Зв'яжіться з нами:

Криптополітика CGA 2026: що мають зробити оператори Кюрасао до червня 2027

Владислав Драпій
Владислав Драпій
Опубліковано: 6 хв читання
Оновлено:
Кюрасао

Протягом останніх двох років Управління з азартних ігор Кюрасао (CGA) планомірно змінює умови володдіня ліцензією на острові. Нова ліцензійна база, суворіші вимоги до зміни контролю, посилені AML-зобов’язання вже змінили стандарти для операторів. З червня 2026 відкривається нова глава: обов’язкове криптоврядування для кожної ліцензованої групи компаній, яка обробляє транзакції з віртуальними активами.

Що вимагає нова криптополітика

Оновлений фреймворк CGA приводить поводження з віртуальними активами на Кюрасао у відповідність до глобальних стандартів AML/CFT — тих самих, що FATF, регуляція MiCA в ЄС і більшість зрілих юрисдикцій вже застосовують до криптодіяльності. На практиці це означає: кожен ліцензіат, який торкається криптовалюти — для депозитів, виплат, казначейського управління чи міжгрупових переказів — тепер зобов’язаний регулювати цю діяльність через задокументовану, затверджену внутрішню політику.

Це не шаблон, який потрібно заповнити. Документ має відображати реальну структуру групи компаній: які гаманці використовуються, на яких постачальників послуг з віртуальних активів (VASP) покладається бізнес, як виглядають потоки транзакцій і як на кожному етапі застосовуються AML-контролі. Канал подачі — портал CGA; подані документи проходять перевірку, а не просто архівуються.

Щодо ліцензійного контексту дивіться наш гайд про процес ліцензування на Кюрасао.

Часова шкала відповідності: три контрольні точки

CGA структурував впровадження у три етапи, що дає операторам чіткий план — але також означає: єдиної «дати відповідності» не існує. Кожен етап має власний дедлайн, і пропуск першого запускає ланцюгову реакцію.

Протягом 3-х місяців від червня 2026 — подання криптополітики

Ліцензіати мають подати через портал CGA свою політику роботи з криптою. Документ охоплює підхід компанії до віртуальних активів, діючі контролі та організаційну структуру, відповідальну за їх дотримання. Компаніям, які ще не картографували свою криптодіяльність, слід ставитися до цього дедлайну як до термінового: самий процес підготовки документа — якщо робити його якісно — займає кілька тижнів.

Протягом 6 місяців від червня 2026 — оцінка ризиків, due diligence по VASP, навчання персоналу

До грудня 2026 оператори мають завершити формальну оцінку ризиків криптооперацій і провести due diligence щодо всіх партнерів-VASP. Це означає знати — і документувати — комплаєнс-статус кожної біржі, платіжного процесора чи кастодіана, з якими працює бізнес. Тут застосовуються вимоги FATF Travel Rule: контрагенти-VASP мають бути ідентифіковані та перевірені.

Паралельно — навчання персоналу, залученого до будь-якої частини криптопроцесу. CGA очікує не формального відмічання галочок, а демонстрації реального розуміння AML/CFT-зобов’язань щодо віртуальних активів.

До червня 2027 — повна операційна відповідність

Фінальний етап вимагає одночасної наявності трьох елементів: сегрегація гаманців (кошти клієнтів в окремих гаманцях від операційних коштів компанії), інструменти блокчейн-аналітики (моніторинг транзакцій для виявлення підозрілих патернів, використання міксерів чи взаємодії з гаманцями високого ризику) і процедури reconciliation транзакцій — повний, придатний для аудиту запис.

Саме цей етап найчастіше застає операторів зненацька, адже кожен з трьох елементів потребує власних зусиль з впровадження, і всі вони взаємозалежні. Без аналітики неможливо якісно звіряти транзакції. Без сегрегації гаманців аналітика втрачає сенс. Послідовність має значення.

Ширша картина: CGA більше не є пасивним регулятором

Було б помилкою розглядати це як окрему криптовимогу. Фреймворк криптополітики — частина ширшого зсуву в тому, як функціонує CGA. Той самий патерн проявився раніше у правилах зміни контролю: замість того, щоб покладатися на самозвітування операторів про суттєві зміни, CGA тепер очікує документацію, завчасне повідомлення і формальне затвердження на кожному значущому кроці.

