a bit coin sitting on top of a stack of coins

从 FIU 许可到 CASP 授权:爱沙尼亚 MiCA 义务

面向加密货币创始人及其交易对手的辅助指南:旧制度由什么取代、如何核验提供商,以及授权后随之而来的治理、资本、客户资产和经营行为义务。

多年来,爱沙尼亚加密货币许可证指的是金融情报局根据反洗钱法签发、仅在爱沙尼亚境内有效的虚拟资产服务提供商(VASP)许可。该许可已不复存在。自欧盟《加密资产市场条例》全面生效后,从爱沙尼亚提供加密资产服务的唯一途径,是取得爱沙尼亚金融监管局 Finantsinspektsioon(FSA)签发的加密资产服务提供商(CASP)授权;该授权获整个欧洲经济区认可。

本指南说明这一爱沙尼亚加密货币监管转变在实践中的含义:VASP 许可证如何变为 MiCA 授权、如何区分仍有效的授权与已失效的许可证、与旧制度相比有哪些变化,以及获授权后须履行哪些义务。程序和费用详见我们的爱沙尼亚加密货币许可证服务页面;本文重点介绍获授权的爱沙尼亚 CASP必须持续履行的事项。

快速解答

爱沙尼亚的加密资产服务只有一个法定准入渠道:依据 MiCA 和爱沙尼亚《加密资产市场法》向 Finantsinspektsioon 取得 CASP 授权。原 FIU 虚拟货币服务提供商许可证已失效,既未转换,也无法续期。CASP 一经授权,在运营期间必须持续满足 MiCA 的治理、审慎、客户资产及经营行为要求,以及爱沙尼亚 AML 规则,并可将服务通行至整个 EEA。

为何爱沙尼亚加密货币许可证现为 MiCA 授权

MiCA 是条例而非指令,因此在每个 EU 和 EEA 国家直接且一致适用。对于其范围内的服务,它以单一工具——CASP 授权——取代了各国加密货币许可证。爱沙尼亚通过《加密资产市场法》(Krüptovaraturu seadus)实施该条例,指定 Finantsinspektsioon 为授予、监管和撤销授权的主管机关;金融情报局(FIU,Rahapesu Andmebüroo)则保留反洗钱职能。实践中,爱沙尼亚的 MiCA 监管由两家机构分别履行两项不同职责。因此,“符合 MiCA 的爱沙尼亚许可证”不再是指爱沙尼亚规则与欧洲规则有多相似:爱沙尼亚授权就是 MiCA 授权。有关该条例的构成及涵盖资产,请参阅我们的MiCA 条例指南。

爱沙尼亚 VASP 许可证后来如何

爱沙尼亚是欧洲最早对加密货币企业发放许可的国家之一。依据《防止洗钱和恐怖融资法》的 VASP 许可证迅速走红:在 FIU 开展历时数年的整顿、将数量削减至数十家之前,仍有六百多张许可证有效。根据《加密资产市场法》,剩余持证人仅可在过渡期内继续运营,且仅可持续至其 CASP 申请作出决定为止。没有任何许可证被自动转换。

过渡期结束时,FIU 注销了所有剩余虚拟货币服务提供商许可证的登记数据——这是爱沙尼亚 VASP 许可的正式名称。未获 MiCA 授权的公司必须停止招揽 EEA 客户和营销活动,逐步终止服务,并告知现有客户如何提取或转移资产,监管机构在其关于过渡期结束的联合声明中已作说明。有关监管从 FIU 移交给 Finantsinspektsioon 的背景,请参阅我们关于爱沙尼亚加密资产市场监管变化的新闻文章。

如何核查加密货币公司是否获爱沙尼亚许可

网站和目录仍将 FIU 许可证编号作为加密货币交易所、托管方或支付处理商获爱沙尼亚许可的证据。这并非如此。查询两个公开来源——一个国家级、一个欧洲级——即可在数分钟内确认。第一个是由Finantsinspektsioon维护的市场参与者登记册,列出其授权的每一家 CASP 以及获通知在爱沙尼亚运营的外国 CASP。第二个是由ESMA维护的 EU 统一登记册,汇总所有成员国获 MiCA 授权的 CASP,并列出监管机构标记为不合规的实体。无论其网站如何宣传,未出现在任一登记册中的提供商均不得合法服务爱沙尼亚客户。

对加密货币合作方进行尽职调查的银行、支付机构和企业交易对手,应进一步要求提供授权决定、获准服务清单、实际服务国家的通知,以及客户资产保障方式的说明。以旧登记代替这些资料是危险信号,而非资质证明。

VASP 许可证与 CASP 授权:爱沙尼亚发生了什么变化

旧 VASP 许可证实质上是附带资本和背景审查的反洗钱登记;CASP 授权则是内含 EU 范围通行权的金融行业许可证。

领域 原 FIU VASP 许可证 MiCA CASP 授权
法律依据 爱沙尼亚《防止洗钱和恐怖融资法》 MiCA(条例 (EU) 2023/1114)及爱沙尼亚《加密资产市场法》
监管机构 金融情报局,AML 主管机关 Finantsinspektsioon,金融监管机构;FIU 保留 AML 监管
监管重点 AML/CFT 程序、所有权及管理层背景 治理、审慎状况、客户资产保管、经营行为、市场滥用和 AML
涵盖服务 广义的兑换、钱包、转账和代币发行服务 十项明确定义的加密资产服务,每项均须单独授权和通行
资本 一次性缴足的固定股本 在持有许可证期间必须持续维持并重新计算的自有资金
客户资产 一般 AML 和 IT 控制 强制隔离、保管规则,以及存放于信贷机构的客户资金
地域范围 仅限爱沙尼亚;其他国家须自行登记 通过通行通知覆盖整个 EEA
IT 韧性 国家级 IT 和数据安全要求 针对 ICT 风险、事件和第三方提供商的 EU DORA 制度

爱沙尼亚的加密货币监管已从国家许可转向 EU 许可证:FIU 许可在爱沙尼亚境外没有效力,而 CASP 授权打开了三十个国家的市场。十项服务及其各自涵盖范围,列于我们关于加密资产服务提供商资格的页面。

爱沙尼亚 CASP 必须持续满足的 MiCA 义务

CASP 授权只是一个时点;爱沙尼亚授权后的加密货币合规是一项持续义务。申请中证明的一切都必须在 Finantsinspektsioon 的监管下融入日常运营。该监管机构要求保持高于最低标准的余量,而不是仅达到下限。本节末尾的清单概述了这些义务。

爱沙尼亚的治理与实质经营

授权时展示的实质经营必须在许可证存续期间保持:有效管理须留在爱沙尼亚,管理机构须持续符合适格与适当要求,任何董事、高级管理人员或合格股东变更,均须在变更前或发生时通知 Finantsinspektsioon。政策、内部审计、业务连续性和记录保存必须随业务发展,而非停留在申请时提交的文件上。曾满足 FIU 要求的境外挂名董事和租用工位,如今已不再合格。

审慎保障

自有资金不是一次性存款。所需水平根据审计账目每年重新计算,并随成本基础上升;因此,成长中的 CASP 必须在缺口出现前补充资本或保险保障,亏损的 CASP 则必须报告并恢复其财务状况。每家 CASP 还须保有有序退出计划,说明若业务必须关闭将如何返还客户资产,并在任何重大变更后更新该计划。

客户加密资产及资金的保管

这是旧 VASP 制度几乎未涉及、而新制度视为核心的领域。无论 CASP 运营交易所、托管钱包还是支付服务,客户加密资产均须与其自有资产分开持有,且绝不得用于自身账户。客户资金必须在下一营业日结束前存入信贷机构或中央银行中可识别的客户账户。托管方须与每位客户签订书面协议,保存持仓登记册,维持书面化托管及密钥管理政策,并对自身失误造成的损失承担责任,包括 ICT 事件。

经营行为

CASP 必须以诚实、公平和专业的方式,为客户最佳利益行事。实践中,这意味着营销应清晰、公平且不具误导性;公布价格、成本和费用;提供风险警示;设立免费的投诉处理程序;制定利益冲突政策;并对任何外包职能承担全部责任。此外还有服务专属规则:交易平台的运营规则、兑换服务的非歧视性商业政策、订单的最佳执行,以及在提供建议或投资组合管理前进行适当性评估。

市场滥用

MiCA 将市场滥用禁令延伸至获准交易的加密资产:内幕交易、非法披露内幕信息和市场操纵均属违法行为。运营交易平台或安排、执行交易的 CASP 必须设有系统,以识别可疑订单并向 Finantsinspektsioon 报告。

AML 与 DORA:与 MiCA 并行适用的规则

MiCA 是该制度的支柱,但并非全部。另有两个框架同时适用于爱沙尼亚的每一家 CASP。

  • 反洗钱。根据爱沙尼亚《防止洗钱和恐怖融资法》,CASP 是受义务约束实体:须进行客户尽职调查(KYC)、形成书面风险评估、任命合规官,并向失去发牌职能但保留 AML 职能的 FIU 提交可疑交易报告。EU 加密资产转移条例增加了 Travel Rule:服务提供商之间的每笔转移均须附带发起人和受益人资料。
  • DORA。作为金融实体,CASP 受《数字运营韧性法案》约束:须建立 ICT 风险管理框架、报告事件、开展韧性测试,并对 ICT 第三方提供商实施合同控制;详见我们关于DORA 条例的指南。

