AktualnościKryptoKomisarka SEC Hester Peirce wzywa do ograniczenia danych KYC i większej prywatności kryptograficznej

Komisarka SEC Hester Peirce wzywa do ograniczenia danych KYC i większej prywatności kryptograficznej

Autor: Cryptopolitan·

Najważniejsze informacje

  • •Komisarka SEC Hester Peirce argumentowała, że przepisy KYC i przeciwdziałania praniu pieniędzy zmuszają instytucje finansowe do gromadzenia ogromnych ilości danych osobowych, które są niewystarczająco chronione i coraz bardziej podatne na ataki.
  • •Promowała dowody wiedzy zerowej i weryfikację opartą na atrybutach jako metody kryptograficzne, które pozwoliłyby osobom potwierdzać swoje uprawnienia bez ujawniania imienia i nazwiska, dochodów czy adresu.
  • •Niedawne naruszenia bezpieczeństwa dotyczące Revolut oraz dostawców współpracujących z producentem portfeli sprzętowych Trezor wzmogły obawy, że wycieki danych KYC mogą narazić posiadaczy kryptowalut na fizyczne „wrench attacks”.
  • •Peirce zaproponowała, aby regulatorzy mogli zlecać weryfikację tożsamości podmiotom zewnętrznym i wydawać użytkownikom przenośne certyfikaty kryptograficzne ważne na różnych platformach.
  • •Jej uwagi stanowią sygnał polityczny, a nie formalną regułę, a wraz z końcem jej kadencji wdrożenie zależałoby od innych komisarzy lub działań SEC albo Kongresu.
Komisarka SEC Hester Peirce wzywa do ograniczenia danych KYC i większej prywatności kryptograficznej

W swoim ostatnim przemówieniu jako komisarka SEC, amerykańskiej agencji nadzorującej rynki papierów wartościowych, Hester Peirce argumentowała, że system finansowy zbiera nadmierne ilości danych osobowych do celów identyfikacji, a jednocześnie robi zbyt mało, aby chronić ludzi, których dane przechowuje. Stwierdziła, że kryptografia mogłaby rozwiązać oba problemy jednocześnie.

Problem dotyczy posiadaczy kryptowalut, których paszporty i historia transakcji są przechowywane w podatnych na ataki bazach danych. Dochodzi do tego seria wycieków danych KYC (know-your-customer), która wzmogła obawy, że takie informacje mogą zagrażać bezpieczeństwu fizycznemu ludzi.

Większe stogi danych

Podczas tej samej konferencji Peirce skrytykowała przepisy KYC i przeciwdziałania praniu pieniędzy, które wymagają od instytucji finansowych weryfikacji tożsamości klientów i monitorowania aktywności na kontach, a które opierają się na założeniu, że zbieranie informacji od wystarczającej liczby osób pomoże organom zidentyfikować przestępców. Oceniła to podejście jako przestarzałe.

„Chodzi o budowanie coraz większych stogów danych w nadziei, że znajdziemy w nich igłę lub dwie” — powiedziała Peirce. „Ale im większy stóg danych, tym mniejsza szansa, że ujawni jakiekolwiek igły.”

Jej wystąpienie, zatytułowane „Looking for Change in Haystacks”, opisało punkt zwrotny dla systemu finansowego. Jedna ścieżka prowadziłaby do zbierania coraz większych ilości danych przez pośredników, aż infrastruktura finansowa stanie się panoptikonem — systemem, w którym każdy może być obserwowany przez cały czas. Alternatywa polegałaby na wykorzystaniu nowych narzędzi do identyfikowania przestępców przy jednoczesnym gromadzeniu mniejszej ilości danych osobowych.

Peirce skrytykowała także to, co nazwała „maksymami danych”. W jej opinii grupa ta obejmuje zarówno urzędników państwowych, jak i prywatne firmy zatrudniane do zbierania danych klientów w założeniu, że nie istnieje coś takiego jak zbyt dużo informacji.

