AMLR para cripto: o que os prestadores de serviços de criptoativos devem verificar
A partir de 10/07/2027, o AMLR trata prestadores de serviços de criptoativos como instituições financeiras. Devem verificar o limite de EUR 1.000. O Artigo 79 proíbe certas coisas, mas não carteiras de autocustódia.

Em suma
Regras AMLR para cripto, em suma: a partir de 10 de julho de 2027, o Regulamento (UE) 2024/1624 (AMLR) tratará todos os prestadores de serviços de criptoativos (CASP) como instituições financeiras. Um CASP terá de identificar e verificar cada cliente, mesmo para uma transação única inferior a EUR 1.000, e não poderá manter contas anónimas.[1]
- A diligência quanto à clientela completa começa na abertura de conta, ou numa transação ocasional de EUR 1.000. Abaixo de EUR 1.000, o CASP ainda identifica o cliente e comprova a identidade.
- Moedas que reforçam o anonimato estão vedadas aos prestadores. As carteiras de autocustódia não são proibidas.
- As transferências de autocustódia requerem uma avaliação de risco e uma medida de mitigação.
As manchetes dizem que a UE está a proibir moedas de privacidade e autocustódia. O texto do Regulamento (UE) 2024/1624 é mais restrito do que isso, e mais exigente do que um limite de EUR 1.000. Este guia cita os artigos que vinculam um CASP e mostra onde o Regulamento Mercados de Criptoativos (MiCA) e o Regulamento Transferência de Fundos (TFR) assumem o controlo.
O AMLR está em vigor, mas ainda não se aplica: até 10 de julho de 2027, aplicam-se as leis nacionais que transpõem a diretiva atual.[1][12] Para o regulamento completo, comece com AMLR explicado.
Âmbito AMLR cripto: um CASP é uma instituição financeira
O Artigo 3.º lista três grupos de entidades obrigadas: instituições de crédito, instituições financeiras e um conjunto de profissões e comerciantes. O setor cripto não tem uma linha própria. Os CASP enquadram-se no segundo grupo, porque a definição de instituição financeira no Artigo 2.º, n.º 1, ponto 6), inclui "um prestador de serviços de criptoativos".[1]
O AMLR adota o significado de CASP do MiCA, Regulamento (UE) 2023/1114, e considera um prestador "quando realiza um ou mais serviços de criptoativos". Um serviço é excluído: "prestação de aconselhamento sobre criptoativos".[1] Assim, um CASP está sujeito a tudo o que qualquer instituição financeira está, mais algumas regras específicas de cripto.
O Conselho afirmou que o regulamento estende as regras à "maior parte do setor das criptomoedas",[10] e a Autoridade para o Combate ao Branqueamento de Capitais e ao Financiamento do Terrorismo (AMLA) lista "certos prestadores de serviços de criptoativos" entre as entidades recém-abrangidas.[13] Nenhum afirma que todas as empresas de criptomoedas estão abrangidas pela primeira vez em 2027. Outras categorias estão na lista de verificação AMLR por tipo de entidade obrigada.
| Acionador | O que o CASP deve fazer | Fonte |
|---|---|---|
| Abertura de conta | Diligência quanto à clientela completa | Art. 19.º, n.º 1, alínea a) |
| Transação ocasional de EUR 1.000 ou mais | Diligência quanto à clientela completa | Art. 19.º, n.º 3, alínea a) |
| Transação ocasional inferior a EUR 1.000 | Pelo menos identificar o cliente e comprovar a identidade | Art. 19.º, n.º 3, alínea b) |
| Transferência de ou para um endereço de autocustódia | Avaliar o risco e aplicar uma ou mais medidas de mitigação | Art. 40.º, n.º 1 |
| Transferência de autocustódia superior a EUR 1.000 | Avaliar se o ordenante ou o beneficiário possui ou controla o endereço | TFR Art. 14.º, n.º 5, 16.º, n.º 2 |
Artigos do AMLR, salvo indicação em contrário do TFR.[1][2]
O limite de EUR 1.000 não é uma isenção de KYC
Para a maioria das entidades obrigadas, uma transação ocasional desencadeia a diligência quanto à clientela (CDD) a partir de 10 000 EUR.[1] Para os CASP, o limite é de 1 000 EUR, e existe uma segunda regra abaixo desse valor.
