Pós-MiCA: O Que a Saída de 80% Significa para o KYC Cripto
Após o prazo MiCA de julho de 2026, 80% das exchanges cripto da UE saíram. O que os CASPs licenciados ainda precisam corrigir no seu KYC antes que as sanções escalem.

A 1 de julho de 2026, a UE deixou de pedir com gentileza. A janela transitória da MiCA fechou-se de forma definitiva. Das mais de 1.200 empresas de criptoativos registadas legalmente nos mercados europeus, cerca de 200 obtiveram a autorização completa de CASP antes do prazo. Os 80% restantes — incluindo algumas das maiores exchanges do mundo — saíram, encontram-se em modo de apenas levantamento, ou operam em clara contradição com a regulamentação.
A 24 de junho de 2026 — uma semana antes do prazo — a Binance retirou o seu pedido de licença MiCA da Comissão do Mercado de Capitais Helénica da Grécia e, a 1 de julho, suspendeu novos registos, depósitos e ordens spot para a UE. Com aproximadamente 184 mil milhões de dólares em circulação, o USDT da Tether não pode ser listado legalmente em nenhuma plataforma conforme com MiCA, pois a Tether nunca solicitou autorização EMT. Reguladores nacionais, incluindo a CONSOB italiana, sinalizaram formalmente mais de 35 CASPs não conformes. Nos Estados-Membros da UE, as multas de execução já ultrapassaram 540 milhões de euros.
Este artigo não versa sobre as empresas que saíram. Incide sobre as cerca de 200 que ficaram — e sobre o que enfrentam agora que a supervisão regulatória está operacional.
Os Números por Trás da Purga
A escala das saídas justifica uma exposição clara. Até 1 de julho de 2026, os Estados-Membros da UE conservavam regimes nacionais de registo de criptoativos que permitiam a milhares de empresas operar ao abrigo de disposições transitórias. A MiCA substituiu esses regimes por um padrão de licenciamento único a nível europeu. A aritmética revelou-se brutal.
| Indicador | Valor |
|---|---|
| Empresas de criptoativos com registo nacional na UE antes de 1 de julho de 2026 | +1.200 |
| Empresas que obtiveram autorização completa de CASP ao abrigo da MiCA | ~200 |
| Taxa de saída estimada | ~80% |
| Multas de execução aplicadas até à data | +540 M€ |
| CASPs não conformes sinalizados por reguladores nacionais | +35 |
O custo de conformidade constituiu o principal fator de saída. Construir uma infraestrutura de mensagens para a Regra de Viagem, implementar sistemas de avaliação contínua de riscos, conservar registos de diligência devida durante cinco anos e instaurar uma triagem de meios adversos em tempo real — cada requisito, isoladamente, é gerível. Em conjunto, correspondem a um investimento em infraestrutura de conformidade que as exchanges de menor e médio porte não conseguiam justificar face à oportunidade do mercado europeu.
Para as 200 que ficaram, o significado é este: dispõem praticamente do campo livre na UE. Porém, depois de ultrapassar o obstáculo do licenciamento, muitas descobrem agora que a conformidade operacional constitui um desafio distinto da autorização regulatória.
A Ilusão da Conformidade: Licença Não Equivale a Cumprir
Esta é a perceção central que a vaga de execução MiCA está a trazer à superfície. Uma autorização CASP atesta que uma empresa dispõe dos sistemas e das políticas necessários para cumprir os requisitos da MiCA. Não garante que esses sistemas funcionem corretamente ao nível transacional, todos os dias, para cada cliente.
Três lacunas precisas estão a surgir à medida que os reguladores nacionais deixam a revisão de autorizações e passam à supervisão operacional.
Lacuna 1: Implementação da Regra de Viagem
A Regra de Viagem MiCA — aplicada através do Regulamento (UE) 2023/1113, o Regulamento de Transferências de Fundos revisto — impõe que cada transferência de criptoativos seja acompanhada de informações verificadas sobre o ordenante e o beneficiário. Em julho de 2026, uma fração significativa dos CASPs licenciados continua a depender de reconciliação manual para transações com contrapartes sem mensagens automatizadas da Regra de Viagem.
A complexidade técnica não é hipotética. Não existe um padrão único de mensagens para a Regra de Viagem em toda a UE. O quadro do Protocolo Sunrise tentou resolver a interoperabilidade, mas a implementação varia consoante a jurisdição e a contraparte. Um CASP pode ter cobertura completa da Regra de Viagem junto de contrapartes europeias licenciadas e, ainda assim, apresentar lacunas com entidades não europeias ou recentemente licenciadas.
