a blue background with lines and dots

Blockchain og smarte kontrakter i Estland: Derfor bør du vælge et estisk selskab

Estland giver blockchain-stiftere det, som kode alene ikke kan: en juridisk person, der underskriver med kvalificerede e-signaturer, udskyder skat til udlodning og har tillid hos børser og tilskudsordninger.

Estland beskrives ofte som et land, der drives på blockchain. Beskrivelsen er halvt rigtig — og den rigtige halvdel er netop det, der gør et estisk selskab til det naturlige udgangspunkt for en blockchain-startup. Den digitale stat har forankret sine registre i et blockchain-integritetslag i mere end et årti, e-Residency gør det muligt at stifte og drive et selskab overalt fra, og estisk ret sidestiller en aftale underskrevet med en kvalificeret digital signatur med papir. Hvad Estland ikke har, er en særlig blockchainlov eller lov om smarte kontrakter: automatiserede aftaler er underlagt almindelig aftaleret. Og e-valg anvender, trods myten, ikke blockchain.

Blockchain-selskab i Estland: det korte svar

Etabler blockchain-startuppen gennem en estisk OÜ: stiftet og drevet online med kvalificerede e-signaturer fra ethvert land · tilbageholdt overskud beskattes ikke, før det udloddes · en anerkendt EU-juridisk person til MiCA-hvidbøger, børsnoteringer og GDPR-kontrakter · udvikling, revisioner, noder og utility tokens kræver ingen licens · når du har brug for en, gælder en MiCA-tilladelse opnået i Estland i hele EU.

Hvorfor et estisk selskab er det rette grundlag for et blockchain-projekt

De fleste Web3- og kryptostartupteams er distribuerede, underskriver alt på afstand og har aktiver, som banker finder ukendte. Et estisk blockchain-selskab — i praksis en OÜ — passer bedre til den profil end de fleste EU-alternativer af fem grunde, som resten af denne guide underbygger. Ingen af dem afhænger af at have en kryptolicens:

  • Alt underskrives digitalt. Stiftelse, bestyrelsesbeslutninger, aktionærbeslutninger, årsrapporter og kontrakter gennemføres online med kvalificerede e-signaturer, og bestyrelsen kan sidde i ethvert land. Fjernadministration er standarden — selskabsrettens pendant til en multisig-wallet. De samme signaturer gør de off-chain-vilkår, der ligger bag en smart kontrakt, juridisk bindende.
  • Geninvesteret overskud er skattefrit, indtil det forlader selskabet. Selskabsskat opkræves, når overskuddet udbetales, ikke når det optjenes, så et protokolteam kan finansiere udvikling af indtægter uden en årlig skatteregning på geninvesteret indtjening (fiktive udlodninger såsom ikke-erhvervsmæssige udgifter er fortsat skattepligtige).
  • En troværdig modpart på EU’s indre marked. Tilskud, børsnoteringer, infrastrukturudbydere og erhvervskunder kræver i stigende grad en juridisk person i EU, der kan gennemgå KYC, underskrive GDPR-vilkår om databehandling og drages til ansvar ved domstolene. MiCA kræver selv, at en tokenudsteder er en juridisk person. En OÜ opfylder alle krav uden fysisk kontor eller en hjemmehørende direktør.
  • Et økosystem, der allerede forstår tokens. Estland har huset kryptovirksomheder siden de første licenser for virtuel valuta, og kryptoreguleringen er modnet fra FIU-registrering til MiCA-tilsyn. Krypto-venlig betyder i praksis, at lokale teams inden for kryptoregnskab, revisorer og advokater ved, hvordan tokens bogføres, og hvordan en smart kontrakt-ordning klassificeres — en sjælden kompetence andre steder i EU.
  • Registret er manipulationssikret, og selskabsformen er billig at mangedoble. Dit selskabs optegnelser ligger i det KSI-beskyttede e-virksomhedsregister, og den samme OÜ fungerer som et særskilt formålsselskab — ét SPV pr. protokol, token eller aktiv — uden de løbende omkostninger, der gør risikoadskillelse upraktisk andre steder.

Drives Estland virkelig på blockchain?

Ikke på den måde, overskrifterne antyder. Den estiske stat lagrer ikke borgerdata på en blockchain og driver ikke offentlige tjenester på netværk i Ethereum-stil. Den bruger KSI-blockchainen (Keyless Signature Infrastructure), udviklet af den estiske cybersikkerhedsvirksomhed Guardtime og i drift i hele e-Estonia i mere end et årti. KSI er ikke en offentlig distribueret hovedbog, men et integritetslag: hver post får en kryptografisk hash, forankret i en kæde af tidsstempler, så enhver senere ændring kan opdages og bevises.

KSI beskytter de registre, som stiftere oftest arbejder med — e-virksomhedsregisteret, jordregistret, Statstidende (Riigi Teataja) og det nationale sundhedsjournalsystem. Formålet er sporbarhed, ikke decentraliseret ejerskab.

