Worldcoin, šifrovací projekt založený zakladatelem OpenAI Samem Altmanem, nedávno oznámil, že otevře 50 obchodních míst ve více než deseti městech v Argentině, včetně dvou zážitkových obchodů. Ve skutečnosti však byl Worldcoin ještě před měsícem kontroverzní kvůli svým operacím v Argentině. V té době mnoho stran v Argentině obvinilo nebo žalovalo provozní model Worldcoin za vážné porušování soukromí uživatelů a argentinských zákonů o ochraně osobních údajů popředí.

*Zdroj: oficiální snímek obrazovky ze sociálních sítí Worldcoin

Na rozdíl od jiných šifrovacích projektů je provoz samotného projektu Worldcoin do značné míry závislý na provozu offline prodejen. Samozřejmě právě kvůli tomuto rozdílu byly provozy Worldcoinu po celém světě ztíženy. Shodou okolností se podnikání Worldcoinu již dříve setkalo s překážkami v mnoha zemích a regionech po celém světě, jako je Keňa, Francie, Německo, Španělsko a Hongkong v Číně, z nichž všechny čelily regulačním problémům.

Takže za pouhý měsíc se Worldcoin náhle obrátil proti větru. Znamená to, že Worldcoin vyřešil regulační problémy Argentiny? Může být model Worldcoin v Argentině replikován v jiných zemích? Opravdu si tentokrát našel kontroverzní Worldcoin vlastní cestu k vývoji? Právník Mankiw vás nejprve vezme na kontrolu dohledu, se kterým se projekt Worldcoin setkal v Argentině, a analyzuje důvody, proč byl kritizován.

Worldcoin kritizován v Argentině

Worldcoin je kryptopodnik, který spoluzaložil CEO OpenAI Sam Altman. Vizí společnosti je „vybudovat komplexní globální finanční a identitní síť“. Ve Web2, když provádíme ověřování identity, používáme pouze metody rozpoznávání otisků prstů nebo obličeje a Worldcoin používá duhovku jako médium, aby se pokusil přinést ověřování digitální identity do světa Web3. Za účelem dosažení tohoto cíle používá Worldcoin jedinečné zařízení Orb: Orb je patentované zařízení pro skenování a zobrazování duhovky vyvinuté společností Worldcoin Projektový tým Worldcoin používá toto zařízení k nastavení offline skenovacích bodů po celém světě ke skenování duhovky uživatelů a dokončení Vazba identity, uživatelé, kteří dokončí vazbu, obdrží své vlastní jedinečné WorldID a obdrží tokeny WLD v hodnotě 50 USD.

Operace Worldcoinu však od začátku neprobíhaly hladce. Pokud jde o operace v Argentině, Worldcoin již vstoupil do Argentiny již v loňském roce. Později však argentinský právník podal stížnost na Worldcoin kvůli porušení zákonů o ochraně osobních údajů a tým projektu Worldcoin také zastavil provoz v provincii Mendoza v Argentině. Ještě v březnu 2024 úředníci v argentinské provincii Buenos Aires stále obviňovali Worldcoin z toho, že ve svých uživatelských podmínkách neodpověděl na konkrétní otázky týkající se „doložek o zneužití“. Worldcoinu by zároveň mohla hrozit pokuta až 1 miliarda argentinských pesos (přibližně 1,075 milionu dolarů). Kromě toho Worldcoin naskenoval data o duhovce a obličeji nezletilých v Argentině, což také způsobilo, že projekt utrpěl mnoho kritiky a obvinění.

V té době projektový tým Worldcoin uvedl, že „bude hledat příležitosti k interakci s vládními agenturami, regulátory a třetími stranami a odpovídat na jakékoli otázky, které mohou mít“.

