Principais lições deste artigo
- O reporte ao COAF é obrigatório sempre que houver fundada suspeita de lavagem de dinheiro ou financiamento do terrorismo, independentemente do valor envolvido.
- A instituição supervisionada pelo Banco Central deve concluir a análise em até 45 dias e enviar a comunicação ao SISCOAF até o dia útil seguinte à decisão.
- Apenas a Comunicação de Operação Suspeita (COS) é enviada ao COAF, enquanto o dossiê interno com análises e documentos permanece na instituição.
- A narrativa da COS precisa ser objetiva, factual e conectar os eventos observados à ausência de justificativa econômica ou legal.
- A Celcoin oferece infraestrutura regulatória completa para IPs e empresas em BaaS, com automação de reportes e integração ao RSFN e ao SPB.
Conheça as soluções da Celcoin
O que é PLD/FT e qual o papel do COAF como UIF
PLD/FT é a sigla para prevenção à lavagem de dinheiro e ao financiamento do terrorismo. O conjunto de normas, políticas e controles que compõem esse programa tem o objetivo de impedir que o sistema financeiro seja utilizado para ocultar a origem ilícita de recursos ou para financiar atividades terroristas. A grafia PLD/FTP, que inclui a proliferação de armas de destruição em massa, é a forma mais utilizada nas normas e orientações do COAF, enquanto a forma PLD/FT também aparece em alguns contextos.
O COAF (Conselho de Controle de Atividades Financeiras) é a Unidade de Inteligência Financeira brasileira, criada pela Lei 9.613/1998 e reestruturada pela Lei 13.974/2020. O COAF detém autonomia técnica e operacional plena e, conforme a Lei nº 13.974/2020, está vinculado administrativamente ao Banco Central do Brasil. Sua função central é receber, examinar e identificar ocorrências suspeitas, produzindo relatórios de inteligência financeira (RIFs) encaminhados às autoridades competentes. A atuação do COAF se limita à inteligência financeira e à aplicação de sanções administrativas, sem bloqueio de ativos, investigação criminal ou detenção de pessoas.
O reporte ao COAF conecta a detecção interna de atipicidade à produção de inteligência financeira. Em 2025, o COAF recebeu 3,1 milhões de comunicações de operações suspeitas e produziu 20.548 RIFs, média de 56 por dia.
Como a política de PLD/FT precisa estar aprovada pela diretoria e conter procedimentos de comunicação ao COAF, conforme exige a Circular BACEN 3.978/2020, comece a revisão do seu programa por esse documento. Para aprofundar o tema, consulte também o guia PLD/FT: o que é, como funciona e quem é responsável.
Que tipo de operação deve ser comunicado ao COAF
A comunicação ao COAF decorre da existência de fundada suspeita. Essa suspeita surge quando a instituição identifica operação ou situação incompatível com o perfil do cliente, sem justificativa econômica ou legal aparente, associada a sinais de alerta objetivos. Os indicadores de atividade suspeita não determinam por si só a existência de lavagem de dinheiro, mas ativam a obrigação de exame aprofundado e, na ausência de justificativa razoável, de comunicação ao COAF.
A legislação não estabelece piso de valor para comunicação de suspeita, ao contrário das comunicações automáticas por valor (COE), que têm limite objetivo. A decisão se baseia em fundada suspeita, com sinais de alerta e contexto, e não no montante da operação. A Carta Circular nº 4.001/2020 apresenta a relação de operações e situações que podem configurar indícios de lavagem ou ocultação de bens, direitos e valores.
Revise os critérios de disparo do seu sistema de monitoramento para garantir que eles capturem atipicidade comportamental, e não apenas valores acima de limiares. Para um guia completo sobre listas restritivas e PEP, consulte o artigo Guia prático de listas restritivas, PEP e sanções no PLD/FT.
Qual valor deve ser reportado ao COAF
Não existe um limiar único que ative um alerta no Brasil: um valor de R$ 1.000 pode ativá-lo se o comportamento for inconsistente com o perfil do cliente, enquanto uma transferência de R$ 500.000 pode não ativá-lo se houver documentação comercial suficiente. O critério determinante é a plausibilidade econômica da operação frente ao perfil do cliente.
A suspeita independe de valor. O que determina a obrigação de comunicar é a atipicidade da operação em relação ao perfil cadastral e transacional do cliente, e não o montante envolvido.
Como a decisão de não comunicar também precisa ser justificada, documente-a sempre que o exame aprofundado concluir que não há fundada suspeita. Essa decisão também é objeto de revisão pelo Banco Central nas inspeções in loco.
