Келечектеги Эл аралык айдоо уруксатынын (ЭАУ) эң чоң долбоорлоо катасы — ар бир текшерүүчүнү бирдей текшерүүчү катары кароо болот. Полиция кызматкери, унаа ижарасынын столу, жумуш берүүчү жана камсыздандыруучу бирдей суроо берише бербейт — демек, алар бирдей жоопту да алышпашы керек.
Бир айдоочу. Айдоо укугунун бир негизи. Бир капчык. Бирок төрт абдан башкача текшерүүчү:
- Жол боюнда турган полиция кызматкери
- Унааны алып кетүүдөгү ижара столу
- Автопаркка ылайыктуулукту текшерүүчү жумуш берүүчү
- Даавага кароочу камсыздандыруучу
Эгерде келечектеги ЭАУ төртөөнө бирдей маалыматты көрсөтсө, система мурунтан эле ишке жараксыз болуп калган. Сырдама коопсуз эмес дегендиктен эмес, ачыкка чыгаруу модели өтө жөнөкөй болгондуктан.
Стандарттар жамааты мындай жөнөкөй моделден мурунтан эле алыстап баратат. W3C’нин верификацияланган сырдамалар боюнча иши — берүүчүлөр, кармоочулар жана текшерүүчүлөр тармагын сыпаттайт, текшерүүчүлөрдүн мисалдары катары жумуш берүүчүлөрдү жана веб-сайттарды пайдаланат. Европа Биримдигинин (ЕБ) мобилдик айдоо укугу боюнча иши жол боюнда текшерүүлөрдү жана унаа ижараларын буга чейин эле өзүнчө верификация сценарийлери катары карайт — ижарага алдын ала алыстан бөлүшүүнү жана полиция үчүн жеке алдыга текшерүүнү кошо алганда. Архитектура мурунтан эле бир нече текшерүүчү түрлөрү үчүн долбоорлонгон. Жаңылыш — колдонуучу тажрыйбасын бир гана түр бар деп эсептеп долбоорлоо болот.
Физикалык Карта Бизди Туура Эмес Ойлоого Кантип Машыктырды
Физикалык укук белгиси бизди баарын көрсөтүү ыкмасына машыктырды. Карточканы тапшырасыз. Экинчи адам карточкадагыны көрөт. Бул — бүткүл өз ара аракеттенүү.
Кагаз дүйнөдө бул ыкма кабыл алынарлык, анткени башка альтернатива жок. Санариптик дүйнөдө ал кабыл алынгыс болуп калат.
W3C VC Data Model 2.0 түз айтат: айдоо укугу белгиси ID номерин, бойду, салмакты, туулган күндү жана үй дарегин камтышы мүмкүн — бирок бул белгилүү бир транзакция үчүн зарыл болгондон алда канча көп болушу мүмкүн. Учурдагы стандарттардын негизги жоболору:
- W3C мыктылык тажрыйбасы: тандамал ачыкка чыгарууну колдоо жана катуу зарыл болгондон гана сурануу
- ЕБнин маалыматтарды коргоо боюнча нускамасы: иштетүү белгиленген максаттар менен чектелиши керек, ал эми иштетилген маалыматтар зарыл жана пропорционалдуу болушу керек
- Келечектеги ЭАУнун биринчи принциби: бир эле сырдама текшерүүгө бирдей укукту билдирбейт
Туура Модель — Саясатка Негизделген Ачыкка Чыгаруу
Эгер сиз олуттуу архитектура каалаган болсоңуз, туура модель — санариптик карточканы тартуулоодон гөрү атрибутка негизделген кирүү мүмкүнчүлүгүн башкарууга жакыныраак.
