Niepowodzenie Senatu w przeforsowaniu ustawy CLARITY pozostawiło istniejące wymogi dotyczące identyfikacji klientów, przeciwdziałania praniu pieniędzy, sankcji i zgłaszania podejrzanych transakcji bez zmian dla objętych nimi amerykańskich firm kryptowalutowych.
Podsumowanie
- Nieudane głosowanie w Senacie nie zmieniło istniejących obowiązków wynikających z ustawy o tajemnicy bankowej dla objętych nią firm kryptowalutowych.
- Banki sponsorujące oczekują, że kontrole tożsamości, portfeli i transakcji pozostaną powiązane przez cały okres relacji z klientem.
- Użytkownicy portfeli samodzielnych mogą być weryfikowani w punktach dostępu bez umieszczania danych osobowych w łańcuchu.
- Agenci AI wymagają ograniczonych, odwoływalnych uprawnień powiązanych z możliwą do zidentyfikowania osobą lub firmą.
Głosowanie nad ustawą CLARITY pozostawia istniejące obowiązki AML bez zmian
Fernando Castellanos, globalny szef ds. aktywów cyfrowych i banków sponsorujących w Prove, powiedział crypto.news, że projekt ustawy dotyczył głównie struktury rynku i nie zastąpiłby wymogów ustawy o tajemnicy bankowej nałożonych już na objęte nią firmy kryptowalutowe.
Według Castellanosa identyfikacja klientów, weryfikacja rzeczywistych właścicieli, screening sankcyjny, kontrole AML i monitorowanie podejrzanych działań pozostają w mocy. Firmy kryptowalutowe muszą również nadal składać wymagane raporty, gdy ich systemy wykryją działalność spełniającą obowiązujące standardy raportowania.
„Nieudane głosowanie nie zmienia obowiązków zgodności, które już mają zastosowanie do objętych nimi firm kryptowalutowych” – powiedział Castellanos.
„Ustawodawstwo dotyczące struktury rynku nigdy nie miało zastąpić ustawy o tajemnicy bankowej; miałoby jedynie wyjaśnić, który regulator stoi nad nią.”
15 września Senat odrzucił wniosek o zamknięcie debaty nad wnioskiem o procedowanie z H.R. 3633, izbową wersją ustawy o przejrzystości rynku aktywów cyfrowych. Nieudane głosowanie proceduralne otrzymało 49 głosów za i 50 przeciw, pozostawiając środek 11 głosów poniżej wymaganych 60 do otwarcia debaty.
Wynik nie był ostatecznym głosowaniem nad samym projektem ustawy. Siedmiu senatorów Demokratów, którzy sprzeciwili się zamknięciu debaty, później określiło wynik jako „nie koniec” i stwierdziło, że pozostają zaangażowani w negocjacje dwupartyjne. Nie zaplanowano drugiego głosowania, chociaż siedmiu Demokratów wznowiło rozmowy, gdy prawodawcy nadal spierali się o przepisy etyczne dotyczące wybranych urzędników i ich interesów w aktywach cyfrowych.
Podczas gdy projekt ustawy pozostaje nierozstrzygnięty, Castellanos powiedział, że przenoszenie środków przez sieci blockchain nie usuwa potrzeby ustalenia, kto kontroluje konto lub stoi za transakcją. Szybsze rozliczenia i transakcje trudne do odwrócenia pozostawiają firmom mniej czasu na zidentyfikowanie podejrzanego oszustwa lub nielegalnej działalności.
„Jeśli już, to podnosi poprzeczkę” – powiedział. „Gdy stablecoiny i inne aktywa cyfrowe przyspieszają płatności i utrudniają ich odwrócenie, okno na wychwycenie problemu się zmniejsza.”
Według Castellanosa firmy muszą zatem utrzymywać kontrole tożsamości i ryzyka po onboardingu, zamiast traktować weryfikację jako jednorazowy krok. Zmiany w zachowaniu konta, aktywności portfela lub wzorcach transakcji mogą zmienić ryzyko przypisane istniejącemu klientowi.
Banki sponsorujące oczekują powiązanych kontroli ryzyka kryptowalutowego
Gdy banki sponsorujące oceniają firmę kryptowalutową, Castellanos powiedział, że badają kontrole w całym cyklu życia klienta i transakcji. Przeglądy zwykle obejmują weryfikację klienta i firmy, rzeczywistych właścicieli, screening sankcyjny, zapobieganie oszustwom, screening portfeli i monitorowanie transakcji.
Banki szukają również dowodów, że każda kontrola działa w rzeczywistych warunkach operacyjnych, zamiast polegać wyłącznie na pisemnych politykach zgodności lub testach przeprowadzonych przed uruchomieniem. Castellanos powiedział, że oddzielne narzędzia mogą tworzyć martwe pola, gdy dane dotyczące tożsamości, portfela i transakcji nie przepływają do tego samego procesu ryzyka.
„Bank potrzebuje pewności, że wie, kto stoi za kontem lub portfelem, i że dostrzeże to, gdy ten profil ryzyka się zmieni.”
W proponowanych ramach CLARITY nadzór federalny zostałby podzielony między Komisję Papierów Wartościowych i Giełd oraz Komisję Handlu Kontraktami Terminowymi na Towary. Podział nadzoru federalnego zawarty w ustawie umieściłby kwalifikujące się cyfrowe towary i zarejestrowanych pośredników rynku spot pod nadzorem CFTC, zachowując jednocześnie uprawnienia SEC wobec papierów wartościowych i powiązanych transakcji.
