Ruka hadi maudhui makuu
Didit Yakusanya $7.5M Kujenga Miundombinu ya Utambulisho na Udanganyifu
Didit
Rudi kwenye blogu
Blogu · 7 Oktoba 2026

Kanuni ya MiCA mwaka 2026: mwongozo wa uzingatiaji wa kripto EU hadi 2028

Kile kanuni ya MiCA, Travel Rule ya kripto, AMLR na rasimu za viwango vya AMLA vya uchunguzi wa kina wa wateja, na eIDAS 2.0 vinadai kwa biashara ya kripto katika EU 2026 hadi 2028, na vifungu, muhtasari na mpango.

Na DiditImesasishwa
mica-regulation-eu-crypto-compliance-guide-cover.png

Kwa ufupi

Chini ya kanuni ya MiCA, huduma za mali za kripto (crypto-assets) katika EU sasa zinahitaji idhini ya kufanya kazi kama CASP, au mojawapo ya njia za Ibara ya 60 kwa benki na kampuni nyingine zilizoorodheshwa. Kipindi cha mpito kwa kampuni zilizokuwepo kilimalizika tarehe 1 Julai 2026 au kabla ya hapo.[1][2] Kanuni nyingine tatu zinaamua jinsi mtoa huduma za mali za kripto (CASP) anavyosajili wateja na anavyolipa fedha.

  • Travel Rule ya crypto (kanuni ya kuambatanisha taarifa za mtumaji na mpokeaji kwenye uhamisho) imetumika tangu 30 Desemba 2024 kwa uhamisho unaohusisha CASP wa EU, bila kiwango cha chini cha kiasi.[4]
  • Anti-Money Laundering Regulation (AMLR) inatumika kuanzia 10 Julai 2027, na Anti-Money Laundering Authority (AMLA) ilitangaza rasimu zake za mwisho za viwango vya uchunguzi wa kina wa wateja tarehe 1 Oktoba 2026.[6][8]
  • Chini ya eIDAS 2.0, kampuni zinazotakiwa kisheria au kwa mkataba kutumia uthibitishaji imara wa mtumiaji kwa utambulisho mtandaoni, isipokuwa biashara ndogo sana na biashara ndogo, zinakubali EU Digital Identity Wallet kwa ombi la mtumiaji ifikapo tarehe iliyokokotolewa ya 24 Desemba 2027.[12][13]

Ilipitiwa mara ya mwisho: 7 Oktoba 2026 · Si ushauri wa kisheria

Kanuni ya MiCA (Markets in Crypto-Assets, Kanuni (EU) 2023/1114) ndiyo leseni. Haiweki kanuni za kumjua mteja wako (KYC). Kanuni hizo zinatoka kwenye mfumo wa EU wa kupambana na utakatishaji fedha, Transfer of Funds Regulation na, kwa utambulisho wa kidijitali, eIDAS 2.0.[1][4][6][12] Kulingana na huduma zake, hadhi yake na uhamisho wake, biashara ya crypto inayohudumia wateja wa EU inaweza kuhitaji zote nne, zenye tarehe kuanzia Desemba 2024 hadi 2028.

Mwongozo wa PDF

Kanuni zilezile, ratiba ya udhibiti, muhtasari wa haraka na mpango wa utayari katika mwongozo wa A4 unaoweza kuchapishwa. Pakua mwongozo wa PDF

Udhibiti wa crypto wa EU kwa muhtasari

KanuniInachotaka kutoka kwa biashara ya cryptoInatumika kuanzia
MiCAIdhini ya kutoa huduma za mali za kripto katika EU, inayotumika katika nchi nyingine wanachama kupitia pasipoti ya huduma[1]30 Desemba 2024; kipindi cha mpito kimekwisha ifikapo 1 Julai 2026[1]
Travel Rule (TFR)Taarifa za mtumaji na mpokeaji kwa kila uhamisho wa crypto ulio ndani ya wigo, pamoja na ukaguzi wa umiliki wa pochi zinazohifadhiwa na mtumiaji mwenyewe (self-hosted) kwa kiasi kinachozidi EUR 1,000[4]30 Desemba 2024[4]
AMLRKitabu kimoja cha kanuni kinachotumika moja kwa moja kwa uchunguzi wa kina wa wateja, ufuatiliaji endelevu na utunzaji wa kumbukumbu[6]10 Julai 2027[6]
eIDAS 2.0Kukubali EUDI Wallet kwa ombi la mtumiaji pale ambapo uthibitishaji imara wa mtumiaji kwa utambulisho mtandaoni unahitajika; biashara ndogo sana na biashara ndogo hazihusiki[12]24 Desemba 2027 (tarehe iliyokokotolewa)[12][13]

