5 октября 2026 года Отдел финансовой разведки ОАЭ (UAE Financial Intelligence Unit, UAE FIU) и Управление по регулированию виртуальных активов Дубая (Virtual Assets Regulatory Authority, VARA) подписали меморандум о взаимопонимании. Документ формализует обмен финансовой разведкой, совместную идентификацию рисков и обмен надзорными выводами по сектору виртуальных активов. Подписанты — глава UAE FIU Али Фейсал Ба Алави и CEO VARA Мэттью Уайт.
Что подписано
MoU — не о новой лицензионной процедуре и не о расширении полномочий. Документ описывает рамку операционного взаимодействия между двумя ведомствами, которые до сих пор пересекались в основном через письменные алерты и ad hoc запросы. По условиям соглашения стороны:
- обмениваются релевантной финансовой разведкой и экспертизой — в рамках применимого законодательства и требований конфиденциальности;
- совместно идентифицируют и реагируют на риски финансовых преступлений в секторе виртуальных активов;
- обмениваются надзорными выводами и формирующимися типологиями — то есть кейсами и шаблонами подозрительного поведения, которые у каждой из сторон накапливаются в своём периметре;
- координируют действия по подозрительной активности, которая требует как уровня STR-анализа (FIU), так и надзорного ответа (VARA).
Ба Алави в комментарии подчеркнул: по мере того как финансовые преступления становятся технологически сложнее и трансграничнее, обмен информацией между институтами — не удобство, а необходимость. Уайт отметил, что рамка «консолидирует и усиливает» уже существующее сотрудничество между VARA и UAE FIU: часть каналов обмена экспертизой и выявления формирующихся рисков работала и раньше, теперь они закреплены в документе.
UAE FIU и VARA — кто они и зачем вместе
UAE FIU — независимое подразделение финансовой разведки, созданное при Центральном банке ОАЭ (CBUAE). Полномочия: приём отчётов о подозрительных операциях (STR) от финансовых учреждений, назначенных нефинансовых организаций и профессий (DNFBP) и провайдеров услуг виртуальных активов (VASP); анализ этих отчётов; передача результатов компетентным органам ОАЭ в рамках борьбы с отмыванием денег, финансированием терроризма и финансированием распространения ОМУ. FIU взаимодействует с национальными надзорными органами и зарубежными FIU — страна член международной Egmont Group of Financial Intelligence Units.
VARA учреждена в марте 2022 года на основании Закона Дубая № 4 от 2022 года. Это первый в мире независимый регулятор виртуальных активов на уровне эмирата. VARA регулирует, лицензирует и надзирает за деятельностью в сфере виртуальных активов на территории Дубая — в коммерческих зонах, Special Development Zones и Free Zones. Исключение — Dubai International Financial Centre, у которого собственный регулятор (DFSA).
Логика сотрудничества такая: VARA видит сектор «изнутри» — через лицензионные дела, надзорные посещения и операционные показатели VASP. FIU видит сектор «из потока» — через STR, которые приходят из банков, DNFBP и самих VASP, и через поведенческую аналитику по подозрительным транзакциям. Сложенные вместе, эти два среза дают более точную картину риска, чем каждое ведомство имеет по отдельности. Для крипто-инфраструктуры Дубая это важный сдвиг.
Что это даёт борьбе с крипто-финкриминалом
Три практических эффекта, которые MoU делает возможными не как декларацию, а как регламент:
Первое — скорость реакции. Когда подозрительные транзакции на бирже или в кошельке в Дубае требуют одновременно надзорного вмешательства (приостановка операций, запрос документов) и аналитического (сопоставление с профилями STR, которые уже есть у FIU по этому адресу), координация между VARA и FIU теперь работает по рамке, а не на разовой основе. Для расследований это разница между днями и неделями.
Второе — общие типологии. Крипто-преступность эволюционирует быстро: от классического layering через миксеры до схем с stablecoin, DeFi-mule-кошельков, цепочек с OTC-посредниками, атак на кастодиальные платформы. Накопленные VARA кейсы по лицензированным VASP + массив STR на уровне FIU — это два разных типа данных, из которых совместный анализ выдаёт типологии быстрее, чем каждый источник в одиночку.
Третье — согласованный надзорный ответ. MoU упоминает «coordinated action against illicit activity» — скоординированные действия против незаконной активности. Это означает, что если FIU идентифицирует подозрительную схему, завязанную на лицензированного VASP, VARA получает информацию в формате, который укладывается в её надзорный инструментарий: уведомления, предписания, приостановка лицензии при необходимости. И наоборот: VARA, обнаружив у поднадзорного риск, передаёт в FIU уже обогащённый контекст, а не сырой сигнал.
