Vanaf 1 juli zullen Europese spelers zonder MiCA-licentie niet langer kunnen opereren. Dfns registreerde zich in 2023 als DASP bij de Franse AMF voor het bewaarcomponent. Was dat een defensieve zet?
Absoluut. Wij zien onszelf als een technologieleverancier, niet als een financiële dienstverlener. Dat onderscheid is niets nieuws. In de traditionele financiële wereld is er altijd een co-existentie geweest tussen bedrijven die technologie bouwen en bedrijven die gereguleerde financiële diensten leveren.
Het debat werd in het Franse parlement gevoerd rond de Ledger-zaak: als het bezit van cryptografische sleutels je een bewaarder maakt, dan worden AWS of Google financiële bewaarders. Dat is absurd. De AMF had in juni 2021 een memo uitgegeven met een vrij bedrijfsvriendelijk standpunt dat destijds wereldwijd vrij uniek was: je kon op afstand met een sleutel communiceren via een API en toch als bewaarder worden beschouwd, mits aan bepaalde voorwaarden werd voldaan.
Uit voorzorg hebben we een dochteronderneming opgericht die als DASP geregistreerd is, uitsluitend voor bewaring. De logica was eenvoudig: als de toezichthouder van gedachten veranderde, konden we onze klanten daarheen migreren. Maar we hebben het nooit hoeven gebruiken.
U streeft echter geen volledige licentie na?
Nee. We willen geen gemengde signalen afgeven of concurreren met onze eigen klanten. Stel je voor: je bent in de lobby van een bank om een technologiecontract te ondertekenen en je komt je klant tegen die precies naast je dezelfde gereguleerde dienst aanbiedt. Dat werkt niet. Wij blijven een pure technologieleverancier.
"De belangrijkste risicofactor is het beschermen van gebruikers tegen zichzelf"
Uw benadering van bewaring is heel anders dan die van de rest van de markt. Hoe verklaart u dat?
Je moet twee dingen onderscheiden. Bewaring in juridische zin — verhaal, contracten, de mogelijkheid om te procederen — is fundamenteel een kwestie van recht. Dan is er technische bewaring: de fysieke controle over sleutels. Die tweede dimensie is waar onze passie ligt. We betraden de markt met een eenvoudige observatie: volgens Chainalysis is ongeveer 20% van alle bitcoins verloren gegaan omdat mensen hun privésleutels kwijtraakten. Clarisse Hagège, mijn co-CEO, die al tien jaar bankier is, en ik, afkomstig uit consumentenapps, hadden dezelfde reactie: de belangrijkste risicofactor is de gebruiker zelf.
We kwamen binnen met een volledig onverbloemde houding, ingaand tegen het mantra "not your keys, not your coins". We kozen voor MPC — multi-party computation — met een 3-van-5-schema: vijf sleuteldelen verdeeld over twee AWS-datacenters in Frankfurt en Parijs.
En cruciaal is dat wij, in tegenstelling tot vrijwel al onze concurrenten, geen enkel privésleutelfragment op de telefoons van gebruikers plaatsen. Gebruikers ontvangen authenticatiesleutels. Als ze hun telefoon verliezen, is herstel altijd mogelijk. Dit model is niet ontworpen voor mensen die paria's van het financiële systeem willen worden. Het is ontworpen voor mensen die in de samenleving leven en hun activa beschermd willen hebben.
Hoe is het aanbod sindsdien geëvolueerd?
Het is veel modularer geworden, gedreven door druk van banken. Aanvankelijk draaide alles in onze AWS-infrastructuur onder een 3-van-5-schema. Toen zeiden banken tegen ons: "Wij hebben onze eigen engineers, onze eigen standaarden, onze eigen regelgeving — pas je aan."
Eerste stap: we hebben de distributie van sleuteldelen binnen de eigen omgeving van de klant mogelijk gemaakt — hun AWS-account, Azure, wat dan ook — met gemengde drempelschema's.
Tweede stap: sommige banken gebruiken HSM's en hebben geen interesse in MPC. Dus hebben we het voor hen mogelijk gemaakt om hun eigen HSM aan te sluiten. De handtekening wordt gegenereerd binnen hun apparaat, geïnjecteerd in een transactie die wij bouwen en naar de blockchain uitzenden. De sleutel passeert nooit onze perimeter.
