Empresas de criptomoedas continuam sujeitas às regras completas de PLD após votação do CLARITY Act

carteiras de autocustódiaTriagem de SançõesLei de Sigilo BancárioLei CLARITYvotação no SenadoAgentes de IAAML
há 3 horasFonte: crypto.news
Empresas de criptomoedas continuam sujeitas às regras completas de PLD após votação do CLARITY Act

A falha do Senado em avançar com o CLARITY Act deixou inalterados os requisitos existentes de identificação de clientes, combate à lavagem de dinheiro, sanções e comunicação de atividades suspeitas para as empresas de criptomoedas dos EUA abrangidas.

Resumo

  • A votação fracassada no Senado não alterou as obrigações existentes do Bank Secrecy Act para as empresas de criptomoedas abrangidas.
  • Os bancos patrocinadores esperam que os controles de identidade, carteira e transações permaneçam conectados ao longo de todo o relacionamento com o cliente.
  • Os usuários de carteiras de autocustódia podem ser verificados nos pontos de acesso sem colocar informações pessoais na blockchain.
  • Os agentes de IA exigem autoridade limitada e revogável vinculada a uma pessoa ou empresa identificável.

Votação do CLARITY Act deixa intactos os deveres existentes de AML

Fernando Castellanos, Chefe Global de Ativos Digitais e Bancos Patrocinadores da Prove, disse ao crypto.news que o projeto de lei tratava principalmente da estrutura de mercado e não teria substituído os requisitos do Bank Secrecy Act já impostos às empresas de criptomoedas abrangidas.

A identificação de clientes, as verificações de propriedade beneficiária, a triagem de sanções, os controles de AML e o monitoramento de atividades suspeitas permanecem em vigor, segundo Castellanos. As empresas de criptomoedas também devem continuar a apresentar os relatórios exigidos quando os seus sistemas detetam atividade que atende aos padrões de comunicação aplicáveis.

“A votação fracassada não altera as obrigações de conformidade que já se aplicam às empresas de criptomoedas abrangidas”, disse Castellanos.

“A legislação sobre a estrutura de mercado nunca iria substituir o Bank Secrecy Act; teria esclarecido qual regulador está por cima dele.”

Em 15 de setembro, o Senado rejeitou a cloture sobre a moção para avançar com o H.R. 3633, a versão da Câmara do Digital Asset Market Clarity Act. A votação processual fracassada recebeu 49 votos a favor e 50 contra, deixando a medida 11 votos abaixo dos 60 necessários para abrir o debate.

O resultado não equivaleu a uma votação final sobre o próprio projeto de lei. Sete senadores democratas que se opuseram à cloture descreveram posteriormente o resultado como “não o fim” e disseram que permaneciam comprometidos com negociações bipartidárias. Nenhuma segunda votação foi agendada, embora os sete democratas tenham reaberto as conversações enquanto os legisladores continuavam a disputar as disposições éticas que abrangem os funcionários eleitos e os seus interesses em ativos digitais.

Enquanto o projeto de lei permanece por resolver, Castellanos disse que mover fundos através de redes blockchain não elimina a necessidade de determinar quem controla uma conta ou quem está por trás de uma transação. A liquidação mais rápida e as transações difíceis de reverter deixam as empresas com menos tempo para identificar suspeitas de fraude ou atividade ilícita.

“Se alguma coisa, aumenta o nível de exigência”, disse ele. “À medida que as stablecoins e outros ativos digitais tornam os pagamentos mais rápidos e mais difíceis de reverter, a janela para detetar um problema torna-se menor.”

Segundo Castellanos, as empresas devem, portanto, manter verificações de identidade e risco após o onboarding, em vez de tratar a verificação como uma etapa única. Alterações no comportamento da conta, na atividade da carteira ou nos padrões de transação podem alterar o risco associado a um cliente existente.

Bancos patrocinadores esperam controles de risco de criptomoedas conectados

Quando os bancos patrocinadores avaliam uma empresa de criptomoedas, Castellanos disse que examinam os controles ao longo de todo o ciclo de vida do cliente e das transações. As revisões normalmente abrangem a verificação de clientes e empresas, a propriedade beneficiária, a triagem de sanções, a prevenção de fraudes, a triagem de carteiras e o monitoramento de transações.

Os bancos também procuram evidências de que cada controle funciona em condições operacionais reais, em vez de confiar apenas em políticas de conformidade escritas ou em testes realizados antes do lançamento. Castellanos disse que ferramentas separadas podem criar pontos cegos quando os dados de identidade, carteira e transações não fluem para o mesmo processo de risco.

“Um banco precisa de confiança de que você sabe quem está por trás de uma conta ou de uma carteira, e que você perceberá quando esse perfil de risco mudar.”

Sob a estrutura proposta CLARITY, a supervisão federal seria dividida entre a Securities and Exchange Commission e a Commodity Futures Trading Commission. A divisão da supervisão federal do projeto colocaria commodities digitais qualificadas e intermediários registrados do mercado à vista sob supervisão da CFTC, preservando a autoridade da SEC sobre valores mobiliários e transações relacionadas.

