La Autoridad Europea de Valores y Mercados ha establecido la resiliencia operativa, la externalización y la suficiencia de operaciones con base en la UE entre sus principales prioridades de supervisión de criptoactivos para 2027, mientras el bloque avanza hacia la aplicación del Reglamento sobre los Mercados de Criptoactivos.
Resumen
- La ESMA centrará su supervisión de MiCA en 2027 en la resiliencia operativa, la externalización, la liquidez, la solicitud inversa y las empresas de criptoactivos que mantengan suficientes operaciones en la UE.
- El regulador planea indicadores de riesgo comunes y estándares de reporte para las autoridades nacionales que supervisan a los proveedores de servicios de criptoactivos.
- La ESMA espera que la primera fase de su sistema de vigilancia del mercado de criptoactivos MIDAS entre en pleno funcionamiento en 2027.
- Las conclusiones de la supervisión alimentarán la revisión de MiCA de la Comisión Europea prevista para junio de 2027.
La ESMA dijo en su programa de trabajo para 2027 publicado el lunes que su labor sobre MiCA se concentrará en coordinar a los reguladores nacionales y desarrollar una supervisión más coherente de los proveedores de servicios de criptoactivos en toda la Unión Europea. El programa llega mientras el regulador pasa de redactar e implementar las normas de MiCA a supervisar cómo las empresas autorizadas las cumplen en la práctica.
La presidenta Verena Ross describió el cambio durante una reunión de la Comisión de Asuntos Económicos y Monetarios del Parlamento Europeo, diciendo que el trabajo de la ESMA sobre MiCA había pasado "de la elaboración de normas hacia la supervisión y la convergencia".
"Queremos que la innovación florezca dentro de un marco que proporcione claridad a las empresas, salvaguardias a los inversores y confianza en los mercados", dijo Ross.
La ESMA centrará la supervisión de MiCA en los riesgos operativos
La resiliencia operativa será una de las principales áreas bajo escrutinio mientras la ESMA trabaja con las autoridades nacionales competentes responsables de supervisar a los CASP.
Los riesgos de externalización, la liquidez, la solicitud inversa y la clasificación de los criptoactivos se encuentran entre las otras áreas identificadas para el trabajo coordinado en 2027. Los supervisores prestarán atención a si las empresas mantienen suficientes operaciones dentro de la UE en lugar de depender en gran medida de funciones o infraestructura con base en otros lugares.
MiCA impone requisitos específicos a la externalización por parte de los CASP. Las empresas siguen siendo responsables de sus obligaciones regulatorias cuando las funciones operativas se transfieren a terceros, mientras que los acuerdos de externalización no pueden impedir que los reguladores nacionales lleven a cabo sus funciones de supervisión.
Las prioridades para 2027 se basan en el trabajo ya en curso. En julio, crypto.news informó anteriormente que la ESMA había comenzado a revisar a los custodios de MiCA para probar cómo los proveedores autorizados gestionan los riesgos operativos.
La Acción Supervisora Común abarca áreas como la gestión de claves privadas y almacenamiento, los controles de transacciones, la respuesta a incidentes y la dependencia de proveedores tecnológicos externos. El ejercicio llevó el escrutinio más allá de si una empresa había obtenido autorización y hacia los controles utilizados después de recibir una licencia.
La ciberresiliencia y la resiliencia operativa seguirán siendo una prioridad de supervisión en toda la UE en 2027 junto con una nueva prioridad que abarca la innovación digital. La ESMA dijo el 23 de septiembre que el nuevo trabajo se centrará inicialmente en cómo las entidades supervisadas utilizan la inteligencia artificial y la tokenización, mientras que la prioridad de resiliencia ha estado en vigor desde 2025.
El reporte y la vigilancia de MiCA son los siguientes en la agenda de la ESMA
La ESMA planea desarrollar un enfoque más coherente para la información que los CASP presentan periódicamente a los reguladores nacionales.
El regulador tiene la intención de promover indicadores de riesgo comunes y paneles de supervisión que las autoridades puedan utilizar al monitorear a las empresas autorizadas. El trabajo está diseñado para apoyar la convergencia entre los supervisores nacionales a medida que MiCA continúa aplicándose en las diferentes jurisdicciones de la UE.
La vigilancia del mercado formará otra parte del programa de 2027 a través de MIDAS, el sistema centralizado de la ESMA para monitorear el posible abuso de mercado en los mercados de criptoactivos.
