AMLR per a criptoactius: què han de verificar els proveïdors de serveis de criptoactius
A partir del 10 de juliol de 2027, l'AMLR tracta els proveïdors de serveis de criptoactius com a institucions financeres. Han de verificar el llindar de 1.000 EUR. L'article 79 prohibeix certes pràctiques.

En resum
Normes sobre criptoactius de l'AMLR en resum: a partir del 10 de juliol de 2027, el Reglament de la UE contra el blanqueig de capitals (AMLR) tractarà cada proveïdor de serveis de criptoactius (CASP) com una institució financera. Un CASP haurà d'identificar i verificar cada client, fins i tot per a una transacció única inferior a EUR 1.000, i no podrà mantenir comptes anònims.[1]
- La diligència deguda amb el client completa comença en l'obertura del compte o en una transacció ocasional de EUR 1.000. Per sota de EUR 1.000, el CASP igualment identifica el client i verifica la seva identitat.
- Les monedes que milloren l'anonimat estan prohibides per als proveïdors. Les carteres autohostejades no estan prohibides.
- Les transferències autohostejades necessiten una avaluació de risc i una mesura de mitigació.
Els titulars diuen que la UE prohibeix les monedes de privadesa i l'autocustòdia. El text del Reglament (UE) 2024/1624 és més restrictiu, i més exigent que un llindar de EUR 1.000. Aquesta guia cita els articles que vinculen un CASP i mostra on s'apliquen la Regulació de Mercats de Criptoactius (MiCA) i la Regulació de Transferència de Fons (TFR).
L'AMLR està en vigor, però encara no s'aplica: fins al 10 de juliol de 2027 s'apliquen les lleis nacionals que transposen la directiva actual.[1][12] Per a la regulació completa, comenci amb AMLR explicada.
Abast de criptoactius de l'AMLR: un CASP és una institució financera
L'article 3 enumera tres grups de subjectes obligats: entitats de crèdit, institucions financeres i un conjunt de professions i comerciants. Els criptoactius no tenen una línia pròpia. Els CASP s'inclouen en el segon grup, perquè la definició d'institució financera a l'article 2(1)(6) inclou "un proveïdor de serveis de criptoactius".[1]
L'AMLR pren el significat de CASP de MiCA, Reglament (UE) 2023/1114, i considera un proveïdor "quan realitza un o més serveis de criptoactius". Un servei està exclòs: "proporcionar assessorament sobre criptoactius".[1] Així, un CASP té les mateixes obligacions que qualsevol institució financera, a més d'algunes normes específiques per a criptoactius.
El Consell va dir que la regulació estén les normes a "la major part del sector criptoactiu",[10] i l'Autoritat de Blanqueig de Capitals (AMLA) enumera "certs proveïdors de serveis de criptoactius" entre les entitats recentment cobertes.[13] Cap dels dos afirma que totes les empreses de criptoactius estiguin cobertes per primera vegada el 2027. Altres categories es troben a la llista de control AMLR per tipus de subjecte obligat.
| Activador | Què ha de fer el CASP | Font |
|---|---|---|
| Obertura de compte | Diligència deguda amb el client completa | Art. 19(1)(a) |
| Transacció ocasional de EUR 1.000 o més | Diligència deguda amb el client completa | Art. 19(3)(a) |
| Transacció ocasional inferior a EUR 1.000 | Almenys identificar el client i verificar la identitat | Art. 19(3)(b) |
| Transferència a o des d'una adreça autohostejada | Avaluar el risc i aplicar una o més mesures de mitigació | Art. 40(1) |
| Transferència autohostejada que supera els EUR 1.000 | Avaluar si l'ordenant o el beneficiari posseeix o controla l'adreça | Arts. 14(5), 16(2) TFR |
Articles de l'AMLR, excepte si s'indica TFR.[1][2]
El llindar de EUR 1.000 no és una exempció de KYC
Per a la majoria de subjectes obligats, una transacció ocasional activa la diligència deguda amb el client (CDD) a partir de EUR 10.000.[1] Per als proveïdors de serveis de criptoactius (CASP), el llindar és de EUR 1.000, i hi ha una segona norma per sota d'aquest llindar.
