AMLR para criptoactivos: qué deben verificar los proveedores de servicios de criptoactivos
Desde el 10/07/2027, el AMLR trata a los proveedores de servicios de criptoactivos como instituciones financieras. Deben verificar el umbral de EUR 1.000. El Artículo 79 no prohíbe las carteras de autocustodia.

En resumen
Normas cripto de la AMLR en resumen: a partir del 10 de julio de 2027, el Reglamento europeo contra el blanqueo de capitales (AMLR) tratará a todo proveedor de servicios de criptoactivos (CASP) como una entidad financiera. Un CASP deberá identificar y verificar a cada cliente, incluso para una transacción única inferior a 1.000 EUR, y no podrá mantener cuentas anónimas.[1]
- La diligencia debida completa con el cliente comienza con la apertura de la cuenta, o con una transacción ocasional de 1.000 EUR. Por debajo de 1.000 EUR, el CASP seguirá identificando al cliente y verificando su identidad.
- Las monedas que mejoran el anonimato están prohibidas para los proveedores. Los monederos de autocustodia no están prohibidos.
- Las transferencias con monederos de autocustodia necesitan una evaluación de riesgos y una medida de mitigación.
Los titulares de noticias dicen que la UE está prohibiendo las monedas que mejoran el anonimato y la autocustodia. El texto del Reglamento (UE) 2024/1624 es más limitado que eso, y más exigente que un umbral de 1.000 EUR. Esta guía cita los artículos que vinculan a un CASP y muestra dónde el Reglamento de Mercados de Criptoactivos (MiCA) y el Reglamento de Transferencia de Fondos (TFR) toman el control.
La AMLR está en vigor, pero aún no se aplica: hasta el 10 de julio de 2027 se aplican las leyes nacionales que transponen la directiva actual.[1][12] Para el Reglamento completo, empiece con AMLR explicada.
Alcance de la AMLR para criptoactivos: un CASP es una entidad financiera
El Artículo 3 enumera tres grupos de sujetos obligados: entidades de crédito, entidades financieras y un conjunto de profesiones y comerciantes. Las criptomonedas no tienen una línea propia. Los CASP se encuentran en el segundo grupo, porque la definición de entidad financiera en el Artículo 2(1)(6) incluye "un proveedor de servicios de criptoactivos".[1]
La AMLR toma el significado de CASP de MiCA, Reglamento (UE) 2023/1114, y considera a un proveedor "cuando realiza uno o más servicios de criptoactivos". Se excluye un servicio: "el asesoramiento sobre criptoactivos".[1] Así, un CASP está sujeto a las mismas obligaciones que cualquier entidad financiera, además de algunas normas específicas de criptoactivos.
El Consejo afirmó que el Reglamento extiende las normas a "la mayor parte del sector de las criptomonedas",[10] y la Autoridad de Lucha contra el Blanqueo de Capitales (AMLA) enumera "ciertos proveedores de servicios de criptoactivos" entre las entidades recientemente cubiertas.[13] Ninguno de los dos afirma que todas las empresas de criptomonedas estén cubiertas por primera vez en 2027. Otras categorías se encuentran en la lista de verificación de la AMLR por tipo de sujeto obligado.
| Activador | Lo que debe hacer el CASP | Fuente |
|---|---|---|
| Apertura de cuenta | Diligencia debida completa con el cliente | Art. 19(1)(a) |
| Transacción ocasional de 1.000 EUR o más | Diligencia debida completa con el cliente | Art. 19(3)(a) |
| Transacción ocasional inferior a 1.000 EUR | Al menos identificar al cliente y verificar la identidad | Art. 19(3)(b) |
| Transferencia a o desde una dirección de monedero de autocustodia | Evaluar el riesgo y aplicar una o varias medidas de mitigación | Art. 40(1) |
| Transferencia de autocustodia que excede los 1.000 EUR | Evaluar si el ordenante o el beneficiario posee o controla la dirección | TFR Arts. 14(5), 16(2) |
Artículos de la AMLR a menos que estén marcados como TFR.[1][2]
El umbral de 1.000 EUR no es una exención del KYC
Para la mayoría de los sujetos obligados, una transacción ocasional activa la diligencia debida con el cliente (DDC) a partir de 10.000 EUR.[1] Para los CASP, el límite es de 1.000 EUR, y por debajo de este existe una segunda norma.
