Trang chủTrung tâm tin tức LBank
Các công ty tiền mã hóa vẫn phải tuân thủ đầy đủ các quy định AML sau cuộc bỏ phiếu về Đạo luật CLARITY
crypto-firms-still-face-full-aml-rule-clarity-act-vote
Các công ty tiền mã hóa vẫn phải tuân thủ đầy đủ các quy định AML sau cuộc bỏ phiếu về Đạo luật CLARITY
Phiếu biểu quyết thất bại tại Thượng viện không làm thay đổi các nghĩa vụ hiện hành theo Đạo luật Bí mật Ngân hàng đối với các công ty crypto thuộc diện quản lý. Các ngân hàng bảo trợ kỳ vọng các kiểm soát về danh tính, ví và giao dịch sẽ tiếp tục được duy trì xuyên suốt mối quan hệ với khách hàng. Người dùng ví tự lưu ký có thể được xác minh tại các điểm truy cập mà không cần đưa thông tin cá nhân lên on-chain. Các tác nhân AI yêu cầu quyền hạn giới hạn, có thể thu hồi, gắn với một cá nhân hoặc công ty có thể nhận diện.
2026-09-22 Nguồn:crypto.news

Việc Thượng viện không thể thúc đẩy Đạo luật CLARITY đã khiến các yêu cầu hiện hành về định danh khách hàng, chống rửa tiền, lệnh trừng phạt và báo cáo hoạt động đáng ngờ đối với các doanh nghiệp crypto thuộc phạm vi quản lý tại Mỹ không thay đổi.

Tóm tắt
  • Cuộc bỏ phiếu thất bại tại Thượng viện không làm thay đổi các nghĩa vụ hiện hành theo Đạo luật Bảo mật Ngân hàng đối với các công ty crypto thuộc phạm vi điều chỉnh.
  • Các ngân hàng bảo trợ kỳ vọng các biện pháp kiểm soát về danh tính, ví và giao dịch sẽ tiếp tục được liên kết xuyên suốt toàn bộ quan hệ khách hàng.
  • Người dùng ví tự lưu ký có thể được xác minh tại các điểm truy cập mà không cần đưa thông tin cá nhân lên on-chain.
  • Tác nhân AI cần có thẩm quyền giới hạn, có thể thu hồi và gắn với một cá nhân hoặc doanh nghiệp có thể nhận diện được.

Cuộc bỏ phiếu về Đạo luật CLARITY không làm thay đổi các nghĩa vụ AML hiện hành

Fernando Castellanos, Giám đốc Toàn cầu mảng Tài sản số và Ngân hàng Bảo trợ tại Prove, cho biết với crypto.news rằng dự luật này chủ yếu xử lý cấu trúc thị trường và sẽ không thay thế các yêu cầu của Đạo luật Bảo mật Ngân hàng vốn đã được áp dụng đối với các doanh nghiệp crypto thuộc phạm vi quản lý.

Theo Castellanos, các yêu cầu về định danh khách hàng, kiểm tra chủ sở hữu hưởng lợi, sàng lọc lệnh trừng phạt, biện pháp kiểm soát AML và giám sát hoạt động đáng ngờ vẫn tiếp tục có hiệu lực. Các công ty crypto cũng phải tiếp tục nộp các báo cáo bắt buộc khi hệ thống của họ phát hiện hoạt động đáp ứng các tiêu chuẩn báo cáo hiện hành.

Castellanos nói: “Cuộc bỏ phiếu thất bại không làm thay đổi các nghĩa vụ tuân thủ vốn đã áp dụng đối với các doanh nghiệp crypto thuộc phạm vi quản lý.”

“Luật về cấu trúc thị trường chưa bao giờ nhằm thay thế Đạo luật Bảo mật Ngân hàng; nó chỉ nhằm làm rõ cơ quan quản lý nào sẽ giám sát ở cấp cao nhất.”

Ngày 15/9, Thượng viện đã bác bỏ thủ tục cloture đối với đề nghị tiến hành xem xét H.R. 3633, phiên bản của Hạ viện đối với Đạo luật Làm rõ Thị trường Tài sản số. Cuộc bỏ phiếu thủ tục thất bại này ghi nhận 49 phiếu thuận và 50 phiếu chống, khiến biện pháp này thiếu 11 phiếu so với ngưỡng 60 phiếu cần thiết để mở tranh luận.

Kết quả này không đồng nghĩa với một cuộc bỏ phiếu cuối cùng về chính dự luật. Bảy thượng nghị sĩ Đảng Dân chủ phản đối cloture sau đó mô tả kết quả là “chưa phải kết thúc” và cho biết họ vẫn cam kết theo đuổi đàm phán lưỡng đảng. Hiện chưa có lịch bỏ phiếu lần hai, dù bảy nghị sĩ Dân chủ này đã nối lại đàm phán trong bối cảnh các nhà lập pháp tiếp tục bất đồng về các điều khoản đạo đức liên quan đến các quan chức dân cử và lợi ích tài sản số của họ.

