Einführung der Konsolidierten Audit-Datenbank (CAT)

Ende Mai ging das neueste Massenüberwachungs-Tool der U.S. Securities and Exchange Commission (SEC) – die Consolidated Audit Trail (CAT) – "voll funktionsfähig" in Betrieb. SEC-registrierte Broker-Dealer, Börsen und alternative Handelssysteme müssen nun Handelsinformationen zu jeder U.S.-Transaktion sowie persönliche Informationen zu jedem U.S.-Retail-Brokerage-Kunden sammeln und melden.

Während dies offensichtlich Auswirkungen auf Kunden traditioneller Finanzinstitute hat, könnte die persönliche Privatsphäre der Teilnehmer an der digitalen Wirtschaft ebenfalls ernsthaft kompromittiert werden.

Marisa Coppel ist die Leiterin der Rechtsabteilung der Blockchain Association. Amanda Tuminelli dient als Chief Legal Officer des DeFi Education Fund, wo sie die Impact-Litigation- und Politikbemühungen der Organisation leitet.

Hinweis: Die in dieser Kolumne geäußerten Ansichten sind die des Autors und spiegeln nicht unbedingt die von CoinDesk, Inc. oder seinen Eigentümern und Partnern wider.

Die Bedrohung durch massive Überwachung

CAT wurde entwickelt, um detaillierte Kundendaten über die US-amerikanischen Finanzmärkte hinweg zu sammeln und zu speichern. Es wird die größte Datenbank für Wertpapiertransaktionen sein, die jemals gebaut wurde. Selbst wenn sie unter dem Vorwand erstellt wird, "Regulatoren die effiziente und genaue Verfolgung aller Aktivitäten auf den US-Märkten zu ermöglichen", droht CAT, massive unkontrollierte Überwachung durch die Regierung Realität werden zu lassen.

Unter den CAT-bezogenen Anforderungen der SEC werden regulierte Unternehmen gezwungen sein, eine Vielzahl von Datenpunkten über Handelsgeschäfte, Händler und Privatkunden zu sammeln, einschließlich Kundenname, Adresse und Kontodaten. Für Teilnehmer am digitalen Assetmarkt könnten diese Informationen auch Transaktionskennungen und Wallet-Adressen umfassen, was denen, die Zugang zur Datenbank haben, Einblicke in die Transaktionsinformationen der Nutzer für alle Zeiten bietet.

Die Implikationen für die digitale Asset-Industrie sind besorgniserregend, besonders angesichts der kürzlich finalisierten Regelungen für Händler, die von der Blockchain Association und anderen vor Bundesgerichten angefochten werden, und noch mehr, wenn die SEC den vorgeschlagenen Regelentwurf finalisiert, der die Definition dessen, was eine "Börse" ausmacht, erheblich erweitern würde.

Wenn diese neuen Regeln Bestand haben, werden die neu ernannten "Händler" und "Börsen" verpflichtet sein, die Informationen der Nutzer digitaler Assets an die CAT zu melden.

Datenschutz- und Sicherheitsrisiken

Dies bedeutet, dass beispiellose Mengen an Kryptohandelsdaten und persönlichen Kundeninformationen in das Überwachungsnetz der SEC fallen werden. Um die Sache noch schlimmer zu machen, sind die CAT-Daten nicht nur der SEC und ihren tausenden Mitarbeitern verfügbar. Individuell identifizierbare Daten in der CAT sind einem Netzwerk verwandter Regierungsbehörden und privater, selbstregulierter Organisationen zugänglich, ohne Haftbefehl oder einen begründeten Verdacht auf Fehlverhalten. Dies erweitert das Universum dessen, wer potenziell Zugang zu den persönlichen Finanzleben und Handelsaktivitäten der Amerikaner erhalten könnte, erheblich - alles im Namen der Erleichterung der Arbeit der SEC.

Der ehemalige Generalstaatsanwalt William Barr äußerte kürzlich Bedenken über die potenziellen Verletzungen von Verfassungsrechten, die durch CAT entstehen werden: "Die Verfassung verbietet die Massenüberwachung privater Aktivitäten nur aufgrund der Möglichkeit, dass jemand ein Verbrechen begehen könnte ... Selbst wenn die Regierung Informationen über einen Bürger sucht ... muss sie normalerweise nachweisen, dass sie spezifisches mutmaßliches Fehlverhalten untersucht."

Doch man sucht vergeblich nach einer Erklärung der SEC darüber, wie sie die individuellen verfassungsmäßigen Rechte respektieren will.

In der Tat hat SEC-Kommissarin Hester Peirce seit Jahren auf die unkontrollierten Überwachungsstaat-Implikationen von CAT hingewiesen und erklärt, dass die Kosten für "Freiheit und Privatsphäre den vermeintlichen Nutzen nicht wert sind. Schließlich wird die Nachverfolgung unseres Handelsverhaltens keine schlechten Ereignisse auf den Märkten verhindern, sondern nur ein wenig leichter machen, zu verstehen, was danach passiert ist."

Zusätzlich zu den Datenschutzbedenken stellt diese Datenbank das ultimative "Honigtopf" von Informationen dar, was sie besonders attraktiv für Hacker macht. Obwohl die SEC dieses dramatische Sicherheitsrisiko in einem Vorschlag von 2020 zur Verbesserung der Sicherheit der Datenbank anerkannt hat, hat sie bisher keine Änderungen an CAT zur Erhöhung der Cybersicherheit umgesetzt, trotz Organisationen wie der Securitie­s Industry and Financial Markets Association (SIFMA), die Alarm schlägt.

Auch die SEC wurde bereits zweimal wegen ihrer Umsetzung der CAT-Datenbank verklagt. Die American Securities Association und Citadel reichten im Oktober 2023 eine gemeinsame Petition beim 11. Circuit ein, und die New Civil Liberties Alliance reichte im April 2024 eine Klage beim Western District of Texas ein, um die Veröffentlichung von CAT zu bekämpfen. Obwohl diese beiden Klagen perfekte Beispiele dafür sind, wie wichtig die Justiz ist, um gravierende Regierungsüberschreitungen zu begrenzen, muss die Kryptowelt anerkennen, wie widersprüchlich CAT zu ihrem Kerngedanken ist und zu den von allen Amerikanern erwarteten Datenschutzansprüchen.

Erinnere dich, Privatsphäre ist normal. Wir sollten nicht in eine gesellschaftliche Norm zurückfallen, in der Privatsphäre gleichbedeutend mit Fehlverhalten ist, insbesondere in persönlichen Finanzangelegenheiten, sonst nähern wir uns dem Washington D.C., das im Film "Minority Report" gezeigt wird. Man sollte nicht das Gefühl haben, dass die Regierung bei jeder persönlichen Finanztransaktion über die Schulter schaut, insbesondere wenn diese Transaktionen sensible Informationen wie Spenden an politische Zwecke oder die Bezahlung medizinischer Eingriffe umfassen.

Abgesehen davon, dass die Möglichkeiten genutzt werden, das Gericht als Amici in den oben genannten laufenden Klagen zu unterstützen, sollte die Kryptogemeinschaft ihren Widerstand gegen diese jüngste regulatorische Überschreitung deutlich machen, indem sie den gewählten Vertretern ihre Bedenken hinsichtlich CAT mitteilt. Übermäßig breite finanzielle Überwachungsregime wie CAT stellen eine erhebliche Bedrohung für die verfassungsmäßigen Rechte der Amerikaner dar und dürfen nicht still und leise Gesetz werden.