NieuwsCryptoAftredend SEC-commissaris Hester Peirce pleit voor vervanging van het KYC-'panopticon' door zero-knowledge proofs

Aftredend SEC-commissaris Hester Peirce pleit voor vervanging van het KYC-'panopticon' door zero-knowledge proofs

Auteur: Decrypt·

Belangrijkste punten

  • •Peirce, die sprak in haar voorlaatste week als SEC-commissaris, bekritiseerde het KYC- en AML-kader omdat het steeds grotere gegevensverzamelingen opbouwt die, zo betoogde ze, criminelen moeilijker vindbaar maken terwijl gewone klanten worden blootgesteld.
  • •Ze steunde zero-knowledge proofs, een cryptografische techniek die in de jaren tachtig voor het eerst werd geformaliseerd en nu wordt gebruikt in systemen zoals Zcash, en die feiten zoals leeftijd of sanctiestatus kan verifiëren zonder naam, inkomen of adres te onthullen.
  • •Recente incidenten — Revolut's blootlegging van klantpaspoorten en Bitcoin-geschiedenissen na een frauduleus gegevensverzoek, en een datalek bij een externe leverancier dat tienduizenden Trezor-klanten trof — illustreren de risico's van gecentraliseerde identiteitsgegevens.
  • •Peirce stelde voor dat toezichthouders bedrijven laten vertrouwen op gedeelde identiteitsverificatie door derden in plaats van dat elke instelling zelfstandig dezelfde gevoelige gegevens kopieert en opslaat, en waarschuwde voor "wrench attacks" op crypto houders van wie identiteit bekend is.
  • •Omdat KYC- en AML-verplichtingen verankerd zijn in federale wet- en regelgeving, zou het invoeren van het op kenmerken gebaseerde verificatiemodel dat zij beschrijft formele actie van het Congres of de handhavingsinstanties vereisen.
Aftredend SEC-commissaris Hester Peirce pleit voor vervanging van het KYC-'panopticon' door zero-knowledge proofs

Aftredend SEC-commissaris Hester Peirce bepleit het gebruik van cryptografie om de aanpak van financiële criminaliteit binnen het financiële systeem grondig te herzien, met het argument dat de honger van toezichthouders naar persoonsgegevens enorme, hackbare gegevensverzamelingen heeft gecreëerd die juist de mensen in gevaar brengen die ze willen beschermen.

Peirce sprak woensdag op de Digital Assets Conference van de Securities Industry and Financial Markets Association (SIFMA) in New York en zei, volgens haar voorbereide opmerkingen, dat het "know your customer"- (KYC) en anti-witwasregime (AML) rust op een gebrekkige veronderstelling: dat het verzamelen van voldoende informatie over voldoende mensen autoriteiten helpt criminelen te vinden die zich verschuilen tussen wet conforme burgers. Dat kader vindt zijn oorsprong in de Bank Secrecy Act van 1970 en werd aanzienlijk uitgebreid door de USA PATRIOT Act van 2001, die financiële instellingen verplicht klanten te identificeren, administratie bij te houden en verdachte activiteiten te melden.

"We bouwen steeds grotere datahopen in de veronderstelling dat we daarbinnen een naald of twee zullen vinden", zei ze. "Een grotere hoop maakt het echter moeilijker om de naalden te."

Technologie biedt volgens haar nu een beter pad. Zero-knowledge proofs, een cryptografische methode die een feit verifieert zonder de onderliggende gegevens bloot te leggen, zou iemand kunnen laten aantonen dat hij of zij aan een eis voldoet zonder gevoelige persoonlijke details prijs te geven. De techniek, voor het eerst geformaliseerd door onderzoekers in de jaren tachtig, is sindsdien van academische theorie naar werkende blockchainsystemen verplaatst; het is dezelfde technologie die ten grondslag ligt aan privé-cryptonetwerken en activa zoals Zcash.

Een proof kan een tegenpartij vertellen dat een persoon in aanmerking komt "zonder dat die tegenpartij je naam, inkomen of adres kent", zei Peirce, met een oproep voor een reguleringskader dat dergelijke op kenmerken gebaseerde verificatie aanmoedigt, waarbij certificaten specifieke feiten zoals leeftijd of sanctiestatus bevestigen in plaats van volledige identiteitsgegevens bloot te geven. Het alternatief, betoogde de toezichthouder die liefkozend "crypto mom" wordt genoemd, is "meer gegevensverzameling, meer surveillance door tussenpersonen, meer 'know your customer'-eisen die onze financiële rails in een panopticon veranderen."

De opmerkingen komen op een sombere achtergrond waarin KYC-gegevens zelf een risico zijn geworden. Fintechbedrijf Revolut legde onlangs de paspoorten en volledige Bitcoin-transactiegeschiedenissen van klanten bloot na het inwilligen van een frauduleus overheidsverzoek om gegevens, terwijl fabrikant van hardware wallets Trezor te maken kreeg met datalekken bij een externe leverancier die tienduizenden klanten blootstelden en later aanleiding gaven tot phishingaanvallen.

Dergelijke lekken hebben de angst voor "wrench attacks" vergroot, waarbij criminelen crypto houders van wie vermogen en identiteit bekend zijn fysiek targeten.

Peirce, lange tijd de meest crypto-vriendelijke stem binnen de SEC en bekend om haar kritiek op de eerdere "regulation by enforcement"-aanpak van toezichthouder, waarschuwde voor wat zij "data maximalisten" noemde: mensen die ervan uitgaan dat meer verzameling altijd beter is. Ze stelde voor dat toezichthouders bedrijven laten vertrouwen op identiteitsverificatie door derden in plaats van dat elke instelling zelfstandig dezelfde gevoelige gegevens kopieert en opslaat "bij tientallen instellingen."

Het is een thema dat Peirce eerder al aanhaalde, onder meer op een blockchainconferentie in augustus 2025. Het pleit weegt nu extra zwaar: ze maakte bekend dat de speech viel in haar "voorlaatste week" als commissaris. Speeches van individuele commissarissen veranderen op zichzelf geen regels, en de KYC- en AML-verplichtingen waarop zij kritiek heeft zijn verankerd in federale wet- en regelgeving — wat betekent dat een verschuiving naar het op kenmerken gebaseerde model dat zij beschrijft formele actie van het Congres of de handhavingsinstanties zou vereisen.

Dit artikel werd oorspronkelijk gepubliceerd door Decrypt.