1. Ukurasa wa kwanza
  2.  / 
  3. Blogu
  4.  / 
  5. Polisi, Madawati ya Kukodisha, Waajiri, Wabima: Kwa Nini Hawapaswi Kuona Data Sawa
Polisi, Madawati ya Kukodisha, Waajiri, Wabima: Kwa Nini Hawapaswi Kuona Data Sawa

Polisi, Madawati ya Kukodisha, Waajiri, Wabima: Kwa Nini Hawapaswi Kuona Data Sawa

Kosa kubwa zaidi la kubuni katika Kibali cha Kimataifa cha Uendeshaji (IDP) cha siku zijazo kingekuwa ni kuwachukulia wathibitishaji wote kama mthibitishaji mmoja. Afisa wa polisi, dawati la kukodisha gari, mwajiri, na mbima hawaulizi swali moja — kwa hivyo hawapaswi kupata jibu moja.

Dereva mmoja. Haki moja ya msingi ya kuendesha. Mkoba mmoja. Lakini wathibitishaji wanne tofauti kabisa:

  • Afisa wa polisi kando ya barabara
  • Dawati la kukodisha gari wakati wa kuchukua
  • Mwajiri anayekagua ustahili wa msafara
  • Mbima anayepitia madai

Iwapo IDP ya siku zijazo itaonyesha data sawa kwa wanne hao, mfumo tayari umeshindwa. Si kwa sababu hati si salama, bali kwa sababu mfano wa ufichuzi ni rahisi mno.

Jumuiya ya viwango tayari inasogea mbali na mfano huo rahisi. Kazi ya vithibitisho vinavyoweza kuthibitishwa ya W3C inaelezea mfumo unaohusisha watoa hati, washikiliaji, na wathibitishaji, kwa kutumia waajiri na tovuti kama mifano ya wathibitishaji. Kazi ya leseni ya uendeshaji ya simu ya Umoja wa Ulaya tayari inachukulia ukaguzi wa kando ya barabara na kukodisha gari kama hali tofauti za uthibitishaji, ikiwa ni pamoja na kushiriki kwa mbali mapema kwa kukodisha na ukaguzi wa ana kwa ana kwa polisi. Usanifu tayari umezapangwa kwa aina nyingi za wathibitishaji. Kosa lingekuwa ni kubuni uzoefu wa mtumiaji kana kwamba aina moja tu ipo.

Kwa Nini Kadi ya Kimwili Ilitufundisha Kufikiri Vibaya

Leseni ya kimwili ilitufundisha mbinu ya kuonyesha kila kitu. Unakabidhi kadi. Mtu mwingine anaona kilichoko kwenye kadi. Hiyo ndiyo mwingiliano mzima.

Mbinu hiyo inakubalika katika ulimwengu wa karatasi kwa sababu hakuna mbadala. Inakuwa haikusubaliwa katika ulimwengu wa kidijitali.

Mfano wa Data ya VC 2.0 wa W3C unasema moja kwa moja: leseni ya uendeshaji inaweza kuwa na nambari ya kitambulisho, urefu, uzito, siku ya kuzaliwa, na anwani ya nyumbani — lakini hiyo bado inaweza kuwa zaidi ya kinachohitajika kwa muamala fulani. Mambo muhimu kutoka kwa viwango vya sasa:

  • Mazoea bora ya W3C: saidia ufichuzi wa kuchagua, na omba tu kinachohitajika kabisa
  • Mwongozo wa ulinzi wa data wa Umoja wa Ulaya: usindikaji lazima uwe mdogo kwa madhumuni yaliyobainishwa, na data inayosindikwa lazima iwe ya lazima na ya uwiano
  • Kanuni ya kwanza ya IDP ya siku zijazo: hati moja haimaanishi haki sawa ya kukagua

Mfano Sahihi ni Ufichuzi Unaotegemea Sera

Ikiwa unataka usanifu wa hali ya juu, mfano sahihi uko karibu zaidi na udhibiti wa ufikiaji unaotegemea sifa kuliko uwasilishaji wa kadi ya kidijitali.