Artículo 19, apartado 3Reglamento (UE) 2024/1624
"(a) apliquen medidas de diligencia debida con el cliente cuando realicen una transacción ocasional por un importe de al menos 1000 EUR [...]; (b) apliquen al menos las medidas de diligencia debida con el cliente a que se refiere el artículo 20, apartado 1, letra a), cuando realicen una transacción ocasional cuyo importe sea inferior a 1000 EUR"
Fuente: EUR-Lex, Reglamento (UE) 2024/1624[1]
El artículo 20, apartado 1, letra a), es «identificar al cliente y verificar la identidad del cliente». Así, un CASP realiza este paso de Conozca a su Cliente (KYC) para cada transacción ocasional, sea cual sea el importe. A partir de 1.000 EUR también se aplican las otras medidas de diligencia debida con el cliente: titulares reales, el propósito y la naturaleza prevista de la relación de negocios, el cribado de sanciones, la determinación de si es una persona con responsabilidad pública (PRP) y el seguimiento continuo.[1]
Según el artículo 22, la identidad se verifica mediante un documento de identidad, o mediante identificación electrónica (eID) con un nivel de garantía sustancial o alto y servicios de confianza cualificados pertinentes. Si la diligencia debida con el cliente no puede completarse, el CASP debe abstenerse de realizar la transacción y considerar la posibilidad de presentar una comunicación por indicio a la unidad de inteligencia financiera (UIF).[1]
Los proyectos de normas técnicas de regulación (RTS) finales de AMLA sobre DDC, de 30 de septiembre de 2026, tratan la eID como la vía remota por defecto y la verificación remota basada en documentos como una alternativa que el sujeto obligado debe justificar.[4][5] Son un proyecto final enviado a la Comisión: no adoptado, no es ley. Véanse verificación de identidad AMLR y normas finales de AMLA.
Ocasional o continuada
El proyecto de RTS final de AMLA en virtud del artículo 19, apartado 9, no añade umbrales inferiores. Para ciertos CASP utiliza "la realización de tres o más transacciones en los últimos 12 meses" como criterio de repetición, señal de una relación de negocios, y "un período de un mes" para vincular transacciones.[3] También es un proyecto que la Comisión no ha adoptado.
Artículo 79: cuentas anónimas y monedas que mejoran el anonimato
Este es el artículo detrás de los titulares sobre la "prohibición de las monedas de privacidad".
Artículo 79, apartado 1,Reglamento (UE) 2024/1624
Se prohibirá a las entidades de crédito, las entidades financieras y los proveedores de servicios de criptoactivos mantener cuentas bancarias y de pago anónimas, libretas de ahorro anónimas, cajas de seguridad anónimas o cuentas de criptoactivos anónimas, así como cualquier cuenta que permita la anonimización del titular de la cuenta de cliente o la anonimización o el aumento de la ofuscación de las transacciones, incluso mediante monedas que mejoran el anonimato.
Fuente: EUR-Lex, Reglamento (UE) 2024/1624[1]
El artículo vincula a las entidades de crédito, las entidades financieras y los CASP, y el acto prohibido es el mantenimiento de cuentas. Las monedas aparecen como una forma de anonimizarlas, y el artículo 2, apartado 1, punto 25, las define como "criptoactivos que tienen características incorporadas diseñadas para hacer anónima la información de transferencia de criptoactivos, ya sea sistemática u opcionalmente".[1] El reglamento nunca dice "monedas de privacidad", y "opcionalmente" incluye activos cuya característica de anonimato es una configuración.
El artículo no regula a los individuos que poseen dichos activos. El considerando 160 también establece una línea en torno a las herramientas: "Dicha prohibición no se aplica a los proveedores de hardware y software ni a los proveedores de monederos de autoalojamiento en la medida en que no tengan acceso o control sobre dichos monederos de criptoactivos."[1] Un considerando no es un artículo operativo, pero muestra dónde se pretendía que la prohibición se detuviera.
