Reglament MiCA el 2026: la guia de compliment cripto de la UE fins al 2028
Què exigeixen el Reglament MiCA, la Travel Rule cripto, l'AMLR amb els projectes de normes de diligència deguda de l'AMLA i eIDAS 2.0 a una empresa cripto a la UE del 2026 al 2028, amb articles, un resum pràctic i un pla.

En resum
D'acord amb el Reglament MiCA, els serveis de criptoactius a la UE ara necessiten una autorització com a CASP, o una de les vies de l'article 60 per a bancs i altres entitats enumerades: el període transitori per a les entitats existents va acabar l'1 de juliol de 2026 com a molt tard.[1][2] Tres normes més determinen com un proveïdor de serveis de criptoactius (CASP) incorpora clients i fa pagaments.
- La Travel Rule per a criptoactius s'aplica des del 30 de desembre de 2024 a les transferències en què intervé un CASP de la UE, sense import mínim.[4]
- L'Anti-Money Laundering Regulation (AMLR) s'aplica a partir del 10 de juliol de 2027, i l'Anti-Money Laundering Authority (AMLA) va anunciar el seu projecte final de normes de diligència deguda l'1 d'octubre de 2026.[6][8]
- D'acord amb eIDAS 2.0, les entitats obligades per llei o per contracte a utilitzar l'autenticació forta d'usuari per a la identificació en línia, excepte les microempreses i les petites empreses, accepten la cartera europea d'identitat digital (EUDI Wallet) a petició de l'usuari en una data de treball del 24 de desembre de 2027.[12][13]
El Reglament MiCA (Markets in Crypto-Assets, Reglament (UE) 2023/1114) és la llicència. No estableix les normes de coneixement del client (KYC): aquestes provenen del marc de la UE de prevenció del blanqueig de capitals, del Transfer of Funds Regulation i, per a la identitat digital, d'eIDAS 2.0.[1][4][6][12] Segons els seus serveis, el seu estatus i les seves transferències, una empresa de criptoactius que dona servei a clients de la UE pot necessitar complir-les totes quatre, amb dates que van del desembre de 2024 al 2028.
Guia en PDF
Les mateixes normes, el calendari normatiu, el resum pràctic i el pla de preparació en una guia imprimible en format A4. Descarrega la guia en PDF
La regulació de criptoactius a la UE d'un cop d'ull
| Norma | Què exigeix a una empresa de criptoactius | S'aplica a partir de |
|---|---|---|
| MiCA | Una autorització per prestar serveis de criptoactius a la UE, amb passaport europeu cap a altres estats membres[1] | 30 de desembre de 2024; període transitori acabat l'1 de juliol de 2026[1] |
| Travel Rule (TFR) | Informació de l'ordenant i del beneficiari amb cada transferència de criptoactius inclosa en l'àmbit, més comprovacions de titularitat dels moneders autoallotjats per sobre d'EUR 1,000[4] | 30 de desembre de 2024[4] |
| AMLR | Un únic conjunt de normes directament aplicable per a la diligència deguda amb el client, el seguiment continu i la conservació de registres[6] | 10 de juliol de 2027[6] |
| eIDAS 2.0 | Acceptar la cartera europea d'identitat digital (EUDI Wallet) a petició de l'usuari quan es requereixi l'autenticació forta d'usuari per a la identificació en línia; les microempreses i les petites empreses en queden excloses[12] | 24 de desembre de 2027 (data de treball)[12][13] |
El calendari normatiu, del 2024 al 2028
- 30 de desembre de 2024MiCA i TFRS'apliquen el règim dels CASP i la Travel Rule per a criptoactius.[1][4]
- 17 de gener de 2025DORALes normes de resiliència operativa digital s'apliquen als CASP autoritzats.[14]
- 1 de gener de 2026DAC8Es recullen les dades de declaració fiscal de criptoactius corresponents al 2026.[15]
- 1 de juliol de 2026Fi de la transició de MiCALa data més tardana de fi del període transitori en qualsevol estat membre.[1][2]
- 1 d'octubre de 2026Anunci de l'AMLAL'AMLA afirma que ha presentat els seus projectes finals de normes de diligència deguda.[8]
- 24 de desembre de 2026Carteres europees d'identitat digital (EUDI Wallets)Cada estat membre ofereix almenys una cartera (data calculada).[12][13]
- 1 de gener de 2027DAC8Venciment de l'autocertificació de residència fiscal per als usuaris existents.[15]
- 10 de juliol de 2027S'aplica l'AMLRUn únic conjunt de normes de la UE per a la diligència deguda amb el client.[6]
- 24 de desembre de 2027Acceptació de la carteraLes empreses que han d'utilitzar l'autenticació forta d'usuari per a la identificació en línia l'accepten a petició (data calculada).[12][13]
- 2028Supervisió de l'AMLASupervisió directa de fins a 40 grups financers transfronterers.[11]
A dalt: ja en vigor. A baix: encara pendent. Les dues dates d'eIDAS són dates calculades a partir de l'entrada en vigor dels primers actes d'execució sobre la cartera, el 24 de desembre de 2024. Una lectura estricta les podria vincular a actes posteriors.