Como reportar uma operação suspeita ao COAF no SISCOAF
O fluxo operacional do reporte ao COAF percorre sete etapas, cada uma com responsável, prazo e evidência definidos:
- Geração do alerta no monitoramento: o sistema identifica operação ou situação atípica com base em regras, escores de risco e sinais de alerta.
- Análise e validação pela área de PLD/FT: o analista revisa o alerta, busca contexto cadastral e transacional e verifica se existe justificativa econômica ou legal.
- Decisão fundamentada de comunicar ou não: a área de PLD/FT, com base na análise, decide se há fundada suspeita. A decisão precisa ser documentada, mesmo quando negativa.
- Elaboração da narrativa: redação objetiva da suspeita, com identificação das partes, descrição da operação, valores e razões da suspeita.
- Registro e protocolo no SISCOAF: o SISCOAF admite envio individualizado via formulário eletrônico, em lote e automatizado via webservice, com certificado digital e autenticação gov.br.
- Guarda de evidências e dossiê interno: retenção da análise, pareceres e documentos de suporte na instituição, com rastreabilidade. A Circular BACEN 3.978/2020 exige retenção de registros por 10 anos.
- Acompanhamento e retorno: monitoramento do protocolo e, se necessário, complementação de informações.
Para que esse fluxo funcione, o papel de cada área precisa estar claro: monitoramento cuida da detecção, compliance e PLD/FT realizam a análise e a decisão, e a diretoria responsável supervisiona e aprova.
Para instituições supervisionadas pelo Banco Central, a Circular BCB nº 3.978/2020 estabelece até 45 dias para concluir a análise, conforme art. 43, §1º. A decisão de comunicar deve ocorrer dentro desse prazo, nos termos do art. 48, §1º, III. O envio ao SISCOAF deve ocorrer até o dia útil seguinte à decisão, conforme art. 48, §2º. A Resolução COAF nº 51/2023 não se aplica a essas instituições, pois o COAF regula o tema apenas para setores sem supervisor próprio, como factoring, joalherias e comércio de bens de luxo ou alto valor, nos termos da Resolução COAF nº 40/2021.
Mapeie quem na sua instituição é o diretor formalmente responsável pelo cumprimento das obrigações de PLD/FT perante o Banco Central. Para um guia completo sobre o relatório regulatório de PLD/FT, consulte o artigo Relatório regulatório de PLD/FT: passo a passo completo.
Fale com um especialista em infraestrutura regulatória para o seu modelo de negócio
O que entra na COS e o que fica no dossiê interno
A Comunicação de Operação Suspeita (COS) deve, no mínimo, explicar com fundamentação a situação identificada, detalhar as características da operação realizada e das pessoas envolvidas e incluir outras informações obtidas por devida diligência que ajudem a esclarecer a situação. Não existe exigência específica de que contenha o valor em reais. O dossiê interno contém análises, pareceres, documentos de suporte e a trilha de decisão, e permanece na instituição.
Um erro frequente é anexar o dossiê à comunicação. Essa prática viola o sigilo e sobrecarrega o órgão com informações que não compõem a COS. A Circular BACEN 3.978/2020 veda a terceirização da análise de suspeição; a decisão de comunicar ou não ao COAF deve ser interna, documentada em dossiê e de responsabilidade do diretor indicado.
Revise seu procedimento de envio para garantir que apenas os campos obrigatórios do SISCOAF sejam preenchidos e que o dossiê permaneça na instituição.
Como redigir a narrativa da suspeita: modelo comentado
A narrativa da COS precisa ser objetiva, factual e conectar os eventos observados à ausência de justificativa econômica ou legal. Não basta comunicar a transação, é necessário explicar por que a operação foi considerada suspeita e qual o contexto envolvido. A falta de contexto, de narrativa analítica e de ligação entre os eventos costuma tornar o reporte pouco útil para a apuração.
Um modelo comentado de narrativa, em formato genérico, segue a estrutura abaixo:
- Introdução: identificação do sujeito, tipo de atividade reportada e valor total envolvido.
- Corpo: descrição de como a operação foi realizada, com arranjo, sequência, meios utilizados, relação entre contas e terceiros, datas e valores individuais.
- Base da suspeita: declaração direta dos sinais de alerta e explicação de por que a atividade é inconsistente com comportamento financeiro legítimo.
- Conclusão: resposta da instituição, como restrição, encerramento ou comunicação a outras autoridades, e indicação de onde a documentação de suporte é mantida.
Evite frases especulativas como “pode indicar” ou “poderia ser consistente com”, que registram incerteza em vez de suspeita. Quando a instituição cruza o limiar da suspeita razoável, a narrativa deve refletir isso de forma direta, por exemplo: “O padrão de transações é inconsistente com o perfil de negócios declarado do cliente e o histórico anterior da conta”. Não repita informações já capturadas nos campos do formulário. A narrativa deve agregar valor analítico, contexto e padrão.
