Доверие отвъд границите

Националният портфейл доказва кой е даден човек. Но повечето взаимодействия са с организации и между организации, които са сложни, разпределени и международни. Тяхната реалност са сложни отношения на доверие в рамките на корпоративните структури, отделите, устройствата, агентите и хората, както и между тях. Споделените данни трябва да доказват своята автентичност и да носят едно и също значение през всяка граница. Съгласието, разрешенията и отмяната им трябва да са валидни независимо от споделянето на данни и от текущото им управление.

Всяка организация е мрежа от граници на доверието. Националните граници са само един вид. Вътрешните отдели, дъщерните дружества и компаниите майки, както и различните области на отговорност, образуват линия, на която доверието се променя, и всяка линия изисква едно и също: идентичност, която може да се прилага по гранулиран, сигурен и суверенен начин към цялата организация, нейните устройства, агенти, отдели, услуги и хора, и данни, които носят своето значение през всяка от тези линии.

Граници, не държавни граници

Границата на доверието е периметър, на който нивото на доверие се променя. Паспортите, правните договори и корпоративните защитни стени съществуват, защото доверието не може да тече свободно през тези линии. Националните граници са един вид граница. Същите изисквания възникват на всеки ръб на организацията, вътрешен и външен.

Между юрисдикции

Две институции в различни правни системи трябва да се проверяват взаимно директно, без общ орган, към който да се обърнат.

Между организации

Една компания и нейните партньори, доставчици и клиенти обменят данни през линии, които никоя отделна страна не контролира.

В рамките на организацията

Отделите, дъщерните дружества и компанията майка имат собствен обхват на правомощия, а данните трябва да преминават тези вътрешни линии със запазено значение.

Между организацията и нейните агенти

Устройствата, услугите и AI агентите действат от името на организацията и всеки от тях трябва да може да бъде проверен като действащ в рамките на предоставения му обхват.

Една идентичност, прилагана гранулирано

Организационната идентичност не е едно удостоверение за компанията. Тя е идентичност, прилагана към всяко устройство, агент, отдел, услуга и човек, като всяка от тях може да бъде проверена от институциите, с които работите, без общ доставчик по средата.

Гранулиран

Идентичността се прилага към всяко устройство, агент, отдел, услуга и човек, а не като едно удостоверение за цялата компания. Всяка от тях може да бъде проверена независимо.

Сигурен

Самосертифициращите се идентификатори и одитните записи с откриване на манипулации означават, че никой общ доставчик не може да бъде компрометиран, за да подправи или отмени идентичност.

Мащабируем

Проверката между равнопоставени страни не се нуждае от централен регистър, така че се мащабира до милиони организации без тесно място.

Суверенен

Всяка организация контролира собствените си криптографски корени. Никой не може да отмени или задържи нейната идентичност.

Устойчив

Ротацията на ключовете е вградена, така че идентичността оцелява при компрометиран ключ, вместо да се срине заедно с него.

Издръжлив

Без единична точка на отказ. Мрежата продължава да работи, когато една от страните е офлайн или недостъпна.

Децентрализиран

Никой посредник не притежава потока от данни. Доверието се установява двустранно, между страните, които реално обменят данни.

Какво решават националните портфейли

Националният портфейл е правилен за това, което прави. Той отговаря на един въпрос и отговаря добре: как един човек доказва кой е пред дадена институция. Това е различен въпрос от това как организациите си вярват взаимно.

От гражданин към институция, в рамките на една държава

Решено на ниво проектиране

Човек представя пред болница, банка или орган удостоверение, издадено от държавата, а проверяващата страна го сверява с регистър, който държавата поддържа. Точно за това служи националният портфейл и именно това е предназначението му.

Между държавите членки

Решено на ниво проектиране

Удостоверение, издадено в една държава членка, се признава в друга, защото опорните точки на доверието се публикуват в списъци: държавите членки подписват своите списъци на доверие, а Комисията поддържа списък на тези списъци и подписва списъци на доверени участници за екосистемата на портфейла. Проверяващата страна проследява веригата, за да получи отговор.

От институция към институция, между юрисдикции

Нерешено

Две организации в различни правни системи трябва да проверят една друга, а не гражданин. И става въпрос за повече: една институция трябва да може да потвърди на ниво политики, че дадено лице, роля или агент на ИИ действа в рамките на обхват, делегиран му, че данните, които тя споделя, са автентични и носят своето значение със себе си, и че получаващата страна проверява заявката спрямо собствената си верига от credentials. А след като данните вече са се преместили, решението за съгласие трябва да продължи да пътува с тях. За нищо от това портфейлът за граждани никога не е бил проектиран.

Три корена на доверие

Разликата се вижда най-лесно, ако зададем на всяка система един въпрос: когато проверяващата страна трябва да знае дали да се довери на нещо, какво в крайна сметка проверява?

