Після голосування за CLARITY Act криптокомпанії досі зобов'язані дотримуватися повних правил AML

гаманці з самостійним зберіганнямперевірка санкційЗакон про банківську таємницюCLARITY Actголосування в СенатіAI-агентиAML
3 години томуДжерело: crypto.news
Після голосування за CLARITY Act криптокомпанії досі зобов'язані дотримуватися повних правил AML

Нездатність Сенату просунути CLARITY Act залишила чинні вимоги щодо ідентифікації клієнтів, протидії відмиванню грошей, санкцій та звітування про підозрілу діяльність незмінними для підпадаючих під дію закону американських криптокомпаній.

Резюме

  • Невдале голосування в Сенаті не змінило чинні зобов'язання за Законом про банківську таємницю для криптокомпаній, що підпадають під його дію.
  • Банки-спонсори очікують, що контроль ідентичності, гаманців і транзакцій залишатиметься пов'язаним протягом усього періоду відносин з клієнтом.
  • Користувачі гаманців із самостійним зберіганням можуть бути верифіковані в точках доступу без розміщення персональної інформації в блокчейні.
  • ШІ-агенти потребують обмежених, відкличних повноважень, прив'язаних до ідентифікованої особи або компанії.

Голосування щодо CLARITY Act залишає чинні обов'язки щодо ПВК/AML незмінними

Керівник напряму цифрових активів і банків-спонсорів компанії Prove Фернандо Кастельянос повідомив crypto.news, що законопроєкт стосувався переважно структури ринку і не замінив би вимоги Закону про банківську таємницю, які вже застосовуються до криптокомпаній, що підпадають під його дію.

За словами Кастельяноса, ідентифікація клієнтів, перевірка бенефіціарних власників, санкційний скринінг, заходи протидії відмиванню грошей і моніторинг підозрілої діяльності залишаються чинними. Криптокомпанії також повинні продовжувати подавати необхідні звіти, коли їхні системи виявляють діяльність, що відповідає застосовним стандартам звітності.

«Невдале голосування не змінює зобов'язання щодо дотримання вимог, які вже застосовуються до криптокомпаній, що підпадають під дію закону», — сказав Кастельянос.

«Законодавство про структуру ринку ніколи не мало замінити Закон про банківську таємницю; воно мало б уточнити, який регулятор стоїть над ним».

15 вересня Сенат відхилив пропозицію про припинення дебатів щодо переходу до розгляду H.R. 3633, версії Закону про прозорість ринку цифрових активів, ухваленої Палатою представників. Невдале процедурне голосування отримало 49 голосів «за» і 50 «проти», тобто для відкриття дебатів забракло 11 голосів до необхідних 60.

Результат не був остаточним голосуванням щодо самого законопроєкту. Сім сенаторів-демократів, які виступили проти припинення дебатів, згодом назвали результат «не кінцем» і заявили, що залишаються відданими двопартійним переговорам. Друге голосування не було заплановано, хоча сім демократів відновили переговори, оскільки законодавці продовжували сперечатися щодо положень про етику, які стосуються обраних посадовців та їхніх інтересів у цифрових активах.

Поки законопроєкт залишається невирішеним, Кастельянос зазначив, що переміщення коштів через блокчейн-мережі не усуває потреби визначити, хто контролює рахунок або стоїть за транзакцією. Швидший розрахунок і транзакції, які важко скасувати, залишають компаніям менше часу для виявлення підозри на шахрайство або незаконну діяльність.

«Якщо вже на те пішло, це підвищує планку», — сказав він. «Оскільки стейблкоїни та інші цифрові активи роблять платежі швидшими й такими, що їх важче скасувати, вікно для виявлення проблеми звужується».

За словами Кастельяноса, компанії повинні, отже, підтримувати перевірки ідентичності та ризиків після онбордингу, а не розглядати верифікацію як одноразовий крок. Зміни в поведінці рахунку, активності гаманця або моделях транзакцій можуть змінити ризик, пов'язаний з наявним клієнтом.

Банки-спонсори очікують пов'язаних заходів контролю крипторизиків

Коли банки-спонсори оцінюють криптокомпанію, за словами Кастельяноса, вони вивчають заходи контролю протягом усього життєвого циклу клієнта та транзакцій. Перевірки зазвичай охоплюють верифікацію клієнтів і бізнесу, бенефіціарну власність, санкційний скринінг, запобігання шахрайству, скринінг гаманців і моніторинг транзакцій.

Банки також шукають докази того, що кожен захід контролю працює в реальних операційних умовах, а не покладаються виключно на письмові політики дотримання вимог або тести, проведені до запуску. Кастельянос сказав, що окремі інструменти можуть створювати сліпі зони, коли дані про ідентичність, гаманець і транзакції не надходять до єдиного процесу управління ризиками.

«Банку потрібна впевненість, що ви знаєте, хто стоїть за рахунком або гаманцем, і що ви побачите це, коли цей профіль ризику зміниться».

У запропонованій структурі CLARITY федеральний нагляд буде розподілено між Комісією з цінних паперів і бірж та Комісією з торгівлі товарними ф'ючерсами. Розділений федеральний нагляд за законопроєктом помістить кваліфіковані цифрові товари та зареєстрованих посередників спотового ринку під нагляд CFTC, зберігаючи при цьому повноваження SEC щодо цінних паперів і пов'язаних транзакцій.

