Актуальные обновления от FATF. VA и VASP, что изменилось? Нововведения для DEX, Dapp, NFT и P2P платежей
Март прошлого года порадовал обновленными рекомендациями от FATF. Дополнения относятся к виртуальным активам для всех существующих регуляторов в мире. Особое внимание было уделено DEX, NFT, P2P обмену, stable coins, анонимным кошелькам и регулированию требований к BSA rule, которое хорошо известно как «Travel rule». Чтобы лучше разобраться в изменениях и новых нормах, мы создали достаточно подробный обзор.
Введение. Для начала кто же такие FATF? FATF является межправительственной организацией, которая разрабатывает нормы и правила по борьбе с финансированием терроризма и подозрительными транзакциями для отмывания денег. Рекомендации от FATF являются определенным каноном, ведь страны по всему миру адаптируют их под условия юрисдикций своих предприятий. Немного предыстории. Крайние изменения были обнародованы в 2019 году, и только в июле 2020 года FATF взяли на себя обязательства обновить VA и VASP (Руководство по риск-ориентированному подходу к виртуальным активам и поставщикам услуг).
19 марта 2021 года Группа разработки финансовых мер борьбы с отмыванием денег (FATF) выпускает черновую версию обновленного Руководства. Опубликованные там правки включали в себя измененные уже существующие нормы и анонсирование новых стандартов для рынка криптовалюты.
Для себя мы выделили несколько основных обновлений:
-
В категорию поставщиков услуг по виртуальным активам (VASP) добавлены DEX и депозитные криптовалютные сервисы;
-
В обязанности VASP теперь входит оценивание и снижение рисков финансирования распространения оружия массового уничтожения;
-
Апгрейд лучших практик проведения комплексной проверки контрагентов VASP;
-
Новые версии оптимизации и минимизация рисков для P2P транзакций;
-
Стейблы становятся виртуальными активами с применением стандартов FATF;
-
NFT, которые потенциально могут содействовать отмыванию средств и финансированию террористических действий, автоматически идентифицируются как VA.
-
Анонсирование и рекомендации для Travel Rule от FATF.
Виртуальные активы и поставщики услуг виртуальных активов.
Так как новые руководящие принципы были приняты, толкование позиции VASP было значительно расширено. Они охватывают многие компании, не являющиеся хранителями криптовалюты, но должны подчиняться правилам AML/CTF. Существует множество различных мнений о новшествах, вплоть до того, что некоторые из предложенных указаний выходят за рамки приемлемого, так как они оказывают слишком сильное регулирующее давление на развитие криптовалютных рынков, где в настоящее время нет доказанных преступных прецедентов.
В определение VASP предлагалось включать криптовалютные предприятия вне зависимости от применяемых технологий, а только на основании того, участвуют ли они в передаче и обмене виртуальными активами. Т.е. протоколы DeFi также теперь интерпретируются как VASP, если они предоставляют услуги обмена или передачи своим клиентам. Даже те проекты, которые собираются запускать инновационные технологии в дальнейшем, должны соблюдать правила для VASP еще до начала деятельности.
-
FATF не рассматривает цифровые валюты центрального банка (CBDC) как виртуальные, но применяет к ним такие же стандарты, как к другим формам фиатной валюты, которые были выданы ЦБ.
-
Децентрализованные биржи, платформы или приложения расцениваются как VASP. Децентрализованное приложение не будет трактоваться как VASP, согласно нормам FATF (правила не действуют по отношению к ключевому программному обеспечению и технологиям), но организации, участвующие в DApp, к примеру, владельцы или операторы, идентифицированы как VASP.
-
Кастодиальные и трейдинговые услуги, сервисы условных депозитов VA, брокерские услуги, а также услуги, содержащие технологию смарт-контрактов, относят к VASP.
-
Определенное количество NFT, которые первоначально не считаются виртуальными активами, в итоге являются VA из-за вторичных рынков, осуществляющих передачу или обмен ценными ресурсами, или могу допустить AML, CTF и финансирования распространения оружия массового поражения.
-
Все форматы активов находятся в пределах законов FATF.
