Ogromno curenje identifikacionih dokumenata — uključujući preko 153 miliona vozačkih dozvola iz SAD i Kanade i stotine putnih isprava — ponovno je istaknulo rizik pohranjivanja kopija ličnih dokumenata u KYC procesima. Revolut je objavio da je haker dobio pristup kopijama pasoša i verifikacionim selfijima te sada objavljuje podatke 680 korisnika tražeći otkup od 10.000 Bitcoina, navodi dostavljeni materijal. U prvoj polovini 2026. godine, prema Privacy Rights Clearinghouse, američke povrede podataka pogodile su najmanje 343 miliona ljudi, što dodatno pokazuje razmjere problema.
Srž problema je što današnji KYC sustavi zahtijevaju prikupljanje i pohranu velikih količina osjetljivih podataka, čime stvaraju privlačne mete za kriminalce. U slučaju Revoluta, haker je iskoristio legitimnu e‑poštu talijanske službe kako bi zatražio KYC podatke, a prema izvorima, strah od milionskih kazni prema EU zakonodavstvu navodno je utjecao na odluke o ustupanju podataka. Stručnjaci iz industrije upozoravaju da je problem u sustavu: umjesto da se identitet samo potvrdi, često se i trajno pohranjuje.
Za tehnološko rješenje često se navode zero‑knowledge dokazi (ZK), koji omogućuju dokazivanje činjenica — primjerice da je osoba starija od 18 godina — bez otkrivanja detalja ili slanja slike dokumenta. Izvještaj ističe da je ZK tehnologija već u produkciji i koristi se u tisućama aplikacija, ali glavni su blokatori regulatorni zahtjevi, standardi i interoperabilnost: dokazi su korisni samo ako strana koja ih provjerava može potvrditi njihovu valjanost bez poziva izdavatelju. EU već uvodi elemente takvog dizajna u svoj Digital Identity Wallet i mehanizme provjere starosti s selektivnim odavanjem podataka.
ŠTA OVO ZNAČI?
Za korisnike: pohrana digitalnih kopija ličnih dokumenata u više servisa povećava rizik izloženosti podacima — kad jednom procure, identitet se ne može „resetirati” kao lozinka. Za industriju i regulatore: iako tehnologija za provjeru bez pohrane postoji, potrebni su jasniji propisi, standardi i interoperabilni mehanizmi kako bi se prelazak sa tradicionalnog modela učinio sigurnim i prihvatljivim u praksi. Bez njih, organizacije će i dalje pribjegavati prekomjernom prikupljanju i dugotrajnom čuvanju podataka zbog regulatorne neizvjesnosti.
Izvor: Cointelegraph · 2026-09-16
Ilustracija: COIN.BA



