Ethereum Foundation startet zkAPI: Datenschutz-Zahlungen für KI
Die Ethereum Foundation ist am 2. Oktober 2026 mit zkAPI auf dem Mainnet live gegangen, einem Zahlungsprotokoll, das Nutzern den Kauf von Zugang zu KI-Modellen und anderen nutzungsabhängigen API-Diensten ermöglicht, ohne ihre Identität preiszugeben. Es wurde gemeinsam mit dem Open Anonymity Project entwickelt und ist die erste Produktivbereitstellung eines Designs, das der Ethereum-Mitbegründer Vitalik Buterin und der dAI-Leiter der Ethereum Foundation, Davide Crapis, mitverfasst haben und das ursprünglich im Februar 2026 veröffentlicht wurde. Für Wirtschaftsprüfungsgesellschaften, CFOs und Prüfer, die sich bereits mit den Marktstrukturentwicklungen auseinandersetzen, die die Buchhaltungssoftware für digitale Vermögenswerte verändern, führt zkAPI eine neue Kategorie von On-Chain-Aktivität ein, die sofortige Klassifizierungsaufmerksamkeit erfordert.
Was zkAPI tatsächlich macht
Im Kern ist zkAPI eine datenschutzwahrende Zahlungsschiene, die auf Ethereum aufsetzt. Das System durchbricht die übliche Verbindung zwischen der Identität des Zahlers und seiner API-Nutzung, was heute in praktisch jedem kommerziellen KI-Dienst Standard ist.
Der Einzahlungs- und Beweismechanismus
Ein Nutzer beginnt damit, Token, ETH oder USDC, in einen Vault-Smart-Contract auf dem Ethereum-Mainnet einzuzahlen. Der Vault erfasst das Guthaben des Nutzers als private "Note" statt als öffentlich gekennzeichnetes Kontoguthaben. Wenn der Nutzer für eine KI-Abfrage oder einen anderen API-Aufruf bezahlen möchte, generiert eine lokal auf seinem Gerät laufende Client-Software einen Zero-Knowledge-Beweis. Dieser Beweis zeigt kryptografisch, dass die Anfrage durch eine finanzierte Note gedeckt ist, ohne offenzulegen, welche Einzahlung, welches Wallet oder welche frühere Transaktion sie finanziert hat.
Ein zkAPI-Server validiert den Beweis und antwortet mit der Ausgabe eines temporären API-Schlüssels mit einem definierten Ausgabenlimit. Der Nutzer sendet seine Prompts direkt an den KI-Modellanbieter unter Verwendung dieses Schlüssels. Wenn der Schlüssel abläuft, zieht der Server die verbrauchte Nutzung vom privaten Guthaben ab. Ein "Nullifier", eine eindeutige Seriennummer, wird für jedes Zahlungsereignis on-chain veröffentlicht. Wenn ein Nutzer versucht, dasselbe Guthaben zweimal auszugeben, erscheint ein doppelter Nullifier und der Double-Spend-Versuch wird aufgedeckt, wobei die Identität des Zahlers in diesem Prozess weiterhin nicht offengelegt wird.
Wo die Anonymität endet
Die Ethereum Foundation ist klar über die Grenzen des Protokolls. zkAPI bietet keine Anonymität auf Netzwerkebene. Ein Gateway kann potenziell mehrere Anfragen korrelieren, die von einer stabilen IP-Adresse stammen. Der Inhalt von Prompts, Schreibstil, persönliche Details oder ein fortlaufender Gesprächsverlauf können ebenfalls eine erneute Verknüpfung von Sitzungen ermöglichen. Nutzer, die stärkere Netzwerkprivatsphäre wünschen, können den Datenverkehr über Tor leiten, obwohl die Foundation das Protokoll insgesamt in diesem Stadium als experimentell bezeichnet.