NIST SP 800-205 кирүү мүмкүнчүлүгүн башкаруу боюнча чечимдерди субъект, объект, суралган операция жана чөйрө шарттары менен байланышкан атрибуттарды саясатка ылайык баалоо катары аныктайт. Бул — келечектеги ЭАУ үчүн так туура структура:
- Субъект: айдоочу
- Объект: суралган маалымат талаалары
- Аракет: жалаң “укукту көрүү” эмес, “жол боюнда B категориясын айдоо укугун текшерүү” же “брондоо үчүн ижарага алуу ылайыктуулугун текшерүү” сыяктуу конкреттүү нерсе
- Чөйрө: жол боюнда текшерүү, ижара столу, алыстан алдын ала текшерүү, автопаркка кабыл алуу жана жоготуудан кийинки даавага кароо — булар ар башка чөйрөлөр жана ар башка чечимдерге алып келиши керек
NIST ошондой эле атрибут системалары майда-чүйдөлүктү, башкарууну жана атрибуттарды кыскартуу, топтоштуруу жана минималдаштыруу механизмдерин талап кылат деп белгилейт.
Демек, келечектеги ЭАУ мындай суроо бербеши керек: Бул текшерүүчү укукту окуй алабы? Ал мындай суроо берүүсү керек: Бул текшерүүчү кандай жоболорду, кандай максатта, кандай чөйрөдө жана кандай сактоо эрежелери менен ала алат?
Текшерүүчү Эч Нерсени Сурабай Туруп Өзүн Тааныштырышы Керек
Келечектеги ЭАУ капчыктын маалыматтарды көрсөтүүсүнөн башталбашы керек. Ал текшерүүчүнүн ким экенин далилдешинен башталышы керек.
EUDI архитектурасы бул боюнча так айтат. Ишенген тараптар:
- Кандай атрибуттарды жана кандай максатта сурамакчы экенин каттатышы керек
- Кирүү сертификаттарын алышы керек
- Каалаган ачыкка чыгаруудан мурун капчыкка аутентификациялашы керек
- Каттоо маалыматы жеткиликтүү болгон учурда каттоодогу чөйрөгө ылайыктуулугу текшерилиши керек
Андан кийин колдонуучу ким сурап жатканын, эмне суралып жатканын жана суроо-талап каттоодогу чөйрөгө дал келерин көрө алат.
ETSIнин учурдагы капчык-ишенген тараптын сертификаты боюнча иши муну конкреттүүрөк кылат. Капчык-ишенген тараптын каттоо сертификаты ишенген тараптын максаттуу колдонулушун жана ал сурамакчы катталган атрибуттарды сыпаттай алат. Тиешелүү кирүү сертификаты суроо-талаптын мыйзамдуу, ыйгарым укуктуу тараптан келгенин камсыздоо үчүн бар. ETSI ошондой эле ишенген тараптын метадайындарын камтыйт:
- Соода аталышы
- Колдоо URI
- Максаттуу колдонулуш
- Ыйгарым укуктар
- Реестр URI
- Көзөмөлдөөчү орган тууралуу маалымат
Келечектеги ЭАУнун экинчи принциби: текшерүүчүнүн инсандыгы жок болсо — ачыкка чыгаруу жок.
Макулдук Экрандары Эмне Үчүн Жетиштүү Эмес
Бул жерде дагы бир ката бар: колдонуучунун бекитүүсүн мыйзамдуу негиз менен бирдей деп кабыл алуу.
EUDI архитектурасы атрибуттарды тартуулоого колдонуучунун бекитүүсү ишенген тараптын жеке маалыматтарды иштетүүсүнүн мыйзамдуу негизи катары каралбашы керек деп түздөн-түз айтат. Ишенген тарап дагы эле өзүнүн мыйзамдуу негизине ээ болушу керек. EUDI ишенген тараптын укук коргоо органдарынын же башка мамлекеттик мекеменин бир бөлүгү болушу мүмкүн болгон учурларды кошо алганда, бардык колдонуу учурларда колдонуучунун бекитүүсүн талап кылат.
Жакшы капчык интерфейси жардам бере алат, бирок ал текшерүүчүнүн ашыкча суроо-талаптарын өз алдынча чечип бере албайт. Эреже интерфейске чейин болушу керек.