Lacuna 2: Monitorização Contínua à Escala
O artigo 72 da MiCA impõe aos CASPs a implementação de sistemas de monitorização contínua baseados no risco para todas as relações com clientes. O processo de autorização confirma a existência de tal sistema. O que os reguladores testam cada vez mais é se o sistema realmente funciona — se deteta em tempo real a evolução do perfil de risco de um cliente, e não no ciclo de revisão mensal seguinte.
É neste ponto que o KYC perpétuo e a monitorização contínua deixam de ser uma vantagem competitiva e passam a ser um requisito de conformidade. Os ciclos de revisão periódica — trimestral ou anual — não conseguem satisfazer o padrão MiCA quando o estatuto de triagem de sanções de um cliente muda de um dia para o outro ou surge uma ligação a uma pessoa politicamente exposta a meio de uma relação.
Lacuna 3: Profundidade da Trilha de Auditoria
Nos Estados-Membros da UE, as ações de execução são cada vez mais decididas com base na qualidade da trilha de auditoria. Os reguladores reclamam registos com carimbo de data/hora, imutáveis, ao nível transacional, de cada decisão de verificação de identidade, cada atualização de avaliação de risco e cada alerta de monitorização de transações — incluindo os alertas revistos e encerrados.
Os sistemas pensados sobretudo para o KYC de integração capturam normalmente o evento de verificação inicial. O que frequentemente lhes falta é o registo contínuo que torna um processo de cliente defensável numa inspeção de conformidade. Quando um regulador nacional solicita o histórico completo de conformidade de uma relação específica com um cliente, um CASP conforme deve poder apresentá-lo em horas, não em dias.
Como a Execução Se Apresenta na Prática
Ao abrigo da MiCA, as autoridades competentes nacionais (ACN) asseguram a execução principal para os CASPs licenciados na sua jurisdição, enquanto a ESMA coordena a execução transfronteiriça para as empresas que recorrem ao mecanismo de passaporte europeu. Daí resulta um risco de concentração específico: um CASP licenciado em Malta e com passaporte nos 27 mercados da UE arrisca que uma única ação de execução revogue todo o seu acesso ao mercado europeu.
As prioridades de execução que os reguladores sinalizaram publicamente concentram-se em quatro áreas:
- Lacunas na Regra de Viagem: Os reguladores nacionais de França, Alemanha e Países Baixos foram explícitos: a conformidade com a Regra de Viagem é o primeiro foco de inspeção.
- Operações sem licença: Os reguladores acompanham ativamente as empresas que continuam a servir clientes da UE sem autorização.
- Conformidade das stablecoins: O requisito de exclusão do USDT está a ser verificado — as empresas que permitem a negociação de USDT arriscam a licença.
- Registos de diligência devida do cliente: Os reguladores analisam processos de clientes para testar a integralidade e a conservação dos registos.
O Argumento a Favor da Conformidade Autónoma
O fio condutor das três lacunas — cobertura da Regra de Viagem, monitorização contínua e profundidade da trilha de auditoria — é a escala operacional. As equipas de conformidade não conseguem verificar manualmente a receção de mensagens da Regra de Viagem para cada transferência com contrapartes, monitorizar em tempo real o perfil de risco de cada cliente, nem manter a integralidade da trilha de auditoria em milhares de relações com clientes.
Este é exatamente o problema operacional que as arquiteturas de conformidade autónoma estão concebidas para resolver. Em vez de tratar o KYC como uma verificação pontual na integração, um sistema agêntico conserva o estado de identidade e risco de forma contínua — atualizando os perfis dos clientes quando surgem novos dados de PEP/sanções, sinalizando anomalias comportamentais nos padrões de transação e gerando registos de auditoria automaticamente.
A Autoridade de Combate ao Branqueamento de Capitais (AMLA) assumirá, a partir de 2025, a autoridade supervisora direta sobre os CASPs de maior risco. Os padrões que aplicará estão calibrados para o que os sistemas automatizados conseguem produzir — não para o que as equipas de conformidade manuais conseguem sustentar.
A plataforma de agentes de IA da Joinble foi concebida especificamente para este contexto operacional — manutenção contínua da identidade, rescoring automático de riscos e geração de trilhas de auditoria que satisfazem o padrão probatório exigido após a execução MiCA.
O Que os CASPs Licenciados Devem Colocar em Primeiro Lugar
Dada a atenção que os reguladores dedicam neste momento, as ações de maior impacto para os CASPs licenciados pela MiCA são:
Auditar a cobertura da Regra de Viagem. Mapeie cada CASP contraparte com quem a sua plataforma realiza transferências e confirme, para cada um, a existência de mensagens automatizadas da Regra de Viagem. As lacunas manuais devem ser documentadas com prazos de remediação.
