코데티파이

Codentify

코덴티파이(Codentify)는 2005년 필립모리스인터내셔널(PMI)이 담배제품의 진위여부, 생산량 검증, 공급사슬 제어 등을 위해 개발·특허한 제품연쇄 시스템의 명칭이다. 생산 과정에서 각각의 담배 패키지에는 중앙 서버에 대해 코드를 인증할 수 있는 고유한 가시 코드("Codentify"라고도 함)가 표시된다.[1][2]

2010년 11월 PMI는 브리티시 아메리칸 토바코(BAT), 임페리얼 토바코 그룹(ITG), 일본 토바코 인터내셔널(JTI) 등 3대 경쟁사에 이 기술을 라이선스했고, 4개사가 함께 정부 매출을 대체하기 위해 디지털코딩추적협회(DCTA)를 결성했다. 우표를 [3]붙이다 Codentify는 발명가들에 의해 "트랙 & 트레이스 및 제품 인증 기술"[1]로 낙인찍혔다.

역사

2004년 7월 필립모리스 인터내셔널과 유럽연합은 담배 밀반입 혐의에 관한 12년간의 법적 분쟁을 해결했다. PMI는 EU 예산과 회원국들에 12억5000만달러를 지불하기로 합의했다. 또한 PMI는 추적 가능한 시리얼 코드로 제품을 표시해야 할 법적 의무가 있었다.[4][5][6] 이후 다른 3대 담배회사와 협약을 맺었다.

PMI 계열사인 필립모리스프로덕츠S.A는 2005년 코덴티파이 시스템을 만들어 특허를 냈다.

2010년 말 PMI는 주요 경쟁사인 BAT, JTI, ITG에 Codentify 기술을 무상으로 허가했다.[3] 전 세계 담배 판매량(중국 제외)의 71%를 차지하는 4개사는 전 제품에 PMI가 개발한 시스템을 활용해 '코덴티파이(Codentify) 기반 단일 산업 표준 채택'[7]을 보장하기로 합의했다. 담배규제기본협약(FCTC)은 즉각 "추적·추적 조항은 정부의 엄격한 통제·관리 아래 이행돼야 하기 때문에 추적·추적 목적으로 코덴티티를 절대 사용해서는 안 된다"[8]고 우려의 목소리를 높였다.

2011년 이들 4개 기업은 정부가 밀수, 위조, 탈세 등과 싸우는 데 도움을 주기 위해 국제표준과 디지털 기술을 홍보하기 위해 DCTA(Digital Coding and Tracking Association)를 결성했다. 이 협회는 2013년에 공식 출범했다.[9]

DCTA에 따르면, 세계 담배 시장의 약 12%가 불법으로, 국가 정부들의 연간 400억 달러 이상의 세수[10] 손실을 빼앗고 있으며, 일부는 이것이 심각한 과소평가라고 말한다.[11][12] EU와 4대 담배회사간의 합의는 담배의 불법거래를 막는 것을 목표로 하고 있지만, 일부 학자들과 담배반대운동은 전적으로 부적절한 억제책이다.[13][14] EU는 MEP들이 정부와 담배회사들이 이 거래를 하는 것이 부적절하다고 불평한 이후 이 계약을 갱신하지 않고 있다.[15]

인엑토

2016년 6월 DCTA는 프랑스 그룹 임팔라의 계열사인 인엑토에 코덴티티를 이전했다고 발표했다.[16] 이는 FCTC 등 업계 유수의 감시단체와 배스대 담배규제연구단장을 맡고 있는 안나 길모어 등 학계로부터 비판을 받았다. 그녀는 "인텍스토가 담배 산업으로부터 충분히 독립적이라고 생각할 수 없다"고 말했다. 마틴 데이 스코틀랜드 국민당 의원은 코덴티파이가 매각된 동안 "새로운 소유주는 단지 전방 회사일 뿐이며 이 시스템은 여전히 담배회사들의 효과적인 통제 하에 있다"고 말했다.[17] 유럽암리그협회(European Cancer League Association of European Cancer League)의 옹호 담당자인 루크 주센스 등 다른 학자들은 이번 판매가 "예측할 수 있다"면서 "이제 담배회사들은 코덴티파이(Codentify)가 담배산업의 일부가 아니라는 것을 "예측할 것"이라고 말했다.[18] PMI는 "인텍스토는 담배 산업으로부터 완전히 독립되어 있다"[19]고 반박했다.