Демек, келечектеги ЭАУ экөөнү тең талап кылат:
- Криптографиялык текшерүүчү аутентификация — ким сурап жатканын ырастоо үчүн
- Саясат чектөөлөрү — ошол текшерүүчү категориясы эмнени сурашы мүмкүнүн аныктайт
Экөөсүз, “колдонуучунун тандоосу” саясаттагы кемчиликти адамдын мойнуна артуунун жолуна айланат.

1. Полиция: Адамдын Толук Инсандыгын Эмес, Айдоо Укугун Текшерүү
Жол боюндагы полиция сценарийи — эң багытталган сценарий.
ЕБнин mDL колдонмосу муну түздөн-түз сыпаттайт: полиция же башка кызмат адамдары талап кылынган учурда укукту текшеришет, укуктун жарактуулугун жана унааны пайдалануу укуктарын кошо алганда. Колдонуучу жолунда кызматкер QR аркылуу ишке киргизилген агым, Bluetooth, Wi-Fi Aware же NFC аркылуу укукту текшерет. Бул — багытталган верификация милдети:
- Бул адам кармоочубу?
- Сырдама жарактуубу?
- Кандай унааны башкаруу укуктары жана чектөөлөрү колдонулат?
Демейки боюнча уруксат берилген:
- Аты-жөнү
- Сүрөтү
- Укуктун статусу
- Берилген жана жарактуулук мөөнөтү бүткөн күндөр
- Категориялар
- Айдоого тиешелүү чектөөлөр
- Берүүчү жана юрисдикция
- Жаңылык/статус натыйжасы
Демейки боюнча уруксат берилбеген:
- Үй дареги
- Жол боюнда колдонуу үчүн керек эмес ички идентификаторлор
- Башка аттестациялардан байланышы жок атрибуттар
- Тарыхый тартуулоо журналдары
- Коммерциялык метадайындар
AAMVAnын ишке ашыруу боюнча нускамасы сүрөт жөнүндөгү пунктту бекемдейт: эгер сүрөт суралса жана башка элемент ачыкка чыгарылса, текшерүүчү маалыматтарды аны тартуулап жаткан адам менен байланыштыра алышы үчүн сүрөт бөлүшүлүшү керек. Ошол эле нускамада мыйзам талап кылган учурлардан тышкары кызыкдар тараптар mDL кармоочуларын же mDL колдонулушун көзөмөлдөбөшү керек деп айтылат.
Полиция учуру мамлекет баарын алуусу жөнүндө эмес. Бул жол боюндагы укук коргоо үчүн зарыл айдоого тиешелүү маалыматтарды алуусу жөнүндө. Бул маанилүү айырма.
2. Ижара Столдору: Ылайыктуулук, Инсандыкты Дал Келтирүү жана Зарыл Эмес Нерседен Баш Тартуу
Ижара учуру татаалыраак, анткени чынында эки момент бар: келишпей туруп алыстан алдын ала текшерүү жана унааны тапшырганда адамдын же киоскунун ачкычты тапшырышы.
ЕБнин mDL колдонмосу экөөнү тең мурунтан эле моделдештирет. Унааны ижарага берүүчү кызмат брондоо учурунда инсандыктын далили менен бирге mDLди сурашы мүмкүн, аттестацияларды текшерет, андан кийин унааны берүүдөн мурун кабыл алып жатканда жеке алдыга кардарды текшерет. Колдонуучулар унааны ижарага берүүчү компаниялар менен mDLдарын жеке алдыга же алдын ала алыстан бөлүшө алышат.
Ижара столунун биринчи кезекте окуяны иликтөөгө муктаждыгы жок. Ага чечим кабыл алуу керек: Бул брондоо жана саясат боюнча бул кардарга унааны ижарага бере аламбы?
