Compliance decyduje o tym, czy kantor kryptowalut zachowa konto bankowe, czy straci je z dnia na dzień. Do 2026 roku wymogi KYC, Travel Rule i sprawdzania list sankcyjnych zaostrzyły się jednocześnie, a ci, którzy działają na wyczucie, tracą dostęp do bankowości najszybciej.
Co naprawdę zmieniło się dla kantorów
Krótko: poprzeczka podniosła się wszędzie — od weryfikacji tożsamości po raportowanie oczekiwane przez dostawców płatności. Jeszcze trzy lata temu większości kantorów wystarczał skan paszportu. Dziś banki i procesorzy płatności chcą dowodu na działający program AML: ocenę ryzyka klienta, monitoring transakcji i udokumentowane pochodzenie środków przy większych kwotach.
To nie tylko kwestia regulatorów. Dostawcy płatności sami zaostrzają zasady, bo to oni płacą kary za cudze błędy. Dlatego nawet w jurysdykcji o łagodnym nadzorze bank-partner może wymagać surowszego compliance — choćby po to, żeby nie stracić własnej licencji.
KYC: wejściówka stała się trudniejsza do zdobycia
KYC wciąż jest pierwszym filtrem, ale samo zdjęcie paszportu rzadko już wystarcza. Powyżej pewnej kwoty klient musi wykazać pochodzenie środków — wyciąg bankowy, umowę, zrzut ekranu z innej platformy.
W praktyce wygląda to tak: klient chce wymienić dużą kwotę, a wy macie kilka minut na decyzję — poprosić o dokumenty czy odmówić. Znacznie lepiej ustalić progi i scenariusze wcześniej, niż improwizować na czacie.
- Weryfikacja podstawowa — dla drobnych, jednorazowych transakcji.
- Weryfikacja wzmocniona — dla stałych klientów i większych kwot.
- Pełny due diligence — dla klientów z grup podwyższonego ryzyka.
Travel Rule dotarł do niszowych jurysdykcji
Travel Rule, czyli obowiązek przekazywania danych nadawcy i odbiorcy przy przelewach krypto między platformami, dotyczył wcześniej głównie dużych giełd. Do 2026 roku obejmuje też średniej wielkości kantory, i to nie tylko w UE czy USA — dołączają jurysdykcje, które wcześniej w ogóle tego nie regulowały.
Jeśli twój kantor obsługuje klientów z kilku krajów, warto już teraz projektować procesy z myślą o Travel Rule. Dorabianie integracji z dostawcami danych później kosztuje więcej czasu i pieniędzy.
Listy sankcyjne zmieniają się szybciej, niż się wydaje
Krótko: jednorazowe sprawdzenie przy rejestracji klienta to za mało — listy trzeba weryfikować regularnie, nie jednorazowo. OFAC, UE i lokalne listy sankcyjne aktualizują się w różnym tempie, a adres czysty wczoraj dziś może się na takiej liście znaleźć.
Warto zapamiętać taki przypadek: adres obsługuje duży przelew bez żadnego alertu, a miesiąc później trafia na zaktualizowaną listę, bo powiązano go z wcześniej nieznanym klastrem. Kantory, które sprawdzają tylko na wejściu, dowiadują się o tym ostatnie.
Błędy, które kantory powtarzają najczęściej
Większość blokad konta sprowadza się do kilku powtarzających się scenariuszy.
- Compliance istnieje „na papierze", a decyzje realnie podejmuje jedna osoba na wyczucie.
- Progi dla weryfikacji wzmocnionej nie były aktualizowane od startu.
- Dane klientów są rozproszone, więc odpowiedź na zapytanie banku zajmuje tydzień zamiast godziny.
- Listy sankcyjne sprawdzane są ręcznie, z kilkudniowym opóźnieniem.
Jak wbudować compliance w proces, nie tracąc tempa
Zasada jest prosta: im więcej rutynowej weryfikacji przejmuje automatyzacja, tym mniejsza szansa, że ktoś podejmie decyzję na wyczucie pod presją kolejki klientów. Automatyczny skrining adresów i klientów, wspólna baza danych i jasno spisane progi rozwiązują większość problemu bez konieczności budowania osobnego działu compliance.
Podsumowanie
Compliance kantoru krypto w 2026 roku to już nie jednorazowa konfiguracja, tylko ciągły proces, który trzeba dopasowywać razem z przepisami i wymaganiami partnerów bankowych. Osobom, które uruchamiają lub rozwijają własny kantor, łatwiej oprzeć się na gotowej infrastrukturze, gdzie część tych procesów jest już przemyślana — na przykład na platformie iEXExchanger.



