Self Sovereign Identity – vad är det? Bättre än BANKID?

Du som är en aning insatt i blockchainvärlden har säkert stött på begreppet ”Self Sovereign Identity”. Eller så har du inte det. Om du inte är särskilt insatt kan det ändå ha hänt att du hört talas om det, men förmodligen inte. Så vad är egentligen Self Sovereign Identity (SSI) för något? I det här inlägget snackar vi identiteter och reder ut vad som är vad och var utvecklingen av identiteter står idag. Ämnet ”identiteter” är mycket komplext och det kan vara svårt att hänga med, så vi har gjort många illustrationer för att underlätta. I slutet av inlägget går vi även genom några tankar om framtiden.

Vad är en identitet?

Slår vi upp ordet ”identitet” på wikipedia får vi följande definition: Identitet (av lat. idem, densamme) är inom filosofi en term som beskriver någon typ av grundläggande likhet eller oskiljaktighet. En strikt numerisk identitet är en relation som varje föremål har med ett och endast ett annat föremål, nämligen sig själv. En annan typ av identitet brukar kallas kvalitativ identitet, och beskriver det förhållande som gäller mellan föremål av samma slag, som har relevanta egenskaper gemensamma, t.ex. två exemplar av samma bok.

Det går att fortsätta att läsa hur mycket som helst om identitet både på wikipedia och på andra ställen så som i filosofi och psykologi med flera vetenskapliga områden. Det är intressant men det blir väldigt snabbt väldigt komplext och krångligt. Vi har därför i det här inlägget gjort klart att det vi menar med identitet är när en fysisk person(människa) försöker att bevisa egendom som denna äger. I blockchain använder man publik/privat krytografi. Det vi brukar kalla för den digitala adressen och den digitala nyckeln.

Problemet med identiteter

Identiteter – vem har vad och när? Det är vad vi fokuserar på i denna kontext. Identiteter kan skapa oerhört mycket nytta i ett samhälle när de fungerar. Exempel på detta är det Svenska BankID som alla i Sverige älskar. BANKID är något som många av oss svenskar använder varje dag. BANKID förenklar och snabbar på processer som annars hade tagit längre tid och varit mycket krångligare. Exemel på länder som inte har BANKID är England. Om man ska öppna ett bankkonto där behöver man bevisa sin identitet genom att skicka in orginalpost, adress, med mera i fysiskt format. Detta kommer givetvis att ändras över tid, men så ser det faktiskt ut på många håll i världen där man ännu inte har någon digital lösning.

Missanvändning av identiteter

Identiteter kan också missanvändas och utnyttjas. Vi i Sverige är lyckliga att vi har ett så fungerande system. Men tänk er om vi hade BANKID-lösningen och samtidigt levde i ett land under förtryck. Där en diktator kan stänga av vår identitet om vi inte gör som denne vill. Digitala identitetslösningar innebär alltså en oerhört makt. Kanske mer makt än vad central och statsstyrda pengar redan gör. Vad vi kan enas om är att identiteter spelar allt större roll när vi ger oss ger oss in i en allt mer digitaliserad världen.

Identiteter är det nya guldet

En digital identitet är oerhört viktig för att kunna göra saker både i den fysiska och digitala världen. I ett fullt digitaliserat samhälle, så finns inte fysiska pengar, inga fysiska dokument, inga fysiska kontrakt. Allt är digitalt av de enkla anledningarna att det är säkrare, enklare, snabbare, bättre, med mera. I boken nedan beskriver författaren David Birch varför Identiteter är ”det nya guldet” eller ”det nya värdet”. Det är ingen vild gissning att det också var det som de fyra största bankerna i Sverige förstod i början av 2010-talet när de började utveckla och introducerade BANKID?

#1 Dagens och gårdagens lösningar (Första generationen)

Första generationens identiteter. Bilden ovan illustrerar hur identiteter har sett historiskt. Väldigt silobaserade identitetesystem där en individ har ett konto hos varje organisation den interagerar med. För att ha skapat kontot hos organisationen behöver individen bevisa sin identitet, oftast med fysiska dokument så som pass, adress, räkningar med mera.

#2 Dagens och morgondagens lösningar (Andra generationen)

 

Andra generationens identiteter. Det vi kallas Social Logins. Facebook, Google, Twitter, LinkedIn med flera skapar en identitsplattform där individer kan använda sig av lösningen för att logga in mot vilken organisation som helst. Utvecklingen av dessa har tagit fram en rad olika standarder så som OpenID Connect, OAtuh2, SSIMeetup, SAML med flera.