Ratiba ya udhibiti, 2024 hadi 2028

  1. 30 Desemba 2024MiCA na TFRMfumo wa CASP na Travel Rule ya crypto vinatumika.[1][4]
  2. 17 Januari 2025DORAKanuni za uthabiti wa kiutendaji wa kidijitali zinatumika kwa CASP walioidhinishwa.[14]
  3. 1 Januari 2026DAC8Data za kuripoti kodi ya crypto zinakusanywa kwa mwaka 2026.[15]
  4. 1 Julai 2026Kipindi cha mpito cha MiCA kinaishaTarehe ya mwisho kabisa ya kumalizika kwa kipindi cha mpito katika nchi yoyote mwanachama.[1][2]
  5. 1 Oktoba 2026Tangazo la AMLAAMLA inasema rasimu zake za mwisho za viwango vya uchunguzi wa kina wa wateja zimewasilishwa.[8]
  1. 24 Desemba 2026EUDI WalletsKila nchi mwanachama inatoa angalau pochi moja (tarehe iliyokokotolewa).[12][13]
  2. 1 Januari 2027DAC8Watumiaji waliopo wanatakiwa kuwasilisha uthibitisho binafsi wa ukaazi wa kodi.[15]
  3. 10 Julai 2027AMLR inaanza kutumikaKitabu kimoja cha kanuni cha EU kwa uchunguzi wa kina wa wateja.[6]
  4. 24 Desemba 2027Ukubali wa pochiKampuni zinazolazimika kutumia uthibitishaji imara wa mtumiaji kwa utambulisho mtandaoni zinaikubali pale mtumiaji anapoomba (tarehe iliyokokotolewa).[12][13]
  5. 2028Usimamizi wa AMLAUsimamizi wa moja kwa moja wa hadi makundi 40 ya kifedha yanayofanya kazi kuvuka mipaka.[11]

Juu: tayari zinatumika. Chini: bado zinakuja. Tarehe mbili za eIDAS ni tarehe zilizokokotolewa kutokana na kuanza kutumika kwa sheria tekelezi za kwanza za pochi tarehe 24 Desemba 2024. Usomaji mkali unaweza kuzihusisha na sheria tekelezi za baadaye.

Kanuni ya MiCA: leseni sasa ni ya lazima

Kifungu cha 59(1) cha MiCA ni kifupi: "Mtu hatatoa huduma za mali za kripto, ndani ya Muungano, isipokuwa mtu huyo ni" CASP iliyoidhinishwa, au benki, kampuni ya uwekezaji, taasisi ya fedha za kielektroniki au kampuni nyingine ya kifedha inayoruhusiwa kufanya hivyo chini ya Kifungu cha 60.[1] Msamaha pekee ni finyu: kampuni ya nchi ya tatu inaweza kumhudumia mteja wa EU anayeifuata kwa "hiari yake ya kipekee", na kuwatafuta wateja wa EU kunaumaliza msamaha huo (Kifungu cha 61).[1]

Kampuni ambazo tayari zilikuwa zikifanya kazi chini ya sheria za kitaifa zilipewa kipindi cha mpito, ambacho kila nchi mwanachama ingeweza kukifupisha au kukiacha (Kifungu cha 143(3)).[1]

Kifungu cha 143(3)Kanuni (EU) 2023/1114

"Watoa huduma za mali-kripto waliotoa huduma zao kwa mujibu wa sheria inayotumika kabla ya 30 Desemba 2024, wanaweza kuendelea kufanya hivyo hadi 1 Julai 2026 au hadi watakapopewa au kunyimwa idhini kwa mujibu wa Kifungu cha 63, chochote kitakachotangulia."

Chanzo: EUR-Lex, Kanuni (EU) 2023/1114[1]

European Securities and Markets Authority (ESMA) inaorodhesha kipindi ambacho kila nchi ilichagua, na inabainisha kuwa baadhi huenda bado havijawekwa katika sheria za kitaifa.[2]

Kipindi cha mpitoNchi zilizo katika orodha ya ESMA
Miezi 6Latvia, Hungaria, Uholanzi, Poland, Slovenia, Ufini[2]
Miezi 9Uswidi[2]
Miezi 12Ujerumani, Ayalandi, Lithuania, Austria, Slovakia, Norwei[2]
Miezi 18Ubelgiji, Bulgaria, Ucheki, Denmark, Estonia, Ugiriki, Uhispania, Ufaransa, Kroatia, Italia, Kupro, Luxembourg, Malta, Ureno, Romania, Liechtenstein[2]

Vipindi hivi vyote vilikuwa vimekwisha kufikia 1 Julai 2026. ESMA inaorodhesha CASP zilizoidhinishwa katika rejista yake ya muda.[16]

Kile ambacho MiCA inakutaka ufanye

  • Pasipoti ya huduma (passporting): baada ya kuidhinishwa, CASP inaweza kuhudumia wateja "katika Muungano wote" bila kuwa na uwepo wa kimwili katika kila nchi.[1] Inaiarifu mamlaka ya nchi yake ya nyumbani na inaweza kuanza katika nchi mwenyeji inapopokea mawasiliano ya mamlaka hiyo, au si zaidi ya siku ya 15 ya kalenda baada ya kuwasilisha taarifa yake (Vifungu vya 59(7) na 65(4)).[1]
  • Kupambana na utakatishaji fedha katika maombi: faili linaeleza udhibiti, sera na taratibu "za kutambua, kutathmini na kudhibiti hatari, ikiwa ni pamoja na hatari za utakatishaji fedha na ufadhili wa ugaidi" (Kifungu cha 62(2)(i)).[1]
  • Uhifadhi: makubaliano na mteja yanahusu mawasiliano, "ikiwa ni pamoja na mfumo wa uthibitishaji wa mteja", na mali za mteja zinatenganishwa na mali za kampuni yenyewe, ikiwa ni pamoja na kwenye leja (Kifungu cha 75(1)(d) na 75(7)).[1]
  • Uthibitishaji imara: CASP zilizoidhinishwa ni taasisi za kifedha chini ya Digital Operational Resilience Act (DORA), ambayo inataka "mifumo imara ya uthibitishaji" na ulinzi wa funguo za kriptografia (Kifungu cha 9(4)(d)).[14]