Los titulares y beneficiarios de cuentas anónimas existentes "serán objeto de medidas de diligencia debida con el cliente antes de que dichas cuentas, libretas de ahorro o cajas de seguridad se utilicen de cualquier manera".[1]
| Afirmación común | Lo que dice el texto | Fuente |
|---|---|---|
| "El AMLR prohíbe las monedas de privacidad" | Prohíbe a los proveedores mantener cuentas que permitan la anonimización, "incluso mediante monedas que mejoran el anonimato". No regula a los individuos que las poseen. | Art. 79, apartado 1[1] |
| "Los monederos de autocustodia están prohibidos" | Los proveedores de monederos de autocustodia sin acceso o control sobre los mismos quedan fuera de la prohibición. | Considerando 160[1] |
| "Un CASP no puede enviar a una dirección autohospedada" | Dichas transferencias requieren una evaluación de riesgos y una o más medidas de mitigación. No es una prohibición. | Art. 40[1] |
| AMLA ha publicado las normas definitivas | AMLA ha ultimado los borradores. Solo son vinculantes después de su adopción por la Comisión y su publicación en el Diario Oficial. | AMLA[5] |
Direcciones de monederos de autocustodia y relaciones de corresponsalía: las medidas reforzadas
La diligencia debida reforzada se aplica en los casos enumerados en los Artículos 36 a 46, entre otros.[1] Dos están redactados para los CASP: las relaciones de corresponsalía (Artículo 37) y las transferencias que implican direcciones de autocustodia (Artículo 40).
Artículo 40, apartado 1Reglamento (UE) 2024/1624
"identificarán y evaluarán el riesgo [...] asociado a las transferencias de criptoactivos dirigidas a una dirección de autoalojamiento o procedentes de ella"
Fuente: EUR-Lex, Reglamento (UE) 2024/1624[1]
Las medidas atenuantes "incluirán una o varias de las siguientes": medidas basadas en el riesgo para identificar y verificar al ordenante o al beneficiario de la transferencia, información adicional sobre el origen y el destino de los criptoactivos, seguimiento continuo reforzado, o cualquier otra medida.[1] Una norma análoga ya está en vigor. En virtud de los Artículos 14, apartado 5, y 16, apartado 2, del Reglamento TFR, para una transferencia "superior a 1 000 EUR" a o desde una dirección de autocustodia, el CASP "tomará las medidas adecuadas para evaluar si dicha dirección es propiedad o está controlada por" el ordenante o el beneficiario.[2]
AMLA debe emitir directrices sobre estas medidas a más tardar el 10 de julio de 2027.[1] No encontramos ningún borrador en el sitio de AMLA a fecha de 2 de octubre de 2026,[6] por lo que su contenido aún no se conoce.
Para las relaciones de corresponsalía, el Artículo 37 exige que un CASP, además de las medidas que se aplican a otras entidades financieras, "determine si la entidad corresponsal está autorizada o registrada" y actualice su información "de forma regular o cuando surjan nuevos riesgos". En virtud del Artículo 39, los CASP "garantizarán que sus cuentas no sean utilizadas por instituciones pantalla".[1]
Para las instituciones financieras, la comprobación de sanciones se repite "ante cualquier nueva designación en relación con las sanciones financieras específicas",[1] y el proyecto de normas técnicas de regulación (RTS) finales de AMLA extiende el cribado a las "direcciones de monederos digitales" cuando las listas las incluyan.[4]
El Reglamento europeo contra el blanqueo de capitales (AMLR) para cripto junto con MiCA y la regla de viaje
Tres reglamentos de la UE confluyen en los flujos de incorporación y transferencia de un CASP. Cada uno responde a una pregunta diferente.