Article 19, apartat 3, del Reglament (UE) 2024/1624
"(a) aplicar mesures de diligència deguda del client quan es dugui a terme una transacció ocasional d'un valor d'almenys 1.000 EUR [...]; (b) aplicar almenys les mesures de diligència deguda del client a què es refereix l'article 20, apartat 1, lletra a), quan es dugui a terme una transacció ocasional amb un valor inferior a 1.000 EUR"
Font: EUR-Lex, Reglament (UE) 2024/1624[1]
L'article 20, apartat 1, lletra a), és "identificar el client i verificar la seva identitat". Així doncs, un CASP realitza aquest pas de coneixement del client (KYC) per a cada transacció ocasional, sigui quina sigui la quantitat. A partir de EUR 1.000 s'apliquen també les altres mesures de CDD: titulars reals, propòsit i naturalesa prevista, la comprovació de sancions, la determinació de persona exposada políticament (PEP) i el seguiment continu.[1]
D'acord amb l'article 22, la identitat es verifica mitjançant un document d'identitat o mitjançant identificació electrònica (eID) amb un nivell de seguretat substancial o alt i serveis de confiança qualificats pertinents. Si la diligència deguda amb el client no es pot completar, el CASP ha d'abstenir-se de la transacció i considerar un informe a la unitat d'intel·ligència financera (UIF).[1]
Els esborranys finals dels estàndards tècnics de regulació (RTS) de l'AMLA sobre CDD, de 30 de setembre de 2026, tracten l'eID com la via remota per defecte i la verificació remota basada en documents com una alternativa que el subjecte obligat ha de justificar.[4][5] Són un esborrany final enviat a la Comissió: no adoptat, no és llei. Vegeu verificació d'identitat AMLR i estàndards finals de l'AMLA.
Ocasional o continu
L'esborrany final de les RTS de l'AMLA en virtut de l'article 19, apartat 9, no afegeix llindars inferiors. Per a certs CASP utilitza "realitzar tres o més transaccions en els últims 12 mesos" com a criteri de repetició, senyal d'una relació comercial, i "un període d'un mes" per vincular transaccions.[3] També és un esborrany que la Comissió no ha adoptat.
Article 79: comptes anònims i monedes que milloren l'anonimat
Aquest és l'article darrere dels titulars de "prohibició de les monedes de privadesa".
Article 79, apartat 1, del Reglament (UE) 2024/1624
"Es prohibirà a les entitats de crèdit, les institucions financeres i els proveïdors de serveis de criptoactius mantenir comptes bancaris i de pagament anònims, llibretes anònimes, caixes de seguretat anònimes o comptes de criptoactius anònims, així com qualsevol compte que d'altra manera permeti l'anonimització del titular del compte del client o l'anonimització o una major ofuscació de les transaccions, incloent-hi mitjançant monedes que milloren l'anonimat."
Font: EUR-Lex, Reglament (UE) 2024/1624[1]
L'article vincula les entitats de crèdit, les institucions financeres i els CASP, i l'acte prohibit és el manteniment de comptes. Les monedes apareixen com una forma d'anonimitzar-los, i l'article 2, apartat 1, punt 25), les defineix com a "criptoactius que tenen característiques incorporades dissenyades per fer anònima la informació de transferència de criptoactius, ja sigui de forma sistemàtica o opcional".[1] El reglament mai diu "monedes de privadesa", i "opcionalment" inclou actius la característica d'anonimat dels quals és una configuració.
