私はずっと気になっている、気まずいポイントがあります:@Dusk は自分をコンプライアンス対応のチェーンだと言う一方で、GDPR 第 17 条は個人の削除(消去)権を与えています。ところがブロックチェーンは改変を認めません。この 2 つの約束はどうやって同時に成り立つのでしょう?Hedger はデータを暗号化していますが、暗号化は削除可能性と同じではありません。

GDPR の「忘れられる権利」は、特定の条件下で個人データを削除することを求めており、単に隠すことではありません。データ最小化の原則も、システムが保存すべきなのは必要な情報だけだと要求しています。チェーン上の記録は本質的に改ざん不可です。暗号化された残高の 1 件の記録や、1 本の取引履歴が一度チェーンに書き込まれれば、永久に残る可能性があります。外部から平文が見えなくなるようにしていても、暗号文はやはりデータです。復号鍵を削除してデータが読めなくなるだけでは、法的な意味での「削除」にはなりません。規制当局やユーザーが特定の記録を完全に抹消することを求めたとしても、チェーン上の履歴はそこに残り続けます。

$DUSK が抱える、より大きな曖昧さは「選択的な開示」です。監査側や認可を受けた機関が一時的に復号権を得た場合、その際に複製が作られるのでしょうか?複製は追跡されるのか、期限が来た後に確実に破棄されるのか。資料では、鍵のライフサイクル、開示ログ、複製回収の仕組みが明確に説明されていません。まるで書類を金庫にロックしても、誰がその鍵を受け取ったのか、渡した鍵が回収されたのかが記録されていないようなものです。

他のプライバシー・チェーンにも完璧な答えはありません:Secret Network は鍵の管理によって暗号文を読めないようにし、Oasis は TEE でデータを隔離していますが、それでも「読めない=削除済み」とみなされるかという法的な争点に直面します。#dusk の違いは、それが EU のコンプライアンスを主要なセールスポイントとして掲げている点にありますが、金融の規制コンプライアンス以外の、データ保護法の観点での問題にはほとんど踏み込んでいないことです。

私の結論はこうです:Dusk の「コンプライアンス」は現時点では、データ保護法のコンプライアンスというより、金融市場におけるコンプライアンスに近いものです。本当に見るべきは、鍵の破棄が公表されているか、開示時の複製が追跡され削除の監査メカニズムがあるかどうかです。これらがなければ、「忘れられる権利」は結局、チェーン上に残る空白として宙に浮いたままになってしまいます。