加密行业里的隐私技术,回答的通常是一个问题:谁能看见。而欧洲数据保护法问的是另一个:谁能删除。$DUSK
2025 年 4 月,EDPB 通过了关于以区块链技术处理个人数据的指引,它的措辞值得逐句读。与自然人关联的公钥构成个人数据;当与数据保护原则冲突时,应避免把个人数据存在链上;更正权与删除权被强调,而不是被豁免。
这个约束比大多数隐私设计所准备应对的更硬。加密不等于删除——一条加密记录仍然是一条记录,今天扛得住的密钥,明天可能泄露。GDPR 第 17 条要的是「不存在」,不是「读不懂」。
可行的答案是架构层面的,而这正是 @dusk 一直偏向的路子:个人数据留在链下,链上只放承诺与证明,把披露当成一次受控的动作,而不是一次永久的公开。Citadel 的定位就是这件事——证明某项属性,而不必把背后的文件再公布一遍。如果底层记录存放在那个负有法定保存义务的一方手里,删除就成了它的操作,链上留下的是一个不再指向任何人的证明。
也该说清楚:这些都还没有定论。承诺本身算不算个人数据仍有争议,而那份指引也很新。
所以该对 $DUSK、或者任何一条 RWA 链问的,不是隐私有多强,而是:当有人要求被遗忘时,会发生什么。#dusk $DUSK @Dusk
2025 年 4 月,EDPB 通过了关于以区块链技术处理个人数据的指引,它的措辞值得逐句读。与自然人关联的公钥构成个人数据;当与数据保护原则冲突时,应避免把个人数据存在链上;更正权与删除权被强调,而不是被豁免。
这个约束比大多数隐私设计所准备应对的更硬。加密不等于删除——一条加密记录仍然是一条记录,今天扛得住的密钥,明天可能泄露。GDPR 第 17 条要的是「不存在」,不是「读不懂」。
可行的答案是架构层面的,而这正是 @dusk 一直偏向的路子:个人数据留在链下,链上只放承诺与证明,把披露当成一次受控的动作,而不是一次永久的公开。Citadel 的定位就是这件事——证明某项属性,而不必把背后的文件再公布一遍。如果底层记录存放在那个负有法定保存义务的一方手里,删除就成了它的操作,链上留下的是一个不再指向任何人的证明。
也该说清楚:这些都还没有定论。承诺本身算不算个人数据仍有争议,而那份指引也很新。
所以该对 $DUSK、或者任何一条 RWA 链问的,不是隐私有多强,而是:当有人要求被遗忘时,会发生什么。#dusk $DUSK @Dusk