Se espera que la primera fase de MIDAS entre en pleno funcionamiento en 2027. Una segunda fase, revelada por primera vez en febrero, tiene la intención de proporcionar más capacidades analíticas y añadir nuevos tipos de datos al sistema.
La ESMA ha programado ese despliegue para el cuarto trimestre de 2027, sujeto a la aprobación de su consejo.
El regulador ya ha elaborado directrices para las autoridades nacionales sobre las prácticas de supervisión utilizadas para prevenir y detectar el abuso de mercado en virtud del MiCA, lo que forma parte del marco que MIDAS respaldará.
Los datos y la tecnología están llamados a desempeñar un papel mayor en toda la labor de supervisión de la ESMA más allá de las criptomonedas. Su programa para 2027 incluye el desarrollo de la Plataforma de Datos de la ESMA y el despliegue de herramientas de inteligencia artificial para apoyar la supervisión, junto con el trabajo sobre ciberseguridad y tokenización.
La supervisión de la ESMA sigue al fin de los períodos de transición del MiCA
El enfoque en la supervisión se produce tras la expiración del período de transición final del MiCA el 1 de julio, que dejó a las empresas que anteriormente dependían de registros nacionales enfrentándose a requisitos de autorización en toda la UE.
Solo 281 de los 1.343 proveedores de servicios de criptomonedas que operan en todo el Espacio Económico Europeo habían obtenido la autorización del MiCA después de la fecha límite, lo que dejó a 1.062 sin aprobación en ese momento.
Los datos citados en ese informe de agosto mostraron que el 12% de las empresas no autorizadas tenían calificaciones de riesgo Alto o Grave, en comparación con el 2% de los proveedores autorizados. Las empresas no autorizadas habían enviado 5.000 millones de dólares directamente a contrapartes sancionadas, mientras que las empresas autorizadas registraron aproximadamente 1.700 millones de dólares.
El conjunto de empresas autorizadas siguió creciendo después de la fecha límite. El registro de la ESMA alcanzó los 300 proveedores a principios de julio después de que 57 empresas obtuvieran autorización, incluidos Standard Chartered y FalconX. Los proveedores autorizados pueden utilizar los derechos de pasaporte del MiCA para ofrecer servicios cubiertos en todos los Estados miembros de la UE.
Han persistido las dudas de supervisión en torno a las empresas que siguen prestando servicios a clientes europeos sin una licencia del MiCA. Binance, por ejemplo, estaba prestando servicios a algunos clientes de la UE mediante disposiciones que incluían la solicitud inversa después de no cumplir con la fecha límite de licencia del 1 de julio y retirar su solicitud griega en junio.
La ESMA había buscado confirmación de que Binance estaba liquidando adecuadamente las operaciones pertinentes en la UE, mientras el exchange seguía buscando autorización en otros lugares. La solicitud inversa, que abarca situaciones en las que un cliente de la UE inicia el contacto con una empresa de un tercer país por su propia iniciativa exclusiva, es una de las áreas que la ESMA ha identificado para la atención supervisora en 2027.
La ESMA aportará las conclusiones de supervisión a la revisión del MiCA
La experiencia adquirida en la supervisión de los CASP se incorporará a la revisión programada del MiCA por parte de la Comisión Europea, que se espera para junio de 2027.
La Comisión abrió una consulta pública sobre el funcionamiento del marco en mayo, en busca de comentarios de particulares, proveedores de servicios de criptomonedas, emisores, instituciones financieras, académicos, grupos industriales y autoridades públicas. La consulta se extendió hasta el 31 de agosto.
La ESMA planea contribuir con sus conclusiones de supervisión a esa revisión y prepararse para cualquier propuesta legislativa que se derive de ella.
Las preguntas sobre cómo debería organizarse la supervisión de las criptomonedas en toda la UE siguen formando parte del debate regulatorio. Un funcionario de BaFin advirtió en septiembre que trasladar las responsabilidades de autorización a un supervisor centralizado de la UE podría imponer cargas adicionales a las empresas y reducir la flexibilidad, argumentando que las autoridades nacionales conservan el conocimiento de los mercados locales y de los modelos de negocio individuales.
Para 2027, el programa de trabajo de la ESMA mantiene a los reguladores nacionales en el centro de la supervisión de los CASP, al tiempo que pone mayor énfasis en la coordinación, las herramientas de supervisión comunes y la aplicación coherente del MiCA en todo el bloque.






