À l'heure où les intelligences artificielles (IA) envahissent le web, il devient de plus en plus difficile de distinguer le vrai du faux. Récemment, un compte IA se faisant appeler @iruletheworldmo a semé la confusion sur internet en se faisant passer pour « Strawberry Guy » et en trompant les internautes, jusqu'à ce qu'il soit démasqué par le fondateur de la startup d'IA MultiOn.

image.png

Cet événement a suscité une réflexion sur la manière de prouver son identité humaine sur internet. Pour répondre à ce défi, 25 institutions, dont OpenAI, Microsoft, le MIT et l'UCB, ont proposé une nouvelle technologie appelée « Personhood Credentials » (PHC), ou « Attestations d'identité » en français. Cette technologie permet de prouver qu'un utilisateur est un être humain et non une IA, sans révéler aucune information personnelle.

image.png

Que sont les « Attestations d'identité » ?

Les « Attestations d'identité » sont des certificats numériques combinant une vérification dans le monde réel et des techniques de chiffrement sécurisées. Elles permettent aux utilisateurs de prouver aux services en ligne qu'ils sont bien des humains et non des IA, sans divulguer d'informations personnelles.

image.png

Principe technique

Les « Attestations d'identité » reposent sur deux éléments clés : une vérification dans le monde réel et des techniques de chiffrement. Quel que soit le développement de l'IA, il est impossible de falsifier ces deux points. Les utilisateurs doivent interagir avec des institutions fiables, comme les administrations publiques, pour obtenir une attestation via une participation hors ligne, puis utiliser une preuve à divulgation nulle de connaissance pour vérifier leur identité sans révéler leurs informations personnelles.

Cette technologie a un large potentiel d'applications : filtrage de contenu en ligne, évaluation du niveau de confiance des informations reçues, et même garantie de l'identité humaine lors d'achats en ligne ou de négociations commerciales.

Cependant, la mise en œuvre des « Attestations d'identité » pose des défis, notamment en termes d'accès équitable, de liberté d'expression, de contrôle des pouvoirs, et de robustesse face aux attaques et aux erreurs. Pour garantir une application juste et sécurisée de cette technologie, une collaboration entre gouvernements, décideurs politiques, dirigeants et chercheurs est nécessaire afin d'explorer différentes pistes de mise en œuvre et de définir des politiques et des réglementations appropriées.

Références : https://x.com/sjgadler/status/1824245211322568903