Reglament MiCA: la llicència ja és obligatòria
L'article 59(1) del MiCA és breu: "Cap persona no prestarà serveis de criptoactius a la Unió llevat que sigui" un CASP autoritzat o un banc, una empresa de serveis d'inversió, una entitat de diner electrònic o una altra entitat financera habilitada per fer-ho d'acord amb l'article 60.[1] L'única excepció és restringida: una empresa d'un tercer país pot atendre un client de la UE que s'hi adreci per "iniciativa pròpia i exclusiva" del client, i captar clients de la UE hi posa fi (article 61).[1]
Les empreses que ja operaven d'acord amb el dret nacional van tenir un període de gràcia, que cada estat membre podia escurçar o suprimir (article 143(3)).[1]
Article 143(3)Reglament (UE) 2023/1114
"Els proveïdors de serveis de criptoactius que prestaven els seus serveis d'acord amb el dret aplicable abans del 30 de desembre de 2024 poden continuar fent-ho fins a l'1 de juliol de 2026 o fins que se'ls concedeixi o denegui una autorització d'acord amb l'article 63, segons el que passi primer."
Font: EUR-Lex, Reglament (UE) 2023/1114[1]
La European Securities and Markets Authority (ESMA) enumera el període que ha triat cada país i adverteix que alguns potser encara no s'han incorporat al dret nacional.[2]
| Període transitori | Països de la llista de l'ESMA |
|---|---|
| 6 mesos | Letònia, Hongria, Països Baixos, Polònia, Eslovènia, Finlàndia[2] |
| 9 mesos | Suècia[2] |
| 12 mesos | Alemanya, Irlanda, Lituània, Àustria, Eslovàquia, Noruega[2] |
| 18 mesos | Bèlgica, Bulgària, Txèquia, Dinamarca, Estònia, Grècia, Espanya, França, Croàcia, Itàlia, Xipre, Luxemburg, Malta, Portugal, Romania, Liechtenstein[2] |
Tots aquests períodes havien acabat l'1 de juliol de 2026. L'ESMA enumera els CASP autoritzats en el seu registre provisional.[16]
Què us exigeix el MiCA
- Passaport europeu: un cop autoritzat, un CASP pot prestar serveis a clients "a tota la Unió" sense presència física a cada país.[1] Ho notifica a l'autoritat del seu Estat d'origen i pot començar a operar en un país d'acollida quan rep la comunicació d'aquesta autoritat o, com a màxim, el 15è dia natural després de presentar la notificació (articles 59(7) i 65(4)).[1]
- Prevenció del blanqueig de capitals en la sol·licitud: l'expedient descriu els controls, les polítiques i els procediments "per identificar, avaluar i gestionar els riscos, inclosos els riscos de blanqueig de capitals i de finançament del terrorisme" (article 62(2)(i)).[1]
- Custòdia: el contracte amb el client regula la comunicació, "inclòs el sistema d'autenticació del client", i els actius dels clients es mantenen separats dels de l'empresa, també en el registre (article 75(1)(d) i 75(7)).[1]
- Autenticació forta: els CASP autoritzats són entitats financeres d'acord amb el Digital Operational Resilience Act (DORA), que exigeix "mecanismes d'autenticació forta" i la protecció de les claus criptogràfiques (article 9(4)(d)).[14]
Per als incompliments de les normes aplicables als CASP (articles 59, 60, 64 i 65 a 83), l'article 111(3) exigeix que els supervisors puguin imposar a una empresa multes màximes d'almenys EUR 5,000,000 i d'almenys el 5% del volum de negocis anual total. Els estats membres poden fixar imports més alts.[1]
Les stablecoins tenen un règim propi. Un token de diner electrònic només es pot oferir al públic a la UE per part d'un emissor autoritzat com a entitat de crèdit o entitat de diner electrònic, després de notificar i publicar un llibre blanc, o per part de tercers amb el consentiment per escrit d'aquest emissor (article 48(1)).[1] El gener de 2025 ESMA va indicar que s'espera que les plataformes de negociació deixin d'oferir la negociació d'aquests tokens quan l'emissor no estigui autoritzat a la UE. Havien de restringir els serveis existents abans de finals de gener de 2025, amb un període de "només venda" fins a finals del primer trimestre de 2025, mentre la custòdia i les transferències podien continuar.[3]
El que noten els vostres clients: més preguntes, condicions de custòdia que expliquen com inicien la sessió i menys stablecoins.
