暗号資産の金商法改正、施行前に何を準備するか|業態ごとの影響と7つの作業

コラム

/約18分で読めます

コラム

/約18分

暗号資産の金商法改正、施行前に何を準備するか|業態ごとの影響と7つの作業
目次(タップで折りたたみ)

    ある暗号資産交換業者で、経営会議のあとに企画部の責任者が呼ばれました。「暗号資産を金商法へ移す法律が成立した。うちの規程も画面も、もう切り替えるのか」。責任者は、改正対応の移行計画をまとめる役を任されます。

    調べ始めると、すぐに気づきます。法律は成立しても、暗号資産関係の本体はまだ施行されていません。施行されるまでは、今の資金決済法のルールがそのまま当てはまります。それなのに「成立したから」と今の規程を止めれば、守るべきルールが宙に浮きます。

    取扱審査や情報公表の細かい数値も、これから政令・内閣府令で決まります。まだ決まっていない数値を予想してシステムに書き込むと、値が決まって違っていたときに作り直しです。

    では、いま何をすればよいのか。やることは2つに絞れます。

    • 自社のどの機能が、改正後の規制に当たるかを洗い出す
    • 数値が決まったら差し替えるだけで済むように、データと記録をそろえておく

    影響を受けるのは交換業者だけではありません。暗号資産を扱い始める銀行・証券会社、トークンの発行者、アプリを出すFintech、鍵やシステムを提供する会社も同じ問いを抱えます。以下では、この交換業者の責任者が計画を組む順に、ほかの業態の事情も途中で見ていきます。

    この記事でわかること

    • いま決まっていること・施行済みのこと・まだ決まっていないこと
    • 業態ごとに変わる業務と、いま作っておくもの
    • 施行日が決まる前から進められる7つの作業と、段階ごとの計画

    この記事で使う言葉

    • 政令・内閣府令:法律の細かい中身(数値や様式)を後から定めるルール
    • 経過措置:新しいルールへ移るあいだの扱いを定めた取り決め
    • 特定暗号資産:改正金商法では、特定の者だけが発行権限を持つ暗号資産。税制では別の意味で使われる(後述)
    • 責任準備金:不正流出が起きたとき、顧客への補償に充てるために積み立てるお金
    • 自己資本規制比率:業者の財務の余力を、抱えるリスクと比べて示す指標

    いま、何が決まっていて何が決まっていないか

    第221回国会の「金融商品取引法及び資金決済に関する法律の一部を改正する法律」は、2026年7月15日に成立しました。7月23日に令和8年法律第64号として公布されています(衆議院の議案審議経過)。ただし、暗号資産関係の本体は公布と同時には施行されていません。そのため「暗号資産が金商法へ移った」という説明だけでは、いまの運用は決められません。

    現時点で施行済みなのは、無登録業の罰則引上げなどに限られます。表にすると次のとおりです。

    事項2026年9月24日時点の状態と根拠事業者のとる判断
    改正法の成立・公布確定(2026年7月15日成立、7月23日公布)法律で定まった業務の範囲を移行計画に入れる
    無登録業の罰則引上げ等2026年8月12日施行(金融庁の施行政令公表)無登録業者との提携・送客・勧誘のリスクをすぐに確かめ直す
    暗号資産取引規制の金商法移管成立済み・未施行(原則、公布から1年以内の政令指定日)資金決済法のもとの今の義務を続けながら、移行の準備を進める
    情報公表・適合性・売買審査等の細目一部は政府方針、数値・様式は未確定(金融庁の法案説明資料)要件を後から変えられる設定値にしておき、確定前に断定しない
    暗号資産の申告分離課税税制大綱に条件付き措置(財務省 令和8年度税制改正の大綱)対象資産・取引・開始日を「一律20%」と先取りしない
    国内の暗号資産ETF個別商品の承認・上場は別工程(投信法施行令、商品審査、上場承認等を別途確認)改正法の成立を「ETF上場済み」と表現しない