Obligaciones contra el blanqueo de capitales
AMLR
- Diligencia debida con el cliente, seguimiento, comunicación y registros
- Prohíbe las cuentas anónimas
- Aplicable a partir del 10 de julio de 2027
Reglamento (UE) 2024/1624
Transferencias
TFR, la regla de viaje
- Transferencias de fondos y criptoactivos
- Verificación de propiedad en direcciones de autocustodia superiores a 1.000 EUR
- Ya en vigor
Reglamento (UE) 2023/1113
Qué es un CASP
MiCA
- Define el proveedor de servicios de criptoactivos
- El AMLR toma prestada esa definición, menos el asesoramiento
- Fuera del paquete de cuatro actos que nombra el Reglamento europeo contra el blanqueo de capitales (AMLR)
Reglamento (UE) 2023/1114
Lo que regula cada reglamento para un CASP.[1][2]
El Reglamento europeo contra el blanqueo de capitales (AMLR) nombra su propio paquete: junto con la directiva, el Reglamento de Transferencia de Fondos (TFR) y el reglamento que crea la AMLA, forma "el marco jurídico que rige los requisitos de PBC/FT que deben cumplir los sujetos obligados".[1] MiCA no está en esa lista. Para saber lo que exigen MiCA y la regla de viaje, consulte nuestras guías sobre el conjunto de cumplimiento de MiCA para los CASP y la regla de viaje para los proveedores de criptoactivos de la UE. Hasta que los propios instrumentos de la AMLA tomen el relevo, seguirán aplicándose las Directrices sobre la Regla de Viaje de la Autoridad Bancaria Europea.[6]
Alta de un CASP y una primera transferencia, paso a paso
El flujo sigue a un cliente minorista desde la apertura de la cuenta hasta un primer retiro.
1El cliente abre una cuenta
Se establece una relación de negocios, por lo que se aplica la diligencia debida con el cliente. Artículo 19, apartado 1, letra a).
2Identificar y verificar
El conjunto de datos del artículo 22, verificado mediante eID o documento de identidad.
3Filtrar y decidir
Sanciones, condición de PEP, propósito. El perfil de riesgo y la decisión de alta se mantienen con el CASP. Artículos 20, apartado 1, y 18, apartado 3.
¿La primera transferencia va a una dirección de autocustodia?
Aplicar el artículo 40
Evaluar el riesgo y aplicar una medida mitigadora. Por encima de 1.000 EUR, evaluar quién posee o controla la dirección.
Transferir a otro proveedor
La regla de viaje del TFR rige la transferencia.
4Seguimiento y mantenimiento del registro
Seguimiento continuo en virtud del artículo 26. Registros conservados durante 5 años después de la finalización de la relación.
Alta y una primera transferencia en un CASP bajo el Reglamento europeo contra el blanqueo de capitales (AMLR) y el TFR.[1][2]
Lo que sigue a la primera transferencia se cubre en el seguimiento continuo en virtud del artículo 26.
Supervisión directa de la AMLA y grandes CASP transfronterizos
La AMLA no supervisará a todos los CASP. A partir de 2028, supervisará directamente a un grupo seleccionado,[8] y los supervisores nacionales mantendrán su función para todos los demás.[11]
Son elegibles las entidades de crédito y financieras y los grupos que operen "en al menos seis Estados miembros, incluido el Estado miembro de origen" y cuyo perfil de riesgo residual "haya sido clasificado como alto". Si más de 40 califican en la primera ronda, la AMLA seleccionará "las 40 entidades obligadas o grupos que operen en el mayor número de Estados miembros". La primera selección comienza antes del 1 de julio de 2027.[7]
Aún no se sabe
Los CASP son entidades financieras según el Reglamento europeo contra el blanqueo de capitales (AMLR), por lo que, según nuestra interpretación, un grupo CASP activo en seis o más Estados miembros está al alcance de esta selección. No se sabe si alguno será seleccionado: la AMLA esperaba que la lista provisional de entidades elegibles "se finalizara a finales de septiembre de 2026",[9] y no encontramos ninguna lista publicada a fecha de 2 de octubre de 2026.