Специальное руководство пользователя по применению Travel Rule
По новым правилам, если VASP не приняли Travel Rule для своей организации, то такие поставщики виртуальных услуг идентифицируются как входящие в группу высокого риска. Предоставление любой информации о клиентах отдельными партиями возможно при соблюдении условий, что отправка произойдет моментально и безопасно по нормам FATF. Передача нужной информации после совершения платежа не разрешается. В случае, когда одна из сторон имеет приватный кошелек, VASP все равно должен собрать нужную информацию о своих клиентах. В идеале, VASP должны трактовать переводы VA как транзакции с повышенным риском, проводить тщательные проверки и вводить необходимые ограничения.
VASP-отправители должны проводить проверку VASP-контрагентов перед отправкой или передачей информации. VASP-отправители имеют право требовать от получателей полного соблюдения норм Travel Rule по контракту, несмотря на то, что отсутствует регулирование в юрисдикции (“sunrise period”). Но это не является обязательным и решение об окончательных действиях остается индивидуально за каждым VASP. Пользователям рекомендуется проверять исходящие и входящие транзакции, чтобы избежать сотрудничества с подсанкционными контрагентами. Для проверок отлично подойдет AMLBot.
Риски финансирования распространения оружия массового уничтожения.
В обязанности VASP теперь входит оценивание и снижение рисков распространения оружия и его финансирования через криптовалютные активы. На данный момент FATF в процессе разработки индивидуального руководства для освещения новых правил.
Требования и стандарты для stable coins.
Новая версия рекомендаций включает в себя поправки для стейбл коинов. Они снова должны регулироваться как виртуальные активы. Но также появилось нововведение. Отныне любой, кто управляет резервами, которые поддерживают stable coins, содействует интеграции монет в биржи или другие платформы VASP, а также контролирует механизмы стабилизации, будет идентифицирован и должен регулироваться как VASP.
По некоторым сведениям, есть уточнение, что данное нововведение касается только лиц, принимающих решения, контролирующих условия оказания финансовых услуг, а также управляющих его стратегией и операциями. Указывается, что не касается лиц, разрабатывающих программный код.
Из основных пунктов:
FATF советует проводить тщательный анализ и минимизировать риски по вопросам AML/CTF до начала запуска stablecoin. Особенно важно учесть это, когда планируется использование монеты для P2P платежей. Для того чтобы сократить уровень рискованности можно ввести «ограничение прав клиентов по совершению операций анонимно и/или обязательное выполнение сервисами норм AML/CTF. Рекомендуется также применение специального программного обеспечения для мониторинга транзакций и подозрительной активности». Полезным сервисом для пользователей стал ранее упомянутый AMLBot, который качественно проверяет чистоту монет. AMLBot работает по многим гео, в том числе и в Казахстане.
DEX и DeFi - новые сводки правил.
Правила игры для децентрализованных бирж также были подвергнуты изменениям. Ранее DEX не рассматривались в роли VASP и у них не было обязательств придерживаться норм AML/CTF. Так как эти биржи не контролируют активы и средства пользователей, а их работа построена полностью в автономном режиме, это выглядит вполне логично. Но Руководство FATF настояло на обратном. Протоколы DeFi не были обозначены как VASP, но «владельцы и операторы» уже позиционируются как VASP. Такое нововведение означает, что правила FATF коснутся даже децентрализованных сервисов, которые никак не связаны с хранением.
В самом Руководстве от FATF нет четкого описания, кто же рассматривается как поставщики услуг виртуальных активов. Но есть предположения, что государственные регулирующие органы должны обращать внимание на юридическое/физическое лицо или группу лиц, в обязанности которых входит контроль и получение прибыли за счет услуг DeFi протоколов. Если разработанная технология, которая применена в основе предоставляемой услуги, не подходит под регламент VASP, хотя при этом работает подобным образом, то лица несущие ответственность за компанию относятся к категории VASP и должны поддерживать соблюдение порядков. По этой причине, можем сделать выводы, что практически каждая площадка DeFi автоматически становится поставщиком услуг виртуальных активов.