Kwa ukiukaji wa sheria za CASP (Ibara 59, 60, 64 na 65 hadi 83), Ibara 111(3) inataka wasimamizi waweze kutoza kampuni faini za juu zisizopungua EUR 5,000,000 na zisizopungua 5% ya jumla ya mapato ya mwaka. Nchi wanachama zinaweza kuweka viwango vya juu zaidi.[1]

Stablecoins zina utaratibu wao maalum. Tokeni ya pesa za kielektroniki (e-money token) inaweza kutolewa kwa umma katika EU tu na mtoaji aliyeidhinishwa kama taasisi ya mikopo au taasisi ya pesa za kielektroniki, baada ya kutoa taarifa na kuchapisha white paper. Inaweza pia kutolewa na wengine kwa idhini ya maandishi ya mtoaji huyo (Ibara 48(1)).[1] Mnamo Januari 2025 ESMA ilisema majukwaa ya biashara yanatarajiwa kuacha kutoa biashara ya tokeni hizo pale mtoaji hajaidhinishwa katika EU, na kuzuia huduma zilizopo kufikia mwisho wa Januari 2025, kukiwa na dirisha la "kuuza tu" hadi mwisho wa robo ya kwanza ya 2025, huku uhifadhi na uhamisho vikiweza kuendelea.[3]

Kile ambacho wateja wako wataona: maswali zaidi, masharti ya uhifadhi yanayoeleza jinsi wanavyoingia kwenye akaunti, na stablecoins chache zaidi.

Travel Rule ya kripto: utambulisho husafiri na kila uhamisho

Kanuni (EU) 2023/1113, Transfer of Funds Regulation (TFR), imekuwa ikitumika tangu 30 Desemba 2024.[4] Miongozo ya Travel Rule ya European Banking Authority inatumika kuanzia siku hiyo hiyo.[5] Kwa kripto hakuna kiwango cha chini: uhamisho "unapaswa kuwa chini ya matakwa yale yale bila kujali kiasi chake na iwapo ni uhamisho wa ndani au wa kuvuka mipaka" (aya ya utangulizi 30).[4]

NaniTaarifa zinazosafiri na uhamishoIbara
MtumajiJina; anwani ya leja iliyosambazwa (distributed ledger) na namba ya akaunti ya mali za kripto pale zinapotumika; anwani pamoja na nchi, namba ya hati rasmi ya utambulisho binafsi na namba ya utambulisho wa mteja, au tarehe na mahali pa kuzaliwa; LEI pale inapopatikana[4]Ibara 14(1)[4]
MnufaikaJina; anwani ya leja iliyosambazwa (distributed ledger) na namba ya akaunti ya mali za kripto pale zinapotumika; LEI pale inapopatikana[4]Ibara 14(2)[4]

Data hutumwa "kabla ya, au wakati mmoja au sambamba na, uhamisho", kwa njia salama (Ibara 14(4)).[4] CASP ya mtumaji haiwezi kuanzisha au kutekeleza uhamisho kabla ya kukamilisha yote haya (Ibara 14(8)).[4]

1Mteja anaomba kutuma kripto

Kusanya jina la mnufaika na anwani ya kupokelea.[4]

Anwani ya kupokelea ni ya CASP nyingine

Ndiyo

Badilishana data na CASP hiyo

Taarifa za mtumaji na mnufaika kabla ya uhamisho au pamoja nao, Ibara 14(4).[4]

Hapana

Pochi inayohifadhiwa na mtumiaji mwenyewe

Pata na uhifadhi taarifa. Zaidi ya EUR 1,000, tathmini iwapo mteja anamiliki au anadhibiti anwani hiyo, Ibara 14(5).[4]

2Achilia uhamisho

Baada tu ya ukaguzi kukamilika, Ibara 14(8).[4]

3CASP inayopokea hukagua ukamilifu

Data inakosekana: kataa au rejesha uhamisho, au omba data kabla ya kuuachilia, Ibara 17.[4]

Uhamisho unaotoka; Ibara 16(2) inaweka utaratibu kama huo kwa uhamisho unaoingia.

Kwa uhamisho kutoka anwani inayohifadhiwa na mtumiaji mwenyewe, CASP ya mnufaika huchukua "hatua za kutosha kutathmini iwapo anwani hiyo inamilikiwa au inadhibitiwa na mnufaika" zaidi ya EUR 1,000 (Ibara 16(2)). Pia lazima ichukue hatua kuhusu pande nyingine za muamala ambazo mara kwa mara hushindwa kutuma data (Ibara 17).[4]

Kile ambacho wateja wako wataona: maswali kuhusu wanayemlipa, na maombi ya ushahidi kuhusu iwapo wanamiliki au wanadhibiti pochi.

AMLR: kitabu kimoja cha kanuni cha EU kwa uchunguzi wa kina wa wateja

Kanuni (EU) 2024/1624, yaani AMLR, inatumika kuanzia tarehe 10 Julai 2027.[6] CASPs ni taasisi zenye wajibu kama taasisi za fedha (Ibara ya 3(2) pamoja na Ibara ya 2(1), kifungu (6)).[6] Tazama ukurasa wa AMLR.

