UBS en Nethermind brengen blockchain-compliance onder de smart-contractlaag
UBS en Nethermind hebben twee proofs of concept uitgevoerd op het Ethereum Sepolia-testnetwerk die kunnen veranderen hoe banken, auditors en toezichthouders denken over compliance op permissionless blockchains. In plaats van uitsluitend te vertrouwen op controls op smart-contractniveau, wordt compliance direct ingebouwd in de blokverwerkingspipeline van Ethereum. Dat is een betekenisvolle architectuurstap, en het moment is relevant: het Baselcomité voor Bankentoezicht behandelt getokeniseerde effecten op permissionless blockchains momenteel op dezelfde manier als cryptovaluta, wat leidt tot zware kapitaalvereisten voor elke bank die ermee in aanraking komt.
Waarom compliance op smart-contractniveau niet volstaat
Het meeste institutionele gebruik van permissionless chains vindt vandaag plaats op de applicatielaag. Tokencontracten gebruiken allowlists om houders en tegenpartijen te beperken. Uitgevers kunnen tokens bevriezen en eigendom opnieuw toewijzen. Platformen bouwen migratiepaden zodat tokens naar een ander netwerk kunnen worden verplaatst als er iets misgaat. Deze controls zijn reeel, maar laten verschillende regelgevingslacunes onopgelost.
Drie regelgevingshiaten onder de applicatielaag
Drie problemen bevinden zich onder de applicatielaag en kunnen niet uitsluitend door smart contracts worden opgelost:
- Chain governance: Banken hebben geen inspraak in de regels die het onderliggende netwerk besturen waarop zij transacties uitvoeren.
- MEV en frontrunning: Maximal extractable value-strategieen stellen blokproducenten in staat transacties te herordenen, in te voegen of te censureren. In de meeste rechtsgebieden geldt dat als illegale marktmanipulatie, maar standaard tokencontracten bieden daar geen remedie voor.
- Controle over transactieverwerking door tegenpartijen: Wanneer een bank een transactie indient op Ethereum, kan zij niet bepalen welke validator deze verwerkt of de bijbehorende gasvergoeding ontvangt. Voor gereguleerde instellingen roept dat ernstige vragen op over AML en sanctiescreening.
Dit zijn de lacunes die het werk van UBS en Nethermind beoogt te dichten.
Wat de proofs of concept daadwerkelijk hebben getest
De twee proofs of concept draaiden op het Sepolia-testnetwerk van Ethereum. De architectuur verplaatst de compliance-logica naar de blokverwerkingspipeline zelf, zodat controls van kracht zijn voordat een transactie definitief op de chain wordt vastgelegd en niet pas erna. De bron maakt de precieze technische mechanismen buiten dat kader niet openbaar, waardoor de details van de implementatie in dit stadium beperkt blijven.
Testen op het Sepolia-testnetwerk van Ethereum
Dit is geen geïsoleerd experiment. Nethermind publiceerde in mei 2025 een gezamenlijk whitepaper met Deutsche Bank over hetzelfde architecturele terrein. Twee grote mondiale banken die samenwerken met dezelfde infrastructuurleverancier aan hetzelfde type probleem, binnen ongeveer een jaar van elkaar, wijst op meer dan alleen verkennend onderzoek.
Het Basel-kapitaalbehandelingsprobleem
De regelgevingsbelangen zijn aanzienlijk. Het huidige standpunt van het Baselcomité stelt getokeniseerde effecten op permissionless blockchains voor kapitaaldoeleinden gelijk aan cryptovaluta. Dat betekent dat een bank die getokeniseerde obligaties of aandelen op Ethereum aanhoudt of hierin handelt, dezelfde zware kapitaalvereisten krijgt als een bank die Bitcoin aanhoudt. Voor de meeste banken maakt dat activiteit op permissionless chains economisch onhaalbaar, ongeacht de kredietkwaliteit van het onderliggende actief.
Bestraffende kapitaalkosten voor toestemmingsloze ketens
Het argument dat UBS, Deutsche Bank en Nethermind lijken op te bouwen, is dat als compliance op infrastructuurniveau kan worden afgedwongen, permissionless blockchains niet categorisch gelijkwaardig zijn aan ongecontroleerde cryptonetwerken. Of Basel-toezichthouders dat argument aanvaarden, is een open vraag, maar de proofs of concept maken deel uit van de opbouw van het bewijsdossier.
Het bewijs opbouwen voor Bazel-toezichthouders
Gevolgen voor accountantskantoren en CFO's
Voor accountants en CFO's die adviseren over of controleren op posities in getokeniseerde activa, roept deze ontwikkeling een aantal praktische vragen op die het waard zijn te volgen.
