Principais lições deste artigo
- PLD/FT compliance exige transformar a sigla em processos operacionais claros, com responsabilidades definidas, evidências de conformidade e canais de reporte ao Banco Central e ao COAF.
- A obrigação de implementar um programa de PLD/FT abrange instituições financeiras, IPs, SCDs, corretoras, seguradoras, bets, subcredenciadoras, marketplaces e prestadoras de serviços de ativos virtuais.
- Os pilares fundamentais incluem política aprovada pela alta administração, avaliação interna de risco (AIR), KYC/KYB/UBO/PEP, monitoramento transacional, comunicação ao COAF, treinamento contínuo e auditoria de efetividade.
- A responsabilidade regulatória permanece com a instituição que opera o produto, independentemente do modelo de licença própria, BaaS ou white label, e a terceirização da análise de suspeição é vedada.
- A Celcoin oferece infraestrutura full stack com BaaS, Core Banking, KYC, AML, monitoramento baseado em IA e relatórios regulatórios integrados para apoiar a conformidade em PLD/FT.
Conheça a solução completa da Celcoin
O que é PLD/FT e por que sua empresa precisa disso?
PLD significa Prevenção à Lavagem de Dinheiro. FT significa Financiamento do Terrorismo. Esses dois temas tratam de ilícitos distintos. A lavagem de dinheiro busca ocultar a origem criminosa de recursos. O financiamento do terrorismo pode envolver recursos de origem lícita direcionados a atividades ilícitas.
A lavagem de dinheiro ocorre em três fases clássicas:
- Colocação: introdução dos recursos ilícitos no sistema financeiro.
- Ocultação: realização de operações para dificultar o rastreamento da origem.
- Integração: reintrodução dos recursos na economia como se fossem lícitos.
A base legal central é a Lei nº 9.613/1998, alterada de forma estrutural pela Lei nº 12.683/2012, que ampliou o alcance do regime ao eliminar o rol taxativo de crimes antecedentes. A Lei nº 14.478/2022 (marco legal dos ativos virtuais) acrescentou as prestadoras de serviços de ativos virtuais ao rol de obrigados e aumentou a pena quando o crime é praticado por meio de ativo virtual. O COAF é a Unidade de Inteligência Financeira do Brasil, responsável por receber, examinar e disseminar informações sobre operações suspeitas. Bacen, CVM e Susep supervisionam seus respectivos setores regulados.
Quem é obrigado a ter um programa de PLD/FT no Brasil?
A obrigação de ter um programa de PLD/FT alcança diversos tipos de empresas reguladas. O art. 9º da Lei nº 9.613/1998 lista as pessoas obrigadas, e a regulamentação setorial amplia esse escopo. São obrigados, entre outros:
- Instituições financeiras autorizadas pelo Banco Central
- Instituições de Pagamento (IPs), incluindo emissores de moeda eletrônica, credenciadores e iniciadores de transação de pagamento
- Sociedades de Crédito Direto (SCDs) e Sociedades de Empréstimo entre Pessoas (SEPs)
- Corretoras e distribuidoras de valores mobiliários
- Seguradoras e resseguradoras
- Empresas de apostas de quota fixa (bets), incluídas formalmente após a Lei nº 14.790/2023
- Subcredenciadoras, conforme a Resolução BCB nº 522/2025
- Marketplaces e plataformas de investimento que se enquadrem nos critérios regulatórios
- Empresas que operam via white label sob licença de terceiro
- Prestadoras de serviços de ativos virtuais, desde a Lei nº 14.478/2022 e com supervisão direta do Banco Central a partir das Resoluções BCB nº 519, 520 e 521, em vigor desde fevereiro de 2026
Quais são os pilares de um programa de PLD/FT?
- Política de PLD/FT aprovada pela alta administração: documento formal que define diretrizes, responsabilidades e procedimentos. A alta administração deve aprovar essa política, com indicação formal ao Banco Central de um diretor responsável. A diretoria e o diretor de PLD/FT executam a política.