La Travel Rule per a criptoactius: la identitat viatja amb cada transferència
El Reglament (UE) 2023/1113, el Transfer of Funds Regulation (TFR), s'aplica des del 30 de desembre de 2024.[4] Les directrius sobre la Travel Rule de la European Banking Authority s'apliquen des del mateix dia.[5] Per als criptoactius no hi ha cap llindar: les transferències "haurien d'estar subjectes als mateixos requisits independentment del seu import i de si són transferències nacionals o transfrontereres" (considerant 30).[4]
| Qui | Informació que viatja amb la transferència | Article |
|---|---|---|
| Ordenant | Nom; adreça de registre distribuït i número de compte de criptoactius, si se n'utilitza; domicili amb el país, número de document personal oficial i número d'identificació del client, o data i lloc de naixement; LEI, si n'hi ha[4] | Art. 14(1)[4] |
| Beneficiari | Nom; adreça de registre distribuït i número de compte de criptoactius, si se n'utilitza; LEI, si n'hi ha[4] | Art. 14(2)[4] |
Les dades s'envien "abans de la transferència, o simultàniament o al mateix temps que aquesta", de manera segura (article 14(4)).[4] El CASP de l'ordenant no pot iniciar ni executar la transferència abans d'haver fet tot això (article 14(8)).[4]
1El client demana enviar criptoactius
Recolliu el nom del beneficiari i l'adreça de destinació.[4]
La destinació pertany a un altre CASP
Intercanvieu les dades amb aquest CASP
Informació de l'ordenant i del beneficiari abans de la transferència o amb aquesta, article 14(4).[4]
Cartera autoallotjada
Obteniu i conserveu la informació. Per sobre d'EUR 1,000, avalueu si el client és titular de l'adreça o la controla, article 14(5).[4]
2Allibereu la transferència
Només quan s'hagin completat les comprovacions, article 14(8).[4]
3El CASP receptor comprova que les dades siguin completes
Si falten dades: rebutgeu o retorneu la transferència, o sol·liciteu les dades abans d'alliberar-la, article 17.[4]
Transferències sortints. L'article 16(2) n'estableix l'equivalent per a les transferències entrants.
En una transferència des d'una adreça autoallotjada, el CASP del beneficiari pren "mesures adequades per avaluar si aquesta adreça és propietat del beneficiari o està controlada per aquest" per sobre d'EUR 1,000 (article 16(2)). També ha d'actuar davant les contraparts que reiteradament no envien les dades (article 17).[4]
El que noten els vostres clients: preguntes sobre a qui paguen i sol·licituds de proves sobre si són titulars d'una cartera o la controlen.
L'AMLR: un únic reglament de la UE per a la diligència deguda amb el client
El Reglament (UE) 2024/1624, l'AMLR, és aplicable a partir del 10 de juliol de 2027.[6] Els CASP són entitats obligades en qualitat d'entitats financeres (article 3(2) en relació amb l'article 2(1), punt (6)).[6] Vegeu la pàgina sobre l'AMLR.
