wiki / банкинг / White-label CASP: крипто-сервис под чужой лицензией MiCA

White-label CASP: крипто-сервис под чужой лицензией MiCA

Концепция

MiCA ввела единый режим для крипто-бизнеса в ЕС: вместо национального статуса VASP (термин FATF) — авторизация CASP (crypto-asset service provider). С 30 декабря 2024 года заявки в старом VASP-режиме не принимаются, идёт переход на CASP. White-label под лицензией CASP — это работа под авторизацией готового провайдера: сервис запускает брендированную биржу, кошелёк или custody, не получая собственную лицензию MiCA, а авторизованный CASP несёт регуляторные обязанности.

Ценность — паспорт: одна авторизация CASP в любой стране ЕС даёт право работать во всех 27. Это та же модель аренды лицензии, что в платежах и фондах — см. embedded finance.

Откуда взялся режим

VASP — термин FATF: с 2019 года крипто-бизнес подпал под антиотмывочные требования и Travel Rule, но регистрировался по национальным правилам, и статус не пересекал границу. ЕС свёл разрозненные режимы в один финансовый — MiCA ввела авторизацию CASP, которая работает как полноценная лицензия с паспортом на все 27 стран. White-label вырос прямо из этого перехода: пока один игрок проходит авторизацию, другой запускается под его лицензией, не дожидаясь собственной. Тем же регламентом ЕС закрыл и выпуск стейблкоинов (ART и EMT) — это смежный режим со своими требованиями.

Как это устроено

Авторизованный CASP держит лицензию MiCA и отвечает за governance, капитал, хранение клиентских активов, противодействие злоупотреблениям и AML. White-label-партнёр получает доступ к инфраструктуре и лицензии: бренд, клиентский интерфейс, дистрибуцию. Перечень услуг CASP — custody, обмен, исполнение, размещение, консультирование, перевод крипто-активов — определяет, что именно можно предлагать под этой лицензией.

Сроки: дедлайн 1 июля 2026

Grandfathering: тот, кто оказывал крипто-услуги по национальному праву до 30 декабря 2024 года, может продолжать до 1 июля 2026 года либо до выдачи или отказа в авторизации MiCA. 1 июля 2026 — жёсткий дедлайн: все национальные переходные периоды истекают, и без авторизации CASP (или своевременно поданной заявки) регулируемые услуги в ЕС придётся прекратить. Продлений не предусмотрено.

Важная деталь: государства выбрали разную длину перехода. Шесть месяцев — они истекли уже 30 июня 2025 — взяли Нидерланды, Финляндия, Латвия, Венгрия, Польша и Словения; полные 18 месяцев дали Франция, Люксембург, Мальта и Эстония; Испания продлила свой период с 12 до 18 месяцев. В большинстве стран окно подачи заявки закрылось ещё в 2025 году, поэтому white-label через провайдера с полной авторизацией CASP для многих стал самым быстрым легальным входом в ЕС.

ESMA это подтвердила: в заявлении от 17 апреля 2026 года регулятор прямо указал, что с 1 июля 2026 года оказывать регулируемые MiCA услуги без авторизации — нарушение права ЕС. Национальные надзоры готовятся снимать переходные статусы без отдельного уведомления, так что запас по времени минимальный.

Что нужно

  • Путь. Либо работать под авторизацией готового CASP (white-label), либо получать собственную авторизацию MiCA.
  • Базис. Юрлицо в ЕС, пакет AML/KYC, выстроенные процессы custody и мониторинга.
  • Проверка партнёра. Статус провайдера сверяют с публичным реестром авторизованных CASP, который ведёт ESMA (к весне 2026 — около 200 авторизаций в 23 странах): национальный VASP-статус не равен CASP-авторизации и паспорта не даёт.

Зачем берут white-label

Чаще всего это способ быстро добавить крипто к работающему продукту. Необанк или платёжный сервис подключает покупку и хранение монет; брокер — торговлю крипто-активами; потребительский бренд запускает кошелёк или обмен под своим именем. Для не-европейского игрока white-label — легальная точка входа в ЕС на то время, пока строится собственная авторизация (свой путь — например, CASP в Люксембурге).

Юридически white-label держится на дистрибуции и аутсорсинге: формального института tied agent с паспортом, как в платежах, в MiCA нет. Поэтому клиенту должно быть однозначно понятно, что регулируемую услугу оказывает авторизованный CASP, а партнёр отвечает за бренд и витрину. Аутсорсинг ответственность не снимает: за governance, хранение клиентских активов и AML по-прежнему отвечает держатель лицензии.

Комплаенс

Под MiCA: требования к управлению и капиталу, сегрегация и защита клиентских активов, правила против рыночных злоупотреблений, обработка жалоб и раскрытие. Операционную устойчивость регулирует DORA (ICT-риски третьих сторон, в силе с 17 января 2025). AML/CFT — по общему режиму ЕС. Ответственность за соблюдение остаётся на авторизованном CASP.

Применимое регулирование

MiCA (Regulation (EU) 2023/1114) и техстандарты ESMA задают режим CASP и переход с VASP — общий обзор в статье про MiCA (ESMA, MiCA). Операционную устойчивость добавляет DORA (Regulation (EU) 2022/2554). Принцип «ответственность не аутсорсится» и смежные тренды — в периметре регулирования. Соседние модели аренды лицензии: платежи — агенты в платежах, банкинг — BaaS и sponsor banks, крипто-юрисдикции в целом — crypto-friendly юрисдикции; общий разбор схемы — аренда лицензии.

Q/A

Можно ли работать в ЕС по старому VASP-статусу после 1 июля 2026. Нет: переходные периоды истекают. Нужна авторизация CASP или своевременно поданная заявка, иначе услуги придётся прекратить.

Даёт ли white-label паспорт ЕС. Да, если партнёр — полноценно авторизованный CASP. Национальный переходный статус паспорта не даёт.

Чем CASP отличается от VASP. VASP был национальной AML-регистрацией без трансграничного эффекта; CASP — это финансовая авторизация MiCA с паспортом по всему ЕС.

Материал подготовлен как экспертный обзор и не является индивидуальной юридической консультацией.


Источники

Контактная информация

Если у вас возникли вопросы или требуется консультация, наши эксперты будут рады помочь

Заказать обратный звонок

По теме