Дек 15, 2025

Топ ошибок, которые компании допускают при подаче заявки на криптолицензию

Комплаенс Крипто
Основные ошибки компаний при подаче заявки на криптолицензию по MiCA

Практическое руководство для крипто- и финтех-бизнеса, готовящегося к MiCA

Получение криптолицензии в рамках европейского регулирования MiCA — это значительно более сложный процесс, чем ожидает большинство компаний. Процесс получения криптолицензии был быстрой регистрацией VASP, сегодня больше похоже на полноценное лицензирование финансовой организации — с проверкой корпоративного управления, AML-оценкой, аудитом ИТ-безопасности, операционными проверками и подтверждением капитала.

Несмотря на это, многие компании по-прежнему воспринимают процесс как простую подготовку документов. Такое недопонимание приводит к предсказуемым ошибкам, задержкам и, во многих случаях, к формальным отказам со стороны регуляторов.

Ниже представлен подробный обзор наиболее распространённых ошибок, которые допускают компании при подаче заявки на криптолицензию, а также рекомендации, как их избежать.

1. Недооценка регуляторной сложности

Одна из самых серьёзных ошибок — предполагать, что лицензирование по MiCA похоже на прежние регистрации VASP: быстрое, упрощённое и шаблонное.

На практике MiCA требует глубокой, детализированной и хорошо скоординированной документации.

Компании часто недооценивают:

  • масштаб необходимых внутренних политик,
  • глубину описания корпоративного управления,
  • необходимость демонстрации операционной зрелости,
  • ожидания регулятора в части управления рисками и AML.

Лицензирование больше не является чек-листом. Это комплексная оценка компании в целом.

2. Слабая или неполная структура корпоративного управления

Регуляторы уделяют большое внимание качеству и компетентности управленческой команды.

Заявки часто отклоняются из-за:

  • недостаточного опыта директоров,
  • отсутствия должного разделения функций,
  • отсутствия обязательных ролей (AML/MLRO, Risk Officer, ICT Officer),
  • плохо задокументированных внутренних контролей.

Корпоративное управление должно быть не только грамотно описано на бумаге, но и вызывать доверие на практике.

3. Непонимание требований к капиталу

Ещё одна распространённая проблема — путаница в том, когда и каким образом должен быть обеспечен минимальный капитал.

В рамках MiCA требования к капиталу строгие:

  • капитал должен быть полностью оплачен до подачи заявки,
  • требуется подтверждение от местного банка,
  • размер капитала зависит от присвоенного класса CASP.

Отсутствие капитала на раннем этапе приводит к немедленным задержкам.

4. Универсальная или шаблонная AML-документация

Регуляторы регулярно отклоняют заявки, содержащие «copy-paste» AML/KYC-политики, не отражающие реальную бизнес-модель компании.

Соответствующая требованиям AML-система должна включать:

  • адаптированные процедуры KYC,
  • категоризацию клиентских рисков,
  • логику мониторинга транзакций,
  • чёткие процессы эскалации и отчётности,
  • соответствие продуктам и географии деятельности компании.

AML — один из самых тщательно проверяемых разделов заявки, и универсальные документы являются серьёзным тревожным сигналом.

5. Недостаточные IT- и кибербезопасностные рамки

Криптокомпании часто недооценивают уровень технической детализации, ожидаемый регуляторами. Требуется документация, сопоставимая с документацией финансовых институтов.

Типичные пробелы включают:

  • неясную архитектуру управления ключами,
  • отсутствие политик управления доступом,
  • отсутствие процедур реагирования на инциденты,
  • недостаточные меры резервного копирования и обеспечения непрерывности бизнеса,
  • отсутствие описания устойчивости систем.

Это особенно критично для кастодиальных провайдеров и торговых платформ.

6. Размытые или противоречивые описания бизнес-модели

Регулятор должен чётко понимать, как именно работает компания.

Заявки часто терпят неудачу, потому что описание бизнес-модели:

  • размытое,
  • неполное,
  • противоречит другим документам,
  • не согласуется с разделами AML или IT.

Успешная заявка содержит точные описания клиентских потоков, источников ликвидности, операционных процессов, схем аутсорсинга и оценки рисков.

7. Нереалистичные ожидания по срокам

Многие компании ошибочно полагают, что лицензирование по MiCA занимает всего несколько недель.

На практике, в зависимости от сложности бизнеса и процесса рассмотрения у регулятора, лицензирование обычно занимает от 6 до 12 месяцев.

Подача неполного пакета документов с расчётом «доработать позже» почти всегда приводит к существенным задержкам.