Morgondagens och framtidens lösningar (Tredje generationen)

Den tredje generations identiteter. Det är här vi börjar prata om SSI. Istället för att vi har en social media plattform som ”tredjepart” som håller våra idenititer när vi ska logga in eller verifiera oss på olika ställen. Så har vi här en annan tredjepart. Denna tredjepart är en digital wallet, ofta en app i en mobiltelefon. Denna lösning använder sig av blockchainteknologi. Tittar vi på bilden nedan ser vi där det står ”did:sov:” en såkallad SSI. Det här kan vi tänka oss som vårt personnummer.

Hur skiljer sig personnummer från en SSI då?

Vårt personnummer kan vi inte utan en stat eller tredjepart bevisa att vi faktiskt är ägare till. Tänk dig själv här om någon ber om ditt personnummer i något sammanhang. Du kan säga vilket nummer som helst och det är svårt för mottagaren att säga något annat än att det är ditt. Varken du eller mottagaren kan verifiera det. Det är här det blir intressant med SSI. En SSI ser ut som på bilden nedan och vad den gör är att den kopplar samman en publik adress med dess privata nyckel inne i en app. Det finns idag flera startups och etablerade spelare som skapar lösningar för detta. Exempel på tidigare spelare som vi tidigare har skrivit om på bloggen är Ledger och Tresor, men även KeepKey. På senare tid har även jättar som Samsung hoppat på tåget. Här kan man läsa mer om det.

När vi använder en SSI istället för ett personnummer kan vi bevisa att vi är ägare till personnumret. Detta genom att vi har vår digitala nyckel (private key) som hålls i vår mobile wallet. Om någon exempelvis frågar om vi är ägare till ett dokument, exempelvis våra betyg från skolan, så kan vi bevisa det genom att visa att vi har de privata nycklarna till dokumentet.

Identitet utan tredjepart 

I tider där alla pratar om dataintegritet och att varje individ ska ha rätten att äga sin egen data så är detta riktigt intressant. Det unika med SSI är att det möjliggör för varje individ att själv hålla sin identitet. Vi behöver inte längre lita på någon social media plattform eller något BANKID utan vi kan själva hålla vår idenitiet och vår data.Det är detta som är verkligt häftigt med SSI. Utvecklingen är dock bara i ett väldigt tidigt stadie. Här nedan ser vi några olika standarder som håller på att utvecklas för detta.

Hur ser det ut i praktiken då?

Det vi behöver förstå är att en transaktion av en kryptovaluta likt bitcoin kan innehålla mer saker än enbart själva värdet av transaktionen. Transaktionen i sig kan även innehålla data. Tänk dig ungefär så här: En transaktion av 1 bitcoin från person A till B på bitcoinnätverket kan också innehålla ett dokument eller ett kontrakt som i sig är värt 10 bitcoin. Det kan också innehålla data över dina skolbetyg eller data över din skostorlek med mera. All denna data, kan du hålla, kopplat till din identitet, i din egen ficka.

Sammanfattning och några ord om framtidens identitet

”I think that the future of identity over the next twenty-five years, in common with the future of a great many other everyday tools, rests on that device formerly known as the mobile phone and what Sam Lessin of Facebook calls the ‘superpower’ of being able to communicate with anyone anywhere in the world at any time.” Och jag tror att det ligger mycket i detta. Jag tror att vi kommer att se en enorm utveckling av Self-sovereign-identiteter som kopplas till lands/statsstyrda identiteter likt bankID, personnumren med mera. Men över tid tror jag att utvecklingen mot en globaliserad och digitaliserad värld kommer att sudda ut behovet av nationella och lokala identiteter. Detta till fördel för globala identiteter och det är där jag tror att SSI-lösningar kommer att spela en väldigt stor roll. Men vi får se. Vad tror du?

Lämna ett svar

E-postadressen publiceras inte. Obligatoriska fält är märkta *

New Bookmakers
Binance
Binance

Place 4 x $10 or more bets to receive $25 in free bets

Ocean Bet
Ocean Bet

Up To €40 In Free Bets - New European customers only

Spades Bet
Spades Bet

Bet £15 get £50 in free bets. Min Deposit: £5.

Monte Bet
Monte Bet

Monte Bet: Bet £5 & Get £45. Min Deposit: £5.

Diamond Bet
Diamond Bet

Claim a 100% deposit bonus up to $250 + free bets

New Casinos
5,0 rating
Place 4 x $10 or more bets to receive $25 in free bets
4,0 rating
Up To €40 In Free Bets - New European customers only
4,5 rating
Bet £15 get £50 in free bets. Min Deposit: £5.
4,3 rating
Monte Bet: Bet £5 & Get £45. Min Deposit: £5.
3,8 rating
Claim a 100% deposit bonus up to $250 + free bets
När du är med i mitt nyhetsutskick missar du aldrig något av mina blogginlägg samt nyhetsutskick