在过去的两年时间里, 区块链技术从概念验证朝着产业落地迈进, 在供应链金融方面, 在数字身份领域, 在版权存证这里, 在政务数据共享这块儿, 应用场景持续不断地拓宽。只是技术发展速度较快, 规则却难以跟上步伐, 紧接着产生的数据安全问题, 跨境要遵循合规要求, 还存在匿名交易若干问题等一系列状况, 致使监管层多次纷纷出手。于今年, 多个部门联合一同发布了区块链信息服务管理规定修订版本, 此版本被行业内部看作是监管框架朝着成熟方向发展的关键重要信号。怎样在鼓励创新的前提条件之下守住安全底线, 已然变成从业者必须面对的实际存在的课题。
区块链创新和监管为何总是冲突
以去中心化、不可篡改、匿名性等为核心理念的区块链, 其自带的这些天然特性, 与中心化治理、可追溯、实名制的要求之间存在着张力。早期的时候, 有不少项目打着“技术中立”的旗号, 在灰色地带游走, 其中有的项目进行发币融资, 有的项目开展匿名支付, 有的项目从事跨境资产转移, 面对这种状况, 监管层也就不得不采取高压态势。

可是, 存在一种一刀切式的监管, 它同样是有着代价的。在国内, 有不少的合规团队, 当他们于联盟链上去做数据存证的时候, 察觉了在隐私计算以及可追溯要求之间, 是存在着技术矛盾的。那就是, 既要保护商业机密, 还要满足监管审计, 而这两套标准相互叠加, 使得开发成本急剧增加。这种摩擦并非没有解决的办法, 关键所在于的是, 监管思路需要从“事后追责”转变为“事前规则嵌入”。
科技监管手段能不能跑赢风险
需要重点加以留意的是, 监管部门自身正处于对工具进行升级的进程之中。央行数字货币研究所开展的“监管沙盒”试点工作, 已然准许部分区块链项目于受控环境里展开测试;各个地方的金融局同样在引入链上分析系统, 为针对异常交易模式而去做实时预警。这样一种“以链治链”的思路, 致使监管由静态审核已然迈向动态监测。
于技术层面而言, 隐私计算跟监管科技的融合此刻正在加快速度。多方安全计算致使数据处于“可用却不可见”的状态, 这既能够满足《数据安全法》所包含的合规要求, 还留存了区块链具备的协作价值。一些身为头部的云服务商所推出的BaaS平台, 已然内置了符合等保三级标准的审计模块, 企业只要调用API便能够自动生成监管报告, 合规成本相较于三年之前下降了大约六成。
企业合规路径究竟该怎么走
对于中小企业而言, 直接去对接监管资源是不具备现实可操作性的, 更为务实的一种做法是借助第三方合规类服务。当下在市场之上已经出现了一批专门来做链上合规审计的机构, 这些机构能够针对智能合约代码展开漏洞扫描工作, 对节点部署的位置去做法律风险方面的评估, 甚至还能够协助项目方在设计通证经济模型之际避开证券化的红线。
选联盟链而非公链, 是当下环境里最稳当的合规起始点。联盟链的准入构成天然符实名要求, 节点权限能把控, 数据隔离较轻易做到。此外, 项目立项时期要让法务跟技术团队一块儿加入, 把《区块链信息服务管理规定》里的安全评估需求拆成具体开发任务, 而非等产品上线后再补功课。
技术创新的速度与市场接纳程度之间始终存有时间差, 监管的范围也在持续摸索里调整。对于真心想有所作为的团队来讲, 将合规视作产品的一部分, 而非是外在管束, 反而能够在行业变革期构筑起信任屏障。接着的三至五年,那些能于监管架构内寻觅到创新余地的项目, 最终会成为切实的行业基础架构。
转载请注明出处:imtoken,如有疑问,请联系()。
本文地址:https://m.zmdyd.cn/zbimqbxz/9821.html
