2018 年 5 月 25 日,歐盟頒布了一項法律文書,其中包含一條看似平常的條款:第 17 條,即「擦除權」。歐盟公民獲得了要求組織刪除其個人資料的權利。與此同時,在同一天,比特幣的第 523,636 個區塊被挖出——其中的交易被永久銘刻在一個設計為永不遺忘的帳本中。
兩種強大力量——一個是法律的,一個是密碼學的——之間的碰撞自此持續展開。這不僅僅是一個技術合規問題。這是一個哲學悖論,直擊區塊鏈時間戳的核心本質:特定時刻存在的永久、去信任化記錄。
GDPR 第 17 條:被遺忘的法律權利
《一般資料保護規則》第 17 條要求資料控制者在六項理由中的任一項成立時「無不當延遲」地刪除個人資料:資料不再為其原始目的所需、資料主體撤回同意、資料主體反對處理、資料被非法處理、存在法律刪除義務,或資料是向兒童提供的資訊社會服務相關收集的。
未能遵守的處罰非常嚴厲——最高可達 2,000 萬歐元或全球年營業額的 4%,以較高者為準。自 2018 年以來,歐盟已開出超過 45 億歐元的 GDPR 罰款,財務風險真實且不斷升級。
關鍵在於,擦除權並非絕對的。第 17 條第 3 款列出了例外情況:言論自由、遵守法律義務、公共衛生公共利益、公共利益存檔、科學或歷史研究,以及法律請求的確立。尚未由法院解決的問題是——區塊鏈的密碼學完整性是否符合這些例外中的任何一項作為對抗利益。
時間戳悖論:不可變性既是美德也是負擔
區塊鏈時間戳的價值源於其不可變性。一筆 2011 年的比特幣交易之所以具有分量,正是因為我們可以通過密碼學驗證它未曾被篡改。密封每個區塊的 SHA-256 雜湊被刻意設計為單向的:給定一個雜湊值,恢復原始數據在計算上不可行。給定原始數據,改變哪怕一個位元也會產生完全不同的雜湊,打斷整條鏈。
這一屬性創造了悖論。使區塊鏈時間戳值得信賴的密碼學保證,同時也使選擇性擦除變得不可能。如果 Alice 要求從記錄了她個人資料的區塊鏈(記錄於第 500,000 個區塊中)中擦除她的數據,唯一「刪除」它的方法是重新挖出該區塊及其後所有區塊——這一行為需要比整個網路更強大的算力,並且會從根本上破壞帳本的完整性。
此外,GDPR 下的「資料控制者」概念假定存在一個能夠遵守擦除請求的中心化實體。在無許可區塊鏈中,不存在單一控制者。每個全節點都存儲帳本的完整副本。分散在不同司法管轄區的礦工和驗證者在無協調的情況下處理交易。GDPR 以控制者為中心的模型並非為這一現實設計的。
CNIL 2018 年里程碑報告:首份監管指引
2018 年 9 月,法國國家資訊自由委員會(CNIL)發布了首份關於區塊鏈與 GDPR 相容性的主要監管分析。該報告坦率地指出了這一張力:「在區塊鏈中記錄個人資料在擦除權方面引發了特殊困難。」
CNIL 提出了一套實用解決方案的層次結構:
完全避免在鏈上存儲個人資料。 當區塊鏈對某個流程必要時,在鏈上使用密碼學承諾(雜湊值),同時將實際資料存儲在鏈下的傳統可擦除數據庫中。
使用加密並配合密鑰銷毀(crypto-shredding)。如果個人資料必須在鏈上,對其進行加密。要「擦除」時,銷毀解密密鑰。密文仍然存在,但沒有密鑰就無法實際訪問——CNIL 認為這種「有效擦除」形式可能合規。
僅適用於許可區塊鏈: 探索變色龍雜湊或 Merkle 樹修剪等技術方案,允許授權方重寫鏈的部分內容。CNIL 明確指出此類方案「不適用於公共區塊鏈」,因為它們破壞了賦予公共鏈價值的屬性——去信任化。
CNIL 報告不具有法律約束力,但它塑造了歐洲的討論方向。它確立了一個基本原則:公共、無許可區塊鏈與 GDPR 第 17 條處於一種任何純技術方案都無法完全解決的未解決張力狀態。
技術調和嘗試:從變色龍雜湊到零知識證明
學術界提出了多種彌合差距的方案:
變色龍雜湊(Ateniese et al., 2017): 這些是密碼學雜湊函數,持有陷門密鑰的人可以高效地找到碰撞——意味著雜湊輸出保持不變而底層數據可以改變。使用變色龍雜湊的許可區塊鏈可以在不破壞雜湊鏈的情況下「編輯」歷史區塊。當然,問題在於引入陷門會創建一個中心化權威——恰恰是區塊鏈設計要消除的東西。
