Revisión del Marco de Vigilancia Financiera
La comisionada saliente de la SEC, Hester Peirce, ha solicitado una revisión del marco de vigilancia financiera del gobierno de EE. UU., argumentando que la recolección continua y obligatoria de datos personales es costosa y, en gran medida, ineficaz para detectar actividades delictivas. Durante un evento de la Securities Industry and Financial Markets Association (SIFMA), Peirce abogó por reemplazar los mandatos de cumplimiento que requieren grandes cantidades de datos con pruebas de conocimiento cero (ZK) y credenciales basadas en atributos.
Cuestionamiento de los Marcos Actuales
Peirce cuestionó los fundamentos de los marcos de conocimiento del cliente (KYC) y de prevención de lavado de dinero (AML), que exigen que las instituciones recojan continuamente datos personales. Advirtió que las reglas actuales corren el riesgo de convertir la infraestructura financiera en un «panóptico» regulatorio, impulsado por maximalistas de datos que operan bajo la suposición errónea de que recolectar más datos mejora la integridad del mercado.
«Construimos montones de datos cada vez más grandes con la teoría de que encontraremos una o dos agujas dentro», dijo Peirce, cuyo mensaje ha resonado con los defensores de la privacidad. «Sin embargo, el montón más grande hace que sea más difícil encontrar las agujas.»
Riesgos y Costos de la Recolección de Datos
Cada pieza de datos confidenciales, tanto de negocios como personales, recolectados crea riesgos significativos de manejo inadecuado o violaciones de datos, lo que impone enormes costos a las instituciones cumplidoras y a los ciudadanos estadounidenses. Aunque no ha sido ampliamente adoptada por gobiernos y agencias regulatorias, la tecnología ZK podría potencialmente reducir la recolección innecesaria de datos, mientras mantiene y mejora la transparencia del registro de transacciones subyacente, según Peirce.
Respaldo de la Tecnología ZK
La solicitud de la comisionada de la SEC cuenta con el respaldo de Remco Bloemen, jefe de blockchain en World Foundation, quien también ve la tecnología funcionando a gran escala. Bloemen comentó a Bitcoin.com News que las pruebas de conocimiento cero podrían reemplazar de manera realista partes significativas de las reglas tradicionales de KYC y AML, al permitir que las instituciones verifiquen atributos de aprobación o rechazo sin acceder a los datos personales subyacentes. Sin embargo, el desafío clave es traducir cada verificación en un circuito computable preciso, incluyendo definiciones claras para problemas complejos como alias en la revisión de sanciones o evidencia aceptable de ingresos y activos.
Desafíos para la Adopción
Si bien los desafíos técnicos subyacentes están en gran medida resueltos, una adopción más amplia requeriría definiciones estandarizadas, reconocidas legalmente, y fuentes de datos confiables. La verificación de edad de grado de producción ya ha demostrado que el modelo puede funcionar en la práctica.
«Para que esto sea adoptado ampliamente, en mi opinión, la pieza más importante que falta es un sandbox regulatorio claramente definido donde las instituciones puedan experimentar con esta nueva tecnología en estrecha colaboración», dijo Bloemen. «El KYC/AML que preserva la privacidad tendrá que ser probado en batalla y se deberá establecer jurisprudencia antes de que sea posible una adopción amplia.»
Reducción de Riesgos de Privacidad
Bloemen argumenta que los sistemas de identidad de conocimiento cero podrían reducir sustancialmente los riesgos de privacidad y seguridad al eliminar bases de datos centralizadas que contienen información sensible de KYC, que son el objetivo principal de las violaciones a gran escala. Si bien considera que la tecnología subyacente es madura, citando su uso exitoso en la seguridad de miles de millones de dólares, Bloemen reconoce que la transición a un nuevo sistema introduciría nuevos riesgos que las instituciones deben identificar y gestionar.
Conclusión y Futuro del Comercio Agente
Mientras tanto, Peirce, quien está a punto de dejar la SEC antes de fin de año, instó a la comisión y a los participantes del mercado a avanzar hacia la verificación basada en atributos. Ella alentó a permitir que las entidades registradas confíen en la verificación de terceros para reducir costos operativos y mitigar vulnerabilidades cibernéticas. La decisión de Amazon de bloquear el Muse AI de Meta ha intensificado el debate sobre la seguridad y el futuro del comercio agente. Expertos de la industria continúan analizando las implicaciones de esta decisión en el contexto de la regulación y la innovación tecnológica.