← नवीनतम पेपर
💻 computer science

Self-Sovereign Identity and eIDAS 2.0: An Analysis of Control, Privacy, and Legal Implications

यह शोध पत्र एक व्यवस्थित कानूनी और नीतिगत समीक्षा के माध्यम से सेल्फ-सोवरेन आइडेंटिटी (SSI) मॉडलों की यूरोपीय eIDAS 2.0 विनियमन और इसके आर्किटेक्चर एवं रेफरेंस फ्रेमवर्क के साथ अनुकूलता का विश्लेषण करता है, जिसका उद्देश्य विकेंद्रीकृत पहचान प्रतिमानों के समर्थन हेतु फ्रेमवर्क को बढ़ाने के लिए वर्तमान सीमाओं और अवसरों की पहचान करना है।

मूल लेखक: Nacereddine Sitouah, Marco Esposito, Francesco Bruschi

प्रकाशित 2026-04-15
📖 6 मिनट में पढ़ें🧠 गहराई से पढ़ें

मूल लेखक: Nacereddine Sitouah, Marco Esposito, Francesco Bruschi

मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

कल्पना कीजिए कि आपका डिजिटल जीवन एक बैकपैक (बस्ते) की तरह है।

पुराने दिनों में (और वर्तमान में भी कई जगहों पर), यह बैकपैक आपका नहीं था। यह एक बड़ी कंपनी या सरकारी कार्यालय का था। उनके पास इसकी चाबियाँ थीं, वे तय करते थे कि आप इसमें क्या रख सकते हैं, और यदि उन्हें आपका व्यवहार पसंद नहीं आता, तो वे बैकपैक को बंद भी कर सकते थे। हमारा वर्तमान डिजिटल पहचान (जैसे फेसबुक या बैंक में लॉग इन करना) इसी तरह काम करता है। आप बस उनके घर में एक मेहमान हैं।

सेल्फ-सोवरेन आइडेंटिटी (SSI) एक नया विचार है: आपका बैकपैक आपका है। चाबियाँ आपके पास हैं। आप तय करते हैं कि इसमें क्या जाएगा, कौन इसके अंदर झाँक सकता है, और आप इस बैकपैक को अपने साथ कहीं भी ले जा सकते हैं, भले ही वह मूल दुकान बंद हो जाए जहाँ से आपने इसे खरीदा था।

eIDAS 2.0 यूरोपीय संघ के ट्रैफिक नियमों का एक नया सेट है। यह यह सुनिश्चित करने की कोशिश कर रहा है कि जब आप इटली से जर्मनी की यात्रा करें, तो आपकी डिजिटल पहचान निर्बाध रूप से काम करे।

यह पेपर एक मैकेनिक की तरह है जो एक नई कार (यूरोपीय संघ का नया डिजिटल पहचान वॉलेट) का निरीक्षण कर रहा है यह देखने के लिए कि क्या यह वास्तव में "सेल्फ-सोवरेन्टी" (स्व-संप्रभुता) के इंजन पर चलती है, या यह केवल एक फैंसी कार है जिसमें पुराना, प्रतिबंधित इंजन लगा है।

यहाँ सरल उपमाओं का उपयोग करके उनके निष्कर्षों का विवरण दिया गया है:

