Tailandia finaliza la Travel Rule cripto con requisito de retención de datos por cinco años
Puntos clave
- •La SEC de Tailandia finalizó la Travel Rule cripto el 1 de septiembre de 2026, y se aplicará desde el 27 de febrero de 2027.
- •Los operadores de activos digitales deben recopilar información del originador y del beneficiario en cada transferencia y verificar la propiedad o el control de billeteras autocustodiadas.
- •Los datos de transacciones requeridos deben conservarse durante al menos cinco años, y los reguladores deben poder acceder a ellos de inmediato durante los dos primeros años.
- •La norma fue desarrollada con la Oficina de Prevención y Represión del Blanqueo de Capitales de Tailandia y busca reducir los riesgos de lavado de dinero y financiación del terrorismo.
- •A comienzos de 2026, alrededor del 83% de las jurisdicciones encuestadas por el Grupo de Acción Financiera ya había adoptado alguna forma de legislación Travel Rule.

Tailandia ha fijado un plazo firme para su industria cripto: las empresas de activos digitales deben estar listas para identificar con exactitud quién envía y quién recibe activos digitales, o arriesgarse a incumplir la normativa. La Comisión de Bolsa y Valores de Tailandia ha finalizado la versión local de la Travel Rule cripto, una regulación que obliga a todos los operadores de negocios de activos digitales a recopilar, verificar y transmitir información detallada sobre ambas partes de una transferencia cripto. Las normas entran en vigor el 27 de febrero de 2027, lo que da a la industria alrededor de seis meses para preparar los sistemas necesarios para cumplir.
Puntos clave
- La SEC de Tailandia finalizó una Travel Rule cripto que entra en vigor el 27 de febrero de 2027.
- Los operadores deben verificar la propiedad o el control de billeteras autocustodiadas antes de procesar transferencias hacia ellas o desde ellas.
- Deben recopilarse los datos del originador y del beneficiario, incluidos nombres y números de cuenta, para cada transferencia cripto.
- Los registros de transacciones deben conservarse durante cinco años, y los reguladores tendrán acceso inmediato durante los dos primeros años.
- La norma refleja una tendencia global: aproximadamente el 83% de las jurisdicciones encuestadas por el Grupo de Acción Financiera ya había aprobado legislación similar a 2026.
Tailandia finaliza la Travel Rule cripto con entrada en vigor en febrero de 2027
A partir de principios de 2027, ningún operador de activos digitales en Tailandia podrá mover cripto para un cliente sin identificar primero quién está en el otro extremo de esa transferencia. La Travel Rule cripto de Tailandia exige que los proveedores de servicios de activos virtuales, o VASP, adjunten información del originador y del beneficiario a cada transacción, haciendo que las transferencias cripto se comporten de forma más parecida a las transferencias bancarias tradicionales desde la perspectiva del cumplimiento.
Ese cambio importa porque la norma no solo añade papeleo; cambia la base operativa de las plataformas que manejan transferencias de activos digitales. Los controles de identidad, la supervisión de billeteras y el registro de información pasan ahora a ocupar un lugar más central en el proceso de transferencia, lo que eleva el listón tanto para los sistemas de cumplimiento como para la gestión interna de datos.
Qué impulsó el nuevo marco
Según la SEC, la regulación está diseñada para reducir el riesgo de que los operadores de activos digitales faciliten el lavado de dinero y la financiación del terrorismo. Eso sitúa la norma de lleno dentro de los esfuerzos más amplios de Tailandia contra el lavado de dinero, en lugar de tratarla como una política cripto aislada.
De la consulta a la norma final
El texto final no se elaboró con prisa. La regulación se desarrolló en colaboración con la Oficina de Prevención y Represión del Blanqueo de Capitales de Tailandia, después de dos rondas de comentarios públicos: principios propuestos en marzo de 2026 y un borrador de notificación publicado en junio de 2026. Según la SEC, la mayoría de las partes interesadas respaldó las propuestas. La versión final se emitió el 1 de septiembre de 2026, iniciando la cuenta regresiva hacia la fecha de entrada en vigor de febrero de 2027.
Qué deben hacer ahora los operadores de activos digitales
Bajo el nuevo marco, las plataformas cripto tailandesas asumen dos obligaciones relacionadas: confirmar quién controla una billetera y mantener registros detallados de lo que se mueve a través de ella. Ambos requisitos trasladan costos operativos y complejidad técnica a operadores que antes procesaban transferencias con mucha menos supervisión.
