CryptaCount
NL
EnglishENDeutschDEEspañolESFrançaisFRItalianoIT日本語JA한국어KONederlandsNLPolskiPLPortuguêsPT
Inloggen Gratis starten

EU 21e Sanctiepakket: Het Crypto-Verbod voor Derde Landen en Wat Het Betekent voor Uw Kantoor

CryptaCount Editorial · · 8 min leestijd
WITWASBESTRIJDING / KYC / VERGUNNINGEN EU 21e Sanctiepakket: Het Crypto-Verbodvoor Derde Landen en Wat Het Betekentvoor Uw Kantoor

Het 21e sanctiepakket van de Europese Unie, gepubliceerd in augustus 2026, breekt nieuw terrein. Voor het eerst introduceren de EU-sanctieregels wat analisten een "verbod voor derde landen" op crypto-activiteiten noemen, wat betekent dat de beperkingen zich richten op de geografie van een dienst in plaats van alleen de identiteit van een tegenpartij. Voor accountantskantoren, auditors en CFO's met enige blootstelling aan digitale activa is dit geen achtergrond-update van de regelgeving. Het hertekent de perimeter van welke transacties kunnen worden geboekt, welke saldi mogen worden aangehouden en welke openbaarmakingen vereist zijn.

Wat het 21e Sanctiepakket Werkelijk Zegt

Eerdere EU-sanctiepakketten die crypto richtten zich grotendeels op het conventionele patroon: bevries de activa van genoemde personen en entiteiten, verbied EU-personen om met hen te transacteren, en vereis dat crypto-dienstverleners (CASP's) dienovereenkomstig screenen en blokkeren. Het 21e pakket behoudt dit alles, maar er bovenop komt een geografische beperking die structureel anders is.

De Dimensie van Derde Landen

De nieuwe regels verbieden EU-erkende CASP's om diensten te verlenen in of aan specifieke derde landen, waar deze diensten betrekking hebben op crypto-activa en waar de zorg is dat de jurisdictie een kanaal biedt voor ontwijking van sancties. De logica is eenvoudig: als een CASP vrijelijk gebruikers kan onboarden of transacties kan verwerken via een niet-EU-jurisdictie zonder gelijkwaardige controles, kan het gehele EU-sanctieregime worden omzeild met één enkele routeringsbeslissing. Het pakket pakt dat gat direct aan.

Deze geografische laag betekent dat compliance niet langer wordt voldaan door alleen tegenpartijen te screenen tegen de geconsolideerde EU-lijsten. Kantoren moeten ook beoordelen waar een transactie begint of eindigt, en of die geografie zelf een beperking activeert, ongeacht of de specifieke tegenpartij op een lijst staat.

Interactie met Bestaande CASP-Verplichtingen

EU-erkende CASP's opereren al onder het MiCA-autorisatiekader en de reisregelvereisten van de Verordening Overdracht van Fondsen. Het 21e pakket zit bovenop beide. Een CASP dat MiCA-compliant en reisregel-compliant is, is niet automatisch sanctie-compliant onder de nieuwe geografische regels. De drie regimes zijn cumulatief, niet alternatief. Voor kantoren die CASP's adviseren of CASP-investeringen op de balans hebben, heeft die gelaagdheid directe implicaties voor hoe u het regelgevingsrisicoprofiel van een cliënt of deelneming beoordeelt.

Wie Wordt Direct Getroffen

De meest directe impact geldt voor gereguleerde CASP's die opereren onder MiCA-autorisaties in EU-lidstaten. Maar de downstream-effecten reiken verder.

Accountantskantoren en Auditors

Kantoren die CASP's auditen, of die bedrijven auditen met materiële crypto-treasuryposities, moeten nu het verbod voor derde landen opnemen in hun going-concern- en risicobeoordelingswerk. Een auditcliënt die een aanzienlijk deel van zijn cryptovolume routeert via een beperkte jurisdictie heeft een regelgevingsexposure die moet worden geëvalueerd, openbaar gemaakt en mogelijk gekwalificeerd. Hetzelfde geldt voor kantoren die uitbestede compliance- of financiële-criminaliteitrisicofuncties leveren aan CASP's: de reikwijdte van de opdracht moet mogelijk worden uitgebreid naar geografische screening, niet alleen tegenpartijscreening.

