MiCA в Австрії: Дорожня карта для ліцензії CASP для криптопроєктів.

Три основні документи для вашого шляху до ліцензування
Автор: Команда NEXORA, NEXORA Unternehmensberatung GmbH Час читання: 12–14 хвилин
Версія 1.0 | Грудень 2025
Ця стаття призначена для засновників, керівників вищої ланки та команд юридичного/комплаєнс-відділів криптопроєктів, які бажають регульовано працювати в Австрії або ЄС. Ви дізнаєтеся, як регламент MiCA впливає на ваші бізнес-моделі, коли вам потрібна власна ліцензія CASP, а коли достатньо регульованого партнера. Стаття пропонує практичну дорожню карту до кінця 2025 року, контрольні списки документів, типові джерела помилок та посилання на шаблони для завантаження для вашої підготовки.
5 найважливіших пунктів
- MiCA гармонізує крипторежим ЄС: З 30.12.2024 року діють єдині правила для постачальників послуг з криптоактивів (CASP) у всіх державах-членах. Ті, хто надає професійні послуги CASP (зберігання, обмін, брокерські послуги тощо), потребують дозволу – існуючі національні реєстрації VASP, згідно з чинним законодавством, тимчасово припиняють дію в державах-членах [потрібне джерело – деталі щодо відповідного національного перехідного положення].
- Ліцензія CASP проти партнерської моделі: Не кожному криптопроєкту потрібен власний дозвіл CASP. Якщо ви зосереджуєтеся на UI/UX, спільноті та маркетингу і використовуєте ліцензованого партнера CASP/EMI для регульованих послуг, може бути достатньо моделі з регульованим партнером – за умови, що ваш проєкт сам не надає послуг, регульованих MiCA. Вирішальним є те, хто надає регульовані послуги від власного імені.
- Реалістичний часовий горизонт для Австрії: Процедура ліцензування FMA є багатоетапною і вимагає повних, високоякісних документів. Від аналізу відповідності/розривів до ліцензування зазвичай проходить кілька місяців – залежно від складності бізнес-моделі, зрілості управління та структури аутсорсингу. Рання підготовка є надзвичайно важливою.
- Основні групи документації: Докази управління та UBO, бізнес-модель та аналіз ризиків, політики AML/KYC, ІТ-безпека та договори аутсорсингу, документи Fit-&-Proper для керівних органів. Кожна група повинна бути послідовною та зрозумілою – FMA надає великого значення сутності та чітким обов'язкам.
- Починайте раніше: Проєкти, які хочуть працювати до кінця 2025 року, повинні розпочати аналіз відповідності/розривів зараз. Перехідні періоди закінчуються по-різному в різних країнах; ESMA наголошує на впорядкованих планах згортання для постачальників без своєчасної ліцензії. Чим пізніше ви почнете, тим вищий ризик затримок або неповної підготовки.
MiCA за 90 секунд: Що змінюється для криптопроєктів?
Регламент (ЄС) 2023/1114 про ринки криптоактивів – скорочено MiCA або MiCAR – повністю застосовується з кінця 2025 року та створює гармонізований загальноєвропейський режим ліцензування для постачальників послуг з криптоактивів.
Для криптопроєктів це означає:
- Єдині правила замість національного лоскутного ковдри: Досі держави-члени мали різні підходи – від простих реєстрацій VASP згідно з законодавством про боротьбу з відмиванням грошей до складніших національних режимів ліцензування. MiCA замінює цю фрагментацію загальноєвропейським режимом ліцензування; на основі ліцензії CASP, виданої в одній державі-члені, в принципі можлива транскордонна діяльність в інших країнах ЄС шляхом паспортизації, за умови дотримання процедур повідомлення та технічних стандартів, передбачених MiCA.
- Послуги CASP лише за наявності дозволу: MiCA визначає у ст. 3(1)(16) перелік послуг, які можуть надаватися виключно ліцензованими CASP; кожен проєкт повинен перевірити, які саме послуги охоплюються (зберігання, управління торговою платформою, обмінні послуги, виконання та передача замовлень, розміщення, управління портфелем, консультування та послуги з переказу) у світлі своєї бізнес-моделі.
- Зберігання та управління криптоактивами для третіх сторін
- Управління торговою платформою для криптоактивів
- Обмін криптоактивів на фіатні гроші або інші криптоактиви (обмінні послуги)
- Виконання, прийняття та передача замовлень на криптоактиви
- Розміщення криптоактивів
- Управління портфелем криптоактивів
- Консультування щодо криптоактивів
- Послуги з переказу від імені третіх сторін
Наслідки для проєктів без ліцензії: Якщо ваш проєкт не має власної ліцензії CASP, ви не можете надавати вищезгадані послуги від власного імені. Замість цього ви повинні працювати з ліцензованим CASP (або установою електронних грошей з додатковою ліцензією CASP) як партнером і переконатися, що ваш договір, присутність бренду та комунікація з клієнтами чітко вказують, хто надає регульовану послугу. В іншому випадку ви ризикуєте отримати штрафи, попередження та, у найгіршому випадку, кримінальні наслідки за несанкціоновану ділову діяльність.
