Evo što su izmislili mladi hrvatski vizionari: Bez ikakve šanse da netko hakira i provali u vaše osobne dokumente!

Autor: Marina Biluš , 19. svibanj 2022. u 12:01
Robert Ilijaš Identyum je sa suradnicima osnovao 2018. /Marrtinez

U tri banalna poteza krije se prava mala digitalna revolucija koju je krajem travnja hrvatskim građanima donijelo lansiranje portala Identyum NOW.

Identyum je hrvatski startup. A egzotičan u europskoj razmjerima. U mnogočemu i globalnim. Ipak, u mainstream domaćoj javnosti njegovo je ime i dalje za mnoge gotovo jednako egzotično.

Zašto? Zato što grupa mladih vizionara koji stoje iza njega nije odabrala uobičajen put strelovitog startupovskog rasta i sprinterske utrke za titulom jednoroga, već su se svjesno upustili u mukotrpan i dugotrajan razvojni put kako bi u jednom trenutku društvu osigurali nešto što je u vrijeme njihovog osnivanja 2018. većini bilo posve nezamislivo – potpunu digitalizaciju birokracije koju toliko preziremo.

Identyum je ime koje vam već danas omogućuje da kažete ‘adio’ papiru i svoj identitet prenesete u digitalnu realnost. Bez ikakve šanse da ga netko hakira i provali u vaše osobne dokumente koje ste pospremili u virtualni, a opet – formalno pravno posve legitiman svijet.

Upload, sign, send. U ta tri banalna poteza krije se prava mala digitalna revolucija koju je krajem travnja hrvatskim građanima donijelo lansiranje portala Identyum NOW. Što je u tom pothvatu Identyuma toliko egzotično i kakve, danas možda neslućene prilike otvara za digitalizaciju na nacionalnoj razini, Poslovnom je dnevniku pojasnio osnivač ovog startupa Robert Ilijaš.

Vaš portal Identyum NOW svim građanima Hrvatske omogućava da počnu koristiti digitalne usluge koje se temelje na ID Walletu odnosno digitalnom novčaniku, nečemu što je donedavno bio maltene SF pojam. Zašto je taj vaš poslovni pothvat toliko važan za širu zajednicu, ali i za vas kao startup?

Za nas kao startup ovo je izuzetno važan ‘milestone’ jer smo prvi put svim građanima Hrvatske ponudili naše servise koji su dosad bili ograničeni samo na B2B korisnike odnosno na mrežu tvrtki kojima smo prodali Identyum platformu. Sada kroz Identyum NOW portal naše osnovne digitalne servise mogu izravno koristiti svi građani bez da trebaju ikakav proizvod neke treće tvrtke. U prijevodu, na raspolaganju im je usluga digitalnog identiteta i elektronskog potpisivanja kreirana upravo za njih.

Što zapravo građani dobivaju izradom Identyum ID Walleta?

Osnovna prednost Identyum ID Walleta jest ta da se certifikat koji im omogućava elektronsko potpisivanje bilo kojeg dokumenta može dobiti i pohraniti u ID Wallet bez da moraju fizički otići u bilo koju poslovnicu te da je elektronski potpis koji će putem naše platforme koristiti zakonski valjan na svakom sudu Europske unije.

Dakle, više ne moraš ići u banku, Finu, poštu, ili gurati osobnu iskaznicu u smart card čitač, već s mobitelom/računalom, kamerom i osobnom iskaznicom napraviš Identyum ID Wallet kojeg onda koristiš da bi na NOW portalu zakonski valjano mogao potpisivati razne dokumente. No, možda najljepše od svega je činjenica da korisnici drugim građanima mogu slati dokumente na potpis bez potrebe da ta druga osoba mora negdje ići ili imati bilo kakav dodatan softver.

Foto: Marrtinez

Čini mi se da je upravo ovo zadnje zapravo najznačajniji iskorak?

