SlideShare a Scribd company logo
1 of 25
Dagli alias allo SPID
L’evoluzione dell’Identità Digitale
Raffaele Poli
Che cos’è l’identità?
Personale
• famiglia
• amici
Lavoro
• colleghi
• clienti
• fornitori
Pubblico
• legge
• casuali
Che cos’è l’identità digitale?
Personale
• telefono
• whatsapp
Lavoro
• linkedin
• twitter
• email
Pubblico
• pec
• blog
Identità virtuale vs Identità digitale
Second life - 2003
• 47 milioni di utenti
• 40 mila attivi ogni giorno
Non esiste più il concetto di
realtà virtuale, o meglio non
è efficace
Facebook - 2004
• Miliardi di utenti
• Milioni attivi al giorno
La nostra realtà è espansa,
non sostituita dal digitale
Il futuro dell’identità digitale?
Identity ( void )
Access manager
IoT Account
eIDAS
SPID
Cos’è l’identità digitale?
L’identità digitale è quella cosa che ci consente di
massimizzare l’esperienza utente, è quel livello di
profilazione che una volta «il solito?» al bar. Solo
che il bar adesso è grande come il mondo intero.
Problemi legati all’identità digitale
Sicurezza User
experience
Privacy
Data leak? (data breach)
Il problema esiste ma quanto è facile capire se è sopravvalutato o
sottovalutato?
La sicurezza è una percezione…
«data breach: $150 million by 2020 in USA, with the global annual cost
forecast to be $2.1 trillion»
Cyber warfare: sì, è un problema, ma cosa c’entra?
Access manager - Facebook
Identity ( void )
Access manager
IoT Account
eIDAS
SPID
Access manager
Dai cookies al proximity marketing
In teoria
• Chi sono
• Cosa so
• Che cos’ho
In pratica
• Password
• Token
• Biometrica
• One-time password
Dai cookies al proximity marketing
User experience
• Cookies
• SSO
• Password manager
• Smartphone come token
Rimandare l’onere della prova!
Internet of Things (Apple)
Identity ( void )
Access manager
IoT Account
eIDAS
SPIDIoT
Cosa avranno da dirsi tutto il giorno?
Identity provider per IoT?
Raccolta info
• Sensori
• Clienti
Elaborazione
• Machine learning
• Realtà aumentata
Prodotto
• Automazione
• 3d printing
Processo
• Integrazione
• On-demand
Account manager (google)
Identity ( void )
Access manager
IoT Account
eIDAS
SPIDAccount
Fai il log-in A google, non CON google
• Al sistema operativo
• Al browser
• Alla posta
• Al social network
• Alle mappe
• Alla musica
• Alle app
• Ai giochi
• All’edicola
• Ai libri
• All’archivio
• Ai video
• Alle chat
• Alle piattaforme per developer
• Al tuo nuovo portatile
• Agli occhiali
• …
• …..
• Vendor lock-in
• Problemi (limitati di
interoperabilità)
• Problemi di marketing
SPID – login unico per la PA
Identity ( void )
Access manager
IoT Account
eIDAS
SPIDSPID
Cos’è SPID?
• 3 livelli di sicurezza
– User e password
– User e password e one-time password
– User e password e smartcard
• Diversi identity provider
• Diversi servizi, alla fine del 2017 tutta la PA
• Gratuito (ma non secondo i provider)
• Informazioni riservate (ma disponibili aggregate?)
eIDAS – documenti legali digitali
Identity ( void )
Access manager
IoT Account
eIDAS
SPID
eIDAS
Cos’è eIDAS?
Normativa europea
comune per:
• SPID
• Firma digitale
• Marche temporali
• PEC
Timeline eIDAS
Il futuro ?
Identity manager
Access manager
IoT Account
eIDAS
SPID
4 domande chiave …
Chi?
Cittadini, internauti, rifugiati
Quando?
eIDAS a regime entro il
2018
IdP +18% nei prossimi 5
anni
Dove?
EU, USA, UK
(eIDAS, NSTIC,
gov.UK.verify)
Cosa?
Cittadinanza digitale
IoT
… +1: Perché?
• Nella storia della tecnologia non esiste una «convergenza», ma un
prolificare di soluzioni attorno ad un problema
• Anche quando una è dominante, non rimane mai da sola
Rimane il fatto che:
• Tecnologicamente è possibile
• La UX migliore possibile per l’utente è quella di un account unico,
un’estensione del proprio io
Raffaele Poli
Mailcode: 10.000.004
Grazie!

