Articulo de referencia

Identidad digital

La identidad digital se compone de datos almacenados en sistemas informáticos relacionados con una persona, organización, aplicación o dispositivo. Para las personas, implica la...

La identidad digital se compone de datos almacenados en sistemas informáticos relacionados con una persona, organización, aplicación o dispositivo. Para las personas, implica la recopilación de datos personales esenciales para facilitar el acceso automatizado a servicios digitales, confirmar la identidad en internet y permitir que los sistemas digitales gestionen las interacciones entre diferentes partes. Es un componente de la identidad social de una persona en el ámbito digital, a menudo denominada identidad en línea .

Las identidades digitales se componen de la gama completa de datos generados por las actividades de una persona en internet, que pueden incluir nombres de usuario y contraseñas, historiales de búsqueda, fechas de nacimiento, números de seguridad social y registros de compras en línea. Cuando dicha información personal es accesible en el dominio público, otros pueden usarla para reconstruir la identidad de una persona fuera de línea. Además, esta información puede compilarse para construir un doble de datos, [ 1 ] un perfil completo creado a partir de las huellas digitales dispersas de una persona en diversas plataformas . Estos perfiles permiten experiencias personalizadas en internet y dentro de diferentes servicios digitales. [ 1 ] [ 2 ]

Fondo

Un problema crítico en el ciberespacio es saber con quién se interactúa. Utilizando únicamente identificadores estáticos como contraseñas y correo electrónico , no hay forma de determinar con precisión la identidad de una persona en el ciberespacio, ya que esta información puede ser robada o utilizada por múltiples individuos que actúan como uno solo. La identidad digital basada en relaciones dinámicas entre entidades, capturadas a partir del historial de comportamiento en múltiples sitios web y aplicaciones móviles, puede verificar y autenticar la identidad con una precisión de hasta el 95 %. [ 1 ]

Al comparar un conjunto de relaciones entre entidades, desde un nuevo evento (por ejemplo, un inicio de sesión) hasta eventos anteriores, un patrón de convergencia permite verificar o autenticar la identidad como legítima, mientras que la divergencia indica un intento de ocultarla. Los datos utilizados para la identidad digital suelen estar cifrados mediante una función hash unidireccional , lo que evita problemas de privacidad. Dado que se basa en el historial de comportamiento, una identidad digital es muy difícil de falsificar o robar.

Una identidad digital también puede denominarse sujeto digital o entidad digital . Son la representación digital de un conjunto de afirmaciones hechas por una parte sobre sí misma o sobre otra persona, grupo, cosa o concepto. Un gemelo digital [ 3 ] , también conocido comúnmente como doble de datos o gemelo virtual, es una versión secundaria de los datos del usuario original. Se utiliza tanto para observar lo que dicho usuario hace en internet como para personalizar una experiencia en línea más personalizada. Debido a la recopilación de datos personales, han surgido numerosas controversias sociales, políticas y legales relacionadas con los dobles de datos.

En entornos de fabricación y otros entornos multiorganizacionales, la identidad digital se utiliza para permitir interacciones seguras entre distintas organizaciones. Para un hilo digital federado seguro , los sistemas participantes se basan en identidades digitales verificadas para autenticar a las organizaciones antes de intercambiar datos del ciclo de vida del producto , lo que fomenta la confianza y el intercambio controlado de datos entre organizaciones.

Atributos, preferencias y rasgos

Los atributos de una identidad digital se adquieren y contienen información sobre un usuario, como historial médico, comportamiento de compra, saldo bancario, edad, etc. Las preferencias conservan las elecciones de un usuario, como su marca de zapatos favorita y su moneda preferida. Los rasgos son características inherentes del usuario, como el color de ojos, la nacionalidad y el lugar de nacimiento. Si bien los atributos de un usuario pueden cambiar fácilmente, los rasgos cambian lentamente, si es que cambian. Una identidad digital también tiene relaciones de entidad derivadas de los dispositivos, el entorno y las ubicaciones desde las que un individuo está activo en Internet . Algunos de estos incluyen el reconocimiento facial, las huellas dactilares, las fotos y muchos otros atributos/preferencias personales. [ 4 ]

Aspectos técnicos

Emisión

Las identidades digitales se pueden emitir mediante certificados digitales . Estos certificados contienen datos asociados a un usuario y son emitidos con garantías legales por autoridades de certificación reconocidas .

Confianza, autenticación y autorización

Para asignar una representación digital a una entidad, quien la atribuye debe confiar en que la información proporcionada (como nombre, ubicación, cargo o edad) sea correcta y esté asociada a la persona o entidad que la presenta. Por el contrario, quien atribuye un atributo puede otorgar acceso selectivo a su información (por ejemplo, para demostrar su identidad en un bar o para autenticar un pago en un sitio web mediante PayPal ). De este modo, la identidad digital se comprende mejor como una perspectiva particular dentro de una relación mutuamente acordada, más que como una propiedad objetiva.

Autenticación

La autenticación es la garantía de la identidad de una entidad ante otra. Es un aspecto clave de la confianza digital. En general, la autenticación entre empresas está diseñada para la seguridad, mientras que la autenticación entre usuarios y empresas está diseñada para la simplicidad.

Las técnicas de autenticación incluyen la presentación de un objeto único, como una tarjeta de crédito bancaria ; el suministro de información confidencial, como una contraseña o la respuesta a una pregunta preestablecida; la confirmación de la propiedad de una dirección de correo electrónico; y técnicas más robustas, aunque costosas, que utilizan cifrado . Las técnicas de autenticación física incluyen el escaneo del iris , la toma de huellas dactilares y el reconocimiento de voz ; estas técnicas se denominan biometría . El uso de identificadores estáticos (por ejemplo, nombre de usuario y contraseña) y atributos personales únicos (por ejemplo, datos biométricos) se denomina autenticación multifactor y es más segura que el uso de un solo componente.

