forum
Лента обновлена: 33 seconds ago
INNA_ · 2 months ago Инициатива
Оригинал ↗

Пока нет групп избранного.

«Цифровой след человека: единый реестр документов и дан...

«Цифровой след человека: единый реестр документов и данных на блокчейне»

Проблема на сегодня: в Украине, несмотря на наличие электронных реестров и цифровых сервисов, человек по-прежнему вынужден носить с собой кучу документов при каждом обращении: устройство на работу, продажа недвижимости, оформление пенсии или субсидии — везде нужно собирать справки, копии, выписки. Данные разрознены по разным государственным реестрам, и каждый раз человек становится "бумажным" в цифровой среде. Это создаёт бюрократию, коррупцию (когда справки "ускоряют" за деньги) и отнимает у людей тысячи часов жизни.

В мире уже существует технология, которая решает эту проблему — само-суверенная идентификация (Self-Sovereign Identity, SSI) на блокчейне. Это система, где данные о человеке хранятся не у государства или корпораций, а в защищённом цифровом хранилище, которое контролирует сам человек. При обращении в банк, на работу или в госорган человек не предоставляет кучу документов, а даёт цифровое подтверждение того, что ему нужно, с помощью технологии Zero-Knowledge Proofs (доказательства с нулевым разглашением). Например, при устройстве на работу можно подтвердить наличие диплома или трудового стажа, не показывая сам диплом и не раскрывая остальных данных о себе. Блокчейн при этом гарантирует, что подтверждение подлинно, а данные защищены шифрованием.

Украина может стать первой страной, которая внедрит государственную систему само-суверенной идентификации в таком масштабе. Это не "ещё одно приложение" и не "цифровой паспорт" — это принципиально новая философия взаимодействия человека и государства, где человек владеет своими данными и сам решает, кому и что показывать.

Что предлагаем:

  1. Принять Закон «О цифровой само-суверенной идентификации граждан Украины».

Закон закрепляет, что каждый гражданин имеет право на создание личного цифрового хранилища (на смартфоне, компьютере или защищённом носителе), в котором хранятся его персональные данные, документы и цифровые подтверждения (дипломы, трудовая книжка, свидетельства о рождении, праве собственности и т.д.). Данные не хранятся в централизованных государственных базах — только у человека. Государство лишь подтверждает подлинность данных через блокчейн-реестр, но не имеет доступа к ним без согласия человека.

Если человек потеряет доступ к своему хранилищу – предусматривается система восстановления через резервные копии и биометрическую идентификацию, а также возможность обращения в ЦНАП для восстановления доступа при утрате устройства.

  1. Законодательно закрепить обязательный приём цифровых подтверждений через систему SSI для всех государственных органов, работодателей, банков и других учреждений.

Никто не имеет права требовать бумажные копии документов, если данные уже есть в системе SSI и человек дал на это своё согласие. За нарушение — административная ответственность для должностных лиц.

Пожилые люди, которые не пользуются смартфонами — предусматривается упрощённый вариант: возможность хранить данные в ЦНАПе с защищённым доступом и получать цифровые подтверждения через консультанта, а также бумажные альтернативы для тех, кто выбирает их.

  1. Внедрить технологию Zero-Knowledge Proofs (доказательства с нулевым разглашением).

Человек может подтвердить, что он имеет диплом, стаж или право собственности, не раскрывая самих документов. Например, работодатель получает подтверждение "Да, у человека есть диплом", но не видит, где, когда и с какими оценками. Блокчейн гарантирует подлинность подтверждения.

Подделать криптографическую подпись невозможно, а любая попытка будет зафиксирована в реестре как нарушение.

  1. Создать публичный блокчейн-реестр для подтверждения подлинности документов.

В реестре хранятся только криптографические метки (хэши) документов, а не сами документы. Это позволяет проверять подлинность любого подтверждения без доступа к личным данным. Реестр открыт для аудита, но защищён от вмешательства.

Если возникнит вопрос – не будет ли блокчейн слишком медленным и дорогим для таких объёмов, то ответим, что современные блокчейн-решения (например, Stellar, Hyperledger) позволяют обрабатывать миллионы транзакций с минимальными затратами. В Украине уже есть успешный опыт использования блокчейна в банковской сфере (Прозора мережа).