More Related Content

Similar to Dagli alias allo spid (ita)

Introduzione html prima parte
Introduzione html prima parteIntroduzione html prima parte
Introduzione html prima partedonmimi
 
Presentazione Sdg
Presentazione SdgPresentazione Sdg
Presentazione Sdggbelloni
 
Keep Calm & dai uno sguardo al futuro con nuove strategie di relazione con gl...
Keep Calm & dai uno sguardo al futuro con nuove strategie di relazione con gl...Keep Calm & dai uno sguardo al futuro con nuove strategie di relazione con gl...
Keep Calm & dai uno sguardo al futuro con nuove strategie di relazione con gl...Stefano Dindo
 
WSO2 ITALIA SMART TALK #6 - Autenticazione User Centric: Identità digitale
WSO2 ITALIA SMART TALK #6 - Autenticazione User Centric: Identità digitaleWSO2 ITALIA SMART TALK #6 - Autenticazione User Centric: Identità digitale
WSO2 ITALIA SMART TALK #6 - Autenticazione User Centric: Identità digitaleProfesia Srl, Lynx Group
 
Donato Federico Auricchio, Head of Digital Marketing di @AND EMILI – “AI-Powe...
Donato Federico Auricchio, Head of Digital Marketing di @AND EMILI – “AI-Powe...Donato Federico Auricchio, Head of Digital Marketing di @AND EMILI – “AI-Powe...
Donato Federico Auricchio, Head of Digital Marketing di @AND EMILI – “AI-Powe...Associazione Digital Days
 
Schf fides 2013-def
Schf fides 2013-defSchf fides 2013-def
Schf fides 2013-defDigitalVizir
 
La Cultura della Sicurezza Informatica, Una Necessità ?
La Cultura della Sicurezza Informatica, Una Necessità ?La Cultura della Sicurezza Informatica, Una Necessità ?
La Cultura della Sicurezza Informatica, Una Necessità ?Luca Sacchi Ricciardi
 
SMAU PADOVA 2019 Marco Bozzetti (AIPSI)
SMAU PADOVA 2019 Marco Bozzetti (AIPSI)SMAU PADOVA 2019 Marco Bozzetti (AIPSI)
SMAU PADOVA 2019 Marco Bozzetti (AIPSI)SMAU
 
WSO2 ITALIA SMART TALK #9 - WSO2 IDENTITY SERVER & SPID: UN CASO REALE
WSO2 ITALIA SMART TALK #9 - WSO2 IDENTITY SERVER & SPID: UN CASO REALEWSO2 ITALIA SMART TALK #9 - WSO2 IDENTITY SERVER & SPID: UN CASO REALE
WSO2 ITALIA SMART TALK #9 - WSO2 IDENTITY SERVER & SPID: UN CASO REALEProfesia Srl, Lynx Group
 
Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...
Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...
Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...Associazione Digital Days
 
Opportunità della Pubblica Amministrazione nel Web 2.0
Opportunità della Pubblica Amministrazione nel Web 2.0Opportunità della Pubblica Amministrazione nel Web 2.0
Opportunità della Pubblica Amministrazione nel Web 2.0Luca Mascaro
 
Progettare l'esperienza e-commerce: Websolute per TUI.IT
Progettare l'esperienza e-commerce: Websolute per TUI.ITProgettare l'esperienza e-commerce: Websolute per TUI.IT
Progettare l'esperienza e-commerce: Websolute per TUI.ITWebsolute
 
Meetup DotNetCode A.I. Bot Framework and Azure Functions
Meetup DotNetCode A.I. Bot Framework and Azure FunctionsMeetup DotNetCode A.I. Bot Framework and Azure Functions
Meetup DotNetCode A.I. Bot Framework and Azure Functionsdotnetcode
 
Digital Evolution: come portare il digitale in una azienda analogica - #Digi...
Digital Evolution: come portare il digitale in una azienda analogica -  #Digi...Digital Evolution: come portare il digitale in una azienda analogica -  #Digi...
Digital Evolution: come portare il digitale in una azienda analogica - #Digi...AlbertoRiva
 
