Сведения о маршруте
Краткая основа для решения
Кому подходит
Для финтех-компаний, платежных организаций, инвестиционных платформ и корпоративных продуктов, оценивающих встроенный криптосервис, решение через API или white label от авторизованного в ЕС CASP.
Критерии соответствия
Актуальные подтверждения из реестра, полный набор разрешений на услуги, охват рынков, понятная структура договоров с клиентами, механизмы контроля хранения и управляемые субподрядчики подтверждают соответствие провайдера.
Ожидаемые результаты
Подтвержденное описание охвата, карта ответственности, журнал пробелов в подтверждениях, условия интеграции и обоснованное решение о соответствии провайдера предлагаемой модели.
Следующее действие
До начала технического обследования подготовьте описание клиентского пути, целевых рынков, набора активов, фиатных потоков, предлагаемой договорной структуры и предполагаемых функций провайдера.
Регуляторный периметр
Запись в реестре - начало комплексной проверки
По состоянию на июль 2026 года все переходные периоды MiCA завершились. Национальная регистрация VASP по прежнему режиму или находящаяся на рассмотрении заявка не подтверждают действующую авторизацию CASP. Актуальный реестр ESMA является основным публичным источником проверки, однако в досье комплексной проверки сведения также следует сопоставить с записью надзорного органа страны регистрации и подтверждениями провайдера. Названия, торговые бренды и юридические лица группы нельзя считать взаимозаменяемыми.
Второй этап - проверка каждой услуги. Хранение, обмен, исполнение, прием и передача распоряжений, перевод, консультирование и другие услуги MiCA являются отдельными видами деятельности. Предлагаемый продукт необходимо сопоставить с конкретным авторизованным юридическим лицом и услугой, а не с общим заявлением о регулировании группы. Трансграничная доступность также требует подтверждений: авторизация в стране регистрации сама по себе не доказывает доступность каждой услуги во всех целевых государствах-членах.
Первый этап проверки
Проверка регуляторного охвата до коммерческой оценки
| Область проверки | Подтверждения для сопоставления | Вопрос для решения |
|---|---|---|
| Текущий статус | Актуальная запись в реестре ESMA, запись надзорного органа страны регистрации и предоставленные провайдером подтверждения авторизации одного и того же юридического лица | Имеет ли предлагаемый регулируемый провайдер действующую авторизацию, а не регистрацию по прежнему режиму или заявку, которая еще рассматривается? |
| Охват услуг | Услуги, указанные в публичном реестре и материалах об авторизации, а также предлагаемый провайдером перечень функций продукта | Имеет ли юридическое лицо все разрешения, необходимые для клиентского пути, без опоры на маркетинговые формулировки на уровне группы? |
| Трансграничная доступность | Подтверждение уведомления по статье 65 и поддерживаемая провайдером актуальная матрица доступности услуг по рынкам | Может ли соответствующее юридическое лицо предоставлять соответствующую услугу на каждом целевом рынке на момент запуска? |
| Договорная позиция | Предлагаемые условия для клиентов, раскрытия информации, представление бренда и описания ролей CASP, клиента, SKY7 и других провайдеров | Будет ли клиентам понятно, какое юридическое лицо предоставляет каждую регулируемую и нерегулируемую часть продукта? |
Соответствие продукту
Определите охват услуги до сравнения функций
Перечни функций скрывают распределение ответственности. Кошелек может быть кастодиальным или некастодиальным, экран обмена может направлять распоряжения либо только отображать цены, а фиатная часть может зависеть от отдельного банка, EMI или платежной организации. Комплексная проверка должна прослеживать актив и распоряжение клиента от онбординга через исполнение, расчеты, хранение и вывод средств до рассмотрения жалобы. Для каждой передачи между сторонами необходимо определить юридическое лицо, владельца контроля и источник подтверждений.
Предложения по токенизации и RWA требуют более ранней классификационной проверки. Токен, являющийся финансовым инструментом или иным исключенным продуктом, может находиться за пределами MiCA, поэтому интеграцию CASP не следует рассматривать как автоматическое основание для выпуска, распространения или деятельности на вторичном рынке.
Второй этап проверки
Пять аспектов операционной модели
Хранение и клиентские активы
Определите клиентского кастодиана, модель контроля кошельков, ответственность за управление ключами, процессы сегрегации и сверки, делегированного кастодиана, процесс восстановления активов и обработку исключений при выводе средств. Делегированное хранение зависит от имеющихся разрешений и не является обычным выбором поставщика.
