枫玉科技刘泽枫丨区块链身份中国化及替代性争议解决ADR构建
发言人 : 刘泽枫
枫玉科技(区块链法律科技)
联合创始人/COO
大家好,我是枫玉科技的联合创始人刘泽枫。过去三年我们一直在做区块链与法律科技结合领域的探索,所以今天给大家做一个简短的报告,看看怎么样在区块链和法律之间进行创新。
第一张图片,是电影《失控的陪审团》剧照,先留一个引子。前几天有一个同学问我,学法学专业有没有什么推荐的课本或者是书籍。我说你先别看那些课本,先去看看动物世界。为什么说看看动物世界,因为动物世界讲的是一个先人类社会之前的规则。比如说斑马吃草,狮子吃斑马,狮子老了之后就埋在了土里,又再次被化成养分,又再次被草吸收了。这是一个先人类社会存在的规则或者自然法。而人类社会的规则是什么,可能是法律,可能是政策。但是法律跟政策背后,可能是依托于经济的发展、技术的发展,经济学是基于假设和限定条件,讲究在约束的条件下,人做选择的问题,可能各个学派之间本身也有争论。所以在法律和政策这个层面,它是一种术,它可能会变。所以我就跟他说,你是想得道还是想求术。
就比如我们说进行创业创新,一个最根本的问题是什么,就是第一性的思考。这个问题的本源,它应然状态是什么样的。比如说,狮子就一定吃斑马吗?狮子就一定会滋养土地,被小草给吸收吗?那它背后的本源是什么?是不是物质不灭?是能量守恒?这个社会的经济事务中,为什么要有律师?为什么需要法院?争议就一定要提交到法院去处理吗?为什么要有法律本身?法律跟各种各样的规则有什么区别?所以这是最基本的问题,我们第一性的思考。通过我们第一性的思考,更深层次地了解它的本源,我们才知道哪些创新是真正的创新。
所以今天我讲区块链跟法律科技相结合,其实也是回归到一个最本质的问题:区块链解决了一个什么问题?法律解决了一个什么问题?能不能通过第一性的思考,它是否是必须要这么去解决问题。回归到区块链的本质,区块链是什么?一个区块一个链。区块是什么?区块就是把单位时间内的交易的哈希值做一个默克尔树打包,这个数据包叫做区块Block。链是什么?区块在打包的时候引入了一个顺序的事件源—时间戳(Timestamp),和一个父区块的哈希指针(Previous hash)一起打包,让账本可以按照时间顺序一一对应连接起来的单向链式数据结构,区块和链合在一起叫区块链。人们经济活动会记账,但过去的记账是个人记账、复式记账、中心化记账,而区块链这个账本,他是分布式的记账,基于一个共识机制,大家一起记账,基于非对称密码学的验证机制的三式记账(复式记账+密码学Cryptography)。因为有密码学的引入,大家一起验证这个账本,所以区块链账本是点对点的、难以篡改的。区块链的本质就是一个账本,那么他的第一性思考就是这个难以篡改的密码学账本有什么用?并由此引发了对于特定创业创新领域的思考。
过去的四百年,资本主义经济发展的制度基础,是建立在有限责任和复式记账法的基础之上。有限责任解决了什么问题?有力的出力,有钱的出钱,同时可以控制风险。但是回归到我们必然的第一性思考的本源,有限责任就一定是对的吗?有没有可能有比有限责任更好的协作的制度?这是第一思考的方式。第二是复式记账的问题。大家如果看到《大明王朝1566》,大明王朝为什么在1566年会出现崩溃迹象?重要原因是大明没有科学的记账方式,没法查清楚这个王朝各项经济的全貌和数据。所以通过复式记账,任何的国家和公司通过试算平衡,对整个经济的业务进行全貌的反馈、核验,做出相应的调整。那么问题来了,复式记账就一定是正确的吗?有没有更好的方案?第一性的思考就是这样。
所以我们理解如何第一性地思考问题之后,就知道有限责任不一定是必然的。复式记账也不一定是最高级的?人类一定会住在地球上吗?如果脑电波,人类的思想它是一种能量,人的本身肉体是一种物质,能量守恒,物质不灭,那会不会成为我们另一个生存空间?通过这个角度就可以理解,为什么马斯克要让人类移民火星,为什么陈天桥在新加坡成立基金会研究脑科学,这就是创新的点。那么说到法律这种规则,它是一种基于民主程序制定,由国家强制力做后盾的规则,内含正义的价值取向。但是如果我们把这个图片聚焦一点,在刑法领域,可能它的正义的属性就要更突出一些。那么在民商法里可能讲的就是当事人的合意,那如果把法律划到民商法领域来说的话,当事人的合意、意思自治是帝王条款,如果出现了争议,你要解决的是什么?它本质上是你对于事实、权属和身份的确认,对价值的流转,对于违约的救济,如果救济了之后,它还要有执行力,这就是法律在民商法范围内要解决的问题,这是对于法律运行的第一性的思考。
