Cointime

Download App
iOS & Android

Worldcoin の世界的なアイスキャンプロジェクトにおけるプライバシーリスクと倫理的課題

Validated Individual Expert

作者: MOLLY WHITE編集者: Cointime.com QDD

アイデンティティの問題

2022年6月に、私は「 「受け入れられるディストピアではない」自己主権的アイデンティティは可能なのか? 」というタイトルの記事を書きました。これはワールドコインからインスピレーションを得たものではなく、別のアイデンティティ関連プロジェクト、ヴィタリック・ブテリンによる「魂に縛られたトークン」のコンセプトからインスピレーションを得たものです。彼がE.グレン・ワイルおよびプジャ・オールハーバーと共著した2022年5月の論文の中で、彼は、これらのアイデンティティ・プロジェクト(および「分散型社会」の傘下に分類される関連アイデア)はかなり低い「許容可能な」基準に達する必要があると書いた。非ディストピア」は追求する価値がある。

その投稿では、分散型アイデンティティの問題、つまり、政府発行の ID などの集中管理機関に依存せずに、ある人が本人であるかどうかを判断する方法について取り上げました。この問題は、匿名性 (または偽名) を尊重しながら複数の ID (または暗号ウォレット) を使用しないようにするというシビルの問題により、暗号通貨の世界で多くの注目を集めています。 Worldcoin は、「身元証明」とも呼ばれるこの問題を解決しようとしているプロジェクトの 1 つですが、決して唯一の問題ではありません。 Proof of Humanity、BrightID などのプロジェクトもこの問題に取り組んでいます。彼らは、生体認証 (Worldcoin) から信頼のウェブによる承認 (BrightID)、いくつかのハイブリッド アプローチ (Proof of Humanity は承認とアップロードされた検証ビデオなどを組み合わせたもの) まで、さまざまな方法を使用しています。

アイデンティティ プロジェクトは、次の 1 つ以上の質問に答えることを目的としています。

1. このユーザーは人間ですか?

2. このユーザーは唯一の人間ですか? (つまり、特定のネットワーク内で 1 つの ID だけを制御しますか?)

3. このユーザーは、特定の基準を満たしていることを証明できますか? (たとえば、彼らは 18 歳以上ですか? 米国国民ですか?)

4. このユーザーは特定の人物であることを証明できますか? (たとえば、モリー ホワイトはこのアイデンティティを制御しますか?)

CAPTCHA を解いたことがある人なら、おそらく最初の質問に答えることの重要性を理解しているでしょう。ボットの説得力が増し、破壊的で、より強力になるため、ボットを防ぐことが重要です。ボット対策の回避がますます重要になっているのは疑いの余地がありません。

2番目の質問は、投票などのシステムの公平性を確保するためにも役立ちます。暗号通貨の世界では、多くの DAO (分散型自律組織) が 1 トークン 1 票モデルで運営されているため、最も裕福な参加者による制御に対して脆弱になっています。強力な身元証明ソリューションがあれば、暗号通貨に愛されている匿名性を犠牲にすることなく、1 人 1 票が可能になる可能性があります。また、分散型一意性証明が、NFT(代替不可能なトークン)のエアドロップで誰もが NFT を 1 つだけ取得できるようにすることから、主要な社会福祉プログラムやグローバルなベーシックインカム制度に至るまで、他のシステムでの不正行為を防ぐのに役立つと構想する人もいます。

3 番目の質問は 4 番目の質問とは異なります。なぜなら、人々は、完全な身元を明らかにすることなく、「あなたは 18 歳以上ですか?」または「米国市民ですか?」などの特定の質問に「はい」または「いいえ」で明確に答えたい場合があるからです。現時点ではこれは珍しいことです。通常、サイトはあなたに資格があるかどうか尋ねるか(そしてあなたが嘘をついていないと信じてください)、資格があることを証明するために政府発行の身分証明書の提出を求めます(したがって、身分証明書を明らかにすることも求められます)。彼らにとってあなたの完全なアイデンティティ)。

