Detalhes dos controles de conformidade e segurança na rede Libra
A. A Associação criará um Programa de Conformidade abrangente.
A Associação implementará um Programa de Conformidade abrangente, criado para cumprir ou exceder as
leis e exigências relevantes. No mínimo, o Programa de Conformidade vai:
- Nomear um Diretor de Conformidade.
- Nomear um comitê com responsabilidades subordinadas à supervisão.
- Desenvolver políticas e procedimentos documentados sobre conformidade com PLD/CFT/sanções, com base em uma avaliação de risco e aprovados pelo conselho de diretores da Associação (e/ou o conselho de diretores de suas subsidiárias).
- Realizar devida diligência baseada em risco de todos os membros, corretores designados e VASPs regulamentados e certificados.
- Revisar, periodicamente, os programas de PLD/CFT/sanções, conforme julgar apropriado, com base em avaliações de risco periódicas e nas exigências regulatórias em desenvolvimento.
- Criar uma função FIU para facilitar o monitoramento de atividades sancionadas ou suspeitas de sanção na rede Libra, aumentando a segurança e a conformidade da rede.
- Nomear uma função, como Auditoria Interna, que cumpra os padrões de independência exigidos ao realizar análises independentes periódicas dos programas sobre conformidade com PLD/CFT/sanções da Associação.
- Realizar treinamento dos funcionários relevantes.
B. A Associação determinará padrões obrigatórios para o uso irrestrito do sistema de pagamento Libra.
A Associação e/ou suas subsidiárias definirão padrões obrigatórios de entrada de membros, corretores designados, VASPs regulamentados e VASPs certificados na rede Libra. Entidades que cumpram esses padrões poderão fazer transações na rede Libra sem estarem sujeitas a limites de transação e de saldo do endereço ou, em alguns casos, poderão estar sujeitas a limites mais altos que os atribuídos às carteiras não hospedadas.
C. A Associação realizará a devida diligência de seus membros e corretores designados.
A Associação e/ou uma de suas subsidiárias realizará a devida diligência de todos os futuros membros, antes de serem admitidos na Associação e de possíveis corretores designados, antes da celebração de acordos por escrito com eles.
Essa devida diligência dos membros e corretores designados será realizada seguindo os padrões definidos pela Associação, conforme apropriado. Essa devida diligência foi criada para garantir níveis elevados de conformidade, reputação e confiança. Essa devida diligência incluirá, entre outros, uma análise, referente ao membro ou corretor designado, de:
- status da entidade
- análise de sanções
- notícias negativas
- beneficiários efetivos e pessoas responsáveis pelo controle
- adesão às exigências regulatórias de conformidade com PLD/CFT/sanções pertinentes (se houver)
- licenças e registros
- localização da entidade e o alcance geográfico da sua base de clientes
Durante essa devida diligência, a Associação e/ou suas subsidiárias também verificarão se todos os corretores designados atendem aos requisitos em relação à capitalização e à experiência nos mercados de divisas. Além disso, verificarão se todos os corretores designados, por sua vez, realizam a devida diligência das respectivas contrapartes da cadeia do sistema de pagamento Libra.
Além de realizar sua análise de devida diligência de futuros membros e corretores designados, a Associação e/ou suas subsidiárias também realizarão devida diligência periódica, contínua e baseada em risco, dos atuais membros e corretores designados.
D. A Associação distribuirá moedas de Libra por meio de corretores designados regulamentados.
A Libra Networks cunhará as moedas de Libra para distribuição no mercado somente com corretores designados e resgatará moedas de Libra somente de tais corretores. Esses corretores designados serão instituições financeiras regulamentadas e bem capitalizadas que terão o direito de, mediante contrato celebrado com a Libra Networks, adquirir moedas de e vender para a Libra Networks. Por sua vez, essas entidades comprarão moedas de Libra de e venderão para casas de câmbio e corretores OTC para facilitar o comércio em moedas de Libra dos usuários finais. A Libra Networks cunhará e queimará moedas de Libra junto a corretores designados e não terá relação contratual alguma com qualquer casa de câmbio ou usuário final, salvo certos direitos contratuais contingentes que possam existir no contexto das Operações de emergência.
E. Somente VASPs regulamentados e certificados terão permissão para fazer transações na rede sem limites de transação e de saldo do endereço.
A Associação espera que mais pessoas interajam com o sistema de pagamento Libra por meio dos VASPs. Os VASPs facilitarão as transações feitas por seus usuários e poderão registrar algumas transações internamente em seus próprios livros, em vez de no Blockchain do Libra. Os VASPs regulamentados e certificados, como descrito a seguir, terão permissão para usar o sistema de pagamento Libra sem estar sujeitos a limites de transação e de saldo do endereço das carteiras não hospedadas (descritas a seguir).