Wakati uchunguzi wa kina unapotumika

Mahusiano ya kibiashara daima husababisha uchunguzi wa kina wa wateja (CDD). Kwa miamala ya crypto ya mara moja moja, CASPs hutumia CDD kamili kuanzia EUR 1,000, iwe muamala mmoja au miamala inayohusiana. Chini ya EUR 1,000 bado lazima wamtambue na kumthibitisha mteja (Ibara ya 19(3)).[6] Rasimu za viwango za AMLA kuhusu miamala inayohusiana zinasema kwamba CASP inayotoa huduma ya kubadilisha mali za kripto kwa fedha, kubadilisha kati ya mali za kripto au huduma za uhamisho (MiCA Ibara ya 3(1)(16)(c), (d) na (j)) lazima angalau izingatie kipindi cha mwezi mmoja. Zinasema pia kwamba miamala mitatu au zaidi ndani ya miezi 12 inaashiria uhusiano wa kibiashara.[9]

Vipengele vya data vya Ibara ya 22(1)

Kwa mtu asilia, AMLR inaorodhesha taarifa zinazopaswa kupatikana. Kisha utambulisho huthibitishwa kwa njia za Ibara ya 22(6).[6] Rasimu ya AMLA inaongeza kanuni za sifa, kwa mfano kuthibitisha angalau uraia mmoja pale mteja anapotangaza uraia zaidi ya mmoja (rasimu ya Ibara ya 5).[7]

Kipengele cha dataRejea ya AMLR
Majina yote ya kwanza na ya ukooIbara ya 22(1)(a)(i)[6]
Mahali na tarehe kamili ya kuzaliwaIbara ya 22(1)(a)(ii)[6]
Uraia, au hali ya kutokuwa na uraia na hali ya ukimbizi au ya ulinzi saidiziIbara ya 22(1)(a)(iii)[6]
Namba ya utambulisho wa taifa, pale inapohusikaIbara ya 22(1)(a)(iii)[6]
Mahali pa kawaida pa kuishi, au anwani ya posta ikiwa hakuna anwani ya kudumu lakini kuna makazi halali ndani ya EUIbara ya 22(1)(a)(iv)[6]
Namba ya utambulisho wa mlipakodi, pale inapopatikanaIbara ya 22(1)(a)(iv)[6]

Namba ya hati na tarehe ya kuisha muda wake hazimo kwenye orodha hii. Zinaonekana katika rasimu ya AMLA kama sifa ambazo hati inahitaji ili ihesabiwe kuwa "sawa" na kitambulisho au pasipoti (rasimu ya Ibara ya 6(1)).[7]

Usajili wa wateja kwa mbali chini ya rasimu za viwango za AMLA

Ripoti ya mwisho ya AMLA kuhusu rasimu ya viwango vya kiufundi vya udhibiti (RTS) kuhusu CDD ni ya tarehe 30 Septemba 2026.[7] Tarehe 1 Oktoba 2026 AMLA ilisema kwamba rasimu hizo "sasa zimewasilishwa" kwa Tume ya Ulaya.[8] Bado si sheria. Zikishapitishwa na kuchapishwa katika Official Journal, inapendekezwa zianze kutumika miezi sita baada ya kuanza kutumika.[8]

Ibara ya 22(6) inatoa njia mbili za kawaida: hati ya utambulisho pamoja na vyanzo vya kuaminika na huru pale inapohusika, au eID yenye kiwango cha uhakika cha kati (substantial) au cha juu (high).[6] Rasimu ya Ibara ya 7 inaongeza njia ya tatu: pale mtu "hawezi kutarajiwa kwa busara" kuonyesha hati ana kwa ana na "hana uwezo wa kufikia" eID inayokidhi vigezo, kampuni huthibitisha hati kwa mbali chini ya kinga tano.[7]

1Mteja hawezi kwa busara kuonyesha hati ana kwa ana

Hutathminiwa kwa kila kesi, na lazima kuwe na sababu za msingi.[7]

Mteja ana eID yenye kiwango cha uhakika cha kati (substantial) au cha juu (high)

Ndiyo

Thibitisha kwa kutumia eID

Ibara ya 22(6)(b); kusanya sifa yoyote inayokosekana kutoka chanzo kingine cha kuaminika.[6][7]

Hapana

Uthibitishaji wa hati kwa mbali

Rasimu ya Kifungu cha 7: kinga tano, na uweze kueleza sababu ya kuitumia.[7]

2Chuja, tathmini hatari na hifadhi ushahidi

Nakala zenye muhuri wa muda zinazoruhusu ukaguzi baadaye.[7]

Mpangilio ambao rasimu ya Kifungu cha 7 inaweka pale ukaguzi wa hati ana kwa ana si wa busara. Hati inayoonyeshwa ana kwa ana inabaki kuwa njia ya kawaida chini ya Kifungu cha 22(6)(a).

Kinga tano za rasimu ya Kifungu cha 7(2): uthibitisho kwamba anayewasilisha hati ndiye mmiliki wake, njia salama ya mawasiliano, picha zenye ubora wa kutosha, kusitisha pale kunapotokea hitilafu ya kiufundi au shaka, na nakala zenye muhuri wa muda zinazohifadhiwa kwa usalama.[7] Kampuni "zitaweza kueleza sababu mteja hakuweza kuthibitishwa" kupitia njia za Kifungu cha 22(6) (rasimu ya Kifungu cha 7(3)).[7]

Tahadhari

AMLA ilikataa tafsiri ya "eIDAS kwanza". Maoni yake yanasema njia za Kifungu cha 22(6) "bado ni chaguo la kawaida", na kwamba kampuni zinaweza kuendelea kutumia zana zilizopo za kusajili wateja kwa mbali zinazokidhi matakwa ya Kifungu cha 7.[7]