Перехідні механізми закінчуються: MiCA дозволяє державам-членам встановлювати національні перехідні періоди, щоб існуючі постачальники могли адаптуватися до нових вимог. В Австрії, згідно з поточним станом, передбачається, що існуючі реєстрації VASP можуть використовуватися лише тимчасово і в середньостроковій перспективі будуть замінені ліцензіями MiCA-CASP. Станом на: грудень 2025 року – національне перехідне положення в Законі про виконання регламенту MiCA (MiCA-VVG) ще знаходиться на стадії розробки або може змінитися; тому проєкти повинні перевіряти поточний стан законодавства та інформацію FMA. ESMA у своїх заявах щодо перехідних заходів MiCA наголошує, що заявки в останній момент несуть високий ризик, а цілісність ринку та захист клієнтів є найвищим пріоритетом.
Практичний приклад 1 – Пропущений перехідний період (2025, анонімно)
Постачальник криптопослуг, що працює в кількох державах-членах ЄС, покладається на те, що національний перехідний період «буде достатньо довгим» і подає свою заявку на MiCA лише незадовго до його закінчення. Відповідний наглядовий орган встановлює, що заявка не є своєчасно повною, і наказує постачальнику припинити надання відповідних послуг у відповідній державі-члені. Існуючі відносини з клієнтами повинні бути впорядковано завершені (згортання), нових клієнтів більше не можна залучати.
Для постраждалого підприємства це означає: короткострокові втрати доходу, значні витрати на комунікацію з клієнтами та партнерами, а також репутаційні збитки – хоча сама бізнес-модель в принципі підлягала б ліцензуванню. Урок з цього: перехідні періоди – це не продовження старого режиму «на невизначений термін», а кінцева дата, до якої потрібно активно працювати.
CASP проти криптопроєкту: Дерево рішень
Не кожен криптопроєкт повинен сам подавати заявку на ліцензію CASP. Центральне питання полягає в наступному: Чи надаєте ви самі – від власного імені та за власний рахунок – одну або кілька послуг CASP, визначених MiCA?
Коли вам потрібна власна ліцензія CASP?
Вам, як правило, потрібен дозвіл CASP від FMA, якщо ви професійно надаєте одну або кілька з наступних послуг в Австрії (або транскордонно з Австрії):
- Зберігання криптоактивів: Ви зберігаєте приватні ключі для своїх клієнтів і пропонуєте їм послуги гаманців, де вони не мають доступу до своїх ключів.
- Управління біржею: Ви надаєте платформу, на якій користувачі можуть торгувати криптоактивами між собою або за фіатні гроші – і ви є оператором/постачальником ринку.
- Брокерські послуги/Обмін: Ви купуєте та продаєте криптоактиви від власного імені зі своїми клієнтами (торгівля за власний рахунок) або виступаєте посередником у таких операціях.
- Виконання/Передача замовлень: Ви приймаєте замовлення клієнтів і перенаправляєте їх на біржі або інші торгові платформи.
- Управління портфелем, консультування, послуги з переказу: Спеціалізовані послуги, де ви активно приймаєте рішення для портфелів клієнтів, надаєте консультаційні послуги або здійснюєте перекази від імені третіх сторін.
Коли достатньо партнерської моделі (Compliance-by-Contract)?
Багато криптопроєктів зосереджуються на UI/UX, побудові спільноти, маркетингу, освіті або розробці децентралізованих протоколів – але вони самі не надають регульованих послуг. У цих випадках ви можете співпрацювати з уже ліцензованим CASP або установою електронних грошей (EMI з додатковою ліцензією CASP). Це також називається «Banking-as-a-Service» (BaaS) або «Crypto-as-a-Service» (CaaS).
Приклад: Ваш проєкт – це DeFi-додаток з привабливим інтерфейсом. Користувачі можуть купувати, продавати та зберігати криптоактиви через ваш додаток. Але технічно все працює через ліцензованого партнера CASP у бекенді – він зберігає гаманці, проводить KYC, обробляє транзакції та здійснює звітність. Ваш проєкт – це «лише» інтерфейс та бренд. У цьому налаштуванні вам не потрібна власна ліцензія CASP, але ви повинні переконатися:
- Партнер має дійсну ліцензію MiCA (або національну ліцензію з перехідним правом).
- Договори, загальні умови та комунікація недвозначно вказують, хто є постачальником послуг.
- Ваш проєкт не виконує функцій, які вимагали б ліцензії (наприклад, власне зберігання, власна торгівля від імені проєкту).
- Ви дотримуєтеся рекламних вимог та прозорої комунікації з клієнтами згідно з MiCA.
