Sizi korkutmak istemem ama çoğunuz güvenliği, birilerinin sizi izlemesiyle karıştırıyorsunuz. Olay şu: SEC Komiseri Hester Peirce, geçtiğimiz günlerde SIFMA konferansında mevcut KYC ve AML süreçlerinin, yani "kimlik doğrula, adresini ver, doğum tarihini yaz" döngüsünün aslında devasa bir veri toplama makinesine dönüştüğünü söyledi. Peirce’in derdi net; kişisel verileri açık etmeden, sadece "şartları sağlıyorum" diyebileceğimiz sıfır bilgi kanıtları gibi araçların önündeki düzenleme eksikliği.
Bakın, burada mesele sadece teknik bir mevzuat tartışması değil. Mesele, sizin psikolojiniz.
Kriptoya giren adam önce "gizlilik" diye bağırır, sonra ilk borsaya kayıt olurken kimlik fotoğrafını gönderdiği an garip bir rahatlama yaşar. "Tamam, kontrol ediliyorum, demek ki burası güvenli" diye düşünür. Kayıt ekranı, işlemin denetlendiği ve dolayısıyla güvenli olduğu izlenimini verebiliyor.
Peirce’in bahsettiği o "doğrulanabilir nitelik belgeleri" mevzusu, aslında bu takasın daha akıllıca yapılabileceğini söylüyor. Yaşınızı veya yaptırım listesinde olmadığınızı, tüm hayat hikayenizi bir sunucuya kopyalamadan kanıtlayabilmekten bahsediyoruz. Ama sorun şu ki, biz kullanıcılar artık "verimi vereyim de önüm açılsın" konforuna alıştık.
Kayıt sırasında kullanıcı, platformun kontrolünün kendi adına güvenlik kararı verdiğini varsayabiliyor. Bunun sonucunda hangi veriyi paylaştığını ve o verinin hangi sistemde kaldığını ayrıca kontrol etmeyebiliyor.
Kullanıcı cüzdanını kendi yönetirken, alım satım ya da ödeme geçişinde merkezi bir onay talebi geldiğinde bunu çoğu zaman sorgulamadan kabul ediyor. İşlemi açan kontrolün ne topladığı, o an arka planda kalıyor.
Bu teknik araçlar ek seçenek açabilir. Günlük kayıt sürecinde aynı kişisel verinin kaç kez istendiğine ve bu tekrarın gerçekten gerekli olup olmadığına bakmak gerekiyor.
Kullanıcı, veri talebi yeniden geldiğinde önceki kayıtta hangi bilgisinin nerede tutulduğunu sormaya başlıyor. Bu soru, ilk kayıt ekranında pek az kişinin aklına geliyor.