Worldcoin naráží na globální regulaci

Podobně jako v Argentině, Worldcoin narazil na různé stupně regulačních překážek v mnoha zemích kvůli problémům se soukromím souvisejícím se sběrem dat o duhovkách. Ani v některých zemích, které využívají kryptoaktiva, není Worldcoin imunní. Níže je uveden seznam regulačních otřesů souvisejících s Worldcoin, který pro vás zkontroloval právník Mankiw:

  • Keňa, Keňa byla jednou z prvních zemí, která zahájila registraci a certifikaci Worldcoinu, ale později keňská vláda vydala zákaz a pozastavila registraci a certifikaci Worldcoinu. Keňské ministerstvo vnitra v prohlášení uvedlo, že aktivity Worldcoinu byly „okamžitě pozastaveny, dokud příslušné vládní agentury nepotvrdí, že neexistuje žádné riziko pro veřejnost“.

  • Francie, Francouzská národní komise pro informace a svobody (CNIL) vznesla otázky ohledně metod sběru biometrických dat Worldcoin a zahájila vyšetřování, aby zajistila, že její aktivity budou v souladu s francouzskými a evropskými předpisy o ochraně dat.

  • V Německu vyjádřil bavorský státní dozorový úřad pro ochranu osobních údajů obavy ohledně rozsáhlého zpracování biometrických informací Worldcoin s argumentem, že tyto technologie „nejsou ani vyspělé, ani plně analyzované s ohledem na konkrétní hlavní účel zpracování finančních informací“.

  • Španělský úřad pro ochranu údajů (AEPD) nařídil společnosti Worldcoin, aby přestala shromažďovat a zpracovávat data ve Španělsku, a vydal tříměsíční dočasný zákaz s tvrzením, že vyšetřuje stížnosti, že španělští uživatelé nebyli schopni odvolat souhlas a Worldcoin údajně shromažďoval údaje od nezletilí .

  • Hongkong, komisař pro ochranu soukromí Chung Liling vydal pro Worldcoin oznámení o vymáhání, kterým nařídil okamžité pozastavení všech projektových operací v Hongkongu zahrnujících použití zařízení pro skenování duhovky ke skenování a shromažďování veřejných snímků duhovky a obličeje. PCPD zahájilo vyšetřování projektu Worldcoin v lednu 2024, aby zjistilo, zda tato metoda ověřování představuje vážné riziko pro soukromí osobních údajů občanů a porušuje požadavky nařízení o ochraně osobních údajů.

Tváří v tvář různým regulačním výzvám, jak by je měl Worldcoin vyřešit? Mankiwův právník věří, že její strategie aktivní obnovy podnikání v Argentině stojí za to se od ní poučit.

Pozitivní protiopatření Worldcoinu

V jedinečných příznivých podmínkách a zázemí Argentiny prokázal Worldcoin svou schopnost flexibilně se přizpůsobit a úspěšně vyřešit krizi prostřednictvím řady strategií.

Příznivý předpoklad: Millaisova „reforma motorové pily“

Na konci roku 2023 Argentina představila nového prezidenta známého svou odvahou – Javiera Milaye. Pouhých šest měsíců po nástupu do úřadu schválil ambiciózní vůdce řadu předpisů, které lidé zvenčí nazývají „reformy řetězové pily“, včetně zahrnutí kryptoměny jako důležité součásti reformy.

Na konci loňského roku argentinská ministryně zahraničí Diana Mondino uvedla, že argentinská vláda připravuje dekret, který zemi umožní za určitých podmínek používat bitcoiny a další tokeny pro legální platby. Tento trend je patrný zejména v posledních letech. Pokračující znehodnocování pesa, prudké kolísání směnných kurzů a přísná vládní omezení na trhu způsobily, že se kryptoměny postupně staly alternativní volbou pro argentinské lidi, jak spořit a investovat. Takové politické prostředí poskytuje společnosti Worldcoin jedinečné podmínky k místnímu podnikání.

