{"id":82245,"date":"2022-04-06T11:16:37","date_gmt":"2022-04-06T11:16:37","guid":{"rendered":"https:\/\/hanstimmerman.me\/?p=82245"},"modified":"2022-04-09T09:54:30","modified_gmt":"2022-04-09T09:54:30","slug":"over-metasystemen-en-digitale-identiteiten","status":"publish","type":"post","link":"https:\/\/hanstimmerman.me\/en\/over-metasystemen-en-digitale-identiteiten\/","title":{"rendered":"Over metasystemen en digitale identiteiten"},"content":{"rendered":"<p>Het internet is nooit ontworpen voor mensen. Het doel was om computers met elkaar te verbinden. Een proxyserver verbindt als tussenstation (proxy <i>= \u2018volmacht\u2019<\/i>) de computer van de gebruiker met het internet. Het internet zelf is een metasysteem &#8211; een \u2018<i>systeem van systemen<\/i>\u2019. Niet zozeer een communicatiesysteem als wel een systeem voor het bouwen van communicatiesystemen. Metasystemen maken gebruik van protocollen, governance en conventies om decentrale interoperabiliteit mogelijk te maken tussen de systemen die ze omvat. Een gebruiker wordt ge\u00efdentificeerd via de proxyserver, welk toegangscontrole-systeem die computer ook heeft.<span class=\"Apple-converted-space\">\u00a0Als je toegang kunt krijgen via een proxy, dan mag in feite iedereen het internet op.\u00a0<\/span><\/p>\n<p><b>Metasystemen<\/b><\/p>\n<p>Het openbare internet heeft een verborgen systeem van \u2018<i>governance and permissioning<\/i>\u2019 dat zorgt dat je altijd toegang tot \u2018<i>key-resources<\/i>&#8216; wordt verleend.<span class=\"Apple-converted-space\">\u00a0 <\/span>Een ecosysteem van netwerken tussen netwerkadressen en servers. Het netwerktechnische administratiemodel is echter z\u00f3 diep verankerd in de architectuur, dat elke provider, platform, applicatie en cloud apart zijn eigen identificatie moet regelen. Hetgeen begrijpelijkerwijs een ratjetoe aan oplossingen is geworden. Een grote verzameling van aparte identiteiten, gebaseerd op gebruikersnaam \/ wachtwoord voor elke relatie op elke site en app die nodig waren. Omdat het internet nooit was ontworpen voor gebruik door mensen.<\/p>\n<p>Als we een menselijk identiteitssysteem voor internet willen, zal dat in eerste instantie ook een metasysteem zijn. Een \u2018<i>identiteit-metasysteem<\/i>\u2019 nodig om een groot ecosysteem van samenwerkende identiteitssystemen mogelijk te maken. Het concept van een \u2018<i>identiteit-metasysteem\u2019<\/i> werd voor het eerst door <a href=\"https:\/\/nl.wikipedia.org\/wiki\/Kim_Cameron\">Kim Cameron<\/a> in 2005 beschreven. Cameron: \u2018Een apart metasysteem dat applicaties beschermt tegen de interne complexiteit van het internet, waardoor digitale identiteit losjes kan worden gekoppeld\u2019.<\/p>\n<p><b>Permissioned of permissionless<\/b><\/p>\n<p>Er zijn twee soorten netwerken: permissioned en permissionless. Het world wide web is \u2018<i>permissioned<\/i>\u2019: browsers vertrouwen via certificaten en authorisaties de besturingssystemen en applicaties. Voor specifieke namen en nummers is toestemming vereist van de IANA. Het world wide web is dus een geautoriseerd systeem; je moet toestemming hebben om er aan deel te nemen.<\/p>\n<p>Als je centrale censuur wilt vermijden, dan zijn juist \u2018<i>permissionless<\/i>\u2019-netwerken de oplossing, zoals we zien bij Bitcoin en Ethereum. Binnen het netwerk is dan een <a href=\"https:\/\/www.businessinsider.nl\/blockchain-technologie-proof-of-stake\/\">Proof-of-Work<\/a> nodig van een pay-as-you-use betaalde \u2018<a href=\"https:\/\/coinlib.io\/nl\/trading-software\/bitcoin-miner\">mijnwerker<\/a><i>\u2019<\/i> die computerkracht \u2018bewezen\u2019 moet aanwenden om de transacties goed te keuren. Er is geen centrale autorisatie nodig om het netwerk te kunnen betreden. De veiligheid wordt binnen het netwerk onderling door de gebruikers geregeld. <span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p><b>Metasysteem voor zelf soevereine identiteiten<\/b><\/p>\n<p>In een interessant <a href=\"https:\/\/www.frontiersin.org\/articles\/10.3389\/fbloc.2021.626726\/full\">artikel<\/a> van Phillip J. Windley wordt het Sovrin Network beschreven. Een metasysteem waar identiteit net zo natuurlijk is als in de fysieke wereld, waar iedereen aantoonbaar een onveranderlijke identiteit heeft (gekregen) die niemand kan intrekken. Je bent immers wie je bent. Dat is digitaal dus ook nodig: een metasysteem voor zelf-soevereine <a href=\"https:\/\/hanstimmerman.me\/en\/zelf-beheerde-identiteit\/\">identiteiten.