    金融庁の報道発表を末尾の確認日までたどった範囲では、2つの資料がまだ出ていません。暗号資産取引規制の本体の施行日を定める政令と、暗号資産取引業に関する内閣府令案(意見募集)です。公表されたら、表の「未施行」「未確定」の行を更新します。

    この区別は、移行計画の基準日にも関わります。2026年9月24日時点では、交換業の実務は今のルールのまま続けます。基準は現行の資金決済法、関係府令、事務ガイドライン等です。金商法のもとの本番要件へ切り替える日は、施行政令と経過措置を見て決めます。さきほどの責任者が経営会議に返す答えも、「法律が成立したので、現行規程を止める」ではありません。

    自社のどの業務が変わるのか

    改正法は、暗号資産の売買等に加えて、次のような行為にも規制を及ぼします(金融庁 法律案要綱)。

    • 特定暗号資産の募集・売出し、暗号資産の借入れ
    • 暗号資産を対象とする投資運用・投資助言、仲介
    • 顧客の暗号資産の管理に必要な重要システムを、継続して提供すること

    このように規制の対象は行為で決まるので、影響は交換業者だけにとどまりません。サービス名ではなく、自社が実際に行う行為と権限で洗い出します。業態ごとの違いは次のとおりです。

    暗号資産交換業者

    さきほどの交換業者では、影響は多くの業務に及びます。登録・業務管理、取扱審査、適合性、売買審査、情報公表、自己資本、責任準備金です。

    • いま作るもの:今の統制との差分表、取扱資産の一覧(マスター)、監視の要件、記録の一覧
    • 決まったら差し替えるもの:登録手続、資本・積立率、保存期間、報告様式

    銀行・証券・運用会社

    銀行や証券会社の側では、暗号資産取引業への参入が論点になります。投資運用・助言、仲介、既存業務との利益相反もかかわります。

    • いま作るもの:行為ごとの登録の論点表、情報隔壁、顧客区分・勧誘の流れ
    • 決まったら差し替えるもの:兼業・変更登録、扱える範囲、顧客保護の細目

    トークン発行者・IEO関係者

    発行者の側では、情報の出し方が変わります。募集・売出し時の情報、年1回の定期情報、重要な出来事の臨時情報です。虚偽の情報への責任も負います。

    • いま作るもの:発行者・トークンの項目定義、開示の承認の流れ、変更の出来事の記録台帳
    • 決まったら差し替えるもの:公表項目、少額基準、監査・投資上限、様式

    Fintech・アプリ・仲介者

    アプリを出すFintechの側では、自社の機能が何に当たるかの切り分けが先です。売買等の媒介、勧誘、紹介、投資助言のどれに当たるかを見ます。

    • いま作るもの:画面・API・契約・報酬を含む行為マップ
    • 決まったら差し替えるもの:登録区分、表示・説明、所属・委託関係の細目

    カストディ・システム提供者

    鍵やシステムを提供する会社の側では、顧客資産の管理がかかわります。重要システム提供者としての届出・安全性、委託先の管理も対象です。

    • いま作るもの:権限・鍵・委託先・再委託先・障害時の代わりの手段の台帳
    • 決まったら差し替えるもの:重要システムの範囲、届出、検査・報告項目

    広告・メディア・インフルエンサー

    対価を受けて取引判断についての意見を出すことが論点です。無登録の勧誘に手を貸す形にならないかも見ます。

    • いま作るもの:案件受付時の登録確認、対価の表示、承認・保存の流れ
    • 決まったら差し替えるもの:表示方法や適用範囲に関する下位法令・解釈

    なお、ウォレットやDEX(分散型取引所)の画面を出しているだけで、すぐに暗号資産取引業に当たるとは言い切れません。金融庁資料は、DEXの規制手法を引き続き検討するとしています。国内向けの画面についても、実態の把握を深める段階です(金融庁「暗号資産取引に係る規制の見直しについて」11頁)。

