PLD/FT compliance: o guia completo para sua operação

PLD/FT compliance: o guia completo para sua operação

Principais lições deste artigo

  • PLD/FT compliance exige transformar a sigla em processos operacionais claros, com responsabilidades definidas, evidências de conformidade e canais de reporte ao Banco Central e ao COAF.
  • A obrigação de implementar um programa de PLD/FT abrange instituições financeiras, IPs, SCDs, corretoras, seguradoras, bets, subcredenciadoras, marketplaces e prestadoras de serviços de ativos virtuais.
  • Os pilares fundamentais incluem política aprovada pela alta administração, avaliação interna de risco (AIR), KYC/KYB/UBO/PEP, monitoramento transacional, comunicação ao COAF, treinamento contínuo e auditoria de efetividade.
  • A responsabilidade regulatória permanece com a instituição que opera o produto, independentemente do modelo de licença própria, BaaS ou white label, e a terceirização da análise de suspeição é vedada.
  • A Celcoin oferece infraestrutura full stack com BaaS, Core Banking, KYC, AML, monitoramento baseado em IA e relatórios regulatórios integrados para apoiar a conformidade em PLD/FT.

Conheça a solução completa da Celcoin

O que é PLD/FT e por que sua empresa precisa disso?

PLD significa Prevenção à Lavagem de Dinheiro. FT significa Financiamento do Terrorismo. Esses dois temas tratam de ilícitos distintos. A lavagem de dinheiro busca ocultar a origem criminosa de recursos. O financiamento do terrorismo pode envolver recursos de origem lícita direcionados a atividades ilícitas.

A lavagem de dinheiro ocorre em três fases clássicas:

  1. Colocação: introdução dos recursos ilícitos no sistema financeiro.
  2. Ocultação: realização de operações para dificultar o rastreamento da origem.
  3. Integração: reintrodução dos recursos na economia como se fossem lícitos.

A base legal central é a Lei nº 9.613/1998, alterada de forma estrutural pela Lei nº 12.683/2012, que ampliou o alcance do regime ao eliminar o rol taxativo de crimes antecedentes. A Lei nº 14.478/2022 (marco legal dos ativos virtuais) acrescentou as prestadoras de serviços de ativos virtuais ao rol de obrigados e aumentou a pena quando o crime é praticado por meio de ativo virtual. O COAF é a Unidade de Inteligência Financeira do Brasil, responsável por receber, examinar e disseminar informações sobre operações suspeitas. Bacen, CVM e Susep supervisionam seus respectivos setores regulados.

Quem é obrigado a ter um programa de PLD/FT no Brasil?

A obrigação de ter um programa de PLD/FT alcança diversos tipos de empresas reguladas. O art. 9º da Lei nº 9.613/1998 lista as pessoas obrigadas, e a regulamentação setorial amplia esse escopo. São obrigados, entre outros:

  • Instituições financeiras autorizadas pelo Banco Central
  • Instituições de Pagamento (IPs), incluindo emissores de moeda eletrônica, credenciadores e iniciadores de transação de pagamento
  • Sociedades de Crédito Direto (SCDs) e Sociedades de Empréstimo entre Pessoas (SEPs)
  • Corretoras e distribuidoras de valores mobiliários
  • Seguradoras e resseguradoras
  • Empresas de apostas de quota fixa (bets), incluídas formalmente após a Lei nº 14.790/2023
  • Subcredenciadoras, conforme a Resolução BCB nº 522/2025
  • Marketplaces e plataformas de investimento que se enquadrem nos critérios regulatórios
  • Empresas que operam via white label sob licença de terceiro
  • Prestadoras de serviços de ativos virtuais, desde a Lei nº 14.478/2022 e com supervisão direta do Banco Central a partir das Resoluções BCB nº 519, 520 e 521, em vigor desde fevereiro de 2026

Uma fintech que ainda não possui autorização do Banco Central pode estar sujeita às normas do próprio COAF enquanto não tem regulador setorial próprio, nos termos do art. 14, § 1º, da Lei nº 9.613/1998.

Quais são os pilares de um programa de PLD/FT?

