Моя компания проводит ежеквартальные аудиты. Каждые три месяца к нам приходит внешняя команда, проверяет наши книги, сверяет каждую транзакцию и готовит отчет. На это уходит 2 недели и обходится нам в целое состояние.

Но что меня всегда беспокоило: в течение этих 2 недель аудиторам доступно ВСЁ. Каждая зарплата, каждый платеж поставщику, каждое значение по контракту клиента. Им нужно видеть всё, чтобы проверить, что цифры сходятся.

А что если бы они могли подтвердить «что цифры сходятся», не видя сами цифры?

Это уже не гипотетический вопрос. @Dusk использует доказательства с нулевым разглашением, чтобы реализовать ровно такую схему. Транзакция может доказать, что она корректна: что входные значения равны выходным, что соблюдены правила комплаенса — при этом не раскрывая проверяющей стороне реальные суммы или контрагентов. Аудитор может подтвердить «книги этой компании сбалансированы», не зная ни одну индивидуальную зарплату сотрудника.

Именно это Dusk называет «приватностью с возможностью аудита». Не приватностью, которая скрывает от регуляторов. А приватностью, которая удовлетворяет регуляторов, не раскрывая больше данных, чем необходимо.

Самокритика: аудиторы моей компании проверяют не только математику. Они ищут закономерности, аномалии — вещи, которые технически корректны, но при этом контекстно подозрительны. Например, одному и тому же поставщику многократно платят ровно 9 999 USD прямо чуть ниже порога в 10 000 для отчетности.

Проверка с нулевым разглашением подтверждает корректность, но может упустить контекст. ZKP может доказать «эта транзакция корректна», но не «эта совокупность корректных транзакций выглядит подозрительно». Комплаенс — это больше, чем математика.

$DUSK следует оценивать исходя из того, могут ли ее инструменты аудита с сохранением приватности обнаруживать подозрительные закономерности, а не просто подтверждать корректность отдельных транзакций.

Был ли у вашей компании аудит, во время которого вы мечтали, чтобы аудиторы могли проверить всё, не видя всего?

#dusk $GPS $TUT