L'article no regula les persones que posseeixen aquests actius. El considerant 160 també traça una línia al voltant de les eines: "Aquesta prohibició no s'aplica als proveïdors de maquinari i programari ni als proveïdors de carteres autohostejades en la mesura que no tinguin accés ni control sobre aquestes carteres de criptoactius."[1] Un considerant no és un article operatiu, però mostra on pretenia aturar-se la prohibició.
Els propietaris i beneficiaris dels comptes anònims existents "estaran subjectes a mesures de diligència deguda del client abans que aquests comptes, llibretes o caixes de seguretat s'utilitzin de qualsevol manera".[1]
| Afirmació comuna | El que diu el text | Font |
|---|---|---|
| "L'AMLR prohibeix les monedes de privadesa" | Prohibeix als proveïdors mantenir comptes que permetin l'anonimització, "incloent-hi mitjançant monedes que milloren l'anonimat". No regula les persones que les posseeixen. | Article 79, apartat 1,[1] |
| "Les carteres autohostejades estan prohibides" | Els proveïdors de carteres autohostejades sense accés ni control sobre les carteres estan fora de la prohibició. | Considerant 160[1] |
| "Un CASP no pot enviar a una adreça autohostejada" | Aquestes transferències necessiten una avaluació de riscos i una o més mesures de mitigació. No una prohibició. | Article 40[1] |
| L'AMLA ha publicat les normes definitives | L'AMLA va finalitzar els esborranys. Només seran vinculants després de l'adopció per part de la Comissió i la publicació al Diari Oficial. | AMLA[5] |
Adreces autohostejades i relacions de corresponsalia: les mesures reforçades
La diligència deguda reforçada s'aplica, entre d'altres, als casos enumerats als articles 36 a 46.[1] Dos estan escrits per a CASP: relacions de corresponsalia (article 37) i transferències que impliquen adreces autohostejades (article 40).
Article 40(1) del Reglament (UE) 2024/1624
“identificarà i avaluarà el risc [...] associat a les transferències de criptoactius dirigides a una adreça autohostejada o que en provinguin”
Font: EUR-Lex, Reglament (UE) 2024/1624[1]
Les mesures mitigadores «inclouran una o més de les següents»: mesures basades en el risc per identificar i verificar l'ordenant o el beneficiari de la transferència, informació addicional sobre l'origen i la destinació dels criptoactius, seguiment continu reforçat o qualsevol altra mesura.[1] Una norma veïna ja està en vigor. D'acord amb els articles 14(5) i 16(2) del TFR, per a una transferència «superior a 1.000 EUR» cap a o des d'una adreça autohostejada, el CASP «prendrà les mesures adequades per avaluar si aquesta adreça és propietat o està controlada per» l'ordenant o el beneficiari.[2]
L'AMLA ha d'emetre directrius sobre aquestes mesures abans del 10 de juliol de 2027.[1] No hem trobat cap esborrany al lloc web de l'AMLA a data de 2 d'octubre de 2026,[6] de manera que el seu contingut encara no es coneix.
Per a les relacions de corresponsalia, l'article 37 exigeix a un CASP, a més de les mesures que s'apliquen a altres institucions financeres, que "determini si l'entitat corresponsal té llicència o està registrada" i que actualitzi la seva informació "de forma regular o quan sorgeixin nous riscos". Segons l'article 39, els CASP "s'asseguraran que els seus comptes no siguin utilitzats per institucions pantalla".[1]
Per a les institucions financeres, la verificació de sancions es repeteix "amb qualsevol nova designació en relació amb les sancions financeres específiques",[1] i l'esborrany final de les RTS de l'AMLA estén el control a "adreces de cartera digital" quan les llistes les inclouen.[4]
L'AMLR per a cripto, al costat de MiCA i la regla de viatge
Tres reglaments de la UE es troben en els fluxos d'alta i transferència d'un CASP. Cadascun respon a una pregunta diferent.
