Болашақтың халықаралық жүргізуші куәлігі (ХЖК) — тасымалдауға арналған тағы бір құжат болмауы тиіс. Ол — ұлттық жүргізу артықшылықтарын шекара арқылы ұсынудың басқарылатын, криптографиялық тұрғыдан тексерілетін тәсілі болуы керек: онлайн және офлайн режимде, аз ғана деректерді ашумен және әрбір тексеруді бақылауға айналдырмай.
Барлығы халықаралық жүргізуші куәлігінің болашағы сандық екенін айтады. Бұл қате емес — бірақ жеткілікті нақты да емес.
Телефондағы PDF кітапша — болашақ емес. Жақсырақ көрінетін QR-код — болашақ емес. Маркетингтік материалдарда «жүргізу» деп аталатын блокчейн-токен — болашақ емес.
Нақты мәселе пішіннен терең жатыр. Бәрі бір орталық сұраққа байланысты: бір орган берген заңды жүргізу артықшылығы қалай басқа жерде, басқа тексерушіге — қысым астында, кейде желісіз, қажеттіден артық дербес деректерді жарияламай — түсінікті, сенімді және пайдалануға жарамды болады?
Бұл — қағаз ХЖК ешқашан толық шешпеген сұрақ. Және бұл — келесі буын жүйесі жауап беруі тиіс сұрақ.
Қағаз ХЖК оқылымды шешті, бірақ сенімді шешпеді
Қағаз ХЖК қағаз негізгі орта болған әлемде мағынасы болды. Ол үйлесімділік деңгейі ретінде — бір лицензиялау жүйесі мен екіншісінің арасындағы адам оқи алатын байланыс ретінде — қызмет етті. Бұл пайдалы болды, белгілі бір дәрежеде әлі де солай.
Бірақ қазіргі шекара аралық қозғалыстың қиын бөлігі — оқылымдылық емес. Ол — сенім.
Бүгінгі тексерушілер бірқатар күрделі сұрақтарға тап болады:
- Куәліктің шынайы екенін анықтай алады ма?
- Оның әлі жарамды екенін растай алады ма?
- Тек нақты қажетті өрістерді ғана тексере алады ма?
- Берушімен әр рет байланыспай-ақ осыны жасай алады ма?
- Онлайн, жеке және жол жиегінде тексере алады ма?
- Саяхатты жаһандық бақылау жүйесіне айналдырмай жасай алады ма?
Сондықтан болашақ ХЖК сандық кітапша жобасы ретінде емес, ұсыну архитектурасының мәселесі ретінде түсінілуі керек.
Сандық ХЖК-ге бағытталған стандарттар
Бұл енді теориялық емес. Стандарттар қауымдастығы бұрыннан осы бағытқа бет алды:
- ISO/IEC 18013-1:2018 бір қауіпсіз лицензия ішкі де, халықаралық деңгейде де мойындалатын мақсаттарға қызмет ете алатын үлгіні белгіледі — машинамен оқылатын технологияларды, биометриканы, криптографияны және қысымды біріктіруді болжады.
- ISO/IEC 18013-3 қол жеткізуді бақылауды, аутентификацияны және тұтастықты тексеруді қамтиды.
- ISO/IEC 18013-5 мобильді жүргізуші куәлігі, оқырман және беруші органның инфрақұрылымы арасындағы интерфейстерді анықтайды, соның ішінде басқа елдердегі тексерушілер пайдалану үшін.
- ISO/IEC 18013-7 мобильді жүргізуші куәлігін интернет арқылы ұсынуды қосады.
- Электрондық жүргізуші куәліктері бойынша БҰҰ ЕЭК жұмысы техникалық және қауіпсіздік талаптарын ISO/IEC 18013-5 сәйкестігімен байланыстырады.
ХЖК-ні сандықтандырудың қате тәсілі
Қате тәсіл — қолданыстағы ХЖК-ні алып, сандық пішімге айналдырып, қосымшаға орналастыру. Бұл тиімді болып көрінеді, бірақ ол қате назарды сақтайды — жүйені физикалық объект ретінде құжатқа бағытталған күйінде қалдырады.
