a bit coin sitting on top of a stack of coins

FIUライセンスからCASP認可へ:エストニアにおけるMiCA義務

暗号資産の創業者と取引先向けの補足ガイドです。旧制度に代わるもの、提供者の確認方法、認可後に求められるガバナンス、資本、顧客資産、業務行為の義務を説明します。

長年、エストニアの暗号資産ライセンスとは、マネーロンダリング防止法に基づき金融情報機関が発行し、エストニア国内でのみ有効な仮想資産サービス提供者(VASP)許可を意味していました。この許可はもはや存在しません。EUの暗号資産市場規則が全面適用されて以降、エストニアから暗号資産サービスを提供する唯一の方法は、エストニア金融監督庁(FSA)であるFinantsinspektsioonが発行し、欧州経済領域全体で認められる暗号資産サービス提供者(CASP)認可を取得することです。

本ガイドでは、エストニアの暗号資産規制におけるこの移行が実務上何を意味するのかを解説します。VASPライセンスがMiCA認可へどう変わったか、有効な認可と失効したライセンスの見分け方、旧制度から何が変わったか、認可後に負う義務を取り上げます。手続きと費用はエストニアの暗号資産ライセンスサービスページでご案内しています。ここでは、認可を受けたエストニアCASPが継続して果たすべき事項に焦点を当てます。

簡潔な回答

エストニアにおける暗号資産サービスには、単一の法的な参入経路があります。すなわち、MiCAおよびエストニア暗号資産市場法に基づくFinantsinspektsioonのCASP認可です。旧FIUの仮想通貨サービス提供者ライセンスは失効しており、転換も更新もできません。認可後のCASPは、営業を続ける限り、エストニアのAML規則とともに、MiCAのガバナンス、健全性、顧客資産、業務行為の要件を継続的に満たし、EEA全域へサービスをパスポートできます。

エストニアの暗号資産ライセンスがMiCA認可となった理由

MiCAは指令ではなく規則であるため、すべてのEU・EEA加盟国に直接かつ同一に適用されます。対象となるサービスについて、各国の暗号資産ライセンスをCASP認可という一つの制度に置き換えました。エストニアは暗号資産市場法(Krüptovaraturu seadus)によってこの規則を実施し、認可の付与、監督、取消しを行う所管当局としてFinantsinspektsioonを指定しました。一方、金融情報機関(FIU、Rahapesu Andmebüroo)はAMLにおける役割を維持しています。実務上、エストニアのMiCAでは二つの規制当局が異なる職務を担います。したがって「MiCA準拠のエストニアライセンス」は、エストニア規則が欧州規則にどれほど似ているかという主張ではありません。エストニアの認可そのものがMiCA認可です。規則の仕組みと対象資産については、MiCA規則のガイドで解説しています。

エストニアのVASPライセンスはどうなったのか

エストニアは欧州で早期に暗号資産事業のライセンス制度を導入した国の一つです。マネーロンダリングおよびテロ資金供与防止法に基づくVASPライセンスは急速に普及しました。MiCA導入前には、FIUによる数年にわたる整理により数十件まで減少したものの、依然600件超のライセンスが有効でした。暗号資産市場法の下、残存するライセンス保有者は移行期間中に限り、かつ自社のCASP申請について決定が下されるまでのみ事業を継続できました。自動的に転換されたものはありません。

移行期間が終了すると、FIUは、エストニアのVASP許可の正式名称である残存するすべての仮想通貨サービス提供者ライセンスの登録情報を取り消しました。MiCA認可を持たない会社は、EEAにおける顧客受入れとマーケティングを停止し、サービスを段階的に終了し、既存顧客に資産の出金または移管方法を通知しなければなりませんでした。これは規制当局の移行期間終了に関する共同声明で示されたとおりです。FIUからFinantsinspektsioonへの監督移管の背景は、エストニア暗号資産市場監督の変更に関するニュースでご覧いただけます。