Nini kingine kinabadilika tarehe 10 Julai 2027

  • Wamiliki wanufaika: wathibitishe kupitia vyanzo vya kuaminika na, zaidi ya hapo, angalia rejista kuu (Kifungu cha 22(7)).[6]
  • Mizunguko ya kusasisha: sasisha taarifa za mteja angalau kila mwaka kwa wateja wenye hatari kubwa zaidi na kila miaka mitano kwa wengine (Kifungu cha 26(2)).[6]
  • Watu wenye ushawishi wa kisiasa: rasimu ya viwango inataka kampuni kubaini hadhi kabla ya uhusiano au muamala wa mara moja moja, nje ya kesi za Kifungu cha 44 (rasimu ya Kifungu cha 17(1)(a)).[7] AMLR yenyewe inafanya hadhi ya PEP kuwa hatua ya uchunguzi wa kina wa mteja (Kifungu cha 20(1)(g)).[6]
  • Hakuna kutojulikana: hakuna akaunti za mali za kripto zisizo na utambulisho na hakuna akaunti zinazoruhusu kuficha utambulisho, "ikiwa ni pamoja na kupitia sarafu zinazoongeza kutojulikana" (Kifungu cha 79(1)).[6]

Usimamizi nao unabadilika. Katika uteuzi wake wa kwanza AMLA itachagua hadi taasisi au makundi 40 ya mikopo na ya fedha, CASP zikiwemo, zinazofanya kazi katika angalau nchi wanachama sita na zenye wasifu wa hatari iliyobaki wa juu, na uteuzi utaanza kufikia 1 Julai 2027.[10] AMLA inasema itachukua usimamizi wao wa moja kwa moja mwaka 2028.[11]

Kile wateja wako wanachoona: chaguo la kitambulisho cha kidijitali, maswali kuhusu anwani na namba ya kodi, na uthibitishaji upya wa mara kwa mara. Zaidi katika AMLR kwa crypto.

eIDAS 2.0: EUDI Wallet inaingia katika usajili wa wateja

Kanuni (EU) 2024/1183 inaunda European Digital Identity Wallet. Kila nchi mwanachama lazima itoe angalau pochi moja ndani ya miezi 24 tangu kuanza kutumika kwa sheria tekelezi za pochi (Kifungu cha 5a(1)).[12] Sheria ya kwanza kati ya hizo ilichapishwa tarehe 4 Desemba 2024 na, chini ya kanuni ya siku 20, ilianza kutumika tarehe 24 Desemba 2024: tarehe iliyokokotolewa ya 24 Desemba 2026.[13]

Pochi hutolewa chini ya mpango wenye kiwango cha uhakika cha juu (high) (Kifungu cha 5a(11)), jambo linalokidhi kigezo cha njia ya eID ya AMLR: kiwango cha uhakika cha kati (substantial) au cha juu (high).[12][6] Zinamruhusu mtumiaji kushiriki sifa zilizoombwa pekee, kwa ufichuzi teule (Kifungu cha 5a(4)(a)).[12]

Wahusika wategemezi binafsi ambao lazima watumie uthibitishaji imara wa mtumiaji kwa utambulisho mtandaoni kwa mujibu wa sheria au mkataba, "ikiwa ni pamoja na katika maeneo ya" huduma za benki na za fedha, watakubali pochi "pale tu mtumiaji anapoomba kwa hiari" ndani ya miezi 36, tarehe iliyokokotolewa ya 24 Desemba 2027 (Kifungu cha 5f(2)).[12][13] Biashara ndogo sana na ndogo zimeondolewa katika kifungu hicho hicho.[12]

  • Jisajili kama mhusika mtegemezi katika nchi mwanachama ulipoanzishwa (Kifungu cha 5b(1)), na endelea kuwa na njia nyingine: matumizi ya pochi ni ya hiari (Kifungu cha 5a(15)).[12]

Tarehe na msingi wake wa kisheria ziko katika Tarehe za mwisho za EUDI Wallet 2026 na 2027, na hatua za mhusika mtegemezi ziko kwenye ukurasa wa EUDI Wallet.

Muhtasari wa wajibu

WajibuKifungu chanzoUnatumika kuanzia
Kuwa na idhini ya CASPMiCA Kif. 59(1), 143(3)[1]Si zaidi ya 1 Julai 2026[1]
Uthibitishaji imara na ulinzi wa funguoDORA Ibara 9(4)(d)[14]17 Januari 2025[14]
Tuma taarifa za mtumaji na mnufaika pamoja na kila uhamisho unaohusikaTFR Ibara 14(1), 14(2), 14(4)[4]30 Desemba 2024[4]
Tathmini umiliki wa pochi inayohifadhiwa na mtumiaji mwenyewe (self-hosted wallet) zaidi ya EUR 1,000TFR Ibara 14(5), 16(2)[4]30 Desemba 2024[4]
Kusanya taarifa za kodi za watumiajiDAC8[15]1 Januari 2026[15]
Uchunguzi wa kina wa wateja (CDD) kwa miamala ya mara moja moja kuanzia EUR 1,000AMLR Ibara 19(3)[6]10 Julai 2027[6]
Kusanya taarifa za Ibara 22(1) na uthibitishe utambulishoAMLR Ibara 22(1), 22(6)[6]10 Julai 2027[6]
Thibitisha wamiliki wanufaika zaidi ya taarifa za rejistaAMLR Ibara 22(7)[6]10 Julai 2027[6]
Sasisha taarifa za mteja kila baada ya mwaka 1 au miaka 5AMLR Ibara 26(2)[6]10 Julai 2027[6]
Hakuna akaunti za mali za kripto (crypto-assets) zisizo na utambulisho, wala akaunti zinazoruhusu kuficha utambulisho, ikiwemo kupitia sarafu zinazoongeza usiri wa utambulisho (anonymity-enhancing coins)AMLR Ibara 79(1)[6]10 Julai 2027[6]
Ukaguzi wa nyaraka kwa mbali wenye kinga tanoRasimu ya RTS Ibara 7[7]Inapendekezwa: miezi sita baada ya kuanza kutumika (rasimu ya Ibara 29)[7][8]
Kubali EUDI Wallet inapoombwaeIDAS Kifungu 5f(2)[12]24 Desemba 2027 (tarehe iliyokokotolewa)[13]