NIST SP 800-205 inafafanua maamuzi ya udhibiti wa ufikiaji kama tathmini ya sifa zinazohusiana na mada, kitu, uendeshaji ulioombwa, na hali ya mazingira, dhidi ya sera. Hiyo ndiyo muundo sahihi kwa IDP ya siku zijazo:

  • Mada: dereva
  • Kitu: sehemu za data zilizoombwa
  • Uendeshaji: si “tazama leseni” kwa ujumla, bali kitu mahususi kama “thibitisha haki ya kuendesha kategoria B kando ya barabara” au “thibitisha ustahili wa kukodisha kwa ajili ya agizo”
  • Mazingira: kando ya barabara, dawati la kukodisha, ukaguzi wa mbali kabla ya safari, uandikishaji wa msafara, na ukaguzi wa madai baada ya hasara ni mazingira tofauti na yanapaswa kusababisha maamuzi tofauti

NIST pia inabainisha kwamba mifumo ya sifa inahitaji usahihi, utawala, na mbinu za kupunguza, kupanga, na kupunguza sifa.

Kwa hivyo IDP ya siku zijazo haipaswi kuuliza: Je, mthibitishaji huyu anaweza kusoma leseni? Inapaswa kuuliza: Madai gani mthibitishaji huyu anaweza kupokea, kwa matumizi gani yanayokusudiwa, katika mazingira haya, na sheria gani za uhifadhi?

Mthibitishaji Anapaswa Kujitambulisha Kabla ya Kuomba Chochote

IDP ya siku zijazo haipaswi kuanza na mkoba unaoonyesha data. Inapaswa kuanza na mthibitishaji akithibitisha ni nani.

Usanifu wa EUDI ni wazi kuhusu hili. Pande zinazotegemea lazima:

  • Sajili sifa wanazokusudia kuomba na kwa madhumuni gani
  • Pokea vyeti vya ufikiaji
  • Thibitisha kwa mkoba kabla ya ufichuzi wowote
  • Kukaguliwa dhidi ya upeo wao uliosajiliwaw, ambapo taarifa za usajili zinapatikana

Mtumiaji anaweza kisha kuona ni nani anauliza, kinachoombwa, na kama ombi liko ndani ya upeo uliosajiliwa.

Kazi ya sasa ya cheti cha upande unaotegemea mkoba wa ETSI inafanya hili kuwa dhahiri zaidi. Cheti cha usajili cha upande unaotegemea mkoba kinaweza kuelezea matumizi yanayokusudiwa ya upande unaotegemea na sifa alizosajili kuomba. Cheti cha ufikiaji kinachohusiana kipo ili kuhakikisha ombi linatoka kwa upande halali na wenye ruhusa. ETSI pia inajumuisha metadata ya upande unaotegemea kama vile:

  • Jina la biashara
  • URI ya msaada
  • Matumizi yanayokusudiwa
  • Haki za kisheria
  • URI ya usajili
  • Taarifa za mamlaka ya usimamizi

Kanuni ya pili ya IDP ya siku zijazo: hakuna utambulisho wa mthibitishaji, hakuna ufichuzi.

Kwa Nini Skrini za Idhini Hazitoshi

Kuna kosa jingine hapa: kuwachukulia idhini ya mtumiaji kama kitu kimoja na uhalali wa kisheria.

Usanifu wa EUDI unasema waziwazi kwamba idhini ya mtumiaji ya kuwasilisha sifa haipaswi kuchukuliwa kama misingi ya kisheria ya usindikaji wa data binafsi na upande unaotegemea. Upande unaotegemea bado lazima uwe na msingi wake wa kisheria. EUDI pia inahitaji idhini ya mtumiaji katika matumizi yote, ikiwa ni pamoja na matukio ambapo upande unaotegemea unaweza kuwa sehemu ya utekelezaji wa sheria au shirika jingine la serikali.

Kiolesura kizuri cha mkoba kinaweza kusaidia, lakini haiwezi kutatua unyanyasaji wa mthibitishaji peke yake. Sheria lazima iwepo kabla ya kiolesura.

