NotizieCryptoLa commissaria SEC Hester Peirce propone le prove a conoscenza zero nel KYC

La commissaria SEC Hester Peirce propone le prove a conoscenza zero nel KYC

Autore: LiveBitcoinNews·

Punti chiave

  • •La commissaria SEC Hester Peirce ha sostenuto l'integrazione delle prove a conoscenza zero nelle pratiche KYC e AML durante le sue osservazioni alla SIFMA Digital Assets Conference 2026.
  • •Ha argomentato che gli attuali framework KYC e AML accumulano volumi crescenti di dati personali e finanziari sempre più difficili da gestire e proteggere, paragonando queste raccolte a cumuli di dati.
  • •Peirce ha evidenziato le credenziali basate su attributi come modo per verificare fattori come età, cittadinanza, status di investitore accreditato o screening sanzionatorio senza divulgazioni ripetute delle informazioni personali sottostanti.
  • •Ha raccomandato di consentire alle entità regolamentate di affidarsi più facilmente alle verifiche d'identità già completate da un'altra istituzione regolamentata affidabile, per ridurre la duplicazione della raccolta dati e i costi di conformità.
  • •La proposta rimane un argomento e non una policy attuale, e l'attuazione della verifica basata su attributi richiederebbe una formalizzazione normativa della SEC.
La commissaria SEC Hester Peirce propone le prove a conoscenza zero nel KYC

La commissaria SEC Hester Peirce ha chiesto che le prove a conoscenza zero (zero-knowledge proofs) vengano integrate nelle pratiche KYC (know-your-customer) e AML (antiriciclaggio), sostenendo che i regolatori possono confermare la conformità senza raccogliere ripetutamente informazioni personali sensibili. Ha esposto la sua tesi durante le sue osservazioni alla SIFMA Digital Assets Conference 2026.

A suo avviso, gli attuali framework KYC e AML generano bacini sempre più ampi di dati personali e finanziari. Peirce ha paragonato questi bacini a "cumuli di dati" (data haystacks) assemblati per aiutare le autorità a individuare attività illecite, ma ha sostenuto che raccolte più grandi possono anche rendere le informazioni più difficili da gestire e proteggere.

Perché Peirce vuole le prove a conoscenza zero nel KYC

I tradizionali processi KYC richiedono agli istituti finanziari di raccogliere e verificare un'ampia gamma di informazioni sui clienti, inclusi nomi, date di nascita, indirizzi e numeri di identificazione. Le società devono inoltre esaminare i dettagli delle relazioni finanziarie del cliente, monitorare l'attività dei conti e, dove richiesto, presentare Currency Transaction Report e Suspicious Activity Report—documenti che possono contenere dati personali e transazionali dettagliati.

Peirce ha messo in dubbio che raccogliere tutte queste informazioni ne valga la pena, chiedendosi se i benefici superino davvero i costi. Ha inoltre evidenziato il rischio di avere così tante informazioni sensibili copiate, archiviate e lasciate vulnerabili all'esposizione. I principi di minimizzazione dei dati sono già alla base dei regimi sulla privacy come il GDPR europeo, e il suo argomento applica la stessa logica direttamente al KYC e all'AML.

Le prove a conoscenza_zero indicano un percorso diverso. La tecnologia crittografica può confermare che una condizione specifica è stata soddisfatta senza esporre ciò che vi è alla base. Una persona potrebbe dimostrare di soddisfare un requisito di idoneità senza mai condividere il nome, reddito o indirizzo, fornendo all'altra parte la conferma del fatto che conta—e nient'altro. La tecnologia è inoltre già in uso attivo nell'industria crypto, dove i sistemi a conoscenza zero alimentano pagamenti privacy-preserving e reti zk-rollup che aiutano a scalare le principali blockchain.

Le sue osservazioni alla conferenza hanno toccato anche l'Innovation Exemption della SEC per i titoli tokenizzati, come riassunto nel post sottostante:

SEC Commissioner Peirce Calls for Zero-Knowledge Proofs to Replace Data-Heavy KYC/AML Practices

SEC Commissioner Hester Peirce said the agency's Innovation Exemption provides a temporary pathway for tokenized securities to trade through AMMs, helping prevent overseas markets… pic.twitter.com/mWMTUCaOv4

— Wu Blockchain (@WuBlockchain) September 24, 2026

Le credenziali basate su attributi potrebbero ridurre la raccolta ripetuta di dati

Peirce ha inoltre evidenziato le credenziali basate su attributi come altro strumento potenziale per modernizzare i processi KYC e AML. Queste credenziali potrebbero verificare attributi specifici come età, cittadinanza, status di investitore accreditato o la presenza su liste di sanzioni, consentendo agli utenti di dimostrare tali attributi senza divulgare ripetutamente le informazioni sottostanti.

L'approccio potrebbe anche affrontare i controlli d'identità duplicati nel sistema finanziario. Peirce ha notato che le entità regolamentate devono in genere raccogliere e verificare autonomamente le informazioni sui clienti, con limitate eccezioni—un processo che può portare alla copia delle stesse informazioni sensibili presso più istituzioni. Ha suggerito di consentire alle entità registrate di affidarsi più facilmente alle verifiche d'identità completate da un'altra entità regolamentata affidabile.

Per gli utenti, questo potrebbe ridurre il numero di volte in cui devono fornire informazioni sensibili. Per le istituzioni, potrebbe ridurre il lavoro di conformità duplicato e i costi associati.

Le prove a conoscenza zero potrebbero ridefinire la conformità blockchain

Peirce ha sostenuto che le reti blockchain pubbliche offrono un altro vantaggio tecnologico: i loro registri sono trasparenti, verificabili e difficili da alterare. Ha affermato che la crittografia può aiutare a stabilire che un fatto è vero senza esporre i dati sottostanti, e ha osservato che la forensics blockchain può consentire alle autorità di analizzare i registri pubblici delle transazioni.

La sua proposta più ampia è quella di abbandonare la raccolta prescrittiva di dati ovunque la verifica basata su attributi sia tecnologicamente fattibile. I regolatori potrebbero invece chiedersi se necessitino delle informazioni specifiche stesse o solo del fatto che tali informazioni dimostrano.

Questa distinzione è importante per utenti e aziende crypto. Le prove a conoscenza zero potrebbero consentire lo svolgimento dei controlli di conformità limitando l'esposizione non necessaria delle informazioni personali.

Peirce ha anche messo in dubbio che i regolatori debbano richiedere intermediari semplicemente perché vogliono le informazioni raccolte, notando che le reti permissionless possono operare tramite codice automatizzato senza intermediari custodiali.

Il meccanismo chiave, nella sua formulazione, è semplice: dimostrare il fatto richiesto senza rivelare inutilmente i dati personali che vi stanno alla base. La sua proposta sposterebbe il KYC verso una verifica basata su attributi specifici anz sull'accumulo continuo di informazioni sensibili.

Tutto ciò non è ancora policy. Le sue dichiarazioni rappresentano un argomento rivolto ai regolatori, e mettere in pratica la verifica basata su attributi richiederebbe una formalizzazione normativa—rendendo il seguito che l'agenzia darà all'idea il prossimo sviluppo da monitorare.

Fonte: Live Bitcoin News