暗号資産 (仮想通貨)のAML規制とコンプライアンス事情
はじめに
暗号資産(仮想通貨)は、その分散型かつ匿名性の高い特徴から、資金洗浄(マネーロンダリング)、テロ資金供与、詐欺などの犯罪行為に利用されるリスクが指摘されています。そのため、各国政府および国際機関は、暗号資産の取引に関する規制を強化し、犯罪収益の隠蔽や不正な資金の流れを阻止するための対策を講じています。本稿では、暗号資産のAML(Anti-Money Laundering:反資金洗浄)規制の現状と、事業者が遵守すべきコンプライアンス事情について、詳細に解説します。
暗号資産の特性とAML規制の必要性
暗号資産は、従来の金融システムとは異なる特性を有しています。具体的には、以下の点が挙げられます。
- 分散型であること: 中央管理者が存在せず、取引記録がブロックチェーンと呼ばれる分散型台帳に記録されるため、単一の機関による管理が困難です。
- 匿名性・仮名性: 取引に個人情報を必ずしも必要とせず、仮名のアドレスを使用することで、取引当事者の特定が困難な場合があります。
- 国境を越えた取引が容易: インターネットを通じて世界中のどこからでも取引が可能であり、国境を越えた資金移動が容易です。
- 価格変動が大きいこと: 市場の需給バランスやニュースなどの影響を受けやすく、価格変動が激しい傾向があります。
これらの特性は、暗号資産を犯罪行為に利用する誘因となり得ます。特に、匿名性の高さは、犯罪収益の隠蔽や資金の出所を偽装するのに役立ちます。そのため、暗号資産の取引所や関連事業者は、AML規制を遵守し、犯罪行為を防止するための措置を講じる必要があります。
国際的なAML基準
暗号資産のAML規制に関する国際的な基準として、金融活動作業部会(FATF:Financial Action Task Force)が定める「仮想資産に関する勧告」が重要です。FATFは、国際的な資金洗浄対策を推進する国際機関であり、2019年に仮想資産に関する勧告を改訂し、暗号資産取引所を含む仮想資産サービスプロバイダー(VASP:Virtual Asset Service Provider)に対して、AML/CFT(Counter-Terrorist Financing:テロ資金対策)義務を課しています。
FATF勧告の主な内容は以下の通りです。
- VASPの登録・監督: 各国は、VASPを登録し、監督するための制度を整備する必要があります。
- 顧客確認(KYC:Know Your Customer): VASPは、顧客の身元を確認し、取引の目的や資金源を把握する必要があります。
- 疑わしい取引の報告(STR:Suspicious Transaction Report): VASPは、疑わしい取引を当局に報告する必要があります。
- 国際協力: 各国は、VASP間の情報共有や協力体制を構築する必要があります。
FATF勧告は、各国のAML規制の基準となるものであり、各国はFATF勧告に基づいて、自国の状況に合わせた規制を整備しています。
日本のAML規制
日本においては、資金洗浄等防止法(犯罪による収益の移転防止に関する法律)に基づき、暗号資産取引所に対するAML規制が強化されています。2017年の改正により、暗号資産取引所は、金融庁への登録が義務付けられ、AML/CFTに関する厳格な義務を負うことになりました。
日本のAML規制の主な内容は以下の通りです。
- 登録: 暗号資産取引所は、金融庁に登録を受ける必要があります。登録を受けるためには、資本金、経営体制、情報管理体制など、様々な要件を満たす必要があります。
- 顧客確認: 暗号資産取引所は、顧客の身元を確認し、取引の目的や資金源を把握する必要があります。具体的には、本人確認書類の提出、取引目的の確認、資金源の確認などを行います。
- 疑わしい取引の報告: 暗号資産取引所は、疑わしい取引を金融情報取引機構(FIU:Financial Intelligence Unit)に報告する必要があります。疑わしい取引とは、犯罪収益の洗浄やテロ資金供与に関連する可能性がある取引を指します。
- 記録の保存: 暗号資産取引所は、取引記録や顧客情報を一定期間保存する必要があります。
- 内部管理体制の整備: 暗号資産取引所は、AML/CFTに関する内部管理体制を整備し、従業員に対する教育を実施する必要があります。
金融庁は、暗号資産取引所に対する監督を強化しており、定期的な検査や指導を通じて、AML規制の遵守状況を確認しています。
暗号資産取引所が遵守すべきコンプライアンス事項
暗号資産取引所は、AML規制を遵守するために、以下のコンプライアンス事項を遵守する必要があります。
- KYC/AMLプログラムの構築: 顧客確認、疑わしい取引の監視、報告などのAML対策を包括的にまとめたKYC/AMLプログラムを構築する必要があります。
- リスクベースアプローチ: 顧客や取引のリスクを評価し、リスクに応じたAML対策を講じる必要があります。
- 制裁対象者リストの確認: 制裁対象者リスト(OFACなど)と顧客情報を照合し、制裁対象者との取引を禁止する必要があります。
- トランザクションモニタリング: 取引データをリアルタイムで監視し、疑わしい取引を検知する必要があります。
- 従業員教育: 従業員に対して、AML規制やコンプライアンスに関する教育を実施し、意識向上を図る必要があります。
- 監査: KYC/AMLプログラムの有効性を定期的に監査し、改善点を見つける必要があります。
これらのコンプライアンス事項を遵守することで、暗号資産取引所は、犯罪行為への関与を防止し、信頼性を高めることができます。
DeFi(分散型金融)とAML規制
DeFiは、従来の金融機関を介さずに、ブロックチェーン上で金融サービスを提供する仕組みです。DeFiプラットフォームは、多くの場合、中央管理者が存在せず、匿名性が高いため、AML規制の適用が困難な場合があります。
しかし、DeFiプラットフォームも、AML規制の対象となる可能性があります。例えば、DeFiプラットフォームが、顧客確認や疑わしい取引の報告義務を遵守しない場合、規制当局から制裁を受ける可能性があります。
DeFiプラットフォームがAML規制を遵守するためには、以下の対策を講じる必要があります。
- オンチェーン分析: ブロックチェーン上の取引データを分析し、疑わしい取引を検知する必要があります。
- オフチェーンKYC: DeFiプラットフォームの利用者に、オフチェーンでKYCを実施する必要があります。
- プライバシー保護技術: 匿名性を維持しながら、AML規制を遵守するためのプライバシー保護技術を導入する必要があります。
DeFiとAML規制の関係は、まだ発展途上にあり、今後の規制動向に注目する必要があります。
今後の展望
暗号資産の普及に伴い、AML規制はますます重要になると考えられます。今後は、以下の点が注目されるでしょう。
- 規制のグローバル化: FATF勧告に基づき、各国でAML規制の調和が進むと考えられます。
- DeFi規制の明確化: DeFiプラットフォームに対するAML規制の明確化が進むと考えられます。
- テクノロジーの活用: AML対策に、AIや機械学習などのテクノロジーが活用されると考えられます。
- 国際協力の強化: VASP間の情報共有や協力体制が強化されると考えられます。
暗号資産業界は、これらの規制動向に対応し、コンプライアンス体制を強化していく必要があります。
まとめ
暗号資産は、その特性から、犯罪行為に利用されるリスクがあります。そのため、各国政府および国際機関は、暗号資産のAML規制を強化しています。暗号資産取引所は、AML規制を遵守し、犯罪行為を防止するための措置を講じる必要があります。また、DeFiプラットフォームも、AML規制の対象となる可能性があります。今後の規制動向に注目し、コンプライアンス体制を強化していくことが重要です。