Beabsichtigte Anwendungsfälle
Der Launch-Beitrag der Foundation nennt KI-Chat und autonome Agenten als primäre Ziele. Weitere Anwendungsfälle umfassen Blockchain-RPC-Abfragen, Bild- und Videogenerierungsdienste, den Kauf von VPN-Bandbreite und Maschine-zu-Maschine-Zahlungen zwischen KI-Agenten. Der Client ist so konzipiert, dass er Standard-OpenAI- und Ollama-APIs auf dem lokalen Rechner des Nutzers bereitstellt, sodass vorhandene Tools, Editoren und Chat-Clients mit zkAPI arbeiten können, indem sie auf localhost zeigen, ohne weitere Integrationsarbeit.
Die Forschungslinie und Ethereums dAI-Strategie
zkAPI ist kein isoliertes Experiment. Es ist ein Baustein einer breiteren Initiative der Ethereum Foundation, Ethereum als Settlement- und Koordinationsschicht für KI-bezogene Dienste zu positionieren. Das dAI-Team von Crapis entwickelte auch ERC-8004, einen vorgeschlagenen Standard für KI-Agenten-Identität auf Ethereum, der im Januar 2026 erschien. Buterin hob kryptografische Zahlungsmechanismen für KI-Dienste in einem Beitrag auf X im Februar 2026 als strategische Priorität hervor. Der zkAPI-Launch stellt daher einen bewussten Fortschritt von der Forschung zur Mainnet-Bereitstellung innerhalb von etwa acht Monaten dar, was nach Ethereum-Maßstäben eine schnelle Zeitleiste ist.
Für Buchhalter, die das Ethereum-Ökosystem verfolgen, ist dies wichtig, weil die Arbeit des dAI-Teams neue Klassen von On-Chain-Transaktionen etabliert, private Vault-Einzahlungen, durch ZK-Beweise autorisierte Auszahlungen, Nullifier-Veröffentlichungen, die kein direktes Präzedenzfall in bestehenden Kontenrahmen oder Buchhaltungs-Workflows haben.
Bilanzielle Einordnung: Wo steht eine zkAPI-Einzahlung?
Die erste praktische Frage für jedes Finanzteam, dessen Kunden oder dessen eigene Organisation zkAPI nutzt, ist, wie die Vault-Einzahlung zu klassifizieren ist. Mehrere Rahmenwerke sind je nach Jurisdiktion und anwendbarem Standard relevant.
Nach IFRS und US GAAP für digitale Vermögenswerte
Nach IFRS werden digitale Vermögenswerte am häufigsten als immaterielle Vermögenswerte nach IAS 38 oder als Vorräte nach IAS 2 gehalten, wenn sie zum Verkauf im gewöhnlichen Geschäftsverlauf bestimmt sind. Eine zkAPI-Vault-Einzahlung passt nicht sauber in eine dieser Kategorien. Die eingezahlten ETH oder USDC werden nicht zur Wertsteigerung oder zum Verkauf gehalten. Es handelt sich um vorausbezahlte Gegenleistung für eine zukünftige Dienstleistung, was sie näher an einen Vorauszahlungs- oder Anzahlungsanspruch in der Bilanz rückt. Die genaue Behandlung hängt davon ab, ob der eingezahlte Betrag rückzahlbar ist und wie der erwartete Verbrauchszeitraum aussieht.
Nach US GAAP, in Anlehnung an die aktualisierte FASB-Leitlinie zu digitalen Vermögenswerten, die eine Fair-Value-Bewertung für bestimmte Krypto-Bestände einführte, kann die Klassifizierung von Vault-Einzahlungen ebenso mehrdeutig sein. Wenn der eingezahlte Token USDC ist und die von der FASB vorgeschlagene Behandlung von Stablecoins als Zahlungsmitteläquivalent voranschreitet, könnte die Einzahlung als Zahlungsmitteläquivalent qualifizieren, sofern die relevanten Bedingungen zur Rückzahlbarkeit erfüllt sind. Wenn der eingezahlte Vermögenswert ETH ist, gilt die Fair-Value-Bewertung durch das Periodenergebnis, und jede Änderung des ETH-Werts zwischen dem Einzahlungsdatum und dem Datum des Verbrauchs würde einen erfassten Gewinn oder Verlust erzeugen.
