Il Fallimento del CLARITY Act
Il fallimento del Senato nell’avanzare il CLARITY Act ha mantenuto inalterati i requisiti esistenti di identificazione dei clienti, antiriciclaggio, sanzioni e segnalazione di attività sospette per le aziende crypto statunitensi. Fernando Castellanos, Global Head of Digital Assets e Sponsor Banks di Prove, ha dichiarato a crypto.news che il disegno di legge riguardava principalmente la struttura di mercato e non avrebbe sostituito i requisiti del Bank Secrecy Act già imposti alle aziende crypto.
Obblighi di Conformità
L’identificazione dei clienti, i controlli sulla proprietà effettiva, lo screening delle sanzioni, i controlli AML e il monitoraggio delle attività sospette rimangono in vigore, secondo Castellanos. Le aziende crypto devono anche continuare a presentare i rapporti richiesti quando i loro sistemi rilevano attività che soddisfano gli standard di segnalazione applicabili.
“Il voto fallito non cambia gli obblighi di conformità che già si applicano alle aziende crypto,” ha affermato Castellanos.
Il Voto del Senato
Il 15 settembre, il Senato ha respinto la chiusura sulla mozione di procedere con l’H.R. 3633, la versione della Camera del Digital Asset Market Clarity Act. Il voto procedurale ha ricevuto 49 voti a favore e 50 contro, lasciando la misura 11 voti sotto i 60 richiesti per aprire il dibattito. Sette senatori democratici che si sono opposti alla chiusura hanno successivamente descritto l’esito come “non la fine” e hanno affermato di rimanere impegnati in negoziati bipartisan.
Controlli e Rischi
Castellanos ha affermato che spostare fondi attraverso reti blockchain non elimina la necessità di determinare chi controlla un conto o sta dietro a una transazione.
“Se mai, alza l’asticella,” ha detto. “Poiché le stablecoin e altri asset digitali rendono i pagamenti più veloci e difficili da annullare, la finestra per catturare un problema si riduce.”
Le aziende devono quindi mantenere controlli sull’identità e sul rischio anche dopo l’onboarding, invece di trattare la verifica come un passaggio unico. Cambiamenti nel comportamento del conto, nell’attività del wallet o nei modelli di transazione possono alterare il rischio associato a un cliente esistente.
Valutazione delle Aziende Crypto
Quando le banche sponsor valutano un’azienda crypto, Castellanos ha affermato che esaminano i controlli lungo l’intero ciclo di vita del cliente e della transazione. Le revisioni coprono comunemente la verifica del cliente e dell’azienda, la proprietà effettiva, lo screening delle sanzioni, la prevenzione delle frodi, lo screening dei wallet e il monitoraggio delle transazioni.
Le banche cercano anche prove che ciascun controllo funzioni in condizioni operative reali, piuttosto che fare affidamento esclusivamente su politiche di conformità scritte o test condotti prima del lancio.
“Una banca ha bisogno di fiducia nel sapere chi c’è dietro un conto o un wallet, e che lo vedrà quando quel profilo di rischio cambia.”
Proposta di Supervisione Federale
Sotto il proposto framework CLARITY, la supervisione federale sarebbe divisa tra la Securities and Exchange Commission e la Commodity Futures Trading Commission. La divisione della supervisione federale del disegno di legge porrebbe le merci digitali qualificanti e gli intermediari di mercato spot registrati sotto la supervisione della CFTC, mantenendo l’autorità della SEC su titoli e transazioni correlate.
Tale divisione risponderebbe a quale regolatore federale supervisiona determinati asset e attività, ma non cancellerebbe i diversi strati di conformità. La licenza di trasmissione di denaro statale, le regole federali sulle sanzioni e gli obblighi esistenti per le istituzioni finanziarie coperte potrebbero comunque applicarsi a seconda dei servizi e dei clienti di un’azienda.
Controlli sull’Identità e AI
I controlli sull’identità diventano più complessi quando un agente AI apre un conto, scambia asset o avvia un pagamento per una persona o un’azienda. Castellanos ha affermato che le istituzioni devono stabilire chi controlla l’agente, chi ha approvato un’azione specifica e cosa è consentito fare al software. Ogni domanda richiede un controllo separato.
Verificare l’umano o l’azienda dietro un agente stabilisce la responsabilità, mentre un processo di autorizzazione determina se l’agente ha il permesso di avviare la transazione in esame.
“Man mano che gli agenti iniziano a interagire con i sistemi finanziari e a muovere denaro in modo autonomo, deve esserci una catena chiara e verificabile che colleghi la persona, l’azienda, l’agente e la transazione,” ha detto Castellanos.
Castellanos ha affermato che le istituzioni dovranno passare dalla verifica di un cliente una sola volta a controllare continuamente chi ha l’autorità di agire e i cui fondi o conto sta utilizzando un agente AI.