Si bien el progreso tecnológico en la autenticación continúa evolucionando, estos sistemas no impiden el uso de alias. Para abordar esto, los protocolos de prueba de personalidad como World ID de Tool for Humanity, Humanode y BrightID se emplean cada vez más para verificar que una identidad digital pertenece a un ser humano vivo único, lo que previene eficazmente la creación de cuentas duplicadas o identidades Sybil automatizadas. [ 5 ] En los sistemas blockchain, los enfoques de identidad basados ​​en cuentas incluyen ERC-725, un borrador de estándar Ethereum para cuentas de contratos inteligentes con almacenamiento y ejecución de datos genéricos, y LUKSO Universal Profiles, que utilizan ERC-725/LSP0 para combinar metadatos de perfil con permisos de cuenta. [ 6 ] [ 7 ] La introducción de la autenticación fuerte para transacciones de pago en línea dentro de la Unión Europea ahora vincula a una persona verificada a una cuenta, donde dicha persona ha sido identificada de acuerdo con los requisitos legales antes de que se abra la cuenta. Verificar a una persona que abre una cuenta en línea generalmente requiere una forma de vinculación del dispositivo a las credenciales que se están utilizando. Esto verifica que el dispositivo que representa a una persona en Internet es realmente el dispositivo del individuo y no el dispositivo de alguien que simplemente afirma ser el individuo. El concepto de autenticación de confianza utiliza cuentas preexistentes para aprovechar otros servicios en esas cuentas, siempre que la fuente original sea confiable. El concepto de confiabilidad proviene de varias leyes contra el lavado de dinero y la financiación del terrorismo en los EE. UU., [ 8 ] la UE28, [ 9 ] Australia, [ 10 ] Singapur y Nueva Zelanda [ 11 ] donde las segundas partes pueden confiar en el proceso de debida diligencia del cliente de la primera parte, cuando la primera parte es, por ejemplo, una institución financiera. Un ejemplo de autenticación de confianza es el método de verificación de PayPal.

Autorización

La autorización es la determinación de cualquier entidad que controla recursos para que los usuarios autenticados puedan acceder a ellos. La autorización depende de la autenticación, ya que requiere que se verifique el atributo crítico (es decir, el atributo que determina la decisión del autorizador). Por ejemplo, la autorización en una tarjeta de crédito otorga acceso a los recursos de Amazon , como cuando Amazon envía un producto. La autorización de un empleado le proporciona acceso a recursos de red, como impresoras, archivos o software. Por ejemplo, un sistema de gestión de bases de datos podría diseñarse para que ciertas personas específicas puedan recuperar información de la base de datos, pero no modificar los datos almacenados, mientras que otras sí pueden hacerlo.

Imaginemos a una persona que alquila un coche y se aloja en un hotel con tarjeta de crédito. La empresa de alquiler y el hotel podrían solicitar una verificación de que dispone de fondos suficientes para cubrir posibles accidentes o gastos excesivos en el servicio de habitaciones. Por lo tanto, la tarjeta podría ser rechazada posteriormente al intentar adquirir una actividad como un paseo en globo. Aunque tenga fondos suficientes para pagar el alquiler, el hotel y el paseo en globo, no le alcanzará el saldo necesario para cubrir las autorizaciones. Los cargos reales se autorizan después de abandonar el hotel y devolver el coche, lo que podría ser demasiado tarde para el paseo en globo.

La autorización en línea válida requiere el análisis de información relacionada con el evento digital, incluidas las variables del dispositivo y del entorno. Estas generalmente se derivan de los datos intercambiados entre un dispositivo y un servidor empresarial a través de Internet. [ 12 ]

Verificación

Las empresas utilizan servicios de verificación de identidad para comprobar si la información proporcionada corresponde a una persona real. Esta es una forma de autenticación electrónica . Algunos sitios web con cuentas de usuario, como las redes sociales, ofrecen verificación de cuenta para demostrar que una cuenta es operada por una persona específica.

Verificación "Relé="me"

Algunos sistemas de verificación de identidad descentralizados, como los de Fediverso y Mastodon , utilizan un microformato estándar web llamado rel="me". [ 13 ] [ 14 ] [ 15 ] El rel="me"valor es un atributo de relación de enlace HTML que se utiliza para indicar que dos recursos web representan a la misma persona o entidad. Se originó como parte de los primeros microformatos web y se ha utilizado en sistemas de identidad descentralizados para asociar perfiles y sitios web controlados por un solo individuo. [ 16 ]

identificadores digitales

Uso de identificadores descentralizados

La identidad digital requiere identificadores digitales: cadenas o tokens que sean únicos dentro de un ámbito determinado (a nivel global o local dentro de un dominio, comunidad, directorio, aplicación, etc. específicos).

Los identificadores pueden clasificarse como omnidireccionales o unidireccionales . [ 17 ] Los identificadores omnidireccionales son públicos y fácilmente detectables, mientras que los identificadores unidireccionales están destinados a ser privados y se utilizan solo en el contexto de una relación de identidad específica.

Los identificadores también pueden clasificarse como resolubles o no resolubles . Los identificadores resolubles, como un nombre de dominio o una dirección de correo electrónico , pueden desreferenciarse fácilmente a la entidad que representan o a datos de estado actual que proporcionan atributos relevantes de dicha entidad. Los identificadores no resolubles, como el nombre real de una persona o el nombre de un tema, pueden compararse para determinar su equivalencia, pero no son comprensibles para las máquinas.

Existen diversos esquemas y formatos para los identificadores digitales. El Identificador Uniforme de Recursos (URI) y su versión internacionalizada, el Identificador Internacionalizado de Recursos (IRI), son el estándar para los identificadores de sitios web en la World Wide Web . OpenID e Identidad Ligera son dos protocolos de autenticación web que utilizan URI HTTP estándar (a menudo denominadas URL). Un Nombre Uniforme de Recursos es un identificador persistente e independiente de la ubicación, asignado dentro del espacio de nombres definido.

