Összefoglaló
A generatív rendszerek számos, korábban az emberi jelenléthez kapcsolt jelet képesek reprodukálni. A Human Link Project személyes adatok továbbítása nélkül bizonyítja az emberi jelenlétet. Ha személyazonosság-biztosítás szükséges, a FaceDNI az eszközön végzett személyazonosítóokmány-összehasonlítást és MI-alapú élőségérzékelést ad hozzá, amelyet a deepfake-ekkel szembeni ellenállásra terveztek.
1. A bizalom hiánya
A hitelesítés megállapítja egy fiók vagy hitelesítő adat feletti ellenőrzést. Nem feltétlenül állapítja meg, hogy egy ember jelen van egy adott műveletnél. A Human Link Project a jelenlétet külön állításként kezeli, saját életciklussal és fenyegetési modellel.
2. Tervezési célok
- Az emberi jelenlét bizonyítása az érintett személy azonosítása vagy a személyes adatok átadásával nem.
- Kösse a bizonyítékot az alkalmazás egyértelmű műveletéhez.
- Minimalizáljuk a megőrzött és közzétett adatokat.
- Ellenállás az ismételt felhasználással, az automatizálással és a delegált végrehajtással szemben.
- A készülékek és alkalmazások között továbbra is interoperabilitást biztosít.
3. A jegyzőkönyv áttekintése
Az ellenőrző új kihívást bocsát ki, amely tartalmazza a címzettet, a művelet kivonatát és a lejáratot. A csak jelenlétet ellenőrző mód személyes adatok nélkül ellenőrzi az élő embert; ha személyazonosság szükséges, a FaceDNI az eszközön dokumentum-összehasonlítást és MI-alapú élőségérzékelést végez. A védett kulcsanyag ezután aláírja a kihívást és az ellenőrzés eredményét. Az ellenőrzési API értékeli az időbeli érvényességet, az aláírás integritását, az eszközhitelesítést és a szabályzatot.
4. Adatvédelmi modell
A csak jelenlétet ellenőrző mód nem azonosítja a személyt, és nem továbbít személyes adatokat. Az opcionális személyazonosság-biztosítási folyamatokban a FaceDNI a mobileszközön végzi az arc-összehasonlítást és az élőség ellenőrzését, míg a Human Link Project csak az engedélyezett interakcióhoz szükséges, korlátozott eredményt teszi elérhetővé.
5. A fenyegetés modellje
A rendszer figyelembe veszi az ismételt felhasználást, a kártevőket, a távoli vezérlést, a kényszert, a feltört alkalmazásokat, a szintetikus médiát és az MI által létrehozott deepfake-eket. Egyetlen jel sem tekinthető önmagában elegendőnek; az ellenőrzés független állításokat egyesít, és jelzi a fennmaradó bizonytalanságot.
6. kormányzás
A bizalmi infrastruktúrához átlátható biztonsági felülvizsgálat, dokumentált szabályzatmódosítások és érdemi jogorvoslat szükséges. A projekt ütemterve független auditokat és a közös műszaki irányítás felé vezető utat tartalmaz.