  1. Законодательно защитить согласие человека.

Никакие данные не передаются третьим лицам без явного согласия человека, подтверждённого электронной подписью. Человек может в любой момент отозвать согласие, и доступ к данным будет мгновенно заблокирован.

Если государство захочет получить данные без согласия — блокчейн фиксирует каждый запрос. Любое несанкционированное обращение автоматически становится публичным и влечёт уголовную ответственность для должностных лиц. Это делает систему не только технически, но и юридически защищённой.

  1. Ввести уголовную ответственность за несанкционированный доступ к данным или попытку их получить без согласия человека.

Это делает систему не только технически, но и юридически защищённой.

Правоохранительные органы получают доступ к данным только по решению суда. Это не хуже, чем сейчас, но исключает коррупционные схемы, когда справки "покупаются" или вымогаются.

  1. Запустить пилотный проект в 3–5 регионах.

На первом этапе система внедряется в пилотных областях для отработки технологии и обучения людей. По итогам пилота — масштабирование на всю страну.

Результат: Человек больше не носит кучу документов. Он просто подтверждает свою личность и даёт согласие на предоставление данных. Бюрократия исчезает. Коррупция на справках — тоже. Государство экономит миллионы часов работы чиновников и миллиарды гривен на бумаге и архивах. Украина становится мировым лидером в области цифровой само-суверенной идентификации. Это не просто упрощение — это новая философия взаимодействия человека и государства, где человек владеет своими данными, а не государство.

agree 13 (93%)
disagree 1 (7%)

Всего голосов: 14 · до 06.09.2028 07:55

👍 4 👎 0 💬 10 🔁 0 🧠

Комментарии (10)

Здравствуйте Инна, отличная инициатива, сколько можно носить с собой пачку документов, если и так всё есть в системе.SSI — это действительно будущее, и Украина может стать первой страной, где человек реально владеет своими данными, а не государство. Zero-Knowledge Proofs, блокчейн для хэшей, уголовная ответственность за несанкционированный доступ — всё это делает систему надёжной и прозрачной. Особенно порадовало, что вы продумали восстановление доступа и вариант для пожилых людей через ЦНАП. Единственный момент: стоит предусмотреть механизм, если государство перестанет подтверждать подлинность данных. Возможно, несколько независимых узлов для дублирования реестра. А в целом — очень сильная и своевременная инициатива. Поддерживаю ✌️

Евгений, спасибо за глубокий и конструктивный комментарий! Вы абсолютно правы — вопрос доверия к системе со стороны государства критически важен. Идея с несколькими независимыми узлами для дублирования реестра — это именно то, что мы упустили. Предлагаю закрепить это в инициативе следующим образом: реестр подлинности данных должен поддерживаться не только государственными узлами, но и независимыми валидаторами (например, международными организациями или проверенными украинскими компаниями), чтобы даже в случае политических или технических сбоев подлинность данных можно было подтвердить. Спасибо, что помогаете делать инициативу сильнее!

Инна, я не совсем понял один момент - а где физически находится это "защищенное цифровое хранилище, которое контролирует сам человек"?

Локально, на смартфоне? Не получится.

На серверах каких то провайдеров? Ну так грошь цена этой всей защищенности и контролю. Это уже реализовано в "дие", правда там централизованные хранилища, но они уже потихоньку двигаются в сторону децентрализации и "блокчейнятся" активненько.

Поясните пожалуйста подробнее предлоденный вами механизм реализации контроля доступа, может я просто не понял чего то

Юрий, спасибо за точный и профессиональный вопрос. Действительно, "где физически" — это ключевой момент, который отличает нашу инициативу от "Дії" и других централизованных систем.

Ответ: Хранилище действительно находится на устройстве человека (смартфон, планшет, защищённый носитель). Это не «облако», которое контролирует провайдер, и не государственный реестр. Это локальное приложение с аппаратным шифрованием (как, например, в смартфонах с защищёнными чипами или с использованием смарт-карт).