4 番目の質問は、法的文書への署名、銀行口座の開設、ローンの申請など、非常に重要な活動にとって非常に重要です。

4 番目の質問は、法的文書への署名、銀行口座の開設、ローンの申請など、非常に重要な活動にとって非常に重要です。

この記事は読者サポートによる出版物です。以下で購読することを検討するか、従量課金制オプションを表示してください。

ワールドコインの目標

Worldcoin は主に、1 番目と 2 番目の質問に答えることに関心があります。つまり、Worldcoin ネットワーク内の各代表者が実際の個人であり、システム内で 1 つの ID のみを管理することを保証します。 2019 年にプロジェクトの開発が開始されて以来、その目標は変化しており、プロジェクトを明確に位置づけることが困難になっています。当初、彼らは富の再分配に最も関心を持っていたようだ。その後、暗号通貨の隆盛期に、物語の焦点は新しいユーザーを暗号通貨に引きつけ、彼らのシビルの問題を解決することに変わります。最近、人工知能が話題になるにつれ、ワールドコインはより AI 中心のストーリーに舵を切り、その創設者であるサム アルトマンがプロジェクトの顔になりました。

Worldcoin は、将来行う可能性があることは非常に野心的であると主張しています。「経済的機会を大幅に増加させ、プライバシーを保ちながら人間を AI から分離する信頼性の高いオンライン ソリューションを構築し、世界的な民主的プロセスを可能にし、AI ベースの A 社会への道を実証する」世界的なベーシックインカムへの潜在的な道筋。」1

はい、創設者たちは次世代の CAPTCHA を作成することだけを目指しているのではなく、将来の民主主義と社会福祉の基礎となることを望んでいます。

動作原理

Worldcoin ネットワークに参加するには、スマートフォンに World App 暗号ウォレットをダウンロードする必要があります。次に、近くにある「オーブ」(球体装置)を見つけ、虹彩スキャンやその他の生体認証を実行して人間の身元を確認し、「世界 ID」を受け取ります。これを実現するために、Orb は虹彩をスキャンし、データベース内の他の虹彩スキャンと比較する特別なアルゴリズムを適用して、その一意性を保証します (ただし、同じ虹彩の 2 つのスキャンは視覚的に同一ではない可能性があることを考慮していますが、これは状況によって異なります)。照明や角度など)、虹彩が実際にデータベース内の新しいスキャンである場合は、ID を確認します。

Worldcoin は、虹彩スキャン データを直接保存するのではなく、Web サイトで「一連の数字」として説明されている「IrisCode」を保存することを非常に強調しています。 IrisCode はメディアで虹彩スキャンの「ハッシュ」バージョンとして広く説明されており、実際、WorldCoin はこれを「IrisHash」と呼んでいましたが、サイト上でのハッシュへの言及は時間の経過とともに上記のように (ある程度) 行われているようです。不完全)削除します。 Worldcoin は、機密の生体認証データは保存していないと主張しようとしています。これは、個人の固有の IrisCode 自体は機密データではないという仮定に全員が同意することを要求する声明です。しかし、IrisCodeがどのようなデータを漏洩させたのかはあまり明らかではない。たとえば、Vitalik Buterin氏は、コードが性別、人種、病状などの特徴をどのように反映しているかについて疑問を呈している。

Worldcoin は、登録ユーザーに「画像の保管をオプトインする」よう奨励することについてもあまり明確ではありません。参加を選択したユーザーのために、WorldCoin はオリジナルの虹彩画像を保存し続けます。「虹彩コードを計算するアルゴリズムは、すべての人に登録を確実にサポートできるようにまだ進化しているため」とのことです。 Orb デバイスは相対的に希少であるため、再スキャンのために Orb にアクセスし続けることができないか、元のデータが残ることを黙認しない限り、ユーザーはアルゴリズムの改良中に認証済み World ID 保有者から削除されるリスクにさらされます。

「いつか DAO 投票や AI に必要な世界的ベーシックインカムを実現できるかもしれない」というこの曖昧な約束は無形ではないし、ワールドコインが(数十億人から地球上のすべての人まで)引き付けたいと考えている多数のユーザーを惹きつける可能性も低いため、どの執行者にいつ依頼するかに応じて)、Worldcoin はユーザーの目に対価を支払うことを決定します。

