圖片來源 @視覺中國
文 | 陳根
基于互聯網等數字技術的快速發展,今天,人們除了擁有能被身份證證明的社會身份外,還擁有了另外一種身份表現形式,那就是數字身份。
作爲社會身份在數字空間的映射,數字身份被認爲是将真實身份信息濃縮爲數字代碼,形成可通過網絡、相關設備等查詢和識别的公共密鑰。一些社交平台賬号,比如 Facebook 和微信、微博等,其實就是我們在數字世界的身份。
随着數字世界的擴展,數字身份将在我們的生活中扮演愈發重要的作用,數字身份的構建範式也關乎未來數字社會治理。遺憾的是,到今天,人類社會還沒發展出相應的制度規則來保護數字身份,就連數字身份屬于誰都依然是個問題。
數字身份并不安全
簡單來理解,數字身份就是傳統社會身份的數字化,是數字空間行爲數據的總和,也是數字關系的身份化。
數字身份不僅包含出生信息、個體描述、生物特征等身份編碼信息,也涉及多種屬性的個人行爲信息。比如,微信、Facebook 存儲着社交信息,支付寶、亞馬遜存儲着交易信息,遊戲、視頻軟件存儲着娛樂信息等等,這些不同屬性的信息都是個人數字身份的一部分。
随着數字化世界的到來,數字身份正扮演着越來越重要的作用——人們的現實生活已經與數字世界深度融合,幾乎每個人每一天都會用數字身份在數字世界留下痕迹,而這些數字痕迹也見證了人們在數字世界的存在。
2020 年 6 月,Raconteur.net 公布了一張名爲 " 數據中的一天 " 的信息圖,其中,包括了 2940 億封電子郵件;650 億條消息等等。并且,根據 Raconteur 的預測,随着物聯網技術的全面進化,一輪嶄新的數據量爆發浪潮還在到來。到 2025 年的時候,全球互聯網用戶每天創建的數據量預計将會高達 463EB。
雖然數字身份對于我們來說非常重要,但一個現實問題是,我們的數字身份并不安全——事實是,我們的數字身份不僅可能丢失和遺忘,還可能被剝奪。
一方面,現在的互聯網服務,都會要求用戶使用手機号或郵箱地址注冊,而這兩樣東西都不真正屬于用戶。手機号屬于電信服務商,郵箱屬于郵箱服務商和域名服務商。如果這些服務商收回我們的手機号、郵箱、域名,我們在網絡的數字身份如果不能更改,就有可能會丢失。
不僅賬号的名稱不屬于我們,而且賬号的法律所有權也不屬于我們。比如,微信賬号的所有權屬于騰訊公司。微信服務協議的 7.1.2 條就明确寫明:" 微信帳号的所有權歸騰訊公司所有,用戶完成申請注冊手續後,僅獲得微信帳号的使用權。" 而基本上,各種網絡服務的賬号,都屬于服務提供商,用戶隻有使用權。因此,服務商随時可以單方面暫停或注銷我們的賬号,這是完全合法的。此前,美國總統 特朗普被推特禁言,就屬于這種情況。
可以說,當前,我們的數字身份完全由單一的權威機構進行管理和控制,這也使這些中心化的實體在數據和内容權限方面被賦予了巨大的權力和影響力,大量的通信和商業行爲都集中在少數科技巨頭所擁有的封閉平台上。
在中心化數字身份的模式下,人們的生活幾乎是被中心化機構操控着的。比如,作爲網絡平台管理者的互聯網公司掌握着篩選網民言論的權力,比如,新浪微博對于用戶的 " 封号 " 或 " 禁言 " 行爲;以及在騰訊公司開發的微信中,對于公衆号以及公民私人賬号同樣享有 " 封号 " 權利。
數字遺産怎麽辦?
