数字资产市场自我监管指南
文 | 内参君
数字资产市场刚刚起步,与许多新兴技术和市场一样,很难预测其演变。对于许多采用规范性监管方法的司法管辖区,许可和持续合规的初始成本可能会很高。一方面,新进入者可以被这些障碍所劝阻,并寻求监管程度较低的司法管辖区。另一方面,司法管辖区需要保护其声誉和市场参与者,以促进其经济发展。
迄今为止,大多数司法管辖区都选择了基于说明性或基于原则的数字资产监管方法,以为数字资产市场提供更大的灵活性,使其得以继续发展,而如何在很大程度上遵循这些原则的问题留给了参与者或未来的解释,除了法规重叠的地方(即证券,商品和反洗钱)。
无论管理数字资产业务的法规如何,具有前瞻性的企业应考虑采用自己的基于原则的行为准则,并有选择地借鉴规范性标准和框架来实施这些原则。原因如下:
吸引机构业务 ——随着成熟的资产类别吸引更多的机构投资,显示出适当控制的企业将比那些没有控制的企业更具优势。
减缓法律和监管风险 ——美国和欧洲等许多司法管辖区缺乏监管确定性,造成了巨大的业务风险。采用正确的自律框架将增强监管机构的信心,降低诉讼风险。
减少监管不确定性 ——尽早实施基线控制可以更好地提高企业对快速变化的法规作出反应的能力。
定位市场机会和可选性 ——随着企业转向新的业务线,强有力的控制将加快支持运营的实施。
改进的组织流程 ——规范性的监管指导,在适当实施的情况下,可以强化和改进相关的运营流程。
去年11月发布的数字资产市场协会(ADAM)行为准则,其中有很多值得加密企业借鉴的地方。
ADAM的行为准则
ADAM是领先的数字资产公司的联盟,致力于促进“数字资产市场中的完整性,公平性和效率”。ADAM的《规范》代表了他们为建立框架以促进数字资产市场的制度化以及向监管机构提供保证所做的努力。每个ADAM成员同意将行为准则作为成员资格的条件。
ADAM代码是根据八个主要领域展开的。
● 合规与风险管理
● 市场道德
● 利益冲突
● 透明度与公平性
● 市场诚信
● 保管
● 信息安全与业务连续性
● 反洗钱与打击资助恐怖主义
实施ADAM规范的框架和标准
选择采用最佳实践代码(如ADAM’s code)的数字资产企业,下一步需要解决如何实现底层支持控制。如果不这样做,除了潜在的法律影响外,客户和监管机构可能会将已记录在案但被忽视的原则视为危险信号,从而产生更多风险。
对于某些人来说,解决方案可能是简单地聘请拥有丰富经验的大型法律,会计或咨询公司。但是,这样做除了可能降低其所有权意识之外,还没有考虑到监管机构自己已经汇集的其他免费可用资源。利用特定于数字资产业务的规范性监管规则和指南(即使在不受监管的情况下)以及其他可公开获得的标准和框架(例如NIST和ISO / IEC 27001),也可以使这些业务建立或改进其控制通过有选择地借鉴高度可信的监管机构和专家已经完成的工作。
数字资产业务标准的著名司法管辖区
百慕大利用其在再保险领导者的地位,建立了一个数字资产监管框架,通过全面的规范性指导提供确定性。此外,百慕大金融管理局是一个经验丰富、精通风险管理的监管机构。伯特总理在谈到这一框架和百慕大岛的声誉时说,“从监管的角度来看,百慕大是独一无二的。世界上只有两个国家的风险监管与美国和欧盟相当,那就是瑞士和百慕大。”
事实上,这一承诺反映在他们的数字资产监管框架中,因此,它成为一个重要的参考。就连其他监管机构也将目光投向了百慕大。
怀俄明州是美国最先进的数字资产监管机构,它参照了百慕大的《数字资产托管实务守则》(digital asset托管Code of Practice)草案,制定了自己的数字资产托管规则。到目前为止,慕大已经批准了五家数字资产业务的许可证。
