Görev süresini tamamlamaya hazırlanan SEC Komiseri Hester Peirce, SIFMA'nın Dijital Varlıklar Konferansı'nda sıfır bilgi ispatları ve öznitelik tabanlı kimlik bilgilerinin yaş veya yaptırım durumu gibi bilgileri kişisel verileri açığa çıkarmadan doğrulayabileceğini, istila edici KYC toplamasının yerini alabileceğini savundu.
KYC/AML rejiminin "sürekli büyüyen veri samanlıkları" inşa ettiğini, bu durumun iğneleri bulmayı zorlaştırdığını söyledi ve daha fazla toplamanın her zaman daha iyi olduğunu varsayan "veri maksimalistleri"ne karşı uyarıda bulundu.
Bu çağrı, Revolut'un pasaportları ve Bitcoin geçmişlerini ifşa etmesi, Trezor'un tedarikçi ihlalleri gibi yakın dönem KYC sızıntıları arasında geldi; bu olaylar "wrench attack" yani fiziksel saldırı korkularını artırdı.
Görev süresini tamamlamaya hazırlanan SEC Komiseri Hester Peirce, finans sisteminin suçla mücadele yöntemini kökten değiştirmek için kriptografiyi kullanma tezi savunuyor; düzenleyicilerin kişisel veriye olan açlığının, korumayı amaçladıkları kişilerin kendisini tehlikeye atan geniş, hacklenebilir veri depoları oluşturduğunu belirtiyor.
Peirce, Çarşamba günü New York'ta düzenlenen SIFMA Dijital Varlıklar Konferansı'nda konuştu. "Müşterini tanı" ve kara para aklamayla mücadele rejiminin yanlış bir varsayıma dayandığını söyledi: Yeterli sayıda insandan yeterli bilgi toplamak, kanunlara uyanların arasında saklanan suçluları yetkililerin tespit etmesine yardımcı olacaktır.
"İçinde bir ya da iki iğne bulacağız teorisiyle sürekli daha büyük veri samanlıkları inşa ediyoruz" dedi. "Ancak samanlık ne kadar büyük olursa, iğneleri bulmak o kadar zorlaşır."
Teknolojinin artık daha iyi bir yol sunduğunu savundu. Sıfır bilgi ispatları, altta yatan veriyi açığa çıkarmadan bir gerçeği doğrulayan kriptografik bir yöntemdir; bir kişi hassas detayları teslim etmeden bir gerekliliği karşıladığını kanıtlayabilir. Bu teknoloji, Zcash gibi özel kripto para ağlarını ve varlıklarını ayakta tutan teknolojiyle aynıdır.
Peirce, bir ispatın karşı tarafa bir kişinin şartları karşıladığını "karşı tarafın adını, gelirini veya adresini bilmeden" söyleyebileceğini belirtti ve bu tür öznitelik tabanlı doğrulamayı teşvik eden bir düzenleyici çerçeve çağrısında bulundu. "Kripto anne" olarak sevgiyle anılan düzenleyiciye göre alternatif, "daha fazla veri toplama, daha fazla aracı gözetimi, finansal altyapımızı bir panoptikona dönüştüren daha fazla 'müşterini tanı' gerekliliği"dir.
Bu açıklamalar, KYC verisinin kendisinin bir yükümlülük haline geldiği karanlık bir tablo karşısında geldi.
Fintech şirketi Revolut, sahte bir hükümet veri talebini yerine getirdikten sonra müşterilerinin pasaportlarını ve tam Bitcoin işlem geçmişlerini ifşa etti; donanım cüzdanı üreticisi Trezor ise üçüncü taraf bir tedarikçide yaşanan ihlaller nedeniyle on binlerce müşterisinin bilgisi açığa çıktı ve bu durum daha sonra kimlik avı saldırılarını besledi.
Bu tür sızıntılar, servetleri ve kimlikleri açığa çıkan kripto para sahiplerini fiziksel olarak hedef alan "wrench attack" korkularını artırdı.
SEC'in uzun süredir en kripto dostu sesi olan ve kurumun geçmişteki "uygulama yoluyla düzenleme" yaklaşımını eleştirmesiyle tanınan Peirce, daha fazla toplamanın her zaman daha iyi olduğunu varsayan "veri maksimalistleri"ne karşı uyarıda bulundu.
Düzenleyicilerin firmaların aynı hassas kayıtları "onlarca kurumda" bağımsız olarak kopyalayıp saklamak yerine üçüncü taraf kimlik doğrulamasına güvenmesine izin vermesini önerdi.
Bu tema, Ağustos 2025'teki bir blockchain konferansı da dahil olmak üzere Peirce'in daha önce de vurguladığı bir konu. Çağrı şimdi daha fazla ağırlık taşıyor: Peirce konuşmanın komiser olarak görev yaptığı "son kalandan bir önceki hafta" içinde yapıldığını açıkladı.