Deures de blanqueig de capitals
AMLR
- Diligència deguda, seguiment, informes i registres
- Prohibeix els comptes anònims
- S'aplica a partir del 10 de juliol de 2027
Reglament (UE) 2024/1624
Transferències
TFR, la regla de viatge
- Transferències de fons i criptoactius
- Verificació de la propietat en adreces autohostejades per sobre de EUR 1.000
- Ja en vigor
Reglament (UE) 2023/1113
Qui és un CASP
MiCA
- Defineix el proveïdor de serveis de criptoactius
- L'AMLR pren aquesta definició, menys l'assessorament
- Fora del paquet de quatre actes que anomena l'AMLR
Reglament (UE) 2023/1114
Què regeix cada reglament per a un CASP.[1][2]
L'AMLR anomena el seu propi paquet: amb la directiva, la TFR i el reglament que crea l'AMLA, forma "el marc legal que regeix els requisits AML/CFT que han de complir els subjectes obligats".[1] MiCA no està en aquesta llista. Per saber què exigeixen MiCA i la regla de viatge, consulteu les nostres guies sobre la pila de compliment MiCA per a CASP i la regla de viatge per a proveïdors de cripto de la UE. Fins que els propis instruments de l'AMLA prenguin el relleu, les Directrius de la regla de viatge de l'Autoritat Bancària Europea continuen aplicant-se.[6]
Alta d'un CASP i una primera transferència, pas a pas
El flux segueix un client minorista des de l'obertura del compte fins a una primera retirada.
1El client obre un compte
S'estableix una relació comercial, per tant s'aplica la diligència deguda amb el client. Article 19, apartat 1, lletra a).
2Identificar i verificar
El conjunt de dades de l'article 22, verificat per eID o per un document d'identitat.
3Filtra i decideix
Sancions, estat PEP, propòsit. El perfil de risc i la decisió d'alta queden en mans del CASP. Articles 20, apartat 1, i 18, apartat 3.
La primera transferència anirà a una adreça autohostejada
Aplica l'article 40
Avalua el risc i aplica una mesura de mitigació. Per sobre de EUR 1.000, avalua qui posseeix o controla l'adreça.
Transferir a un altre proveïdor
La regla de viatge de la TFR regeix la transferència.
4Supervisa i mantén el registre
Monitoratge continu segons l'article 26. Registres conservats durant 5 anys després de la finalització de la relació.
Alta i primera transferència en un CASP segons l'AMLR i la TFR.[1][2]
El que segueix a la primera transferència es tracta en el seguiment continu segons l'article 26.
Supervisió directa de l'AMLA i grans CASP transfronterers
L'AMLA no supervisarà tots els CASP. A partir del 2028 supervisarà directament un grup seleccionat,[8] i els supervisors nacionals mantindran el seu paper per a tots els altres.[11]
Són elegibles les institucions de crèdit i financeres i els grups que operen "en almenys sis estats membres, inclòs l'estat membre d'origen" i el perfil de risc residual dels quals "hagi estat classificat com a alt". Si més de 40 compleixen els requisits en la primera ronda, l'AMLA selecciona "les 40 entitats o grups obligats que operen en el major nombre d'estats membres". La primera selecció comença l'1 de juliol de 2027.[7]
Encara no es coneix
Els CASP són institucions financeres segons l'AMLR, de manera que, segons la nostra interpretació, un grup CASP actiu en sis o més estats membres està a l'abast d'aquesta selecció. No se sap si se seleccionarà algun: l'AMLA esperava que la llista provisional d'entitats elegibles "es finalitzés a finals de setembre de 2026",[9] i no hem trobat cap llista publicada a data de 2 d'octubre de 2026.
Un grup seleccionat respondria davant l'AMLA, la multa bàsica de la qual per infraccions greus de CDD trobades en dos o més estats membres és "d'almenys EUR 500.000".[7] Per a altres CASP s'apliquen sancions nacionals. Per a les institucions financeres, el màxim nacional ha de ser d'almenys EUR 10.000.000 o el 10% del volum de negoci anual total.[12] En qualsevol cas, els subjectes obligats "han de poder demostrar en tot moment als seus supervisors que les mesures adoptades són adequades en vista dels riscos".[1] Més informació a la nostra guia sobre l'AMLA.