    自社のしていることを、次の問いに分けて表にします。その表を法務の判断材料にします。

    • 注文を受けるのか、相手方を探すのか
    • 資産や署名の権限を管理するのか
    • 対価を受けて推奨するのか

    施行までに進める7つの作業

    法務が規程を直し終えるのを待ってから、開発が画面を変える。この一列の順番では、開発が法務の結論を待つあいだ動けず、移行が遅れます。法律で決まった要求を、業務の出来事・データ・判定・記録に分けて書き出します。決まっていない項目だけを設定値として残します。そうすれば、政省令が出た後の手戻りを抑えられます。

    1. 機能ごとに、どの行為・登録に当たるかを洗い出す

    作るもの:サービスの機能ごとの行為マップ(ライセンス名の一覧ではない)

    表の行には、次の行為を並べます。

    • 現物売買、交換、募集・売出し
    • 借入れ、媒介、助言、運用
    • 顧客資産の管理、重要システムの提供

    列には、利用者、契約の主体、資産の動きを置きます。注文・署名の権限、報酬、委託先も列にします。API単位では、注文の作成、約定、入出庫、レンディングの申込までを含めます。おすすめ表示、ウォレットの署名、障害時の管理者操作も漏らしません。

    この表に「今の登録の根拠」「移管後の候補区分」「確認者」「未決事項」を付けます。今の登録が移管後にどう扱われるかは、施行政令・経過措置・当局の案内を見て決めます。現時点で、自動で移る・再登録は不要・追加登録が必須のどれかに一律に決めることはしません。

    2. 開示する情報を、文書ではなくデータとして1か所で管理する

    作るもの:発行者とトークンの情報をまとめた一覧(マスター)と、その承認の流れ

    改正法は、特定暗号資産の発行者に情報の公表を求めます。募集・売出し時の情報と、その後の定期情報・臨時情報です。発行者情報が公表されていない暗号資産を扱う場合は、取引業者の側が情報を公表する定めもあります(法律案要綱 1〜2頁)。

    開示する情報は、Web表示、審査資料、当局への提出データと、いくつもの形で使います。これらは、同じ承認済みの値から作ります。そのため原本は、PDFやWebページではなく、項目を整理した一覧にします。持っておく項目は次のとおりです。

    • 発行者の法人・連絡先・責任者・経理情報と、情報の確認日
    • トークンの識別子、チェーン、コントラクト、供給量、発行・焼却の権限
    • 機能、基盤技術、アップグレード権限、オラクル・ブリッジ等への依存
    • 発行・配布・売却・ロックアップと、関係者の保有の履歴
    • 障害、侵害、仕様変更、取扱開始・中止など、臨時情報の候補になる出来事
    • 情報源、作成者、承認者、版、公開時刻、訂正の前後の差分

    金融庁は、公表内容の例を示しています。発行者の商号・経理・関連業務、暗号資産の性質・機能・供給量・基盤技術等です。ただし詳細は内閣府令で決まります。そこで各項目に、根拠の区分を持たせます。「法律で確定」「政府説明資料の予定」「社内管理で追加」の3つです。予定の項目を、確定した義務のように表示しないためです。

    3. 売買審査とインサイダー管理を、同じ出来事の記録でつなぐ

    作るもの:「重要事実の候補」を登録し、取引や閲覧の記録と結びつける仕組み

    改正法は、未公表の重要事実を使った取引を禁じる枠組みを設けます。対象は、国内の取引業者が扱う暗号資産です。規制を受けるのは、発行者の関係者、取引業者の関係者、大量売買者の関係者などです。一定の目的での情報の伝達や、取引の推奨も禁じられます。

    金融庁の説明資料は、重要事実の例を挙げています。発行者の解散、取引業者による取扱開始・中止、大量売買の実施・中止等です(法案説明資料 5頁)。

    重要事実の候補には、上場審査や重大障害のように、自社の中で起きる出来事も含まれます。そのためシステムの側では、ニュースを見張るだけでは足りません。次のような出来事を「重要事実の候補」として登録します。

    • 上場審査、取扱中止、メンテナンス、重大障害
    • トークンの発行・焼却、鍵の侵害
    • 提携、発行者の組織変更

    登録した候補ごとに、法務・コンプライアンスの判定と、情報に触れた人を記録します。公開時刻と、規制が解ける時刻も残します。その出来事のIDを、次のデータと結びつけます。

