深偽時代下的人格證明與數位身分
重點速覽
- •人格證明旨在確認人類的獨特性,而 KYC 則透過更廣泛的個人資料收集來建立法律身分。
- •隱私結果取決於實作選擇,例如裝置端生物辨識處理、零知識證明,以及防止跨站關聯的保護措施。
- •在 Grayscale 申請現貨 Worldcoin ETF、Pantera 領投 $52.5 million 私募輪後,World 仍是最受關注的生物辨識優先專案。
- •非生物辨識方法包括 Gitcoin Passport、BrightID、Proof of Humanity 與 Idena,它們使用 stamps、社交圖譜、註冊表或儀式。
- •EU AI Act 的透明度義務與 FBI 對深偽冒名的警告,正提高市場對能區分人類活動與合成或自動化活動工具的需求。

人格證明(proof of personhood,PoP)是一種驗證某個帳戶是否由單一真實人類控制的方法,通常不要求該人揭露完整身分。隨著 AI 生成的深偽、冒名嘗試與自動化機器人活動,使線上平台更難區分人與機器,這一概念已受到更多關注。
其基本目標很明確:一個人、一份憑證,並盡可能少使用個人資料。PoP 系統已被使用或提議用於空投保護、垃圾訊息控制、投票、聲譽系統,以及其他可能遭 Sybil 攻擊或機器人群干擾結果的場景。它們可能依賴生物辨識、信任網路證明、活體檢測或密碼學證明。其隱私特性高度取決於資料如何處理、證明是否在裝置端產生,以及是否使用零知識證明。
PoP 不等同於認識你的客戶(know-your-customer,KYC)。KYC 旨在依據法律身分紀錄確認某人是誰;PoP 則旨在確認某人是否為獨特的人類。到了 2026 年,這項區別變得更加重要,因為監管機構推動對合成媒體提供更清楚的標示,而平台也在尋找更強的訊號,以確認某項線上行為背後確實有真人。內容標示與人格證明處理的是同一信任問題的不同層面:標示可以說明媒體是否由 AI 生成或修改,而 PoP 可協助驗證採取某項行動的是人類帳戶。
人格證明如何運作
人格證明沒有單一設計。多數系統會結合兩個步驟:首先,它們會嘗試在註冊當下驗證使用者是人類;接著,將該驗證綁定到一份難以複製的持久憑證。
生物辨識系統會掃描臉部、虹膜或聲音,然後進行活體檢測。較強的實作會將生物辨識模板保留在使用者裝置上,並只向驗證方釋出是或否的訊號。較弱的實作可能會集中儲存敏感的生物辨識資料,造成更高的隱私與外洩風險。
信任網路系統採取不同方法。它們不依賴生物辨識,而是使用社交圖譜與證明。朋友、同儕或先前已驗證的使用者可為個人背書。其抗 Sybil 能力來自於讓建立並維持大型假網路變得昂貴或不切實際。
其他方法則使用挑戰回應測試,設計目的在於讓自動化系統與生成式模型難以通過。這些方法可包括限時謎題、動作提示,或綁定裝置的密碼學挑戰;對手持手機的人而言相對直接,但對機器人農場而言較脆弱。
可重複使用的部分通常是可驗證憑證,或可透過錢包出示的簽名聲明。如果系統支援零知識證明,持有人就能證明自己擁有有效的 PoP 憑證,而不暴露其他個人資訊。
PoP 與 KYC 及身分錢包有何不同
KYC、PoP 與身分錢包經常被放在一起討論,但它們回答的是不同問題。KYC 詢問的是某人在法律身分框架下是誰。PoP 詢問的是某個帳戶是否代表一名獨特的人類。身分錢包則儲存憑證,並允許使用者選擇性分享特定聲明。
| 功能 | 人格證明 | KYC/AML | 可驗證憑證/DID |
|---|---|---|---|
| 核心問題 | 這是否是一名獨特的人類? | 此人的法律身分是誰? | 我能否出示關於自己的特定事實? |
| 資料暴露 | 設計上力求最小化 | 高,包括身分證件、自拍與個人資訊 | 可選擇性揭露 |
| 典型用途 | 抗垃圾訊息、投票與空投 | 受監管服務的開戶或註冊流程 | 跨應用移植聲明 |
| 隱私技術 | 零知識證明與裝置端生物辨識 | 集中式資料庫與稽核 | W3C 標準與成對識別碼 |
| 失敗模式 | 重複或被脅迫取得的憑證 | 資料外洩與身分竊盜 | 不同驗證方之間的關聯追蹤 |
這些系統可以組合使用。某個 DeFi 協議可以僅憑 PoP 允許小額限制,憑可驗證憑證允許更高限制,並在 KYC 後提供完整存取權。對使用者而言,關鍵問題是了解分享了哪些資訊、資訊儲存在何處,以及由誰控制。
隱私取決於實作
人格證明可以保護隱私,但這並非自動成立。隱私取決於生物辨識或身分相關聲明在哪裡處理、哪些資訊會離開使用者裝置,以及驗證方需要多頻繁地聯繫中央伺服器。