Upravo tako. Realnost je da je Hrvatska zadnjih 20 godina zapravo bila u negativnoj spirali jer ako je netko čak i imao neki digitalni alat za potpisivanje, onaj drugi (koji isto treba potpisati dokument) ga najčešće nije imao. Zato se kao društvo nismo uspjeli istinski digitalizirati, već smo se maltene de-digitalizirali. Upravo se u tome skriva ‘kvaka’, ali i benefit naše platforme za koji smo uvjereni da predstavlja jedan od temelja za daljnju, istinsku digitalizaciju Hrvatske.

Kako to da nitko dosad ovo nije osmislio i ponudio?

Nije zato što je proces kroz koji moraš proći kako bi postao certificirani registration authority za Finu te da se tvoj postupak kontrole identiteta smatra vjerodostojnim izuzetno skup i dugotrajan. Usto, on zahtijeva tonu iznimno kompleksnih i specijalnih znanja te naprosto nije nešto što se junački krene programirati, nego se prvo treba shvatiti te konceptualno i regulatorno oblikovati.

Ovo je u regulatornom smislu strahovito jaka priča. Izuzetno puno regulative, pa još toliko provjera i certificiranja… svega što smo morali proći kako bismo postali pouzdan i vjerodostojan pružatelj usluge identifikacije kod digitalnog potpisivanja.

Sigurno ste tog izazova bili svjesni u startu. Zašto ste se onda odlučili na tako zahtjevan razvojni put?

Nas trojica osnivača smo mogli birati u kojem smjeru ćemo ići s tvrtkom. Na raspolaganju su bila dva. Jedan u kojem si ispod radara, zaobilaziš bavljenje zakonima i radiš samo tehnologiju po principu – evo vam tehnologija, a sad se vi dragi klijenti snalazite sa zakonima kako znate. To je svojevrsna linija manjeg otpora. I brže donosi prihode, ali ima manji ukupni potencijal.

Druga opcija bila je da idemo glavom kroz zid, da poslujemo tako da budemo sukladni svim postojećim zakonima i standardima, a da naši klijenti u toj regulatornoj sferi ne moraju dodatno raditi ništa. To je drastično teži put, ali mi smo baš njega odabrali. I da, zato smo sporiji od svih ostalih startupova jer je jako dugo trajalo dok smo se izborili za sva regulatorna odobrenja kako bismo sa svojih klijenata skinuli taj golem teret.

Vaša platforma regulatorno je ‘čista’ 100%, imate sva potrebna odobrenja regulatora, certifikate, dozvole… Zašto je ta silna regulativa, uključujući i dozvolu HNB-a koju ste dobili prvi u ovom dijelu svijeta, bila toliko važna?

Dozvola HNB-a nam je bila silno važna i iz reputacijskih razloga. Proces je bio strahovito kompleksan, trajao je više od godinu dana i imalo smo više od 1000 stranica tehničke i sigurnosne dokumentacije o svim elementima naše arhitekture koje smo morali dostaviti HNB-u. Proces je prolazio nekoliko ciklusa prije nego li smo, kažem nakon punih godinu dana, dobili zeleno svjetlo i licencu središnje banke.

A to ne može bilo tko. Zato smo i bili prvi u ovom dijelu Europe. A to nam je jako puno značilo kasnije u prodajnim razgovorima jer to pokazuje klijentima da smo ozbiljni, da nismo tipičan kaotični startup kojem je sigurnost podataka zadnja briga.

Kako Identyum korisnicima jamči sigurnost podataka koji pohrane u vaš ID Wallet? Mogu li oni biti hakirani?

Kod kreiranja Identyum ID Walleta svaki korisnik kreira PIN koji se nigdje ne zapisuje. S tim PIN-om enkriptiraju se svi njegovi podaci i oni su kod nas na serverima enkriptirani te nečitljivi bilo kome pa i nama. Svaki put kada se korisnik nekome želi identificirati, mora unijeti taj PIN da bismo mi te podatke mogli dekriptirati i dostaviti onoj strani kojoj se korisnik odlučio idenitificirati.

Nakon što ih dostavimo, mi ih odmah ‘zaboravimo’. Dakle, Identyum nigdje nema i ne čuva dekriptirane podatke što znači da ne možemo iz korisničkih ID Walleta pročitati tko su oni niti doći do bilo kojeg podatka. Čak i da nas, karikiram, CIA, FBI ili bilo tko drugi traži da predamo vaše podatke, mi to ne možemo jer ih – nemamo.