Жақсырақ тәсіл — халықаралық жүргізуді ұлттық деңгейде берілген жүргізу құқықтарын бақылаумен ұсыну ретінде қарастыру.
Бұл өзгеріс маңызды, себебі ұсынуды ойлай бастасаңыз, жобалау сұрақтары нақтырақ болады:
- Жүргізу құқығын кім берді?
- Ұстаушы куәлікті қалай алады және сақтайды?
- Тексеруші тек заңды қажет деректерді ғана қалай сұрайды?
- Берушінің кілттері қалай таратылады және сенімге ие болады?
- Беруші тарапынан тікелей бақылаусыз кері қайтару қалай тексеріледі?
- Офлайн не жұмыс істейді, ал қайда қағаз сақтық нұсқа ретінде қажет?
- Қандай тексеруші қандай деректерді қарауға рұқсат алады және неге?
Қағаз ХЖК-нің алмастырғышын жобалаудың әлдеқайда ойластырылған тәсілі осы.
Болашақ ХЖК-нің жақсырақ анықтамасы
Міне, ұсынылатын анықтама:
Болашақ ХЖК — стандарттарға негізделген, туынды шекара аралық куәлік: ұлттық деңгейде берілген жүргізу артықшылықтарын тексерушіге контекстке сай тәсілмен, ұстаушының бақылауымен, криптографиялық тексерумен, рөлге негізделген жариялаумен, онлайн және офлайн ұсыну ағындарымен және құпиялылықты сақтайтын мәртебені тексерумен ұсынады.
Бұл анықтама әдейі тар. Ол:
- Болашақ ХЖК-ні дербес жүргізу құқығына айналдырмайды
- Оны жаһандық жеке тұлғаны сәйкестендіру деректер қоймасына айналдырмайды
- Әрбір транзакция үшін берушімен тікелей байланысты талап етпейді
- Жалдау столы, полиция қызметкері және сақтандырушы бірдей өрістерді көруі керек деп болжамайды
- Жүйенің өзегі ретінде блокчейнді талап етпейді
Бұл — сенім мәселесіне ойластырылған жауап.
Жұмысқа жарамды Болашақ ХЖК-нің жеті компоненті
Маркетингтік тілден арылтылса, жұмысқа жарамды Болашақ ХЖК жеті компонентті қажет етеді:
- Беделді ұлттық ақиқат көзі. Жүргізу заңды құқығы ішкі лицензиялау органынан алынады. Халықаралық деңгей ешқашан жүргізу құқықтарын жасамауы — тек оларды ұсынуы тиіс.
- Беруші. Сенімді мемлекеттік орган немесе оның атынан қатаң басқарылатын уәкілетті беруші, қазіргі жүргізу артықшылығын көрсететін сандық куәлікті береді.
- Ұстаушының сандық әмияны. Жүргізушіге куәлікті сақтайтын, жеке кілттерді қорғайтын, ұстаушыны аутентификациялайтын және куәлікті тексерушілерге ұсынатын қауіпсіз сандық әмиян қажет.
- Тексеруші немесе оқырман. Бұл полицияның құрылғысы, жалдау столының оқырманы, онлайн жүйе немесе басқа уәкілетті тексеруші болуы мүмкін.
- Сенім тізілімі. Тексерушілерге заңды берушілердің ашық кілттері мен сенім метадеректерін сенімді алу тәсілі қажет.
- Мәртебе деңгейі. Тоқтатуды, кері қайтаруды, мерзімінің өтуін немесе мәртебенің өзгеруін құпиялылықты сақтайтын тәсілмен білдіру мүмкіндігі болуы керек.
- Физикалық сақтық нұсқа. Зарядталмаған батарея, нашар байланыс, бүлінген құрылғылар, консервативті юрисдикциялар және ауыспалы саясат ортасы — қалыпты жағдай, шеткі жағдайлар емес.
Рөлге негізделген жариялау: бір куәлік, әртүрлі аудитория
Жеке тұлғаны сәйкестендіру жүйелеріндегі ең үлкен жобалау қателіктерінің бірі — бір куәлік бір жариялауды білдіреді деп болжау. Бұл жақсы жобалаудың кері жағы.
