FATF: raport o lukach regulacyjnych w nadzorze nad DeFi
FATF ostrzega: 132 ze 142 krajów nie wdrożyło standardów AML wobec zdecentralizowanych finansów (DeFi).
- Jurysdykcja
- 🌐 Globalne standardy (FATF)
- Organ
- FATF (Financial Action Task Force)
- Typ aktu
- raport tematyczny (targeted report)
To raport diagnostyczny FATF skierowany do regulatorów, nadzorców i dostawców usług kryptoaktywów (VASP) — nie tworzy nowych obowiązków dla firm spoza sektora finansowego i nie zmienia obowiązku sanction screeningu.

W skrócie
- Co: FATF opublikował raport tematyczny o rosnącym wykorzystywaniu zdecentralizowanych finansów (DeFi) przez podmioty przestępcze i o lukach w nadzorze nad tym sektorem.
- Kto wprowadza: FATF (Financial Action Task Force) — organizacja ustalająca globalne standardy AML/CFT.
- Status / termin: raport opublikowany 21 lipca 2026 r.; to dokument analityczny bez nowego terminu wdrożenia — odnosi się do już obowiązującej Rekomendacji 15 FATF.
Co się zmienia
FATF opisuje, jak szybki rozwój DeFi jest wykorzystywany przez oszustów, operatorów ransomware, sieci prania pieniędzy i podmioty finansujące proliferację. Raport wskazuje konkretne techniki: chain-hopping, mosty między blockchainami (cross-chain bridges), zdecentralizowane giełdy, miksery oraz manipulację mechanizmami zarządzania (governance) w protokołach DeFi.
Najważniejszy element raportu to diagnoza luki we wdrożeniu: ok. 93% raportujących jurysdykcji (132 ze 142) nie wdrożyło jeszcze Standardów FATF wobec kwalifikujących się układów DeFi, a tylko 2 ze 142 jurysdykcji licencjonowały lub zarejestrowały takie układy. FATF wzywa państwa do zamknięcia luk regulacyjnych i wzmocnienia nadzoru — ale sam raport nie zmienia Standardów ani nie wprowadza nowego, formalnego terminu wdrożenia.
Kogo dotyczy
Formalnie raport jest adresowany do regulatorów i nadzorców AML/CFT, jednostek analityki finansowej oraz dostawców usług w zakresie kryptoaktywów (VASP), a także szerzej — do sektora DeFi. Pośrednio dotyczy też instytucji obowiązanych, które mają ekspozycję na aktywa wirtualne (np. banki obsługujące klientów kryptowalutowych).
Co to znaczy dla firm spoza sektora finansowego
Uczciwie: ten raport nie tworzy żadnego nowego obowiązku dla firm spoza sektora finansowego. To dokument diagnostyczny, kierowany do regulatorów krajowych i do branży kryptoaktywów (VASP) — nie do biur podróży, agencji ubezpieczeniowych, firm leasingowych czy sklepów e-commerce.
Znaczenie tego raportu jest kierunkowe, a nie operacyjne: pokazuje, że luka regulacyjna wokół DeFi jest ogromna (93% krajów bez wdrożonych standardów) i że FATF będzie naciskać na jej domknięcie w kolejnych latach. Dla firm, które w ogóle nie mają ekspozycji na kryptoaktywa, to nie zmienia nic w codziennym obowiązku sanction screeningu wobec kontrahentów i klientów. Jedynym wyjątkiem są podmioty przyjmujące płatności w kryptowalutach lub współpracujące z platformami DeFi — np. część firm z branży e-commerce — którym warto śledzić ten temat na przyszłość, bo zaostrzenie nadzoru nad DeFi może w kolejnych latach przełożyć się na wymogi wobec ich dostawców płatności.
Co dalej
Warto obserwować, czy poszczególne kraje (w tym Polska i UE) zaczną wdrażać zalecenia raportu w postaci konkretnych przepisów wobec DeFi — wtedy pojawi się już realny, twardy obowiązek do opisania. Na razie żadnych dat granicznych nie ma. Pełna treść raportu dostępna jest w źródle: Targeted Report on Regulatory Challenges from Decentralised Finance (FATF).
AML Radar to monitoring informacyjny, a nie porada prawna. Treść opracowano na podstawie publicznie dostępnych źródeł rządowych (linki powyżej) na dzień aktualizacji. Stany faktyczne i terminy mogą się zmienić — przed podjęciem decyzji zweryfikuj aktualny stan w źródle i w razie potrzeby skonsultuj się z prawnikiem.