Da mi doslovce netko uperi pištolj u glavu ne bih mogao ništa jer podatke nemamo, oni su dostupni samo kroz PIN koji je u glavi svakog pojedinog krajnjeg korisnika i još najmanje jedan dodatni faktor zaštite koje isto definira korisnik.

Foto: Marrtinez

Kažete da ste svjesno odabrali teži put koji u potpunosti poštuje regulativu i vlastitim izborom krenuli u iscrpljujuć proces pribavljanja svih potrebnih dozvola. Jeste li ikad požalili što ste odlučili ići tim putem?

Požalimo svaki dan (smijeh). Svaki trenutak dok se borimo trudeći se sve napraviti vlastitim snagama, i to uz dugačak prodajni ciklus. Mogli smo puno jednostavnije i brže proći da smo išli bez te regulative. Naravno, i financijski smo mogli daleko bolje proći.

Posebice da smo, primjerice, ušli u kripto zajednicu i lansirali neki svoj token. Toga smo svjesni. Doći će vrijeme i za to, no tada će to biti na zdravim temeljima i jasnom poslovnom modelu. I bit će revolucionarno. Ali end game je još daleko.

Krenuli ste još 2018. – kad je ono što danas nudite tržištu bilo u povojima i to na europskoj razini?

U vrijeme pokretanja Identyuma shvatio sam da u Europi uopće nema ni koncepta koji danas znamo pod pojmom identity (ID) wallet. Društvu je nedostajao koncept u kojem građanin ima „nešto“ u što može pohraniti neki svoj digitalni dokument, a da je to vezano uz njegov identitet.

Vi ste zapravo bili vizionari?

Valjda. Ne znam. Moglo bi se tako reći. Vrijeme će pokazati. Srećom, u međuvremenu je, ponajviše kao reakcija na pandemiju, društvo počelo shvaćati koliko koristan može biti takav koncept digitalizacije, a sad je već došlo do toga da i EK u drafu nove Uredbe o elektroničkoj identifikaciji izričito spominje ID Wallet, što je doslovce ono što Identyum radi već četiri godine.

Vratimo se na lansiranje portala Identyum NOW. Kakve su prve reakcije?

Reakcije su jako dobre, broj upita za platformom raste. Već sad vidimo da su, primjerice, direktori kompanija naš NOW portal počeli koristiti za slanje dokumenata svojim suradnicima i klijentima što i jest bit cijele priče, jer su dosad sve radili na papiru.

Kakva su vaša očekivanja, kakvim dosegom biste bili zadovoljni?

Možda je još prerano za neke konkretne brojke, a nije da imamo neka spektakularna očekivanja kad je Hrvatska u pitanju. Željeli bismo pridobiti nekoliko srednjih i malih klijenata i, naravno, što više građana. Jer, što više stanovnika napravi Identyum ID Wallet, to smo mi jači kod svakog budućeg klijenta i to su efekti digitalne transformacije društva jači.

Dakle, potvrđujete izlazak Identyuma izvan hrvatskih granica? Koja su tržišta u tom slučaju prvi target?

Apsolutno. Prvi cilj je regija. Uskoro počinjeno raditi Identyum ID Wallete za građane Slovenije i Mađarske s Fina certifikatima, što vjerujem da je velika stvar i za Finu. Potom bismo analizirali kako se stvari razvijaju na tim tržištima pa ovisno o tim saznanjima krenuli i na druge države regije.

Ima li u strategiji inozemne ekspanzije mjesta i za razvijenija zapadnoeuropska tržišta?

Moram napomenuti da je Identyum vrlo svestran kao platforma jer svojim rješenjem nismo pokrili samo jedno područje nego cijeli skup servisa temeljenih na digitalnom identitetu građana. Dakle, nismo samo pružatelj usluga elektroničkog potpisivanja već smo identity wallet provider, a takvih u svijetu ima vrlo vrlo malo.

