À l'aube de son départ de la Securities and Exchange Commission (SEC), la commissaire Hester Peirce a profité d'une conférence de la SIFMA à New York pour formuler une critique virulente contre les protocoles actuels de vérification d'identité. Selon elle, les dispositifs de « connaissance du client » (KYC) et de lutte contre le blanchiment (AML) sont devenus obsolètes et contre-productifs. En multipliant la collecte massive de données personnelles, les institutions financières ne font qu'accroître les risques de fuites sécuritaires sans pour autant gagner en efficacité dans la traque des activités illicites.
Pour répondre à cette vulnérabilité structurelle, Hester Peirce prône une transition technologique majeure vers les preuves à connaissance nulle (ZK-proofs). Cette solution cryptographique permettrait de valider des informations — telles que l'âge, la nationalité ou l'accréditation d'investisseur — sans jamais transférer de données sensibles aux plateformes. En complément, elle suggère la mise en place d'un système où les institutions agréées pourraient s'appuyer sur des vérifications déjà effectuées par des tiers, évitant ainsi la duplication inutile et périlleuse des bases de données personnelles à travers le secteur financier.
L'actualité semble donner raison aux préoccupations de la commissaire, alors que la cybersécurité des institutions fait face à des revers retentissants. La récente compromission de données du FBI, attribuée au groupe de hackers ShinyHunters, démontre que même les agences les plus sécurisées ne sont pas à l'abri. Parallèlement, en France, le Conseil d'État a maintenu l'obligation de collecte de données imposée par la directive DAC8, malgré les craintes légitimes des acteurs du secteur. Cette décision survient alors que des administrations françaises ont déjà été victimes de cyberattaques massives, exposant les informations fiscales et administratives de centaines de milliers de citoyens.
Le débat sur les données privées cristallise désormais un enjeu crucial : l'opposition entre des méthodes de surveillance traditionnelles, gourmandes en informations, et une approche moderne portée par la cryptographie souveraine. Si le cadre réglementaire actuel reste frileux, l'insistance de personnalités comme Hester Peirce souligne l'urgence d'adopter des standards technologiques capables de concilier conformité financière et protection fondamentale de la vie privée. L'adoption des ZK-proofs pourrait marquer un tournant décisif pour limiter les dommages causés par la multiplication des bases de données centralisées.