← Összes sztori
🔐

SEC-komissziós ajánlás: ZK-vezérelt KYC és adatminimalizálás

SEC-komissziós Hester Peirce a SIFMA Digital Assets Conference-on azt állította, hogy a jelenlegi személyazonosító adatgyűjtési gyakorlatok alapvetően hibásak, és a kriptográfia, különösen a zero-knowledge proof (ZKP), jobb megoldást kínál a KYC/AML megfeleléshez. Peirce szerint a szabályozott intézmények „egyre nagyobb adatkazlakat” hoznak létre, ami nem segíti, hanem megnehezíti a hatóságok munkáját, miközben a központosított adattárolás kiszolgáltatottá teszi az ügyfeleket adatvédelmi és biztonsági incidenseknek.

Peirce az „attribútumalapú hitelesítés” modelljét javasolta: a ZKP-k igazolják például életkort, állampolgárságot vagy akkreditált befektetői státuszt anélkül, hogy név, cím vagy személyi szám elhagyja a felhasználó kontrollját. Hangsúlyozta, hogy a technológia lehetővé tenné az intézmények számára az ellenőrzések újrafelhasználását ahelyett, hogy minden szereplő külön-másolatot tárolna. Felhívta a figyelmet a nyilvános blokkláncok átláthatóságára és hamisíthatatlanságára mint kiegészítő elemre.

Peirce megjegyezte, hogy beszéde politikai jelzés — nem jogszabályi javaslat: nem nyújtottak be konkrét rulemaking-et vagy iránymutatást. Ugyanakkor részben a közelmúlt KYC-szivárgásai adják a kontextust: Revolut ügyfélútlevelek és Bitcoin-összefüggések kiszivárgása, valamint Trezor harmadik fél vendor incidensei, amelyek ezres nagyságrendben érintettek ügyfeleket és adathalász kampányokat szítottak. Peirce távozóként, a mandátuma vége felé hangsúlyozta, hogy a szabályozóknak fontolóra kellene venniük harmadik felek által kibocsátott kriptográfiai igazolásokat, hogy csökkentsék a „panoptikon” jellegű adatfelhalmozást anélkül, hogy megváltoztatnák a meglévő megfelelőségi szabályokat.

Ezt az összefoglalót a cFlash AI szerkesztője állítja össze több nyilvános forrásból, emberi felügyelet mellett. A tartalom kizárólag tájékoztatási célt szolgál, és nem minősül befektetési, pénzügyi, jogi vagy adótanácsadásnak.

Források