Практичний приклад 2 – «Все регулюється»? (2025, анонімно)
Європейський постачальник поєднує регульовані MiCA послуги CASP (наприклад, зберігання криптоактивів) з додатковими, нерегульованими продуктами. Однак у маркетинговій комунікації всі пропозиції представлені як «повністю регульовані» – без чіткого розмежування, які послуги фактично підпадають під ліцензію MiCA, а які ні. Наглядовий орган кваліфікує цю комунікацію як оманливу, оскільки клієнти можуть припустити, що вони користуються однаковим наглядовим захистом для всіх продуктів.
Наслідок: Постачальник повинен переглянути всю свою маркетингову та договірну документацію, опублікувати роз'яснення на вебсайті та очікувати посиленого нагляду. Для криптопроєктів це означає: чітка межа між регульованими та нерегульованими послугами – це не лише юридична деталізація, а й центральний елемент для довіри клієнтів та наглядового ризику.
Логіка прийняття рішень (спрощено)
- Чи надаєте ви послугу CASP від власного імені?
- Так → Вам потрібна ліцензія CASP (або ви повинні адаптувати бізнес-модель таким чином, щоб не надавати послуг).
- Ні → Продовжуйте перевірку.
- Чи маєте ви прямий доступ до криптоактивів або фіатних коштів клієнтів (зберігання, ключі, грошові потоки)?
- Так → Ймовірно, послуга CASP; потрібна юридична перевірка.
- Ні → Продовжуйте перевірку.
- Чи працюєте ви з ліцензованим партнером CASP/EMI, який бере на себе всі регульовані послуги?
- Так → Партнерська модель можлива; зверніть увагу на чітке договірне та комунікаційне розмежування.
- Ні → Потрібне уточнення: Хто надає послугу? Без ліцензії ви ризикуєте несанкціонованою діловою діяльністю.
- Ви не впевнені?
Австрія як місце розташування: Що реально планувати
Австрія як юрисдикція MiCA пропонує кілька переваг: усталений фінансовий нагляд (FMA), юридичну ясність завдяки Закону про виконання регламенту MiCA (MiCA-VVG), центральне розташування в ЄС та доступ до кваліфікованих фахівців. Водночас ви повинні знати, на що ви йдете, якщо прагнете отримати ліцензію CASP від FMA.
Роль FMA та очікування від заявників
Управління фінансового ринку (FMA) є компетентним органом для ліцензування CASP в Австрії. Воно перевіряє заявки на основі регламенту MiCA та національного закону про виконання. FMA, згідно з поточною наглядовою практикою, надає особливого значення:
- Ясності та повноті заявкових документів: Неповні, суперечливі або неякісні заявки призводять до затримок через додаткові запити (вимоги щодо покращення).
- Сутності та управлінню: Недостатньо формально заснувати компанію. FMA очікує, що ви доведете наявність необхідних структур, процесів та ресурсів для безпечного та відповідного надання запланованих послуг.
- Відповідності та належності керівних органів: Керівництво, наглядова рада (за наявності) та ключові функції (комплаєнс, ризик, AML, ІТ-безпека) повинні бути професійно придатними та особисто надійними. FMA проводить слухання в процесі ліцензування, на якому обговорюються аспекти відповідності та належності.
- Прозорим домовленостям щодо аутсорсингу: Якщо ви передаєте основні функції на аутсорсинг (наприклад, ІТ-операції, технології зберігання, постачальники KYC), ці домовленості повинні бути чітко задокументовані, контрольовані та можуть бути розірвані в будь-який час. FMA у своїх інформаційних форматах (наприклад, «Поговоримо про нагляд») наголошувала, що аутсорсинг у CASP повинен відповідати особливим вимогам – зокрема, аутсорсинг не повинен призводити до того, що FMA втрачає ефективний нагляд.
Що займає час – реалістична оцінка
Процедура ліцензування CASP зазвичай проходить кілька фаз, що вимагають часу та ресурсів. Основні фактори, що займають час:
- Побудова сутності: Вам потрібна австрійська правова форма (як правило, GmbH), офіс, місцеве керівництво, функціонуючі внутрішні структури. Це означає: заснування компанії, реєстрація в торговому реєстрі, реєстрація UBO, договір оренди, набір персоналу.
- Розробка фреймворку: Політики, процеси, ролі та обов'язки повинні бути визначені, задокументовані та операціоналізовані. Кожен документ повинен бути послідовним і відповідати вашій бізнес-моделі.
- Банківський рахунок та підключення до платіжних систем: CASP потрібен бізнес-рахунок, часто також окремий рахунок для коштів клієнтів (залежно від послуги). Банки в Австрії вимагають великого обсягу документів для належної перевірки. Розраховуйте на значні витрати часу для успішного відкриття рахунку.
- Кваліфікований персонал: Ви повинні знайти осіб для комплаєнсу, офіцера з боротьби з відмиванням грошей/фінансуванням тероризму, управління ризиками та ІТ-безпеки, які мають підтверджений досвід у регульованих середовищах.
