長い間、私はブロックチェーンの不変性は純粋なメリットだと考えていました。誰もこっそり歴史を書き換えられない。それが要点です。ところが、EU法に直面すると事情が変わります。EU法では、人々が自分の個人データを削除(消去)する権利を持つのです。そうすると、どこかが壊れる必要があります。
それが本当のジレンマです。GDPRの「消去(忘れられる権利)」では、個人は自分のデータを完全に削除するよう求められます。規制対象のセキュリティのオンチェーン記録が現実の人物を保有や取引に結びつけているなら、削除命令に法的に従えない台帳を構築してしまっていることになります。単なる小さなコンプライアンス上の注釈ではありません。EUの規制対象の取引の場にとっては失格理由になり得ます。
通常の逃げ道は弱いです。個人データをすべてオフチェーンに置けばよいのですが、その場合、台帳には何が記録されるのかを考えざるを得ません。あるいは「削除できない」と認めることになりますが、規制当局はそれを受け入れません。
ここで、@Dusk の機密性は、競合から隠すためだけの話ではなくなります。個人データが平文のままオンチェーンに置かれることがないなら、暗号化され、証明とともに管理されるだけなら、「消去」とはキーを破棄することを意味し得ます。バイト自体は残りますが、永久に読めなくなります。書き換えではなく暗号による削除です。
まだ確信はありません。「法的な消去としてキーを捨てた」というのは、法的な消去としては未検証です。裁判所がそれを認めるとは限りません。さらに、後で解読できてしまう暗号化は、実質的には消去とは言えません。
誰がこれを必要とするのでしょうか。人物と紐づいた記録をオンチェーンに置くEUのどの取引の場でもです。なぜ機能し得るのか:暗号化なら、もっともらしい「削除」の説明が可能だからです。何がそれを潰すのか:規制当局がそれを拒否することです。
注目に値します。これはコードの戦いではなく、法廷での争いになります。
$DUSK #dusk
それが本当のジレンマです。GDPRの「消去(忘れられる権利)」では、個人は自分のデータを完全に削除するよう求められます。規制対象のセキュリティのオンチェーン記録が現実の人物を保有や取引に結びつけているなら、削除命令に法的に従えない台帳を構築してしまっていることになります。単なる小さなコンプライアンス上の注釈ではありません。EUの規制対象の取引の場にとっては失格理由になり得ます。
通常の逃げ道は弱いです。個人データをすべてオフチェーンに置けばよいのですが、その場合、台帳には何が記録されるのかを考えざるを得ません。あるいは「削除できない」と認めることになりますが、規制当局はそれを受け入れません。
ここで、@Dusk の機密性は、競合から隠すためだけの話ではなくなります。個人データが平文のままオンチェーンに置かれることがないなら、暗号化され、証明とともに管理されるだけなら、「消去」とはキーを破棄することを意味し得ます。バイト自体は残りますが、永久に読めなくなります。書き換えではなく暗号による削除です。
まだ確信はありません。「法的な消去としてキーを捨てた」というのは、法的な消去としては未検証です。裁判所がそれを認めるとは限りません。さらに、後で解読できてしまう暗号化は、実質的には消去とは言えません。
誰がこれを必要とするのでしょうか。人物と紐づいた記録をオンチェーンに置くEUのどの取引の場でもです。なぜ機能し得るのか:暗号化なら、もっともらしい「削除」の説明が可能だからです。何がそれを潰すのか:規制当局がそれを拒否することです。
注目に値します。これはコードの戦いではなく、法廷での争いになります。
$DUSK #dusk
