Post-MiCA: Qué Significa el 80% de Salidas para el KYC Cripto
Tras la fecha límite de MiCA en julio de 2026, el 80% de los exchanges de la UE se fue. Qué deben corregir los CASP con licencia en su KYC antes de que escale.

El 1 de julio de 2026 fue el día en que la UE dejó de pedir amablemente. La ventana transitoria de MiCA se cerró definitivamente. De las más de 1.200 empresas de criptoactivos legalmente registradas en mercados europeos, unas 200 obtuvieron la autorización completa de CASP antes de la fecha límite. El 80% restante —incluyendo algunos de los mayores exchanges del mundo— están fuera del mercado, en modo de solo retirada, o operando en abierta contradicción con la regulación.
Binance retiró su solicitud de licencia MiCA de la Comisión Griega del Mercado de Capitales Helénico el 24 de junio de 2026 —una semana antes de la fecha límite— y suspendió los nuevos registros, depósitos y órdenes al contado para la UE el 1 de julio. El USDT de Tether, con aproximadamente 184.000 millones de dólares en circulación, no puede cotizarse legalmente en ninguna plataforma compatible con MiCA porque Tether nunca solicitó la autorización EMT. Más de 35 CASP no conformes han sido formalmente señalados por reguladores nacionales, incluida la CONSOB italiana. Las multas de ejecución en los estados miembros de la UE ya han superado los 540 millones de euros.
Este artículo no trata sobre las empresas que se fueron. Trata sobre las aproximadamente 200 que se quedaron —y lo que enfrentan ahora que el cumplimiento normativo es operativo.
Las Cifras Detrás de la Purga
La escala de la salida merece ser expuesta claramente. Antes del 1 de julio de 2026, los estados miembros de la UE habían mantenido marcos nacionales de registro de criptoactivos que permitían a miles de empresas operar bajo disposiciones de grandfathering. MiCA reemplazó esos marcos con un estándar de licencias único para toda la UE. La aritmética fue brutal.
| Métrica | Cifra |
|---|---|
| Empresas de criptoactivos con registro nacional de la UE antes del 1 de julio de 2026 | +1.200 |
| Empresas que obtuvieron la autorización completa de CASP en virtud de MiCA | ~200 |
| Tasa de salida estimada | ~80% |
| Multas de ejecución impuestas hasta la fecha | +540 M€ |
| CASP no conformes señalados por reguladores nacionales | +35 |
El coste de cumplimiento fue el principal factor de salida. Construir una infraestructura de mensajería para la Regla de Viaje, implementar sistemas de evaluación de riesgos continuos, mantener registros de diligencia debida durante cinco años y establecer un cribado de medios adversos en tiempo real —cada requisito es individualmente manejable. En conjunto, representan una inversión en infraestructura de cumplimiento que los exchanges de menor y mediano tamaño no podían justificar en relación con la oportunidad del mercado europeo.
Lo que esto significa para los 200 que permanecieron: tienen el campo prácticamente libre en la UE. Pero, habiendo superado el obstáculo de la licencia, muchos están descubriendo ahora que el cumplimiento operativo es un desafío diferente al de la autorización regulatoria.
La Ilusión del Cumplimiento: Una Licencia No Es lo Mismo Que Cumplir
Esta es la percepción central que la ola de ejecución de MiCA está forzando a aflorar. Una autorización de CASP demuestra que una empresa cuenta con los sistemas y políticas necesarios para cumplir los requisitos de MiCA. No garantiza que esos sistemas funcionen correctamente a nivel transaccional, cada día, para cada cliente.
Tres deficiencias específicas están emergiendo a medida que los reguladores nacionales pasan de la revisión de autorización a la supervisión operativa.
Deficiencia 1: Implementación de la Regla de Viaje
La Regla de Viaje de MiCA —implementada a través del Reglamento (UE) 2023/1113, el refundido Reglamento de Transferencia de Fondos— exige que cada transferencia de criptoactivos lleve información verificada del originador y el beneficiario. A fecha de julio de 2026, una parte significativa de los CASP con licencia sigue dependiendo de la conciliación manual para las transacciones con contrapartes donde no existe mensajería automatizada de la Regla de Viaje.
La complejidad técnica es real. No existe un estándar único de mensajería de la Regla de Viaje en la UE. El marco del Protocolo Sunrise intentó resolver la interoperabilidad, pero su implementación varía según la jurisdicción y la contraparte. Un CASP puede tener cobertura completa de la Regla de Viaje con contrapartes europeas autorizadas, pero lagunas con empresas no europeas o recién autorizadas.