IDP ya siku zijazo kwa hivyo inahitaji vyote viwili:

  • Uthibitishaji wa kriptografia wa mthibitishaji kuthibitisha ni nani anauliza
  • Vikwazo vya sera kuhusu nini kategoria hiyo ya mthibitishaji inaweza kuomba

Bila vyote viwili, “chaguo la mtumiaji” linakuwa njia ya kuhamisha kushindwa kwa sera kwenye mtu binafsi.

Matrice ya madarasa ya wathibitishaji

1. Polisi: Thibitisha Haki ya Kuendesha, Si Mtu Mzima

Hali ya polisi kando ya barabara ndiyo inayozingatia zaidi.

Mwongozo wa mDL wa Umoja wa Ulaya unaelezea moja kwa moja: polisi au maafisa wengine hukagua leseni inapohitajika, ikiwa ni pamoja na uhalali wa leseni na haki za gari. Katika safari ya mtumiaji, afisa huthibitisha leseni kupitia mtiririko unaochochewa na QR, Bluetooth, Wi-Fi Aware, au NFC. Hiyo ni kazi ya uthibitishaji inayozingatia:

  • Je, mtu huyu ndiye mshikiliaji?
  • Je, hati ni halali?
  • Haki na vikwazo gani vya gari vinatumika?

Inaruhusiwa kwa chaguo-msingi:

  • Jina
  • Picha
  • Hali ya leseni
  • Tarehe za kutolewa na kumalizika
  • Makategoria
  • Vikwazo vinavyohusiana na uendeshaji
  • Mtoa hati na mamlaka
  • Matokeo ya upya/hali

Hairuhusiwi kwa chaguo-msingi:

  • Anwani ya nyumbani
  • Vitambulisho vya ndani visivyohitajika kwa matumizi ya kando ya barabara
  • Sifa zisizohusiana kutoka kwa hati nyingine
  • Kumbukumbu za kihistoria za uwasilishaji
  • Metadata ya kibiashara

Mwongozo wa utekelezaji wa AAMVA unaimarisha suala la picha: ikiwa picha imeombwa na kipengele kingine chochote kimetolewa, picha inapaswa kushirikiwa ili mthibitishaji aweze kuunganisha data na mtu anayewasilisha. Mwongozo huo huo pia unasema washikadau hawapaswi kufuatilia washikiliaji wa mDL au matumizi ya mDL isipokuwa inapohitajika kisheria.

Kesi ya polisi si kuhusu serikali kupokea kila kitu. Ni kuhusu serikali kupokea data mahususi ya uendeshaji inayohitajika kwa utekelezaji wa kando ya barabara. Hiyo ni tofauti muhimu.

2. Madawati ya Kukodisha: Ustahili, Uthibitisho wa Utambulisho, na Bila Kinachosisitaji

Kesi ya kukodisha ina maelezo zaidi kwa sababu kuna nyakati mbili za kweli: ukaguzi wa mbali kabla ya kuwasili, na kuchukua wakati mtu au kiosk anapokabidhi funguo.

Mwongozo wa mDL wa Umoja wa Ulaya tayari unafanya mfano wa vyote viwili. Huduma ya kukodisha gari inaweza kuomba mDL pamoja na uthibitisho wa utambulisho wakati wa kuagiza, kuthibitisha hati, na baadaye kuthibitisha mteja ana kwa ana wakati wa kuchukua kabla ya kutoa gari. Watumiaji wanaweza kushiriki mDL zao na makampuni ya kukodisha gari ana kwa ana au kwa mbali mapema.

Dawati la kukodisha halikuhitajiki hasa kuchunguza tukio. Linahitaji kuamua: Je, ninaweza kukodisha gari hili kwa mteja huyu chini ya agizo hili na sera hii?

