Vai al contenuto

Valuta digitale della banca centrale CBDC

La CBDC è una valuta legale digitale emessa e gestita dalla banca centrale. Questa voce spiega la differenza tra CBDC, Bitcoin e stablecoin, nonché la sua importanza nei pagamenti, nella regolamentazione e nella politica monetaria.

Aggiornato

Solo a scopo educativo; non costituisce consulenza né raccomandazione d’investimento. Gli investimenti possono comportare perdite.

Risposta diretta

La CBDC è una valuta legale digitale emessa e gestita dalla banca centrale. Questa voce spiega la differenza tra CBDC, Bitcoin e stablecoin, nonché la sua importanza nei pagamenti, nella regolamentazione e nella politica monetaria.

La CBDC (Central Bank Digital Valuta) è una passività in valuta sovrana che esiste in forma digitale ed è emessa dalla banca centrale. Può essere utilizzato per i pagamenti al dettaglio da parte del pubblico oppure può essere utilizzato solo dagli istituti finanziari per il regolamento all’ingrosso. La CBDC prende in prestito alcune idee dai pagamenti digitali e dai registri distribuiti, ma non è equivalente al Bitcoin o alle stablecoin private.

Per determinare se un saldo digitale è CBDC, la chiave è guardare “di chi è la responsabilità”. I depositi delle banche commerciali sono passività delle banche commerciali nei confronti dei clienti e i saldi sulle piattaforme di pagamento spesso corrispondono a depositi in custodia o ad accordi di riserva; La CBDC rappresenta la valuta della banca centrale direttamente o attraverso un sistema operativo autorizzato. Si tratta della stessa passività della banca centrale delle banconote, ma ha vettori, metodi di accesso e regole di transazione diversi.

La CBDC al dettaglio è rivolta a privati e aziende e gli obiettivi possono includere la sostituzione digitale del contante, pagamenti inclusivi e infrastrutture di pagamento pubbliche. La CBDC all’ingrosso è rivolta a banche, stanze di compensazione o mercati mobiliari per regolamenti interistituzionali, consegna di asset tokenizzati e sperimentazioni transfrontaliere. L’utente, le dimensioni della transazione, la privacy e i requisiti di throughput del sistema dei due differiscono notevolmente.

La CBDC non deve necessariamente utilizzare una blockchain pubblica. Le banche centrali possono utilizzare un registro centrale, un registro distribuito autorizzato o un’architettura ibrida. Le scelte tecnologiche sono soggette alla sovranità monetaria, alle prestazioni, alla privacy, alla disponibilità offline e agli obiettivi di ripristino di emergenza e “l’utilizzo della blockchain” non è una condizione determinante.

Come funziona

Un comune modello di vendita al dettaglio prevede un’operazione a due livelli: la banca centrale è responsabile dell’emissione, del rimborso e dei registri principali, mentre le banche commerciali o gli istituti di pagamento sono responsabili dell’apertura dei conti, dei portafogli, dell’identificazione dei clienti e dei servizi. Quando un utente scambia 1.000 yuan di depositi bancari con 1.000 yuan di CBDC, i depositi bancari diminuiscono e le CBDC in circolazione aumentano; il cambiamento nella forma monetaria non significa che la ricchezza sociale aumenti dal nulla.

L’altro è che la banca centrale fornisca direttamente conti al pubblico, ma ciò graverà sulla banca centrale un massiccio servizio clienti, conformità e operazioni tecniche, e potrebbe anche indebolire la base di depositi della banca. I progetti effettivi spesso stabiliscono livelli di portafoglio, limiti di saldo e limiti di transazione per bilanciare comodità, stabilità finanziaria e antiriciclaggio.

Le transazioni possono utilizzare la verifica basata sul conto o sul valore. Il tipo di conto si basa maggiormente sull’identità e sulla query del registro; il tipo di valore può salvare i certificati di firma nel modulo di sicurezza del dispositivo e supportare i pagamenti offline fino a un certo limite. Il doppio offline è particolarmente difficile perché quando entrambi i dispositivi non sono connessi a Internet, il sistema deve impedire che lo stesso saldo venga speso due volte e gestire i conflitti quando Internet viene ripristinato.

Esempio

Supponiamo che il consumatore abbia 800 yuan in CBDC nel suo portafoglio e paghi 30 yuan al commerciante in una stazione della metropolitana senza rete. Le apparecchiature di entrambe le parti scambiano certificati firmati tramite Near Field Communication e il saldo viene temporaneamente aggiornato; dopo essersi ricollegato a Internet, l’agenzia operativa verifica il certificato e lo scrive nel registro principale. Se il limite offline è di 500 yuan, il limite superiore delle perdite è più controllabile. Le regole di controllo del rischio e di ripristino sono ancora necessarie se il dispositivo viene violato o pagato due volte.

