
从“健康证”到国家金库:为什么我们仍在碎片化我们的身份?
2026-01-21 · 作者:Esteban Rey(@Kilowatto) · 7,294 次阅读
昨天,总统Claudia Sheinbaum和卫生部长宣布了通用健康系统(IMSS-Bienestar)证件化过程的开始。我必须承认,我对卫生政策或医疗分诊没有任何了解,所以我不会讨论这是否会改善医院的服务。我的关注点在于官僚机构的硬件:新的卡片。
我们面临着政府又一次尝试——在漫长的历史列表中又一次尝试——收集、分类和“证件化”人口。鉴于我们刚刚见证了数字注册实施中的重大失误(如我在之前关于Telcel漏洞的文章中所详细描述的),一个必然的问题是:我们应该带着什么样的信心交出我们的数据来获得这张卡?
需要的强制
对于普通公民,尤其是对于最脆弱的群体来说,没有真正的困境。如果证件是获得医疗关注的关键,他们就会办理。有一种隐含的激励,几乎是强制:“你的数据换取你的健康”。
然而,我们必须对风险坦诚。这些大规模的数据库,充满了人口统计和社会经济信息,是“黄金”。它们被政治运营商渴望,以条件投票,被不道德的营销公司渴望,并且被犯罪集团渴望,后者将这些名册视为敲诈或身份盗窃的详细菜单。
如果政府无法保证电话API的安全性,我们有什么保证这新的健康数据库不会在六个月内在黑市上出售?
不再打补丁:朝着真正的国家身份
但是批评不应该仅仅停留在抱怨上。根本问题不是健康证本身,而是墨西哥人对每个窗口都需要一个身份证的痴迷。
是时候认真起来了。墨西哥需要停止玩“证件游戏”,并努力构建一个统一的数字国家身份——这应该是一个超越当前政府的国家努力。
在2026年,我们仍然使用选举证件(INE)作为主要身份证,同时还携带职业证书、驾驶执照(州和分散的)、纸质CURP、SAT的RFC、电子签名(以前的FIEL),现在还有一张健康证件,这是荒谬的。
提议很明确:只有一种身份证用于所有事情。
让我们想象一个系统,其中你的数字身份是一个平台,而不是一张卡片。一个“身份金库”,它集成了:
- 法律数据:RFC、CURP、出生证明。
- 能力:驾驶执照、职业证书、护照。
- 健康:基本的医疗史、血型、享受权(著名的新证件)。
- 认证:这种身份证应该取代SAT的电子签名和司法部门的FIREL(电子签名),消除与国家交互时使用五个不同的密码的繁琐。
开放集成和用户主权
但是让我们进一步。这种身份证不应该只为政府服务。它应该具有开放集成能力(安全API),以便公民可以在私营部门使用它。
你想进入你的体育俱乐部?你使用你的国家身份证。打开一个银行账户?你用它进行认证。报名大学?同样。
这里的技术关键是数据主权。公民应该是钥匙的主人。通过一个应用程序,我应该能够看到谁可以访问哪些数据。
- “银行X想要查看我的信用记录和RFC”:批准。
- “俱乐部Y想要查看我的血型”:拒绝。
- “政府想要查看我的当前地址”:仅批准24小时。
完全透明。我们应该知道谁访问了什么数据以及访问的时间。并且我们应该有一个紧急按钮来撤销访问权限。
安全的悖论:集中以保护
我知道你们在想什么:“Esteban,把所有鸡蛋放在一个篮子里不是很危险吗?”
这是一个合理的担忧,但是在网络安全中,分散往往比集中更具风险。今天,我们的数据分散在数百个市政、州和联邦数据库中,其中许多数据库使用十年前的技术保护,并由没有培训的员工管理。这些是成百上千个打开的后门。
如果我们创建一个集中式的身份金库,它应该被视为国家安全问题。
它不应该由一个临时的秘书处管理;它应该是一个国家实体,具有尽可能多的安全层(后量子密码、用于可追溯性的私有区块链、最新的生物识别认证)。在一个单一的、不可攻破的“Fort Knox”数字中投入大量资源来建设比试图监视全国各地的数千个木屋更容易、更高效。
新的健康证件是一个好的初衷,但架构很糟糕。我们仍然在数字化20世纪的官僚主义,而不是设计21世纪的身份证。
你们怎么认为?我们应该集中身份金库来更好地保护它们,还是继续相信每周都有不同的证件?我会读你们的回复。
评论
抢先发表评论。