Regole UE: MiCA, DAC8 e travel rule

Ultima verifica: Ottobre 2026

In questa pagina
  1. MiCA: autorizzazione e tutela degli investitori
  2. Autorizzazione e passaporto UE
  3. Il periodo transitorio
  4. Verificare un prestatore
  5. DAC8: comunicazioni fiscali
  6. Il regolamento sui trasferimenti di fondi (la travel rule)
  7. Da luglio 2027: il regolamento antiriciclaggio
  8. Fonti
  • Il regolamento relativo ai mercati delle cripto-attività (MiCA) si applica integralmente dal 30 dicembre 2024. I prestatori di servizi per le cripto-attività hanno bisogno di un’autorizzazione dell’autorità del proprio paese UE d’origine e possono poi servire clienti in tutta l’UE.
  • I prestatori che già operavano in base al diritto nazionale potevano proseguire solo fino al 1° luglio 2026 al più tardi. Diversi paesi hanno scelto una data di fine anteriore.
  • La direttiva fiscale DAC8 si applica dal 1° gennaio 2026. I prestatori raccolgono dati sui propri utenti residenti nell’UE e le autorità fiscali se li scambiano.
  • Il regolamento sui trasferimenti di fondi si applica ai trasferimenti di cripto-attività dal 30 dicembre 2024 (la “travel rule”).
  • Dal 10 luglio 2027 il nuovo regolamento antiriciclaggio vieta i conti in cripto-attività anonimi e i conti che consentono privacy coin.

Tre norme UE regolano le cripto-attività in ogni Stato membro: una sulle autorizzazioni (MiCA), una sulle comunicazioni fiscali (DAC8) e una sui trasferimenti (il regolamento sui trasferimenti di fondi). MiCA e il regolamento sui trasferimenti di fondi si applicano direttamente; DAC8 è una direttiva e opera quindi attraverso il diritto di ciascun paese. Ogni paese aggiunge la propria autorità di vigilanza, le proprie regole fiscali e le proprie scadenze, che trova nelle pagine dei paesi. Questa pagina offre informazioni generali, non consulenza legale o fiscale.

MiCA: autorizzazione e tutela degli investitori

Secondo la Commissione europea, MiCA disciplina l’emissione di cripto-attività e i servizi prestati in relazione alle cripto-attività che non rientrano in altra normativa UE sui servizi finanziari. È entrato in vigore nel giugno 2023 e si applica integralmente dal 30 dicembre 2024. Le sue regole per i due tipi di stablecoin che disciplina, i token collegati ad attività e i token di moneta elettronica, si applicavano già prima, dal 30 giugno 2024. Stabilisce regole in quattro ambiti:

  • Tutela degli investitori: i potenziali clienti e i possessori di cripto-attività devono essere informati sulle caratteristiche, le funzioni e i rischi.
  • Organizzazione: requisiti organizzativi, operativi e prudenziali per gli emittenti di cripto-attività e per i prestatori di servizi per le cripto-attività.
  • Integrità del mercato: regole per prevenire la manipolazione del mercato e l’abuso di informazioni privilegiate.
  • Riciclaggio: i prestatori di servizi per le cripto-attività figurano tra i soggetti obbligati del quadro antiriciclaggio dell’UE.

Stablecoin non conformi. Il 17 gennaio 2025 l’ESMA ha dichiarato che i prestatori dovevano smettere di offrire la negoziazione di stablecoin non conformi a MiCA (senza emittente autorizzato) entro la fine del primo trimestre 2025. La custodia e i trasferimenti di queste monete restano consentiti. Se un emittente di token di moneta elettronica è autorizzato risulta dal registro provvisorio dell’ESMA descritto più avanti.

Autorizzazione e passaporto UE

Una società che intende prestare servizi per le cripto-attività chiede l’autorizzazione all’autorità competente del proprio Stato membro d’origine. Una volta autorizzata, può prestare servizi per le cripto-attività in tutta l’UE, stabilendosi, anche tramite una succursale, oppure prestando servizi a livello transfrontaliero. Non ha bisogno di una presenza fisica nel paese ospitante quando serve clienti a livello transfrontaliero.

Alcune imprese finanziarie seguono una via più breve. Un ente creditizio può prestare servizi per le cripto-attività se lo notifica alla propria autorità d’origine almeno 40 giorni lavorativi prima di iniziare a prestarli.

Prestatori extra UE. Un prestatore con sede fuori dall’UE può servire un cliente dell’UE senza autorizzazione MiCA solo se è il cliente ad averlo contattato di propria iniziativa (reverse solicitation, articolo 61). Questa eccezione è ristretta: non consente al prestatore di proporre altri prodotti a quel cliente, e l’ESMA ha emanato orientamenti secondo cui va interpretata in senso stretto.

Modifica proposta. Nel dicembre 2025 la Commissione europea ha proposto di affidare all’ESMA la vigilanza diretta sui prestatori di servizi per le cripto-attività, al posto delle autorità nazionali. Al momento della stesura (ottobre 2026) la proposta era ancora in fase di negoziato e la competenza resta alle autorità nazionali.

