Heç bir tək standart kağız Beynəlxalq Sürücülük İcazəsini (BSİ) əvəz edə bilməz. Əsl varisi — birlikdə işləyən standartlar yığımıdır və bu yığımı anlamaq, sərhəd ötən rəqəmsal sürücülük etimadnamələrinin hara getdiyini anlamağın açarıdır.
Niyə Heç Bir Tək Standart Kağız BSİ-ni Əvəz Edə Bilməz
Gələcək BSİ ilə bağlı müzakirələrin əksəriyyəti yanlış sual ilə başlayır: kağız icazəni hansı standart əvəz edəcək? Bu çərçivə bir spesifikasiyanın bütün işi görə biləcəyini güman edir. Lakin bu mümkün deyil.
NIST-in mDL (mobil sürücülük icazəsi) üzrə işi açıq şəkildə qeyd edir ki, ayrı-ayrı problem sahələrində yeni rəqəmsal etimadnamə standartları formalaşmaqdadır. ISO 18013 ailəsinin özü artıq fiziki dizayn, təhlükəsizlik, mobil təqdimat və internet uzantılarını əhatə edən bir neçə hissəyə bölünüb. Gələcək sərhəd ötən sürücülük etimadnaməsi buna görə tək spesifikasiya deyil — hər biri ayrıca bir məsələni həll edən əlaqələndirilmiş spesifikasiyalar yığımıdır.
Gələcək BSİ Yığımına Ümumi Baxış
Birlikdə götürüldükdə gələcək BSİ-nin necə göründüyünü müəyyən edən səkkiz qat bunlardır:
- Qat 0 — Fiziki və məlumat bazası: ISO/IEC 18013-1
- Qat 1 — Etimadnamə təhlükəsizliyi: ISO/IEC 18013-3
- Qat 2 — Yaxınlıq (şəxsi) təqdimatı: ISO/IEC 18013-5
- Qat 3 — Uzaqdan / internet təqdimatı: ISO/IEC 18013-7
- Qat 4 — Etimadnamə semantikası: W3C Yoxlanıla Bilən Etimadnamələr Məlumat Modeli 2.0
- Qat 5 — Vermə protokolu: OpenID4VCI
- Qat 6 — Sorğu və təqdimat protokolu: OpenID4VP
- Qat 7 — Etibar paylanması və yoxlayıcı icazəsi: Etibar reyestrləri (AAMVA-nın VICAL modeli, EUDI sertifikat əsaslı asılı tərəf modeli)
Hər qat mövcud standartlara və ya aktiv ekosistem sənədlərə əsaslanır. Aşağıdakı bölmələr hər qatın nə etdiyini — və eyni dərəcədə əhəmiyyətli olaraq, nə etmədiyini izah edir.
Qat 0 — ISO/IEC 18013-1: Fiziki və Semantik Təməl
1-ci hissə əksər insanların düşündüyündən daha çox əhəmiyyət daşıyır, çünki bu yalnız kart dizaynı ilə bağlı deyil.
ISO/IEC 18013-1 beynəlxalq istifadə və qarşılıqlı tanınma üçün ümumi əsas yaradaraq ISO-uyğun sürücülük icazəsinin fiziki xüsusiyyətlərini və əsas məlumat dəstini müəyyən edir. Bu, köhnə kağız BSİ modelini əvəz edərək beynəlxalq istifadə üçün kitabça ilə birlikdə verilən təhlükəsiz ID-1 kart ətrafında qurulub. ISO həmçinin qeyd edir ki, bir çox hallarda tək bir kart iki ayrı sənədin yerini tuta bilər.
Praktik nəticə sadədir: gələcək BSİ cüzdan qatından başlaya bilməz. Əgər əsas sənəd strukturu, məlumat modeli və düzəniş əvvəlcə standartlaşdırılmazsa, yuxarıdakı hər rəqəmsal qat parçalanmış milli formatların üzərindəki uyğunluq yamağına çevrilər. 1-ci hissə yığımın qalan hissəsinin əsaslandığı təməldir.
