AktualnościKryptoHester Peirce z SEC wzywa do przebudowy KYC z wykorzystaniem dowodów wiedzy zerowej dla Bitcoina (BTC)

Hester Peirce z SEC wzywa do przebudowy KYC z wykorzystaniem dowodów wiedzy zerowej dla Bitcoina (BTC)

Autor: Coinotag·

Najważniejsze informacje

  • •Komisarz SEC Hester Peirce wezwała 23 września do przebudowy amerykańskich ram KYC i AML, argumentując, że gromadzą one coraz więcej danych obywateli, stając się jednocześnie mniej skuteczne w wykrywaniu przestępczości finansowej.
  • •Poparła dowody wiedzy zerowej i poświadczenia oparte na atrybutach, które pozwoliłyby klientom potwierdzać cechy takie jak wiek ustawowy, obywatelstwo, status inwestora kwalifikowanego lub brak wpisów na listach sankcyjnych bez ujawniania szczegółów tożsamości.
  • •Peirce skrytykowała przepisy zmuszające każdą nadzorowaną firmę do ponownej weryfikacji istniejących klientów, argumentując, że poleganie na wcześniejszych weryfikacjach od zaufanych regulowanych kontrahentów wzmocniłoby prywatność i obniżyło koszty compliance.
  • •Odrzuciła twierdzenie, że systemy permissionless opierają się nadzorowi, wskazując na trwałe, audytowalne zapisy w publicznych warstwach smart kontraktów, które mogą analizować coraz sprawniejsze narzędzia śledcze on-chain.
  • •Wystąpienie nie ma mocy wiążącej ani daty wejścia w życie, ale sygnalizuje przesunięcie ku compliance rodzimego dla kryptowalut i łączy się z wyjątkiem innowacyjnym SEC uruchomionym niecały tydzień wcześniej.
Hester Peirce z SEC wzywa do przebudowy KYC z wykorzystaniem dowodów wiedzy zerowej dla Bitcoina (BTC)

Komisarz SEC Hester Peirce wezwała 23 września do radykalnego przeprojektowania amerykańskiego systemu identyfikacji klientów, argumentując, że obecne ramy KYC i AML gromadzą coraz więcej danych, wykrywając coraz mniej przestępców — a dowody wiedzy zerowej mogłyby zapewnić zgodność z przepisami bez masowego zbierania danych.

Występując na konferencji SIFMA Digital Assets Conference — wydarzeniu organizowanym przez Securities Industry and Financial Markets Association, grupę branżową, której członkowie z firm papierów wartościowych i zarządzający aktywami znajdują się w samym środku systemu weryfikacji klientów, który opisała — najlepiej znana orędowniczka kryptowalut w Komisji przedstawiła swoją argumentację w uwagach opublikowanych na oficjalnym serwisie informacyjnym SEC. Peirce, komisarz SEC od 2018 roku, kierująca Crypto Task Force agencji i znana w branży od lat jako „Crypto Mom”, stwierdziła, że nadzorcy przyjęli mentalność „Data Go Up” — lustrzane odbicie krypto obsesji „Number Go Up” — w której każdy dodatkowy wymóg raportowania jest uznawany za postęp, niezależnie od tego, czy faktycznie ogranicza przestępczość finansową.

Większy stóg siana, mniejieł

Metafora stogu siana Peirce trafiała w logikę systemu: regulatorzy wciąż budują większy stos danych obywateli, aby śledczy mogli w końcu znaleźć kilka przestępczych igieł, ale im stos większy, tym trudniej te igły wyodrębnić.

Duża część kwestionowanej przez nią architektury ma głębokie korzenie ustawowe: Bank Secrecy Act z 1970 roku stworzył kręgosłup raportowania, a sam obowiązek identyfikacji klientów wszedł poprzez sekcję 326 ustawy USA PATRIOT Act, przyjętej w tygodniach po atakach z 11 września, z ostatecznymi przepisami wydanymi w 2003 roku.

Zgodnie z zasadami programu identyfikacji klientów (Customer Identification Program), które wiążą banki i innych regulowanych pośredników — od pożyczkodawców po sieci kartowe takie jak Visa — każda firma musi niezależnie zebrać imię i nazwisko klienta, datę urodzenia, adres oraz numer identyfikacyjny, a następnie nieprzerwanie monitorować transakcje i składać raporty o transakcjach gotówkowych oraz raporty o podejrzanych działaniach.

Peirce zakwestionowała, czy koszt utrzymania tej architektury inwigilacji nie przekracza już jej wartości w zapobieganiu przestępczości. Pliki zwykłych ludzi leżą w bazach danych narażonych na wypadki, hakowania i celowe nadużycia, często bez wiedzy osoby, której dane dotyczą, zauważyła. Każda duplikat, ostrzegła, dodaje kolejny podatny na włamanie węzeł, a regulatorzy rzadko wracają do pytania, czy pierwotne uzasadnienie zbierania danego punktu danych nadal obowiązuje.