Verificación de la propiedad de billeteras autocustodiadas
La parte más controvertida de la norma se dirige a las billeteras autogestionadas, donde los usuarios poseen sus propias claves privadas en lugar de depender de un exchange o custodio. Según los nuevos requisitos, los operadores deben confirmar que la persona que envía o recibe una transferencia tiene la propiedad efectiva o la autoridad sobre la billetera autocustodiada correspondiente.
Eso es considerablemente más difícil que una verificación de identidad en una plataforma centralizada, ya que la verificación de billeteras autocustodiadas no cuenta con un intermediario incorporado que pueda confirmar la propiedad. Es probable que este requisito por sí solo marque gran parte del gasto de cumplimiento del sector durante los próximos seis meses.
Retención de datos durante cinco años y acceso regulatorio
Además de los controles sobre billeteras, los VASP deben recopilar datos del originador y del beneficiario, incluidos nombres, números de cuenta y otra información identificativa, para cada transferencia de activos digitales. Esa información debe conservarse durante al menos cinco años y ponerse a disposición para revisión regulatoria.
La norma también exige que los datos sean inmediatamente accesibles para los reguladores cuando lo soliciten durante los dos primeros años de ese periodo, dejando poco margen para reportes tardíos o procesos manuales de recuperación. Para los operadores, eso significa que el cumplimiento no se limita a recopilar datos en el momento de la transferencia; también depende de si pueden almacenar y recuperar información de forma segura y a gran escala con el tiempo.
Tailandia se suma a un impulso global de cumplimiento
Tailandia no está creando este marco de forma aislada. El Grupo de Acción Financiera, una organización intergubernamental que establece estándares globales contra el lavado de dinero, introdujo por primera vez la Travel Rule cripto mediante su Recomendación 16. A comienzos de 2026, aproximadamente el 83% de las jurisdicciones encuestadas por el GAFI ya había adoptado alguna versión de la legislación Travel Rule, situando a Tailandia en línea con la mayoría de los mercados regulados en lugar de por delante de la curva.
Esa adopción más amplia ayuda a explicar por qué normas similares están moldeando cada vez más la forma en que los exchanges, custodios y otras empresas de activos digitales construyen su infraestructura. En la práctica, el cumplimiento se está convirtiendo en un asunto transfronterizo, ya que las firmas que operan en varios mercados suelen necesitar sistemas capaces de gestionar requisitos superpuestos de identidad e información.
Revisión separada del Banco de Tailandia sobre las stablecoins
Por separado, el Banco de Tailandia ha estado revisando las transacciones con stablecoins, con especial atención a USDT. Esa revisión paralela sugiere que los reguladores tailandeses no están tratando la supervisión cripto como un ejercicio único. Mientras la Travel Rule aborda los datos de identidad a nivel de transferencia, el escrutinio del banco central sobre las stablecoins podría dar lugar a normas adicionales para tipos específicos de activos.
Preparación de la industria y la cuestión de la seguridad de los datos
Algunas plataformas tailandesas ya se están adaptando en lugar de esperar a que se acerque la fecha límite. Bitazza, una plataforma local de activos digitales, ha estado integrando herramientas de cumplimiento de proveedores como Sumsub para preparar sus sistemas antes del inicio previsto para febrero de 2027. Ese movimiento temprano sugiere que los operadores más grandes y con mayor capitalización podrían convertir el periodo de transición en una ventaja competitiva, mientras que las plataformas más pequeñas podrían enfrentar costos más altos para ponerse al día.
La gran pregunta pendiente gira en torno a la seguridad de los datos. Exigir a los operadores que almacenen información personal y financiera detallada durante cinco años crea un conjunto concentrado de datos sensibles, y ese tipo de concentración es precisamente lo que buscan los atacantes. La norma define qué información debe conservarse y durante cuánto tiempo, pero dice mucho menos sobre cómo se protegerá esa obligación de retención de datos de transacciones cripto frente a filtraciones.
Esa brecha importa porque el éxito del marco no se medirá solo por si los operadores cumplen sobre el papel. También se medirá por si los usuarios siguen confiando en las plataformas tailandesas con su identidad y su historial de transacciones dentro de cinco años.
Para una industria que ya se está ajustando a una regulación más amplia de activos digitales en Tailandia, incluidas propuestas de la SEC este año sobre el acceso minorista a derivados cripto en el extranjero y borradores de reglas para ETFs al contado de Bitcoin y Ether, la Travel Rule añade otra capa de cumplimiento a gestionar. Si el margen de seis meses resultará suficiente puede depender menos de los requisitos de la norma y más de la rapidez con la que los operadores conviertan la verificación de billeteras y el almacenamiento seguro a largo plazo en infraestructura rutinaria en lugar de una carrera de última hora.