# TFTC #744 — You Cannot Avoid Digital Identity

**Vendég:** Gerald Glickman (@geraldglickman)
**Dátum:** 2026-05-11
**Host:** Marty Bent

---

## TL;DR

A jelenlegi digitális identitásrendszer (knowledge-based verification) menthetetlenül törött — a személyes adataink régóta publikusak, mégis authentikátorként használjuk őket. A másik véglet, a biometrikus azonosítás (WorldCoin) sem megoldás, mert az arcodat/íriszedet nem tudod "lecserélni" ha kompromittálódik. Glickman szerint a megoldás: nyílt szabványok, kriptográfia (privát/publikus kulcspárok), és az egyén által kontrollált, szelektíven megosztható tanúsítványok (verifiable credentials). A következő 1-2 év dönti el, hogy a digitális identitás a szabadság eszköze lesz-e, vagy a totális megfigyelésé. A tét nem az, hogy lesz-e digitális ID, hanem hogy ki tervezi és milyen értékek mentén.

---

## 1. Mi tört el?

- A US digitális identitás modellje évtizedek óta romlik, de az **AI/LLM fordulópont** drámaian felgyorsította
- A jelenlegi modell: **azonosítókat használunk authentikátorként** — név, cím, SSN → ezek már rég nem titkok
- "Olyan, mintha a házad címe lenne a kulcs a bejárati ajtódhoz" — abszurd
- A fraud/identity risk managerek egyre több aggregált adatot és **biometriát** gyűjtenek, hogy tartsák a lépést
- A biometria visszafordíthatatlan: nem tudod "rotálni" az arcodat vagy ujjlenyomatodat
- **Statisztika:** óránként 3000 amerikai válik személyazonosság-lopás áldozatává; $3 billió csalás szövetségi programokban 20 év alatt; évi 4000+ adatszivárgás

## 2. A megoldási spektrum

| Megközelítés | Probléma |
|---|---|
| Knowledge-based (SSN, név, cím) | Alapjaiban törött, minden adat publikus |
| Teljes biometria (WorldCoin, Orb) | Visszafordíthatatlan, privát cég kezébe adod |
| Kriptográfiai tanúsítványok (DID + VC) | ✅ A helyes irány |

- **Nyílt szabványok + kriptográfia:** ugyanúgy biztosítjuk az identitás-állításokat, mint a digitális élet többi részét — privát és publikus kulcsokkal
- Ez megoldja az "authorship fraud"-ot: kriptográfiailag bizonyítható, hogy te írtál alá valamit
- A bizalom ettől még kontextusfüggő marad — attól hogy aláírtál valamit, még nem biztos hogy igaz

## 3. SETI — Utah úttörő modellje

- **Steady State Endorsed Digital Identity** (2026 májusa óta hatályos Utah-ban)
- Lehetővé teszi, hogy a **saját azonosítódat** (pl. NPUB/Nostr kulcs) hozd, és az állam arra állít ki tanúsítványt
- Ha a jogosítványodat bevonják, **az azonosítód megmarad** — csak a credential érvénytelen
- "Digital Identity Bill of Rights" korlátozza a privát szektor adatkereskedelmét is
- **Ironikus:** ugyanazon a napon lépett életbe Utah VPN-korlátozása is

## 4. Hol horgonyozzuk a DID-et?

Glickman szerint a DID rögzítési pontja határozza meg a trade-offokat:

- **Domain név (DNS):** ismerős, de centralizáltan kontrollált
- **Nostr (pubkey):** hordozható, de relay-függő; korrelációs és key rotation problémák
- **Blockchain:** semlegesség, tartósság, de publikus metadata kockázatok
- **Önálló megoldások (Kerry/XID — Blockchain Commons):** nincs külső függőség, aláírt key registry log, teljes kriptográfiai lánc — az egyén tartja fenn

## 5. Az ideális folyamat: Proofs, Not Documents

1. **Issuer** létrehoz egy tanúsítványt (pl. állam: "21 év feletti"), szelektív közzétételt és ZK-proofokat támogató formátumban
2. A tanúsítvány a **te publikus kulcsodhoz** van kötve → csak a privát kulcsoddal tudod prezentálni
3. **Verifier** kérést küld: "Bizonyítsd, hogy 21 felett vagy" — a wallet válaszol a konkrét állítással
4. **Zero-knowledge proof** prezentálása (QR/NFC), nem maga a dokumentum → nem replayelhető, peer-wise
5. A verifier validálja az aláírást, **nem telefonál haza** az issuerhez
6. **Nulla PII csere** — csak a proof és az eredmény

