在本系列的第一篇博客中,我们探讨了北美身份识别市场的一个核心现实:碎片化并非一种暂时现象,而是企业运营所处的环境。
与那些推行集中式国家身份识别框架的地区不同,北美是通过私营部门的创新、政府主导的举措、各行业的具体要求以及相互交织的监管框架共同发展而来的。金融机构、移动网络运营商、医疗保健服务提供商、政府机构和数字平台都根据各自的风险模型和业务需求,分别开发了相应的身份识别能力。
其结果并非一个统一的生态系统,而是一系列独立运行的身份识别系统。
互操作性:下一个关键挑战
这种碎片化直接导致了市场面临的下一个重大挑战:互操作性。
问题已不再是组织能否建立身份识别——大多数大型企业早已具备这一能力。真正的难题在于,身份信息很少能在不同渠道、机构或生态系统之间实现无缝传递。在许多情况下,信任仅止步于组织边界。
这导致用户旅程的每个阶段都存在摩擦。
消费者被迫在不同的服务、设备和用户旅程中反复验证身份。 企业不得不承担重复注册、反复认证、欺诈风险以及客户体验碎片化所带来的成本。即使存在强有力的身份信号,也极少能以可信且一致的方式被重复利用。
实际上,用户仍然被要求一遍又一遍地证明自己的身份。
消费者可以通过政府证件、生物识别验证、设备智能和电信信号等方式向银行验证身份。然而,当与另一家金融机构、医疗服务提供商或政府服务机构打交道时,这一过程往往要从头开始。根本问题并不一定在于缺乏数据可移植性。如今,越来越多的系统能够实现数据交换。
挑战在于信任的可移植性。这一区别至关重要。
数据可移植性不等于信任的可移植性
这一挑战背后存在一个关键区别。数据可移植性指的是将信息从一个系统转移到另一个系统的能力。而信任可移植性则意味着,一个组织可以放心地依赖身份声明、凭证或身份验证事件,而无需自行重建整个验证流程。
这些问题在本质上是截然不同的。
北美地区通过开放银行举措、API 框架以及基于标准的集成方法,在数据交换方面取得了显著进展。但要实现信任可移植性,仅靠数据迁移远远不够。这还需要对身份验证方式、凭证管理方式、认证执行方式,以及保障级别的定义和衡量方式充满信心。
这往往就是互操作性出现问题的地方。
各组织的保障模型各不相同。各行业的身份验证政策也各不相同。风险承受能力取决于具体用例。监管义务并不总是保持一致。甚至术语在不同行业中的解读也往往不尽相同。
因此,即使技术连接已经建立,互操作性仍难以实现。
当摩擦变得显而易见时
在真实的用户旅程中,这些挑战显得尤为明显。
客户可能在线开设账户,但因身份验证结果无法在不同渠道间复用,而不得不前往网点办理。用户虽通过移动应用成功完成身份验证,但在进行高风险交易时却遭遇额外障碍,原因在于下游系统对原始身份验证事件缺乏信任。经过验证的医疗保健凭证难以直接用于相关金融或保险服务的开户流程,因为各系统的验证模型之间缺乏互联互通。
这种摩擦并非孤立存在。它在各个生态系统中相互叠加。
打破身份认同的壁垒
随着数字身份从用户注册阶段发展到持续信任模型,这一挑战变得愈发重要。组织不仅需要评估用户身份,还需实时评估特定操作是否值得信赖——这种评估需跨越不同设备、渠道和环境。
这需要互操作的信任框架,而不是孤立的身份信息孤岛。
仅靠标准是不够的
FIDO联盟、万维网联盟(W3C)和国际标准化组织(ISO)等标准制定机构已在身份验证、可验证凭证、设备信任和身份架构等领域奠定了重要基础。这些框架之所以重要,是因为它们创建了共享的技术模型,从而随着时间的推移实现更广泛的互操作性。
然而,仅靠标准本身并不能建立互操作性信任。
市场一再表明,发布规范仅仅是第一步。真正的互操作性取决于各生态系统之间在实现一致性、测试、认证、治理和运营协调方面的配合。这正是许多倡议面临的难点所在。
各组织对标准的解读往往不尽相同。集成方法各不相同。认证要求可能存在不一致或不完整的情况。即使设计精良的框架,如果实际实施中存在差异,也可能无法实现互操作性。
正是在这一点上,Fime 和 Consult Hyperion 发挥着至关重要的作用。它们立足于标准与部署的交汇点,致力于将技术规范转化为经过测试、认证且具备互操作性的解决方案,让各组织能够在实际应用环境中对此充满信心。
随着北美朝着更广泛的数字信任框架迈进,这一区别变得越来越重要。
构建信任层
该地区数字身份的未来不太可能通过单一的通用身份系统实现。更现实的情况是,它将通过互操作的信任层逐步演进,这些信任层能够确保凭证、身份验证事件和身份声明在分散的生态系统中可靠地运行。
成功的组织未必是那些掌控身份信息的企业,而是那些能够让信任在不同系统之间以一致、安全且大规模的方式流通的企业。
这正是当前市场面临的真正的互操作性挑战。
在我们的“北美数字身份”博客系列中了解更多内容:
第一章: 北美身份识别的现状:设计之初便已碎片化
第三章:从标准到系统:为何实施才是难点
第四章: 实践中的可信度:如何真正信任一个身份?
第五章:新兴路径:数字钱包、凭证及移动设备主导的身份未来
第六章:构建切实可行的信任:将定义北美数字身份的框架