Arquitectura de objetos digitales

La arquitectura de objetos digitales [ 18 ] es un método para gestionar información digital en un entorno de red. En la arquitectura de objetos digitales, un objeto digital posee una estructura independiente de la máquina y la plataforma que permite su identificación, acceso y protección, según corresponda. Un objeto digital puede incorporar no solo elementos informativos, como la digitalización de un documento, una película o una grabación de audio, sino también su identificador único y otros metadatos. Estos metadatos pueden incluir restricciones de acceso, avisos de propiedad e identificadores para acuerdos de licencia, si procede.

Sistema de manija

El Handle System es un sistema de información distribuido de propósito general que proporciona servicios de identificación y resolución eficientes, extensibles y seguros para su uso en redes como internet. Incluye un conjunto abierto de protocolos, un espacio de nombres y una implementación de referencia de los protocolos. Estos protocolos permiten que un sistema informático distribuido almacene identificadores, conocidos como handles, de recursos arbitrarios y resuelva dichos handles en la información necesaria para localizar, acceder, contactar, autenticar o utilizar de cualquier otra forma los recursos. Esta información puede modificarse según sea necesario para reflejar el estado actual del recurso identificado sin cambiar su identificador, lo que permite que el nombre del elemento persista a pesar de los cambios de ubicación y otra información de estado relacionada. La versión original de la tecnología Handle System se desarrolló con el apoyo de la Agencia de Proyectos de Investigación Avanzada de Defensa (DARPA) .

Identificadores de recursos extensibles

Un nuevo estándar OASIS para identificadores abstractos y estructurados, XRI (Extensible Resource Identifiers), añade nuevas características a las URI e IRI que resultan especialmente útiles para los sistemas de identidad digital. OpenID también admite XRI, que son la base de los i-names .

Autenticación basada en riesgos

La autenticación basada en riesgos es una aplicación de la identidad digital en la que se evalúa la relación entre múltiples entidades, desde el dispositivo (p. ej., sistema operativo), el entorno (p. ej., servidor DNS) y los datos introducidos por un usuario para cualquier transacción determinada, con el fin de correlacionarla con eventos de comportamientos conocidos para la misma identidad. [ 19 ] Los análisis se realizan en función de métricas cuantificables, como la velocidad de la transacción, la configuración regional (o los intentos de ofuscación) y los datos introducidos por el usuario (como la dirección de envío). La correlación y la desviación se asignan a tolerancias y se puntúan, para luego agregarse entre múltiples entidades y calcular una puntuación de riesgo de transacción, que evalúa el riesgo que supone para una organización.

Taxonomías de la identidad

Los atributos de identidad digital existen dentro del contexto de las ontologías .

El desarrollo de soluciones de redes de identidad digital que permitan la interoperabilidad de representaciones taxonómicamente diversas de la identidad digital constituye un desafío actual. El etiquetado libre ha surgido recientemente como una forma eficaz de sortear este desafío (hasta la fecha, principalmente aplicado a la identidad de entidades digitales como marcadores y fotos), al aplanar los atributos de identidad en una única capa no estructurada. Sin embargo, la integración orgánica de los beneficios de los enfoques estructurados y fluidos para la gestión de atributos de identidad sigue siendo difícil de alcanzar.

Identidad en red

Las relaciones de identidad dentro de una red digital pueden incluir múltiples entidades de identidad. Sin embargo, en una red descentralizada como Internet, estas relaciones de identidad extendidas requieren tanto la existencia de relaciones de confianza independientes entre cada par de entidades como un medio para integrar de forma fiable dichas relaciones en unidades relacionales más amplias. Y si las relaciones de identidad van más allá del contexto de una única ontología federada de identidad (véase Taxonomías de identidad más arriba), los atributos de identidad deben coincidir de alguna manera entre diversas ontologías. El desarrollo de enfoques de red que puedan incorporar estas relaciones de confianza integradas y "compuestas" es actualmente objeto de un intenso debate en la blogosfera .

Las relaciones de confianza compuestas integradas permiten, por ejemplo, que la entidad A acepte una afirmación o reclamación sobre la entidad B por parte de la entidad C. De este modo, C da fe de un aspecto de la identidad de B ante A.

Una característica clave de las relaciones de confianza «compuestas» es la posibilidad de divulgación selectiva de información relevante localmente entre entidades. Para ilustrar la posible aplicación de la divulgación selectiva, supongamos que Diana desea alquilar un coche sin revelar información personal irrelevante (utilizando una red de identidad digital hipotética que admite relaciones de confianza compuestas). Como adulta, residente en el Reino Unido y con permiso de conducir vigente, Diana podría solicitar a la Agencia de Licencias de Conducir y Vehículos del Reino Unido que avale su cualificación para conducir, su edad y su nacionalidad ante la empresa de alquiler de coches, sin que se revelen su nombre ni sus datos de contacto. Del mismo modo, el banco de Diana podría proporcionar únicamente sus datos bancarios a la empresa de alquiler. La divulgación selectiva permite mantener la privacidad adecuada de la información dentro de una red de relaciones de identidad.

Un ejemplo clásico de identidad digital en red basada en estándares internacionales son las "Páginas Blancas".

Un directorio electrónico vincula varios dispositivos, como ordenadores y teléfonos, con una persona u organización. Diversos atributos, como los certificados digitales X.509v3 para comunicaciones criptográficas seguras, se capturan bajo un esquema y se publican en un directorio LDAP o X.500 . Los cambios en el estándar LDAP son gestionados por grupos de trabajo del IETF , y los cambios en X.500 son gestionados por la ISO . La UIT realizó un análisis significativo de las deficiencias en la interoperabilidad de la identidad digital a través del FGidm (grupo de enfoque sobre gestión de identidades ).