Алыстан алдын ала текшерүүгө кириши керек:
- Инсандыкты байланыштыруу
- Сүрөт же тиешелүү инсандыкты байланыштыруучу элемент
- Тиешелүү унаа категориясы
- Берилген жана жарактуулук мөөнөтү бүткөн күндөр
- Учурдагы жарактуулук
- Балким жаш чегинин прагасы же жаш тобу
Кабыл алуу кезинде ырасталышы керек:
- Кармоочу алдын ала текшерүүнү аяктаган ошол адам экени
- Учурдагы жарактуулук
- Тиешелүү укуктар
Демейки боюнча зарыл эмес:
- Брондоо профили байланыш маалыматтарын камтыган учурда толук үй дареги
- Жаш же жаш тобу жетиштүү болгон жерде толук туулган күн
- Байланышы жок инсандык атрибуттар
- Брондоо аттестациясы мурунтан эле бар болгон учурда толук сырдаманы кайталап тартуулоо
NISTтин учурдагы mDL архитектурасы ишенген тараптын керектүү атрибуттарды гана суроо үчүн DCQLди колдонгонун жана бул сырдаманы бир бүтүн катары эмес, суроо-талапты структуралаштыруу аркылуу маалыматтарды минималдаштырууну жана кармоочунун макулдугун колдоорун айкын белгилейт. AAMVA колдонмо маалыматтар эмнени сурагандыгын жана текшерүүчү маалыматты сактап калуу ниетинин барбы-жогун ачык көрсөтүшү керек деп кошумчалайт.
3. Жумуш Берүүчүлөр: Текшерүүчү Категория, Толук Инсандыкка Кирүүнүн Эшиги Эмес
W3C’нин жалпы сереп-жыйынтыгы текшерүүчүнүн мисалы катары жумуш берүүчүнүн санариптик системасы университеттик дипломду текшерүүнү колдонот. Бул жумуш берүүчүнүн верификациясы сырдама экосистемаларында мурунтан эле таанылган үлгү экенин эскертет.
Жумуш берүүчү же автопарк операторунун мыйзамдуу түрдө билүүсүнө муктаждыгы болушу мүмкүн:
- Жумушчу учурда белгилүү унаа категорияларын айдоого укуктуубу
- Негизги чектөөлөр барбы
- Укук дагы эле жарактуубу
Бул — чыныгы бизнес муктаждыгы. Бирок бул автоматтык түрдө бүткүл айдоо сырдамасына, толук инсандык маалыматтарга же кайталанган тартуулоолордун үзгүлтүксүз агымына туруктуу кирүү мүмкүнчүлүгүн актабайт.
NIST кайра колдонулуучу идентификаторду жыш жеткирүү жана колдонуучуларды инсандык маалыматтарды камтыган сырдаманы кайра-кайра тартуулоого шарттоо каалоосуз деп эскертет жана күнүмдүк аутентификация passkey сыяктуу аутентификация үчүн атайын иштелип чыккан технологияларга таянышы керек дейт. NIST купуялыкты жакшыраак сактагандыктан сервер тарабындагы биометрикалык дал келтирүүдөн жергиликтүү аппарат аутентификациясын артык көрөт.
Келечектеги ЭАУ жумуш ордунун өткөргүч бейджи болбошу керек.
Жумуш берүүчү жана автопарк үчүн туура үлгү адатта:
- Иштин ылайыктуулугун текшерүү
- Балким мезгил-мезгили менен ылайыктуулук аттестациясы
- Балким кармоочу белгиленген категориялар үчүн жарактуу бойдон кала берет деген жобо
- Бирок кызматкер системага киргенде же кезмет баштаганда бардык укук маалыматтарынын демейки трансфери эмес
Автопарктын ылайыктуулугу — өзүнчө максаттуу колдонулуш жана өзүнчө ачыкка чыгаруу профили бар, өзүнчө ишенген тараптын категориясы.
4. Камсыздандыруучулар: Даавалар Үзгүлтүксүз Байкоо Укугу Эмес
Камсыздандыруу учуру көбүнчө чыныгы. ЕБнин mDL колдонуу учурлары материалдарында камсыздандыруу компаниялары ижара сценарийинде кыйыр түрдө пайда болот: камсыздандыруу компаниялары унааны ижарага берүүчү компаниялардан унааны ижарага алып жаткан адамдын айдоо укугунун барлыгын текшерүүнү талап кылат. Камсыздандыруу мурунтан эле айдоо-верификация агымына таасир этет.