Aktivní reforma: úsilí projektového týmu Worldcoin

Jak se operace Worldcoinu vrátily k životu v Argentině? Abychom tento problém objasnili, musíme nejprve pochopit kontroverzní body, ze kterých je Worldcoin v Argentině obviňován:

  • Ochrana osobních údajů, podle argentinského zákona č. 25326 zákona o ochraně osobních údajů ("PDPL") a souvisejících ustanovení jsou správci údajů povinni zaregistrovat své databáze u AAIP, poskytnout informace o svých zásadách zpracování a uvést, že je třeba citlivý Účel údajů a doba zpracování. chránit stejné informace a podrobně uvádět bezpečnostní a důvěrná opatření používaná k ochraně osobních údajů;

  • Obecná ochrana spotřebitele, provinční vláda Buenos Aires obvinila Worldcoin z toho, že do uživatelské smlouvy přidal nekalé podmínky, které mohly porušit práva spotřebitelů. Tyto podmínky zahrnují povolení přerušení služby bez náhrady, požadavek, aby se uživatelé vzdali práv na hromadnou žalobu, a umístění rozhodčího řízení v Kalifornii;

  • Porušení uživatelských dat, Worldcoin byl také obviněn z toho, že nezabránil nezletilým v registraci, zpracování dat duhovky uživatelů v Brazílii a ukládání soukromých dat zahrnujících argentinské uživatele. Tyto akce jsou považovány za porušení předpisů o používání, ochraně a uchovávání uživatelských dat.

Poté, co se Worldcoin dostal v Argentině do popředí, projektový tým rychle zareagoval, aktivně spolupracoval s argentinskou regulační politikou a provedl odpovídající nápravu:

  • Za prvé, Worldcoin slibuje, že bude i nadále spolupracovat s regulačními agenturami, aby zajistil, že jeho projekty splňují všechny regulační požadavky a uživatelům budou poskytovat bezpečné a transparentní služby. Společnost zdůraznila svůj závazek k ochraně soukromí a dat a uvedla, že bude spolupracovat s vládami a regulačními orgány, aby poskytla více informací o svých postupech ochrany soukromí a dat.

  • Worldcoin uvedl, že provádí technická vylepšení, zejména v oblasti zpracování dat a ochrany soukromí uživatelů. To zahrnuje zlepšení opatření na ochranu dat během procesu ověřování a zajištění toho, aby citlivá biometrická data (jako jsou data skenování duhovky) byla po použití vymazána, aby se zabránilo ukládání takových vysoce citlivých osobních informací.

Mezi konkrétní technická řešení patří:

  • Revidované podmínky ochrany osobních údajů, které uživatelům umožňují zrušit ověření jejich světového ID trvalým vymazáním kódu duhovky;

  • Přidejte další klauzuli do zásad ochrany osobních údajů a zřiďte speciální agenturu v Argentině, která bude vyřizovat stížnosti a nároky od argentinských uživatelů;

  • Prohlášení o odmítnutí poskytování služeb osobám mladším 18 let bylo v podmínkách aktualizováno. Pro registrované nezletilé byl rovněž otevřen kanál pro mazání údajů jak dotčená osoba, tak opatrovník mohou smazat příslušná data uložená Worldcoinem tento kanál;

  • V souladu s požadavky argentinských regulačních orgánů je argentinská verze zásad ochrany osobních údajů uvedena na oficiálních webových stránkách a některé podmínky byly odpovídajícím způsobem upraveny.

Prostřednictvím výše uvedené série reforem se Worldcoin dokázal vrátit v Argentině, získat uznání od argentinské vlády a úspěšně založit 50 provozních míst ve více než deseti městech. Ve skutečnosti je takových situací v odvětví šifrování a Web3 mnoho. Například právník Mankiw dříve hovořil o jedné z ekologických her TON, „Hamster Fight, která vyvolala v Íránu všeobecné znepokojení a kontroverzi“. Jak by tedy u projektů Web3 a podnikatelů měly šifrovací projekty provádět prevenci dodržování předpisů a úpravy tváří v tvář vládnímu dohledu?