기술

코드네티파이 시스템은 기계에서 만들어지고, 고유하며, 사람이 판독할 수 있는 여러자리 영숫자 코드를 기반으로 하며, 제조 과정에서 모든 개별 제품에 직접 인쇄된다.[20] 별도의 중앙 권한 수준과 공장 수준 암호화 키가 각각의 서버에 저장되어 있는 이중 키 암호화 시스템은 중앙(예: 정부) 서버에 의해 승인된 사전 정의된 수의 코드 인증 코드를 공장 라인에서 생산하도록 허용한다.[3]

시스템에서 생성된 12자리 코드 변형은 34개의12 가능한 조합을 제공하는 사이비 무작위로 설명된다. 각 개별 품목(제품)에 고유하고 귀속되는 데이터는 제조 일자 및 정확한 시간, 품목의 기계수, 특정 제조 기계 라인, 브랜드, 변종, 팩 크기, 팩 종류, 목적지 시장, 가격 등의 코드로 암호화된다.[20]

이 시스템의 비평가들은 이 접근방식은 코드 자체에 대한 검증만 허용하고 코드는 인쇄된 제품에 대한 검증은 허용하지 않기 때문에 복사 가능성을 남겨둔다고 주장해 왔다.[2] 5.1.2절의 추적 및 추적에 대한 유럽 집행위원회 평가 보고서는 코데티파이 코드가 쉽게 복사될 뿐만 아니라 담배 패킷을 마스터 케이스에 연결하지 못한다는 내용을 담고 있다.[21]

그러나, 이 비평은 시스템이 불법 복제본을 조회할 때 복사된 코드의 인식을 허용한다는 것을 인정하지 않는다. 시스템 로직은 지리적 위치 지정 데이터를 활용하며, 해당 항목이 의심된다는 점을 강조 및 알리기 위해 이전에 코드를 조회했는지 여부를 인식한다. 불법 제품들은 항상 합법적인 예로부터 상당한 숫자로 개발되고 복제된다. 시스템 로직이 부정 코드를 인식하면, 이 코드가 손상되어 더 이상 유효하지 않다는 것을 시스템 당국에 알릴 수 있다. 의사 무작위 암호화된 코드화 설계 때문에 불법 행위자는 코드를 예측할 수 없으므로 시스템이 중복 질의에서 논리적으로 식별하여 통지를 제공하는 하나의 합법적 코드의 복제를 디폴트하거나 시스템이 즉시 인식하는 임의 부정 코드 생성을 할 수 있다.ze. 질의 당시 지리 위치 데이터를 고려할 때, 두 접근법 모두 의심스러운 불법 공급망에 대한 합법적인 당국에 중요한 데이터를 제공한다.

또한, Codentify 기술이 집계된 데이터(부모-자녀 패키지) 및 공급망 이벤트 추적과 결합될 경우, 의심스러운 쿼리를 식별할 수 있는 시스템의 능력은 즉시 발휘된다. 본질적으로, 합법적인 공급망을 따라 공급망 이벤트 추적은 합법적인 제품의 특정 입증 범위를 포함하는 추가 데이터를 생성한다. 불법 공급 체인이 복제할 수 없다는 것을 증명함.

비판

코데티파이(Codentify)는 담배의 불법 거래를 억제할 수 없고 공중 보건 노력을 저해하는 것을 목적으로 하는 담배 업계가 추진한 제도로 인해 혹독한 비난의 대상이 되어 왔다.[22] 이러한 비판은 세계보건기구를 포함하기 위해 일부 학계 및 친보건 단체에서 나왔다.[2][23]

WHO FCTC 담배제품의 불법거래 근절에 관한 의정서는 제8조 제12항에 담배 추적과 규제가 "담배 산업에 의해 수행되거나 담배 산업에 위임되어서는 안 된다"[24][25]고 명시하고 있다. 오늘날, 코데티파이 기술은 완전히 독립적인 소유와 관리 하에 있으며, 담배 산업과 자본주의적 또는 지배구조적 연계가 없으며, 현재 담배 외 여러 산업에 걸쳐 존재하는 후임 제품을 맥주, 고급 양주, 사치품, 자동차 부품 및 의약품에 적용하고 있다.