Ukaguzi wa mbali kabla ya safari unapaswa kujumuisha:

  • Uhusiano wa utambulisho
  • Picha au kipengele sawa cha kuunganisha utambulisho
  • Kategoria ya gari inayohusika
  • Tarehe za kutolewa na kumalizika
  • Uhalali wa sasa
  • Labda kizingiti cha umri au bendi ya umri

Kuchukua kunapaswa kuthibitisha:

  • Mshikiliaji ni mtu yule yule aliyekamilisha ukaguzi wa awali
  • Uhalali wa sasa
  • Haki zinazohusika

Hihitajiki kwa chaguo-msingi:

  • Anwani kamili ya nyumbani wakati wasifu wa agizo tayari una maelezo ya mawasiliano
  • Tarehe kamili ya kuzaliwa ambapo umri-zaidi-ya au bendi ya umri inatosha
  • Sifa za utambulisho zisizohusiana
  • Uwasilishaji tena wa hati kamili iwapo hati ya agizo tayari ipo

Usanifu wa sasa wa mDL wa NIST unaonyesha upande unaotegemea ukitumia DCQL kuomba sifa zinazohitajika tu, na unasema waziwazi kwamba hii inasaidia kupunguza data na idhini ya mshikiliaji kwa kupanga ombi badala ya kuchukulia hati kama kitengo kimoja. AAMVA inaongeza kwamba programu inapaswa kuonyesha wazi data iliyoombwa na kama mthibitishaji anakusudia kuhifadhi taarifa hiyo.

3. Waajiri: Kategoria ya Mthibitishaji, Si Ufunguzi wa Utambulisho Wote

Muhtasari wa W3C unatumia mfumo wa kidijitali wa mwajiri unaokagua shahada ya chuo kikuu kama mfano wa mthibitishaji. Hilo linatufahamisha kwamba uthibitishaji wa mwajiri tayari ni mfano unaotambuliwa katika mifumo ya hati.

Mwajiri au opereta wa msafara anaweza kwa haki kuhitaji kujua:

  • Kama mfanyakazi kwa sasa ana haki ya kuendesha makategoria fulani ya magari
  • Kama vikwazo muhimu vipo
  • Kama haki inabaki halali

Hiyo ni haja halisi ya kibiashara. Lakini haihalalishi moja kwa moja ufikiaji wa kudumu wa hati nzima ya uendeshaji, data kamili ya utambulisho, au mkondo unaoendelea wa uwasilishaji tena.

NIST inaonya kwamba kupeleka mara kwa mara kitambulisho kinachoweza kutumika tena na kuwafanya watumiaji wawe na tabia ya kuwasilisha tena hati inayobeba utambulisho ni jambo lisilo la kuhitajika, na inasema uthibitishaji wa kila siku unapaswa kutegemea teknolojia zilizoundwa kwa uthibitishaji, kama vile passkeys. NIST inapendelea uthibitishaji wa kifaa cha ndani juu ya ulinganisho wa biometria wa upande wa seva kwa sababu unalinda faragha vizuri zaidi.

IDP ya siku zijazo haipaswi kuwa beji ya ufikiaji wa mahali pa kazi.

Kwa matumizi ya mwajiri na msafara, mfano sahihi kawaida ni:

  • Ukaguzi wa haki unaohusiana na kazi
  • Labda hati ya kuzingatia ya mara kwa mara
  • Labda dai kwamba mshikiliaji anabaki halali kwa makategoria yaliyobainishwa
  • Lakini si uhamishaji wa kawaida wa data yote ya leseni kila wakati mfanyakazi anaingia katika mfumo au kuanza zamu

Uzingatiaji wa msafara ni kategoria tofauti ya upande unaotegemea, na matumizi tofauti yanayokusudiwa, na wasifu tofauti wa ufichuzi.

4. Wabima: Madai Si Ruhusa ya Uonekano Unaoendelea

Kesi ya bima mara nyingi ni ya kweli. Katika nyenzo ya matumizi ya mDL ya Umoja wa Ulaya, wabima wanaonekana kwa njia isiyo ya moja kwa moja katika hali ya kukodisha: makampuni ya bima yanahitaji makampuni ya kukodisha gari kukagua kama mtu anayekodisha gari ana haki ya kuendesha. Bima tayari inaathiri mtiririko wa uthibitishaji wa uendeshaji.