「いつか DAO 投票や AI に必要な世界的ベーシックインカムを実現できるかもしれない」というこの曖昧な約束は無形ではないし、ワールドコインが(数十億人から地球上のすべての人まで)引き付けたいと考えている多数のユーザーを惹きつける可能性も低いため、どの執行者にいつ依頼するかに応じて)、Worldcoin はユーザーの目に対価を支払うことを決定します。

ただし、現金を直接配布する代わりに、登録ユーザーには 25 ワールドコイン トークン (WLD) が与えられ、毎週 1 WLD を請求する機会が与えられます。あるいは、少なくとも承認された管轄区域では、迷惑な規制上の問題により、米国のユーザーはトークン報酬を受け取ることができず、一部の州や都市ではスキャンがまったく受け付けられません。このアプリは、中国本土など一部の地域では利用できません。また、ワールドコインが最近いくつかのヨーロッパ市場で虹彩スキャンを展開したことを受けて、プライバシー監視機関が調査を開始した。

Worldcoin が虹彩スキャンを開始したとき、トークンはまだ発売されていなかったため、人々が受け取った WLD は借用書にすぎませんでした。 7 月 24 日にトークンが発売されて以来、価格は 1.94 ドルから 2.69 ドルの間で変動しており、現時点では約 2.35 ドルとなっており、最初に配布された 25 個のトークンは約 59 ドル相当となり、即時キャッシュアウトが可能です。

何が問題になる可能性がありますか?

「私の虹彩をスキャンして、約 60 ドル相当のトークンと引き換えに、VC が支援する技術者たちにデータを渡しませんか? 参加しましょう!」と既に考えている方は、読み続けてください。

注意点が 1 つあります。人々がプロジェクトをどのように利用するかについての Worldcoin の現在のビジョンは非常に曖昧で、分析が困難です。プロジェクトの目標が単に人々がプロモーション用のNFTを公平に配布できるようにすることである場合、それが「グローバル民主主義」の投票機関やグローバルなベーシックインカムプログラム運営者の場合とはまったく異なる質問をするでしょう。

倫理的基盤が弱い

ワールドコインが将来直面する可能性のある問題に踏み込む前に、その歴史を少し振り返ってみる価値があります。 2022 年 4 月、 MIT Technology ReviewBuzzFeed News は、このプロジェクトに関する調査結果の長文記事をほぼ同時に発表しました。その内容は、特に発展途上国の低所得地域における実験と、必ずしも自分が何者であるかを理解しているとは限らない個人に関する実験に焦点を当てています。に同意します。記事では、同社が雇用する「Orbオペレーター」に対する非倫理的な扱い、新規ユーザーをサインアップさせるための疑わしい戦術の広範な使用、収集または保持されているデータの種類に関する一貫性のない情報など、同社の多くの問題について詳しく説明している。 、ローカル データ プライバシー ポリシーへの違反。どちらの記事も読む価値があります。

ワールドコインがインドネシアでテストされる

プロジェクト自体の前提

Worldcoin の約束の多くは、高度に洗練された人工知能、さらには一般的な人工知能がもうすぐそこまで来ているという疑わしい概念に基づいています。また、「ロボットに私たちの仕事が奪われる!」という何世紀にもわたる固定観念がついに現実になるというパニックにも依存しています。 Worldcoin は、DAO 投票など、その製品の他の使用例も提供していますが、ベンチャー投資家に数十億ドルの評価を獲得した DAO 投票の問題の解決を約束するものではありません。

Worldcoin が提供する他の使用例では、政府、ソフトウェア会社など、さまざまな組織が実際に Worldcoin システムを使用したいと考えているようです。特に多くの政府がすでに身分証明書システムを広く導入していることを考えると、私は非常に懐疑的です。インドのアーダールのように、政府によっては独自の生体認証を使用している場合もあります。さらに、スケーラビリティの問題もあります: Worldcoin は、第 1 層のイーサリアム チェーンよりもはるかに高速な代替である Optimism Ethereum 層 2 ブロックチェーン上で実行されますが、どのブロックチェーンもデータの処理には適していません。毎日システム。