Praktische Buchhaltungsschritte
Finanzteams, die eine Krypto-Buchhaltungssoftware verwenden, sollten zum Zeitpunkt der Übertragung einen separaten Kontocode für zkAPI-Vault-Einzahlungen einrichten. Die Einzahlung stellt einen Vermögenswert dar, entweder eine Vorauszahlung oder einen zum Fair Value gehaltenen digitalen Vermögenswert, je nach Token-Art und anwendbarem Standard. Jedes durch Nullifier bestätigte Zahlungsereignis sollte zur Ausbuchung des entsprechenden Teils des Vault-Guthabens und zur Erfassung eines Aufwands für die verbrauchte KI-Dienstleistung führen. Da Nullifier on-chain veröffentlicht werden, bieten sie einen verifizierbaren, mit Zeitstempel versehenen Nachweis jedes Ausgabenereignisses, was für Prüfpfadzwecke nützlich ist, auch wenn die zugrunde liegende Zahleridentität verschleiert bleibt.
AML- und Compliance-Implikationen
Hier wird zkAPI für Compliance-Beauftragte und die sie beratenden Firmen wirklich herausfordernd. Das Protokoll ist speziell darauf ausgelegt, die On-Chain-Verbindung zwischen einem Zahler und einer Zahlung zu trennen. Dieses Designziel, obwohl aus Datenschutzsicht legitim, berührt direkt die Transaktionsüberwachungspflichten nach Empfehlung 16 der Financial Action Task Force (die Travel Rule) und entsprechende nationale Rahmenwerke.
Überlegungen zur Travel Rule
Die Travel Rule verlangt von virtuellen Vermögenswert-Dienstleistern, Auftraggeber- und Begünstigteninformationen für Überweisungen über Schwellenwerte zu erfassen und zu übermitteln. Eine Vault-Einzahlung in einen zkAPI-Contract ist eine On-Chain-Überweisung an einen Smart Contract. Ob sie eine "Überweisung" im Sinne der Travel Rule darstellt, hängt davon ab, wie die relevante nationale Behörde Interaktionen mit nicht-verwahrenden Smart Contracts klassifiziert. Mehrere Jurisdiktionen, einschließlich der EU unter den MiCA-Durchführungsregeln, entwickeln ihren Standpunkt zu diesem Punkt noch. Zu verstehen, wie MiCA-Durchsetzungslücken datenschutznahe Krypto-Dienste beeinflussen, ist hier direkt relevant, da das Datenschutzdesign von zkAPI unter jedem Regime geprüft würde, das zuordenbare Transaktionsdaten verlangt.
Risikobasierte Überwachung in der Praxis
Firmen, deren Kunden mit zkAPI-Vaults interagieren, sollten den Zweck dieser Einzahlungen ausdrücklich in ihren AML-Unterlagen dokumentieren. Der veröffentlichte Nullifier-Datensatz bestätigt, dass ein Ausgabenereignis stattgefunden hat, und ein verantwortungsvolles Compliance-Rahmenwerk sollte jedes Nullifier-Ereignis zusammen mit dem fiktiven Fiat-Wert der verbrauchten Dienstleistung zum Zeitpunkt der Transaktion erfassen. Dies löst nicht die Identitätslücke, die der ZK-Beweis bewusst schafft, erzeugt aber ein prüfbares Verzeichnis von Nutzungsbeträgen und Zeitstempeln.
Für Corporate-Treasury-Teams, die autonome KI-Agenten betreiben, die ihre eigenen Compute-Kosten über zkAPI bezahlen, ist das Compliance-Bild noch komplexer. Maschine-zu-Maschine-Zahlungen zwischen KI-Agenten, einer der ausdrücklich genannten Anwendungsfälle, würden prinzipiell einen Strom von Mikrotransaktionen ohne menschenlesbare Auftraggeberidentität erzeugen. Die interne Richtlinie sollte festlegen, wer in der Organisation für die Vault-Aufladungstransaktionen verantwortlich ist, wobei diese Einzahlungen als zuordenbarer Kontrollpunkt behandelt werden, auch wenn die nachgelagerten Agentenzahlungen pseudonym sind.