Исполнение и ликвидность
Определите, кто принимает и исполняет распоряжения, устанавливает или получает цены, выбирает площадки и контрагентов, управляет конфликтами и обрабатывает исключения или споры при исполнении. Отношения с поставщиком ликвидности сами по себе не подтверждают авторизованное исполнение или клиентский охват.
Контроль финансовых преступлений
Распределите ответственность за оценку клиентского риска, KYC, санкционный скрининг, ончейн-KYT, рассмотрение предупреждений, данные Travel Rule, контроль самостоятельно размещенных адресов, эскалацию и регуляторную отчетность. Результат работы инструмента служит подтверждением для решения, но не определяет владельца решения.
Платежи и расчеты
Определите банк, EMI или платежную организацию, отвечающую, где применимо, за фиатные счета, исполнение платежей и защиту средств. Разрешение CASP само по себе не добавляет платежные услуги, расчетные счета или карточные возможности.
Технологии и устойчивость
Проверьте аутентификацию API, контроль доступа, потоки данных, управление изменениями, мониторинг, эскалацию инцидентов, восстановление, субподрядчиков, аудиторские подтверждения и поддержку выхода. Несмотря на аутсорсинг, ответственность по DORA остается за регулируемой финансовой организацией.
Запрос подтверждений
Подтверждения, которые следует запросить до интеграции
-
Пакет регуляторной идентификации
Актуальные сведения о юридическом лице, основание авторизации, ссылки на действующие записи в реестре, авторизованные услуги и процесс мониторинга провайдером изменений статуса или охвата.
-
Матрица услуг и рынков
Поддерживаемые функции продукта, типы клиентов, лимиты активов и доступность на целевых рынках с привязкой к юридическому лицу, которое заключает договор и предоставляет каждую услугу.
-
Карты движения активов и распоряжений
Схемы движения фиатных средств, криптоактивов, распоряжений и данных в ходе онбординга, пополнения, исполнения, расчетов, хранения, вывода, отмены и обработки исключений.
-
Подтверждения по хранению и контрагентам
Структура клиентского договора, описание контроля кошельков и ключей, подтверждения сегрегации и сверки, делегированное хранение, площадки исполнения и контрагенты по ликвидности.
-
Карта ответственности за противодействие финансовым преступлениям
Распределение ответственности на уровне отдельных случаев за KYC, санкции, KYT, Travel Rule, расследования, эскалацию подозрительной деятельности, ведение записей и ответы на запросы надзорных органов.
-
Пакет документов по ИКТ и субподрядчикам
Материалы по безопасности API, перечень критически важных функций, цепочка субподрядчиков, процедуры управления инцидентами и непрерывностью, подтверждения тестирования, права на аудит и порядок управления существенными изменениями.
-
Пакет по жалобам, сворачиванию деятельности и выходу
Ответственность за жалобы, коммуникации с клиентами, механизмы возврата или перевода активов, формат экспорта данных, обязанности по хранению и поддержка упорядоченной миграции к другому провайдеру.
Распределение ответственности
Самый сильный контроль - согласованная карта ответственности
CASP, передающий операционную функцию на аутсорсинг, сохраняет ответственность за свои обязательства по MiCA. Клиент или бренд может по-прежнему отвечать за управление продуктом, раскрытия информации в пользовательском интерфейсе, решения в отношении данных и механизмы контроля, обусловленные его собственным регулируемым статусом. SKY7 может анализировать модель, координировать сбор подтверждений и сопровождать интеграцию, однако в результате этой работы не становится кастодианом, площадкой исполнения, платежным провайдером или поставщиком ликвидности.
Поэтому карту следует составлять на уровне отдельных задач, а не использовать общие формулировки вроде «комплаенс обеспечивает партнер». Для каждого существенного механизма контроля она должна показывать, кто принимает решения, выполняет действия, проводит проверку, направляет отчетность и взаимодействует с клиентом.
