GIIF: koniec okresu przejściowego MiCA i ryzyko AML dla podmiotów kryptowalutowych
GIIF przypomina o końcu okresu przejściowego MiCA 1 lipca 2026 i wymogu zindywidualizowanej oceny ryzyka AML wobec podmiotów bez zezwolenia.
- Jurysdykcja
- 🇵🇱 Polska
- Organ
- Generalny Inspektor Informacji Finansowej (GIIF)
- Typ aktu
- komunikat
- Wejście w życie
- 01.07.2026 — Data publikacji samego komunikatu nr 116 jest niepewna (przyjęto na podstawie kolejności na liście komunikatów GIIF); pewny jest termin materialny — koniec okresu przejściowego MiCA 1 lipca 2026 r.
To zmiana wewnątrz sektora finansowego — dotyczy dostawców usług kryptoaktywów (VASP/CASP) oraz banków obsługujących ich rachunki. Nie nakłada nowych obowiązków sanction-screeningowych ani AML na firmy spoza sektora finansowego.

W skrócie
- Co: GIIF przypomina, że 1 lipca 2026 r. kończy się okres przejściowy rozporządzenia MiCA (UE 2023/1114) dla firm działających na rynku walut wirtualnych, i wskazuje, jak instytucje finansowe powinny oceniać ryzyko AML związane z podmiotami bez wymaganego zezwolenia.
- Kto wprowadza: Generalny Inspektor Informacji Finansowej (Polska)
- Status / termin: komunikat opublikowany; termin materialny — koniec okresu przejściowego MiCA — to 1 lipca 2026 r. (dokładna data publikacji samego komunikatu do potwierdzenia)
Co się zmienia
Od 1 lipca 2026 r. przedsiębiorcy prowadzący działalność w zakresie kryptoaktywów w Polsce muszą działać na podstawie zezwolenia MiCA — okres przejściowy, w którym mogli funkcjonować bez niego, się kończy. GIIF podkreśla, że po tej dacie korzystanie z usług podmiotu bez zezwolenia wiąże się z podwyższonym ryzykiem prania pieniędzy i finansowania terroryzmu, które muszą uwzględniać zarówno klienci takich firm, jak i instytucje finansowe (przede wszystkim banki) obsługujące ich rachunki. Aktualny wykaz podmiotów autoryzowanych w ramach MiCA prowadzi europejski regulator ESMA.
Kluczowe zastrzeżenie komunikatu: GIIF wprost odradza automatyczne, masowe zrywanie relacji (np. zamykanie rachunków) wobec wszystkich podmiotów działających bez zezwolenia MiCA — takie działanie mogłoby zakłócić uporządkowane wygaszanie ich działalności. Zamiast tego wymagane jest podejście oparte na indywidualnej analizie ryzyka, zbieżne ze stanowiskiem, jakie w swojej nocie interpretacyjnej przedstawiła unijna AMLA.
Kogo dotyczy
Komunikat adresowany jest do dostawców usług w zakresie kryptoaktywów (VASP/CASP) działających w Polsce oraz do instytucji finansowych — w szczególności banków — które obsługują rachunki takich podmiotów. Pośrednio dotyczy też klientów korzystających z usług kryptowalutowych, którzy powinni brać pod uwagę status licencyjny dostawcy.
Co to znaczy dla firm spoza sektora finansowego
To komunikat dotyczący wyłącznie relacji wewnątrz sektora finansowego: obowiązku analizy ryzyka po stronie dostawców usług kryptoaktywów oraz banków, które obsługują ich rachunki. Nie wprowadza żadnego nowego obowiązku sanction screeningu ani szerzej rozumianego AML dla firm spoza sektora finansowego — np. biur podróży, ubezpieczycieli, pośredników nieruchomości czy firm e-commerce.
Wyjątek dotyczy sytuacji szczególnej: firmy spoza finansów, które akceptują płatności w kryptoaktywach lub współpracują z dostawcami usług kryptowalutowych jako klienci, mogą odczuć skutki pośrednio — np. w postaci ostrożniejszego podejścia banku do rachunków powiązanych z takimi transakcjami. To jednak konsekwencja biznesowa, a nie nowy obowiązek prawny nałożony wprost na te firmy.
Co dalej
Warto śledzić, czy po 1 lipca 2026 r. GIIF lub AMLA opublikują dodatkowe wytyczne doprecyzowujące zakres „zindywidualizowanego podejścia opartego na ryzyku" wobec podmiotów bez zezwolenia MiCA. Pełna treść komunikatu dostępna w źródle: Komunikat nr 116 – GIIF/MF.
AML Radar to monitoring informacyjny, a nie porada prawna. Treść opracowano na podstawie publicznie dostępnych źródeł rządowych (linki powyżej) na dzień aktualizacji. Stany faktyczne i terminy mogą się zmienić — przed podjęciem decyzji zweryfikuj aktualny stan w źródle i w razie potrzeby skonsultuj się z prawnikiem.