最後に、紛らわしいことに、ワールドコインはベンチャー支援企業として、「AI資金によるグローバルベーシックインカム」を通じてAI誘発の経済混乱から世界を救うのが最適だと考えているようだ。

完全に分散化された認証ではない

「本人証明」の支持者に尋ねると、集中型認証システムには容認できない欠陥があり、プライバシー保護が欠如しており、認証システムの保守者がネットワーク メンバーに対して悪意のある行為を行う可能性がある (または破損または乗っ取られる可能性がある) ということです。 。彼らには素晴らしい点がいくつかあります。

しかし、ワールドコイン自体は非常に中央集権的であり、分散化に関する現在の議論はほぼ形骸化しています。カスタム Orb ハードウェアは分散化に大きなハードルをもたらしますが、Worldcoin は実際にはそれに対処していないようです。 Worldcoin がこれらの Orbs を作成する唯一の組織である場合、Worldcoin はこれらの Orbs を絶対的に制御できるため、バックドアを導入することができます。

Orb ハードウェアを「分散化」する場合、つまり Worldcoin が意図していることは、これらの Orb が提供する設計仕様に従って構築され、意図された ID を超えたメカニズムを悪意を持って作成するように変更されていないことを確認する必要があります。 Worldcoin のサードパーティ監査システムとホワイトリスト登録プログラムに関する説明は、そのような悪意のある Orbs を捕捉する試みとしては曖昧ですが、数十億の登録 Orbs を達成するにはそのような監査の規模は膨大になるでしょう。さらに、Worldcoin の暗号通貨配布により、悪意のある攻撃者が悪意のある Orb をすり抜けて WLD トークンをすぐに取得する可能性があり、たとえ発見されたとしても、過去の配布を元に戻すことはできず、新しい配布を継続的に作成できないようにすることしかできません。

暗号通貨業界には、「進歩的な分散化」を採用したプロジェクトがたくさんあります。高度に集中化されたプロジェクトは、最初は小規模なチームによって運営されますが、最終的にはプロジェクトの管理を DAO に渡すことが約束されています。実際にこの約束を果たせるプロジェクトはほとんどありませんが、批判を避けるには便利な方法です。

プライバシー

大量の虹彩スキャンデータを含むデータベースを構築しようとするのが賢明かとの質問に対し、ワールドコインはIrisCodeのみが保存されていると主張した。

投票から特典、日常の買い物に至るまで、あらゆるもののためにパブリックブロックチェーンを介して個人に不可逆的にリンクされたシステムを構築するのが賢明かとの質問に対し、ワールドコインは「知識ゼロの証明だ!」と主張した。

論争は終わった。心配が軽減されました。実際、Worldcoin の支持者の中には、ガボール ウェーブレット、位相象限復調、およびポセイドン ハッシュに関する Worldcoin の技術的な詳細に混乱している可能性があり、これらの非常に表面的な答えに満足しているようです。

ワールドコインポストからの抜粋

しかし、「虹彩データを他の形式に変換します」「ゼロ知識証明を使用します」と言うだけでは十分ではありません。

虹彩ハッシュ アルゴリズムが漏洩する可能性があるデータの種類を理解することが不可欠です。このアルゴリズムは頻繁に変更されることをチームが認めています。また、悪意のある攻撃者が攻撃者のデータ (個人の WorldID アカウントから IrisCode、ハッシュ化されていない完全な虹彩スキャンに至るまで) にアクセスできた場合、ネットワークまたは個々の攻撃者にどのような種類の損害が発生する可能性があるかを理解する必要もあります。 )攻撃。虹彩データには「パスワードのリセット」機能がないため、これは非常に重要な質問です。アカウントの回復に関する疑問も未解決のままです。以前のレポートでは、World App をアンインストールした人はアカウントへのアクセスを取り戻すことができなかったとされています。

