部落格

實務中的保證:究竟該如何信任一個身分?

隨著組織逐漸從孤立的驗證系統轉向更廣泛的信任框架,可信度正變得與身分本身同樣重要。相關討論已不再僅僅聚焦於建立身分,而是越來越多地著眼於理解某個身分是否能在不同的組織、管道及使用情境中被信賴。

作者:霍華德・霍爾,

成長副總裁

2026年6月30日

分享

上一篇部落格文章中,我們探討了為何在身分識別現代化過程中,實施階段往往是最困難的部分。標準為互通性提供了至關重要的基礎,但要成功部署,組織必須彌合技術規格與實際運作之間的差距。

然而,即使身分識別系統能夠成功互通並如預期般運作,仍有一個重要問題亟待解答:

究竟該如何判斷一個身分是否值得信賴?

隨著組織逐漸從孤立的驗證系統轉向更廣泛的信任框架,可信度正變得與身分本身同樣重要。相關討論已不再僅僅聚焦於建立身分,而是越來越多地著眼於理解某個身分是否能在不同的組織、管道及使用情境中被信賴。

信任不會自動傳遞

在本系列文章中,我們探討了業界推動更高程度互通性的趨勢。各組織希望身分識別資訊能更無縫地在不同機構、管道及生態系統之間流動,藉此減少阻礙、消除冗餘的驗證流程,並創造更佳的使用者體驗。

然而,僅靠互通性本身並不能建立信任。

儘管系統之間可能成功交換身分資訊,但這並不意味著每個組織都會對其抱持同等程度的信任。傳輸身分資訊的能力,與在資訊抵達後信任該資訊的能力,在根本上是不同的。從許多方面來看,這反映了「資料可攜性」與「信任可攜性」之間的區別。傳輸資訊相對簡單,但傳遞信任則困難得多。

隨著數位身分在金融服務、醫療保健、交通運輸及公共部門等領域日益普及,各組織逐漸意識到,互通性僅是挑戰的一部分。更關鍵的問題在於:在特定目的、特定情境及特定時間點下,該身分是否值得信賴。

確信取決於上下文

多年來,各組織一直依賴「保證等級」(LOA)框架來建立對數位身分識別的信賴。這些框架為評估身分的驗證方式、憑證的核發方式,以及使用者如何進行身分驗證,提供了有用的基礎。

挑戰在於,信任很少是靜止不變的。

在註冊過程中建立的高可信度身分識別,雖可作為堅實的起點,但信任程度會隨時間而改變。裝置會被更換、憑證會更新、使用者行為會演變,而威脅情勢也持續變化。隨著身分識別系統之間的互聯性日益增強,可信度也逐漸從固定屬性轉變為動態屬性。

與此同時,信任要求會因所進行的交易類型而有顯著差異。金融機構開立新帳戶所面臨的風險,與醫療機構授予患者資訊存取權限所面臨的風險並不相同。同樣地,交通營運商在驗證優惠方案的資格時,所需的信心程度可能與組織在授權高價值付款時所需的信心程度不同。

雖然底層的身分可能相同,但認證要求卻不盡相同。

這種轉變促使組織不再僅止於探討「某個人是誰」這個簡單問題。他們越來越多地開始思考:「要支持某項具體決策,需要多少程度的信心?」信任不再被視為非黑即白的結果,而是取決於情境、基於風險,並取決於目的。

信任必須不斷得到驗證

從歷史上看,許多身分識別計畫都極度重視註冊環節。一旦身分獲得驗證且憑證發放完成,後續的信任關係便大多被視為理所當然。

現代的數位生態系統正對這種做法提出挑戰。

各組織日益意識到,必須在整個身分識別生命週期中維持信任。註冊程序固然重要,但它僅是更廣泛的保障架構中的一個環節,該架構還包含身分驗證、憑證管理、恢復流程以及持續維護。

某些最重大的風險往往在身分確認完成後相當長一段時間才浮現。帳戶恢復程序、裝置更換情境以及例外處理工作流程,都可能引入安全漏洞,進而削弱原本穩健的身分管理計畫。因此,保障措施日益被視為整個生命週期的挑戰,而非單次驗證事件。

這項演進正推動業界更廣泛採用基於風險的方法,藉此在整個使用者旅程中持續評估信任訊號。裝置聲譽、行為分析、交易情境及驗證模式,皆有助於建立更動態的信任評估視角。其目標並非僅是建立一次信任,而是持續判斷在整個互動過程中,該信任是否仍然適切。

在現實世界中衡量信任

正如互操作性必須在運作環境中進行驗證一樣,可靠性也必須在實際環境中進行測試。

組織需要確信,身分識別系統能夠在不同的使用者、管道、裝置及運作環境中保持一致的運作表現。他們需要了解系統在恢復事件、驗證失敗、網路品質下降以及不斷演變的詐騙情境中,會如何運作。這種保證不能僅僅存在於政策或技術規格之中,而必須在實際運作中得到驗證。

在 Fime,我們的核心職責之一是透過跨身分識別與支付生態系統的測試、認證及互通性驗證,協助組織建立信心。Consult Hyperion 則透過系統設計、整合支援及策略諮詢服務,進一步強化這些能力,協助組織將保證要求轉化為實用的部署模式。

這些能力相輔相成,有助於組織超越理論上的信任模型,邁向可量化的信任成果。

數位信任的下一個演進階段

隨著北美身分識別生態系統持續成熟,「保證」正逐漸成為建構更廣泛信任框架的基礎。

這項演進正開始塑造新一代的身分識別基礎架構,其中包括數位錢包、可驗證憑證以及行動駕駛執照。這些新興模式旨在讓值得信賴的身分資訊在各組織與各種應用情境間更具可攜性,同時賦予個人對資訊共享與驗證方式更大的掌控權。

這項承諾意義重大。與其在不同組織間反覆驗證相同資訊,可信憑證可在多種互動情境與生態系統中重複使用。然而,這也引發了關於互操作性、治理、憑證驗證以及保證可攜性等新問題。

身分識別的未來,不會僅取決於資訊能否在系統之間流動。它將越來越取決於信任能否隨之流動。

能夠成功的組織,是那些能夠認識到信任並非非黑即白、一成不變或理所當然的組織。信任是因情境而異、可量化的,且需要持續評估的。

在下一篇部落格文章中,我們將探討數位錢包、可驗證憑證以及行動駕駛執照如何逐漸成為新一代的身分識別基礎架構,以及為何它們可能會成為橫跨北美地區的互通性信任框架之關鍵基礎。

分享

分享您的挑戰

獲取專業知識與支援,以推動您的創新,並提供符合最高客戶體驗標準的支付解決方案。

聯絡我們
我們正在招募