KYC — Know Your Customer (знай своего клиента) — и AML — Anti-Money Laundering (противодействие отмыванию средств) — эти аббревиатуры уже закрепились в мире криптовалют, который зачастую связывают с анонимностью и децентрализацией. И когда приходится проходить верификацию для работы с криптобиржей, платежной системой или каким-либо другим сервисом, многие реагируют так:
В теории — это веский аргумент, но как происходит на практике? Почему мы должны предоставлять свои данные и раскрывать источники происхождения средств? Почему к россиянам больше вопросов, чем к американцам?
Мы поговорили с Александром Луцкевичем, основателем и генеральным директором международной криптобиржи CEX.IO, и попытались выяснить, какие требования предъявляются при операциях с криптовалютами, и как регулируется этот рынок.
В США для ведения бизнеса участникам рынка необходимо иметь лицензии. Причем, существует регуляция как на федеральном уровне, так и в каждом отдельном штате есть свой регулятор, который решает нужна лицензия для работы с криптовалютами или нет на территории этого штата. Например, мы получили лицензии на денежные переводы в 25 штатах и разрешение регулятора на работу без лицензии в 17 штатах, и в настоящее время можем обслуживать 42 штата в США. В Европе же относительно недавно, с января 2020 года, стала действовать Пятая Директива Евросоюза, одним из главных требований которой является верификация клиентов. И многие участники рынка «споткнулись» об нее.
Многим кажется, что подобного рода запрос, — это вторжение в их личное пространство, из разряда «дайте спокойно поработать». На самом деле это не так — важно понимать, что такой запрос, как раз упрощает работу. Ответив на запросы KYC/AML, клиент становится понятен бирже, контрагентам (платежным системам, банкам), регулятору. То есть все участники процесса понимают, что делает клиент, какие задачи преследует и как организовать деятельность клиента наиболее эффективной.
В зависимости от страны, откуда приходит клиент, мы запрашиваем разный набор информации — от паспортных данных до источника происхождения средств. Получается, с одной стороны — это требования регулятора, с другой — понимание клиента для чего эта информация нужна. Это тот баланс, к которому мы стремимся с построением открытой коммуникации с клиентом. Именно в правильной коммуникации и кроется формула успешной реализации KYC/AML программы, которая имеет смысл для клиента, а не отпугивает его.
Интересный нюанс возникает с разными юрисдикциями — например, США и Россия на разном счету по уровням риска как у платежных систем, с которыми мы работаем, так и у регуляторов, чьи лицензии мы поддерживаем. Базово — есть рейтинги стран по разным факторам, учитывающим уровень коррупции, финансовой преступности, и другие факторы. В таких рейтингах Россия уступает место США. Соответственно, регулятор США и Европы — юрисдикции, в которых мы зарегистрированы, дает рекомендации, клиенты каких стран должны подлежать более глубокому рассмотрению с точки зрения KYC/AML. По таким рекомендациям потом составляется программа KYC/AML, утверждаемая регулятором и потом ежегодно аудируемая на исполнение процессов независимым аудитором. Следовательно, и требования к резидентам разных стран могут быть разные.
В большинстве случаев американцу достаточно предоставить базовую информацию, государственный документ, номер социального страхования и электронную почту. При превышении определенного объема средств у россиянина, кроме этой информации, мы еще запросим историю происхождения средств. И еще, — это не значит, что американцы на особом положении. Просто в США при необходимости по номеру социального страхования можно узнать о человеке все.
Когда криптоэкономика не изолирована от фиатной экономики и особенно, когда мы говорим о переходе из одной в другую, — либо ты устанавливаешь правила для всех, либо смиряешься с тем, что ты не контролируешь возможное использование твоей платформы в незаконных целях.
И если один доллар на счете в банке ничем не отличается от другого, то это не так для биткоинов. Биткоин, помеченный как краденный единожды, всегда будет нести с собой это клеймо.
Какие от этого могут быть последствия? Доказательство использования биржи в целях отмывания денег может послужить причиной заморозки регулятором счетов биржи и приказом приостановления деятельности на определенной территории. Ни для клиентов, ни для биржи такая ситуация не привлекательна ни в каком формате.
Прежде всего, важно понимать ожидаемую природу работы пользователя платформы, чтобы оценить и знать, какое поведение нормальное. Например, убедиться в том, чтобы клиент не стал, не зная того, посредником для отмывания денег, — вроде безработной многодетной матери с большим оборотом. Конечно, такая заявка вызывает подозрение. Естественно, на практике нюансов все гораздо больше.
Сложно определять так называемых «инвестиционных мошенников». Например, когда мошенник, применивший социальную инженерию и убедивший жертву создать счет с идентификацией жертвы, остается незамеченным только потому, что жертва по незнанию выполняет указания мошенника.
В описании сценария выше, когда мошенник пользуется доверием жертвы, было множество кейсов, когда мы смогли предотвратить подобные действия. Одним из выдающихся факторов часто бывает возраст «клиента». Естественно, когда криптовалюты начинают выходить в мейнстрим, — это нормально, что представители преклонного возраста начинают ими интересоваться. Но зачастую проверка подлинности запросов от таких клиентов оправдывает себя.
Бывали случаи, когда клиента вводили в заблуждение онлайн «менеджеры доверительного управления капиталом», предлагая обманные инвестиционные схемы. Ведение учета адресов, которые ранее были задействованы в обманных схемах, — тоже часть программы. И нам удается, пообщавшись с клиентом, предотвратить потерю средств.
Важно понимать: программа KYC/AML сама по себе не спасет человека, который сам отдал доступ к своему счету на бирже скамеру, убедившему клиента в своей легитимности. Это все равно, что отдать ключи от своей квартиры и адрес незнакомцу на улице, и ожидать, что твой дом останется в безопасности. Или как идти делать операцию к человеку с дипломом, нарисованным карандашами. Многие люди наивно доверяют мошенникам, не проверив подлинность заявлений, вопреки непрофессионально сделанному сайту, ворованным фото и сомнительному лексикону. А свойство блокчейна таково, что переведенные средства можно отслеживать, но не вернуть. Хоть KYC/AML и может помочь в некоторых ситуациях, но ответственность защиты доступа к средствам (логина и пароля) лежит на пользователе. В то же время, когда мы помогаем пользователям выйти из подобных ситуаций или когда слышим о приостановлении деятельности участником рынка до введения надлежащих KYC/AML процедур, наши «дотошные» меры оправдывают себя.
Нет, конечно. Это комплекс процессов — автоматизированных и ручных. Эти процессы оттачиваются, и прошлые данные принимаются во внимание.
Есть интересное свойство KYC/AML, о котором не все задумываются — в процессе мы действительно узнаем клиента и его типаж. Это позволяет определить нормальное ожидаемое поведение как счета, так и клиента при использовании услуг биржи. А значит, мы можем выявлять ситуации, когда поведение оказывается вне ожидаемого формата. Таким образом, KYC/AML выступает формой защиты клиентов не только в целом в плане обеспечения безопасной среды для покупки, торговли, и хранения крипровалют, но и в частности — в плане сверки с клиентом соответствия действий совершенных на счете его намерениям.
А вы как считаете KYC/AML направлена для клиента или против него? Помогает она вам в работе с биржей?