НовостиКриптовалютыУходящий комиссар SEC Хестер Пирс призывает заменить KYC-«паноптикум» на доказательства с нулевым разглашением

Уходящий комиссар SEC Хестер Пирс призывает заменить KYC-«паноптикум» на доказательства с нулевым разглашением

Автор: Decrypt·

Ключевые выводы

  • •Пирс, выступая в предпоследнюю неделю работы комиссаром SEC, раскритиковала систему KYC и AML за создание всё больших массивов данных, которые, по её мнению, затрудняют поиск преступников и при этом подвергают опасности обычных клиентов.
  • •Она поддержала доказательства с нулевым разглашением — криптографическую технику, впервые формализованную в 1980-х годах и применяемую в таких системах, как Zcash, — позволяющую подтверждать факты вроде возраста или санкционного статуса без раскрытия имени, дохода или адреса.
  • •Недавние инциденты — раскрытие Revolut паспортов клиентов и истории биткоин-транзакций после мошеннического запроса данных и утечка у стороннего поставщика, затронувшая десятки тысяч клиентов Trezor, — иллюстрируют риски централизованных данных о личности.
  • •Пирс предложила регуляторам разрешить компаниям полагаться на общую стороннюю проверку личности вместо независимого копирования и хранения одних и тех же чувствительных записей каждым учреждением и предостерегла от «атак гаечным ключом» против держателей криптовалют с раскрытой личностью.
  • •Поскольку обязательства KYC и AML закреплены в федеральных законах и нормативных актах, внедрение описанной ею модели верификации на основе атрибутов потребует официальных действий Конгресса или ведомств, обеспечивающих соблюдение правил.
Уходящий комиссар SEC Хестер Пирс призывает заменить KYC-«паноптикум» на доказательства с нулевым разглашением

Уходящий комиссар SEC Хестер Пирс выступает за использование криптографии для реформирования того, как финансовая система борется с преступностью, утверждая, что аппетит регуляторов к персональным данным привёл к созданию огромных, уязвимых для взлома хранилищ, которые подвергают опасности именно тех людей, кого они призваны защитить.

Выступая в среду на конференции по цифровым активам Ассоциации рынка ценных бумаг и финансовых рынков (SIFMA) в Нью-Йорке, согласно её подготовленному тексту выступления, Пирс заявила, что режим «знай своего клиента» (KYC) и противодействия отмыванию денег (AML) основан на ошибочной предпосылке: что сбор достаточного объёма информации о достаточном количестве людей поможет властям выявлять преступников, скрывающихся среди законопослушных граждан. Эта система восходит к закону Bank Secrecy Act 1970 года и была значительно расширена законом USA PATRIOT Act 2001 года, который обязывает финансовые учреждения идентифицировать клиентов, вести учётные записи и сообщать о подозрительной активности.

«Мы строим всё более крупные стога данных в надежде найти внутри иголку или две, — сказала она. — Однако чем больше стог, тем труднее найти иголки».

По её мнению, технологии теперь предлагают лучший путь. Доказательства с нулевым разглашением — криптографический метод,озволяющий подтвердить факт, не раскрывая лежащих в его основе данных, — могут дать человеку возможность доказать соответствие требованию, не передавая чувствительные персональные сведения. Впервые формализованная исследователями в 1980-х годах, эта техника с тех пор перешла из академической теории в действующие блокчейн-системы; именно она лежит в основе приватных криптовалютных сетей и активов, таких как Zcash.

Подтверждение может сообщить контрагенту, что человек соответствует критериям, «без того, чтобы контрагент знал ваше имя, доход или адрес», отметила Пирс, призвав к созданию регуляторной базы, поощряющей такую верификацию на основе атрибутов, при которой учётные данные подтверждают конкретные факты, например возраст или санкционный статус, вместо раскрытия полных удостоверяющих записей. Альтернатива, по словам регулятора, известного как «крипто-мама», — это «больше сбора данных, больше посреднического надзора, больше требований „знай своего клиента“, которые превращают нашу финансовую инфраструктуру в паноптикум».

Эти замечания прозвучали на мрачном фоне, когда сами данные KYC становятся источником угрозы. Финтех-компания Revolut недавно раскрыла паспорта клиентов и полную историю их биткоин-транзакций, исполнив мошеннический запрос от имени госоргана, а у производителя аппаратных кошельков Trezor произошли утечки у стороннего поставщика, затронувшие десятки тысяч клиентов и впоследствии спровоцировавшие фишинговые атаки.

Подобные утечки усилили опасения по поводу «атак гаечным ключом», при которых преступники физически нападают на держателей криптовалют, чьё благосостояние и личность раскрыты.

Пирс, давно являющаяся самым дружественным к криптовалютам голосом в SEC и известная критикой прежнего подхода ведомства «регулирование через правоприменение», предостерегла от того, что она назвала «максималистами данных» — тех, кто считает, что больший сбор всегда лучше. Она предложила регуляторам разрешить компаниям полагаться на стороннюю проверку личности, а не каждому учреждению независимо копировать и хранить одни и те же чувствительные записи «в десятках организаций».

Это тема, к которой Пирс обращалась и ранее, в том числе [на блокчейн-конференции в августе 2025 годаhttps://www.sec.gov/newsroom/speeches-statements/peirce-remarks-blockchain-conference-080425). Теперь это предложение имеет особый вес: она сообщила, что выступление прозвучало в её «предпоследнюю неделю» в должности комиссара. Выступления отдельных комиссаров сами по себе не меняют правил, а критикуемые ею обязательства KYC и AML закреплены в федеральных законах и нормативных актах, а это означает, что любой переход к описанной ею модели на основе атрибутов потребует официальных действий Конгресса или ведомств, обеспечивающих соблюдение правил.

Эта статья изначально была опубликована изданием Decrypt.