VASPs regulamentados
Um VASP regulamentado é um VASP registrado e licenciado como tal em uma jurisdição participante da FATF ou qualquer entidade registrada ou licenciada em uma jurisdição participante da FATF e que tenha permissão para realizar atividades de VASP segundo essa licença ou registro.
Qualquer entidade que queira ser considerada um VASP regulamentado deverá enviar uma solicitação de aprovação à Associação ou a uma de suas subsidiárias que, no mínimo, contenha:
- Comprovação de licença ou registro emitido em uma jurisdição participante da FATF, desde que tal licença ou registro permita ao licenciado ou solicitante do registro realizar atividades de VASP.
- Declaração de que a entidade obteve todas as licenças e registros necessários na jurisdição na qual está localizada e opera. Com base nas informações fornecidas pela entidade e no desempenho da devida diligência baseada em risco apropriada da entidade, a Associação ou uma de suas subsidiárias verificará se a entidade está devidamente licenciada ou registrada como VASP em uma jurisdição participante da FATF; ou verificará se uma entidade registrada ou licenciada em uma jurisdição participante da FATF tem permissão para realizar atividades de VASP segundo tal licença ou registro.
- Demonstração de programa e controles cabíveis de conformidade regulatória baseada em risco.
Se a verificação e uma análise de devida diligência baseada em risco do VASP pela Associação, uma de suas subsidiárias ou um provedor de serviços independente autorizado tiverem sucesso, a entidade receberá permissão para criar endereços de VASP regulamentado na rede Libra. Esses endereços permitirão que um VASP regulamentado conduza seus negócios sem estar sujeito a limites de transação e de saldo do endereço. A Associação também pode considerar a possibilidade de atribuir a certos endereços do VASP regulamentado limites de transação e de saldo do endereço proporcionais ao perfil de risco deles.
A Associação ou uma de suas subsidiárias registrará e publicará um diretório de VASPs regulamentados e seus respectivos status. A entidade deverá certificar novamente o seu status de VASP regulamentado uma vez por ano. A Associação, uma de suas subsidiárias ou o provedor de serviços independente autorizado também realizará monitoramento contínuo de qualquer alteração no status regulatório dos VASPs regulamentados ou outras ocorrências associadas ao perfil de risco dos VASPs.
VASPs certificados
Um VASP certificado é aquele que não se qualifica como VASP regulamentado, mas foi certificado segundo os padrões estabelecidos pela Associação. O status de VASP certificado tem como objetivo permitir que VASPs que operam em uma jurisdição de FATF sem regulamentações de VASP ou em uma jurisdição que não seja participante da FATF, e atendam a padrões apropriados, forneçam serviços na rede Libra sem estarem sujeitos aos mesmos limites de transação e de saldo do endereço impostos às carteiras não hospedadas (descritas adiante). Qualquer VASP de uma jurisdição participante da FATF que tenha um regime implementado de licenciamento ou registro deverá ser licenciado ou registrado, conforme apropriado, e estará sujeito à devida diligência de VASP regulamentado.
O nível mais elevado de VASP certificado seria de um VASP que atenda às exigências estabelecidas pela Associação, que devem ser consistentes com as impostas pela Orientação FATF. A Associação pode estabelecer limites menores de certificação para determinados VASPs certificados, com limites de transação e de saldo do endereço proporcionais ao seu perfil de risco.
Uma entidade que queira ser um VASP certificado solicitará a certificação e demonstrará que atende aos padrões relevantes estabelecidos pela Associação e que tem em vigor um programa e controles cabíveis de conformidade baseados em risco. A certificação pode ser fornecida pela Associação, por uma de suas subsidiárias ou por um ou mais provedores de certificação independentes autorizados e aprovados pela Associação. Esses provedores podem incluir, por exemplo, um corretor designado que realize devida diligência como parte de seu programa KYB (Know-Your-Business, conheça seu negócio) ou uma firma de auditoria independente designada que cobre dos solicitantes o serviço de certificação.
A Associação ou uma de suas subsidiárias registrará e publicará um diretório de VASPs certificados e seus respectivos status. O VASP deverá obter uma nova certificação de seu status anualmente. A entidade de certificação também realizará, ou será obrigada a realizar por outra entidade de certificação, a devida diligência apropriada baseada em risco do VASP e o monitoramento contínuo do seu status.
