Post-MiCA: Qué Significa el 80% de Salidas para el KYC Cripto

Tras la fecha límite de MiCA en julio de 2026, el 80% de los exchanges de la UE se fue. Qué deben corregir los CASP con licencia en su KYC antes de que escale.

Emily Carter
Por Emily CarterConsultora de Estrategia de IA en Joinble
·11 min de lectura
Compartir
Post-MiCA: Qué Significa el 80% de Salidas para el KYC Cripto
imageUsa esta imagendownloadDescargar

El 1 de julio de 2026 fue la jornada en que la UE dejó de solicitar con cortesía. La ventana transitoria de MiCA quedó cerrada de forma definitiva. De las más de 1.200 empresas de criptoactivos registradas legalmente en mercados europeos, unas 200 consiguieron la autorización completa de CASP antes de la fecha límite. El 80% que queda —entre ellos algunos de los mayores exchanges del mundo— están fuera del mercado, en modo de solo retirada, o operando en abierta contradicción con la regulación.

Binance retiró su solicitud de licencia MiCA ante la Comisión Griega del Mercado de Capitales Helénico el 24 de junio de 2026 —una semana antes de la fecha límite— y, el 1 de julio, suspendió para la UE los nuevos registros, depósitos y órdenes al contado. El USDT de Tether, con unos 184.000 millones de dólares en circulación, no puede cotizarse de forma legal en ninguna plataforma compatible con MiCA, dado que Tether nunca pidió la autorización EMT. Más de 35 CASP no conformes han sido señalados formalmente por reguladores nacionales, incluida la CONSOB italiana. Las multas de ejecución en los estados miembros de la UE ya rebasan los 540 millones de euros.

Este artículo no se ocupa de las empresas que se fueron. Se ocupa de las aproximadamente 200 que se quedaron —y de lo que afrontan ahora que el cumplimiento normativo es operativo.

Las Cifras de la Purga

La magnitud de la salida conviene dejarla a la vista. Antes del 1 de julio de 2026, los estados miembros de la UE habían sostenido marcos nacionales de registro de criptoactivos que permitían a miles de empresas operar al amparo de disposiciones de grandfathering. MiCA sustituyó esos marcos por un estándar de licencias único para toda la UE. La aritmética resultó brutal.

Métrica Cifra
Empresas de criptoactivos con registro nacional de la UE antes del 1 de julio de 2026 +1.200
Empresas que obtuvieron la autorización completa de CASP en virtud de MiCA ~200
Tasa de salida estimada ~80%
Multas de ejecución impuestas hasta la fecha +540 M€
CASP no conformes señalados por reguladores nacionales +35

El coste de cumplimiento fue el factor principal de salida. Levantar una infraestructura de mensajería para la Regla de Viaje, implantar sistemas de evaluación de riesgos continuos, conservar registros de diligencia debida durante cinco años y poner en marcha un cribado de medios adversos en tiempo real: cada requisito, por separado, es manejable. Tomados juntos, suponen una inversión en infraestructura de cumplimiento que los exchanges de menor y mediano tamaño no podían justificar frente a la oportunidad del mercado europeo.

Para los 200 que permanecieron, el significado es este: el campo en la UE les queda prácticamente libre. Superado el obstáculo de la licencia, sin embargo, muchos descubren ahora que el cumplimiento operativo es un reto distinto al de la autorización regulatoria.

La Ilusión del Cumplimiento: Licencia y Cumplir No Son lo Mismo

Esa es la percepción central que la ola de ejecución de MiCA está obligando a sacar a la superficie. Una autorización de CASP acredita que una empresa dispone de los sistemas y las políticas necesarios para cumplir los requisitos de MiCA. No asegura que esos sistemas operen correctamente a nivel transaccional, cada día, para cada cliente.

Tres deficiencias concretas afloran a medida que los reguladores nacionales pasan de la revisión de autorización a la supervisión operativa.

Deficiencia 1: Implantación de la Regla de Viaje

La Regla de Viaje de MiCA —aplicada mediante el Reglamento (UE) 2023/1113, el refundido Reglamento de Transferencia de Fondos— impone que cada transferencia de criptoactivos transporte información verificada del originador y del beneficiario. A fecha de julio de 2026, una fracción relevante de los CASP con licencia sigue apoyándose en la conciliación manual para las transacciones con contrapartes en las que no hay mensajería automatizada de la Regla de Viaje.

La complejidad técnica es real. En la UE no hay un estándar único de mensajería de la Regla de Viaje. El marco del Protocolo Sunrise intentó resolver la interoperabilidad, aunque su implantación cambia según la jurisdicción y la contraparte. Un CASP puede disponer de cobertura completa de la Regla de Viaje con contrapartes europeas autorizadas y, al mismo tiempo, de lagunas con empresas no europeas o recién autorizadas.