Mogelijke wijzigingen in kapitaalbehandeling en openbaarmakingen
Ten eerste de kapitaalbehandeling. Als het Baselcomité zijn standpunt over permissionless chains herziet naar aanleiding van dit soort compliance-demonstraties op infrastructuurniveau, kunnen de risicoweging en kapitaaltoelichtingen voor cliënten met getokeniseerde effecten wezenlijk veranderen. Auditdossiers en interne modellen die zijn gebaseerd op de huidige Basel-richtlijnen moeten mogelijk worden bijgewerkt.
Nieuw nalevingsbewijs van controles op infrastructuurniveau
Ten tweede AML- en sanctiedocumentatie. Controls op infrastructuurniveau die bepalen welke validators de transacties van een bank verwerken, kunnen uiteindelijk een nieuwe categorie compliancebewijzen opleveren. Auditors en complianceteams moeten in de gaten houden of toezichthouders controls op de blokverwerkingslaag gaan erkennen in hun AML-kaders.
Ten derde MEV als financieel-criminaliteitsrisico. De expliciete omschrijving van MEV en frontrunning als illegale marktmanipulatie in de meeste rechtsgebieden is significant. Als uw cliënten transacties uitvoeren op permissionless chains en niet kunnen aantonen dat hun transacties niet zijn blootgesteld aan MEV-extractie, vormt dat een potentieel audit- en regelgevingsrisico. Controls op infrastructuurniveau zijn een voorgesteld antwoord, maar zijn nog geen standaard.
Positie binnen het bredere institutionele blockchainlandschap
Het Ethereum-ecosysteem heeft aanzienlijke investeringen gezien in permissioned en private varianten, deels omdat compliance op de publieke mainnet op infrastructuurniveau onoplosbaar leek. Het werk van UBS en Nethermind, samen met het Deutsche Bank-whitepaper, suggereert een andere weg: behoud het permissionless netwerk maar voeg een compliancelaag toe die toezichthouders en auditors daadwerkelijk kunnen inspecteren en op kunnen vertrouwen.
Een andere weg: Compliance-laag op toestemmingsloze netwerken
Die aanpak heeft echte voordelen. Permissionless netwerken bieden diepere liquiditeit en bredere interoperabiliteit dan welke private chain dan ook. Als compliance geloofwaardig kan worden aangetoond op het niveau van blokproductie, wordt de argumentatie voor institutionele activiteit op publiek Ethereum aanzienlijk sterker.
Richtingssignaal van R&D van grote banken
De proofs of concept draaien op een testnetwerk. Productie-implementatie, erkenning door toezichthouders en herzieningingen van Basel-richtlijnen liggen allemaal nog in het verschiet. Maar het richtinggevende signaal van twee van de grootste banken ter wereld is duidelijk: compliance op infrastructuurniveau is nu een actief gebied van institutioneel R&D, geen theoretische oefening.
Voor accountants en auditprofessionals is de juiste reactie de architectuur goed genoeg te begrijpen om de complianceclaims ervan te kunnen beoordelen wanneer cliënten ernaar beginnen te verwijzen, en het commentaar van het Baselcomité te volgen op eventuele verschuivingen in de behandeling van permissionless chains voor kapitaaldoeleinden.
Source: Ledger Insights
FAQ
Het betekent dat compliancecontrols worden ingebouwd in het blokverwerkingsproces zelf, de laag waarop validators bepalen welke transacties in een blok worden opgenomen, in plaats van uitsluitend te vertrouwen op smart-contractregels die pas van kracht worden nadat een transactie is ingediend.
Volgens de huidige Basel-richtlijnen worden getokeniseerde effecten op permissionless blockchains onderworpen aan dezelfde zware kapitaalvereisten als cryptovaluta. Daardoor is het aanhouden van of handelen in getokeniseerde obligaties of aandelen op Ethereum vanuit kapitaalperspectief zeer kostbaar, ongeacht de kwaliteit van het onderliggende actief.
Maximal extractable value (MEV) verwijst naar de mogelijkheid van blokproducenten om transacties te herordenen, in te voegen of te censureren om winst te maken. Toezichthouders in de meeste rechtsgebieden beschouwen dat soort transactieherordening als illegale marktmanipulatie. Standaard smart contracts kunnen dit niet voorkomen, wat een van de redenen is waarom banken controls op infrastructuurniveau onderzoeken.
Nethermind publiceerde in mei 2025 een gezamenlijk whitepaper met Deutsche Bank over dezelfde architecturele aanpak: het inbedden van compliance in de blokverwerkingspipeline van Ethereum. De proofs of concept van UBS volgen hetzelfde kader, wat wijst op een gecoördineerde sector-inzet richting een gemeenschappelijke technische standaard.
Auditors dienen te documenteren hoe de huidige posities van cliënten in getokeniseerde activa worden geclassificeerd onder de bestaande Basel-kapitaalregels, te beoordelen of er MEV-blootstelling bestaat voor cliënten die transacties uitvoeren op permissionless chains, en het commentaar van het Baselcomité te volgen op richtlijnwijzigingen die van invloed kunnen zijn op kapitaaltoelichtingen en risicoweging.