    • 役職員・委託先・発行者側の関係者のアクセスログと、取引を制限する人の一覧(Restricted List)
    • 自己・顧客の注文、約定、取消、板、入出庫、ウォレットの移転
    • 取扱開始・中止の審査記録、告知、API設定の変更
    • アラート、調査ケース、判断、承認、記録の保全

    大量売買の数値や重要事実の細目は、政令・内閣府令で決まる部分が残ります。そこで、監視の仕組みに数値を直接書き込みません。値は、要件ID、適用開始日、単位、根拠URL、承認者とともに、ルールの設定として管理します。過去のデータを見直せるよう、注文・約定・移転をどこまで細かく残しているか、時刻がそろっているかも先に確かめます。

    4. 取扱審査・顧客の適合性・出庫時の対策を、ひとつのリスク判定にまとめる

    作るもの:顧客・資産・取引・送付先のリスクを同じケースIDで評価する基盤

    金融庁は、取扱暗号資産の基準を内閣府令で定める予定です。基準には流動性、コンプライアンス、移転記録の管理等が入ります。業務管理体制には、取扱審査、顧客適合性の確認、売買審査を想定しています。

    国会審議では、検討事項として次のような対策も説明されました(衆議院財務金融委員会 2026年6月10日)。

    • 無登録業者のウォレットへ移すときの警告・目的確認・モニタリング
    • 新しい口座や新しい送付先への、熟慮期間(すぐに送れないようにする待ち時間)

    これらは、別々の画面として足すのではなく、ひとつの基盤で一貫して評価するように設計できます。次の情報を同じケースIDへ結びつけます。

    • 顧客の属性と取引経験、商品のリスク、取引・保有の限度
    • 口座開設の時刻、送付先を初めて登録した時刻、送付の目的、アドレスのリスク
    • 警告の表示と利用者の確認、手動審査の結果

    熟慮期間や限度額は、まだ確定した値ではありません。設定で切り替えられるスイッチ(機能フラグ)と設定値で変えられるようにしておきます。本番に適用するのは、法令が確定し、法務の確認が済んでからです。出庫時の警告・保留・解除の具体的な作り方は暗号資産交換所の出庫制限設計で扱っています。

    5. カストディと重要システムの責任分担を、再委託先まで見える形にする

    作るもの:委託しているサービスごとの、鍵・権限・障害時の対応の台帳

    今の安全管理措置と同じような規制が、金商法にも設けられる方向です。加えて改正法は、2つのことを定めています。

    • 暗号資産取引業の一部を委託するときの、委託先への指導と品質の管理
    • 顧客の暗号資産の管理に必要な情報システムを続けて提供する事業者の、届出・安全性の確保等

    候補になりうるのは、クラウドKMS、MPC/TSS、ウォレットSaaS、ノード/RPCなどです。入出庫の審査、アドレスのスクリーニング、監視の基盤も入りえます。ただし、「重要システム」の範囲は下位法令で確かめる必要があります。

    サービスごとに、次の点を台帳にします。

    • 持っている鍵・署名の権限、管理者権限、データの保存国、再委託
    • 障害時の代わりの手段、復旧の目標時間と、失ってよいデータの範囲(RTO/RPO)
    • ログの取得、脆弱性・侵害の通知、契約終了時の移行

    委託先に任せた機能でも、自社が監督した記録が要ると考えておきます。SLAのレポート、アクセスの見直し、バックアップの復元、鍵の入れ替え、障害訓練の記録です。これらをAPIや定期的な取得で集められるかを確かめます。

    カストディに当たるかの技術的な整理は、AAウォレットの規制該当性の記事も参考になります。鍵と署名の管理の設計は、機関向け暗号資産カストディの設計で詳しく扱っています。

    6. 自己資本・責任準備金・税務報告に使う、日々の残高の記録を作る

    作るもの:計算のもとになる残高を、毎日その時点のまま残す記録(日次スナップショット)

