C 2016 года команда COREDO реализовала десятки проектов по регистрации компаний в ЕС, Азии и странах СНГ, получению финансовых лицензий, настройке AML и запуску операционных процессов для финтеха. В этой статье я собрал опыт, который помогает клиентам пройти путь от идеи платежного сервиса до международной масштабируемой модели с passporting, прозрачной комплаенс‑функцией и устойчивой экономикой.
PI или EMI: лицензия или партнерство

Первое развилка: EMI лицензия vs PI лицензия. Лицензирование EMI и payment institution различается по сути: EMI вправе эмитировать электронные деньги и хранить клиентские остатки на кошельках, в то время как PI предоставляет платежные услуги без эмиссии e-money. Это разные бизнес‑риски, капитальные требования и процедуры safeguarding клиентских средств ЕС, поэтому выбор должен исходить из продуктовой дорожной карты.
Вторая развилка — лицензия vs партнерство с банком. Партнерская модель (sponsored BIN, white-label, агентские соглашения) ускоряет запуск MVP и снижает CAPEX, но добавляет зависимость от чужой комплаенс‑политики и ограничивает международную масштабируемость. Собственная регистрация платежного института в ЕС требует времени и ресурсов, зато дает контроль, гибкость в ценообразовании и прямой доступ к схемам и корреспондентам. Наша команда часто строит гибрид: быстрый старт через банк‑партнера, а затем открытие платежного института в ЕС для ключевых рынков.
Юридическая оболочка также важна. Правовые модели филиал vs дочерняя компания для выхода на рынок ЕС дают разную глубину substance и управляемости рисками. Дочерняя компания упрощает passporting и взаимодействие с регуляторами, тогда как филиал годится для тестирования гипотез или ограниченного присутствия. Для non‑EU групп нужно учитывать ограничения по passporting и отсутствие полноценного equivalence: часто правильный ход, создание EU‑substance с независимым менеджментом и локальным комплаенсом.
Регуляторы ЕС: PSD2, EBA и дискреции

PSD2 регулирование платежей в ЕС и EBA указания по платежным услугам сформировали базовый слой требований. Но внутри этой рамки действуют национальные дискрецийнные правила PSD2 и различия требований регуляторов ЕС по платежным учреждениям. Наш опыт в COREDO показал, что грамотное сопоставление национальных подходов экономит месяцы и снижает объем переписки в процессе лицензирования.
- регуляторные требования BaFin для платежных учреждений усиливают акценты на IT‑безопасности и аутсорсинге (MaRisk, BAIT), глубокой проверке менеджмента и четком разделении функций. Это рынок с плотным надзором и высоким качеством диалога, но ожидания по substance и операционной зрелости выше среднего.
- Регуляторные требования ACPR для платежных учреждений сосредоточены на защите потребителя, safeguarding и управлении инцидентами. В заявке ценится ясность governance, контрактов с третьими сторонами и измеримая программа обучения персонала.
- Регуляторные требования DNB для платежных учреждений традиционно сильны в integrity risk и управлении цепочками аутсорсинга. В Нидерландах внимательно смотрят на модели контроля, независимость комплаенс‑функции и реалистичность финансовых планов.
- Регуляторные требования Banco de España для платежных учреждений добавляют акцент на локальный presence и отчетность. Регулятор ожидает продуманную реализацию требований по мониторингу транзакций и сценарный анализ рисков.
- Регуляторные требования Центрального банка Ирландии (CBI) известны строгим порогом «fitness and probity», структурой PCF‑ролей и требованием детальных планов по операционной устойчивости. Это одна из самых последовательных практик review в ЕС.
- CSSF и Banca d’Italia демонстрируют высокие ожидания к капиталу, IT‑контролям и AML. В Италии важно аккуратно описать ринг‑фенсинг и резервы ликвидности, а в Люксембурге — доказать зрелость управления рисками при активном аутсорсинге.
ECB роли и надзор в платежной инфраструктуре касаются oversight систем клиринга/расчетов и системно значимых операторов. Для PI/EMI основной контакт — национальный регулятор, но стандарты ЕЦБ формируют фон ожиданий по резилиентности и инцидент‑репортингу. Постоянный надзор vs преференциальные процедуры в разных странах ЕС различаются по плотности инспекций, но общая тенденция — больше внимания к операционным рискам и киберустойчивости.
Капитал, safeguarding и ликвидность

Капитальные требования для платежных учреждений в ЕС зависят от спектра услуг и рассчитываются по методикам PSD2 (Методы A/B/C), а минимальный стартовый капитал для PI обычно в диапазоне 20–125 тысяч евро. Для EMI — выше, как правило от 350 тысяч евро, учитывая эмиссию электронных денег и специфические риски удержания остатков. Требования к капиталу: минимальные суммы и буферы сочетаются с требованиями к запасам капитала и capital adequacy по результатам stress‑тестов и планам роста.
Safeguarding через segregated accounts vs trust accounts: ключевой выбор операционной модели. В некоторых юрисдикциях применимы страховые/гарантийные альтернативы, но доминирует сегрегация средств на счетах в кредитных учреждениях. Отличия требований по резервированию и ринг‑фенсингу проявляются в деталях: срок ежедневной сегрегации, допустимые банки‑хранители, механика reconciliations и независимые аудиторские проверки.
AML/KYC: политика и метрики

AML требования для платежных учреждений строятся на AML Directives (AMLD5, AMLD6) и рекомендациях FATF. Они обязывают оценивать риски, применять KYC/KYB, процедуры проверки бенефициарных владельцев (BO) для PI, вести мониторинг транзакций и выстраивать отчетность о подозрительных операциях. Решение, разработанное в COREDO, часто включает матрицы рисков по юрисдикциям, продуктам и каналам, а также дизайн «лестницы» эскалации и работы с исключениями.
SCA/RTS, GDPR и устойчивость