Las implementaciones de X.500[2005] y LDAPv3 se han extendido por todo el mundo, pero se ubican principalmente en grandes centros de datos con restricciones administrativas respecto al intercambio de información personal. Dado que los directorios combinados de X.500[2005] y LDAPv3 pueden almacenar millones de objetos únicos para un acceso rápido, se espera que sigan desempeñando un papel fundamental en los servicios de acceso seguro a la identidad a gran escala. LDAPv3 puede funcionar como un servidor ligero e independiente o, en su diseño original, como un protocolo ligero de acceso a directorios (LDAP) basado en TCP/IP, compatible con consultas a una red de servidores X.500 que ejecutan el protocolo OSI nativo.

Esto se logrará agrupando servidores individuales en conjuntos más grandes que representen "dominios administrativos" definidos (como el objeto digital a nivel de país), lo que puede agregar valor que no estaba presente en las "Páginas Blancas" originales que se utilizaban para buscar números de teléfono y direcciones de correo electrónico, ahora disponibles en gran medida a través de motores de búsqueda no autorizados.

La capacidad de aprovechar y extender una identidad digital en red se hace más práctica gracias a la expresión del nivel de confianza asociado a dicha identidad a través de un marco común de garantía de identidad .

Aspectos sociales

Retórica digital

En la retórica digital , la identidad digital se trata como una construcción retórica moldeada por las decisiones que toman los usuarios sobre cómo se representan en línea, en lugar de como un atributo fijo de una persona. Los investigadores en este campo estudian cómo esas autorrepresentaciones se ven influenciadas por el diseño de la plataforma, la audiencia y las posibilidades técnicas disponibles para la autopresentación. [ 20 ]

Sherry Turkle , en Life on the Screen (1995), argumentó que los entornos en línea permiten a los usuarios presentar múltiples versiones fluidas del yo que están menos ancladas a la encarnación física que la identidad fuera de línea. [ 21 ] Estudios posteriores han cuestionado hasta qué punto se extiende esta separación en la práctica, argumentando que características como la raza, el género y la clase social siguen influyendo en cómo se percibe y se trata a los usuarios en línea. [ 22 ]

Clare Sullivan presenta los fundamentos de la identidad digital como un concepto jurídico emergente. La Ley de Tarjetas de Identidad del Reino Unido de 2006 confirma el argumento de Sullivan y desarrolla el nuevo concepto jurídico que involucra la identidad de base de datos y la identidad transaccional. La identidad de base de datos es el conjunto de datos registrados sobre un individuo en las bases de datos del sistema, y ​​la identidad transaccional es un conjunto de información que define la identidad del individuo para fines transaccionales. Si bien se confía en la verificación de la identidad, ninguno de los procesos utilizados es completamente fiable. Las consecuencias del abuso y el fraude de la identidad digital son potencialmente graves, ya que, en posibles implicaciones, la persona puede ser considerada legalmente responsable. [ 23 ]

Los juristas Lusine Vardanyan, Ondrej Hamulak y Hovsep Kocharyan, de la Universidad Palacký de Olomouc, han analizado las complejidades de la identidad digital y su regulación. [ 24 ] Su investigación pone de relieve las dificultades que presentan los marcos jurídicos actuales para salvaguardar adecuadamente la identidad digital frente a la manipulación, el uso no autorizado y los mecanismos de elaboración de perfiles opacos. Argumentan que los regímenes de protección de datos existentes se centran principalmente en la protección de la información en lugar de la persona en su conjunto, lo que puede contribuir a la pérdida de control sobre la propia presencia digital. Un concepto clave propuesto para abordar estas cuestiones es el derecho a la autodeterminación informativa, que otorgaría a las personas un mayor control sobre la recopilación, el uso y la difusión de sus datos personales. Este derecho se considera esencial para garantizar la autonomía personal, permitiendo a las personas configurar y gestionar sus identidades digitales en consonancia con su identidad en el mundo real. Sus defensores argumentan que el desarrollo de herramientas jurídicas para la gestión de la identidad digital debe basarse en principios como el consentimiento informado, la transparencia y la autogobernanza. El trabajo de investigadoras como Shoshana Zuboff ha sido fundamental para destacar los riesgos asociados con la mercantilización de los datos personales y la erosión de la autonomía individual en los espacios digitales. Reconocer la autodeterminación informativa como un derecho fundamental se considera un paso crucial para mejorar la protección de datos y garantizar la seguridad y la autonomía en una sociedad cada vez más interconectada. [ 25 ]

Aspectos empresariales

Las empresas reconocen el poder de internet para personalizar su presencia online para cada cliente. Las sugerencias de compra, los anuncios personalizados y otras estrategias de marketing adaptadas a cada cliente son un gran éxito para las empresas. Sin embargo, esta personalización depende de la capacidad de vincular los atributos y preferencias con la identidad del visitante.

A medida que internet se vuelve más sensible a las preocupaciones sobre la privacidad , los editores de medios, los desarrolladores de aplicaciones y los minoristas en línea están reevaluando sus estrategias, a veces reinventando por completo sus modelos de negocio. Cada vez más, la tendencia se inclina hacia la monetización directa de las ofertas en línea, solicitando a los usuarios que paguen por el acceso mediante suscripciones y otras formas de pago, alejándose de la dependencia de la recopilación de datos personales. [ 26 ]

Muerte digital

La muerte digital es el fenómeno por el cual las personas conservan cuentas de internet después de su fallecimiento. Esto plantea diversas cuestiones éticas sobre cómo se puede utilizar, almacenar o entregar a los familiares la información almacenada por la persona fallecida. También puede generar confusión debido a las funciones automatizadas de las redes sociales, como los recordatorios de cumpleaños, así como incertidumbre sobre la voluntad de la persona fallecida de compartir su información personal con terceros. Muchas plataformas de redes sociales no tienen políticas claras sobre la muerte digital. Muchas empresas protegen las identidades digitales tras el fallecimiento o las transfieren legalmente a las familias de las personas fallecidas. Algunas empresas también ofrecen opciones para la eliminación de la identidad digital después del fallecimiento. Facebook/Meta es un claro ejemplo de una empresa que ofrece opciones digitales tras el fallecimiento. Los descendientes o amigos de la persona fallecida pueden notificar a Facebook sobre su muerte y solicitar la eliminación de toda su actividad digital anterior. La actividad digital incluye, entre otros, mensajes, fotos, publicaciones, comentarios, reacciones, historias, historial archivado, etc. Además, la cuenta completa de Facebook se eliminará a petición del usuario. [ 27 ]

Aspectos políticos

Hay quienes defienden que la autodeterminación y la libertad de expresión de la identidad digital se consideren un nuevo derecho humano . Algunos han especulado que las identidades digitales podrían convertirse en una nueva forma de entidad jurídica . [ 28 ] A medida que la tecnología se desarrolla, también lo hace la inteligencia de ciertas identidades digitales; muchos creen que, en adelante, deberían producirse más avances en los aspectos legales que regulan la presencia y la recopilación de datos en línea.

