Глебсмит
@glebsmith77
Минцифры выкатило Доктрину развития системы противодействия правонарушениям, совершаемым с использованием ИКТ. Формальный набор идей по тому, как противодействовать мошенничеству и всяким цифровым преступлениям. Безопасность подается через постоянную идентификацию плюс оценку поведения человека, система контроля над которым должна в случае отклонений от нормы человека мгновенно и неотвратимо «защитить».
В глоссарии, ещё до всяких «перспективных сценариев», прямым текстом дано определение: «цифровая идентификация» из которой выращивают «цифрового двойника» гражданина - данные, атрибуты и поведенческие характеристики, по которым систему учат оценивать его состояние, обнаруживать аномалии и прогнозировать угрозы.
Дальше идёт главная новелла текста – «токен», который должен всё это координировать без единой базы данных: обещано, что данные останутся разрозненными у каждого держателя (банки, госуслуги, работодатель и цифровые сервисы). Но чтобы токен реагировал мгновенно в любой точке присутствия человека, за его поведением нужно следить постоянно и везде, иначе никакой мгновенности не выйдет. Разрозненное хранение и тотальное наблюдение вещи разные, а в тексте поданы как одно и то же достижение.
У Доктрины на этот случай есть собственная метафора: «общий цифровой иммунитет», «коллективная защитная реакция», «мгновенная мобилизация во всех точках присутствия». Раз уж заговорили языком биологии, стоит вспомнить её целиком, а не только рекламную часть.
У иммунной системы есть задача сложнее, чем «найти чужого»: отличить чужого от своего. Отказ этого механизма называется аутоиммунным заболеванием: волчанка, ревматоидный артрит, диабет первого типа и сонм других, часто смертельных болезней. Организм в этих случаях не сломан: он работает но применяет боевой протокол не туда. Чем чувствительнее система распознавания угроз, тем выше вероятность сбоя. Это статистика: детектор всегда компромисс между тем, сколько реальных угроз он ловит, и сколько своих принимает за чужих. Систему, которую описывает Доктрина, предлагается обучать именно на предсказании: ловить аномалию поведения ещё до того, как она превратится в подтверждённое мошенничество. Ок. Предположим, что поймают больше настоящих схем. Заодно поймают больше и тех, кто просто ведёт себя не так: сменил работу, уехал, начал вести дела иначе, чем вчера.
Документ подробно и добросовестно прорабатывает защиту от внешнего мошенника: антифрод-меры, блокировка инфраструктуры, обратное взыскание, межведомственная координация. Что делать, если система приняла своего за чужого, прописано одним абзацем без единого числа: ни сроков, ни порядка обжалования, ни того, кто отвечает за ложное срабатывание. Единственная страховка сформулирована так, что и Кафка бы позавидовал: «отсутствие ограничения на действия граждан... в случае отсутствия оснований для подозрений».
Похожие идеи уже обкатывают в разных углах света. Worldcoin взял биометрию и криптографическое доказательство личности без слежки за поведением. В Европе в рамках eIDAS 2.0 человек управляет своим «цифровым кошельком» (который обещали централизованно раздать всем до конца 2026, но как обычно в ЕС опаздывают). Британия возвращает деньги жертвам мошенничества, поделив ответственность между банками вообще без биометрии. Каждый элемент апробирован по отдельности. В одну систему, объединяющую идентификацию, слежку за поведением и обещание всё вернуть пока никто это не собирал.
Сделка в общем виде выглядит так: гражданину предлагают постоянное наблюдение за поведением, «добровольно-принудительную» бесконечную биометрию (можно отказаться, но тогда и доступы к сервисам могут деградировать), предиктивную оценку его состояния и участие всех его данных в общей системе прогноза угроз. Взамен расплывчатое обещание вернуть деньги, если что-то пойдёт не так, без сроков, без чётко прописанной доли ответственности банков и без всякого порядка обжалования.
Иммунитет– метафора так-то хорошая. Но что будет если у «иммунной системы» Минцифры внезапно обострится волчанка. А она обострится, так устроена архитектура.
В глоссарии, ещё до всяких «перспективных сценариев», прямым текстом дано определение: «цифровая идентификация» из которой выращивают «цифрового двойника» гражданина - данные, атрибуты и поведенческие характеристики, по которым систему учат оценивать его состояние, обнаруживать аномалии и прогнозировать угрозы.
Дальше идёт главная новелла текста – «токен», который должен всё это координировать без единой базы данных: обещано, что данные останутся разрозненными у каждого держателя (банки, госуслуги, работодатель и цифровые сервисы). Но чтобы токен реагировал мгновенно в любой точке присутствия человека, за его поведением нужно следить постоянно и везде, иначе никакой мгновенности не выйдет. Разрозненное хранение и тотальное наблюдение вещи разные, а в тексте поданы как одно и то же достижение.
У Доктрины на этот случай есть собственная метафора: «общий цифровой иммунитет», «коллективная защитная реакция», «мгновенная мобилизация во всех точках присутствия». Раз уж заговорили языком биологии, стоит вспомнить её целиком, а не только рекламную часть.
У иммунной системы есть задача сложнее, чем «найти чужого»: отличить чужого от своего. Отказ этого механизма называется аутоиммунным заболеванием: волчанка, ревматоидный артрит, диабет первого типа и сонм других, часто смертельных болезней. Организм в этих случаях не сломан: он работает но применяет боевой протокол не туда. Чем чувствительнее система распознавания угроз, тем выше вероятность сбоя. Это статистика: детектор всегда компромисс между тем, сколько реальных угроз он ловит, и сколько своих принимает за чужих. Систему, которую описывает Доктрина, предлагается обучать именно на предсказании: ловить аномалию поведения ещё до того, как она превратится в подтверждённое мошенничество. Ок. Предположим, что поймают больше настоящих схем. Заодно поймают больше и тех, кто просто ведёт себя не так: сменил работу, уехал, начал вести дела иначе, чем вчера.
Документ подробно и добросовестно прорабатывает защиту от внешнего мошенника: антифрод-меры, блокировка инфраструктуры, обратное взыскание, межведомственная координация. Что делать, если система приняла своего за чужого, прописано одним абзацем без единого числа: ни сроков, ни порядка обжалования, ни того, кто отвечает за ложное срабатывание. Единственная страховка сформулирована так, что и Кафка бы позавидовал: «отсутствие ограничения на действия граждан... в случае отсутствия оснований для подозрений».
Похожие идеи уже обкатывают в разных углах света. Worldcoin взял биометрию и криптографическое доказательство личности без слежки за поведением. В Европе в рамках eIDAS 2.0 человек управляет своим «цифровым кошельком» (который обещали централизованно раздать всем до конца 2026, но как обычно в ЕС опаздывают). Британия возвращает деньги жертвам мошенничества, поделив ответственность между банками вообще без биометрии. Каждый элемент апробирован по отдельности. В одну систему, объединяющую идентификацию, слежку за поведением и обещание всё вернуть пока никто это не собирал.
Сделка в общем виде выглядит так: гражданину предлагают постоянное наблюдение за поведением, «добровольно-принудительную» бесконечную биометрию (можно отказаться, но тогда и доступы к сервисам могут деградировать), предиктивную оценку его состояния и участие всех его данных в общей системе прогноза угроз. Взамен расплывчатое обещание вернуть деньги, если что-то пойдёт не так, без сроков, без чётко прописанной доли ответственности банков и без всякого порядка обжалования.
Иммунитет– метафора так-то хорошая. Но что будет если у «иммунной системы» Минцифры внезапно обострится волчанка. А она обострится, так устроена архитектура.
293 13.4K