臺灣2025年將多了一項全新的數位公共建設,數位皮夾服務,可以讓企業識別客戶身分多了一種新方法。
數位皮夾像是一種實體皮夾的數位化,使用者可以手機裡的數位皮夾App,自由存放各類證件或卡片,當需要驗證身分時,不需隨身攜帶實體證件或卡片,使用者可以憑手機內的數位皮夾,選擇以哪張卡片供第三方驗證身分,並授權存取特定的身分資料。
過去傳統實體身分識別走向電子化,到現在與手機結合的數位身分,歐盟已在通過eIDAS 2.0電子身分識別框架,建立歐盟公民跨境存取政府或企業服務的一致性數位身分識別框架,要求歐盟成員國家在2026年前提供歐盟公民免費的數位皮夾服務。
積極擁抱新科技的美國加州也試辦數位身分服務,加州政府車輛管理局(DMV)於2023年試辦行動駕照(Mobile Driver's License,mDL)計畫,號招150萬人參加mDL計畫,現已有超過60萬人參加,民眾可將加州的駕照或ID卡註冊到DMV的Wallet App後,使用mDL登入加州車輛管理局線上服務,或是在舊金山或洛杉磯等美國機場的TSA安檢區快速查驗身分,在商店購買酒精類飲料,或是出入有年齡限制的娛樂場所,民眾可使用Wallet供業者查驗年齡是否符合資格,加州政府目前號招更多企業響應mDL計畫,目前駕照不只可存放在官方Wallet App,也可放進Apple Wallet或Google Wallet。
數位部2025年將推數位皮夾
臺灣也趕上國際趨勢,數位部在2024年啟動數位皮夾(Digital Wallet)計畫,2024年下半年開發測試數位皮夾服務,數位皮夾以使用者為中心,採分散式數位身分認證及自主授權,數位部計畫先和其他部會合作,例如與內政部、衛福部合作,將自然人憑證、健保卡加入數位皮夾,以取代實體卡片,使用者可使用數位皮夾管理多個數位身分及授權資料,數位部規畫於2025年推出數位皮夾服務。
作為數位公共基礎建設,不只可存放政府核發的證件卡片,舉凡學校的學位證書或學業能力相關文件,企業核發的員工證、會員福利卡,專業語言能力等證書或是交通票卡,未來也能夠加入數位皮夾,進一步擴大應用範圍。此外,為提升使數位皮夾的透明度及安全性,數位部計畫未來開放程式碼供外界檢視。
當民眾想要使用第三方服務,需要供第三方驗證身分時,可在數位皮夾內選擇使用哪張證件卡片供驗證,並設定只授權第三方存取業務必需的資料,例如在商店購買酒精類飲料,可以設定只授權個人照片及年齡,讓商家辨別是否為本人及年齡是否符合規定。另外,民眾求職時,企業面試繳交相關身分或學位證書,未來可使用數位皮夾授權企業存取和求職相關的身分及證書資料。
考慮到數位落差及年長使用者的需求,數位皮夾並非強制性,民眾仍能使用選擇傳統身分證件卡片,供第三方進行驗證。
改變傳統身分驗證方式
那麼數位皮夾和傳統的身分驗證有何不同?傳統的身分驗證方式以實體紙本或卡片證件為主,民眾向政府機關或企業臨櫃申請服務,必需要攜帶實體證件供櫃臺人員查驗核對身分,並且影印或掃描證件卡片,如果是線上服務如線上租車、線上開戶,民眾得拍下身分證件的照片並上傳,供提供服務的業者審核身分及資料。甚至為了加強驗證客戶身分,民眾需要提供雙證件。
以實體證件驗證方式可能有偽造證件的風險,而影印或掃描民眾的證件資料,企業可能取得超出服務需要的身分資料,民眾可能因隱私過度曝露,影響其使用服務的意願,而企業依照個資法規定,必需善盡保管客戶資料的義務,如果不幸遭駭客入侵,面臨大量資料外洩風險,可能面臨主管機關嚴懲。
快速驗證數位身分、取得業務所需資料
未來數位皮夾服務上路後,提供企業與客戶間新的數位身分驗證及資料授權方式。數位皮夾採用國際標準,包括可驗證憑證(VC)及分散式識別符(DID),民眾自主管理皮夾內的多個數位身分,只授權業務必需的少數資料,降低過度曝露隱私的疑慮,並符合GDPR最少資訊揭露原則。
未來民眾使用數位皮夾掃描企業提供的QR Code,企業串接客戶的數位皮夾進行身分驗證,並取得客戶授權身分資料,且因為企業僅獲得業務需要的最少資料,降低大量資料儲存系統負擔,也能減輕資料外洩風險。目前數位部也鼓勵產業支援數位皮夾,以擴大數位皮夾的應用生態。
因數位皮夾內的證件卡片由受信任的機關或企業所核發,降低偽造證件風險,減輕企業辨別查驗身分資料真偽的負擔,政府核發或認可的第三方憑證,配合2024年上路的新版電子簽章法,電子簽章等同書面文件及簽名的法律效力,使用憑證的數位簽章,在法律上可視為本人親簽,使得數位皮夾除了身分識別、資料授權外,未來甚至可用於電子或線上文件簽署,如此一來,縮短企業取得客戶身分資料、驗證查核、簽署等過程,企業與客戶間的互動、交易過程也都保留數位紀錄。
政府正試圖透過數位皮夾服務,在數位時代下重建信任三角,即建立使用者、發行者、驗證者之間信任關係,讓使用者信任發行者,讓驗證者相信使用者,讓發行者與驗證者之間無法隨時連通追蹤使用足跡。數位部揭示未來數位皮夾推出將有配套措施,建立可信任的核發單位、驗證單位的信任清單,促成數位信任產業發展,建立數位身分多方治理。
在傳統紙本或卡片證件之外,政府帶頭以數位皮夾建立新的數位身分、資料授權管理方式,作為政府機關、民間企業都能使用的數位公共基礎建設,在網路詐騙盛行挑戰信任的現代,未來將重建使用者、政府、企業間新的數位信任關係。
熱門新聞
2025-01-30
2025-02-03
2025-01-31
2025-02-03
2025-02-03
2025-02-03
2025-02-03