Il periodo transitorio

Ai sensi dell’articolo 143, paragrafo 3, di MiCA, le imprese che prestavano servizi per le cripto-attività in base al diritto nazionale prima del 30 dicembre 2024 potevano proseguire fino al 1° luglio 2026 o fino a una decisione sulla loro autorizzazione, se anteriore. Gli Stati membri potevano anche prevedere una procedura di autorizzazione semplificata per le domande presentate entro il 1° luglio 2026 da imprese già autorizzate in base al diritto nazionale (articolo 143, paragrafo 6). Ogni Stato membro ha scelto la durata del proprio periodo transitorio, entro il limite massimo.

PaeseFine del periodo transitorio nazionale, secondo la nostra lettura
Paesi Bassi (in inglese)30 giugno 2025
Germania (in inglese)Al più tardi alla fine del 31 dicembre 2025
Portogallo (in inglese)1° luglio 2026, o prima in caso di decisione
Irlanda (in inglese)29 dicembre 2025
Italia30 giugno 2026
Francia (in inglese)1° luglio 2026
Spagna (in inglese)1° luglio 2026

Dal 1° luglio 2026 non si applica più alcun periodo transitorio nell’UE. Un prestatore senza autorizzazione MiCA, che non rientri in un’altra eccezione, non può più prestare servizi per le cripto-attività nell’UE.

Verificare un prestatore

L’Autorità europea degli strumenti finanziari e dei mercati (ESMA) pubblica un registro MiCA provvisorio in cinque file: white paper per le cripto-attività diverse dalle stablecoin, emittenti di token collegati ad attività, emittenti di token di moneta elettronica, prestatori di servizi per le cripto-attività autorizzati e soggetti non conformi. È aggiornato ogni settimana. L’ESMA avverte che i white paper del suo registro non sono stati esaminati né approvati da alcuna autorità competente. Anche l’autorità del Suo paese pubblica il proprio elenco, indicato nelle pagine dei paesi.

DAC8: comunicazioni fiscali

La direttiva (UE) 2023/2226 del Consiglio, nota come DAC8, estende alle cripto-attività lo scambio automatico di informazioni fiscali nell’UE. Le sue regole sull’adeguata verifica e sulle comunicazioni dei prestatori di servizi per le cripto-attività riprendono il Crypto-Asset Reporting Framework (CARF) dell’OCSE.

  • Dal 1° gennaio 2026 i prestatori raccolgono dati sulle operazioni in cripto-attività soggette a comunicazione di tutti gli utenti residenti nell’UE.
  • Chi: tutti i prestatori di servizi per le cripto-attività con obbligo di comunicazione, indipendentemente da dimensioni o sede, comunicano le operazioni dei clienti residenti nell’UE. Un prestatore extra UE che serve clienti dell’UE e non ha un’autorizzazione MiCA deve registrarsi in uno Stato membro.
  • Quando: secondo la Commissione europea la comunicazione va effettuata entro nove mesi dalla fine del primo anno interessato, quindi tra il 1° gennaio e il 30 settembre 2027. Ogni paese fissa la propria scadenza per i prestatori, di solito anteriore.
  • Altro: la direttiva estende le comunicazioni delle istituzioni finanziarie alla moneta elettronica e alle valute digitali delle banche centrali.

DAC8 è la versione UE del quadro OCSE. I paesi extra UE attuano il CARF con tempi propri, per esempio il Regno Unito (in inglese), Singapore (in inglese) e il Canada (in inglese), quindi anche i dati sul conto all’estero di un residente nell’UE possono arrivare alla sua autorità fiscale.

Per le scadenze nazionali, veda Paesi Bassi (in inglese), Germania (in inglese), Portogallo (in inglese), Francia (in inglese), Irlanda (in inglese), Italia e Spagna (in inglese). La data della prima comunicazione varia da paese a paese, dal 31 gennaio al 31 luglio 2027, e nell’ottobre 2026 la Spagna non aveva ancora recepito la DAC8.

Il regolamento sui trasferimenti di fondi (la travel rule)

Il regolamento (UE) 2023/1113 estende la travel rule ai trasferimenti di cripto-attività. Si applica integralmente in tutta l’UE dal 30 dicembre 2024. I prestatori di servizi per le cripto-attività devono trasmettere con ogni trasferimento le informazioni sull’ordinante e sul beneficiario. Per i trasferimenti superiori a 1.000 € verso o da un portafoglio self-hosted (non ospitato), il prestatore deve adottare misure adeguate per valutare se il portafoglio è di proprietà o sotto il controllo del proprio cliente. Gli orientamenti dell’Autorità bancaria europea sulla travel rule (EBA/GL/2024/11) spiegano come i prestatori devono gestire le informazioni mancanti e i trasferimenti verso o da portafogli self-hosted.

Da luglio 2027: il regolamento antiriciclaggio

Il regolamento antiriciclaggio dell’UE (UE) 2024/1624 si applica dal 10 luglio 2027. Da allora i prestatori di servizi per le cripto-attività non possono tenere conti in cripto-attività anonimi, né conti che consentono di anonimizzare le operazioni, anche tramite monete che rafforzano l’anonimato (privacy coin). La nuova Autorità antiriciclaggio dell’UE (AMLA), con sede a Francoforte, coordina le autorità di vigilanza nazionali e vigilerà direttamente su alcune grandi imprese transfrontaliere.

Fonti

Questa pagina offre informazioni generali, non consulenza legale o fiscale. Regole e aliquote cambiano: controlli le fonti ufficiali sopra indicate prima di agire.