意大利央行对加密资产服务提供商的通知
意大利央行(Banca d’Italia)于9月7日通知意大利的加密资产服务提供商,要求他们确保每笔转账都经过制裁审查,无论其金额大小。央行特别警告企业不要在审查系统中设定最低交易阈值,因为这样的阈值可能会使小额加密转账逃避自动审查。这一通知并未建立新的制裁规则,而是强化了自2025年12月30日起在意大利适用的欧洲银行管理局(EBA)指南中已有的要求。
审查要求与合规义务
意大利央行指示加密资产服务提供商(CASPs)在执行加密转账之前,需对发送方和接收方的信息进行审查。该要求适用于每一笔交易,而不依赖于其金额。根据通过意大利证券交易所(Borsa Italiana)Radiocor服务发布的报告,央行要求运营商确保其系统中没有限制交易审查的最低阈值。
这项政策意味着,转账不能因为金额为1欧元或其他小额而绕过制裁控制,但这并不意味着合规员工必须手动批准每一笔微额转账。CASPs可以使用自动化系统,将客户和交易信息与适用的制裁名单进行比对。如果发现可能的匹配,可能需要进一步审查,然后再决定是否执行或拒绝该转账。
应对结构性风险
取消最低阈值也有助于应对结构性风险。被制裁的人可能会将较大转账分割成多个较小的交易,以避免超过运营商的审查限额。这些基本义务在EBA的指南中有所规定,涵盖了实施欧盟和国家限制措施的内部政策、程序和控制。
意大利央行通过2025年5月19日的第52号通知正式纳入了这些指南,并指出这些指南自2025年12月30日起生效。
合规与MiCA授权的区别
因此,9月的通知代表了一次监管提醒,而不是引入新的法律阈值。意大利央行要求企业确认其现有系统的配置和校准是否得当。制裁合规与《加密资产市场监管》(MiCA)下的授权是两个不同的概念。MiCA确立了许可、治理和行为要求,但获得授权并不免除遵守欧盟限制措施规则的义务。
这一区别在国家监管机构完成欧洲向MiCA过渡的过程中显得尤为重要。正如crypto.news报道的那样,超过1000家欧洲经济区(EEA)加密公司在主要过渡截止日期后仍未获得MiCA授权。
即时信用转账的审查方法
欧洲规则为某些由支付服务提供商处理的即时信用转账提供了不同的审查方法。由于其速度,逐笔审查交易在不影响即时结算目的的情况下是困难的。合格的支付提供商可以选择至少每天对其整个客户群进行审查,并在新的限制措施生效时进行审查。
意大利央行也允许在提供商责任下对某些低风险的国内转账采用这种方法。然而,央行的2025年通知明确指出,该例外不适用于由CASPs处理的加密转账。加密服务提供商必须遵循EBA关于单个加密资产转账的相关规定。
操作压力与合规责任
这一区别意味着,企业不应仅因为区块链交易结算迅速,就将即时支付配置应用于加密服务。CASPs仍需在执行之前审查所需的信息。提供商还必须遵循EBA的单独旅行规则指导。这些规则涉及缺失或不完整的发起人和受益人信息,伴随资金和加密转账。
意大利央行的提醒对CASPs施加了立即的操作压力,要求他们审查其制裁控制。企业需要确认交易金额不应决定是否进行审查。他们还必须检查其系统接收更新制裁名单的频率。
未来的合规挑战
其他控制措施可能包括匹配别名、处理音译名称、调查警报和记录决策以供监管审查。与被制裁方相关的区块链地址也带来了另一个挑战。仅通过名称审查可能无法识别风险,尤其是当转账涉及与指定实体、中介或被制裁服务相关的地址时。
因此,运营商可能需要将客户审查与区块链分析结合起来。然而,分析警报需要仔细评估,因为地址归属可能会变化,交易可能涉及间接风险,而非指定方。
总结
央行在9月的通知中并未宣布新的合规截止日期。适用的EBA要求已经生效,这意味着企业应将此次审查视为现有责任。意大利央行也未指明正在调查的特定CASPs或宣布处罚。任何执法行动都需要基于运营商的控制和行为作出单独的监管决定。
此提醒是在欧盟继续对被指控支持制裁规避的实体实施金融限制的背景下发布的。在相关报道中,欧盟制裁针对14个加密平台和94家金融机构,增加了合规系统可能需要识别的对手方数量。对于意大利的加密运营商而言,下一步是对系统设置、制裁名单覆盖范围和升级程序进行文档审查。仅凭MiCA授权并不能证明这些控制措施在每笔转账中都有效。