La commissaire de la SEC, Hester M. Peirce, a récemment ouvert un débat crucial sur la pertinence des protocoles de surveillance financière actuels. En remettant en cause la stratégie systématique de collecte massive de données imposée par les réglementations KYC (Know Your Customer) et AML (Anti-Money Laundering), elle pointe du doigt les limites d'un modèle qui, selon elle, ne garantit pas une efficacité accrue en matière de sécurité. Au contraire, cette concentration d'informations sensibles accroît inutilement les risques de piratage, de fuites ou d'usages détournés, transformant chaque base de données en une cible prioritaire pour la cybercriminalité.

Pour répondre à cet enjeu, la solution préconisée repose sur l'intégration des preuves à divulgation nulle de connaissance, ou zero-knowledge proofs. Cette technologie cryptographique permettrait de valider des conditions spécifiques — comme l'âge, la nationalité ou le statut d'investisseur — sans avoir à révéler l'identité réelle ou le détail du patrimoine de l'utilisateur. En passant d'une logique de possession de données à un système de preuve d'attributs, les institutions pourraient confirmer la conformité d'un client tout en minimisant drastiquement leur exposition aux risques liés au stockage de données privées.

L'argumentaire de la commissaire s'inscrit dans une volonté de modernisation réglementaire où les autorités ne devraient plus exiger l'accumulation de renseignements nominatifs lorsque des alternatives techniques permettent d'atteindre le même objectif de surveillance. Elle suggère notamment de limiter la redondance des contrôles en valorisant les vérifications déjà effectuées par des tiers de confiance. Cette transition vers une architecture orientée vers la confidentialité marquerait un tournant dans la gestion des actifs numériques, offrant un équilibre inédit entre les impératifs de la lutte contre le blanchiment et le droit fondamental à la protection de la vie privée.

Au-delà du cadre américain, cette réflexion revêt une dimension sécuritaire majeure, notamment en France, où les acteurs de l'écosystème crypto sont de plus en plus exposés à des risques d'agressions physiques liés à l'identification de leur patrimoine. La persistance d'une politique privilégiant l'accumulation massive d'informations, face à des solutions cryptographiques permettant de garantir la conformité sans exposer les individus, soulève dès lors des interrogations sur les intentions réelles des régulateurs. Si la technologie offre désormais les outils pour sécuriser les données tout en satisfaisant aux exigences légales, le maintien du statu quo devient, selon cette analyse, de moins en moins défendable sur le plan éthique et opérationnel.