タイは暗号資産業界に対し、「誰がデジタル資産を送受信しているのかを正確に追跡できるように準備せよ。さもなければ規制違反のリスクがある」と明確な期限を突きつけた。タイの証券取引委員会(SEC)は、いわゆる暗号資産版トラベルルールの国内版を最終決定した。この規制は、すべてのデジタル資産事業者に対し、暗号資産の送金に関わる両当事者について詳細な情報を収集・検証し、送信することを義務付けるものだ。規則は2027年2月27日に施行され、業界には遵守に必要なシステムを構築するため、およそ6か月の猶予が与えられている。
Summary
主なポイント
- タイのSECは、2027年2月27日に施行される暗号資産トラベルルールを最終決定した。
- 事業者は、送金の前にセルフカストディウォレットの所有または支配を確認しなければならない。
- すべての暗号資産送金について、送金人および受取人の氏名や口座番号などの詳細情報を収集する必要がある。
- 取引記録は5年間保存しなければならず、最初の2年間は規制当局に即時アクセスを認めなければならない。
- このルールは世界的な潮流を反映している。金融活動作業部会(FATF)が調査した法域の約83%は、2026年時点ですでに同様の法律を制定していた。
タイ、暗号資産トラベルルールを最終決定―2027年2月施行
結論は明快だ。2027年初頭から、タイのデジタル資産事業者は、送金先の相手が誰なのかを特定しない限り、顧客のために暗号資産を移転することはできなくなる。タイの暗号資産トラベルルールは、仮想資産サービスプロバイダー(VASPs)に対し、すべての取引に送金人および受取人の情報を付与することを求めており、コンプライアンスの観点からは暗号資産の送金を従来の電信送金に近いものにしている。
新たな枠組みが導入された背景
タイ証券取引委員会(SEC)の事務総長であるポンナノン・ブッサラトラグーン氏によると、これらの規制は、デジタル資産事業者がマネーロンダリングやテロ資金供与を助長する可能性を抑制することを目的としている。この位置付けにより、本規制は単独の暗号資産政策というよりも、国内のより広範なマネーロンダリング対策の一環として位置づけられている。
協議から最終ルールまで
最終文書に至るまでの道のりは拙速ではなかった。規制はタイのマネーロンダリング対策局(AMLO)との協力のもと策定され、2度のパブリックコメントを経て形作られた。2026年3月に原則案が提示され、その後2026年6月に告示案が公表された。SECによれば、利害関係者の大半がこれらの提案を支持したという。最終版は2026年9月1日に公布され、2027年2月の施行日に向けてカウントダウンが始まった。
デジタル資産事業者が今後行うべきこと
新たな枠組みの下で、タイの暗号資産プラットフォームは、ウォレットの支配者を確認することと、そのウォレットを通過する取引の詳細な記録を保持することという、関連しつつも異なる2つの役割を担うことになる。これらの要件により、これまでよりはるかに少ない精査で送金を処理してきた事業者に、運用コストと技術的な複雑性の負担がのしかかる。
セルフカストディウォレットの所有権確認
最も議論を呼んでいるのは、ユーザーが取引所やカストディアンに頼らず自ら秘密鍵を保有するセルフホスト型ウォレットを対象とした部分だ。新要件の下では、事業者は送金を行う、または受け取る個人が、当該セルフカストディウォレットを実際に所有しているか、あるいは権限を有しているかを確認しなければならない。これは、中央集権型プラットフォームでの本人確認よりもはるかに難しい作業であり、セルフカストディウォレットには所有権を確認する仲介者が組み込まれていないためだ。この単一の要件だけでも、今後6か月間の業界のコンプライアンス投資の多くを方向付ける可能性が高い。
5年間のデータ保存と当局アクセス
ウォレットの確認に加え、VASPsはすべてのデジタル資産送金について、送金人および受取人の氏名、口座番号、その他の識別情報を収集しなければならない。これらの情報は少なくとも5年間保存し、規制当局の検査に備えておく必要がある。特に重要なのは、この5年間のうち最初の2年間については、当局から要求があればデータに即時アクセスできるようにしておかなければならないという点であり、報告の遅延や手作業によるデータ取得の余地はほとんど残されていない。
タイは世界的なコンプライアンス強化の流れに合流
タイはこのルールブックをゼロから書いているわけではない。世界的なマネーロンダリング対策基準を策定する政府間組織である金融活動作業部会(FATF)は、その勧告16を通じて、暗号資産に対するトラベルルールを最初に提唱した。2026年初頭の時点で、FATFが調査した法域の約83%が、何らかの形でトラベルルール関連法制をすでに導入しており、タイの動きは先行するというよりも、多数派の規制市場に歩調を合わせるものだ。
タイ中央銀行によるステーブルコインへの個別の検証