La identidad digital puede ser un componente del tecnoautoritarismo . [ 29 ]

Cuestiones de seguridad y privacidad

Varios autores han señalado la tensión entre los servicios que utilizan la identidad digital, por un lado, y la privacidad del usuario, por otro. [1][2][3][4][5] Los servicios que recopilan y almacenan datos vinculados a una identidad digital, que a su vez puede estar vinculada a la identidad real de un usuario, pueden obtener mucha información sobre las personas. El RGPD es un intento de abordar esta preocupación mediante la regulación. Esta táctica regulatoria fue introducida por la Unión Europea (UE) en 2018 para abordar las preocupaciones sobre la privacidad y los datos personales de los ciudadanos de la UE. El RGPD se aplica a todas las empresas, independientemente de su ubicación, que gestionan usuarios dentro de la UE. Cualquier empresa que recopile, almacene y opere con datos de ciudadanos de la UE debe revelar detalles clave sobre la gestión de esos datos a las personas de la UE. Los ciudadanos de la UE también pueden solicitar que se eliminen ciertos aspectos de sus datos recopilados. [ 30 ] Para ayudar a hacer cumplir el RGPD, la UE ha aplicado sanciones a las empresas que operan con datos de ciudadanos de la UE pero no cumplen con la normativa. [ 31 ]

Muchos sistemas ofrecen medidas de protección de la privacidad al analizar datos vinculados a identidades digitales. Una medida común es la anonimización de datos , como el uso de una función hash criptográfica para los identificadores de usuario . Otra técnica popular consiste en añadir ruido estadístico a un conjunto de datos para reducir la identificabilidad, como en el caso de la privacidad diferencial . Si bien una identidad digital permite a los consumidores realizar transacciones desde cualquier lugar y gestionar con mayor facilidad diversas tarjetas de identificación, también representa un posible punto único de vulnerabilidad que los piratas informáticos malintencionados pueden aprovechar para robar toda esa información personal.

Por lo tanto, se han creado varios métodos de autenticación de cuentas para proteger a los usuarios. Inicialmente, estos métodos requerirán que el usuario configure ciertas opciones para habilitar estas funciones de seguridad al intentar iniciar sesión.

  • Autenticación de dos factores: Esta forma de autenticación es un proceso de seguridad de dos capas. La primera capa requiere la contraseña de la cuenta a la que el usuario intenta acceder. Tras introducir la contraseña correctamente, la segunda capa de seguridad solicita al usuario que demuestre que tiene acceso a algo que solo él posee. Normalmente, se trata de códigos de seguridad únicos generados una sola vez que se envían al correo electrónico o al número de teléfono registrado en la cuenta. Introducir correctamente estos códigos de seguridad únicos generados una sola vez otorga al usuario permiso para acceder a la cuenta. También puede haber opciones para responder preguntas de seguridad que otorgan acceso a la cuenta, cuyas respuestas solo conoce el usuario. [ 32 ] La segunda capa del proceso de autenticación de dos factores también puede incluir factores biométricos faciales, como escaneos faciales, huellas dactilares o reconocimiento de voz, en lugar de códigos de seguridad generados una sola vez o preguntas de seguridad. La autenticación de dos factores suele ser necesaria cada vez que se intenta iniciar sesión en una cuenta. [ 33 ]
  • Autenticación basada en certificados: Esta forma de autenticación prioriza el uso de certificados digitales, generalmente el permiso de conducir o el pasaporte, como documento electrónico. Una autoridad de certificación acredita la propiedad de la clave pública al titular del certificado digital. Las autoridades de certificación priorizan estos documentos electrónicos para identificar a un usuario. Al iniciar sesión en un servidor, el usuario presenta su certificado digital, el servidor verifica su validez mediante criptografía y el proceso de autenticación se completa cuando se certifica la clave privada [ 34 ].

Sistemas nacionales de identidad digital

Si bien muchos aspectos de la identidad digital son universales, en parte debido a la omnipresencia de internet, existen algunas variaciones regionales derivadas de leyes, prácticas y servicios gubernamentales específicos. Por ejemplo, la identidad digital puede utilizar servicios que validan en línea permisos de conducir , pasaportes y otros documentos físicos para mejorar su calidad. Asimismo, las estrictas políticas contra el blanqueo de capitales exigen que algunos servicios, como las transferencias de dinero, requieran un nivel más riguroso de validación de la identidad digital. La identidad digital a nivel nacional puede implicar una combinación de inicio de sesión único y/o validación de declaraciones por parte de autoridades de confianza (generalmente el gobierno).

