NotizieCryptoHester Peirce della SEC invoca una riforma del KYC basata su zero-knowledge proof per Bitcoin

Hester Peirce della SEC invoca una riforma del KYC basata su zero-knowledge proof per Bitcoin

Autore: Coinotag·

Punti chiave

  • •Il commissario SEC Hester Peirce ha chiesto il 23 settembre una riprogettazione del quadro KYC e AML USA, sostenendo che raccoglie quantità crescenti di dati sui cittadini diventando meno efficace nell'isolare la criminalità finanziaria.
  • •Ha appoggiato le zero-knowledge proof e le credenziali basate su attributi, che consentirebbero ai clienti di dimostrare attributi come età legale, cittadinanza, status di investitore accreditato o assenza da liste di sanzioni senza divulgare i dettagli dell'identità sottostante.
  • •Peirce ha criticato le regole che impongono a ogni società vigilata di riverificare i clienti esistenti, sostenendo che fare affidamento su controlli precedenti di controparti regolamentate affidabili rafforzerebbe la privacy e abbasserebbe i costi di compliance.
  • •Ha respinto la tesi secondo cui i sistemi permissionless sfuggono alla supervisione, indicando le registrazioni permanenti e verificabili sui livelli pubblici di smart contract che strumenti forensi on-chain sempre più capaci possono analizzare.
  • •Il discorso non ha forza vincolante né data di efficacia, ma segnala uno spostamento verso una conformità crypto-native e si collega alla exemption all'innovazione della SEC lanciata meno di una settimana prima.
Hester Peirce della SEC invoca una riforma del KYC basata su zero-knowledge proof per Bitcoin

Il commissario SEC Hester Peirce ha chiesto il 23 settembre una riprogettazione radicale del regime americano di identificazione dei clienti, sostenendo che l'attuale quadro KYC e AML raccoglie sempre più dati catturando sempre meno criminali — e che le zero-knowledge proof potrebbero garantire la conformità senza raccolta massiva di dati.

Parlando alla SIFMA Digital Assets Conference — un evento della Securities Industry and Financial Markets Association, l'associazione di categoria i cui membri tra società di mercato mobiliare e gestori patrimoniali rientrano pienamente nel regime di verifica dei clienti da lei descritto — l'esponente crypto più nota della Commissione ha esposto la sua tesi in dichiarazioni pubblicate sulla newsroom ufficiale della SEC. Peirce, commissario SEC dal 2018, guida la Crypto Task Force dell'agenzia ed è nota nel settore da tempo come "Crypto Mom", ha affermato che i supervisori hanno adottato una mentalità "Data Go Up" — specchio dell'ossessione crypto "Number Go Up" — in cui ogni nuovo obbligo di reporting viene conteggiato come un progresso indipendentemente dal fatto che contrasti effettivamente la criminalità finanziaria.

Un paglio più grande, meno aghi

La metafora del pagliaio di Peirce coglieva la logica del sistema: i regolatori continuano ad accumulare un monte sempre più grande di dati dei cittadini perché gli investigatori possano prima o poi trovare pochi aghi criminali, ma più il mucchio cresce, più quegli aghi diventano difficili da isolare.

Gran parte dell'architettura che sta mettendo in discussione ha rad normative profonde: il Bank Secrecy Act del 1970 ha creato l'ossatura del reporting, e l'obbligo di identificazione dei clienti è arrivato tramite la Sezione 326 dello USA PATRIOT Act, approvato nelle settimane successive agli attentati dell'11 settembre, con regole definitive emanate nel 2003.

Ai sensi delle regole del Customer Identification Program che vincolano banche e altri intermediari regolamentati — dai prestatori alle reti di carte come Visa — ogni società deve raccogliere in autonomia nome, data di nascita, indirizzo e numero di identificazione del cliente, quindi monitorare continuamente le transazioni e presentare Currency Transaction Reports e Suspicious Activity Reports.

Peirce si è domandata se il costo per sostenere questa architettura di sorveglianza non superi ormai il suo valore di prevenzione della criminalità. I fascicoli dei cittadini comuni giacciono in banche dati esposte a incidenti, attacchi informatici e abusi intenzionali, spesso senza che l'interessato sappia mai che la raccolta è avvenuta, ha osservato. Ogni copia duplicata, ha avvertito, aggiunge un altro nodo violabile, e i regolatori raramente verificano se la giustificazione originaria di un punto dati regge ancora.

