الشركات المشفرة تظل خاضعة لقواعد مكافحة غسل الأموال بعد تعثر قانون CLARITY

لم يؤدِّ فشل مجلس الشيوخ الأمريكي في تمرير قانون CLARITY إلى تغيير متطلبات التحقق من هوية العملاء ومكافحة غسل الأموال والعقوبات والإبلاغ عن الأنشطة المشبوهة المفروضة حاليًا على شركات العملات الرقمية المشمولة بالقواعد في الولايات المتحدة.

تعثر قانون CLARITY لا يغيّر التزامات مكافحة غسل الأموال

قال فرناندو كاستيلانوس، الرئيس العالمي للأصول الرقمية والبنوك الراعية في شركة Prove، إن مشروع القانون كان يركز بشكل أساسي على هيكل سوق الأصول الرقمية، ولم يكن ليحل محل متطلبات قانون السرية المصرفية (BSA) المفروضة بالفعل على شركات العملات الرقمية الخاضعة للرقابة.

وأوضح كاستيلانوس أن متطلبات التعرف على العملاء، والتحقق من المستفيدين الحقيقيين، وفحص قوائم العقوبات، وضوابط مكافحة غسل الأموال، ومراقبة الأنشطة المشبوهة لا تزال سارية.

كما يتعين على شركات العملات الرقمية مواصلة تقديم التقارير المطلوبة عندما ترصد أنظمتها أنشطة تستوفي معايير الإبلاغ المعمول بها.

وقال كاستيلانوس: «فشل التصويت لا يغيّر التزامات الامتثال التي تنطبق بالفعل على شركات العملات الرقمية المشمولة بالقواعد».

وفي 15 سبتمبر، رفض مجلس الشيوخ الأمريكي المضي قدمًا في مناقشة مشروع القانون H.R. 3633، وهو النسخة التي أقرها مجلس النواب من قانون CLARITY لتنظيم سوق الأصول الرقمية.

وجاء التصويت الإجرائي بنتيجة 49 صوتًا مؤيدًا مقابل 50 معارضًا، أي أقل بـ11 صوتًا من عتبة الـ60 صوتًا اللازمة لبدء مناقشة المشروع.

ولم يكن التصويت بمثابة رفض نهائي لمشروع القانون نفسه. وفي وقت لاحق، وصف سبعة أعضاء ديمقراطيين في مجلس الشيوخ عارضوا الإجراء النتيجة بأنها «ليست النهاية»، مؤكدين استمرار التزامهم بالمفاوضات الحزبية.

ولم يُحدد موعد لتصويت ثانٍ حتى الآن، في وقت استأنف فيه الأعضاء السبعة المفاوضات وسط خلافات مستمرة بشأن أحكام تتعلق بالأخلاقيات ومصالح المسؤولين المنتخبين في الأصول الرقمية.

تسارع معاملات البلوك تشين يزيد أهمية الرقابة

مع بقاء مشروع القانون دون حسم، أوضح كاستيلانوس أن نقل الأموال عبر شبكات البلوك تشين لا يلغي الحاجة إلى معرفة الجهة التي تسيطر على الحساب أو تقف وراء المعاملة.

وأضاف أن سرعة التسوية وصعوبة عكس بعض معاملات الأصول الرقمية تمنح الشركات وقتًا أقل لاكتشاف عمليات الاحتيال أو الأنشطة غير المشروعة.

وقال: «إذا كان هناك شيء، فهو يرفع مستوى المتطلبات. فمع جعل العملات المستقرة والأصول الرقمية المدفوعات أسرع وأكثر صعوبة في التراجع عنها، تصبح النافذة الزمنية لاكتشاف المشكلة أصغر».

وبحسب كاستيلانوس، يتعين على الشركات مواصلة عمليات التحقق من الهوية وتقييم المخاطر بعد فتح الحساب، بدلًا من التعامل مع عملية التحقق باعتبارها إجراءً يُنفذ مرة واحدة فقط.

وقد تؤدي التغييرات في سلوك الحساب أو نشاط المحفظة أو أنماط المعاملات إلى تغيير مستوى المخاطر المرتبط بالعميل الحالي.