Что меняется для VASP и финансовых учреждений
MoU не вводит новых обязанностей для бизнеса напрямую — все формальные требования идут из законодательства ОАЭ по AML/CFT и из регламента VARA. Но операционный профиль риска для участников крипто-рынка в Дубае после 5 октября меняется заметно:
- Для лицензированных VASP. Нужно исходить из того, что надзорный профиль VARA и аналитика STR на уровне FIU теперь увязаны. Любая слабость в системе внутреннего контроля — непроставленный STR, пропущенный red flag, несоответствие периметру лицензии — становится видимой с двух сторон одновременно. Приоритет на ближайший квартал: пересобрать политики AML/CFT с учётом актуальных типологий VARA и FIU, проверить корректность отправки STR в UAE FIU через системы goAML/IEMS, обновить программу обучения сотрудников по признакам крипто-отмывания.
- Для банков и DNFBP. Банки, которые ведут счета VASP, обменные учреждения, корпоративные сервис-провайдеры, которые обслуживают крипто-бизнес — все они теперь работают в среде, где регулятор VASP и финансовая разведка сверяют показатели между собой. Это не ужесточение по букве, но повышение планки по доказательной базе: любой STR, связанный с крипто-периметром, с большей вероятностью попадёт в кейс, который видит и VARA.
- Для компаний на этапе лицензирования. Рамка повышает значение AML/CFT-блока в заявке на лицензию VARA: политики, процедуры, назначение Money Laundering Reporting Officer, системы мониторинга и обучение. Подробнее о структуре процесса — в нашем гайде «лицензия VARA в Дубае: как открыть крипто-бизнес».
Контекст: место MoU в архитектуре AML ОАЭ 2026
Соглашение FIU—VARA — не изолированный шаг. Оно встаёт в ряд обновлений AML/CFT-режима ОАЭ, которые страна последовательно проводит с 2024 года: CBUAE в 2026 году выпустил пакет инициатив по операционным рискам банков, Cabinet Decisions 55 и 56 запустили национальную систему KYC-подтверждений, FTA через Decision 13/2026 с 1 октября ввёл обязательную верификацию поставщика (Know Your Supplier) по НДС, VARA обновила правила по кастодии и стейкингу. Над всем — Executive Office of AML/CTF как национальный координатор.
На общем фоне MoU FIU—VARA — операционная «склейка», которая превращает несколько параллельных инициатив в более связный надзорный контур. Для деловой среды это сигнал: курс ОАЭ на укрепление финансовой целостности — не разовое событие FATF-календаря, а планомерная настройка институтов. Общий обзор того, как эти слои сходятся в 2026 году, — в нашем материале «регулирование бизнеса в ОАЭ 2026».
Что сделать клиентам Garant
Три действия, которые имеет смысл закрыть до конца IV квартала 2026 года — безотносительно сектора:
1. Если бизнес регулируется VARA — провести ревью системы внутреннего контроля AML/CFT: политики, SAR/STR-процесс, назначения, обучение, мониторинг. Проверить, что отчёты о подозрительных операциях действительно уходят в UAE FIU по правильному каналу (goAML / IEMS) и в сроки, и что внутренний журнал решений по red flags ведётся.
2. Если бизнес работает с криптосектором как банк, обменник, корпоративный сервис-провайдер или DNFBP — обновить профили клиентского риска: добавить критерии, связанные с лицензионным статусом контрагента в VARA, с валютой расчётов, с юрисдикцией кошельков. Это уменьшает вероятность «тихой» STR, которую регулятор восстановит задним числом.
3. Если компания в процессе выхода на крипто-рынок Дубая — заложить AML/CFT-блок в бюджет лицензирования как самостоятельную часть, не как придаток. На практике именно глубина проработки AML/CFT в заявке в последние месяцы определяет темп прохождения этапов и зону вопросов, которые VARA задаёт в ходе ревью.
MoU 5 октября — не формальность. Для крипто-рынка Дубая это шаг от параллельной работы двух сильных институтов к скоординированному надзору. Для бизнеса, который хочет расти в этой юрисдикции долго, — повод вернуться к собственной AML/CFT-архитектуре и убедиться, что она держит планку обоих регуляторов одновременно.