Такий поділ відповів би на питання, який федеральний регулятор наглядає за певними активами та видами діяльності, але він не скасував би окремі рівні відповідності. Ліцензування грошових переказів на рівні штатів, федеральні правила санкцій і чинні зобов'язання для підконтрольних фінансових установ усе ще могли б застосовуватися залежно від послуг і клієнтів компанії.

Для банків-спонсорів пов'язані засоби контролю допомагають визначити, чи все ще належить рахунок або гаманець перевіреній стороні та чи відповідає подальша діяльність очікуваному використанню клієнтом. Кастельянос сказав, що компанії можуть зменшити тертя для законних користувачів, поєднуючи кілька сигналів ризику замість того, щоб неодноразово просити клієнтів проходити окремі перевірки.

Перевірки ідентичності в DeFi можуть залишатися поза мережею

Верифікація для гаманців із самостійним зберіганням і децентралізованих фінансів не вимагає запису персональної інформації до публічного блокчейну, за словами Кастельяноса. Компанії можуть виконувати перевірки в точках, де регульовані компанії вже взаємодіють із користувачами, зокрема на шляхах входу та виходу фіатних коштів, інтерфейсах застосунків та інших точках доступу.

Збереження імен, документів, що посвідчують особу, та інших чутливих записів поза публічними реєстрами дозволяє уникнути розкриття інформації, яку згодом неможливо видалити. Регульовані компанії все ще можуть зберігати записи, необхідні для виконання своїх зобов'язань, у контрольованих системах.

Кастельянос сказав, що контрагентам також не потрібна кожна частина інформації, зібраної під час верифікації. Компанії може знадобитися лише підтвердження того, що користувач пройшов перевірку особи, контролює зазначений гаманець або не фігурує в списку санкцій.

«Підтвердження твердження, а не передача основних даних, — це те, що дозволяє компаніям виконувати свої зобов'язання, не розміщуючи персональну інформацію в мережі та не змушуючи відкрите програмне забезпечення поводитися як звичайний посередник».

Такий підхід відокремлює відкритий вихідний код протоколу від обов'язків щодо відповідності регульованих компаній, які використовують інтерфейси або платіжні канали навколо нього. Кастельянос сказав, що мета не в тому, щоб ставитися до кожного гаманця із самостійним зберіганням як до банківського рахунку, а в тому, щоб встановити достатньо перевіреної інформації навколо регульованої взаємодії для управління виявленими ризиками.

Пропозиція CLARITY розглядала пов'язані питання через винятки з реєстрації для деяких розробників програмного забезпечення DeFi, постачальників гаманців і операторів валідаторів. Її неспроможність просунутися означає, що компанії повинні продовжувати застосовувати чинне законодавство, поки Конгрес, SEC і CFTC розглядають, як децентралізовані послуги вписуються в американські фінансові правила.

ШІ-агенти потребують обмежених і відкликаних повноважень

Контроль ідентичності стає складнішим, коли ШІ-агент відкриває рахунок, торгує активами або ініціює платіж для особи чи компанії. Кастельянос сказав, що установи повинні встановити, хто контролює агента, хто схвалив конкретну дію та що програмному забезпеченню дозволено робити.

Кожне питання вимагає окремої перевірки. Верифікація людини або бізнесу, що стоїть за агентом, встановлює підзвітність, тоді як процес авторизації визначає, чи має агент дозвіл ініціювати транзакцію, що розглядається.

За словами Кастельяноса, такі повноваження повинні бути обмежені за обсягом, прив'язані до встановленого періоду та здатні бути відкликаними. Установи повинні перевіряти дозвіл під час здійснення транзакції, а не покладатися на схвалення, надане раніше, особливо коли програмне забезпечення може переміщати кошти без нового втручання людини.

Питання стало більш нагальним, оскільки американські криптоплатформи додають інструменти для машинно-керованих фінансів. У червні запуск Coinbase for Agents дозволив авторизованим програмним агентам торгувати криптовалютою, керувати портфелями, здійснювати платежі та виконувати фінансові завдання через облікові записи користувачів.

Coinbase заявила, що користувачі можуть встановлювати правила для ребалансування портфеля, виконання торгів і управління позиціями. Її протокол x402 також дозволяє агентам платити за дані, дослідження, інтерфейси прикладного програмування та обчислювальні послуги без прямої участі людини в кожному платежі.

Для фінансових установ, які підтримують подібні послуги, Кастельянос зазначив, що авторизація повинна пов’язувати транзакцію з відповідальною людиною або компанією. Запис має ідентифікувати принципала, агента, схвалену дію та ліміти, застосовані під час ініціювання транзакції.

«Коли агенти починають взаємодіяти з фінансовими системами та автономно переміщувати гроші, має існувати чіткий, перевірюваний ланцюжок, що з’єднує особу, бізнес, агента та транзакцію», — сказав він.

Кастельянос сказав, що установам потрібно буде перейти від одноразової перевірки клієнта до постійної перевірки того, хто має повноваження діяти і чиї кошти або рахунок використовує ШІ-агент.