Réduire la collecte de données grâce aux zero-knowledge proofs

0
31

Le 23 septembre 2026, Hester M. Peirce, commissaire de la Securities and Exchange Commission (SEC) et responsable de sa Crypto Task Force, a prononcé un discours consacré notamment à l’avenir de la surveillance financière et à la protection des données personnelles.

Hester M. Peirce remet en question la logique d’accumulation de données dans le cadre des dispositifs de connaissance du client (KYC) et de lutte contre le blanchiment (AML). Selon elle, les autorités et les établissements financiers accumulent des quantités croissantes d’informations personnelles pour tenter d’y repérer quelques activités suspectes, sans que cette accumulation garantisse une surveillance plus efficace. Elle souligne également que chaque donnée collectée constitue une information susceptible d’être volée, divulguée ou utilisée à mauvais escient.

Elle propose donc d’explorer davantage les technologies cryptographiques permettant de vérifier une information sans révéler les données qui la sous-tendent. Les preuves à divulgation nulle de connaissance (zero-knowledge proofs) pourraient par exemple permettre de démontrer qu’une personne est majeure, qu’elle possède la nationalité requise, qu’elle est un investisseur accrédité ou qu’elle ne figure pas sur une liste de sanctions, sans communiquer son identité ou l’ensemble de ses informations personnelles.

Pour Peirce, cette approche pourrait conduire à passer d’un modèle fondé sur la collecte et la conservation des données à un modèle fondé sur la preuve d’attributs précis. Elle suggère également d’éviter la répétition des contrôles KYC lorsqu’une identité a déjà été vérifiée par un tiers de confiance. Des technologies cryptographiques comme le zero-knowledge proofs pourraient permettre aux régulateurs de vérifier qu’une personne satisfait aux exigences réglementaires tout en réduisant considérablement la quantité de données personnelles détenues par les intermédiaires financiers. Elle invite ainsi les régulateurs à adapter les règles existantes afin de permettre l’utilisation de ces technologies plutôt que de continuer à privilégier systématiquement l’accumulation de données.

Cette réflexion pourrait également intéresser les régulateurs européens, et tout particulièrement les autorités françaises. La multiplication, en France, des enlèvements et tentatives d’enlèvement visant des acteurs du secteur des cryptomonnaies illustre concrètement le risque que peut représenter l’accumulation de données permettant d’identifier des détenteurs ou leur patrimoine. L’approche défendue par Hester Peirce mérite donc d’être étudiée : lorsque la technologie permet de prouver qu’une personne satisfait à une exigence réglementaire sans révéler son identité ou l’ensemble de ses données personnelles, continuer à privilégier systématiquement la collecte et la conservation de ces informations paraît difficilement justifiable. À moins de considérer que cette accumulation de données répond à d’autres objectifs que la seule lutte contre la criminalité.

Source : https://www.sec.gov/newsroom/speeches-statements/peirce-looking-change-haystacks-remarks-sifma-s-digital-assets-conference-092326