- Avaliação interna de risco (AIR): análise documentada dos riscos de lavagem associados a produtos, serviços, canais, clientes e geografias. A instituição deve revisar a AIR a cada dois anos ou quando houver mudança significativa. O diretor de PLD/FT conduz esse trabalho, com possibilidade de apoio externo.
- KYC, KYB, UBO, PEP e due diligence: procedimentos de identificação e qualificação de clientes pessoas físicas (KYC) e jurídicas (KYB). A instituição deve identificar beneficiários finais (UBO) com participação igual ou superior a 25% e aplicar diligência reforçada para Pessoas Expostas Politicamente (PEP). As equipes de onboarding e compliance executam esses controles.
- Monitoramento transacional e listas restritivas: acompanhamento contínuo das operações para identificar padrões atípicos, com screening de listas de sanções (OFAC, ONU, COAF). Os prazos e o ciclo regulatório aparecem detalhados no passo a passo de implementação.
- Comunicação ao COAF: envio de informações sobre operações suspeitas ou automáticas por meio do SISCOAF. A instituição precisa manter fluxo interno de decisão e registro das análises. O diretor de PLD/FT responde por essa frente.
- Treinamento contínuo: capacitação periódica de funcionários e terceiros sobre políticas e procedimentos de PLD/FT. A área de compliance e a área de recursos humanos coordenam esse programa.
- Auditoria e testes de efetividade: avaliação periódica da efetividade dos controles, com relatório formal e plano de ação. A auditoria interna ou externa executa esses testes.
Obrigações por regulador: Bacen, CVM, Susep e COAF
A tabela abaixo mostra como o supervisor e o normativo de PLD/FT mudam conforme o setor, mas o dever de reportar ao COAF permanece comum a todos.
| Regulador | Principal normativo de PLD/FT | A quem se aplica | Principais exigências |
|---|---|---|---|
| Bacen | Circular BCB nº 3.978/2020 | IPs, SCDs, SEPs, bancos, cooperativas, VASPs (desde fev/2026) | Política aprovada pela diretoria, AIR, KYC/KYB/UBO/PEP, monitoramento contínuo, comunicação ao COAF via SISCOAF, diretor indicado formalmente ao Bacen, relatório anual de efetividade |
| CVM | Resolução CVM nº 50/2021 alterada pela Resolução CVM 245/2026 | Corretoras, distribuidoras, gestoras de fundos, assessores de investimento autônomos | Programa formal de PLD/FT, responsável interno designado, diligência reforçada para investidores não residentes de jurisdições listadas pelo GAFI (art. 17-A, incluído em julho de 2026), relatório anual ao COAF |
| Susep | Normas setoriais da Susep | Seguradoras, resseguradoras, insurtechs | Política de PLD/FT, KYC, monitoramento de operações, comunicação ao COAF, controles proporcionais ao risco |
| COAF | Resolução COAF nº 36/2021, aplicável aos setores supervisionados diretamente pelo COAF | Setores sem regulador setorial próprio (fomento comercial, joias, pedras e metais preciosos, bens de luxo e alto valor) e todos os obrigados para fins de reporte | Recebe COS e comunicações automáticas, produz Relatórios de Inteligência Financeira (RIFs), aplica sanções administrativas a setores sob sua supervisão direta, coordena a Avaliação Nacional de Riscos |
O COAF atua como unidade de inteligência financeira que recebe as comunicações de todos os setores. Bacen, CVM e Susep supervisionam e sancionam seus respectivos regulados. Em 2025, o COAF recebeu 3,1 milhões de comunicações de operações suspeitas, alta de 20% sobre 2024, e produziu 20.548 Relatórios de Inteligência Financeira. O setor de apostas ilustra o impacto imediato de uma nova obrigação regulatória. As comunicações de bets ao COAF saltaram de 928 em 2024 para mais de 27 mil em 2025, após a inclusão formal do setor no rol de obrigados.
Saber quem supervisiona, porém, representa apenas parte do desafio. A outra parte envolve definir quem responde quando a operação roda sobre licença ou infraestrutura de terceiro.
Responsabilidade por modelo de operação: licença própria, BaaS e white label
A distribuição de responsabilidades em PLD/FT varia conforme o modelo de operação. Operar sob licença ou infraestrutura de terceiro mantém as obrigações regulatórias da empresa que oferece o produto ao cliente final.
