Quanto mais eu leio sobre o Protocolo Newton, menos acho que ele está tentando construir mais uma ferramenta de conformidade. Parece mais que ele está questionando como a conformidade deve existir em primeiro lugar em uma blockchain aberta.
Um detalhe que chamou minha atenção foi a discussão sobre arquitetura de privacidade e o suporte futuro para criptografia totalmente homomórfica. Isso imediatamente me fez pensar em algo muito maior do que a aprovação de transações.
E se uma lista de sanções pudesse ser verificada sem expor a própria lista?
Isso pode parecer simples no papel, mas muda bastante o modelo de confiança.
Normalmente, a triagem de sanções depende de alguém ter uma base de dados. Cada transação é comparada com essa base, e o sistema retorna um resultado. Mesmo que o processo seja descentralizado depois, os dados sensíveis ainda precisam existir em algum lugar em formato legível.
O Newton parece estar se movendo em uma direção diferente. A arquitetura atual já separa a avaliação de políticas da execução de contratos inteligentes por meio de operadores descentralizados, atestações criptográficas e oráculos externos de dados de políticas. A longo prazo, o roadmap de privacidade ainda aponta para criptografia totalmente homomórfica, em que as políticas poderiam eventualmente ser avaliadas sobre dados criptografados em vez de informações descriptografadas.
É aí que o filtro homomórfico de listas de sanções fica interessante.
Em vez de distribuir uma base de dados de sanções legível entre múltiplos operadores, o próprio processo de correspondência poderia acontecer enquanto as informações subjacentes permanecem criptografadas. A blockchain só recebe a prova de que a política foi aprovada ou reprovada, e não o conjunto de dados sensível usado para chegar a essa decisão.
Do ponto de vista da privacidade, isso parece um design mais limpo.
Mas isso também cria novas questões.
As listas de sanções não são estáticas. Elas mudam constantemente. Os rótulos das carteiras evoluem. Falsos positivos são corrigidos. Entidades inteiras podem ser removidas ou adicionadas com pouco aviso.
Atualizar bases de dados criptografadas raramente é tão simples quanto substituir uma base de dados normal. Se as atualizações ficarem lentas ou forem caras operacionalmente, então a privacidade passa a competir diretamente com a usabilidade.
Essa compensação não desaparece só porque existe criptografia mais forte.
Outra coisa que fico pensando é em verificação.
O mecanismo de políticas do Newton depende de operadores chegarem a um consenso sobre os mesmos dados externos antes de produzir atestações agregadas. O protocolo já tem um processo de consenso em duas fases, especificamente porque dados offchain obtidos de forma independente podem ser diferentes entre operadores. Isso funciona bem para informações dinâmicas como preços ou verificações de sanções, mas adicionar computação criptografada poderia introduzir outra camada de latência e complexidade que os desenvolvedores teriam de aceitar.
Também existe a questão prática da adoção.
A maioria dos projetos hoje fica satisfeita se conseguir provar que a triagem aconteceu. Raramente perguntam se o método de triagem em si vaza informações desnecessárias.
O Newton parece estar fazendo a segunda pergunta.
Acho que esse é o mais interessante.
O protocolo já trata a triagem de sanções como apenas mais uma política programável que pode consumir dados de oráculo externo junto com sinais de identidade ou de risco. Esse design modular significa que melhorias de privacidade poderiam fortalecer vários tipos de políticas, em vez de resolver apenas um problema de conformidade.
Ainda não se sabe se o filtro homomórfico se tornará prático. A criptografia totalmente homomórfica evoluiu bastante, mas ainda traz custos computacionais que o software comum não tem. A eficiência provavelmente decidirá se isso continuará como um recurso acadêmico ou se virará algo que desenvolvedores realmente habilitam por padrão.
Por enquanto, vejo o Newton menos como um protocolo de conformidade e mais como um experimento para reduzir quanto de confiança cada decisão de conformidade exige. Parece um problema mais difícil do que apenas verificar uma lista de sanções, mas provavelmente é o que mais importa se os sistemas financeiros abertos continuarem crescendo.