Lakini hilo halimaanishi mbima anapaswa kupokea data sawa na polisi, au haki ya kudumu ya kufikia hati.

IDP ya siku zijazo inapaswa kuwachukulia wabima kama kategoria tofauti ya mthibitishaji na matumizi tofauti yanayokusudiwa:

  • Uandishi wa bima
  • Uthibitishaji wa hatari ya kukodisha
  • Ushughulikiaji wa madai baada ya hasara
  • Ukaguzi wa ulaghai

Hizo si madhumuni moja. Chini ya kanuni za ulinzi wa data za Umoja wa Ulaya, data binafsi lazima ikusanywe kwa madhumuni yaliyobainishwa na iwe mdogo kwa kinachohitajika na kuwa na uwiano kwa madhumuni hayo. Mwongozo wa VC wa W3C unafikia hitimisho hilo hilo kwa njia ya kiufundi: wathibitishaji wanapaswa kuomba kinachohitajika tu kabisa.

Mifano halali inayohusiana na tukio:

  • Uthibitisho kwamba leseni ilikuwa halali wakati husika
  • Uthibitisho wa haki ya gari inayohusika
  • Uthibitisho wa uhusiano wa utambulisho inapohitajika kwa dai
  • Ufichuzi mahususi wa dai

Hairuhusiwi kwa chaguo-msingi:

  • Ufikiaji endelevu wa hati ya msingi
  • Uthibitishaji tena wa jumla mara kwa mara kila wakati mteja anawasiliana na mbima
  • Matumizi ya hati ya uendeshaji kama tokeni ya kuingia
  • Ukusanyaji wa sifa zisizohusiana

Hati ya uendeshaji si usajili wa ufuatiliaji. Na haipaswi kuwa moja kimya kimya.

Kwa Nini Wasuluhishi Lazima Wawe Wazi

Masoko ya kweli yanajumuisha wasuluhishi. Majukwaa ya kukodisha, wauzaji wa msafara, mifumo ya HR ya waajiri, na wasindikaji wa madai ya bima mara nyingi hufanya kazi kupitia wahusika wa tatu.

Usanifu wa EUDI unashughulikia hili kwa:

  • Kuwachukulia wasuluhishi kama pande zinazotegemea
  • Kuwahitaji wasajiliwe
  • Kuhitaji sifa zilizoombwa kwa upande unaotegemea uliosuluhishwa zisajiliwe
  • Kuonyesha msuluhishi na upande wa mwisho unaotegemea kwa mtumiaji
  • Kuwakataza wasuluhishi kuhifadhi data kuhusu maudhui ya muamala

IDP ya siku zijazo haipaswi kamwe kuruhusu mfano ambapo mtumiaji anaamini anafichua kwa kampuni ya kukodisha, lakini kwa kweli anafichua kwa msuluhishi wa uthibitishaji asiyeonekana, msindikaji wa uchambuzi, na mnyororo wa muuzaji wa madai.

ETSI inasaidia hapa. Mfano wake wa cheti cha upande unaotegemea mkoba unajumuisha URI za msaada, matumizi yanayokusudiwa, URI za usajili, na metadata ya mamlaka ya usimamizi. Hiyo ndiyo aina ya miundombinu inayosomeka na mashine inayohitajika ili watumiaji waelewe ni nani yuko kweli kweli upande mwingine wa ombi na wapi waende wanapotaka kufuta au kusahihisha.

Uhifadhi Ni Sehemu ya Udhibiti wa Ufikiaji

Majadiliano mengi kuhusu ufichuzi wa kuchagua yanaisha mapema sana. Yanazingatia kinachofichuliwa. Hayazingatii vya kutosha muda unaopitiwa baadaye.