Tre ting estisk blockchain ikke er

X-Road, dataudvekslingslaget, der forbinder statslige databaser, er ikke en blockchain; det er et sikkert beskedsystem. I-voting bygger på digitalt ID og kryptografisk verificering, ikke på en blockchain. Og ingen registerdata lagres on-chain — kun hashes og tidsstempler. “Bygget på blockchain” betyder manipulationssikre registre, ikke en stat on-chain.

Hvad en smart kontrakt er — og ikke er

En smart kontrakt er et selvudførende program, der lagres på en distribueret hovedbog: den kører automatisk, når foruddefinerede betingelser er opfyldt — frigiver betaling, når en levering bekræftes, fordeler tokens, når et finansieringsmål nås — uden en bank, escrow-agent eller domstol imellem. Decentraliserede applikationer (dApps) og DeFi-protokoller bygges af sådanne kontrakter. Trods navnet er en smart kontrakt ikke automatisk en kontrakt i juridisk forstand. Den er en mekanisme til at opfylde forpligtelser; om der findes en bindende aftale bag koden, afgøres af aftaleretten, ikke af softwaren.

Er smarte kontrakter juridisk bindende i Estland?

Ja. En smart kontrakts juridiske status i Estland er den samme som enhver anden aftales — der findes ingen særlig lovgivning om smarte kontrakter, og der er heller ikke behov for den ved en almindelig transaktion. Civil Code Act’s almindelige del fastslår formfrihed: en retshandel kan indgås i enhver form, medmindre loven foreskriver en obligatorisk form (§ 77). Efter Law of Obligations Act indgås en aftale ved tilbud og accept; estisk ret har ligesom resten af den civilretlige tradition intet krav om “consideration” som i engelsk eller amerikansk ret.

Hvis to parter bliver enige om vilkår og indkoder dem i et program, er aftalen bindende og kan håndhæves; koden er blot den valgte måde at udtrykke og opfylde den på. Fortolkning, mangler ved samtykke, urimelige standardvilkår og forbrugerbeskyttelse gælder præcis som for et papirdokument, så seriøse projekter opbevarer en menneskelæselig version af vilkårene ved siden af koden.

Skriftlig form, digitale signaturer og e-Residency

Hvor loven kræver skriftlig form, anses elektronisk form for tilsvarende (§ 80), forudsat at retshandlen kan gengives permanent, angiver parterne og bærer deres elektroniske signaturer. En wallet-transaktion på en offentlig blockchain opfylder ikke i sig selv denne standard: en private-key-signatur er ikke en kvalificeret elektronisk signatur knyttet til en identificeret person efter eIDAS. Den praktiske løsning er at underskrive de underliggende vilkår med en kvalificeret digital signatur — ID-kort, Mobile-ID eller Smart-ID — og lade on-chain-koden håndtere udførelsen. Her tjener et estisk selskab sit formål: dets bestyrelsesmedlemmer underskriver med de samme kvalificerede signaturer via e-Residency, uanset hvor de befinder sig, så off-chain-aftalen er gyldig i samme øjeblik, den underskrives.

Transaktioner, der stadig kræver notar

Nogle transaktioner kræver notarial bekræftelse (§ 82), uanset teknologien. Overdragelser af fast ejendom er det klareste eksempel. Overdragelse af en andel i en OÜ kræver også notar, medmindre andelene er registreret i det estiske værdipapirregister, eller vedtægterne fraviger notarialformen — den struktur, der ligger bag de estiske SPV-strukturer, vi opretter for investorer.

Tokeniseret fast ejendom er ikke fast ejendom

En token kan repræsentere et krav mod et selskab, der ejer en ejendom; den kan ikke i sig selv overdrage ejerskabet af estisk jord. Ejendomsretten til fast ejendom ændres kun gennem en notariseret transaktion og en indførsel i jordregistret. Modellen med selskabet i midten forklares trin for trin i RWA-tokenisering med et estisk SPV.

EU’s kryptoregulering, der former projekter med smarte kontrakter

De fleste bindende regler for en blockchain-virksomhed i Estland er EU-forordninger, der gælder direkte, frem for alt MiCA. Tre er særligt afgørende for projekter med smarte kontrakter:

Forordning Hvad den omfatter Hvorfor den er vigtig
MiCA — forordning (EU) 2023/1114 Udstedelse af kryptoaktiver og virksomhed som udbyder af kryptoaktivtjenester (CASP): opbevaring, veksling, handelsplatforme, overførsler, rådgivning Ethvert selskab, der håndterer kunders tokens, kræver tilladelse eller en klar undtagelse
Data Act — forordning (EU) 2023/2854 Artikel 36: smarte kontrakter, der udfører dataudvekslingsaftaler, skal tilbyde robusthed, adgangskontrol, sikker afslutning, dataarkivering og overensstemmelse med aftalen, understøttet af en EU-overensstemmelseserklæring Den første tekniske standard på EU-plan, der er skrevet specifikt til smarte kontrakter
eIDAS — forordning (EU) nr. 910/2014 Elektronisk identifikation og tillidstjenester, herunder kvalificerede elektroniske signaturer Juridisk grundlag for at underskrive bindende aftaler med estisk digitalt ID

