Протягом останніх двох років Ігровий орган Кюрасао планомірно змінює те, що означає мати ліцензію на острові. Нова ліцензійна база, суворіші вимоги до зміни контролю, посилені AML-зобов’язання вже переписали стандарти для операторів. З червня 2026 відкривається нова глава: обов’язкове криптоврядування для кожної ліцензованої групи компаній, яка обробляє транзакції з віртуальними активами.
Це не майбутня проблема. Відлік уже йде.
Що насправді вимагає нова крипто-політика
Оновлений фреймворк CGA приводить поводження з віртуальними активами на Кюрасао у відповідність до глобальних стандартів AML/CFT — тих самих, що FATF, регуляція MiCA в ЄС і більшість зрілих юрисдикцій вже застосовують до крипто-діяльності. На практиці це означає: кожен ліцензіат, який торкається криптовалюти — для депозитів, виплат, казначейського управління чи міжгрупових переказів — тепер зобов’язаний регулювати цю діяльність через задокументовану, затверджену внутрішню політику.
Це не шаблон, який потрібно заповнити. Документ має відображати реальну структуру групи компаній: які гаманці використовуються, на яких постачальників послуг з віртуальних активів (VASP) покладається бізнес, як виглядають потоки транзакцій і як на кожному етапі застосовуються AML-контролі. Канал подачі — портал CGA; подані документи проходять перевірку, а не просто архівуються.
Щодо ліцензійного контексту див. наш гайд про процес ліцензування на Кюрасао.
Часова шкала відповідності: три контрольні точки
CGA структурував впровадження у три етапи, що дає операторам чіткий план — але також означає: єдиної «дати відповідності» не існує. Кожен етап має власний дедлайн, і пропуск першого запускає ланцюгову реакцію.
Протягом 3 місяців від червня 2026 — подання крипто-політики
Ліцензіати мають подати через портал CGA свою крипто-керівну політику. Документ охоплює підхід компанії до віртуальних активів, діючі контролі та організаційну структуру, відповідальну за їх дотримання. Компаніям, які ще не картографували свою крипто-діяльність, слід ставитися до цього дедлайну як до термінового: самий процес підготовки документа — якщо робити його якісно — займає кілька тижнів.
Протягом 6 місяців від червня 2026 — оцінка ризиків, due diligence по VASP, навчання персоналу
До грудня 2026 оператори мають завершити формальну оцінку ризиків крипто-операцій і провести due diligence щодо всіх партнерів-VASP. Це означає знати — і документувати — комплаєнс-статус кожної біржі, платіжного процесора чи кастодіана, з якими працює бізнес. Тут застосовуються вимоги FATF Travel Rule: контрагенти-VASP мають бути ідентифіковані та перевірені.
Паралельно — навчання персоналу, залученого до будь-якої частини крипто-процесу. CGA очікує не формального відмічання галочок, а демонстрації реального розуміння AML/CFT-зобов’язань щодо віртуальних активів.
До червня 2027 — повна операційна відповідність
Фінальний етап вимагає одночасної наявності трьох елементів: сегрегація гаманців (кошти клієнтів в окремих гаманцях від операційних коштів компанії), інструменти блокчейн-аналітики (моніторинг транзакцій для виявлення підозрілих патернів, використання міксерів чи взаємодії з гаманцями високого ризику) і процедури reconciliation транзакцій — повний, придатний для аудиту запис.
Саме цей етап найчастіше застає операторів зненацька, адже кожен з трьох елементів потребує власних зусиль з впровадження, і всі вони взаємозалежні. Без аналітики неможливо якісно звіряти транзакції. Без сегрегації гаманців аналітика втрачає сенс. Послідовність має значення.
Ширша картина: CGA більше не є пасивним регулятором
Було б помилкою розглядати це як окрему крипто-вимогу. Фреймворк крипто-політики — частина ширшого зсуву в тому, як функціонує CGA. Той самий патерн проявився раніше у правилах зміни контролю: замість того, щоб покладатися на самозвітування операторів про суттєві зміни, CGA тепер очікує документацію, завчасне повідомлення і формальне затвердження на кожному значущому кроці.