البنوك الراعية تشدد على تكامل ضوابط مخاطر العملات الرقمية

عند تقييم البنوك الراعية لشركات العملات الرقمية، قال كاستيلانوس إنها تنظر إلى ضوابط المخاطر على امتداد دورة حياة العميل والمعاملة بالكامل.

وتشمل عمليات المراجعة عادةً:

التحقق من هوية العملاء والشركات.

التحقق من المستفيدين الحقيقيين.

فحص قوائم العقوبات.

مكافحة الاحتيال.

فحص المحافظ الرقمية.

مراقبة المعاملات.

كما تبحث البنوك عن أدلة تثبت أن أدوات الرقابة تعمل فعليًا في ظروف التشغيل الحقيقية، بدلًا من الاعتماد فقط على سياسات الامتثال المكتوبة أو الاختبارات التي أُجريت قبل إطلاق الخدمة.

وأشار كاستيلانوس إلى أن استخدام أدوات منفصلة قد يؤدي إلى ظهور ثغرات رقابية عندما لا تتدفق بيانات الهوية والمحفظة والمعاملات ضمن عملية موحدة لتقييم المخاطر.

وبموجب إطار CLARITY المقترح، كان من المقرر تقسيم الرقابة الفيدرالية بين هيئة الأوراق المالية والبورصات الأمريكية (SEC) ولجنة تداول السلع الآجلة (CFTC).

وكان من شأن الإطار المقترح وضع بعض الأصول الرقمية المؤهلة والوسطاء المسجلين في أسواق التداول الفوري تحت إشراف CFTC، مع الإبقاء على صلاحيات SEC فيما يتعلق بالأوراق المالية والمعاملات المرتبطة بها.

ومن شأن هذا التقسيم تحديد الجهة الفيدرالية المسؤولة عن الإشراف على بعض الأصول والأنشطة، لكنه لا يلغي طبقات الامتثال الأخرى.

فقد تظل تراخيص تحويل الأموال على مستوى الولايات، وقواعد العقوبات الفيدرالية، والالتزامات القائمة على المؤسسات المالية الخاضعة للرقابة سارية، بحسب الخدمات التي تقدمها الشركة والعملاء الذين تتعامل معهم.

التحقق من الهوية في DeFi يمكن أن يتم خارج البلوك تشين

قال كاستيلانوس إن التحقق من هوية مستخدمي المحافظ ذاتية الحفظ وخدمات التمويل اللامركزي (DeFi) لا يتطلب تخزين المعلومات الشخصية على شبكة بلوك تشين عامة.

ويمكن للشركات تنفيذ عمليات التحقق عند نقاط التفاعل التي تتعامل فيها الشركات الخاضعة للرقابة مع المستخدمين، بما في ذلك منصات الدخول والخروج من العملات الورقية، وواجهات التطبيقات، وغيرها من نقاط الوصول.

ويساعد الاحتفاظ بالأسماء ووثائق الهوية وغيرها من البيانات الحساسة خارج دفاتر الأستاذ العامة على تجنب كشف معلومات لا يمكن حذفها لاحقًا.

وفي الوقت نفسه، تستطيع الشركات الخاضعة للرقابة الاحتفاظ بالسجلات اللازمة للوفاء بالتزاماتها داخل أنظمة محمية ومسيطر عليها.

وأوضح كاستيلانوس أن الأطراف المقابلة لا تحتاج بالضرورة إلى الحصول على جميع المعلومات التي جُمعت خلال عملية التحقق.

فعلى سبيل المثال، قد تحتاج الشركة فقط إلى تأكيد أن المستخدم اجتاز فحص الهوية، ويسيطر على محفظة محددة، أو لا يظهر اسمه ضمن قوائم العقوبات.

ويفصل هذا النهج بين البرمجيات مفتوحة المصدر الخاصة بالبروتوكول وبين التزامات الامتثال المفروضة على الشركات الخاضعة للرقابة التي تستخدم واجهات أو شبكات دفع مرتبطة به.

وقال كاستيلانوس إن الهدف ليس التعامل مع كل محفظة ذاتية الحفظ باعتبارها حسابًا مصرفيًا، وإنما توفير قدر كافٍ من المعلومات الموثقة حول التفاعل الخاضع للرقابة لإدارة المخاطر المحددة.

وكان اقتراح CLARITY قد تناول بعض هذه القضايا من خلال إعفاءات التسجيل لبعض مطوري برمجيات DeFi ومزودي المحافظ ومشغلي المدققين.

لكن فشل المشروع في التقدم يعني أن الشركات مطالبة بمواصلة تطبيق القوانين الحالية، بينما يواصل الكونغرس وSEC وCFTC بحث كيفية إدراج الخدمات اللامركزية ضمن القواعد المالية الأمريكية.

وكلاء الذكاء الاصطناعي يفرضون متطلبات تفويض محدودة وقابلة للسحب

تصبح ضوابط الهوية أكثر تعقيدًا عندما يقوم وكيل يعمل بالذكاء الاصطناعي بفتح حساب أو تداول الأصول أو تنفيذ عملية دفع نيابةً عن فرد أو شركة.

وقال كاستيلانوس إن المؤسسات تحتاج إلى تحديد من يسيطر على الوكيل، ومن وافق على الإجراء المحدد، وما الذي يُسمح للبرنامج بتنفيذه.

ويتطلب كل سؤال من هذه الأسئلة عملية تحقق منفصلة.

فالتأكد من هوية الشخص أو الشركة التي تقف وراء الوكيل يحدد المسؤولية، بينما تحدد آلية التفويض ما إذا كان الوكيل يمتلك صلاحية تنفيذ المعاملة محل المراجعة.

وبحسب كاستيلانوس، ينبغي أن تكون هذه الصلاحيات محدودة النطاق، مرتبطة بفترة زمنية محددة، وقابلة للسحب.

كما ينبغي للمؤسسات التحقق من صلاحية التفويض عند تنفيذ المعاملة، بدلًا من الاعتماد على موافقة سابقة، خصوصًا عندما تكون البرمجيات قادرة على نقل الأموال دون تدخل بشري جديد.

وأصبحت هذه المسألة أكثر إلحاحًا مع إضافة منصات العملات الرقمية الأمريكية أدوات للتمويل الموجّه بواسطة الآلات.

ففي يونيو، أطلقت Coinbase خدمة Coinbase for Agents، التي تتيح لوكلاء برمجيات مصرح لهم تداول العملات الرقمية وإدارة المحافظ وتنفيذ المدفوعات ومهام مالية أخرى عبر حسابات المستخدمين.

وقالت Coinbase إن المستخدمين يستطيعون وضع قواعد لإعادة موازنة المحافظ وتنفيذ الصفقات وإدارة المراكز.

كما يتيح بروتوكول x402 الخاص بالشركة للوكلاء دفع تكاليف البيانات والأبحاث وواجهات برمجة التطبيقات وخدمات الحوسبة دون الحاجة إلى تدخل بشري مباشر في كل عملية دفع.

سلسلة موثقة تربط المستخدم والوكيل بالمعاملة

بالنسبة إلى المؤسسات المالية التي تدعم خدمات مماثلة، قال كاستيلانوس إن عملية التفويض يجب أن تربط المعاملة بالشخص أو الشركة المسؤولة عنها.

وينبغي أن يتضمن السجل الطرف المسؤول، والوكيل، والإجراء المعتمد، والقيود المطبقة عند بدء المعاملة.

وقال: «مع بدء الوكلاء في التفاعل مع الأنظمة المالية وتحريك الأموال بشكل مستقل، يجب أن تكون هناك سلسلة واضحة وقابلة للتحقق تربط بين الشخص والشركة والوكيل والمعاملة».

وأضاف كاستيلانوس أن المؤسسات المالية ستحتاج إلى الانتقال من نموذج يقوم على التحقق من العميل مرة واحدة إلى نموذج يعتمد على المراقبة المستمرة لمن يملك صلاحية التصرف، ولمن تعود الأموال أو الحساب الذي يستخدمه وكيل الذكاء الاصطناعي.