Taki podział odpowiedziałby na pytanie, który federalny regulator nadzoruje określone aktywa i działania, ale nie usunąłby odrębnych warstw zgodności. Stanowe licencje na przekazy pieniężne, federalne przepisy dotyczące sankcji i istniejące obowiązki objętych instytucji finansowych mogłyby nadal mieć zastosowanie w zależności od usług i klientów danej firmy.
Dla banków sponsorujących powiązane kontrole pomagają ustalić, czy konto lub portfel nadal należy do zweryfikowanej strony i czy późniejsza aktywność odpowiada oczekiwanemu użyciu przez klienta. Castellanos powiedział, że firmy mogą zmniejszyć tarcia dla legalnych użytkowników, łącząc kilka sygnałów ryzyka zamiast wielokrotnego proszenia klientów o przeprowadzanie odizolowanych kontroli.
Kontrole tożsamości w DeFi mogą pozostać poza łańcuchem
Weryfikacja dla portfeli samodzielnie przechowujących środki i zdecentralizowanych finansów nie wymaga zapisywania danych osobowych w publicznym blockchainie, zdaniem Castellanosa. Firmy mogą przeprowadzać kontrole w punktach, w których regulowane spółki już wchodzą w interakcje z użytkownikami, w tym na rampach wejściowych i wyjściowych dla walut fiducjarnych, interfejsach aplikacji i innych punktach dostępu.
Utrzymywanie nazwisk, dokumentów tożsamości i innych wrażliwych danych poza publicznymi rejestrami pozwala uniknąć ujawniania informacji, których później nie można usunąć. Regulowane firmy mogą nadal przechowywać dokumentację potrzebną do wypełnienia swoich obowiązków w kontrolowanych systemach.
Castellanos powiedział, że kontrahenci również nie potrzebują każdej informacji zebranej podczas weryfikacji. Firma może potrzebować jedynie potwierdzenia, że użytkownik przeszedł kontrolę tożsamości, kontroluje wskazany portfel lub nie znajduje się na liście sankcji.
„Potwierdzenie roszczenia, zamiast przekazywania danych źródłowych, pozwala firmom wypełniać ich obowiązki bez umieszczania danych osobowych w łańcuchu lub zmuszania otwartego oprogramowania do zachowywania się jak konwencjonalny pośrednik.”
Takie podejście oddziela otwarty kod protokołu od obowiązków zgodności regulowanych firm korzystających z interfejsów lub szyn płatniczych wokół niego. Castellanos powiedział, że celem nie jest traktowanie każdego portfela samodzielnie przechowującego środki jak konta bankowego, ale ustanowienie wystarczających zweryfikowanych informacji wokół regulowanej interakcji, aby zarządzać zidentyfikowanymi ryzykami.
Propozycja CLARITY odnosiła się do powiązanych kwestii poprzez wyłączenia rejestracyjne dla niektórych deweloperów oprogramowania DeFi, dostawców portfeli i operatorów walidatorów. Jej brak postępu oznacza, że firmy muszą nadal stosować obowiązujące prawo, podczas gdy Kongres, SEC i CFTC rozważają, jak zdecentralizowane usługi wpisują się w amerykańskie przepisy finansowe.
Agenci AI wymagają ograniczonych i odwoływalnych uprawnień
Kontrole tożsamości stają się bardziej złożone, gdy agent AI otwiera konto, handluje aktywami lub inicjuje płatność dla osoby lub firmy. Castellanos powiedział, że instytucje muszą ustalić, kto kontroluje agenta, kto zatwierdził konkretne działanie i co oprogramowanie może robić.
Każde pytanie wymaga osobnej kontroli. Weryfikacja człowieka lub firmy stojącej za agentem ustanawia odpowiedzialność, podczas gdy proces autoryzacji określa, czy agent ma pozwolenie na zainicjowanie transakcji będącej przedmiotem przeglądu.
Według Castellanosa takie uprawnienie powinno być ograniczone zakresowo, związane z określonym okresem i możliwe do wycofania. Instytucje powinny weryfikować pozwolenie w momencie transakcji, zamiast polegać na wcześniej udzielonej zgodzie, zwłaszcza gdy oprogramowanie może przenosić środki bez świeżego wkładu człowieka.
Problem stał się bardziej natychmiastowy, gdy amerykańskie platformy kryptowalutowe dodały narzędzia do finansów kierowanych maszynowo. W czerwcu uruchomienie Coinbase for Agents pozwoliło autoryzowanym agentom oprogramowania handlować kryptowalutami, zarządzać portfelami, dokonywać płatności i wykonywać zadania finansowe za pośrednictwem kont użytkowników.
Coinbase powiedział, że użytkownicy mogą ustawiać zasady dotyczące rebalansowania portfela, realizacji transakcji i zarządzania pozycjami. Jego protokół x402 pozwala również agentom płacić za dane, badania, interfejsy programowania aplikacji i usługi obliczeniowe bez bezpośredniego udziału człowieka w każdej płatności.
Dla instytucji finansowych wspierających podobne usługi, Castellanos powiedział, że autoryzacja musi łączyć transakcję z odpowiedzialnym człowiekiem lub firmą. Zapis powinien identyfikować mocodawcę, agenta, zatwierdzoną czynność oraz limity zastosowane w momencie inicjowania transakcji.
„Gdy agenci zaczynają wchodzić w interakcje z systemami finansowymi i autonomicznie przenosić pieniądze, potrzebny jest jasny, weryfikowalny łańcuch łączący osobę, firmę, agenta i transakcję” – powiedział.
Castellanos powiedział, że instytucje będą musiały przejść od jednorazowej weryfikacji klienta do ciągłego sprawdzania, kto ma uprawnienia do działania i czyich środków lub konta używa agent AI.