<\/a>\u00a0Een digitale identiteit die niet kan worden ingetrokken door iemand anders dan de eigenaar van die identiteit. De Sovrin Foundation is opgericht om als non-profitorganisatie zo een \u2018zelf-soeverein identiteitsnetwerk\u2019 te besturen. Als iemand &#8216;bewezen&#8217; en &#8216;verifieerbaar&#8217; een digitale identiteit aanmaakt op het Sovrin netwerk, kan die identiteit door niemand worden herroepen.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>De gegevens worden opgeslagen in de Sovrin app op een telefoon waarmee ook <a href=\"https:\/\/en.wikipedia.org\/wiki\/Zero-knowledge_proof\">zero-knowledge proofs<\/a> mogelijk zijn om zo min mogelijk informatie vrij te geven. Het netwerk zelf wordt gecontroleerd door de consensus van onafhankelijke knooppunten die afzonderlijk worden beheerd. Dit maakt gebruik van gedistribueerde \u2018ledger\u2019-techniek mogelijk, beter bekend als blockchain. Sovrin gebruikt een \u2018<a href=\"https:\/\/sovrin.org\/faq\/is-sovrin-permissioned\/\">permissioned blockchain<\/a><i>\u2019<\/i> dat openbare toegang biedt aan identiteitseigenaren, terwijl alleen bekende, vertrouwde, doorgelichte entiteiten als knooppunten kunnen dienen om consensus over de transacties te bereiken.<\/p>\n<p><b>IRMA<\/b><\/p>\n<p>In Nederland ontwikkelde de <a href=\"https:\/\/privacybydesign.foundation\/irma\/\">Radboud<\/a> universiteit in <a href=\"https:\/\/lifeport.nl\/nieuws\/identiteitsplatform-irma\/?\">Nijmegen<\/a> een met Sovrin vergelijkbaar netwerk onder de naam <a href=\"https:\/\/privacybydesign.foundation\/irma\/\">IRMA<\/a> (<i>I Reveal My Attributes<\/i>). Het resultaat is een <a href=\"https:\/\/irma.app\">app<\/a> waarmee burgers kunnen inloggen op verschillende platformen. IRMA is een oplossing die voldoet aan de criteria van een zelf soevereine identiteit maar maakt in tegenstelling tot Sovrin geen gebruik van blockchain. Het slaat claims op met behulp van de app op de telefoon van de gebruiker. Attesten zijn ondertekend en kunnen online worden opgevraagd. Net als Sovrin gebruikt IRMA zero-knowledge proofs. Met een digitale handtekening van de uitgever van de opgeslagen informatie kan de gebruiker bewijzen dat de claim geldig is.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>Net zoals Sovrin voldoet IRMA aan de eisen van bewijsbaarheid en aan dataminimalisatie. Alleen mist IRMA \u00e9\u00e9n belangrijke functie van Sovrin: de \u2018persistentie\u2019 die blockchain levert. Bij IRMA wordt dit op centraal niveau geregeld en dat blijft toch een single point-of-failure. IRMA laat echter zien dat &#8211; zelfs zonder de persistentie-functionaliteit van blockchain &#8211; toch een bijna volledige, decentrale SSI-identiteit kan worden gebouwd. Een digitale identiteit die vele malen veiliger is dan de privacy-onvriendelijke login-mechanismen van normale centrale systemen waar de inhoudelijke gebruikersdata centraal wordt opgeslagen.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p><b>eID van de toekomst<\/b><\/p>\n<p>Ontwikkelingen als IRMA en Sovrin laten zien dat we steeds meer (particuliere) toepassingen van zelf-soevereine identiteit zien ontstaan. Bij steeds meer overheidsorganisaties kun je inloggen met een genormeerd elektronisch identiteitsbewijs (eID) dat de Europese Commissie heeft goedgekeurd. De EU ontwikkelde het eIDAS-framework voor grensoverschrijdende toegang en elke lidstaat ontwikkelt minimaal \u00e9\u00e9n elektronische identiteit (eID) en digitale portemonnee (wallet) die in heel Europa werkt. Nederland <a href=\"https:\/\/www.rijksoverheid.nl\/onderwerpen\/inloggen-europese-economische-ruimte-eer-eidas\/alles-wat-u-moet-weten-over-eidas\">streeft<\/a> om vanaf het tweede kwartaal van 2022 met ons nationale DigID te kunnen inloggen in andere Europese landen.