담배업계의 비판자들은 "코덴티파이가 생산에 너무 치중하고 제품 코드를 저장하거나 추적하지 않기 때문에" 코덴티파이가 충분하지 않다"[2][26]고 말한다. 단, 코데티파이 시스템은 (중앙 기관이 지정한 경우 이 작업을 수행할 수 있지만) 보안 목적을 위해 클리어에 코드를 보관할 필요가 없다. 합법적인 코드의 대량 저장은 잠재적 타협에 노출되기 때문이다. Codentify 기술은 암호 해독 프로세스를 사용하여 항목의 인증과 검증을 제공하며, 거의 즉각적인 응답 시간으로 항목의 설명적이고 고유한 속성을 병렬로 제공할 수 있다.

시스템이 제품에 대한 고유한 검증 코드를 제공하기 위해 사용하는 공장 수준의 키에도 거센 비난이 쏟아졌다. 이러한 비밀키는 회사와 정부 서버에 저장되기 때문에, 이 수준의 특권을 남용하면 범죄자들이 추가 코드를 만들 수 있을 것이고, 이것은 시스템에 진짜인 것처럼 보일 것이다.[2][27] 그러나 이러한 비판은 중앙 서버 키가 제조자와 공유되지 않는다는 점을 고려하지 않으며, 시스템에 설계된 동적 및 정적 키 다단계 암호화 방법을 설명하지 않으며, 이는 적법한 권한에 코드 승인 프로세스에 대한 완전하고 안전한 제어를 공동으로 제공한다.

시스템의 분산된 특성은 생산 환경 내에서 보안 코드 생성을 중앙에서 제어하고 감독하는 동시에 중앙 당국이 지시하는 매개 변수에 따라 생산의 합법적인 제조 자산 연속성을 제공함으로써 복잡한 국경 간 공급망에 걸친 불완전한 연결의 현실이다. [27]

금연건강행동(ASH)은 이 시스템을 코드 재활용에 취약한 보안되지 않은 장비를 사용하는 담배업계가 만든 블랙박스라고 설명했다.[28] 그러나, 이 비판은 (i) 코드는 중앙 권한 서버에 의해서만 정당화될 수 있고, (ii) 알고리즘과 두 가지 동적 키가 중앙 권한의 엄격한 통제 하에 비밀로 유지되며, (iii) 코드의 생성에 적용된 방법은 특허를 획득하여 대중이 볼 수 있다는 점을 고려하지 않는다. 이 엄격한 통제 체제하에서는 코드를 불법적으로 만들 수 없다. 따라서, 품질 관리에서 거부된 제품의 코드를 사용하는 "코드 재활용", 여러 제품에 동일한 코드를 인쇄하는 "코드 복제" 및 다른 국가에서 사용되는 "코드 마이그레이션"과 같은 불법 기술은, 정품 코드를 여러 번 재사용할 수 있도록 하는 다른 국가에서 사용되는 코드인 "코드 마이그레이션"과 같은 불법 기술은 구식이 되고, 이 다중 계층 암호화에 의해 패배된다.기계식 방법

필립 모리스는 남미 자회사 마살린 미립툴라르스를 통해 아르헨티나에서 코덴티시와 인엑스토를 시행하기 위해 뇌물과 강탈을 사용한 혐의를 받고 있다.[29]

알레한드로 산체스 칼베르마텐 변호사는 2017년 미국 보안거래위원회에 보낸 서한에서 "PMI와 아르헨티나 자회사인 마샬린 미립툴라레스 S.R.L(MP)의 이사, 관리자, 법률 대리인들이 연방법원에서 형사사건의 틀 안에서 조사를 받고 있다"고 밝혔다.

이 사건을 감독하는 아르헨티나 연방법원의 판결은 원고인 알레한드로 산체스 칼베르마텐 변호사가 입회하지 않았고 고소장에서 제기된 고발이 물질적 사실에 의해 입증되지 않았다고 결론지었다. 이에 따라 2017년 9월 28일 사건 제17.766/2016호가 전면 기각됐다.[30]