Qat 1 — ISO/IEC 18013-3: Etimadnamə Təhlükəsizliyi
3-cü hissə etimadnamənin bir sənəddəki məlumatdan təhlükəsizlik obyektinə çevrildiyi yerdir. ISO, 18013-3-ü aşağıdakılar üçün mexanizmləri müəyyən edən hissə kimi təsvir edir:
- Maşın tərəfindən oxunan məlumatlara giriş nəzarəti
- Sənədin autentifikasiyası
- Bütövlük yoxlaması
Lakin ISO həm də açıq şəkildə qeyd edir ki, 3-cü hissə məlumatların sonradan istifadəsi ilə bağlı məxfilik məsələlərini əhatə etmir — bu sərhəd isə əhəmiyyətlidir.
Qısaca, 18013-3 tam ekosistem idarəetməsi deyil, etimadnamə təhlükəsizliyi təmin edir. Bu standart belə sualları cavablandırmağa kömək edir: Bu etimadnamə iddia edilən orqan tərəfindən verildi mi? Məlumatlar dəyişdirildi mi? Lakin tam olaraq cavablamır: Bu yoxlayıcı ümumiyyətlə bu sahəni sorğulamalıdır? Bu sorğuya bu kontekstdə icazə verilməlidirmi?
Bu eyni zamanda tamamlanmış bir məhsul deyil, aktiv bir qatdır. ISO 2022-ci ildə PACE protokolu üçün bir düzəliş, 2023-cü ildə passiv autentifikasiya yenilikləri üçün bir düzəliş və hazırda işlənib hazırlanan 18013-3-ün yeni bir layihəsini siyahıya alır.
Qat 2 — ISO/IEC 18013-5: Şəxsi Mobil Təqdimat
1-ci hissə sənədi müəyyən edirsə və 3-cü hissə onu qoruyursa, 5-ci hissə icazəni mobil etimadnaməyə çevirir.
ISO, 18013-5-in mDL ilə oxuyucu arasındakı və oxuyucu ilə verici orqan infrastrukturu arasındakı interfeysi əhatə etdiyini müəyyən edir. Həmçinin üçüncü tərəflərə — digər ölkələrdəki orqanlar və yoxlayıcılar da daxil olmaqla — aşağıdakıları etməyə imkan verir:
- mDL məlumatlarını maşınla əldə etmək
- Bu məlumatları sahiblə əlaqələndirmək
- Onun mənşəyini autentifikasiya etmək
- Bütövlüyünü yoxlamaq
18013-5-in əhatə etmədiyi şeylər də eyni dərəcədə əhəmiyyətlidir. ISO açıq şəkildə əhatə dairəsindən kənar maddələri sıralayır: sahibin məlumat paylaşımına razılığının necə alınacağı və mDL məlumatları ilə şəxsi açarların saxlanılması tələbləri. 5-ci hissə tam cüzdan məhsulu, tam istifadəçi razılığı modeli və ya tam idarəetmə sistemi deyil. Bu, mobil təqdimat üçün nəqliyyat və yoxlama qatıdır.
AAMVA-nın tətbiq təlimatı iki əldəetmə modelini ayırd etməklə bunu daha da dəqiqləşdirir:
- Cihaz əldəetməsi, burada məlumat birbaşa sahibin cihazından oxunur.
- Server əldəetməsi, bu isə verici orqanın mDL-in nə vaxt istifadə edildiyini, hansı məlumatların paylaşıldığını, hətta IP analizi vasitəsilə fiziki yeri təxmin etməsini mümkün edə bilər.
Bu ikinci məqam standartı rədd etməyə deyil, gələcək BSİ-nin varsayılan olaraq hansı əldəetmə modelindən istifadə etməli olduğu barədə dəqiq olmağa əsas verir. AAMVA həmçinin tələb edir ki, cüzdan sahibə hansı məlumat elementlərinin paylaşıldığı üzərində tam nəzarəti versin; bu, köhnə “bütün sənədi göstər” modelindən çox daha uyğundur.
Qat 3 — ISO/IEC 18013-7: İnternet Təqdimatı
5-ci hissə şəxsi problemi həll edir. 7-ci hissə isə bu modeli uzaqdan istifadəyə genişləndirir.