Inspiraci přinesl Worldcoinův protiútok Jediů

Právník Mankiw věří, že zkušenosti, které přinesl Worldcoin, sehrály mimořádně důležitou referenční roli pro mnoho účastníků projektu v oblasti Web3, zejména pro podnikatele ve dvou směrech DID a DePIN. Domníváme se, že následující dva typy rizik jsou problémy, kterým by měli podnikatelé a účastníci projektu v těchto dvou oblastech věnovat společnou pozornost:

  • Problémy s ochranou soukromí. Jedním z hlavních problémů, kterým Worldcoin čelí v Argentině a dalších zemích, je ochrana osobních údajů. Pro projekty decentralizované identity (DID) a decentralizovaného internetu věcí (DePIN) v oblasti Web3 je zásadní výzvou také ochrana soukromí.

  • Přeshraniční problémy s daty. U projektů Web3, zejména v oblastech DID a DePIN, je problém přeshraničního přenosu dat obzvláště významný. Různé země mají různé regulační požadavky na přeshraniční přenos dat a účastníci projektu musí plně rozumět příslušným zákonům a dodržovat je.

Pokud jde o výše uvedené dvě záležitosti, právník Mankiw navrhl, aby účastníci projektu provedli dostatečné přípravy na dodržování předpisů a nouzová opatření před akcí a po ní, aby ochránili rozvoj podnikání:

Manipulace a ukládání citlivých dat

Projekt DID zahrnuje právní otázky v oblasti ověřování digitální identity Účastníci projektu se nevyhnutelně dostanou do kontaktu s vysoce citlivými informacemi uživatelů, jako jsou osobní identity, adresy, bankovní účty a dokonce i otisky prstů, duhovky a další identifikační údaje. Shromažďování, ukládání a zpracování těchto údajů vyžaduje extrémně vysokou úroveň zabezpečení a transparentnosti. Účastníci projektu musí zajistit, že data nebudou zneužita během shromažďování a používání, a musí objasnit práva uživatelů znát a souhlasit. Podobně v projektu DePIN mohou některá zařízení DePIN shromažďovat citlivější data ze senzorů zpracování nebo údaje o chování uživatelů. Pokud nastanou výše uvedené situace, je také třeba dodržovat přísné normy ochrany soukromí. Pokud jde o zpracování a uchovávání citlivých údajů, právník Mankiw věří, že rizika dodržování předpisů lze snížit prostřednictvím následujících obchodních ujednání:

  • Transparentnost sběru dat. Projektová strana musí uživatelům jasně vysvětlit účel, dobu uložení a způsob zpracování dat. To nejen pomáhá zvýšit důvěru uživatelů, ale také je v souladu s požadavky předpisů na ochranu dat v různých zemích.

  • Princip minimalizace dat. Sbírejte pouze minimální údaje potřebné k dokončení služby a vyhněte se nadměrnému shromažďování uživatelských informací. Projekt DePIN vyžaduje zvláštní pozornost, aby shromažďoval pouze data přímo související se službami IoT.

  • Bezpečnostní opatření. Přijměte nejnovější technologii šifrování a opatření na ochranu dat, abyste zajistili bezpečnost citlivých dat během přenosu a ukládání. U projektu DePIN to zahrnuje zajištění toho, aby data senzoru nebyla odcizena nebo s nimi nemanipulována během sběru a přenosu.

  • Mechanismus souhlasu uživatele. Před sběrem údajů jasně informujte uživatele o účelu údajů a získejte jejich výslovný souhlas. Pro projekty DID a DePIN to znamená, že před shromažďováním a používáním uživatelských dat musíte zajistit, aby uživatelé plně rozuměli tomu, jak budou jejich data použita.

  • Přístup k datům a jejich mazání. Zajistěte uživatelům kontrolu nad daty shromážděnými jejich zařízeními tím, že jim poskytnete přístup k jejich datům a umožníte jim v případě potřeby svá data smazat.

