26 вересня 2025 року нижня палата парламенту Польщі (Сейм) 230 голосами проти 196 ухвалила проект «Закону про ринок шифрованих активів» (Crypto-Assets Market Act, далі — «Закон»). Хоча Закон ще має пройти розгляд у SENATE, підпис президента та набрати чинності через 14 днів після опублікування (за винятком статті 70: положення про блокування інтернет-доменів, реєстраційні каталоги та обмеження доступу набирають чинності через 4 місяці після оприлюднення), цей законодавчий рубіж знаменує новий етап у розвитку системи регулювання шифрованих активів у країні.
Цей Закон є не лише «загальною рамкою регулювання шифрування» для Польщі, а й глибоко інтегрується з єдиною структурою ЄС MiCA: у процесі розробки Закон пройшов близько 3-4 раундів розгляду та 45 поправок (зокрема уточнення меж ліцензування та стандартів штрафів), що забезпечило плавний перехід від «реєстрації для протидії відмиванню коштів» до «повноцінного ліцензійного регулювання».
Для тих, хто планує займатися Торгівлею шифрованими активами, випуском токенів, зберіганням або Розрахунком у Польщі, це означає, що регуляторна прозорість стане обов’язковою — надалі працювати можна лише з ліцензією, інакше — штрафи або необхідність Вийти з системи.
Закон визначає об’єкти регулювання у повній відповідності до MiCA — Польща не переозначає межі регулювання, а повністю імплементує визначені MiCA об’єкти та сфери діяльності у національне законодавство. Зокрема, під регулювання підпадають:
Емітенти токенів: включаючи емітентів «токенів, прив’язаних до активів» та «токенів електронних грошей».
Іноземні постачальники послуг шифрованих активів: установи з інших країн ЄС можуть надавати транскордонні послуги у Польщі через «паспортний механізм» MiCA Article63.
Отже, якщо ви здійснюєте діяльність або надаєте будь-які послуги, пов’язані з шифрованими активами, на території Польщі — незалежно від місця реєстрації компанії — або отримуйте ліцензію, або Вийти з системи.
Закон запроваджує класичну систему ліцензування діяльності з шифрованими активами. Лише установи, які отримали Схвалення від Польського фінансового наглядового органу (Komisja Nadzoru Finansowego, KNF) та мають ліцензію постачальника послуг шифрованих активів (CASP License), можуть легально працювати.
Можуть здійснювати затверджену діяльність на території Польщі або для польських користувачів. Після отримання ліцензії установи повинні постійно дотримуватися вимог Відповідності (зокрема, Фіксований термін звітності, внутрішній аудит, достатність капіталу, Контроль ризиків тощо).
За надання послуг без дозволу передбачені значні штрафи або кримінальна відповідальність. Закон чітко визначає перелік порушень та стандарти покарань (див. нижче).
Це ключова частина Закону, на яку варто звернути особливу увагу. Логіка регулювання проста: щоб отримати ліцензію, потрібно мати кошти, систему та компетенції.
Закон вимагає, щоб CASP мали «достатньо коштів» (sufficient funds), що означає не лише мінімальний поріг статутного капіталу, а й вимоги до управління Ліквідністю, резервів для ризиків, захисту клієнтських Активів тощо — для забезпечення Відповідності та платоспроможності навіть у періоди Коливання ринку та ризиків.
Поки що у Польщі не встановлено окремих підзаконних актів щодо мінімального статутного капіталу, тому основним орієнтиром залишаються стандарти MiCA. Нижче наведено мінімальні вимоги до статутного капіталу згідно з MiCA для різних типів послуг CASP:
Окрім сплаченого капіталу, регулятор вимагає від CASP підтримувати «постійно достатній капітал»; у разі зниження коштів через Коливання бізнесу чи ринку — їх потрібно оперативно поповнювати.
Ліцензовані установи повинні забезпечити ефективний Контроль ризиків та Відповідність під час діяльності, для чого Закон встановлює багаторівневі вимоги.
Закон вимагає від CASP створити повноцінну систему управління та Відповідності, зокрема:
Особливо стаття 22 підкреслює: кожна установа повинна розробити внутрішні правила, що деталізують технічні стандарти «професійної конфіденційності та захисту інформації». Ці стандарти охоплюють не лише рівень компанії, а й безпеку систем, доступ до даних, шифрування інформації, внутрішні канали передачі тощо.
Конкретні технічні стандарти не прописані у тексті Закону, а будуть поступово затверджуватися KNF у вигляді «підзаконних актів» (secondary regulations). Вони уніфікують вимоги до звітності, операційних деталей, технічної Відповідності, стандартів кібербезпеки та регуляторних інтерфейсів, щоб забезпечити єдність виконання. Це означає, що ліцензовані установи мають уважно стежити не лише за текстом Закону, а й за супровідними інструкціями, деталями та стандартами KNF, інакше можливий ризик «формальної Відповідності, але фактичного порушення».
CASP повинні Фіксований термін надавати KNF таку інформацію:
Будь-які події, що можуть вплинути на безпеку активів клієнтів або стабільність ринку, мають бути негайно повідомлені з описом заходів реагування. Регулятор може публічно оголошувати рішення про покарання для забезпечення прозорості та підзвітності ринку.
Ліцензовані суб’єкти повинні створити повний цикл системи управління ринковими, операційними та Ліквідністю ризиками. Вимоги включають:
У сфері захисту інвесторів та розкриття інформації Закон підвищує вимоги до ліцензованих суб’єктів:
Регулятор прагне через інституційні механізми відновити довіру інвесторів та відчуття безпеки на ринку.
У відповідності до стандартів ЄС, CASP повинні виконувати:
Порушення може призвести не лише до штрафів, а й до відкликання ліцензії.
Ліцензовані установи повинні:
Єдині шаблони та строки будуть визначені у майбутніх підзаконних актах KNF.
Окрім чітких вимог Відповідності та регуляторної структури, польський Закон про шифровані активи суворо окреслює межі поведінки для учасників ринку, прямо визначаючи перелік заборонених та неправомірних дій. Також Закон вводить кримінальну відповідальність, встановлюючи «червону лінію» для порушень у сфері шифрованих активів, щоб забезпечити прозорість і порядок на ринку суворими санкціями.
Нижче наведено основні кримінальні правопорушення та покарання, визначені Законом:
Щоб забезпечити плавний перехід і уникнути зупинки діяльності, Закон передбачає перехідний період для чинних постачальників послуг шифрованих активів (VASPs): ті, хто наразі Зареєструватися відповідно до правил протидії відмиванню коштів, можуть до 1 липня 2026 року продовжувати діяльність за чинними правилами, але повинні поступово перейти на нові стандарти до отримання CASP-ліцензії або закінчення терміну. Нижче наведено конкретні вимоги до перехідного періоду, а також слід звертати увагу на строки набуття чинності підзаконних актів, що супроводжують Закон.