AMLR para cripto: o que provedores de serviços de criptoativos devem verificar
A partir de 10/07/2027, a AMLR trata provedores de criptoativos como instituições financeiras. Devem verificar o limite de EUR 1.000. O Artigo 79 proíbe certas operações, mas não proíbe carteiras de auto-custódia.

Em resumo
Regras de cripto da AMLR em resumo: a partir de 10 de julho de 2027, o Regulamento de Combate à Lavagem de Dinheiro da UE (AMLR) tratará todo provedor de serviços de criptoativos (CASP) como uma instituição financeira. Um CASP terá que identificar e verificar cada cliente, mesmo para uma transação única abaixo de EUR 1.000, e não poderá manter contas anônimas.[1]
- A devida diligência do cliente completa começa na abertura da conta, ou em uma transação ocasional de EUR 1.000. Abaixo de EUR 1.000, o CASP ainda identifica o cliente e verifica a identidade.
- Moedas que aumentam o anonimato são proibidas para provedores. Carteiras de auto-custódia não são proibidas.
- Transferências de auto-custódia exigem uma avaliação de risco e uma medida mitigadora.
As manchetes dizem que a UE está banindo moedas de privacidade e auto-custódia. O texto do Regulamento (UE) 2024/1624 é mais restrito do que isso, e mais exigente do que um limite de EUR 1.000. Este guia cita os artigos que vinculam um CASP e mostra onde o Regulamento de Mercados de Criptoativos (MiCA) e o Regulamento de Transferência de Fundos (TFR) assumem.
A AMLR está em vigor, mas ainda não se aplica: até 10 de julho de 2027, aplicam-se as leis nacionais que transpõem a diretiva atual.[1][12] Para o regulamento completo, comece com AMLR explicado.
Âmbito da AMLR para cripto: um CASP é uma instituição financeira
O Artigo 3 lista três grupos de entidades obrigadas: instituições de crédito, instituições financeiras e um conjunto de profissões e comerciantes. Cripto não tem uma linha própria. Os CASPs se enquadram no segundo grupo, porque a definição de instituição financeira no Artigo 2(1)(6) inclui "um provedor de serviços de criptoativos".[1]
A AMLR adota o significado de CASP do MiCA, Regulamento (UE) 2023/1114, e considera um provedor "ao realizar um ou mais serviços de criptoativos". Um serviço é excluído: "prestação de aconselhamento sobre criptoativos".[1] Assim, um CASP deve o que qualquer instituição financeira deve, mais algumas regras específicas de cripto.
O Conselho disse que o regulamento estende as regras para "a maior parte do setor de cripto",[10] e a Autoridade para o Combate à Lavagem de Dinheiro (AMLA) lista "certos provedores de serviços de criptoativos" entre as entidades recém-cobertas.[13] Nenhuma delas afirma que toda empresa de cripto está coberta pela primeira vez em 2027. Outras categorias estão no checklist do AMLR por tipo de entidade obrigada.
| Gatilho | O que o CASP deve fazer | Fonte |
|---|---|---|
| Abertura de conta | Devida diligência do cliente completa | Art. 19(1)(a) |
| Transação ocasional de EUR 1.000 ou mais | Devida diligência do cliente completa | Art. 19(3)(a) |
| Transação ocasional abaixo de EUR 1.000 | Pelo menos identificar o cliente e verificar a identidade | Art. 19(3)(b) |
| Transferência para ou de um endereço de auto-custódia | Avaliar o risco e aplicar uma ou mais medidas mitigadoras | Art. 40(1) |
| Transferência de auto-custódia excedendo EUR 1.000 | Avaliar se o originador ou beneficiário possui ou controla o endereço | TFR Arts. 14(5), 16(2) |
Artigos da AMLR, a menos que marcados como TFR.[1][2]
O limite de EUR 1.000 não é uma permissão sem KYC
Para a maioria das entidades obrigadas, uma transação ocasional aciona a devida diligência do cliente (CDD) a partir de EUR 10.000.[1] Para CASPs, o limite é de EUR 1.000, e uma segunda regra se aplica abaixo desse valor.
