

Міністерство цифрової економіки та суспільства Таїланду оголосило про комплексну директиву, якою наказує проекту World, раніше відомому як Worldcoin, негайно припинити всі операції на території країни та остаточно видалити дані сканування райдужної оболонки ока, що були зібрані приблизно у 1,2 мільйона громадян Таїланду. Це рішення стало одним із найзначніших регуляторних втручань щодо суперечливої системи цифрової ідентифікації, заснованої генеральним директором OpenAI Семом Альтманом.
Відповідне рішення прийнято після масштабного розслідування Національної ради економічного та соціального розвитку, яка встановила, що основна бізнес-модель проєкту — обмін сканів райдужної оболонки на криптовалютні токени WLD — є порушенням Закону Таїланду про захист персональних даних (PDPA). PDPA встановлює суворі вимоги до збору, обробки, зберігання та розкриття чутливої особистої інформації, а для біометричних даних діють особливо жорсткі положення через їхню постійну та незворотну природу.
Оголошення було зроблено під час координаційної зустрічі високого рівня під головуванням міністра цифрової економіки та суспільства Чайчанока Чідчоба. У брифінгу взяли участь старші посадовці Комітету із захисту персональних даних (PDPC) та Агентства розвитку електронних транзакцій, які представили детальні висновки щодо незаконності операційних практик World згідно із законодавством Таїланду. За офіційною заявою, система збору та обробки біометричних даних райдужної оболонки ока в обмін на криптовалютні токени суперечила кільком положенням PDPA, зокрема щодо усвідомленої згоди, мінімізації даних та захисту чутливої особистої інформації.
Останній захід виконання директиви доповнює попередній регуляторний нагляд, що посилився в останні місяці. Влада провела масштабний рейд у центрі сканування райдужної оболонки, пов’язаному з World, у Бангкоку, у межах спільної операції Комісії з цінних паперів та бірж і Бюро розслідування кіберзлочинів. У результаті рейду заарештували кілька осіб, які, за підозрою, керували нелегальною біржею цифрових активів, що здійснювала транзакції з токенами WLD без належної авторизації згідно з надзвичайним декретом Таїланду про цифрові активи.
Слідчі встановили, що оператори надавали послуги обміну криптовалюти без отримання відповідних регуляторних дозволів, створюючи значні ризики для користувачів, зокрема можливість потрапити на шахрайські схеми та відмивання коштів. Влада підкреслила, що цей інцидент виявив ширші системні проблеми, пов’язані з нерегульованими криптовалютними операціями у глобальній мережі верифікації особи, яку швидко розширює World. Відсутність належного ліцензування та механізмів нагляду порушує питання захисту споживачів і цілісності фінансової системи.
У відповідь на урядову директиву World Thailand оголосила про негайне призупинення всіх верифікаційних заходів і виключила Таїланд зі списку активних локацій Orb. Orb — це спеціалізований апаратний пристрій для збирання та обробки біометричних даних райдужної оболонки ока учасників. Представники компанії висловили здивування рішенням, заявивши, що працювали відповідно до місцевих норм протягом усього часу перебування в Таїланді. Компанія попередила, що мільйони тайських користувачів, які зареєструвалися в програмі — багато хто з них звертався за захистом від онлайн-шахрайства, крадіжки особистості та шахрайства на основі ШІ — суттєво постраждають від призупинення.
World Thailand заявила про намір продовжувати діалог із Міністерством цифрової економіки та суспільства і Комітетом із захисту персональних даних, сподіваючись на досягнення рішення, що дозволить поновити діяльність у рамках, прийнятних для регуляторів. Компанія підкреслила свою відданість захисту даних і конфіденційності, аргументуючи, що її технологія забезпечує дієвий захист у дедалі більш цифровій економіці.
Дії Таїланду поставили країну в ряди міжнародної коаліції юрисдикцій, які запровадили обмеження, призупинення або повну заборону діяльності World. З моменту запуску проєкту під брендом Worldcoin регуляторні органи на різних континентах висловили серйозні занепокоєння щодо обробки біометричних даних і етичності моделі стимулювання при реєстрації.
Кенія стала однією з перших країн, які вжили рішучих заходів — влада призупинила операції, очікуючи на комплексне розслідування практик захисту даних. Іспанія втрутилася, посилаючись на порушення Загального регламенту ЄС про захист даних (GDPR), який встановлює найсуворіші у світі вимоги до обробки персональних даних. Португалія ввела власні заходи, а Індонезія висловила занепокоєння щодо відповідності проєкту місцевим законам про конфіденційність і культурним особливостям збору біометричних даних.
Комісар із конфіденційності Гонконгу розпочав розслідування діяльності проєкту, поставивши під сумнів відповідність механізмів отримання згоди стандартам закону з огляду на фінансові стимули для учасників. Органи захисту даних у Бразилії висловили аналогічні занепокоєння, наголошуючи, що пропонування криптовалютних токенів в обмін на постійні біометричні ідентифікатори підриває добровільний характер згоди. Колумбійські регулятори також запровадили обмеження на діяльність та проводять власну оцінку відповідності проєкту національним нормам захисту даних.
Регулятори різних юрисдикцій виділили низку спільних проблем, які виходять за межі географії та правових систем. Постійна та незмінна природа біометричних даних райдужної оболонки ока є центральною — на відміну від паролів чи навіть відбитків пальців, малюнок райдужної оболонки не можна змінити у разі компрометації, що створює ризик для приватності на все життя. Модель реєстрації зі стимулюванням викликає особливу увагу, оскільки регулятори вважають, що фінансові винагороди підривають принцип добровільної та усвідомленої згоди, який є основою сучасного законодавства про захист даних.
