Kilowatto

专栏

从“健康证”到国家宝库:为什么我们仍在碎片化我们的身份?

2026-01-21 · 作者:Esteban Rey(@Kilowatto)

昨天,Claudia Sheinbaum总统和卫生部长隆重宣布启动通用医疗保健系统(IMSS-Bienestar)的认证过程。我从一开始就承认,我对医疗政策或医疗分类的了解为零,所以我不会讨论这是否能改善医院的服务。我的关注点在于官僚机构的硬件:新的卡片。

我们面临着政府又一次尝试收集、编目和“认证”人口的努力——这是历史上长长的列表中的一项。鉴于我们刚刚见证了数字注册的实施中出现的巨大错误(如我在之前关于Telcel漏洞的专栏中所述),一个必然的问题是:我们应该如何信任政府来处理我们的数据以获得这张卡?

需求的强制

对于普通民众,特别是对于最脆弱的群体来说,真的没有太多选择。如果认证是获得医疗服务的关键,他们就会办理这张卡。这里有一个隐含的激励,几乎是强制性的:“用你的数据换取你的健康”。

然而,我们必须坦率地讨论风险。这些大规模的数据库,充满了人口统计和社会经济信息,对于政治运营者来说是“黄金”——他们可以用这些信息来影响选票;对于不道德的营销公司来说也是如此;更严重的是,对于犯罪集团来说,这些数据库是详细的菜单,用于敲诈勒索或身份盗窃。

如果政府无法保证电话API的安全,那么我们有什么保证可以确保这张新的健康数据库不会在六个月内在黑市上出售?

不再打补丁:迈向真正的国家身份

但是批评不应该仅仅停留在抱怨上。根本问题不是健康证本身,而是墨西哥人对每个窗口都需要一个身份证的痴迷。

是时候认真起来了。墨西哥需要停止玩“小身份证”的游戏,努力打造一个超越当前政府的统一数字国家身份。

在2026年,我们仍然使用选举身份证(INE)作为主要身份证,还要背负专业证书、驾驶执照(州和碎片化)、CURP纸质证、SAT的RFC、电子签名(以前的FIEL),现在又有健康证。这简直是荒谬的。

提议很明确:一个身份证,用于所有事情。

想象一个系统,你的数字身份是一个平台,而不是一张卡片。一个“身份宝库”,集成了:

开放集成和用户主权

但是我们可以更进一步。这一身份不仅应该为政府服务,还应该有开放集成能力(安全API),让公民能够在私营部门使用它。

你想进入你的体育俱乐部?使用你的国家身份证。开设银行账户?使用它进行身份验证。报名大学?同样如此。

这里的技术关键是数据主权。公民应该是数据的主人。通过一个应用程序,我应该能够看到谁访问了我的哪些数据。

完全透明。我们应该知道谁访问了什么数据,什么时候访问的,以及为什么访问。并且应该有一个“惊慌按钮”来撤销访问权限,随时可以使用。

安全的悖论:集中化以加强保护

我知道你们在想什么:“Esteban,把所有鸡蛋放在一个篮子里不是很危险吗?”

这是一个合理的担忧,但是从网络安全的角度来看,分散化通常比集中化更具风险。今天,我们的数据分散在成百上千个市、州和联邦数据库中,其中很多都使用了十年前的技术,并由未经培训的员工管理。这些都是敞开的后门。

如果我们创建一个集中化的身份宝库,它应该被视为国家安全问题。

不应该由一个临时的部门来管理;它应该是一个国家实体,配备尽可能多的安全层(后量子密码、用于可追溯性的私有区块链、最新的生物识别认证)。与其试图监控整个国家散布的上千个木屋,不如集中资源来打造一个单一的、不可攻破的“数字诺克斯堡”。

新的健康证是一个好意图,但架构有问题。我们仍在将20世纪的官僚机构数字化,而不是设计21世纪的身份认证。

你们怎么看?我们应该集中身份宝库来更好地保护它们,还是继续相信每周都有不同的证件?我在这里读你们的回复。