Аутсорсинг и борьба с мошенничеством
Outsourcing и управление третьими сторонами в платежных институтах, зона повышенного внимания инспекций. Управление бизнес‑партнёрами и Due Diligence поставщиков должно включать оценку финансовой устойчивости, контроля безопасности и соответствия их субподрядчиков. Требования к управлению рисками третьих сторон и SLA предполагают метрики доступности, времени реакции, качества расследований и документированную процедуру эскалации.
Regulatory рамки затрагивают и разрешённые и запрещённые бизнес‑модели для платежных учреждений, включая ограничения на хранение средств вне safeguarding и смешение клиентских и собственных средств. Регуляторные ограничения на FX и cross‑border payments различаются по странам, особенно в вопросах корреспондентских цепочек и экзотических валют. Регулирование межбанковских расчетов и клиринга (SEPA) задает стандарты форматов и сроков, а подключение к схемам требует зрелости процессов и надежной IT‑архитектуры.
Документы, сроки, экономика соответствия
Документы и пакет для подачи на лицензию платежного института включают бизнес‑план, финансовые модели, политики и процедуры, описание IT‑архитектуры, договоры аутсорсинга, safeguarding‑механику, план BCP/DR, комплаенс‑матрицы и анкетирование руководства. Команда COREDO тщательно синхронизирует операционную и юридическую части, чтобы в переписке с регулятором не возникало «разрывов» между словарями бизнеса и комплаенса. Это уменьшает количество раундов запросов и ускоряет прохождение.
Масштабирование, M&A и репутация
Требования к внутреннему контролю и комплаенс‑функции должны усиливаться по мере роста: независимость, прямой доступ к совету директоров, регулярные отчеты и планы улучшений. Требования по аудиту и внешней отчетности и регуляторные проверки и инспекции: подготовка и ответ организуются через заранее утвержденный «playbook» и набор KPI/доказательств. Управление репутационными рисками при несоответствии включает прозрачную коммуникацию, план корректирующих действий и документирование прогресса.
MiCA и токенизированные активы
Регуляция крипто‑платежей и пересечение с MiCA становится новой реальностью для платежных компаний, которые хотят принимать или конвертировать цифровые активы. Правила работы с e‑money и эмиссия токенизированных активов различаются, а custodial vs non‑custodial модели в платежах несут разные риски и ожидания по контролям. В COREDO мы помогаем разделить потоки: платежные услуги под PSD2, e‑money под EMI, и крипто‑сервисы под национальные и общеевропейские режимы MiCA, чтобы не «смешивать» риски и лицензии.
Кейсы COREDO — от заявки к росту
Другой пример — выход финтех‑компании на рынок Германии с прицелом на open banking сервисы. Мы сопоставили требования BaFin по IT и аутсорсингу с уже существующей облачной архитектурой, усилили контроль изменений и внедрили независимый процесс pen‑testing. Параллельно был согласован подход к safeguarding через segregated accounts в банке первого уровня и настроены сценарии transaction monitoring, что сократило операционные риски и ускорило интеграцию с партнерами.
Чек-лист запуска платежного института
- Стратегия лицензирования и география. Определите, где критичны local‑substance и как быстро нужен passporting, и постройте модель PI vs EMI и банк‑партнёрство vs собственная лицензия на горизонте 24 месяцев. Такой подход снижает регуляторные повторы и излишние затраты на перестройку архитектуры.
- финансовая устойчивость и safeguarding. Рассчитайте капитал и буферы, выберите модель segregated vs trust счета, подготовьте договоры с банками‑хранителями и описания reconciliations. Убедитесь, что ALM‑метрики и стресс‑сценарии доступны «по кнопке».
- Комплаенс и AML. Настройте KYC/KYB, BO‑проверки, санкционный screening OFAC/EU, PEP‑процедуры и monitoring транзакций с ML‑сценариями. Введите метрики SAR/detection и программу снижения false positives с обратной связью от расследований.
- Технологии и безопасность. Имплементируйте SCA/RTS, API‑политику для open banking TPP, GDPR‑контроль и реестр обработок данных. Проведите независимый pen‑test и оформите планы BCP/DR по DORA с процедурами инцидент‑репортинга.
- Аутсорсинг и третьи стороны. Проведите due diligence поставщиков, согласуйте SLA, права аудита, планы выхода и контролируйте субподрядчиков. Проверьте соответствие cloud‑архитектуры требованиям местного регулятора.
- Отчетность и инспекции. Подготовьте регуляторный календарь, шаблоны отчетов, «playbook» на проверки и процесс уведомления об изменениях в бизнес‑модели. Регулярно обучайте персонал и поддерживайте культуру комплаенса.
Масштабируемый рост регуляторики COREDO
Регистрации, лицензии и AML — это не «бумажная работа», а система управления рисками, на которых держится международный платежный бизнес. Когда основа крепкая — капитальные требования выдержаны, safeguarding прозрачен, SCA/RTS реализованы, AML‑контур измерим и технологичен, рост происходит быстрее, а диалог с регуляторами становится конструктивным. В COREDO я настаиваю на последовательности: сначала стратегия и архитектура, затем документы и доказательства, и только потом подача.
Если ваш план, выйти в ЕС, использовать passporting и при этом сохранить прозрачность процессов и экономию времени, начните с продуманной дорожной карты. Практика COREDO подтверждает: стратегия, подкрепленная измеримыми контролями и вниманием к деталям, превращает регуляторные требования в фундамент долгосрочного партнерства с рынком и регуляторами.