No modelo de licença própria, a instituição responde por todas as etapas. Isso inclui KYC, monitoramento, análise de suspeição, reporte ao COAF e governança interna. A Circular BCB nº 3.978/2020 exige que cada instituição mantenha sua própria estrutura de governança de PLD/FT, com diretor formalmente indicado ao Banco Central.
No modelo de BaaS ou white label, a responsabilidade se distribui entre o provedor de infraestrutura e a empresa que opera sobre ela. A Circular BCB nº 3.978/2020 permite a comunicação centralizada por instituição do conglomerado prudencial (art. 52), mas a instituição que oferece o produto continua responsável por sua própria governança de PLD/FT. A decisão de comunicar ou não ao COAF deve ser interna, documentada em dossiê e de responsabilidade do diretor indicado. A terceirização da análise de suspeição em si é expressamente proibida.
A Celcoin oferece BaaS com licença própria de Instituição de Pagamento e Core Banking para empresas reguladas, gerenciando a complexidade de compliance, liquidação, KYC e reportes regulatórios. Empresas que ainda não possuem licença própria operam sob a infraestrutura regulatória da Celcoin. Empresas já licenciadas utilizam o Core Banking para ganhar eficiência e escala sem reconstruir sua operação.
Veja como a Celcoin assume a complexidade regulatória da sua operação
Como implementar PLD/FT em uma fintech ou instituição de pagamento? (passo a passo)
Passo 1 – Diagnóstico e avaliação de risco
O ponto de partida é mapear produtos, serviços, canais de distribuição, perfis de clientes e geografias da operação. A partir desse mapa, a instituição classifica cada dimensão por probabilidade de ocorrência e magnitude de impacto financeiro, jurídico e reputacional. O resultado é a matriz de risco (AIR), documento obrigatório pela Circular BCB nº 3.978/2020, revisável a cada dois anos ou diante de mudança significativa no perfil de risco.
Passo 2 – Definição de políticas e procedimentos
O passo seguinte consiste em elaborar a política de PLD/FT com critérios de onboarding, monitoramento, gestão de PEPs e procedimentos de comunicação ao COAF. O conselho de administração ou a diretoria deve aprovar o documento e garantir linguagem acessível para funcionários e terceiros. O resultado é a política aprovada e registrada, com indicação formal do diretor responsável ao Banco Central.
Passo 3 – Implementação de KYC, KYB e due diligence
A instituição estrutura o fluxo de onboarding para coletar e verificar dados de pessoas físicas, como nome, CPF, documento com foto, endereço e natureza da relação. Para pessoas jurídicas, o fluxo inclui CNPJ, ato constitutivo, beneficiários finais com participação igual ou superior a 25% e procuradores. A empresa aplica diligência reforçada para PEPs, jurisdições de alto risco listadas pelo GAFI e operações em espécie acima de R$ 10.000. O resultado é o fluxo de onboarding documentado.
Passo 4 – Configuração de monitoramento transacional e listas restritivas
O próximo passo é implementar regras de monitoramento contínuo com screening diário de listas de sanções (OFAC, ONU, COAF) e alertas para padrões atípicos. O ciclo regulatório segue os prazos descritos nos pilares, com etapas de monitoramento, seleção e análise. Cada operação selecionada gera um dossiê, mesmo quando a conclusão indica ausência de indício. O resultado são as regras de monitoramento configuradas e documentadas.
Passo 5 – Estruturação do canal de comunicação ao COAF
A instituição se habilita no SISCOAF desde o início da operação. Em seguida, define o fluxo interno de decisão de reporte, com prazo de envio de até um dia útil após a decisão. Operações em espécie iguais ou superiores a R$ 50.000 recebem comunicação automática, sem juízo de suspeita. O resultado é o dossiê de análise para cada operação avaliada.
Passo 6 – Treinamento e cultura de compliance
O programa de PLD/FT inclui um plano de capacitação periódica para todos os funcionários e terceiros que interagem com clientes ou operações. O resultado é o plano de treinamento com registros de participação.