- Процедура FMA: Згідно з інформаційним листом FMA щодо процедури ліцензування CASP, процедура проходить у кілька етапів: подання заявки, підтвердження отримання, перевірка повноти, за необхідності запит на покращення/додаткові документи, змістовна перевірка, слухання/співбесіда щодо відповідності та належності, матеріальне рішення. На практиці цикли додаткових запитів можуть значно подовжити процедуру – особливо, якщо документи нечіткі або суперечливі.
Дорожня карта до кінця 2025 року: Практична фазова модель
Щоб отримати ліцензію CASP до кінця 2025 року – або принаймні подати надійну заявку до FMA – вам потрібен структурований підхід. Ось п'ятифазова модель, яка допоможе вам керувати складністю.
Фаза 0: Аналіз відповідності/розривів
Мета: Отримайте ясність щодо вашого поточного стану та того, чого не вистачає.
Основні дії:
- Інвентаризація бізнес-моделі (послуги, юрисдикції, сегменти клієнтів, правова форма, команда, інфраструктура)
- Відображення на послуги MiCA-CASP згідно зі ст. 3(1)(16) MiCA
- Аналіз розривів: поточний стан проти вимог MiCA
- Рішення CASP проти партнерської моделі
Фаза 1: Цільова операційна модель (управління, ролі, політики)
Мета: Визначте свою цільову операційну модель.
Основні дії:
- Правова форма та корпоративна структура (GmbH, структура акціонерів, прозорість UBO, капіталізація)
- Організаційна схема та ролі (керівництво, наглядові органи, ключові функції згідно зі ст. 68 MiCA – ця стаття регулює вимоги до членів керівного органу, зокрема надійність та достатній досвід)
- Рамки управління та базова структура управління ризиками
- Створення карти політик
Результат: Цільова операційна модель з організаційною схемою, описами ролей, початковими рамками управління.
Фаза 2: AML/KYC & Рамки ризиків
Мета: Створіть функціональну систему AML/KYC та комплексне управління ризиками.
Основні дії:
- Політика AML/KYC (належна перевірка клієнтів, класифікація ризиків, постійний моніторинг, перевірка PEP/санкцій, повідомлення про підозрілі операції)
- Інтеграція інструментів KYC та програмного забезпечення для перевірки
- Рамки управління ризиками з ключовими показниками ризику (KRI) та структурами звітності
Практичний приклад 3 – Порушення регулювання як цивільний ризик (2025, за мотивами опублікованої судової практики)
Великий європейський постачальник криптопослуг не реєструється або не ліцензується своєчасно згідно з чинним режимом, хоча професійно надає послуги кінцевим клієнтам. Водночас значні частини фреймворку AML/KYC залишаються недорозвиненими – зокрема, постійний моніторинг та документування підозрілих випадків. У подальшому судовому процесі потерпілі стверджують, що вже відсутність реєстрації або ліцензування є порушенням захисних законів і обґрунтовує відповідальність постачальника – незалежно від того, чи можна довести «класичні» порушення обов'язків належної обачності в окремому випадку.
Суд частково погоджується з цією аргументацією і чітко заявляє: Той, хто працює без необхідного статусу і несерйозно ставиться до обов'язків AML/KYC, наражається не лише на адміністративні санкції, а й на цивільно-правові позови. Для майбутніх CASP це означає: питання ліцензування та AML – це дві сторони однієї медалі – той, хто їх розділяє або розглядає послідовно, несе значний ризик відповідальності.
Фаза 3: Готовність ІТ/Безпека/Аутсорсинг
Мета: Переконайтеся, що ваша ІТ-інфраструктура, заходи безпеки та домовленості щодо аутсорсингу відповідають вимогам.
Основні дії:
- Концепція ІТ-безпеки згідно зі ст. 73 MiCA (контроль доступу, шифрування, логування, реагування на інциденти, резервне копіювання та безперервність бізнесу)
- Стратегія аутсорсингу з управлінням ризиками постачальників
- Договори аутсорсингу та механізми контролю
Фаза 4: Документи заявки & Подання
Мета: Зберіть усі необхідні документи та подайте заявку до FMA.
Основні дії:
- Повні заявкові документи згідно з формою заявки FMA та інформаційним листом
- Підтвердження капіталізації згідно зі ст. 67 MiCA
- Подання через FTAPI (безпечний обмін файлами)
- Супровід через етапи процедури (перевірка повноти, додаткові запити, слухання)
Фаза 5: Післяліцензійна діяльність
Мета: Дотримуйтесь усіх регуляторних зобов'язань після отримання ліцензії.
Основні дії:
- Операційний запуск з функціонуючими системами
- Поточна звітність до FMA
- Перевірки управління та ризиків (щонайменше щорічно)
- Підготовка до перевірок на місці та аудитів
Практичний приклад 5 – Недооцінений ринковий нагляд (2025, анонімно)
Торгова платформа для криптоактивів формально має систему моніторингу торгових операцій, але зосереджується переважно на класичних індикаторах, таких як піки обсягу та ціни. Складніші моделі – наприклад, повторювані структури wash-trading, скоординовані кампанії pump-&-dump через соціальні мережі або певні MEV-подібні стратегії – не систематично фіксуються або аналізуються. Наглядовий орган критикує, що постачальник недостатньо виконує свої обов'язки щодо ринкового нагляду згідно з MiCA, накладає заходи та вимагає розширення функцій нагляду.