ISO, 18013-7:2025-i mDL-in oxucuya internet üzərindən təqdimatı ilə 18013-5-i genişləndirən standart kimi təsvir edir. İnternet bu arxitekturada ikinci dərəcəli məsələ deyil; standartın açıq bir hissəsidir.
Avropa İttifaqının mobil sürücülük icazəsi təlimatı artıq internet təqdimatını nəzəri deyil, praktik olaraq nəzərdən keçirir və belə ssenariləri təsvir edir:
- İstifadəçilərin mDL-lərini şəxsən və ya əvvəlcədən uzaqdan paylaşdığı avtomobil icarəsi qeydiyyatı
- Polis tərəfindən yol yoxlamaları
- ISO/IEC 18013-5 və 18013-7 əsasında qurulmuş ümumi mDL istifadə profili
Bununla belə, AAMVA-nın mövcud təlimatı məhdudiyyətlər barədə dürüstdür: internet üzərindən mDL istifadəsi son dərəcə arzuolunan olsa da, bəzi dəstəkləyici standartlar hələ inkişaf mərhələsindədir. Mövcud cüzdan-brauzer inteqrasiyasında real boşluqlar var; etibarlı oxucular siyahısı olmadan mdoc tərəfi müəyyən təhlükəsizlik xüsusiyyətlərini təsdiq etmək üçün etibarlı yola sahib olmaya bilər. Uzaqdan təqdimat realdır — və hələ də inkişaf etməkdədir.
Bu çatışmazlıqlara baxmayaraq, 18013-7 kağız BSİ-nin həll etməyə belə cəhd etmədiyi bir problemə ilk ciddi cavabdır: sürücülük hüquqlarını uzaqdan, şəxs sayğaca və ya nəzarət məntəqəsinə çatmazdan əvvəl təqdim etmək.
Qat 4 — W3C VC Məlumat Modeli 2.0: Semantika Qatı
W3C-nin Yoxlanıla Bilən Etimadnamələr Məlumat Modeli 2.0 sürücülük icazəsi standartı deyil — və məhz buna görə əhəmiyyətlidir.
Tövsiyə, yoxlanıla bilən etimadnamələr üçün genişləndirilə bilən bir məlumat modeli müəyyən edir, onların dəyişiklikdən necə qorunduğunu izah edir və ekosistemi üç əsas rol baxımından təsvir edir: verənlər, sahiblər və yoxlayıcılar. Sürücülük icazəsi onun əsas nümunələrindən biri kimi yer alır.
Gələcək BSİ üçün VC 2.0, iddialar, təqdimatlar və yoxlanıla bilən məlumat reyestrləri üçün ümumi lüğət töhfəsi verir. W3C açıq şəkildə bildirir ki, belə reyestrlər bir neçə formada ola bilər, o cümlədən:
- Etibarlı verilənlər bazaları
- Dövlət kimlik verilənlər bazaları
- Mərkəzləşdirilməmiş verilənlər bazaları
- Paylanmış reyestrlər
Bu, yalnız blokçeyn əsaslı yanaşma ilə tam mülkiyyətçi yanaşma arasındakı yanlış ikiliyi aradan qaldırır. Məlumat modeli hər ikisindən daha genişdir.
VC 2.0 həmçinin seçici açıqlama məsələsində aydındır. W3C qeyd edir ki, sürücülük icazəsi müəyyən bir istifadə vəziyyəti üçün lazım olandan daha çox məlumat daşıya bilər və məlumatları daha kiçik hissələrə bölməyi və ya seçici açıqlamanı mümkün edən mexanizmlərdən istifadəni tövsiyə edir. Gələcək BSİ üçün bu, ixtiyari bir məxfilik detalı deyil — müasir etimadnamə ilə plastik kartın rəqəmsal fotokopiyası arasındakı fərqdir.
VC 2.0, lakin ISO 18013-in tam əvəzi deyil. W3C qeyd edir ki, məlumat modeli ənənəvi sertifikat orqanı etibar zənciri modelini tələb etmir. Praktikada VC 2.0 güclü bir semantika qatıdır, lakin açıq etibar paylanması və yoxlayıcı idarəetmə qatları hələ də üzərində qurulmalıdır.