8. Отсутствие локального присутствия и физического офиса

Некоторые заявители считают, что виртуального офиса или полностью удалённой структуры достаточно. Однако регуляторы ожидают:

  • физический офис в стране лицензирования,
  • локальное присутствие ключевого руководства,
  • доступность для надзора и проверок.

Полностью удалённая модель — одна из самых частых причин негативной реакции регулятора.

9. Чрезмерная зависимость от аутсорсинга

Хотя аутсорсинг разрешён, он не может заменить ключевые внутренние функции управления.

Регуляторы требуют, чтобы компания сохраняла:

  • внутреннюю экспертизу,
  • контроль над всеми аутсорсинговыми функциями,
  • чёткую ответственность и полномочия по принятию решений.

Критически важные функции должны оставаться внутри компании, даже если они поддерживаются внешними провайдерами.

10. Слабая коммуникация с регулятором

Лицензирование — это постоянный диалог. Плохая коммуникация — запоздалые, неполные или неясные ответы — подрывает доверие и замедляет процесс.

Профессиональная и своевременная коммуникация критически важна для поддержания конструктивных отношений с регулятором.

11. Подача документации, не отражающей реальность

Ещё одна распространённая ошибка — подача хорошо оформленных документов, которые не соответствуют фактической деятельности компании.

Регуляторы быстро выявляют несоответствия, такие как:

  • политики, описывающие услуги, которые компания не планирует предоставлять,
  • AML-процедуры, не соответствующие ожидаемым объёмам транзакций,
  • IT-схемы, не отражающие реальную инфраструктуру.

Документация должна точно описывать то, как компания работает на самом деле.

12. Слишком поздний старт лицензионного процесса

Лицензирование требует скоординированной работы нескольких направлений — юридического, AML, IT, операционного и корпоративного управления.

Компании, начинающие слишком поздно, часто не успевают в сроки и не могут подготовить документы на регуляторном уровне.

Рекомендуется начинать подготовку как минимум за 6–9 месяцев до подачи заявки.

Как избежать этих ошибок

Успешная стратегия лицензирования включает:

  • глубокое понимание требований MiCA,
  • раннюю подготовку корпоративного управления и капитала,
  • сильные AML- и IT-рамки,
  • точную и согласованную документацию,
  • квалифицированное внутреннее руководство,
  • реалистичные проектные сроки.

Лицензирование по MiCA гораздо ближе к банковскому или EMI-лицензированию, чем к прежним крипторегистрациям, и требует соответствующего уровня серьёзности.

Как AMS поддерживает процесс лицензирования

AMS специализируется на подготовке крипто- и финтех-компаний к лицензированию по MiCA.

Мы предоставляем:

  • полную compliance-оценку и gap-анализ,
  • классификацию услуг и требований к капиталу,
  • подготовку всех внутренних политик и процедур,
  • проектирование корпоративного управления и организационной структуры,
  • AML/KYC-рамки, адаптированные под вашу бизнес-модель,
  • IT- и кибербезопасностную документацию,
  • подготовку и подачу лицензионной заявки,
  • коммуникацию с регулятором,
  • последующую compliance-поддержку после получения лицензии.

Экспертиза AMS помогает компаниям избежать типичных ошибок и значительно повышает вероятность успешного получения лицензии.

FAQ: Часто задаваемые вопросы о лицензировании криптобизнеса

Требуется ли гражданство ЕС для директоров?

Да. Как минимум один директор должен быть гражданином ЕС. Остальные директора могут быть резидентами стран вне ЕС при условии соблюдения требований к корпоративному управлению и надзору.

Можно ли передать AML на аутсорсинг?

Да. Аутсорсинг AML допускается. При этом компания обязана сохранять полную внутреннюю ответственность и контроль над внешним провайдером.

 

Должны ли ключевые сотрудники находиться локально?

Да. Директора, MLRO/AML Officer и другие ключевые должности должны иметь реальное локальное присутствие в стране лицензирования.

Нужно ли говорить по-чешски для подачи заявки?

Нет. Лично вам не требуется знание чешского языка.
AMS берёт на себя всю коммуникацию, переводы, подготовку документации и взаимодействие с чешским регулятором.

 

Допустима ли виртуальная регистрация офиса?

Нет. Регуляторы требуют наличия физического офиса в Чешской Республике, пригодного для ведения деятельности и проведения надзорных проверок.

Когда следует начинать подготовку заявки?

В идеале — как минимум за три месяца до подачи, особенно если документация по корпоративному управлению, AML или IT ещё не готова.

Можно ли хранить средства клиентов вместе со средствами компании?

Нет. Активы клиентов должны быть строго и постоянно отделены от средств компании.