La comisionada saliente de la SEC, Hester Peirce, ha pedido una revisión a fondo de los marcos tradicionales de vigilancia financiera, argumentando que la recopilación obligatoria y continua de datos personales resulta costosa y, en gran medida, ineficaz a la hora de detectar a los delincuentes.
Hester Peirce, de la SEC, quiere que las pruebas de conocimiento cero solucionen el sistema de KYC

Puntos clave
- La comisionada de la SEC, Hester Peirce, instó a sustituir la vigilancia basada al 100 % en datos por pruebas de conocimiento cero.
- Un experto de la World Foundation señala que las pruebas de conocimiento cero eliminan las bases de datos centralizadas, que son el objetivo de la mayoría de los ataques informáticos.
- La SEC debe establecer un «sandbox» regulatorio para que las instituciones puedan probar los circuitos de identidad de conocimiento cero en una próxima fase.
Reconsideración de los marcos tradicionales de KYC
La comisionada saliente de la Comisión de Valores y Bolsa (SEC), Hester Peirce, ha pedido una revisión a fondo del marco de vigilancia financiera del Gobierno de EE. UU. En su intervención en un acto de la Asociación de la Industria de Valores y Mercados Financieros (SIFMA), Peirce abogó por sustituir los requisitos de cumplimiento basados en grandes volúmenes de datos por pruebas de conocimiento cero (ZK) y credenciales basadas en atributos.
Peirce cuestionó las premisas fundamentales de los marcos tradicionales de «conozca a su cliente» (KYC) y de lucha contra el blanqueo de capitales (AML), que obligan a las instituciones a recopilar datos personales de forma continua. Advirtió de que las normas actuales corren el riesgo de convertir la infraestructura financiera en un «panóptico» regulatorio impulsado por los «maximalistas de los datos», que actúan bajo la suposición errónea de que recopilar más datos mejora la integridad del mercado.
«Construimos montones de paja cada vez más grandes partiendo de la teoría de que encontraremos una o dos agujas en su interior», afirmó Peirce, cuyo mensaje ha tenido gran repercusión entre los defensores de la privacidad. «Sin embargo, cuanto más grande es el montón de paja, más difícil resulta encontrar las agujas».
Cada dato confidencial, ya sea empresarial o personal, que se recopila conlleva riesgos significativos de gestión inadecuada o de filtraciones de datos, lo que impone enormes costes tanto a las instituciones que cumplen la normativa como a los ciudadanos de a pie.
Aunque aún no ha sido ampliamente adoptada por los gobiernos y los organismos reguladores, la tecnología ZK podría reducir potencialmente la recopilación innecesaria de datos, al tiempo que mantiene y mejora la transparencia del registro de transacciones subyacente, según Peirce. El llamamiento de la comisionada de la SEC cuenta con el respaldo de Remco Bloemen, responsable de blockchain en World Foundation, quien también considera que la tecnología puede funcionar a gran escala.
Bloemen declaró a Bitcoin.com News que las pruebas de conocimiento cero podrían, de forma realista, sustituir partes significativas de las normas tradicionales de KYC y AML, al permitir a las instituciones verificar atributos de «aprobado/suspendido» sin acceder a los datos personales subyacentes. El principal reto, sin embargo, es traducir cada verificación en un circuito preciso y computable, que incluya definiciones claras para cuestiones complejas como los alias en la detección de sanciones o las pruebas aceptables de ingresos y activos.
Se necesitan entornos de pruebas regulatorios para la adopción por parte del sector
Aunque los retos técnicos subyacentes están resueltos en gran medida, una adopción más amplia requeriría definiciones estandarizadas y legalmente reconocidas, así como fuentes de datos fiables. La verificación de la edad a nivel de producción ya ha demostrado que el modelo puede funcionar en la práctica. «Para que esto se adopte de forma generalizada, en mi opinión, la pieza clave que falta es un entorno de pruebas regulatorio claramente definido en el que las instituciones puedan experimentar con esta nueva tecnología en estrecha colaboración», afirmó Bloemen. «Los sistemas de KYC/AML que preservan la privacidad tendrán que someterse a pruebas en condiciones reales y deberá establecerse jurisprudencia antes de que sea posible una adopción generalizada».
Bloemen sostiene que los sistemas de identidad de conocimiento cero podrían reducir sustancialmente los riesgos para la privacidad y la seguridad al eliminar las bases de datos centralizadas que contienen información confidencial de KYC, el principal objetivo de las filtraciones a gran escala. Aunque considera que la tecnología subyacente está madura —citando su uso exitoso en la protección de miles de millones de dólares—, Bloemen reconoce que la transición a un nuevo sistema introduciría nuevos riesgos que las instituciones deben identificar y gestionar.
Por su parte, Peirce, que tiene previsto abandonar la SEC antes de que termine el año, instó a la comisión y a los participantes en el mercado a avanzar hacia la verificación basada en atributos. Animó a permitir que las entidades registradas recurran a la verificación por parte de terceros para reducir los costes operativos y mitigar las vulnerabilidades cibernéticas.
Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.