Юрисдикція, яку багато операторів обирали саме за відносно м’який підхід, перетворюється на активний наглядовий орган. Вимоги зростають, вимоги до документації збільшуються, а наслідки невідповідності більше не є теоретичними. Призупинення та відкликання ліцензій стали реальними наслідками, а не просто формулюваннями в регуляторних документах.

Оператори, які побудували свою комплаєнс-функцію навколо старої репутації Кюрасао, побачать нове середовище вимогливішим. Ті, хто оновлює внутрішні фреймворки зараз — до кожного дедлайну, а не у відповідь на нього — побачать процес керованим.

Це йде поруч із ширшою регуляторною перебудовою — див. наш аналіз реформи LOK Кюрасао.

Що робити прямо зараз

Якщо ваша група компаній має ліцензію CGA і обробляє будь-які криптотранзакції, першочерговий пріоритет — внутрішній аудит поточного стану.

Які гаманці використовує група і як вони структуровані? Чи вже сегреговані кошти клієнтів? Від яких VASP залежить бізнес, і чи хтось із них вже оцінювався за критеріями FATF? Чи є відповідальна особа за відповідність у сфері віртуальних активів, чи ця функція розмита між фінансовою та комплаєнс-командами?

Відповіді на ці питання визначать, скільки роботи потребує подання у вересні 2026 — і чи досяжні дедлайни грудня 2026 і червня 2027 за вашою поточною траєкторією.

Розпочати процес у серпні, а не у вересні — не обережність. Це різниця між керованим поданням і поспіхом.

Поширені запитання

Що таке криптополітика CGA і хто зобов’язаний її подавати?

Будь-яка група компаній з ліцензією CGA, що обробляє транзакції з віртуальними активами — депозити, виплати, казначейські операції чи міжгрупові перекази — зобов’язана подати формальну свою криптополітику через портал CGA протягом трьох місяців від червня 2026. Це застосовується незалежно від обсягу діяльності.

Чи застосовується це, якщо крипто — лише невелика частина нашого платіжного міксу?

Так. Фреймворк CGA не передбачає мінімального порогу. Якщо група компаній торкається віртуальних активів у будь-якому операційному контексті, вимоги щодо політики, оцінки ризиків і технічних вимог червня 2027 застосовуються повністю.

Що вважається VASP у новому фреймворку?

Постачальник послуг з віртуальних активів — це будь-яка організація, що пропонує обмін, переказ, зберігання чи випуск віртуальних активів від імені інших. Це включає біржі, платіжні процесори, що обробляють крипто, та кастодіанів. Всі контрагенти-VASP мають бути ідентифіковані та перевірені до грудня 2026.

Що означає сегрегація гаманців на практиці?

Кошти клієнтів у криптовалюті мають зберігатися в гаманцях, окремих від операційних чи казначейських гаманців оператора. Сегрегація має бути задокументована, придатна для аудиту та верифікована через інструменти блокчейн-аналітики оператора.

Що станеться, якщо ми пропустимо дедлайн подання у вересні 2026?

Невідповідність регуляторним вимогам CGA є підставою для формальних наглядових дій, включно з призупиненням ліцензії. З огляду на перехід CGA до активного правозастосування, ставитися до цього дедлайну як до орієнтовного — значний ризик.

Висновок

Кюрасао залишається комерційно життєздатною і добре відомою юрисдикцією для онлайн-гемблінгу. Нові вимоги до комплаєнсу в крипто цього не змінюють — але вони змінюють те, що потрібно для відповідальної роботи там. Оператори, які підходять до цих дедлайнів як до комплаєнс-завдання, впораються з ними. Ті, хто розглядає їх як оновлення системи управління, вийдуть сильнішими.

Legarithm працює з ліцензованими на Кюрасао операторами над розробкою криптополітик, фреймворками due diligence щодо VASP та оцінками готовності до червня 2027 — див. нашу послугу ігрової ліцензії Кюрасао. Якщо ви хочете зрозуміти, де знаходиться ваш поточний стан до вересневого дедлайну — зв’яжіться через Telegram або WhatsApp.

Ця стаття є загальною інформацією, а не юридичною, податковою чи комплаєнс-консультацією. Правила змінюються — звіряйтеся з регулятором або кваліфікованим радником. Див. нашу Редакційну політику.

Джерело: FATF (Financial Action Task Force).