Passo 7 – Auditoria e melhoria contínua
A instituição realiza testes de efetividade dos controles e produz o relatório anual com data-base de 31 de dezembro, encaminhado até 31 de março do ano seguinte. Em seguida, implementa plano de ação de correção até 30 de junho. O resultado é a trilha de auditoria com evidências documentadas.
Com o passo a passo claro, vale revisar os erros que mais comprometem a conformidade na prática.
Erros comuns:
- Deixar de habilitar o SISCOAF antes da primeira operação
- Terceirizar a análise de suspeição, prática vedada pela Circular BCB nº 3.978/2020
- Confundir o diretor de PLD/FT com o DPO da LGPD, cargos com obrigações e canais distintos
- Não atualizar a AIR ao lançar novos produtos ou entrar em novos segmentos
- Omitir a Declaração de Não Ocorrência quando não houve comunicações no ano civil
Boas práticas:
- Usar a Avaliação Nacional de Riscos publicada pelo GTANR/COAF como insumo da AIR interna
- Documentar todos os dossiês de análise, inclusive os que não resultam em comunicação
- Automatizar relatórios regulatórios (CCS, CADOCs, COSIF, DIMP, BacenJud) para reduzir erros manuais
- Revisar a AIR imediatamente ao adotar nova tecnologia de onboarding ou ao entrar em novo segmento de clientes
Como a Celcoin apoia a conformidade PLD/FT
A Celcoin oferece infraestrutura tecnológica e regulatória full stack para que empresas cumpram PLD/FT com segurança e agilidade, mantendo o foco no negócio. A solução abrange BaaS com licença de Instituição de Pagamento, Core Banking para empresas reguladas, KYC, AML, monitoramento baseado em IA, relatórios regulatórios integrados (CCS, CADOCs, COSIF, DIMP, BacenJud, entre outros) e Open Finance.
Desde o lançamento do cel_agents em agosto de 2026, a infraestrutura da Celcoin passou a contar com uma camada de inteligência artificial que reduz de meses para poucas horas o tempo entre decidir lançar um serviço financeiro e ter uma versão funcional. Times de produto testam jornadas sem programar. Times de tecnologia integram com apoio de IA via Model Context Protocol (MCP).
Além de pagamentos e compliance, a mesma infraestrutura sustenta produtos de crédito. A Celcoin não oferece nenhum tipo de empréstimo para consumidores. A Celcoin fornece a infraestrutura tecnológica para que empresas consigam ofertar produtos de crédito aos seus clientes.
| Funcionalidade da Celcoin | Benefício para sua empresa |
|---|---|
| APIs modulares | Integrações mais rápidas, com redução de custos e prazos de desenvolvimento. |
| Experiência e suporte ao desenvolvedor | Documentação, SDKs e sandboxes que reduzem ciclos de integração e custos de engenharia. |
| Capacidade de lançamento rápido | Módulos pré-construídos e entrega via SaaS aceleram lançamentos, melhorando o tempo para geração de receita e a competitividade. |
| Distribuição white-label e embutida (embedded) | Suporte a produtos financeiros com marca própria. |
| Escalabilidade com confiabilidade | Solução com alta disponibilidade e escalável na nuvem, mantendo serviços funcionando mesmo com altos volumes e protegendo a receita. |
| Cobertura de diversas possibilidades de pagamentos, incluindo crédito | Oferta de pagamentos e emissão de crédito que aumenta conversão, ARPU e fidelização. |
| Acesso a dados e personalização | Dados e análises via Open Finance que permitem ofertas personalizadas, melhorando conversão e retenção. |
| Compliance e conformidade como princípio | KYC, AML e relatórios integrados que reduzem risco regulatório e aceleram ciclos de vendas. |
| Prevenção de fraude e controles de risco | Monitoramento baseado em IA e autenticação robusta que reduzem estornos, perdas e exposição regulatória. |
| Força do ecossistema de parceiros da Celcoin | Parcerias e integrações com bancos, redes e fintechs que ampliam cobertura, recursos e velocidade de entrada no mercado. |
Explore como o banking da Celcoin fortalece o compliance da sua operação
Perguntas frequentes (FAQ)
O que é PLD em compliance?