零知識證明: 與其在鏈上存儲個人資料,ZK 證明允許一方證明一個陳述(例如「Alice 年滿 18 歲」)而不洩露底層數據。鏈上記錄僅包含一個證明,而非數據本身。這既滿足了 GDPR 的資料最小化原則,又保留了區塊鏈的完整性。以太坊上的 ZK-rollup 和 Worldcoin 的隱私保護身份系統等應用代表了這一方案的真實部署。
鏈下存儲配合鏈上 Merkle 根: 這是區塊鏈行業中的主導實用方案。個人資料存儲在傳統的、可擦除的數據庫中。只有一個 Merkle 根——一個 32 位元組的密碼學承諾——被記錄在鏈上。在鏈下「擦除」個人資料使得鏈上承諾實際上失去意義,在不觸碰不可變帳本的情況下達成了事實上的第 17 條合規。
Merkle 樹修剪(許可區塊鏈): 在許可區塊鏈中,授權節點可以在保留鏈的結構完整性的同時修剪歷史資料。Hyperledger Fabric 支援私有資料集合,其中僅雜湊值與所有對等節點共用,實際資料僅限授權方訪問。這實現了 GDPR 合規,但以犧牲去中心化為代價——這是無許可鏈無法做出的取捨。
哲學核心:法律能否命令遺忘?
在技術難題之外,還存在一個更深的哲學問題。GDPR 的擦除權預設遺忘是可能的——一個個人資料點可以從存在中消除。但密碼學系統被刻意設計為使遺忘不可能。在區塊鏈的語境中,「擦除」意味的不是刪除,而是密碼學上的不可訪問性——一個具有深遠影響的區別。
這一張力揭示了數位時代的某種根本性特徵。前數位社會可以自然遺忘——紙本記錄會腐朽,記憶會褪色,口述傳統會轉變。區塊鏈以及更廣泛的密碼學系統,代表了人類第一項保證永久性的技術。一旦一個時間戳被記錄,只要鏈存活,它就存在——可能是數百年或數千年。
被遺忘權本質上是二次機會的權利。它反映了一個社會判斷:人不應該被過去永久定義——成長、改變和救贖應該是可能的。區塊鏈時間戳,就其本質而言,拒絕這種可能性。它們堅持:在特定時刻發生的事情保持永久可驗證。
這並不是說區塊鏈與人類尊嚴不相容。相反,它表明我們可能需要一種新的法律思維類別——一種承認密碼學永久性為獨特現象、需要獨特監管方法的類別。二元問題「這些資料能否被擦除?」可能需要讓位於一個更細緻的框架,後者追問:「誰可以訪問這些資料,在什麼條件下,以及產生什麼後果?」
現狀:一場未解決的碰撞
截至 2026 年,尚無重大法院裁決已明確解決區塊鏈與 GDPR 的碰撞。監管指引仍然碎片化。CNIL 2018 年的報告仍是最詳細的官方分析,但它明確將許多問題推遲到未來的技術和法律發展中。歐洲資料保護委員會(EDPB)尚未發布區塊鏈專項指引,而是通過其關於搜尋引擎語境中被遺忘權的更廣泛指引來處理相關問題。
在實踐中,區塊鏈行業已大體上收斂於鏈下存儲方案。主流企業區塊鏈平台明確設計其架構以避免將個人資料置於鏈上。與此同時,公共區塊鏈以一定程度的監管模糊性運行——依賴於一個實際現實:化名地址和交易雜湊,雖然可能構成個人資料,但在沒有額外資訊的情況下難以連結到特定個人。
這種不穩定的平衡無法無限期持續。隨著區塊鏈在身份系統、供應鏈、金融基礎設施中的採用增長,對監管清晰度的壓力將會增加。歐洲資料保護委員會可能最終發布區塊鏈專項指引。法院可能最終裁決無許可區塊鏈是否符合 GDPR 下「資料控制者」的資格。
將定義這場碰撞的問題——並且尚無權威機構回答——看似簡單卻深具欺騙性:法律上的被遺忘權是否應延伸至那些密碼學完整性構其全部價值的記錄?
如果答案是肯定的,區塊鏈行業將需要從根本上重新想像時間戳永久性的含義。如果答案是否定的,隱私法將需要開闢一個新的例外——一個承認某些數位記錄在設計上即超出擦除範圍的例外。
無論哪條路徑,都將導向對永久性、隱私和證明在 21 世紀意味著什麼的轉型理解。
——加密典藏局 · StampD.org