Qat 5 — OpenID4VCI: Vermə Protokolu
Gələcək BSİ-nin bir etimadnaməni verəndən cüzdana köçürmək üçün standart bir yola ehtiyacı var. Bu, Yoxlanıla Bilən Etimadnamə Vermə üçün OpenID-in (OpenID4VCI) 1.0 roludu.
Spesifikasiya, yoxlanıla bilən etimadnamələr vermək üçün OAuth ilə qorunan API müəyyən edir və bu qəsdən format müstəqildir. Dəstəklənən etimadnamə formatları arasında:
- ISO mdoc
- SD-JWT VC
- W3C VCDM etimadnamələri
Həmçinin sahibin bağlanmasını və vericinin sonradan iştirakı olmadan sonrakı təqdimatları dəstəkləyir. OpenID4VCI 1.0 2025-ci ilin sentyabrında Yekun Spesifikasiya kimi təsdiq edildi.
Bu, OpenID4VCI-ni gələcək BSİ ekosistemi üçün strateji cəhətdən əhəmiyyətli edir. Hər yurisdiksiya və ya cüzdan provayderı üçün xüsusi verən-cüzdan boru kəmərləri qurmaq əvəzinə, ekosistem standart vermə çərçivəsinin üzərindəki idarə olunan vermə profilini müəyyən edə bilər — eyni zamanda nəticə etimadnaməsinin mdoc, VC və ya digər dəstəklənən formatda kodlaşdırılıb-kodlaşdırılmayacağını seçərkən. Bu çeviklik gələcək BSİ yığımını modullu saxlamaq üçün ən güclü arqumentlərdən biridir.
Qat 6 — OpenID4VP: Sorğu və Təqdimat Protokolu
OpenID4VCI etimadnaməni cüzdana köçürürsə, Yoxlanıla Bilən Təqdimatlar üçün OpenID (OpenID4VP) onu nəzarətli şəkildə geri çıxarır.
Spesifikasiya etimadnamələri sorğulamaq və təqdim etmək üçün bir mexanizm müəyyən edir. Əsas konfiqurasiyası HTTPS mesajları və yönləndirmələrdən istifadə edir, lakin yönləndirmə axınları əvəzinə W3C Rəqəmsal Etimadnamələr API üzərindən istifadəni də dəstəkləyir. OpenID4VP 1.0 2025-ci ilin iyulunda Yekun Spesifikasiya statusuna çatdı.
Bu əhəmiyyətlidir, çünki gələcək BSİ yığımına veb saytların, proqramların və onlayn yoxlayıcıların birbaşa tətbiq edə biləcəyi veb-doğma bir təqdimat qatı verir. Bu sahədəki bir neçə son inkişaf bunu daha da möhkəmləndirir:
- 2025-ci ilin avqustunda OpenID Fondu, Rəqəmsal Etimadnamələr API üzərindən istifadə edilən OpenID4VP-nin rəsmi təhlükəsizlik analizini elan etdi; yoxlanmış protokol modelində yeni zəifliklər tapılmadı.
- NIST-in mövcud mDL layihəsi, W3C Rəqəmsal Etimadnamələr API üzərindən OpenID4VP vasitəsilə mDL-lərin sorğulanması və təqdim edilməsi ətrafında təhdid modelini qurur; müvafiq axınlarda yaxınlığı tətbiq etmək və fişinqə müqavimət etmək üçün FIDO CTAP istifadə olunur.
Yığımın veb tərəfi və mDL tərəfi yaxınlaşır. OpenID4VP ISO 18013-7-nin rəqibi kimi oxunmamalıdır — bu, internet təqdimatını real dünya brauzer, cüzdan və yoxlayıcı mühitlərində praktik edən veb protokolu qatıdır.
Qat 7 — Etibar Reyestrləri: Yığımın Ekosistemə Çevrildiyi Yer
Bu, bir çox müzakirənin atladığı — və bütün sistemin əslində işləyib-işləmədiyini müəyyən edən — qatdır.