Для оператора це означає: додаткові інвестиції в інструменти RegTech, посилення команди з комплаєнсу та ринкового нагляду, а також тіснішу координацію з наглядовим органом. Для інших CASP повідомлення чітке: нагляд за зловживаннями на ринку – це не «приємна дрібниця», а невід'ємна частина операційної моделі – технічно, організаційно та кадрово.
Результат: Стабільна, відповідна вимогам діяльність CASP з постійним розвитком.
Документи & Докази: Контрольний список
Ось структурований огляд груп документів, які ви повинні підготувати для заявки CASP.
Корпоративні / UBO / Управління
- Установчий договір / Статут
- Витяг з торгового реєстру
- Підтвердження реєстрації UBO
- Резюме всіх директорів та членів наглядової ради
- Довідки про несудимість / Витяги з реєстру судимостей
- Заяви про відповідність та належність (Fit-&-Proper)
- Організаційна схема
- Описи посад для ключових ролей
Бізнес-модель & Аналіз ризиків
- Бізнес-план
- Програма діяльності (Programme of Operations)
- Фінансове планування (прогнози продажів, структура витрат, прогноз грошових потоків)
- Підтвердження капіталізації
- Аналіз ризиків та Заява про апетит до ризику
Політики / Процеси
- Політика управління
- Політика управління ризиками
- Політика комплаєнсу
- Політика AML/KYC
- Політика розгляду скарг
- Політика конфлікту інтересів
- Політика винагород
- Політика ІТ-безпеки
- План безперервності бізнесу & відновлення після катастроф
- Політика аутсорсингу
ІТ / Безпека / Інциденти / BCP
- Опис ІТ-архітектури
- Концепція інформаційної безпеки
- Концепція доступу та авторизації
- Концепція логування та моніторингу
- План реагування на інциденти
- Стратегія резервного копіювання та відновлення
- План безперервності бізнесу
Аутсорсинг / Управління постачальниками
- Реєстр аутсорсингу
- Договори аутсорсингу
- Належна перевірка постачальників
- Аналіз ризиків для кожного аутсорсингу
- Концепція моніторингу
- Стратегія виходу
Типові помилки криптопроєктів
- Незрозуміле розмежування, чи є CASP чи ні: Багато проєктів припускають, що їм не потрібна ліцензія CASP, оскільки вони «лише» розробляють інтерфейс. Але якщо ви фактично надаєте послуги зберігання, обміну або інші регульовані послуги, це може бути проблематичним.
- Пізнє вирішення питань управління та сутності: Проєкти недооцінюють зусилля, необхідні для створення справжньої корпоративної структури. Управління – це не «кілька документів», а жива організація.
- Недооцінка обов'язків AML/KYC: FMA очікує продуманого управління ризиками, перевірки на відповідність санкційним спискам, постійного моніторингу, системи повідомлень про підозрілі операції, обов'язків щодо документування.
- Неструктуровані моделі аутсорсингу без чітких обов'язків: Якщо ви нечітко формулюєте, хто за що відповідає, або якщо договори аутсорсингу неповні, будуть додаткові запити.
- Whitepaper / Tokenomics без перспективи MiCA: Багато whitepaper не містять регуляторної класифікації. Якщо ваш whitepaper використовує терміни, такі як «Staking Rewards», не пояснюючи, як це узгоджується з MiCA, FMA буде скептично налаштована.
- Відсутність доказів відповідності та належності (Fit-&-Proper): Той, хто не має відповідного досвіду у фінансових послугах, не може надати рекомендації або мав регуляторні проблеми в минулому, має погані шанси.
- Недостатня документація з ІТ-безпеки: FMA хоче конкретних описів: Як регулюються права доступу? Де зберігаються приватні ключі? Як працює резервне копіювання?
- Неповні або непослідовні заявкові документи: Документи суперечать один одному. FMA це помічає і вимагає додаткових – це значно затримує процедуру.
- Занадто оптимістичне планування часу: Той, хто покладається на короткі перехідні періоди, не розпочавши підготовку вчасно, ризикує, що вони закінчаться до отримання ліцензії.
- Відсутність стратегії банківського рахунку: Без бізнес-рахунку немає операційної діяльності. Той, хто займається рахунком лише після отримання ліцензії, втрачає додатковий час.
- Оманлива комунікація: Усі пропозиції представлені як «повністю регульовані», хоча лише частина фактично є послугами CASP, регульованими MiCA. Клієнти не розуміють різниці – і наглядовий орган реагує чутливо.
Що робити далі? – Три шляхи для вашого проєкту
Шлях 1: Швидка перевірка (самодіагностика)
Структурований перелік питань для початкової орієнтації. В кінці: груба оцінка «CASP-релевантно: так/ні», «Рівень зрілості: низький/середній/високий», «Топ 3 прогалин».