Estabeleça um checklist pré-submissão para narrativas de COS e treine a equipe com base nesse material.
COS vs. comunicação de não ocorrência vs. relatório de efetividade
| Instituto | Quando se aplica | Responsável |
|---|---|---|
| COS (comunicação de operação suspeita) | Quando há fundada suspeita de LD/FT, independentemente de valor | Área de PLD/FT da pessoa obrigada |
| Comunicação de não ocorrência | Quando não houve operação comunicável no período, com prazo de até 10 dias úteis após o encerramento do ano civil para instituições supervisionadas pelo Banco Central | Pessoa obrigada, via SISCOAF |
| Relatório de efetividade | Documento anual que avalia a qualidade e efetividade do sistema de PLD/FT da instituição | Área de compliance ou governança da instituição |
O relatório de efetividade é uma peça anual de avaliação do sistema de PLD/FT, distinta das comunicações operacionais ao COAF (COS, COE e CNO), e sua função é demonstrar a qualidade e efetividade dos controles, políticas, procedimentos e monitoramento, e não reportar um caso específico. Confundir esse relatório com a COS é um erro frequente que pode gerar descumprimento de obrigações distintas.
Verifique se sua instituição enviou a declaração de não ocorrência referente ao último ano civil, pois a ausência já configura descumprimento.
Reporte ao COAF para IPs e empresas em BaaS
Em modelos de Banking as a Service, a definição de responsabilidades pelo reporte ao COAF é um ponto crítico. A Circular BACEN 3.978/2020 permite a comunicação centralizada por instituição do conglomerado prudencial, mas exige que cada instituição mantenha sua própria estrutura de governança de PLD/FT, sem transferência automática de responsabilidade pelo simples uso de infraestrutura de terceiro.
O fluxo em arranjos de BaaS segue uma lógica de camadas. A fintech detecta a atividade incomum e produz o relatório de atividade incomum com o trabalho de caso de apoio, enquanto a instituição licenciada investiga, adiciona o que sabe de seus outros programas e decide se cabe a comunicação ao COAF. A responsabilidade regulatória final permanece com o titular da licença, e a fintech que opera sobre a infraestrutura mantém obrigações próprias perante o regulador.
A omissão na definição contratual de quem é responsável pelo KYC e pelo reporte ao COAF já gerou autuações no setor. A governança de PLD/FT precisa estar documentada mesmo em modelos BaaS.
A Celcoin opera com licença de instituição de pagamento (IP), atua como participante direta no Pix e como iniciadora de pagamentos no Open Finance. A solução regulatória da empresa cobre obrigações como DIMP, DES-IF, CADOCS, CCS, SCR e PR, com conexão direta à Rede do Sistema Financeiro Nacional (RSFN) e ao Sistema de Pagamentos Brasileiro (SPB).
Empresas que operam via BaaS com a licença da Celcoin contam com gestão de compliance, liquidação, KYC e reportes regulatórios pela própria Celcoin. Empresas já licenciadas integram suas licenças ao Core Banking da Celcoin e mantêm a gestão dos reportes. O Cel_Agents, lançado em 2026, é a camada de IA que reduz o tempo entre decidir e ter um serviço financeiro funcional, útil para validar jornadas antes de comprometer times de produto e tecnologia.
A tabela a seguir resume como essas capacidades se traduzem em benefícios operacionais para a sua empresa:
| Funcionalidade da Celcoin | Benefício para sua empresa |
|---|---|
| APIs modulares | Integrações mais rápidas, com redução de custos e prazos de desenvolvimento. |
| Experiência e suporte ao desenvolvedor | Documentação, SDKs e sandboxes que reduzem ciclos de integração e custos de engenharia. |
| Capacidade de lançamento rápido | Módulos pré-construídos e entrega via SaaS aceleram lançamentos e melhoram o tempo para geração de receita. |
| Distribuição white-label e embutida | Suporte a produtos financeiros com marca própria. |
| Escalabilidade com confiabilidade | Solução com alta disponibilidade e escalável na nuvem, mantendo serviços funcionando em altos volumes. |
| Cobertura de diversas possibilidades de pagamentos, incluindo crédito | Oferta de pagamentos e emissão de crédito que aumenta conversão, receita por usuário e fidelização. |
| Acesso a dados e personalização | Dados e análises via Open Finance que permitem ofertas personalizadas e melhoram conversão e retenção. |
| Compliance e conformidade como princípio | KYC, AML e relatórios integrados que reduzem risco regulatório e aceleram ciclos de vendas. |
| Prevenção de fraude e controles de risco | Monitoramento baseado em IA e autenticação robusta que reduzem estornos, perdas e exposição regulatória. |
| Força do ecossistema de parceiros da Celcoin | Parcerias e integrações com bancos, redes e fintechs que ampliam cobertura e velocidade de entrada no mercado. |
A Celcoin fornece infraestrutura tecnológica para que empresas ofertem produtos de crédito aos seus clientes, incluindo emissão de crédito.
