欧洲区块链沙盒:经验教训

构建一个Web3身份解决方案

欧洲区块链沙盒:经验教训

内边距:12px;

背景:var(--button-shadow-color-normal019283746574839201;

border-radius: 8px;

">

TL;博士:

欧洲区块链沙盒已结束其第二期,展示了IOTA基金会与IDnow、walt.id和Bloom Wallet合作的代币化客户身份验证解决方案。沙盒提供了有关Web3中合规和隐私保护身份验证的关键经验教训,包括使用链外验证、灵魂绑定代币以及符合GDPR的钱包和节点实践。

我们已完成参与欧洲区块链沙盒,这是欧洲委员会的一项为期三年的倡议,旨在让创新的分布式账本项目有机会与全欧洲的监管机构测试他们的解决方案。每年会选出20个项目加入,而IOTA基金会是第二批参与者,时间从2024年6月到2025年3月。

我们的贡献集中在代币化的客户识别)KYC(解决方案,该方案与IDnow****、walt.id****和Bloom Wallet共同开发。这个概念验证解决方案让用户能够在链下验证他们的身份,并在他们的钱包中收到代币化的证明。这允许去中心化应用程序、交易所和其他服务在不暴露敏感数据的情况下确认资格要求),例如年龄验证(。

沙盒的结束标志着欧洲委员会发布的最佳实践报告,该报告针对第二批参与者。报告分享了来自该程序的建议和最佳实践,为任何开发分布式账本技术(DLT)解决方案并应对其监管影响的人提供了宝贵的指导

) 关键沙箱要点:共享客户数据

在沙盒中的一个关键焦点是 反洗钱###AML(和KYC 规则在实践中的应用。监管机构强调,加密资产交易所和其他服务提供商有法律义务了解其用户的身份。这就是为什么我们的代币化KYC解决方案使负责进行KYC检查的实体能够访问来自身份验证提供商)在我们案例中为IDnow(的经过验证的个人数据。同样,像警方这样的当局可以请求与特定的不可转让的)soulbound(代币相关的个人数据。

为了使客户入驻更容易,公司有时可以重用其他实体已经收集的KYC数据。但在欧洲,各国对此的规定各不相同。在某些国家,数据只能在同一类别的实体之间共享,而更广泛的共享则需要国家当局的特别批准。幸运的是,即将到来的反洗钱法规 )AMLR(预计将统一这些关于使用其他实体收集的客户信息的规则。

) 关键沙盒要点:灵魂绑定代币

报告还强调了关于自托管钱包、KYC,以及如何在公共无许可分布式账本(DLT)上分类数据的重要学习。在我们的代币化KYC解决方案中,只有灵魂绑定代币在链上记录。这些代币本身不包含个人数据,但证明KYC流程已完成,基础KYC数据安全地存储在链外。沙盒指出,这些代币仍可能被视为假名化的个人数据,这意味着GDPR适用。由于这种分类可能随着新的案例法和指南而发展,因此需要持续审查。为了最小化数据保护风险,我们的解决方案遵循数据保护设计原则,通过限制链上共享的数据量和类型。 这遵循数据保护设计的原则。

关键沙盒要点:钱包提供商和节点操作员

在Sandbox中另一个重要的话题是钱包提供商和节点操作员如何根据GDPR进行分类。

  • 报告得出的结论是,自托管钱包提供商 不被视为数据控制者或处理者,如果钱包仅在用户的设备上运行,而不依赖于外部后台。在我们的代币化KYC解决方案中,经过验证的身份数据保留在链外,与IDnow一起,而用户的自托管钱包仅持有一个灵魂绑定的KYC认证。该设计符合GDPR指导原则:个人数据的责任在于实际访问或使用它的实体——例如,IDnow用于验证和链外数据存储,以及在法律上请求或使用数据时,相关的集成服务,如dApp或交易所。
  • GDPR对节点操作员的分类需要仔细的细微差别。正如我们最近对欧洲数据保护委员会的欧洲数据保护委员会关于区块链中个人数据的指南所评论的,节点仅执行技术功能;它们既不确定也不控制数据处理的目的。将它们视为控制者会误解它们的角色,并施加不成比例的义务。我们的代币化KYC解决方案强化了这一区别。经过验证的身份数据保留在链外,与IDnow合作,而链上仅记录一个不可转让的KYC认证,没有个人属性。节点仅转发或验证这个伪名化的认证,并且从不访问身份数据集。即使这些认证符合个人数据的资格,设计也最小化了链上暴露,并确保问责责任落在实际处理身份信息的实体上。这提供了一条可行的路径,以满足AML/KYC要求,同时尊重数据保护原则。

未来的代币化KYC?

新的法规,如资金转移条例和反洗钱法规,要求加密资产交易所等实体持有关于自托管钱包用户的数据,并识别自托管钱包的所有者。同时,去中心化应用程序和DeFi运营商越来越寻求能够在不妨碍隐私和安全的情况下实现合规身份检查的方法。在Web3生态系统中,越来越需要链上识别工具以确保顺畅和合规的交互

我们的概念验证代币化KYC解决方案将所有必要步骤整合成一个易于使用的工具:

  • 一个可信的第三方见证了身份识别过程,并将其标记为灵魂绑定代币,允许去中心化应用程序和其他实体对身份识别过程充满信心,而无需揭示实际的个人可识别信息
  • 灵魂绑定代币可用于链上流程,允许Web3原生交互。
  • 受信方可以在授权方请求时披露身份信息###例如,执法部门(
  • 可信方也可以在需要失效时撤销令牌 )例如,黑名单变更(。

在该项目完成后,重构的 IOTA 主网已推出,采用基于 Move 虚拟机的新架构。为了支持像代币化 KYC 解决方案这样的用例,我们开发了 IOTA 信任框架,这是一个可组合基础设施组件的套件,每个组件都考虑了隐私、合规性和可用性。

我们要感谢IDnow****, walt.id**,** 和 Bloom Wallet 在这个项目中的奉献和辛勤工作!该解决方案成功展示了一个易于使用、合规且保护隐私的Web3解决方案。


IOTA-4.87%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)