HomeBlockchainVerordeningDe Thaise cryptoregel voor de Travel Rule verplicht tot een gegevensbewaring van...

De Thaise cryptoregel voor de Travel Rule verplicht tot een gegevensbewaring van 5 jaar vóór 2027

Thailand heeft zijn crypto-industrie zojuist een harde deadline gegeven: maak je klaar om precies bij te houden wie digitale activa verzendt en ontvangt, of loop het risico niet meer aan de regels te voldoen. De Securities and Exchange Commission van Thailand heeft de Thaise versie van de crypto Travel Rule afgerond, een regelgeving die elke exploitant van digitale activa verplicht om gedetailleerde informatie over beide partijen in een crypto-overdracht te verzamelen, te verifiëren en door te geven. De regels treden in werking op 27 februari 2027, waardoor de sector ongeveer zes maanden de tijd heeft om de systemen te bouwen die nodig zijn om te voldoen.

Belangrijkste punten

  • De Thaise SEC heeft een crypto Travel Rule afgerond die op 27 februari 2027 in werking treedt.
  • Exploitanten moeten het eigendom of de controle van self-custodial wallets verifiëren voordat ze overdrachten naar of van deze wallets verwerken.
  • Gegevens van verzender en ontvanger, waaronder namen en rekeningnummers, moeten voor elke crypto-overdracht worden verzameld.
  • Transactiegegevens moeten vijf jaar worden bewaard, waarbij toezichthouders gedurende de eerste twee jaar directe toegang krijgen.
  • De regel weerspiegelt een wereldwijde trend: ongeveer 83% van de rechtsgebieden die door de Financial Action Task Force zijn onderzocht, had tegen 2026 al vergelijkbare wetgeving aangenomen.

Thailand rondt crypto Travel Rule af, van kracht in februari 2027

De kern is eenvoudig: vanaf begin 2027 zal geen enkele Thaise exploitant van digitale activa nog crypto voor een klant kunnen verplaatsen zonder eerst vast te stellen wie zich aan de andere kant van die overdracht bevindt. De Thaise crypto Travel Rule vereist dat aanbieders van virtuele activa, of VASP’s, informatie over verzender en begunstigde aan elke transactie toevoegen, waardoor crypto-overdrachten aan de compliance-kant meer gaan lijken op traditionele bankoverschrijvingen.

Wat het nieuwe kader in gang zette

Pornanong Budsaratragoon, secretaris-generaal van de Thaise SEC, verklaarde dat deze regelgeving is ontworpen om het risico te beperken dat exploitanten van digitale activa witwassen en de financiering van terrorisme faciliteren. Die benadering plaatst de regelgeving duidelijk binnen de bredere anti-witwasinspanningen van het land, in plaats van deze als een op zichzelf staand crypto-beleid te behandelen.

Van consultatie tot definitieve regel

Het pad naar de definitieve tekst was niet gehaast. De regelgeving werd opgesteld in samenwerking met het Thaise Anti-Money Laundering Office, na twee rondes van publieke feedback: voorgestelde principes die in maart 2026 werden gepresenteerd, gevolgd door een ontwerpkennisgeving die in juni 2026 werd gepubliceerd. Volgens de SEC steunde het merendeel van de belanghebbenden de voorstellen. De definitieve versie werd op 1 september 2026 uitgevaardigd, waarmee de klok begon te lopen richting de ingangsdatum in februari 2027.

Wat exploitanten van digitale activa nu moeten doen

Onder het nieuwe kader krijgen Thaise cryptoplatforms twee afzonderlijke maar samenhangende taken: bevestigen wie de controle over een wallet heeft, en gedetailleerde gegevens bijhouden over wat erdoorheen gaat. Beide vereisten verhogen de operationele kosten en technische complexiteit voor exploitanten die voorheen overdrachten met veel minder controle afhandelden.

Verifiëren van eigendom van self-custodial wallets

Het meest omstreden onderdeel van de regel richt zich op self-hosted wallets, waarbij gebruikers hun eigen private keys beheren in plaats van te vertrouwen op een beurs of bewaarder. Volgens de nieuwe vereisten moeten exploitanten bevestigen dat de persoon die een overdracht verzendt of ontvangt daadwerkelijk eigenaar is van of bevoegdheid heeft over de betreffende self-custodial wallet. Dat is een aanzienlijk moeilijkere taak dan identiteitscontrole op een gecentraliseerd platform, omdat verificatie van self-custodial wallets geen ingebouwde tussenpersoon heeft om eigendom te bevestigen. Alleen al deze eis zal waarschijnlijk een groot deel van de compliance-uitgaven van de sector in de komende zes maanden bepalen.

Vijf jaar gegevensbewaring en toegang voor toezichthouders

Naast walletcontroles moeten VASP’s gegevens van verzender en begunstigde verzamelen, waaronder namen, rekeningnummers en andere identificerende gegevens, voor elke overdracht van digitale activa. Die informatie moet vervolgens minimaal vijf jaar worden bewaard en beschikbaar worden gesteld voor toezichtsonderzoek. Cruciaal is dat de regel vereist dat de gegevens gedurende de eerste twee jaar van die periode op verzoek onmiddellijk toegankelijk zijn voor toezichthouders, een bepaling die weinig ruimte laat voor uitgestelde rapportage of handmatige terughaalprocessen.