Un grupo seleccionado respondería ante la AMLA, cuya multa básica por infracciones graves de diligencia debida con el cliente (DDC) encontradas en dos o más Estados miembros es de "al menos EUR 500 000".[7] Para otros CASP, se aplican las sanciones nacionales. Para las entidades financieras, el máximo nacional debe ser de al menos EUR 10,000,000 o el 10 % del volumen de negocios anual total.[12] En cualquier caso, los sujetos obligados "deberán poder demostrar en todo momento a sus supervisores que las medidas adoptadas son adecuadas en vista de los riesgos".[1] Más información en nuestra guía sobre la AMLA.
Cómo Didit ayuda a un CASP a cumplir estas obligaciones
Didit proporciona los controles y la evidencia para las obligaciones anteriores en un solo flujo de trabajo, con un precio por control. El mapa artículo por artículo está en la página de soluciones AMLR, y los pasos de integración están en la guía AMLR en la documentación.
La verificación de identidad cubre más de 220 países y territorios, y una verificación KYC completa cuesta 0,33 $. Para la ruta eID, las carteras de identidad digital en producción incluyen MitID, Smart-ID y BankID Suecia. El soporte para EUDI Wallet estará disponible próximamente. El cribado AML cubre más de 1.300 listas de sanciones, PEP y listas de vigilancia a 0,20 $ por verificación, y el seguimiento continuo vuelve a realizar cribados diariamente a 0,07 $ por persona al año.
La monitorización de transacciones ejecuta reglas en tiempo real para fiat y cripto, con alertas, gestión de casos y preparación de informes para la UIF. El cribado de carteras se integra en ella. La mensajería de la regla de viaje se describe en la página de la regla de viaje de cripto, y otros precios están en la página de precios.
Didit no asume las decisiones del CASP. Según el Artículo 18, el sujeto obligado "seguirá siendo plenamente responsable", y seis tareas nunca podrán externalizarse.[1] Véase AMLR Artículo 18: qué se puede externalizar.
Didit proporciona
- Verificaciones de identidad mediante cartera de identidad digital o documento
- Cribado de sanciones, PEP y listas de vigilancia, con recribado diario
- Monitorización de transacciones con cribado de carteras
- Informes preparados para la UIF y evidencia de cada verificación
Permanece con usted
- La evaluación de riesgos, las políticas y su aprobación
- El perfil de riesgo del cliente y la decisión de incorporación
- Aprobación de los criterios que detectan transacciones sospechosas
- Presentación de informes a la unidad de inteligencia financiera, y la responsabilidad
Verifique a los clientes de cripto y controle sus transferencias en un solo flujo de trabajo
Configure la verificación de identidad, el cribado y la monitorización de transacciones con cribado de carteras, y pague por verificación.
Puntos clave
- Según el AMLR, un CASP es una entidad financiera. Las normas se aplican a partir del 10 de julio de 2027.
- Un CASP identifica y verifica a cada cliente ocasional. La diligencia debida completa con el cliente comienza en 1.000 EUR.
- El Artículo 79 prohíbe a los proveedores mantener cuentas anónimas. Los monederos de autocustodia no están prohibidos.
Preguntas frecuentes
¿Prohíbe el AMLR las monedas que mejoran el anonimato?
No en general. El Artículo 79(1) prohíbe a las entidades de crédito, las entidades financieras y los CASP mantener cuentas que permitan el anonimato, incluso mediante monedas que mejoran el anonimato. No regula a las personas que poseen dichos activos.
¿Están prohibidos los monederos de autocustodia según el AMLR?
No. El Considerando 160 excluye a los proveedores de carteras de autocustodia sin acceso o control sobre las carteras de la prohibición del Artículo 79. Un CASP debe seguir evaluando el riesgo de las transferencias hacia o desde una dirección de autocustodia según el Artículo 40.
¿Deben los CASP verificar a los clientes para transacciones inferiores a 1.000 EUR?
Sí. El Artículo 19(3) exige la diligencia debida con el cliente completa a partir de 1.000 EUR, y al menos la identificación y verificación del cliente por debajo de 1.000 EUR.
¿Cuándo se aplican las normas cripto del AMLR?