Bir yoxlayıcı üç şeyi bilməsə imzalanmış etimadnamə ilə çox az şey edə bilər:
- Hansı verənlər legitimdir
- Hansı açıq açarlar aktualdır
- Sorğu edən tərəfin özünün icazəli olub-olmadığı
Verən tərəfdə AAMVA-nın Rəqəmsal Etibar Xidməti konkret cavab təklif edir. Bu xidmət, asılı tərəflərə verici orqanın açıq açarlarını əldə etmək üçün tək, təhlükəsiz, dayanıqlı bir yol təqdim edir; bu açarlar Yoxlanmış Verici Sertifikat Orqanı Siyahısı (VICAL) vasitəsilə paylanır. AAMVA-nın təlimatı VICAL provayderi rolunu praktik terminlərlə təsvir edir: legitim verici orqanlardan açıq açarları toplamaq, həmin orqanların açarlarını təhlükəsiz idarə etdiyini yoxlamaq, açarları tək bir VICAL-da birləşdirmək və yoxlayıcılara çatdırmaq.
Yoxlayıcı tərəfdə isə Avropa etibar probleminə başqa tərəfdən yanaşır. EUDI Arxitekturası və İstinad Çərçivəsində asılı tərəflər qeydiyyatdan keçir, giriş sertifikatları alır və atributları sorğulayarkən cüzdan proqramlarına özlərini autentifikasiya etmək üçün bu sertifikatlardan istifadə edirlər. Cüzdan daha sonra sertifikat zəncirini yoxlayır, ləğvetmə statusunu yoxlayır, sorğunu istifadəçiyə təqdim edir və yalnız təsdiqlənmiş atributları buraxır.
W3C-nin VC modeli də burada töhfə verir; yoxlanıla bilən məlumat reyestrlərinə ekosistemde ayrıca bir rol kimi baxır. Əvvəllər qeyd edildiyi kimi, bu reyestrlər etibarlı verilənlər bazaları, dövlət kimlik verilənlər bazaları, mərkəzləşdirilməmiş verilənlər bazaları və ya paylanmış reyestrlər ola bilər. Gələcək BSİ etibar reyestri blokçeyn üzərində qurulmaq məcburiyyətindədir. O, idarə olunan, yoxlanıla bilən və maşın tərəfindən oxuna bilən olmalıdır.
ISO 18013 etimadnaməsinin necə göründüyünü və hərəkət etdiyini müəyyən edirsə, etibar reyestrləri hər kəsin ona inanıb-inanmaması lazım olduğuna qərar verir.

Gələcək BSİ Əməliyyatı Başdan-Başa Necə İşləyir
Etimadnamənin həyat dövrünün dörd əsas anına bölünmüş şəkildə yığım işləməkdədir.
1. Vermə. Milli orqan — və ya sıx idarə olunan səlahiyyətli verici — əsas icazə qeydini yoxlayır və cüzdana bir etimadnamə verir. OpenID4VCI bu gün mövcud olan ən praktik vermə qatıdır, çünki artıq ISO mdoc, SD-JWT VC və W3C VCDM formatlarını dəstəkləyir. ISO 18013-5-in özü razılığın toplanmasını və şəxsi açar saxlanılmasını əhatə dairəsindən kənar qoyur — məhz buna görə vermə və cüzdan idarəetməsi əsas ISO nəqliyyat qatının üzərində fəaliyyət göstərməlidir.
2. Şəxsi təqdimat. Yol kənarında dayanma yerində və ya icarə masasında cüzdan 18013-5 əsaslı yaxınlıq axınından istifadə edərək etimadnaməni təqdim edir. Oxuyucu öz etibar qərarlarını müstəqil qəbul etmək əvəzinə etibar reyestrindən əldə edilmiş verici açarları vasitəsilə mənşəyi və bütövlüyü yoxlayır. Sahibi yalnız həmin xüsusi vəziyyət üçün lazım olan sahələri təsdiqləyir.