Implikationen für Workflows von Buchhaltungssoftware für digitale Vermögenswerte
Die meisten unternehmensgerechten Buchhaltungssoftwares für digitale Vermögenswerte klassifizieren eingehende und ausgehende Überweisungen derzeit auf Basis von Wallet-Adressabgleich und Exchange-API-Feeds. zkAPI-Vault-Einzahlungen erscheinen on-chain als Überweisungen von einem bekannten Wallet an eine Smart-Contract-Adresse. Die Abzüge, die einzelnen Ausgabenereignisse, erscheinen nicht als konventionelle Überweisungen zurück. Stattdessen treiben die internen Zustandsänderungen des Vaults, bestätigt durch die Veröffentlichung von Nullifiern, die Buchungssätze.
Das bedeutet, dass Standard-Wallet-Import-Workflows zkAPI-Aktivitäten wahrscheinlich falsch klassifizieren werden, es sei denn, die Regelsätze werden aktualisiert. Finanzteams sollten mit ihren Ethereum-Buchhaltungsprozessen zusammenarbeiten, um spezifische Erkennungsregeln hinzuzufügen: die Vault-Contract-Adresse identifizieren, eingehende Überweisungen an sie als Vorauszahlungsvermögenswerte behandeln und durch Nullifier bestätigte Ausgabenereignisse als Aufwandserfassung behandeln, mit Fair-Value-Anpassung, wenn der eingezahlte Vermögenswert ETH statt eines Stablecoins ist.
Prüfungsteams sollten auch überlegen, wie sie ausreichende und angemessene Prüfungsnachweise für zkAPI-Guthaben erlangen. Das Vault-Guthaben existiert als private Note im Zustand des Smart Contracts. Während der öffentliche Blockchain-Zustand die aggregierten Bestände des Contracts bestätigt, kann die Bestätigung des spezifischen unverbrauchten Guthabens eines einzelnen Kunden erfordern, dass der Kunde einen ZK-Beweis seines eigenen Guthabens generiert, ein neuartiges Prüfungsverfahren, für das es noch keinen etablierten Standard gibt.
Was Finanzteams jetzt tun sollten
zkAPI ist heute auf dem Mainnet live, kein Testnet-Experiment. Angesichts der Tatsache, dass seine Anwendungsfälle unternehmensrelevante Szenarien wie Corporate-KI-Agentenzahlungen und RPC-Abfragekosten umfassen, können Finanzteams diese Fragen nicht auf einen späteren Überprüfungszyklus verschieben.
Sofortige Maßnahmen
Erstens, aktualisieren Sie die Regelsätze Ihrer Buchhaltungssoftware für digitale Vermögenswerte, um die zkAPI-Vault-Contract-Adresse zu erkennen und eingehende Überweisungen korrekt als Vorauszahlungen oder Bestände an digitalen Vermögenswerten zu klassifizieren, je nach eingezahltem Token. Zweitens, legen Sie eine interne Richtlinie fest, die eine namentlich benannte Person oder ein Team als verantwortlich für Vault-Aufladungstransaktionen bestimmt, wodurch der zuordenbare Auftraggeberdatensatz entsteht, den AML-Rahmenwerke verlangen, auch wenn nachgelagerte Ausgabenereignisse pseudonym sind. Drittens, treten Sie jetzt mit Ihren Prüfern in Kontakt, welchen Beweisstandard sie auf unverbrauchte Vault-Guthaben anwenden werden, bevor diese Guthaben in den Jahresabschlüssen erscheinen. Viertens, beobachten Sie regulatorische Leitlinien in Ihren Schlüsseljurisdiktionen zu Smart-Contract-Interaktionen unter der Travel Rule. Die EU, das Vereinigte Königreich und die USA befinden sich alle in unterschiedlichen Phasen dieser Analyse, und eine heute konforme Position kann eine Anpassung erfordern, sobald sich die Leitlinien festigen.
Für Wirtschaftsprüfungsgesellschaften, die kryptoaktive Kunden beraten, ist die Aufnahme von zkAPI als spezifischer Posten in Kunden-Onboarding-Fragebögen ein kostengünstiger Schritt, der einen erheblichen Klassifizierungsfehler stromabwärts verhindern könnte. Wenn ein Kunde wesentliche Beträge in ETH oder USDC in Vault-Contracts einzahlt, um KI-Agenten-Operationen zu finanzieren, möchten Sie das vor der Jahresabschlussprüfung wissen, nicht währenddessen.