Жол жиегінде тоқтатқан полиция қызметкерінің заңды қажеттілігі жалдау столымен бірдей емес. Жалдау столының қажеттілігі жұмыс берушімен бірдей емес. Жұмыс берушінің қажеттілігі онлайн алдын ала тексеру жүйесімен бірдей емес.
Болашақ ХЖК тексерушілердің әртүрлі санаттары үшін әртүрлі жариялау жиындарын қолдауы тиіс:
- Жол жиегінде тоқтату: Жеке бастың куәлігі, фото, санаттар мен артықшылықтар, шектеулер, жарамдылық мәртебесі. Әдепкі бойынша одан артық ештеңе емес.
- Жалдау столы: Жеке бастың куәлігі, фото, жүргізу санаттары, берілген және мерзімі өтетін күндер, мүмкін жас туралы ақпарат — бірақ куәліктегі барлық өрістер емес.
- Онлайн алдын ала тексеру: Жеке бастың куәлігінің дәлелі, тиісті жүргізу артықшылығының дәлелі, қазіргі жарамдылықтың дәлелі, мүмкін брондаумен байланысты растау.
- Жұмыс беруші немесе автопарктің сәйкестік тексеруі: Бөлек, ашық келісімділік жұмыс процесі — саяхатты тексерумен бірдей жариялау профилі емес.
Стандарттар бұл үлгіні қолдайды. NIST-тің қазіргі mDL жобасы тексерушілерге сұралатын атрибуттарды көрсетуге мүмкіндік беретін сұрауларды сипаттайды. AAMVA-ның іске асыру нұсқаулары қосымша қандай деректердің сұралғанын анық көрсетуді және ұстаушыға қандай деректер элементтерінің бөліспенетінін толық бақылауды талап етеді.
Болашақ ХЖК сандық карта болмауы тиіс. Ол бақылаумен жариялау құралы болуы керек.
Лезде тексеру лезде бақылауға айналмауы тиіс
Көптеген сандық жеке тұлғаны сәйкестендіру жобалары осы жерде қателеседі. Олар «нақты уақыттағы тексеруді» автоматты түрде прогресс дегенді білдіреді деп сипаттайды. Солай емес.
Тексерушіге уақтылы сенім қажет. Бірақ берушінің ұстаушы куәлікті ұсынған әрбір жер мен сәтті білуі шарт емес. Бұл айырмашылық өте маңызды.
ЕО Архитектурасы және Анықтамалық Негізі осы мәселе бойынша анық. Тәуелді тарап даналары куәлік ұсынылған сайын тиісті мәртебе тізімін сұрамауы тиіс. Оның орнына:
- Жаңартылған тізімдер жеке жүктелуі керек — нақты пайдаланушы ұсынысымен байланысы жоқ уақытта және жерлерден.
- Мәртебе тізіміндегі позициялар жиынтық құпиялылықты қамтамасыз ету үшін жеткілікті жазбалармен кездейсоқ реттелуі керек.
- Тізім сұраулары нақты ұстаушыларды бақылау сигналдарына айналмауы тиіс.
NIST-тің қазіргі mDL жобасы берушімен тікелей байланыспай-ақ беруші қолтаңбалары мен ашық кілттеріне негізделген тексеруші тексеруін сипаттайды. AAMVA-ның нұсқаулары өз іске асыру нұсқаулықтарында сервер арқылы алуға тыйым салады және оның орнына құрылғыдан алуды және сенімге негізделген ашық кілтті тарату арқылы орталықтандырады.
Болашақ ХЖК лезде тексеруді қолдауы тиіс — жүргізушінің кім екенін қашан және қайда дәлелдегенінің жаһандық жазбасын жасамай.
Сенімді тарату: машинамен оқылатын пішіндегі басқару
Көпшілік сандық әмияндар мен криптографияны талқылайды. Сенімнің нақты жұмыс істеуін қамтамасыз ететін инфрақұрылымды талқылайтындар әлдеқайда аз — бірақ инфрақұрылым маңызды бөлік.
Тексеруші куәлікке сенімді бола алуы үшін берушінің ашық кілттері мен тиісті метадеректерін сенімді түрде анықтап, оларға сенуі керек. Болашақ ХЖК экожүйесі мынадай сұрақтарға машинамен оқылатын, басқарылатын жауап қажет:
- Қандай берушілер заңды?
