#dusk $DUSK @Dusk 私は今年、欧州の規制当局がそれについてどれほど率直になってきたかを読んで初めて、DuskとGDPRの関係について本格的に考えたわけではありませんでした。
根本的な問題はシンプルに言えます。GDPRの「削除(消去)権」では、人々は自分の個人データが削除されるよう要求できるとされています。ブロックチェーンは、何も削除しないことを前提に作られています。EUのデータ保護当局は今年の初めにガイダンスを出し、ブロックチェーンにはここでの特別な免除はないことを明確にしました。技術的に不可能というだけでは、容認される言い訳にはならないのです。
業界がたどり着いた代替策として多いのが、個人データを完全にオフチェーンに置き、台帳にはハッシュや参照だけを保存する方法です。オフチェーンのデータを削除すれば、チェーンに一切触れないままでもオンチェーンのハッシュは意味を失います。この発想の、より「きれいな」版としてますます注目されているのがゼロ知識証明です。ゼロ知識証明なら、最初から基盤となるデータを、どの形でもオンチェーンに書き込まずに、その主張が真であることを証明できます。
Duskがすでに機密取引で行っていることは、構造的にほぼ同じです。詳細を公開せずに妥当性を証明する。これは、コンプライアンスを満たすブロックチェーン設計が向かっていく方向性ときちんと整合しているのであって、後からDuskが無理やり「付け足した」ものではありません。
ただし、問題は完全には解決していません。ホワイトリスティングには、どこかでウォレットを検証済みの身元に結びつける必要があります。そして、その対応付け自体が、変更不可能な記録に載った個人データとして扱われるようになれば、同じ「消去」の問題が、もう一段下のレイヤーでも再び出てきます。
$SPK
$MORPHO
根本的な問題はシンプルに言えます。GDPRの「削除(消去)権」では、人々は自分の個人データが削除されるよう要求できるとされています。ブロックチェーンは、何も削除しないことを前提に作られています。EUのデータ保護当局は今年の初めにガイダンスを出し、ブロックチェーンにはここでの特別な免除はないことを明確にしました。技術的に不可能というだけでは、容認される言い訳にはならないのです。
業界がたどり着いた代替策として多いのが、個人データを完全にオフチェーンに置き、台帳にはハッシュや参照だけを保存する方法です。オフチェーンのデータを削除すれば、チェーンに一切触れないままでもオンチェーンのハッシュは意味を失います。この発想の、より「きれいな」版としてますます注目されているのがゼロ知識証明です。ゼロ知識証明なら、最初から基盤となるデータを、どの形でもオンチェーンに書き込まずに、その主張が真であることを証明できます。
Duskがすでに機密取引で行っていることは、構造的にほぼ同じです。詳細を公開せずに妥当性を証明する。これは、コンプライアンスを満たすブロックチェーン設計が向かっていく方向性ときちんと整合しているのであって、後からDuskが無理やり「付け足した」ものではありません。
ただし、問題は完全には解決していません。ホワイトリスティングには、どこかでウォレットを検証済みの身元に結びつける必要があります。そして、その対応付け自体が、変更不可能な記録に載った個人データとして扱われるようになれば、同じ「消去」の問題が、もう一段下のレイヤーでも再び出てきます。
$SPK
$MORPHO