Artigo 19(3)Regulamento (UE) 2024/1624
"(a) aplicar medidas de diligência quanto à clientela ao realizar uma transação ocasional que ascenda a um valor de, pelo menos, 1 000 EUR [...]; (b) aplicar, pelo menos, as medidas de diligência quanto à clientela a que se refere o artigo 20.º, n.º 1, alínea a), ao realizar uma transação ocasional cujo valor seja inferior a 1 000 EUR"
Fonte: EUR-Lex, Regulamento (UE) 2024/1624[1]
O Artigo 20(1), alínea (a), é "identificar o cliente e verificar a identidade do cliente". Assim, um CASP executa essa etapa de Conheça Seu Cliente (KYC) para cada transação ocasional, independentemente do valor. A partir de EUR 1.000, as outras medidas de CDD também se aplicam: beneficiários finais, propósito e natureza pretendida, a verificação de sanções, a determinação de pessoa politicamente exposta (PEP) e o acompanhamento contínuo.[1]
Nos termos do Artigo 22, a identidade é verificada por um documento de identidade, ou por identificação eletrônica (eID) com nível de confiança substancial ou elevado e serviços de confiança qualificados relevantes. Se a diligência não puder ser concluída, o CASP deve abster-se da transação e considerar uma comunicação à unidade de inteligência financeira (UIF).[1]
Os projetos finais de normas técnicas regulamentares (RTS) da AMLA sobre CDD, datados de 30 de setembro de 2026, tratam a eID como a rota remota padrão e a verificação remota baseada em documentos como uma alternativa que a entidade obrigada deve justificar.[4][5] São um projeto final enviado à Comissão: não adotado, não é lei. Consulte verificação de identidade AMLR e padrões finais da AMLA.
Ocasional ou contínuo
O projeto final de RTS da AMLA, nos termos do Artigo 19(9), não adiciona limites inferiores. Para certos CASPs, ele usa "realizar três ou mais transações nos últimos 12 meses" como critério de repetição, o sinal de uma relação de negócio, e "um período de um mês" para vincular transações.[3] É também um projeto que a Comissão não adotou.
Artigo 79: contas anônimas e moedas que melhoram o anonimato
Este é o artigo por trás das manchetes de "proibição de moedas de privacidade".
Artigo 79(1)Regulamento (UE) 2024/1624
"As instituições de crédito, as instituições financeiras e os prestadores de serviços de criptoativos ficam proibidos de manter contas bancárias e de pagamento anônimas, cadernetas anônimas, caixas de segurança anônimas ou contas de criptoativos anônimas, bem como qualquer conta que de outra forma permita a anonimização do titular da conta do cliente ou a anonimização ou maior obscurecimento das transações, inclusive por meio de moedas que melhoram o anonimato."
Fonte: EUR-Lex, Regulamento (UE) 2024/1624[1]
O artigo vincula instituições de crédito, instituições financeiras e CASPs, e o ato proibido é a manutenção de contas. As moedas aparecem como uma forma de anonimizá-las, e o Artigo 2(1)(25) as define como "criptoativos que possuem recursos integrados projetados para tornar as informações de transferência de criptoativos anônimas, seja sistematicamente ou opcionalmente".[1] O regulamento nunca diz "moedas de privacidade", e "opcionalmente" inclui ativos cuja funcionalidade de anonimato é uma configuração.
O artigo não regulamenta indivíduos que possuem tais ativos. O Recital 160 também traça uma linha em torno das ferramentas: "Essa proibição não se aplica a provedores de hardware e software ou provedores de carteiras de auto-custódia, na medida em que não possuam acesso ou controle sobre essas carteiras de criptoativos."[1] Um recital não é um artigo operacional, mas mostra onde a proibição deveria parar.
Os proprietários e beneficiários de contas anônimas existentes "ficam sujeitos a medidas de devida diligência do cliente antes que essas contas, cadernetas ou cofres sejam usadas de qualquer forma".[1]
| Afirmação comum | O que o texto diz | Fonte |
|---|---|---|
| "A AMLR proíbe moedas de privacidade" | Proíbe os provedores de manter contas que permitam a anonimização, "inclusive por meio de moedas que melhoram o anonimato". Não regulamenta indivíduos que as possuem. | Art. 79(1)[1] |
| "Carteiras de auto-custódia são proibidas" | Provedores de carteiras de auto-custódia sem acesso ou controle sobre as carteiras estão fora da proibição. | Recital 160[1] |
| "Um CASP não pode enviar para um endereço auto-hospedado" | Tais transferências exigem uma avaliação de risco e uma ou mais medidas mitigadoras. Não é uma proibição. | Art. 40[1] |
| “A AMLA publicou as regras finais” | A AMLA finalizou os rascunhos. Eles se tornam vinculativos somente após a adoção pela Comissão e publicação no Diário Oficial. | AMLA[5] |
Endereços de auto-custódia e relações de correspondência: as medidas aprimoradas
A diligência devida aprimorada aplica-se nos casos listados nos Artigos 36 a 46, entre outros.[1] Dois são escritos para CASPs: relações de correspondência (Artigo 37) e transferências envolvendo endereços de auto-custódia (Artigo 40).