참조

  1. ^ a b "Codentify E Brochure" (PDF). Pmi.com. Archived from the original (PDF) on 2016-03-28. Retrieved 2017-03-04.
  2. ^ a b c d e Joossens, Luk; Gilmore, Anna B. (2013-03-12). "The transnational tobacco companies' strategy to promote Codentify, their inadequate tracking and tracing standard". Tobacco Control. 23 (e1): tobaccocontrol–2012–050796. doi:10.1136/tobaccocontrol-2012-050796. ISSN 1468-3318. PMC 3897562. PMID 23481904.
  3. ^ a b c "Does the tobacco industry have a tracking and tracing system that governments can use?" (PDF). World No Tobacco Day 2015.
  4. ^ Tran, Mark (2004-07-09). "Philip Morris reaches $1.25bn EU agreement". The Guardian. ISSN 0261-3077. Retrieved 2016-10-27.
  5. ^ "European Commission - PRESS RELEASES - Press release - European Commission and Philip Morris International sign 12-year Agreement to combat contraband and counterfeit cigarettes". europa.eu. Retrieved 2016-10-27.
  6. ^ Madeleine Heyward LL.M. (New York). "Legal analysis of the agreements between the European Union, Member States, and multinational tobacco companies". Fctc.org. Retrieved 2017-03-04.
  7. ^ Hill M. "Digital Tax Verification (DTV) Codentify, The industry Standard, October 2010 and Philip Morris International, Codentify, Brochure, 2012" (PDF). Pmi.com. Archived from the original (PDF) on 2016-03-28. Retrieved 2017-03-04.
  8. ^ "Framework Convention Alliance Bulletin". Fctc.org. Retrieved 2017-03-04.
  9. ^ "Association launched to fight illicit trade in excisable goods". MarketWatch. Retrieved 2016-10-27.
  10. ^ "Tobacco: where volume counts". AIT Central: fighting illicit trade.
  11. ^ "Illicit Tobacco: What is the Tobacco Industry Trying to Do?" (PDF). Ash.org.uk. Archived from the original (PDF) on 2015-10-02. Retrieved 2017-03-04.
  12. ^ "Towards a greater understanding of the illicit tobacco trade in Europe: A review of the PMI funded 'Project Star' report". Opus.bath.ac.uk.
  13. ^ "Assessment of the European Union's illicit trade agreements with the four major Transnational Tobacco Companies Tobacco Control". Tobaccocontrol.bmj.com. Retrieved 2017-03-04.
  14. ^ "Tobacco smuggling - European Commission". Ec.europa.eu. Retrieved 2017-03-04.
  15. ^ "EU to end anti-tobacco smuggling deal with Philip Morris". Ft.com. Retrieved 2017-03-04.
  16. ^ "DCTA technology ownership transferred to Inexto, an affiliate of Impala Group" (PDF). Dcta-global.com. Archived from the original (PDF) on 2016-11-07. Retrieved 2017-03-04.
  17. ^ "Christmas Adjournment - Hansard Online". hansard.parliament.uk. Retrieved 2017-02-28.
  18. ^ Saturday 4th Mar 2017 (2016-06-01). "Big Tobacco suspected of dodging EU anti-smuggling rules". Euobserver.com. Retrieved 2017-03-04.
  19. ^ "Pharmalutions Pte Ltd" (PDF). Tobacco.cleartheair.org.hk. Retrieved 2017-03-04.
  20. ^ a b "Digital Tax Verification". Iticnet.org. Archived from the original on 2016-10-27. Retrieved 2017-03-04.
  21. ^ "Analysis and Feasibility Assessment Regarding EU systems for Tracking and Tracing of Tobacco Products and for Security Features" (PDF). Ec.europa.eu. Retrieved 2017-03-04.
  22. ^ "Condentify: an industry attempt to control illicit trade" (PDF). Corporate Accountability International. Archived from the original (PDF) on 2016-12-13. Retrieved 2016-10-27.
  23. ^ "Dr Vera Luiza da Costa e Silva, head of the Convention Secretariat, sends her remarks to the High Level Conference: Combating tobacco industry tactics: state of play and a way forward, European Parliament, Brussels, 2 March 2016". World Health Organization. Retrieved 2016-10-27.
  24. ^ "Protocol to Eliminate Illicit Trade in Tobacco Products" (PDF). Apps.who.int. Retrieved 2017-03-04.
  25. ^ whyitsbad (2016-02-29). "World Health Organization is the Solution for Codentify". Why It's Bad. Retrieved 2016-10-27.
  26. ^ Geller, Martinne. "Big Tobacco squares up as EU rules aim to track every cigarette". Reuters UK. Retrieved 2016-10-27.
  27. ^ a b "Major Flaws Discovered in the Codentify Track and Trace System". Tobacco Industry facts. Archived from the original on 2016-10-27. Retrieved 2016-10-27.
  28. ^ "Codentify_final" (PDF).
  29. ^ "Serialization, Tracking and Tracing: Reliable and Secure Solutions - Inexto Philippe Chatelain CEO". inexto.com. Retrieved 2020-08-05.
  30. ^ "Alejandro Sánchez Kalbermatten Abogados.com.ar". abogados.com.ar. Retrieved 2020-08-05.