1. मुख्य संघर्ष: "मास्टर की" बनाम आपकी चाबी

  • SSI का सपना: आप अपनी खुद की आईडी जनरेट करते हैं (जैसे अपना स्वयं का अनूठा यूजरनेम और पासवर्ड बनाना) और किसी बॉस से अनुमति मांगे बिना अपनी पहचान साबित करते हैं।
  • eIDAS 2.0 की वास्तविकता: यूरोपीय संघ कहता है, "हमारे आधिकारिक डिजिटल वॉलेट का उपयोग करने के लिए, आपको पहले सरकार (एक सरकारी आईडी) से एक मास्टर की (Master Key) लेनी होगी।"
  • समस्या: पेपर का तर्क है कि यह यह कहने जैसा है कि, "आप अपना खुद का घर रख सकते हैं, लेकिन आप तब तक सामने का दरवाजा नहीं खोल सकते जब तक कि मकान मालिक आपको एक विशिष्ट चाबी न दे दे।" यह एक बाधा (bottleneck) पैदा करता है। यदि सरकार आपकी चाबी वापस लेने का निर्णय लेती है, तो आपकी पूरी डिजिटल लाइफ काम करना बंद कर देगी, भले ही आपके पास अपनी निजी चाबियाँ हों।

2. "सिलेक्टिव डिस्क्लोजर" (चयनात्मक प्रकटीकरण) का जादू का खेल

  • लक्ष्य: कल्पना कीजिए कि आपको शराब खरीदने के लिए प्रमाण की आवश्यकता है। आपको यह साबित करने की आवश्यकता है कि आप 18 वर्ष से ऊपर के हैं।
    • पुराना तरीका: आप अपना पूरा आईडी कार्ड दिखाते हैं। दुकानदार आपका नाम, पता, जन्म तिथि और ऊंचाई देखता है। अब वे आपके बारेм बहुत कुछ जान जाते हैं।
    • SSI का तरीका: आप एक जादू का खेल दिखाते हैं। आप एक चमकता हुआ बैज दिखाते हैं जिसमें लिखा है "18 से ऊपर: हाँ" लेकिन यह आपका नाम और पता छिपा देता है।
  • पेपर का निर्णय: नए यूरोपीय संघ के कानून इस जादू के खेल (जिसे "सिलेक्टिव डिस्क्लोजर" कहा जाता है) की अनुमति देते हैं, लेकिन वे इसे अनिवार्य नहीं बनाते। यह एक रेस्टोरेंट के कहने जैसा है, "आप सलाद ऑर्डर कर सकते हैं, लेकिन आपको इसे करना ही होगा, ऐसा नहीं है।" पेपर का तर्क है कि गोपनीयता वास्तविक होने के लिए, कानून को यह अनिवार्य करना चाहिए कि सलाद का विकल्प डिफ़ॉल्ट हो, न कि केवल एक विकल्प।

3. "ट्रस्ट एंकर" (बिचौलिया)

  • SSI का सपना: आप (इश्यूअर - जिसने आपको आईडी दी), और वेरिफायर (दुकान) सीधे एक-दूसरे से बात करते हैं। किसी बिचौलिए की आवश्यकता नहीं है।
  • eIDAS 2.0 की वास्तविकता: सिस्टम अभी भी यह सत्यापित करने के लिए कि आईडी असली है, एक "नोटरी" या "ट्रस्ट एंकर" (सरकार द्वारा अनुमोदित सर्वर) पर बहुत अधिक निर्भर करता है।
  • उपमा: एक सच्चे SSI दुनिया में, आप अपना ड्राइविंग लाइसेंस दिखाते हैं, और पुलिस कार्ड पर होलोग्राम की जांच करती है। यूरोपीय संघ की वर्तमान योजना में, पुलिस को आपको जाने देने से पहले DMV (यानी परिवहन विभाग) को फोन करना पड़ता है और पूछना पड़ता है, "क्या यह कार्ड असली है?" यह सिस्टम को धीमा बनाता है और DMV (सरकार) को आपकी गतिशीलता पर पूर्ण नियंत्रण देता है।

4. "ब्लैक बॉक्स" की समस्या

  • मुद्दा: पेपर बताता है कि जबकि यूरोपीय संघ पारदर्शिता चाहता है, इन वॉलेट्स को चलाने वाला सॉफ्टवेयर अक्सर एक "ब्लैक बॉक्स" होता है। आप यह जांचने के लिए कोड के अंदर नहीं देख सकते कि क्या यह आप पर जासूसी कर रहा है।
  • समाधान: लेखक सुझाव देते हैं कि कोड ओपन सोर्स (जैसे एक रेसिपी जिसे कोई भी पढ़ सकता है) होना चाहिए ताकि जनता यह सत्यापित कर सके कि वॉलेट गुप्त रूप से आपकी गतिविधियों को ट्रैक तो नहीं कर रहा है।