較強的設計預設即保護隱私。活體檢測與比對在裝置上完成。網路只知道該裝置持有一份有效的一人一憑證,通常透過零知識證明來完成。當日後出示憑證時,系統應避免建立可在無關應用之間相互關聯的識別碼。
較弱的設計會集中儲存模板、要求持續伺服器檢查,或洩漏能在網路上追蹤使用者的中繼資料。即使密碼學本身很強,IP 位址、時間指紋或在多個服務重複使用同一把公鑰等遙測資料,也可能削弱匿名性。
一個實務上的警訊是缺乏文件。如果某個 PoP 應用無法提供清楚的資料流圖,並附上確認裝置端處理與基於零知識驗證的稽核報告,就應將其視為高洩漏風險系統。
正在建構人格證明的專案
過去一年,人格證明領域變得更加活躍。World(前身為 Worldcoin)仍是最受關注、以生物辨識為優先的網路。
2026 年夏季有兩項發展讓 World 重新成為焦點。2026 年 7 月 20 日,Grayscale 申請在 Nasdaq 推出現貨 Worldcoin ETF,股票代號為 GWLD;此申請由 Decrypt 報導。在其三週年前後,World 也宣布完成一輪由 Pantera 領投、金額為 $52.5 million 的私募融資,用於擴展 World ID 與人格證明。CoinMarketCap 的 CMC AI 摘要在其 Worldcoin 最新更新 中引用約 39 million 名使用者作為方向性指標。
其他專案則採用非生物辨識方法。Gitcoin Passport 結合多個來源的 stamps 來評估獨特性。BrightID 依賴社交圖譜。Proof of Humanity 與 Idena 測試過將人類驗證連結到鏈上註冊表與限時儀式的模型。Civic 及其他憑證提供商則在監管要求下整合 KYC 與可驗證憑證。
更廣泛的環境也出現變化。根據 FBI / IC3,FBI 的 Internet Crime Complaint Center 於 2026 年 7 月 20 日發布警示,指出深偽影片與仿冒 IC3 網站被用於冒充探員。在歐洲,根據 EU AI Act Service Desk,歐盟委員會於 7 月發布 EU AI Act 的最終透明度指引與圖示,Article 50 的標示義務將自 2026 年 8 月 2 日起生效。這些發展有助於解釋為何平台正在尋找更強的人類驗證訊號。
但這並不代表 PoP 可以取代來源證明、內容審核或詐欺控制。經驗證的人類仍可能發布合成內容,而 AI 生成圖片即使由未驗證帳戶發布,也仍可被正確標示。對平台而言,實務問題是特定行動需要哪一種信號:人類獨特性、法律身分、內容來源,或三者的某種組合。
PoP 可在哪些方面提供協助,又可能在哪裡失效
PoP 在機器人與 Sybil 攻擊成本高昂的環境中最有用。空投與二次方募資回合可使用一人一憑證來減少重複參與。社群平台可以降低缺少人類標記內容的排序,或將其放入沙盒,尤其是在 AI 生成垃圾訊息成本低廉時。論壇可要求發文具備最低限度的 PoP,同時保持閱讀開放。
市場也可能受益。與抗 Sybil 證明綁定的評論、評分與聲譽系統更難被大量操弄。治理系統可將 PoP 與持幣權重或委託機制結合,使大型持有人更難透過大量帳戶營造廣泛支持的假象。
風險同樣重大。一套能宣告某人是人的系統,也可能被濫用來宣告某人不是人。這會對生物辨識特徵非典型、無法取得合適裝置,或在相關社群中缺乏社交圖譜的人造成排除風險。此外也存在監控風險。洩漏中繼資料的 PoP 系統可能變成追蹤標籤。
脅迫也是另一項疑慮。如果雇主、房東或政府要求提供 PoP 憑證,使用者可能被迫將線下身分與線上活動連結起來。因此,撤銷、不可連結性,以及持有多個成對憑證的能力,都是重要的設計特性。
如何評估一個 PoP 專案
使用者不需要是密碼學家,也能評估主要風險。一份基本檢查清單就能揭示許多弱點:
- 預設在裝置端處理: 活體檢測與比對是否在手機上執行,且只有是或否的結果離開裝置?
- 零知識證明: 使用者是否能在不揭露識別碼或生物辨識模板的情況下,出示有效的 PoP 憑證?
- 資料最小化: 伺服器端儲存了什麼、保存多久,以及是否使用由使用者控制的金鑰加密?
- 撤銷與復原: 如果憑證外洩或裝置被更換,使用者是否能輪換憑證而不失去聲譽?
- 成對不可連結性: 錢包是否為每個應用建立唯一識別碼,以防止跨站關聯?
- 標準與可攜性: 專案是否使用 W3C Verifiable Credentials 與 DIDs,讓使用者日後能轉移到其他地方?
