Outlier:我们为何正大力押注隐私加强技术?
简而言之,我们需要PET 作为核心设计原语,而不是附加组件。
没有它们,代理系统就会变得脆弱,无需许可的应用程序将达到采用的上限,而去中心化的承诺也会因自身的重压而崩溃。
PET 是我们在协议、应用程序和交互层面上建立对自主系统的信任的方式。
为什么现在是时候实施PET了?
直到最近,PET 大多停留在理论阶段。纸面上看起来令人兴奋,但成本高昂、速度缓慢,难以大规模实施。如今,情况已不再如此。
ZKP正在准备投入生产,递归证明和硬件加速大大降低了成本。
FHE正在隐私保护机器学习和金融领域站稳脚跟。
TEE已经应用于从生物识别硬件到链上订单执行的各个领域。
MPC已经发展成为密钥管理、保管和协作签名的主要工具。
这些都是当今的基石。
与此同时,用例正在快速发展。从 DePIN 中的隐私协调,到 SocialFi 中的敏感数据处理,再到代理钱包中的委托权限,隐私已不再仅仅是一种防御功能。它正在成为新型互动和信任的赋能者。
改变的不仅仅是技术,还有风险。
在一个代理人可以代表你行事的世界里,隐私不再仅仅意味着隐藏数据,而是意味着控制数据的行为方式。这是一种从安全到自主的转变,它要求我们改变构建方式。
未来需要 PET
如果互联网的未来是模块化、可组合和代理的……那么PET 就是使这一切可行的信任层。
在这个未来中,你的钱包不仅仅是一个密钥管理器,它还是你的数字自我的操作系统。
它包含你的人格、你的身份以锚定互动、你的数据以通知决策、你的声誉以进行协调、你的同意以授权采取行动以及你的隐私以保护边界。
这些并非用户体验的润色,而是基础。PET 才是让它们在实践中发挥作用的关键:
私有可验证性确保代理可以在不暴露原始数据的情况下证明凭证或行为。
情境感知同意允许用户以细微的方式委派操作,而不是一刀切的权限。
可移植的、匿名的声誉使得人们在新的经济环境中能够获得信任,而无需监视。
这并不是为了让 Web3更加私密,而是为了让人类、代理以及他们共同构建的系统更加可信。
Outlier投资主题论文:后网络时代的隐私增强技术
Outlier Ventures“后网络时代的隐私增强技术”论文
Jasper De Maere,Outlier Ventures 研究主管
基于特定需求的残留中心化
即使采用去中心化系统,由于超低延迟或高吞吐量等独特性能要求,某些钱包功能可能仍保持中心化。尽管大多数基础设施应去中心化以保护关键资产和交互,但为特定用例保留中心化组件可能是为增强可用性而可接受的权衡。
让我们深入剖析“人格”和“资产”——后网络时代钱包将承载的两个核心组件。
人格
人格是用户身份、声誉、数据和隐私的全面呈现与管理。
要点:
人格:涵盖身份、声誉、个人数据和隐私,构成用户独特的人格特征。
动态管理:钱包必须动态管理人格要素,平衡控制权、同意权和安全交互。
隐私保护:零知识证明等隐私增强技术(PETs)支持安全私密的交互,但出于成本考虑,将有选择地应用。
人为介入:在通用监管框架建立之前,人为监督对确保问责制和在钱包中管理人格仍至关重要。
个人数据:作为支持自动化、代理驱动服务的基础,同时应对算法偏见等风险。
后网络时代钱包中的人格包含用户的身份、声誉、个人数据和隐私,构成其数字存在和交互的基础。这使用户能够控制自己的数字足迹,管理同意和权限,并与人工智能代理和去中心化服务进行安全私密的交互。为了使人格在经济和链上活动中产生有意义的影响并得到考量,需要一个全面的、普遍接受的监管框架来规范整个生态系统中的身份、数据和隐私。在此之前,我们认为需要人为介入(人为介入方法),以确保在各自司法管辖区内的监督和问责,管理人格并教导角色和社会功能,以更好地代表个人。尽管如此,这对于使代理能够高度自主地代表个人用户或实体运作至关重要。