  1. Política de PLD/FT aprovada pela alta administração: documento formal que define diretrizes, responsabilidades e procedimentos. A alta administração deve aprovar essa política, com indicação formal ao Banco Central de um diretor responsável. A diretoria e o diretor de PLD/FT executam a política.
  2. Avaliação interna de risco (AIR): análise documentada dos riscos de lavagem associados a produtos, serviços, canais, clientes e geografias. A instituição deve revisar a AIR a cada dois anos ou quando houver mudança significativa. O diretor de PLD/FT conduz esse trabalho, com possibilidade de apoio externo.
  3. KYC, KYB, UBO, PEP e due diligence: procedimentos de identificação e qualificação de clientes pessoas físicas (KYC) e jurídicas (KYB). A instituição deve identificar beneficiários finais (UBO) com participação igual ou superior a 25% e aplicar diligência reforçada para Pessoas Expostas Politicamente (PEP). As equipes de onboarding e compliance executam esses controles.
  4. Monitoramento transacional e listas restritivas: acompanhamento contínuo das operações para identificar padrões atípicos, com screening de listas de sanções (OFAC, ONU, COAF). Os prazos e o ciclo regulatório aparecem detalhados no passo a passo de implementação.
  5. Comunicação ao COAF: envio de informações sobre operações suspeitas ou automáticas por meio do SISCOAF. A instituição precisa manter fluxo interno de decisão e registro das análises. O diretor de PLD/FT responde por essa frente.
  6. Treinamento contínuo: capacitação periódica de funcionários e terceiros sobre políticas e procedimentos de PLD/FT. A área de compliance e a área de recursos humanos coordenam esse programa.
  7. Auditoria e testes de efetividade: avaliação periódica da efetividade dos controles, com relatório formal e plano de ação. A auditoria interna ou externa executa esses testes.

Obrigações por regulador: Bacen, CVM, Susep e COAF

A tabela abaixo mostra como o supervisor e o normativo de PLD/FT mudam conforme o setor, mas o dever de reportar ao COAF permanece comum a todos.

Regulador Principal normativo de PLD/FT A quem se aplica Principais exigências
Bacen Circular BCB nº 3.978/2020 IPs, SCDs, SEPs, bancos, cooperativas, VASPs (desde fev/2026) Política aprovada pela diretoria, AIR, KYC/KYB/UBO/PEP, monitoramento contínuo, comunicação ao COAF via SISCOAF, diretor indicado formalmente ao Bacen, relatório anual de efetividade
CVM Resolução CVM nº 50/2021 alterada pela Resolução CVM 245/2026 Corretoras, distribuidoras, gestoras de fundos, assessores de investimento autônomos Programa formal de PLD/FT, responsável interno designado, diligência reforçada para investidores não residentes de jurisdições listadas pelo GAFI (art. 17-A, incluído em julho de 2026), relatório anual ao COAF
Susep Normas setoriais da Susep Seguradoras, resseguradoras, insurtechs Política de PLD/FT, KYC, monitoramento de operações, comunicação ao COAF, controles proporcionais ao risco
COAF Resolução COAF nº 36/2021, aplicável aos setores supervisionados diretamente pelo COAF Setores sem regulador setorial próprio (fomento comercial, joias, pedras e metais preciosos, bens de luxo e alto valor) e todos os obrigados para fins de reporte Recebe COS e comunicações automáticas, produz Relatórios de Inteligência Financeira (RIFs), aplica sanções administrativas a setores sob sua supervisão direta, coordena a Avaliação Nacional de Riscos

O COAF atua como unidade de inteligência financeira que recebe as comunicações de todos os setores. Bacen, CVM e Susep supervisionam e sancionam seus respectivos regulados. Em 2025, o COAF recebeu 3,1 milhões de comunicações de operações suspeitas, alta de 20% sobre 2024, e produziu 20.548 Relatórios de Inteligência Financeira. O setor de apostas ilustra o impacto imediato de uma nova obrigação regulatória. As comunicações de bets ao COAF saltaram de 928 em 2024 para mais de 27 mil em 2025, após a inclusão formal do setor no rol de obrigados.

Saber quem supervisiona, porém, representa apenas parte do desafio. A outra parte envolve definir quem responde quando a operação roda sobre licença ou infraestrutura de terceiro.

