La identidad en un mundo "Phygital": Por qué el cambio a seres humanos legibles por máquinas exige una mejor gobernanza de la identificación digital

https://www.cigionline.org/articles/identity-in-a-phygital-world-why-the-shift-to-machine-readable-humans-demands-better-digital-id-governance/

Dieciocho meses después de la pandemia de COVID-19, se ha instalado una inquietud palpable, ya que la gente, en todas partes, está desesperada por reincorporarse al mundo y reanudar sus vidas. Pero en esta nueva realidad, incluso las actividades antiguas y familiares tienen una nueva dimensión digital. ¿Le apetecen unas vacaciones en Europa? Prepárese para presentar una aplicación móvil o un código de respuesta rápida (QR) cuando le pidan que viaje. ¿Desea asistir a un espectáculo de Broadway en Nueva York o a una cena en Los Ángeles? ¿Planea volver al campus este otoño? Lo más probable es que tenga que presentar una prueba de vacunación a través de una aplicación móvil o por otros medios digitales para viajar, disfrutar del teatro, cenar fuera o incluso asistir a conferencias; de hecho, la ciudad de Nueva York exigirá una prueba de vacunación para la mayoría de las actividades en interiores. Aunque pocos cuestionan la legitimidad de las medidas de salud pública, existe una legítima preocupación por las tecnologías empleadas en el proceso, incluidas las herramientas relacionadas con la identidad digital.


La adopción de herramientas y soluciones digitales de "gestión de la identidad y el acceso" (IAM) ya se aceleró drásticamente con el cambio a la vida a distancia durante la pandemia. Pero a medida que presentamos cada vez más pases de móvil, códigos QR y otras credenciales digitales para acceder a todo tipo de lugares, actividades y experiencias en el mundo físico, la función de la identidad digital, que antes era de oficina, está empezando a cobrar protagonismo en la vida cotidiana. Ya no nos limitamos a nombres de usuario y contraseñas o a la presentación de otras credenciales de acceso a servicios en línea, sino que ahora nos movemos por el mundo como seres "phygital" con dimensiones tanto físicas como digitales, incluidas las identidades digitales. Sin embargo, a pesar de nuestra creciente exposición y vulnerabilidad a través de la creciente ubicuidad de los sistemas y herramientas de identidad digital, tenemos pocas leyes o incluso normas que regulen adecuadamente los sistemas de identidad en este nuevo y valiente mundo phygital.


Aunque las tecnologías relacionadas con la identidad digital están teóricamente sujetas a un complejo e intrincado conjunto de leyes, reglamentos y otros requisitos, en la práctica las normas son todo menos claras. En principio, las herramientas y soluciones de identidad digital individuales se rigen por las leyes de protección del consumidor, de responsabilidad civil, de contratos, de protección de datos y de la privacidad, así como por otros cuerpos legales de aplicación general. Pero las leyes y reglamentos de aplicación general que no fueron diseñados teniendo en cuenta la identidad digital suelen estar mal equipados para abordar los tipos específicos de desafíos que surgen de los sistemas de identidad digital, especialmente en la medida en que incorporan tecnologías nuevas y avanzadas, como la inteligencia artificial (IA) y la biometría física y de comportamiento avanzada que identifica a un individuo en función de su voz, sus pulsaciones de teclas u otros rasgos y patrones físicos y de comportamiento (incluso cuando se sabe que modalidades como la identificación por voz presentan un sesgo tanto racial como de género). Y en algunos lugares, como en Estados Unidos, donde no existe una única ley federal que regule la recopilación o el uso de los datos biométricos de una persona ni una ley federal de privacidad completa, siguen existiendo enormes lagunas.


A pesar de nuestra creciente exposición y vulnerabilidad a través de la creciente ubicuidad de los sistemas y herramientas de identidad digital, tenemos pocas leyes o incluso normas que regulen adecuadamente los sistemas de identidad en este nuevo y valiente mundo phygital.


Además, los sistemas de identidad digital suelen desplegarse a través de complejas y difusas cadenas de suministro que combinan actores corporativos tanto de empresa a empresa como de empresa a consumidor. A menudo, las entidades que diseñan y construyen soluciones de identidad basadas en la IA no son las que las utilizan o despliegan, por lo que si un sistema funciona mal o da un resultado erróneo, la vía de recurso no está clara. La cadena de responsabilidad y rendición de cuentas sobre la privacidad y la seguridad a menudo se rompe, dejando a los individuos con un control limitado sobre cómo se utiliza su información o sobre cualquier decisión que se tome, desafiando los principios básicos de protección de datos y privacidad de equidad, transparencia y responsabilidad, entre otros. Los asuntos se complican aún más por las relaciones entre las entidades del sector público y los proveedores del sector privado contratados para prestar servicios de identificación.


Además, algunos sistemas o soluciones de identidad pueden tener sus propios marcos de gobernanza para administrar su funcionamiento. Por ejemplo, los sistemas de identificación del sector público pueden regirse por leyes o reglamentos promulgados por el gobierno, como la Ley Aadhaar de la India, que regula el funcionamiento del sistema nacional de identidad biométrico de la India y el uso del número de identificación Aadhaar único de cada ciudadano, o la Ley de Documentos de Identidad de Estonia, que impone las tarjetas de identidad electrónicas nacionales y regula su uso por los sectores público y privado. Aparte de la de Estonia, la mayoría de las leyes y reglamentos promulgados para regular la identidad nacional y los sistemas de identificación patrocinados por el sector público dejan en su mayoría sin regular las soluciones del sector privado o no tienen en cuenta adecuadamente la naturaleza de las herramientas adquiridas del sector privado, incluso cuando están creciendo en popularidad e importancia.

*** Translated with www.DeepL.com/Translator (free version) ***


Comentarios

Popular

Es hora de que la IA se explique

Gemelos digitales, cerebros virtuales y los peligros del lenguaje

Ann Cavoukian explica por qué la vigilancia invasiva no debería ser la norma en los entornos urbanos modernos y sostenibles