ほとんどのブロックチェーンはコンプライアンスを全面的に外部委託して解決します。フロントエンドに第三者のKYCベンダーを取り付け、個人データをオフチェーンのどこかに保存して、2つのシステムが同期したままでいてくれることを願うのです。Dusk Networkのチームは2023年1月に別の判断を下し、ゼロ知識証明を用いてネットワークに直接組み込まれた自己主権型アイデンティティのプロトコルであるCitadelを立ち上げました。アイデンティティを「外部の誰かの課題」として、周辺でどうにかするものだと扱う代わりにです。

ここで重要なのは仕組みです。Citadelは、ユーザーが有効な資格、適格性の確認、認定ステータス、管轄要件を満たしていることを、基になる文書を開示したり、サービス提供者に個人データのコピーを渡して保存させ、やがて漏えいするのを放置したりすることなく証明できます。元の研究論文での「コンサートチケット」の比較が印象に残っています。今日オンラインでチケットを買うと、ウェブサイトがカード情報、閲覧データ、場合によっては顔のスキャンまで収集して、「入場が許可されている」という1つの狭い事実を証明します。Citadelは、その1つの事実だけを証明し、それ以外は証明しないように作られています。

ベンダーを統合するのではなく、自社でこれを構築することは、より難しく、より時間のかかる選択でした。しかしそれは、Dusk Network上でコンプライアンスのロジックを、外部企業の稼働率、価格、データ運用の方針への依存ではなく、ネイティブなプリミティブとして動かせる唯一の選択でもありました。その代償として、Dusk Networkは、ほとんどのチェーンがそもそも考える必要のないアイデンティティ基盤の保守および監査の負担を今や引き受けることになります。具体的には、暗号のベストプラクティスが進化するにつれて、基になるゼロ知識回路が監査され、最新状態に保たれ続けることなどが含まれます。自然に終わることのない継続コストです。

2年以上経った今でも、Citadelは広く普及した消費者向け製品というより、基盤となるプリミティブであり続けています。機関が実際に、それを土台に意味のある規模でKYCフローを構築するのか、それとも技術的に本気であることの証拠として引用するだけなのか——この設計判断が答えるべき問いはまだ未解決のままです。

#dusk $DUSK @Dusk