- Қандай ашық кілттер қазіргі?
- Қандай берушілер қандай юрисдикциялар үшін уәкілетті?
- Тексерушілердің қандай санаттары тіркелген немесе аккредитацияланған?
- Беруші кілттерді ротациялаған немесе саясатты өзгерткен жағдайда не болады?
AAMVA-ның Сандық Сенім Қызметі — бір нақты мысал: тәуелді тараптардың беруші органдардың ашық кілттерін алуының жалғыз, қауіпсіз, төзімді тәсілі, тексерілген беруші куәлік органы тізімі арқылы жеткізіледі. ЕО-ның mDL нұсқаулығы Мүше Мемлекеттердің Комиссияға уәкілетті mDL берушілері туралы хабарлауын, Комиссияның тексеру мақсатында сол тізімді жариялауын және тәуелді тараптарды сандық әмиян сенім шеңберінде тіркеуін сипаттайды.
Болашақ ХЖК-ге осы бағыт қажет — барлығы QR-кодты сканерлеп, тексерусіз нәтижеге сенетін жүйе емес, сенімнің таратылған, нұсқалы және машинамен тексерілетін жүйесі.

Онлайн және жол жиегіндегі тексеру бір бірыңғай жүйені бөлісуі тиіс
Нағыз Болашақ ХЖК өзін бөлек жүйелерге бөле алмайды: жол жиегіндегі тексеру үшін біреуі, автокөлік жалдау үшін біреуі, қашықтан тіркелу үшін біреуі, жеке тұлғаны тексеру үшін біреуі және жүргізуді тексеру үшін тағы біреуі. Бұл бытыраңқылық — пайдаланушылардың қазір зардап шегіп отырғаны осы.
Техникалық стандарттар енді мұны болдырмас үшін бар:
- ISO/IEC 18013-5 жеке жерде мобильді жүргізуші куәлігін ұсынудың интерфейстерін анықтайды.
- ISO/IEC 18013-7 оны интернет арқылы ұсынуға кеңейтеді.
- ЕО мобильді жүргізуші куәлігі нұсқаулығы автокөлік жалдауды да, жол жиегіндегі тексеруді де тексеру сценарийлері ретінде тізімдейді және QR арқылы іске қосылатын ағындарды, Bluetooth, Wi-Fi Aware және NFC пайдаланатын жақындықтан тексерумен қатар қашықтан бөлісуді де сипаттайды.
Болашақ жүйе онлайн да, жеке де сценарийлерді өңдей алуы тиіс, себебі саяхат екеуін де қамтиды. Қозғалыс екеуін де қамтиды. Сенім екеуін де талап етеді.
Желіге негізделген хаттама деңгейі енді жетілді
Жылдар бойы жеке тұлғаны сәйкестендіру талқылаулары нақты болмай жатқанының бір себебі — хаттама деңгейі әлі толық болмауы еді. Бұл енді соншалықты рас емес:
- Тексерілетін куәлікті берудің OpenID 1.0 ISO mdoc, SD-JWT VC және W3C VCDM куәліктерін қоса алғанда, бірнеше куәлік пішімдерін нақты қолдайтын куәліктерді беруге арналған OAuth-қорғалған API анықтайды.
- Тексерілетін ұсыныстардың OpenID 1.0 тексерушілерге куәлік ұсыныстарын сұрату және алу механизмін анықтайды.
- W3C-ның Тексерілетін Куәліктер Деректер Моделі 2.0 берушілер, ұстаушылар және тексерушілердің үш тараптық экожүйесін ресімдейді.
Бұл талқылауды өзгертеді. Болашақ ХЖК енді жеке мемлекеттік қосымша ретінде арнайы салынған процестермен елестетілмауы мүмкін. Оны кеңірек өзара іс-қимыл жасайтын экожүйенің үстіндегі басқарылатын куәлік профилі ретінде жобалауға болады.
Бұл мемлекеттік басқарудың қажеттілігін жоймайды. Ол жасалатын заманауи хаттама стегі жоқ деген сылтауды жояды.