Для кого: Проєкти на ранній стадії орієнтації.
Шлях 2: Семінар з готовності
Компактний семінар з вашою командою та зовнішніми експертами. Разом ви аналізуєте бізнес-модель, управління, AML/KYC, ІТ та аутсорсинг.
Для кого: Команди, які хочуть швидко отримати ясність і готові інвестувати в інтенсивний старт.
Шлях 3: Комплексний супровід
Команда експертів супроводжує вас на всіх етапах – від аналізу відповідності/розривів до післяліцензійної підтримки.
Для кого: Проєкти з невеликим досвідом у регульованих бізнес-моделях, які хочуть швидко та безпечно отримати ліцензію.
FAQ – Часті запитання
1. Чи можу я просто продовжувати працювати з моєю існуючою реєстрацією VASP?
Ні, не безстроково. MiCA замінює національні реєстрації VASP загальноєвропейським режимом ліцензування. У багатьох державах-членах існує обмежений перехідний період, протягом якого вже зареєстровані постачальники можуть продовжувати працювати за певних умов, але повинні своєчасно подати заявку на MiCA або адаптувати свою бізнес-модель. В Австрії, згідно з поточним станом, передбачено обмежений перехідний період для існуючих реєстрацій VASP; за певних умов ці постачальники можуть тимчасово продовжувати працювати, але повинні своєчасно подати заявку на MiCA-CASP та підготуватися до можливого впорядкованого згортання, якщо ліцензія не буде видана вчасно. Станом на: грудень 2025 року – конкретне оформлення (терміни, умови) австрійського перехідного положення ще може змінитися; будь ласка, перевіряйте актуальний стан на вебсайті FMA. ESMA у своїх заявах щодо перехідних заходів MiCA наголошує, що постачальники, які не отримають ліцензію MiCA до кінця перехідного періоду, повинні припинити надання послуг CASP та впорядковано завершити відносини з клієнтами.
2. Чи потрібен мені офіс в Австрії, щоб отримати ліцензію CASP від FMA?
В принципі, так. Згідно з поточним розумінням австрійської наглядової практики, ви повинні заснувати або володіти компанією, зареєстрованою в Австрії (як правило, GmbH), якщо ви хочете подати заявку на ліцензію CASP до FMA. FMA очікує, що керівництво буде розташоване в Австрії, а поточне управління фактично здійснюватиметься з Австрії – тобто офіс, юридична адреса та операційна сутність на місці; чисті «поштові скриньки» недостатні. Конкретні вимоги до сутності випливають із Закону про виконання регламенту MiCA (MiCA-VVG), Закону про Управління фінансового ринку, а також з поточної практики нагляду FMA і можуть розвиватися з часом. Станом на: грудень 2025 року – для конкретних проєктів слід перевіряти актуальний стан законодавства та інформацію FMA, бажано на додаток до індивідуальної юридичної консультації.
3. Які функції я повинен займати всередині компанії (комплаєнс, AML, ризик)?
MiCA вимагає, щоб CASP мали певні ключові функції. Згідно зі ст. 68 MiCA та практикою FMA, до них, як правило, належать:
- Офіцер з комплаєнсу
- Офіцер з AML/CFT
- Менеджер з ризиків
- Відповідальний за ІТ-безпеку
4. Чи можу я повністю передати ІТ та операції на аутсорсинг?
В принципі, так, але лише за чітких умов. MiCA дозволяє передавати важливі функції на аутсорсинг, але вимагає, щоб CASP зберігав загальну відповідальність і міг ефективно керувати та контролювати аутсорсингові сфери. Ні управління, ні управління ризиками, ні комплаєнс не повинні фактично «передаватися» постачальнику послуг. FMA у своїх інформаційних форматах наголошує, що, зокрема, у CASP критичні функції (наприклад, ІТ-операції, технології зберігання, постачальники KYC) можуть бути передані на аутсорсинг лише таким чином, щоб наглядовий орган завжди мав доступ до відповідної інформації; чисті «моделі чорної скриньки» є проблематичними. Тому договори аутсорсингу повинні містити чіткі описи послуг, права на контроль та аудит, стратегії виходу та положення щодо доступності даних. Станом на: грудень 2025 року – які функції в окремому випадку все ще вважаються «основними функціями» і не повинні повністю передаватися на аутсорсинг, випливає з MiCA, MiCA-VVG та поточної практики FMA; тут рекомендується провести юридичну перевірку, специфічну для проєкту.
5. Як працює паспортизація в інші країни ЄС?
Як тільки ви отримаєте ліцензію CASP в одній державі-члені ЄС, ви, в принципі, можете використовувати цей дозвіл для надання своїх послуг в інших країнах ЄС. Це відбувається шляхом так званої паспортизації: Ви повідомляєте своєму домашньому наглядовому органу (в Австрії FMA), в яких інших державах-членах ви хочете працювати; він, у свою чергу, інформує наглядові органи відповідних приймаючих держав. Основний принцип закладений у самій MiCA, але деталі щодо процедури, термінів та технічних вимог конкретизуються додатковими регуляторними та імплементаційними стандартами (RTS/ITS), які поступово фіналізуються та вводяться в дію ESMA та Комісією ЄС.
