Бяла книга · Чернова 0.9

Човешкото присъствие
като примитивно доверие.

Техническа рамка за доказателство, че истински човек е присъстващ, действащ доброволно и позволяващ специфично цифрово взаимодействие.

Резюме

Генеративните системи могат да възпроизвеждат много сигнали, исторически свързвани с човешко присъствие. Human Link Project доказва човешко присъствие, без да предава лични данни. Когато се изисква потвърждаване на самоличност, FaceDNI добавя сравнение с документ за самоличност в устройството и задвижвано от ИИ откриване на живо присъствие, проектирано да устоява на deepfake.

1 Разликата в доверието

Удостоверяването установява контрол върху акаунт или идентификационни данни. То не установява непременно, че човек присъства за конкретно действие. Human Link Project третира присъствието като отделно твърдение със собствен жизнен цикъл и модел на заплахите.

2. Цели на дизайна

  • Доказване на човешкото присъствие без идентифициране на лицето или предаване на лични данни по подразбиране.
  • Свържете доказателството с ясно действие на приложението.
  • Минимално съхранявани и разкрити данни.
  • Устойчивост срещу повторно използване, автоматизация и делегирано изпълнение.
  • Да останат съвместими по устройства и приложения.

3. Преглед на протокола

Проверяващият издава ново предизвикателство, съдържащо получателя, хеша на действието и срока на валидност. Режимът само за присъствие проверява жив човек без лични данни; когато се изисква самоличност, FaceDNI извършва сравнение с документ и откриване на живо присъствие с ИИ в устройството. След това защитеният ключов материал подписва предизвикателството и резултата от проверката. API за проверка оценява времевата валидност, целостта на подписа, удостоверяването на устройството и политиката.

4. Модел на поверителност

Проверката само на присъствие не идентифицира човека и не предава лични данни. В незадължителните потоци за потвърждаване на самоличност FaceDNI извършва сравнение на лица и проверка на живо присъствие в мобилното устройство, а Human Link Project предоставя само ограничения резултат, необходим за разрешеното взаимодействие.

5. Модел на заплахите

Системата отчита повторно използване, злонамерен софтуер, дистанционно управление, принуда, компрометирани приложения, синтетични медии и deepfake, генерирани от ИИ. Нито един сигнал не се приема за достатъчен сам по себе си; проверката съчетава независими твърдения и съобщава оставащата несигурност.

6. Управление

Инфраструктурата на доверие изисква прозрачен преглед на сигурността, документирани промени в политиката и реални средства за защита. Пътната карта на проекта включва независими одити и път към споделено техническо управление.