Što je tu tako egzotično?

To što Identyum platforma omogućuje tebi kao korisniku da u svoj ID wallet pohraniš bilo što – svoje financijske parametre, osobnu, vozačku, diplomu, liječničku potvrdu…. sve što možda želiš ili moraš podijeliti s nekim, a da je vezano za tvoj identitet tako da možeš dokazati da su to zaista tvoji podaci. Po tom svojstvu smo jako rijetki.

Nismo jedini, ali na prste te jedne ruke bismo mogli nabrojati tvrtke u Europi koje su nam slične. Mnoge od tih servisa tek trebamo razviti, ali Identyum platforma koja je „ispod haube“ je tu i ona funkcionira.

A što biste mogli ponuditi zapadnoeuropskom tržištu u kojem je stanje digitaliziranosti daleko naprednije?

Tamo možemo nuditi napredne servise visoke razine temeljene na identitetu kojih trenutno nema čak ni tim naprednim tržištima. Imamo konceptualnu razradu cijelog seta servisa kojih nema ni u npr. Estoniji, ni u Švedskoj, ali do te faze tek trebamo doći.

NOW portal otvorio je vašu platformu građanima, ali B2B segment dominantan je tržišni adut vašeg poslovanja. Kako biste vlasnika neke tvrtke uvjerili da mu treba ono što mu nudite kroz Identyum?

To je barem jednostavno. A zvuči ovako – želite li i dalje svoje korisnike, partnere i zaposlenike maltretirati da printaju sve te silne papire, potpisuju ih, skeniraju, a onda još moraju u poslovnicu pošte kako bi vam ih vratili potpisane?

Koliko ste svakom vašem korisniku izgubili vremena i koliko je on frustriran time što ste mu poslali PDF i tražili da ga printa, skenira, šalje poštom… A nismo ni počeli pričati o vašim internim troškovima tog „papirnatog“ procesa. To je to. Mi vam nudimo samo– upload PDF, send i – gotovo. 10 sekundi.

Koliko je hrvatskoj poslovnoj sceni lako ili teško dočarati te benefite, postoji li otpor?

Aktivan otpor ne postoji, barem ga mi dosad nismo vidjeli. Ali činjenica je da smo mi u ovoj zemlji toliko dugo zaglibljeni u papirima da nismo ni svjesni da može bez njih i da može drukčije. A Identyum je prva platforma kroz koju istinski može i to bez tehničkih ograničenja. No, svjesni smo da će trebati neko vrijeme da se to prepozna.

Što je s financiranjem?

Identyumu financiranje nikako nije ‘piece of cake’ upravo zbog sporosti našeg razvojnog ciklusa o kojem smo pričali kad smo analizirali problematiku regulative. Nama treba puno duže za kreiranje platforme i postizanje ciljane regulatorne razine, a samim tim se to sporije vidi na prihodima.

A cijela industrija VC fondova, kojih ionako nema dovoljno u regiji, nije naviknuta na takve startupe. Kod njih je prvo i vječito pitanje – gdje ti je rast? Naša je priča i tehnološki i regulatorno vrlo kompleksna pa oni ne razumiju kakav se ogroman potencijal krije u zdravoj alternativi ne nacionalnoj već nadnacionalnoj infrastrukturi – radimo digitalni identitet za građane Europske unije. A to traje.

S druge strane, oni samo gledaju prihode pa kad vide da oni ne rastu brzo – zaključuju da nismo dobri. Nažalost, tako funkcionira kompletna europska investicijska industrija – VC fondovi nemaju resursa da bi dubinski proučili svaki startup kako bi prepoznali krije li se u njemu potencijal da promijeni cijelu društvenu paradigmu. Pa se onda fokusiraju na ono što stignu, a to je pogledati prihode i rashode. S tim smo se morali pomiriti.

Kako se onda hrvate s tim?

Trenutno uz pomoć europskih grantova, ali nadamo se postupnom odmicanju od njih i usmjeravanju prema komercijalnim izvorima financiranja kako će nam prihodi rasti. Naravno, ne bježimo od investicija VC fondova.