KYC bez ujawniania tożsamości

Alternatywa proponowana przez Peirce opiera się na dowodach wiedzy zerowej — technice kryptograficznej po raz pierwszy sformalizowanej w latach 80. — które pozwalają jednej stronie zweryfikować prawdziwość stwierdzenia bez ujawniania danych, na których się ono opiera. Omówiła tę technologię wraz z „weryfikacją opartą na atrybutach”, systemem sprawdzającym zgodność z przepisami na podstawie pojedynczego atrybutu zamiast przechowywania pełnej dokumentacji tożsamości.

W wywiadzie Peirce wyjaśniła, że „można udowodnić, że się kwalifikujesz, bez tego, aby druga strona znała twoje imię i nazwisko, dochody czy adres”. Podobna technologia jest wykorzystywana w prywatnych i bezpiecznych sieciach oraz w aktywach takich jak Zcash, kryptowaluta nastawiona na prywatność.

Peirce odniosła się również do kwestii prywatności w publicznych blockchainach. Jej zdaniem publiczne blockchainy zapewniają bezprecedensowy poziom przejrzystości i niezmienności, przewyższający tradycyjne systemy ewidencji. Zasugerowała, że regulatorzy mogliby zlecić weryfikację tożsamości podmiotowi zewnętrznemu i wydawać użytkownikom certyfikaty kryptograficzne, które można przenosić z jednej platformy na inną.

SEC opublikowała jej wystąpienie pod tytułem „Looking for Change in Haystacks”.

Wycieki danych wzmogły obawy

Argumentacja Peirce pojawia się w środku serii wycieków danych, które uczyniły kwestię prywatności bardziej namacalną. Ostatnie incydenty obejmują ujawnienie przez Revolut informacji o paszportach klientów oraz historii transakcji Bitcoin, a także naruszenia bezpieczeństwa u dostawców współpracujących z Trezor, producentem portfeli sprzętowych. Powiązane zdarzenia wzmogły obawy dotyczące tzw. „wrench attacks” — ataków kluczem francuskim — w których sprawcy, dowiedziawszy się, że dana osoba posiada kryptowaluty, atakują ją fizycznie.

Argument Peirce sprowadza się do tego, że każda scentralizowana baza danych utworzona w celu spełnienia wymogów KYC może stać się wektorem ataku na ludzi, których przepisy mają chronić.

Powiązała ona również swoje stanowisko z inicjatywami już prowadzonymi przez agencję. Peirce przywołała „Innovation Exemption” — zwolnienie przyjęte przez Komisję tydzień przed jej przemówieniem. Zwolnienie to pozwala na obrót tokenizowanymi papierami wartościowymi w sieciach kryptowalutowych za pośrednictwem automated market makers. Przewodniczący Paul Atkins postrzega ten środek jako krok na drodze do regulacji, powiedziała Peirce.

Sygnał polityczny, a nie formalna reguła

Uagi Peirce stanowią sygnał polityczny ze strony komisarki SEC, a nie formalny wniosek. Żaden wniosek nie został złożony, a Komisja nie ogłosiła szczegółowych wytycznych. Peirce, która zasiada w SEC od 2018 roku i konsekwentnie opowiada się za innowacjami w obszarze aktywów cyfrowych, zaznaczyła również, że wyrażone poglądy są jej osobistą opinią i nie muszą zostać przyjęte przez Komisję.

Jej możliwość wdrożenia propozycji może być również ograniczona, ponieważ jej kadencja dobiega końca — komisarze SEC pełnią funkcję w pięcioletnich, przesuniętych w czasie kadencjach — a ona planuje przeprowadzkę do Virginia Beach. Szanse propozycji zależą zatem od reakcji innych komisarzy oraz od tego, czy SEC lub Kongres rozwiną ją w formalne wytyczne. Do tego czasu panoptikon opisany przez Peirce pozostaje bez zmian.