これとは別に、タイ中央銀行はステーブルコイン取引、とりわけUSDTに焦点を当てた独自の評価を進めている。この並行した検証は、タイの規制当局が暗号資産の監督を一度きりの作業とは見なしていないことを示している。トラベルルールは送金レベルの本人確認データを扱う一方で、中央銀行によるステーブルコインへの精査は、特定の資産クラスに対して追加のルールが続く可能性を示唆している。
業界の準備状況とデータセキュリティの課題
タイの一部プラットフォームは、期限が近づくのを待たずにすでに対応を進めている。国内のデジタル資産プラットフォームであるBitazzaは、Sumsubのようなプロバイダーのコンプライアンスツールを統合し、2027年2月の施行開始に先立ってシステムを整備している。この先行対応は、資本力のある大手事業者が移行期間を競争優位として活用する一方で、中小規模のプラットフォームは追随により大きなコストを強いられる可能性を示している。
より大きな未解決の論点はデータセキュリティだ。事業者に対し、詳細な個人情報および金融情報を5年間保存することを求めることは、機微なデータの集中プールを生み出すことになり、集中プールこそが攻撃者の標的となる。ルールは、どの情報をどれだけの期間保存しなければならないかについては明確にしているが、その暗号資産取引データの保存義務をどのように侵害から保護するのかについては、はるかに少ない言及しかない。このギャップは重要だ。というのも、この枠組みの成功は、事業者が書面上の要件を満たすかどうかだけで測られるわけではないからだ。5年後もなお、ユーザーが自らの身元情報と取引履歴をタイのプラットフォームに預けることを信頼しているかどうかによっても測られることになる。
すでに、タイのデジタル資産規制の広範な変化に対応している業界にとっては、今年のSECによる海外暗号資産デリバティブへのリテールアクセスや、現物ビットコインおよびイーサリアムETFに関する案などがある中で、トラベルルールは追跡すべきコンプライアンス層をさらに一つ追加するものとなる。6か月の準備期間が十分かどうかは、ルールの要件そのものよりも、事業者がウォレットの検証と安全な長期データ保存を、土壇場の対応ではなく日常的なインフラへとどれだけ早く組み込めるかにかかっている可能性が高い。
FAQ
タイの暗号資産トラベルルールの施行日はいつですか?
トラベルルールは2027年2月27日に施行されます。
新ルールの下でデジタル資産事業者に課される中核的な要件は何ですか?
事業者はセルフカストディウォレットの支配権を確認し、各暗号資産送金について送信者と受信者の詳細情報を収集し、取引記録を5年間保存しなければなりません。
この規制はデータ保存と当局アクセスをどのように扱っていますか?
すべての取引記録は5年間保存しなければならず、最初の2年間は規制当局に即時アクセスを認める必要があります。
新たなデータ保存ルールに関連する潜在的なリスクは何ですか?
詳細な個人データを5年間保存することはサイバーセキュリティ上のリスクを生み、セキュリティ基準が不十分な場合にはユーザーの信頼に影響を与える可能性があります。
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”タイの暗号資産トラベルルールの施行日はいつですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”トラベルルールは2027年2月27日に施行されます。”}},{“@type”:”Question”,”name”:”新ルールの下でデジタル資産事業者に課される中核的な要件は何ですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”事業者はセルフカストディウォレットの支配権を確認し、各暗号資産送金について送信者と受信者の詳細情報を収集し、取引記録を5年間保存しなければなりません。”}},{“@type”:”Question”,”name”:”この規制はデータ保存と当局アクセスをどのように扱っていますか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”すべての取引記録は5年間保存しなければならず、最初の2年間は規制当局に即時アクセスを認める必要があります。”}},{“@type”:”Question”,”name”:”新たなデータ保存ルールに関連する潜在的なリスクは何ですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”詳細な個人データを5年間保存することはサイバーセキュリティ上のリスクを生み、セキュリティ基準が不十分な場合にはユーザーの信頼に影響を与える可能性があります。”}}]}
本記事は人工知能の支援を受けて作成され、編集部による確認を経ています。