Vanuit het standpunt van MiCA-compliance en institutionele kwaliteit in Europese digitale financiën versnelt het 21e pakket een trend die al zichtbaar was: de lat voor wat telt als adequate crypto-compliance in Europa blijft stijgen, en kantoren waarvan de interne kaders waren gekalibreerd op eerdere generaties vereisten, liggen nu achter op de curve.

CFO's en Treasury-Teams

Corporate treasury-teams die crypto-activa aanhouden of crypto-rails gebruiken voor grensoverschrijdende betalingen, worden geconfronteerd met twee verschillende vragen. Ten eerste: gaat de huidige tegenpartij- of routeringsinfrastructuur van de treasury door een beperkt derde land? Ten tweede: heeft de CASP-provider van het bedrijf adequate controles om ervoor te zorgen dat de eigen transacties van het bedrijf niet per ongeluk in overtreding zijn? De tweede vraag is belangrijk omdat de regelgeving verplichtingen oplegt aan zowel de CASP als, in sommige omstandigheden, de cliëntentiteit. Onwetendheid over een routeringsgeografie is geen verdediging.

CFO's moeten ook overwegen of bestaande openbaarmakingen in jaarverslagen en tussentijdse financiële overzichten deze nieuwe regelgevingslaag adequaat weergeven. Als een materieel deel van de crypto-activiteit van een bedrijf nu onderworpen is aan geografische beperkingen, is dat een voorwaardelijke verplichting en een going-concern-factor waar auditors naar zullen vragen.

Fondsbeheerders en Institutionele Beleggers

Fondsbeheerders met allocaties in digitale activa moeten verifiëren of eventuele posities worden bewaard of beheerd via structuren die beperkte jurisdicties raken. Dit omvat fondsen van fondsen en gestructureerde producten waar de onderliggende CASP-blootstelling mogelijk niet direct zichtbaar is in de topniveau-fondssdocumenten. Een positie die op fondsniveau schoon lijkt, kan op subfondsen- of bewaarderniveau een inbreuk met zich meebrengen.

Accounting- en Rapportage-implicaties

Activa-impairment en Reële Waarde

Onder zowel IFRS als US GAAP vereisen crypto-activa die tegen reële waarde worden gewaardeerd een continue beoordeling of marktomstandigheden of regelgevingsgebeurtenissen die waarde hebben beïnvloed. Een verbod voor derde landen dat de mogelijkheid beperkt om een positie in een bepaalde geografie te verhandelen, over te dragen of te liquideren, is een Level 3-input voor reële waarde: het beïnvloedt de voornaamste markt voor het actief en het vermogen van het bedrijf om de positie te verlaten tegen de genoteerde prijs. Financiële teams moeten hun openbaarmakingen over de hiërarchie van reële waarde herzien en overwegen of enige aanpassing gerechtvaardigd is.

Voor activa die worden gewaardeerd volgens het model van kostprijs minus impairment, is de vraag of de nieuwe beperkingen een impairment-trigger vormen. Als een crypto-positie wordt aangehouden via een CASP dat zelf wordt beperkt in zijn primaire markt, wordt de terugvorderbaarheid van die positie materieel beïnvloed.

Voorzieningen en Voorwaardelijke Verplichtingen

Waar een bedrijf al heeft getransacteerd in een geografie die nu mogelijk beperkt is, of waar onzekerheid bestaat of eerdere activiteiten voldoen aan de nieuwe regels, kan een voorziening of openbaarmaking van voorwaardelijke verplichting vereist zijn onder IAS 37. De drempel is een bestaande verplichting als gevolg van een gebeurtenis in het verleden, met een waarschijnlijke uitstroom van middelen. Boetes van toezichthouders of vereiste terugbetaling van opbrengsten uit beperkte activiteiten kunnen aan die test voldoen.

Hoe Crypto-Boekhoudsoftware Moet Reageren

De geografische dimensie van het 21e pakket creëert een directe vereiste voor crypto-boekhoudsoftware om transactiegeografieën vast te leggen en te markeren, niet alleen tegenpartij-identiteiten. Kantoren die software voor digitale activa-boekhouding gebruiken die is gebouwd rond sanctiescreening op tegenpartijniveau, moeten beoordelen of die software kan worden geconfigureerd om transacties op routeringsjurisdictie te markeren. Waar dat niet kan, is in de tussentijd een handmatig override-proces nodig, met een roadmap voor technologische upgrade op middellange termijn.