暗号資産会社がエストニアで認可されているか確認する方法

ウェブサイトやディレクトリには、暗号資産取引所、カストディ事業者、決済処理事業者がエストニアでライセンスを取得している証拠として、今もFIUライセンス番号を掲げるものがあります。しかし、それは証拠になりません。国内と欧州の二つの公開情報源により、数分で確認できます。一つ目はFinantsinspektsioonが管理する市場参加者登録簿で、同庁が認可したすべてのCASPと、エストニアで営業する旨を届け出た外国CASPが掲載されています。二つ目はESMAが管理するEU全域の登録簿です。全加盟国のMiCA認可CASPを統合し、監督当局が不適合と指摘した事業体も記載しています。いずれにも掲載されていない提供者は、ウェブサイト上の説明にかかわらず、エストニアで顧客に適法にサービスを提供できません。

暗号資産パートナーにデューデリジェンスを行う銀行、決済機関、法人取引先は、さらに一歩踏み込み、認可決定書、認可済みサービス一覧、実際にサービスを提供する国への届出、顧客資産の保全方法の説明を求めるべきです。代わりに旧登録が提示されるなら、それは資格証明ではなく警戒信号です。

VASPライセンスとCASP認可:エストニアで何が変わったか

旧VASPライセンスは本質的に、資本および経歴確認を伴うAML登録でした。一方、CASP認可は、EU全域での展開を内包した金融セクターのライセンスです。

項目 旧FIU VASPライセンス MiCA CASP認可
法的根拠 エストニア・マネーロンダリングおよびテロ資金供与防止法 MiCA(規則(EU)2023/1114)およびエストニア暗号資産市場法
監督当局 AML当局である金融情報機関 金融監督当局Finantsinspektsioon。FIUはAML監督を維持
監督の焦点 AML/CFT手続、所有者および経営陣の経歴 ガバナンス、健全性、顧客資産の保管、業務行為、市場濫用、AML
対象サービス 広い意味での交換、ウォレット、移転、トークン提供サービス 10種類の定義済み暗号資産サービス。それぞれ個別に認可・パスポート
資本 一度払い込む固定の株式資本 ライセンス保有中、維持・再計算が必要な自己資本
顧客資産 一般的なAMLおよびIT統制 分別管理、保管規則、信用機関での顧客資金保管が必須
地域的範囲 エストニアのみ。他国では各国の登録が必要 パスポート届出によりEEA全域
ITレジリエンス 国内のIT・データセキュリティ要件 ICTリスク、インシデント、第三者提供者に関するEUのDORA制度

エストニアの暗号資産規制は国内許可からEUライセンスへ移行しました。FIU許可はエストニア国外で効力を持ちませんでしたが、CASP認可は30か国の市場を開きます。10のサービスと各サービスの対象範囲は、暗号資産サービス提供者のステータスに関するページに掲載しています。

エストニアCASPが継続して満たすべきMiCA義務

CASP認可は一時点の審査結果に過ぎず、エストニアにおける認可後の暗号資産コンプライアンスは継続義務です。申請時に示したすべてを、Finantsinspektsioonの監督下で日々の業務において維持しなければなりません。同庁は最低基準ぎりぎりの適合ではなく、余裕を見込んだ体制を期待します。本節末尾のチェックリストで義務を要約します。

エストニアにおけるガバナンスと実体

認可時に示した実体は、ライセンスの存続期間を通じて維持しなければなりません。実効的な経営はエストニアに置き、経営機関は適格性を維持し、取締役、上級管理職、適格株主の変更は、事前または発生時にFinantsinspektsioonへ届け出ます。方針、内部監査、事業継続、記録保存は、申請書に添付した文書のままにせず、事業の成長に合わせて発展させる必要があります。かつてFIUで通用した海外の名義取締役や借りた机だけでは、もはや足りません。

