新闻加密货币SEC委员Hester Peirce呼吁减少KYC数据收集,加强加密隐私保护

SEC委员Hester Peirce呼吁减少KYC数据收集,加强加密隐私保护

作者: Cryptopolitan·

要点速览

  • •SEC委员Hester Peirce指出,KYC和反洗钱规则迫使金融机构积累大量受保护不足、日益易受攻击的个人数据。
  • •她推广零知识证明和基于属性的验证等密码学方法,使个人能够在不披露姓名、收入或地址的情况下证明自身资格。
  • •涉及Revolut以及为硬件钱包制造商Trezor提供服务的供应商的近期数据泄露事件,加剧了人们对泄露的KYC数据可能使加密货币持有者遭受人身“扳手攻击”的担忧。
  • •Peirce提议监管机构可将身份验证外包给第三方,并向用户颁发可跨平台使用的便携式加密证书。
  • •她的言论属于政策信号而非正式规则,随着任期结束,其落实将取决于其他委员或SEC或国会的行动。
SEC委员Hester Peirce呼吁减少KYC数据收集,加强加密隐私保护

作为监管美国证券市场的机构——美国证券交易委员会(SEC)的委员,Hester Peirce在最后一次演讲中指出,金融系统为身份识别收集了过多的个人信息,却对数据被存储者的保护做得太少。她表示,密码学可以同时解决这两个问题。

这一问题影响到加密货币持有者,因为他们的护照和交易历史存放在易受攻击的数据库中。与此同时,一系列了解你的客户(KYC)数据泄露事件加剧了人们的担忧,即此类信息可能威胁到人身安全。

更大的数据干草堆

在同一会议上,Peirce批评了要求金融机构核实客户身份并监控账户活动的KYC和反洗钱规则。这些规则建立在一种假设之上:从足够多的人那里收集信息将有助于当局识别犯罪分子。她称这种做法已经过时。

“这就像建造越来越大的数据干草堆,然后希望能在其中找到一两根针,”Peirce说。“但数据干草堆越大,反而越不可能找到任何针。”

她的演讲题为《Looking for Change in Haystacks》,将当前描述为金融体系的十字路口。一条路径是通过中介机构收集越来越多的数据,直到金融基础设施变成一个“圆形监狱”——一种所有人随时都可能被监视的体系。另一条路径则是利用新工具在收集更少个人信息的同时识别犯罪分子。

Peirce还批评了她所称的“数据最大化主义者”。在她看来,这一群体既包括政府官员,也包括受雇收集客户数据的私营公司,其前提假设是数据永远不嫌多。

无需披露身份的KYC

Peirce提出的替代方案涉及零知识证明——一项最早于20世纪80年代正式化的密码学技术——它允许一方在不披露底层数据的情况下验证某个陈述的准确性。她还将该技术与“基于属性的验证”一同讨论,后者是一种使用单一属性来检查合规性、而非存储完整身份档案的系统。

在一次采访中,Peirce解释说:“你可以证明自己符合资格,而交易对手无需知道你的姓名、收入或地址。”类似的技术被用于私密且安全的网络,以及Zcash等注重隐私的加密资产中。

Peirce还谈到了公链上的隐私问题。她认为,公链提供了前所未有的透明度和不可篡改性,超越了任何传统记录保存系统。她建议,监管机构可以将身份验证外包给第三方,并向用户颁发可从一个平台转移到另一个平台的加密证书。

SEC以《Looking for Change in Haystacks》为题发布了她的演讲内容。

数据泄露加剧担忧

Peirce的论点正值一系列数据泄露事件之际,这些事件使隐私问题变得更加切实。近期事件包括Revolut泄露客户护照信息和比特币交易历史,以及为硬件钱包制造商Trezor提供服务的供应商遭遇的入侵。相关事件加剧了人们对所谓“扳手攻击”的担忧,即攻击者在得知某人持有加密货币后,对该人进行人身攻击。

Peirce的论点是,为满足KYC要求而建立的每一个中心化数据库,都可能成为攻击这些规则本应保护的人群的向量。

她还将自己的立场与该机构已经在推进的项目联系起来。Peirce提到了委员会在她演讲前一周通过的“创新豁免”。该豁免允许通过自动做市商在加密网络上交易代币化证券。Peirce表示,主席Paul Atkins将这一措施视为迈向监管的垫脚石。

政策信号,而非正式规则

Peirce的言论代表了一位SEC委员发出的政策信号,而非正式提案。没有提交任何提案,委员会也没有宣布具体指引。Peirce自2018年起在SEC任职,一直倡导数字资产领域的创新,她也表示所表达的观点仅代表个人,不一定会被委员会采纳。

她推进该提案的能力也可能有限,因为她的任期即将结束——SEC委员实行错开的五年任期——而且她计划搬到弗吉尼亚海滩。因此,该提案的前景取决于其他委员的反应,以及SEC或国会是否会将其发展为指导性文件。在此之前,Peirce所描述的“圆形监狱”依然如故。