Häufig gestellte Fragen
Ist eine zkAPI-Vault-Einzahlung ein Kapitalabfluss oder ein Betriebsaufwand?
Weder noch, zum Zeitpunkt der Einzahlung. Die Einzahlung wird am besten als Vorauszahlungsvermögenswert behandelt, da noch keine Dienstleistung verbraucht wurde. Der Aufwand wird progressiv erfasst, wenn Nullifier-Ereignisse den Dienstverbrauch bestätigen. Die Fair-Value-Bewegungen des eingezahlten Tokens zwischen Einzahlung und Verbrauch erzeugen ebenfalls Gewinne oder Verluste, wenn der Vermögenswert ETH statt eines Stablecoins ist.
Löst zkAPI-Aktivität Travel-Rule-Pflichten aus?
Dies hängt von der Jurisdiktion ab und davon, ob die Aufsichtsbehörde eine Überweisung an einen nicht-verwahrenden Smart Contract als gedeckte Transaktion behandelt. Keine große Behörde hat spezifische Leitlinien zu zkAPI oder ähnlichen ZK-Vault-Protokollen bis Oktober 2026 erlassen. Firmen sollten einen vorsorglichen Ansatz verfolgen, den Zweck und den Auftraggeber von Vault-Aufladungstransaktionen dokumentieren und Entwicklungen unter MiCAs Durchführungsregeln und FinCENs sich entwickelnder DeFi-Leitlinie beobachten.
Wie sollten Prüfer ein unverbrauchtes zkAPI-Vault-Guthaben verifizieren?
Standard-Blockchain-Bestätigungsverfahren bestätigen die aggregierten Bestände des Vault-Contracts, aber nicht das spezifische Guthaben eines einzelnen Kunden. Die Verifizierung des Guthabens eines Kunden kann erfordern, dass der Kunde einen ZK-Beweis seiner Note generiert. Kein IAASB- oder PCAOB-Standard behandelt dieses Verfahren bisher, sodass Prüfer ihren Ansatz in der Prüfungsakte als wesentliche Ermessensentscheidung dokumentieren müssen.
Wie werden über zkAPI bezahlte KI-Dienstleistungskosten in der Gewinn- und Verlustrechnung erfasst?
Jedes durch Nullifier bestätigte Ausgabenereignis stellt den Verbrauch der vorausbezahlten Dienstleistung dar. Der entsprechende Teil des Vault-Guthabens sollte ausgebucht und zu diesem Zeitpunkt ein Betriebsaufwand erfasst werden, kategorisiert nach der Art der KI-Dienstleistung. Für Compute-Kosten von KI-Agenten würde dies je nach Aktivität typischerweise unter Technologie- oder Forschungs- und Entwicklungsaufwand fallen.
Welche umsatzsteuerlichen oder indirekten steuerlichen Auswirkungen haben zkAPI-Zahlungen für KI-Dienstleistungen?
Die Bereitstellung von KI-API-Zugang ist für Umsatzsteuer-/GST-Zwecke im Allgemeinen eine digitale Dienstleistung. Die pseudonyme Natur von zkAPI-Zahlungen ändert nicht den zugrunde liegenden steuerlichen Charakter der Leistung. Die Feststellung des Leistungsorts und des Kundenstatus für Umsatzsteuer-Reverse-Charge-Zwecke erfordert jedoch die Kenntnis des Standorts und des geschäftlichen Status des Kunden, Informationen, die das ZK-Design bewusst verschleiert. Firmen sollten sicherstellen, dass jede Nutzung von zkAPI für steuerpflichtige KI-Dienstleistungskäufe von einer separaten Dokumentation der Jurisdiktion und des Umsatzsteuer-Registrierungsstatus des Kunden begleitet wird, um die korrekte Umsatzsteuerbehandlung zu unterstützen.
Quelle: The Block