Artigo 40(1)Regulamento (UE) 2024/1624
“deve identificar e avaliar o risco [...] associado às transferências de criptoativos direcionadas a ou originadas de um endereço de auto-custódia”
Fonte: EUR-Lex, Regulamento (UE) 2024/1624[1]
As medidas mitigadoras "devem incluir uma ou mais das seguintes": medidas baseadas em risco para identificar e verificar o originador ou beneficiário da transferência, informações adicionais sobre a origem e o destino dos criptoativos, acompanhamento contínuo reforçado, ou qualquer outra medida.[1] Uma regra semelhante já está em vigor. De acordo com os Artigos 14(5) e 16(2) do TFR, para uma transferência "superior a EUR 1 000" para ou de um endereço de auto-custódia, o CASP "deve tomar medidas adequadas para avaliar se esse endereço é de propriedade ou controlado pelo" originador ou beneficiário.[2]
A AMLA deve emitir diretrizes sobre essas medidas até 10 de julho de 2027.[1] Não encontramos nenhum rascunho no site da AMLA até 2 de outubro de 2026,[6] portanto, seu conteúdo ainda não é conhecido.
Para relações de correspondência, o Artigo 37 exige que um CASP, além das medidas que se aplicam a outras instituições financeiras, "determine se a entidade correspondente está licenciada ou registrada" e atualize suas informações "regularmente ou quando novos riscos surgirem". De acordo com o Artigo 39, os CASPs "devem garantir que suas contas não sejam usadas por instituições de fachada".[1]
Para instituições financeiras, a verificação de sanções é repetida "em qualquer nova designação relacionada a sanções financeiras específicas",[1] e o rascunho final do RTS da AMLA estende a triagem para "endereços de carteiras digitais" onde as listas os incluam.[4]
AMLR para cripto ao lado de MiCA e da regra de viagem
Três regulamentos da UE se encontram nos fluxos de integração e transferência de um CASP. Cada um responde a uma pergunta diferente.
Deveres de combate à lavagem de dinheiro
AMLR
- Diligência devida, acompanhamento, relatórios e registros
- Proíbe contas anônimas
- Aplicável a partir de 10 de julho de 2027
Regulamento (UE) 2024/1624
Transferências
TFR, a regra de viagem
- Transferências de fundos e criptoativos
- Verificação de titularidade em endereços de auto-custódia acima de EUR 1.000
- Já em vigor
Regulamento (UE) 2023/1113
Quem é um CASP
MiCA
- Define o provedor de serviços de criptoativos
- A AMLR adota essa definição, menos o aconselhamento
- Fora do pacote de quatro atos que a AMLR nomeia
Regulamento (UE) 2023/1114
O que cada regulamento governa para um CASP.[1][2]
A AMLR nomeia seu próprio pacote: com a diretiva, o TFR e o regulamento que cria a AMLA, ele forma "o quadro jurídico que rege os requisitos de combate à lavagem de dinheiro e financiamento do terrorismo a serem cumpridos pelas entidades obrigadas".[1] O MiCA não está nessa lista. Para o que o MiCA e a regra de viagem exigem, consulte nossos guias para a estrutura de conformidade MiCA para CASPs e a regra de viagem para provedores de cripto da UE. Até que os próprios instrumentos da AMLA entrem em vigor, as Diretrizes da Regra de Viagem da Autoridade Bancária Europeia continuam a se aplicar.[6]
Integração de CASP e primeira transferência, passo a passo
O fluxo acompanha um cliente de varejo desde a abertura da conta até o primeiro saque.
1O cliente abre uma conta
Uma relação de negócio é estabelecida, portanto, a diligência devida se aplica. Artigo 19(1)(a).
2Identificar e verificar
O conjunto de dados do Artigo 22, verificado por eID ou por um documento de identidade.
3Triar e decidir
Sanções, situação de PEP, propósito. O perfil de risco e a decisão de integração permanecem com o CASP. Artigos 20(1) e 18(3).
A primeira transferência será para um endereço de auto-custódia
Aplicar Artigo 40
Avaliar o risco e aplicar uma medida mitigadora. Acima de EUR 1.000, avaliar quem possui ou controla o endereço.
Transferir para outro provedor
A regra de viagem no TFR rege a transferência.
4Monitorar e manter o registro
Acompanhamento contínuo nos termos do Artigo 26. Registros mantidos por 5 anos após o término da relação.
Integração e primeira transferência em um CASP sob a AMLR e o TFR.[1][2]
O que segue a primeira transferência é abordado no acompanhamento contínuo sob o Artigo 26.
Supervisão direta da AMLA e CASPs transfronteiriços de grande porte
A AMLA não supervisionará todos os CASPs. A partir de 2028, supervisionará diretamente um grupo selecionado,[8] e os supervisores nacionais mantêm seu papel para todos os outros.[11]
São elegíveis instituições de crédito e financeiras e grupos que operam "em pelo menos seis Estados-Membros, incluindo o Estado-Membro de origem" e cujo perfil de risco residual "tenha sido classificado como alto". Se mais de 40 se qualificarem na primeira rodada, a AMLA seleciona "as 40 entidades obrigadas ou grupos que operam no maior número de Estados-Membros". A primeira seleção começa até 1º de julho de 2027.[7]
Ainda não conhecido
CASPs são instituições financeiras sob a AMLR, então, em nossa interpretação, um grupo CASP ativo em seis ou mais Estados-Membros está ao alcance desta seleção. Se algum será selecionado, não se sabe: a AMLA esperava que a lista provisória de entidades elegíveis "fosse finalizada até o final de setembro de 2026",[9] e não encontramos nenhuma lista publicada até 2 de outubro de 2026.
Um grupo selecionado responderia à AMLA, cuja multa básica para infrações graves de devida diligência do cliente (CDD) encontradas em dois ou mais Estados-Membros é de "pelo menos EUR 500.000".[7] Para outros CASPs, aplicam-se sanções nacionais. Para instituições financeiras, o valor máximo nacional deve ser de pelo menos EUR 10.000.000 ou 10% do faturamento anual total.[12] De qualquer forma, as entidades obrigadas "deverão, a todo momento, ser capazes de demonstrar aos seus supervisores que as medidas tomadas são apropriadas em vista dos riscos".[1] Mais em nosso guia para a AMLA.
Como a Didit ajuda um CASP a cumprir essas obrigações
A Didit fornece as verificações e as evidências para os deveres acima em um único fluxo de trabalho, com preço por verificação. O mapa artigo por artigo está na página da solução AMLR, e as etapas de integração estão no guia AMLR na documentação.
A verificação de identidade abrange mais de 220 países e territórios, e uma verificação KYC completa custa US$ 0,33. Para a rota eID, as carteiras de identidade digital em produção incluem MitID, Smart-ID e BankID Suécia. O suporte à Carteira EUDI estará disponível em breve. A triagem AML abrange mais de 1.300 sanções, PEP e listas de observação a US$ 0,20 por verificação, e o acompanhamento contínuo faz novas triagens diariamente por US$ 0,07 por pessoa por ano.
O monitoramento de transações executa regras em tempo real para moeda fiduciária e cripto, com alertas, gerenciamento de casos e preparação de relatórios para a UIF. A triagem de carteira está incluída. As mensagens da regra de viagem são descritas na página da regra de viagem de cripto, e outros preços estão na página de preços.
A Didit não assume as decisões do CASP. De acordo com o Artigo 18, a entidade obrigada "permanecerá totalmente responsável", e seis tarefas nunca podem ser terceirizadas.[1] Veja Artigo 18 da AMLR: o que você pode terceirizar.
A Didit fornece
- Verificações de identidade por carteira de identidade digital ou por documento
- Triagem de sanções, PEP e listas de observação, com nova triagem diária
- Monitoramento de transações com triagem de carteira
- Relatórios da UIF preparados e a evidência de cada verificação
Permanece com você
- A avaliação de risco, as políticas e sua aprovação
- O perfil de risco do cliente e a decisão de integração
- Aprovação dos critérios que detectam transações suspeitas
- Apresentação de relatórios à unidade de inteligência financeira e a responsabilidade
Verifique clientes de cripto e faça a triagem de suas transferências em um único fluxo de trabalho
Configure a verificação de identidade, a triagem e o monitoramento de transações com triagem de carteira, e pague por verificação.
Principais pontos
- De acordo com a AMLR, um CASP é uma instituição financeira. As regras se aplicam a partir de 10 de julho de 2027.
- Um CASP identifica e verifica cada cliente ocasional. A devida diligência completa começa em EUR 1.000.
- O Artigo 79 proíbe os provedores de manter contas anônimas. Carteiras de auto-custódia não são proibidas.
Perguntas frequentes
A AMLR proíbe moedas de privacidade?
Não de forma geral. O Artigo 79(1) proíbe instituições de crédito, instituições financeiras e CASPs de manter contas que permitam a anonimização, inclusive por meio de moedas que aumentam o anonimato. Não regulamenta indivíduos que possuem tais ativos.