A partir del 10 de julio de 2027. Hasta entonces, se aplican las leyes nacionales que transponen la directiva actual. El Reglamento de Transferencia de Fondos ya está en vigor.
¿Qué debe hacer un CASP cuando un cliente envía criptoactivos a una dirección de autocustodia?
Evaluar el riesgo y aplicar una o varias de las medidas de mitigación del Artículo 40, apartado 1, como identificar al beneficiario o intensificar el seguimiento continuo. Por encima de los 1.000 EUR, el Reglamento de Transferencia de Fondos también exige medidas adecuadas para evaluar si el ordenante o el beneficiario poseen o controlan la dirección.
¿Cuál es la diferencia entre el AMLR, MiCA y la regla de viaje?
MiCA define qué es un proveedor de servicios de criptoactivos. El AMLR toma esa definición y establece las obligaciones contra el blanqueo de capitales, desde la diligencia debida del cliente hasta la prohibición de cuentas anónimas. El Reglamento de Transferencia de Fondos cubre las transferencias de fondos y criptoactivos.
¿Supervisará AMLA directamente a los exchanges de criptomonedas?
Solo aquellos que sean seleccionados. A partir de 2028, AMLA supervisará directamente a un grupo limitado de entidades de crédito y financieras activas en al menos seis Estados miembros con un perfil de alto riesgo residual, con un límite de 40 en la primera ronda. Todos los demás CASP permanecerán con su supervisor nacional.
¿Puede un CASP subcontratar la verificación de clientes a un proveedor?
Sí, con límites. El Artículo 18 permite la subcontratación, pero el sujeto obligado sigue siendo plenamente responsable. Seis tareas nunca pueden subcontratarse, incluida la decisión de alta y la comunicación a la unidad de inteligencia financiera.
Fuentes
- Reglamento (UE) 2024/1624 (AMLR), EUR-Lex, Diario Oficial de 19 de junio de 2024.
- Reglamento (UE) 2023/1113 (TFR, transferencias de fondos y criptoactivos), EUR-Lex.
- Informe final, proyecto de normas técnicas de regulación en virtud del Artículo 19, apartado 9, del AMLR, AMLA, anunciado el 1 de octubre de 2026.
- Informe final, proyecto de normas técnicas de regulación en virtud del Artículo 28, apartado 1, del AMLR, AMLA, 30 de septiembre de 2026.
- AMLA finaliza las normas clave para el sector privado, comunicado de prensa de AMLA, 1 de octubre de 2026.
- Rastreador de instrumentos regulatorios, AMLA, última actualización 30 de septiembre de 2026.
- Reglamento (UE) 2024/1620 (el reglamento de AMLA), EUR-Lex.
- AMLA da un gran paso hacia la supervisión armonizada de la UE, AMLA.
- AMLA da el siguiente paso hacia la selección de entidades para la supervisión directa en 2027, AMLA.
- Lucha contra el blanqueo de capitales: el Consejo adopta un paquete de normas, Consejo de la UE, 30 de mayo de 2024.
- Preguntas frecuentes, AMLA.
- Directiva (UE) 2024/1640 (AMLD6), EUR-Lex.
- AMLA consulta sobre el proyecto de directrices relativas al seguimiento continuo de las relaciones comerciales, AMLA, 3 de junio de 2026.
El mapa de requisitos, con el artículo detrás de cada verificación, se encuentra en la página de soluciones de AMLR.
Cree su flujo de alta de criptoactivos antes del AMLR
Configure las verificaciones que requiera su evaluación de riesgos y conserve la evidencia de cada una.
Artículos relacionados
- El límite de 10 000 EUR en efectivo de la UE a partir de julio de 2027: a quién obliga
- Software AMLR: qué desarrollar, qué comprar y qué cuesta
- Verificación de identidad AMLR: eID primero, documentos como alternativa
- AMLR y la Cartera EUDI: cuándo debe aceptarla y qué queda pendiente
- AMLR para criptoactivos: qué deben verificar los proveedores de servicios de criptoactivos
- Lista de control AMLR por sujeto obligado, con el artículo que la respalda