后网络钱包中的人格层次
上图展示了后网络钱包中动态的人格层次。
核心是个人数据(Personal Data),它是驱动所有其他元素的基础。
其外围是身份与声誉(Identity & Reputation),从数据中提取并综合成可操作的指标,构成后网络信任的基础。
同意与权限(Consent & Permission)充当守门人,根据用户偏好动态控制对个人数据和身份的访问。
涵盖一切的是隐私(Privacy),这一保护层调节信息流并确保敏感数据的安全。这些层次共同构成一个连贯的框架,在后网络生态系统中实现安全、可控且充满信任的交互。
让我们深入剖析钱包中人格的不同元素。
“从现在起五到十年的未来,将出现比今天人类聪明1000倍的实体,有些完全是硅基的,这表明在后网络时代,当我们将意识延伸到硅基世界时,‘不是你的钥匙,就不是你的意识’。”
——Trent McConaghy ,Ocean Network 创始人
个人数据 (Personal Data)
如今,个人数据往往存储在Web2平台的孤岛中,不受用户控制。许多信息重复且过时。此外,这些数据对用户不可访问,损害了他们的主权。
如上所述,个人背景,即数据,是后网络钱包中支撑人格的基础。在这一愿景中,个人数据将被视为一种无记名资产,安全存储在钱包中。随着越来越多的经济活动转向链上,钱包将越来越多地容纳交易和行为数据,从基本信息演变为复杂的用户画像。这些丰富的数据将支持高度个性化的服务,同时通过强大的隐私措施和精细的自动化同意机制得到保护。
在后网络时代,由同意和隐私层管理,代理将能够使用由上下文信息丰富的动态可移植数据,根据不断变化的用户偏好、位置和环境,实时优化信息分发。同时,代理将通过使用隐私增强技术(PETs)解锁隐私可验证性,从而保留必要的隐私级别。
身份与声誉 (Identity & Reputation)
身份和声誉(I&R)建立在个人数据之上,从数据中提取并综合成可操作的指标,构成后网络信任的基础。身份提供静态验证,充当可靠的锚点,而声誉则作为动态的累积可信度指标,随着用户的行为和交互随时间演变。然而,静态身份和动态声誉之间的相互作用带来了挑战,尤其是在去中心化系统旨在平衡可验证性与匿名性的情况下,要确保两者能够无缝共存。
由于身份与声誉是基于信任的经济交易的促成因素,它们在后网络中的经济重要性怎么强调都不为过。身份是静态的信任层,而声誉反映特定社会经济环境中的实时可靠性。身份与声誉共同使用户能够利用其数字存在获得经济收益,促进更公平、更充满信任的互联网。然而,在许多Web3环境中对匿名性的依赖,与对可验证身份日益增长的需求产生了矛盾,尤其是在受监管的行业和基于代理的系统中。
后网络中的身份和声誉将超越个人用户,在社交动态通过SocialFi等趋势日益迁移到分布式账本技术(DLT)的过程中,在其社交图谱中形成上下文关联。通过纳入用户网络中的关系和交互,这些系统可以创建更细致、更具上下文特定性的信任指标,增强可信度,促进社交和经济交互中的信任。
如今,Web3中链上声誉的努力仍在进行中,但尚未取得太多进展,主要原因是缺乏声誉至关重要的可行链上经济用例。声誉的动态性质和对实时更新的需求进一步限制了其发展,使用户几乎没有动力构建这一数据集。此外,由于声誉具有高度的上下文特定性,设计能够准确反映各种社会经济交互中可信度的系统仍然是一个重大挑战。相比之下,身份取得了更大的成功,尤其是在金融、医疗和保险等受监管行业采用DLT并进而采用人工智能代理的情况下。尽管身份挑战了早期Web3的匿名精神,但在确保用户隐私和控制权的保障措施到位的情况下,它将在使代理能够在这些受监管环境中运作方面变得越来越重要。