Quan s'aplica la diligència deguda
Les relacions de negoci sempre activen la diligència deguda amb el client (CDD). En les transaccions ocasionals amb criptoactius, els CASP apliquen la CDD completa a partir d'EUR 1,000, en una sola operació o en operacions vinculades. Per sota d'EUR 1,000 han d'identificar igualment el client i verificar-ne la identitat (article 19(3)).[6] Els projectes de normes de l'AMLA sobre transaccions vinculades indiquen que un CASP que presti serveis de canvi per fons, de canvi entre criptoactius o de transferència (article 3(1)(16)(c), (d) i (j) del MiCA) ha de considerar, com a mínim, un període d'un mes. També indiquen que tres o més transaccions en 12 mesos apunten a una relació de negoci.[9]
Les dades de l'article 22(1)
Per a una persona física, l'AMLR enumera les dades que cal obtenir. Després, la identitat es verifica amb els mitjans de l'article 22(6).[6] El projecte de l'AMLA hi afegeix regles sobre atributs, per exemple verificar com a mínim una nacionalitat quan un client en declara diverses (article 5 del projecte).[7]
| Dada | Referència de l'AMLR |
|---|---|
| Tots els noms i cognoms | Art. 22(1)(a)(i)[6] |
| Lloc i data completa de naixement | Art. 22(1)(a)(ii)[6] |
| Nacionalitats, o condició d'apàtrida i estatut de refugiat o de protecció subsidiària | Art. 22(1)(a)(iii)[6] |
| Número d'identificació nacional, si escau | Art. 22(1)(a)(iii)[6] |
| Lloc de residència habitual o, si no hi ha un domicili fix amb residència legítima a la UE, una adreça postal | Art. 22(1)(a)(iv)[6] |
| Número d'identificació fiscal, si n'hi ha | Art. 22(1)(a)(iv)[6] |
El número del document i la data de caducitat no figuren en aquesta llista. Apareixen al projecte de l'AMLA com a característiques que ha de tenir un document per considerar-se «equivalent» a un document d'identitat o a un passaport (article 6(1) del projecte).[7]
La incorporació remota segons els projectes de normes de l'AMLA
L'informe final de l'AMLA sobre els projectes de normes tècniques de regulació (RTS) en matèria de CDD porta data del 30 de setembre de 2026.[7] L'1 d'octubre de 2026, l'AMLA va indicar que els projectes «ja s'han presentat» a la Comissió Europea.[8] Encara no són dret vigent. Un cop adoptats i publicats al Diari Oficial, es proposa que siguin aplicables sis mesos després de l'entrada en vigor.[8]
L'article 22(6) estableix dos mitjans per defecte: un document d'identitat, juntament amb fonts fiables i independents quan sigui pertinent, o una identificació electrònica (eID) de nivell de garantia substancial o alt.[6] L'article 7 del projecte hi afegeix una tercera via. Quan no es pot «esperar raonablement» que una persona mostri un document en presència física i aquesta persona «no té accés» a una eID que compleixi els requisits, l'entitat verifica el document a distància amb cinc salvaguardes.[7]
1El client no pot mostrar raonablement un document en presència física
S'avalua cas per cas i s'ha de justificar.[7]
El client té una eID de nivell substancial o alt
Verificar amb l'eID
Article 22(6)(b). Qualsevol atribut que falti s'obté d'una altra font fiable.[6][7]
Verificació remota de documents
Projecte d'article 7: cinc salvaguardes, i cal poder justificar per què s'ha utilitzat.[7]
2Fer el control, avaluar el risc i conservar les proves
Còpies amb segell de temps que permeten fer comprovacions a posteriori.[7]
L'ordre que fixa el projecte d'article 7 quan una comprovació presencial del document no és raonable. Un document mostrat presencialment continua sent una via per defecte segons l'article 22(6)(a).
Les cinc salvaguardes del projecte d'article 7(2): prova que qui presenta el document n'és el titular, un canal segur, imatges de qualitat suficient, aturada en cas de fallada tècnica o de dubte, i còpies amb segell de temps emmagatzemades de manera segura.[7] Les entitats «han de poder justificar per què no s'ha pogut verificar el client» pels mitjans de l'article 22(6) (projecte d'article 7(3)).[7]
Atenció
L'AMLA va rebutjar una lectura «eIDAS primer». La seva resposta a les observacions diu que els mitjans de l'article 22(6) «continuen sent l'opció per defecte», i que les entitats poden mantenir les eines d'alta remota existents que compleixin els requisits de l'article 7.[7]
Què més canvia el 10 de juliol de 2027
- Titulars reals: cal verificar-los mitjançant fonts fiables i, a més, consultar els registres centrals (article 22(7)).[6]
- Cicles d'actualització: cal actualitzar la informació del client almenys cada any per als clients de risc més alt i cada cinc anys per a la resta (article 26(2)).[6]
- Persones amb responsabilitat pública: l'esborrany de normes demana a les entitats que determinin la condició abans de la relació o de l'operació ocasional, fora dels casos de l'article 44 (esborrany de l'article 17(1)(a)).[7] El mateix AMLR fa de la condició de PEP una mesura de diligència deguda (article 20(1)(g)).[6]
- Sense anonimat: cap compte anònim de criptoactius ni cap compte que permeti l'anonimització, «inclosa la que es fa mitjançant monedes que reforcen l'anonimat» (article 79(1)).[6]
La supervisió també canvia. En la seva primera selecció, l'AMLA escollirà fins a 40 entitats de crèdit i financeres o grups, inclosos els proveïdors de serveis de criptoactius (CASP), que operin en almenys sis estats membres i tinguin un perfil de risc residual alt, i la selecció començarà a més tardar l'1 de juliol de 2027.[10] L'AMLA indica que n'assumirà la supervisió directa el 2028.[11]
El que noten els vostres clients: una opció d'identitat digital, preguntes sobre l'adreça i el número d'identificació fiscal, i reverificacions periòdiques. Més informació a AMLR per a cripto.