Ha inquadrato la scelta come un bivio: continuare a espandere la raccolta finché l'infrastruttura finanziaria diventa un panopticon, oppure adottare strumenti crittografici che riducono l'impronta di dati migliorando al contempo il rilevamento della finanza illecita.

Le zero-knowledge proof come via di conformità

L'alternativa delineata da Peirce poggia sulla crittografia, non sulla burocrazia. Attraverso credenziali basate su attributi e sistemi di zero-knowledge proof — la famiglia di tecnologie pionierata da blockchain orientate alla privacy come Zcash — un cliente potrebbe dimostrare a un istituto finanziario di avere l'età legale, di essere cittadino di un determinato paese, un investitore accreditato o assente dalle liste di sanzioni, senza consegnare il nome, il reddito o l'indirizzo alla base di quelle conclusioni.

Secondo la sua impostazione, se l'unico dato di cui una società ha realmente bisogno è se qualcuno supera la soglia da investitore accreditato che disciplina i raccordi crypto privati tramite un Simple Agreement for Future Tokens, raccogliere documenti d'identità completi per ricavare quella risposta non è più tecnicamente necessario.

Ha inoltre attaccato l'onboarding ridondante. Fuori da eccezioni ristrette, le regole USA impongono a ogni società vigilata di riverificare clienti che hanno superato controlli altrove, il che significa che il fascicolo sensibile di una persona può trovarsi presso decine di istituti. Consentire alle società di fare affidamento su una verifica esistente da una controparte regolamentata affidabile, ha sostenuto, migliorerebbe la privacy e ridurrebbe al tempo stesso i budget di compliance.

Peirce ha inoltre respinto la tesi secondo cui i sistemi permissionless sfuggono alla supervisione. Una rete genuinamente permissionless, come da lei definita, gira su codice automatizzato e immutabile senza intermediari che custodiscano gli asset degli utenti, e il suo livello pubblico di smart contract lascia registrazioni permanenti e verificabili che strumenti forensi on-chain sempre più potenti possono analizzare — quindi l'assenza di un intermediario tradizionale non significa assenza di informazioni di supervisione.

Dichiarazioni, non regole — per ora

Peirce ha chiuso collegando il tema alla exemption all'innovazione della SEC, lanciata meno di una settimana prima, affermando che i titoli tokenizzati dovrebbero negoziarsi su reti crypto e market maker automatizzati mentre si costruiscono regole durevoli — e che la tokenizzazione arriva, uno spostamento che vuole avvenga onshore anziché prima sui mercati esteri.

Letto nel testo originale sulla newsroom della SEC anziché nei riassunti di seconda mano, il discorso è l'argomentazione di un commissario, non un rulemaking: non vincola alcun soggetto e non ha data di efficacia, ma delinea l'architettura di conformità che i regolatori potrebbero codificare. Trasformare quello schema in regole vincolanti passerebbe attraverso processi formali di consultazione pubblica, dando a banche, fintech e sostenitori della privacy una finestra definita per discutere se le credenziali ZKP possano soddisfare i livelli di garanzia del CIP. Per Bitcoin (BTC) e il mercato più ampio, la traiettoria va da un approccio orientato all'enforcement verso una conformità crypto-native, in cui la crittografia stessa soddisfa gli obiettivi di supervisione.

L'affermazione conclusiva di Peirce — che gli americani possono avere sicurezza e privacy insieme — ripensava il KYC come scelta di design tecnico anziché come fatuità inevitabile. I segnali che mostrerebbero l'argomento muoversi dal discorso verso il testo delle regole sono procedurali e non di mercato: una richiesta formale di commenti o una tavola rotonda del task force sull'identità digitale. La valutazione di COINOTAG è che la pressione per un quadro consapevole delle ZKP passerà ora dai discorsi al formale percorso di rulemaking che la exemption è pensata per innescare.

Fonte:Coinotag](https://en.coinotag.com/sec-peirce-zero-knowledge-proof-kyc-overhaul-bitcoin)