在后网络时代,随着用户赋予代理权力,身份和声誉将成为关键组件,需要进行强有力的管理,以释放基于信任的交互和经济活动的全部潜力。声誉系统将需要通过集成实时更新和激励用户为动态信任框架做出贡献来解决现有限制。同时,身份将需要以平衡受监管系统的需求与Web3去中心化原则的方式发展,确保身份和声誉都支持一个充满信任、公平和适应性强的互联网。
同意与权限(Consent & Permission)
如今,钱包主要专注于授权。通过点击“签名”,用户实际上同意执行指定的交易。钱包的这一核心方面在后网络时代仍将至关重要,尽管同意的性质将比Web3中的交易签名复杂得多。同意和权限的授权至关重要,因为这是赋予代理代表用户行事的近乎不可逆转的最后一步。
人类需要提高管理同意的能力,这从人们不愿参与Cookie同意表单或浏览GDPR切换菜单中可见一斑。近年来,我们还看到同意疲劳迅速增加,重复的同意要求导致用户脱离和高放弃率。尽管我们认为后网络时代有机会消除许多这种糟糕的用户体验,但我们预计,在将活动委托给代理时,人为介入的同意和权限管理将面临类似的挑战,除非监管机构接受其创新。
高度自动化、精细的同意解决方案在后网络时代将必不可少,以确保用户授权其预期的行动。随着越来越多的经济和有意义的活动被外包给代理,同意将变得更加复杂和关键。当代理作为用户的代表行事时,它们还必须能够将自己标识为经授权的代表,以确保其行动的信任和可验证性。
如今,同意疲劳通过直观的同意用户体验/用户界面和简单的语言来管理。考虑到在后网络时代将有多少活动被委托,我们认为这不是一个可持续的解决方案。相反,我们相信,从大量个人数据和偏好汇编中创建的高度精细的用户画像,将通过使系统能够基于这些偏好采取行动,释放所需的自动化程度。然而,如果管理这些档案的算法是集中控制的,这种方法就有产生偏见的风险,这是一个必须仔细管理的挑战。
“如果用户在给予知情同意和授权代理代表他们行事的能力方面没有进步,后网络的完整愿景将受到不必要的限制。”
因此,随着钱包演变为承载用户的声誉、身份、敏感个人数据等,创始人有一个巨大的、未开发的机会来抽象和简化同意和权限管理。这是一个瓶颈,在我们能够将大量商品化的经济活动委托给代理之前,需要克服这个瓶颈。
隐私(Privacy)
隐私与同意和权限一样,关乎信息治理和掩盖敏感或专有信息方面的能力。然而,它经常被误认为是匿名性,这是一个单独的概念。
零知识证明、全同态加密、可信执行环境和多方计算等隐私增强技术(PETs)并非加密货币和区块链所独有。然而,如今,它们在成本、吞吐量和容量等领域正在取得快速进展,使许多这些技术首次在经济上可行。
隐私可验证性,即证明信息的真实性和准确性而不泄露底层数据的能力,有望改变哪些类型的经济活动可以在链上进行。在竞争对手在同一个无需许可的区块链上运作的各种用例中,指定经济参与者之间信息不对称程度的能力至关重要。
尽管如此,PETs是当今Web3中最被低估的创新之一,对实现后网络和可计算经济至关重要。这就是为什么我们在后网络论文的第4章中有一个专门关于隐私的章节。
“考虑到隐私增强技术(PETs)的成本,后网络可能会默认开放,只在必要且最有效的地方有选择地使用隐私。”
——Jamie Burke,Outlier Ventures 创始人兼主席
推出PETs加速器
互联网的未来将更具代理性、情境感知能力,并且日益自主。但只有从一开始就建立信任,才能实现这样的未来。
这就是Outlier支持在隐私、身份和智能系统交叉领域工作的创始人的原因。
通过Post Web Accelerator,并与Midnight基金会合作,Outlier Ventures推出了面向使用PET技术的专门加速器。
因为我们相信PET不再为时过早。事实上,它已经恰逢其时。
本文由币圈网发布,不代表币圈网立场,转载联系作者并注明出处:https://www.brcns.cn/news/ammndk2v.html