今天,成为公民就意味着要在线生活。从预约医疗就诊到支付账单或报名课程,我们做的几乎所有事情都要通过屏幕完成。每项任务都需要一个账户、一个密码,通常还需要一个应用程序。 但是,如果管理这一切并不意味着必须将您的个人数据交给谷歌、微软或苹果呢?
欧洲的数字生活:便利但依赖性强 欧洲的生活比以往任何时候都更加数字化。然而,许多人,特别是老年公民或没有受过数字培训的人,感到越来越被排斥在外。 他们不仅仅是厌倦了记住密码。他们也是最容易遭受网络钓鱼攻击和弱密码重复使用的人群。因此,当我们谈论欧洲数字主权时,对话应该从这里开始。 对外国技术的依赖不仅威胁隐私,还限制了平等访问。事实上,数字鸿沟已经将掌握技术的人和无法安全使用技术的人分隔开来。
一个将人们拒之门外的系统 想想你上次忘记密码的时候。现在想象一下,你75岁了,试图预约医生,却不记得密码里是否包含大写字母。 大多数人最终都会采取有风险的捷径:
- 在所有地方重复使用相同的密码。
- 把它们写在本子上。
- 让浏览器保存它们,并指望一切顺利。
结果就是,一个弱密码可能导致身份盗用、银行欺诈或数据泄露。此外,我们使用的服务越多,分享的个人信息就越多,而自己却常常没有意识到。 这就是为什么每次新的登录都会增加将数据提供给我们不认识或不信任的公司的可能性。因此,我们面临着垃圾电话、定向广告和侵蚀我们隐私的不必要追踪。
当困惑成为一种商业模式 许多所谓的“免费”服务之所以免费,仅仅是因为它们从我们的数据中获利。它们收集、丰富并将数据卖给广告商。在此过程中,它们将我们的日常活动变成了收入来源。 更糟糕的是,其中一些资金被用于游说活动,这些活动与欧洲价值观背道而驰。例如,它可能支持放松监管、加强监控或削弱数据保护。 与此同时,欧盟的隐私和数字主权目标正被欧洲人日常依赖的相同工具悄然侵蚀。
欧洲已经在构建什么 幸运的是,欧盟并没有忽视这个问题。事实上,几项重大举措已经启动。 诸如 eIDAS 2.0 和欧洲数字身份钱包等项目,旨在为公民存储官方文件创建一个可信、安全的框架。已有八个国家正在测试该钱包,它可以安全地保存身份证、驾照或健康证明。 同样,Gaia-X 致力于建立一个联邦式的欧洲云,保证对数据和服务的本地控制。 然而,一个关键要素仍然缺失:一个公民可以使用的公共数字空间,在那里:
- 使用独立于商业提供商的免费、安全的电子邮件账户。
- 使用通用数字ID登录公共或私人服务。
- 控制数据何时以及与谁共享。
这就是欧洲公共数字身份可以提供的。
真正的公共数字身份可能是什么样子 一个以人为本的系统可能包含几个基本组成部分。以下是它可能涉及的内容。 1. 欧洲公共电子邮件服务 默认采用端到端加密,并在欧盟内部托管。它还应与 IMAP、SMTP 和 JMAP 等开放标准兼容。 这将使公民能够安全地进行通信,而无需依赖科技巨头或让他们的电子邮件被扫描用于广告。 2. 通用数字ID 基于自我主权身份模型,它将允许人们在不暴露个人数据的情况下证明年龄或居住地。例如,它可以在不共享不必要细节的情况下确认是否有资格享受公共服务。 3. 统一同意仪表板 一个可以查看、批准或撤销服务访问权限的单一地方。此外,它将在独立的欧盟机构监督下遵循 GDPR 规则。 4. 联邦式安全登录系统 基于 OpenID Connect 构建,但在欧洲托管。它将支持现代的认证方法,如通行密钥、FIDO2 或智能卡。 5. 面向开发者的开放API API 将使公共和私人服务都能轻松集成安全验证。简而言之,数据只有在绝对必要时才会被共享。 想象一下,用一个可信的身份登录您的医疗保健门户网站或当地图书馆。不再需要密码。不再需要将您的电子邮件提供给那些将您数据货币化的公司。
为何现在至关重要 如果我们不采取行动,数字鸿沟将继续扩大。弱势群体将进一步落后,资源较少的人们将仍然最容易受到欺诈和剥削。 与此同时,欧洲将继续依赖那些目标并不总是符合公众利益的全球公司。这就是为什么欧洲公共数字身份不仅仅是一个选项;它是一个夺回数字自主权的机会。 它不能解决所有问题,但它可以提供一个建立在信任而非权衡妥协之上的基础。现在是时候将数字身份不再视为可销售的产品,而是作为一种需要保护的权利。