image

TradFiはDeFiへのアクセスを容易にしています。 FATFは依然として金融機関がリスクを負っていると主張

制度的インフラストラクチャにより、DeFi への技術的アクセスが簡素化され、その使用による法的影響が複雑になります。

FATFの最近の報告書では、VASPとDeFiの取り決めが、自動化された決済、国境を越えたリーチ、24時間365日の可用性、一般的に高い利回りなど、多くの運営上の利点をもたらすことを認めています。しかし、これらのどれもが、金融機関を既存のAML/CFTの責任から逸脱させるものではありません。

ブローカー、銀行、その他の規制対象金融機関は、仕組みやマーケティング方法に関係なく、DeFi プロトコルを使用またはシステムに統合する前に、誰が DeFi プロトコルを管理しているのかを特定する必要があります。

3 つの階層、1 つの義務

レポートでは、DeFiの取り決めを3つのカテゴリーに分類している。すなわち、識別可能な管理者が存在するもの、実際には集中化されているが管理者を特定するのが難しいもの、そして真に分散化されているものである。

このカテゴリーは義務を変更するものではありませんが、企業がDeFi事業体と取引関係を結ぶ前に実行しなければならない事務処理の量を決定します。

管理者が特定できた場合、金融機関とVASPは、契約そのものについて顧客デューデリジェンスを実施する必要があります。該当する場合は、ライセンスが付与されているか登録されているかを確認し、適切に監督されているかどうかを評価し、AML/CFTフレームワークをレビューします。

管理者が特定できない場合、および真の分散型取り決めの場合、機関はその取り決めを使用する基盤となる顧客に AML/CFT 対策を直接適用する必要があります。

ブロックチェーン分析はその作業をサポートできますが、FATF はそれを補助ツールとして扱います。どちらの方法でも義務を果たせない場合、FATFはDeFiプロトコルまたはソリューションとの対話をまったく控えることを推奨しています。

なぜ今この質問が取り上げられているのか

DeFi への機関のアクセス ポイントは増加しています。 Fireblocks は、銀行やブローカーがデジタル資産インフラストラクチャにアクセスするために使用するカストディ プラットフォームです。 2026年4月に同社はEarnを立ち上げ、機関顧客にAaveとMorphoを通じたオンチェーン融資へのアクセスを提供した。

Fireblocks では、承認ワークフロー、署名、位置追跡について説明します。ただし、Fireblocks、Aave、または Morpho がこれらのプロトコルの基礎となるすべてのユーザーに対して KYC を実行することについては言及されていません。

このギャップはまさに、FATFの枠組みが埋めるべき機関を押し戻すものであり、ゲートウェイを提供するプラットフォームではない。

識別の問題は新しいものではない

各機関はこれまで、最初から身元確認を組み込むことでこの問題を解決しようと試みてきました。 2022 年に Fireblocks をホワイトリスターとして開始した Aave Arc は、そのプールをすでに KYC を通過した機関に制限しました。

JPモルガンのキネクシス、DBS、SBIデジタルアセットホールディングスが参加するプロジェクトガーディアンの2022年のパイロットでは、パブリックブロックチェーンインフラストラクチャを利用しながら、認可された参加者へのアクセスを制限するために、修正されたAave ArcとW3C検証可能な認証情報を併用した。

どちらもコントローラーの質問をフロントローディングする方法でした。 Fireblock のようなゲートウェイ製品により、より広範であまり厳選されていないプールへのアクセスが広がります。これは、それらを使用する機関がケースバイケースで本人確認作業を行う必要があることを意味します。

規制当局も追いついていない

FATF独自の調査データは、規制上のバックストップが依然としていかに薄いかを明らかにしている。回答した142の管轄区域のうち、DeFi関連のリスクを評価したのは26の管轄区域のみで、132の管轄区域では、管轄区域内で運用されている適格なDeFi協定を1つも特定していなかった。

このような取り決めに対するライセンスまたは登録要件を導入しているのは 4 つの管轄区域のみであり、実際にライセンスまたは登録を行っているのは 2 つの管轄区域だけでした。

そのため、管理者の識別義務は個々の機関に課せられることになります。 DeFi、ブローカー、フィンテックプラットフォーム、銀行に関しては、延期できるライセンス制度を延期することができます。

彼らは、AML/CFT コンプライアンスの重荷を負うか、分散型ソリューションの取り扱いを完全に控えなければなりません。