Entre los países o regiones que cuentan con sistemas de identidad digital oficiales o no oficiales se incluyen:

  • China [ 35 ] [ 36 ]
  • India ( tarjeta Aadhaar ) [ 37 ]
  • Irán ( tarjeta de identificación inteligente nacional iraní ) [ 38 ]
  • Singapur ( SingPass y CorpPass) [ 39 ]
  • Estonia ( documento de identidad estonio ) [ 40 ]
  • Alemania [ 41 ] [ 42 ]
  • Italia (Sistema Pubblico di Identità Digitale y documento de identidad electrónico italiano ) [ 43 ]
  • Mauricio [ 44 ]
  • Mónaco [ 45 ]
  • Polonia (mObywatel) [ 46 ]
  • Rusia ( Tarjeta electrónica universal )
  • Ucrania (Diia) [ 47 ] [ 48 ]
  • Reino Unido ( GOV.UK Verify ) [ 49 ]
  • Australia ( MyGovID [ 50 ] y Australia Post Digital iD [ 51 ] )
  • Estados Unidos ( números de Seguro Social ) [ 52 ]
    • En 2021, la 117.ª sesión del Congreso presentó el HR 4258, también llamado Ley para la Mejora de la Identidad Digital de 2021, [ 53 ] en un esfuerzo por establecer un enfoque gubernamental integral para mejorar la identificación digital. [ 54 ] Fue remitido al Comité de Supervisión y Reforma. [ 55 ] En octubre de 2022, las senadoras estadounidenses Kyrsten Sinema (demócrata por Arizona) y Cynthia Lummis (republicana por Wyoming) [ 56 ] ordenaron esfuerzos adicionales con el S. 4528, Ley para la Mejora de la Identidad Digital de 2022, del Comité de Seguridad Nacional y Asuntos Gubernamentales del Senado. Esta nueva orden busca establecer un grupo de trabajo para coordinar los esfuerzos federales, estatales y del sector privado para desarrollar credenciales de identidad digital, como licencias de conducir, pasaportes y certificados de nacimiento. [ 57 ]
    • En 2019, Colorado se convirtió en el primer estado en aceptar la identificación digital a través de su aplicación myColorado. Dado que la aplicación myColorado se puede descargar desde Google Play Store o Apple App Store, ha simplificado la identificación, alcanzando más de 1 millón de usuarios. [ 58 ]
    • En 2022, el estado estadounidense de California comenzó a implementar un programa piloto de identificación digital para que sus ciudadanos accedieran a los servicios gubernamentales digitales. [ 59 ]
  • República Dominicana [ 60 ]
  • Canadá
    • Canadá está trabajando activamente para proporcionar a sus ciudadanos formas de identificación digital en colaboración con el Consejo de Identificación Digital y Autenticidad de Canadá (DIACC), una organización sin fines de lucro. DIACC también supervisará el Programa Voila Verified Trustmark, que proporcionará la verificación de los estándares de cumplimiento, específicamente los estándares ISO, como una forma de certificar a los proveedores de servicios de identificación digital según el Marco de Confianza Pancanadiense. [ 61 ] A partir de 2023, no existe un programa nacional de identificación digital; sin embargo, la provincia de Alberta cuenta con su propia versión de identificación digital. Ontario y Quebec tienen planes para lanzar sus identificaciones digitales, pero se retrasaron debido a la pandemia de COVID-19. [ 62 ]
    • El sector público canadiense ha desarrollado el Perfil del Sector Público del Marco de Confianza Pancanadiense . [ 63 ] Este marco ha sido utilizado por el Gobierno de Canadá para evaluar a la provincia de Alberta y a la provincia de Columbia Británica, y ha aceptado su programa como identidades digitales de confianza para su uso por los servicios del gobierno federal. Los residentes de las provincias ahora pueden registrarse e iniciar sesión con su provincia en su cuenta de My Service Canada.
    • El Consejo de Gobernanza Digital , una organización acreditada de desarrollo de estándares, ha publicado un estándar nacional, CAN/CIOSC 103:2020, sobre confianza e identidad digital , y está desarrollando esquemas de evaluación de la conformidad para el sector público y los programas regulados.
  • Bután [ 64 ]

Entre los países o regiones que han propuesto sistemas de identidad digital se incluyen:

  • Unión Europea ( Identidad Digital Europea ) [ 65 ] [ 66 ] En abril de 2024, la UE adoptó el Reglamento (UE) 2024/1183 para establecer el marco de la Identidad Digital Europea, incluidas disposiciones para una Cartera de Identidad Digital de la UE.
  • Jamaica [ 67 ]
  • Islas Turcas y Caicos/Caribe [ 68 ]