Artigo 19.º, n.º 3Regulamento (UE) 2024/1624
"(a) aplicar as medidas de diligência quanto à clientela aquando da realização de uma transação ocasional cujo valor seja igual ou superior a 1 000 EUR [...]; (b) aplicar, no mínimo, as medidas de diligência quanto à clientela referidas no artigo 20.º, n.º 1, alínea a), aquando da realização de uma transação ocasional cujo valor seja inferior a 1 000 EUR"
Fonte: EUR-Lex, Regulamento (UE) 2024/1624[1]
O Artigo 20.º, n.º 1, alínea a), refere-se a "identificar o cliente e verificar a identidade do cliente". Assim, um CASP executa essa etapa de Know Your Customer (KYC) para cada transação ocasional, independentemente do valor. A partir de 1 000 EUR, aplicam-se também as outras medidas de CDD: beneficiários efetivos, finalidade e natureza pretendida, a verificação de sanções, a determinação de pessoa politicamente exposta (PEP) e o acompanhamento contínuo.[1]
Nos termos do Artigo 22.º, a identidade é comprovada por um documento de identificação, ou por identificação eletrónica (eID) com nível de confiança substancial ou elevado e serviços de confiança qualificados relevantes. Se a diligência não puder ser concluída, o CASP deve abster-se da transação e considerar a comunicação à unidade de informação financeira (UIF).[1]
Os projetos finais de normas técnicas regulamentares (RTS) da AMLA sobre CDD, datados de 30 de setembro de 2026, tratam a eID como a rota remota padrão e a verificação remota baseada em documentos como uma alternativa que a entidade obrigada deve justificar.[4][5] São um projeto final enviado à Comissão: não foram adotados, não são lei. Consulte Comprovação de identidade AMLR e Normas finais da AMLA.
Ocasional ou contínuo
O projeto final de RTS da AMLA ao abrigo do Artigo 19.º, n.º 9, não adiciona limites inferiores. Para certos CASP, utiliza "realizar três ou mais transações nos últimos 12 meses" como critério de repetição, sinal de uma relação de negócio, e "um período de um mês" para ligar transações.[3] É também um projeto que a Comissão não adotou.
Artigo 79.º: contas anónimas e moedas com características de anonimato
Este é o artigo por trás das manchetes sobre a "proibição de moedas de privacidade".
Artigo 79.º, n.º 1Regulamento (UE) 2024/1624
É proibido às instituições de crédito, instituições financeiras e prestadores de serviços de criptoativos manter contas bancárias e de pagamento anónimas, cadernetas anónimas, cofres anónimos ou contas de criptoativos anónimas, bem como qualquer conta que permita de outro modo o anonimato do titular da conta ou o anonimato ou o aumento da ofuscação das transações, inclusive através de moedas que reforçam o anonimato.
Fonte: EUR-Lex, Regulamento (UE) 2024/1624[1]
O artigo vincula as instituições de crédito, instituições financeiras e CASP, e o ato proibido é a manutenção de contas. As moedas aparecem como uma forma de as anonimizar, e o Artigo 2.º, n.º 1, ponto 25, define-as como "criptoativos que possuem características intrínsecas concebidas para tornar anónima a informação de transferência de criptoativos, sistematicamente ou opcionalmente".[1] O regulamento nunca diz "moedas de privacidade", e "opcionalmente" inclui ativos cuja característica de anonimato é uma configuração.
O artigo não regulamenta os indivíduos que detêm tais ativos. O Considerando 160 também traça uma linha em torno das ferramentas: "Essa proibição não se aplica aos prestadores de hardware e software ou aos prestadores de carteiras de autocustódia, na medida em que não possuam acesso ou controlo sobre essas carteiras de criptoativos."[1] Um considerando não é um artigo operativo, mas mostra onde a proibição se destinava a parar.
Os proprietários e beneficiários de contas anónimas existentes "são sujeitos a medidas de diligência quanto à clientela antes que essas contas, cadernetas ou cofres sejam utilizados de alguma forma".[1]
| Alegação comum | O que o texto diz | Fonte |
|---|---|---|
| "A AMLR proíbe moedas de privacidade" | Proíbe os prestadores de manter contas que permitam o anonimato, "inclusive através de moedas que reforçam o anonimato". Não regulamenta os indivíduos que as detêm. | Art. 79.º, n.º 1[1] |
| "Carteiras autoalojadas são proibidas" | Os prestadores de carteiras de autocustódia sem acesso ou controlo sobre as carteiras estão fora da proibição. | Considerando 160[1] |
| "Um CASP não pode enviar para um endereço de autocustódia" | Tais transferências exigem uma avaliação de risco e uma ou mais medidas de mitigação. Não uma proibição. | Art. 40.º[1] |
| AMLA publicou as regras finais | A AMLA finalizou os projetos. Estes só são vinculativos após a adoção pela Comissão e a publicação no Jornal Oficial. | AMLA[5] |
Endereços de autocustódia e relações de correspondência: as medidas reforçadas
A diligência reforçada aplica-se, entre outros, nos casos enumerados nos Artigos 36 a 46.[1] Dois são escritos para os CASPs: relações de correspondência (Artigo 37) e transferências que envolvem endereços de autocustódia (Artigo 40).
Artigo 40.º, n.º 1 do Regulamento (UE) 2024/1624
"identificam e avaliam o risco [...] associado às transferências de criptoativos efetuadas de ou para um endereço de autocustódia"
Fonte: EUR-Lex, Regulamento (UE) 2024/1624[1]
As medidas de mitigação "devem incluir uma ou mais das seguintes": medidas baseadas no risco para identificar e verificar o ordenante ou o beneficiário da transferência, informações adicionais sobre a origem e o destino dos criptoativos, acompanhamento contínuo reforçado, ou qualquer outra medida.[1] Uma regra semelhante já está em vigor. Nos termos dos Artigos 14.º, n.º 5, e 16.º, n.º 2, do TFR, para uma transferência "superior a EUR 1 000" de ou para um endereço de autocustódia, o CASP "deve tomar as medidas adequadas para avaliar se esse endereço é detido ou controlado" pelo ordenante ou beneficiário.[2]
A AMLA deve emitir orientações sobre estas medidas até 10 de julho de 2027.[1] Não encontrámos nenhum projeto no site da AMLA a 2 de outubro de 2026,[6] pelo que o seu conteúdo ainda não é conhecido.
Para as relações de correspondência, o Artigo 37.º exige que um CASP, para além das medidas aplicáveis a outras instituições financeiras, "determine se a entidade correspondente está licenciada ou registada" e atualize as suas informações "regularmente ou quando surgirem novos riscos". Nos termos do Artigo 39.º, os CASPs "devem assegurar que as suas contas não são utilizadas por instituições de fachada".[1]
Para as instituições financeiras, a verificação de sanções é repetida "sempre que haja uma nova designação em relação a sanções financeiras específicas",[1] e o projeto final de RTS da AMLA estende a verificação aos "endereços de carteiras digitais", onde as listas os incluem.[4]
AMLR para cripto ao lado de MiCA e da regra de viagem
Três regulamentos da UE encontram-se nos fluxos de integração e transferência de um CASP. Cada um responde a uma pergunta diferente.
