#dusk $DUSK @Dusk Я по-настоящему не задумывался о GDPR в связи с Dusk, пока не прочитал, насколько прямолинейными стали европейские регуляторы в этом году.
Ключевая проблема проста в формулировке. Право на удаление данных в рамках GDPR говорит о том, что люди могут потребовать удалить свои персональные данные. Блокчейны устроены так, чтобы ничего никогда не удалять. Европейский орган по защите данных выпустил разъяснения ранее в этом году, где было прямо указано: блокчейн не получает здесь никаких особых исключений; техническая невозможность не считается приемлемым оправданием.
Обходное решение, на которое в итоге перешла большая часть индустрии, заключается в том, чтобы полностью держать персональные данные вне чейна (off-chain), а в самом блокчейне хранить только хэш или ссылку. Удаляете off-chain-данные — и on-chain-хэш становится бессмысленным, даже не трогая сам чейн. Нулевым знаниям (zero-knowledge proofs) всё чаще отдают предпочтение как более «чистому» варианту этой идеи: они позволяют доказать, что утверждение истинно, не записывая лежащие в основе данные в каком бы то ни было виде в чейн.
Структурно это очень близко к тому, что Dusk уже делает с конфиденциальными транзакциями: подтверждает корректность, не раскрывая детали, стоящие за этим. Это действительно согласуется с тем, куда, похоже, движется соответствующий требованиям дизайн блокчейна, а не то, что Dusk пришлось «прикручивать» постфактум.
Однако это не закрывает вопрос целиком. Включение в белый список всё равно требует привязки кошельков к проверенным личностям где-то, и если сама эта привязка начнёт рассматриваться как персональные данные, хранящиеся в неизменяемой записи, та же проблема удаления проявится ещё на один уровень глубже.

$SPK
$MORPHO