私はちょっとした癖があって、身分証のコピーを提出させるアプリは全部入れません。ここ2年であるプロジェクトに参加するためのホワイトリストに入ったとき、身分証の表裏、パスポート、住所など全部提出しました。ところが3か月後、勧誘の電話では、母の名前まで私の情報として報告できていました。それ以来、説明責任を果たす前提の“開示型KYC”を見ると避けるようになりました。コンプライアンスと言うなら言うほど、私という人間を丸ごと差し出さないと成立しないんでしょうか?

その後、DUSKのCitadel(現在はCitadel 2)を読んでみて、この件で自分が悩んでいたことが、プロトコルのレイヤーから答えとして示されていると分かりました。自己主権のアイデンティティでは、重要なのは選択的開示です。ホワイトリストで何を検証したいのかに対して、あなたはそれを“証明する”だけ——私は成人している、私の住所は要件を満たしている、私はある銀行のKYCを通過した——そんな形で、ゼロ知識証明を1通渡すだけ。正しいか間違いかは即座に判定され、パスポートの誕生日や住所のような情報は一字も公開しません。$ETH

資格証明と身分データは徹底的に分離され、プロジェクト側が受け取るのは“合格”という結論であって、私の証明書一式ではありません。データそのものはそもそも外に出ていないので、漏えいのしようがありません。データ漏えいが怖い個人投資家である私には解放そのものですし、機関側にとってもコンプライアンス上の地雷を抱えにくくなります。

私はこの話を頭の中で3日間転がして、ようやく転がり切りました。つまり、私が嫌っていた“開示型KYC”は、プロトコルのレイヤーで直接分解できるのだと。DUSKはこの仕組みをプロトコルに組み込みました。私が見た中で、現実の利用シーンに最も合致している案です。#dusk $DUSK @Dusk