Станом на: грудень 2025 року – той, хто хоче скористатися паспортизацією, повинен перевірити актуальний стан технічних стандартів та відповідних керівних принципів ESMA, а також практику домашнього наглядового органу та, у разі сумнівів, звернутися за кваліфікованою консультацією.
6. Що станеться, якщо я не отримаю ліцензію MiCA до кінця перехідного періоду?
Тоді ви більше не зможете надавати послуги CASP. ESMA чітко заявила, що постачальники повинні здійснити впорядковане згортання: не залучати нових клієнтів, інформувати та обслуговувати існуючих клієнтів, не приймати нових транзакцій. Той, хто продовжує працювати без ліцензії, здійснює несанкціоновану ділову діяльність – це може призвести до штрафів та кримінальних наслідків.
7. Які витрати мене чекають?
Це неможливо оцінити в цілому, оскільки загальні витрати значною мірою залежать від вашої бізнес-моделі, цільового ринку та обраної операційної моделі. Типові статті витрат: – Державні збори: За ліцензування CASP стягуються збори згідно з відповідними тарифами FMA та загальними положеннями про збори; конкретна сума залежить від виду та обсягу заявки і повинна бути взята з актуальної інформації FMA. – Юридичні та комплаєнс-консультації: Зовнішня підтримка для аналізу MiCA, структурування бізнес-моделі, підготовки документів та супроводу процедури FMA, як правило, є значним фактором витрат. – ІТ & Безпека: Створення або розширення ІТ-інфраструктури, рішень для зберігання, інструментів KYC/AML, систем логування та моніторингу, а також можливостей реагування на інциденти та BCP. – Персонал & Організація: Керівництво, комплаєнс, AML/CFT, управління ризиками, ІТ-безпека та операції – часто найбільша поточна стаття витрат. – Офіс & Інфраструктура: Фізична присутність в Австрії (офіс, обладнання, поточні фіксовані витрати) як частина необхідної операційної сутності.
8. Чи є ліцензія CASP безстроковою?
Дозвіл CASP, як правило, є безстроковим, доки ви дотримуєтеся регуляторних вимог. Немає регулярного «поновлення», як у деяких національних ліцензіях. Однак FMA може в будь-який час провести перевірку та відкликати ліцензію у разі серйозних порушень.
9. Чи потрібна мені ліцензія MiCA, якщо я знаходжуся за межами ЄС?
Це залежить від того, чи і як ви звертаєтеся до клієнтів з ЄС. В принципі, діє правило: Той, хто активно обслуговує ринки ЄС, підпадає під правила ЄС – навіть якщо місцезнаходження знаходиться за межами ЄС. Наглядові органи розрізняють справжнє «зворотне звернення» (клієнт сам звертається до вас, без того, щоб ви активно до нього зверталися) та активну ринкову діяльність.
Практичний приклад 4 – Зворотне звернення як бумеранг (2025, анонімно)
Криптопровайдер, що базується за межами ЄС, виходить з того, що йому не потрібна ліцензія MiCA, доки він формально посилається на «reverse solicitation» — тобто реагує лише на клієнтів, які самі звертаються щодо пропозиції. На вебсайті розміщено відповідний дисклеймер. Фактично ж провайдер веде локалізовані вебсайти кількома мовами ЄС, запускає таргетовану онлайн-рекламу на ринках ЄС і співпрацює з європейськими інфлюенсерами. Наглядовий орган розцінює ці дії як активне звернення до ринку ЄС і кваліфікує пропозицію як незаконне транскордонне надання криптопослуг. Наслідки: провайдер має припинити пропозицію в уражених країнах, зупинити маркетингові заходи та бути готовим до попереджень і репутаційних втрат. Цей приклад показує, що проєктам не слід покладатися на нібито «сірі зони» у reverse solicitation. Якщо цільовий ринок фактично знаходиться в ЄС, слід завчасно з’ясувати, чи потрібна ліцензія MiCA або співпраця з регульованим партнером в ЄС.