Testar o ritmo de monitorização contínua. Determine com que rapidez o seu sistema consegue detetar a passagem de um cliente de risco padrão para risco elevado. A resposta aceitável nas conversas de execução pós-MiCA mede-se em horas, não em semanas.
Rever a integralidade da trilha de auditoria. Extraia processos de conformidade de clientes de amostra e verifique se cada evento de risco — incluindo os alertas encerrados — tem carimbo de data/hora e está documentado. Se produzir um processo de auditoria limpo demorar mais de 24 horas, a lacuna é real.
Comparar com os padrões da AMLA. A MiCA estabelece o piso. A abordagem supervisora baseada no risco da AMLA estabelecerá o teto. Calibrar agora a infraestrutura de conformidade com os padrões da AMLA é operacionalmente mais barato do que retrofitar depois.
Rever o seu fornecedor KYC ao abrigo do DORA. Os CASPs são entidades financeiras ao abrigo do DORA, o que significa que a sua plataforma de verificação de identidade é um fornecedor terceiro de serviços TIC sujeito a avaliação estruturada, cláusulas contratuais obrigatórias e requisitos de monitorização contínua. O que o DORA exige dos fornecedores de verificação de identidade é agora parte da pilha de conformidade pós-MiCA.
Perguntas Frequentes
Que exchanges de criptoativos têm autorização CASP MiCA em 2026?
Em julho de 2026, cerca de 200 empresas dispõem de autorização completa de CASP. A ESMA mantém um registo público. Entre as plataformas licenciadas mais notáveis contam-se Coinbase, Kraken, Bitstamp e Bitpanda. O número cresce progressivamente à medida que os pedidos são processados.
Por que razão a Binance saiu da UE em vez de obter a licença MiCA?
A 24 de junho de 2026, a Binance retirou o seu pedido da Comissão do Mercado de Capitais Helénica da Grécia. A empresa invocou os requisitos de conformidade operacional como principal barreira — em concreto a implementação da Regra de Viagem, as obrigações de monitorização contínua e os requisitos de capital.
Os residentes da UE ainda podem aceder ao Tether (USDT) após a MiCA?
O USDT não pode ser listado nem negociado em nenhuma plataforma da UE conforme com MiCA. A Tether nunca solicitou autorização EMT ao abrigo da MiCA, o que torna o USDT uma stablecoin não conforme. Os residentes da UE podem manter as posições existentes em USDT, mas não podem negociar nem adquirir novo USDT através de plataformas europeias conformes.
Qual é a sanção por operar como CASP sem autorização MiCA na UE?
Para as infrações mais graves, as multas atingem até 15 milhões de euros ou 12,5% do volume de negócios anual global. Relativamente às empresas que operam ilegalmente, os reguladores nacionais podem ainda bloquear o acesso aos sistemas de pagamento da UE e publicar avisos de execução.
O que é a Regra de Viagem MiCA e por que é tecnicamente difícil?
A Regra de Viagem impõe aos CASPs que recolham e transmitam informações de identidade verificadas sobre os ordenantes e beneficiários com cada transferência de criptoativos. A dificuldade técnica reside na interoperabilidade: não existe um único protocolo de mensagens da Regra de Viagem em toda a UE, o que cria lacunas quando os sistemas das contrapartes não coincidem.
Como é que a supervisão da AMLA vai mudar as coisas para os CASPs licenciados?
A AMLA assumirá a autoridade supervisora direta sobre os CASPs de maior risco — definidos em parte pelos volumes de transações e pelo alcance geográfico. Onde a MiCA cria o padrão de licenciamento, a AMLA define a intensidade supervisora. Os CASPs que operam em grande escala podem esperar um escrutínio ao nível de inspeção dos seus sistemas de monitorização contínua.
Artigos relacionados

MiCA Regra de Viagem: O Que os CASPs Precisam em Julho
A Regra de Viagem MiCA exige dados de identidade verificados em cada transferência de criptoativos. A maioria dos CASPs ainda não está pronta para o prazo de julho de 2026.

GAFI Julho 2026: Stablecoins Movem 84% do Crime Cripto
O relatório do GAFI de julho 2026 revela que stablecoins representam 84% dos fluxos ilícitos cripto, com 154 bilhões de dólares lavados em 2025.

UK AML 2026: Novas Regras Cripto, Vigência 30 de Junho
O Parlamento britânico aprovou 15 reformas AML em 9 de junho. A maioria entra em vigor a 30 de junho. As empresas cripto enfrentam as mudanças mais profundas.