Dispatch가 최초의 GDPR 인증 블록체인 플랫폼을 만드는 방법

Jay Lee
DispatchLabs Korea
Published in
4 min readOct 5, 2018

소비자 개인 정보 보호는 전 세계 규제당국의 최우선 과제로 인식되고 있습니다. 이러한 경향은 아마도 5월에 발효된 EU의 일반 데이터 보호 규정 (General Data Protection Regulation)과 2020년에 발효될 캘리포니아 주의 프라이버시에 관한 새로운 주법에 의해 가장 분명하게 구현되어 있을 것입니다.

이러한 규칙은 구글이나 페이스북과 같은 중앙 집중식 플랫폼을 사용하는 기존 기업들을 대상으로 합니다. 이들은 현재 기술 인프라를 최적화하여 규정을 준수하도록 요청받고 있습니다.

사용자 프라이버스 및 보안에 대해 특장점을 갖춘 블록체인 기술은 일반적인 소비자가 가질 수 있는 프라이버시 문제를 해결하는 데 적합한 기술입니다. 아이러니하게도, 이러한 타고난 특장점 그 자체만으로도 GDPR 준수에 어려움이 있습니다. 규정의 조항은 다음과 같습니다:

  • 기업은 데이터를 저장하기 전에 고객의 동의를 얻어야 한다.
  • 기업은 고객이 필요로 하지 않는 데이터를 수집하여 비즈니스를 수행해서는 안된다.
  • 개인 정보의 내부 “관리자”는 이 정보가 제3자에게 이전될 때 보호를 보장할 의무가 있다.
  • 기업은 소비자의 요청에 따라 “잊혀질 권리”를 존중하고 데이터를 삭제해야 한다.

블록체인 솔루션이 GDPR의 범위 내에서 운용되기 위해서는 몇 가지 핵심 우려 사항을 해결해야 합니다: 공유 원장에 대한 데이터를 “통제”하는 사람이 법적으로 누구인가? 많은 원장이 불변성을 가지고 설계되었다는 점을 고려할 때, 사용자 요청에 따라 이를 어떻게 삭제할 수 있는가? 공유된 원장에 이전 트랜잭션 데이터가 전송될 경우 이에 연관 된 모든 사용자가 동의해야 하는가? 등등

이러한 문제를 분류하는 데 도움이 되도록, Dispatch는 최근 런던에 기반을 둔 GDPR 전문가 Z/Yen 과 Lily Innovatoin과 협력하여 분산 원장이 어떻게 GDPR 과제를 해결할 수 있는지, 그리고 특히 Dispatch 원장과 이와 관련 된 Dispatch Artifact Network (DAN)의 기술 및 정책을 사용하여 이러한 문제를 해결하고 최소화하는 방법에 대해 논의 합니다:

  • 우리의 혁신적인 합의 알고리즘인 위임된 비동기식 지분 증명은 다른 DLT 플랫폼에서 발생할 수 있는 데이터보다 공유 원장에 사용되는 데이터가 적습니다. 따라서 불필요한 데이터 저장에 대한 우려가 크게 줄어듭니다.
  • 우리의 Dispatch Artifact Network에서 기업 정보를 오프라인으로 저장하면 해당 정보를 관리하는 관리자가 누구인지 쉽게 파악할 수 있습니다.
  • Dispatch 네트워크의 노드에 할당된 역할 및 DAN과의 관계도 데이터 보호에 대한 우려를 완화하는 데 도움이 됩니다.
  • DAN을 사용하는 분산형 어플리케이션 개발자들은 어떤 정보를 다룰지, 어떤 정보가 저장될지 아닐지에 대해 높은 수준의 제어 능력과 투명성을 가지게 됩니다.

이러한 모든 기능은 Dispatch 플랫폼의 개발자들이 GDPR을 위반하지 않을 것이라는 확신을 가지고 dApp을 구축하는 데 도움이 될 것입니다. 규정 위반에 대한 벌금에는 최대 2천만 유로 또는 연간 총 매출의 4%에 해당하는 과태료가 포함되어 있다는 점을 고려할 때 이 부분은 큰 장점으로 부각 될 수 있습니다.

Dispatch 플랫폼의 GDPR 준수에 대한 자세한 내용을 보려면 우리의 전용 GDPR 문서를 다운로드하십시오.

Dispatch Labs에 대해 더 알아보세요:

--

--