Неудача Сената в продвижении CLARITY Act оставила существующие требования по идентификации клиентов, противодействию отмыванию денег, санкциям и отчетности о подозрительной деятельности без изменений для подпадающих под регулирование американских криптобизнесов.
Резюме
- Провальное голосование в Сенате не изменило существующие обязательства по Закону о банковской тайне для подпадающих под регулирование криптокомпаний.
- Банки-спонсоры ожидают, что контроль за идентификацией, кошельками и транзакциями будет оставаться взаимосвязанным на протяжении всего периода отношений с клиентом.
- Пользователи кошельков с самостоятельным хранением могут быть верифицированы в точках доступа без размещения личной информации в блокчейне.
- ИИ-агенты требуют ограниченных, отзываемых полномочий, привязанных к идентифицируемому лицу или компании.
Голосование по CLARITY Act оставляет существующие обязанности по ПОД/ФТ без изменений
Руководитель направления цифровых активов и банков-спонсоров компании Prove Global Фернандо Кастельянос заявил crypto.news, что законопроект в основном касался структуры рынка и не заменил бы требования Закона о банковской тайне, уже наложенные на подпадающие под регулирование криптобизнесы.
По словам Кастельяноса, идентификация клиентов, проверка бенефициарных владельцев, санкционный скрининг, меры по ПОД/ФТ и мониторинг подозрительной деятельности остаются в силе. Криптокомпании также должны продолжать подавать требуемые отчеты, когда их системы обнаруживают деятельность, соответствующую применимым стандартам отчетности.
«Провальное голосование не меняет обязательства по соблюдению требований, которые уже применяются к подпадающим под регулирование криптобизнесам», — сказал Кастельянос.
«Законодательство о структуре рынка никогда не должно было вытеснить Закон о банковской тайне; оно должно было уточнить, какой регулятор стоит над ним».
15 сентября Сенат отклонил прекращение прений по предложению о переходе к рассмотрению H.R. 3633, версии Digital Asset Market Clarity Act, принятой Палатой представителей. Провальное процедурное голосование получило 49 голосов за и 50 против, оставив меру на 11 голосов ниже необходимых 60 для открытия дебатов.
Результат не стал окончательным голосованием по самому законопроекту. Семь сенаторов-демократов, выступивших против прекращения прений, позже назвали исход «не концом» и заявили, что остаются приверженными двухпартийным переговорам. Второе голосование не назначено, хотя семь демократов возобновили переговоры, поскольку законодатели продолжали спорить об этических положениях, касающихся выборных должностных лиц и их интересов в цифровых активах.
Пока законопроект остается неурегулированным, Кастельянос сказал, что перемещение средств через блокчейн-сети не устраняет необходимость определять, кто контролирует счет или стоит за транзакцией. Более быстрое урегулирование и транзакции, которые трудно отменить, оставляют компаниям меньше времени для выявления предполагаемого мошенничества или незаконной деятельности.
«Если что-то и происходит, так это повышение планки», — сказал он. «Поскольку стейблкоины и другие цифровые активы делают платежи быстрее и труднее обратимыми, окно для выявления проблемы сокращается».
По словам Кастельяноса, поэтому компании должны поддерживать проверки идентичности и рисков после онбординга, а не рассматривать верификацию как одноразовый шаг. Изменения в поведении счета, активности кошелька или моделях транзакций могут изменить риск, связанный с существующим клиентом.
Банки-спонсоры ожидают взаимосвязанного контроля крипторисков
Когда банки-спонсоры оценивают криптокомпанию, Кастельянос сказал, что они изучают средства контроля на протяжении всего жизненного цикла клиента и транзакций. Проверки обычно охватывают верификацию клиентов и бизнеса, бенефициарную собственность, санкционный скрининг, предотвращение мошенничества, скрининг кошельков и мониторинг транзакций.
Банки также ищут доказательства того, что каждый элемент контроля работает в реальных операционных условиях, а не полагаются исключительно на письменные политики соблюдения требований или тесты, проведенные до запуска. Кастельянос сказал, что отдельные инструменты могут создавать слепые зоны, когда данные об идентичности, кошельке и транзакциях не поступают в один и тот же процесс управления рисками.
«Банку нужна уверенность в том, что вы знаете, кто стоит за счетом или кошельком, и что вы увидите это, когда профиль риска изменится».
В рамках предлагаемой структуры CLARITY федеральный надзор будет разделен между Комиссией по ценным бумагам и биржам и Комиссией по торговле товарными фьючерсами. Разделение федерального надзора, предусмотренное законопроектом, передаст квалифицированные цифровые товары и зарегистрированных посредников спотового рынка под надзор CFTC, сохранив при этом полномочия SEC в отношении ценных бумаг и связанных с ними транзакций.