马耳他试图利用其在博彩业中的地位,推进分布式账本技术。2018年,它采用了由与分布式账本技术相关的三部法律组成的数字创新框架。其虚拟金融资产法案规定了许可要求和规范性规则制定,以使其快速发展的数字资产或区块链市场成熟起来。在向联合国发表的一次演讲中,马耳他总理满怀热情地将马耳他称为“区块链岛”,并宣称马耳他已经制定了世界上第一个全面的区块链立法。2020年2月,马耳他金融服务管理局(Malta Financial Services Authority)随后出台了VFA规则手册,大幅扩大了监管范围。马耳他对区块链的接纳导致大量企业涌向“区块链岛”,其中许多企业因为对马耳他未能管理好自己建立的框架感到失望而离开。例如,在最初根据《虚拟金融资产法》提交的340份“服务提供商”许可证申请中,没有一份获得批准,大多数已经被放弃,截至4月30日,只有26份仍然有效。
纽约的虚拟货币规则于2015年颁布,为业务连续性规划和客户信息披露提供了有益的规范性价值。一些人批评了它的许可申请负担。截至2020年5月6日,只颁发了25个许可证。
上述每一个司法管辖区都在制定规范性的数字资产法规方面投入了大量资源。一种观点认为,这些法规的范围和许可证发放过程的挑战,可能会抑制一个不断发展的新兴市场的增长。鉴于预期的调整,这种观点在当今任何司法管辖区都比不上马耳他。另一方面,许可证审批的初始速度放缓可能反映出监管机构更明智的做法,并最终可能被证明是为数字资产市场奠定基础的方法。尽管事实无疑介于两者之间,但这些法律体系和相关指南为考虑可持续控制的前瞻性数字资产企业提供了有用的标准。
协助实施ADAM行为准则的标准
以下是亚当准则与来自这些辖区的最有帮助的规则和指导的映射,以及其他一些有帮助的规则和标准,以帮助数字资产企业发展自己的自我监管框架和内部控制。市场伦理没有被描绘出来,因为它通常被表述为没有进一步规范性指导的原则(这在规范性监管框架中也得到了证实)。
治理、合规和风险管理
最佳——百慕大的业务守则。有了针对数字资产调整的健全公司治理基础的周到覆盖,企业可能会考虑将这些需求削减并粘贴到他们的政策和程序中。
亚军——马耳他VFA规则手册。广泛的需求使得这些标准比百慕大标准的实现成本更高,并且更适合更成熟的组织。
更广泛的覆盖范围——ISO 31000系列和COSO ERM框架都不是免费的,也不是资源密集型的实施。
利益冲突
最佳——马耳他的VFA规则手册。由于涵盖了涉及业务独立性,诱因和个人交易的内容,马耳他的规则手册得到了百慕大基于原则的冲突规则的认可。
更深入的报道——FINRA的013关于利益冲突的报告是金融服务公司中利益冲突管理最佳实践的开创性参考
透明度与公平性
最佳整体——百慕大的客户披露规则。这些规则是组织良好的影响客户关系的因素清单。
最适合客户风险披露——纽约的虚拟货币规则。这些披露早已成为标准,这些披露代表了数字资产企业应在其客户风险披露文档中包括的最低限度。
良好——ADAM的两个成员ITBit(Paxos)和BlockFi的公开客户披露信息是很有帮助的参考资料,这两个成员受纽约的BitLicense监管框架约束。
市场诚信
最佳——CBOE期货交易所(CFE)规则手册。鉴于ADAM故意提及“破坏性交易惯例”(根据《商品交易法》第6c(a)(5)节被禁止)以及缺乏即时数字资产监管指南,因此对美国商品交易所的适用规则进行了审查,以适应数字资产市场。
最适合构建自己的洗涤贸易预防系统功能——ICE的贸易预防功能政策。制定洗涤贸易系统要求的有用资源。
