El 7 de septiembre, el Banco de Italia informó a los proveedores de servicios de criptoactivos que verifiquen que cada transferencia pase por un control de sanciones, independientemente de su valor.
Resumen
- Cada transferencia de criptoactivos debe someterse a un control de sanciones, independientemente de su valor, según las directrices bancarias europeas existentes.
- El Banco de Italia dijo a los CASP que verifiquen que los sistemas de control no contengan ningún umbral mínimo de transacción configurado internamente.
- Las empresas deben verificar la información del ordenante y del beneficiario antes de ejecutar transferencias individuales de criptoactivos para los clientes de manera consistente.
- Los requisitos de control se aplican en Italia desde el 30 de diciembre de 2025, no a partir de septiembre.
- Las excepciones de pago instantáneo disponibles para ciertos proveedores de pago no cubren las transferencias de criptoactivos procesadas por los CASP.
El banco central advirtió específicamente a las empresas que no establezcan un umbral mínimo de transacción dentro de sus sistemas de control. Tal umbral podría permitir que pequeñas transferencias de criptoactivos eviten los controles automáticos.
La comunicación no establece una nueva regla de sanciones. Refuerza los requisitos ya contenidos en las directrices de la Autoridad Bancaria Europea que se aplican en Italia desde el 30 de diciembre de 2025.
El recordatorio sigue a una expansión de las medidas restrictivas de la Unión Europea y a una creciente atención regulatoria sobre si las instituciones financieras pueden hacer cumplir las sanciones de manera efectiva en las operaciones diarias.
El Banco de Italia exige controles en cada transferencia de criptoactivos
El Banco de Italia instruyó a los proveedores de servicios de criptoactivos, conocidos como CASP, a examinar la información tanto del remitente como del destinatario antes de ejecutar una transferencia de criptoactivos. El requisito se aplica a transacciones individuales y no depende de su valor.
Según un informe publicado a través del servicio Radiocor de Borsa Italiana, el banco central pidió a los operadores que aseguren que sus sistemas no contengan ningún umbral mínimo que limite qué transacciones se someten a control.
La política significa que una transferencia no puede eludir los controles de sanciones simplemente porque vale 1 euro u otra cantidad pequeña. No significa que los empleados de cumplimiento deban aprobar manualmente cada microtransferencia.
Los CASP pueden utilizar sistemas automatizados que comparan la información del cliente y de la transacción con las listas de sanciones aplicables. Una posible coincidencia puede requerir un examen más detallado antes de que el proveedor ejecute o rechace la transferencia.
Eliminar los umbrales mínimos también aborda los riesgos de estructuración. Una persona sancionada podría, de otro modo, dividir una transferencia más grande en múltiples transacciones más pequeñas diseñadas para permanecer por debajo del límite de control del operador.
La regla es anterior a la advertencia de septiembre
Las obligaciones subyacentes se establecieron en las directrices de la EBA que cubren políticas, procedimientos y controles internos para la implementación de medidas restrictivas de la UE y nacionales.
El Banco de Italia incorporó formalmente la guía a través de la Nota No. 52 del 19 de mayo de 2025. El documento dice que las directrices se aplican desde el 30 de diciembre de 2025.
Las reglas cubren bancos, empresas de inversión, instituciones de pago, instituciones de dinero electrónico y proveedores de servicios de criptoactivos autorizados. Requieren que esas empresas mantengan acuerdos de gobernanza y controles capaces de identificar a personas y entidades designadas.
Por lo tanto, la comunicación de septiembre representa un recordatorio de supervisión más que la introducción de un nuevo umbral legal. El Banco de Italia pide a las empresas que confirmen que sus sistemas existentes están configurados y calibrados adecuadamente.
El cumplimiento de sanciones también es separado de la autorización bajo el Reglamento de Mercados de Criptoactivos. MiCA establece requisitos de licencia, gobernanza y conducta, pero recibir autorización no elimina las obligaciones bajo las reglas de medidas restrictivas de la UE.
Esa distinción importa mientras los reguladores nacionales completan la transición de Europa a MiCA. Como informó crypto.news, más de 1.000 empresas de criptoactivos del EEE seguían sin autorización MiCA tras un importante plazo de transición.
Las excepciones de pagos instantáneos no cubren a los PSAC
Las normas europeas prevén un enfoque de selección diferente para ciertas transferencias instantáneas de crédito gestionadas por proveedores de servicios de pago. Su velocidad dificulta la selección transacción por transacción sin socavar el propósito de la liquidación instantánea.
Los proveedores de pago elegibles pueden, en cambio, seleccionar toda su base de clientes al menos una vez al día y siempre que entren en vigor nuevas medidas restrictivas. El Banco de Italia también permite ese enfoque para algunas transferencias nacionales de bajo riesgo bajo la responsabilidad del proveedor.
Sin embargo, la nota de 2025 del banco central establece expresamente que la excepción no cubre las transferencias de criptoactivos procesadas por los PSAC. Los proveedores de criptoactivos deben seguir las disposiciones pertinentes de la EBA que rigen las transferencias individuales de criptoactivos.
La distinción significa que las empresas no deben aplicar una configuración de pago instantáneo a los servicios de criptoactivos simplemente porque una transacción de blockchain se liquida rápidamente. Los PSAC deben seguir seleccionando la información requerida antes de la ejecución.
Los proveedores también deben seguir la guía separada de la EBA sobre la Regla de Viaje. Esas normas abordan la información faltante o incompleta del ordenante y del beneficiario que acompaña a las transferencias de fondos y criptoactivos.
Las empresas de criptoactivos deben probar ahora sus controles de selección
El recordatorio del Banco de Italia ejerce una presión operativa inmediata sobre los PSAC para que revisen sus controles de sanciones. Las empresas deben confirmar que los valores de las transacciones no determinan si se realiza la selección.
También deben examinar con qué frecuencia sus sistemas reciben listas de sanciones actualizadas. Otros controles pueden incluir la comparación de alias, el manejo de nombres transliterados, la investigación de alertas y el registro de decisiones para la revisión supervisora.
Las direcciones de blockchain vinculadas a partes sancionadas presentan otro desafío. La selección por nombre por sí sola puede no identificar la exposición cuando una transferencia involucra una dirección asociada con una entidad designada, un intermediario o un servicio sancionado.
Por lo tanto, los operadores pueden combinar la selección de clientes con análisis de blockchain. Sin embargo, las alertas de análisis requieren una evaluación cuidadosa porque la atribución de direcciones puede cambiar y las transacciones pueden implicar exposición indirecta en lugar de una parte designada.
El banco central no anunció un nuevo plazo de cumplimiento en su comunicación de septiembre. Los requisitos aplicables de la EBA ya están en vigor, lo que significa que las empresas deben tratar la revisión como una responsabilidad existente.
El Banco de Italia tampoco identificó PSAC específicos bajo investigación ni anunció sanciones. Cualquier acción de ejecución requeriría una decisión regulatoria separada basada en los controles y la conducta del operador.
El recordatorio llega mientras la UE continúa utilizando restricciones financieras contra entidades acusadas de apoyar la evasión de sanciones. En una cobertura relacionada, las sanciones de la UE apuntaron a 14 plataformas de criptoactivos y 94 instituciones financieras, aumentando el número de contrapartes que los sistemas de cumplimiento pueden necesitar identificar.
Para los operadores de criptoactivos italianos, el siguiente paso es una revisión documentada de la configuración del sistema, la cobertura de la lista de sanciones y los procedimientos de escalada. Una autorización MiCA por sí sola no demostrará que esos controles funcionan en cada transferencia.






