Руководитель практики международного корпоративного права и финтех
Эксперт в сфере финтеха, крипто и международного корпоративного права с более чем 20-летним опытом. Специализируется на криптолицензировании (VASP/CASP), сопровождении iGaming-бизнеса и международном структурировании, защите активов и OSINT-аналитике для оценки рисков и due diligence.
Получение лицензии MiCA для CASP в ЕС
Сопровождаем получение авторизации Crypto-Asset Service Provider (CASP) по Регламенту MiCA — от правовой квалификации продукта и построения структуры в ЕС до подготовки полного регуляторного досье, ответов на запросы регулятора и запуска системы постлицензионного комплаенса.
- Определяем регуляторный периметр: MiCA, MiFID II, PSD2, EMI/PI, ART/EMT и смежные режимы
- Проектируем EU substance: структуру группы, management body, MLRO/compliance и распределение функций
- Готовим CASP dossier: бизнес-план, governance, AML/CFT, safeguarding, DORA/ICT и сервисные политики
- Ведем процедуру авторизации: pre-application, подачу, regulator Q&A, доработку и passporting
Оценить готовность проекта к MiCA
Важно: «лицензия MiCA» — распространенное коммерческое название. Юридически речь идет об авторизации компании в качестве поставщика услуг, связанных с криптоактивами (CASP), в соответствии с Регламентом (ЕС) 2023/1114.
Кому нужна авторизация MiCA CASP
Авторизация нужна компаниям, которые профессионально предоставляют в ЕС одну или несколько регулируемых услуг, связанных с криптоактивами. В частности:
- хранение и администрирование криптоактивов или средств доступа к ним;
- обмен криптоактивов на денежные средства или на другие криптоактивы;
- управление торговой платформой для криптоактивов;
- исполнение, прием и передача клиентских ордеров;
- размещение криптоактивов;
- предоставление консультаций или управление портфелем криптоактивов;
- перевод криптоактивов от имени клиентов.
Отдельный анализ требуется для криптоплатежей, stablecoin-моделей, токенизированных финансовых инструментов, DeFi, NFT, staking, lending, copy trading и продуктов, к которым одновременно могут применяться MiCA, MiFID II, PSD2 или правила об электронных деньгах.
Для non-EU бизнеса: украинская, британская, американская или другая компания из-за пределов ЕС не может непосредственно получить CASP-авторизацию. Обычно создается дочерняя компания в государстве ЕС. Иностранные владельцы могут сохранять 100% участия, однако EU-компания должна иметь реальное управление, ресурсы и операционный контроль в ЕС; как минимум один директор должен проживать в ЕС. Отдельная страна может устанавливать более строгие практические требования к локальному присутствию.
MiCA CASP — это не формальная регистрация
Регулятор оценивает не только комплектность документов, но и фактическую готовность компании выполнять заявленные процедуры. Шаблонные политики без команды, технологии, договоров с провайдерами и понятной операционной модели обычно приводят к дополнительным запросам и задержке рассмотрения.
1. Governance и substance
Регулятор выясняет, кто фактически управляет CASP, где принимаются решения и способна ли команда контролировать бизнес.
• fit & proper директоров, UBO и владельцев существенного участия;
• опыт, репутация и достаточный time commitment;
• независимость MLRO, compliance и risk-функций;
• реальное присутствие и распределение ответственности.
2. AML/CFT и денежные потоки
AML-документы должны отражать реальный продукт, клиентов, географию, транзакционные сценарии и уровень риска.
• KYC/KYB, UBO, source of funds и source of wealth;
• санкционный и blockchain screening;
• Travel Rule и работа с unhosted wallets;
• alerts, investigations, escalation и STR/SAR.
3. DORA, ICT и активы клиентов
Для custody, exchange и trading-моделей особенно важно доказать техническую и операционную готовность к запуску.
• ICT risk management и cybersecurity;
• business continuity, backup и incident response;
• wallet architecture и управление ключами;
• segregation, safeguarding и reconciliation.
Капитал и пруденциальные требования CASP
Минимальный размер пруденциальных гарантий зависит от перечня услуг. Применяется большая из двух величин: установленный MiCA минимум или одна четверть постоянных накладных расходов компании.
| Класс | Минимум | Типичный scope |
|---|---|---|
| Class 1 | €50 000 | Услуги, не относящиеся к Class 2 или Class 3: в частности, исполнение, прием и передача ордеров, размещение, консультирование, portfolio management и transfer services. |
| Class 2 | €125 000 | Custody и administration, обмен crypto-to-fiat и crypto-to-crypto; другие услуги — если они включены в заявленный scope. |
| Class 3 | €150 000 | Управление торговой платформой для криптоактивов; другие услуги — если они включены в заявленный scope. |
Капитал не является платой за лицензию. Это собственные средства или другой допустимый пруденциальный механизм, который CASP должен поддерживать. Государственные сборы, юридическое сопровождение, персонал, офис, аудит, технологии и AML-системы рассчитываются отдельно.