Orodha ya utayari kwa kila robo mwaka

Oktoba hadi Desemba 2026

  • Thibitisha idhini yako ya MiCA na nchi wanachama mwenyeji ulizoziarifu.[1]
  • Kusanya matamko binafsi ya ukaazi wa kodi ya DAC8 kutoka kwa watumiaji waliopo kabla ya 1 Januari 2027.[15]
  • Ziba mapengo ya Travel Rule (kanuni ya kuambatanisha taarifa za mtumaji na mpokeaji kwenye uhamisho): uwezo wa kumfikia mtoa huduma wa upande mwingine, ukaguzi wa EUR 1,000 kwa pochi inayohifadhiwa na mtumiaji mwenyewe na muda wa kusubiri unaokwisha.[4]

Januari hadi Machi 2027

  • Unganisha kila kipengele cha data cha Kifungu 22(1) na chanzo chake, ikiwemo anwani na namba ya kodi.[6]
  • Ongeza njia ya eID pale ambapo una idadi kubwa ya watumiaji, na rekodi sababu ya kutumia njia ya hati.[7]
  • Panga wateja waliopo kwa kiwango cha hatari na weka mizunguko ya kusasisha taarifa ya mwaka 1 na miaka 5.[6]

Aprili hadi Juni 2027

  • Jaribu ukaguzi wa hati kwa mbali dhidi ya kinga tano zilizo katika rasimu ya Kifungu 7.[7]
  • Ongeza chanzo cha taarifa za mmiliki mnufaika kando ya rejista kuu.[6]

Julai hadi Desemba 2027

  • Hamishia sera zako kwenye AMLR tarehe 10 Julai 2027.[6]
  • Jisajili kama mhusika anayetegemea (relying party) na ujaribu upokeaji wa EUDI Wallet kabla ya 24 Desemba 2027.[12]
  • Fuatilia Official Journal: viwango vya AMLA bado vinaweza kubadilika kabla ya kupitishwa.[8]

Jinsi Didit inavyosaidia biashara za crypto kuhusu AMLR, MiCA na Travel Rule

  • Njia zote mbili za AMLR: aina 14,000+ za hati, usomaji wa chipu kwa NFC, ukaguzi wa uhai (liveness) tulivu na amilifu na ulinganishaji wa uso, kwa $0.33 kwa ukaguzi kamili wa KYC, pamoja na MitID, BankID Sweden, iDIN, Finnish Trust Network, Smart-ID na Mobile-ID katika mtiririko mmoja wa kazi, na njia mbadala ya kurudi kwenye hati. Upokeaji wa EUDI Wallet unakuja hivi karibuni. Tazama uthibitishaji wa eID.
  • Uchunguzi wa AML dhidi ya orodha 1,300+ kwa $0.20, na uchunguzi upya wa kila siku kwa $0.07 kwa kila mtu kwa mwaka.
  • Uthibitishaji wa biashara pamoja na wamiliki wanufaika.
  • Ufuatiliaji wa miamala wenye vigezo vya wakati halisi kwa fedha za kawaida (fiat) na crypto, uchunguzi wa pochi ndani yake, usimamizi wa kesi na uandaaji wa ripoti kwa kitengo cha intelijensia ya fedha, ambazo wewe ndiye unaziwasilisha.
  • Ubadilishanaji wa data wa Travel Rule katika muundo wa IVMS 101 kupitia Travel Rule Protocol iliyo wazi, na njia mbadala ya barua pepe, pamoja na uthibitisho wa umiliki wa pochi inayohifadhiwa na mtumiaji mwenyewe kwa kusaini ujumbe kwenye pochi za EVM, Solana, Bitcoin na Tron.
  • Dodoso, kumbukumbu za ukaguzi (audit logs) na ripoti ya PDF kwa kila kipindi. Bei ziko kwenye ukurasa wa bei.

Didit inatoa

  • Ukaguzi wa utambulisho kwa eID au kwa hati, pamoja na ushahidi
  • Uchunguzi wa vikwazo, PEP na orodha za uangalizi, unaosasishwa kila siku
  • Ubadilishanaji wa data wa Travel Rule na uthibitisho wa umiliki wa pochi
  • Kanuni za miamala, kesi na uandaaji wa ripoti

Inabaki kwako

  • Leseni ya MiCA na tathmini ya hatari
  • Uchaguzi wa njia na sababu zake
  • Uamuzi wa kusajili, kusitisha au kukataa
  • Ripoti kwa kitengo cha intelijensia ya fedha

Endesha ukaguzi wa usajili wa wateja na wa uhamisho katika mtiririko mmoja wa kazi

Thibitisha watu na kampuni, chunguza pochi na ubadilishane data ya Travel Rule (kanuni ya kuambatanisha taarifa za mtumaji na mpokeaji kwenye uhamisho) chini ya chapa yako mwenyewe.

