Skip to main content
TECH_SCIENCE15 / 18 · история на деня3 мин · 758 думи · 24 източници

Естония готви дигитални лични кодове за ИИ

Написано от AIto brief AI · 7 юли 2026 г., 02:50
Как беше написана

Estonia seeks to separate the software deputy from the citizen's wholesale digital identity.

Композиция на изображението · tobrief
текстът · 3 мин четене

Когато софтуер действа от ваше име онлайн, той обикновено получава цялата ви самоличност: входа ви в системата, правата ви за достъп, юридическото ви име. Това е цифровият еквивалент на това да дадете на куриер паспорта, ключовете за дома и банковата си карта, за да достави една пратка. Естония смята, че има по-добър модел.

Консултативният съвет „Еести.ай“, създаден по инициатива на премиера Кристен Михал, е постигнал съгласие, че страната трябва да разработи отделна цифрова идентичност за агенти с изкуствен интелект. Местни медии я наричат „АИ-исикокод“ — по аналогия с личния идентификационен код, върху който стъпва естонската цифрова държава (ЕРР). Предложението е по-тясно, отколкото звучи: не става дума софтуерът да получи статут на лице, а да не се налага да се представя за вас.

Цифровият пълномощник

Моделът може да се мисли на три слоя. Значката показва кой софтуерен агент се е появил. Пълномощното определя какво може да прави, от чие име и в какви граници. Разписката записва какво реално се е случило. Днес повечето инструменти с изкуствен интелект работят само с първия слой, а често и без него. Агент, който подава данъчна декларация или прави справка в държавен регистър, нерядко действа с пълните права на потребителя и получава достъп до много повече информация, отколкото задачата изисква.

Технологичният предприемач Каспар Корюс дава конкретен пример: агент с изкуствен интелект със собствена идентичност би могъл да подготвя данъчни декларации от името на човек, докато чувствителни действия като прехвърляне на пари остават под човешки контрол (Äripäev). Полезният модел е стриктно ограничен пълномощник: може да прочете този запис и да изготви онзи формуляр, но гражданинът остава юридическият носител на правата и може да оттегли делегирането по всяко време (Global Relay).

Естония може да предлага такъв модел, защото цифровата ѝ инфраструктура вече работи. Системата за електронна идентичност обслужва националната идентификация (е-Естония), а „Екс-Роуд“ осигурява защитен обмен на данни между услуги и регистри (е-Естония). Идентичността на агента би била надстройка върху тази инфраструктура, не нейна замяна. Закон обаче още няма, както няма и публикувана техническа спецификация. Това е посока на политика, не завършена система.

Пълномощното, което Европа още не е написала

Най-съществената критика е, че идентичността решава грешния слой на проблема. Естонският коментатор Пеетер П. Мьотскюла го формулира пряко: важният въпрос не е „кой е агентът“, а „какво има право да прави и кой отговаря за това“ (ЕРР). Ръководителката на германската федерална служба за киберсигурност Клаудия Платнер предупреди, че липсват стандарти за управление на идентичностите на агенти с изкуствен интелект, особено когато те действат от името на компании в електронна поща или онлайн услуги (ФАЦ). Германски анализатори по сигурността вече ги класифицират като „нечовешки идентичности“ — машинни профили, чиито идентификационни данни често остават без наблюдение и постепенно натрупват широк достъп (Security-Insider).

Европа вече има правила за доказване на самоличност (еИДАС 2.0), за ограничаване на данните, които разкривате, за водене на записи при системи с изкуствен интелект (Законодателен акт за изкуствения интелект), за защита на личните данни (Общ регламент за защита на данните) и за сигурност на мрежовия достъп (НИС 2). Липсва единен правилник за софтуерен пълномощник, който минава през всички тези режими. Нито един регламент сам по себе си не покрива цялата верига: идентифициране на агента, определяне на мандата му, записване на действията му и разпределяне на отговорността при проблем.

Точно тази празнина в отговорността е най-трудната част. Цифровата значка не казва кой плаща, когато делегирането се провали: компанията, създала модела, бизнесът, който го внедрява, или организацията, разрешила на агента да действа (ФАЦ). Директивата на ЕС за отговорността при изкуствен интелект, замислена именно за такива въпроси, все още е само предложение (Директива за отговорността при изкуствен интелект).

Чия значка, чии правила

Всяка държава членка подхожда към същия проблем от различен ъгъл. Дания тества делегирането в своята регулаторна среда за изкуствен интелект върху вече съществуващата национална система за вход „МитИД“ (Датски орган за защита на данните). Нидерландия поддържа публичен регистър на системите с изкуствен интелект в администрацията и третира отчетността като административна практика (Регистър на алгоритмите). Швеция работи по сертифицирането на цифровите портфейли, предвидени в еИДАС 2.0 — по същество защитени приложения в телефона, които доказват един конкретен факт за вас, например възраст или местоживеене, без да предават цялото ви досие за самоличност (ДИГГ).

Тази разпокъсаност показва къде е истинският тест. Агент с изкуствен интелект, упълномощен в Естония, може да трябва да бъде разпознат от датска система за вход, проверяван по нидерландски правила за отчетност и защитен срещу злоупотребите с машинни профили, за които германските регулатори вече предупреждават. Естония може да изгради значката. Следващата задача е за европейските регулатори и органите по стандартизация: пълномощник, разрешен в една държава, да може да бъде проверяван, ограничаван и държан отговорен в друга.

How was this article?

Help us get better

Details about this article
Model:
claude-opus-4-6
Generated:
7/7/2026, 3:07:10 AM
Pipeline run:
eu_pipeline_20260707_005006
Watermark:
SynthID (Google's invisible watermark)
Human review:
None before publication
Learn more about our methodology