KYCの悪夢が国境を越えた取引を壊すのを見てきました。

数年前、KYCの本人確認に6週間かかったせいで、ファンドマネージャーが巨大な機関投資家を失うのを目の当たりにしました。管轄が違う。要件が矛盾している。投資家は待つのに疲れて離れていき、案件は崩壊しました。世界の資本のスピードにコンプライアンスが追いつけなかったからです。💀

その記憶が、シタデルの「ワンタイムKYC」モデルについて読んだときに、また別の意味を持ちました。

提案はこうです:ライセンスプロバイダーと一度だけKYCを完了する。サービスプロバイダーは、そのライセンスを証明として受け入れる。これで複数回の確認プロセスは不要。コストは下がり、効率は上がる。

完璧に聞こえますよね?

でも、ドキュメントが軽く流している大きな見落としがあります。管轄(司法権)の基準は統一されていないことです。

たとえばこんな状況を想像してみてください:

· ユーザーがオランダでKYCを完了。AFMのルールに基づき「適格投資家」としてライセンスされる。GDPRに準拠。
· そのライセンスをシンガポールの取引プラットフォームに持ち込む。MASはより厳しい要件—純資産の閾値が高い、除外事項も異なる。
· プラットフォームはオランダのライセンスを受け入れる。取引は決済される。規制当局が調査に入る。
· 誰が責任を負う? プラットフォームは「シタデルを参照して依拠した」と主張。LPは「オランダのルールだけを確認した」と主張。ユーザーは「知らなかった」と主張する。

規制当局はプラットフォームに罰金。コンプライアンスの削減効果? なくなります。

記事は「グローバルなコンプライアンス」を称賛しています。でもコンプライアンスはグローバルではなく、ローカルです。そしてローカル基準は噛み合いません。

解決策は? 管轄(司法権)ごとのライセンスレジストリと、ZKのコンバージョン(変換)証明。発行管轄と紐づけてライセンスにタグを付ける。国境を越える際に、ユーザーは、自分の検証済み属性が到達先(destination)の基準を満たしていることを証明します。SPは、LPが現地のライセンスを不要にしても、コンプライアンスを検証できます。

$DUSK は規制市場のための実際のインフラを構築しています。ですが「ワンタイムKYC」は、規制当局がKYCの意味について合意している場合に限って機能します。しかも彼らは合意していません。

シタデルは、最初の国境を越えた監査の失敗が起きる前に、管轄の不整合を解消できるのでしょうか?@Dusk #dusk $PORTAL $STORJ 🤔