Responsabilidade por modelo de operação: licença própria, BaaS e white label

A distribuição de responsabilidades em PLD/FT varia conforme o modelo de operação. Operar sob licença ou infraestrutura de terceiro mantém as obrigações regulatórias da empresa que oferece o produto ao cliente final.

No modelo de licença própria, a instituição responde por todas as etapas. Isso inclui KYC, monitoramento, análise de suspeição, reporte ao COAF e governança interna. A Circular BCB nº 3.978/2020 exige que cada instituição mantenha sua própria estrutura de governança de PLD/FT, com diretor formalmente indicado ao Banco Central.

No modelo de BaaS ou white label, a responsabilidade se distribui entre o provedor de infraestrutura e a empresa que opera sobre ela. A Circular BCB nº 3.978/2020 permite a comunicação centralizada por instituição do conglomerado prudencial (art. 52), mas a instituição que oferece o produto continua responsável por sua própria governança de PLD/FT. A decisão de comunicar ou não ao COAF deve ser interna, documentada em dossiê e de responsabilidade do diretor indicado. A terceirização da análise de suspeição em si é expressamente proibida.

A Celcoin oferece BaaS com licença própria de Instituição de Pagamento e Core Banking para empresas reguladas, gerenciando a complexidade de compliance, liquidação, KYC e reportes regulatórios. Empresas que ainda não possuem licença própria operam sob a infraestrutura regulatória da Celcoin. Empresas já licenciadas utilizam o Core Banking para ganhar eficiência e escala sem reconstruir sua operação.

Veja como a Celcoin assume a complexidade regulatória da sua operação

Como implementar PLD/FT em uma fintech ou instituição de pagamento? (passo a passo)

Passo 1 – Diagnóstico e avaliação de risco

O ponto de partida é mapear produtos, serviços, canais de distribuição, perfis de clientes e geografias da operação. A partir desse mapa, a instituição classifica cada dimensão por probabilidade de ocorrência e magnitude de impacto financeiro, jurídico e reputacional. O resultado é a matriz de risco (AIR), documento obrigatório pela Circular BCB nº 3.978/2020, revisável a cada dois anos ou diante de mudança significativa no perfil de risco.

Passo 2 – Definição de políticas e procedimentos

O passo seguinte consiste em elaborar a política de PLD/FT com critérios de onboarding, monitoramento, gestão de PEPs e procedimentos de comunicação ao COAF. O conselho de administração ou a diretoria deve aprovar o documento e garantir linguagem acessível para funcionários e terceiros. O resultado é a política aprovada e registrada, com indicação formal do diretor responsável ao Banco Central.

Passo 3 – Implementação de KYC, KYB e due diligence

A instituição estrutura o fluxo de onboarding para coletar e verificar dados de pessoas físicas, como nome, CPF, documento com foto, endereço e natureza da relação. Para pessoas jurídicas, o fluxo inclui CNPJ, ato constitutivo, beneficiários finais com participação igual ou superior a 25% e procuradores. A empresa aplica diligência reforçada para PEPs, jurisdições de alto risco listadas pelo GAFI e operações em espécie acima de R$ 10.000. O resultado é o fluxo de onboarding documentado.

Passo 4 – Configuração de monitoramento transacional e listas restritivas

O próximo passo é implementar regras de monitoramento contínuo com screening diário de listas de sanções (OFAC, ONU, COAF) e alertas para padrões atípicos. O ciclo regulatório segue os prazos descritos nos pilares, com etapas de monitoramento, seleção e análise. Cada operação selecionada gera um dossiê, mesmo quando a conclusão indica ausência de indício. O resultado são as regras de monitoramento configuradas e documentadas.

Passo 5 – Estruturação do canal de comunicação ao COAF

A instituição se habilita no SISCOAF desde o início da operação. Em seguida, define o fluxo interno de decisão de reporte, com prazo de envio de até um dia útil após a decisão. Operações em espécie iguais ou superiores a R$ 50.000 recebem comunicação automática, sem juízo de suspeita. O resultado é o dossiê de análise para cada operação avaliada.

