En un discurso de último momento como comisionada de la SEC, Hester Peirce señaló que el sistema financiero recopila demasiados datos personales para la identificación, a la vez que protege a muy pocas personas, y que la criptografía podría resolver ambos problemas al mismo tiempo.
El mensaje importa para todos los titulares de criptomonedas cuyos pasaportes e historiales de transacciones se almacenan en bases de datos vulnerables, y llega en un momento en que una cadena de filtraciones de datos de KYC ha convertido esta información en una amenaza para la seguridad física.
Heno que oculta la aguja
En la misma conferencia, Peirce criticó las regulaciones de conozca a su cliente y contra el lavado de dinero basándose en la presunción de que recopilar datos de un número suficiente de personas permitiría a las autoridades identificar a los criminales entre ellas como un enfoque desactualizado.
“Se trata de construir montones cada vez más grandes de datos, y luego esperar que encontremos una o dos agujas en ellos”, dijo. “Pero el montón de datos más grande, a su vez, hace menos probable que revele alguna aguja.”
Su presentación en el evento de la SEC titulado “Looking for Change in Haystacks” planteó el tiempo como una encrucijada: la primera ruta implica acumular cada vez más datos a través de intermediarios hasta que las vías financieras se convierten en un panóptico, mientras que la otra aprovecha herramientas nuevas para atrapar a los criminales y, al mismo tiempo, recopilar menos datos personales. Peirce señaló a los “maximalistas de datos”, que, en su opinión, incluyen no solo a funcionarios, sino también a empresas privadas contratadas para recopilar datos de clientes bajo la premisa de que nunca puede haber demasiados.
Hester Peirce quiere KYC sin entregar tu identidad
Su propuesta alternativa implica el uso de pruebas de conocimiento cero, que permiten que una parte verifique la exactitud de una declaración sin revelar ningún dato. Peirce utilizó esto junto con una “verificación basada en atributos”, que es un esquema que comprueba el cumplimiento basándose en un solo atributo en lugar de almacenar un archivo de identidad completo.
En una entrevista, Peirce explicó que “se puede demostrar que cumples con los requisitos sin que esa contraparte conozca tu nombre, ingresos o dirección”. La misma tecnología impulsa redes privadas y seguras y activos como Zcash.
Sin embargo, Peirce sí elaboró sobre el problema de la privacidad en blockchains públicas. En su opinión, ofrecen una cantidad sin precedentes de transparencia e inmutabilidad, que ningún sistema heredado de mantenimiento de registros puede igualar. También sugirió permitir que los reguladores externalicen la verificación de identidad a un tercero y, luego, emitir certificados criptográficos para los usuarios que puedan moverse de una plataforma a otra.
Por qué el momento es perjudicial
Este argumento surge en medio de las filtraciones, haciendo que el argumento abstracto sobre la privacidad sea muy real. Las brechas recientes incluyen que Revolut filtró la información del pasaporte de los clientes, así como el historial de transacciones de Bitcoin, y hasta brechas por parte de proveedores a Trezor, el fabricante de la billetera de hardware. Estos ataques han aumentado los temores sobre lo que se llama un “ataque con llave inglesa”, donde los atacantes que descubren quién está sosteniendo la criptomoneda atacan físicamente a las personas. Cada centralización de datos para cumplir con las regulaciones KYC se convierte en un vector de ataque para dañar a las personas a las que se supone que debe proteger.
Además, conectó su argumento con proyectos en los que la agencia ya estaba trabajando. Citó la “Innovation Exemption” que la Comisión aprobó una semana antes de su discurso: una exención que permite que los valores tokenizados se negocien en redes de criptomonedas mediante creadores de mercado automatizados. El presidente Paul Atkins lo ve como un paso hacia la regulación, dijo Peirce.
Una señal, no una regla
Puede ser importante recalcar la naturaleza de este discurso. El discurso de Peirce es un referente de política que proviene de la SEC, pero no una propuesta formal, ya que no se presentó ninguna propuesta y no hubo un anuncio de pautas específicas. Peirce, que se ha desempeñado en la SEC desde 2018 y siempre aboga por innovaciones en el ámbito de los activos digitales, dio su propia aclaración de que las opiniones expresadas eran personales y no necesariamente podían ser adoptadas por la Comisión.
Ella también se está quedando sin poder para implementar esta propuesta. Esto se debe a que el mandato de Peirce vence en un futuro cercano, y tiene planes de mudarse a Virginia Beach. Por lo tanto, los lectores deben prestar atención a cómo se implementa esta propuesta y cómo otros comisionados la apoyarán o la desarrollarán como guía por parte de la SEC o del Congreso. Hasta que esto ocurra, el Panóptico descrito por Peirce permanece donde está.
Los cerebros más inteligentes de las criptomonedas ya leen nuestro boletín. ¿Quieres unirte? Únete a ellos.