Considera l’exchange a due livelli: l’utente riscatta 5.000 yuan di CBDC dal deposito della banca A. La banca A consegna le riserve corrispondenti alla banca centrale e la banca centrale emette una quantità uguale di CBDC nel portafoglio dell’utente. Dopo che l’utente ha pagato 1.200 yuan al commerciante della Banca B, il sistema principale completa la liquidazione finale. Per gli utenti si tratta di una scansione una tantum, mentre per il backend comporta autorizzazioni di identità, trasferimento di responsabilità della banca centrale e informazioni sull’agenzia operativa.

Nello scenario all’ingrosso, la Banca A utilizza 100 milioni di yuan per acquistare obbligazioni tokenizzate. Se i token di sicurezza e le CBDC all’ingrosso implementassero il “deposito contro pagamento” sulla stessa piattaforma controllata, i titoli e il contante potrebbero essere scambiati atomicamente, riducendo il rischio principale che una parte consegni per prima e l’altra risulti inadempiente. Tuttavia, la proprietà legale delle obbligazioni, l’accesso alle istituzioni partecipanti e la gestione dei tempi di inattività del sistema devono ancora essere chiariti, e la tecnologia non risolverà automaticamente i problemi istituzionali.

I pagamenti transfrontalieri sono più complessi. La CBDC del Paese A e la CBDC del Paese B devono gestire i cambi, la gestione del capitale, lo screening delle sanzioni, i fusi orari e le regole sui dati per entrambi i paesi. Una piattaforma tecnologica comune può solo migliorare le notizie e gli accordi, ma non può sostituire il coordinamento della politica monetaria tra i paesi.

Rischi

  • Privacy e conformità: Il sistema deve limitare raccolta, accesso, conservazione e condivisione dei dati di pagamento, rispettando gli obblighi antiriciclaggio e gli altri obblighi di legge.
  • Stabilità finanziaria: La conversione rapida dei depositi in CBDC potrebbe accelerare i deflussi durante le crisi. Limiti a disponibilità o transazioni e remunerazione a scaglioni possono aiutare, ma ridurre l’utilità.
  • Resilienza operativa e informatica: Il guasto del registro centrale, di un intermediario, della rete, del dispositivo o di un componente crittografico potrebbe interrompere uno strumento di pagamento pubblico.
  • Inclusione: Carte, telefoni essenziali, interfacce accessibili, agenti e opzioni offline possono ampliare l’accesso; un design basato solo sugli smartphone può invece escludere utenti.
  • Complessità transfrontaliera: Collegare le CBDC non elimina il rischio di cambio, i controlli sui capitali, lo screening delle sanzioni, le norme sui dati in conflitto o la necessità di cooperazione. Leggi anche le regole per la gestione delle eccezioni: come recuperare il cellulare in caso di smarrimento, se i pagamenti errati possono essere congelati a norma di legge, chi è responsabile della doppia spesa offline e se il portafoglio continuerà ad essere valido anche in caso di fallimento dell’agenzia operativa. Oltre ai white paper tecnici, i diritti degli utenti sono determinati dalle leggi sulla privacy, dalle leggi sulle banche centrali e dalle leggi sui pagamenti. Solo mettendo insieme la struttura del registro e le responsabilità legali possiamo giudicare cosa è cambiata una valuta digitale.

La CBDC basata sull’account utilizza il sistema principale per registrare il saldo di una determinata identità o account e gli utenti avviano istruzioni tramite password, autenticazione a più fattori o dati biometrici. Quando un dispositivo viene smarrito, le agenzie operative possono verificare l’identità e ripristinare l’accesso. Facilita la correzione degli errori e la conformità, ma il sistema deve proteggere i dati di identità centralizzati e limitare l’accesso alle query del personale.

La progettazione basata su token o basata sul valore è più vicina alla “verifica se il voucher di pagamento è valido”. I dispositivi possono memorizzare valori digitali trasferibili e chiavi private, effettuando piccole transazioni senza la necessità di interrogare ogni volta conti con nomi reali, rendendo la privacy e l’esperienza offline più vicine al denaro. Tuttavia, la perdita della chiave privata, la duplicazione dei dispositivi e la doppia spesa sono più difficili da gestire. Le soluzioni realistiche spesso adottano una struttura ibrida: il registro principale registra l’emissione e l’importo totale, mentre il portafoglio salva le credenziali offline entro limiti controllati.

Supponiamo che il portafoglio ti permetta di tenere 500 yuan offline, pagare fino a 200 yuan ininterrottamente e che debba essere connesso a Internet per 72 ore. Anche se un utente malintenzionato rompe un singolo dispositivo, il rischio che può creare è limitato dalla quantità; quando ci si connette a Internet, il sistema controlla il numero di serie del certificato e si rifiuta di spenderlo ripetutamente. Se un commerciante riceve 100 yuan che in seguito si scopre essere un duplicato, è necessario stabilire in anticipo nelle regole se saranno a carico del commerciante, dell’agenzia operativa o del fondo di pubblica sicurezza.

