NotizieCryptoLa commissioner SEC in uscita Hester Peirce chiede di sostituire il 'panopticon' KYC con le zero-knowledge proofs

La commissioner SEC in uscita Hester Peirce chiede di sostituire il 'panopticon' KYC con le zero-knowledge proofs

Autore: Decrypt·

Punti chiave

  • •Peirce, parlando nella sua penultima settimana come commissioner SEC, ha criticato il quadro KYC e AML per aver costruito raccolte di dati sempre più grandi che, ha sostenuto, rendono i criminali più difficili da trovare mentre espongono i clienti ordinari.
  • •Ha sostenuto le zero-knowledge proofs, una tecnica crittografica formalizzata per la prima volta negli anni '80 e oggi usata in sistemi come Zcash, capaci di verificare fatti come l'età o lo status sanitario senza rivelare nomi, redditi o indirizzi.
  • •Incidenti recenti — l'esposizione da parte di Revolut di passaporti dei clienti e cronologie Bitcoin dopo una richiesta di dati fraudolenta, e una violazione presso un fornitore terzo che ha coinvolto decine di migliaia di clienti Trezor — illustrano i rischi dei dati d'identità centralizzati.
  • •Peirce ha proposto che i regolatori permettano alle aziende di affidarsi a verifica dell'identità condivisa di terze parti invece che ogni istituzione copi e archivi indipendentemente le stesse registrazioni sensibili, e ha messo in guardia contro i "wrench attacks" mirati ai detentori di criptovalute le cui identità sono esposte.
  • •Poiché gli obblighi KYC e AML sono sanciti da leggi e regolamenti federali, l'adozione del modello di verifica basata sugli attributi che descrive richiederebbe un'azione formale del Congresso o delle agenzie che fanno rispettare le regole.
La commissioner SEC in uscita Hester Peirce chiede di sostituire il 'panopticon' KYC con le zero-knowledge proofs

La commissioner SEC in uscita Hester Peirce sostiene l'uso della crittografia per rinnovare radicalmente il modo in cui il sistema finanziario reprime la criminalità, argomentando che l'appetito dei regolatori per i dati personali ha creato enormi e vulnerabili archivi che mettono in pericolo le stesse persone che dovrebbero proteggere.

Parlando mercoledì alla Digital Assets Conference della Securities Industry and Financial Markets Association (SIFMA) a New York, come si legge nelle sue dichiarazioni preparate, Peirce ha affermato che il regime "know your customer" (KYC) e antiriciclaggio (AML) poggia su una premessa difettosa: raccogliere informazioni sufficienti su un numero sufficiente di persone aiuterebbe le autorità a individuare i criminali nascosti tra i cittadini rispettosi della legge. Tale quadro affonda le sue radici nel Bank Secrecy Act del 1970 ed è stato significativamente ampliato dallo USA PATRIOT Act del 2001, che impone agli istituti finanziari di identificare i propri clienti, conservare registrazioni e segnalare attività sospette.

"Costruiamo pagliai di dati sempre più grandi partendo dalla teoria che al loro interno troveremo un ago o due", ha detto. "Il pagliaio più grande, tuttavia, rende più difficile trovare gli aghi."

Ha sostenuto che la tecnologia oggi offre una strada migliore. Le zero-knowledge proofs, un metodo crittografico che verifica un fatto senza esporre i dati sottostanti, potrebbero consentire a qualcuno di dimostrare di soddisfare un requisito senza consegnare dettagli personali sensibili. Formalizzata per la prima volta da ricercatori negli anni '80, la tecnica è passata dalla teoria accademica a sistemi blockchain operativi; è la stessa tecnologia che sta alla di reti e asset di criptovalute privati, come Zcash.

Una prova può dire a una controparte che una persona è idonea "senza che quella controparte conosca il tuo nome, reddito o indirizzo", ha detto Peirce, invocando un quadro normativo che incoraggi questa verifica basata sugli attributi, in cui credenziali attestano fatti specifici come l'età o lo status sanitario anziché esporre i registri d'identità completi. L'alternativa, ha argomentato la regolatrice affettuosamente nota come "crypto mom", è "più raccolta di dati, più sorveglianza degli intermediari, più requisiti 'know your customer' che trasformano le nostre infrastrutture finanziarie in un panopticon".

Le dichiarazioni giungono su uno sfondo cupo in cui i dati KYC stessi stanno diventando una responsabilità. La società fintech Revolut ha recentemente esposto i passaporti dei clienti e l'intera cronologia delle transazioni Bitcoin dopo aver esaudito una richiesta di dati governativa fraudolenta, mentre il produttore di hardware wallet Trezor ha subito violazioni presso un fornitore terzo che hanno esposto decine di migliaia di clienti e successivamente alimentato attacchi di phishing.

Tali fughe di dati hanno accentuato i timori di "wrench attacks", in cui i criminali prendono di mira fisicamente i detentori di criptovalute la cui ricchezza e identità sono esposte.

Peirce, da lungo tempo la voce più favorevole alle criptovalute all'interno della SEC e nota per aver criticato il passato approccio dell'agenzia alla "regolamentazione tramite enforcement", ha messo in guardia contro quelli che ha definito "massimalisti dei dati", i quali presumono che più raccolta sia sempre meglio. Ha suggerito che i regolatori permettano alle aziende di affidarsi a verifica dell'identità di terze parti anziché ciascuna copiare e archiviare indipendentemente le stesse registrazioni sensibili "in decine di istituzioni".

È un tema che Peirce ha già sollevato, anche a una conferenza blockchain nell'agosto 2025. La proposta ora assume un peso maggiore: ha rivelato che il discorso è avvenuto durante la sua "penultima settimana" come commissioner. I discorsi dei singoli commissioner non modificano di per sé le regole, e gli obbligh KYC e AML che critica sono sanciti da leggi e regolamenti federali — il che significa che qualsiasi passaggio al modello basato sugli attributi che descrive richiederebbe un'azione formale del Congresso o delle agenzie che fanno rispettare le regole.

Questo articolo è stato originariamente pubblicato da Decrypt.