3. Uzaqdan təqdimat. Avtomobil icarəsindən əvvəlki yoxlamalar və ya digər onlayn proseslər üçün yoxlayıcı 18013-7 və/ya OpenID4VP vasitəsilə internet qabiliyyətli axın üzərindən minimal atributlar dəstini sorğulayır. Cüzdan hansı atributların sorğulandığını göstərir, sahibi təsdiqləyir və yoxlayıcı skan və ya PDF yükləmə əvəzinə strukturlu bir təqdimat alır. OpenID4VP üstəgəl Rəqəmsal Etimadnamələr API ətrafında qurulmuş NIST-in mövcud arxitekturası bunun indi praktik bir mühəndislik yolu olduğunu nümayiş etdirir.
4. Etibar və yoxlayıcı icazəsi. Cüzdan hər sorğuedənə körüklə inanmır. Yetkin bir ekosistem asılı tərəfi autentifikasiya edir, sertifikat zəncirlərini yoxlayır, ləğvetmə statusunu yoxlayır və istifadəçiyə kimin nə məlumat istədiyi barədə görünürlük verir. EUDI modeli burada xüsusilə güclüdür; yoxlayıcı qeydiyyatını və giriş sertifikatlarını ixtiyari əlavələr kimi deyil, sistemin vacib hissələri kimi nəzərdən keçirir.
Bu tam axın məhz gələcək BSİ-nin bir yığım olmalı olmasının səbəbidir. Heç bir tək qat bunu həyata keçirə bilməz. Nə ISO tək başına. Nə VC tək başına. Nə OpenID tək başına. Və əlbəttə ki, formaya əlavə edilmiş PDF deyil.
Gələcək BSİ Yığımında Hələ Nə Çatışmır
Ən çətin qalan problem artıq yeni kriptoqrafiya yaratmaq deyil — idarə olunan qarşılıqlı əməliyyat əldə etməkdir.
Ekosistemın bu gün hansı vəziyyətdə olduğunu nəzərdən keçirin:
- NIST mövcud standartlar mənzərəsini ayrı sahələrdə inkişaf edən kimi təsvir etmişdir.
- AAMVA Şimali Amerika üçün regional etibar xidməti qurub.
- Avropa cüzdan arxitekturasına sertifikat əsaslı asılı tərəf etibarlılığını inşa edir.
- OpenID vermə və təqdimat spesifikasiyalarını sonlandırıb və uyğunluq infrastrukturunu genişləndirir.
Bunlar hələ ekosistemə xas cavablardır. Sürücü etimadnamələri üçün hələ bir qlobal sərhədötən etibar qatı mövcud deyil. Qalan iş bunları müəyyən etməkdir:
- Yığımın hansı hissələri məcburidir
- Hansı etimadnamə formatları qəbul edilə bilər
- Verici və yoxlayıcı etibarlılığı necə paylanır
- Uyğunluq necə sınaqdan keçirilir
- Məxfiliyə xələl gətirmədən sərhədötən tanınma necə idarə olunur
Nəticə: Gələcək BSİ Sənəd Deyil, Yığımdır
Gələcəkdəki BSİ bir standart təşkilatının bir sənəd yazması ilə ortaya çıxmayacaq. O, ardıcıl bir yığım müəyyən edildikdə, idarə olunduqda və yurisdiksiyalar arasında benimsəndikdə formalaşacaq. Bu yığımın artıq müəyyənləşdirilmiş qatları var:
- Sənəd bazası üçün ISO/IEC 18013-1
- Etimadnamə təhlükəsizliyi üçün ISO/IEC 18013-3
- Şəxsi mobil təqdimat üçün ISO/IEC 18013-5
- Uzaqdan təqdimat üçün ISO/IEC 18013-7
- Daşınan semantika üçün W3C VC 2.0
- Vermə üçün OpenID4VCI
- Sorğu və təqdimat üçün OpenID4VP
- Maşın etibarı və yoxlayıcı icazəsi üçün etibar reyestrləri
Gələcəkdəki BSİ-nin arxasında duran arxitektura budur. Kitabça deyil. Tətbiq deyil. Yığım.
Nəşr edilmişdir may 11, 2026 • oxumaq üçün 13m