<\/p>\n<p><a href=\"https:\/\/datachecker.nl\/nieuws\/154\/europese-e-identiteit-droom-of-haalbaar\">Werkelijk<\/a> op Europees niveau \u00e9\u00e9n gemeenschappelijke digitale identiteit organiseren, lijkt nog best een paar (privacy) stappen weg. Echte SSI moet zich per burger van onderaf ontwikkelen, startend op \u00e9\u00e9n device. Dan blijf je als individu je eigen privacy-regisseur en houd je de boel potdicht voor anderen. Iedereen moet op die manier zijn eigen wallet cre\u00ebren, beveiligd door eigen biometrie en aanvullende beveiligingen. Dan pas wordt deze ontwikkeling door iedereen vertrouwd en gaan we serieus digitale identiteiten gebruiken. Dat past helaas niet precies in het massale plan dat de Europese Commissie nu uitrolt. De vraag is dan ook of \u00e9\u00e9n Europese zelf-soevereine e-Identiteit realistisch is of uiteindelijk een droom zal blijven . . .<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p><b>Intussen . . .<\/b><\/p>\n<p>Vanuit de nieuwe metaverse-ontwikkeling worden blockchain gebaseerde SSI-oplossingen ontwikkeld. We moeten immers elke omgeving of applicatie op de meest veilige manier kunnen betreden, zonder aanvullende gegevens te delen die niet vereist zijn. Zodra we ons in een specifieke online omgeving bevinden, moeten we volledige controle over onze identiteit hebben en kunnen beslissen welke informatie daarvan we willen delen &#8211; en met wie. Of dat nu priv\u00e9, als onderneming, binnen een overheidsorganisatie of in de metaverse is.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>Om dit mogelijk voor te maken ontwikkelt <a href=\"https:\/\/www.digicorplabs.com\/digicorp-update-march-2022\/\">DigiCorp Labs<\/a>\u00a0een identiteitssuite met producten en gereedschappen. Gebaseerd op betrouwbare infrastructuren zoals open source blockchain-techniek en decentrale, kwantumveilige netwerken om transparantie en veiligheid te garanderen, door de tussenpersoon te elimineren en de afhankelijkheid van beveiligingsmaatregelen en autoriteiten van derden uit te bannen.<\/p>","protected":false},"excerpt":{"rendered":"<p>Vanuit de nieuwe metaverse-ontwikkeling worden blockchain gebaseerde SSI-oplossingen ontwikkeld. We moeten immers elke omgeving of applicatie op de meest veilige manier kunnen betreden, zonder aanvullende gegevens te delen die niet vereist zijn. Zodra we ons in een specifieke online omgeving bevinden, moeten we volledige controle over onze identiteit hebben en kunnen beslissen welke informatie daarvan we willen delen &#8211; en met wie. Of dat nu priv\u00e9, als onderneming, binnen een overheidsorganisatie of in de metaverse is.\u00a0<\/p>\n<p>Een nieuw metasysteem waar identiteit net zo natuurlijk is als in de fysieke wereld. Een metasysteem voor zelf-soevereine identiteiten: een identiteit die niet kan worden ingetrokken door iemand anders dan de eigenaar van die identiteit.<\/p>","protected":false},"author":3,"featured_media":82249,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[211,194,70,71,72,75,80,138],"tags":[86,87,109,128,145,218,219],"class_list":["post-82245","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-zelf-soevereine-identiteit","category-transformatie","category-data-ownership","category-digital-economy","category-digitalisation","category-innovation","category-trusted-it","category-strategie","tag-governance","tag-digitalisering","tag-innovation","tag-kwaliteitsborging","tag-metadata","tag-digital-identity","tag-metasysteem"],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/hanstimmerman.me\/wp-content\/uploads\/2022\/04\/mingwei-lim-HFrzZ9AG6W4-unsplash-scaled-e1649243697961.jpeg?fit=2540%2C1062&ssl=1","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/posts\/82245","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/comments?post=82245"}],"version-history":[{"count":13,"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/posts\/82245\/revisions"}],"predecessor-version":[{"id":82263,"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/posts\/82245\/revisions\/82263"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/media\/82249"}],"wp:attachment":[{"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/media?parent=82245"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/categories?post=82245"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/tags?post=82245"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}