Юрисдикція, яку багато операторів обирали саме за відносно м’який підхід, перетворюється на активний наглядовий орган. Вимоги зростають, вимоги до документації збільшуються, а наслідки невідповідності більше не є теоретичними. Призупинення та відкликання ліцензій стали реальними наслідками, а не просто формулюваннями в регуляторних документах.
Оператори, які побудували свою комплаєнс-функцію навколо старої репутації Кюрасао, побачать нове середовище вимогливішим. Ті, хто оновлює внутрішні фреймворки зараз — до кожного дедлайну, а не у відповідь на нього — побачать процес керованим.
Це йде поруч із ширшою регуляторною перебудовою — див. наш аналіз реформи LOK Кюрасао.
Що робити прямо зараз
Якщо ваша група компаній має ліцензію CGA і обробляє будь-які крипто-транзакції, першочерговий пріоритет — внутрішній аудит поточного стану.
Які гаманці використовує група і як вони структуровані? Чи вже сегреговані кошти клієнтів? Від яких VASP залежить бізнес, і чи хтось із них вже оцінювався за критеріями FATF? Чи є відповідальна особа за відповідність у сфері віртуальних активів, чи ця функція розмита між фінансовою та комплаєнс-командами?
Відповіді на ці питання визначать, скільки роботи потребує подання у вересні 2026 — і чи досяжні дедлайни грудня 2026 і червня 2027 за вашою поточною траєкторією.
Розпочати процес у серпні, а не у вересні — не обережність. Це різниця між керованим поданням і поспіхом.
Поширені запитання
Що таке крипто-політика CGA і хто зобов’язаний її подавати?
Будь-яка група компаній з ліцензією CGA, що обробляє транзакції з віртуальними активами — депозити, виплати, казначейські операції чи міжгрупові перекази — зобов’язана подати формальну крипто-керівну політику через портал CGA протягом трьох місяців від червня 2026. Це стосується незалежно від обсягу крипто-діяльності.
Чи застосовується це, якщо крипто — лише невелика частина нашого платіжного міксу?
Так. Фреймворк CGA не передбачає мінімального порогу. Якщо група компаній торкається віртуальних активів у будь-якому операційному контексті, вимоги щодо політики, оцінки ризиків і технічних вимог червня 2027 застосовуються повністю.
Що вважається VASP у новому фреймворку?
Постачальник послуг з віртуальних активів — це будь-яка організація, що пропонує обмін, переказ, зберігання чи випуск віртуальних активів від імені інших. Це включає біржі, платіжні процесори, що обробляють крипто, та кастодіанів. Всі контрагенти-VASP мають бути ідентифіковані та перевірені до грудня 2026.
Що означає сегрегація гаманців на практиці?
Кошти клієнтів у криптовалюті мають зберігатися в гаманцях, окремих від операційних чи казначейських гаманців оператора. Сегрегація має бути задокументована, придатна для аудиту та верифікована через інструменти блокчейн-аналітики оператора.
Що станеться, якщо ми пропустимо дедлайн подання у вересні 2026?
Невідповідність регуляторним вимогам CGA є підставою для формальних наглядових дій, включно з призупиненням ліцензії. З огляду на перехід CGA до активного правозастосування, ставитися до цього дедлайну як до орієнтовного — значний ризик.
Часова шкала негнучка. Ваша підготовка — може бути.
Кюрасао залишається комерційно життєздатною і добре відомою юрисдикцією для онлайн-гемблінгу. Нові вимоги до крипто-відповідності цього не змінюють — але вони змінюють те, що потрібно для відповідальної роботи там. Оператори, які підходять до цих дедлайнів як до комплаєнс-завдання, впораються з ними. Ті, хто розглядає їх як оновлення системи управління, вийдуть сильнішими.
Legarithm працює з ліцензованими на Кюрасао операторами над розробкою крипто-політик, фреймворками due diligence щодо VASP та оцінками готовності до червня 2027 — див. нашу послугу ігрової ліцензії Кюрасао. Якщо ви хочете зрозуміти, де знаходиться ваш поточний стан до вересневого дедлайну — зв’яжіться через Telegram або WhatsApp.
Ця стаття є загальною інформацією, а не юридичною, податковою чи комплаєнс-консультацією. Правила змінюються — звіряйтеся з регулятором або кваліфікованим радником. Див. нашу Редакційну політику.
Джерело: FATF (Financial Action Task Force).