Revise seus contratos de BaaS para garantir que a responsabilidade pelo reporte ao COAF esteja explicitamente definida. Consulte também o guia PLD/FT para instituições de pagamento: guia passo a passo.
Saiba como a Celcoin assume as obrigações regulatórias no seu arranjo de BaaS
Erros comuns e pontos de atenção no reporte ao COAF
O processo de reporte ao COAF apresenta alguns erros recorrentes que podem ser mitigados com ajustes de governança e procedimento:
- Comunicar sem fundada suspeita (over-reporting defensivo): o excesso de comunicações sobrecarrega o COAF, dilui o valor da inteligência produzida e reduz a eficácia do sistema.
- Deixar de comunicar por considerar o valor baixo: a suspeita não depende de piso de valor.
- Anexar o dossiê interno à COS: prática que viola o sigilo e não compõe a comunicação.
- Ausência de trilha de evidências: a decisão de comunicar ou não comunicar precisa ser documentada e rastreável.
- Confundir COS com relatório de efetividade: instrumentos com funções e prazos distintos.
- Falta de definição clara de responsáveis: especialmente crítica em modelos BaaS, em que a omissão contratual já gerou autuações.
Realize uma revisão trimestral dos alertas encerrados sem comunicação para verificar se a decisão de não comunicar está devidamente fundamentada. Para aprofundar as boas práticas do programa, consulte o artigo PLD/FT: boas práticas como arquitetura do programa.
Critérios de sucesso e validação do processo de reporte
Um processo de reporte ao COAF estruturado pode ser avaliado por seis indicadores objetivos:
- Aderência normativa: todas as etapas do fluxo seguem a Circular BACEN 3.978/2020 e a Resolução COAF 51/2023.
- Rastreabilidade das decisões: cada alerta possui registro de análise, decisão e justificativa.
- Tempo entre alerta e protocolo: cumprimento dos prazos regulatórios.
- Qualidade da narrativa: texto objetivo, factual e sem linguagem especulativa.
- Consistência do dossiê: documentação de suporte retida na instituição, separada da COS.
- Atualização do processo diante de mudanças regulatórias: inclusão de exigências como a Instrução Normativa COAF nº 1/2026, que exige documentação formal e rastreável das análises, decisões e medidas adotadas em devida diligência reforçada.
A Celcoin oferece a infraestrutura regulatória que sustenta esse processo, de IPs a empresas em BaaS, com automação de reportes, integração ao RSFN e ao SPB e suporte especializado em compliance. Defina um painel de acompanhamento com esses indicadores e revise-o mensalmente com a diretoria responsável.
Perguntas frequentes sobre PLD/FT e reporte ao COAF
Qual valor deve ser reportado ao COAF?
Não existe piso de valor para comunicação de suspeita. Como detalhado na seção sobre valor reportado, o critério é a plausibilidade econômica da operação frente ao perfil do cliente, e não o montante.
Que tipo de operação deve ser comunicado ao COAF?
A instituição deve comunicar qualquer operação ou situação incompatível com o perfil do cliente e sem justificativa econômica ou legal aparente. A Carta Circular nº 4.001/2020, já mencionada, detalha os indícios que podem configurar lavagem ou ocultação de bens.
Qual o prazo para comunicação de operação suspeita?
Para instituições supervisionadas pelo Banco Central, o prazo é de até 45 dias para concluir a análise e decidir se há fundada suspeita. Uma vez tomada a decisão de comunicar, o envio ao SISCOAF deve ocorrer até o dia útil seguinte à conclusão da análise, conforme a Circular BACEN 3.978/2020. A habilitação no SISCOAF é obrigação prévia ao início da operação.
O que é PLD/FTP?
PLD/FTP é uma variação terminológica de PLD/FT. A definição completa já foi apresentada na seção sobre o que é PLD/FT e o papel do COAF, incluindo a referência à proliferação de armas de destruição em massa nas normas do COAF.
O que é comunicação de não ocorrência ao COAF?
A comunicação de não ocorrência é a declaração enviada quando a instituição não identificou, no período, nenhuma operação que justificasse comunicação ao COAF. Para instituições supervisionadas pelo Banco Central, o prazo é de até 10 dias úteis após o encerramento do ano civil.