Anza bureZungumza nasi

Mambo muhimu

  • Kipindi cha mpito cha MiCA kilimalizika kufikia 1 Julai 2026 kama tarehe ya mwisho kabisa: huduma za mali za kripto katika EU sasa zinahitaji idhini au njia ya Ibara ya 60, kukiwa na msamaha finyu tu wa Ibara ya 61.[1]
  • Travel Rule ya kripto inatumika kwa uhamisho unaohusika bila kiwango cha chini cha kiasi, pamoja na ukaguzi wa umiliki wa pochi zinazohifadhiwa na mtumiaji mwenyewe juu ya EUR 1,000.[4]
  • AMLR inatumika kuanzia 10 Julai 2027; chini ya rasimu ya viwango vya AMLA, ukaguzi wa nyaraka kwa mbali ni njia mbadala yenye sababu za msingi pale ambapo mteja hawezi kwa njia ya busara kuonyesha hati ana kwa ana na hana eID inayokidhi vigezo.[6][7]
  • Kampuni zinazotakiwa na sheria au mkataba kutumia uthibitishaji imara wa mtumiaji kwa utambulisho mtandaoni, isipokuwa biashara ndogo sana na ndogo, zinakubali EUDI Wallet zinapoombwa, ifikapo tarehe iliyokokotolewa ya 24 Desemba 2027.[12][13]

Mwongozo wa PDF

Weka ratiba ya udhibiti, vipengele vya data vya AMLR, karatasi ya muhtasari na mpango wa kila robo mwaka mezani kwako. Pakua mwongozo wa PDF

Maswali yanayoulizwa mara kwa mara

Kanuni ya MiCA ni nini?

MiCA, Kanuni (EU) 2023/1114, ni kitabu cha kanuni cha EU kwa watoaji wa mali za kripto na watoa huduma za mali za kripto. Inatumika kuanzia 30 Desemba 2024, na sehemu zake (Titles) za stablecoin kuanzia 30 Juni 2024.[1] Inaweka kanuni za idhini, utawala, mwenendo na uhifadhi, huku kanuni za KYC zikitoka katika mfumo wa kupambana na utakatishaji fedha.[1][6]

Je, kampuni ya kripto bado inaweza kuhudumia wateja wa EU bila leseni ya MiCA?

Kwa kawaida hapana. Idhini ya MiCA inahitajika, isipokuwa kupitia njia za Ibara ya 60 kwa benki, kampuni za uwekezaji, taasisi za fedha za kielektroniki na kampuni nyingine zilizoorodheshwa, na msamaha finyu wa Ibara ya 61.[1] Kipindi cha mpito katika Ibara ya 143(3) kilimalizika tarehe 1 Julai 2026 kama tarehe ya mwisho kabisa, na mapema zaidi katika nchi wanachama zilizokifupisha.[1][2] Ibara ya 61 inahusu tu mteja wa EU anayeiendea kampuni ya nchi ya tatu kwa hiari yake mwenyewe pekee.[1]

Faini za MiCA kwa mtoa huduma za mali za kripto ni zipi?

Kwa ukiukaji wa kanuni za CASP (Ibara 59, 60, 64 na 65 hadi 83), Ibara ya 111(3) inataka wasimamizi waweze kutoza kampuni faini za juu zisizopungua EUR 5,000,000 na zisizopungua 5% ya mapato yote ya mwaka.[1] Kwa kanuni za tokeni zinazorejelea mali (asset-referenced tokens) na tokeni za fedha za kielektroniki (e-money tokens), kiwango cha chini kinachotokana na mapato ni 12.5%, na nchi wanachama zinaweza kuweka viwango vya juu zaidi.[1]

Je, kuna kiwango cha chini cha kiasi kwa Travel Rule ya kripto katika EU?

Hapana. Aya ya utangulizi ya 30 ya Transfer of Funds Regulation inasema uhamisho wa kripto unakabiliwa na mahitaji yale yale bila kujali kiasi chake.[4] Kanuni hizi zinatumika pale ambapo CASP au CASP mpatanishi wa upande wowote kati ya pande mbili ana ofisi yake iliyosajiliwa katika EU, na hazitumiki kwa uhamisho wa mtu kwa mtu bila CASP wala kwa uhamisho kati ya CASP zinazotenda kwa niaba yao wenyewe.[4]

CASP lazima ifanye nini kwa uhamisho kwenda au kutoka pochi inayohifadhiwa na mtumiaji mwenyewe?

Inapata na kuhifadhi taarifa za mtumaji na mpokeaji na kuhakikisha kuwa uhamisho unaweza kutambuliwa mmoja mmoja.[4] Zaidi ya EUR 1,000, inachukua hatua za kutosha kutathmini kama mteja wake anamiliki au anadhibiti anwani hiyo (Ibara 14(5) na 16(2)).[4]

AMLR inatumika lini kwa watoa huduma za mali za kripto?

Kuanzia 10 Julai 2027.[6] CASP ni taasisi zenye wajibu kama taasisi za fedha, na zinatumia uchunguzi kamili wa kina wa wateja kwa miamala ya mara moja moja kuanzia EUR 1,000, huku bado zikimtambua na kumthibitisha mteja chini ya kiasi hicho.[6]

Je, AMLR inafanya eID kuwa lazima kwa usajili wa wateja?

