• Deel
  • facebook
  • twitter
  • linkedin

Hoe bouw je vertrouwen op in een digitale economie?

Identiteitscontrole met respect voor privacy

Vertrouwen is de motor van de digitale economie. Het biedt ons de zekerheid dat de persoon of het bedrijf waarmee we digitaal zaken doen ook daadwerkelijk de beloofde goederen, diensten en betalingen zal leveren.

 

Dat vertrouwen staat of valt met de betrouwbaarheid van de digitale identiteit van de andere partij.

  • Kloppen de bedrijfsgegevens?
  • Is de persoon werkelijk wie hij/zij claimt te zijn?
  • En kan die persoon een zakenrelatie aangaan voor het bedrijf in kwestie?

Door de identiteit van de nieuwe zakenrelatie te controleren – ook wel gekend als Know Your Customer (KYC) of Know Your Business (KYB) – kunnen bedrijven, klanten en gebruikers overal ter wereld vol vertrouwen zaken doen.

Ten minste, als de identiteitscontrole correct wordt uitgevoerd.
Want het gaat niet alleen om het vertrouwen van jou als bedrijf in de andere partij, maar ook van die andere partij in jou.

  • Zal je wel op een eerlijke manier omgaan met de aangeleverde informatie?
  • Mag de andere partij ervanuit gaan dat je zijn/haar privacy zal respecteren en je je aan de GDPR-regels zal houden?

 

Self Sovereign Identity

Met een digitaal identiteitspaspoort waarbij mensen en bedrijven zelf de uitgewisselde identiteitsgegevens beheren, kunnen we aan de verwachtingen van alle partijen voldoen. Het gaat hier om een Self Sovereign Identity (SSI), waarbij de gebruikers controle hebben over verifieerbare identiteitsgegevens (of credentials) en waarvoor zij toestemming moeten verlenen om die gegevens te mogen gebruiken. Met andere woorden, in een SSI-systeem delen de gebruikers enkel die gegevens die gevraagd worden en waarvoor jij toestemming geeft.
Zo vermijd je dus dat er tegelijk onbedoeld ook vertrouwelijke persoonsgegevens worden gedeeld die niet ter zake doen.

Vergelijk het met de check-in op een luchthaven.
Aan de balie vragen ze je paspoort om te verifiëren wie je bent. Op dat moment kan de persoon aan de balie niet alleen je foto, je naam en je rijksregisternummer controleren, maar ook je adres. Iemand met slechte bedoelingen kan die doorspelen aan dievenbendes die zo vrij spel krijgen om hun slag te slaan.

Hetzelfde principe gaat op voor cybercriminelen.

En daar kan een Self Sovereign Identity-systeem je dus tegen beschermen, aangezien je enkel de informatie deelt die de andere partij op dat moment nodig heeft en waarvoor jij uitdrukkelijk je toestemming geeft. In het geval van de check-in balie ga je dus enkel je naam, rijksregisternummer en foto bijvoorbeeld delen. Alle andere gegevens, zoals je adres, blijven op dat moment afgeschermd.

 

Zero Knowledge proof

Meer nog, in een ideaal systeem wordt helemaal geen informatie gedeeld en is enkel een antwoord op een vraag nodig. Bijvoorbeeld, is deze persoon een EU-burger? Is deze persoon meerderjarig?  
In een zakelijke context wordt dit dan bijvoorbeeld: vertegenwoordigt deze persoon bedrijf X?

In een dergelijk systeem berust het vertrouwen op de verstrekte info, en niet op alle identiteitsgegevens. Dit wordt omschreven als Zero Knowledge proof: je hebt niet echt informatie nodig om iets te kunnen bewijzen. En zo kan je de privacy van de persoon ten volle verzekeren.

 

Wil je weten hoe je voor jouw bedrijf de principes van Self Sovereign Identity en Zero Knowledge proof in één identiteitscontrolesysteem combineert? Neem contact op met TruliUs: https://www.trulius.be/nl/uw-bedrijfsidentiteit/

  • Deel
  • facebook
  • twitter
  • linkedin

Gerelateerde bronnen

Blog

KYC of KYB? Wat heeft jouw bedrijf nodig om veilig online zaken te doen met andere bedrijven?

Door de verregaande digitalisering van onze maatschappij doen steeds meer bedrijven zaken online.

Lees meerarrow right

Blog

Isabel Group en TrustBuilder smeden partnership voor business identity management

TruliUs, een oplossing van Isabel Group, geeft beveiligde en gevalideerde bedrijfspaspoorten uit voor onboarding en het online afhandelen van bedrijfstransacties.

Lees meerarrow right

Blog

Vier redenen waarom TruliUs de perfecte oplossing is voor jouw Know Your Customer-proces

De Wet ter voorkoming van witwassen en financieren van terrorisme verplicht heel wat bedrijven om de identiteit van hun klanten ...

Lees meerarrow right