1. Ý kiến

Tuân thủ không cần phải đánh đổi quyền riêng tư

Các quy định tuân thủ hiện tại tạo ra các kho dữ liệu rủi ro đe dọa người dùng, nhưng bằng chứng không biết gì cho phép xác minh mà không tiết lộ thông tin nhạy cảm, biến quyền riêng tư thành lợi thế cạnh tranh.

Ý kiến của: Amal Ibraymi, cố vấn pháp lý tại Aztec Labs

Khi các tội phạm mạng xâm nhập vào đơn vị công nghệ của UnitedHealth vào năm 2025, gần 200 triệu người đã bị lộ dữ liệu. Vài tháng sau, Coinbase thừa nhận rằng các đại lý hỗ trợ khách hàng ở nước ngoài đã bị hối lộ để truy cập vào dữ liệu người dùng. Đây không phải là các sự kiện riêng lẻ; chúng là triệu chứng của một hệ thống bị hỏng.

Các quy định tuân thủ hiện tại nhằm bảo vệ chúng ta buộc các công ty phải tích trữ một lượng lớn dữ liệu cá nhân nhạy cảm, tạo ra những bẫy dữ liệu không thể cưỡng lại đối với hacker. Hầu hết các doanh nghiệp không muốn gánh nặng này, nhưng các cơ quan quản lý yêu cầu nó. Thực tế này dẫn đến nhận thức rằng quyền riêng tư và tuân thủ vốn dĩ xung đột.

Điều này không nhất thiết phải như vậy. Các đột phá như bằng chứng không biết gì và danh tính phi tập trung làm cho việc chứng minh tuân thủ mà không phơi bày dữ liệu cá nhân nhạy cảm trở nên khả thi. Điều này có nghĩa là xác minh tuổi của bạn mà không tiết lộ ngày sinh hoặc xác nhận tư cách đủ điều kiện mà không tiết lộ tên của bạn. Các công nghệ này lật ngược tình thế: Quyền riêng tư không phải là chi phí của tuân thủ; nó đang trở thành đồng minh mạnh mẽ nhất và thậm chí là lợi thế cạnh tranh.

Chúng ta đều bị buộc phải trả thuế quyền riêng tư

Trong nhiều thập kỷ, tuân thủ đã hoạt động như một cuộc kiểm tra dữ liệu cá nhân. Các cơ quan quản lý yêu cầu các công ty chứng minh rằng họ không đang hỗ trợ hoạt động độc hại và đang tuân thủ các luật Chống Rửa Tiền và Biết Khách Hàng. Lịch sử cho thấy cách duy nhất để các công ty đảm bảo điều này là thu thập một lượng lớn dữ liệu nhạy cảm về người dùng của họ để xác minh danh tính khách hàng.

Kết quả? Các trách nhiệm lớn. Rò rỉ dữ liệu không chỉ dẫn đến các tiêu đề xấu hổ; chúng đặt mọi người vào rủi ro bị trộm cắp danh tính, lừa đảo và gian lận. Mô hình tuân thủ bằng cách thu thập đã biến các doanh nghiệp hàng ngày thành kho dữ liệu, dễ bị tấn công theo thiết kế.

Nhờ các đổi mới như bằng chứng không biết gì, các ứng dụng có thể tuân thủ các quy định mà không bao giờ xem hoặc lưu trữ dữ liệu người tiêu dùng. Người dùng giờ đây có thể xác nhận rằng họ không nằm trong danh sách trừng phạt mà không phơi bày danh tính của mình. Họ cũng có thể chứng minh rằng họ đủ tuổi để giao dịch mà không tiết lộ ngày sinh của mình. Lần đầu tiên trong lịch sử, các công ty không cần phải hy sinh bảo vệ người dùng để tuân thủ quy định.

TUÂN THỦ MÀ KHÔNG CẦN DẤU VẾT GIẤY LÀ TƯƠNG LAI

Bây giờ chúng ta có công cụ để phá vỡ vòng lặp này. Sử dụng bằng chứng không biết gì để giải quyết vấn đề tuân thủ và bảo vệ người tiêu dùng không chỉ là một bước tiến kỹ thuật; đây là một bước tiến triết học. Sự chuyển đổi này đánh dấu sự kết thúc của tuân thủ bằng cách thu thập và đánh dấu sự khởi đầu của tuân thủ bằng cách tính toán và quyền riêng tư tuyệt đối theo mặc định và thiết kế.

Bằng chứng không biết gì đang viết lại sách quy tắc về xác minh bằng cách loại bỏ nhu cầu về dấu vết giấy tờ hoàn toàn. Chúng trao quyền cho cá nhân giữ các chứng chỉ của mình và chỉ chia sẻ một phần thông tin khi cần thiết. Thêm vào đó, phân tích bảo vệ quyền riêng tư có thể thêm một lớp bảo vệ khác, cho phép giám sát mà không buộc các công ty phải đổ một lượng lớn dữ liệu cá nhân thô vào các vị trí tập trung dễ bị tấn công.