Неге блокчейн міндетті емес — бірақ мойындау міндетті
Болашақ ХЖК-ге оның негізі ретінде блокчейн қажет емес. Бұл таратылған регистр технологиясының пайдасыз екенін білдірмейді — ол нақты мөлдірлік немесе тізілім рөлдерінде құнды болуы мүмкін — бірақ оны жүргізу-куәліктер жүйесінің орталығы ретінде қарастырмауы тиіс.
W3C VC Деректер Моделі 2.0 тексерілетін деректер тізілімдерінің көптеген пішін алуы мүмкін екенін нақты айтады: сенімді деректер базалары, орталықтандырылмаған деректер базалары, мемлекеттік жеке тұлғаны сәйкестендіру деректер базалары немесе таратылған регистрлер. DID Core DID әдістерінің көпшілігі, бірақ бәрі емес, таратылған регистрлерді пайдаланатынын бірдей анық айтады. Стандарттар блокчейн-бірінші архитектураны мәжбүрлемейді.
Бұл — дұрыс позиция, себебі Болашақ ХЖК-нің ең қиын бөлігі — технология емес. Ең қиын бөлігі:
- Заңды мойындау
- Берушіні басқару
- Оқырманды орналастыру
- Тексерушіні аккредитациялау
- Сенім тізімдерін пайдалану
- Кері қайтару логикасы
- Шекара аралық саясатты үйлестіру
AAMVA сенім қызметін салды. ЕО нұсқаулығы берушіні жариялауды және тәуелді тараптарды тіркеуді қамтиды. БҰҰ ЕЭК жобалары электрондық куәліктерді ISO/IEC 18013-5-пен байланыстырады. Нақты қиындық криптографияның болмауы емес — ол басқарылатын өзара іс-қимыл жасаудың қиындығы.
Болашақ ХЖК тәжірибедегі нақты ағыны
Болашақ ХЖК тәжірибеде қарапайым болуы тиіс. Үш жалпы сценарий бойынша қалай жұмыс істейтіні:
1. Беру немесе жаңарту
Ұлттық орган негізгі лицензия жазбасын тексеріп, ұстаушының сандық әмиянына куәлік береді. Сандық әмиян оны қауіпсіз сақтайды, кілттерді қорғайды және кейінірек басқарылатын беру ағыны арқылы мәртебені жаңарта алады немесе жаңартылған растамаларды ала алады. OpenID4VCI желіге негізделген тиімді беру деңгейін қамтамасыз етеді, ал AAMVA нұсқаулары тыныш күйде шифрлауды, кілттерді қауіпсіз сақтауды және деректерге қол жеткізілген немесе шығарылған кезде ұстаушы аутентификациясын талап етеді.
2. Автокөлік жалдауды қашықтан алдын ала тексеру
Жалдау платформасы минималды жүргізу артықшылықтары жиыны үшін аутентификацияланған сұрау жібереді. Сандық әмиян сұрауды ұстаушыға көрсетеді, ол оны бекітеді. Тексеруші ұсынымды интернетке қабілетті ағын арқылы алады, беруші қолтаңбасы мен кілт материалын тексереді, жергілікті деңгейде қол жетімді сенім мен мәртебе ақпаратын тексереді және брондауды алдын ала бекітеді. ЕО mDL нұсқаулығы автокөлік жалдауды қашықтан бөлісуді сипаттайды; NIST жобасы сұрауға негізделген атрибут сұрауларын сипаттайды; OpenID4VP және ISO/IEC 18013-7 интернетке негізделген ағындар үшін кең ұсыну бағытын қамтамасыз етеді.
3. Жол жиегінде тоқтату
Қызметкер жол жиегіндегі жариялау жиынын сұрайды. Ұстаушы жақындықтан ұсыну ағыны арқылы ұсынады. Оқырман куәлікті жергілікті деңгейде тексереді, жүргізу артықшылықтары мен жарамдылығын тексереді және тек қажеттісін ғана көреді. Беруші әдепкі бойынша хабарланбайды. ЕО нұсқаулығы QR арқылы іске қосылатын, Bluetooth, Wi-Fi Aware және NFC-ге негізделген жол жиегіндегі тексеруді сипаттайды, ал ISO/IEC 18013-5 және AAMVA нұсқаулығы нақты уақыттағы беруші байланысынан гөрі жақындық пен құрылғыдан алуды орталықтандырады.