Dit is ook de moeite waard om te overwegen bij het evalueren van crypto-boekhoudsoftware voor CASP-cliënten: geografische screeningscapaciteit is nu een compliance-kritische functie, geen nice-to-have. Kantoren die cliënten helpen bij het selecteren of configureren van dergelijke software hebben de plicht om dit gat te signaleren.

AML en Financiële-Criminaliteit Compliance

De AML-implicaties van het verbod voor derde landen werken nauw samen met het bestaande reisregelkader onder de Verordening Overdracht van Fondsen. De reisregel vereist dat informatie over de opdrachtgever en begunstigde meereist met elke crypto-overdracht boven de drempel. De geografische beperkingen van het 21e pakket voegen een verdere vraag toe: zelfs waar reisregelgegevens volledig zijn, creëert de routeringsgeografie zelf een inbreuk?

Herconfiguratie van Transactiemonitoring

Compliance-teams moeten verwachten dat ze transactiemonitoringregels herconfigureren om geografische vlaggen toe te voegen naast de bestaande tegenpartij- en drempelgebaseerde alerts. Dit is geen triviale oefening. Veel transactiemonitoringsystemen in de cryptoruimte zijn gebouwd met blockchain-adresscreening als primaire controle, met jurisdictieniveaulogica als secundaire laag. Die prioriteit omdraaien, of op zijn minst de geografische laag gelijk gewicht geven, vereist een formele regelherziening en in veel gevallen leveranciersbetrokkenheid.

De interactie met hoe AI-gedreven cryptocriminaliteit AML-verplichtingen voor accountantskantoren hervormt is hier ook relevant: geavanceerde actoren die beperkte geografische gebieden willen exploiteren, gebruiken steeds vaker AI-ondersteunde transactiestructurering om routeringspaden te verdoezelen. Kantoren hebben monitoringsystemen nodig die gelaagdheid via meerdere jurisdicties kunnen detecteren, niet alleen directe overdrachten naar beperkte geografische gebieden.

Melding van Ongebruikelijke Transacties

Waar een kantoor een transactie identificeert die mogelijk een beperkte jurisdictie heeft geraakt, zelfs historisch, kan dat een meldingsplicht voor ongebruikelijke transacties (STR) triggeren onder nationale AML-wetgeving die de EU-richtlijnen ter bestrijding van witwassen omzet. De drempel voor melding is een redelijk vermoeden, niet zekerheid. Compliance-officers moeten in de periode direct na de goedkeuring van het pakket een conservatieve benadering hanteren, terwijl handhavingsrichtsnoeren van nationale bevoegde autoriteiten nog worden uitgegeven.

Praktische Stappen voor Kantoren: Een Geprioriteerde Checklist

Gezien de nieuwheid van de geografische beperking is de meest dringende behoefte een duidelijk intern actieplan. De volgende stappen weerspiegelen de gebieden met het hoogste onmiddellijke risico.

Stap 1: Jurisdictionele In kaart Brengen

Voordat iets anders, moeten kantoren weten welke derde landen zijn gespecificeerd onder het 21e pakket en hun huidige klantenbestand, transactiestromen en bewaarregelingen tegen die lijst in kaart brengen. Deze mapping moet niet alleen directe tegenpartijen omvatten, maar ook tussenliggende CASP's en sub-bewaarders. Een transactie die op enig punt in de routering door een beperkte jurisdictie gaat, kan binnen het toepassingsgebied vallen.

Stap 2: Technologie-Gap Beoordeling

Beoordeel of de huidige crypto-boekhoudsoftware, transactiemonitoringsystemen en onboardingplatforms kunnen screenen op routeringsjurisdictie. Waar ze dat niet kunnen, documenteer de gap, implementeer tijdelijke handmatige controles en start een gesprek met de leverancier over een tijdlijn voor herstel. Regelgevers zullen verwachten dat kantoren aantonen dat ze de gap hebben geïdentificeerd en er prompt op hebben gehandeld.

Stap 3: Kennisgeving aan Cliënten en Tegenpartijen

Waar een CASP cliënten heeft waarvan de activiteiten kunnen worden beïnvloed door het verbod voor derde landen, moeten die cliënten worden geïnformeerd en, indien nodig, worden afgestoten of beperkt in de relevante activiteiten. Dit heeft zowel contractuele als regelgevingsdimensies: cliëntovereenkomsten moeten mogelijk worden herzien op overmacht- of regelgevingswijzigingsclausules die bepalen hoe de CASP diensten kan beperken.

