クレデンシャルとパーミッションドドメイン
オンチェーンで検証済みの属性を表現し、検証済みアカウントに参加を制限するための、XRPレジャーのネイティブ機能を解説します。
これらの機能が対処するコンプライアンス上の課題
規制対象の金融活動では、取引を許可する前に、参加者について何か(本人確認(KYC)を通過していること、適格投資家であること、制裁リストに載っていないことなど)を検証する必要があることがよくあります。歴史的に、この種のゲーティングを必要とするXRPLアプリケーションは、それを完全にオフチェーンで、あるいはカスタムのアプリケーションロジックを通じて構築しなければなりませんでした。クレデンシャルとパーミッションドドメインは、これをオンレジャーで表現するためのネイティブで標準化された方法をもたらします。
クレデンシャル
クレデンシャルは、あるアカウントに関する主張を表すネイティブなレジャーオブジェクトであり、クレデンシャル発行者として機能する別のアカウントによって発行されます — 例えば、認可を受けたKYCプロバイダーが、本人確認を完了したことを確認するクレデンシャルをあるアカウントに発行するといった具合です。クレデンシャルは発行者と保有者の両方に暗号学的に結びついており、プロトコルの他の部分(やアプリケーション)は、そのたびに根底にある主張をゼロから再検証する必要なく、それを確認できます。
これは概念的には、検証可能なクレデンシャルやアテステーションのデジタル・オンチェーン版に似ています — レジャーは、特定の信頼された発行者が特定のアカウントに関する特定の主張を保証したという事実を記録しますが、根底にある個人データ自体を必ずしもパブリックレジャー上に公開する必要はありません。
パーミッションドドメイン
パーミッションドドメインは、クレデンシャルを使って特定の文脈での参加を制限します — 例えば、発行者は特定のKYCクレデンシャルを要求するドメインを定義し、そのクレデンシャルを保有する参加者のみが取引の場やAMMプール、その他の機能を利用できるように制限できます。
これが機関投資家の採用にとって重要な理由
トークン化された実世界資産やその他のコンプライアンスに敏感な活動のためにXRPLを検討する規制対象機関は、歴史的にカスタムのオフチェーンのゲーティングロジックを構築するか、公開されたパーミッションレスな場を完全に避ける必要がありました。ネイティブなクレデンシャルとパーミッションドドメインにより、コンプライアンス要件をプロトコルレベルで直接表現・強制できるようになり、他の誰もが使う同じパブリックレジャーとネイティブなDEX/AMMインフラを使いながら、コンプライアンスに準拠したKYCゲート付きの取引の場や資産提供を運用することが、完全に分離された専用のプライベート展開を必要とせずに実現可能になる可能性があります。
他の発行者管理機能との関係
クレデンシャルとパーミッションドドメインは、このセクションの他の場所で扱われているDeposit Authorizationやフリーズ・クロウバック機能を置き換えるのではなく、補完するものです — これらが組み合わさることで、発行者やアプリケーション開発者は、パブリックなXRPLインフラの上に直接コンプライアンスに準拠した金融商品を構築するための、より完全なネイティブツールキットを手に入れます。
比較的新しい追加機能
マルチパーパス・トークンと同様に、クレデンシャルとパーミッションドドメインは、標準的なアメンドメントプロセスを通じてプロトコルに比較的最近追加された機能です — これは、一般ユーザー向けの基盤レジャーのオープンでパーミッションレスな性質を損なうことなく、より洗練されたコンプライアンスを意識した機関投資家向けユースケースをサポートする方向への、XRPLの継続的な進化を反映しています。