Tal divisão responderia qual regulador federal supervisiona determinados ativos e atividades, mas não eliminaria camadas separadas de conformidade. O licenciamento estadual de transmissoras de dinheiro, as regras federais de sanções e as obrigações existentes para instituições financeiras cobertas ainda poderiam se aplicar dependendo dos serviços e clientes de uma empresa.

Para bancos patrocinadores, controles conectados ajudam a determinar se uma conta ou carteira ainda pertence à parte verificada e se a atividade posterior corresponde ao uso esperado pelo cliente. Castellanos disse que as empresas podem reduzir o atrito para usuários legítimos combinando vários sinais de risco em vez de pedir repetidamente aos clientes que completem verificações isoladas.

Verificações de identidade em DeFi podem permanecer off-chain

A verificação para carteiras de autocustódia e finanças descentralizadas não exige que informações pessoais sejam gravadas em uma blockchain pública, de acordo com Castellanos. As empresas podem realizar verificações nos pontos em que empresas reguladas já interagem com os usuários, incluindo entradas e saídas de moeda fiduciária, interfaces de aplicativos e outros pontos de acesso.

Manter nomes, documentos de identificação e outros registros sensíveis fora dos livros-razão públicos evita expor informações que não podem ser removidas posteriormente. Empresas reguladas ainda podem reter os registros necessários para cumprir suas obrigações dentro de sistemas controlados.

Castellanos disse que as contrapartes também não precisam de todas as informações coletadas durante a verificação. Uma empresa pode precisar apenas da confirmação de que um usuário passou por uma verificação de identidade, controla uma carteira declarada ou não aparece em uma lista de sanções.

“Confirmar uma afirmação, em vez de entregar os dados subjacentes, é o que permite que as empresas cumpram suas obrigações sem colocar informações pessoais on-chain ou forçar software aberto a se comportar como um intermediário convencional.”

Tal abordagem separa o código de código aberto de um protocolo dos deveres de conformidade de empresas reguladas que usam interfaces ou trilhos de pagamento ao seu redor. Castellanos disse que o objetivo não é tratar toda carteira de autocustódia como uma conta bancária, mas estabelecer informações verificadas suficientes em torno de uma interação regulada para gerenciar seus riscos identificados.

A proposta CLARITY abordou questões relacionadas por meio de isenções de registro para alguns desenvolvedores de software DeFi, provedores de carteiras e operadores de validadores. Seu fracasso em avançar significa que as empresas devem continuar aplicando a lei existente enquanto o Congresso, a SEC e a CFTC consideram como os serviços descentralizados se encaixam nas regras financeiras dos EUA.

Agentes de IA exigem autoridade limitada e revogável

Os controles de identidade tornam-se mais complexos quando um agente de IA abre uma conta, negocia ativos ou inicia um pagamento para uma pessoa ou empresa. Castellanos disse que as instituições devem estabelecer quem controla o agente, quem aprovou uma ação específica e o que o software tem permissão para fazer.

Cada pergunta exige uma verificação separada. Verificar o humano ou a empresa por trás de um agente estabelece a responsabilidade, enquanto um processo de autorização determina se o agente tem permissão para iniciar a transação em análise.

De acordo com Castellanos, tal autoridade deve ser limitada em escopo, vinculada a um período definido e capaz de ser retirada. As instituições devem verificar a permissão quando uma transação ocorre, em vez de confiar em uma aprovação concedida anteriormente, especialmente quando o software pode mover fundos sem nova intervenção humana.

A questão tornou-se mais imediata à medida que as plataformas de criptomoedas dos EUA adicionam ferramentas para finanças direcionadas por máquinas. Em junho, o lançamento do Coinbase for Agents permitiu que agentes de software autorizados negociassem criptomoedas, gerenciassem portfólios, fizessem pagamentos e realizassem tarefas financeiras por meio de contas de usuários.

A Coinbase disse que os usuários podem definir regras para rebalanceamento de portfólio, execução de negociações e gerenciamento de posições. Seu protocolo x402 também permite que agentes paguem por dados, pesquisa, interfaces de programação de aplicativos e serviços de computação sem envolvimento humano direto em cada pagamento.

Para instituições financeiras que apoiam serviços semelhantes, Castellanos disse que a autorização deve conectar a transação ao humano ou empresa responsável. O registro deve identificar o principal, o agente, a ação aprovada e os limites aplicados quando a transação foi iniciada.

“À medida que os agentes começam a interagir com sistemas financeiros e a movimentar dinheiro de forma autônoma, é preciso haver uma cadeia clara e verificável que conecte a pessoa, a empresa, o agente e a transação”, disse ele.

Castellanos disse que as instituições precisarão passar de verificar um cliente uma vez para verificar continuamente quem tem autoridade para agir e de quem são os fundos ou a conta que um agente de IA está usando.