Passo 6 – Treinamento e cultura de compliance

O programa de PLD/FT inclui um plano de capacitação periódica para todos os funcionários e terceiros que interagem com clientes ou operações. O resultado é o plano de treinamento com registros de participação.

Passo 7 – Auditoria e melhoria contínua

A instituição realiza testes de efetividade dos controles e produz o relatório anual com data-base de 31 de dezembro, encaminhado até 31 de março do ano seguinte. Em seguida, implementa plano de ação de correção até 30 de junho. O resultado é a trilha de auditoria com evidências documentadas.

Com o passo a passo claro, vale revisar os erros que mais comprometem a conformidade na prática.

Erros comuns:

  • Deixar de habilitar o SISCOAF antes da primeira operação
  • Terceirizar a análise de suspeição, prática vedada pela Circular BCB nº 3.978/2020
  • Confundir o diretor de PLD/FT com o DPO da LGPD, cargos com obrigações e canais distintos
  • Não atualizar a AIR ao lançar novos produtos ou entrar em novos segmentos
  • Omitir a Declaração de Não Ocorrência quando não houve comunicações no ano civil

Boas práticas:

  • Usar a Avaliação Nacional de Riscos publicada pelo GTANR/COAF como insumo da AIR interna
  • Documentar todos os dossiês de análise, inclusive os que não resultam em comunicação
  • Automatizar relatórios regulatórios (CCS, CADOCs, COSIF, DIMP, BacenJud) para reduzir erros manuais
  • Revisar a AIR imediatamente ao adotar nova tecnologia de onboarding ou ao entrar em novo segmento de clientes

Como a Celcoin apoia a conformidade PLD/FT

A Celcoin oferece infraestrutura tecnológica e regulatória full stack para que empresas cumpram PLD/FT com segurança e agilidade, mantendo o foco no negócio. A solução abrange BaaS com licença de Instituição de Pagamento, Core Banking para empresas reguladas, KYC, AML, monitoramento baseado em IA, relatórios regulatórios integrados (CCS, CADOCs, COSIF, DIMP, BacenJud, entre outros) e Open Finance.

Desde o lançamento do cel_agents em agosto de 2026, a infraestrutura da Celcoin passou a contar com uma camada de inteligência artificial que reduz de meses para poucas horas o tempo entre decidir lançar um serviço financeiro e ter uma versão funcional. Times de produto testam jornadas sem programar. Times de tecnologia integram com apoio de IA via Model Context Protocol (MCP).

Além de pagamentos e compliance, a mesma infraestrutura sustenta produtos de crédito. A Celcoin não oferece nenhum tipo de empréstimo para consumidores. A Celcoin fornece a infraestrutura tecnológica para que empresas consigam ofertar produtos de crédito aos seus clientes.

Funcionalidade da Celcoin Benefício para sua empresa
APIs modulares Integrações mais rápidas, com redução de custos e prazos de desenvolvimento.
Experiência e suporte ao desenvolvedor Documentação, SDKs e sandboxes que reduzem ciclos de integração e custos de engenharia.
Capacidade de lançamento rápido Módulos pré-construídos e entrega via SaaS aceleram lançamentos, melhorando o tempo para geração de receita e a competitividade.
Distribuição white-label e embutida (embedded) Suporte a produtos financeiros com marca própria.
Escalabilidade com confiabilidade Solução com alta disponibilidade e escalável na nuvem, mantendo serviços funcionando mesmo com altos volumes e protegendo a receita.
Cobertura de diversas possibilidades de pagamentos, incluindo crédito Oferta de pagamentos e emissão de crédito que aumenta conversão, ARPU e fidelização.
Acesso a dados e personalização Dados e análises via Open Finance que permitem ofertas personalizadas, melhorando conversão e retenção.
Compliance e conformidade como princípio KYC, AML e relatórios integrados que reduzem risco regulatório e aceleram ciclos de vendas.
Prevenção de fraude e controles de risco Monitoramento baseado em IA e autenticação robusta que reduzem estornos, perdas e exposição regulatória.
Força do ecossistema de parceiros da Celcoin Parcerias e integrações com bancos, redes e fintechs que ampliam cobertura, recursos e velocidade de entrada no mercado.

Explore como o banking da Celcoin fortalece o compliance da sua operação

Perguntas frequentes (FAQ)

O que é PLD em compliance?

