私は以前、プライバシー・インフラには比較的単純な役割があると思っていました。つまり、機密情報を隠しつつ、その他の部分はすべて透明に保つということです。
しかしDuskは、その前提が不十分だと感じさせました。
規制対象の資産が登場すると、プライバシーは単にデータを隠すことだけではなくなります。誰が、どの条件のもとで、何を見てよいのかという問題になるのです。ホワイトリスト、資産の制限、凍結、あるいは強制的な移転によってコンプライアンスは可能になりますが、同時に別の緊張も生みます。もし発行者がそうしたルールを強制できるなら、発行者の権限はどこまでで終わり、ネットワークの主権はどこから始まるのか?
特に @DuskFoundation でその点が興味深いように思えます。規制対象のプライバシーがより実用的になるほど、「分散化とは要するに誰もコントロールしていない」というふりをするのが難しくなっていきます。
そしてセキュリティです。
39件の指摘(重大なもの7件を含む)に対応するAEGISのアップグレードを見て、私たちがめったに疑問を持たない別の前提を思い出します。それは、プライバシーとセキュリティは自然に一緒に進む、という考え方です。必ずしもそうではありません。システムは、アップグレード、ガバナンス、権限、そして何か問題が起きたときに誰が介入できるのかといった強い前提をなお要求しつつ、より少ない情報しか明らかにしないことがあり得ます。
もしかすると、難しい問題は「金融活動を非公開にすること」ではないのかもしれません。
難しいのは、「プライバシーが、正当な介入と共存できる」ように設計しながら、介入をこっそりとコントロールに変えてしまわないことです。
そこで私は、未解決の問いに立ち返ります。規制対象のプライバシー・インフラは、ネットワークが意味のある分散化を失うまでに、発行者へどれほどの権限を与えられるのか。そして、信頼できる仲介者をどこかの下層に再び作り出さずに、コンプライアンスは成立し得るのか。
@Dusk #DUSK $DUSK
しかしDuskは、その前提が不十分だと感じさせました。
規制対象の資産が登場すると、プライバシーは単にデータを隠すことだけではなくなります。誰が、どの条件のもとで、何を見てよいのかという問題になるのです。ホワイトリスト、資産の制限、凍結、あるいは強制的な移転によってコンプライアンスは可能になりますが、同時に別の緊張も生みます。もし発行者がそうしたルールを強制できるなら、発行者の権限はどこまでで終わり、ネットワークの主権はどこから始まるのか?
特に @DuskFoundation でその点が興味深いように思えます。規制対象のプライバシーがより実用的になるほど、「分散化とは要するに誰もコントロールしていない」というふりをするのが難しくなっていきます。
そしてセキュリティです。
39件の指摘(重大なもの7件を含む)に対応するAEGISのアップグレードを見て、私たちがめったに疑問を持たない別の前提を思い出します。それは、プライバシーとセキュリティは自然に一緒に進む、という考え方です。必ずしもそうではありません。システムは、アップグレード、ガバナンス、権限、そして何か問題が起きたときに誰が介入できるのかといった強い前提をなお要求しつつ、より少ない情報しか明らかにしないことがあり得ます。
もしかすると、難しい問題は「金融活動を非公開にすること」ではないのかもしれません。
難しいのは、「プライバシーが、正当な介入と共存できる」ように設計しながら、介入をこっそりとコントロールに変えてしまわないことです。
そこで私は、未解決の問いに立ち返ります。規制対象のプライバシー・インフラは、ネットワークが意味のある分散化を失うまでに、発行者へどれほどの権限を与えられるのか。そして、信頼できる仲介者をどこかの下層に再び作り出さずに、コンプライアンスは成立し得るのか。
@Dusk #DUSK $DUSK