"Macro trend digitali: quale priorità nell'agenda del marketer multicanale?"...
 "Macro trend digitali: quale priorità nell'agenda del marketer multicanale?"... "Macro trend digitali: quale priorità nell'agenda del marketer multicanale?"...
"Macro trend digitali: quale priorità nell'agenda del marketer multicanale?"...Osservatorio Multicanalità
 
Macro trend digitali: quale priorità nell'agenda del marketer multicanale? - ...
Macro trend digitali: quale priorità nell'agenda del marketer multicanale? - ...Macro trend digitali: quale priorità nell'agenda del marketer multicanale? - ...
Macro trend digitali: quale priorità nell'agenda del marketer multicanale? - ...Connexia
 
Corso base di Web Marketing
Corso base di Web Marketing Corso base di Web Marketing
Corso base di Web Marketing Barbara Gorlini
 

Similar to Dagli alias allo spid (ita) (20)

Vitamine social2013
Vitamine social2013Vitamine social2013
Vitamine social2013
 
Introduzione html prima parte
Introduzione html prima parteIntroduzione html prima parte
Introduzione html prima parte
 
Presentazione Sdg
Presentazione SdgPresentazione Sdg
Presentazione Sdg
 
Se.id profile rr
Se.id profile rrSe.id profile rr
Se.id profile rr
 
Keep Calm & dai uno sguardo al futuro con nuove strategie di relazione con gl...
Keep Calm & dai uno sguardo al futuro con nuove strategie di relazione con gl...Keep Calm & dai uno sguardo al futuro con nuove strategie di relazione con gl...
Keep Calm & dai uno sguardo al futuro con nuove strategie di relazione con gl...
 
WSO2 ITALIA SMART TALK #6 - Autenticazione User Centric: Identità digitale
WSO2 ITALIA SMART TALK #6 - Autenticazione User Centric: Identità digitaleWSO2 ITALIA SMART TALK #6 - Autenticazione User Centric: Identità digitale
WSO2 ITALIA SMART TALK #6 - Autenticazione User Centric: Identità digitale
 
Donato Federico Auricchio, Head of Digital Marketing di @AND EMILI – “AI-Powe...
Donato Federico Auricchio, Head of Digital Marketing di @AND EMILI – “AI-Powe...Donato Federico Auricchio, Head of Digital Marketing di @AND EMILI – “AI-Powe...
Donato Federico Auricchio, Head of Digital Marketing di @AND EMILI – “AI-Powe...
 
Schf fides 2013-def
Schf fides 2013-defSchf fides 2013-def
Schf fides 2013-def
 
La Cultura della Sicurezza Informatica, Una Necessità ?
La Cultura della Sicurezza Informatica, Una Necessità ?La Cultura della Sicurezza Informatica, Una Necessità ?
La Cultura della Sicurezza Informatica, Una Necessità ?
 
SMAU PADOVA 2019 Marco Bozzetti (AIPSI)
SMAU PADOVA 2019 Marco Bozzetti (AIPSI)SMAU PADOVA 2019 Marco Bozzetti (AIPSI)
SMAU PADOVA 2019 Marco Bozzetti (AIPSI)
 
WSO2 ITALIA SMART TALK #9 - WSO2 IDENTITY SERVER & SPID: UN CASO REALE
WSO2 ITALIA SMART TALK #9 - WSO2 IDENTITY SERVER & SPID: UN CASO REALEWSO2 ITALIA SMART TALK #9 - WSO2 IDENTITY SERVER & SPID: UN CASO REALE
WSO2 ITALIA SMART TALK #9 - WSO2 IDENTITY SERVER & SPID: UN CASO REALE
 
ITS Boys - Why Cloud?
ITS Boys - Why Cloud?ITS Boys - Why Cloud?
ITS Boys - Why Cloud?
 
Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...
Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...
Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...
 