Бирок бул камсыздандыруучу полиция менен бирдей маалыматтарды же сырдамага туруктуу кирүү укугун алышы керек дегенди билдирбейт.
Келечектеги ЭАУ камсыздандыруучуларды өзүнчө максаттуу колдонулуштары бар өзүнчө текшерүүчү категория катары кароосу керек:
- Андеррайтинг
- Ижара тобокелчилигин текшерүү
- Жоготуудан кийинки даавага кароо
- Алдамчылыктарды карап чыгуу
Бул бир эле максат эмес. ЕБнин маалыматтарды коргоо принциптери боюнча жеке маалыматтар белгиленген максаттар үчүн чогултулушу жана ошол максат үчүн зарыл жана пропорционалдуу болгон нерсе менен чектелиши керек. W3C VC нускамасы ошол эле корутундуга технологиялык жол менен келет: текшерүүчүлөр катуу зарыл болгондон гана сурашы керек.
Мыйзамдуу, окуяга байланыштуу мисалдар:
- Укуктун тиешелүү учурда жарактуу болгонун далилдөө
- Тиешелүү унаа категориясына укуктун далили
- Даава үчүн зарыл болгон жерде инсандыкты байланыштыруунун далили
- Даавага байланыштуу ачыкка чыгаруу
Демейки боюнча уруксат берилбеген:
- Базалык сырдамага туруктуу кирүү мүмкүнчүлүгү
- Кардар камсыздандыруучу менен ар бир жолу байланышканда кайталанган жалпы верификация
- Айдоо сырдамасын кирүү токени катары пайдалануу
- Байланышы жок атрибуттарды чогултуу
Айдоо сырдамасы — мониторинг жазылымы эмес. Жана ал үнсүздөн ошондой болуп кетпеши керек.
Эмне Үчүн Ортомчулар Көрүнүктүү Болушу Керек
Чыныгы рынктарда ортомчулар бар. Ижара платформалары, автопарк сатуучулары, жумуш берүүчүлөрдүн HR системалары жана камсыздандыруу даавасын иштетүүчүлөр көбүнчө үчүнчү тараптар аркылуу иш алып барат.
EUDI архитектурасы бул маселени төмөнкүдөй чечет:
- Ортомчуларды ишенген тараптар катары кароо
- Алардан каттоодон өтүүнү талап кылуу
- Ортомчуланган ишенген тарап үчүн суралган атрибуттарды каттоодон өткөрүүнү талап кылуу
- Ортомчуну да, акыркы ишенген тарапты да колдонуучуга көрсөтүү
- Ортомчуларга транзакциянын мазмуну жөнүндө маалыматтарды сактоону тыюу салуу
Келечектеги ЭАУ колдонуучу ижара компаниясына ачыкка чыгарып жатам деп эсептегенде, чынында болсо көрүнбөс верификация брокерине, аналитика процессорлоруна жана даава сатуучуларынын чынжырына ачыкка чыгарып жатканга жол берүүчү үлгүгө эч качан жол бербеши керек.
ETSI бул жерде жардам берет. Анын капчык-ишенген тараптын сертификат моделинде колдоо URIлери, максаттуу колдонулуш, реестр URIлери жана көзөмөлдөөчү орган метадайындары камтылган. Бул — колдонуучуларга суроо-талаптын чынында кимден келгенин жана өчүрүү же оңдоо суранган учурда кайда кайрылышты түшүнүү үчүн керектүү машина окуй турган инфраструктуранын түрү.
Сактоо — Кирүү Мүмкүнчүлүгүн Башкаруунун Бөлүгү
Тандамал ачыкка чыгаруу жөнүндөгү талкуулардын көбү өтө эрте аяктайт. Алар эмне ачыкка чыгарылганына басым жасашат. Алар андан кийин канча убакыт калаарына жетерлик кунт коюшпайт.