Deficiencia 2: Monitoreo Continuo a Escala
El artículo 72 de MiCA exige que los CASP implementen sistemas de monitoreo continuo basados en el riesgo para todas las relaciones con clientes. El proceso de autorización valida la existencia de dicho sistema. Lo que los reguladores están probando cada vez más es si el sistema realmente funciona —si detecta un cambio en el perfil de riesgo de un cliente en tiempo real, no en el próximo ciclo de revisión mensual.
Aquí es donde el KYC perpetuo y el monitoreo continuo deja de ser una ventaja competitiva para convertirse en un requisito de cumplimiento. Los ciclos de revisión periódica —trimestral o anual— no pueden satisfacer el estándar de MiCA cuando el estado de cribado de sanciones de un cliente cambia de la noche a la mañana o emerge una conexión con una persona políticamente expuesta en mitad de la relación.
Deficiencia 3: Profundidad del Rastro de Auditoría
Las acciones de cumplimiento en los estados miembros de la UE se deciden cada vez más en función de la calidad del rastro de auditoría. Los reguladores exigen registros inmutables con marca de tiempo, a nivel de transacción, de cada decisión de verificación de identidad, cada actualización de evaluación de riesgos y cada alerta de monitoreo de transacciones —incluidas las alertas revisadas y desestimadas.
Los sistemas construidos principalmente para el KYC de incorporación suelen capturar el evento de verificación inicial. Lo que frecuentemente les falta es el registro continuo que hace que un expediente de cliente sea defendible en una inspección de cumplimiento. Cuando un regulador nacional solicita el historial de cumplimiento completo de una relación específica con un cliente, un CASP conforme debería poder presentarlo en horas, no en días.
El Aspecto Práctico de la Ejecución
Bajo MiCA, las autoridades competentes nacionales (ACN) gestionan la aplicación principal para los CASP autorizados en su jurisdicción, pero la ESMA coordina la aplicación transfronteriza para las empresas que utilizan el mecanismo de pasaporte de la UE. Esto crea un riesgo de concentración específico: un CASP autorizado en Malta y con pasaporte en los 27 mercados de la UE se enfrenta a que una sola acción de aplicación puede revocar el acceso al mercado europeo en su totalidad.
Las prioridades de ejecución que los reguladores han señalado públicamente se agrupan en cuatro áreas:
- Lagunas en la Regla de Viaje: Los reguladores nacionales de Francia, Alemania y los Países Bajos han sido explícitos en que el cumplimiento de la Regla de Viaje es el primer foco de inspección.
- Operaciones sin licencia: Los reguladores monitorean activamente a las empresas que siguen atendiendo a clientes de la UE sin autorización.
- Cumplimiento de las monedas estables: Se está comprobando el requisito de exclusión del USDT —las empresas que permiten el comercio de USDT se arriesgan a perder la licencia.
- Registros de diligencia debida del cliente: Los reguladores están revisando expedientes de clientes para comprobar la exhaustividad y conservación de los registros.
El Argumento a Favor del Cumplimiento Autónomo
El hilo conductor de las tres deficiencias —cobertura de la Regla de Viaje, monitoreo continuo y profundidad del rastro de auditoría— es la escala operativa. Los equipos de cumplimiento no pueden verificar manualmente la recepción del mensaje de la Regla de Viaje para cada transferencia con contraparte, monitorear el perfil de riesgo de cada cliente en tiempo real o mantener la exhaustividad del rastro de auditoría en miles de relaciones con clientes.
Este es precisamente el problema operativo que las arquitecturas de cumplimiento autónomo están diseñadas para resolver. En lugar de tratar el KYC como una verificación puntual en la incorporación, un sistema agéntico mantiene el estado de identidad y riesgo de forma continua —actualizando los perfiles de los clientes cuando emergen nuevos datos de PEP/sanciones, marcando anomalías de comportamiento en los patrones de transacciones y generando registros de auditoría automáticamente.
La Autoridad de Lucha contra el Blanqueo de Capitales (AMLA) asumirá la autoridad supervisora directa sobre los CASP de mayor riesgo a partir de 2025. Los estándares que aplicará están calibrados para lo que los sistemas automatizados pueden producir —no para lo que los equipos de cumplimiento manuales pueden sostener.
La plataforma de agentes de IA de Joinble está construida específicamente para este contexto operativo —mantenimiento continuo de la identidad, rescore automático de riesgos y generación de registros de auditoría que cumplan el estándar probatorio exigido tras la aplicación de MiCA.
