「準拠したブロックチェーン」について私がずっと混乱していた点があります。GDPRには忘れられる権利がありますが、ブロックチェーンは何かを一度書き込んだら忘れられないことで有名です。これら2つの考えは、どちらも本当であり得るようには見えません。今週ようやく、Duskがそれらをどう両立させているのか理解できました。

素朴な期待としては、プライバシーチェーンには、賢い削除機能があるはずだということです。つまり、あなたが削除を求めたときに遡ってデータを消し去れる何らかの仕組みです。しかしそれはありませんし、それはできません。不変性こそが台帳の目的そのものだからです。

Duskの答えは削除とは逆です。コツは、そもそもあなたの個人データや金融データが、読み取り可能な形ではオンチェーンに載らないことです。残高や身元、取引の詳細は暗号化されるか、あるいはプライベートな状態として保持されます。そして公開されるのは、証明や選択的に開示されたビューだけです。公開台帳は、あなたの名前や保有資産ではなく、暗号学的なコミットメントを保持します。

そのため、「忘れられる権利」の問題は、ほとんどそのままでは溶けていきます。そもそも公に書き込まれていないものを、消すように求められることはありません。そこには不変に保存された平文の個人記録が存在しないからです。

このように整理すると、見方が反転します。多くのチェーンは、透明性がデフォルトの台帳の上にプライバシーを後付けしようとします。Duskは最初から非公開で、必要に応じて選択的に開示するのです。これは、まさにGDPR型のルールが求める形です。

正直な注意点としては、「削除されたのではなく暗号化された」ことと、「法的に消された」ことは、規制当局にとって同じだとは限らない、という点です。鍵、メタデータ、そしてオフチェーンのコピーは、どこかにまだ残っている可能性があります。

誰か、規制当局が「データはそもそも公開されていなかった」のと「データが削除された」のを、実際にはどう扱うのか見たことがありますか? 暗号化による代替が、実際のGDPRの要求に対してテストされたことがあるのか、それともまだ机上の理論のままなのか、純粋に気になります。@Dusk

$DUSK #dusk