Liên quan: ZKPs có thể chứng minh tôi đủ tuổi mà không cần tiết lộ tuổi của tôi

Các đổi mới kỹ thuật này không còn là giả thuyết nữa; chúng đã được áp dụng. Năm ngoái, chính phủ Buenos Aires đã tích hợp bằng chứng không biết gì vào ứng dụng của thành phố để mang lại quyền riêng tư mặc định cho cư dân. Ứng dụng được thiết kế để cung cấp cho người dùng quyền truy cập vào dịch vụ thành phố và tài liệu nhạy cảm, cho phép họ chứng minh rằng họ đủ tuổi để mua rượu hoặc ghi lại tình trạng tiêm chủng mà không đặt thông tin cá nhân đó vào rủi ro.

Các công ty ưu tiên quyền riêng tư sẽ có lợi thế cạnh tranh

TUÂN THỦ KHÔNG PHẢI LÀ TUỲ CHỌN CHO CÁC CÔNG TY; NÓ LÀ YẾU TỐ CẦN THIẾT ĐỂ TIẾP TỤC HOẠT ĐỘNG. Bật tính năng giao dịch dữ liệu riêng tư là một lựa chọn, tuy nhiên, và các công ty chọn bảo vệ dữ liệu người dùng thông qua các giải pháp được kích hoạt bởi bằng chứng không biết gì sẽ có lợi thế cạnh tranh, đặc biệt khi người tiêu dùng ngày càng nhận ra quyền riêng tư là ưu tiên.

Các giải pháp quyền riêng tư được kích hoạt bởi bằng chứng không biết gì cũng tạo ra các động lực kinh tế bổ sung để triển khai, chẳng hạn như tăng cường giữ chân và giảm chi phí kiểm toán. Các cơ quan quản lý mong đợi các doanh nghiệp thực hiện các tiêu chuẩn nghiêm ngặt để chứng minh rằng họ đang đáp ứng chúng, nhưng lịch sử cho thấy điều này đã diễn ra dưới dạng các công ty thu thập kho báu dữ liệu người dùng. Những bẫy dữ liệu này thu hút các yếu tố xấu và, trong các hệ thống tập trung, có thể dẫn đến các cuộc hack dữ liệu lớn khiến mọi người dễ bị trộm cắp danh tính, lừa đảo và các cuộc tấn công khác.

TUÂN THỦ BẢO VỆ QUYỀN RIÊNG TƯ LẬT NGƯỢC KỊCH BẢN: NÓ CHO PHÉP CÁC CÔNG TY TUÂN THEO CÁC QUY ĐỊNH TRONG KHI GIỮ THÔNG TIN NHẠY CẢM NGOÀI TẦM TAY, XÂY DỰNG NIỀM TIN VÀ GIẢM RỦI RO TRONG MỘT LẦN.

Khách hàng có lẽ sẽ tin tưởng vào các thương hiệu có thể chứng minh rằng họ đáp ứng các tiêu chuẩn quy định mà không tích trữ thông tin nhạy cảm. Ví dụ, các công cụ như xác minh dữ liệu của Calimero Network và mạng coSNARK của Taceo chứng minh tuân thủ trong khi giữ chi tiết cá nhân ngoài sổ sách. Các giải pháp như ZKPassport trao quyền cho mọi người chứng minh quốc tịch, tuổi hoặc nơi cư trú của mình mà không phơi bày thông tin không cần thiết trong lĩnh vực danh tính.

Đây là tương lai của tuân thủ: chứng minh mà không quá phơi bày. Cách tiếp cận này giảm thiểu hậu quả của các vụ vi phạm, cắt giảm chi phí tuân thủ và phù hợp với xu hướng toàn cầu hướng tới việc giảm thiểu dữ liệu như được quy định bởi các luật quyền riêng tư ở châu Âu, Vương quốc Anh và các luật bang ở Mỹ. Trong các thị trường đông đúc, sự kết hợp đó là một điểm bán hàng quan trọng. Các thương hiệu chiến thắng sẽ là những thương hiệu có thể nói, “Chúng tôi đáp ứng mọi yêu cầu, và chúng tôi vẫn không biết ngày sinh của bạn.”

Hãy nhắm đến “chỉ đủ thông tin”

Cuối cùng, câu hỏi thực sự không phải là liệu chúng ta có thể chi trả quyền riêng tư hay không; mà là liệu chúng ta có thể bỏ qua nó hay không. Công nghệ lớn và các cơ quan quản lý phải vượt qua việc tích trữ dữ liệu và ôm lấy các mô hình mới chứng minh tuân thủ trong khi chỉ cung cấp đủ thông tin. Tuân thủ bảo vệ quyền riêng tư không chỉ là một thí nghiệm suy nghĩ. Ngày nay, nó khả thi, thực tế và hoàn toàn cần thiết.


Ý kiến của: Amal Ibraymi, cố vấn pháp lý tại Aztec Labs.

Bài viết này dành cho mục đích thông tin chung và không nhằm là và không nên được coi là lời khuyên pháp lý hoặc đầu tư. Các quan điểm, suy nghĩ và ý kiến được bày tỏ ở đây là của riêng tác giả và không nhất thiết phản ánh hoặc đại diện cho quan điểm và ý kiến của Cointelegraph.

Theo Cointelegraph

Tin khác