Soulad s přeshraničním přenosem dat

Účastníci projektu musí zajistit, aby údaje byly během přeshraničního přenosu v souladu se zákony a předpisy každé země. Například obecné nařízení Evropské unie o ochraně osobních údajů (GDPR) má přísné požadavky na export dat. Naše země také vyhlásila „Zákon o kybernetické bezpečnosti Čínské lidové republiky“, „Zákon o bezpečnosti údajů Čínské lidové republiky“, „Zákon o ochraně osobních údajů Čínské lidové republiky“, „Opatření pro hodnocení bezpečnosti odchozích dat“ a související zákony a předpisy, které tvoří právní rámec pro přeshraniční přenos dat. U projektů DID a DePIN, které zahrnují vysoce citlivá identifikační data a data senzorů, vyžaduje přeshraniční přenos větší opatrnost a přísné dodržování místních předpisů. Advokát Mankiw předložil následující návrhy:

  • Lokalizované úložiště dat. Pokud je to možné, zvažte zřízení lokalizovaných zařízení pro ukládání dat v zemi uživatele, abyste snížili složitost a riziko přeshraničních přenosů dat. U projektů DID to může účinně snížit rizika shody způsobená přeshraničním přenosem dat.

  • Transparentní uživatelská smlouva. Vyjasněte příslušné podmínky přeshraničního přenosu dat v uživatelské smlouvě, abyste zajistili, že uživatelé chápou a souhlasí s tím, že jejich údaje mohou být přenášeny do jiných zemí. Projekt DePIN může podrobně popsat přeshraniční přenos a zpracování dat ve smlouvě.

Průběžné dodržování předpisů a reakce po události

Jako rozvíjející se odvětví přilákal Web3 v posledních deseti letech mnoho podnikatelů s ideály, nápady a nadšením pro mnoho inovací a odvážných pokusů. Kvůli rychlému rozvoji tohoto odvětví však zákony a předpisy často zaostávají. vedoucí k mnoha konfliktům. Když mnoho stran projektu zahájí činnost, zákony v příslušných oblastech nemusí být úplné nebo dokonce prázdné. Často čelí regulačním problémům až po určité době provozu. Jak by tedy v tomto případě měla reagovat strana projektu? Advokát Mankiw doporučuje:

  • Aktivně udržovat komunikaci s místními regulačními úřady. Poté, co se Worldcoin setkal s regulačními riziky v Argentině, projektový tým mnohokrát komunikoval s regulačními úřady, tvrdě pracoval na udržování dialogu, provedl úpravy zásad ochrany osobních údajů a uživatelské smlouvy a zakázal nezletilým skenovat duhovku na provozních místech je aktivnější ve světě šifrování S tímto přístupem byl projekt schopen obnovit provoz. Za zmínku stojí, že před uzávěrkou tohoto článku uvolnila dohled nad Worldcoinem i keňská vláda.

  • Provádějte pravidelné kontroly souladu. Během obchodních operací jsou prováděny pravidelné kontroly souladu, aby bylo zajištěno trvalé dodržování nejnovějších právních požadavků. Tváří v tvář neustále se měnícímu regulačnímu prostředí jsou pro projektový tým Web3 důležitými strategiemi udržení flexibility a předvídavosti a včasné přizpůsobení provozních strategií.

  • Rychle reagovat na regulační požadavky a připravovat nápravná opatření. Když se účastníci projektu potýkají s novými regulačními požadavky nebo neočekávanými problémy s dodržováním předpisů, měli by rychle zasáhnout a provést úpravy. Například upravit podmínky uživatelské smlouvy, zlepšit opatření na ochranu dat nebo pozastavit určité podniky, aby vyhověly novým předpisům. Pokud jsou práva a zájmy uživatelů poškozeny kvůli problémům s dodržováním předpisů, projektová strana by měla přijmout včasná nápravná opatření a poskytnout přiměřenou náhradu, aby si udržela důvěru uživatelů a pověst společnosti.

  • Vyhledejte odbornou právní pomoc a pokyny k dodržování předpisů. Právní poradenství poskytované profesionálními právníky může pomoci účastníkům projektu činit správná rozhodnutí v právních a regulačních aspektech a snížit rizika. Právník Mankiw tímto připomíná, že když se podnikatelský tým Web3 během provozu setká s problémy s dodržováním předpisů, měl by se neprodleně poradit s profesionálním právníkem, který vám poskytne právní radu a pokyny pro dodržování předpisů.