غروب «الامتثال للسيادة»، سيادة من؟ امتثال من؟
يُعرِّف غروب نفسه بأنه «سلسلة خصوصية خاضعة للرقابة». الفكرة هي: يمكنك إجراء معاملات خصوصية، لكن لدى جهات الرقابة صلاحية الاطلاع. ومن منظور تصميم الآلية، فإن هذه الصلاحية تُمنح إلى «عُقد السيادة»—حيث تحتفظ عُقد الامتثال بمفاتيح التدقيق، وعندما تطلب جهة الرقابة الاطلاع، تقوم العقد بفك التشفير وتقديم البيانات. يبدو الأمر كأنه حلٌّ للخلاف الكلاسيكي بين «الخصوصية مقابل الامتثال».
لكن لدي سؤال: من يقرر من هم «عُقد السيادة»؟ ما معيار اختيار عُقد السيادة؟ إذا تم الهجوم على عُقد السيادة وتم تسريب المفاتيح، فهل تُكشف كامل سجلات المعاملات لجميع المستخدمين؟
لقد قرأت وثائق غروب: تُراجع مؤسسة غروب وتُعيّن عُقد السيادة. معيار المراجعة هو «الامتثال والقدرة التقنية»—لا توجد تفاصيل محددة. إذا كانت جهة رقابة ما تسيطر على عُقد السيادة، أو أُجبرت عُقد السيادة على تسليم المفاتيح، فكم تبقى من خصوصية المستخدمين ضمن إطار «امتثال السيادة»؟@Dusk
والذي يقلقني أكثر هو أن هذا التصميم من الناحية التقنية يمكنه فعلًا تحقيق «خصوصية قابلة للتدقيق»—فالصفقات مخفية، لكن يمكن لعقد التدقيق فتحها. ومع ذلك، جوهر المسألة ليس أنك تثق بالتشفير؛ بل أنك تثق بأن عقد السيادة لن يُسيء استخدام صلاحياته. أنت لا تثق بالمعادلات الرياضية؛ بل بثقة المؤسسات لأنها لن ترتكب الشر.
إن سرد غروب الخاص بالامتثال يتمتع فعلًا بقدرة تنافسية لدى العملاء المؤسسيين. «يمكننا مساعدتك على الصعود إلى السلسلة، وفي الوقت نفسه نلبي متطلبات الجهات الرقابية»—هذه الجملة تُعد ذات قيمة فعلًا لدى المؤسسات المالية التي تكون ميزانيات الامتثال لديها كافية. لكن الشرط لكي «تتمكن من الصعود إلى السلسلة» هو: عليك قبول أن عقد السيادة لديه حق الاطلاع على معاملتك. أنت عميل مؤسسي، وتعمل في غرفة زجاجية، وعندما تريد الجهة الرقابية ما تريد رؤيته، يمكنها الرؤية. إذًا، ما هي «الخصوصية» هنا تحديدًا؟ خصوصية الجمهور؟ أم شفافية تجاه الرقابة؟ هذا بالضبط ما يود غروب بيعه. لكن «امتثال السيادة» بحد ذاته يتطلب منك أن تثق بسلطة ما. وفي النهاية، هل هذا يُعد «خصوصية» أم «تعرضًا مُتحكمًا فيه»؟ يعتمد الأمر على زاوية نظرك تجاه هذه المسألة.
#dusk $DUSK
يُعرِّف غروب نفسه بأنه «سلسلة خصوصية خاضعة للرقابة». الفكرة هي: يمكنك إجراء معاملات خصوصية، لكن لدى جهات الرقابة صلاحية الاطلاع. ومن منظور تصميم الآلية، فإن هذه الصلاحية تُمنح إلى «عُقد السيادة»—حيث تحتفظ عُقد الامتثال بمفاتيح التدقيق، وعندما تطلب جهة الرقابة الاطلاع، تقوم العقد بفك التشفير وتقديم البيانات. يبدو الأمر كأنه حلٌّ للخلاف الكلاسيكي بين «الخصوصية مقابل الامتثال».
لكن لدي سؤال: من يقرر من هم «عُقد السيادة»؟ ما معيار اختيار عُقد السيادة؟ إذا تم الهجوم على عُقد السيادة وتم تسريب المفاتيح، فهل تُكشف كامل سجلات المعاملات لجميع المستخدمين؟
لقد قرأت وثائق غروب: تُراجع مؤسسة غروب وتُعيّن عُقد السيادة. معيار المراجعة هو «الامتثال والقدرة التقنية»—لا توجد تفاصيل محددة. إذا كانت جهة رقابة ما تسيطر على عُقد السيادة، أو أُجبرت عُقد السيادة على تسليم المفاتيح، فكم تبقى من خصوصية المستخدمين ضمن إطار «امتثال السيادة»؟@Dusk
والذي يقلقني أكثر هو أن هذا التصميم من الناحية التقنية يمكنه فعلًا تحقيق «خصوصية قابلة للتدقيق»—فالصفقات مخفية، لكن يمكن لعقد التدقيق فتحها. ومع ذلك، جوهر المسألة ليس أنك تثق بالتشفير؛ بل أنك تثق بأن عقد السيادة لن يُسيء استخدام صلاحياته. أنت لا تثق بالمعادلات الرياضية؛ بل بثقة المؤسسات لأنها لن ترتكب الشر.
إن سرد غروب الخاص بالامتثال يتمتع فعلًا بقدرة تنافسية لدى العملاء المؤسسيين. «يمكننا مساعدتك على الصعود إلى السلسلة، وفي الوقت نفسه نلبي متطلبات الجهات الرقابية»—هذه الجملة تُعد ذات قيمة فعلًا لدى المؤسسات المالية التي تكون ميزانيات الامتثال لديها كافية. لكن الشرط لكي «تتمكن من الصعود إلى السلسلة» هو: عليك قبول أن عقد السيادة لديه حق الاطلاع على معاملتك. أنت عميل مؤسسي، وتعمل في غرفة زجاجية، وعندما تريد الجهة الرقابية ما تريد رؤيته، يمكنها الرؤية. إذًا، ما هي «الخصوصية» هنا تحديدًا؟ خصوصية الجمهور؟ أم شفافية تجاه الرقابة؟ هذا بالضبط ما يود غروب بيعه. لكن «امتثال السيادة» بحد ذاته يتطلب منك أن تثق بسلطة ما. وفي النهاية، هل هذا يُعد «خصوصية» أم «تعرضًا مُتحكمًا فيه»؟ يعتمد الأمر على زاوية نظرك تجاه هذه المسألة.
#dusk $DUSK