Deveres de combate ao branqueamento de capitais
AMLR
- Diligência quanto à clientela, acompanhamento contínuo, comunicação e registos
- Proíbe contas anónimas
- Aplica-se a partir de 10 de julho de 2027
Regulamento (UE) 2024/1624
Transferências
TFR, a regra de viagem
- Transferências de fundos e criptoativos
- Verificação de propriedade em endereços de autocustódia acima de 1 000 EUR
- Já em vigor
Regulamento (UE) 2023/1113
Quem é um CASP
MiCA
- Define o prestador de serviços de criptoativos
- A AMLR adota essa definição, menos o aconselhamento
- Fora do pacote de quatro atos, o AMLR nomeia
Regulamento (UE) 2023/1114
O que cada regulamento rege para um CASP.[1][2]
O AMLR nomeia o seu próprio pacote: com a diretiva, o TFR e o regulamento que cria a AMLA, forma "o quadro jurídico que rege os requisitos de BC/FT a cumprir pelas entidades obrigadas".[1] O MiCA não está nessa lista. Para o que o MiCA e a regra de viagem exigem, consulte os nossos guias para a estrutura de conformidade MiCA para CASPs e a regra de viagem para prestadores de serviços de criptoativos da UE. Até que os próprios instrumentos da AMLA entrem em vigor, as Orientações da Autoridade Bancária Europeia sobre a Regra de Viagem continuam a aplicar-se.[6]
Integração de um CASP e uma primeira transferência, passo a passo
O fluxo segue um cliente de retalho desde a abertura da conta até a uma primeira transferência.
1O cliente abre uma conta
É estabelecida uma relação de negócio, pelo que se aplica a diligência quanto à clientela. Artigo 19.º, n.º 1, alínea a).
2Identificar e verificar
O conjunto de dados do Artigo 22.º, comprovado por eID ou por um documento de identidade.
3Analisar e decidir
Sanções, estatuto de PEP, finalidade. O perfil de risco e a decisão de integração permanecem com o CASP. Artigos 20.º, n.º 1 e 18.º, n.º 3.
A primeira transferência é para um endereço de autocustódia
Aplicar o Artigo 40.º
Avaliar o risco e aplicar uma medida de mitigação. Acima de 1 000 EUR, avaliar quem possui ou controla o endereço.
Transferir para outro prestador
A regra de viagem no TFR rege a transferência.
4Monitorizar e manter o registo
Acompanhamento contínuo nos termos do Artigo 26.º. Registos mantidos por 5 anos após o fim da relação.
Integração e primeira transferência num CASP nos termos do AMLR e do TFR.[1][2]
O que se segue à primeira transferência é abordado no acompanhamento contínuo nos termos do Artigo 26.º.
Supervisão direta da AMLA e grandes CASPs transfronteiriços
A AMLA não supervisionará todos os CASPs. A partir de 2028, supervisionará diretamente um grupo selecionado,[8] e os supervisores nacionais manterão o seu papel para todos os outros.[11]
São elegíveis as instituições de crédito e financeiras e os grupos que operam "em pelo menos seis Estados-Membros, incluindo o Estado-Membro de origem" e cujo perfil de risco residual "tenha sido classificado como elevado". Se mais de 40 se qualificarem na primeira ronda, a AMLA seleciona "as 40 entidades obrigadas ou grupos que operam no maior número de Estados-Membros". A primeira seleção começa até 1 de julho de 2027.[7]
Ainda não conhecido
Os CASPs são instituições financeiras nos termos do AMLR, pelo que, na nossa interpretação, um grupo CASP ativo em seis ou mais Estados-Membros está ao alcance desta seleção. Se algum será selecionado não é conhecido: a AMLA esperava que a lista provisória de entidades elegíveis "fosse finalizada até ao final de setembro de 2026",[9] e não encontrámos nenhuma lista publicada a 2 de outubro de 2026.
Um grupo selecionado responderia perante a AMLA, cuja multa mínima para infrações graves de CDD encontradas em dois ou mais Estados-Membros é de "pelo menos EUR 500 000".[7] Para outros CASPs, aplicam-se as sanções nacionais. Para as instituições financeiras, o máximo nacional deve ser de pelo menos EUR 10,000,000 ou 10 % do volume de negócios anual total.[12] De qualquer forma, as entidades obrigadas "devem, em qualquer momento, poder demonstrar aos seus supervisores que as medidas tomadas são adequadas tendo em conta os riscos".[1] Mais em nosso guia para a AMLA.
Como a Didit ajuda um CASP a cumprir estas obrigações
A Didit fornece as verificações e a prova para os deveres acima num único fluxo de trabalho, com preço por verificação. O mapa artigo a artigo está na página da solução AMLR, e os passos de integração estão no guia AMLR na documentação.
A comprovação de identidade abrange mais de 220 países e territórios, e uma verificação KYC completa custa $0.33. Para a rota eID, as carteiras de identificação digital em produção incluem MitID, Smart-ID e BankID Suécia. O suporte à Carteira EUDI estará disponível em breve. A triagem AML abrange mais de 1.300 sanções, PEP e listas de vigilância a $0.20 por verificação, e o acompanhamento contínuo faz novas triagens diárias por $0.07 por pessoa por ano.
A monitorização de transações executa regras em tempo real para moeda fiduciária e cripto, com alertas, gestão de casos e preparação de relatórios para a UIF. A triagem de carteira está incluída. A comunicação da regra de viagem é descrita na página da regra de viagem de cripto, e outros preços estão na página de preços.
A Didit não assume as decisões do CASP. Nos termos do Artigo 18, a entidade obrigada "permanece totalmente responsável", e seis tarefas nunca podem ser externalizadas.[1] Consulte AMLR Artigo 18: o que pode externalizar.
A Didit fornece
- Comprovações de identidade por carteira de identificação digital ou por documento
- Triagem de sanções, PEP e listas de vigilância, com novas triagens diárias
- Monitorização de transações com triagem de carteira
- Relatórios da UIF preparados e a prova de cada verificação
Permanece consigo
- A avaliação de risco, as políticas e a sua aprovação
- O perfil de risco do cliente e a decisão de integração
- Aprovação dos critérios que detetam transações suspeitas
- Apresentação de relatórios à Unidade de Informação Financeira e a responsabilidade
Verifique clientes de cripto e faça a triagem das suas transferências num único fluxo de trabalho
Configure a comprovação da identidade, a triagem e a monitorização de transações com triagem de carteira, e pague por verificação.
Principais conclusões
- Ao abrigo da AMLR, um CASP é uma instituição financeira. As regras aplicam-se a partir de 10 de julho de 2027.
- Um CASP identifica e verifica cada cliente ocasional. A diligência quanto à clientela completa começa em EUR 1.000.
- O Artigo 79 proíbe os prestadores de manterem contas anónimas. As carteiras de autocustódia não são proibidas.
Perguntas frequentes
A AMLR proíbe as moedas de privacidade?
Não em geral. O Artigo 79(1) proíbe as instituições de crédito, instituições financeiras e CASPs de manterem contas que permitam a anonimização, incluindo através de moedas que reforçam o anonimato. Não regulamenta os indivíduos que possuem tais ativos.
As carteiras de autocustódia são proibidas ao abrigo da AMLR?
Não. O Considerando 160 coloca os prestadores de carteiras de autocustódia sem acesso ou controlo sobre as carteiras fora da proibição do Artigo 79. Um CASP deve ainda avaliar o risco de transferências para ou de um endereço de autocustódia nos termos do Artigo 40.
Os CASPs têm de verificar os clientes para transações abaixo de EUR 1.000?
Sim. O Artigo 19(3) exige a diligência quanto à clientela completa a partir de 1 000 EUR, e pelo menos a identificação e comprovação do cliente abaixo de 1 000 EUR.
Quando se aplicam as regras de cripto da AMLR?
