa Üniversitesi (OIST) ile birlikte bir PoC yürütmeye odaklanacağız, ancak aynı zamanda ortak çözümümüzü pazara genişletmeyi, sadece üniversiteleri değil, aynı zamanda şirketleri de bir ağ içinde birleştirmeyi planlıyoruz.

Ve bu, güçlü iş birliği ortaklığımızın sadece başlangıcı. Çalışmanın büyük bir kısmı, kimliği daha yenilikçi çözümler için temel olarak kullanmakla ilgilidir. Burada, ödeme herkesin günlük hayatında önemli bir rol oynar ve bunu gerçek kanıtlanabilir kimlikle birleştirmek yeni şeylerin mümkün olmasını sağlar.

Harika röportaj için teşekkür ederiz, daha fazla bilgi edinmek isteyen okuyucular Partisia‘yı ziyaret etmelidir. 

Antoine, bir vizyoner fütürist ve Securities.io'nun, yıkıcı teknolojilere yatırım yapmaya odaklanan öncü bir fintech platformunun itici gücüdür. Finans piyasaları ve yeni teknolojiler konusunda derin bir anlayışa sahip olan Antoine, yeniliğin küresel ekonomiyi nasıl yeniden tanımlayacağı konusunda tutkuludur. Securities.io'yu kurmanın yanı sıra, Antoine, AI ve robotikteki atılımları kapsayan önde gelen bir haber kaynağı olan Unite.AI'yi başlattı. İleri görüşlü yaklaşımıyla tanınan Antoine, yeniliğin finansın geleceğini nasıl şekillendireceğini keşfetmeye adanmış tanınmış bir düşünce lideridir.