Derde stap, gedreven door IBM, met wie we nu nauw samenwerken: volledige on-premise implementatie. Een klant kan alle diensten installeren en uitvoeren op zijn eigen machines, in zijn eigen omgeving. Deze zomer zal onze gehele applicatielaag — beleid, permissies, broadcasting — volledig op de locatie van de klant inzetbaar zijn. We zijn overgestapt van een monolithisch product naar een componeerbare, cloud-agnostische architectuur. Regelgeving is zo vaak verschoven, verfijnd en omgekeerd dat we gedwongen waren flexibel te blijven.
"Dfns versus Fireblocks is steeds meer HubSpot versus Salesforce"
Banken stappen allemaal over op digitale activa, maar ze willen vaak end-to-end controle over hun bewaringsinfrastructuur. Hoe past u daarin?
Wij bieden hen een duidelijke keuze: onze technologie kopen, of deze in eigen huis nemen met de licentie, de broncode, tot en met een code-escrow voor het geval wij failliet gaan. Ze slaan in één klap vijf jaar over. Maar dezelfde vraag komt altijd naar boven: hoe dit nieuwe platform te integreren met bestaande systemen. En zelfs wanneer onze technologie perfect past, geven velen er de voorkeur aan de koppeling intern te regelen.
Ik denk dat er drie profielen zullen ontstaan. Banken die alles kant-en-klaar kopen. Banken die een basis kopen en daarop verder bouwen. En banken zoals Citi, met hun CIDAP-platform (Citi Integrated Digital Assets Platform), die al twee jaar bijna alles intern bouwen en slechts kleine componenten zullen afnemen. Onze strategie is om het onbesliste middensegment te overtuigen. En geduldig te wachten tot degenen die alles intern hebben gebouwd, over vijf of tien jaar beseffen dat ze snelheid hebben verloren.
>> Benchmark: adoptie van digitale activa door Franse banken
De vergelijking met Fireblocks is onvermijdelijk. Hoe onderscheiden jullie je?
Het is steeds meer HubSpot versus Salesforce. Er blijven drie belangrijke structurele verschillen bestaan. Ten eerste zijn wij begonnen als een API; zij als een UI. Dat merk je overal in het product. Wij hebben 150 API's die zij niet hebben, maar zij hebben een completere interface dan wij. Als je een CFO bent die geld verplaatst met een muis, zal Fireblocks comfortabeler zijn. Als je een ontwikkelaar bent die alles wil automatiseren, vind je bij ons meer tools.
Ten tweede kunnen we, dankzij IBM, het hele platform on-premise implementeren. Fireblocks werkt grotendeels als SaaS: de sleutels kunnen on-prem, maar de rest van de applicatielogica niet. Toch eisen sommige toezichthouders precies dat. Ten derde, de prijsstelling. Het is niet zozeer dat we goedkoper zijn — we kunnen heel duur zijn als we willen — maar onze logica is anders. We willen niet dat een infrastructuurprovider geld verdient voordat de applicatie van zijn klant dat doet. Dat slaat nergens op. We hebben liever dat onze klanten eerst succesvol zijn. We hebben tijd, we zijn geduldig.
Het Europese bankenconsortium Qivalis koos Fireblocks voor zijn euro-stablecoin. Hoe interpreteren jullie die beslissing?
Je moet twee dingen scheiden. Qivalis als bedrijf koos Fireblocks om zijn stablecoin op te slaan en uit te geven, en de oprichtende banken van het consortium — ING, Danske Bank en enkele andere — werden in die opzet meegenomen. Maar veel banken die zich later bij het consortium aansloten, gebruiken andere oplossingen, en dat is volkomen geaccepteerd. Dit is geen club waar je Fireblocks moet gebruiken om binnen te komen.
Onze interpretatie is dat de initiële keuze voornamelijk kortetermijn en crypto-native is: snel een euro-stablecoin distribueren via bestaande DeFi-infrastructuur, als liquiditeitsinstrument voor handelaren die hun dollarblootstelling willen verminderen. Voor dat doel is Fireblocks een praktische keuze. Maar dat moet niet verward worden met een middellange- tot langetermijnbeslissing over bankinfrastructuur.
