CiberLATAMbywhalemate

Banco Central endurece regras para PSAV

PSAV sem autorização ou pedido protocolado ficam sem acesso a serviços bancários no Brasil a partir de outubro de 2026.

Whalemate Labs · Pesquisa assistida por IAPublicado:Atualizado 4 min de leitura

O Banco Central do Brasil definiu 30 de outubro de 2026 como o corte regulatório para os prestadores de serviços de ativos virtuais. A partir dessa data, instituições reguladas pelo BC não poderão oferecer contas, pagamentos, câmbio, negociação ou custódia a empresas sem autorização ou pedido já protocolado.

Atualização 18 de setembro de 2026: o Banco Central do Brasil detalhou o prazo para que os PSAV que já operavam no país peçam autorização e confirmou que, a partir de 30 de outubro de 2026, as entidades reguladas não poderão oferecer contas, pagamentos, câmbio, negociação, intermediação nem custódia se não estiverem autorizadas ou com pedido protocolado. O BC também avançou com a Resolução BCB nº 580/2026, que inclui essas empresas no arcabouço prudencial a partir de janeiro de 2027.

O Banco Central do Brasil fixou para 30 de outubro de 2026 o corte regulatório que afeta os prestadores de serviços de ativos virtuais, ou PSAV. Desde essa data, as instituições reguladas pelo BC não poderão prestar serviços de contas, pagamentos, câmbio, negociação nem custódia a empresas que não tenham autorização ou pedido de autorização já protocolado.

O que exige o novo regime para os PSAV?

O regime de autorização definido pelas resoluções BCB nº 519, 520 e 521 obriga as empresas alcançadas pelas regras de transição a protocolar o pedido junto ao Banco Central do Brasil até 30 de outubro de 2026. A Resolução BCB nº 520/2025 deu um prazo de 270 dias, contado a partir de 2 de fevereiro de 2026, para que os PSAV que já operavam no Brasil formalizassem a solicitação.

Quem não fizer isso não poderá seguir operando com apoio do sistema financeiro regulado. O artigo 91 da Resolução BCB nº 520/2025 também determina que, a partir dessa data, bancos, instituições de pagamento e demais supervisionadas ficam impedidos de oferecer abertura e manutenção de contas, pagamentos, câmbio, negociação, intermediação e custódia a prestadoras não autorizadas ou sem pedido protocolado.

Esse desenho regulatório vem acompanhado de um aumento nas exigências de entrada. Segundo a BTCC, as novas regras de capital para prestadores de serviços de ativos virtuais fixam requisitos entre R$ 10,8 milhões e R$ 37,2 milhões, conforme a atividade e o perfil de risco. A NDM Advogados informa que o capital social mínimo começa em cerca de R$ 9,2 milhões para quem apenas intermedeia ativos virtuais e pode superar R$ 13 milhões se também houver custódia.

Quantas empresas ficariam na disputa?

A FinanceFeeds avalia que o novo marco pode enxugar fortemente o mercado brasileiro de criptoativos. Segundo esse cálculo, de cerca de 300 empresas ativas no Brasil, apenas entre 20 e 25 hoje cumpririam as condições mínimas para pedir autorização, e a expectativa é de que só cerca de 10 obtenham licença plena após a análise do regulador.

A BTCC acrescenta que as instituições de serviços de ativos virtuais que não apresentarem o pedido até 30 de outubro de 2026 terão de encerrar as operações em um prazo adicional de 30 dias e avisar formalmente os clientes sobre o fechamento e os procedimentos de liquidação. O relatório desenha, assim, uma saída ordenada para os operadores que ficarem fora do novo esquema.

O que mudou na supervisão prudencial?

A Resolução BCB nº 580/2026 inclui as sociedades prestadoras de serviços de ativos virtuais no arcabouço prudencial do Sistema Financeiro Nacional. Segundo o Portal do Bitcoin, a partir de janeiro de 2027 passam a valer exigências de capital, gestão de riscos e divulgação de informações, com uma transição gradual que vai até junho de 2028.

Esse movimento aproxima essas empresas de um regime de supervisão mais parecido com o já aplicado a outros agentes financeiros. Para bancos e fintechs que operam com cripto ou prestam serviços associados, a mudança exige revisão de capital, controles internos e exposição operacional antes do início da fase de implementação.

O que mudou no Pix e nos controles antifraude?

O Banco Central também endureceu regras operacionais ligadas ao Pix. Segundo o MixVale, transferências feitas a partir de celulares e computadores novos ficaram limitadas a R$ 200 por operação e exigem validações adicionais, como biometria facial, confirmações eletrônicas ou verificação documental.

A mesma fonte informa que as instituições financeiras brasileiras deverão consultar ao menos duas vezes por ano a base central de dados de fraudes do Banco Central e manter mecanismos preventivos ativos para detectar comportamentos atípicos nas contas. Além disso, terão de sustentar programas permanentes de orientação a clientes.

Como a cibersegurança entra nesse quadro regulatório?

A discussão regulatória também alcançou a segurança digital com a minuta de uma futura Lei Geral de Cibersegurança apresentada em abril de 2026 pelo Comitê Nacional de Cibersegurança, segundo a TI Inside. O texto prevê a criação de um Sistema Nacional de Cibersegurança e de uma Autoridade Nacional responsável pela fiscalização da segurança digital, com impacto sobre infraestruturas públicas e privadas, incluindo o setor financeiro.

A TI Inside afirma que o setor financeiro será tratado como infraestrutura crítica e que a proposta trabalha com um prazo geral de 180 dias para adequação das empresas após a aprovação. Para bancos, fintechs e provedores de pagamentos internacionais, isso significaria revisar controles, certificações e contratos com terceiros para se ajustar a um novo padrão de proteção.

O que acontece com os encerramentos por irregularidades graves?

A Serasa informou que as resoluções de dezembro de 2025 já obrigam bancos e instituições de pagamento a encerrar contas quando detectarem irregularidades graves. Essas entidades precisam documentar internamente os indícios de fraude ou uso indevido, guardar as evidências e reportar ao Banco Central e a outros órgãos competentes quando for o caso.

Esse encerramento compulsório entra em uma política mais ampla de prevenção e combate a fraudes. Na prática, o conjunto regulatório brasileiro combina autorização prévia para PSAV, pressão de capital, limites operacionais no Pix e deveres maiores de monitoramento e reporte para o sistema financeiro.

Fontes

Ver todas