不僅如此,如果我們不真正擁有自己的數字身份,也意味着我們不能真正擁有互聯網上我們名下的一切,包括數字遺産。
數字遺産是一個與數字身份的繼承、存續相關聯的概念,是數字遺産也可粗略地分爲兩類,一類是與物質财産有關的虛拟财産,包括支付寶中的餘額、淘寶網店、遊戲裝備等;另一類是具有人身屬性的網絡遺産,譬如微博這樣的社交平台賬号、儲存在雲端的文件、照片等。
前者與傳統财産更爲相近,有明顯的财産屬性,目前已有合規合法的繼承流程,一般隻需向平台提交死亡證明、親屬關系證明、繼承人身份證件等相關文件便可順利繼承。相較之下,具有人身屬性的數字遺産由于涉及到人格權和網絡技術倫理的問題就比較難以解決。
不可否認,數字遺産的繼承有其必要性。一方面,數據已經成爲現代社會重要的商業資源,将數據作爲一種财産來看待有一定的合理性。大部分普通人的網絡遺産既沒有商業價值,也缺乏人際關系價值,準确地說,隻能被稱爲 " 數字遺物 "。但财産權概念的内涵與外延始終是在動态變化之中的,更何況對于逝者家屬而言,這些數字遺物或許具有難以衡量的情感價值。
另一方面,按照目前的 " 遊戲規則 ",逝者家屬被排除在賬号管理之外,平台顯然沒有動力管理這些沒有流量的賬号,容易使逝者的數字賬号成爲不法分子竊取的目标。近年來,多家頭部互聯網公司都曾發生過用戶信息遭洩露的事件,而部分平台還曾發生用戶閑置賬号被用于關注營銷号、推廣廣告等竊用現象。
然而,即便數字遺産的繼承有其必要性,但人們對數字遺産的繼承依然存在諸多困惑與擔憂。日本 NHK 電視台曾經在《close-up 現代 +》節目當中公布過一項調查,55% 的日本網民對于 " 如何處理數字遺産 " 感到不安。不僅如此," 全然不曉得該拿數字遺産怎麽辦 " 的日本網民比例,更是高達 95.2%。
在日劇《人生删除事務所》中,一家名爲 dele.LIFE 的事務所專門負責替委托人解決死後的後顧之憂——清理不願被人知曉的電子數據。這大概是生于互聯網時代的人們夢寐以求的服務。
事實上,許多人一想到自己在各個社交平台人格分裂似的發言和自我表演可能在死後曝光,就感到不亞于二次死亡的羞恥。這也就不難理解爲什麽 " 死前要一鍵注銷所有賬号 "、" 掀開棺材闆也要把硬盤格式化 " 的打趣總是能得到網友高贊了。在文化品牌 " 未讀 " 發起的 " 網上遺産大辯論 " 中,4683 人表示不願意在離世後讓家人查看自己的網上隐私,占調查參與者的 83%。但當被問到 " 希望你的朋友圈等網上遺産被永久保存還是即刻删除 " 這一問題時,許多人開始猶豫。最終,53% 的參與者選擇永久保存,47% 則希望即刻删除。
面對至今未有解法的數字遺産問題,确認數字身份的權屬或許就是解決問題的第一步。
用區塊鏈解決數字身份難題
當然,對于如何讓數字身份真正屬于使用者,完全受用戶來控制,并且能永不丢失,産學界也給出了很多辦法,并且這些辦法正在落地走向我們的生活。
其中,受到最多關注的一個方法就是賦予人們去中心化的數字身份。去中心化身份借由區塊鏈技術,用戶将一部分身份信息綁定在鏈上,作爲一種新的身份标識,同時用戶将完全擁有這部分數字身份的所有權、控制權以及管理權。
簡單來說,就是我們用一個密鑰對,作爲自己的網絡身份,公鑰是我們的 ID,私鑰用來身份驗證。這保證了每個用戶的身份都是唯一的,隻要私鑰不洩漏,任何人都無法奪走你的賬号。事實上,加密貨币的身份體系就是這樣設計的。用戶用錢包表示身份,每個錢包的編号就是用戶的公鑰,必須用對應的私鑰,才能往裏面存取加密貨币。
中心化數字身份的優勢時顯而易見的,首先,在安全性方面,去中心化數字身份所有者的身份信息可以由身份持有者持久保存,身份信息提供可符合最小披露原則。其次,身份自主可控,用戶可以自主管理身份,而非依賴可信第三方;身份所有者可以控制其身份數據的分享,沒有用戶的授權,任何人或者公司都無法獲取這些信息。最後,身份具有可移植性,身份所有者能夠在任何他們需要的地方使用其身份數據,而不需依賴特定的身份服務提供商。
這些活動數據也是用戶的個人資産,雖然不能夠直接兌換現金,但因爲區塊鏈技術的不可篡改、公開透明的性質,用戶能夠用這些個人的數據在互聯網上 " 塑造 " 出自己的具體形象,從而建立起真實可信的 " 數字信譽體系 ",讓用戶、企業間的交易變得更加快速、便捷。
前一陣子,有一個新興的社交網絡上線,叫做 Nostr。Nostr 協議是一個極簡的社交協議,其不依賴任何中心化服務器,客戶端信息發布和傳遞由互不通信的中繼端來完成,信息的發布和傳輸具有抗審查性。任何用戶都可以創建公私鑰,而無需依賴于特定的社交賬号或域名,使得用戶入駐更加簡便且擺脫了來自第三方服務器的限制。我們可以像使用推特一樣,在它上面發言,與他人交流。不同之處在于,它的賬号就是每個人的公鑰,而且可以自己架設服務,因此不存在賬号被關停這種事情,并且賬号跟域名之間沒有綁定關系。
如果每個人都選擇公鑰作爲自己的賬号,那麽不難想到,可以把所有人的公鑰都放到區塊鏈上。以後,查找某人的網絡身份,隻要檢索一下區塊鏈就可以了。
除了區塊鏈以外,OpenAI 公司的首席執行官山姆 · 阿特曼還在在 2020 年跟他人合夥創立了 WorldCoin 項目,這個項目的核心目标就是爲每個人提供一個全球性的網絡身份。具體做法就是掃描用戶的虹膜,将用戶的生物信息存進 WorldCoin 的區塊鏈,同時爲用戶生成一個密鑰對,作爲網絡 ID。這樣的話,如果我們忘了公鑰,隻要掃描一下虹膜,就能找回公鑰,從而得到數字身份。
構建一個與現實世界平行的數字世界,并在這樣的數字世界生活,是未來的必然,但在數字世界真正降臨之前,我們首先要有一個真正屬于我們的數字身份。
更多精彩内容,關注钛媒體微信号(ID:taimeiti),或者下載钛媒體 App