歐洲區塊鏈沙盒:經驗教訓

構建一個Web3身分解決方案

歐洲區塊鏈沙盒:經驗教訓

內邊距:12px;

背景:var(--button-shadow-color-normal019283746574839201;

border-radius: 8px;

">

TL;博士:

歐洲區塊鏈沙盒已結束其第二期,展示了IOTA基金會與IDnow、walt.id和Bloom Wallet合作的代幣化客戶身分驗證解決方案。沙盒提供了有關Web3中合規和隱私保護身分驗證的關鍵經驗教訓,包括使用鏈外驗證、靈魂綁定代幣以及符合GDPR的錢包和節點實踐。

我們已完成參與歐洲區塊鏈沙盒,這是歐洲委員會的一項爲期三年的倡議,旨在讓創新的分布式帳本項目有機會與全歐洲的監管機構測試他們的解決方案。每年會選出20個項目加入,而IOTA基金會是第二批參與者,時間從2024年6月到2025年3月。

我們的貢獻集中在代幣化的客戶識別)KYC(解決方案,該方案與IDnow****、walt.id****和Bloom Wallet共同開發。這個概念驗證解決方案讓用戶能夠在鏈下驗證他們的身分,並在他們的錢包中收到代幣化的證明。這允許去中心化應用程式、交易所和其他服務在不暴露敏感數據的情況下確認資格要求),例如年齡驗證(。

沙盒的結束標志着歐洲委員會發布的最佳實踐報告,該報告針對第二批參與者。報告分享了來自該程序的建議和最佳實踐,爲任何開發分布式帳本技術(DLT)解決方案並應對其監管影響的人提供了寶貴的指導

) 關鍵沙箱要點:共享客戶數據

在沙盒中的一個關鍵焦點是 反洗錢###AML(和KYC 規則在實踐中的應用。監管機構強調,加密資產交易所和其他服務提供商有法律義務了解其用戶的身分。這就是爲什麼我們的代幣化KYC解決方案使負責進行KYC檢查的實體能夠訪問來自身分驗證提供商)在我們案例中爲IDnow(的經過驗證的個人數據。同樣,像警方這樣的當局可以請求與特定的不可轉讓的)soulbound(代幣相關的個人數據。

爲了使客戶入駐更容易,公司有時可以重用其他實體已經收集的KYC數據。但在歐洲,各國對此的規定各不相同。在某些國家,數據只能在同一類別的實體之間共享,而更廣泛的共享則需要國家當局的特別批準。幸運的是,即將到來的反洗錢法規 )AMLR(預計將統一這些關於使用其他實體收集的客戶信息的規則。

) 關鍵沙盒要點:靈魂綁定代幣

報告還強調了關於自托管錢包、KYC,以及如何在公共無許可分布式帳本(DLT)上分類數據的重要學習。在我們的代幣化KYC解決方案中,只有靈魂綁定代幣在鏈上記錄。這些代幣本身不包含個人數據,但證明KYC流程已完成,基礎KYC數據安全地存儲在鏈外。沙盒指出,這些代幣仍可能被視爲假名化的個人數據,這意味着GDPR適用。由於這種分類可能隨着新的案例法和指南而發展,因此需要持續審查。爲了最小化數據保護風險,我們的解決方案遵循數據保護設計原則,通過限制鏈上共享的數據量和類型。 這遵循數據保護設計的原則。

關鍵沙盒要點:錢包提供商和節點操作員

在Sandbox中另一個重要的話題是錢包提供商和節點操作員如何根據GDPR進行分類。

  • 報告得出的結論是,自托管錢包提供商 不被視爲數據控制者或處理者,如果錢包僅在用戶的設備上運行,而不依賴於外部後臺。在我們的代幣化KYC解決方案中,經過驗證的身分數據保留在鏈外,與IDnow一起,而用戶的自托管錢包僅持有一個靈魂綁定的KYC認證。該設計符合GDPR指導原則:個人數據的責任在於實際訪問或使用它的實體——例如,IDnow用於驗證和鏈外數據存儲,以及在法律上請求或使用數據時,相關的集成服務,如dApp或交易所。
  • GDPR對節點操作員的分類需要仔細的細微差別。正如我們最近對歐洲數據保護委員會的歐洲數據保護委員會關於區塊鏈中個人數據的指南所評論的,節點僅執行技術功能;它們既不確定也不控制數據處理的目的。將它們視爲控制者會誤解它們的角色,並施加不成比例的義務。我們的代幣化KYC解決方案強化了這一區別。經過驗證的身分數據保留在鏈外,與IDnow合作,而鏈上僅記錄一個不可轉讓的KYC認證,沒有個人屬性。節點僅轉發或驗證這個僞名化的認證,並且從不訪問身分數據集。即使這些認證符合個人數據的資格,設計也最小化了鏈上暴露,並確保問責責任落在實際處理身分信息的實體上。這提供了一條可行的路徑,以滿足AML/KYC要求,同時尊重數據保護原則。

未來的代幣化KYC?

新的法規,如資金轉移條例和反洗錢法規,要求加密資產交易所等實體持有關於自托管錢包用戶的數據,並識別自托管錢包的所有者。同時,去中心化應用程式和DeFi運營商越來越尋求能夠在不妨礙隱私和安全的情況下實現合規身分檢查的方法。在Web3生態系統中,越來越需要鏈上識別工具以確保順暢和合規的交互

我們的概念驗證代幣化KYC解決方案將所有必要步驟整合成一個易於使用的工具:

  • 一個可信的第三方見證了身分識別過程,並將其標記爲靈魂綁定代幣,允許去中心化應用程式和其他實體對身分識別過程充滿信心,而無需揭示實際的個人可識別信息
  • 靈魂綁定代幣可用於鏈上流程,允許Web3原生交互。
  • 受信方可以在授權方請求時披露身分信息###例如,執法部門(
  • 可信方也可以在需要失效時撤銷令牌 )例如,黑名單變更(。

在該項目完成後,重構的 IOTA 主網已推出,採用基於 Move 虛擬機的新架構。爲了支持像代幣化 KYC 解決方案這樣的用例,我們開發了 IOTA 信任框架,這是一個可組合基礎設施組件的套件,每個組件都考慮了隱私、合規性和可用性。

我們要感謝IDnow****, walt.id**,** 和 Bloom Wallet 在這個項目中的奉獻和辛勤工作!該解決方案成功展示了一個易於使用、合規且保護隱私的Web3解決方案。


IOTA-4.87%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)