Следуя из вышесказанного, выходит, что, к примеру, Uni Swap идентичны к Coinbase по законам комплаенса и обязаны: 1) проводить KYC, 2) проверять на санкционные действия и 3) отправлять собранные данные согласно законам Travel Rule.
P2P биржи и NFT также считаются VASP.
“Если главной деятельностью платформы является переводы, обмен, хранение или другая финансовая активность с участием VA... тогда платформа относится к VASP, которые осуществляют обмен и / или переводы от имени своих клиентов.” P2P биржа имеет право только на техническое обслуживание прямых платежей между отправителем и получателем без сохранения средств на своих платформах. Если же транзакции касаются VASP, то, следуя новым правилам, такая одно ранговая биржа будет считаться как поставщик услуг виртуальных активов.
Такая же ситуация и с NFT. При передаче невзаимозаменяемых токенов между пользователями и их обмен на другие валютные активы, NFT также подпадает под правила, как и иные VA, несмотря на то, что не являются традиционным вариантом криптовалюты. Под данное определение также были внесены валюты из видеоигр, в случае, если их можно обменять на товары внутри игры или на наличные средства на специализированном вторичном рынке. Кажется немного неадекватным, но уже были прецеденты, где таким методом злоумышленники отмывали деньги.
Транзакции при участии субъектов без обязательств (приватные/анонимные кошельки) и P2P платежи, которые произошли ранее, стоит рассматривать как транзакции с повышенным уровнем риска. Рекомендации FATF для минимизации рисков P2P платежей в юрисдикциях:
-
Реализация VA эквивалента отчетов по валютным платежам;
-
Отказ в лицензии для VASP, в случае, если они допускают транзакции с аккаунтов без обязательств (приватные кошельки);
-
Усиленные требования к ведению учета и проведения обязательных комплексных проверок;
-
Регулярно улучшаемый мониторинг VASP;
-
Публиковать общедоступные руководства и указания для роста информированности о рисках в работе с транзакциями P2P.
Приватный и анонимный кошелек (self-hosted). Что изменилось и о чем стоит помнить?
Рекомендованные обновления не распространяются на нормативное положение приватных кошельков. Транзакции, которые будут проводиться между ними, не подвергнуты обязательствам. FATF не идентифицирует приватные кошельки как VASP, но стоит учесть, что им был наделен статус сервисов с наиболее высоким риском. При условии, что транзакции с личных кошельков станут массовыми, отдельной группе юрисдикций придется столкнуться с системными уязвимостями в виде незаконных действий и предотвратить их. Рекомендации, которые были предложены, обращаются к VASP, чтобы поставщики услуг по виртуальным активам нашли методы минимизации рисков в работе с приватными кошельками. А для более точного измерения и уменьшения рисков, FATF советуют юрисдикциям применять инструменты для детального анализа блокчейнов.
Введение более строгих норм для VASP, которые проводят транзакции с автономными кошельками, также висит на повестке дня. Особое внимание уделяют данному вопросу, если будет повышен уровень возможного риска отмывания средств или финансирования терроризма.
Какие правила актуальны для VASP, которые позволяют проводить транзакции с автономными кошельками?
-
Отчетность о валютных транзакциях.
-
Усиленный контроль над поставщиками услуг по виртуальным активам.
-
Расширенный список требований касательно комплаенса.
-
Не исключен отказ в лицензировании.
Еще в прошлом декабре министерством финансов Соединенных Штатов Америки было внесено предложение об изменениях в работе VASP. Речь шла об обязательной регистрации CTR для транзакций с приватными кошельками. Предложенная ими инициатива до нынешнего времени еще находится на рассмотрении.
Правила FATF внесли еще больше корректив. В соответствии с предлагаемыми нормами в руководстве, юрисдикции могут применять более гибкий подход к работе с VASP, на основе подтвержденных ими собственных оценок рискованности транзакций. Нюанс заключается в том, что если юрисдикция будет чересчур мягкой в исполнении правил, то она автоматически будет идентифицирована как особо рискованная для сотрудничества. Это значительно затрудняет ведение бизнеса VASP из этой юрисдикции в работе с другими.
Лицензирование и регистрация VASP. Обновления в руководстве.