Проверка контроля
Вопросы для завершения карты ответственности
| Область контроля | Вопрос для ответа | Подтверждение работы |
|---|---|---|
| Отношения с клиентами | Какое юридическое лицо на каждом этапе является регулируемым поставщиком услуг, договорным контрагентом и получателем жалоб? | Условия для клиентов, раскрытия информации в продукте, маршрутизация поддержки и утвержденные маркетинговые формулировки, в которых одинаково обозначены все роли |
| AML и санкции | Кто определяет риск-аппетит, утверждает онбординг, расследует предупреждения, направляет отчетность и отвечает на запросы надзорных органов? | Матрица ответственности, процедуры, права доступа, пути эскалации, примеры записей по делам и протоколы органов управления |
| Правило передачи данных (Travel Rule) | Кто собирает, проверяет, передает, обрабатывает исключения и хранит сведения об отправителе и получателе, включая подтверждения по самостоятельно размещенным адресам? | Карта потоков данных, техническая спецификация, процедура обработки исключений, контроль ведения записей и проверенная передача между сторонами |
| Инциденты и жалобы | Кто выявляет событие, оценивает его существенность, уведомляет затронутые стороны, устраняет причину и закрывает обращение клиента? | Модель уровней серьезности, схема уведомлений, план реагирования, структура реестра жалоб и записи о совместных учениях |
| Выход и переносимость | Как возвращаются или передаются активы, открытые распоряжения, клиентские записи, подтверждения согласия и история комплаенса при прекращении отношений? | План сворачивания деятельности, спецификация экспорта, инструкция по миграции, график хранения и распределение ответственности за поддержку после прекращения договора |
Методика
Нейтральная к провайдеру последовательность проверки
-
Зафиксируйте клиентский путь
Определите пользователей, рынки, активы, модель кошельков, потоки распоряжений и платежей, клиентский договор и представление бренда. Провайдера невозможно оценить применительно к неопределенному продукту.
-
Проверьте публичные регуляторные подтверждения
Сопоставьте актуальную запись ESMA, материалы надзорного органа страны регистрации, авторизованные услуги и трансграничную доступность, прежде чем запрашивать конфиденциальную техническую или клиентскую информацию.
-
Создайте закрытую комнату данных
Запросите операционные подтверждения и материалы по хранению, финансовым преступлениям, ИКТ, субподрядчикам, инцидентам и выходу, относящиеся к предлагаемым функциям. Сохраняйте конфиденциальность личности партнера и документов.
-
Проверьте передачи между сторонами
Проведите стандартные и исключительные сценарии через карту ответственности. Наряду со стандартным путем проверьте онбординг с углубленной проверкой, предупреждение санкционного скрининга, задержку исполнения, ограничение кошелька, прерывание работы API, жалобу и миграцию к другому провайдеру.
-
Зафиксируйте условия и мониторинг
Зафиксируйте подтвержденный охват, нерешенные пробелы, необходимые меры устранения, условия запуска, владельцев подтверждающих материалов и триггеры повторной проверки. Вывод должен относиться к конкретной модели и дате подтверждений, а не к провайдеру в целом.
FAQ
Часто задаваемые вопросы
Нужно проверить предлагаемого провайдера применительно к вашему клиентскому пути? Спросите SKY7
01 Охватывает ли авторизация CASP в ЕС все криптопродукты?
Нет. Авторизация фиксирует конкретные услуги с криптоактивами, а их трансграничное предоставление проходит по отдельной процедуре уведомления. Для платежных услуг, выпуска токенов, финансовых инструментов и других регулируемых видов деятельности могут потребоваться иные разрешения или провайдеры. Сопоставьте каждую функцию продукта с конкретным юридическим лицом и правовым основанием.
02 Как распределяется авторизация в брендированном сервисе CASP?
Регулируемая услуга остается за конкретным авторизованным юридическим лицом. Определите, какое лицо заключает договоры с клиентами, контролирует активы или распоряжения, принимает комплаенс-решения и фигурирует в маркетинговых материалах, а затем последовательно отразите роли бренда и провайдера во встроенном интерфейсе или интерфейсе white label.
03 Снимает ли привлечение стороннего кастодиана ответственность с CASP?
Нет. Согласно MiCA, функции, переданные на аутсорсинг, остаются под ответственностью CASP, а делегированное хранение может быть поручено только в рамках применимой системы авторизованного CASP. Проверка должна установить клиентского кастодиана, цепочку делегирования, механизмы контроля и договор, а не исходить из того, что регуляторное обязательство несет поставщик технологии.
04 Почему планирование выхода является частью выбора провайдера?
Проверенные механизмы возврата активов, коммуникации с клиентами, экспорта данных и хранения записей обеспечивают продукту упорядоченный путь миграции при изменении охвата, присутствия на рынках, коммерческих условий или технологических зависимостей.
Продолжить чтение
Материалы и услуги по теме
CASP-as-a-Service
Услуга SKY7 по выбору провайдера, подготовке к онбордингу и координации интеграции для встроенных криптомоделей в ЕС.
Криптоактивы VASP и CASP
Тематический раздел SKY7 о MiCA, хранении, обмене, разрешениях на деятельность с виртуальными активами и рекомендациях для операторов.
Режим CASP по MiCA
Как авторизация, охват услуг, хранение, правила ведения деятельности и аутсорсинг меняют операционную модель криптопровайдеров в ЕС.
Банковское обслуживание криптофинтеха
Вопросы о лицензировании, движении средств, контрагентах и контроле, которые банки задают при онбординге.