Как это работает технически (и почему это надёжнее, чем "Дія"):

  1. Сам документ хранится только у человека. Государство не имеет к нему доступа, не хранит его на своих серверах и не может его изменить.
  2. В государственном реестре (на блокчейне) хранится только "криптографический след" документа — хэш. Это как цифровой отпечаток пальца документа: по нему можно проверить, что документ подлинный, но сам документ восстановить невозможно.
  1. Какую длину ключа/хэша планируется использовать?
  2. Что на счет коллизий хэшей?
  3. Чтобы зарегистрировать хэш в госсистеме как подлиный, придется все же предоставить документы для пересчета хэша и сравнения его с преставоенеым.

Это очень слодная тема, сложно ее обсуждать в гоаницах коментариев. Тема мне близкая(криптование, хэширование и возможные проблемы). Вкратце - я не сильно верю в возможность локального хранения данных.

Но идея в целом мне нравится. Отправлю 5 USDT за оформление:)

Юрий, спасибо за технически глубокие вопросы и щедрость! Вы правы — эта тема действительно сложна для обсуждения в формате комментариев. Но я постараюсь ответить по существу.

По хэшам:

· Длина хэша — SHA-256 (32 байта), что на сегодняшний день считается криптостойким. В перспективе можно переходить на SHA-3. · Проблема коллизий теоретически существует, но для SHA-256 вероятность ничтожна (практически невозможна). При массовом использовании можно добавлять соль (уникальный идентификатор человека) к каждому документу, чтобы исключить даже гипотетические коллизии.

По регистрации хэша: Да, вы абсолютно правы: для первого внесения документа в систему он должен быть проверен компетентным органом (ЦНАП, нотариус, Минобразования и т.д.). Но это происходит один раз. После того как хэш документа зарегистрирован в блокчейне, человек больше никогда не носит бумаги — все подтверждения работают через этот хэш и Zero-Knowledge Proofs.

По локальному хранению: Понимаю ваш скепсис. Это действительно вызов, но технически решаемый: локальное хранилище с аппаратным шифрованием (как в современных смартфонах), резервное копирование в зашифрованном виде через ЦНАП, и многофакторная аутентификация для восстановления доступа. Это не дешево, но это реально.

Спасибо за поддержку и USDT — это действительно вдохновляет продолжать работу над инициативой. Буду рада продолжить обсуждение в более удобном формате!

  1. Когда человеку нужно подтвердить что-то (например, наличие диплома), его устройство создаёт криптографическое подтверждение (Zero-Knowledge Proof). Это доказательство не раскрывает сам документ, но показывает, что документ подлинный и принадлежит этому человеку.
  2. Работодатель или госорган проверяет это подтверждение через блокчейн-реестр и получает ответ: "Да, документ подлинный". При этом никакие личные данные не передаются.

Чем это отличается от "Дії":

· В "Дії" данные хранятся в централизованных государственных реестрах, и государство имеет к ним доступ. В нашей системе — только человек. · В "Дії" государство может изменить, заблокировать или потребовать данные. В нашей системе — только с согласия человека и без возможности подделки, так как блокчейн фиксирует каждое действие. · В "Дії" данные не защищены от утечек с серверов. В нашей системе — данные вообще не покидают устройство человека.

Что делать, если человек потерял телефон или смартфон сломался:

· Мы предусматриваем резервное копирование на защищённом носителе (например, в ЦНАПе) с использованием шифрования, где доступ к данным возможен только через биометрию и квалифицированную электронную подпись человека. Но даже в этом случае государство не имеет доступа к данным — только человек.

Что делать, если государство перестанет подтверждать подлинность хэшей:

· Мы предлагаем несколько независимых валидаторов (узлов), которые дублируют реестр. Это могут быть международные организации, проверенные компании или общественные институты. Даже если государство попытается заблокировать доступ, независимые узлы сохранят возможность проверки.

Итог: Физически данные — у человека. Технически — защищены шифрованием. Юридически — подтверждены блокчейном и независимыми валидаторами. Это не «ещё одна Дія» — это принципиально другая модель. Надеюсь, теперь стало понятнее. Спасибо, что задаёте такие глубокие вопросы.

Убедили, идея рабочая, согласен:)

Комментарии обновлены: 6 days ago

← Назад к ленте