Com Didit ajuda un CASP a complir aquestes obligacions
Didit proporciona les comprovacions i les proves per a les obligacions anteriors en un sol flux de treball, amb un preu per comprovació. El mapa article per article es troba a la pàgina de la solució AMLR, i els passos d'integració són a la guia AMLR a la documentació.
La verificació d'identitat cobreix més de 220 països i territoris, i una comprovació KYC completa costa 0,33 $. Per a la ruta eID, les carteres d'identitat digital en producció inclouen MitID, Smart-ID i BankID Sweden. El suport per a la cartera EUDI estarà disponible aviat. La detecció AML cobreix més de 1.300 sancions, PEP i llistes de vigilància a 0,20 $ per comprovació, i el seguiment continuat torna a fer la detecció diàriament per 0,07 $ per persona a l'any.
El seguiment de transaccions executa regles en temps real per a fiat i cripto, amb alertes, gestió de casos i preparació d'informes de la FIU. La detecció de carteres hi està inclosa. La missatgeria de la regla de viatge es descriu a la pàgina de la regla de viatge cripto, i altres preus es troben a la pàgina de preus.
Didit no assumeix les decisions del CASP. Segons l'article 18, el subjecte obligat "continuarà sent plenament responsable", i sis tasques mai no es poden subcontractar.[1] Consulteu Article 18 de l'AMLR: què podeu subcontractar.
Didit proporciona
- Comprovacions d'identitat per cartera d'identitat digital o per document
- Detecció de sancions, PEP i llistes de vigilància, amb re-detecció diària
- Seguiment de transaccions amb detecció de cartera
- Informes de la FIU preparats i les proves de cada comprovació
Es queda amb vós
- L'avaluació de riscos, les polítiques i la seva aprovació
- El perfil de risc del client i la decisió d'alta
- Aprovació dels criteris que detecten transaccions sospitoses
- Presentació d'informes a la unitat d'intel·ligència financera i la responsabilitat
Verificar clients de criptomonedes i detectar les seves transferències en un sol flux de treball
Configureu la verificació d'identitat, la detecció i el seguiment de transaccions amb detecció de cartera, i pagueu per comprovació.
Aspectes clau
- Segons l'AMLR, un CASP és una institució financera. Les normes s'apliquen a partir del 10 de juliol de 2027.
- Un CASP identifica i verifica cada client ocasional. La diligència deguda amb el client completa comença a EUR 1.000.
- L'article 79 prohibeix als proveïdors mantenir comptes anònims. Les carteres autohostejades no estan prohibides.
Preguntes freqüents
¿L'AMLR prohibeix les monedes de privadesa?
No en general. L'article 79(1) prohibeix a les entitats de crèdit, les institucions financeres i els CASP mantenir comptes que permetin l'anonimització, inclosa la que es fa mitjançant monedes que milloren l'anonimat. No regula els individus que posseeixen aquests actius.
¿Estan prohibides les carteres autohostejades segons l'AMLR?
No. El considerant 160 exclou els proveïdors de carteres autohostejades sense accés ni control sobre les carteres de la prohibició de l'article 79. Un CASP encara ha d'avaluar el risc de les transferències cap a o des d'una adreça autohostejada segons l'article 40.
¿Els CASP han de verificar els clients per a transaccions inferiors a EUR 1.000?
Sí. L'article 19(3) exigeix una diligència deguda amb el client completa a partir de 1.000 EUR, i almenys la identificació i verificació del client per sota de 1.000 EUR.
¿Quan s'apliquen les normes cripto de l'AMLR?
A partir del 10 de juliol de 2027. Fins aleshores, s'apliquen les lleis nacionals que transposen la directiva actual. El Reglament de transferència de fons ja està en vigor.