Mwongozo wa sasa tayari unakusanyika:

  • AAMVA: mkoba lazima uumbie wazi mshikiliaji data iliyoombwa na kama mthibitishaji anakusudia kuihifadhi; washikadau hawapaswi kufuatilia washikiliaji au matumizi ya mDL isipokuwa inapohitajika kisheria
  • W3C: programu ya mshikiliaji inapaswa kutoa kumbukumbu za taarifa zilizoshirikiwa na wathibitishaji, ili maombi ya kupita kiasi yaweze kutambuliwa
  • EUDI: watumiaji wanapaswa kuweza kufikia kumbukumbu za miamala, kuripoti maombi yanayoshukiwa, na kuomba kufutwa

Darasa la uhifadhi linapaswa kuwa sehemu ya sera ya ufichuzi yenyewe:

  • Polisi kando ya barabara: hakuna uhifadhi kwa chaguo-msingi zaidi ya kumbukumbu ya kisheria ya uendeshaji
  • Ukaguzi wa mbali wa kukodisha kabla ya safari: kumbukumbu ya muamala inayohusiana na agizo, si nakala ya utambulisho inayoweza kutumika tena
  • Uzingatiaji wa msafara wa mwajiri: kumbukumbu ya uzingatiaji au matokeo ya hati, si data ghafi ya hati
  • Dai la mbima: kumbukumbu ya dai iliyopunguzwa kwa dai hilo, si ufikiaji wa kudumu

IDP ya siku zijazo inayopuuza uhifadhi inalinda faragha kwa sehemu tu.

Mkoba Unapaswa Kuamua Nini Kweli Kweli

Kama ningelazimika kupunguza makala hii yote hadi sheria moja ya utekelezaji, ingekuwa hii:

Mkoba haupaswi kujibu “Je, ninaweza kuwasilisha hati hii?” Unapaswa kujibu “Je, ninaweza kuwasilisha seti hii ya madai kwa mthibitishaji huyu aliyethibitishwa, kwa matumizi haya yanayokusudiwa, katika muktadha huu, chini ya darasa hili la uhifadhi?”

Uamuzi huo unapaswa kuendeshwa na angalau pembejeo hizi:

  • Utambulisho wa mthibitishaji
  • Kategoria ya mthibitishaji
  • Matumizi yanayokusudiwa
  • Upeo wa sifa uliosajiliwaw
  • Sera ya ufichuzi kutoka kwa mtoa hati, ikiwa ipo
  • Mazingira (kando ya barabara, kuchukua, mbali, msafara, dai)
  • Idhini ya mshikiliaji
  • Sera ya uhifadhi inayotumika

Viwango tayari vina sehemu kubwa ya mifumo kwa hili: ufichuzi wa kuchagua, uthibitishaji wa upande unaotegemea, matumizi yanayokusudiwa yaliyosajiliwaw, vyeti vya ufikiaji, tathmini ya sera ya ufichuzi, na maombi yanayofungwa kwa madhumuni. Kinachokosekana bado ni nidhamu ya kuchukulia vipande hivyo kama usanifu mmoja thabiti wa ufichuzi.

Hoja Kuu

IDP ya siku zijazo haipaswi kuuliza kama data inaweza kufichuliwa. Inapaswa kuuliza:

  • Nani anauliza?
  • Kwa madhumuni gani?
  • Chini ya mamlaka gani?
  • Katika muktadha gani?
  • Kwa matokeo gani ya uhifadhi?

Polisi, madawati ya kukodisha, waajiri, na wabima si nembo nne upande mwingine wa ombi. Ni mifano minne tofauti ya hatari, muktadha minne tofauti wa kisheria, sababu nne tofauti za kuuliza — na inapaswa kuzalisha seti nne tofauti za ufichuzi.

Hiyo si utata usio wa lazima. Hiyo ndiyo hati ya kisasa ya uendeshaji inayoonekana kama inapoacha kuwachukulia kila mthibitishaji kama mthibitishaji mmoja.

Omba
Tafadhali andika barua pepe yako katika sehemu iliyo hapa chini na ubofye "Jisajili"
Jiandikishe upate maagizo kamili kuhusu kupata na kutumia Leseni ya Kimataifa ya Kuendesha gari, pamoja na ushauri kwa madereva nje ya nchi.