eIDAS 2.0: la cartera europea d'identitat digital (EUDI Wallet) s'incorpora a l'alta de clients
El Reglament (UE) 2024/1183 crea la cartera europea d'identitat digital. Cada estat membre ha de proporcionar almenys una cartera en un termini de 24 mesos des de l'entrada en vigor dels actes d'execució relatius a la cartera (article 5a(1)).[12] El primer d'aquests actes es va publicar el 4 de desembre de 2024 i, d'acord amb la regla dels 20 dies, va entrar en vigor el 24 de desembre de 2024: una data de treball del 24 de desembre de 2026.[13]
Les carteres s'emeten en el marc d'un sistema amb nivell de garantia alt (article 5a(11)), que supera el llindar de la via d'identificació electrònica de l'AMLR: nivell de garantia substancial o alt.[12][6] Permeten a l'usuari compartir només els atributs sol·licitats, amb divulgació selectiva (article 5a(4)(a)).[12]
Les parts usuàries privades que, per llei o per contracte, hagin d'utilitzar l'autenticació forta de l'usuari per a la identificació en línia, «inclosos els àmbits» de la banca i els serveis financers, han d'acceptar la cartera «només a petició voluntària de l'usuari» en un termini de 36 mesos, una data de treball del 24 de desembre de 2027 (article 5f(2)).[12][13] El mateix article exclou les microempreses i les petites empreses.[12]
- Registreu-vos com a part usuària a l'estat membre on esteu establerts (article 5b(1)) i mantingueu altres vies: l'ús de la cartera és voluntari (article 5a(15)).[12]
Les dates i la seva base jurídica són a Terminis de l'EUDI Wallet 2026 i 2027, i els passos per a les parts usuàries, a la pàgina de l'EUDI Wallet.
Resum d'obligacions
| Obligació | Article d'origen | Aplicable des de |
|---|---|---|
| Disposar d'una autorització de CASP | MiCA art. 59(1), 143(3)[1] | 1 de juliol de 2026 a més tardar[1] |
| Autenticació forta i protecció de claus | DORA art. 9(4)(d)[14] | 17 de gener de 2025[14] |
| Enviar les dades de l'ordenant i del beneficiari amb cada transferència inclosa en l'àmbit | TFR art. 14(1), 14(2), 14(4)[4] | 30 de desembre de 2024[4] |
| Avaluar la titularitat dels moneders autoallotjats per sobre d'EUR 1,000 | TFR art. 14(5), 16(2)[4] | 30 de desembre de 2024[4] |
| Recollir dades fiscals dels usuaris | DAC8[15] | 1 de gener de 2026[15] |
| CDD en transaccions ocasionals a partir d'EUR 1,000 | AMLR art. 19(3)[6] | 10 de juliol de 2027[6] |
| Recollir les dades de l'article 22(1) i verificar la identitat | AMLR art. 22(1), 22(6)[6] | 10 de juliol de 2027[6] |
| Verificar els titulars reals més enllà del registre | AMLR art. 22(7)[6] | 10 de juliol de 2027[6] |
| Actualitzar les dades dels clients cada 1 o 5 anys | AMLR art. 26(2)[6] | 10 de juliol de 2027[6] |
| Cap compte anònim de criptoactius, ni comptes que permetin l'anonimització, també mitjançant monedes que reforcen l'anonimat | AMLR art. 79(1)[6] | 10 de juliol de 2027[6] |
| Comprovacions remotes de documents amb cinc salvaguardes | Projecte d'RTS art. 7[7] | Proposta: sis mesos després de l'entrada en vigor (art. 29 del projecte)[7][8] |
| Acceptar la cartera europea d'identitat digital (EUDI Wallet) a petició | Article 5f(2) d'eIDAS[12] | 24 de desembre de 2027 (data de treball)[13] |
Llista de comprovació de preparació per trimestre