Учурдагы нускамалар мурунтан эле биригип баратат:
- AAMVA: капчык кармоочуга маалыматтар эмне суралганын жана текшерүүчү маалыматты сактап калуу ниетинин барбы-жогун ачык айтышы керек; мыйзам талап кылган учурлардан тышкары кызыкдар тараптар кармоочуларды же mDL колдонулушун көзөмөлдөбөшү керек
- W3C: кармоочунун программалык жабдыгы текшерүүчүлөр менен бөлүшүлгөн маалыматтардын журналдарын сунуштоосу керек, ашыкча суроо-талаптарды аныктоого болсун
- EUDI: колдонуучулар транзакция журналдарына кире алышы, шектүү суроо-талаптарды кабарлашы жана жоюуну суранышы керек
Сактоо классы ачыкка чыгаруу саясатынын өзүнүн бөлүгү болушу керек:
- Жол боюнда полиция текшерүүсү: мыйзамдуу операциялык жазуудан тышкары демейки боюнча сактоо жок
- Ижараны алдын ала текшерүү: брондоого байланышкан транзакциялык жазуу, кайра колдонулуучу инсандык көчүрмө эмес
- Жумуш берүүчүнүн автопарктын ылайыктуулугу: катуу сырдама маалыматтары эмес, ылайыктуулук жазуусу же аттестация натыйжасы
- Камсыздандыруучунун даавасы: туруктуу кирүү мүмкүнчүлүгү эмес, ошол дааваа менен чектелген даава жазуусу
Сактоону этибарга албаган келечектеги ЭАУ жарым-жартылай гана купуялыкты сактоочу болуп калат.
Капчык Чынында Эмнени Чечиши Керек
Эгер бул бүткүл макаланы бир гана ишке ашыруу эрежесине чейин кыскартышым керек болсо, ал мындай болмок:
Капчык “Мен бул сырдаманы тартуулай аламбы?” деп жооп бербеши керек. Ал “Мен бул жоболорду ошол аутентификацияланган текшерүүчүгө, ошол максаттуу колдонулуш үчүн, ошол контекстте, ошол сактоо классы менен тартуулай аламбы?” деп жооп бериши керек.
Бул чечим жок дегенде ушул киргизүүлөр аркылуу аныкталышы керек:
- Текшерүүчүнүн инсандыгы
- Текшерүүчүнүн категориясы
- Максаттуу колдонулуш
- Каттоодогу атрибут чөйрөсү
- Эгер бар болсо берүүчүдөн ачыкка чыгаруу саясаты
- Чөйрө (жол боюнда, кабыл алуу, алыстан, автопарк, даава)
- Кармоочунун бекитүүсү
- Колдонулуучу сактоо саясаты
Стандарттар мунун механизмдеринин көпчүлүгүн мурунтан эле камтыйт: тандамал ачыкка чыгаруу, ишенген тараптын аутентификациясы, катталган максаттуу колдонулуш, кирүү сертификаттары, ачыкка чыгаруу саясатын баалоо жана максатка байланышкан суроо-талаптар. Дагы эле жок нерсе — ошол бөлүктөрдү бир бүтүн ачыкка чыгаруу архитектурасы катары кароо тартиби.
Негизги Корутунду
Келечектеги ЭАУ маалыматтарды ачыкка чыгаруу мүмкүнбү деп сурабашы керек. Ал мындай сурашы керек:
- Ким сурап жатат?
- Кандай максат менен?
- Кандай ыйгарым укук менен?
- Кандай контекстте?
- Кандай сактоо кесепеттери менен?
Полиция, ижара столдору, жумуш берүүчүлөр жана камсыздандыруучулар — суроо-талаптын экинчи жагындагы төрт логотип эмес. Алар — төрт башка тобокелдик модели, төрт башка мыйзамдык контекст, суроо-талаптын төрт башка себеби — жана алар төрт башка ачыкка чыгаруу топтомун пайда кылышы керек.
Бул — зарыл эмес татаалдык эмес. Бул — заманбап айдоо сырдамасы ар бир текшерүүчүнү бирдей текшерүүчү катары кароодон баш тартканда кандай болорун сыпаттайт.
Жарыяланган Чын куран 27, 2026 • 13m окуу үчүн