Tôi cứ nghĩ mãi về một vấn đề hơi khó xử: @Dusk nói rằng mình là “chuỗi tuân thủ”, nhưng Điều 17 của GDPR lại trao cho cá nhân quyền được xóa, còn blockchain thì không cho phép chỉnh sửa. Vậy hai cam kết này làm sao có thể cùng tồn tại? Hedger có mã hóa dữ liệu, nhưng mã hóa không đồng nghĩa với có thể xóa.

Quyền được lãng quên của GDPR yêu cầu xóa dữ liệu cá nhân trong những điều kiện nhất định, chứ không phải là “cất giấu” nó. Nguyên tắc tối thiểu hóa dữ liệu cũng đòi hỏi hệ thống chỉ lưu giữ những thông tin cần thiết. Dữ liệu trên chuỗi khối vốn không thể bị can thiệp, một số dư mã hóa và một bản ghi giao dịch—khi đã đưa lên chuỗi—có thể tồn tại vĩnh viễn. Dù Hedger có làm cho người khác không xem được bản rõ, thì bản mã vẫn là dữ liệu; xóa khóa giải mã chỉ khiến dữ liệu không còn đọc được, chứ không phải là “xóa” theo ý nghĩa pháp lý. Nếu cơ quan quản lý hoặc người dùng yêu cầu xóa triệt để một bản ghi, lịch sử trên chuỗi vẫn sẽ còn đó.

$DUSK nằm trong một vùng mơ hồ lớn hơn về tiết lộ có chọn lọc. Sau khi bên kiểm toán và tổ chức được cấp phép nhận quyền giải mã tạm thời, liệu họ có để lại bản sao không? Bản sao đó có bị theo dõi không, và sau khi hết hạn có được hủy không? Tài liệu không nói rõ vòng đời khóa, nhật ký tiết lộ và cơ chế thu hồi bản sao. Điều này giống như khóa một tài liệu trong két sắt, nhưng lại không ai ghi lại ai được cấp chìa, và liệu chiếc chìa đã đưa ra có được thu hồi hay không.

Các chuỗi quyền riêng tư khác cũng chưa có câu trả lời hoàn hảo: Secret Network dựa vào quản lý khóa để khiến bản mã không đọc được, Oasis dùng TEE để cô lập dữ liệu, nhưng chúng vẫn phải đối mặt với tranh cãi pháp lý rằng “không đọc được có phải là đã xóa hay chưa”. Điểm khác của #dusk là nó đưa việc tuân thủ EU làm điểm bán hàng cốt lõi, nhưng ngoài khung tuân thủ giám sát tài chính, lại đề cập rất ít đến các vấn đề ở cấp độ luật bảo vệ dữ liệu.

Kết luận của tôi là: “sự tuân thủ” mà Dusk đang nói hiện nay giống với sự tuân thủ đối với thị trường tài chính hơn là sự tuân thủ theo luật bảo vệ dữ liệu. Điều thực sự cần xem là liệu họ có công bố cơ chế hủy khóa, theo dõi và thu hồi các bản sao được tiết lộ, cùng với cơ chế kiểm toán việc xóa hay không; nếu không có những điều đó, thì quyền được lãng quên vẫn chỉ là một khoảng trống treo lơ lửng trên chuỗi.