健全性上の保護措置

自己資本は一度限りの預託金ではありません。必要水準は監査済み計算書類に基づき毎年再計算され、費用基盤とともに上昇します。そのため成長するCASPは不足が生じる前に資本または保険カバーを追加し、損失を出したCASPは報告して財務状況を回復しなければなりません。すべてのCASPは、事業を閉鎖する場合に顧客資産をどう返還するかを示す秩序ある終了計画を保持し、重要な変更のたびに更新します。

顧客の暗号資産および資金の保管

これは旧VASP制度がほとんど扱わず、新制度が中心課題とする分野です。CASPが取引所、カストディウォレット、決済サービスのいずれを運営する場合でも、顧客の暗号資産は自己資産と分けて保有し、自己勘定のために使用してはなりません。顧客資金は翌営業日末までに、識別可能な顧客口座として信用機関または中央銀行へ預け入れなければなりません。カストディ事業者は顧客ごとに書面契約を締結し、ポジション登録簿を維持し、文書化されたカストディおよび鍵管理方針を整備します。また、ICTインシデントを含め、自らの不備により生じた損失について責任を負います。

業務行為

CASPは、顧客の最善の利益のために、誠実、公正かつ専門的に行動しなければなりません。実務上は、明確、公正で誤解を招かないマーケティング、価格・コスト・手数料の公表、リスク警告、無料の苦情処理手続、利益相反方針、委託機能に関する完全な責任を意味します。その上にサービス固有の規則が加わります。取引プラットフォームの運営規則、交換サービスの非差別的な商業方針、注文の最良執行、助言またはポートフォリオ管理前の適合性評価などです。

市場濫用

MiCAは取引が認められた暗号資産に市場濫用の禁止を拡大しています。インサイダー取引、内部情報の不法開示、市場操作はいずれも違反です。取引プラットフォームを運営するCASP、または取引を媒介・執行するCASPは、不審な注文を検知しFinantsinspektsioonへ報告するシステムを備えなければなりません。

AMLとDORA:MiCAと並行して適用される規則

MiCAは制度の骨格ですが、そのすべてではありません。エストニアのすべてのCASPには、同時に二つの枠組みが適用されます。

  • マネーロンダリング防止。CASPはエストニア・マネーロンダリングおよびテロ資金供与防止法上の義務主体です。顧客デューデリジェンス(KYC)、文書化されたリスク評価、コンプライアンス責任者、FIUへの不審取引報告が求められます。FIUはライセンス権限を失いましたが、AML上の役割は維持しています。暗号資産移転に関するEU規則はトラベルルールを追加し、サービス提供者間のすべての移転に送信人・受取人情報を付随させるよう求めます。
  • DORA。金融事業体として、CASPはデジタル・オペレーショナル・レジリエンス法の対象です。ICTリスク管理枠組み、インシデント報告、レジリエンス試験、ICT第三者提供者に関する契約上の統制が必要になります。詳細はDORA規則のガイドをご覧ください。

エストニアCASPの継続義務一覧

以下の表は、上記の内容を取締役会またはコンプライアンス責任者が実務で使える形に要約したものです。常に満たすべき状態と、監督当局が求める証拠を示します。

義務 常に満たすべき状態 Finantsinspektsioonが求める証拠
ガバナンス 実効的経営がエストニアにあり、経営機関の適格性を維持し、変更を適時に届出 取締役会議事録、人員配置、管理職・適格株主の届出変更
自己資本 資本を必要水準以上に維持し、毎年再計算 監査済み計算書類、年次再計算、使用する場合はカバー書類
顧客資産 暗号資産の分別管理、信用機関での顧客資金保管、カストディ契約の整備 内部記録、ウォレット、銀行残高間の照合
業務行為 公正なマーケティング、手数料公表、苦情処理、利益相反方針、管理された外部委託 苦情記録、利益相反登録簿、外部委託契約および退出計画
市場濫用 不審な注文・取引を検知し報告するシステム 監視記録、不審取引報告、従業員研修記録
事業終了 事業停止時に顧客資産を返還する計画 重要な変更後に見直された最新の終了計画
AMLと移転 デューデリジェンス、リスク評価、コンプライアンス責任者、すべての取引に付随する移転データ 内部規則、リスク評価、FIUへの報告、トラベルルール試験記録
DORA ICTリスク枠組み、インシデント報告、第三者統制 ICT提供者登録簿、インシデント記録、試験結果

