- Комиссар SEC США Хестер Пирс обратила внимание, что сбор данных каждой конкретной организацией лишь плодит базы данных, но не защищает рядовых граждан.
- По её мнению, часть собираемых данных должна стать конфиденциальной и удалена из KYC.
Проверять клиента, не собирая о нём полное досье, — такой подход предложила комиссар SEC США Хестер Пирс. На конференции SIFMA в Нью-Йорке 23 сентября она призвала пересмотреть требования KYC/AML и сократить объём персональных данных.
По её мнению, регуляторы слишком увлеклись накоплением информации. Дополнительные сведения повышают риск утечек и злоупотреблений, но необязательно помогают находить преступников.
Чем больше стог сена, тем труднее найти иголки, —заявилаПирс, описывая разрастающиеся базы данных.
4 августа 2025 года Пирс приводила статистику FinCEN: за 2024 финансовый год около 324,000 финансовых организаций направили более 25 млн отчётов, включая 4,7 млн сообщений о подозрительной активности.
Однако количество отчётов само по себе ещё не доказывает эффективность контроля. В связи с этим Пирс обращает внимание на издержки финансового наблюдения и необходимость оценить, насколько сбор информации действительно помогает правоохранительным органам.
Для криптопользователей проблема утечек — чувствительный момент. Например, Trezor сообщил об утечке данных у своего партнёра по доставке компании ShipMonk. Хакеры завладели адресами электронной почты и именами либо псевдонимами обращавшихся пользователей.
В первом уведомлении компании говорилось, что злоумышленник уже связался с 40 пользователями и запросил фразы восстановления кошельков. Этот случай показывает, как доступ к клиентским данным может использоваться для адресного обмана, даже без взлома самого кошелька.
Альтернативой избыточному сбору информации Пирс назвала цифровые удостоверения и доказательства с нулевым разглашением. Они позволяют подтвердить нужное условие — возраст, гражданство, статус инвестора или отсутствие в санкционных списках, без раскрытия исходных сведений.
Американцы заслуживают и безопасности, и конфиденциальности, — подчеркнула она.
Пирс также предложила упростить признание проверки, уже проведённой другой регулируемой организацией. Это сократило бы многократное копирование клиентских данных, однако для такого подхода нужна нормативная база, а не её личные соображения.