NPCI ਵੱਲੋਂ UPI ਐਪਸ ਨੂੰ ਉਪਭੋਗਤਾਵਾਂ ਦੀ ਪ੍ਰਾਈਵੇਸੀ ਵਧਾਉਣ ਲਈ ਮੋਬਾਈਲ ਨੰਬਰ ਮਾਸਕ ਕਰਨ ਦੀ ਲੋੜ ਪੈ ਰਹੀ ਹੈ। ਹਾਲਾਂਕਿ, ਇਸ ਬਦਲਾਅ ਨਾਲ ਪਛਾਣ ਦੀ ਪੜਤਾਲ ਦੀ ਪ੍ਰਕਿਰਿਆ ਹੋਰ ਗੁੰਝਲਦਾਰ ਹੋ ਗਈ ਹੈ। ਜਿਵੇਂ-ਜਿਵੇਂ ਸਿਸਟਮ ਡਿਜੀਟਲ ਨਿੱਜੀ ਡਾਟਾ ਸੁਰੱਖਿਆ ਐਕਟ (DPDP Act) ਅਨੁਸਾਰ ਢਲ ਰਿਹਾ ਹੈ, ਰੈਗੂਲੇਟਰਾਂ ਨੂੰ ਉਪਭੋਗਤਾਵਾਂ ਦੀ ਸੁਰੱਖਿਆ ਅਤੇ ਇਮਪਰਸੋਨੇਸ਼ਨ (Impersonation) ਤੇ ਭੁਗਤਾਨ ਧੋਖਾਧੜੀ ਦੇ ਜੋਖਮ ਵਿਚਕਾਰ ਸੰਤੁਲਨ ਬਣਾਉਣਾ ਪਵੇਗਾ।
ਭਾਰਤ ਦਾ ਮੁੱਖ ਡਿਜੀਟਲ ਭੁਗਤਾਨ ਸਿਸਟਮ, ਯੂਨੀਫਾਈਡ ਪੇਮੈਂਟਸ ਇੰਟਰਫੇਸ (UPI), ਇਸ ਸਮੇਂ ਉਪਭੋਗਤਾ ਦੀ ਪਛਾਣ ਨੂੰ ਸੰਭਾਲਣ ਦੇ ਤਰੀਕੇ ਵਿੱਚ ਇੱਕ ਬੁਨਿਆਦੀ ਤਬਦੀਲੀ ਤੋਂ ਗੁਜ਼ਰ ਰਿਹਾ ਹੈ। ਡਿਜੀਟਲ ਨਿੱਜੀ ਡਾਟਾ ਸੁਰੱਖਿਆ (DPDP) ਐਕਟ ਦੇ ਲਾਗੂ ਹੋਣ ਦੇ ਮੱਦੇਨਜ਼ਰ, ਨੈਸ਼ਨਲ ਪੇਮੈਂਟਸ ਕਾਰਪੋਰੇਸ਼ਨ ਆਫ ਇੰਡੀਆ (NPCI) ਨੇ ਪਲੇਟਫਾਰਮਾਂ ਨੂੰ ਮੋਬਾਈਲ ਨੰਬਰ ਮਾਸਕ ਕਰਨ ਦਾ ਨਿਰਦੇਸ਼ ਦਿੱਤਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਸਿਰਫ ਆਖਰੀ ਚਾਰ ਅੰਕ ਦਿਖਾਏ ਜਾਣਗੇ। ਇਸ ਪਹਿਲ ਦਾ ਉਦੇਸ਼ ਲੈਣ-ਦੇਣ ਤੋਂ ਬਾਅਦ ਉਪਭੋਗਤਾਵਾਂ, ਖਾਸ ਕਰਕੇ ਔਰਤਾਂ ਨੂੰ ਅਣਚਾਹੇ ਸੰਪਰਕ ਅਤੇ ਡਾਟਾ ਦੁਰਵਰਤੋਂ ਤੋਂ ਬਚਾਉਣਾ ਹੈ।
ਪ੍ਰਾਈਵੇਸੀ ਤੇ ਭੁਗਤਾਨ ਸੁਰੱਖਿਆ ਵਿਚਕਾਰ ਸੰਤੁਲਨ
UPI ਆਰਕੀਟੈਕਚਰ ਦਾ ਮੁੱਖ ਹਿੱਸਾ ਮੋਬਾਈਲ ਨੰਬਰ ਹੈ, ਜੋ ਇੱਕ ਵੈਰੀਫਾਈਡ ਪਛਾਣ ਵਜੋਂ ਕੰਮ ਕਰਦਾ ਹੈ। ਲੱਖਾਂ ਉਪਭੋਗਤਾਵਾਂ ਲਈ, ਖਾਸ ਕਰਕੇ ਅਨੌਪਚਾਰਿਕ ਅਰਥਚਾਰੇ ਵਿੱਚ, ਪ੍ਰਾਪਤਕਰਤਾ ਦਾ ਨਾਮ ਅਤੇ ਮੋਬਾਈਲ ਨੰਬਰ ਦਾ ਕੁਝ ਹਿੱਸਾ ਦੇਖਣਾ ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਕਾਫ਼ੀ ਹੈ ਕਿ ਪੈਸੇ ਸਹੀ ਵਿਅਕਤੀ ਨੂੰ ਭੇਜੇ ਜਾ ਰਹੇ ਹਨ। ਇਸ ਡਾਟਾ ਨੂੰ ਮਾਸਕ ਕਰਕੇ, ਸਿਸਟਮ ਨਿੱਜੀ ਪ੍ਰਾਈਵੇਸੀ ਦੀ ਸੁਰੱਖਿਆ ਅਤੇ ਵੈਰੀਫਿਕੇਸ਼ਨ ਸੁਰੱਖਿਆਵਾਂ ਨੂੰ ਬਣਾਈ ਰੱਖਣ ਦੇ ਵਿਚਕਾਰ ਇੱਕ ਸਿੱਧਾ ਟਕਰਾਅ ਦਾ ਸਾਹਮਣਾ ਕਰ ਰਿਹਾ ਹੈ, ਜਿਸ ਨੇ UPI ਨੂੰ ਇੱਕ ਭਰੋਸੇਮੰਦ ਪਲੇਟਫਾਰਮ ਬਣਾਇਆ ਹੈ।
QR ਕੋਡ ਤੇ VPA ਲੈਣ-ਦੇਣ ਵਿੱਚ ਜੋਖਮ
ਭਾਵੇਂ QR ਕੋਡ ਵਪਾਰੀ ਭੁਗਤਾਨਾਂ ਲਈ ਮਿਆਰੀ ਬਣ ਰਹੇ ਹਨ, ਪ੍ਰਾਈਵੇਸੀ ਵਿੱਚ ਕੁਝ ਕਮੀਆਂ ਅਜੇ ਵੀ ਮੌਜੂਦ ਹਨ। ਬਹੁਤ ਸਾਰੇ ਵਰਚੁਅਲ ਪੇਮੈਂਟ ਐਡਰੈੱਸ (VPAs) ਫੋਨ ਨੰਬਰਾਂ ਦੇ ਆਲੇ-ਦੁਆਲੇ ਬਣੇ ਹੁੰਦੇ ਹਨ। ਜਦੋਂ ਇੱਕ QR ਕੋਡ ਸਕੈਨ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਇਹ ਵੇਰਵੇ ਕਈ ਵਾਰ ਡੀਕੋਡ ਜਾਂ ਐਕਸਪੋਜ਼ ਹੋ ਸਕਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਅਣਚਾਹੇ ਕਾਲ ਜਾਂ ਸੁਨੇਹੇ ਆ ਸਕਦੇ ਹਨ। ਇਹ ਐਕਸਪੋਜ਼ਰ DPDP ਐਕਟ ਲਈ ਇੱਕ ਮੁੱਖ ਚਿੰਤਾ ਹੈ, ਜੋ ਸਰਵਿਸ ਪ੍ਰੋਵਾਈਡਰਾਂ ਦੁਆਰਾ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਨੂੰ ਕਿਵੇਂ ਸੰਭਾਲਿਆ ਜਾਂਦਾ ਹੈ, ਇਸ 'ਤੇ ਸਖ਼ਤ ਨਿਯੰਤਰਣ ਲਾਜ਼ਮੀ ਕਰਦਾ ਹੈ। ਅਨਾਮਸ ਐਲੀਅਸ (Anonymous aliases) ਵੱਲ ਵਧਣਾ ਇੱਕ ਸੁਝਾਇਆ ਗਿਆ ਹੱਲ ਹੈ, ਪਰ ਇਹ ਪਛਾਣ ਦੀ ਜਾਅਲਸਾਜ਼ੀ (identity spoofing) ਦਾ ਜੋਖਮ ਪੈਦਾ ਕਰਦਾ ਹੈ। ਜੇਕਰ ਕੋਈ ਉਪਭੋਗਤਾ ਇਹ ਤਸਦੀਕ ਨਹੀਂ ਕਰ ਸਕਦਾ ਕਿ ਉਹ ਕਿਸ ਨੂੰ ਭੁਗਤਾਨ ਕਰ ਰਿਹਾ ਹੈ, ਤਾਂ ਘੁਟਾਲਿਆਂ ਅਤੇ ਅਣਅਧਿਕਾਰਤ ਲੈਣ-ਦੇਣ ਦੀ ਸੰਭਾਵਨਾ ਵੱਧ ਜਾਂਦੀ ਹੈ।