- 公開稽核: 是否有可信公司近期完成並公開的安全與隱私稽核?
- 治理與司法管轄: 誰能改變規則,爭議又由哪個法律制度處理?
- 誘因設計: 建立假帳戶的成本有多高,攻擊者能否租用或出售已驗證帳戶?
- 合規狀態: 對於在 EU 營運的專案,是否能在不暴露使用者的情況下滿足 AI Act 透明度要求?
如果某個專案在上述三項或更多項目表現不佳,使用者應保持謹慎。缺乏清楚文件本身就是警訊。
歐盟委員會也發布了官方 AI 圖示,包括「AI GENERATED」,用於標示 AI 生成或修改的內容。委員會將這些圖示描述為與 Article 50 及 EU Code of Practice 相關的視覺合規工具,與識別深偽和合成媒體有關。來源為歐盟委員會關於 用於標示 AI 生成內容的 EU 圖示頁面。
2026 年的 Web3 使用情境
對 Web3 使用者而言,PoP 可能在更公平的空投、降低垃圾訊息,以及更具韌性的治理等情境中有用。其取捨是摩擦。使用者可能需要完成掃描、參與驗證儀式,或連接社交證明。他們也必須信任相關實作能正確處理隱私。
隨著資本流向建構人類驗證基礎設施的團隊,市場正在發展。與 World 相關的 Grayscale 申請,以及 Pantera 領投的私募融資,顯示人格證明已進入主流投資人討論;Decrypt 與 CoinMarketCap 的 CMC AI 更新均有相關報導。與此同時,EU 透明度要求以及公共機構對深偽的警告,正增加平台區分人類與自動化或合成活動的壓力。
對開發者而言,選擇性很重要。應用可被設計成使用者無論是否使用 PoP 都能獲得價值,同時為已驗證的人類提供額外好處。以選擇為基礎的模式,可降低 PoP 變成准入門檻的風險。
常見錯誤
一個常見錯誤是將 PoP 等同於 KYC。兩者解決的是不同問題。當一人一印記已足夠時,專案不應收集護照。
另一個錯誤是集中化生物辨識資料。在伺服器端儲存模板會增加外洩風險,也可能造成監管複雜性。裝置端處理可降低這些風險。
中繼資料也經常被忽略。即使密碼學很強,如果重複使用公鑰或記錄 IP 位址,仍可能洩漏資訊。輪換識別碼與最小化日誌是重要防護措施。
治理可能成為單點失效。如果一家公司能單方面改變誰算作一個人,系統就會變成瓶頸。透明、多方利害關係人參與的流程可降低該風險。
復原同樣不可或缺。使用者會遺失手機。若沒有撤銷與重新簽發機制,外洩可能讓使用者身分失效,或讓攻擊者冒充使用者。
最後,全有或全無的使用者體驗可能把有用功能變成准入門檻。漸進式存取層級與清楚說明好處,有助於降低脅迫與排除。
常見問題
PoP 憑證會向應用揭露真實身分嗎?
不應該。設計良好的 PoP 憑證能證明使用者是一名獨特的人類,而不揭露姓名或身分證號。如果應用同時要求 PoP 與 KYC,兩者應作為不同憑證處理,並提供清楚的同意畫面。
PoP 帳戶能在黑市出售或出租嗎?
攻擊者可能會嘗試。強健的系統會透過活體檢測、裝置綁定與定期重新驗證,使轉售變得困難。若偽造人類的獎勵很高且檢查不頻繁,濫用仍可能發生。
如果裝置被偷會怎樣?
PoP 系統應支援撤銷與復原。理想情況下,使用者可以使被竊憑證失效,並透過安全備份或多因素復原在新裝置上重新簽發。無法解釋此流程的專案存在重大弱點。
EU AI Act 會要求所有人使用 PoP 嗎?
不會。EU AI Act 的 Article 50 聚焦於 AI 生成內容的標示與透明度,包括自 2026 年 8 月 2 日起用於標示合成媒體的圖示與指引。這可能促使平台採用更好的來源訊號,但 PoP 只是可能工具之一,並非強制要求。
生物辨識 PoP 是唯一可行模式嗎?
不是。生物辨識只是其中一條路徑。信任網路系統、挑戰回應儀式,以及 Gitcoin Passport 等多來源聲譽系統也被使用,尤其是在組合使用時。取捨會因文化、威脅模型與應用風險容忍度而異。
PoP 可以與硬體錢包一起使用嗎?
通常可以。PoP 憑證可存放在行動錢包中,並連結到另一個用於簽名的冷錢包。應避免在所有服務重複使用同一把公鑰,因為這會增加關聯追蹤風險。
空投如何在不曝光錢包身分的情況下使用 PoP?
空投可以根據獨特性的零知識證明發放允許清單,或允許使用者在出示 PoP 證明後,透過新的、未連結的地址領取。目標是在不知曉使用者身分的情況下防止多次領取。