Europejski Urząd Nadzoru Giełd i Papierów Wartościowych wyznaczył odporność operacyjną, outsourcing i wystarczające operacje w UE jako jedne ze swoich głównych priorytetów nadzorczych w zakresie kryptoaktywów na 2027 rok, w miarę jak blok wchodzi w dalszą fazę egzekwowania rozporządzenia w sprawie rynków kryptoaktywów.
Podsumowanie
- ESMA skupi swój nadzór nad MiCA w 2027 roku na odporności operacyjnej, outsourcingu, płynności, odwrotnym pozyskiwaniu klientów oraz firmach krypto utrzymujących wystarczające operacje w UE.
- Regulator planuje wspólne wskaźniki ryzyka i standardy sprawozdawczości dla krajowych organów nadzorujących dostawców usług w zakresie kryptoaktywów.
- ESMA oczekuje, że pierwsza faza jej systemu nadzoru rynku krypto MIDAS stanie się w pełni operacyjna w 2027 roku.
- Ustalenia nadzorcze zostaną uwzględnione w przeglądzie MiCA Komisji Europejskiej oczekiwanym do czerwca 2027 roku.
ESMA poinformowała w opublikowanym w poniedziałek programie prac na 2027 rok, że jej prace nad MiCA skupią się na koordynacji krajowych regulatorów i opracowaniu bardziej spójnego nadzoru nad dostawcami usług w zakresie kryptoaktywów w całej Unii Europejskiej. Program pojawia się, gdy regulator przechodzi od tworzenia i wdrażania przepisów MiCA do nadzorowania, w jaki sposób licencjonowane firmy przestrzegają ich w praktyce.
Przewodnicząca Verena Ross opisała tę zmianę podczas posiedzenia Komisji Gospodarczej i Monetarnej Parlamentu Europejskiego, mówiąc, że prace ESMA nad MiCA przesunęły się „od stanowienia przepisów w kierunku nadzoru i konwergencji”.
„Chcemy, aby innowacje rozwijały się w ramach, które zapewniają firmom jasność, inwestorom zabezpieczenia, a rynkom zaufanie” – powiedziała Ross.
ESMA skupi nadzór nad MiCA na ryzykach operacyjnych
Odporność operacyjna będzie jednym z głównych obszarów poddanych analizie, gdy ESMA będzie współpracować z krajowymi właściwymi organami odpowiedzialnymi za nadzór nad CASP.
Ryzyka związane z outsourcingiem, płynność, odwrotne pozyskiwanie klientów oraz klasyfikacja kryptoaktywów należą do innych obszarów wskazanych do skoordynowanych działań w 2027 roku. Nadzorcy zwrócą uwagę, czy firmy utrzymują wystarczające operacje w UE, zamiast polegać w dużym stopniu na funkcjach lub infrastrukturze zlokalizowanych gdzie indziej.
MiCA nakłada szczególne wymagania na outsourcing przez CASP. Firmy pozostają odpowiedzialne za swoje obowiązki regulacyjne, gdy funkcje operacyjne są przekazywane stronom trzecim, a ustalenia dotyczące outsourcingu nie mogą uniemożliwiać krajowym regulatorom wykonywania ich obowiązków nadzorczych.
Priorytety na 2027 rok opierają się na pracach już prowadzonych. W lipcu crypto.news poinformował wcześniej, że ESMA rozpoczęła przegląd powierników MiCA, aby sprawdzić, jak autoryzowani dostawcy zarządzają ryzykami operacyjnymi.
Wspólne działanie nadzorcze obejmuje obszary takie jak zarządzanie kluczami prywatnymi i przechowywaniem, kontrole transakcji, reagowanie na incydenty oraz poleganie na zewnętrznych dostawcach technologii. Ćwiczenie przeniosło kontrolę poza kwestię, czy firma uzyskała autoryzację, w kierunku kontroli stosowanych po otrzymaniu licencji.
Cyberbezpieczeństwo i odporność operacyjna pozostaną ogólnounijnym priorytetem nadzorczym w 2027 roku obok nowego priorytetu obejmującego innowacje cyfrowe. ESMA poinformowała 23 września, że nowe prace początkowo skupią się na tym, jak nadzorowane podmioty wykorzystują sztuczną inteligencję i tokenizację, podczas gdy priorytet dotyczący odporności obowiązuje od 2025 roku.
Sprawozdawczość i nadzór MiCA są kolejne w agendzie ESMA
ESMA planuje opracować bardziej spójne podejście do informacji, które CASP okresowo przekazują krajowym regulatorom.
Regulator zamierza promować wspólne wskaźniki ryzyka i pulpity nadzorcze, które organy mogą wykorzystywać podczas monitorowania licencjonowanych firm. Prace mają na celu wspieranie konwergencji między krajowymi nadzorcami, ponieważ MiCA jest nadal stosowana w różnych jurysdykcjach UE.