Бұл — дұрыс пайдаланушы тәжірибесі: жылдам, тексерілетін, минималды түрде ескерілетін және қарапайым.
Болашақ ХЖК не емес
Анық болу үшін, Болашақ ХЖК:
- Дербес жүргізуші куәлігі емес
- Карточканың суреті емес
- Жеке тұлғаны сәйкестендіру деректерінің жаһандық жинағы емес
- Тексеруші бақылайтын бақылау арнасы емес
- Сандық пішімдегі қағаз емес
- Блокчейнге тәуелді сенім жүйесі емес
Ол — ұлттық деңгейде берілген жүргізу артықшылықтарының үстіндегі мұқият басқарылатын ұсыну деңгейі. Бұл аз драмалық — және жұмыс істеу ықтималдығы әлдеқайда жоғары.
Неге көші-қон жолы архитектура сияқты маңызды
Ең жақсы архитектура көші-қон жолы шынайы болмаса пайдасыз. Үкіметтер барлық қағаз жұмыс процестерін бір түнде ауыстырмайды — және ауыстырмауы да тиіс.
Шынайы жол осылай көрінеді:
- 1-кезең: Қағазды сақтау. Қауіпсіз сандық серіктес қосу.
- 2-кезең: Беруші сенім тізімдерін және тексеруші санаттарын стандарттау.
- 3-кезең: Жақындықтан да, қашықтан да ұсынуды қолдау.
- 4-кезең: Күнделікті тексерулер мен жалдауларды сандық-бірінші ағындарға ауыстыру.
- 5-кезең: Қағаз кітапшасын негізгі мәртебеден емес, сақтық нұсқа мәртебесіне дейін төмендету.
Бұл жол стандарттар мен ресми экожүйе жұмыстарының бағытымен сәйкес келеді: ISO-ның бір-құжат логикасы, AAMVA-ның сенім-қызмет инфрақұрылымы, EUDI-дің сандық әмиянға негізделген mDL пайдалану жағдайлары және БҰҰ ЕЭК-нің ISO/IEC 18013-5-пен сәйкестендірілген электрондық куәлік үлгілеріне қарай қозғалысы.
Негізгі дәлел бір сөйлемде
Дәлел қысқартылған түрде: Болашақ ХЖК — сандық кітапша емес. Ол — шекара аралық сенім мәселесіне басқарылатын жауап.
Ескі құжаттың жақсырақ нұсқасы емес — жақсырақ жүйе. Жүйе, онда:
- Заңды құқық ұлттық органнан алынады
- Ұстаушы ұсынуды бақылайды
- Тексеруші тек қажеттісін алады
- Сенімді әдепкі бақылаусыз тексеруге болады
- Қашықтан және жеке пайдалану бір архитектураны бөліседі
- Қағаз тек практикалық мәні болған жерде ғана сақталады
Бұл — мақсат етілетін стандарт.
Мәселеге осылай қараған соң, қызықты сұрақ ХЖК сандық болуы керек пе деген сұрақ емес. Қызықты сұрақ мынаған айналады: қағаздың осалдықтарын қайталамай немесе жаңаларын қоспай — шекара аралық жүргізуші жеке тұлғасы деңгейін жетілдіріп жобалауға кім дайын?
Мұның ешқайсысы болжамды емес. NIST-тің қазіргі mDL жұмысы пайдаланушы бақылайтын сандық әмиянды, берушімен тікелей байланыспай-ақ шынайылықты тексеретін тексерушіні және берушілер, сандық әмияндар мен тексерушілер айналасында салынған куәлік экожүйесін сипаттайды. AAMVA-ның Сандық Сенім Қызметі беруші органдардың ашық кілттерін тарату үшін бұрыннан бар. ЕО-ның мобильді жүргізуші куәлігі нұсқаулығы кеңірек сенім шеңберіндегі уәкілетті беруші тізімдерін және тәуелді тараптарды тіркеуді сипаттайды.
Жарияланды Сәуір 17, 2026 • 13м оқуға