A partir de 10 de julho de 2027. Até então, aplicam-se as leis nacionais que transpõem a diretiva atual. O Regulamento Transferência de Fundos já está em vigor.
O que deve um CASP fazer quando um cliente envia cripto para um endereço de autocustódia?
Avaliar o risco e aplicar uma ou mais das medidas de mitigação do Artigo 40(1), como identificar o beneficiário ou o acompanhamento contínuo reforçado. Acima de EUR 1.000, o Regulamento Transferência de Fundos exige também medidas adequadas para avaliar se o ordenante ou o beneficiário possui ou controla o endereço.
Qual a diferença entre o AMLR, o MiCA e a regra da viagem?
O MiCA define o que é um prestador de serviços de criptoativos. O AMLR utiliza essa definição e estabelece os deveres de combate ao branqueamento de capitais, desde a diligência quanto à clientela até à proibição de contas anónimas. O Regulamento Transferência de Fundos abrange as transferências de fundos e criptoativos.
A AMLA irá supervisionar diretamente as bolsas de criptoativos?
Apenas as que forem selecionadas. A partir de 2028, a AMLA supervisionará diretamente um grupo limitado de instituições de crédito e financeiras ativas em pelo menos seis Estados-Membros com um elevado perfil de risco residual, limitado a 40 na primeira ronda. Todos os outros CASP permanecem com o seu supervisor nacional.
Um CASP pode externalizar a verificação do cliente a um fornecedor?
Sim, dentro de limites. O Artigo 18 permite a externalização, mas a entidade obrigada permanece totalmente responsável. Seis tarefas nunca podem ser subcontratadas, incluindo a decisão de integração e a comunicação à unidade de informação financeira.
Fontes
- Regulamento (UE) 2024/1624 (AMLR), EUR-Lex, Jornal Oficial de 19 de junho de 2024.
- Regulamento (UE) 2023/1113 (TFR, transferências de fundos e criptoativos), EUR-Lex.
- Relatório Final, projeto de RTS ao abrigo do Artigo 19(9) AMLR, AMLA, anunciado a 1 de outubro de 2026.
- Relatório Final, projeto de RTS ao abrigo do Artigo 28(1) AMLR, AMLA, 30 de setembro de 2026.
- AMLA finaliza padrões essenciais para o setor privado, Comunicado de imprensa da AMLA, 1 de outubro de 2026.
- Registo de instrumentos regulamentares, AMLA, última atualização 30 de setembro de 2026.
- Regulamento (UE) 2024/1620 (o regulamento AMLA), EUR-Lex.
- AMLA dá um grande passo em direção à supervisão harmonizada da UE, AMLA.
- AMLA dá o próximo passo em direção à seleção de entidades para supervisão direta em 2027, AMLA.
- Combate ao branqueamento de capitais: Conselho adota pacote de regras, Conselho da UE, 30 de maio de 2024.
- Perguntas frequentes, AMLA.
- Diretiva (UE) 2024/1640 (AMLD6), EUR-Lex.
- AMLA consulta sobre projetos de diretrizes para o acompanhamento contínuo das relações de negócio, AMLA, 3 de junho de 2026.
O mapa requisito a requisito, com o artigo subjacente a cada verificação, encontra-se na página da solução AMLR.
Crie o seu fluxo de integração de cripto antes da AMLR
Configure as verificações que a sua avaliação de risco exige e guarde as provas de cada uma.
Artigos relacionados
- O limite de numerário de 10.000 EUR da UE a partir de julho de 2027: a quem se aplica
- Software AMLR: construir, comprar e custos
- AMLR: verificação de identidade – eID primeiro, documentos em alternativa
- AMLR e Carteira EUDI: quando é obrigatório aceitá-la e o que está por fazer
- AMLR para cripto: o que os prestadores de serviços de criptoativos devem verificar
- Lista de verificação da AMLR por entidade obrigada, com o artigo subjacente a cada linha