    暗号資産取引業者には、自己資本規制比率の算出等が求められます。不正流出時に顧客へ補償する原資として、責任準備金の積立ても定められます。金融庁は、積立率を管理暗号資産の残高とセキュリティの水準も勘案して定める予定です。率が決まっていなくても、計算に使うデータの整備は始められます。

    • 顧客別・資産別・保管方式別の残高と、評価した時刻
    • コールド/ホット等の保管区分、カバー資産、分別管理の突き合わせ結果
    • 価格の取得元、欠けたときの代わり、訂正の履歴、評価通貨
    • 事故・損失・補償・保険の出来事と、会計の仕訳への参照
    • 自己資本・準備金の計算の版、入力のスナップショット、承認の記録

    税制大綱の「特定暗号資産」は、登録簿に登録された暗号資産等に限られます。これを対象に、20%の申告分離課税、3年間の損失繰越が示されています。取引業者から税務署への取引報告等も入っています。適用開始は、金商法改正法の施行年の翌年1月1日以後です。報告義務には、さらに別の開始条件があります。

    顧客向けの表示や税務帳票に「すべての暗号資産がすぐに20%」と組み込んではいけません。資産が対象かどうか、適用日、取引の種類、訂正を、履歴として残せるデータの形にします。

    7. 要件から実装・テスト・記録までを、ひとつのIDでたどれるようにする

    作るもの:要件ごとのIDと、それにつながる設定・テスト・運用記録の対応表

    移行のあいだ、要件は少しずつ具体的になっていきます。法令、政令、内閣府令、監督指針、自主規制規則、社内方針の順です。表計算シートに最新の結論だけを上書きすると、なぜ仕様が変わったかを追えません。要件ごとに一意のIDを付け、次のものと結びつけます。

    管理する項目最低限持つ欄完了の記録
    規制要件要件ID、根拠、状態、対象業務、施行日、解釈の確認者根拠URLと承認済みの判断
    業務統制責任者、入力、判定、例外、期限、上への報告規程・手順・誰が実行し誰が承認するかの分担表(RACI)
    システム実装サービス/API/テーブル、設定値、ログ、アクセス権設計・コード・設定変更の履歴
    テスト正常・境界・例外・復旧・過去データの再評価テスト結果と不具合の完了
    運用の記録判定時刻、操作者、承認者、元データ、訂正監査サンプルを期限内に再現できる

    この対応があれば、内閣府令で保存期間や閾値が決まったとき、影響する設定・テスト・手順をすぐ探せます。法務のレビューが終わっても、システムが完成したことにはなりません。実データで再現できるところまでを完了の条件にします。

    施行日が決まる前から、どう計画を組むか

    日付を推測して工程を引くのではなく、外の出来事が起きたら次へ進む計画にします。区切りになる出来事は4つです。本体の施行政令の公布、政省令・監督指針案の公表、その最終化、経過措置の確定です。

    1. 今から30日
      • 業務・法務:機能ごとの行為マップ、今の統制との差分、責任者、未決事項の台帳を作る
      • データ・システム:資産・顧客・注文・約定・移転・発行者・委託先のデータがどこにあり、どこまで細かく残っているかを確かめる
      • 次へ進む条件:すべての機能に担当と根拠の区分がある
    2. 政省令案の公表後
      • 業務・法務:意見を出す対象と確定待ちを分け、規程案・運用案を直す
      • データ・システム:閾値を設定にし、過去データの充足率、欠け、時刻のずれをテストする
      • 次へ進む条件:主な要件を実データで計算し直せる
    3. 最終の法令・施行日の確定後
      • 業務・法務:法務確認、登録・届出、顧客への通知、委託契約、社内承認を固める
      • データ・システム:本番設定、移行、アクセス権、監視、過去データの埋め直し(バックフィル)、切り戻しを予行演習する
      • 次へ進む条件:要件ごとの受入試験と、残った課題の承認が済んでいる
    4. 施行前の運用の予行演習
      • 業務・法務:重要事実、取扱中止、出庫保留、障害、訂正開示を机上で演習する
      • データ・システム:アラートからケース作成、承認、公表、記録の出力までを通す
      • 次へ進む条件:監査サンプルを担当者が1人で再現できる
    5. 施行後
      • 業務・法務:初回の報告・開示・委員会報告と、問い合わせを振り返る
      • データ・システム:誤検知、処理時間、データの欠け、手動の例外を測って改善する
      • 次へ進む条件:重大な欠陥がなく、変更管理が普段の運用に移る