PLD significa Prevenção à Lavagem de Dinheiro. Em compliance, o termo se refere ao conjunto de políticas, procedimentos e controles internos que uma organização implementa para evitar o uso de seus produtos e serviços na ocultação da origem ilícita de recursos. No Brasil, a obrigação está prevista na Lei nº 9.613/1998 e em normas setoriais do Banco Central, da CVM, da Susep e do COAF, conforme o tipo de instituição.
O que é PLD e FT?
PLD/FT reúne os controles de prevenção à lavagem de dinheiro e ao financiamento do terrorismo. A distinção entre os dois ilícitos e as fases da lavagem aparece explicada no início deste artigo, na seção sobre o conceito de PLD/FT.
Quais são os pilares do compliance em PLD/FT?
Os pilares podem ser agrupados em três frentes. A primeira frente é o conhecimento do cliente, que abrange KYC, KYB, identificação de beneficiários finais (UBO) e verificação de PEPs. A segunda frente é o monitoramento contínuo de operações, com regras de detecção de padrões atípicos e screening de listas restritivas. A terceira frente é o reporte e a governança, que inclui a comunicação de operações suspeitas ao COAF, a política aprovada pela alta administração e o relatório anual de efetividade. A seção de pilares detalha os sete componentes operacionais que compõem essas frentes.
Qual a diferença entre PLD/FT para banco, IP e bet?
A obrigação de ter um programa de PLD/FT é comum a bancos, IPs e bets, mas o regulador supervisor e o normativo aplicável variam. Bancos e IPs são supervisionados pelo Banco Central e seguem a Circular BCB nº 3.978/2020, que exige AIR, diretor indicado formalmente ao Bacen, monitoramento contínuo e comunicação ao COAF via SISCOAF. Bets são supervisionadas pela Secretaria de Prêmios e Apostas (SPA) do Ministério da Fazenda, com obrigações definidas pela Portaria SPA/MF nº 1.143/2024. Essas obrigações incluem relatório anual de boas práticas de PLD/FT enviado à SPA até 1º de fevereiro de cada ano e registro no SISCOAF em até 30 dias após a autorização. O descumprimento das obrigações de COAF configura causa autônoma de revogação da autorização da SPA, além das sanções do próprio COAF.
Quem é responsável por reportar ao COAF quando a licença é de terceiro?
A responsabilidade permanece com a instituição que opera o produto, mesmo quando a licença ou a infraestrutura é de terceiro. A Circular BCB nº 3.978/2020 permite a comunicação centralizada por instituição do conglomerado prudencial (art. 52), mas exige que cada instituição mantenha sua própria estrutura de governança de PLD/FT. A decisão de comunicar ou não ao COAF deve ser interna, documentada em dossiê e de responsabilidade do diretor de PLD/FT indicado ao Banco Central. A terceirização da análise de suspeição é expressamente vedada. Em modelos de BaaS, o contrato com o provedor de infraestrutura deve deixar claro quem executa cada etapa do ciclo de compliance, mas a responsabilidade regulatória continua com a instituição que opera o produto.
Conclusão: o caminho para uma operação segura e conforme
Implementar PLD/FT compliance de forma estruturada exige sete frentes de trabalho. As principais são diagnóstico de risco, políticas aprovadas pela alta administração, KYC e KYB, monitoramento transacional automatizado, canal de comunicação ao COAF habilitado desde o início, treinamento contínuo e auditoria periódica. A responsabilidade regulatória se distribui em modelos de BaaS ou white label, e cada elo da cadeia precisa conhecer seu papel.
A Celcoin atua como parceira full stack para empresas que precisam de conformidade regulatória e agilidade operacional. Com BaaS, Core Banking, KYC, AML, monitoramento baseado em IA, relatórios regulatórios automatizados e o cel_agents para encurtar ciclos de desenvolvimento, o banking da Celcoin converte uma obrigação regulatória complexa em um processo seguro, documentado e eficiente para fintechs, bancos digitais, gestoras de fundos, varejistas e ERPs em diferentes estágios da jornada.
Fale com a Celcoin e estruture seu programa de PLD/FT com mais segurança
