合规是任何成功的虚拟资产服务提供商(VASP)运营的核心,无论其属于哪个司法管辖区。与欧盟相比,格鲁吉亚的监管框架较为宽松,但在反洗钱 (AML)、"了解你的客户"(KYC) 和数据共享义务方面采用了核心国际标准,与反洗钱金融行动特别工作组 (FATF) 的旅行规则类似。
本文概述了截至 2025 年在格鲁吉亚运营的虚拟增值服务提供商的主要合规要求。
- 格鲁吉亚的反洗钱义务
虽然格鲁吉亚不是欧盟成员国,但其反洗钱政策与反洗钱金融行动任务组的建议保持一致。所有获得许可的增值服务提供商必须实施内部反洗钱框架,其中包括:
- 成文的反洗钱政策
- 识别和验证客户(KYC)
- 持续监测客户活动
- 基于风险的客户分类
- 向地方当局(如金融监督局)报告可疑交易
虚拟增值服务提供商必须确保其合规团队接受培训,并更新内部程序,以反映与虚拟资产有关的最新威胁和类型。
- 了解你的客户 (KYC)
KYC 是佐治亚州合规环境的基本要求。增值服务提供商要对所有客户进行尽职调查,尤其是那些从事大额或高风险交易的客户。
关键的 KYC 要素包括
- 身份验证(护照、身份证、住址证明)
- 为企业客户披露受益所有权
- 酌情检查资金来源
- 定期对现有客户进行重新验证
在建立任何客户关系之前,都必须进行 KYC,而且必须有适当的文件记录和保存。
- 佐治亚州的旅行规则
虽然格鲁吉亚不受欧盟《资金转账条例》(TFR)的约束,该条例对加密货币转账执行 "旅行规则",但该国在实践中采用了类似的标准。
根据反洗钱金融行动特别工作组的建议 16,格鲁吉亚遵循了该建议:
- 增值服务提供商必须收集和保留交易发送方和接收方的身份信息。
- 这包括全名、账号或钱包地址,有时还包括实际地址或身份证号码。
- 该规则一般适用于超过一定限额(通常为 1,000 美元/欧元)的交易。
增值服务提供商必须能够应要求与交易方或当局共享这些信息,并且必须维护足够的技术基础设施来支持这项义务。
- 内部合规结构
为达到合规标准,佐治亚州的每家 VASP 都必须任命一名合格的合规官。他们的职责包括
- 起草和实施反洗钱/KYC 政策
- 进行内部审计和合规审查
- 与格鲁吉亚国家银行(NBG)和其他监管机构联络
- 确保所有员工都接受过相关合规程序的培训
公司还必须建立记录保存系统,将交易和客户数据安全保存至少五年。
- 违规处罚
不遵守反洗钱/打击资助恐怖主义的规则可能导致
- 罚款和行政处罚
- 暂停或吊销 VASP 许可证
- 重大过失或故意不当行为案件中的刑事责任
佐治亚国家银行有权采取强制措施,并监督持续合规情况。
结论
尽管格鲁吉亚提供了一条简化的许可途径,但它并没有在国际合规义务方面做出让步。增值服务提供商必须认真对待反洗钱、"了解你的客户 "和《旅行规则》的同等要求,并建立适当的内部结构以满足监管期望。
对于在运营自由和全球合规标准之间寻求平衡的公司来说,格鲁吉亚提供了一个可行且具有吸引力的司法管辖区。