Суди та органи захисту даних у багатьох країнах видали розпорядження про тимчасове призупинення діяльності, обов'язкове видалення зібраних біометричних даних або повну заборону до завершення розслідувань. Такі дії демонструють формування глобального консенсусу: збір біометричних даних потребує надзвичайно суворих заходів захисту, прозорих практик і справжньої згоди користувачів, яка не має бути зумовлена фінансовою вигодою.
Європейські регулятори активно аналізували практики обробки даних у проєкті. Органи захисту даних визначили, що навіть анонімізовані коди райдужної оболонки — математичні представлення, отримані зі сканів — підпадають під категорію персональних даних згідно з GDPR, оскільки можуть бути потенційно пов’язані з конкретними особами. Це класифікування активує найвищі вимоги до відповідності, включаючи жорсткі обмеження цілей обробки даних, обов'язкові оцінки впливу на захист даних і розширені права суб'єктів даних. Первинна оцінка показала, що практики World не відповідають цим підвищеним стандартам, що призвело до заходів регуляторного впливу та подальших консультацій.
У відповідь на зростаючий тиск регуляторів команда розробників World впровадила низку технічних інновацій і політичних змін для вирішення глобальних проблем конфіденційності. Компанія почала використовувати складну систему безпечних багатосторонніх обчислень (SMPC), яка докорінно змінює спосіб обробки та зберігання біометричної інформації. За цією архітектурою дані райдужної оболонки поділяються на кілька зашифрованих фрагментів, які розміщуються в різних безпечних локаціях, і жодна сторона не має повного доступу до оригінальної біометричної інформації.
Компанія також представила оновлену версію апаратного пристрою Orb з додатковими функціями прозорості — користувачі отримують більше інформації про процес збору та обробки даних. Зважаючи на те, що деякі користувачі та регулятори залишаються неприязно налаштованими до біометричної верифікації, World запровадила альтернативний шлях верифікації, що використовує паспортні документи та технологію Near Field Communication (NFC) для підтвердження особи без сканування райдужної оболонки ока.
У межах ініціативи з підвищення конфіденційності компанія почала систематично видаляти старі коди райдужної оболонки, що були зібрані за попередніми протоколами обробки даних. Представники компанії наголошують, що Orb пристрої не зберігають сирі біометричні дані локально — вся обробка здійснюється в режимі реального часу з негайним шифруванням та передачею на захищені сервери. Ці технічні заходи спрямовані на врахування вимог регуляторів, зберігаючи при цьому функціональність глобальної мережі верифікації особи.
Попри суттєві регуляторні труднощі на ключових ринках, проєкт продовжує масштабуватися на глобальному рівні. Сервіс цифрової ідентифікації World ID розширив присутність у США та на Філіппінах, відкривши доступ до двох великих та економічно важливих ринків. World App — основний інтерфейс для доступу до цифрових ідентифікаційних даних та управління токенами WLD — вже має понад 37 мільйонів зареєстрованих користувачів. Компанія повідомляє про понад 100 мільйонів завершених верифікацій особи у 160 країнах, що ілюструє масштаб і охоплення мережі навіть у складних регуляторних умовах.
Ця напруга між швидким глобальним зростанням та посиленням регуляторного контролю підкреслює складність викликів для біометричних систем ідентифікації в епоху посиленої уваги до конфіденційності та розвитку нормативно-правових рамок щодо захисту даних. Зі зростанням числа країн, що розробляють і впроваджують комплексні закони про конфіденційність, проєкти на кшталт World мають долати дедалі складнішу мозаїку юридичних вимог, прагнучи створити глобальну взаємодіючу систему верифікації особи.
Таїланд зобов’язав World видалити дані сканування райдужної оболонки ока через порушення Закону Таїланду про захист персональних даних. Масовий збір і зберігання біометричних даних без належної згоди порушує норми конфіденційності та права на захист персональних даних.
Сканування райдужної оболонки — це біометрична технологія ідентифікації, що розпізнає особу за зображенням райдужної оболонки ока. World збирає ці дані для ідентифікації та боротьби з шахрайством. Біометричні дані видаляються після завершення верифікації особи та тренування ШІ.
Компанія World може отримати до шести місяців позбавлення волі або максимальний штраф 500 000 тайських батів, або обидва ці покарання згідно з Законом Таїланду про захист персональних даних. Таїланд застосовує жорсткі санкції за порушення норм захисту даних.
Регулювання біометричних даних суттєво відрізняється залежно від країни. ЄС дотримується суворих стандартів GDPR, у США діє фрагментоване законодавство на рівні штатів, а Китай впроваджує власну систему захисту даних. Основні відмінності стосуються вимог до зберігання даних, дозволених сфер використання та обмежень на транскордонний обмін.
Ця подія підвищує обізнаність про ризики серед технологічних компаній Таїланду та Південно-Східної Азії, спонукаючи їх до диверсифікації ланцюгів постачання і посилення локалізації операцій. Багато компаній переглядають свої регіональні стратегії та рамки відповідності для зниження регуляторних ризиків.
World безпечно видаляє дані райдужної оболонки, негайно видаляючи оригінальні зображення після створення унікальних кодів райдужної оболонки. Технологія доказу з нульовим розголошенням гарантує конфіденційність та безпеку даних без зберігання сирої біометричної інформації.











