Überarbeitung der Finanzüberwachungsrahmen
Die scheidende SEC-Kommissarin Hester Peirce hat eine Überarbeitung der veralteten Finanzüberwachungsrahmen gefordert. Sie argumentiert, dass die verpflichtende, kontinuierliche Erfassung persönlicher Daten kostspielig und weitgehend ineffektiv bei der Aufdeckung von Kriminellen ist. Bei einer Veranstaltung der Securities Industry and Financial Markets Association (SIFMA) plädierte Peirce dafür, datenschwere Compliance-Vorgaben durch Zero-Knowledge (ZK) Proofs und attributbasierte Berechtigungen zu ersetzen.
Kritik an traditionellen Rahmen
Peirce stellte die grundlegenden Annahmen der traditionellen Know Your Customer (KYC) und Anti-Geldwäsche (AML) Rahmen in Frage, die vorschreiben, dass Institutionen kontinuierlich persönliche Daten sammeln. Sie warnte, dass die aktuellen Regeln das Finanzsystem in ein regulatorisches „Panoptikum“ verwandeln könnten, das von Datenmaximalisten betrieben wird, die unter der fehlerhaften Annahme operieren, dass die Erfassung von mehr Daten die Marktintegrität verbessert.
„Wir bauen immer größere Datenhalden auf der Theorie, dass wir ein oder zwei Nadeln darin finden werden“, sagte Peirce, deren Botschaft bei Datenschutzbefürwortern Anklang gefunden hat. „Die größere Halde macht es jedoch schwieriger, die Nadeln zu finden.“
Risiken der Datensammlung
Jedes Stück vertraulicher Geschäfts- und persönlicher Daten, das gesammelt wird, birgt erhebliche Risiken von Missbrauch oder Datenpannen und verursacht enorme Kosten für konforme Institutionen und die alltäglichen Bürger. Obwohl ZK-Technologie von Regierungen und Aufsichtsbehörden noch nicht weit verbreitet angenommen wurde, könnte sie laut Peirce potenziell die unnötige Datensammlung reduzieren und gleichzeitig die Transparenz des zugrunde liegenden Transaktionsprotokolls aufrechterhalten und verbessern.
Unterstützung durch Experten
Der Aufruf der SEC-Kommissarin wird von Remco Bloemen, dem Leiter Blockchain bei World Foundation, unterstützt, der ebenfalls sieht, dass die Technologie im großen Maßstab funktionieren kann. Bloemen sagte gegenüber Bitcoin.com News, dass Zero-Knowledge-Proofs realistisch bedeutende Teile der traditionellen KYC- und AML-Regeln ersetzen könnten, indem sie es Institutionen ermöglichen, Pass/Fail-Attribute zu überprüfen, ohne auf die zugrunde liegenden persönlichen Daten zuzugreifen.
Herausforderungen und Lösungen
Die größte Herausforderung besteht jedoch darin, jede Überprüfung in einen präzisen, berechenbaren Schaltkreis zu übersetzen, einschließlich klarer Definitionen für komplexe Themen wie Pseudonyme in der Sanktionsprüfung oder akzeptable Nachweise von Einkommen und Vermögen. Während die zugrunde liegenden technischen Herausforderungen weitgehend gelöst sind, würde eine breitere Akzeptanz standardisierte, rechtlich anerkannte Definitionen und zuverlässige Datenquellen erfordern. Die Produktionstauglichkeit der Altersverifizierung hat bereits gezeigt, dass das Modell in der Praxis funktionieren kann.
„Damit dies weit verbreitet angenommen wird, ist meiner Meinung nach das wichtigste fehlende Element ein klar definierter regulatorischer Sandbox, in dem Institutionen in enger Zusammenarbeit mit dieser neuen Technologie experimentieren können“, sagte Bloemen. „Datenschutzfreundliches KYC/AML muss erprobt und die Rechtsprechung etabliert werden, bevor eine breite Akzeptanz möglich ist.“
Schlussfolgerung
Bloemen argumentiert, dass Zero-Knowledge-Identitätssysteme die Datenschutz- und Sicherheitsrisiken erheblich reduzieren könnten, indem sie zentrale Datenbanken mit sensiblen KYC-Informationen eliminieren, die das Hauptziel für großangelegte Datenpannen darstellen. Während er die zugrunde liegende Technologie als ausgereift betrachtet und ihren erfolgreichen Einsatz zur Sicherung von Milliarden von Dollar anführt, erkennt Bloemen an, dass der Übergang zu einem neuen System neue Risiken mit sich bringen würde, die die Institutionen identifizieren und managen müssen.
In der Zwischenzeit forderte Peirce, die vor Ende des Jahres die SEC verlassen wird, die Kommission und die Marktteilnehmer auf, sich in Richtung attributbasierter Verifizierung zu bewegen. Sie ermutigte dazu, registrierte Einrichtungen auf Drittanbieter-Verifizierung zu setzen, um die Betriebskosten zu senken und Cyberanfälligkeiten zu mindern. Die Entscheidung von Amazon, Meta’s Muse AI zu blockieren, hat die Debatte über die Sicherheit und Zukunft des agentischen Handels intensiviert.