很好——Paxos的市场操纵标准提供了轻松的氛围,并且可以与CFE的Rulebook中的报道一起用作起点。
保管
最佳——百慕大的监护权行为守则。百慕大的托管代码为托管保管,托管交易处理和托管操作中的数字资产私钥保管者定义了标准。如上所述,怀俄明州的数字资产托管规则在很大程度上纳入了百慕大法规的规定。
美国监管方法——客户保护规则和客户资金隔离规则(分别根据《证券交易法》和《商品交易法》(CEA)颁布)。在这两个方面,CEA的客户资金隔离规则比“客户保护规则”更容易适应数字资产,后者没有多说。金融业监管局(FINRA)和证券交易委员会(“ SEC”)都指出了在将客户保护规则应用于数字资产时面临的挑战。SEC继续研究如何将现有的非DVP托管人框架应用于数字资产。
信息安全与业务连续性
最适合建立网络安全计划——纽约金融服务部( NYS DFS)对金融服务公司的网络安全要求。这些规则适用于在纽约州金融服务部注册的金融服务提供商,为希望建立网络安全计划的金融服务公司提供了全面的清单。
最适合托管相关安全——百慕大监管实务守则。监管的技术控制与网络安全控制密切相关。
有利于业务连续性——纽约的虚拟货币规则。作为关键部件的检查表。
业务连续性初学者——FINRA的小公司业务连续性规划模板。
覆盖范围更广
NIST对信息系统和组织的安全和隐私控制
密钥管理
密码密钥生成
NIST的网络安全事件恢复指南
NIST为构建和维护网络安全程序,安全事件恢复以及保护数字资产提供了丰富的综合网络安全指南。
反洗钱和打击恐怖主义融资
最佳
百慕大的审慎标准。
百慕大针对数字资产业务的行业特定指导说明。
百慕大具有深思熟虑的反洗钱指南是全面的,其审慎标准甚至提供了模板,但它们不能替代主要机构,例如金融犯罪执法网络(FinCen)与可转换虚拟货币有关的指南。
最适合AML风险评估——货币服务业务的BSA / AML考试手册。无论是否要求数字资产业务在美国注册为“货币服务业务”,BSA手册中的指南都是进行初始和正在进行的AML风险评估的权威来源。
结论
ADAM的《行为准则》是应对不确定的监管环境的行业的有用资源。其成员所担任的领导者表明了数字资产市场发展的又一积极步骤,并反映了负责任的市场参与者进行自我监管的愿望。但是,仅凭抱负采取无抱负原则就不会增强市场信心或保护市场参与者。ADAM成员以及采用类似原则的其他参与者已经建立了与这些原则相关的许多控制措施,但应考虑监管机构和其他机构所做的良好工作,以定义或确定适当的控制措施以执行这些原则并有选择地执行 从他们那里汲取灵感,以创建或建立自己的控件。
위믹스3.0 최초의 DAO ‘원더다오’, 노드 카운슬 파트너 합류
위믹스3.0 최초의 DAO ‘원더다오’, 노드 카운슬 파트너 합류 l 탈중앙화 자율조직 형태로 결성…구성원 모두가 위믹스3.0 운영에 참여 가능l 스마트 컨트랙트 기반 모듈화 ...
[주간톡톡] 양의 탈을 쓴 늑대는 양일까? 늑대일까?
주간톡톡은 한주간의 블록체인 소식을 재구성해 독자들과 재미있게 이야기해보는 코너입니다. 이번주는 페이스북의 스테이블 코인 프로젝트 '디엠(Diem)'에 대해 알아보겠습니다. 그럼 ...
IBM, 블록체인 와인 추적 서비스 '빈어슈어(Assure)' 공개
IBM이 재배지부터 매장까지 와인 공급망을 추적할 수 있는 블록체인 기반 플랫폼을 공개했다.10일(현지시간) 발표에 따르면 IBM은 와인 모니터링 업체 e프로브넌스(eProven...