AktualnościKryptoOdchodząca komisarz SEC Hester Peirce wzywa do zastąpienia „panoptikonu” KYC dowodami o wiedzy zerowej

Odchodząca komisarz SEC Hester Peirce wzywa do zastąpienia „panoptikonu” KYC dowodami o wiedzy zerowej

Autor: Decrypt·

Najważniejsze informacje

  • •Peirce, występując w przedostatnim tygodniu swojej pracy jako komisarz SEC, skrytykowała system KYC i AML za tworzenie coraz większych zbiorów danych, które — jak argumentowała — utrudniają wykrywanie przestępców, jednocześnie narażając zwykłych klientów.
  • •Poparła dowody o wiedzy zerowej — technikę kryptograficzną sformalizowaną po raz pierwszy w latach 80., stosowaną obecnie m.in. w systemach takich jak Zcash, która pozwala weryfikować fakty, takie jak wiek czy status sankcyjny, bez ujawniania nazwiska, dochodów czy adresu.
  • •Niedawne zdarzenia — ujawnienie przez Revolut paszportów klientów i historii Bitcoin po sfałszowanym zapytaniu o dane oraz włamanie u zewnętrznego dostawcy obejmujące dziesiątki tysięcy klientów Trezora — pokazują ryzyko związane ze scentralizowanymi danymi tożsamościowymi.
  • •Peirce zaproponowała, by regulatorzy pozwolili firmom korzystać ze wspólnej weryfikacji tożsamości przez zewnętrzne podmioty zamiast niezależnego kopiowania i przechowywania tych samych wrażliwych rejestrów przez każdą instytucję, i ostrzegła przed „atakami kluczem do ręki” wymierzonymi w posiadaczy kryptowalut, których tożsamość została ujawniona.
  • •Ponieważ obowiązki KYC i AML są zapisane w federalnych ustawach i regulacjach, wdrożenie opisanego przez nią modelu weryfikacji opartej na atrybutach wymagałoby formalnego działania Kongresu lub agencji egzekwujących przepisy.
Odchodząca komisarz SEC Hester Peirce wzywa do zastąpienia „panoptikonu” KYC dowodami o wiedzy zerowej

Odchodząca komisarz SEC Hester Peirce przekonuje o potrzebie wykorzystania kryptografii do przebudowy sposobu, w jaki system finansowy zwalcza przestępczość, argumentując, że głód regulatorów danych osobowych doprowadził do powstania ogromnych, podatnych na włamania zbiorów danych, które zagrażają dokładnie tym osobom, które mają chronić.

W środę podczas konferencji Digital Assets Conference organizowanej przez Securities Industry and Financial Markets Association (SIFMA) w Nowym Jorku, zgodnie z jej przygotowanym wystąpieniem, Peirce stwierdziła, że reżim „poznaj swojego klienta” (KYC) i przeciwdziałania praniu pieniędzy (AML) opiera się na błędnym założeniu: że zebranie wystarczającej ilości informacji o wystarczającej liczbie osób pomoże organom wykryć przestępców ukrywających się wśród ludzi przestrzegających prawa. Ten system wywodzi się z ustawy Bank Secrecy Act z 1970 roku i został znacząco rozszerzony przez USA PATRIOT Act z 2001 roku, który wymaga od instytucji finansowych identyfikowania klientów, prowadzenia rejestrów i zgłaszania podejrzanych działań.

„Budujemy coraz większe stogi danych w przekonaniu, że znajdziemy w nich igłę albo dwie” — powiedziała. „Jednak im większy stóg, tym trudniej znaleźć igły”.

Argumentowała, że technologia oferuje dziś lepszą ścieżkę. Dowody o wiedzy zerowej — metoda kryptograficzna, która weryfikuje fakt bez ujawniania danych leżących u podstaw — mogłyby pozwolić komuś udowodnić, że spełnia określony wymóg, bez przekazywania wrażliwych danych osobowych. Sformalizowane po raz pierwszy przez badaczy w latach 80., podejście to przeszło od teorii akademickiej do działających systemów blockchain; to ta sama technologia, która stanowi podstawę prywatnych sieci i aktywów kryptowalutowych, takich jak Zcash.

Dowód może powiedzieć kontrahentowi, że dana osoba spełnia warunki, „bez tego, by kontrahent znał Twoje imię i nazwisko, dochody adres” — powiedziała Peirce, wzywając do stworzenia ram regulacyjnych zachęcających do takiej weryfikacji opartej na atrybutach, w której poświadczenia potwierdzają konkretne fakty, takie jak wiek czy status sankcyjny, zamiast ujawniać pełne dokumenty tożsamości. Alternatywą — jak argumentowała regulator nazywana serdecznie „crypto mom” — jest „więcej zbierania danych, więcej nadzoru pośredników, więcej wymogów »poznaj swojego klienta«, które zamieniają nasze finansowe tory w panoptikon”.

Wypowiedź padła na tle przygnębiającej sytuacji, w której same dane KYC stają się źródłem zagrożenia. Firma fintech Revolut niedawno ujawniła paszporty klientów i pełną historię transakcji Bitcoin po realizacji sfałszowanego rządowego zapytania o dane, natomiast producent portfeli sprzętowych Trezor padł ofiarą włamań u zewnętrznego dostawcy, które naruszyły dane dziesiątek tysięcy klientów i później napędziły ataki phishingowe.

Takie wycieki wzmogły obawy przed „atakami kluczem do ręki”, w których przestępcy fizycznie celują w posiadaczy kryptowalut, których majątek i tożsamość zostały ujawnione.

Peirce, od dawna najbardziej przyjazna kryptowalutom głos w SEC, znana z krytyki stosowanego wcześniej przez komisję podejścia „regulacji przez egzekwowanie”, ostrzegała przed tym, co nazwała „maksymalistami danych”, którzy zakładają, że więcej zbieranych danych zawsze znaczy lepiej. Zasugerowała, by regulatorzy pozwolili firmom polegać na weryfikacji tożsamości przez zewnętrzne podmioty, zamiast by każda instytucja niezależnie kopiowała i przechowywała te same wrażliwe rejestry „w dziesiątkach instytucji”.

To motyw, który Peirce poruszała już wcześniej, m.in. podczas konferencji blockchainowej w sierpniu 2025 roku. Teraz ta propozycja zyskuje dodatkową wagę: ujawniła, że wystąpienie odbyło się w jej „przedostatnim tygodniu” jako komisarz. Wystąpienia poszczególnych komisarzy same w sobie nie zmieniają przepisów, a obowiązki KYC i AML, które krytykuje, są zapisane w federalnych ustawach i regulacjach — oznacza, że każde przejście do opisanego przez nią modelu weryfikacji opartej na atrybutach wymagałoby formalnego działania Kongresu lub agencji egzekwujących przepisy.

Ten artykuł został pierwotnie opublikowany przez Decrypt.