Carteiras de auto-custódia são proibidas pela AMLR?
Não. O Considerando 160 coloca os provedores de carteiras de auto-custódia sem acesso ou controle sobre as carteiras fora da proibição do Artigo 79. Um CASP ainda deve avaliar o risco de transferências para ou de um endereço de auto-custódia de acordo com o Artigo 40.
Os CASPs precisam verificar clientes para transações abaixo de EUR 1.000?
Sim. O Artigo 19(3) exige devida diligência do cliente completa a partir de EUR 1.000, e pelo menos identificação e verificação do cliente abaixo de EUR 1.000.
Quando as regras de cripto da AMLR se aplicam?
A partir de 10 de julho de 2027. Até então, aplicam-se as leis nacionais que transpõem a diretiva atual. O Regulamento de Transferência de Fundos já está em vigor.
O que um CASP deve fazer quando um cliente envia cripto para um endereço de auto-custódia?
Avaliar o risco e aplicar uma ou mais das medidas mitigadoras do Artigo 40(1), como identificar o beneficiário ou o acompanhamento contínuo reforçado. Acima de EUR 1.000, o Regulamento de Transferência de Fundos também exige medidas adequadas para avaliar se o originador ou o beneficiário possui ou controla o endereço.
Qual é a diferença entre o AMLR, MiCA e a regra de viagem?
O MiCA define o que é um provedor de serviços de criptoativos. O AMLR adota essa definição e estabelece os deveres de combate à lavagem de dinheiro, desde a devida diligência do cliente até a proibição de contas anônimas. O Regulamento de Transferência de Fundos abrange transferências de fundos e criptoativos.
A AMLA supervisionará diretamente as exchanges de cripto?
Apenas aquelas que forem selecionadas. A partir de 2028, a AMLA supervisionará diretamente um grupo limitado de instituições de crédito e financeiras ativas em pelo menos seis Estados-Membros com um perfil de alto risco residual, limitado a 40 na primeira rodada. Todos os outros CASPs permanecem com seu supervisor nacional.
Um CASP pode terceirizar a verificação do cliente para um provedor?
Sim, dentro de limites. O Artigo 18 permite a terceirização, mas a entidade obrigada permanece totalmente responsável. Seis tarefas nunca podem ser terceirizadas, incluindo a decisão de integração e o relato à unidade de inteligência financeira.
Fontes
- Regulamento (UE) 2024/1624 (AMLR), EUR-Lex, Jornal Oficial de 19 de junho de 2024.
- Regulamento (UE) 2023/1113 (TFR, transferências de fundos e criptoativos), EUR-Lex.
- Relatório Final, projeto de normas técnicas regulamentares nos termos do Artigo 19(9) AMLR, AMLA, anunciado em 1º de outubro de 2026.
- Relatório Final, projeto de normas técnicas regulamentares nos termos do Artigo 28(1) AMLR, AMLA, 30 de setembro de 2026.
- AMLA finaliza padrões-chave para o setor privado, comunicado de imprensa da AMLA, 1º de outubro de 2026.
- Rastreador de instrumentos regulatórios, AMLA, última atualização em 30 de setembro de 2026.
- Regulamento (UE) 2024/1620 (o regulamento da AMLA), EUR-Lex.
- AMLA dá um grande passo em direção à supervisão harmonizada da UE, AMLA.
- AMLA dá próximo passo em direção à seleção de entidades para supervisão direta em 2027, AMLA.
- Combate à lavagem de dinheiro: Conselho adota pacote de regras, Conselho da UE, 30 de maio de 2024.
- Perguntas frequentes, AMLA.
- Diretiva (UE) 2024/1640 (AMLD6), EUR-Lex.
- AMLA consulta projeto de diretrizes sobre acompanhamento contínuo de relações comerciais, AMLA, 3 de junho de 2026.
O mapa de requisitos, com o artigo por trás de cada verificação, está na página da solução AMLR.
Crie seu fluxo de integração de cripto antes do AMLR
Configure as verificações que sua avaliação de risco exige e mantenha a evidência de cada uma.
Artigos relacionados
- O limite de numerário da UE de EUR 10.000 a partir de julho de 2027: a quem se aplica
- Software AMLR: o que desenvolver, o que comprar e o custo
- Verificação de identidade AMLR: eID primeiro, documentos como alternativa
- AMLR e a Carteira EUDI: quando você deve aceitá-la e o que resta
- AMLR para cripto: o que provedores de serviços de criptoativos devem verificar
- Checklist da AMLR por entidade obrigada, com o artigo por trás de cada item