Процедура получения MiCA CASP: 8 этапов
1. Regulatory scoping бизнес-модели
Картируем продукт, роль каждого участника, движение fiat и crypto, custody chain, клиентские договоры, страны работы и способы привлечения клиентов. Определяем:
- какие именно crypto-asset services предоставляет компания;
- какой класс и объем CASP-авторизации требуется;
- возникают ли дополнительные требования MiFID II, PSD2, EMI/PI или правила для ART/EMT;
- какие операции необходимо изменить до обращения к регулятору.
2. Выбор страны и pre-application
Сравниваем не только налоги и государственный сбор, но и практику конкретного NCA: требования к местному management, MLRO/compliance, офису, outsourcing, языку документов, safeguarding и банковской инфраструктуре. По возможности проводим предварительную коммуникацию с регулятором относительно модели и перечня услуг.
3. EU-компания, ownership и fit & proper
Создаем или адаптируем юридическое лицо в ЕС, раскрываем корпоративную цепочку до конечных бенефициаров и формируем management body. Готовим пакеты по директорам, ключевым функциям и владельцам существенного участия: CV, подтверждение опыта, репутации, источника средств, отсутствия конфликтов и достаточного времени для исполнения обязанностей.
4. Governance, персонал и outsourcing
Строим организационную модель с четкими reporting lines, decision matrix и тремя линиями контроля. Определяем функции board, CEO, MLRO, compliance, risk, ICT/security и internal audit. Для каждой переданной функции готовим outsourcing framework, SLA, контроль провайдера, access и exit arrangements. Ключевая ответственность и возможность контроля должны оставаться у CASP.
5. Подготовка полного CASP dossier
Состав пакета зависит от услуг, но обычно включает:
- programme of operations и трехлетний business plan;
- финансовую модель и подтверждение prudential safeguards;
- governance, internal controls, risk management и conflicts of interest;
- AML/CFT risk assessment, KYC/KYB, monitoring, sanctions и Travel Rule;
- business continuity, outsourcing и wind-down arrangements;
- DORA/ICT risk framework, security и incident management;
- segregation и safeguarding клиентских средств и криптоактивов;
- complaints handling и защиту клиентов;
- custody policy, execution policy, commercial policy или правила trading platform — в зависимости от scope;
- пакеты fit & proper для management и qualifying shareholders.
6. Operational readiness к подаче
Сопоставляем каждое положение policies с реальной операцией: интерфейсом onboarding, настройками AML-системы, wallet flows, правами доступа, договорами с банками, custody/technology providers и процедурами команды. Проводим gap analysis и mock regulatory interview. Заявка подается тогда, когда компания способна не только описать, но и продемонстрировать ключевые контроли.
7. Подача и работа с запросами регулятора
Формируем application index, проверяем согласованность документов и подаем досье в компетентный орган. Во время рассмотрения:
- координируем ответы на regulator requests;
- обновляем документы и финансовые расчеты;
- готовим руководителей и ключевых специалистов к meetings/interviews;
- устраняем замечания по governance, AML, ICT и outsourcing;
- ведем version control, чтобы изменения в одном документе не противоречили другим частям заявки.
8. Авторизация, passporting и запуск
После положительного решения помогаем выполнить условия, предшествующие запуску, подать уведомления для предоставления услуг в других странах ЕС, настроить regulatory calendar, отчетность, training, periodic reviews, audit и контроль изменений бизнес-модели.
Получить дорожную карту CASP-авторизации
Сколько длится получение MiCA CASP
После признания заявки полной MiCA предусматривает регуляторные сроки ее оценки. На практике общий проект длится дольше, поскольку в официальный процесс входят подготовка компании, команды, технологии и документации, а во время оценки регулятор может запросить дополнительные материалы.
| Этап | Ориентир | Что влияет на срок |
|---|---|---|
| Scoping, структура и gap analysis | 2–6 недель | Сложность продукта, группы и token classification |
| Команда, substance и документация | 3–6+ месяцев | Наличие директоров, MLRO, ICT, провайдеров и готового продукта |
| Проверка комплектности | до 25 рабочих дней | Полнота application package |
| Оценка полной заявки | базово до 40 рабочих дней | Дополнительные запросы, interviews и необходимость изменений модели |
Реалистичный общий ориентир — около 6–12 месяцев. Для сложного custody, exchange или trading platform проекта срок может быть больше. Установленные законом сроки начинают полноценно исчисляться только после подтверждения комплектности заявки и не включают подготовительный этап.