-
Правила FATF обеспечивают юрисдикциям гибкое применение лицензирования и регистрации VASP.
-
Минимальный обязательный пункт, VASP должны быть лицензированы и/или зарегистрированы в той юрисдикции, в которой они создавались.
-
Юрисдикции имеют право требовать от VASP, которые предлагают продукты и/или услуги клиентам в пределах их компетенции, получили лицензирование или регистрацию именно в данной юрисдикции перед работой с пользователями.
-
Государственные органы власти должны иметь специальные механизмы, благодаря которым смогут проводить мониторинг сектора VASP. Также это позволит выявлять юридические и физические лица, которые оказывают услуги или операции VA без официальной регистрации или лицензии.
Принципы обмена информацией и сотрудничества между надзорными органами VASP
Межправительственный обмен данных между государственными органами и частным сектором с его интернациональными партнерами имеет предопределяющее значение в секторе VASP из-за трансграничного характера и охвата нескольких юрисдикций VA и VASP.
FATF создала перечень норм обмена информацией и сотрудничества между надзорными органами поставщиков услуг по виртуальным активам. В полный список входит определение регулирующих органов и VASP, а также рекомендации по обмену информационными данными и сотрудничеству между разными юрисдикциями.
В каждом государстве должен быть, как минимум, один высококомпетентный орган для контроля и надзора за VASP организациями с целью AML или CTF. Важным пунктом является то, что это не может быть саморегулируемое учреждение.
Государства следует точно сформулировать собственные контрольные органы для целей борьбы с отмыванием средств и финансированием терроризма. Если организация работает в разных юрисдикциях, ведущий контрольный орган устанавливается юрисдикцией, в которой VASP реализовывает наибольшую долю своей коммерческой деятельности.
Платежные гиганты и криптовалюта.
В современных реалиях для крупных платежных систем вопрос кибербезопасности стоит на первом месте. Именно поэтому Mastercard и Visa также внедрили в свои условия несколько важных решений по кибербезопасности. Это важный пункт для взаимодействия с крипто компаниями и для предоставления актуальных услуг в категории цифровых финансов.
Многие банки в процессе разрабатывайся собственных криптовалютных активов (CBDC), и гарантийная безопасность от платежного сервиса мирового уровня Mastercard позволит криптовалютным компаниям взаимодействовать с регулирующими органам без дополнительных посредников.
Предоставляя клиентам дебетовые или кредитные карты с возможностью поддержки криптовалюты, платежные системы в обязательном порядке сотрудничают с AML компаниями, чтобы обеспечить безопасность для транзакций пользователей. Собственно, биржи без AML ставят себя в длительное невыгодное положение, так как банки обычно отказываются принимать средства с источников, что игнорируют и не соблюдают правила.
Заключение
Предложенные правки были рассмотрены и вышли в обновлении как рекомендации FATF в июне 2021. Для всех видов VASP были получены определенные указания. К примеру, платформы DEX и P2P теперь должны заводить аккаунты для всех своих пользователей со всеми требуемыми данными.
Подобные изменения в проведении транзакций в криптовалютном пространстве и в будущих финансовых инновационных технологиях могут привести к появлению невыгодных условий в сравнении с прошлыми годами. Создатели криптовалютного мира добились нынешних вершин благодаря развитию в свободной от контроля среде, так как это давало возможность воплощать все свои самые рискованные идеи в реальность. Главным аргументом нововведений является безопасность, которая действительно важна для пользователей. Но как это повлияет на дальнейшее развитие криптовалюты? Индустрия определенно должна помнить историческое свободное начало в периоды таких обсуждений по правкам предлагаемого руководства.
Обновления после лета 2021 года.
Осенью 2021 года состоялся пересмотр определения «установленных категорий правонарушений» в Глоссарии для уточнения видов правонарушений, подпадающих под категорию «экологические преступления» и проведены уточнения обязательств УНФПП по применению общегрупповых программ.
А в марте 2022 года произошло добавление новых определений «номинатор» и «номинальный акционер или директор» для усиления стандартов бенефициарного владения юридическими лицами.
Комментарии 0
Авторизуйтесь чтобы оставить комментарий