ZK-KYC: Kunden prüfen, ohne Pässe zu speichern

iEXExchanger
ZK-KYC: Kunden prüfen, ohne Pässe zu speichern

Zero-Knowledge-Beweise bestätigen, dass ein Kunde die Anforderungen erfüllt — Alter, Sanktionslisten, Herkunft der Mittel —, ohne je den Scan seines Ausweises zu speichern. So funktioniert es, und das sind die Grenzen.

Ein Zero-Knowledge-Beweis (ZK) belegt einen Fakt, ohne die zugrunde liegenden Daten preiszugeben. Für einen Krypto-Exchanger heißt das: Sie bestätigen, dass ein Kunde volljährig ist, nicht auf einer Sanktionsliste steht und die Herkunftsprüfung seiner Mittel bestanden hat — ohne je den Scan seines Passes zu speichern. Wie das in der Praxis funktioniert und wo es an seine Grenzen stößt.

Was ist ein Zero-Knowledge-Beweis

Der Kerngedanke ist einfach: Sie beweisen einen Fakt, nicht ein Dokument. Stellen Sie sich einen Türsteher vor, der ein gestempeltes Armband prüft statt Ihren Kontoauszug — er bestätigt nur, dass Sie Eintritt gezahlt haben, ohne sonst etwas über Sie zu erfahren. Kryptografisch macht ein zk-SNARK oder zk-STARK genau das: Er erzeugt aus privaten Daten einen Beweis, den ein Prüfer als gültig bestätigen kann, ohne die Daten selbst je zu sehen.

Warum das für einen Exchanger zählt

Jeder gespeicherte Passscan ist eine Last, kein Vermögenswert. Er ist ein Ziel für Hacker, eine Compliance-Bürde nach DSGVO-ähnlichen Regeln und etwas, das Kunden zunehmend ungern auf noch einer weiteren Website hochladen. Ein Datenleck bei einem einzigen Exchanger kann über Nacht Tausende Identitäten offenlegen — und der Reputationsschaden hält länger an als jede Geldstrafe. Beim ZK-Ansatz prüft ein lizenzierter Identitätsanbieter den Kunden einmal; Ihre Plattform erhält nur ein kryptografisches Ja oder Nein.

So sieht das in der Praxis aus

Stellen Sie sich einen Kunden vor, nennen wir ihn Jonas, der 5.000 Dollar in USDT tauscht. Statt seinen Pass bei Ihrem Exchanger hochzuladen, besitzt er bereits eine verifizierte digitale Credential von einem Anbieter, bei dem er sich einmal registriert hat. Er erzeugt einen Beweis — volljährig, nicht sanktioniert, Betrag unter der Meldeschwelle — und schickt nur diesen. Ihr System prüft ihn kryptografisch in Sekunden. Kein Originaldokument berührt je Ihre Server.

Die Grenzen, die Sie kennen sollten

Die meisten Regulierer verlangen weiterhin, dass Sie einen Kunden auf Anfrage vollständig identifizieren können — für die Travel Rule, eine Sanktionsprüfung, eine gerichtliche Anordnung. ZK-Beweise heben diese Pflicht nicht auf, sie verändern nur, wer die Rohdaten hält und wie sie offengelegt werden. Der Aussteller des Beweises wird zu einem neuen Vertrauensknoten: Ist seine Infrastruktur unzuverlässig oder kompromittiert, hängt Ihre Compliance von fremden Systemen ab. Auch die Integration ist nicht trivial, und nicht jeder Prüfer akzeptiert derzeit schon einen kryptografischen Beweis anstelle einer Dokumentenkopie.

Häufige Fehler

  • ZK mit Anonymität verwechseln — das ist es nicht, die Pflicht zur Transaktionsüberwachung für AML bleibt bestehen.
  • Sich auf einen einzigen Beweisaussteller ohne Ausweichoption verlassen.
  • Nicht mit einem Juristen klären, ob der Regulator in Ihrer Jurisdiktion dieses Beweisformat wirklich akzeptiert.
  • Einen echten ZK-Beweis mit einer simplen "verified: true"-Antwort einer KYC-API verwechseln — das Vertrauensniveau ist ein völlig anderes.

Fazit

Zero-Knowledge-Beweise sind keine Abkürzung an der Compliance vorbei, sondern ein Werkzeug, das die Balance zwischen Kundenprivatsphäre und den Pflichten eines Exchangers verschiebt. Aktuell ist das eher eine Entwicklung, die man beobachten sollte, als eine fertige Lösung zum Einstecken. Wer die Kundenverifizierung für den eigenen Exchanger von Grund auf aufbaut, fährt einfacher mit einer bewährten, fertigen Infrastruktur — etwa iEXExchanger — und ergänzt anspruchsvollere Verifizierungsmodelle, sobald das Geschäft wächst.

Fragen und Antworten

Häufig gestellte Fragen zum Thema des Artikels

Was ist ZK-KYC, einfach erklärt?

Es ist eine Methode, einen nötigen Fakt über einen Kunden — Alter, Sanktionsstatus, Mittelherkunft — mittels eines kryptografischen Beweises zu bestätigen, statt Dokumente vorzulegen. Die prüfende Seite sieht nur ein mathematisch bestätigtes Ja oder Nein, nie die zugrunde liegenden Daten.

Ist es legal, Zero-Knowledge-Beweise für AML-Prüfungen zu nutzen?

Die Technologie selbst ist nicht verboten, doch die meisten Regulierer verlangen weiterhin, einen Kunden auf Anfrage identifizieren zu können, etwa für die Travel Rule. ZK-Beweise ergänzen daher meist die üblichen KYC/AML-Verfahren, statt sie zu ersetzen, und der rechtliche Status hängt von der jeweiligen Jurisdiktion ab.

Ersetzt ein ZK-Beweis die vollständige Identitätsprüfung?

Nein. Der Beweis bestätigt einen konkreten Fakt über den Kunden, aber jemand — eine Bank, ein KYC-Anbieter, eine Behörde — musste die Dokumente einmal prüfen und die Credential ausstellen. ZK erspart das erneute Übermitteln dieser Daten an jeden neuen Dienst, nicht die ursprüngliche Prüfung selbst.

Wie unterscheidet sich das von einer klassischen Passprüfung?

Bei der klassischen Prüfung erhält und speichert der Exchanger eine Passkopie, mit allen damit verbundenen Leckrisiken. Beim ZK-Ansatz erhält der Exchanger nur die kryptografische Bestätigung des relevanten Fakts, während die Originaldokumente beim Anbieter bleiben, der sie ursprünglich geprüft hat.