Hapana. Ibara ya 22(6) inatoa njia mbili: hati ya utambulisho pamoja na vyanzo vya kuaminika na huru, au eID katika kiwango cha uhakika cha kati (substantial) au cha juu (high).[6] Chini ya rasimu ya Ibara ya 7 ya AMLA, ukaguzi wa nyaraka kwa mbali hutumika pale ambapo mteja hawezi kwa njia ya busara kuonyesha hati ana kwa ana na hana eID inayokidhi vigezo, na kampuni lazima iweze kutoa sababu za msingi za hilo.[7]

Je, viwango vya AMLA vya uchunguzi wa kina wa wateja tayari ni sheria?

Bado. Ripoti ya mwisho ya AMLA ina tarehe 30 Septemba 2026, na tarehe 1 Oktoba 2026 AMLA ilitangaza kwamba rasimu hizo zimewasilishwa kwa Tume ya Ulaya.[7][8] Zikishapitishwa na kuchapishwa katika Official Journal, inapendekezwa zianze kutumika miezi sita baada ya kuanza kutumika.[8]

Ni lini kampuni za crypto lazima zikubali EUDI Wallet?

Kifungu 5f(2) cha eIDAS kinawapa wahusika binafsi wanaotegemea huduma (private relying parties) ambao, kwa mujibu wa sheria au mkataba, wanalazimika kutumia uthibitishaji imara wa mtumiaji kwa utambulisho mtandaoni, ikiwemo katika huduma za benki na fedha, miezi 36 tangu kuanza kutumika kwa sheria tekelezi za pochi. Hii ni tarehe iliyokokotolewa ya 24 Desemba 2027.[12][13] Ukubali huu unatumika tu pale mtumiaji anapoomba, na biashara ndogo sana na biashara ndogo zimeondolewa.[12]

Je, AMLA itasimamia kampuni za crypto moja kwa moja?

Baadhi yao. Katika uteuzi wake wa kwanza, AMLA inachagua hadi taasisi za fedha au makundi 40, zikiwemo CASPs, ambazo zinafanya kazi katika angalau nchi wanachama sita na zina wasifu wa juu wa hatari iliyobaki.[10] AMLA inasema itachukua usimamizi wao wa moja kwa moja mwaka 2028.[11]

Vyanzo

  1. Regulation (EU) 2023/1114 on markets in crypto-assets (MiCA), EUR-Lex, Official Journal ya tarehe 9 Juni 2023, Vifungu 48, 59, 62, 65, 75, 76, 111, 143 na 149.
  2. List of grandfathering periods decided by Member States under Article 143 of MiCA, ESMA.
  3. Public statement on the provision of certain crypto-asset services in relation to non-MiCA compliant ARTs and EMTs, ESMA, 17 Januari 2025.
  4. Regulation (EU) 2023/1113 on information accompanying transfers of funds and certain crypto-assets (TFR), EUR-Lex, Vifungu 14, 16, 17 na 40, aya ya utangulizi 30.
  5. Travel Rule Guidelines, EBA/GL/2024/11, European Banking Authority, 4 Julai 2024.
  6. Regulation (EU) 2024/1624 (AMLR), EUR-Lex, Official Journal ya tarehe 19 Juni 2024, Vifungu 2, 3, 19, 20, 22, 26, 79 na 90.
  7. Final Report, draft RTS under Article 28(1) AMLR on customer due diligence, AMLA, 30 Septemba 2026, rasimu ya Vifungu 6, 7, 17, 28 na 29.
  8. AMLA finalises key standards for the private sector, taarifa kwa vyombo vya habari ya AMLA, 1 Oktoba 2026.
  9. Final Report, draft RTS under Article 19(9) AMLR, AMLA, 2026, rasimu ya Vifungu 2(4) na 3(2).
  10. Regulation (EU) 2024/1620 establishing AMLA (AMLAR), EUR-Lex, Vifungu 12, 13 na 106.
  11. Explainer: direct supervision by AMLA, AMLA.
  12. Regulation (EU) 2024/1183 (eIDAS 2.0), EUR-Lex, Vifungu 5a, 5b na 5f.
  13. Commission Implementing Regulation (EU) 2024/2977 on person identification data for EUDI Wallets, EUR-Lex, ilichapishwa 4 Desemba 2024.
  14. Regulation (EU) 2022/2554 on digital operational resilience (DORA), EUR-Lex, Vifungu 2, 9 na 64.
  15. Council Directive (EU) 2023/2226 (DAC8), EUR-Lex, Kifungu 2 na Kiambatisho VI.
  16. Markets in Crypto-Assets Regulation (MiCA), interim MiCA register, ESMA.

Zimebaki miezi tisa kabla ya AMLR. Angalia jinsi Didit inavyoainisha njia, vipengele vya data na ushahidi kwenye ukurasa wa AMLR.

Andaa usajili wa wateja wako wa EU kwa ajili ya AMLR

Weka njia za eID na za hati, uchunguzi na ukaguzi wa Travel Rule, kisha uzijaribu kwenye michakato yako mwenyewe.

Anza bila malipoZungumza nasi

Miundombinu ya utambulisho na udanganyifu.

API moja kwa KYC, KYB, Ufuatiliaji wa Miamala, na Uchunguzi wa Wallet. Unganisha ndani ya dakika 5.

Uliza AI ifupishe ukurasa huu