Què ha de fer un CASP quan un client envia criptomonedes a una adreça autohostejada?
Avaluar el risc i aplicar una o més de les mesures de mitigació de l'Article 40(1), com ara identificar el beneficiari o el seguiment continu reforçat. Per sobre de EUR 1.000, el Reglament de transferència de fons també exigeix mesures adequades per avaluar si l'originador o el beneficiari posseeix o controla l'adreça.
Quina diferència hi ha entre l'AMLR, MiCA i la regla de viatge?
MiCA defineix què és un proveïdor de serveis de criptoactius. L'AMLR pren aquesta definició i estableix les obligacions contra el blanqueig de capitals, des de la diligència deguda del client fins a la prohibició de comptes anònims. El Reglament de transferència de fons cobreix les transferències de fons i criptoactius.
¿L'AMLA supervisarà directament els intercanvis de criptomonedes?
Només els seleccionats. A partir del 2028, l'AMLA supervisarà directament un grup limitat d'entitats de crèdit i financeres actives en almenys sis Estats membres amb un perfil de risc residual elevat, amb un màxim de 40 en la primera ronda. Tots els altres CASP romandran sota la supervisió del seu supervisor nacional.
¿Pot un CASP subcontractar la verificació del client a un proveïdor?
Sí, dins de límits. L'Article 18 permet la subcontractació, però el subjecte obligat segueix sent totalment responsable. Sis tasques mai es poden subcontractar, inclosa la decisió d'incorporació i la presentació d'informes a la unitat d'intel·ligència financera.
Fonts
- Reglament (UE) 2024/1624 (AMLR), EUR-Lex, Diari Oficial de 19 de juny de 2024.
- Reglament (UE) 2023/1113 (TFR, transferències de fons i criptoactius), EUR-Lex.
- Informe final, projecte d'estàndards tècnics de regulació segons l'Article 19(9) AMLR, AMLA, anunciat l'1 d'octubre de 2026.
- Informe final, projecte d'estàndards tècnics de regulació segons l'Article 28(1) AMLR, AMLA, 30 de setembre de 2026.
- L'AMLA finalitza els estàndards clau per al sector privat, nota de premsa d'AMLA, 1 d'octubre de 2026.
- Seguiment d'instruments reguladors, AMLA, última actualització 30 de setembre de 2026.
- Reglament (UE) 2024/1620 (el reglament de l'AMLA), EUR-Lex.
- L'AMLA fa un pas important cap a una supervisió harmonitzada de la UE, AMLA.
- L'AMLA fa el següent pas cap a la selecció d'entitats per a la supervisió directa el 2027, AMLA.
- Blanqueig de capitals: el Consell adopta un paquet de normes, Consell de la UE, 30 de maig de 2024.
- Preguntes freqüents, AMLA.
- Directiva (UE) 2024/1640 (AMLD6), EUR-Lex.
- L'AMLA consulta projectes de directrius sobre el seguiment continu de les relacions comercials, AMLA, 3 de juny de 2026.
El mapa de requisits, amb l'article darrere de cada comprovació, es troba a la pàgina de la solució AMLR.
Construeix el teu flux d'alta de criptomonedes abans de l'AMLR
Configura les comprovacions que requereix la teva avaluació de riscos i conserva l'evidència de cadascuna.
Articles relacionats
- El límit de pagament en efectiu de 10.000 EUR de la UE a partir de juliol de 2027: a qui obliga
- Software AMLR: què desenvolupar, què comprar i el seu cost
- Verificació d'identitat AMLR: eID primer, documents com a alternativa
- AMLR i cartera EUDI: quan s'ha d'acceptar i què queda per fer
- AMLR per a criptoactius: què han de verificar els proveïdors de serveis de criptoactius
- Llista de control de l'AMLR per a subjectes obligats, amb l'article darrere de cada línia