Deficiencia 2: Monitoreo Continuo a Escala

El artículo 72 de MiCA obliga a los CASP a implantar sistemas de monitoreo continuo basados en el riesgo para todas las relaciones con clientes. El proceso de autorización confirma que ese sistema existe. Lo que los reguladores comprueban cada vez más es si el sistema funciona de verdad —si detecta un cambio en el perfil de riesgo de un cliente en tiempo real, y no en el siguiente ciclo de revisión mensual.

Ahí es donde el KYC perpetuo y el monitoreo continuo deja de ser una ventaja competitiva y pasa a ser un requisito de cumplimiento. Los ciclos de revisión periódica —trimestral o anual— no alcanzan el estándar de MiCA cuando el estado de cribado de sanciones de un cliente cambia de la noche a la mañana o aparece una conexión con una persona políticamente expuesta a mitad de la relación.

Deficiencia 3: Profundidad del Rastro de Auditoría

Las acciones de cumplimiento en los estados miembros de la UE se resuelven cada vez más según la calidad del rastro de auditoría. Los reguladores piden registros inmutables con marca de tiempo, a nivel de transacción, de cada decisión de verificación de identidad, de cada actualización de evaluación de riesgos y de cada alerta de monitoreo de transacciones —también de las alertas revisadas y desestimadas.

Los sistemas diseñados sobre todo para el KYC de incorporación suelen registrar el evento de verificación inicial. Lo que a menudo no tienen es el registro continuo que vuelve defendible un expediente de cliente en una inspección de cumplimiento. Cuando un regulador nacional pide el historial de cumplimiento completo de una relación concreta con un cliente, un CASP conforme debería poder entregarlo en horas, no en días.

Cómo se Ejecuta en la Práctica

Bajo MiCA, las autoridades competentes nacionales (ACN) llevan la aplicación principal sobre los CASP autorizados en su jurisdicción, mientras que la ESMA coordina la aplicación transfronteriza para las empresas que usan el mecanismo de pasaporte de la UE. Eso genera un riesgo de concentración concreto: un CASP autorizado en Malta y con pasaporte en los 27 mercados de la UE se expone a que una sola acción de aplicación revoque el acceso al mercado europeo por completo.

Las prioridades de ejecución que los reguladores han marcado en público se concentran en cuatro áreas:

  1. Lagunas en la Regla de Viaje: Los reguladores nacionales de Francia, Alemania y los Países Bajos han dejado claro que el cumplimiento de la Regla de Viaje es el primer foco de inspección.
  2. Operaciones sin licencia: Los reguladores vigilan de forma activa a las empresas que siguen atendiendo a clientes de la UE sin autorización.
  3. Cumplimiento de las monedas estables: Se está verificando el requisito de exclusión del USDT —las empresas que permiten el comercio de USDT se arriesgan a perder la licencia.
  4. Registros de diligencia debida del cliente: Los reguladores están examinando expedientes de clientes para comprobar la exhaustividad y la conservación de los registros.

Por Qué el Cumplimiento Autónomo

El hilo que une las tres deficiencias —cobertura de la Regla de Viaje, monitoreo continuo y profundidad del rastro de auditoría— es la escala operativa. Los equipos de cumplimiento no pueden comprobar a mano la recepción del mensaje de la Regla de Viaje en cada transferencia con contraparte, vigilar el perfil de riesgo de cada cliente en tiempo real ni sostener la exhaustividad del rastro de auditoría en miles de relaciones con clientes.

Ese es exactamente el problema operativo que las arquitecturas de cumplimiento autónomo están pensadas para resolver. En vez de tratar el KYC como una verificación puntual en la incorporación, un sistema agéntico sostiene el estado de identidad y riesgo de forma continua —actualizando los perfiles de los clientes cuando aparecen nuevos datos de PEP/sanciones, marcando anomalías de comportamiento en los patrones de transacciones y generando registros de auditoría de forma automática.

La Autoridad de Lucha contra el Blanqueo de Capitales (AMLA) asumirá la autoridad supervisora directa sobre los CASP de mayor riesgo a partir de 2025. Los estándares que aplicará están calibrados para lo que los sistemas automatizados pueden producir —no para lo que los equipos de cumplimiento manuales pueden sostener.

La plataforma de agentes de IA de Joinble está construida de forma específica para este contexto operativo —mantenimiento continuo de la identidad, rescore automático de riesgos y generación de registros de auditoría que cumplan el estándar probatorio exigido tras la aplicación de MiCA.

Prioridades Inmediatas para los CASP con Licencia

Dada la atención que prestan ahora los reguladores, las acciones de mayor impacto para los CASP con licencia de MiCA son:

Auditar la cobertura de la Regla de Viaje. Localice cada CASP contraparte con el que su plataforma efectúa transferencias y verifique que hay mensajería automatizada de la Regla de Viaje en cada caso. Las lagunas manuales hay que documentarlas con plazos de resolución.