Lo Que los CASP con Licencia Deben Priorizar Ahora
Dada la atención actual de los reguladores, las acciones de mayor impacto para los CASP con licencia de MiCA son:
Auditar la cobertura de la Regla de Viaje. Identifique cada CASP contraparte con el que su plataforma realiza transferencias y confirme que existe mensajería automatizada de la Regla de Viaje para cada uno. Las lagunas manuales deben documentarse con plazos de resolución.
Comprobar el ritmo de monitoreo continuo. Identifique con qué rapidez su sistema puede detectar un cambio de un cliente de riesgo estándar a riesgo elevado. La respuesta aceptable en las conversaciones de ejecución post-MiCA es horas, no semanas.
Revisar la exhaustividad del rastro de auditoría. Extraiga expedientes de cumplimiento de clientes de muestra y verifique que cada evento de riesgo —incluidas las alertas desestimadas— tenga marca de tiempo y esté documentado. Si producir un expediente de auditoría limpio lleva más de 24 horas, la deficiencia es real.
Comparar con los estándares de la AMLA. MiCA establece el suelo. El enfoque supervisor basado en el riesgo de la AMLA establecerá el techo. Calibrar la infraestructura de cumplimiento con los estándares de la AMLA ahora es operativamente más económico que retrofitear después.
Preguntas Frecuentes
¿Qué exchanges de criptoactivos tienen autorización CASP de MiCA en 2026?
Aproximadamente 200 empresas tienen la autorización completa de CASP a fecha de julio de 2026. La ESMA mantiene un registro público. Las plataformas con licencia más destacadas incluyen Coinbase, Kraken, Bitstamp y Bitpanda. El número crece progresivamente a medida que se procesan las solicitudes.
¿Por qué Binance abandonó la UE en lugar de obtener la licencia MiCA?
Binance retiró su solicitud de la Comisión Griega del Mercado de Capitales Helénico el 24 de junio de 2026. La empresa citó los requisitos de cumplimiento operativo como la principal barrera —específicamente la implementación de la Regla de Viaje, las obligaciones de monitoreo continuo y los requisitos de capital.
¿Pueden los residentes de la UE acceder a Tether (USDT) tras MiCA?
El USDT no puede cotizarse ni negociarse en ninguna plataforma de la UE compatible con MiCA. Tether nunca solicitó la autorización EMT bajo MiCA, lo que convierte al USDT en una moneda estable no conforme. Los residentes de la UE pueden conservar las tenencias existentes de USDT pero no pueden operar ni adquirir nuevos USDT a través de plataformas europeas conformes.
¿Cuál es la sanción por operar como CASP sin autorización MiCA en la UE?
Las multas alcanzan hasta 15 millones de euros o el 12,5% de la facturación anual global para las infracciones más graves. Para las empresas que operan ilegalmente, los reguladores nacionales también pueden bloquear el acceso a los sistemas de pago de la UE y publicar avisos de ejecución.
¿Qué es la Regla de Viaje de MiCA y por qué es técnicamente difícil?
La Regla de Viaje exige que los CASP recopilen y transmitan información de identidad verificada de los originadores y beneficiarios con cada transferencia de criptoactivos. La dificultad técnica es la interoperabilidad: no existe un único protocolo de mensajería de la Regla de Viaje en toda la UE, lo que crea lagunas cuando los sistemas de las contrapartes no coinciden.
¿Cómo cambiará la supervisión de la AMLA las cosas para los CASP con licencia?
La AMLA asumirá la autoridad supervisora directa sobre los CASP de mayor riesgo —definidos en parte por volúmenes de transacciones y alcance geográfico. Donde MiCA crea el estándar de licencias, la AMLA establece la intensidad supervisora. Los CASP que operan a escala pueden esperar un escrutinio a nivel de inspección de sus sistemas de monitoreo continuo, no solo de sus políticas y procedimientos sobre el papel.
Artículos relacionados

FATF Julio 2026: Stablecoins Mueven 84% del Crimen Cripto
El informe FATF de julio 2026 revela que los stablecoins concentran el 84% del crimen cripto global, con 154.000 millones de dólares lavados en 2025.

PSD3 y PSR: El Nuevo KYC Obligatorio para Pagos en Europa
PSD3 y PSR trasladan la responsabilidad por fraude a los PSP sin controles de identidad robustos. Todo lo que debes saber antes del cumplimiento de 2026.

Lista Gris FATF Junio 2026: Irak, Bosnia y el KYC
El FATF añadió Irak y Bosnia-Herzegovina a su lista gris en junio de 2026. Esto es lo que los equipos de compliance deben actualizar en sus programas KYC y flujos de DDA.