Worldcoin がリーチしたいと考えている人口に対して、そのようなアルゴリズムがどの程度拡張可能であるかについては、まだ答えられていない疑問が残っています。過去のバージョンのアルゴリズムでは、ユーザーが複数回登録することを許可していたり​​、ID をまだ作成していないユーザーのアクセスを拒否していました。 Worldcoin は、テストサンプル内のユニークな虹彩を確実に識別できるアルゴリズムを開発した可能性がありますが、桁違いに大きなサンプルを処理できるかどうかは不明です。

ゼロ知識証明に関しては、大量の機密データ (トランザクション履歴など) を永続的な識別子にリンクすることへの懸念に応えて、ワールドコインがこれを提案しました。ゼロ知識証明は、他の詳細 (私の世界 ID が何であるかなど) を明らかにすることなく、事実 (「私は有効な世界 ID を持っている」または「今週 WLD 配布を受け取っていない」など) を証明する方法です。 ")メソッド。しかし、これは適切に行われる必要があり、責任の大部分はワールドコインが想定しているサードパーティ(企業、政府など)のシステムを採用することにあります。非常に機密性の高い取引履歴の永久記録が生体認証識別子に永続的に関連付けられることは、悪夢のような状況です。ワールドコインは、「プロトコルはプライバシーを保護する方法で使用されることを目的としているが、プロトコルの外でプライバシーを強制することはできない」と、それ以上詳しくは述べずに問題を認めた。

さらに、ワールドコインは各ユーザーの秘密鍵管理能力と技術的知識に大きく依存しており、「秘密鍵は秘密にしておく必要があり、そうしないとユーザーが自分の身元や過去さえも暴露してしまう可能性がある」と彼らは書いている。

反監視活動家でNymの共同創設者であるハリー・ハルピン氏は、プライバシー懸念に対するワールドコインの対応について「知識ゼロの証明だ!」と説明しており、根本的に悪である、あるいは疑わしい概念は社会的に受け入れられているように見える。彼はまた、ゼロ知識証明の耐久性についても疑問を表明し、「量子コンピューティングは 5 ~ 10 年以内にゼロ知識証明を破るだろう」と予測しましたが、この特定の予測に関しては私とは多少異なります。

Worldcoin の最初の反論に抵抗し、プライバシーの懸念について同社に圧力をかけ続ける人々は、Worldcoin の次の戦術に直面することになるでしょう。それは、今日の社会ではプライバシーをすでに放棄しているのに、これ以上プライバシーをどうするのが問題なのかと主張することです。講演者らはアップルやグーグルの生体認証スキャンの同様の事例と比較し、一部の支持者は虹彩画像が普及していると主張するだろう。「ウェブサイトに顔写真が掲載されている。一日中目を開けたままカメラの前を歩く。 「行って、行って」

このような議論がうまくいかない場合はどうなるでしょうか?投資家のカイル・サマニ氏は、「ワールドコインに関しては、眼球をスキャンする必要はない。そうしたくないなら、やめるべきだ」と主張している。 NFTエアドロップの有効化など、些細な分野に限定されます。しかし、より重要なユースケースとなると、「オプションの」生体認証はさらに難しくなります。たとえばインドでは、抗レトロウイルス療法を受けるために、HIV 患者は「オプション」の生体認証に関連付けられた Aadhaar ID 番号を提出する必要があることがわかりました。

トークンエコノミクス

Worldcoin が WLD の運営をどのように想定しているかは不明です。彼らはこれを「最も広く流通するデジタル資産」になる可能性のある「デジタル通貨」と呼んでいる。ユニバーサルベーシックインカムプロジェクトで配布される資産から予想されるように、ワールドコインが通貨になるのであれば、ビットコインが通貨として機能することを妨げているのと同じ問題を解決する必要があるだろう。

WLDが価格の上昇を期待して人々が買いだめする投機資産であるとすれば、それはユニバーサル・ベーシックインカムというワールドコインの目標には適合しないように思われる。

また、初期のコイン配布は公的機関というよりもベンチャーキャピタルコミュニティのように見えます。ワールドコインは、WLDの供給量の25%をインサイダー向けに惜しみなく確保した(開発が予想より明らかに「複雑で高価」だったため、当初の20%から増加)。 Worldcoin のトークン配布はベンチャー支援を受けているように見えると推測できます。 5月、WorldcoinはBlockchain Capital主導のシリーズCラウンドで1億1500万ドルを調達し、Bain Capital Crypto、Distributed Global、そしてもちろんAndreessen Horowitzも参加した。彼らは良いことをするという使命と投資家に大きな利益を生み出すというバランスをどのようにとっているのか不思議に思う人もいるだろう。