Opportunità della Pubblica Amministrazione nel Web 2.0
Opportunità della Pubblica Amministrazione nel Web 2.0Opportunità della Pubblica Amministrazione nel Web 2.0
Opportunità della Pubblica Amministrazione nel Web 2.0
 
Progettare l'esperienza e-commerce: Websolute per TUI.IT
Progettare l'esperienza e-commerce: Websolute per TUI.ITProgettare l'esperienza e-commerce: Websolute per TUI.IT
Progettare l'esperienza e-commerce: Websolute per TUI.IT
 
Meetup DotNetCode A.I. Bot Framework and Azure Functions
Meetup DotNetCode A.I. Bot Framework and Azure FunctionsMeetup DotNetCode A.I. Bot Framework and Azure Functions
Meetup DotNetCode A.I. Bot Framework and Azure Functions
 
Digital Evolution: come portare il digitale in una azienda analogica - #Digi...
Digital Evolution: come portare il digitale in una azienda analogica -  #Digi...Digital Evolution: come portare il digitale in una azienda analogica -  #Digi...
Digital Evolution: come portare il digitale in una azienda analogica - #Digi...
 
"Macro trend digitali: quale priorità nell'agenda del marketer multicanale?"...
 "Macro trend digitali: quale priorità nell'agenda del marketer multicanale?"... "Macro trend digitali: quale priorità nell'agenda del marketer multicanale?"...
"Macro trend digitali: quale priorità nell'agenda del marketer multicanale?"...
 
Macro trend digitali: quale priorità nell'agenda del marketer multicanale? - ...
Macro trend digitali: quale priorità nell'agenda del marketer multicanale? - ...Macro trend digitali: quale priorità nell'agenda del marketer multicanale? - ...
Macro trend digitali: quale priorità nell'agenda del marketer multicanale? - ...
 
Corso base di Web Marketing
Corso base di Web Marketing Corso base di Web Marketing
Corso base di Web Marketing
 

Dagli alias allo spid (ita)

  • 1. Dagli alias allo SPID L’evoluzione dell’Identità Digitale Raffaele Poli
  • 2. Che cos’è l’identità? Personale • famiglia • amici Lavoro • colleghi • clienti • fornitori Pubblico • legge • casuali
  • 3. Che cos’è l’identità digitale? Personale • telefono • whatsapp Lavoro • linkedin • twitter • email Pubblico • pec • blog
  • 4. Identità virtuale vs Identità digitale Second life - 2003 • 47 milioni di utenti • 40 mila attivi ogni giorno Non esiste più il concetto di realtà virtuale, o meglio non è efficace Facebook - 2004 • Miliardi di utenti • Milioni attivi al giorno La nostra realtà è espansa, non sostituita dal digitale
  • 5. Il futuro dell’identità digitale? Identity ( void ) Access manager IoT Account eIDAS SPID
  • 6. Cos’è l’identità digitale? L’identità digitale è quella cosa che ci consente di massimizzare l’esperienza utente, è quel livello di profilazione che una volta «il solito?» al bar. Solo che il bar adesso è grande come il mondo intero.
  • 7. Problemi legati all’identità digitale Sicurezza User experience Privacy
  • 8. Data leak? (data breach) Il problema esiste ma quanto è facile capire se è sopravvalutato o sottovalutato? La sicurezza è una percezione… «data breach: $150 million by 2020 in USA, with the global annual cost forecast to be $2.1 trillion» Cyber warfare: sì, è un problema, ma cosa c’entra?
  • 9. Access manager - Facebook Identity ( void ) Access manager IoT Account eIDAS SPID Access manager
  • 10. Dai cookies al proximity marketing In teoria • Chi sono • Cosa so • Che cos’ho In pratica • Password • Token • Biometrica • One-time password
  • 11. Dai cookies al proximity marketing User experience • Cookies • SSO • Password manager • Smartphone come token Rimandare l’onere della prova!
  • 12. Internet of Things (Apple) Identity ( void ) Access manager IoT Account eIDAS SPIDIoT
  • 13. Cosa avranno da dirsi tutto il giorno?
  • 14. Identity provider per IoT? Raccolta info • Sensori • Clienti Elaborazione • Machine learning • Realtà aumentata Prodotto • Automazione • 3d printing Processo • Integrazione • On-demand
  • 15. Account manager (google) Identity ( void ) Access manager IoT Account eIDAS SPIDAccount
  • 16. Fai il log-in A google, non CON google • Al sistema operativo • Al browser • Alla posta • Al social network • Alle mappe • Alla musica • Alle app • Ai giochi • All’edicola • Ai libri • All’archivio • Ai video • Alle chat • Alle piattaforme per developer • Al tuo nuovo portatile • Agli occhiali • … • ….. • Vendor lock-in • Problemi (limitati di interoperabilità) • Problemi di marketing
  • 17. SPID – login unico per la PA Identity ( void ) Access manager IoT Account eIDAS SPIDSPID
  • 18. Cos’è SPID? • 3 livelli di sicurezza – User e password – User e password e one-time password – User e password e smartcard • Diversi identity provider • Diversi servizi, alla fine del 2017 tutta la PA • Gratuito (ma non secondo i provider) • Informazioni riservate (ma disponibili aggregate?)
  • 19. eIDAS – documenti legali digitali Identity ( void ) Access manager IoT Account eIDAS SPID eIDAS
  • 20. Cos’è eIDAS? Normativa europea comune per: • SPID • Firma digitale • Marche temporali • PEC
  • 22. Il futuro ? Identity manager Access manager IoT Account eIDAS SPID
  • 23. 4 domande chiave … Chi? Cittadini, internauti, rifugiati Quando? eIDAS a regime entro il 2018 IdP +18% nei prossimi 5 anni Dove? EU, USA, UK (eIDAS, NSTIC, gov.UK.verify) Cosa? Cittadinanza digitale IoT
  • 24. … +1: Perché? • Nella storia della tecnologia non esiste una «convergenza», ma un prolificare di soluzioni attorno ad un problema • Anche quando una è dominante, non rimane mai da sola Rimane il fatto che: • Tecnologicamente è possibile • La UX migliore possibile per l’utente è quella di un account unico, un’estensione del proprio io

