- В ходе расследования, проводимого баварским регулятором, компания Worldcoin столкнулась с проблемами конфиденциальности, интересом со стороны регулирующих органов и юридическими запросами.
- Аудит безопасности позволил решить большинство проблем. Запуск встретил критику.
Баварское государственное управление по надзору за защитой данных, известное также как BayLDA, предположительно инициировало расследование в отношении проекта Worldcoin, предполагающего проверку личности человека с помощью биометрических данных. Согласно сообщению reuters от 31 июля, немецкое ведомство по защите данных начало расследование в ноябре 2022 года.
Проект Worldcoin, который был представлен на прошлой неделе с целью создания новой «идентификационной и финансовой сети», уже собрал 2,1 млн. пользователей, в основном на этапе двухлетнего тестирования. Процедура регистрации включает в себя использование сверкающей сферической «сферы», которая сканирует лица в различных местах, включая Францию, Германию и Испанию.
Президент немецкого регулирующего органа Михаэль Вилль выразил обеспокоенность тем, что в проекте используются передовые технологии для масштабной обработки конфиденциальных данных. Сторонники защиты частной жизни и представители властей задаются вопросом о целесообразности использования этих технологий для передачи финансовой информации и о том, дали ли пользователи явное согласие, основанное на четкой и достаточной информации.
Authentication vs verification
Authenticating ownership (e.g. FaceID) uses biometrics as a password, where a 1:1 comparison is performed against a saved ID template.
Verifying uniqueness compares biometrics against (up to) billions of registered users in a 1:N comparison. pic.twitter.com/u2cfHkKFI9
— Worldcoin (@worldcoin) July 31, 2023
На своем сайте Worldcoin характеризует свою сеть как «сохраняющую конфиденциальность» и утверждает, что личные данные надежно хранятся в зашифрованном виде. Компания Worldcoin Foundation, базирующаяся на Каймановых островах, открыто заявила о своей приверженности нормам Европейского союза и обязалась сотрудничать с регулирующими органами по вопросам конфиденциальности и защиты данных.
Опасения по поводу сбора биометрических данных
Тем не менее сторонники защиты частной жизни выражают обеспокоенность широким сбором и хранением биометрических данных, опасаясь, что это может привести к усилению слежки или целенаправленным мерам в отношении отдельных демографических групп.
Кроме того, интерес к Worldcoin проявили различные европейские регулирующие органы. Французский орган по защите информации отметил, что законность практики сбора данных Worldcoin представляется «сомнительной», а британский регулятор данных заявил о намерении провести расследование в отношении проекта.
Баварский государственный регулятор проводит расследование в связи с тем, что в этом регионе работает немецкое подразделение компании Tools For Humanity, стоящей за Worldcoin.
Инициатива Worldcoin представляет собой уникальный метод проверки личности и создания финансовых сетей, однако она, несомненно, вызвала серьезные юридические и этические вопросы. По мере продвижения расследования и проявления интереса со стороны других органов власти криптовалютное сообщество и защитники конфиденциальности будут внимательно следить за тем, как они решают эти вопросы.
Однако Worldcoin сталкивается не только с проверкой в Германии, но и с другими проблемами.
Правовые проблемы и проблемы конфиденциальности
Начиная с апреля 2023 г. Worldcoin подвергалась всестороннему аудиту безопасности со стороны компаний Nethermind и Least Authority. Аудит охватывал различные аспекты, в том числе точность реализации, надежность хранения ключей, устойчивость к атакам и конфиденциальность данных. В ходе аудита было выявлено 26 пунктов, из которых команда устранила 24, смягчила и признала один.
Несмотря на предпринятые усилия по повышению уровня безопасности и конфиденциальности, проект сразу же столкнулся с критикой. Власти Франции и Великобритании высказали сомнения в легальности Worldcoin. Они выразили заинтересованность в расследовании возможных нарушений законодательства о защите данных, что еще больше усилило обеспокоенность по поводу этой амбициозной инициативы.