Uma comissária reguladora prestes a se desligar fez uma observação antes de sair, e a direção era exatamente o oposto do que vinha acontecendo nos últimos dez anos... Em outras palavras, o que ela quis dizer provavelmente é: daqui pra frente, não recolham tanto material de identificação.

🔄 进群看机构动作

A maioria das pessoas vê apenas “mais um funcionário público publicando uma opinião pessoal”, sem que as regras sejam implementadas; basta um olhar e passa. Mas o que realmente vale a pena observar pode ser que ela separou duas coisas — “verificação de identidade” e “coleta de dados”, que, na verdade, não são a mesma coisa.

Hoje, o procedimento é que uma instituição precise confirmar que você tem qualificação para isso, então exige que você entregue seus documentos, endereço e renda... Para comprovar uma coisa, não é necessário entregar toda a documentação de base. Por exemplo: se a outra parte só precisa saber que você já tem 18 anos, por que ainda seria obrigatório saber seu nome e seu endereço.

A ferramenta que ela mencionou são provas de conhecimento zero (zero-knowledge proofs). Parece algo bem técnico, mas quando você quebra por partes, é bem simples: mostrar apenas a conclusão, sem entregar os “documentos-base”. Uma vez que essa via funcione, a verificação de identidade deixa de ser “guardar um armário de cópias” e passa a ser “guardar uma prova”; os dados deixam de ser um ativo e viram um passivo — quanto mais você coleta, maior é a perda quando vaza uma vez. Nos incidentes que ocorreram nesses anos, quem foi levado embora não foram apenas dinheiro.

O mais interessante é que ela também elimina uma etapa... No processo tradicional, cada instituição precisa fazer novamente as mesmas perguntas, porque ninguém se atreve a confiar diretamente na validação do “provedor anterior”. Se a prova puder ser reutilizada, o que será reprecificado não é a própria identidade, e sim aquela validação que pode ser compartilhada.

Sob a ótica da rotação de fundos, isso muda um pouco o jogo... Normalmente todos ficam de olho na taxa de retorno e no enredo (narrativa), mas o que decide se o dinheiro consegue entrar pela porta é o processo de identidade. Quem consegue tornar a validação de conformidade ao mesmo tempo mais barata e mais segura, tende a cobrar pedágio logo na entrada — nessas posições como verificação de identidade, custódia e ferramentas de auditoria, o capital costuma escolher primeiro.

A narrativa maior é que privacidade e conformidade, antes tratadas como “ou uma coisa ou outra”, agora alguém quer empilhá-las: não é que não se colete, é que se coleta menos e se verifica com mais precisão. Esse também é o começo da mudança do tema “compliance”, que saiu de uma estrutura intensiva em mão de obra e passou para algo mais intensivo em criptografia.

Mas o problema é que... isso é opinião pessoal, não regra. As exigências vigentes não mudaram nenhuma delas, então no curto prazo não haverá efeito de mercado. O que realmente merece atenção não é o que ela disse, mas se as primeiras instituições estão dispostas a levar esse conjunto de coisas para dentro de operações reais. Assim que houver, o “formato” aceito virá antes do que a regra; se, um ano depois, ainda estiver preso em roteiro de palestras, o gargalo não estará na tecnologia, e sim na atribuição de responsabilidade: quando der algum problema de verdade, quem vai assinar.

Bem interessante...