A atividade da carteira não hospedada para usuários estará sujeita a limites de transação e de saldo do endereço e a outros controles
A Associação acredita ser importante que a rede Libra permita o acesso direto por não VASPs, chamados de carteiras não hospedadas, como um meio de promover a inclusão financeira, fornecendo acesso amplo a serviços financeiros e estimulando a inovação e a concorrência:
Inclusão financeira: a meta da Associação é que a rede Libra seja a mais inclusiva possível na estrutura regulatória atual. A rede beneficiará grande parte da população global que tem pouco ou nenhum acesso a serviços financeiros e que talvez não tenha acesso a um VASP regulamentado ou certificado, pois muitos deles não acharão economicamente viável atender a esses grupos. A Associação acredita que conceder acesso a carteiras não hospedadas permitirá que aquelas pessoas sem acesso a serviços financeiros se beneficiem dos serviços de pagamento seguros, rápidos e de baixo custo oferecidos pela rede Libra.
Hoje, 1,7 bilhão de adultos no mundo todo ainda estão fora do sistema financeiro, sem acesso a um banco tradicional, embora um bilhão deles tenha um telefone celular e cerca de meio bilhão tenha acesso à internet. Carteiras não hospedadas são fundamentais para atender às necessidades deles.
Promovendo inovação e concorrência: as carteiras não hospedadas permitem que a rede Libra ofereça aos desenvolvedores de software uma plataforma com recursos de segurança incorporados, como análise de sanções no nível do protocolo, infraestrutura de conformidade (como função FIU), acesso a grande parte da população e poucas barreiras ao acesso. Esses atributos permitem maior inovação e concorrência, levando a carteiras de consumidores de qualidade mais elevada.
As carteiras não hospedadas também garantem o acesso a produtos inovadores com tecnologia de contratos inteligentes. Assim como um sistema de pagamento ajuda os participantes a liquidar pagamentos e gerenciar o risco de contrapartes, os contratos inteligentes permitem que os participantes concordem com a execução de lógica de negócio mais complexa diretamente pela rede Libra, possibilitando aplicativos inovadores. Esperamos que os contratos inteligentes possam adicionar funcionalidade útil à rede Libra, além da funcionalidade principal. Esses módulos de contrato inteligente serão disponibilizados para uso e desenvolvimento com o tempo, sujeitos à aprovação da Associação ou de uma de suas subsidiárias, que será concedida em situações em que haja controles implementados de riscos regulatórios, entre outros. As carteiras não hospedadas garantem que todos os usuários tenham acesso a esses serviços inovadores, mesmo que não possam encontrar um VASP regulamentado ou certificado que ofereça suporte a essa funcionalidade de contrato inteligente.
A Associação reconhece que as carteiras não hospedadas podem representar riscos maiores de conformidade e crime financeiro. Para lidar com esses riscos, todas as carteiras não hospedadas (ou seja, todos os endereços do Blockchain do Libra não associados a um VASP regulamentado ou certificado ou a um corretor designado) estarão sujeitas a controles adicionais.
O protocolo Libra aplicará um limite de transação e um saldo máximo do endereço a cada endereço da carteira não hospedada. Qualquer usuário que queira fazer transações em níveis que ultrapassem esses limites deverão trabalhar com um VASP regulamentado ou certificado.
A Associação reconhece que indivíduos mal-intencionados podem tentar contornar esses limites e controles definidos, criando e usando várias carteiras não hospedadas para se manter dentro dos limites de transação e de saldo do endereço e não operar como um VASP regulamentado ou certificado. A função FIU buscará especificamente detectar e inibir essa atividade (como explicado na Seção H, mais adiante).
F. Todas as atividades na cadeia estarão sujeitas aos controles automatizados de conformidade no nível do protocolo.
A Associação incluirá certos controles de conformidade diretamente no protocolo Libra. Esses controles foram criados para aplicar certos requisitos de conformidade a todas as transações do Blockchain do Libra.
Os controles de conformidade a seguir são os mesmos que serão implementados como parte do protocolo Libra:
- Endereços sancionados: controles no nível do protocolo serão aplicados a todos os participantes da rede, incluindo carteiras não hospedadas e VASPs, e impedirão automaticamente transações envolvendo endereços do blockchain identificados pelas autoridades como associados a pessoas sancionadas (endereços sancionados do blockchain). Além disso, esses controles podem ser usados para restringir valores armazenados nos endereços sancionados do blockchain.
- Jurisdições sancionadas: controles no nível do protocolo impedirão automaticamente transações com origem em endereços IP associados a jurisdições sancionadas.
- Limites de carteiras não hospedadas: controles no nível do protocolo aplicarão limites de transações e de saldo do endereço às carteiras não hospedadas.
- Certificações de VASP: controles no nível do protocolo aplicarão requisitos de renovação de certificação aos VASPs regulamentados e certificados.
