ニュース暗号資産退任間近のSECコミッショナー、Hester Peirce氏がKYCの「パノプティコン」に代わるゼロ知識証明の活用を提唱

退任間近のSECコミッショナー、Hester Peirce氏がKYCの「パノプティコン」に代わるゼロ知識証明の活用を提唱

著者: Decrypt·

重要ポイント

  • •SECコミッショナーとしての在任最後から2番目の週に講演したPeirce氏は、KYC・AMLの枠組みがますます巨大化するデータ収集を生み、犯罪者を見つけにくくすると同時に一般の顧客をさせていると批判した。
  • •同氏は、1980年代に最初に定式化され、現在はZcashなどのシステムで利用される暗号技術であるゼロ知識証明を支持した。この技術は、名前、収入、住所を明かすことなく、年齢や制裁状況といった事実を検証できる。
  • •不正なデータ要求に応じた結果としてのRevolutによる顧客のパスポートやBitcoin履歴の露出、および数万人のTrezor顧客に影響した第三者侵害といった最近の事例は、中央集権的な身元データのリスクを示している。
  • •Peirce氏は、各機関がそれぞれ同じ機微な記録を複製・保管するのではなく、共有された第三者による身元確認に企業が依拠することを規制当局が認めるべきだと提言し、身元が露出した暗号資産保有者を狙う「レンチ攻撃」への警戒を呼びかけた。
  • •KYC・AMLの義務は連邦法および規制に組み込まれているため、同氏が述べる属性ベースの検証モデルの採用には、議会または執行当局による正式な対応が必要となる。
退任間近のSECコミッショナー、Hester Peirce氏がKYCの「パノプティコン」に代わるゼロ知識証明の活用を提唱

SECコミッショナーを退任するHester Peirce氏は、金融システムが犯罪を取り締まる仕組みを暗号技術によって抜本的に見直すべきだと主張している。規制当局の個人データへの渇望が、保護すべき人々自身を危険にさらす、巨大でハッキング可能なデータの塊を生み出したというのだ。

ニューヨークで開催された証券業・金融市場協会(SIFMA)のデジタル資産カンファレンスで水曜日に講演したPeirce氏は、準備稿に基づき、「顧客確認(KYC)」およびマネーロンダリング対策(AML)制度は誤った前提に立脚していると述べた。それは、十分多くの人々から十分な情報を収集すれば、法を遵守する人々の中に潜む犯罪者を当局が発見できるというものである。この仕組みの起源は1970年の銀行秘密法にさかのぼり、2001年の米国PATRIOT法によって大幅に拡張された。金融機関に顧客の身元確認、記録の保持、不審な取引の通報を義務付ものである。

「私たちは、その中で針を一本か二本見つけられるだろうという理論のもと、ますます大きなデータの干し草の山を作っている」とPeirce氏は述べた。「しかし、干し草の山が大きくなるほど、針は見つけにくくなる」。

同氏は、技術がより良い道を提供すると主張した。ゼロ知識証明は、基盤となるデータを露出することなく事実を検証する暗号手法であり、機微な個人情報を手渡すことなく、要件を満たしていることを証明することを可能にする。1980年代に研究者らによって最初に定式化されたこの技術は、その後、学術理論から実際のブロックチェーンシステムへと移行した。Zcashなどのプライバシー重視の暗号資産ネットワークや資産を支えているのは、まさにこの技術である。

証明により、取引相手に対して「その取引相手にあなたの名前、収入、住所を知られることなく」人が要件を満たしていることを伝えることができるとPeirce氏は述べ、年齢や制裁状況といった特定の事実を証明書が裏付ける、完全な身元記録の開示を必要としない属性ベースの検証を促進する規制の枠組みを求めた。「暗号資産の母(crypto mom)」として親しまれるこの規制当局者によれば、その対極にあるのは「より多くのデータ収集、より多くの仲介者による監視、私たちの金融インフラをパノプティコン(監視塔)へと変えてしまう、より多くの『顧客確認』要件」である。

この発言は、KYCデータ自体が負債と化しつつある厳しい状況の中で行われた。フィンテック企業のRevolutは、不正な政府からのデータ要求に応じた結果、顧客のパスポートやBitcoinの全取引履歴を露出させたばかりか、ハードウェアウォレットメーカーのTrezorは第三者ベンダーでの侵害により数万人の顧客情報が流出し、その後フィッシング攻撃を招く事態となった。

こうした漏洩は、「レンチ攻撃」への懸念を高めている。レンチ攻撃とは、資産と身元が露出した暗号資産保有者を犯罪者が物理的に標的とするものである。

SECで最も暗号資産に友好的な声として知られ、当局の過去の「執行による規制」の姿勢を批判してきたPeirce氏は、収集すればするほど良いと考える「データ・マキシマリスト」を警戒した。その上で、各機関がそれぞれ同じ機微な記録を「数十の機関にわたって」独立に複製・保管するのではなく、第三者による身元確認に依拠することを規制当局が認めるべきだと提言した。

これはPeirce氏が以前から主張してきたテーマであり、2025年8月のブロックチェーンカンファレンスでも述べられている。今回の提唱は、いっそうの重みを持つ。同氏は、この講演がコミッショナーとしての「最後から2番目の週」に行われたことを明かしたのだ。コミッショナー個人の講演だけでは規則は変わらず、Peirce氏が批判するKYC・AMLの義務は連邦法および規制に組み込まれている。つまり、同氏が描く属性ベースの検証モデルへの転換には、議会または規則を執行する当局による正式な対応が必要となる。

この記事はもともとDecryptが公開したものです。