Comprobar el ritmo de monitoreo continuo. Determine en cuánto tiempo su sistema detecta el paso de un cliente de riesgo estándar a riesgo elevado. En las conversaciones de ejecución post-MiCA, la respuesta aceptable se mide en horas, no en semanas.

Revisar la exhaustividad del rastro de auditoría. Tome expedientes de cumplimiento de clientes de muestra y compruebe que cada evento de riesgo —también las alertas desestimadas— lleva marca de tiempo y queda documentado. Si elaborar un expediente de auditoría limpio supera las 24 horas, la deficiencia es real.

Comparar con los estándares de la AMLA. MiCA marca el suelo. El enfoque supervisor basado en el riesgo de la AMLA marcará el techo. Alinear ya la infraestructura de cumplimiento con los estándares de la AMLA sale operativamente más barato que retrofitear después.

Revisar tu proveedor KYC bajo DORA. Los CASPs son entidades financieras bajo DORA, lo que significa que tu plataforma de verificación de identidad es un proveedor de servicios TIC de terceros sujeto a evaluación estructurada, términos contractuales obligatorios y requisitos de monitoreo continuo. Lo que DORA exige a los proveedores de verificación de identidad es ahora parte del stack de cumplimiento post-MiCA.


Preguntas Frecuentes

¿Qué exchanges de criptoactivos tienen autorización CASP de MiCA en 2026?

Unas 200 empresas cuentan con la autorización completa de CASP a fecha de julio de 2026. La ESMA mantiene un registro público. Entre las plataformas con licencia más destacadas figuran Coinbase, Kraken, Bitstamp y Bitpanda. El número aumenta de forma progresiva a medida que se tramitan las solicitudes.

¿Por qué Binance abandonó la UE en lugar de obtener la licencia MiCA?

Binance retiró su solicitud de la Comisión Griega del Mercado de Capitales Helénico el 24 de junio de 2026. La empresa señaló los requisitos de cumplimiento operativo como la barrera principal —en concreto la implantación de la Regla de Viaje, las obligaciones de monitoreo continuo y los requisitos de capital.

¿Pueden los residentes de la UE acceder a Tether (USDT) tras MiCA?

El USDT no puede cotizarse ni negociarse en ninguna plataforma de la UE compatible con MiCA. Tether nunca pidió la autorización EMT bajo MiCA, de modo que el USDT queda como moneda estable no conforme. Los residentes de la UE pueden conservar las tenencias existentes de USDT, pero no pueden operar ni adquirir nuevos USDT a través de plataformas europeas conformes.

¿Cuál es la sanción por operar como CASP sin autorización MiCA en la UE?

Las multas llegan hasta 15 millones de euros o el 12,5% de la facturación anual global en las infracciones más graves. Para las empresas que operan de forma ilegal, los reguladores nacionales también pueden bloquear el acceso a los sistemas de pago de la UE y publicar avisos de ejecución.

¿Qué es la Regla de Viaje de MiCA y por qué es técnicamente difícil?

La Regla de Viaje obliga a los CASP a recopilar y transmitir información de identidad verificada de originadores y beneficiarios con cada transferencia de criptoactivos. La dificultad técnica reside en la interoperabilidad: no hay un único protocolo de mensajería de la Regla de Viaje en toda la UE, y eso genera lagunas cuando los sistemas de las contrapartes no coinciden.

¿Cómo cambiará la supervisión de la AMLA las cosas para los CASP con licencia?

La AMLA asumirá la autoridad supervisora directa sobre los CASP de mayor riesgo —definidos en parte por volúmenes de transacciones y alcance geográfico. Allí donde MiCA crea el estándar de licencias, la AMLA fija la intensidad supervisora. Los CASP que operan a escala pueden esperar un escrutinio a nivel de inspección de sus sistemas de monitoreo continuo, y no solo de sus políticas y procedimientos sobre el papel.

Emily CarterEmily Carter
Compartir

Artículos relacionados

MiCA Regla de Viaje: Lo Que Cada CASP Debe Tener Ya
Compliance21 May, 2026

MiCA Regla de Viaje: Lo Que Cada CASP Debe Tener Ya

La Regla de Viaje MiCA exige datos de identidad verificados en cada transferencia. Los CASPs aún no están listos para el plazo del 1 de julio de 2026.

Cartera EUDI: qué significa el plazo de dic. 2026 para el KYC
Compliance16 Apr, 2026

Cartera EUDI: qué significa el plazo de dic. 2026 para el KYC

La Cartera EUDI será obligatoria en todos los países UE antes del 31 dic. 2026. Te explicamos qué cambia en KYC, MiCA y compliance financiero.

FATF Julio 2026: Stablecoins Mueven 84% del Crimen Cripto
Compliance20 Jul, 2026

FATF Julio 2026: Stablecoins Mueven 84% del Crimen Cripto

El informe FATF de julio 2026 revela que los stablecoins concentran el 84% del crimen cripto global, con 154.000 millones de dólares lavados en 2025.