Međutim postoji vrlo realna mogućnost da nam, do trenutka kad im po njihovoj metodologiji postanemo privlačni, oni više neće trebati. Kad nam se jednom dogodi rast „hokejaškog štapa“, on će ići s njima ili bez njih. Mislim da je ‘sweet spot’ za razgovore od ove jeseni pa do početka sljedeće godine kako bismo vidjeli ima li zdravog interesa potencijalnih investitora.

Nakon lansiranja portala Identyum NOW, što novo pripremate?

Ovo su tek prvi koraci i tek smo počeli. Identyum je platforma koja nudi strašno puno stvari koje dosad uopće nisu mogle postojati u društvu, samo nam treba vremena da ih regulatorno posložimo, isprogramiramo i lansiramo.

Prve dvije sljedeće stvari su nadogradnje NOW portala na kojem se sad može koristiti usluga elektroničkog potpisivanja, a uskoro ćemo dodati i uslugu Identify s kojom će građani moći poslati zahtjev za identifikacijom nekome da im se identificira.

Dakle, ako te kontaktira netko za koga nisi siguran tko je i je li osoba za koju se predstavlja, bilo tko kroz bilo koji kanal, moći ćeš otići na NOW portal, napraviti request prema njemu i on će ti se moći vjerodostojno identificirati, naravno s podacima koje je spreman s tobom podijeliti.

Treći servis koji ćemo nadograditi na NOW je financijska provjera – FinCheck uz pomoć kojeg će ti netko drugi moći dokazati svoje financijske parametre, poput njegovog vlasništva nad IBAN-om.

Tako te, primjerice, više nitko neće moći prevariti prilikom kupnje preko nekog online oglasnika ili sličnih prodajnih servisa jer ćeš moći eliminirati opasnost da novac uplatiš na neki tuđi račun.

Danas smo, nažalost, suočeni s hrpom prijevara koje se baziraju upravo na tome da kupci novac uplaćuju na lažni IBAN, a ovo rješava taj problem. To je bazična usluga FinChecka koju ćemo ponuditi građanima, a ona će kasnije biti nadograđena naprednijim verzijama pa ćeš kroz našu platformu nekome, recimo, moći dokazati svoja primanja, kao što je slučaj kad najmoprimac najmodavcu mora dokazati  da je sposoban plaćati najamninu.

Te dvije nadogradnje samo su neki od novih servisa koji će biti dostupni na Identyum NOW portalu, a na Identyum platformi će se zapravo graditi cijeli novi ekosustav servisa temeljenih na identitetu i ID Walletu.

Što bi još moglo biti dostupno kroz taj napredni ekosustav?

Možda će zvučati čudno, ali jedna od opcija je selektivna potvrda starosti na internetu, što bi bilo idealno za portale s pornografskim sadržajem. Kažem, možda zvuči smiješno, ali riječ je o ogromnom problemu industrije jer djeca i dan danas mogu s dva klika bez ikakvih stvarnih prepreka pristupiti sadržaju za odrasle. Selektivna potvrda starosti omogućuje da dokažeš da si stariji od 18, a bez da išta drugo otkriješ o sebi.

Digitalizacija je u pandemiji postala neizbježna tema. Kako ocjenjujete razinu koju je Hrvatska kao država dosegnula do danas? Jesmo li mogli više i bolje?

Imamo heterogene IT sustave koji su građeni bez jedinstvene strategije. Platforme i servisi koji se kreiraju i koriste na nacionalnoj razini disperzirani su na nekoliko adresa odnosno institucija, ali njihovo djelovanje nije usklađeno, štoviše u nekim su slučajevima čak i konkurenti jedni drugima.

S druge strane, privatni sektor nema nikakve koristi od digitalnih servisa koji građani koriste prema državnim tijelima. Primjerice, možeš li se sa eGrađani prijaviti u svoju banku i kroz taj sustav otvoriti tekući račun? Ne možeš. A trebao bi moći, nema nikakvog razloga da se to ne bude moguće.

