Один из уходящих в отставку надзорных комиссаров перед уходом сказал одну фразу — направление как раз оказалось прямо противоположным тому, что было в последние десять лет... Ее смысл, вероятно, в том, что в будущем не стоит собирать столько документов, подтверждающих личность.
🔄 进群看机构动作
Большинство людей видят в этом «очередной чиновник высказал личное мнение» — без внедрения правил в практику: просто пролистали и забыли. Но по-настоящему стоит присмотреться вот к чему: она разделила на две части — «проверку личности» и «сбор материалов». Это изначально не одно и то же.
Сейчас подход такой: если организация должна убедиться, что вы имеете право, ей нужно сохранить у себя ваши удостоверения личности, адрес, доходы... То, что можно доказать, не требует сдавать все черновики. Например, другой стороне нужно знать лишь «вам уже исполнилось 18 лет» — зачем тогда обязаны знать ваше имя и адрес проживания.
Инструмент, который она предложила, — это доказательства с нулевым разглашением (zero-knowledge proofs). Звучит очень технично, но если разложить по простому, идея народная: показываешь вывод, но не отдаешь «черновики». Как только этот путь заработает, проверка личности перестанет быть «хранить копии в шкафу» и станет «хранить одно доказательство». Данные из актива превратятся в пассив: чем больше вы собираете, тем дороже окажется каждая утечка — в инцидентах последних лет перемещали не только деньги.
Еще интереснее то, что она убирает целый кусок... В традиционном процессе в каждой организации приходится заново задавать один и тот же вопрос, потому что никто не смеет сразу доверять проверке «сверху». Если же доказательство можно переиспользовать, то пересматриваться будет не сама идентичность, а тот участок проверки, который можно разделить.
Если смотреть с точки зрения перетока капитала, тут все немного иначе... Обычно все смотрят на доходность и на нарративы, но то, что решает, можно ли вообще зайти деньгам на «вход», — это процедура идентификации. Кто сможет сделать соответствующую верификацию одновременно и дешевле, и безопаснее — тот у входа соберет «плату за проход». Обычно на роли вроде проверки личности, хранения (кастоди) и инструментов аудита первыми смотрят именно деньги.
А более крупная история в том, что приватность и комплаенс раньше считались выбором «либо то, либо другое», а теперь кто-то хочет попытаться наложить их друг на друга: не «не собирать», а собирать меньше и проверять точнее. Это также начало перехода комплаенса от людоемкости к криптографии.
Но проблема в том, что... это личное мнение, а не правило. Текущие требования не изменились ни на одну строку, поэтому в ближайшей перспективе никакой реакции рынка не будет. По-настоящему стоит следить не за тем, что она сказала, а за тем, найдутся ли первые организации, которые захотят встроить эту технологию в реальные процессы. Как только это произойдет, «формат», который будет приемлем, появится раньше, чем правила. А если через год все так и останется в виде выступления, то «узкое место» будет не в технологии, а в распределении ответственности: если что-то пойдет не так, кто поставит подпись.
Занятно...
🔄 进群看机构动作
Большинство людей видят в этом «очередной чиновник высказал личное мнение» — без внедрения правил в практику: просто пролистали и забыли. Но по-настоящему стоит присмотреться вот к чему: она разделила на две части — «проверку личности» и «сбор материалов». Это изначально не одно и то же.
Сейчас подход такой: если организация должна убедиться, что вы имеете право, ей нужно сохранить у себя ваши удостоверения личности, адрес, доходы... То, что можно доказать, не требует сдавать все черновики. Например, другой стороне нужно знать лишь «вам уже исполнилось 18 лет» — зачем тогда обязаны знать ваше имя и адрес проживания.
Инструмент, который она предложила, — это доказательства с нулевым разглашением (zero-knowledge proofs). Звучит очень технично, но если разложить по простому, идея народная: показываешь вывод, но не отдаешь «черновики». Как только этот путь заработает, проверка личности перестанет быть «хранить копии в шкафу» и станет «хранить одно доказательство». Данные из актива превратятся в пассив: чем больше вы собираете, тем дороже окажется каждая утечка — в инцидентах последних лет перемещали не только деньги.
Еще интереснее то, что она убирает целый кусок... В традиционном процессе в каждой организации приходится заново задавать один и тот же вопрос, потому что никто не смеет сразу доверять проверке «сверху». Если же доказательство можно переиспользовать, то пересматриваться будет не сама идентичность, а тот участок проверки, который можно разделить.
Если смотреть с точки зрения перетока капитала, тут все немного иначе... Обычно все смотрят на доходность и на нарративы, но то, что решает, можно ли вообще зайти деньгам на «вход», — это процедура идентификации. Кто сможет сделать соответствующую верификацию одновременно и дешевле, и безопаснее — тот у входа соберет «плату за проход». Обычно на роли вроде проверки личности, хранения (кастоди) и инструментов аудита первыми смотрят именно деньги.
А более крупная история в том, что приватность и комплаенс раньше считались выбором «либо то, либо другое», а теперь кто-то хочет попытаться наложить их друг на друга: не «не собирать», а собирать меньше и проверять точнее. Это также начало перехода комплаенса от людоемкости к криптографии.
Но проблема в том, что... это личное мнение, а не правило. Текущие требования не изменились ни на одну строку, поэтому в ближайшей перспективе никакой реакции рынка не будет. По-настоящему стоит следить не за тем, что она сказала, а за тем, найдутся ли первые организации, которые захотят встроить эту технологию в реальные процессы. Как только это произойдет, «формат», который будет приемлем, появится раньше, чем правила. А если через год все так и останется в виде выступления, то «узкое место» будет не в технологии, а в распределении ответственности: если что-то пойдет не так, кто поставит подпись.
Занятно...