Trong khi dự luật vẫn chưa được giải quyết, Castellanos cho rằng việc chuyển tiền qua các mạng blockchain không loại bỏ nhu cầu xác định ai kiểm soát một tài khoản hoặc đứng sau một giao dịch. Việc thanh toán nhanh hơn và các giao dịch khó đảo ngược khiến các công ty có ít thời gian hơn để nhận diện gian lận nghi ngờ hoặc hoạt động bất hợp pháp.

Ông nói: “Nếu có gì đó, thì nó còn nâng tiêu chuẩn lên cao hơn. Khi stablecoin và các tài sản số khác giúp thanh toán nhanh hơn và khó đảo ngược hơn, khoảng thời gian để phát hiện vấn đề sẽ ngắn lại.”

Theo Castellanos, vì vậy các công ty phải duy trì việc kiểm tra danh tính và rủi ro sau khi onboarding, thay vì coi xác minh là bước thực hiện một lần. Những thay đổi trong hành vi tài khoản, hoạt động ví hoặc mô hình giao dịch có thể làm thay đổi mức độ rủi ro gắn với một khách hàng hiện hữu.

Các ngân hàng bảo trợ kỳ vọng các biện pháp kiểm soát rủi ro crypto được kết nối với nhau

Khi các ngân hàng bảo trợ đánh giá một công ty crypto, Castellanos cho biết họ xem xét các biện pháp kiểm soát trên toàn bộ vòng đời khách hàng và giao dịch. Việc rà soát thường bao gồm xác minh khách hàng và doanh nghiệp, kiểm tra chủ sở hữu hưởng lợi, sàng lọc lệnh trừng phạt, phòng chống gian lận, sàng lọc ví và giám sát giao dịch.

Các ngân hàng cũng tìm kiếm bằng chứng cho thấy từng biện pháp kiểm soát hoạt động hiệu quả trong điều kiện vận hành thực tế, thay vì chỉ dựa vào các chính sách tuân thủ trên giấy tờ hoặc các bài kiểm tra được thực hiện trước khi ra mắt. Castellanos cho biết các công cụ tách rời có thể tạo ra điểm mù khi dữ liệu danh tính, ví và giao dịch không cùng chảy vào một quy trình quản trị rủi ro thống nhất.

“Ngân hàng cần có niềm tin rằng bạn biết ai đứng sau một tài khoản hoặc một ví, và rằng bạn sẽ nhận ra khi hồ sơ rủi ro đó thay đổi.”

Trong khuôn khổ CLARITY được đề xuất, việc giám sát ở cấp liên bang sẽ được phân chia giữa Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) và Ủy ban Giao dịch Hàng hóa Tương lai (CFTC). Cơ chế giám sát liên bang phân tách trong dự luật sẽ đặt các hàng hóa số đủ điều kiện và các trung gian thị trường giao ngay đã đăng ký dưới sự giám sát của CFTC, đồng thời giữ nguyên thẩm quyền của SEC đối với chứng khoán và các giao dịch liên quan.

Sự phân chia như vậy sẽ trả lời câu hỏi cơ quan quản lý liên bang nào giám sát một số tài sản và hoạt động nhất định, nhưng sẽ không xóa bỏ các tầng nghĩa vụ tuân thủ riêng biệt khác. Giấy phép chuyển tiền ở cấp bang, các quy định trừng phạt liên bang và các nghĩa vụ hiện hành đối với các tổ chức tài chính thuộc phạm vi điều chỉnh vẫn có thể được áp dụng tùy theo dịch vụ và tệp khách hàng của một công ty.

Đối với các ngân hàng bảo trợ, các biện pháp kiểm soát được kết nối giúp xác định liệu một tài khoản hoặc ví vẫn thuộc về bên đã được xác minh hay không, và liệu hoạt động phát sinh sau đó có phù hợp với mục đích sử dụng dự kiến của khách hàng hay không. Castellanos cho biết các công ty có thể giảm ma sát đối với người dùng hợp pháp bằng cách kết hợp nhiều tín hiệu rủi ro, thay vì liên tục yêu cầu khách hàng hoàn tất các bước kiểm tra rời rạc.

Kiểm tra danh tính trong DeFi có thể vẫn được thực hiện off-chain

Theo Castellanos, việc xác minh đối với ví tự lưu ký và tài chính phi tập trung không đòi hỏi thông tin cá nhân phải được ghi lên blockchain công khai. Các công ty có thể thực hiện việc kiểm tra tại những điểm mà doanh nghiệp được quản lý đã tương tác với người dùng, bao gồm các điểm on-ramp fiat, off-ramp, giao diện ứng dụng và các điểm truy cập khác.

Việc giữ tên, giấy tờ định danh và các hồ sơ nhạy cảm khác bên ngoài sổ cái công khai giúp tránh làm lộ thông tin mà sau này không thể xóa bỏ. Các công ty được quản lý vẫn có thể lưu giữ các hồ sơ cần thiết để đáp ứng nghĩa vụ của mình trong các hệ thống được kiểm soát.