PLD significa Prevenção à Lavagem de Dinheiro. Em compliance, o termo se refere ao conjunto de políticas, procedimentos e controles internos que uma organização implementa para evitar o uso de seus produtos e serviços na ocultação da origem ilícita de recursos. No Brasil, a obrigação está prevista na Lei nº 9.613/1998 e em normas setoriais do Banco Central, da CVM, da Susep e do COAF, conforme o tipo de instituição.

O que é PLD e FT?

PLD/FT reúne os controles de prevenção à lavagem de dinheiro e ao financiamento do terrorismo. A distinção entre os dois ilícitos e as fases da lavagem aparece explicada no início deste artigo, na seção sobre o conceito de PLD/FT.

Quais são os pilares do compliance em PLD/FT?

Os pilares podem ser agrupados em três frentes. A primeira frente é o conhecimento do cliente, que abrange KYC, KYB, identificação de beneficiários finais (UBO) e verificação de PEPs. A segunda frente é o monitoramento contínuo de operações, com regras de detecção de padrões atípicos e screening de listas restritivas. A terceira frente é o reporte e a governança, que inclui a comunicação de operações suspeitas ao COAF, a política aprovada pela alta administração e o relatório anual de efetividade. A seção de pilares detalha os sete componentes operacionais que compõem essas frentes.

Qual a diferença entre PLD/FT para banco, IP e bet?

A obrigação de ter um programa de PLD/FT é comum a bancos, IPs e bets, mas o regulador supervisor e o normativo aplicável variam. Bancos e IPs são supervisionados pelo Banco Central e seguem a Circular BCB nº 3.978/2020, que exige AIR, diretor indicado formalmente ao Bacen, monitoramento contínuo e comunicação ao COAF via SISCOAF. Bets são supervisionadas pela Secretaria de Prêmios e Apostas (SPA) do Ministério da Fazenda, com obrigações definidas pela Portaria SPA/MF nº 1.143/2024. Essas obrigações incluem relatório anual de boas práticas de PLD/FT enviado à SPA até 1º de fevereiro de cada ano e registro no SISCOAF em até 30 dias após a autorização. O descumprimento das obrigações de COAF configura causa autônoma de revogação da autorização da SPA, além das sanções do próprio COAF.

Quem é responsável por reportar ao COAF quando a licença é de terceiro?

A responsabilidade permanece com a instituição que opera o produto, mesmo quando a licença ou a infraestrutura é de terceiro. A Circular BCB nº 3.978/2020 permite a comunicação centralizada por instituição do conglomerado prudencial (art. 52), mas exige que cada instituição mantenha sua própria estrutura de governança de PLD/FT. A decisão de comunicar ou não ao COAF deve ser interna, documentada em dossiê e de responsabilidade do diretor de PLD/FT indicado ao Banco Central. A terceirização da análise de suspeição é expressamente vedada. Em modelos de BaaS, o contrato com o provedor de infraestrutura deve deixar claro quem executa cada etapa do ciclo de compliance, mas a responsabilidade regulatória continua com a instituição que opera o produto.

Conclusão: o caminho para uma operação segura e conforme

Implementar PLD/FT compliance de forma estruturada exige sete frentes de trabalho. As principais são diagnóstico de risco, políticas aprovadas pela alta administração, KYC e KYB, monitoramento transacional automatizado, canal de comunicação ao COAF habilitado desde o início, treinamento contínuo e auditoria periódica. A responsabilidade regulatória se distribui em modelos de BaaS ou white label, e cada elo da cadeia precisa conhecer seu papel.

A Celcoin atua como parceira full stack para empresas que precisam de conformidade regulatória e agilidade operacional. Com BaaS, Core Banking, KYC, AML, monitoramento baseado em IA, relatórios regulatórios automatizados e o cel_agents para encurtar ciclos de desenvolvimento, o banking da Celcoin converte uma obrigação regulatória complexa em um processo seguro, documentado e eficiente para fintechs, bancos digitais, gestoras de fundos, varejistas e ERPs em diferentes estágios da jornada.

Fale com a Celcoin e estruture seu programa de PLD/FT com mais segurança

Saiba mais