Stap 4: Herziening van Financiële Overzichten

Financiële teams moeten de huidige en voorgaande periodes financiële overzichten herzien op eventuele openbaarmakingen, waarderingen of voorzieningen die mogelijk moeten worden bijgewerkt in het licht van de nieuwe beperkingen. Auditors moeten proactief worden geïnformeerd, niet wachten tot de volgende geplande herziening.

Stap 5: Monitor Handhavingsrichtsnoeren

Het 21e pakket is aangenomen wetgeving, maar handhavingsrichtsnoeren van de Europese Commissie en nationale bevoegde autoriteiten zullen zich blijven ontwikkelen. Kantoren moeten een aangewezen persoon toewijzen om die richtsnoeren te volgen en materiële ontwikkelingen snel te escaleren naar senior management en auditcommissies.

Veelgestelde Vragen

Geldt het verbod voor derde landen voor alle crypto-activa, of alleen specifieke soorten?

De beperkingen zijn breed van toepassing op crypto-activa, in lijn met hoe de sanctiekaders van de EU en MiCA de activaklasse definiëren. Er is in dit stadium geen uitzondering voor specifieke activasoorten zoals stablecoins of utility-tokens. Kantoren moeten de beperkingen toepassen op hun volledige digitale activaboek totdat verdere handhavingsrichtsnoeren de reikwijdte verkleinen of verduidelijken.

Als de crypto-boekhoudsoftware van een kantoor een transactie achteraf markeert, is het kantoor dan nog steeds aansprakelijk?

Ja. De verplichting is om de beperkte transactie te voorkomen, niet alleen om deze retrospectief te detecteren. Detectie achteraf kan een boete verminderen, vooral als het kantoor zichzelf meldt en samenwerkt met de bevoegde autoriteit, maar het elimineert de aansprakelijkheid niet. Het doel van elke technologie-upgrade moet geografische screening vóór de transactie zijn, niet alleen rapportage na de transactie.

Hoe werkt het verbod voor derde landen samen met het MiCA-autorisatieregime?

MiCA-autorisatie stelt een CASP in staat om binnen EU-lidstaten te opereren onder een paspoortregime, maar het autoriseert geen activiteit in derde landen. De beperkingen van het 21e pakket voegen een verder verbod toe op bepaalde diensten in derde landen bovenop de bestaande reikwijdtebeperkingen van MiCA. Een MiCA-erkende CASP die geen diensten verleende in beperkte jurisdicties, is operationeel grotendeels onaangetast, maar moet nog steeds verifiëren dat zijn transactieroutering niet door beperkte geografieën gaat.

Worden niet-EU-bedrijven getroffen als ze transacties verwerken die uit de EU afkomstig zijn?

Het extraterritoriale bereik van EU-sancties is een complexe juridische vraag, maar als algemeen principe kan elk bedrijf dat transacties verwerkt waarbij EU-personen of EU-oorsprongfondsen betrokken zijn, onderworpen zijn aan EU-sanctieverplichtingen. Niet-EU CASP's die EU-cliënten bedienen, moeten juridisch advies inwinnen over hun blootstelling onder het 21e pakket, vooral als enige van hun routeringsinfrastructuur beperkte derde landen raakt.

Wat moet een auditcommissie op dit moment aan het management vragen?

Auditcommissies moeten het management vragen om te bevestigen: welke derde landen zijn opgenomen in het 21e pakket; of het kantoor directe of indirecte blootstelling heeft aan die jurisdicties via klantactiviteit, bewaarregelingen of transactieroutering; of de huidige technologische systemen op geografisch niveau kunnen screenen; en of er voorzieningen of openbaarmakingen van voorwaardelijke verplichtingen vereist zijn in de volgende rapportageperiode. Het management moet die vragen binnen dagen kunnen beantwoorden, niet weken.

Bron: Elliptic

EUGLOBALAlgemeenAangenomenAML/KYC & Vergunningen

Gerelateerde artikelen

AML/KYC & Vergunningen
Huione Group: 's Werelds Grootste Illegale Marktplaats en het USDH Stablecoin Risico
AML/KYC & Vergunningen
Finansinspektionen werkt regels periodieke AML-rapportage bij
AML/KYC & Vergunningen
UBS en Nethermind brengen blockchain-compliance onder de smart-contractlaag
AML/KYC & Vergunningen
Malta VFA naar CASP-transitie: wat de MiCA-richtlijn van de MFSA betekent voor uw cliënten