Država radi loše sustave. Radila ih je, radi ih i uvijek će ih raditi zato što država nema zdravi tržišni interes da vodi računa o korisničkom iskustvu . A ono je ključno za sve. Država na nacionalnoj razini radi neke elementarne projekte za koje bi se ugrubo moglo reći da su u domeni digitalnog identiteta, ali to nikad neće biti toliko kvalitetno kao pothvati koje može iznjedriti privatni sektor.

Gdje je onda rješenje? Država nikad neće moći platiti više od privatnika.

Rješenje su javno privatna partnerstva. Ljudi, prihvatite to da nešto ne možete napraviti kako treba i hajdemo to raditi zajedno. Nakon 30 godina samostalnosti, Hrvatska je i dalje među najlošijima po stupnju digitalizacije.

Recimo, Identyumov cilj je postati EU notificirana eID shema iz Hrvatske, alternativna shema koja bi bila pandan identifikaciji putem osobne iskaznice kroz NIAS prema sustavu eGrađani. Trenutno se za takvu prijavu, koja je visoke razine sigurnosti, mora koristiti aktivirana osobna iskaznica umetnuta u smart card čitač.

Mi želimo da građani imaju i privatnu alternativu kroz Identyum ID Wallet i da se građanin, koristeći samo naš ID Wallet na svom mobitelu, može prijaviti u eGrađanin te da to bude najviša razina vjerodostojnosti identifikacije.

Zašto država ne bi prihvatila takvo partnerstvo? Koji bi bili argumenti da vas odbije?

To je izvrsno pitanje. Identyum je tu u dosta dobroj poziciji – bar se nadamo – jer nismo jedini sustav digitalnog identiteta u Hrvatskoj. Da jesmo, možda bi država mogla reći – pa nećemo valjda dati upravljanje digitalnim identitetom svojih građana u ruke privatnoj firmi. Ne zato jer je to nesigurno, nego jer je politički škakljivo.

No, kako Hrvatska već ima primarnu državnu shemu za upravljanje digitalnim identitetom u obliku elektroničke osobne iskaznice sa čipom i NIAS-a, ono što mi nudimo bila bi samo alternativa. Zato ne vidim problem konceptualne ili strateške prirode koji bi bio valjan argument za odbijanje ovog prijedloga.

A vi biste bili spremni na takvo partnerstvo, radili biste s državom?

Uz čistu, zdravu priču – da.

Je li to tako u nekim razvijenijim zemljama?

Da. Istina, ne u puno njih jer je riječ o potpuno novom konceptu i platforme se tek kreiraju. Ali i to je jedan argument za. Jer, zašto napokon u nečemu toliko značajnom ne bismo bili među prvima? Prvi nećemo biti, jer je na primjer to Belgija već napravila sa svojom privatnom Its.me eID shemom i oni su u manje od 5 godina praktički digitalno transformirali cijelu državu. Ali hajdemo bar jednom ne biti zadnji.

A što bi nam to zapravo donijelo?

Kada bi se ovo o čemu pričamo izvelo kako treba, duboko sam uvjeren da bi Hrvatska mogla prestići Estoniju po stupnju digitalizacije.

Sad će se vojska ljudi upitati ‘zna li ovaj dečko o čemu priča’?

Znam. I to jako dobro. Da budem slikovit. Znate li zašto su u Africi jako napredni servisi mobilne telefonije i mobilnih plaćanja, puno napredniji nego u EU? Pa zato što su preskočili sve one faze izgradnje telekomunikacijske infrastrukture, mreža, kablova i ‘uskočili’ direktno na mobitele. Preskočili su takoreći cijelu jednu razvojnu eru telekomunikacija.

Tako i Hrvatska može preskočiti sve razvojne greške zastarjelih sustava upravljanja identitetom i uzletjeti odmah na razinu budućnosti, a što je sigurno EU ID Wallet temeljen na blockchainu. Ali treba biti mudar. I treba biti hrabar.

Hrvatski tehnološki sektor ima i pamet i alate, samo nam s druge strane treba dobra volja i da nam se ne poturaju prepreke za koje nema razloga.  Mogli bismo nevjerojatne stvari napraviti, uvjeravam vas.

Komentirajte prvi

New Report

Close