Gli utenti convertono 100.000 yuan in depositi bancari in CBDC, non solo cambiando le icone nell’app. Se il lato passivo di una banca commerciale riduce i depositi dei clienti di 100.000 yuan, il lato attivo può ridurre le sue riserve presso la banca centrale; dal lato delle passività della banca centrale, la CBDC circolante aumenterà di 100.000 yuan. Se un gran numero di utenti cambiasse contemporaneamente, le banche dovranno integrare le loro fonti di finanziamento stabili con finanziamenti all’ingrosso o con la vendita di asset.

Supponiamo che una banca abbia 10 miliardi di yuan in depositi al dettaglio, il 20% dei quali viene convertito in CBDC entro un giorno, il che significa un deflusso di 2 miliardi di yuan. Anche se le banche hanno una buona qualità degli attivi, potrebbero non essere in grado di trasformare i prestiti a lungo termine in contanti. I progetti CBDC possono quindi fissare limiti alle partecipazioni personali, come depositi automatici alla banca al di sopra di un determinato importo, o tassi di interesse più bassi per saldi di grandi dimensioni. Questi parametri riducono la velocità delle corse digitali, ma limitano anche l’attrattiva delle CBDC come riserva di valore.

Guardando nella direzione opposta, se gli utenti scambiassero banconote solo per importi equivalenti di CBDC, i depositi delle banche commerciali potrebbero non cambiare e le passività della banca centrale sarebbero convertite internamente da contanti circolanti a valuta digitale. Per discutere se la CBDC stia “rilasciando acqua”, è necessario chiarire se i fondi erano originariamente contanti, depositi bancari o nuovi investimenti da parte della banca centrale, e osservare se il lato patrimoniale della banca centrale cambia contemporaneamente.

Gli strumenti di pagamento nazionali devono considerare i guasti dei data center, le interruzioni delle comunicazioni, i disastri naturali e l’uscita delle agenzie operative. Il registro principale può essere utilizzato per il ripristino di emergenza interregionale e i servizi di portafoglio possono essere forniti da più istituzioni, ma la sincronizzazione di più copie deve mantenere lo stesso equilibrio. Durante il passaggio al ripristino di emergenza, se entrambi i centri accettano transazioni contemporaneamente, potrebbero verificarsi pagamenti duplicati. Pertanto, il processo di ripristino deve definire chiaramente i ruoli attivi e di backup e i record di controllo.

Anche l’accessibilità fa parte della resilienza. Le persone che non hanno smartphone, hanno una vista limitata o non hanno familiarità con le operazioni digitali potrebbero aver bisogno di carte fisiche, portafogli hardware, servizi di agenti e servizio clienti umano. Se una CBDC potesse fare affidamento solo sui telefoni cellulari più recenti e su reti stabili, potrebbe aumentare l’esclusione dei pagamenti anziché ridurla. I progetti pilota dovrebbero testare gli utenti più anziani, le aree remote e i piccoli e micro commercianti, non solo gli ambienti di laboratorio ad alte prestazioni.

I sistemi pubblici limitano anche il vincolo del fornitore. Se gli algoritmi crittografici, i formati dei messaggi e le interfacce dei portafogli fossero interamente nelle mani di un unico appaltatore, gli aggiornamenti futuri e l’interoperabilità tra istituzioni sarebbero limitati. Standard aperti, valutazioni di sicurezza indipendenti e interfacce dati portatili non significano esporre tutto il codice sensibile, ma consentono la manutenibilità a lungo termine dell’infrastruttura monetaria.

Errori comuni

Mito 1: CBDC è una criptovaluta emessa dallo stato

È una valuta legale digitale e il suo organismo emittente, la governance, l’unità di prezzo e l’accesso sono diversi dalle risorse crittografiche senza autorizzazione.

Mito 2: il lancio di CBDC eliminerà immediatamente i contanti

Se trattenere il contante è una decisione di politica pubblica. Molti progetti vedono la CBDC come un’opzione di pagamento complementare piuttosto che come una sostituzione automatica.

Mito 3: la CBDC deve funzionare su una blockchain

È anche possibile implementare registri centralizzati o ibridi e la scelta dipende dalle prestazioni e dalle esigenze di governance.

Mito 4: L’emissione digitale significa che la banca centrale può controllare tutti i consumi a suo piacimento

L’ambito della visibilità dipende dall’architettura a più livelli, dall’autorizzazione legale e dalla tecnologia della privacy; il sistema reale deve essere valutato e non può essere giudicato solo dal nome.

Argomenti correlati

Fonti autorevoli

Navigazione

Cerca nella wiki...