MiCA אחרי תקופת המעבר: רישיון הוא רק תחילת המוצר התפעולי
עם סיום תקופת המעבר האירופית, ההבדל בין פלטפורמת קריפטו שנראית מוכנה לבין מערכת שבאמת מסוגלת לפעול באירופה עובר דרך הרשאה, ממשל נתונים, תהליכי יציאה והגנה מעשית על הלקוח.
1 ביולי 2026 היה קו תפעולי, לא רק תאריך משפטי
סעיף המעבר של MiCA אפשר לחלק מהספקים שפעלו לפני 30 בדצמבר 2024 להמשיך תחת דין לאומי עד 1 ביולי 2026, או עד לקבלת החלטה בבקשת ההרשאה — המוקדם מביניהם. ב־23 ביוני הבהירה ESMA שספק שירותי קריפטו שאינו מורשה צריך להפסיק מיד לצרף לקוחות אירופיים חדשים, לפתוח חשבונות חדשים ולשווק את שירותיו. המשמעות היא שמנוע הצמיחה, מערכת ה־CRM, הקמפיינים וה־onboarding צריכים לקבל סטטוס רגולטורי כמקור אמת. אם צוות השיווק ממשיך לפעול בזמן שהמערכת המשפטית מצפה ל־wind-down, הכשל הוא כשל אינטגרציה בין יחידות, לא רק טעות של מחלקת ציות.
תהליך יציאה הוא יכולת מוצר
ESMA מצפה מספק לא מורשה להגביל פעילות לפעולות הנחוצות למכירה או להעברת נכסים, להקצאה מחדש או לסגירת פוזיציות. שמירת נכסי לקוחות יכולה להימשך רק לזמן הדרוש ליציאה מסודרת. כדי לעשות זאת בצורה אחראית נדרש מוצר יציאה: מסך סטטוס ברור, אפשרויות העברה, אימות כתובות, מסגרת זמנים, תמיכה במקרים חריגים ותיעוד של כל הודעה. מערכת שתוכננה רק להפקדה ולמסחר מגלה ברגע כזה שחסר לה חצי ממחזור החיים. Offboarding צריך לקבל אותה רמת תכנון, אבטחה ומדידה כמו onboarding.
תקשורת חוזרת היא מנגנון הגנה
ההנחיה דורשת תקשורת ברורה, מהירה וחוזרת עם לקוחות קמעונאיים ומוסדיים על הצעדים להגנת הנכסים ועל לוח הזמנים לסגירה. הודעה אחת בדוא״ל אינה מספיקה כאשר כתובת לא מעודכנת, הלקוח אינו פעיל או שההחלטה דורשת פעולה. נדרש תכנון רב־ערוצי: הודעה בתוך המוצר, דוא״ל, מרכז עזרה, סטטוס חשבון ונתיב הסלמה. לצד זאת יש להימנע מניסוח שמייצר בהלה או מעודד פעולה בלתי בטוחה. מדד ההצלחה אינו כמה הודעות נשלחו, אלא כמה לקוחות הבינו, השלימו פעולה וקיבלו אישור שניתן לאמת.
AML ממשיך לפעול גם בדרך החוצה
יציאה מהשוק אינה פוטרת מבדיקת לקוח, ניטור עסקאות, סינון סנקציות, דיווח ושמירת רשומות. להפך: תקופה שבה נכסים עוברים במהירות עלולה להגדיל סיכון תפעולי והונאה. צוות מוצר צריך להגדיר אילו פעולות מותרות, אילו דורשות בדיקה נוספת ומה קורה כאשר משיכה נחסמת. החלטות צריכות להיות עקביות וברות הסבר. אם לקוח מועבר לספק מורשה אחר, הספק הקולט עדיין נדרש לבצע את תהליכי הקליטה וה־CDD שלו; העברה עסקית אינה מעבירה אוטומטית את האחריות הרגולטורית.
הרשם של ESMA הופך לתשתית אמון
ESMA מפרסמת רשם מרכזי הכולל ספקים מורשים, מסמכי White Paper וישויות שאינן עומדות בדרישות, ועדכנה אותו לאחרונה ב־21 באוגוסט 2026. עבור לקוח, בדיקת הרשם היא דרך מעשית לוודא מי מורשה. עבור פלטפורמה, הרשם הוא גם מקור נתונים שצריך להשתלב בבדיקת שותפים, ניתוב ובקרת ספקים. מכיוון שהמידע מגיע מהרשויות הלאומיות ומתעדכן במחזורים, יש לשמור תאריך בדיקה ומקור ולא להניח שהיעדר רשומה הוא מסקנה סופית. מוצר אמין מציג ללקוח את הישות המשפטית, מדינת ההרשאה והיקף השירות, במקום להסתפק בלוגו מותג גלובלי.
חוצה גבולות פירושו חוצה מערכות
ESMA מזכירה שגם ספק שמחוץ לאיחוד אינו רשאי לשדל לקוחות אירופיים או לספק להם שירותי MiCA, למעט החריג הצר של יוזמה בלעדית מצד הלקוח. גם פעילות B2B אינה פטורה אוטומטית, ולא ניתן לעקוף את החובה באמצעות מיקור חוץ של שירותים מסוימים, ובהם משמורת, לישות שאינה מורשית. לכן geofencing פשוט לפי IP אינו מספיק. נדרשים נתוני תושבות, מקור פנייה, ישות חוזית, הרשאות מוצר, ערוץ שיווק והיסטוריית הסכמה. הארכיטקטורה העסקית צריכה לדעת מי הלקוח, מי נותן לו שירות ועל איזה בסיס.
מה הנהלה צריכה למדוד עכשיו
המדדים החשובים עוברים מעבר לשאלה אם הוגשה בקשה. הנהלה צריכה לראות שיעור לקוחות לפי ישות ורישיון, זמן טיפול בהעברה, יתרות שנותרו בתהליך יציאה, חריגות AML, כיסוי הודעות, תלונות ותלות בספקים לא מורשים. לצד אלה נדרש תרגיל תפעולי: האם ניתן לעצור acquisition באזור מסוים בלי לפגוע בשווקים אחרים; האם אפשר לייצא נתוני לקוח ורשומות; והאם התמיכה יודעת להסביר את המצב. MiCA מצמצמת את האפשרות להתייחס לרגולציה כשכבה חיצונית. היא מחייבת להפוך הרשאה, ממשל והגנת לקוח ליכולות מוצר שניתנות להפעלה גם ברגעים קשים.