时间:2021-03-22 03:06:08来源: 每日经济新闻
3月20日,在中国发展高层论坛2021年会上,央行数字货币研究所所长穆长春演讲提到,目前数字人民币试点测试工作正在稳步推进。
关于数字人民币“可控匿名”的讨论比较多,有人担心央行掌握用户交易信息,侵犯用户隐私;也有人认为数字人民币的匿名特性将导致数字人民币成为犯罪工具。穆长春重点阐述了数字人民币的“可控匿名”问题。
“可控匿名”作为数字人民币的一个重要特征,一方面体现了其M0的定位,保障公众合理的匿名交易和个人信息保护的需求;另一方面,也是防控和打击洗钱、恐怖融资、逃税等违法犯罪行为,维护金融安全的客观需要。
推送子钱包设计能够保护个人隐私
数字人民币是由人民银行发行的数字形式的法定货币,由指定运营机构参与运营并向公众兑换,以广义账户体系为基础,支持银行账户松耦合功能,与纸钞硬币等价,具有价值特征和法偿性,支持可控匿名。
穆长春说,可控匿名的第一层含义,是匿名,就是要满足合理的匿名支付和隐私保护的需求。
目前的支付工具,无论是银行卡还是微信、支付宝,都是与银行账户体系绑定的,银行开户是实名制,无法满足匿名诉求。
数字人民币与银行账户松耦合,可以在技术上实现小额匿名。钱包采用了分级分类的设计,根据KYC(认识你的客户)程度的不同开立不同级别的数字钱包,满足公众不同支付需求。其中KYC强度最弱的钱包为匿名钱包,仅用手机号就可以开立,当然这类钱包的余额和每日交易限额也最低,只能满足日常小额支付需求。如果你要进行大额支付,就需要升级钱包,钱包余额和支付限额会随着KYC强度的增强而提高。穆长春说,这样设计的考虑是一方面满足公众合理隐私保护需求,另一方面要防范大额可疑交易风险。
有人说,央行可以通过电信运营商查手机号,来获取用户真实身份信息。穆长春指出,这其实是误解,尽管电信运营商的支付部门也参与了数字人民币的研发,但是根据现行国家有关法律规定,电信运营商不得将手机客户信息披露给央行等第三方,当然也不得向自己运营数字人民币的部门提供。因此,用手机号开立的钱包对于人民银行和各运营机构来说是完全匿名的。
此外,推送子钱包设计,能够保护个人隐私。
穆长春提到,在前期的试点体验中,大家可能已经注意到一个细节:数字人民币钱包可开立子钱包并推送到电商平台。原来你在电商平台购物,在支付环节,你是要用网关支付,或绑卡开快捷支付,把你所有的支付信息填进去。这种方式导致的结果是什么?电商平台会知道你所有的信息。有些个人信息本来不应该让平台知道的,就如同你到街上小摊买一颗白菜,小摊的店主不应该知道你信用卡的CVV安全码的。
而使用数字人民币支付时,我们将用户的支付信息打包做加密处理,用子钱包的形式推送到电商平台去,平台是不知道你个人信息的,这样就保证了用户核心信息的隐私保护。
此外,我们还进行了很多技术和制度设计来保证用户隐私安全。比如数字人民币钱包之间用ID匿名化的技术处理,所有钱包之间有关个人信息的数据对交易对手方、运营机构、和其他商业机构匿名。数字人民币严格按照《网络安全法》《民法典》《信息安全技术个人信息安全规范》等相关法律法规、技术标准规定的要求,建立个人信息保护制度和内部控制管理机制,对于所有客户信息进行去标识化处理,履行客户信息保护的管理流程,确保个人信息安全。总之,数字人民币对用户隐私的保护,在现行支付工具中是等级最高的。
保护合理的匿名需求同时,保持对犯罪行为的打击能力
可控匿名的第二层含义,是可控。穆长春说,我们在保护合理的匿名需求同时,也要保持对犯罪行为的打击能力。两边都不能太偏,偏向哪一边,都会有非常大的问题。
一是央行数字货币的匿名是以风险可控为前提的有限匿名,完全匿名的央行数字货币是不可行的。国际清算银行总裁Agustín Carstens在《数字货币与货币体系的未来》中明确指出完全匿名的概念不切实际,完全匿名的系统不会存在。他认为绝大多数使用者会接受由一个可信任的机构例如银行或公共服务部门来保管基本信息,保留一定的身份识别对于支付系统的安全、反腐败、反洗钱、反恐怖融资至关重要。便利性和可追溯性之间需要寻求一个均衡。同样,国际清算银行与欧洲央行、美联储等7家中央银行共同编写和发布的《央行数字货币:基本原则与核心特征》报告同样否决了完全匿名的可能性。