La comisionada saliente de la SEC, Hester Peirce, pide reemplazar el 'panóptico' de KYC con pruebas de conocimiento cero
Puntos clave
- •Peirce, en su penúltima semana como comisionada de la SEC, criticó el marco de KYC y AML por construir recopilaciones de datos cada vez más grandes que, según argumentó, dificultan encontrar a los criminales mientras exponen a los clientes ordinarios.
- •Respaldó las pruebas de conocimiento cero, una técnica criptográfica formalizada por primera vez en la década de 1980 y utilizada ahora en sistemas como Zcash, que pueden verificar hechos como la edad o el estatus de sanciones sin revelar nombres, ingresos ni direcciones.
- •Incidentes recientes, como la exposición de pasaportes e historiales de Bitcoin de clientes de Revolut tras una solicitud de datos fraudulenta y una brecha en un tercero que afectó a decenas de miles de clientes de Trezor, ilustran los riesgos de los datos de identidad centralizados.
- •Peirce propuso que los reguladores permitan a las empresas confiar en la verificación de identidad compartida de terceros en lugar de que cada institución copie y almacene de forma independiente los mismos registros sensibles, y advirtió contra los 'ataques con llave inglesa' dirigidos a poseedores de criptomonedas cuyas identidades están expuestas.
- •Debido a que las obligaciones de KYC y AML están incorporadas en leyes y regulaciones federales, adoptar el modelo de verificación basada en atributos que describe requeriría una acción formal del Congreso o de las agencias que aplican las reglas.

La comisionada saliente de la SEC, Hester Peirce, está presentando el caso para usar la criptografía para transformar la forma en que el sistema financiero combate el crimen, argumentando que el apetito de los reguladores por los datos personales ha construido enormes depósitos vulnerables a hackeos que ponen en peligro precisamente a las personas que buscan proteger.
Al hablar el miércoles en la Conferencia de Activos Digitales de la Securities Industry and Financial Markets Association (SIFMA) en Nueva York, según sus declaraciones preparadas, Peirce dijo que el régimen de "conozca a su cliente" (KYC) y de prevención de lavado de dinero (AML) se basa en una premisa defectuosa: que recopilar suficiente información sobre suficientes personas ayudará a las autoridades a detectar a los criminales que se esconden entre quienes cumplen la ley. Ese marco tiene sus raíces en la Ley de Secreto Bancario de 1970 y fue ampliado significativamente por la Ley USA PATRIOT de 2001, que exige a las instituciones financieras identificar a sus clientes, mantener registros y señalar actividades sospechosas.
"Construimos montones de datos cada vez más grandes con la teoría de que encontraremos una u otra aguja dentro", dijo. "Sin embargo, el montón más grande hace más difícil encontrar las agujas".
Argumentó que la tecnología ahora ofrece un mejor camino. Las pruebas de conocimiento cero, un método criptográfico que verifica un hecho sin exponer los datos subyacentes, podrían permitir a alguien demostrar que cumple un requisito sin entregar detalles personales sensibles. Formalizada por primera vez por investigadores en la década de 1980, la técnica ha pasado de la teoría académica a sistemas blockchain en funcionamiento; es la misma tecnología que sustenta redes y activos de criptomonedas privadas como Zcash.
Una prueba puede indicar a una contraparte que una persona califica "sin que esa contraparte sepa su nombre, ingresos o dirección", dijo Peirce, al pedir un marco regulatorio que fomente esta verificación basada en atributos, en la que las credenciales certifican hechos específicos como la edad o el estatus de sanciones en lugar de exponer registros completos de identidad. La alternativa, argumentó la reguladora afectuosamente conocida como "crypto mom", es "más recopilación de datos, más vigilancia de intermediarios, más requisitos de 'conozca a su cliente' que convierten nuestros raíles financieros en un panóptico".
Las declaraciones llegan en un contexto sombrío en el que los propios datos de KYC se han convertido en un pasivo. La empresa fintech Revolut expuso recientemente los pasaportes y los historiales completos de transacciones de Bitcoin de sus clientes tras cumplir con una solicitud fraudulenta de datos del, mientras que el fabricante de carteras de hardware Trezor sufrió brechas en un proveedor externo que expusieron a decenas de miles de clientes y posteriormente alimentaron ataques de phishing.
Estas filtraciones han intensificado los temores a los "ataques con llave inglesa", en los que los criminales atacan físicamente a los poseedores de criptomonedas cuya riqueza e identidades están expuestas.
Peirce, durante mucho tiempo la voz más favorable a las criptomonedas en la SEC y conocida por criticar el enfoque pasado de la agencia de "regulación mediante cumplimiento", advirtió contra lo que llamó "maximalistas de datos" que asumen que más recopilación siempre es mejor. Sugirió que los reguladores permitan a las empresas confiar en la verificación de identidad de terceros en lugar de que cada una copie y almacene de forma independiente los mismos registros sensibles "en docenas de instituciones".
Es un tema que Peirce ha impulsado antes, incluso en una conferencia de blockchain en agosto de 2025. El planteamiento cobra un peso adicional ahora: reveló que el discurso se produjo durante su "penúltima semana" como comisionada. Los discursos individuales de los comisionados no cambian las reglas por sí solos, y las obligaciones de KYC y AML que critica están incorporadas en leyes y regulaciones federales, lo que significa que cualquier cambio hacia el modelo basado en atributos que describe requeriría una acción formal del Congreso o de las agencias que aplican las reglas.
Este artículo fue publicado originalmente por Decrypt.