D'octubre a desembre de 2026
- Confirmeu la vostra autorització MiCA i els estats membres d'acollida que heu notificat.[1]
- Recolliu les autocertificacions de residència fiscal DAC8 dels usuaris existents abans de l'1 de gener de 2027.[15]
- Tanqueu les mancances de la Travel Rule: la localització de la contrapart, la comprovació de EUR 1,000 dels moneders autoallotjats i els temps d'espera esgotats.[4]
De gener a març de 2027
- Associeu cada dada de l'article 22(1) a una font, incloses l'adreça i el número d'identificació fiscal.[6]
- Afegiu una via d'eID on tingueu volum i deixeu constància de per què s'ha fet servir la via documental.[7]
- Classifiqueu els clients existents per risc i fixeu cicles d'actualització d'1 i 5 anys.[6]
D'abril a juny de 2027
- Proveu les comprovacions remotes de documents amb les cinc salvaguardes del projecte d'article 7.[7]
- Afegiu una font de titulars reals al costat del registre central.[6]
De juliol a desembre de 2027
- Adapteu les polítiques a l'AMLR el 10 de juliol de 2027.[6]
- Registreu-vos com a part usuària i proveu l'acceptació de la cartera europea d'identitat digital (EUDI Wallet) abans del 24 de desembre de 2027.[12]
- Seguiu el Diari Oficial: les normes de l'AMLA encara poden canviar abans de la seva adopció.[8]
Com ajuda Didit les empreses cripto amb l'AMLR, MiCA i la Travel Rule
- Les dues vies de l'AMLR: 14,000+ tipus de documents, lectura del xip NFC, prova de vida passiva i activa i comparació facial, a $0.33 per una verificació KYC completa, a més de MitID, BankID Sweden, iDIN, Finnish Trust Network, Smart-ID i Mobile-ID en el mateix flux, amb una alternativa a la via documental. L'acceptació de l'EUDI Wallet arribarà aviat. Vegeu verificació eID.
- Control AML amb 1,300+ llistes per $0.20, i revisió diària per $0.07 per persona i any.
- Verificació d'empreses amb titulars reals.
- Monitoratge de transaccions amb regles en temps real per a fiat i cripto, amb el control de moneders integrat, gestió de casos i preparació d'informes per a la unitat d'intel·ligència financera, que presenteu vosaltres.
- Un intercanvi de dades de la Travel Rule en format IVMS 101 a través del protocol obert Travel Rule Protocol, amb una alternativa per correu electrònic, i prova de titularitat de moneders autoallotjats mitjançant signatura de missatges en moneders EVM, Solana, Bitcoin i Tron.
- Qüestionaris, registres d'auditoria i un informe PDF per sessió. Els preus són a la pàgina de preus.
Didit proporciona
- Verificacions d'identitat per eID o per document, amb les evidències
- Control de sancions, PEP i llistes de vigilància, actualitzat diàriament
- Intercanvi de dades de la Travel Rule i prova de titularitat de moneders
- Regles de transaccions, casos i preparació d'informes
Continua sent responsabilitat vostra
- La llicència MiCA i l'avaluació de riscos
- L'elecció de la via i la seva justificació
- La decisió d'acceptar, retenir o rebutjar el client
- Les comunicacions a la unitat d'intel·ligència financera
Feu les comprovacions d'alta i de transferències en un sol flux de treball
Verifiqueu persones i empreses, analitzeu carteres i intercanvieu dades de la Travel Rule amb la vostra pròpia marca.