Editor's Notes

  1. Chi sono io ? «una realtà non ci fu data e non c’è, ma dobbiamo farcela noi, se vogliamo essere: e non sarà mai una per tutti, una per sempre, ma di continuo e infinitamente mutabile» (Uno, nessuno, centomila L. Pirandello 1915 concluso o 1925 edito)
  2. C’è una realtà virtuale o aumentata che non altera la mia identità ma ha che fare con le mie azioni / prodotti
  3. Come lo vedo io, ma ve lo costruisco un mattoncino alla volta
  4. La violazione della privacy è cominciata con i cookies (1994, pre www) ; è legata ora al nostro account FB, con cui facciamo il log-in, adesso spinge sull’IoT e sul proximity marketing
  5. La violazione della privacy è cominciata con i cookies (1994, pre www) ; è legata ora al nostro account FB, con cui facciamo il log-in, adesso spinge sull’IoT e sul proximity marketing
  6. La sicurezza è una percezione: incidenti aerei vs incidenti automobilistici «it is estimated that the average cost of a data breach will bo over $150 million by 2020 in USA, with the global annual cost forecast to be $2.1 trillion» «road injuries resultent in 1.4 million deaths in 2013 up from 1.1 million deaths in 1990» – «the economic cost of crashes totaled $242 billion (USA, 2010 only)» «Cybersecurity Ventures predicts cybercrime will cost the world in excess of $6 trillion annually by 2021; Global spending  $1 trillion cumulatively, from 2017 to 2021” In early 2015, the British insurer Lloyd’s estimated cybercrime was costing businesses globally $400 billion annually — which included direct damage plus post-attack disruption to the normal course of business.
  7. Oauth è un protocollo di autorizzazione , non di autenticazaione
  8. Autenticazione a + fattori (2)
  9. Chi sono, cosa so, che cos’ho
  10. Oauth è un protocollo di autorizzazione , non di autenticazione
  11. Wearable (smartwatch, google glass) Domotica Auto che si guidano da sole Cyber Physical Defence Industria 4.0
  12. Industria 4.0 E chi c’è al centro di quella rete? Log-in al centro della rete, ovvero persone e identità digitali al centro della rete? No, le identità digitali dei singoli oggetti!
  13. Tramite Android, si sta spostando MOLTO verso IoT, ma rimangono i 3 problemi di cui sopra
  14. Sistema Pubblico per Identità Digitale
  15. electronic Identification Authentication and Signature
  16. Messa per ridere
  17. La natura rifugge il vuoto
  18. NSTIC = National Strategy for Trusted Identity in Cyberspace