    移行の判断では、開発の完了率より次の4つを見ます。「未確定の要件の数」「データの充足率」「例外処理を再現できる率」「委託先の記録を取れる率」です。法律名を置き換えた規程や画面だけができても、準備完了とはいえません。情報公表、売買審査、資本計算を再現できて初めて完了です。

    税率20%とETFは、移行の要件とは別に管理する

    令和8年度税制改正の大綱には、一定の特定暗号資産の譲渡等に20%の申告分離課税を適用する措置が書かれています。内訳は所得税15%、個人住民税5%です。一定の損失を翌年以後3年間繰り越す措置もあります。

    ただし対象は、暗号資産取引業者を通じた、登録簿上の暗号資産等に限られます。ここで税制大綱のいう「特定暗号資産」は、改正金商法の同じ名前の用語とは切り口が違います。金商法の方は、発行権限が集中しているかで定義しています。システムでは、同じ区分コードにまとめないでください。

    開始日も、金商法改正法の施行年の翌年1月1日が基準です。海外業者、DEX、相対取引、登録対象外の資産まで同じ扱いだと読み替えないでください。

    同じ大綱には、特定暗号資産に投資する投資信託の受益権への税制措置も示されています。投資信託及び投資法人に関する法律施行令の改正が前提です。

    ただ、ETFが出るまでには、税制のほかにも別々の工程があります。投資対象として認めること、運用・保管・評価、個別商品の審査、取引所の上場承認、販売会社の取扱いです。そのため大綱の措置は、特定の暗号資産ETFが承認・上場されたという意味ではありません。商品企画では、次の6つを別の状態として管理します。法改正、政令改正、商品認可、上場、税制の対象、販売開始です。

    「準備完了」と言えるかを確かめるチェックリスト

    次の項目を満たせば、下位法令が決まった後に差分だけで対応できる土台があります。チェックの数だけで判断せず、項目ごとに成果物と責任者を結びつけてください。

    改正法対応の成果物は、法律の要約ではありません。自社の機能、データ、権限、外部委託、統制、テスト結果を、関係者が同じ根拠で確かめられる状態です。関係者とは、法務・コンプライアンス・技術・運用です。法的な該当性、登録・届出、顧客への説明、税務の判断は、法務・税務の担当者が当局資料をもとに決めます。技術チームは、その判断を再現できる設計・ログ・記録に変えます。

    関連する記事

    改正の時系列と移行準備の全体は、この記事にまとめています。個別の作り方は次の記事で扱います。

    XTELAができること

    私たちは、サービスの機能と資金・権限の流れを可視化し、法務の担当者が決めた要件をデータ・API・業務の状態へ落とす設計と、取扱資産・開示・売買審査・カストディ・監査ログの実装を進めます。要件IDから設定値・テスト・運用証跡までをつなぐ仕組みを貴社と一緒に作り、政省令が確定したときに差分だけを直せる状態にします。登録の要否や税務の判断は私たちの仕事ではなく、弁護士・税理士と連携して進めます。移行のシステム設計・実装を相談したい場合はお問い合わせください。

    主要参考資料

    資料の確認日と注意

    一次情報は2026年8月12日に確認し、施行状況は2026年9月24日に確かめ直しました。この日までの金融庁の報道発表には、本体の施行日を定める政令も、暗号資産取引業の内閣府令案も見当たりません。本体の施行日や内閣府令の数値は、今後決まります。ここに書いたのは、改正法への対応を技術・業務の設計に置き換えた一般的な情報です。個別のサービスへの当てはめは、最新の当局資料をもとに弁護士・税理士と確かめてください。

    お問い合わせ

    どんなフェーズからでも、お持ちのアイデアや企画をもとにご提案可能です。
    まずはお気軽にご相談下さい!