タイ、2027年施行に向け暗号資産のトラベルルールを確定 5年間のデータ保持を義務化
重要ポイント
- •タイSECは2026年9月1日に暗号資産トラベルルールを確定し、2027年2月27日から適用される。
- •デジタル資産事業者は、すべての移転について送信者・受益者情報を収集し、自主管理ウォレットの所有または管理権限を確認しなければならない。
- •必要な取引データは少なくとも5年間保管し、最初の2年間は規制当局が即時アクセスできるようにしなければならない。
- •この規則はタイのマネーロンダリング対策局と連携して策定され、マネーロンダリングとテロ資金供与のリスク低減を目的としている。
- •2026年初頭時点で、FATFが調査した法域の約83%が何らかの形のトラベルルール法制をすでに導入していた。

タイは暗号資産業界に明確な期限を示した。デジタル資産事業者は、誰がデジタル資産を送受信しているのかを正確に特定できるよう準備しなければ、コンプライアンス違反に陥るおそれがある。タイ証券取引委員会は、同国版の暗号資産トラベルルールを確定した。これは、すべてのデジタル資産事業者に対し、暗号資産移転の双方当事者に関する詳細情報の収集、確認、送信を義務付ける規制だ。規則は2027年2月27日に施行され、業界にはコンプライアンスに必要なシステムを整えるため約6カ月が与えられる。
主なポイント
- タイSECは、2027年2月27日に施行される暗号資産トラベルルールを確定した。
- 事業者は、自主管理ウォレットへの、またはそこからの移転を処理する前に、その所有または管理権限を確認しなければならない。
- 送信者および受益者の氏名、口座番号を含む詳細情報を、すべての暗号資産移転について収集する必要がある。
- 取引記録は5年間保管し、最初の2年間は規制当局が即時アクセスできるようにしなければならない。
- この規則は世界的な傾向を反映しており、金融活動作業部会(FATF)が調査した法域の約83%が2026年時点ですでに同様の法制を導入していた。
2027年2月施行の暗号資産トラベルルールをタイが確定
2027年初頭以降、タイのデジタル資産事業者は、送金の相手が誰なのかを最初に確認しなければ、顧客のために暗号資産を移転できなくなる。タイの暗号資産トラベルルールは、仮想資産サービス事業者(VASP)に対し、すべての取引に送信者および受益者の情報を付与することを求めており、コンプライアンス面では暗号資産移転を従来の電信送金に近い形へと変えるものだ。
この変化は、単に書類作業が増えるという話ではない。デジタル資産移転を扱うプラットフォームの運用基準そのものが変わるためだ。本人確認、ウォレット管理、記録保管が移転プロセスの中心に近づき、コンプライアンス体制と社内データ管理の双方に対する要求水準が引き上げられる。
新たな枠組みが導入された背景
SECによると、この規制はデジタル資産事業者がマネーロンダリングやテロ資金供与を助長するリスクを低減することを目的としている。これにより、この規則は単独の暗号資産政策ではなく、タイの広範なAML(マネーロンダリング対策)強化の一環として位置づけられる。
協議から最終ルールまで
最終文書は急いで作られたものではない。規制はタイのマネーロンダリング対策局と連携して策定され、公開意見募集も2回実施された。2026年3月に案が示され、続いて2026年6月に草案通知が公表された。SECによると、提案には大半の利害関係者が賛同した。最終版は2026年9月1日に公布され、2027年2月の施行日に向けたカウントダウンが始まった。
デジタル資産事業者に求められる対応
新たな枠組みの下で、タイの暗号資産プラットフォームは2つの関連する義務を負う。1つはウォレットの管理者を確認すること、もう1つはそこを通過する取引を詳細に記録することだ。いずれも、これまでよりはるかに厳しい監視の下で送金を扱ってきた事業者に、運用コストと技術的複雑性を追加する。
自主管理ウォレットの所有確認
規則の中でも最も論争的なのが、取引所やカストディアンに依存せず、利用者が自分の秘密鍵を管理するセルフホスト型ウォレットを対象とする部分だ。新要件では、送受信の当事者が対象の自主管理ウォレットを実際に所有しているか、またはその権限を持っていることを事業者が確認しなければならない。
これは中央集権型プラットフォームでの本人確認よりも大幅に難しい。自主管理ウォレットの確認には、所有権を保証する仲介者が存在しないためだ。この要件は、今後6カ月間の業界のコンプライアンス支出の大半を左右する可能性が高い。
5年間のデータ保持と規制当局のアクセス
ウォレット確認に加え、VASPはすべてのデジタル資産移転について、送信者および受益者の氏名、口座番号、その他の識別情報を収集しなければならない。その情報は少なくとも5年間保管し、規制当局の審査に供する必要がある。
さらに、このデータは最初の2年間、当局の求めに応じて即時にアクセス可能でなければならない。遅延報告や手作業での取得に余地をほとんど残さない条項だ。事業者にとっては、コンプライアンスが移転時点での収集だけで完結しないことを意味する。長期にわたり、安全に情報を保管し、大規模に取得できるかどうかも問われる。
タイは世界的なコンプライアンス強化の流れに加わる
タイがこの枠組みをゼロから作っているわけではない。世界的なAML基準を定める政府間組織である金融活動作業部会(FATF)は、Recommendation 16 を通じて暗号資産向けトラベルルールを初めて提示した。2026年初頭時点で、FATFが調査した法域の約83%が何らかのトラベルルール関連法を既に導入しており、タイの動きは先行ではなく、規制市場の多数派に歩調を合わせるものとなっている。
こうした広範な導入は、取引所、カストディアン、その他のデジタル資産企業がインフラを構築する方法に、同様のルールがますます影響を与えている理由を示している。実務上、複数市場で事業を行う企業は、重複する本人確認・報告要件に対応できるシステムを必要とするため、コンプライアンスは越境課題になりつつある。
バンク・オブ・タイによるステーブルコインの別途レビュー
別途、バンク・オブ・タイはステーブルコイン取引を調査しており、特に USDT に注目している。この並行レビューは、タイの規制当局が暗号資産監督を一度きりの取り組みとは見なしていないことを示している。トラベルルールが移転レベルの本人情報を対象とする一方、中央銀行によるステーブルコインの精査は、特定の資産種類に追加ルールが続く可能性を示唆する。
業界の準備状況とデータセキュリティの論点
一部のタイのプラットフォームは、期限を待たずにすでに対応を進めている。国内デジタル資産プラットフォームの Bitazza は、2027年2月の開始日に先立ってシステムを整えるため、Sumsub などの提供事業者のコンプライアンスツールを統合している。この早期対応は、資金力のある大規模事業者が移行期間を競争上の優位に変えられる一方、中小プラットフォームは追随コストの上昇に直面する可能性があることを示している。
より大きな論点はデータセキュリティにある。詳細な個人情報と金融情報を5年間保存させることは、機微情報の集中した保管庫を生み出す。そして、攻撃者が狙うのはまさにそうした集中領域だ。規則は何を、どれだけの期間保持すべきかを明示しているが、その暗号資産取引データ保持義務を漏えいからどう守るのかについては、はるかに少ない説明にとどまっている。
このギャップが重要なのは、この枠組みの成否が、事業者が紙の上で規則を守れるかどうかだけでは測れないからだ。5年後も利用者がタイのプラットフォームに自らの身元情報と取引履歴を託し続けるかどうかも問われる。
タイのデジタル資産規制全般がすでに変化している中、たとえば今年のSECによる海外暗号資産デリバティブの個人向けアクセスに関する提案や、現物 Bitcoin および Ether ETF の草案ルールなどに加え、今回のトラベルルールは管理すべきコンプライアンス層をさらに1つ増やすことになる。6カ月という準備期間が十分かどうかは、規則そのものよりも、事業者がウォレット確認と安全な長期保管を、土壇場の突貫作業ではなく日常的なインフラへどれだけ早く転換できるかにかかっている。
よくある質問
タイの暗号資産トラベルルールの施行日はいつですか?
トラベルルールは2027年2月27日に施行されます。
新ルールの下で、デジタル資産事業者に求められる主な要件は何ですか?
事業者は、自主管理ウォレットの管理権限を確認し、各暗号資産移転について送信者と受信者の詳細情報を収集し、取引記録を5年間保管する必要があります。
この規制はデータ保持と当局アクセスをどのように扱っていますか?
すべての取引記録は5年間保管され、最初の2年間は規制当局が即時アクセスできる必要があります。
新たなデータ保持ルールに伴う潜在的リスクは何ですか?
詳細な個人データを5年間保管することでサイバーセキュリティ上のリスクが高まり、セキュリティ基準が不十分な場合は利用者の信頼に影響する可能性があります。
この記事は人工知能の支援を受けて作成され、編集部による確認を受けています。