Blockchain-virksomhed uden kryptolicens: Hvad en OÜ kan gøre

MiCA regulerer tjenester udført for kunder, ikke teknologien, så en almindelig OÜ uden tilladelse kan udføre en bred vifte af blockchain-arbejde:

  • udvikling af smarte kontrakter og protokoller, koderevisioner og sikkerhedsforskning for tredjeparter;
  • drift af noder eller validatorer og staking af selskabets egne aktiver;
  • udvikling af non-custodial-walletsoftware, analyseværktøjer og udviklerværktøjer til dApp- og DeFi-teams — alt, der aldrig overtager kontrollen over kunders nøgler eller midler;
  • teknisk integration og tokenomics-design for andre projekter, forudsat at det ikke når til personlige anbefalinger om kryptoaktivtransaktioner — rådgivning er i sig selv en MiCA-tjeneste;
  • udstedelse af en utility token til offentligheden — dette kræver en anmeldt MiCA-hvidbog frem for en licens, og flere tilbud i mindre skala eller gratis tilbud er selv fritaget for dette;
  • at fungere som juridisk ramme for en DAO, så fællesskabet kan have en bankkonto, underskrive aftaler og betale skat; hvordan det fungerer, beskrives under registrering af en DAO i Estland og Web3-startup i Estland.

Hvornår en licens bliver nødvendig

Grænsen overskrides, når OÜ’en bliver en kryptovirksomhed i regulatorisk forstand: den opbevarer, veksler, overfører eller handler kryptoaktiver for kunder eller driver en platform, hvor andre handler. Fra dette tidspunkt kræves en MiCA-tilladelse som CASP, udstedt i Estland af Finantsinspektsioon og anerkendt i hele EU, før den første kunde; de gamle nationale licenser er ikke længere tilstrækkelige. Staking- eller yield-tjenester for tredjeparter falder normalt også på den licenspligtige side, fordi opbevaring af andres nøgler er opbevaring. At kalde en protokol “decentraliseret” afgør heller ikke spørgsmålet: MiCA fritager tjenester uden nogen mellemmand, men tilsynsmyndighederne fortolker dette snævert — et team, der driver front-end’en på en DeFi-børs eller udlånsprotokol, har admin-nøgler eller tjener gebyrer, er normalt en mellemmand.

Den fornuftige rækkefølge er først at klassificere tokenen eller tjenesten, indhente licens, hvor det er nødvendigt (vores side om kryptolicens i Estland gennemgår processen), og først derefter fastlægge struktur og bankforbindelse. Vores advokater udarbejder en juridisk udtalelse om tokenklassifikation netop til dette trin; registrering og regnskab håndteres gennem vores service for stiftelse af estisk selskab.

Juridiske risici ved smarte kontrakter og on-chain-aftaler

Automatisering fjerner de sikkerhedsventiler, som aftaleretten bygger på. Tre spørgsmål opstår i næsten alle projekter, og hvert af dem er lettere at håndtere med et identificerbart selskab bag koden:

  • Uforanderlighed kontra retsmidler. Estisk ret tillader annullering af en aftale på grund af fejl, svig eller tvang, og forbrugere bevarer en fortrydelsesret på fjorten dage ved fjernsalgsaftaler. Kode, der ikke kan sættes på pause eller tilbageføres, ophæver ikke disse rettigheder — den gør dem sværere at opfylde, og operatøren bærer ansvaret.
  • Fejl, udnyttelser og gældende ret. En fejl i koden er juridisk set en mangel ved opfyldelsen, og hvem der bærer tabet, afhænger af ansvarsbestemmelserne. En kontrakt, der kører på et globalt netværk, kræver også et udtrykkeligt lovvalg og værneting — et estisk selskab giver dette valg et naturligt anker i EU-retten.
  • Personoplysninger on-chain. Data skrevet på en uforanderlig hovedbog strider mod GDPR-retten til sletning. Opbevar personoplysninger off-chain og forankr kun hashes, som den estiske stat gør.

At vælge Estland til en blockchain-startup: Konklusionen

Alle EU-lande skal tillade, at aftaler indgås elektronisk, så spørgsmålet er ikke, om Estland anerkender smarte kontrakter. Spørgsmålet er, hvilket juridisk grundlag der lader et distribueret team underskrive, eje, beskatte og forsvare det, koden udfører. Efter den målestok er den estiske OÜ svær at slå — både for et Web3-studie, en DeFi-protokol og et tokeniseringsselskab, uanset om projektet nogensinde behøver en licens.

Ofte stillede spørgsmål

Denne guide er udarbejdet af Eesti Firmas team, herunder Medstifter og juridisk chef Ilja Nikiforov, og er udelukkende til orientering. Intet af indholdet udgør juridisk, skattemæssig eller investeringsmæssig rådgivning. Vi har gjort vores yderste for at sikre, at oplysningerne var korrekte ved udgivelsen, men love og regler kan ændre sig. Kontakt Eesti Firma direkte for personlig juridisk bistand.