Bitcoin.com News
Bereitgestellt von

Hester Peirce von der SEC will Zero-Knowledge-Proofs zur Verbesserung des KYC-Systems einsetzen

Die scheidende SEC-Kommissarin Hester Peirce forderte eine grundlegende Überarbeitung der bestehenden Rahmenbedingungen für die Finanzaufsicht und argumentierte, dass die obligatorische, kontinuierliche Erhebung personenbezogener Daten kostspielig und bei der Aufdeckung von Straftätern weitgehend wirkungslos sei.

GESCHRIEBEN VON
TEILEN
Hester Peirce von der SEC will Zero-Knowledge-Proofs zur Verbesserung des KYC-Systems einsetzen

Das Wichtigste im Überblick

  • SEC-Kommissarin Hester Peirce drängte darauf, die zu 100 % datenintensive Überwachung durch Zero-Knowledge-Proofs zu ersetzen.
  • Ein Experte der World Foundation weist darauf hin, dass Zero-Knowledge-Proofs zentralisierte Datenbanken überflüssig machen, die das Ziel der meisten Hackerangriffe sind.
  • Die SEC muss als Nächstes eine regulatorische Sandbox einrichten, in der Institutionen Zero-Knowledge-Identitätsschaltungen testen können.

Überdenken der veralteten KYC-Rahmenwerke

Die scheidende Kommissarin der Securities and Exchange Commission (SEC), Hester Peirce, hat eine grundlegende Überarbeitung des Finanzüberwachungsrahmens der US-Regierung gefordert. Bei einer Veranstaltung der Securities Industry and Financial Markets Association (SIFMA) sprach sich Peirce dafür aus, datenintensive Compliance-Vorgaben durch Zero-Knowledge-Proofs (ZK) und attributbasierte Zugangsdaten zu ersetzen.

Peirce stellte die Grundannahmen der bestehenden „Know Your Customer“ (KYC)- und Geldwäschebekämpfungs- (AML) Rahmenwerke in Frage, die von Institutionen verlangen, kontinuierlich personenbezogene Daten zu erheben. Sie warnte davor, dass die aktuellen Vorschriften die Gefahr bergen, die Finanzinfrastruktur in ein regulatorisches „Panoptikum“ zu verwandeln, das von Datenmaximalisten gesteuert wird, die unter der falschen Annahme agieren, dass das Sammeln von mehr Daten die Marktintegrität verbessere.

„Wir bauen immer größere Datenheuhaufen auf der Grundlage der Theorie, dass wir darin die eine oder andere Nadel finden werden“, sagte Peirce, deren Botschaft bei Datenschützern großen Anklang gefunden hat. „Je größer der Heuhaufen jedoch ist, desto schwieriger wird es, die Nadeln zu finden.“

Jedes einzelne gesammelte vertrauliche Geschäfts- und Personendatenelement birgt erhebliche Risiken durch unsachgemäßen Umgang oder Datenlecks, was sowohl konformen Institutionen als auch den normalen US-Bürgern enorme Kosten auferlegt.

Obwohl die ZK-Technologie von Regierungen und Aufsichtsbehörden bislang noch nicht in großem Umfang eingeführt wurde, könnte sie laut Peirce potenziell unnötige Datenerhebungen reduzieren und gleichzeitig die Transparenz der zugrunde liegenden Transaktionsaufzeichnungen wahren und verbessern. Der Aufruf der SEC-Kommissarin wird von Remco Bloemen, Leiter des Blockchain-Bereichs bei der World Foundation, unterstützt, der ebenfalls davon überzeugt ist, dass die Technologie in großem Maßstab funktionieren kann.

Bloemen erklärte gegenüber Bitcoin.com News, dass Zero-Knowledge-Proofs realistisch gesehen wesentliche Teile der traditionellen KYC- und AML-Vorschriften ersetzen könnten, indem sie es Institutionen ermöglichen, „bestanden/nicht bestanden“-Attribute zu überprüfen, ohne auf die zugrunde liegenden personenbezogenen Daten zugreifen zu müssen. Die größte Herausforderung besteht jedoch darin, jede Überprüfung in einen präzisen, berechenbaren Schaltkreis umzusetzen, einschließlich klarer Definitionen für komplexe Sachverhalte wie Aliasnamen bei der Sanktionsprüfung oder akzeptable Nachweise für Einkommen und Vermögen.

Regulatorische Sandboxes für die branchenweite Einführung erforderlich

Zwar sind die zugrunde liegenden technischen Herausforderungen weitgehend gelöst, doch eine breitere Einführung würde standardisierte, rechtlich anerkannte Definitionen und zuverlässige Datenquellen erfordern. Die Altersüberprüfung im Produktionsbetrieb hat bereits gezeigt, dass das Modell in der Praxis funktionieren kann. „Damit dies breite Anwendung findet, fehlt meiner Meinung nach vor allem ein klar definierter regulatorischer Sandkasten, in dem Institutionen in enger Zusammenarbeit mit dieser neuen Technologie experimentieren können“, sagte Bloemen. „Datenschutzkonforme KYC/AML-Verfahren müssen sich in der Praxis bewähren und es muss einschlägige Rechtsprechung geben, bevor eine breite Einführung möglich ist.“

Bloemen argumentiert, dass Zero-Knowledge-Identitätssysteme Datenschutz- und Sicherheitsrisiken erheblich verringern könnten, indem sie zentralisierte Datenbanken mit sensiblen KYC-Informationen überflüssig machen – diese sind das Hauptziel groß angelegter Datenlecks. Zwar hält er die zugrunde liegende Technologie für ausgereift und verweist auf deren erfolgreichen Einsatz bei der Sicherung von Milliarden von Dollar, doch räumt Bloemen ein, dass der Übergang zu einem neuen System neue Risiken mit sich bringen würde, die Institutionen identifizieren und bewältigen müssen.

Unterdessen forderte Peirce, die die SEC noch vor Jahresende verlassen wird, die Kommission und die Marktteilnehmer nachdrücklich auf, auf eine attributbasierte Verifizierung umzusteigen. Sie sprach sich dafür aus, registrierten Unternehmen zu gestatten, sich auf die Verifizierung durch Dritte zu stützen, um Betriebskosten zu senken und Cyber-Schwachstellen zu mindern.

Dieser Artikel wurde mithilfe von KI aus dem Englischen übersetzt. Die englische Originalversion ist die maßgebliche Quelle; automatische Übersetzungen können Ungenauigkeiten enthalten, insbesondere bei rechtlicher und regulatorischer Terminologie.