Véase también

Referencias

  1. 1 2 3 Jones, Kyle ML (1 de mayo de 2018). "¿Qué es un data double?" . Data Doubles . Archivado del original el 5 de mayo de 2023 . Recuperado el 3 de mayo de 2023 .
  2. Haggerty, Kevin D.; Ericson, Richard V. (diciembre de 2000). "El ensamblaje vigilante" ( PDF) . British Journal of Sociology . 51 (4): 606– 618. doi : 10.1080/00071310020015280 . PMID 11140886. S2CID 3913561 .  
  3. "¿Qué es un gemelo digital? | IBM" . www.ibm.com . 5 de agosto de 2021. Consultado el 11 de mayo de 2023 .
  4. DeNamur, Loryll (17 de junio de 2022). "Identidad digital: ¿Qué es y qué la compone? | Jumio" . Jumio: Soluciones integrales de identificación, verificación de identidad y AML . Consultado el 10 de mayo de 2023 .
  5. Siddarth, D.; Ivliev, S.; Siri, S.; Berman, P. (2020). "¿Quién vigila a los vigilantes? Una revisión de los enfoques subjetivos para la resistencia a Sybil en los protocolos de prueba de personalidad" . Frontiers in Blockchain . 3 590171. arXiv : 2008.05300 . doi : 10.3389/fbloc.2020.590171 .
  6. "ERC-725: Cuenta de contrato inteligente" . Propuestas de mejora de Ethereum . Consultado el 12 de junio de 2026 .
  7. Weiss, Ben (8 de noviembre de 2023). "Lukso Blockchain lanza perfiles universales en la red principal" . CoinDesk . Consultado el 12 de junio de 2026 .
  8. Consejo Federal de Examen de Instituciones Financieras (28 de julio de 2006). "Manual de examen de la Ley de Secreto Bancario/Antilavado de Dinero" (PDF) . www.ffiec.gov . Consultado el 4 de junio de 2022 .
  9. Propuesta de DIRECTIVA DEL PARLAMENTO EUROPEO Y DEL CONSEJO relativa a la prevención de la utilización del sistema financiero para el blanqueo de capitales y la financiación del terrorismo.
  10. "Ley contra el blanqueo de capitales y la financiación del terrorismo de 2006" . 29 de junio de 2013.
  11. Asuntos internos, Departamento de Asuntos Internos. "Ley y reglamentos contra el lavado de dinero y el financiamiento del terrorismo" . www.dia.govt.nz. Archivado del original el 4 de octubre de 2013. Recuperado el 1 de octubre de 2013 .
  12. "Mecanismos y consideraciones para el intercambio de datos" . enterprisearchitecture.harvard.edu . Consultado el 19 de septiembre de 2023 .
  13. Gallucci, Nicole; Navlakha, Meera (18 de noviembre de 2022). "¿Se puede obtener la verificación en Mastodon? Lo que debes saber" . Mashable . Consultado el 30 de marzo de 2026 .
  14. Phiffer, Dan (22 de diciembre de 2022). "Cómo nos verificamos en Mastodon y cómo tú también puedes hacerlo – The Markup" . themarkup.org . Consultado el 30 de marzo de 2026 .
  15. Kenlon, Seth. "Obtén la verificación en Mastodon con tu sitio web" . opensource.com . Consultado el 30 de marzo de 2026 .
  16. "XFN - Red de Amigos XHTML" . gmpg.org . Consultado el 30 de marzo de 2026 .
  17. Cameron, Kim (mayo de 2005). "Las leyes de la identidad" . msdn.microsoft.com . Microsoft.
  18. Kahn, Robert; Wilensky, Robert (13 de mayo de 1995). "Un marco para servicios de objetos digitales distribuidos" . Corporación para Iniciativas Nacionales de Investigación.
  19. Cser, Andras (17 de julio de 2017). "The Forrester Wave™: Autenticación basada en riesgos, tercer trimestre de 2017" . www.forrester.com . Consultado el 4 de junio de 2022 .
  20. Retórica digital (PDF) . Publicaciones de acceso abierto en redes europeas.
  21. Turkle, Sherry (1995). La vida en la pantalla: la identidad en la era de Internet . Nueva York: Simon & Schuster. ISBN 978-0-684-80353-0.{{cite book}}: Valor de comprobación |isbn=: suma de comprobación ( ayuda )
  22. Bay, Jennifer (2010). "Cuerpo sobre >cuerpo<: Codificación de la subjetividad". En Dilger, Bradley; Rice, Jeff (eds.). De la A a la <a>: Palabras clave en el marcado . Minneapolis: University of Minnesota Press. pp. 150–166 . 
  23. Sullivan, Clare (2010). Identidad digital . Universidad de Adelaida. doi : 10.1017/UPO9780980723007 . ISBN 978-0-9807230-0-7.
  24. Hamuľák, Ondrej, Lusine Vardanyan y Hovsep Kocharyan. 2025. “De las células a los códigos: la transformación legal de la identidad digital, la integridad y la autodeterminación en la era digital”. Acta Universitatis Lodziensis. Folia Iuridica 113 (diciembre): 105-36. https://doi.org/10.18778/0208-6069.113.07 .
  25. Vardanyan, Lusine; Hamulak, Ondrej; Kocharyan, Hovsep. «Identidades fragmentadas: desafíos legales de la identidad digital, la integridad y la autodeterminación informacional». European Studies, vol. 11, n.º 1, Sciendo, 2024, pp. 105-121. https://doi.org/10.2478/eustu-2024-0005
  26. "La batalla por la privacidad digital está transformando internet" . www.bizjournals.com . 17 de septiembre de 2021. Consultado el 10 de mayo de 2023 .
  27. "¿Qué sucede con mi cuenta de Facebook si fallezco? | Centro de ayuda de Facebook" . www.facebook.com . Consultado el 10 de mayo de 2023 .
  28. Sullivan, Clare (2012), «Identidad digital: un nuevo concepto jurídico» , Identidad digital: un concepto jurídico emergente , Adelaida: University of Adelaide Press, pp. 19–40 , doi : 10.1017/upo9780980723007.004 , ISBN  9780980723007Consultado el 10 de mayo de 2023.
  29. G'sell, Florence (2025). «Autoritarismo digital: del control estatal al despotismo algorítmico» . En De Gregorio, Giovanni; Pollicino, Oreste; Valcke, Peggy (eds.). The Oxford Handbook of Digital Constitutionalism (1.ª ed.). Oxford University Press. doi : 10.1093/oxfordhb/9780198877820.013.20 . ISBN  978-0-19-887782-0. Consultado el 18 de octubre de 2025 .
  30. "Derecho a ser informado" . Reglamento General de Protección de Datos (RGPD) . Consultado el 10 de mayo de 2023 .
  31. «Artículo 83 del RGPD: Condiciones generales para la imposición de multas administrativas» . Reglamento General de Protección de Datos (RGPD) . Consultado el 10 de mayo de 2023 .