Przedstawiła wybór jako rozdroże: dalej rozszerzać zbieranie danych, aż infrastruktura finansowa stanie się panoptikonem, albo przyjąć narzędzia kryptograficzne, które zmniejszą ślad danych, jednocześnie poprawiając wykrywanie nielegalnych finansów.

Dowody wiedzy zerowej jako ścieżka compliance

Alternatywa, którą Peirce nakreśliła, opiera się na kryptografii, a nie na dokumentacji. Dzięki poświadczeniom opartym na atrybutach i systemom dowodów wiedzy zerowej — rodzinie technologii zapoczątkowanej przez skoncentrowane na prywatności łańcuchy takie jak Zcash — klient mógłby udowodnić instytucji finans, że jest pełnoletni, obywatelem danego kraju, inwestorem kwalifikowanym lub że nie figuruje na listach sankcyjnych, nie ujawniając nazwiska, dochodu ani adresu stojących za tymi wnioskami.

Według jej przedstawienia, jeśli jedynym faktem, którego firma naprawdę potrzebuje, jest to, czy ktoś przekracza próg inwestora kwalifikowanego rządzący prywatnymi emisjami krypto w ramach Simple Agreement for Future Tokens, gromadzenie pełnych dokumentów tożsamości w celu uzyskania tej odpowiedzi nie jest już technicznie konieczne.

Skrytykowała także redundantne wdrażanie klientów. Poza wąskimi wyjątkami przepisy USA zobowiązują każdą nadzorowaną firmę do ponownej weryfikacji klientów, którzy przeszli już sprawdzanie gdzie indziej, co oznacza, że wrażliwe dane jednej osoby mogą znajdować się w kilkudziesięciu instytucjach. Pozwolenie firmom poleganie na istniejącej weryfikacji od zaufanego, regulowanego kontrahenta, argumentowała, poprawiłoby prywatność i jednocześnie obniżyłoby budżety compliance.

Peirce odrzuciła również tezę, że systemy permissionless opierają się nadzorowi. Prawdziwie permissionless sieć, jak ją zdefiniowała, działa na zautomatyzowanym, niezmiennym kodzie bez pośrednika przechowującego aktywa użytkowników, a jej publiczna warstwa smart kontraktów pozostawia trwałe, audytowalne zapisy, które mogą analizować coraz sprawniejsze narzędzia śledcze on-chain — więc brak tradycyjnego pośrednika nie oznacza braku informacji nadzorczych.

Wystąpienie, nie przepisy — na razie

Peirce zakończyła, wiążąc temat z wyjątkiem innowacyjnym SEC, uruchomionym niecały tydzień wcześniej, mówiąc, że tokenizowane papiery wartościowe powinny być przedmiotem obrotu na sieciach krypto i automatycznych animatorach rynku, podczas gdy budowane są trwałe przepisy — i że tokenizacja nadchodzi, a zmiana ta ma nastąpić na terenie kraju, a nie najpierw poprzez rynki zagraniczne.

Odczytane względem tekstu źródłowego w serwisie informacyjnym SEC, a nie wtórnych streszczeń, wystąpienie jest argumentem komisarz, a nie stanowieniem przepisów: nie wiąże żadnego podmiotu i nie wyznacza daty wejścia w życie, ale szkicuje architekturę compliance, którą regulatorzy mogliby skodyfikować. Przekształcenie tego szkicu w wiążące przepisy wymagałoby formalnych procesów notyfikacji i konsultacji, dając bankom, firmom fintech i obrońcom prywatności określone okno na dyskus, czy poświadczenia ZKP mogą spełniać standardy gwarancji klasy CIP. Dla Bitcoina (BTC) i szerszego rynku łuk prowadzi od postawy nastawionej najpierw na egzekwowanie ku compliance rodzimemu dla kryptowalut, gdzie sama kryptografia spełnia cele nadzorcze.

Końcowa teza Peirce — że Amerykanie mogą mieć zarówno bezpieczeństwo, jak i prywatność — ujmuje KYC na nowo jako techniczny wybór projektowy, a nie nieuchronność. Znaki, które wskazywałyby, że argumentacja przechodzi z przemówień w tekst przepisów, mają charakter proceduralny, a nie rynkowy: formalne zaproszenie do składania uwag lub okrągły stół task force poświęcony tożsamości cyfrowej. Ocena COINOTAG jest taka, że presja na ramy uwzględniające ZKP przesunie się teraz z przemówień na formalną ścieżkę stanowienia przepisów, którą wyjątek innowacyjny ma zasiać.

Źródło: Coinotag