Punts clau
- El període transitori de MiCA va acabar com a molt tard l'1 de juliol de 2026. Ara els serveis de criptoactius a la UE necessiten una autorització o una via de l'article 60, amb només una excepció limitada de l'article 61.[1]
- La Travel Rule per a criptoactius s'aplica a les transferències incloses en el seu àmbit sense cap import mínim, i a més cal comprovar la titularitat dels moneders autoallotjats per sobre d'EUR 1,000.[4]
- L'AMLR s'aplica a partir del 10 de juliol de 2027. Segons els projectes de normes de l'AMLA, la verificació remota de documents és una alternativa justificada quan el client no pot presentar raonablement un document en persona i no té cap eID que compleixi els requisits.[6][7]
- Les empreses obligades per llei o per contracte a fer servir l'autenticació forta de l'usuari per a la identificació en línia, excepte les microempreses i les petites empreses, han d'acceptar la cartera europea d'identitat digital (EUDI Wallet) a petició de l'usuari en la data de treball del 24 de desembre de 2027.[12][13]
Guia en PDF
Tingueu a mà el calendari, els elements de dades de l'AMLR, el full de referència ràpida i el pla trimestral. Descarregueu la guia en PDF
Preguntes freqüents
Què és el Reglament MiCA?
MiCA, el Reglament (UE) 2023/1114, és el marc normatiu de la UE per als emissors de criptoactius i els proveïdors de serveis de criptoactius. S'aplica a partir del 30 de desembre de 2024, i els seus títols sobre stablecoins a partir del 30 de juny de 2024.[1] Estableix normes d'autorització, governança, conducta i custòdia, mentre que les normes de KYC provenen del marc de prevenció del blanqueig de capitals.[1][6]
Una empresa de criptoactius pot continuar donant servei a clients de la UE sense llicència MiCA?
En general, no. Cal una autorització MiCA, sens perjudici de les vies de l'article 60 per a bancs, empreses de serveis d'inversió, entitats de diner electrònic i altres entitats enumerades, i de l'excepció limitada de l'article 61.[1] El període transitori de l'article 143(3) va acabar com a molt tard l'1 de juliol de 2026, i abans en els estats membres que el van escurçar.[1][2] L'article 61 només cobreix el cas d'un client de la UE que s'adreça a una empresa d'un tercer país per iniciativa pròpia exclusiva.[1]
Quines són les multes de MiCA per a un proveïdor de serveis de criptoactius?
Per a les infraccions de les normes sobre CASP (articles 59, 60, 64 i 65 a 83), l'article 111(3) exigeix que els supervisors puguin imposar a una empresa multes màximes d'almenys EUR 5,000,000 i d'almenys el 5% del volum de negocis anual total.[1] Per a les normes sobre fitxes referenciades a actius i fitxes de diner electrònic, el mínim referit al volum de negocis és del 12.5%, i els estats membres poden fixar imports més alts.[1]
Hi ha un import mínim per a la Travel Rule de criptoactius a la UE?
No. El considerant 30 del Transfer of Funds Regulation diu que les transferències de criptoactius estan subjectes als mateixos requisits independentment del seu import.[4] Les normes s'apliquen quan el CASP o el CASP intermediari de qualsevol de les parts té el domicili social a la UE, i no s'apliquen a les transferències entre persones sense cap CASP ni a les transferències entre CASP que actuen per compte propi.[4]
Què ha de fer un CASP en les transferències cap a un moneder autoallotjat o des d'un moneder autoallotjat?
Obté i conserva la informació de l'ordenant i del beneficiari i s'assegura que la transferència es pot identificar individualment.[4] Per sobre d'EUR 1,000, adopta mesures adequades per avaluar si el seu client és titular de l'adreça o la controla (articles 14(5) i 16(2)).[4]
Quan s'aplica l'AMLR als proveïdors de serveis de criptoactius?
A partir del 10 de juliol de 2027.[6] Els CASP són entitats obligades com a entitats financeres i apliquen la diligència deguda amb el client completa a les transaccions ocasionals a partir d'EUR 1,000, i per sota d'aquest import han de continuar identificant i verificant el client.[6]
L'AMLR fa obligatòria l'eID per a l'alta de clients?
No. L'article 22(6) preveu dos mitjans: un document d'identitat juntament amb fonts fiables i independents, o una eID amb nivell de garantia substancial o alt.[6] Segons el projecte d'article 7 de l'AMLA, la verificació remota de documents s'utilitza quan el client no pot presentar raonablement un document en persona i no té cap eID que compleixi els requisits, i l'empresa ho ha de poder justificar.[7]
Les normes de diligència deguda amb el client de l'AMLA ja són llei?
Encara no. L'informe final de l'AMLA té data de 30 de setembre de 2026, i l'1 d'octubre de 2026 l'AMLA va anunciar que havia presentat els projectes a la Comissió.[7][8] Un cop adoptades i publicades al Diari Oficial, es proposa que s'apliquin sis mesos després de la seva entrada en vigor.[8]
Quan han d'acceptar les empreses de criptoactius la cartera europea d'identitat digital (EUDI Wallet)?