Национален портфейл / Екосистема на портфейла на ЕС / Verimesh Един държавен корен на доверие · Списък на списъците на доверие · Всяка страна е свой корен на доверие Национален портфейл Един държавен корен на доверие Удостоверение на устройството Проверяващата страна ползва държавния регистър Екосистема на портфейла на ЕС Списък на списъците на доверие Списъци на доверие на държавите членки Разчитащи страни Проверяващата страна използва публикуваната верига Verimesh Без общ корен Институциите се проверяват пряко Всяка страна е свой корен на доверие Vereign AG, три корена на доверие

Кликнете за уголемяване

Национален портфейл / Екосистема на портфейла на ЕС / Verimesh Един държавен корен на доверие · Списък на списъците на доверие · Всяка страна е свой корен на доверие Национален портфейл Един държавен корен на доверие Удостоверение на устройството Проверяващата страна ползва държавния регистър Екосистема на портфейла на ЕС Списък на списъците на доверие Списъци на доверие на държавите членки Разчитащи страни Проверяващата страна използва публикуваната верига Verimesh Без общ корен Институциите се проверяват пряко Всяка страна е свой корен на доверие Vereign AG, три корена на доверие

Националните държави са естествени монополи за официална идентификация и са малко на брой, затова централизираният модел е подходящата форма за национален портфейл. Останалият свят не е такъв. Съществуват милиони организации, всяка със собствени отдели, устройства, агенти и услуги, и те непрекъснато обменят данни помежду си. Тази среда изисква различна архитектура, изградена за много равноправни страни, а не за един издател.

Как стоят нещата днес

Конкретиката по-долу носи дати, а датите се променят. Това е единственият раздел, за който това важи.

  • Не съществува признаване на портфейли от трети държави

    Признаването на портфейл извън ЕС би минало през международно споразумение и актове за равностойност по механизма на eIDAS за трети държави. Такова споразумение и такъв акт не съществуват за нито една държава. Нито за Швейцария, нито за която и да е друга.

  • Пакетът Швейцария-ЕС не обхваща цифровата идентичност

    Пакетът Bilaterals III не съдържа елемент, свързан с цифровата идентичност. Единствената действаща линия е взаимното признаване на квалифицирани електронни подписи, където все още не съществува инструмент.

  • Швейцария спря собствената си работа по свързването

    Решенията по федералния бюджет от февруари 2026 г. спряха швейцарската работа по свързване с международните системи за електронна идентификация, включително оперативната съвместимост с ЕС.

  • Двата слоя на доверие нямат публикувано съответствие

    От една страна, удостоверяващи органи за достъп със списъци на доверени участници, публикувани от Комисията. От друга, базов регистър и регистър на доверие в рамките на швейцарския протокол за доверие. Публикувано съответствие между тях не съществува. Това е разминаването, което най-малко вероятно ще се затвори само, защото кой може да публикува опорна точка на доверието е правен въпрос, преди да е технически.

  • Юридическите лица се изваждат от портфейла за граждани

    Рамката за архитектура на ЕС премахна портфейлите за юридически лица, като посочи, че прави това с оглед на разработването на отделен портфейл за предприятия. Оттогава Комисията предложи изменение на регламента, така че портфейлът да обхваща само физически лица. Това предложение е пред Европейския парламент и не носи собствена дата на прилагане, така че в него не следва да се чете никаква дата. Важна е посоката: идентичността на организациите получава свой собствен инструмент.

Защо независимостта от формата има значение

Издател, чието референтно удостоверение е каноничното, а форматите за портфейли се произвеждат при нужда в периферията, не е изложен на онази част от това, която се отнася до форматите на удостоверенията и пътищата за експорт. Добавянето на втора цел за експорт променя един път за експорт и не е преиздаване на всичко, което вече е издадено. Това е свойство на архитектурата, а не функция, която се купува.

Казано направо: днес не е изграден двоен път за експорт, а по съответствието с ISO формата за мобилни документи няма извършена проектна работа. Независимостта от формата е начинът, по който Verimesh е проектиран, а не нещо, което вече работи в реална експлоатация.

Къде се намира Verimesh

В реална експлоатация днес

Шлюзът и централният удостоверяващ орган Verimesh работят в реална експлоатация в швейцарското здравеопазване в HIN, а SEAL вече носи ежедневния поток от съобщения. Първите институции са мигрирани и го използват, останалата част от мрежата се присъединява през 2026 г. Това внедряване е основата, върху която се изгражда междуинституционалният модел.

Накъде отиваме

Следващата стъпка е пряк обмен между институции през граници, при който всяка страна верифицира хора, роли и агенти спрямо собствената си верига от credentials, а споделените данни носят своето значение със себе си. Verimesh е изграден точно за това и сега присъединяваме институции към него. Ако работите през тази граница, нека поговорим.

Работите през граница на доверието, която портфейлите не покриват?

Ако проблемът Ви е две институции в различни юрисдикции или съгласие, което трябва да устои след разкриването на данните, точно за това говорим всяка седмица.

Швейцарска защита на данните GDPR съвместимост Open Source AGPLv3+ Швейцарски хостинг