Wat veelzeggend is, overigens, is dat deze aankondiging voornamelijk door Fireblocks werd uitvergroot. Dat is niet onbelangrijk. In bank-RFP's, waar de echte beslissingen worden genomen, verliezen ze terrein aan providers die beter zijn afgestemd op de integratie-, governance- en controlevereisten van grote instellingen.
Komt de vraag naar een Amerikaanse licentie ter sprake, om concurrerender te zijn op die markt? Jullie concurrent BitGo won bijvoorbeeld het Robinhood-contract mede om die reden…
Sommige mensen in ons team dringen erop aan om het te overwegen. Er is business te doen met een banklicentie. Maar elke keer dat we die redenering volgen — compliance, aanwerving, interne cultuurverandering — is de conclusie meestal dezelfde: dat is niet wat wij doen. Er is ruimte in deze markt, zolang je trouw blijft aan wie je bent. Wij zijn hier om snelwegen te bouwen. Dat kost tijd, en je moet je die mindset eigen maken.
"Geen enkele blockchain heeft bewezen op Visa-schaal te kunnen opereren"
Dfns is een Canton-validator geworden. Hoe kijken jullie naar dit netwerk?
Canton is interessant omdat de architectuur van private chains met een publieke coördinator — de Global Synchronizer, beheerd door de Linux Foundation — een geloofwaardig antwoord biedt op het privacyprobleem. Je kunt privéactiviteiten uitvoeren en publiekelijk afwikkelen wanneer je maar wilt. Het beste van twee werelden. Vandaag de dag is de uitdaging om voldoende tegenpartijen die al met elkaar handelen in de echte wereld, zover te krijgen om private chains op Canton op te zetten. De publieke chain wordt nog steeds onderbenut.
Maar ik wil opmerken dat sinds Canton aan populariteit heeft gewonnen, er een grote privacygolf door de hele sector is gegaan: Hedera Hashgraph, Solana die vertrouwelijke saldi opnieuw lanceert, Zama op Ethereum, enzovoort. Canton domineert dat verhaal momenteel. De CEO, Yuval Rooz, is een van de slimste mensen die ik ken in deze sector.
Dat gezegd hebbende, blijven we agnostisch: Polygon en Ethereum zijn nog steeds de meest gebruikte chains door onze klanten, maar we houden alles in de gaten.
>> Canton Network: analyse van de blockchain ontworpen voor instellingen
Breder gezien, heeft enige blockchain bewezen op institutionele schaal te kunnen opereren?
Nee. We hebben tests uitgevoerd met Visa op Solana, dat wordt gepresenteerd als een van de snelste blockchains. Als je de validator-stemhandtekeningen weghaalt – die goed zijn voor ongeveer 2.000 van Solana's 3.000 transacties per seconde – houd je ongeveer duizend daadwerkelijke financiële transacties over. Vanuit het perspectief van Visa is dat lang niet genoeg.
We zijn in 2026 en geen enkele blockchain heeft echt bewezen in staat te zijn om in productie te draaien, op schaal, met de beperkingen van een Visa, een IBM of een Oracle. Het enorme volume aan bedrijfsvereisten – beleid, certificeringen, audits – is gigantisch. Daarom is er nog steeds zoveel enthousiasme rond projecten die vooruitgang beloven. En daarom blijven wij agnostisch.
"In de VAE, na recente bomaanslagen, hielpen we klanten binnen een dag weer op de been"
U heeft onlangs gezegd dat datacenters doelwitten worden in oorlogstijd, zoals we hebben gezien in het Midden-Oosten. Dat is een ongebruikelijke uitspraak van een infrastructuurprovider…
Ik zeg het al heel lang intern, alleen niet publiekelijk. Een datacenter in oorlogstijd is een onweerstaanbaar doelwit. Kijk naar de AWS-beschikbaarheidszones in de VAE: één in Abu Dhabi, één in Dubai. Ze liggen een uur rijden uit elkaar. Als één zone wordt getroffen, is het cascade-risico reëel.
Waarom biedt MPC een voordeel in die specifieke context?
Dankzij drempelcryptografie kunt u een privésleutel vernieuwen zonder de publieke sleutel te wijzigen. Als u vijf sleuteldelen heeft verspreid over Bahrein, Abu Dhabi en een derde locatie, en twee daarvan zijn gecompromitteerd, kunt u de delen elders opnieuw genereren. Een traditionele HSM kan dat niet – de sleutel wordt gegenereerd als een uniek object binnen een fysiek apparaat. Back-ups bestaan, maar die zijn zwaarder, minder flexibel.