  32. "¿Qué es la autenticación de dos factores (2FA) y cómo funciona?" . Seguridad . Consultado el 10 de mayo de 2023 .
  33. "¿Qué es la autenticación de dos factores (2FA)?" . Authy . Consultado el 10 de mayo de 2023 .
  34. "¿Qué es la autenticación basada en certificados?" . Yubico . Consultado el 10 de mayo de 2023 .
  35. Macdonald, Ayang (14 de marzo de 2022). "China introducirá tarjetas de identificación digitales en todo el país | Biometric Update" . www.biometricupdate.com . Consultado el 21 de enero de 2023 .
  36. Phillips, Tom (16 de marzo de 2022). "China implementará tarjetas de identificación digital en todo el país" . NFCW . Consultado el 21 de enero de 2023 .
  37. "En materia de identificaciones biométricas, India es un 'laboratorio para el resto del mundo'"" . Christian Science Monitor . ISSN 0882-7729 . Consultado el 21 de enero de 2023 . 
  38. Jarrahi, Javad (26 de marzo de 2021). "Irán presenta nuevos componentes de gobierno electrónico a medida que crece la importancia de la identificación digital | Biometric Update" . www.biometricupdate.com . Consultado el 21 de enero de 2023 .
  39. Sim, Royston (20 de enero de 2023). "Singapur implementará medidas para ayudar a sus ciudadanos a navegar mejor por los servicios digitales: Josephine Teo" . The Straits Times . Consultado el 21 de enero de 2023 .
  40. Parsovs, Arnis (3 de marzo de 2021). La tarjeta de identidad electrónica estonia y sus desafíos de seguridad (Tesis). Universidad de Tartu.
  41. "Der Online-Ausweis" . Bundesministerium des Innern, für Bau und Heimat (en alemán) . Consultado el 29 de mayo de 2021 .
  42. Ehneß, Susanne (4 de mayo de 2021). "Die" Digitale Identität "löst den Ausweis ab" . www.security-insider.de (en alemán) . Consultado el 29 de mayo de 2021 .
  43. "Sistema de identidad digital de Italia: ¿Qué es SPID y cómo lo obtengo?" . Se busca en Roma . 5 de noviembre de 2021. Consultado el 21 de enero de 2023 .
  44. "El Primer Ministro presenta la nueva tarjeta nacional de identidad de Mauricio, MNIC 3.0" .
  45. "Identidad digital en Mónaco / Identité Numérique / Nacionalidad y residencia / Servicios públicos para particulares - Mónaco" . en.service-public-particuliers.gouv.mc . Consultado el 21 de enero de 2023 .
  46. "mObywatel" .gov.pl.Polonia . Consultado el 18 de mayo de 2026 .
  47. Antoniuk, Daryna (30 de marzo de 2021). "Ucrania equipara legalmente los pasaportes digitales a los ordinarios | KyivPost - La voz global de Ucrania" . KyivPost . Consultado el 1 de junio de 2021 .
  48. «Gabinete de Ministros de Ucrania - Ministerio de Transformación Digital: Ucrania es el primer país del mundo en legalizar completamente los pasaportes digitales en teléfonos inteligentes» . www.kmu.gov.ua. 30 de marzo de 2021. Archivado del original el 3 de abril de 2021. Consultado el 1 de junio de 2021 .
  49. "Gov.UK Verify: Tarde, innecesario y finalmente se lanza esta semana" . www.computing.co.uk . 25 de mayo de 2016. Consultado el 21 de enero de 2023 .
  50. "La Oficina de Impuestos de Australia desactiva el inicio de sesión de los agentes en myGovID a partir del sábado" . ZDNET . Consultado el 21 de enero de 2023 .
  51. "AIA Australia se adapta y luego adopta la identificación digital a través de DocuSign" . iTnews . Consultado el 21 de enero de 2023 .
  52. PYMNTS (10 de septiembre de 2021). "La verificación del número de la Seguridad Social basada en el consentimiento ayuda a reducir las identificaciones sintéticas" . www.pymnts.com . Consultado el 21 de enero de 2023 .
  53. "HR4258 - 117.º Congreso (2021-2022): Ley para mejorar la identidad digital de 2021 | Congress.gov | Biblioteca del Congreso" . 20 de julio de 2022. Consultado el 25 de junio de 2023 .
  54. "Títulos - HR4258 - 117.º Congreso (2021-2022): Ley para mejorar la identidad digital de 2021 | Congress.gov | Biblioteca del Congreso" . 20 de julio de 2022. Consultado el 25 de junio de 2023 .
  55. "Acciones - HR4258 - 117.º Congreso (2021-2022): Ley para mejorar la identidad digital de 2021 | Congress.gov | Biblioteca del Congreso" . 20 de julio de 2022. Consultado el 25 de junio de 2023 .
  56. "Senadores estadounidenses presentan una ley bipartidista para mejorar la identidad digital" . Consultado el 25 de junio de 2023 .
  57. "Oficina de Presupuesto del Congreso, Estimación de costos: S. 4528, Ley de mejora de la identidad digital de 2022" (PDF) . Consultado el 25 de junio de 2023 .
  58. "Aplicación de identificación digital myColorado" . Consultado el 25 de julio de 2020 .
  59. "Proyecto de Identidad Digital | CDT" . Consultado el 25 de junio de 2023 .
  60. Kalaf, Eve Hayes de (3 de agosto de 2021). "Cómo algunos países utilizan la identificación digital para excluir a personas vulnerables en todo el mundo" . The Conversation . Consultado el 21 de enero de 2023 .
  61. "DIACC lanza un programa de certificación de confianza para los servicios de identificación digital canadienses" . 18 de octubre de 2022.
  62. "El estado de la identificación digital en Canadá" . 17 de mayo de 2022. Archivado del original el 18 de mayo de 2022.
  63. "Perfil del sector público del Marco de confianza pancanadiense (PSP PCTF)" . Laboratorio de identidad digital de Canadá . Consultado el 25 de junio de 2023 .
  64. ""Información al alcance de tu mano" - Proyecto Nacional de Identidad Digital . 13 de octubre de 2021.
  65. "Identidad Digital Europea" . Comisión Europea - Comisión Europea . Consultado el 4 de junio de 2021 .
  66. "Rincón de prensa" . Comisión Europea - Comisión Europea . Consultado el 4 de junio de 2021 .
  67. "El proyecto de ley NIDS sigue siendo problemático a pesar de haber sido aprobado en ambas cámaras — JFJ | Loop Jamaica" . Loop News . Consultado el 21 de enero de 2023 .
  68. "Se anuncia una identificación y tarjeta digital caribeña, otra enfrenta oposición política" . 5 de diciembre de 2022.