Thailand sluit zich aan bij een wereldwijde compliancegolf

Thailand schrijft dit draaiboek niet vanaf nul. De Financial Action Task Force, een intergouvernementele organisatie die verantwoordelijk is voor het vaststellen van wereldwijde anti-witwasnormen, heeft de Travel Rule aanvankelijk geïntroduceerd voor crypto via Aanbeveling 16. Vanaf begin 2026 had ongeveer 83% van de rechtsgebieden die door de FATF werden onderzocht al een vorm van Travel Rule-wetgeving ingevoerd, wat betekent dat de stap van Thailand het land in lijn brengt met de meerderheid van de gereguleerde markten in plaats van het voorop te laten lopen.

Afzonderlijke blik van de Bank of Thailand op stablecoins

Afzonderlijk voert de Bank of Thailand haar eigen beoordelingen uit van stablecoin-transacties, met bijzondere aandacht voor USDT. Die parallelle beoordeling geeft aan dat Thaise toezichthouders crypto-toezicht niet als een eenmalige oefening zien. De Travel Rule richt zich op identiteitsgegevens op transactieniveau, terwijl de stablecoin-controle door de centrale bank suggereert dat er aanvullende regels kunnen volgen voor specifieke typen activa.

Paraathheid van de sector en de vraag naar gegevensbeveiliging

Sommige Thaise platforms passen zich nu al aan in plaats van te wachten tot de deadline nadert. Bitazza, een binnenlands platform voor digitale activa, integreert compliance-tools van aanbieders zoals Sumsub om zijn systemen voor te bereiden op de startdatum in februari 2027. Die vroege stap suggereert dat grotere, beter gekapitaliseerde exploitanten de overgangsperiode mogelijk als concurrentievoordeel zien, terwijl kleinere platforms met hogere kosten kunnen worden geconfronteerd om bij te blijven.

De grotere open vraag draait om gegevensbeveiliging. Het verplicht opslaan van gedetailleerde persoonlijke en financiële informatie gedurende een halve eeuw creëert een geconcentreerde pool van gevoelige gegevens, en een geconcentreerde pool is precies waar aanvallers naar op zoek zijn. De regel schrijft voor welke informatie moet worden bewaard en hoe lang, maar zegt veel minder over hoe aan die verplichting tot bewaring van cryptotransactiegegevens bescherming zal worden geboden tegen datalekken. Dat gat is belangrijk, omdat het succes van het kader niet alleen zal worden afgemeten aan de vraag of exploitanten op papier voldoen. Het zal worden afgemeten aan de vraag of gebruikers over vijf jaar nog steeds Thaise platforms vertrouwen met hun identiteit en transactiegeschiedenis.

Voor een sector die zich al aanpast aan bredere Thaise regelgeving voor digitale activa, waaronder SEC-voorstellen dit jaar over retailtoegang tot buitenlandse crypto-derivaten en ontwerpregels voor spot Bitcoin- en Ether-ETF’s, voegt de Travel Rule nog een extra compliancelayer toe om te volgen. Of de overgangsperiode van zes maanden lang genoeg blijkt, hangt mogelijk minder af van de vereisten van de regel en meer van hoe snel exploitanten walletverificatie en veilige langetermijnopslag kunnen omzetten in routinematige infrastructuur in plaats van een lastminutenooplossing.

FAQ

Wat is de ingangsdatum van de Thaise crypto Travel Rule?

De Travel Rule treedt in werking op 27 februari 2027.

Wat zijn de kernvereisten voor exploitanten van digitale activa onder de nieuwe regel?

Exploitanten moeten de controle over self-custodial wallets verifiëren, gedetailleerde informatie over verzender en ontvanger voor elke crypto-overdracht verzamelen en transactiegegevens vijf jaar bewaren.

Hoe gaat de regelgeving om met gegevensbewaring en toegang voor toezichthouders?

Alle transactiegegevens moeten vijf jaar worden opgeslagen, met directe toegang voor toezichthouders gedurende de eerste twee jaar.

Wat zijn de potentiële risico’s die samenhangen met de nieuwe regel voor gegevensbewaring?

Het vijf jaar opslaan van gedetailleerde persoonlijke gegevens creëert risico’s op het gebied van cyberbeveiliging en kan het vertrouwen van gebruikers aantasten als de beveiligingsnormen onvoldoende zijn.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Wat is de ingangsdatum van de Thaise crypto Travel Rule?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”De Travel Rule treedt in werking op 27 februari 2027.”}},{“@type”:”Question”,”name”:”Wat zijn de kernvereisten voor exploitanten van digitale activa onder de nieuwe regel?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Exploitanten moeten de controle over self-custodial wallets verifiëren, gedetailleerde informatie over verzender en ontvanger voor elke crypto-overdracht verzamelen en transactiegegevens vijf jaar bewaren.”}},{“@type”:”Question”,”name”:”Hoe gaat de regelgeving om met gegevensbewaring en toegang voor toezichthouders?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Alle transactiegegevens moeten vijf jaar worden opgeslagen, met directe toegang voor toezichthouders gedurende de eerste twee jaar.”}},{“@type”:”Question”,”name”:”Wat zijn de potentiële risico’s die samenhangen met de nieuwe regel voor gegevensbewaring?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Het vijf jaar opslaan van gedetailleerde persoonlijke gegevens creëert risico’s op het gebied van cyberbeveiliging en kan het vertrouwen van gebruikers aantasten als de beveiligingsnormen onvoldoende zijn.”}}]}

Artikel geproduceerd met behulp van kunstmatige intelligentie en beoordeeld door de redactie.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST