Personvern & FHE
Beviset er alltid kryptert
Det som lagres om ansiktet ditt er utelukkende et kryptert biometrisk bevis, og sammenlikningen kjøres på krypterte data (FHE — fullt homomorf kryptering). Biometrien dekrypteres aldri for å sammenliknes, og bildet blir ikke tatt vare på.
Hva FHE betyr her
Med FHE kan en sammenlikning regnes ut direkte på krypterte verdier. Bildet tas opp i nettleseren og sendes til Mobai, der det behandles i det øyeblikket for å utlede en ansiktsmal. Malen krypteres, og matchingen kjøres på den krypterte malen mot det krypterte beviset. Resultatet — treff eller ikke — er det eneste som dekrypteres.
Det FHE ikke betyr: bildet er i klartekst i det korte tidsrommet det behandles for å lage malen. Vi sier ikke at Mobai aldri ser bildet — vi sier at det ikke blir lagret, og at sammenlikningen skjer under kryptering.
Hva lagres faktisk
- Et kryptert biometrisk bevis — ikke et bilde, ikke en gjenbrukbar mal i klartekst.
- Beviset ligger i Buypass’ eget isolerte område (FHE-tenant), adskilt fra alle andre partnere.
- Bildene beholdes ikke som del av beviset: de behandles for å utlede malen, og lagres ikke i den ferdige løsningen.
Regulatorisk ramme
Målet er å bære gjenoppretting av eID på et høyt tillitsnivå, og FHE-tilnærmingen gir et sterkt GDPR-utgangspunkt: dataminimering og innebygd personvern. Hvilket nivå i selvdeklarasjonsforskriften dette faktisk treffer er ikke avgjort ennå — det vurderes sammen med Buypass og rett kompetansemiljø, og er en av de åpne avklaringene i demonstratoren, ikke noe demoen beviser.