爱沙尼亚 CASP 持续义务一览

下表将上述内容浓缩为董事会或合规官可直接使用的形式:哪些事项必须始终满足,以及监管机构会要求哪些证据。

义务 必须始终满足的事项 Finantsinspektsioon 预期的证据
治理 有效管理持续留在爱沙尼亚;管理机构持续适格;变更及时通知 董事会会议记录、人员配置、已通知的管理人员和合格股东变更
自有资金 资本始终高于所需水平,并每年重新计算 审计账目、年度重算资料、采用保险时的保障文件
客户资产 加密资产隔离;客户资金存于信贷机构;托管协议到位 内部记录、钱包与银行余额之间的对账
经营行为 公平营销、公布费用、投诉处理、利益冲突政策、外包受控 投诉登记、利益冲突登记、外包协议和退出计划
市场滥用 识别并报告可疑订单和交易的系统 监测记录、可疑交易报告、员工培训记录
退出 业务停止时返还客户资产的计划 在每次重大变更后审查的现行退出计划
AML 与转移 尽职调查、风险评估、合规官,以及随每笔交易传递的转移数据 内部规则、风险评估、向 FIU 提交的报告、Travel Rule 测试记录
DORA ICT 风险框架、事件报告、第三方控制 ICT 提供商登记册、事件日志、测试结果

MiCA 通行:凭爱沙尼亚 CASP 许可证服务 EEA

在爱沙尼亚获得的 MiCA 授权附带单一市场通行权:爱沙尼亚 CASP 无需当地许可证或当地公司,即可在其他每一个 EU 和 EEA 国家提供相同服务。其机制为通知:CASP 告知 Finantsinspektsioon 拟服务哪些国家及提供哪些服务,Finantsinspektsioon 将通知转交东道国主管机关,CASP 提交通知后不久即可开始。

存在三项限制。通行仅涵盖授权中列明的服务,因此日后增加服务须先扩展授权。东道国仍保留其消费者保护和营销规则。“反向招揽”——客户完全自主接触未授权提供商——是狭窄例外,而非通行证。如爱沙尼亚 CASP 许可证是正在考虑的选项之一,我们的欧洲加密货币许可证页面比较了各 EU 国家取得 CASP 资格的路径。

原爱沙尼亚 VASP 许可证持有人的选择

许多爱沙尼亚公司仍然存续,而其唯一受监管身份是现已失效的旧 VASP 许可证。其所有者面临实际抉择,并有四条可行路径。

  • 在爱沙尼亚申请 CASP 授权。可沿用公司、其历史及爱沙尼亚基础设施,但 FIU 档案中的内容不再具有任何效力,旧 AML 手册至多只是起点。
  • 在 EEA 其他地区取得 MiCA 授权并通行至爱沙尼亚。这适合实际管理位于另一成员国的集团;爱沙尼亚公司届时作为分支机构或服务实体,而非持牌主体。
  • 将公司保留用于 MiCA 范围以外的活动。软件开发、挖矿、纯 NFT 项目、自营交易和咨询均无需 CASP 授权。公司可继续存续,但必须停止向第三方提供任何加密资产服务。
  • 有序终止业务。必须告知客户如何提取或转移资产,关闭头寸,并在公司转作他用或清算前完成 FIU 的最终报告义务。

无所作为的成本

依靠已失效许可证继续服务客户,属于未经授权提供金融服务。MiCA 要求成员国以行政罚款支持其规则,罚款可达数百万欧元或年度营业额的一定比例;爱沙尼亚法律还对无授权经营设有自身处罚,可追及实际经营企业的个人。Finantsinspektsioon 会发布有关未授权提供商的警告,而被列入 ESMA 登记册不合规部分将伴随公司遍及整个 EU。

结论

从字面意义上说,爱沙尼亚加密货币许可证是 MiCA 合规的钥匙:Finantsinspektsioon 授予的授权就是 MiCA CASP 授权。曾使用同一名称的 VASP 许可已不复存在,取而代之的是一项要求严格但可通行的许可证,其义务涵盖治理、自有资金、客户资产保管、经营行为、AML、Travel Rule 和 DORA。Eesti Firma 支持加密货币企业建立持牌 CASP 必须运行的合规框架;实际办理路径见我们的爱沙尼亚加密货币许可证服务页面。

常见问题

本指南由 Eesti Firma 团队编写,参与人员包括 律师兼合作事务主管 德米特里·马雷舍夫。本指南仅供参考,所提供的任何内容均不构成法律、税务或投资建议。我们已尽力确保发布时信息准确,但法律法规可能会发生变化。如需个性化法律协助,请直接联系 Eesti Firma。