所以在我们理解了区块链解决了什么,法律解决了什么之后,我们才能找到如何在区块链、在法律里面进行创新的结合点。所以今天会从这几块来进行介绍,包括区块链的一个身份问题。因为身份是一个很重要的问题,任何区块链的经济,包括前面讨论法律运行的流程和最近很热的《欧盟通用数据保护条例》GDPR,这些说到底都会涉及到身份问题。身份不仅是你的名字,它包括一般的信息,包括敏感的信息。那为什么我们要把所有的信息都给别人?我为什么要一次又一次地注册账号?我可不可以一劳永逸?这就是第一性的思考问题。第二个,就是我们在中国法律环境下区块链的身份问题,各国的法律体系、电子签名法各不相同,外国的身份、网络的身份如何在中国法环境下有效力。第三个,区块链在法律的结合领域,比如说在争议解决领域,可不可以设计出一个通证经济的模型,去承担一部分社会管理的职责。
所以第一个问题讲的是身份的问题,其实也还是第一性原则。首先可以质疑,身份的问题就一定由中心化的机构提供?或者一定要由区块链提供吗?其实我也没有答案,但可以说,在一个有效的管辖和有效的司法治理维度下,如果中心化的机构提供相应的身份协议和身份验证接口,可能带来的效率会胜过区块链。这是一个大前提,所以区块链也不是万能的。那么在解决区块链身份问题的时候,首先我们要明确,比如说讨论的身份是几个层次的身份?Identity是什么?Identity是指你跟你社会档案的一致性。Authentication是一种身份的认证,你通过了认证,你就可以进入那个渠道。Authorization,授权,有了这个授权就可以干什么。所以基于这个概念划分的基础之上,我们才能搞清楚接下来法律跟区块链相结合的领域,尤其在身份问题里,我们在讨论的是哪一块。这说到了为什么用区块链的身份。其实区块链的身份有它的一些优势,它实际上是有一个不可能三角,你没法在分布式、安全、效率这块同时三者兼得,只能取其二。区块链的好处在于,比如说你把你的身份通过分布式的CA进行验证,那么你的身份就更容易不被篡改。刚才讨论的这些保护存在多方的博弈,但是核心的第一性里边,就是你为什么要提供身份?为什么要那么多信息?中心化的数据库有没有可能被泄露?所以区块链在防篡改、防攻击、防泄露这一块有先天的优势。另外就是身份的分段的授权,为什么我需要把我的身份通过关系化的数据库,都保存在集中化的服务器中?我姓甚名谁、来自哪、喜欢什么都泄露出来,而且都关注到我这个人身上。那么基于区块链这个分布式身份,可能说我需要去找工作,那我就把我过去求职的履历发出去就行了。我要去找对象,那我就把我过去人品好、素质高的信息发过去。所以说区块链在防篡改,在身份的数据管理,分布式的CA验证这一块,有它独特的优势。但这个优势也得打个问号,事实上在集中化身份认证体系,在一个有效司法管辖区的身份管理体系会胜出。但是你如果把这个第一性想得更大,如果想建立一种全球化的无边界的协作,那作为一个底层来说的话,这个区块链的身份肯定就有独特的优势。所以我也说到了过去的一些痛点,比如说集中化的使用,集中的泄露,服务商的自律,这都是问题。比如说刚才说到这些身份问题,事实上你在真实的场景下也涉及到一些基本问题,你需要讨论一个主权化的身份,还是一个网络化的身份,还是一个组织内部的一个小组内代号ABCD、QQ群里面的身份,还是说你要让你这个数字资产在区块链流动过程中。每个资产的身份有了明确的区分,我们才知道在讨论什么问题,区块链可以解决数字资产的身份问题。如果跟法律相结合的语言就是把身份给确定下来,让资产能够流动起来,同时保护隐私,与身份有关的部分,就是跟法律比较密切的地方。在围绕区块链身份这一块,全球进行了一个很好的创新,在各行各业都有,这说明是一个很大的领域。
接下来介绍的,就是目前在这个以太坊区块链这一块,他在身份方面是怎么解决的,这里面其实涉及到智能合约。智能合约无外乎这三点:第一点你要有一个前端的界面。第二点,背后的服务端需要把它部署在区块链上。第三点,可能基于这个智能合约,下面有相应的通证进行流转,信息的传递和价格传递结合在一起,才能形成一个各方参与的通证经济模型。那么在以太坊最典型的身份的标准中,就像ERC725的标准,已通过把法定的KYC的身份,部署进智能合约,然后再想调用这些身份的时候,就可以直接向ERC725标准下的Claims智能合约去调用这个身份。但这些身份在使用的过程中都是隔离状态的,就是说不会让自然人的生物识别特征一下子都授权出去,它只要证明这个Identity跟你的社会档案是一致性,就反复地通过分布式的智能合约去调用这个身份,那么这就为未来的数字资产的流动,包括违约的救济,包括社会的治理,提供一个良好的法律和技术基础。
这个是目前市场上的一些区块链创新的项目。这是一个简单的基于区块链的身份验证的模型,它的大概原理就是,在你的以太坊账本上,你首先会有一个主要地址,如何把这些地址跟你的身份相关联起来?首先你可以用这种基于以太坊的智能合约把你的身份信息写进这个智能合约。那么如何通过一个主要地址去控制若干的次要地址?可以通过你的以太坊的主地址,向若干个以太坊的次要地址去发送消息,然后形成主要地址跟若干个次要地址的一个关联关系。那么未来在相应地去执行某些通证经济的应用,包括现实场景的一些前端界面登陆的时候,就拿着次要地址进行登陆。这样一方面可以防止你的主要地址的数字资产被泄露被攻击,另外一方面可以保证你通过一个主身份可以控制若干个次身份。这就达到刚才说的一种层次,主权身份,网络身份到资产身份,在这个基础之上也可以形成数字资产的流转。这就是一个基于以太坊区块链身份登陆的模型。
其实在有效的司法管辖区之内,中心化的身份是有它的优势的。那么如果区块链的身份在中国进行落地的话,还需要做出哪些改观?那么这里我也像之前几位老师分享的一样,把中国的整个关于身份问题的法律体系做一个梳理,其中目前最新的就是参考GDPR做的公民身份的倒数第二个国家标准《信息安全技术个人信息规范》,这个标准是经过各方的博弈,最终达成一个妥协的标准。这些国家标准实际上是一种参考的效力,就是说你可以照着这个标准去进行修改。那下面就说到了在现行的《电子签名法》下的身份这一块。当然这不是一定的,有很多的选择,在先行的《电子签名法》这个框架下,这个私钥生成机制,它是分成很多个层级的。比如比特币、以太坊的私钥是怎么生成的?它没有任何的认证。他通过ECC和RSA生成两个孪生的数,一个生成的私钥,一个生成的公钥。但是在现今的《电子签名法》框架下,你就在ES-C以上的电子签名,才是经过认证的签名和身份。那么只有身份经过认证之后,再做社会治理,做经济的通证性的流转,可能更符合现行的法律框架。像比特币跟以太坊,可能只能作为一种BES级的私钥生成机制,但是这里面的标准都是中心化的。中心化的密钥生成机制,它会受到容易攻击的影响。所以有人会探讨,基于门限签名跟分布式CA私钥生成机制。那么这就是电子签名领域的身份,它是怎么进行判定的?刚才说到了RSA或者ECC两个数,一个数生成了你的私钥,一个数生成了你的公钥。私钥和公钥是孪生兄弟,用私钥加密去公钥解密,用公钥加密就要去私钥解密。包括区块链的地址,通过公钥、通过算法生成。那么在判定私钥和公钥的时候,比如说Bob通过私钥签名了一份信息发给Alice,Alice怎么知道这个信息是Bob发出的呢?Alice用Bob的公钥,解开了Bob的签名,就代表得到了报告签名哈希值,哈希值跟他原文现场再做一个哈希值,如果校验一致的,代表这个信息是Bob发出来。但是解决了这个组织内的身份,如果Bob和Alice都在一个QQ群内,那没有问题。但你如何解决Bob到底是谁?你只知道私钥给你发了一个信息,但是永远不知道Bob是谁。Bob打了你怎么办。所以这个时候就需要第三方的一些CA机构去认证,他们是对Bob的信息做一些认证,包括他的公钥进行认证,认证来做一个数字证书,附在Bob给Alice发的文件上,数字证书,通过CA的公钥解密,就可以核验出来Bob法定身份。所以在数字身份领域有很多创新,就像我之前说的在有效的司法管辖区之内,比如目前我们国内正在大力推进的CTID、eID就非常方便。大家知道中国移动最新试点发行的小型的nano-SIM卡就包含了eID的功能叫SIMeID,手机直接从SIM卡或者eSE安全芯片里去交互eID芯片,然后通过互联网向公安部去核验身份信息。包括之前提到的分布式CA和门限签名思路,可以高效率、安全性地解决法定身份认证、便携、授权、多次使用的难题,未来大家出门外忘带身份证了,只需要携带手机就行,民宿酒店拎包入住,真正地从身份这一法律基础设施去跟共享经济深度结合。所以,第一步是法定身份的核验与签名,下一步就是资产的身份化,社会治理的身份化,同时满足咱们的隐私保护条例,形成一个区块链经济模型和社会治理结构,这就是跟通证经济、跟法律相结合的领域,这也是回到刚才我说的第一性的判断上。
为什么会有律师?为什么要争议解决?为什么要有法律?为什么会有企业?其实企业的本质是一种社会协作方式,它组织社会化的生产成本也分成两块,一个是管理成本,一个是交易费用。而区块链最典型的一个特征在于它是一个点对点的交易系统,点对点交易系统最核心的特点就是它可以自成系统。事实上律师的服务跟法院的服务在整个社会经济运转体系下属于一种交易费用,那么如果我们在做相关的创新的时候,降低了交易费用,但却增加了管理成本,并增加的管理成本大于这个交易费用的时候,这可能是个伪创新。所以当有人提到我们可不可以把相应的争议解决让律师事务所来调解处理,把海量案件让法院不堪重负的痛点给解决掉,这是个很好的想法。但如果说你从基本的经济模型来思考的话,如果我们开始组建这个争议解决的机制,因为争议解决的目的是为了最终能够可执行,对不对?但如果你在协调争议解决的既增加了管理协调成本,又有负外部性,那是不是值得商榷。比如你基于网络建立起这么一个民间争议解决机制的话,你把各方协调在一起的成本,外加法院认可的一个成本,增加的这一块成本大于降低的成本。因为这些案子通常都会是一些小案子,那么可能这个创新,如果从第一性是否增加社会运转的效率上的思考来说,就得再好好地去想一想。
所以说区块链最大的魅力在于是一个点对点系统,并且是基础的点对点的系统,围绕通证所建立起的一个经济模型。这个经济模式会要求符合几个特点,这说到了以太坊的不足,在一个有效的通证经济模型中,它的一些特点,从第一性的思考,他必须得能避免熵增。如果你一个系统只是大家初始的投入后续就自动地转起来了,那是很难的事情。因为它违反了热力学的第二定律,你必须持续往里面做功,所以做功是什么意思?你要有劳动力,要有智力,要有能量、要有土地、要有资本,往里面持续地投入,这个模型才能够运转下去。所以我把避免熵增这个列为一个原则。第二个就是说你要有效地去降低管理成本或者交易费用,这是真创新与伪创新的区别。第三个就是在这个游戏过程中,任何一方都不去改变这个模型,选择一些其他的替代性方案,这个模型才能够传下去,达到均衡的状态。第四个很重要,就是你这个智能合约货币的完善,在现有的以太坊的智能合约库中,它的中间件各方都没法受到激励,并且它的智能合约是一些很简单的智能合约,买、卖、借多少钱这些,但是现实的场景更为复杂。比如说我们万亿级规模的新文创领域,IP的各个产生、贡献、流转环节,小说变剧本、变游戏,变动漫、变玩偶、变成直播,一系列简单的智能合约,不能适应的复杂的交易场景,需要让这些智能合约更加丰富起来,提高交易效率,各方中间件都能受到激励。
我觉得其中最重要的一点就是倒数第二,倒数第二点说到了各方都能够受到激励。所以我开始给大家说了《失控的陪审团》,为什么我对那张照片比较有感觉呢?陪审团这个制度好在哪呢?对于人内心的善恶,guilty or not guilty,罪与非罪,法律让随机选取的陪审团去判断,可以让最擅长的人做最擅长的事情。那未来如果我们思考,争议是不是一定要由法院来解决,争议是否可以用区块链去解决掉,在这个游戏过程中让参与的各方都受到激励,比如说你把律师组织在一起,去参加一些小案子的调解,那对于律师来说是低效率,对法官也是低效率,因为你调解过来的调解书,他还要再看一眼,给你盖个章认可,对双方都是低效率的。但如果说大爷大妈也愿意帮你去判断一些家长里短的纠纷,买卖之间的纠纷,那对于大爷大妈来说就是高效的。因为他们的单位时间的成本不会那么高,可能你一天给他三五百块钱,他就可以出来处理这些纠纷。所以我这里面涉及到的就是基于区块链的一个替代性争议解决机制ADR的探讨。它的基本原理是什么呢?一个前提,就是民事的争议解决是不是一定要有国家的认可,你是对是错主要不是一个正义的问题,而是一个当事人间的协议与同意的问题,争议解决的目的是要让当事人同意化解矛盾,让违约得到惩罚,守约的得到救济,化干戈为玉帛,促进社会和谐,最基本是一个执行力的问题。
那么在区块链替代性争议解决机制ADR模型的思考,我们可以基于区块链,把这个通证给抵押出去。未来如果有争议的话,就可以在区块链的网络去随机地选取仲裁员、陪审员。首先大家都不愿意破坏这个规则,为什么,因为各方都有利可图。我们都秉承良好的意愿,但是一旦有人违约的时候,我坚信我守约了,那样我可以把我给予区块链上的抵押金给拿回来。那我随机选取的仲裁员怎么再从中间获得激励呢,我第一去调取完整的交易档案,去核验,看他们的交易过程中有没有人违约,有没有守约,多大程度的违约守约,然后发起一个简单多数的投票。简单多数支持的一方仲裁员就可以获得最初缔约双方的仲裁押金,而投票少数的一方自然就不获得,有些时间上的投入,但他没有任何经济上的损失。那么在这个通证经济模型下,各方都愿意去做这个,双方都诚实守信,省去高额的成本和漫长的诉讼。我在这些简单的争议解决过程中,我就把事先的区块链押金给放进去,仲裁员是随机选择,如果你涉及到善恶的判断,也可以随机选择你的陪审团,帮助判断事实。所以在这个简单的通证经济的争议模型中,各方都出现了。所以在区块链这个法律结合的创新领域,我们律师除了可以对这些特定的区块链项目提供法律的支持服务外,我们可以去探讨争议的本质究竟是什么?法律服务的本质是什么?如果律师作为交易费用的一环,我们客户也尽可能去降低这些交易费用。像这个模型,它的好处就在于从此之后,你跟买方跟卖方,你只需要去关注你的买卖行为本身,而你这些行为的负外部性不用去考虑,你不用去考虑谁污染,谁治理,因为自然会有人通过随机投票,自我激励的方式帮你去协调、去治理。这其实也是符合最基本的制度经济学的模型,负外部性,让产权明晰的人去承担,各方还能收益,各方还不愿意破坏这个均衡收益的状态。
所以这就是未来的一个展望。第一,区块链是一个三式的加密账本,是点对点的交易。大家不要小看区块链,它其实是一种合作,一种生产关系的变革,刚才我说的有限责任,包括复式记账,都不是绝对的真理。第二,未来的技术的话语权,可能要看AI人工智能、 大数据、云计算。未来对金融的话语权,跟社会治理的话语权,我觉得区块链会是一个极大的机会。如果大家关注到目前区块链的市值的话,去年已经达到高峰了,整个数字货币在那个时间达到6000亿美元,今年跌了,也可能2500亿美元左右。这是一个很重要的经济现象,生产关系的变革,不仅是一种经济协作,更是一种社会制度。第三个,就是未来时间话语权可能会围绕新文创以及移动互联网的核心竞争力,其实无外乎就是一个身份、一个确权、一个流转、一个救济,各方如果不打破平衡,各方都能从中间收益,那我们法律就可以有效运行起来,在身份、在违约救济中去协调最高大多数人的支持,去把通证经济完善,如果它降低了交易费用,降低了管理成本,就是咱们法律人应该去做的。
最后我想说,柏拉图给我们描述了一个理想国,在里面每个人都可以各司其职,充满正义、勇敢和智慧。但是随着历史的发展,大家认识到理想国很难达到,每个人都需要从头学习,才能在反复博弈中达到均衡,并且又往往不懂得吸取教训,所以哈耶克指出来了一条奴役之路。如果人类社会真会如马克思所言,由必然王国终将走向自由王国,那么我最开始说的一些物质不灭、能量守恒、移民火星、脑科学的研究,也许就是那个自由王国。而我们今天法律人对于区块链本质的研究,包括对法律规则,各种社会治理规则的研究,对于区块链共识降低人们成长博弈缔约的成本,其实也是为了朝向自由王国去勇敢探索奠定制度基础。所以,我本人也是一直在区块链与法律科技相结合的领域积极探索,也期待和大家一起学习交流。谢谢大家!
------------
网络法实务圈将陆续发布各位嘉宾在2018年网络法实务大会上的演讲实录,敬请关注!
------------
在此之前,您可以查阅首届,即2017年网络法实务大会嘉宾的精彩演讲实录(部分)
主编:麻策
责任编辑:Asepirin
图片摄影:高兴就好工作室