MiCAパスポート:エストニアCASPライセンスでEEAにサービス提供

エストニアで付与されたMiCA認可には、単一市場全体のパスポート権が伴います。エストニアCASPは、現地ライセンスまたは現地法人なしに、他のすべてのEU・EEA加盟国で同じサービスを提供できます。その仕組みは届出です。CASPは、どの国にどのサービスを提供する予定かをFinantsinspektsioonに通知し、Finantsinspektsioonが受入国当局へ通知を転送します。CASPは提出後まもなく業務を開始できます。

三つの制限があります。パスポートの対象は認可に記載されたサービスのみであり、後からサービスを追加するにはまず認可を拡張しなければなりません。受入国は消費者保護およびマーケティング規則を維持します。また、顧客が完全に自発的に無認可事業者へ接触する「リバース・ソリシテーション」は、狭い例外でありパスポートではありません。エストニアCASPライセンスを複数の選択肢と比較検討している場合は、欧州の暗号資産ライセンスページでEU各国のCASPルートを比較できます。

旧エストニアVASPライセンス保有者の選択肢

現在失効した旧VASPライセンスだけを規制上の地位としていたエストニア企業は、今も多数存在します。その所有者には現実的な判断が求められ、四つの選択肢があります。

  • エストニアでCASP認可を申請する。会社、その沿革、エストニアのインフラは再利用できますが、FIU申請書類に含まれるものは何ら効力を持たず、旧AMLマニュアルもせいぜい出発点です。
  • EEA内の別の国でMiCA認可を取得し、エストニアへパスポートする。実際の経営が別の加盟国にあるグループに適しています。この場合、エストニア法人はライセンシーではなく支店またはサービス事業体となります。
  • MiCAの対象外活動のために会社を維持する。ソフトウェア開発、マイニング、純粋なNFTプロジェクト、自己勘定取引、コンサルティングにはCASP認可は不要です。会社は継続できますが、第三者への暗号資産サービスはすべて停止しなければなりません。
  • 秩序立って事業を終了する。顧客には資産の出金または移管方法を通知し、ポジションを清算し、会社を転用または清算する前にFIUへの最終報告義務を履行しなければなりません。

何もしないことのコスト

失効したライセンスに基づいて顧客へサービスを提供することは、無認可の金融サービス提供です。MiCAは、加盟国に対し数百万ユーロまたは年間売上高の一定割合に及ぶ行政罰で規則を担保するよう求めています。エストニア法も、無認可営業に独自の罰則を設け、事業を運営する個人にまで及びます。Finantsinspektsioonは無認可提供者に関する警告を公表し、ESMA登録簿の不適合部門への掲載はEU全域で会社について回ります。

結論

エストニアの暗号資産ライセンスは、文字どおりMiCAコンプライアンスへの鍵です。Finantsinspektsioonが付与する認可こそがMiCAのCASP認可です。かつて同じ名称で知られたVASP許可は消滅し、その代わりに、ガバナンスと自己資本から顧客資産保全、業務行為、AML、トラベルルール、DORAまでの義務を伴う、要求水準は高いものの持ち運び可能なライセンスが導入されました。Eesti Firmaは、認可済みCASPが運用すべきコンプライアンス枠組みを通じて暗号資産事業を支援します。実務的な手順はエストニアの暗号資産ライセンスサービスページをご覧ください。

よくある質問

本ガイドは弁護士兼パートナーシップ責任者 ドミトリー・マリシェフを含むEesti Firmaチームが作成したものです。情報提供のみを目的としており、掲載内容は法務、税務、投資に関する助言を構成するものではありません。公開時点での正確性には万全を期していますが、法令や規制は変更される場合があります。個別の法的支援については、Eesti Firmaへ直接お問い合わせください。