In de VAE konden we onlangs, na bomaanslagen, klanten binnen een dag weer op de been helpen, elders geherlokaliseerd. Degenen die HSM's gebruikten, waren niet zo snel hersteld. Dat is een feit. Maar het opslaan van de sleutel is niet genoeg. Het platform zelf moet ergens anders kunnen draaien.
We ontwikkelen een active-active architectuur: onze code draait gelijktijdig in meerdere omgevingen, en als de ene uitvalt, neemt de andere het over. De ideale opstelling is multi-cloud – Google met Azure, Azure met AWS, enzovoort. Het is complex, maar essentieel in turbulente tijden.
Adviseert u klanten om weg te gaan van datacenters in het Midden-Oosten?
Zo eenvoudig is het niet. Lokale toezichthouders eisen vaak dat infrastructuur op nationaal grondgebied staat, in beslag te nemen door lokale autoriteiten. In veel landen is er geen AWS of Google – er zijn gecertificeerde private datacenters. Wat we met IBM hebben gedaan, is elk onderdeel van ons platform agnostisch maken: open-source code die compatibel is met elke omgeving, inclusief IBM Cloud.
In Europa is er DORA. In de Verenigde Staten is er FISMA, dat dateert van 2002. De onderliggende trend is overal hetzelfde: elk als kritiek beschouwd onderdeel moet een Plan B hebben, en idealiter een Plan C. Dat is zwaar, nauwgezet werk. Wij zijn er niet perfect in. Onze concurrenten nog minder.
We staan op het punt het vierde wereldwijde artikel over post-kwantum drempelhandtekeningen te publiceren
Google veroorzaakte opschudding door te suggereren dat kwantumcomputing eerder dan verwacht zou kunnen komen. Is post-kwantum al een operationele zorg voor u?
We werken samen met École Polytechnique aan een artikel over post-kwantum drempelhandtekeningen – post-kwantum TSS. Het zal het vierde wereldwijde artikel over dit onderwerp zijn. We plannen dit jaar een eerste implementatie. We zijn begonnen voordat Google zelfs zijn eigen artikel publiceerde. We nemen dit zeer serieus. En blockchains moeten hetzelfde doen: zich voorbereiden op migratie, stuk voor stuk. Als ze niet snel genoeg bewegen, zullen er nieuwe blockchains ontstaan om ze te vervangen.
Vormt AI een bedreiging voor de beveiliging van uw infrastructuur?
Natuurlijk. Maar wij vechten ook met AI. We gebruiken Almanax al anderhalf jaar om open-source code, afhankelijkheden en kwetsbaarheden te scannen. AI is zowel de bedreiging als het verdedigingswapen. Wat betreft formele verificatie, die soms wordt gepresenteerd als de ultieme oplossing, is de echte beperking bekend: alles hangt af van de kwaliteit van je initiële aannames. Als je aannames verkeerd zijn, zijn al je berekeningen dat ook. Het is net als in de natuurkunde. Maar we komen er wel. En naast beveiliging zal AI de manier waarop we code produceren en testen transformeren. We zullen in een ongekend tempo leveren. Ons beveiligingsteam is iets nerveuzer – zij willen overal vangrails. Dat is een echt evenwicht.
Nog een laatste boodschap?
Ik roep toezichthouders op om technologieproviders rechtstreeks aan tafel te nodigen, niet alleen via hun financiële klanten. Vandaag de dag presenteert elke bank zijn infrastructuurprovider – wij, Fireblocks, Taurus – op zijn eigen manier aan de toezichthouder. Er is aanzienlijk informatieverlies. Er is een niveau van technische details dat onze klanten niet zo goed beheersen als wij. Wanneer ik hoor dat bepaalde Amerikaanse bedrijven beweren dat ze het oor hebben van de Franse AMF, terwijl wij, een Europese speler, die directe toegang niet hebben… dan moet er iets veranderen. Toezichthouders zouden effectiever zijn als ze rechtstreeks zouden horen van de ingenieurs die deze systemen bouwen.







%201.png)






%201.png)
%201.png)


%201.png)



%201.png)


