De vLEI bouwt voort op het gevestigde Legal Entity Identifier (LEI)-systeem, dat door GLEIF wordt beheerd en onderhouden als het Global LEI System (GLEIS).
De vLEI biedt een veilige en onmiddellijke basis voor de identificatie van organisaties door middel van cryptografische verificatie. Dit verkort de verificatietijd aanzienlijk, verlaagt de kosten en versterkt de nalevingsprocessen voor financiële instellingen en bedrijven, waardoor de algehele efficiëntie wordt verbeterd.
De vLEI is in wezen een cryptografisch verifieerbare digitale referentie die de LEI van een organisatie bevat. Als een soort digitaal paspoort maakt deze een veilige en onmiddellijke identiteitsverificatie mogelijk voor organisaties en hun vertegenwoordigers. GLEIF, als de bestuursinstantie van het vLEI-ecosysteem, houdt toezicht op de kwalificatie van gekwalificeerde vLEI-uitgevers (QVI’s) die vLEI’s uitgeven en beheren.
Het vLEI-systeem maakt de verificatie mogelijk van zowel de identiteit van een organisatie als de rollen daarbinnen, inclusief hun bevoegdheden. Dit maakt de vLEI veiliger en betrouwbaarder dan traditionele identificatiemethoden en biedt duidelijke, verifieerbare informatie voor betrouwbare interacties tussen organisaties.
Samenvatting van de belangrijkste vLEI-concepten
- Cryptografisch verifieerbare digitale identiteit voor organisaties wereldwijd
- Interoperabiliteit via open standaarden en royaltyvrije protocollen
- Directe controle van de organisatie over digitale referenties en identiteitsgegevens
- Verbetering van het bestaande LEI-systeem met cryptografische verificatie
- Schaalbaar door delegatie van referenties met behoud van veiligheid
De vertrouwensketen
Het vLEI-ecosysteem functioneert via een cryptografische vertrouwensstructuur. De Root Autonomic Identifier (AID) van GLEIF fungeert als de cryptografische vertrouwensbasis. Door GLEIF gekwalificeerde QVI’s ontvangen referenties waarmee zij vLEI’s aan rechtspersonen kunnen toekennen. Deze rechtspersonen kunnen vervolgens de uitgifte van rolreferenties aan hun vertegenwoordigers autoriseren. Dit creëert een verifieerbare vertrouwensketen waarin elke referentie cryptografisch kan worden herleid tot de vertrouwensbasis van GLEIF.
Soorten vLEI-toegangsgegevens
Het vLEI-ecosysteem omvat vier primaire soorten toegangsgegevens:
- vLEI-toegangsgegevens voor rechtspersonen: De fundamentele identificatiecode voor organisaties.
- vLEI-toegangsgegevens voor officiële organisatorische rollen (OOR): Verifieert personen in officiële organisatorische rollen.
- vLEI-toegangsgegevens voor rollen in de samenwerkingscontext (ECR): Valideert personen in functionele rollen.
vLEI-referentie voor QVI-autorisatie: stelt QVI’s in staat om referenties uit te geven zoals geautoriseerd door rechtspersonen.
Technische infrastructuur
Het vLEI-ecosysteem steunt op drie technische kerncomponenten:
KERI (Key Event Receipt Infrastructure): Biedt de architectuur voor identificatie- en sleutelbeheer voor het vLEI-ecosysteem. KERI maakt gebruik van zelfcertificerende identificatiecodes en beschikt over „pre-rotation“, een mechanisme dat bescherming biedt tegen sleutelcompromittering en bedreigingen door kwantumcomputers door vooraf vast te leggen welke sleutelwijzigingen in de toekomst zullen plaatsvinden.
ACDC (Authentic Chained Data Containers): Het gestandaardiseerde certificaatformaat dat het volgende mogelijk maakt:
- Cryptografisch bewijs van authenticiteit
- Het koppelen van referenties voor verifieerbare relaties
- Selectieve openbaarmaking met behoud van privacy
- Compatibiliteit tussen verschillende platforms
Validators: Het ecosysteem maakt gebruik van twee soorten validators:
Witnesses: Gedistribueerde verificateurs van sleutelevenementen die deel uitmaken van de omringende verificatieomgeving.
