TRM Talks: Mise en œuvre d'un programme de conformité aux sanctions pour les actifs numériques
Il y a un peu plus d'un an, l'OFAC a publié son premier document d'orientation sur la mise en œuvre des sanctions pour l'industrie des actifs virtuels. Au cours de l'année qui a suivi, nous avons assisté à plusieurs mesures d'application très médiatisées à l'encontre d'entreprises et de protocoles de crypto-monnaies, ce qui a amené de nombreuses personnes à se demander comment assurer la conformité aux sanctions pour les crypto-monnaies.
Dans notre dernier TRM Talksdes experts du secteur ont discuté de la situation actuelle de l'OFAC et de ses attentes à l'égard du secteur, ainsi que de la manière dont les entreprises devraient mettre en œuvre les sanctions.
L'OFAC et les sanctions contre les crypto-monnaies
Un an après les directives de l'OFAC sur les actifs virtuels, le message véhiculé par l'OFAC est un rappel clair que les entreprises de crypto-monnaies ont les mêmes obligations que toute autre entité réglementée pour mettre en œuvre les sanctions américaines. Pour ce faire, elles doivent s'inspirer des meilleures pratiques de l'ensemble du secteur et penser à la conformité aux sanctions dès les premières phases du processus de conception des produits.
Pour l'OFAC, un domaine particulier où les entreprises de crypto-monnaies peuvent répondre et dépasser les attentes des superviseurs est de s'assurer qu'elles savent non seulement qui sont leurs clients, mais aussi où ils se trouvent. Pour ce faire, la géolocalisation des clients et des transactions est essentielle. Comme l'indique le guide, pour y parvenir, il faut au minimum utiliser les données relatives aux noms de domaine et aux adresses IP afin de mieux cibler l'emplacement des entités, combinées à l'utilisation de l'blockchain intelligence pour comprendre à quoi pourraient ressembler les typologies d'évasion des sanctions.
Que peut encore faire le secteur pour améliorer le respect des sanctions ?
En outre, nos panélistes ont donné une série d'avis sur ce que le secteur peut faire de plus pour améliorer le respect des sanctions.
La première était de reconnaître où en est le secteur en termes de maturité de la conformité aux sanctions. Il est important que les entreprises donnent la priorité aux éléments de base, à savoir la mise en place d'un filtrage efficace, d'une gouvernance interne solide et d'une formation sur les sanctions. Au fur et à mesure que les entreprises accélèrent le rythme et deviennent plus matures dans leurs capacités de conformité, c'est alors qu'elles devraient commencer les tests et les audits internes et envisager certaines des technologies les plus récentes pour compléter ces éléments de base de la conformité.
Bien entendu, le respect des sanctions sera différent d'une entreprise à l'autre dans l'écosystème des crypto-monnaies. Dans les institutions financières traditionnelles, où l'institution est le dépositaire des fonds des clients, l'accent sera mis davantage sur l'évaluation des risques des clients et sur la réalisation de contrôles de la source de richesse. Pour les bourses de crypto-monnaies, la priorité sera de définir un appétit pour le risque qui reconnaisse l'inévitable exposition au risque de sanctions, mais avec des contrôles clairs sur le nombre de "sauts" que cette activité peut faire.
Pour les cas complexes qui sont uniques au monde de la cryptographie et qui ne s'inscrivent pas confortablement dans le statu quo des sanctions, comme les sanctions imposées à Tornado Cash, il a été recommandé que toutes les entreprises documentent tout ce qu'elles font en relation avec cette entité - en particulier si les entreprises pensent que quelque chose est exposé à des sanctions mais n'est pas une violation.
Par exemple, lorsqu'il s'agit de décider comment traiter les portefeuilles qui ont été victimes d'attaques de dépoussiérage, il est crucial pour une entreprise de cryptographie de documenter son appétit pour le risque, les données utilisées pour établir l'attaque et la décision finale prise. Dans une telle situation, il est essentiel d'utiliser l'blockchain intelligence pour afficher ces points.
Une plongée en profondeur dans la géolocalisation
La géolocalisation des transactions et des entités était le thème principal de cette conférence. TRM Talks de TRM Talks. En plus des commentaires initiaux faits par l'OFAC, notre panel s'est penché sur ce que les entreprises de crypto-monnaies devraient penser lorsqu'elles traitent avec des juridictions sanctionnées de manière globale. Le panel a donné plusieurs bonnes pratiques sur la façon de géolocaliser les clients, notamment en s'assurant que les entreprises ne s'appuient pas trop sur des points de données "falsifiables" tels que les adresses IP. Celles-ci devraient être complétées par d'autres points de données tels que le GPS et les données cellulaires, afin de donner aux entreprises la confiance nécessaire pour être sûres de l'endroit où se trouve une entité. L'un des principaux enseignements de la table ronde a été l'utilisation du "geofencing" pour les pays faisant l'objet de sanctions globales, tels que la Corée du Nord et l'Iran, afin de réduire de manière significative les risques d'interaction de l'entreprise avec ce pays par le biais de l'utilisation de ses services.
Quelle est la prochaine étape ?
Alors que les sanctions et les espaces cryptographiques continuent d'évoluer à des rythmes tout aussi rapides, que pouvons-nous attendre de l'année à venir ? Il est clair que dans l'ensemble du secteur, la création de meilleures pratiques en matière de géolocalisation deviendra essentielle - ce qui sera particulièrement important pour se conformer au régime des sanctions américaines contre la Russie.
Il sera tout aussi important de renforcer la collaboration entre le gouvernement et le secteur privé afin de surmonter les difficultés liées à la mise en œuvre des sanctions, à mesure que les produits cryptographiques et les sanctions se développent. À cet égard, les entreprises devraient s'attendre à de nouvelles orientations sur Tornado Cash qui exploreront certains des défis posés par ce cas, et à des mises à jour continues de la Foire aux questions de l'OFAC.
Enfin, pour anticiper les futures mesures d'application, les entreprises doivent se tourner vers le passé et comprendre ce qui n'a pas fonctionné lors d'événements antérieurs afin de mettre en place des contrôles solides pour l'avenir.
Vous voulez plus de contenu comme celui-ci ?
- Suivez-nous sur les réseaux sociaux : LinkedIn | Twitter
- S'abonner à notre lettre d'information
- S'abonner à notre chaîne YouTube
- S'inscrire aux futurs événements virtuels
A propos de TRM Labs
TRM propose le site blockchain intelligence pour aider les institutions financières, les entreprises de crypto-monnaies et les organismes publics à détecter, enquêter et gérer la fraude et la criminalité financière liées aux crypto-monnaies. La plateforme de gestion des risques de TRM comprend des solutions pour la surveillance des transactions et le filtrage des portefeuilles, l'évaluation des risques des entités - y compris la diligence raisonnable VASP - et la traçabilité de la source et de la destination des fonds. Ces outils permettent à un nombre croissant d'organisations dans le monde entier d'adopter en toute sécurité les transactions, produits et partenariats liés aux crypto-monnaies.
Apprendre comment TRM Labs aide les entreprises de crypto-monnaies de toutes formes et tailles à gérer leur exposition aux risques liés à l'évolution rapide du paysage des sanctions, en savoir plus sur notre outil gratuit de dépistage des sanctions et demander votre API dès aujourd'hui.
Accédez à notre couverture de TRON, Solana et 23 autres blockchains
Remplissez le formulaire pour parler à notre équipe des services professionnels d'investigation.