L'article 5f(2) d'eIDAS dona a les parts usuàries privades que, per llei o per contracte, han d'utilitzar l'autenticació forta d'usuari per a la identificació en línia, també en la banca i els serveis financers, un termini de 36 mesos des de l'entrada en vigor dels actes d'execució relatius a la cartera. Això dona una data de treball del 24 de desembre de 2027.[12][13] L'acceptació només s'aplica a petició de l'usuari, i les microempreses i les petites empreses en queden excloses.[12]
L'AMLA supervisarà directament les empreses de criptoactius?
Algunes, sí. En la seva primera selecció, l'AMLA tria fins a 40 entitats financeres o grups, inclosos els CASP, que operen en almenys sis estats membres i tenen un perfil de risc residual alt.[10] L'AMLA indica que n'assumeix la supervisió directa el 2028.[11]
Fonts
- Reglament (UE) 2023/1114 relatiu als mercats de criptoactius (MiCA), EUR-Lex, Diari Oficial de 9 de juny de 2023, articles 48, 59, 62, 65, 75, 76, 111, 143 i 149.
- Llista dels períodes transitoris decidits pels estats membres en virtut de l'article 143 de MiCA, ESMA.
- Declaració pública sobre la prestació de determinats serveis de criptoactius en relació amb ART i EMT no conformes amb MiCA, ESMA, 17 de gener de 2025.
- Reglament (UE) 2023/1113 relatiu a la informació que acompanya les transferències de fons i de determinats criptoactius (TFR), EUR-Lex, articles 14, 16, 17 i 40, considerant 30.
- Directrius sobre la Travel Rule, EBA/GL/2024/11, European Banking Authority, 4 de juliol de 2024.
- Reglament (UE) 2024/1624 (AMLR), EUR-Lex, Diari Oficial de 19 de juny de 2024, articles 2, 3, 19, 20, 22, 26, 79 i 90.
- Informe final, projecte d'RTS en virtut de l'article 28(1) de l'AMLR sobre la diligència deguda amb el client, AMLA, 30 de setembre de 2026, projectes d'articles 6, 7, 17, 28 i 29.
- L'AMLA finalitza normes clau per al sector privat, comunicat de premsa de l'AMLA, 1 d'octubre de 2026.
- Informe final, projecte d'RTS en virtut de l'article 19(9) de l'AMLR, AMLA, 2026, projectes d'articles 2(4) i 3(2).
- Reglament (UE) 2024/1620 pel qual es crea l'AMLA (AMLAR), EUR-Lex, articles 12, 13 i 106.
- Nota explicativa: supervisió directa per part de l'AMLA, AMLA.
- Reglament (UE) 2024/1183 (eIDAS 2.0), EUR-Lex, articles 5a, 5b i 5f.
- Reglament d'Execució (UE) 2024/2977 de la Comissió sobre les dades d'identificació de la persona per a les EUDI Wallets, EUR-Lex, publicat el 4 de desembre de 2024.
- Reglament (UE) 2022/2554 sobre la resiliència operativa digital (DORA), EUR-Lex, articles 2, 9 i 64.
- Directiva (UE) 2023/2226 del Consell (DAC8), EUR-Lex, article 2 i annex VI.
- Reglament relatiu als mercats de criptoactius (MiCA), registre provisional de MiCA, ESMA.
L'AMLR és a nou mesos vista. Vegeu com Didit relaciona les vies, les dades i les proves a la pàgina de l'AMLR.
Prepareu la incorporació de clients a la UE per a l'AMLR
Configureu les rutes d'eID i de documents, el cribratge i les comprovacions de la Travel Rule, i després proveu-les en els vostres propis fluxos.
Articles relacionats
- Reglament MiCA el 2026: la guia de compliment cripto de la UE fins al 2028
- Verificació d'identitat a Companies House: condemnes de l'Insolvency Service
- Monedes de privadesa: la regulació després que FinCEN retiri la norma sobre mixing
- Decisions de l'OSC sobre Argosy: tolerància al risc KYC i un UDP suspès
- FinCEN i les credencials digitals verificables: els mDL segons la CIP Rule
- Bretxa de dades de Revolut: la falsa sol·licitud governamental publicada