Nadzór nad rynkiem będzie kolejną częścią programu na 2027 rok poprzez MIDAS, scentralizowany system ESMA do monitorowania potencjalnych nadużyć na rynkach krypto.
Oczekuje się, że pierwsza faza MIDAS stanie się w pełni operacyjna w 2027 roku. Druga faza, po raz pierwszy ujawniona w lutym, ma zapewnić więcej możliwości analitycznych i dodać nowe rodzaje danych do systemu.
ESMA zaplanowała to wdrożenie na czwarty kwartał 2027 roku, z zastrzeżeniem zatwierdzenia przez jej zarząd.
Regulator opracował już wytyczne dla organów krajowych dotyczące praktyk nadzorczych stosowanych w celu zapobiegania nadużyciom na rynku i ich wykrywania na mocy MiCA, stanowiące część ram, które będzie wspierać MIDAS.
Dane i technologia mają odgrywać większą rolę w całej pracy nadzorczej ESMA, wykraczającej poza kryptoaktywa. Program na 2027 rok obejmuje rozwój Platformy Danych ESMA oraz wdrożenie narzędzi sztucznej inteligencji wspierających nadzór, obok prac nad cyberbezpieczeństwem i tokenizacją.
Nadzór ESMA następuje po zakończeniu okresów przejściowych MiCA
Skupienie na nadzorze następuje po wygaśnięciu ostatniego okresu przejściowego MiCA w dniu 1 lipca, co pozostawiło firmy, które wcześniej polegały na rejestracjach krajowych, w obliczu ogólnounijnych wymogów dotyczących zezwoleń.
Tylko 281 z 1343 dostawców usług kryptoaktywów działających na terenie Europejskiego Obszaru Gospodarczego uzyskało zezwolenie MiCA po upływie terminu, pozostawiając 1062 bez zatwierdzenia w tym czasie.
Dane przytoczone w tym sierpniowym raporcie pokazały, że 12% nieautoryzowanych firm miało wysokie lub poważne oceny ryzyka, w porównaniu z 2% autoryzowanych dostawców. Nieautoryzowane firmy wysłały 5 miliardów dolarów bezpośrednio do objętych sankcjami kontrahentów, podczas gdy autoryzowane firmy odnotowały około 1,7 miliarda dolarów.
Pula autoryzowanych firm nadal rosła po upływie terminu. Rejestr ESMA osiągnął 300 dostawców na początku lipca po tym, jak 57 firm uzyskało zezwolenie, w tym Standard Chartered i FalconX. Autoryzowani dostawcy mogą korzystać z praw paszportowych MiCA, aby oferować objęte usługi w państwach członkowskich UE.
Pytania nadzorcze pozostały wokół firm, które nadal obsługują europejskich klientów bez licencji MiCA. Na przykład Binance obsługiwał niektórych klientów z UE poprzez przepisy obejmujące odwrotną solicytację po tym, jak przegapił termin licencjonowania z 1 lipca i wycofał swój grecki wniosek w czerwcu.
ESMA domagała się potwierdzenia, że Binance prawidłowo wygasza odpowiednie operacje w UE, podczas gdy giełda kontynuowała starania o zezwolenie w innych miejscach. Odwrotna solicytacja, która obejmuje sytuacje, w których klient z UE inicjuje kontakt z firmą z kraju trzeciego z własnej wyłącznej inicjatywy, jest jednym z obszarów, które ESMA zidentyfikowała do uwagi nadzorczej w 2027 roku.
ESMA przekazuje ustalenia nadzorcze do przeglądu MiCA
Doświadczenie zdobyte podczas nadzorowania CASP zostanie wykorzystane w zaplanowanym przez Komisję Europejską przeglądzie MiCA, który ma nastąpić do czerwca 2027 roku.
Komisja otworzyła konsultacje publiczne dotyczące funkcjonowania ram w maju, szukając opinii od osób fizycznych, dostawców usług kryptoaktywów, emitentów, instytucji finansowych, naukowców, grup branżowych i organów publicznych. Konsultacje trwały do 31 sierpnia.
ESMA planuje wnieść swoje ustalenia nadzorcze do tego przeglądu i przygotować się na wszelkie propozycje legislacyjne, które nastąpią.
Pytania o to, jak nadzór nad kryptoaktywami powinien być zorganizowany w całej UE, pozostają częścią debaty regulacyjnej. Urzędnik BaFin ostrzegł we wrześniu, że przeniesienie obowiązków związanych z zezwoleniami do scentralizowanego organu nadzoru UE mogłoby nałożyć dodatkowe obciążenia na firmy i zmniejszyć elastyczność, argumentując, że organy krajowe zachowują wiedzę o lokalnych rynkach i indywidualnych modelach biznesowych.
W 2027 roku program prac ESMA utrzymuje krajowych regulatorów w centrum nadzoru nad CASP, kładąc jednocześnie większy nacisk na koordynację, wspólne narzędzia nadzorcze i spójne stosowanie MiCA w całym bloku.






