NachrichtenKryptoAuscheidende SEC-Kommissarin Hester Peirce fordert Ersatz des KYC-'Panopticons' durch Zero-Knowledge-Proofs

Auscheidende SEC-Kommissarin Hester Peirce fordert Ersatz des KYC-'Panopticons' durch Zero-Knowledge-Proofs

Autor: Decrypt·

Wichtige Erkenntnisse

  • •Peirce, die in ihrer vorletzten Woche als SEC-Kommissarin sprach, kritisierte den KYC- und AML-Rahmen dafür, dass er immer größere Datensammlungen aufbaue, die ihrer Ansicht nach Kriminelle schwerer auffindbar machen und gewöhnliche Kunden gefährden.
  • •Sie befürwortete Zero-Knowledge-Proofs, ein kryptografisches Verfahren, das in den 1980er Jahren erstmals formalisiert wurde und heute in Systemen wie Zcash eingesetzt wird und Fakten wie Alter oder Sanktionsstatus verifizieren kann, ohne Namen, Einkommen oder Adressen preiszugeben.
  • •Jüngere Vorfälle – Revouls Offenlegung von Kundenpässen und Bitcoin-Historien nach einer betrügerischen Datenanfrage sowie eine Sicherheitsverletzung bei einem Drittanbieter, die Zehntausende Trezor-Kunden betraf – veranschaulichen die Risiken zentralisierter Identitätsdaten.
  • •Peirce schlug vor, dass Regulierungsbehörden Unternehmen erlauben sollten, sich auf gemeinsame Identitätsverifizierung durch Drittanbieter zu verlassen, statt dass jede Institution dieselben sensiblen Aufzeichnungen eigenständig kopiert und speichert, und warnte vor 'Wrench-Angriffen' auf Krypto-Inhaber, deren Identität offengelegt ist.
  • •Da KYC- und AML-Pflichten in Bundesgesetzen und Verordnungen verankert sind, würde die Einführung des von ihr beschriebenen attributbasierten Verifizierungsmodells formelle Schritte des Kongresses oder der durchsetzenden Behörden erfordern.
Auscheidende SEC-Kommissarin Hester Peirce fordert Ersatz des KYC-'Panopticons' durch Zero-Knowledge-Proofs

Die auscheidende SEC-Kommissarin Hester Peirce macht sich dafür stark, die Kriminalitätsbekämpfung im Finanzsystem mithilfe von Kryptografie grundlegend umzubauen. Sie argumentiert, dass der Hunger der Regulierungsbehörden nach personenbezogenen Daten gewaltige, hackbare Datenspeicher geschaffen hat, die genau die Menschen gefährden, die sie schützen sollen.

In ihrer am Mittwoch auf der Digital Assets Conference der Securities Industry and Financial Markets Association (SIFMA) in New York gehaltenen Rede, wie aus ihrer vorbereiteten Rede hervorgeht, sagte Peirce, dass das "Know Your Customer"- (KYC) und Anti-Geldwäsche-Regime (AML) auf einer fehlerhaften Prämisse beruht: dass das Sammeln genügend Informationen über genügend Menschen den Behörden hilft, Kriminelle zu erkennen, die sich unter den Rechtschaffenden verstecken. Dieser Rahmen geht auf den Bank Secrecy Act von 1970 zurück und wurde durch den USA PATRIOT Act von 2001 erheblich erweitert, der Finanzinstitute verpflichtet, ihre Kunden zu identifizieren, Aufzeichnungen zu führen und verdächtige Aktivitäten zu melden.

"Wir bauen immer größere Daten-Heuhaufen in der Theorie, dass wir darin eine oder zwei Nadeln finden werden", sagte sie. "Ein größerer Heuhaufen macht es jedoch schwieriger, die Nadeln zu finden."

Sie argumentierte, dass die Techn nun einen besseren Weg biete. Zero-Knowledge-Proofs, ein kryptografisches Verfahren, das eine Tatsache verifiziert, ohne die zugrunde liegenden Daten preiszugeben, könnten es jemandem ermöglichen, nachzuweisen, dass er eine Anforderung erfüllt, ohne sensible persönliche Daten herauszugeben. Das in den 1980er Jahren erstmals von Forschern formalisierte Verfahren hat sich seitdem von der akademischen Theorie zu funktionierenden Blockchain-Systemen entwickelt; es ist dieselbe Technologie, die privaten Kryptowährungs-Netzwerken und Assets wie Zcash zugrunde liegt.

Ein Proof kann einer Gegenpartei mitteilen, dass eine Person die Anforderungen erfüllt, "ohne dass diese Gegenpartei Ihren Namen, Ihr Einkommen oder Ihre Adresse kennt", sagte Peirce und forderte einen regulatorischen Rahmen, der solche attributbasierten Verifizierungen fördert, bei denen Nachweise spezifische Fakten wie Alter oder Sanktionsstatus belegen, anstatt vollständige Identitätsdaten offenzulegen. Die Alternative, so argumentierte die Regulatorin, die liebevoll "Crypto Mom" genannt wird, sei "mehr Datensammlung, mehr Überwachung durch Intermediäre, mehr 'Know Your Customer'-Anforderungen, die unsere Finanz-Infrastruktur in ein Panoptikon verwandeln."

Die Bemerkungen fallen in einen düsteren Kontext, in dem KYC-Daten selbst zu einem Risiko werden. Das Fintech-Unternehmen Revolut gab kürzlich die Pässe und vollständigen Bitcoin-Transaktionshistorien von Kunden preis, nachdem es einer betrügerischen behördlichen Datenanfrage nachgekommen war, während der Hardware-Wallet-Hersteller Trezor Sicherheitsverletzungen bei einem Drittanbieter erlitt, bei denen Zehntausende Kunden betroffen waren und die später Phishing-Angriffe befeuerten.

Solche Lecks haben die Angst vor "Wrench-Angriffen" verstärkt, bei denen Kriminelle physisch Krypto-Inhaber ins Visier nehmen, deren Vermögen und Identität offengelegt sind.

Peirce, seit Langem die kryptofreundlichste Stimme der SEC und bekannt für ihre Kritik an der früheren "Regulierung durch Durchsetzung"-Praxis der Behörde, warnte vor dem, was sie "Daten-Maximalisten" nannte – solche, die davon ausgehen, dass mehr Sammlung immer besser ist. Sie schlug vor, dass Regulierungsbehörden es Unternehmen erlauben sollten, sich auf die Identitätsverifierung durch Drittanbieter zu verlassen, anstatt dass jede Institution dieselben sensiblen Aufzeichnungen eigenständig "bei Dutzenden von Institutionen" kopiert und speichert.

Es ist ein Thema, das Peirce bereits zuvor angesprochen hat, unter anderem auf einer Blockchain-Konferenz im August 2025. Das Anliegen erhält nun zusätzliche Bedeutung: Sie gab bekannt, dass die Rede in ihrer "vorletzten Woche" als Kommissarin stattfand. Reden einzelner Kommissare ändern für sich genommen keine Regeln, und die von ihr kritisierten KYC- und AML-Pflichten sind in Bundesgesetzen und Verordnungen verankert – was bedeutet, dass eine Umstellung auf das von ihr beschriebene attributbasierte Modell formelle Schritte des Kongresses oder der durchsetzenden Behörden erfordern würde.

Dieser Artikel wurde ursprünglich von Decrypt veröffentlicht.