## 6. Privát kulcs probléma

- Ha valaki megszerzi a privát kulcsodat + a credential-t → nagy baj
- **Kerry megoldása: pre-rotation** — több privát kulcs, régebbi kompromittálódása esetén broadcast üzenet
- Hasonló a Bitcoin custody problémákhoz: multi-sig, social recovery, kollaboratív custody
- **Bitcoinerek előnyben:** már évek óta ezeket a fenyegetési modelleket gondolják végig
- Ha minden pre-rotated kulcsot elveszítesz → nincs forródrót. Ez a decentralizált rendszerek természete.

## 7. Miért most dől el minden?

- **1-2 éves ablak:** a döntések most rögzítik be az architektúrát egy generációra
- Fél állam már vezet be digitális jogosítványokat — van amelyik "phone home" (minden prezentálásnál értesíti a kiállítót)
- AI deepfake-ek miatt nő a nyomás a "csináljunk valamit" típusú, elsietett megoldásokra
- **Age verification mint trójai faló:** a GUARD Act (Szenátus 22-0, kétpárti) a "gyerekek védelme" címén korhatár-ellenőrzést írna elő chatbotokhoz/AI-hez
- **Jevons-paradoxon kockázata:** ha túl könnyűvé tesszük az azonosítást, mindenhol kérik majd → túlazonosítás

## 8. Black Mirror forgatókönyvek

- Kína: social credit score, közszolgáltatásokhoz való hozzáférés korlátozása
- "Hé Marty, tudjuk hogy a könyvtár helyett a kocsmába jártál... kár lenne ha a feleséged megtudná"
- Minority Report: íriszszkenner + önvezető autók + autonóm drónok — nem sci-fi többé
- Az emberek fél percig undorodnak a megfigyeléstől, aztán "de hát kényelmes" → ez a kihívás

## 9. Stakeholder probléma

- **Identity verification ipar:** per-verification üzleti modell → érdekük hogy NE tudd magad vinni a credential-jeidet
- **Big Tech:** bevétel, network hatás, kontroll — nem adják ki a kezükből
- **Szövetségi kormány:** Treasury kért commentet a verifiable credential-ök bankközi elfogadásáról, de érdemi előrelépés 5-10 éve nincs
- **Államok (SETI):** itt lehet áttörés
- **Privát szektor + NIST:** standardizáció kell

## 10. Mit tehetsz?

1. **Ismerd meg** hogy működik az államod digitális jogosítványa — "phone home" vagy privacy-preserving?
2. **Támogasd a nyílt szabványokat:** W3C (Manu Sporny), Trust over IP, OpenID Foundation, Decentralized Identity Foundation — mind nyitott, bárki csatlakozhat
3. **Olvasd el a SETI modell törvényt** Utah-ból
4. **Beszélj róla** — ne ragadj le a félelemnél, lépj tovább a cselekvés felé
5. **Beszélj a helyi képviselőddel**
6. **Támogasd:** Jay Stanley (ACLU), Peter Van Valkenburgh (Coin Center), Christopher Allen, Blockchain Commons

## 11. Narratív csata

- Sokan a digitális ID-t a "fenevad bélyegének" tekintik → Warren Davidson is "Szarun szeme"-ként hivatkozott rá
- Glickman/Marty korábbi álláspontja is "avoid digital ID at all costs" volt
- **Paradigmaváltás:** nem az a kérdés hogy lesz-e digitális ID, hanem hogy KI tervezi
- A titkosítás lehetővé teszi hogy **jobb legyen**, mint a fizikai ID: szelektív közzététel, ZK-proof, valódi privacy
- **"Nem digitális identitást akarunk, hanem digitalizálni az identitást"** — egyéni kontroll, nem vállalati falak

---

## Kulcs idézetek

> "Using your address to your home as the key to your front door — no one would do that. But that's effectively what we're doing."

> "The alternative to engagement is not freedom from digital identity. The alternative is digital identity designed without our input."

> "We don't want a digital identity. We want to digitize identity. And that starts with individual control, not corporate control and walled gardens."

> "If it scares you, lean in more, become an advocate and join the fight."

---

## Követés

- **Gerald Glickman:** X: @geraldglickman, geraldglickman.com