- Regra de Viagem: o protocolo Libra exigirá que os VASPs regulamentados e certificados atestem a conformidade com a Regra de Viagem quando fizerem transações. Um protocolo fora do blockchain ajudará os VASPs regulamentados e certificados a cumprir a Regra de Viagem (como descrito na Seção G, mais adiante).
G. A Associação desenvolverá um protocolo de Regra de Viagem fora do blockchain
A Associação desenvolverá um protocolo fora do blockchain para facilitar a conformidade dos VASPs regulamentados e certificados com as exigências aplicáveis de Regra de Viagem e manutenção de registros. Esse protocolo simplificará a troca de informações entre esses participantes da rede Libra para facilitar a conformidade deles e incluirá um campo de texto livre para permitir o compartilhamento de informações complementares. Os endereços de carteira não hospedada podem usar esse protocolo fora do blockchain para enviar dados necessários ou solicitados aos VASPs regulamentados e certificados. A Associação manterá um diretório público de VASPs regulamentados e certificados, e eles atestarão publicamente sua conformidade com as exigências aplicáveis de Regra de Viagem e manutenção de registros (como descrito anteriormente, na Seção F).
H. A função FIU da Associação monitorará a atividade da rede Libra e fará a coordenação com os participantes da rede Libra.
A Associação e/ou uma de suas subsidiárias operará uma função FIU com a meta de manter níveis elevados de conformidade no sistema de pagamento Libra. A função FIU monitorará a atividade da rede Libra e trabalhará junto às autoridades governamentais e aos provedores de serviço para procurar detectar e inibir o uso inadequado da plataforma.
Cooperando com os participantes da rede Libra
Os VASPs regulamentados e certificados e os corretores designados operando na rede Libra manterão os próprios programas de conformidade, que estarão sujeitos a análises periódicas pela Associação ou por uma de suas subsidiárias ou por um provedor de serviços independente, como parte da sua devida diligência baseada em risco. A função FIU procurará coordenar com esses participantes da rede a detecção e a denúncia de atividades potencialmente ilícitas ou evasivas. Sujeito à lei aplicável, a função FIU cooperará e coordenará com corretores designados, VASPs regulamentados e certificados, e com outros participantes da rede, a coleta e o compartilhamento de sinais de risco e informações de conformidade (ex.: reconhecimento de novas tipologias, endereços associados a risco elevado e estruturação).
Detectando atividades suspeitas e evasão do controle de conformidade do protocolo
Uma meta importante da função FIU será detectar atividades suspeitas e inibir tentativas de evasão dos controles de conformidade do protocolo, que incluem a evasão do geobloqueio de sanções, bem como de limites de transação e de saldo do endereço. A função FIU usará técnicas de análise da rede para procurar detectar atividades suspeitas na rede Libra e formará parcerias com provedores de serviços e de tecnologia no espaço de monitoramento do blockchain.
Se alguma atividade for detectada, a função FIU compartilhará sinais de risco elevado com os participantes da rede e com as autoridades relevantes, conforme permitido ou exigido pela lei aplicável. Esses endereços também podem ser restringidos com base em ordens judiciais ou administrativas emitidas ou obtidas por autoridades governamentais.
I. A Associação responderá às atividades identificadas como sancionadas e potencialmente suspeitas, incluindo por meio de denúncia.
Quando uma atividade sancionada e/ou potencialmente suspeita for identificada pela função FIU da Associação, os endereços do Blockchain do Libra e a evidência corroborante poderão ser compartilhados com os provedores de serviços de monitoramento do blockchain e com os participantes da rede, sujeito à lei aplicável. Esperamos que os provedores de serviços também integrem essas informações ao próprio conjunto de dados geral a fim de passar informações para participantes da rede e agências regulatórias.
Para inibir abusos, a função FIU notificará VASPs, conforme apropriado e sujeito à lei aplicável, dos endereços do Blockchain do Libra e das carteiras não hospedadas que possam estar tentando contornar os limites estabelecidos.
Denúncia e aplicação da lei
A função FIU da Associação monitorará ativamente a rede e utilizará sinais de risco compartilhados por corretores designados, VASPs regulamentados e certificados, membros e outros participantes da rede, conforme julgar apropriado. Quando uma atividade sancionada e potencialmente suspeita for detectada, a função FIU enviará denúncias apropriadas às autoridades pertinentes, conforme permitido ou exigido pela lei aplicável.
A função FIU da Associação cooperará, até o limite permitido ou exigido pelas leis aplicáveis, com solicitações de informações ou de ajuda por parte da instituição de aplicação da lei em relação ao uso da rede Libra.