在本系列的第一篇部落格文章中,我們探討了北美身分識別市場的一項核心現實:市場碎片化並非暫時現象,而是企業營運所處的環境。
與那些追求集中式國家身分識別框架的地區不同,北美是透過私營部門的創新、政府主導的措施、特定產業的需求,以及相互重疊的監管架構共同演變而成的。金融機構、行動網路營運商、醫療保健服務提供者、政府機關及數位平台,各自發展出符合自身風險模型與業務需求的身分識別能力。
其結果並非一個統一的生態系統,而是一組各自獨立運作的身分識別系統。
互通性:下一個關鍵挑戰
這種碎片化直接導致了市場面臨的下一個重大挑戰:互通性。
問題已不再是組織能否建立身分識別——大多數大型企業早已具備此能力。真正的難題在於,身分識別極少能跨渠道、跨機構或跨生態系統流暢地傳遞。在許多情況下,信任僅止於組織邊界。
這在用戶旅程的每個階段都造成了摩擦。
消費者被迫在不同的服務、裝置和用戶旅程中反覆驗證身分。 企業必須承擔重複註冊、反覆驗證、面臨詐騙風險以及客戶體驗碎片化所帶來的成本。即使存在強有力的身分識別訊號,也極少能以值得信賴且一致的方式被重複利用。
實際上,使用者仍被要求一再證明自己的身分。
消費者可透過政府文件、生物特徵驗證、裝置智慧及電信訊號,向銀行驗證其身分。然而,當與其他金融機構、醫療服務提供者或政府服務互動時,此流程往往得從頭開始。根本問題未必在於缺乏資料可攜性。如今,系統之間進行資料交換的能力正日益提升。
挑戰在於信任的可攜性。這項區別至關重要。
資料可攜性不等同於信任可攜性
這項挑戰背後蘊含著一個關鍵的區別。「資料可攜性」指的是將資訊從一個系統移轉至另一個系統的能力;然而,「信任可攜性」則意味著,某個組織能夠自信地依賴某項身分聲明、憑證或驗證事件,而無需自行重新建構整個驗證流程。
這些問題在本質上截然不同。
北美地區透過開放銀行計畫、API 框架以及基於標準的整合方法,在資料交換方面取得了實質性進展。然而,要實現「信任可攜性」,遠不止於資料的傳輸。這還需要對以下方面的信心:身分如何驗證、憑證如何管理、認證如何執行,以及保障層級如何定義與衡量。
這正是互通性往往會出現問題的地方。
各組織的保證模式各不相同。各產業的驗證政策亦不盡相同。風險容忍度取決於具體應用情境。監管義務未必總是相互一致。就連術語的詮釋,在不同產業間也常有差異。
因此,即使已具備技術上的連通性,互通性仍難以實現。
當摩擦變得可見時
在實際的使用者旅程中,這些挑戰變得更加顯而易見。
客戶雖可線上開立帳戶,但可能仍需親臨分行辦理,因為身分驗證結果無法在不同管道間重複使用。使用者雖已透過行動應用程式成功完成身分驗證,但在進行高風險交易時卻面臨額外障礙,原因是下游系統對原始驗證事件缺乏信任。經驗證的醫療保健憑證難以直接用於銜接至相關的金融或保險服務,因為各系統的驗證模型彼此脫節。
這種摩擦並非孤立存在,而是會橫跨各個生態系統而相互加劇。
突破身分認同的孤島
隨著數位身分識別從註冊階段延伸至持續信任模型,這項挑戰變得更加重要。組織不僅需要評估使用者身分,更需要跨裝置、跨管道及跨環境,即時判斷特定行為是否值得信賴。
這需要的是可互通的信任框架,而非彼此隔離的身分識別孤島。
僅靠標準是不夠的
諸如 FIDO 聯盟、萬維網聯盟(W3C)及國際標準化組織(ISO)等標準制定機構,已在身分驗證、可驗證憑證、裝置可信度及身分架構等領域奠定了重要基礎。這些框架之所以重要,在於它們建立了共通的技術模型,使系統能隨著時間推移實現更廣泛的互通性。
然而,僅靠標準本身並不足以建立互通的信任。
市場一再證明,發布規格僅僅是第一步。真正的互通性取決於各生態系統間在實作一致性、測試、認證、治理及營運協調方面的配合。這正是許多計畫面臨困境之處。
各組織對標準的詮釋往往不盡相同。整合方式各異。認證要求可能不一致或不完整。即使是設計完善的架構,若實際實施時存在差異,仍可能無法實現互通性。
這正是 Fime 與 Consult Hyperion 發揮關鍵作用之處。它們立足於標準與部署的交匯點,協助將技術規格轉化為經過測試、認證且具備互通性的解決方案,讓各組織能在實際運作環境中對其深具信心。
隨著北美逐步邁向更廣泛的數位信任框架,這項區別變得越來越重要。
建立信任層
該地區的數位身分未來,不太可能透過單一的通用身分系統來實現。更現實的做法是,它將透過互通的信任層逐步演進,使憑證、驗證事件及身分聲明能在分散的生態系統中可靠地運作。
成功的組織未必是那些掌控身分識別的組織,而是那些能夠讓信任在不同系統之間一致、安全且大規模地流動的組織。
這正是當前市場所面臨的真正互操作性挑戰。
請瀏覽我們的「北美數位身分」部落格系列,了解更多資訊:
第一章: 北美身分識別的現狀:設計上的碎片化
第三章:從標準到系統:為何實施才是難處
第四章: 實務中的可信度:您究竟該如何信任一個身分?
第五章:新興軌道:數位錢包、憑證與行動主導的身分識別未來
第六章:建立實質信任:將定義北美數位身分識別的框架