Castellanos cho biết các đối tác giao dịch cũng không cần mọi thông tin được thu thập trong quá trình xác minh. Một công ty có thể chỉ cần xác nhận rằng người dùng đã vượt qua bước kiểm tra danh tính, kiểm soát ví đã khai báo hoặc không xuất hiện trong danh sách trừng phạt.

“Việc xác nhận một tuyên bố, thay vì chuyển giao dữ liệu nền tảng phía sau nó, chính là điều cho phép các công ty đáp ứng nghĩa vụ của mình mà không cần đưa thông tin cá nhân lên on-chain hoặc buộc phần mềm mở phải vận hành như một trung gian truyền thống.”

Cách tiếp cận như vậy tách biệt mã nguồn mở của một giao thức khỏi các nghĩa vụ tuân thủ của các công ty được quản lý đang sử dụng các giao diện hoặc đường ray thanh toán xoay quanh giao thức đó. Castellanos cho biết mục tiêu không phải là đối xử với mọi ví tự lưu ký như một tài khoản ngân hàng, mà là thiết lập đủ thông tin đã được xác minh xung quanh một tương tác chịu quản lý để quản trị các rủi ro đã được nhận diện.

Đề xuất CLARITY đã đề cập đến các vấn đề liên quan thông qua miễn trừ đăng ký cho một số nhà phát triển phần mềm DeFi, nhà cung cấp ví và đơn vị vận hành validator. Việc dự luật không thể tiến lên đồng nghĩa các công ty phải tiếp tục áp dụng luật hiện hành trong khi Quốc hội, SEC và CFTC cân nhắc cách các dịch vụ phi tập trung phù hợp với khuôn khổ quy định tài chính của Mỹ.

Tác nhân AI cần thẩm quyền giới hạn và có thể thu hồi

Các biện pháp kiểm soát danh tính trở nên phức tạp hơn khi một tác nhân AI mở tài khoản, giao dịch tài sản hoặc khởi tạo thanh toán thay cho một cá nhân hay doanh nghiệp. Castellanos cho biết các tổ chức phải xác định ai kiểm soát tác nhân đó, ai đã phê duyệt hành động cụ thể, và phần mềm được phép làm những gì.

Mỗi câu hỏi đều cần một bước kiểm tra riêng. Việc xác minh con người hoặc doanh nghiệp đứng sau một tác nhân giúp thiết lập trách nhiệm giải trình, trong khi quy trình cấp quyền sẽ xác định liệu tác nhân đó có được phép khởi tạo giao dịch đang được xem xét hay không.

Theo Castellanos, thẩm quyền như vậy nên bị giới hạn về phạm vi, gắn với một khoảng thời gian xác định và có thể bị thu hồi. Các tổ chức nên xác minh quyền hạn tại thời điểm giao dịch diễn ra, thay vì dựa vào một phê duyệt đã được cấp trước đó, đặc biệt khi phần mềm có thể dịch chuyển dòng tiền mà không cần đầu vào mới từ con người.

Vấn đề này trở nên cấp bách hơn khi các nền tảng crypto tại Mỹ bổ sung các công cụ cho tài chính do máy móc điều hướng. Vào tháng 6, việc ra mắt Coinbase for Agents đã cho phép các tác nhân phần mềm được ủy quyền giao dịch crypto, quản lý danh mục, thực hiện thanh toán và xử lý các tác vụ tài chính thông qua tài khoản người dùng.

Coinbase cho biết người dùng có thể đặt ra các quy tắc cho tái cân bằng danh mục, thực thi giao dịch và quản lý vị thế. Giao thức x402 của hãng cũng cho phép các tác nhân thanh toán cho dữ liệu, nghiên cứu, giao diện lập trình ứng dụng (API) và dịch vụ điện toán mà không cần con người can thiệp trực tiếp vào từng khoản thanh toán.

Đối với các tổ chức tài chính hỗ trợ các dịch vụ tương tự, Castellanos cho biết việc cấp quyền phải kết nối giao dịch với cá nhân hoặc doanh nghiệp chịu trách nhiệm. Hồ sơ cần xác định rõ chủ thể chính, tác nhân, hành động đã được phê duyệt và các giới hạn được áp dụng tại thời điểm giao dịch được khởi tạo.

Ông nói: “Khi các tác nhân bắt đầu tương tác với hệ thống tài chính và tự động dịch chuyển tiền, cần phải có một chuỗi liên kết rõ ràng, có thể xác minh được giữa con người, doanh nghiệp, tác nhân và giao dịch.”

Castellanos cho biết các tổ chức sẽ cần chuyển từ việc xác minh khách hàng một lần sang liên tục kiểm tra ai có thẩm quyền hành động và tác nhân AI đang sử dụng tiền hoặc tài khoản của ai.