アクセシビリティ

Worldcoin のより野心的な目標には、「世界的な民主的プロセスの実現」、世界中で金融サービスを提供すること、さらには AI を活用した普遍的なベーシックインカムを世界に提供することが含まれています。

つまり、スマートフォンとそれを使用するための技術的知識があり、インターネット接続があり、Orb デバイスがあれば可能です。 Worldcoin のより重要な財務目標を達成するには、人々が WLD を現地通貨に交換できる取引所にアクセスできるようにするか、WLD が支払い方法として販売業者に広く採用される必要もあります。

現在、世界人口の約 66% がスマートフォンを使用しています。インターネットにアクセスできる割合はほぼ同じでしたが、これは地域によって大きく異なり、富や性別などの他の要因の影響を受けました。

Orb デバイスへのアクセスは、このプロジェクトにとってより本質的な問題です。現在、Orb デバイスは世界中に 346 台しかなく、つまり 2,300 万人に 1 台のデバイスしかありません。 Worldcoin は、今後も Orb デバイスをさらに展開し、合計を 1,500 台に増やすと発表しました。つまり、番号を受け取るために現地で並ぶ必要があるのは 530 万人だけということになります。サム・アルトマンは最近、(裏付ける証拠はないが)8秒ごとに誰かと契約していると自慢した。このペースでいくと、同社の主張する登録ユーザー数は 200 万人で、2055 年までに世界中で 80 億人が利用することになります (人口動態の変化や登録速度の変化がないと仮定して)。

最後に、ワールドコインが本当に世界中のすべての人を巻き込みたい、あるいは重要なミッションに使いたいのであれば、先天異常、手術、病気などの理由で、誰もがスキャンできる虹彩を持っているわけではないという事実に対処しなければならないだろう。などの要因。

不正アクセス

チャーリー・マンガーは、「動機を見せてくれれば、結果を見せてやる」と語った。

眼球をスキャンするだけで 10 ドルから 100 ドルを人々に約束したらどうなるでしょうか?もし資金がドルではなく仮想通貨トークンで与えられ、投機家を惹きつけたらどうなるでしょうか?そして、これらの報酬を得るために自分の眼球をスキャンすることを選ばなかった人もいるでしょうか?

ワールドコインアカウントの闇市場がカンボジアやナイジェリアなどで出現しており、人々はそこでワールドIDを登録することで報酬を受け取り、その所有権は他の購入者に譲渡されるが、その多くはワールドコインが制限されている中国にある。現在、World ID がその登録者のものであることを確認するための継続的な検証プロセスはなく、目玉の所有者が他の人によって管理されているアカウントを回復する方法はありません。ワールドコインは、この問題を解決する方法が分からないことを認めている:「革新的なメカニズムの設計と社会的関係の帰属が必要である。継続的な検証が欠如しているということは、人々が死亡すると、その人々を計画から削除するメカニズムがないことを意味するが、おそらくはWorldcoin は生存者利益追加をユースケースのリストに追加し、それを機能と呼びます。

虹彩をスキャンしてアカウントを販売することは、比較的控えめな行為かもしれません。しかし、Worldcoin の人気、WLD の最終的な価格、World ID が使用できる実装の種類によっては、他人のアカウントにアクセスする動機が厳しくなる可能性があります。個人レベルまたは国家レベルで強制的な措置を課すことは絶対に可能であり、潜在的に危険です。

結論は

ワールドコインは、テクノロジー業界であまりにも人気になった「素早く行動し、障壁を打ち破る」というスローガンの修正版を採用しているようだ。 「巨大な生体認証データベースを構築し、それを将来に向けてどう活用するかを考える」という言葉はそれほど大声ではありませんが、まさに彼らがやっている事なのです。

コメント

全てのコメント

Recommended for you