سجاد باقرپور: یوآیدی از احراز هویت به سمت زیرساخت اعتماد دیجیتال می‌رود

سجاد باقرپور: یوآیدی از احراز هویت به سمت زیرساخت اعتماد دیجیتال می‌رود

گفت‌وگوی رضا قربانی، بنیان‌گذار راه پرداخت، با سجاد باقرپور، مدیرعامل یوآیدی، درباره اعتماد دیجیتال، احراز هویت مستمر، دیپ‌فیک و مدیریت هویت و دسترسی ایجنت‌های هوش مصنوعی
۴ دقیقه مدت مطالعه

یوآیدی می‌خواهد از تعریف سنتی یک شرکت احراز هویت دیجیتال فاصله بگیرد و خود را به‌عنوان زیرساخت اعتماد در اقتصاد دیجیتال بازتعریف کند.

سجاد باقرپور، مدیرعامل یوآیدی، در گفت‌وگو با رضا قربانی، بنیان‌گذار راه پرداخت، توضیح می‌دهد که شرکت در سال‌های گذشته بیشتر روی KYC و احراز هویت غیرحضوری متمرکز بوده، اما حالا مسئله را از زاویه گسترده‌تری می‌بیند: هرجا در یک تعامل دیجیتال نیاز به اعتماد وجود دارد، باید سازوکاری برای اثبات هویت، اختیار، مجوز و اصالت اقدام وجود داشته باشد.

باقرپور می‌گوید «اعتماد» در حال تبدیل‌شدن به هسته اصلی کسب‌وکار یوآیدی است. در این تعریف، احراز هویت فقط یکی از ابزارهای ایجاد اعتماد است و سرویس‌هایی مانند امضای دیجیتال، تشخیص تقلب، مدیریت دسترسی و مجوزها نیز در همان زنجیره قرار می‌گیرند.

یکی از مهم‌ترین دلایل این تغییر جهت، ظهور ایجنت‌های هوش مصنوعی است.

باقرپور معتقد است طی سه تا چهار سال آینده، AI Agentها به شکل گسترده‌تری وارد انجام عملیات روزمره و حتی تراکنش‌های مالی خواهند شد. در آن شرایط، دیگر فقط کافی نیست هویت انسان پشت یک سامانه مشخص باشد؛ باید بتوان هویت و اختیار خود عامل هوشمند را نیز مدیریت کرد.

از نگاه او، چند سؤال اساسی مطرح خواهد شد: این ایجنت متعلق به چه کسی است؟ چه سطحی از دسترسی دارد؟ مجوزهای او تا چه زمانی معتبرند؟ و آیا عملی که اکنون انجام می‌دهد در محدوده اختیارش قرار دارد یا نه؟

یوآیدی در حال حاضر این حوزه را در مرحله تحقیق، توسعه و بررسی استانداردها و مقررات می‌داند و باقرپور تأکید می‌کند که هنوز یک سرویس عملیاتی کامل برای مدیریت هویت ایجنت‌ها وجود ندارد.

در کنار این چشم‌انداز آینده، یک تغییر مهم در مدل احراز هویت کاربران نیز در دستور کار است: احراز هویت مستمر.

به گفته باقرپور، در مدل رایج امروز، احراز هویت عمدتاً در ابتدای ورود کاربر به یک سرویس انجام می‌شود؛ اما این کافی نیست. او معتقد است سیستم‌های دیجیتال باید پس از ورود نیز بتوانند رفتار، ریسک و وضعیت کاربر را بررسی کنند و در صورت مشاهده نشانه‌های غیرعادی، سطح کنترل را تغییر دهند.

این رویکرد با افزایش تهدیدهای ناشی از هوش مصنوعی اهمیت بیشتری پیدا می‌کند.

باقرپور توضیح می‌دهد که سیستم‌های تشخیص زنده‌بودن یا Liveness همیشه با ریسک‌هایی مانند Presentation Attack مواجه بوده‌اند؛ یعنی مهاجم تلاش می‌کند با نمایش ویدئوی یک فرد واقعی، سیستم را فریب دهد.

با گسترش دیپ‌فیک، ساخت چنین ویدئوهایی ساده‌تر، ارزان‌تر و حتی بلادرنگ شده است. او می‌گوید اگر سیستم لایونس بتواند در برابر Presentation Attack مقاوم باشد، بخشی از تهدید دیپ‌فیک را نیز پوشش می‌دهد، اما مسئله به همین‌جا ختم نمی‌شود.

ریسک دیگری که او مطرح می‌کند Injection Attack است؛ حالتی که مهاجم به‌جای نمایش ویدئو مقابل دوربین، مستقیماً داده جعلی را وارد جریان نرم‌افزار کند. باقرپور تأکید می‌کند که برای مقابله با این نوع تهدیدها باید لایه‌های امنیتی بیشتری در معماری احراز هویت وجود داشته باشد.

در بخش دیگری از گفت‌وگو، باقرپور آمار یوآیدی را نیز به‌روزرسانی می‌کند. او می‌گوید این شرکت تاکنون بیش از ۱۲ میلیون احراز هویت موفق انجام داده است.

بر اساس تجربه یوآیدی، حدود یک تا دو درصد تراکنش‌های احراز هویت می‌توانند در دسته تقلب یا رفتار مشکوک قرار بگیرند. از نگاه باقرپور، چالش اصلی این است که برای جلوگیری از همین بخش کوچک، تجربه ۹۸ تا ۹۹ درصد کاربران سالم خراب نشود.

او تأکید می‌کند که امنیت و تجربه کاربری باید در تعادل باشند؛ زیرا اگر فرایند احراز هویت بیش از حد سخت شود، خود به مانعی برای ورود کاربران به کسب‌وکار تبدیل می‌شود.

چشم‌انداز نهایی یوآیدی از نگاه باقرپور، ایجاد یک Trust Layer یا لایه اعتماد است؛ زیرساختی که بتواند KYC، KYB، امضای دیجیتال، Credential، مدیریت مجوزها و کنترل دسترسی را در یک چارچوب منسجم کنار هم قرار دهد.

در این تصویر، یوآیدی دیگر صرفاً پاسخ این سؤال را نمی‌دهد که «این فرد چه کسی است؟»؛ بلکه باید بتواند مشخص کند چه کسی یا چه ایجنتی، با چه سطح دسترسی، در چه زمانی و برای انجام چه عملی مجاز است.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

مطالب پیشنهادی

راه پرداخت را به گوگل پیشنهاد دهید
تا تازه‌ترین مطالب تخصصی فین‌تک را آسان‌تر در گوگل پیدا کنید
پیشنهاد به گوگل