Bitcoin.com News
Aangedreven door

Hester Peirce van de SEC wil ‘zero-knowledge proofs’ om het KYC-systeem te verbeteren

De vertrekkende SEC-commissaris Hester Peirce pleitte voor een grondige herziening van de verouderde kaders voor financieel toezicht. Zij stelde dat het verplicht en continu verzamelen van persoonsgegevens kostbaar is en grotendeels ondoeltreffend blijkt bij het opsporen van criminelen.

GESCHREVEN DOOR
DELEN
Hester Peirce van de SEC wil ‘zero-knowledge proofs’ om het KYC-systeem te verbeteren

Belangrijkste punten

  • SEC-commissaris Hester Peirce drong erop aan om 100% gegevensintensief toezicht te vervangen door zero-knowledge proofs.
  • Een deskundige van de World Foundation merkt op dat zero-knowledge proofs een einde maken aan gecentraliseerde databases, die het doelwit zijn van het merendeel van de hackaanvallen.
  • De SEC moet één regelgevende sandbox instellen waar instellingen vervolgens zero-knowledge-identiteitscircuits kunnen testen.

Een nieuwe kijk op verouderde KYC-kaders

De vertrekkende commissaris van de Securities and Exchange Commission (SEC), Hester Peirce, heeft opgeroepen tot een grondige herziening van het financiële toezichtskader van de Amerikaanse overheid. Tijdens een evenement van de Securities Industry and Financial Markets Association (SIFMA) pleitte Peirce ervoor om gegevensintensieve nalevingsverplichtingen te vervangen door zero-knowledge (ZK)-proofs en op attributen gebaseerde identificatiegegevens.

Peirce zette vraagtekens bij de uitgangspunten van de verouderde ‘know your customer’ (KYC)- en antiwitwas (AML)-kaders, die instellingen verplichten voortdurend persoonsgegevens te verzamelen. Ze waarschuwde dat de huidige regels het risico met zich meebrengen dat de financiële infrastructuur verandert in een regelgevend „panopticum“, aangestuurd door datamaximalisten die uitgaan van de onjuiste veronderstelling dat het verzamelen van meer gegevens de marktintegriteit verbetert.

"We bouwen steeds grotere hooibergen van gegevens op, in de veronderstelling dat we daar wel een of twee naalden in zullen vinden", aldus Peirce, wier boodschap weerklank heeft gevonden bij voorvechters van privacy. "Hoe groter de hooiberg, hoe moeilijker het echter wordt om de naalden te vinden."

Elk stukje verzamelde vertrouwelijke bedrijfs- en persoonsgegevens brengt aanzienlijke risico’s met zich mee op verkeerde omgang of datalekken, wat enorme kosten met zich meebrengt voor zowel instellingen die aan de regels voldoen als voor gewone Amerikanen.

Hoewel de ZK-technologie nog niet op grote schaal is overgenomen door overheden en toezichthouders, zou deze volgens Peirce mogelijk onnodige gegevensverzameling kunnen verminderen en tegelijkertijd de transparantie van het onderliggende transactieregister behouden en verbeteren.

De oproep van de SEC-commissaris wordt gesteund door Remco Bloemen, hoofd blockchain bij World Foundation, die ook ziet dat de technologie op grote schaal kan werken.

Bloemen vertelde Bitcoin.com News dat zero-knowledge proofs realistisch gezien aanzienlijke delen van de traditionele KYC- en AML-regels zouden kunnen vervangen, doordat instellingen hiermee kunnen controleren of aan bepaalde criteria is voldaan of niet, zonder toegang te hebben tot de onderliggende persoonsgegevens. De belangrijkste uitdaging is echter om elke verificatie te vertalen naar een nauwkeurig, berekenbaar circuit, inclusief duidelijke definities voor complexe kwesties zoals aliassen bij sanctiescreening of aanvaardbaar bewijs van inkomen en vermogen.

Regelgevende sandboxes nodig voor acceptatie door de sector

Hoewel de onderliggende technische uitdagingen grotendeels zijn opgelost, zou een bredere acceptatie gestandaardiseerde, wettelijk erkende definities en betrouwbare gegevensbronnen vereisen. Leeftijdsverificatie op productieniveau heeft al aangetoond dat het model in de praktijk kan werken.

"Om dit op grote schaal te laten doorzetten, is naar mijn mening het belangrijkste ontbrekende onderdeel een duidelijk omschreven regelgevende sandbox waar instellingen in nauwe samenwerking met deze nieuwe technologie kunnen experimenteren,” aldus Bloemen. “Privacybeschermende KYC/AML-systemen zullen in de praktijk moeten worden getest en er zal jurisprudentie moeten worden opgebouwd voordat brede acceptatie mogelijk is.”

Bloemen stelt dat zero-knowledge-identiteitssystemen de privacy- en veiligheidsrisico’s aanzienlijk zouden kunnen verminderen door het elimineren van gecentraliseerde databases met gevoelige KYC-informatie, het primaire doelwit van grootschalige inbreuken. Hoewel hij de onderliggende technologie als volwassen beschouwt – hij verwijst daarbij naar het succesvolle gebruik ervan bij het beveiligen van miljarden dollars – erkent Bloemen dat de overgang naar een nieuw systeem nieuwe risico’s met zich mee zou brengen die instellingen moeten identificeren en beheersen.

Ondertussen drong Peirce, die voor het einde van het jaar de SEC zal verlaten, er bij de commissie en marktdeelnemers op aan om over te stappen op op attributen gebaseerde verificatie. Ze moedigde aan om geregistreerde entiteiten toe te staan te vertrouwen op verificatie door derden om operationele kosten te verlagen en cyberkwetsbaarheden te beperken.

Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.