Такое разделение ответило бы на вопрос, какой федеральный регулятор осуществляет надзор за определенными активами и видами деятельности, но оно не устранило бы отдельные уровни соблюдения требований. Лицензирование денежных переводов на уровне штатов, федеральные санкционные правила и существующие обязательства для поднадзорных финансовых учреждений могут по-прежнему применяться в зависимости от услуг компании и ее клиентов.
Для банков-спонсоров связанные средства контроля помогают определить, по-прежнему ли счет или кошелек принадлежит проверенной стороне и соответствует ли последующая активность ожидаемому использованию клиентом. Кастельянос сказал, что фирмы могут снизить трение для добросовестных пользователей, объединив несколько сигналов риска вместо того, чтобы многократно просить клиентов проходить изолированные проверки.
Проверки идентичности в DeFi могут оставаться вне сети
По словам Кастельяноса, верификация для кошельков с самостоятельным хранением и децентрализованных финансов не требует записи персональной информации в публичный блокчейн. Фирмы могут выполнять проверки в точках, где регулируемые компании уже взаимодействуют с пользователями, включая фиатные вводы, выводы, интерфейсы приложений и другие точки доступа.
Сохранение имен, идентификационных документов и других конфиденциальных записей вне публичных реестров позволяет избежать раскрытия информации, которую впоследствии нельзя будет удалить. Регулируемые компании по-прежнему могут хранить записи, необходимые для выполнения своих обязательств, в контролируемых системах.
Кастельянос сказал, что контрагентам также не нужна вся информация, собранная во время верификации. Фирме может потребоваться лишь подтверждение того, что пользователь прошел проверку личности, контролирует указанный кошелек или не значится в списке санкций.
«Подтверждение утверждения, а не передача лежащих в его основе данных, — это то, что позволяет фирмам выполнять свои обязательства, не размещая персональную информацию в сети и не заставляя открытое программное обеспечение вести себя как традиционный посредник».
Такой подход отделяет открытый исходный код протокола от обязанностей по соблюдению требований регулируемых компаний, использующих интерфейсы или платежные каналы вокруг него. Кастельянос сказал, что цель не в том, чтобы относиться к каждому кошельку с самостоятельным хранением как к банковскому счету, а в том, чтобы установить достаточно проверенной информации вокруг регулируемого взаимодействия для управления выявленными рисками.
Предложение CLARITY рассматривало связанные вопросы через исключения из регистрации для некоторых разработчиков программного обеспечения DeFi, поставщиков кошельков и операторов валидаторов. Его неспособность продвинуться означает, что фирмы должны продолжать применять действующее законодательство, пока Конгресс, SEC и CFTC рассматривают, как децентрализованные услуги вписываются в финансовые правила США.
ИИ-агенты требуют ограниченных и отзываемых полномочий
Контроль идентичности становится более сложным, когда ИИ-агент открывает счет, торгует активами или инициирует платеж для человека или компании. Кастельянос сказал, что учреждения должны установить, кто контролирует агента, кто одобрил конкретное действие и что программному обеспечению разрешено делать.
Каждый вопрос требует отдельной проверки. Верификация человека или бизнеса, стоящего за агентом, устанавливает подотчетность, в то время как процесс авторизации определяет, имеет ли агент разрешение инициировать рассматриваемую транзакцию.
По словам Кастельяноса, такие полномочия должны быть ограничены по объему, привязаны к определенному периоду и иметь возможность быть отозванными. Учреждения должны проверять разрешение при совершении транзакции, а не полагаться на одобрение, предоставленное ранее, особенно когда программное обеспечение может перемещать средства без нового участия человека.
Этот вопрос стал более актуальным, поскольку американские криптоплатформы добавляют инструменты для машинно-управляемых финансов. В июне запуск Coinbase for Agents позволил авторизованным программным агентам торговать криптовалютой, управлять портфелями, совершать платежи и выполнять финансовые задачи через учетные записи пользователей.
Coinbase заявила, что пользователи могут устанавливать правила для ребалансировки портфеля, исполнения сделок и управления позициями. Ее протокол x402 также позволяет агентам оплачивать данные, исследования, интерфейсы прикладного программирования и вычислительные услуги без прямого участия человека в каждом платеже.
Для финансовых учреждений, поддерживающих подобные услуги, Кастельянос заявил, что авторизация должна связывать транзакцию с ответственным человеком или компанией. Запись должна идентифицировать принципала, агента, одобренное действие и лимиты, применённые при инициировании транзакции.
«По мере того как агенты начинают взаимодействовать с финансовыми системами и автономно перемещать деньги, должна существовать чёткая, проверяемая цепочка, связывающая человека, бизнес, агента и транзакцию», — сказал он.
Кастельянос сказал, что учреждениям нужно будет перейти от однократной проверки клиента к непрерывной проверке того, кто обладает полномочиями действовать и чьи средства или счёт использует ИИ-агент.