NEXORA надає вам компактний MiCA CASP Implementation Toolkit, який безпосередньо продовжує дорожню карту, описану в цій статті. Він охоплює три ключові компоненти, які ви можете використати для підготовки до ліцензії CASP в Австрії та ЄС: A) CASP Readiness Checklist – Наочний чекліст з усіма критичними напрямами: Governance & організація, бізнес-модель & аналіз ризиків, AML/KYC, IT‑безпека, аутсорсинг, документація, графік. – Кожне поле можна позначити рівнем зрілості (наприклад, «не розпочато», «в процесі», «переважно виконано») і використовувати як основу для вашого внутрішнього Fit/Gap‑аналізу. B) Пакет документів для подання — зразкова структура (зміст) – Структурована побудова вашого пакета заявки до FMA, орієнтована на типові кластери документів: загальні відомості, бізнес-модель & стратегія, governance & організація, управління ризиками & комплаєнс, IT & безпека, аутсорсинг, капіталізація, додатки. – Допомагає впорядкувати Business Plan, Programme of Operations, політики та підтвердні матеріали так, щоб вони послідовно доповнювали одне одного. C) Operating Model Canvas для CASP – Візуальний canvas із десятьма блоками: послуги CASP, сегменти клієнтів, ключові процеси, ролі & функції, технології & інфраструктура, комплаєнс & контролі ризиків, аутсорсинг & партнери, фінансова модель, регуляторний інтерфейс, етапи впровадження. – Додатковий гайд із прикладами та формулюваннями допоможе вам задокументувати цільову операційну модель відповідно до MiCA — від процесів онбордингу та AML‑контролів до звітності для FMA і фаз зростання.
Що робити далі? – Наші пропозиції для вас
Наступний крок: Якщо після прочитання цієї статті ви шукаєте структурований старт, використайте MiCA CASP Implementation Toolkit як відправну точку — з readiness‑чеклістом, зразковою структурою пакета документів для подання та CASP Operating Model Canvas. У поєднанні з коротким readiness‑дзвінком або воркшопом за кілька днів можна визначити ваші найбільші прогалини та пріоритети. Проєкти з власною командою з комплаєнсу/юристів можуть використовувати toolkit як робочу основу для внутрішнього опрацювання; тим, хто має небагато досвіду в регулюванні, зазвичай корисний супровід end‑to‑end, коли документи та operating model вибудовуються разом із досвідченими консультантами.
1. MiCA/CASP Readiness‑Check (Fixed Scope)
Структурований аналіз вашого поточного стану з Executive Summary, пріоритизованим списком прогалин і приблизною дорожньою картою. Ідеально як основа для рішення ради директорів/інвесторів.
2. Regulatory Roadmap & пакет документів
Детальна дорожня карта з поетапним плануванням, пакетом шаблонів документів і чеклістами. Для проєктів із внутрішніми ресурсами, яким потрібні структура та шаблони.
3. Скринінг партнерів: вибір партнера CASP/EMI
Якщо ви обираєте партнерську модель: скринінг ринку, due diligence та супровід у договірних переговорах.
Бажаєте професійно побудувати або вдосконалити ваш MiCA‑/CASP‑setup?
- Безкоштовна 30‑хвилинна первинна консультація: Обговоріть вашу бізнес-модель, питання щодо MiCA та отримайте первинну оцінку щодо ліцензії CASP vs. партнерської моделі, перехідних строків і вибору локації в Австрії (без зобов’язань).
- MiCA/CASP Readiness‑Assessment (Fixed Scope): Структурований Fit/Gap‑аналіз за фазами, описаними в цій статті — governance & substance, бізнес-модель, AML/KYC, IT‑безпека, аутсорсинг — із пріоритизованим планом заходів і management summary (зазвичай: 2–3 тижні).
- CASP Operating Model & документи для подання: Розробка або рев’ю вашої операційної моделі CASP на основі Operating Model Canvas (послуги, сегменти клієнтів, процеси, ролі, IT, аутсорсинг, фінансова модель, інтерфейс із FMA), а також структурування та контроль якості пакета документів для подання до FMA.
- Партнерська модель & вибір провайдера: Підтримка у виборі між власною ліцензією CASP та регульованим партнером (CASP/EMI), скринінг ринку відповідних провайдерів і супровід у формуванні договірного та комунікаційного розмежування.
Зв’яжіться з нами для неформальної розмови:
Запланувати первинну консультацію
Про NEXORA Unternehmensberatung GmbH:
NEXORA Unternehmensberatung GmbH — консалтингова компанія зі штаб-квартирою у Відні, що спеціалізується на RegTech, FinTech та стратегічному регуляторному консультуванні. Ми допомагаємо компаніям орієнтуватися в складних регуляторних вимогах в Австрії та ЄС.
Наші ключові напрями: вихід на ринок & вибір локації, комплаєнс & RegTech (з фокусом на MiCA та ліцензування CASP), цифрова трансформація & дизайн операційної моделі.
Наша команда поєднує глибоку регуляторну експертизу з практичним досвідом впровадження.
Дисклеймер
Ця стаття не є юридичною, податковою чи інвестиційною консультацією. Уся інформація має загальний характер і надається виключно з інформаційною метою. Регуляторне середовище постійно змінюється.
Для конкретних проєктів необхідна індивідуальна юридична, податкова та регуляторна перевірка. NEXORA Unternehmensberatung GmbH не несе відповідальності за рішення, ухвалені на підставі цієї статті.
Джерела & корисні посилання
- Регламент (ЄС) 2023/1114 про ринки криптоактивів (MiCA)
- ESMA — сторінка MiCA
- FMA Австрія — допуск CASP
Потрібна консультація?
Запишіться на безкоштовну первинну консультацію з командою NEXORA.