5. "खोया हुआ वॉलेट" दुविधा

  • मुद्दा: यदि आप अपना भौतिक वॉलेट खो देते हैं, तो आप बैंक जा सकते हैं और नया कार्ड प्राप्त कर सकते हैं। यदि आप अपनी डिजिटल SSI कीज़ (अपनी "सीड फ्रेज") खो देते हैं, तो आपकी पहचान हमेशा के लिए चली जाती है।
  • यूरोपीय संघ का दृष्टिकोण: यूरोपीय संघ यह सुनिश्चित करना चाहता है कि यदि आप अपनी पहचान खो देते हैं तो आप उसे पुनः प्राप्त कर सकें, लेकिन वे चाहते हैं कि सरकार ही इसे रिकवर करने में आपकी मदद करे।
  • पेपर का दृष्टिकोण: यह एक संघर्ष पैदा करता है। यदि सरकार आपको इसे रिकवर करने में मदद करती है, तो उनके पास आपकी पहचान में एक "बैकडोर" होता है। पेपर का सुझाव है कि हमें अपनी पहचान को केवल सरकार के बजाय भरोसेमंद दोस्तों के समूह (जैसे कि एक "सोशल रिकवरी" सिस्टम) का उपयोग करके पुनः प्राप्त करने का तरीका चाहिए।

अंतिम निर्णय: "एक अच्छी शुरुआत, लेकिन पूरी तरह से स्वतंत्र नहीं"

लेखकों का निष्कर्ष है कि eIDAS 2.0 पुराने कानूनों की तुलना में एक बड़ा कदम है। यह ब्लॉकचेन जैसी नई तकनीकों को पहचानता है और बेहतर गोपनीयता उपकरण प्रदान करता है।

हालाँकि, यह अभी तक "सेल्फ-सोवरेन" (स्व-संप्रभु) नहीं है।

  • यह एक हाइब्रिड कार की तरह है: इसमें एक इलेक्ट्रिक इंजन (SSI/ब्लॉकचेन) है लेकिन यह अभी भी गैस टैंक (सरकारी आईडी और केंद्रीकृत सर्वर) से बंधा हुआ है।
  • बंधन (Tether): जब तक आपको वॉलेट खोलने के लिए सरकारी आईडी की आवश्यकता है, आप वास्तव में "सॉवरेन" (स्वयं के स्वामी) नहीं हैं।

क्या होना चाहिए?
पेपर का सुझाव है कि यूरोपीय संघ को नियमों को ढीला करने की आवश्यकता है:

  1. लोगों को गैर-महत्वपूर्ण चीजों के लिए सरकारी आईडी की आवश्यकता के बिना अपनी आईडी बनाने दें।
  2. "डेटा छिपाने" (सिलेक्टिव डिस्क्लोजर) को एक अनिवार्य नियम बनाएं, न कि केवल एक वैकल्पिक सुविधा।
  3. हर बार जांच के लिए केंद्रीय "DMV को फोन कॉल" करने पर निर्भर रहना बंद करें; लोगों के बीच सीधे गणित (क्रिप्टोग्राफी) को काम करने दें।

संक्षेप में: यूरोपीय संघ एक बहुत ही सुरक्षित, उच्च-तकनीकी डिजिटल पासपोर्ट प्रणाली बना रहा है। पेपर कह रहा है, "सुरक्षा के लिए बहुत अच्छा काम! लेकिन कृपया, यात्रियों को केवल सरकार ही नहीं, बल्कि स्टीयरिंग व्हील भी थामने दें।"

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →