BIS publishes blueprint for the future monetary and financial system | digital finance

Yesterday the Bank for International Settlements (BIS) announced a blueprint for the future monetary and financial system, that will include programmable central bank money. Read the press release on the special chapter of BIS’ Annual Economic Report 2023.

From the introduction in the special chapter:

A unified ledger transforms the way that intermediaries interact to serve end users. Through programmability and the platform’s ability to bundle transactions (“composability”), a unified ledger allows sequences of financial transactions to be automated and seamlessly integrated. This reduces the need for manual interventions and reconciliations that arise from the traditional separation of messaging, clearing and settlement, thereby eliminating delays and uncertainty. The ledger also supports simultaneous and instantaneous settlement, reducing settlement times and credit risks. Settlement in central bank money ensures the singleness of money and payment finality. (…)

In embracing evolution and change, central banks and the private sector should follow key guiding principles to ensure that the monetary system harnesses innovation for the public interest. First, the tried and tested division of roles between the public and private sector in the two-tiered system remains the cornerstone. The second principle is upholding a competitive level playing field that promotes innovation and financial inclusion. And third, the future monetary system needs to meet the highest standards of data security and privacy, while ensuring system integrity by guarding against illicit activity such as money laundering, financing of terrorism and fraud.

 

In an earlier post on this blog I wondered what was coming.

Geplaatst in English - posts in English on this blog, Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, ICT, privacy, e-commerce | Tags: , , , , , , , | Plaats een reactie

BIS: financial surveillance is the solution to combat crime | Aurora-project BIS, AML, CFT

In March I wrote about the anti-money laundering (AML) project of the Bank for International Settlements (BIS). The project on their site is described as follows:

Project Aurora will investigate the use of advanced technologies, such as privacy-enhancing technologies, machine learning methods, network analysis, and the use of additional data sources and machine-readable typologies (to represent money laundering patterns in a machine-readable format) in a proof of concept that aims to show how information could be shared in a private, secure and compliant way to detect suspicious transactions across financial institutions and borders.

On 31 May BIS announced it has concluded the project in the article ‘BIS concludes Project Aurora, a proof of concept based on the use of data, technology and collaboration to combat money laundering across institutions and borders‘. In the article they mention the final report of the project (pdf). According to the report financial surveillance is the solution for the current problems in AML/CFT.

The current system of privatisation of crime fighting is inadequate

From the article:

The project was initiated with the aim of addressing the most pressing limitations in the battle against money laundering. The payments systems landscape involves a complex interplay of private and public entities, including commercial banks, payment services providers, fintech companies, central banks and regulatory authorities. This complexity often results in fragmentation, which criminals exploit.(…)

Project Aurora started by leveraging a comprehensive synthetic data set that represents real-world domestic and international payments data. To ensure the protection of sensitive information, advanced privacy-enhancing technologies were employed, drawing on machine learning and other advanced analytical tools while the data remain encrypted. Subsequently, algorithms were trained on this synthetic data set to detect various patterns, known as “typologies,” associated with money laundering activities across institutions and countries. (…)

The project findings highlighted the effectiveness of employing advanced analytics and technologies that adopt a behavioural-based analysis approach, which focuses on understanding the relationships between different individuals and businesses and identifying anomalies from normal behaviour. The results demonstrated that such methods are more effective in detecting money laundering networks than are the current rules-based approach, which is limited by its siloed nature.

In the executive summary of the report it is noted that the current system of AML/CFT is extremely expensive and that it does not work:

However, this approach is ineffective as many payment transactions are complex and involve interconnected networks that span multiple financial institutions and borders. Criminals operate in networks and exploit this complexity.

It shows that with the current privatisation of crime fighting, money is being squandered on a massive scale.

The BIS-solution: ‘collaborative analytics and learning (CAL)’ (financial surveillance)

The authors of the report note that due to the inadequateness of the current system the informal world government, the Financial Action Task Force (FATF), is looking for other methods (footnotes removed):

In response to some of these challenges, the Financial Action Task Force (FATF) has identified that data-sharing and collaborative analytics are critical for effective antimoney laundering and countering the financing of terrorism (CFT) efforts. 10 In its Stocktake on data pooling, collaborative analytics and data protection,  the FATF outlined several technologies and approaches that could be used to improve AML/CFT efforts, including different approaches to data-sharing, privacy-enhancing technologies (PET), advanced analytics, data standardisation and data protection. Digital transformation to enhance AML/CFT efforts is a strategic priority of the FATF.

The solution to the problem in the summary is referred to as ‘collaborative analytics and learning (CAL)‘, a friendly way of indicating financial surveillance. BIS believes that the human rights problems of such surveillance systems can  be overcome:

The protection of individual and fundamental rights to privacy can be a concern when considering the use of data and technologies to fight financial crime. Data privacy and protection, and countering financial crime are important public interests that are not opposed to each other. They should be supported by the right technological tools and by a balanced legal framework.

According to the summary of the report a successful proof of concept (PoC) of a financial surveillance system was built.

Final remarks

The BIS-project shows that the ‘bancair sleepnet‘, monitoring of transactions by the financial institutions as a collective, that the Dutch government proposed in October 2022, is part of an international trend.

It is an unhealthy situation that these new surveillance concepts are developed without starting a public discussion on the matter.

 


Addition 21 June 2023
Article on the report: AML efficiency from networks and AI by Isabelle Castro Margaroli, 20 June 2023.

Addition 23 June 2023
Google is entering the AML/CFT market: Google gooit AI in de strijd tegen witwaspraktijken. Not surprising.

Addition 18 August 2025
BIS published Project Hertha: Identifying financial crime patterns in real-time retail payment systems: “Protecting payment systems from financial crime, while upholding user privacy, is an important challenge in delivering the future of payments. Building on the findings from Project Aurora, BIS Innovation Hub’s Project Hertha explored how transaction analytics could help identify financial crime patterns in real-time retail payment systems, while using the minimum set of data points. (…) Project Hertha found that payment system analytics could be a valuable supplementary tool to help banks and payment service providers (PSPs) spot suspicious activity.

Geplaatst in English - posts in English on this blog, Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, ICT, privacy, e-commerce | Tags: , , , , , , , , , , , , , | Plaats een reactie

Vrijbit ageert tegen registratie van de ‘pseudo-ubo’ in het ubo-register | Wwft, not-for-profit

De internationale bedenkers van het register van ‘uiteindelijk belanghebbenden’ (ubo-register) hebben bedacht dat rechtspersonen die geen ‘echte’ uiteindelijk belanghebbende (ubo) hebben (bijvoorbeeld [indirecte] aandeelhouders), hun bestuurders in het ubo-register moeten inschrijven. Een dergelijke ubo wordt ook wel ‘pseudo-ubo’ genoemd. Dit is onder meer aan de orde bij not-for-profit stichtingen. Waarom die internationale bedenkers dit willen is raadselachtig, nu diezelfde statutair bestuurders al in het handelsregister staan ingeschreven. Een onderbouwing van de noodzaak om statutair bestuurders als ubo te registreren, ben ik nog nergens tegen gekomen. Ik ben nog steeds boos op Judith Sargentini (toen lid Europees parlement) die destijds weigerde mijn twitter-vraag hierover te beantwoorden.

Vrijbit bij de AP
Gisteren zag ik dat not-for-profit organisatie Vrijbit met dit thema bezig is en daar – eveneens gisteren – een artikel over publiceerde op hun site: Update: Drama UBO-register sleept zich alsnog voort. Uit het artikel blijkt dat Vrijbit zich verzet tegen de registratie van bestuurders van not-for-profit organisaties in het ubo-register. De organisatie heeft een verzoek bij de Autoriteit Persoonsgegevens (AP) ingediend en wordt – zo blijkt uit het bericht – vandaag door de AP gehoord.

De positie van de AP is lastig, aangezien de fenomenen ubo en ubo-register zijn gebaseerd op Europese regelgeving, daar kan de AP niet zo maar omheen. Het neemt niet weg dat ook de antiwitwaswetgeving van Europa aan de AVG en het Europees Handvest moet voldoen, zoals ook aan de orde was in de uitspraak van het Europese hof van november vorig jaar.

Rechtmatigheid registratie bestuurders not-for-profit wordt niet aangekaart
Om op een goede wijze tegen grondrechten schendende regelgeving op te treden, is nodig dat er wordt samengewerkt en juridisch onderbouwde standpunten worden ingenomen.

Voor zover ik weet zijn er geen andere not-for-profit organisaties bezig met het merkwaardige pseudo-ubo fenomeen, terwijl ze er allemaal last van hebben. Het zal wel een gebrek aan tijd, menskracht en geld zijn. Dat is jammer, want zo komen de overheden er mee weg.

 

Meer informatie:

Vrijbit is een burgerrechtenorganisatie, zo te zien gerund door vrijwillers, die zich onder meer bezig houdt met regeldruk voor vrijwilligers in besturen, digitale overheid en biometrische gegevens in identiteitsbewijzen (zie dossiers). Ze beheren een aantal subsites, onder meer wijvertrouwenslimmemetersniet.nl.

Over de uitspraak van het Europese Hof

Geplaatst in Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, Not-for-profit, Stichting en vereniging, Ubo-register | Tags: , , , , , , , , , , | Plaats een reactie

Consultatie over cybersecurity in de financiële sector | DORA

Onlangs is de consultatie over de Implementatiewet digitale operationele weerbaarheid financiële sector van start gegaan die loopt tot 26 juni a.s. In de aankondiging wordt het onderwerp van de consultatie als volgt samengevat:

Het pakket digitale operationele weerbaarheid van de financiële sector heeft tot doel de cyber en ICT weerbaarheid van de financiële sector te verbeteren door verplichtingen op te leggen met betrekking tot de ICT-huishouding van een financiële onderneming, ethische hacktests te verplichten voor financiële ondernemingen en de Europese Toezichthoudende Autoriteiten (ETA’s) toezichtsbevoegdheden te geven op “derde dienstverleners” (zoals clouddienstverleners) die diensten aan financiële ondernemingen leveren. Het pakket bestaat uit een verordening (Vo 2022/2554) en een richtlijn (RL 2022/2556).

De consultatie betreft een voorstel tot aanpassing van de Wet op het financieel toezicht in verband met de implementatie van de richtlijn digitale operationele weerbaarheid voor de financiële sector. Met deze wijzigingen worden de reeds bestaande artikelen (Wet op het financieel toezicht) in lijn gebracht met de nieuwe eisen.  (…)

De financiële ondernemingen die reeds regels kenden voor digitale operationele weerbaarheid dienen zich straks aan de eisen in de verordening te houden.

Er is alle aanleiding voor extra maatregelen, nu de cybersecurity te wensen overlaat. Zo wordt er nog steeds door financiële instellingen onveilig met hun klanten gecommuniceerd (bijvoorbeeld per e-mail). In het FD was onlangs te lezen: DNB: ‘Banken kwetsbaar voor cybercriminelen’ (betaalmuur).

 

Meer informatie:

Consultatie

Europese richtlijn en verordening

Op dit blog
zijn berichten over cybersecurity in de financiële sector te vinden, onder meer:

Bekijk de berichten over Digital Operational Resilience Act (DORA).

Geplaatst in Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, ICT, privacy, e-commerce | Tags: , , , , | Plaats een reactie

BIS: “combining money, assets and information on a common programmable platform” | digital finance

On 17 June the Bank for International Settlements (BIS) wrote on twitter:

 

 

What does “combining money, assets and information on a common programmable platform” mean? I will have to wait untill tomorrow (pre-release) to find out more. It however looks like it is about open finance and central bank digital currency (CBDC).

Apparently – according to the video in the twitter post – smart contracts are playing a role, ‘benefiting consumers’, the alibi always used for financial surveillance proposals.

On this page BiS’ Annual Economic Report 2023 is announced, including a special chapter on CBDC:

The Annual Economic Report 2023, to be released on 25 June, will discuss the challenges facing central banks and the risks to financial stability during the final and most difficult phase of the fight against inflation. The Report discusses the role of fiscal and macroprudential policies and calls for monetary and fiscal policy to work in a coherent way to ensure stability in the long run.

A special chapter, to be released on 20 June, lays out a blueprint for the future monetary system underpinned by central bank digital currency, thus opening up a new era in the joint development of the monetary system and the economy.

It shows what the international financial world is heading for.

 

More information:

BIS is working on digital finance and CBDC, through a lot of projects. One of the main activities called BIS Innovation Hub, with a lot of projects that mostly are about CBDC, e.g.:

Other BIS-projects:

  • Aurum: “Aurum is a retail CBDC technology prototype, comprised of a wholesale interbank system and a retail e-wallet system, setting up two different types of tokens: intermediated CBDC and stablecoins backed by CBDC in the interbank system. While intermediated CBDC is a direct liability of the central bank, CBDC-backed stablecoins are liabilities of the issuing bank, with its backing assets held by the central bank. The prototype is designed under the principles of safety, flexibility and privacy
  • Ellipse: “Ellipse is a prototype of an integrated regulatory data and analytics platform that combines both structured and unstructured sources of data that are relevant in real time and to current events. Advanced analytics are applied to those integrated data sources to provide supervisors with early warning indicators, analytics and prudential metrics. It is powered using the Data and Knowledge Platform (DKP), which is being developed by the Monetary Authority of Singapore“.
  • SDMX/FMR: “The FMR enables organisations to ‘get a grip of their metadata’, by externalising their statistical structural metadata with the benefits of maintainability, re-use, standardisation, harmonisation and improved metadata and data governance“.

 


Addition 21 June 2023
Yesterday the Bank for International Settlements (BIS) announced a blueprint for the future monetary and financial system, that will include programmable central bank money. Read the press release on the special chapter of BIS’ Annual Economic Report 2023.

Geplaatst in English - posts in English on this blog, Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft | Tags: , , , , , , , , , | Plaats een reactie

Steelt de gemeente Rotterdam fietsen?

Op 25 mei jl. schreef ik op LinkedIn:

 

Een verhaal.

Vandaag heb ik met verbazing staan kijken hoe goed uitziende fietsen door mensen met gemeentejasjes aan werden losgeknipt van de hekjes waar ze aan stonden. Ik sprak de mensen er op aan: mij werd uitgelegd dat het om ‘weesfietsen’ gaat, dat zijn goede fietsen (al staan echt dure fietsen niet buiten) die langer dan twee weken niet gebruikt zijn. Dat blijkt uit doordat een eerder aangebrachte sticker of badge niet is verwijderd.
(De gemeente verwijdert ook wrakken, dat is iets anders.)

De fietsen worden door de gemeente verwijderd zonder dat er een mededeling wordt achter gelaten, bijvoorbeeld aan het hek waar de fiets aan vast zat of door een melding in nabije brievenbussen wordt gestopt.
Als de fietseigenaar die een maandje weg was zijn fiets niet terug vindt denkt hij: mijn fiets is gestolen.
Kan hij weten dat de gemeente de fiets heeft mee genomen…

Volgens de gemeentemedewerker komt de eigenaar er wel achter als hij aangifte doet. Maar neemt de eigenaar van zo’n buiten staande fiets wel de moeite? (Niemand heeft dure fietsen buiten staan.)
Verder had ik moeten weten dat ik mijn fiets niet langer dan een paar dagen niet mag gebruiken. In Amsterdam zou een fiets al na 1 dag worden weg gehaald (daar geloof ik niets van).

Is dit diefstal? Wat vinden jullie?

Gemeente Rotterdam #weesfietsen #diefstal

 

De lezers van dit blog nodig ik van harte uit om te reageren.

Overigens steelt ook de gemeente Hilversum fietsen, lees Bart Mos:

 

 


Aanvulling 19 juni 2023
Inmiddels zijn er twee reacties binnen, één over een Amsterdamse ervaring, één van iemand die de APV-vindplaats aangeeft, de derde reactie gaat over een andere Rotterdamse ervaring. Op de derde reactie heb ik gereageerd.

Geplaatst in Bestuursrecht, Grondrechten, Strafrecht | Tags: , , | 4 reacties

AI in de aandacht

Wie over kunstmatige intelligentie (artificial intelligence) en algoritmen wil lezen, heeft het druk. Enige interessante bronnen noem ik hierna.

Nederlandse overheid en sites die zich met overheidsbeleid bezig houden:

Nederlandse burgerrechtenorganisaties:

Engelstalig

  • AI Snake Oil, door Arvind Narayanan en Sayash Kapoor, wetenschappers aan de Princeton universiteit.
  • AlgorithmWatch, a non-profit research and advocacy organization that is committed to watch, unpack and analyze automated decision-making (ADM) systems and their impact on society.
  • The Markup, Amerikaanse nieuwssite over privacy c.a. met artikelen als Decoding the Hype About AI, A conversation of Julia Angwin with Arvind Narayanan, 28 januari 2023.

Duitstalig

Ook in de klassieke media wordt druk over het onderwerp geschreven. Een greep:

Wetenschappers:

 

Emily Bender:

 

Volker Türk, United Nations High Commissioner for Human Rights:

 

 


Aanvulling 19 juni 2023
Artikelen van Bits of Freedom, Privacy First en Infosperber toegevoegd en een NPO Radio 1 uitzending genoemd.

Geplaatst in ICT, privacy, e-commerce | Tags: , , , | Plaats een reactie

Politiek, neem controle over AI | petitie Verhoeven c.s.

In het kader van mijn AI-serie van vandaag attendeer ik op de petitie ‘Politiek, neem controle over AI’, een initiatief van onder meer voormalig Tweede Kamerlid Kees Verhoeven.

Bij de ondertekenaars staan verstandige mensen zoals Maxim Februari, Christiaan Alberdingk Thijm, Victor Gevers, Brenno de Winter, Reijer Passchier en vele anderen.

Voor achtergrondinformatie wordt naar de site pauseai.info verwezen.

De tekst die bij de petitie hoort:

Politiek, neem controle over AI

De opkomst van AI biedt kansen, maar brengt ook enorme risico’s met zich mee. Daarom doen wij een oproep aan de Nederlandse politiek: neem controle over ontwikkeling van AI. Zorg dat de mens bepaalt hoe een toekomst met AI eruitziet. Niet andersom.

Wij roepen de Nederlandse Tweede Kamer en het kabinet op tot het nemen van de volgende maatregelen:

  • Neem een leidende rol in Europa en voer via EU-wetgeving hoogstaande regulering van AI-toepassingen door. Neem de AI-verordening nog dit jaar aan. Zorg dat geavanceerde AI, zoals foundation models, onder ‘high risk’ vallen, reduceer systemische risico’s en dwing transparantie af over de training van het model.
  • Versnel de aanname van het AI-verdrag in de Raad van Europa en (mede-)initieer het opzetten van een internationale top over AI op korte termijn.
  • Vraag instanties met kennis en ervaring van AI om advies, verzoek om een snelle update van het WRR-rapport “Opgave AI” en koppel daaraan direct een rijksbreed actieplan.
  • Laat door ieder ministerie in kaart brengen op welke gebieden AI fundamentele invloed zal uitoefenen en breng in kaart waar extra regelgeving nodig is om die invloed in goede banen te leiden. Stel als overheid ook een AI-inkoopstrategie vast.
  • Informeer de Nederlandse bevolking op laagdrempelige wijze over de kansen en bedreigingen van de inzet van AI.
  • Bewaak het onderscheid tussen menselijk en kunstmatig. Dwing af dat duidelijk is wanneer een uiting met AI tot stand is gekomen of wanneer een mens communiceert met AI. Dwing AI-ontwikkelaars publieke verantwoording af te leggen over de ontwikkelkeuzes die ze maken.
  • Het is onduidelijk wat de investeringen in onderzoek naar risico’s van AI zijn, maar wel zeker is dat hier veel minder FTE’s aan besteed worden dan aan onderzoek naar AI-kansen. Daarom moet er de komende jaren worden toegewerkt naar 300 voltijdsonderzoeksposities op de vakgebieden AI Safety, AI en rechtsstaat en existentieel risico in een nieuw op te zetten onderzoeksinstituut en/of bij bestaande instituten.

Er is weinig tijd om bovenstaande doelen te realiseren. Al eerder veranderde de wereld door revolutionaire technologie, maar de snelheid waarmee dat gebeurt neemt iedere keer toe. Door AI is de wereld aan het veranderen met een ongekende -en deels ongeziene- snelheid en richting. We moeten vandaag beginnen met het organiseren van menselijke controle en grip op kunstmatige intelligentie.

Geplaatst in Grondrechten, ICT, privacy, e-commerce | Tags: , | Plaats een reactie

European AI-optimism: “Is Secure and Trusted AI Possible? The EU Leads the Way”

The European Union Agency for Cybersecurity (ENISA) published the article Is Secure and Trusted AI Possible? The EU Leads the Way, expressing optimism. Let’s hope they are right.

Geplaatst in English - posts in English on this blog, Europa, Grondrechten, ICT, privacy, e-commerce | Tags: , , , , | Plaats een reactie

EBA’s report on 2022 and key priorities for 2023

​The European Banking Authority (EBA) published its annual report that sets out the activities in 2022 and provides an overview of the key priorities for 2023.

It is amusing to see EBA thinks it delivers ‘products‘ and that it can claim ‘achievements‘. It still is remarkable that public sector organisations find it necessary to use private sector terminology. EBA praises itself highly when they claim their rulebook is ‘evidence-based’. That fits well with the presumption that the world is controllable and humans adapt to theoretical concepts. Unfortunately, reality is different.

Nevertheless, it is to be hoped that EBA plays a useful role in supervision of financial institutions (FIs).

AML/CFT
EBA supervises FIs and national authorities in regard of anti-money laundering (AML) and countering financing of terrorism (CFT). On pages 62-67 of the report they write that they

implemented a holistic regulatory framework to ensure a consistent approach to identifying, assessing and managing ML/TF risk across all areas of supervision and across all stages of a financial institution’s life cycle

This is done through a lot of guidelines. The chapter describes organisational activities, like reviews of competent authorities’ approaches, implementation reviews and training.

EuReCa, the black sheep database of FI’s
EBA reports on the central AML/CFT database EuReCa, which brings together information on serious deficiencies in individual FIs’ systems and checks that expose these institutions to money laundering/ terrorist financing risk, and the measures national authorities took to correct those deficiencies. According to EBA EuReCa has become a key tool strengthening AML/CFT supervision and coordinating supervisory efforts across the EU.

Figures on EuReCa:

 

More information:

Geplaatst in English - posts in English on this blog, Europa, Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft | Tags: , , , | Plaats een reactie