Что вы получаете в рамках сопровождения
Regulatory roadmap
Классификация услуг, licensing perimeter, страна, структура группы, бюджет, команда и последовательность запуска.
CASP application package
Взаимосогласованное регуляторное досье, адаптированное к продукту, технологии, рискам и практике выбранного NCA.
Governance и fit & proper
Организационная структура, job descriptions, decision matrix и персональные пакеты для директоров и владельцев.
AML и technology readiness
Практическое построение контролей — от onboarding и transaction monitoring до DORA, custody и incident response.
Regulator engagement
Подготовка к встречам, ответы на замечания, доработка досье и координация всех участников проекта.
Запуск и passporting
Условия запуска, EU passporting, regulatory calendar, отчетность, обучение команды и ongoing compliance.
Правовая основа
- Regulation (EU) 2023/1114 on Markets in Crypto-assets (MiCA) — авторизация и деятельность CASP.
- Regulation (EU) 2022/2554 (DORA) — цифровая операционная устойчивость и ICT-риски.
- Regulation (EU) 2023/1113 — информация, сопровождающая переводы денежных средств и криптоактивов, включая Travel Rule.
- Материалы ESMA по MiCA — технические стандарты, guidelines и supervisory materials.
Почему Prikhodko & Partners

Обладаем значительным практическим опытом работы в сфере криптовалют, сформированным задолго до внедрения MiCA: биржи, кастодианы, финтех- и Web3-проекты. Хорошо понимаем регуляторную логику и особенности криптовалютных бизнес-моделей в ЕС.

Политики и процедуры разрабатывают сертифицированные AML/CFT-специалисты с практическим опытом внедрения risk-based подхода, KYC, транзакционного мониторинга и внутреннего контроля.

Сопровождаем международные структуры со сложной географией и потоками средств, находящиеся в фокусе повышенного регуляторного внимания. Готовим legal opinion letters для подтверждения правовой модели и комплаенс-логики бизнеса.

Готовим компании к открытию счетов и работе с PSP при участии внутренних специалистов с опытом в банковской сфере. Формируем документы и операционную логику с учетом реальных требований банковского комплаенса.
Признание
![]() |
![]() |
![]() |
![]() |
![]() |
Рассчитайте стоимость услуг
1 вопрос
Есть ли у вас уже зарегистрированная компания в ЕС?
2 вопрос
Планирует ли ваша компания работать со средствами клиентов?
3 вопрос
Получала ли ваша компания раньше VASP или другую криптолицензию?
4 вопрос
Планируете ли вы открывать банковский счет или работать с платежными сервисами?
Можно ли получить CASP-авторизацию на компанию не из ЕС?
Нет, заявителем должно быть юридическое лицо или другое допустимое предприятие, созданное в ЕС. Компания из-за пределов ЕС может быть материнской компанией или владельцем EU CASP, однако лицензированной операционной компанией будет именно юридическое лицо, созданное в ЕС.
Достаточно ли подготовить пакет политик?
Нет. Регулятор оценивает руководство, структуру собственности, капитал, продукт, ICT, AML, safeguarding, outsourcing и фактическую способность компании выполнять заявленные процедуры. Документы должны соответствовать реальным системам, договорам и распределению функций.
Можно ли передать compliance, IT или custody внешним провайдерам?
Отдельные функции можно передавать на outsourcing при условии надлежащей оценки провайдера, заключения договоров, сохранения контроля и наличия exit plan. CASP не может передать провайдерам ответственность перед регулятором или превратиться в пустую оболочку без собственного управления и контроля.
Действует ли CASP-авторизация во всём ЕС?
Да. После получения авторизации CASP может предоставлять разрешённые услуги в других государствах ЕС по процедуре passporting. При этом passporting не расширяет перечень разрешённых услуг и не отменяет требования к локальному маркетингу, AML и защите потребителей.
Вам также может понадобиться:
Лицензирование криптовалютной деятельности во Франции
ПодробнееКупить компанию с криптолицензией
ПодробнееОткрытие крипто-компании (CASP) в Польше
ПодробнееРассчеты криптовалютой в Великобритании
ПодробнееПолучение криптолицензии в Болгарии
ПодробнееГотовая компания с лицензией на криптовалюту
Подробнееперезвоним
в течение дня