UPI ਕੰਪਲਾਇੰਸ ਦਾ ਭਵਿੱਖ
ਵਿੱਤੀ ਰੈਗੂਲੇਟਰਾਂ ਨੂੰ ਹੁਣ UPI ਈਕੋਸਿਸਟਮ ਨੂੰ ਅਪਡੇਟ ਕਰਨ ਦਾ ਕੰਮ ਸੌਂਪਿਆ ਗਿਆ ਹੈ ਤਾਂ ਜੋ ਇਹ ਯਕੀਨੀ ਬਣਾਇਆ ਜਾ ਸਕੇ ਕਿ ਇਹ ਧੋਖਾਧੜੀ ਵਿੱਚ ਵਾਧਾ ਕੀਤੇ ਬਿਨਾਂ ਆਧੁਨਿਕ ਡਾਟਾ ਸੁਰੱਖਿਆ ਮਾਪਦੰਡਾਂ ਦੀ ਪਾਲਣਾ ਕਰਦਾ ਹੈ। ਪਛਾਣ ਦੀ ਪੜਤਾਲ ਮਾਡਲ ਵਿੱਚ ਕੋਈ ਵੀ ਤਬਦੀਲੀ ਲਈ ਸਖ਼ਤ ਟੈਸਟਿੰਗ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਕਿਉਂਕਿ UPI ਮਾਸਿਕ ਅਰਬਾਂ ਲੈਣ-ਦੇਣ ਨੂੰ ਸੰਭਾਲਦਾ ਹੈ। ਉਦਯੋਗ ਇਸ ਸਮੇਂ ਇੱਕ ਸੁਰੱਖਿਅਤ ਲੈਣ-ਦੇਣ ਲਈ ਲੋੜੀਂਦੀ ਪਾਰਦਰਸ਼ਤਾ ਪ੍ਰਦਾਨ ਕਰਨ ਦੇ ਤਰੀਕਿਆਂ ਦੀ ਖੋਜ ਕਰ ਰਿਹਾ ਹੈ, ਜਦੋਂ ਕਿ ਇਹ ਯਕੀਨੀ ਬਣਾਉਂਦਾ ਹੈ ਕਿ ਸੰਵੇਦਨਸ਼ੀਲ ਸੰਪਰਕ ਜਾਣਕਾਰੀ ਤੀਜੀਆਂ ਧਿਰਾਂ ਨਾਲ ਬੇਲੋੜੀ ਸਾਂਝੀ ਨਾ ਕੀਤੀ ਜਾਵੇ। ਨਿਵੇਸ਼ਕਾਂ ਅਤੇ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇਹ ਨਿਗਰਾਨੀ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ ਕਿ ਭੁਗਤਾਨ ਐਪਸ ਇਹ ਮਾਸਕਿੰਗ ਅਪਡੇਟ ਕਿਵੇਂ ਲਾਗੂ ਕਰਦੇ ਹਨ, ਕਿਉਂਕਿ ਅੰਤਿਮ ਡਿਜ਼ਾਈਨ ਵਰਤੋਂ ਵਿੱਚ ਅਸਾਨੀ ਅਤੇ ਲੰਬੇ ਸਮੇਂ ਦੀ ਈਕੋਸਿਸਟਮ ਸੁਰੱਖਿਆ ਵਿਚਕਾਰ ਸੰਤੁਲਨ ਨਿਰਧਾਰਤ ਕਰੇਗਾ। ਫੋਕਸ ਇੱਕ ਅਜਿਹੀ ਵਿਧੀ ਲੱਭਣ 'ਤੇ ਰਹਿੰਦਾ ਹੈ ਜੋ ਡਾਟਾ ਐਕਸਪੋਜ਼ਰ ਨੂੰ ਸੀਮਤ ਕਰਦੀ ਹੈ ਅਤੇ ਨਾਲ ਹੀ ਵਪਾਰੀਆਂ ਅਤੇ ਖਪਤਕਾਰਾਂ ਦੋਵਾਂ ਲਈ ਭੁਗਤਾਨ ਪ੍ਰਕਿਰਿਆ ਨੂੰ ਤੇਜ਼ ਅਤੇ ਭਰੋਸੇਮੰਦ ਰੱਖਦੀ ਹੈ।
