Muitas opiniões ruins sobre KYC aqui hoje.
Ninguém quer forçar KYC em seus usuários, mas você tem que fazê-lo para permanecer em conformidade. Sério, quem em sã consciência quer construir um fluxo de integração onde você pede ao seu usuário para apresentar um documento de identidade e verificar o rosto? A desistência nessa etapa é enorme.
Uma vez conversei com um advogado sobre os riscos, e como eles aplicam isso é assustador, mesmo que você não tivesse intenção de transacionar com um indivíduo sancionado.
A menos que os formuladores de políticas mudem isso, se você quiser administrar um negócio legítimo, deve cumprir, mesmo que isso implique em uma fricção adicional para o cliente ou preocupações de segurança sobre dados.
Muitos produtos hoje realizam 'KYCs silenciosos' para minimizar desistências na integração e acionam um KYC completo à medida que os valores e riscos das transações aumentam (eles sabem quem você é com os dados limitados que você fornece, como números de telefone).
TLDR: você está latindo na árvore errada sobre KYC. A árvore correta são os reguladores.