Watchers: Houders van Key Event Receipt Logs (KERL’s) die consensus bieden over de verificatiestatus.
Het uitgifteproces
Rechtspersonen moeten een overeenkomst sluiten met een door GLEIF gekwalificeerde QVI, zoals Nord vLEI, om vLEI-referenties te verkrijgen. QVI’s verifiëren de identiteit van de entiteit en bevestigen de actieve LEI-status ervan. Geautoriseerde vertegenwoordigers van rechtspersonen (LAR’s) kunnen vervolgens de uitgifte van rolreferenties aan personen binnen hun organisatie autoriseren. Alle referenties behouden een cryptografisch verifieerbare keten die teruggaat naar de ‘root of trust’ van GLEIF.
Voordelen van vLEI
Het vLEI-ecosysteem (verifieerbare Legal Entity Identifier) zorgt voor aanzienlijke verbeteringen in bedrijfsvoering en naleving, met de nadruk op belangrijke gebieden die baat hebben bij verbeterde efficiëntie en beveiliging.
Naleving van regelgeving: Organisaties kunnen vLEI gebruiken om cryptografisch verifieerbare documenten te verstrekken en gedegen audittrajecten bij te houden. Dit systeem vereenvoudigt de indiening van documenten bij toezichthouders en versterkt auditprocessen, waardoor zowel tijd als middelen worden bespaard die voorheen aan nalevingsactiviteiten werden besteed.
Bedrijfsverificatie: Traditionele methoden voor bedrijfsverificatie gaan vaak gepaard met langdurige handmatige controles en meerdere tussenpersonen. Met vLEI worden deze stappen gestroomlijnde cryptografische validaties. Organisaties kunnen potentiële zakenpartners onmiddellijk verifiëren, waardoor het frauderisico wordt verminderd en de bedrijfsvoering wordt versneld. Met name financiële instellingen profiteren hiervan door due diligence-processen te versnellen en op efficiëntere wijze vertrouwensrelaties op te bouwen.
Supply Chain Management: Op het gebied van supply chain management biedt vLEI een nieuw niveau van vertrouwen en operationele efficiëntie. Organisaties kunnen de referenties van handelspartners snel verifiëren, e-facturering naadloos beheren en douanedocumentatie versnellen. Dit versterkt supply chain-netwerken, vergroot het vertrouwen en vermindert vertragingen die kenmerkend zijn voor internationale handel en logistiek.
Digitale bedrijfsvoering: De impact van vLEI op digitale bedrijfsvoering is aanzienlijk. Organisaties kunnen Know Your Customer (KYC)-processen automatiseren, veilige communicatiekanalen opzetten en ervoor zorgen dat betalingsinstructies afkomstig zijn van geverifieerde bronnen. Door de integratie van vLEI met digitale portemonnees en gedecentraliseerde financiële platforms kunnen bedrijven bovendien effectiever opereren binnen de digitale economie.
Privacy en beveiliging
Het vLEI-ecosysteem waarborgt privacy via de ACDC-specificatie, waardoor selectieve openbaarmaking van identiteitsgegevens mogelijk is met behoud van cryptografische verifieerbaarheid. Hierdoor kunnen organisaties voldoen aan gegevensbeschermingsregelgeving en tegelijkertijd controle houden over hun gevoelige informatie.
De toekomst van organisatorische identiteit
Het vLEI-ecosysteem betekent een fundamentele vooruitgang op het gebied van verificatie van organisatorische identiteit. Door cryptografische beveiliging, gedistribueerde verificatie, gestandaardiseerde inloggegevens en wereldwijde toegankelijkheid te combineren, biedt het een basis voor betrouwbare digitale interacties. Het ontwerp zorgt voor aanpasbaarheid aan opkomende technologieën, terwijl strenge beveiligings- en verificatienormen worden gehandhaafd dankzij de robuuste eigenschappen van het KERI-protocol en de privacyfuncties van de ACDC-specificatie.