MiCA-deadline vandaag: kenniseisen voor cryptopersoneel worden bindend
Vanaf 28 juli 2026 zijn de ESMA-richtsnoeren over kennis en bekwaamheid van personeel juridisch bindend voor alle 280 CASP's met een MiCA-vergunning. Tien uur bijscholing per jaar voor wie informeert, twintig uur voor wie adviseert — en een dossier per medewerker dat de toezichthouder mag inzien.
Wat er vandaag verandert
Vanaf vandaag, 28 juli 2026, zijn de ESMA-richtsnoeren over kennis en bekwaamheid van personeel bij cryptodienstverleners juridisch bindend. Ze vloeien voort uit artikel 81, lid 7, van MiCA (Verordening (EU) 2023/1114) en gelden voor alle 280 CASP's met een vergunning in de EU en de EER. Tot gisteren waren het aanbevelingen. Vanaf vandaag zijn het toetsbare verplichtingen waarop een toezichthouder kan handhaven.
De richtsnoeren zelf zijn niet nieuw. ESMA publiceerde ze op 28 januari 2026 onder referentie ESMA35-24871704-2922, na een eindrapport in juli 2025 (ESMA35-1872330276-2380). De sector kreeg dus precies een halfjaar om zich voor te bereiden. De vraag die vandaag beantwoord wordt, is wie die tijd ook echt heeft gebruikt.
Tien uur voor informeren, twintig voor adviseren
De kern van de richtsnoeren is een tweedeling. Medewerkers die klanten alleen informeren — klantenservice, onboarding, KYC, technische ondersteuning die uitlegt hoe een product werkt — vallen in de eerste categorie. Zij moeten jaarlijks minimaal tien uur aantoonbare bijscholing volgen. Personeel dat gepersonaliseerde beleggingsaanbevelingen doet of vermogen beheert, valt in de tweede categorie en moet twintig uur per jaar halen.
Het onderscheid zit niet in de functietitel maar in wat iemand feitelijk tegen een klant zegt. Een supportmedewerker die op de chat de vraag "moet ik nu instappen?" beantwoordt met een mening, is in de ogen van ESMA een adviseur. Veel platforms zullen hun scripts en interne instructies daarop moeten aanpassen, niet alleen hun opleidingsbudget.
De papierwinkel achter de eis
De bijscholing zelf is maar de helft van het verhaal. ESMA vraagt per medewerker een dossier: een initiële competentiebeoordeling bij indiensttreding of bij een functiewijziging, een bewijs van afgeronde en gecertificeerde training met vermelding van aanbieder en datum, de uitkomst van de toets met het behaalde cijfer, documentatie van de jaarlijkse actualisering, en bewijs van supervisie tijdens de eerste maanden in een nieuwe rol. Dat dossier moet op verzoek van de toezichthouder direct beschikbaar zijn.
Eén detail wordt in de sector onderschat: de training moet worden aangeboden via gestructureerde programma's met een gecertificeerde eindtoets. Een interne cursus die een compliance-afdeling zelf in elkaar heeft gezet, zonder externe beoordeling, voldoet daar in veel gevallen niet aan. Platforms die dit hebben opgelost met een e-learningmodule van eigen makelij, lopen vanaf vandaag een reëel risico.
Niet elk land is er klaar voor
Op 7 juli, precies eenentwintig dagen voor de deadline, publiceerde ESMA een compliance table waarin per land zichtbaar werd wie de richtsnoeren al had overgenomen. Frankrijk (AMF, verklaring op 26 maart), Duitsland (BaFin), Nederland (AFM), Ierland, Italië (CONSOB) en Malta stonden op groen. Cyprus, Hongarije en Letland waren in behandeling, met streefdata van 30 september; Griekenland mikt op 31 december en Tsjechië zelfs op 1 juli 2027. Denemarken (Finanstilsynet) voldoet gedeeltelijk. Polen en Roemenië staan als niet-conform genoteerd, in beide gevallen omdat er nog geen aangewezen toezichthouder is.
Dat levert een ongemakkelijk beeld op. Een Poolse belegger valt onder dezelfde verordening als een Nederlandse, maar de handhavingsketen achter die verordening is in zijn land nog niet af. Een dag later, op 8 juli, startte ESMA bovendien een gezamenlijke toezichtactie over digitale operationele weerbaarheid bij bewaardiensten van CASP's, die loopt van de tweede helft van 2026 tot en met de eerste helft van 2027.
Boetes tot 15 miljoen euro
Artikel 111 van MiCA laat toezichthouders bij overtredingen kiezen tussen een boete van maximaal 15 miljoen euro of 12,5 procent van de jaaromzet, waarbij het hoogste bedrag geldt. Daarnaast kan een toezichthouder de vergunning tijdelijk schorsen, corrigerende maatregelen met een termijn opleggen of de vergunning definitief intrekken.
Opvallend is de stilte bij de grote namen. Kraken, Bitvavo, Coinbase EU, OKX en Bybit EU hadden medio juli geen publieke verklaring over deze deadline uitgebracht. Dat kan betekenen dat het intern al geregeld is en er niets te melden valt. Het kan ook betekenen dat men de bui ziet hangen en liever niets zegt.
Wat het voor jou betekent
Als gebruiker merk je hier op korte termijn weinig van, en dat is precies de bedoeling: goede regels zijn onzichtbaar. Op iets langere termijn zijn er twee effecten om in de gaten te houden. Het eerste is dat de kwaliteit van klantenservice bij vergunninghoudende platforms omhoog hoort te gaan, en dat je bij een concreet antwoord op een concrete vraag voortaan mag verwachten dat de persoon aan de andere kant getoetst is.
Het tweede is dat compliance geld kost, en dat kleinere platforms die kosten moeilijker dragen. De consolidatiegolf die we deze maand in de Europese bewaarmarkt zagen, krijgt hier een extra duwtje. Woon je in Polen of Roemenië, dan is het verstandig om te controleren of jouw platform zijn vergunning in een ander EU-land heeft gehaald en via een paspoort in jouw land actief is — in dat geval geldt het toezicht van dat andere land, en is er dus wel een handhavingsketen.
Bronnen: ESMA, MiCA (Verordening (EU) 2023/1114), AFM, BaFin, AMF, CONSOB, Finanstilsynet, KNF. Laatst gecontroleerd: 28 juli 2026.
