MiCA، GDPR و آدرسهای کیف پول رمزارز
یک آدرس Bitcoin دارای ۲۶ تا ۳۵ کاراکتر در کدگذاری Base58Check است. با «1»، «3» یا «bc1» شروع میشود. یک آدرس Ethereum با «0x» شروع میشود و ۴۰ کاراکتر hex دارد. هر دو ناشناس هستند. هیچکدام مستقیماً یک شخص را نامگذاری نمیکنند.
قانون همچنان اعمال میشود.
وقتی آدرس کیف پول به داده شخصی تبدیل میشود
سوابق ناشناس در صورتی که به یک شخص واقعی مرتبط باشند، سوابق شخصی هستند. یک صرافی رمزارز پروندههای KYC دارد. آن پروندهها این آدرسها را به هویتهای تأییدشده مرتبط میکنند. آدرس بهتنهایی خارج از صرافی کسی را نام نمیبرد. داخل سیستمهای آن، یک مشتری را نام میبرد. این آن را به داده شخصی تبدیل میکند.
مقررات آن را بهطور کامل پوشش میدهد.
MiCA یک لایه دوم اضافه میکند
MiCA اتحادیه اروپا (Markets in Crypto-Assets) در دسامبر ۲۰۲۴ لازمالاجرا شد. این مقررات از ارائهدهندگان خدمات دارایی رمزارز — CASP — میخواهد که سوابق مشتریان را محافظت کنند. یک صرافی اروپایی اکنون با دو قانون همزمان روبرو است. MiCA کنترلهای مالی را تعیین میکند. مقررات قوانین حمایت از داده را تعیین میکند. هر دو برای یک شناسه اعمال میشوند.
شکاف تشخیص در ابزارهای استاندارد
ابزارهای استاندارد PII برای امور مالی سنتی ساخته شدهاند. IBAN را میشناسند. SWIFT/BIC را میشناسند. شمارههای مسیریابی را میشناسند. فرمتهای آدرس رمزارز را نمیشناسند.
یک سند با یک آدرس Bitcoin، یک آدرس Ethereum و یک کد SWIFT از طریق یک ابزار استاندارد ارسال کنید. کد SWIFT را پیدا میکند. هر دو آدرس زنجیره را از دست میدهد.
برای یک CASP که پروندههای KYC را پردازش میکند، این شکاف جدی است. این شناسهها به اندازه شمارههای حساب بانکی حساس هستند. از دست دادن آنها به معنی عدم رمزگذاری، عدم ماسکگذاری و عدم مسیر حسابرسی است.
ماده ۳۲ و شکاف رمزگذاری
ماده ۳۲(۱)(الف) GDPR به کاذبسازی شناسه و رمزگذاری بهعنوان کنترلهای پایه نیاز دارد. ۵۶٪ از جریمههای GDPR رمزگذاری ضعیف را بهعنوان عاملی ذکر میکنند. یک صرافی که تمام PII تشخیص دادهشده را رمزگذاری میکند اما آدرسهای کیف پول را از دست میدهد، هیچ چیز مهمی در هسته کارش را محافظت نکرده است.
تشخیص باید مجموعه شناسه کامل را پوشش دهد. برای یک CASP، آن مجموعه شامل این فرمتهای آدرس است.
یک pipeline انطباقپذیر چه شکلی دارد
یک صرافی انطباقپذیر این نوع نهادها را به مرحله تشخیص خود اضافه میکند. فرمتهای Bitcoin و Ethereum گنجانده شدهاند. آدرسها علامتگذاری، رمزگذاری و در ROPA در کنار IBAN و شمارههای حساب ثبت میشوند. DPIA هر نوع شناسه پوشش دادهشده را نام میبرد. مسیرهای حسابرسی MiCA با سوابق پردازش همسو میشوند.
هیچ سیاست جدیدی نیاز نیست. شکاف فنی است. افزودن انواع نهاد صحیح به مرحله تشخیص آن را میبندد.
برای اقدامات فنی تحت ماده ۳۲، ماده ۳۲ GDPR و ابزارهای هوش مصنوعی که نمایش PII را نظارت میکنند را ببینید.