PLD/FT: responsabilidade de quem responde pelo quê no Brasil

PLD/FT: responsabilidade de quem responde pelo quê no Brasil

Principais lições deste artigo

  • A responsabilidade por PLD/FT é estruturada e nomeada. A instituição responde perante o regulador. O diretor estatutário responde pessoalmente pela governança. A área de compliance executa e reporta. Os colaboradores respondem por condutas individuais.
  • O diretor estatutário indicado formalmente ao Banco Central assume responsabilidade pessoal intransferível. Esse diretor pode sofrer multas e inabilitação temporária de até dez anos por falhas na estrutura de PLD/FT.
  • A área de compliance executa as políticas aprovadas pelo diretor estatutário. Essa área cuida de KYC, monitoramento e comunicação ao Coaf, mas não assume a responsabilidade final pela governança.
  • Em modelos de BaaS, a instituição licenciada permanece responsável perante o Banco Central, mesmo quando a operação é conduzida por terceiros não regulados. A divisão contratual de responsabilidades é obrigatória.
  • A Celcoin oferece infraestrutura de BaaS e Core Banking que integra compliance, KYC, monitoramento e reportes regulatórios. Essa estrutura permite que empresas operem com clareza sobre suas atribuições e em conformidade com as normas do Banco Central e do Coaf.

Conheça a solução da Celcoin para PLD/FT

Definição do tema e conceitos essenciais

PLD/FT é a sigla para Prevenção à Lavagem de Dinheiro e ao Financiamento do Terrorismo. No Brasil, o arcabouço normativo parte da Lei 9.613/98, que tipifica o crime de lavagem de dinheiro, cria o Coaf e define as obrigações das pessoas sujeitas à lei. A Circular BCB 3.978/2020 detalha os procedimentos exigidos das instituições autorizadas pelo Banco Central, e a Resolução BCB 44/2020 reforça os requisitos de KYC e verificação documental no onboarding.

Os atores centrais do sistema são:

  • A instituição, pessoa jurídica regulada, que responde perante o Banco Central e o Coaf.
  • O diretor estatutário formalmente nomeado, que responde pessoalmente pela estrutura de PLD/FT.
  • A área de compliance e PLD, responsável pela execução operacional e pelo reporte.
  • Os colaboradores e lideranças, que respondem por condutas individuais e omissões.
  • Os órgãos supervisores, como Banco Central, Coaf, CVM e SUSEP, cada um com poder sancionador sobre os setores que regulam.

A distinção central é entre execução e decisão. A área de compliance executa e reporta. O diretor estatutário nomeado responde pela responsabilidade final da governança. Essa separação tem consequências jurídicas diretas.

De quem é a responsabilidade por PLD/FT

A responsabilidade por PLD/FT é compartilhada entre instituição, diretor estatutário, área de compliance e colaboradores. A instituição responde perante o regulador. O diretor estatutário responde pessoalmente pela estrutura. A área de compliance executa e reporta. Os colaboradores respondem por condutas e omissões individuais.

A instituição responde perante o Banco Central e o Coaf

A pessoa jurídica regulada é a primeira destinatária das obrigações da Lei 9.613/98. Essa instituição deve manter política de PLD/FT documentada e aprovada, estrutura de governança adequada, registros de operações, procedimentos de KYC e canais de comunicação com o Coaf. Falhas nessa estrutura expõem a instituição a sanções administrativas aplicadas pelo Banco Central, pelo Coaf, pela CVM ou pela SUSEP, conforme o setor.

O diretor estatutário responde pessoalmente pela estrutura de PLD/FT

A Circular BCB 3.978/2020 exige que as instituições autorizadas pelo Banco Central indiquem formalmente um diretor responsável pelo cumprimento das obrigações de PLD/FT. Essa indicação é comunicada ao Banco Central e gera responsabilidade pessoal, que não se transfere para a área de compliance ou para outros membros da diretoria.

A área de compliance executa e reporta

A área de compliance e PLD é responsável pela classificação de risco de clientes, pelo monitoramento de operações, pela análise de alertas, pela comunicação ao Coaf e pela manutenção de registros. Essa área responde por falhas operacionais e omissões. A responsabilidade final pela governança da estrutura permanece com o diretor estatutário nomeado.

Os colaboradores respondem por condutas individuais e omissões

A Lei 9.613/98 alcança pessoas físicas que praticam, participam ou concorrem para a lavagem de dinheiro, inclusive colaboradores e dirigentes, quando houver dolo e vínculo com o crime. Omissões deliberadas e conivência com operações suspeitas geram responsabilização individual.

Veja como integrar PLD/FT à sua operação

Responsabilidade do diretor estatutário

A Circular BCB 3.978/2020 determina que o diretor formalmente indicado ao Banco Central é o responsável por aprovar a avaliação interna de risco de PLD/FT e encaminhá-la para ciência do comitê de risco, do comitê de auditoria e do conselho de administração, quando existirem. A política de PLD/FT deve ser aprovada pelo conselho de administração ou, na sua inexistência, pela diretoria.

As obrigações do diretor estatutário incluem:

  • Aprovar e manter atualizada a política de PLD/FT.
  • Garantir estrutura de governança adequada ao porte e ao perfil de risco da instituição.
  • Assegurar que a instituição cumpra as obrigações de KYC, monitoramento e comunicação ao Coaf.
  • Responder pessoalmente perante o Banco Central, a CVM e a SUSEP por falhas na estrutura.
  • Encaminhar relatório anual de avaliação de efetividade com data-base de 31 de dezembro até 31 de março do ano seguinte.

A responsabilização é pessoal. O art. 12 da Lei 9.613/98 prevê, entre as sanções aplicáveis a administradores, a inabilitação temporária por até dez anos para o exercício de cargo de administrador em pessoas jurídicas sujeitas à lei. O mesmo artigo prevê a cassação ou suspensão da autorização para o exercício da atividade, operação ou funcionamento, além da inabilitação temporária em casos de infrações graves ou reincidência específica.

Responsabilidade da área de compliance e PLD

A área de compliance e PLD executa a política aprovada pelo diretor estatutário. As atribuições operacionais dessa área incluem:

  • Classificação de risco de clientes, produtos, canais e áreas geográficas.
  • Monitoramento contínuo de operações, com ciclo de até 45 dias para seleção e outros 45 dias para análise, conforme a Circular BCB 3.978/2020.
  • Análise de alertas e formalização de dossiês, mesmo quando a análise não resulta em comunicação ao Coaf.
  • Comunicação de operações suspeitas ao Coaf até o dia útil seguinte à decisão interna de comunicar, sem dar ciência ao envolvido.
  • Manutenção de registros à disposição do Banco Central por dez anos.
  • Onboarding, KYC e due diligence de clientes, incluindo identificação de beneficiários finais e Pessoas Expostas Politicamente.

A decisão de comunicar ou não ao Coaf deve ser interna, documentada e de responsabilidade do diretor indicado. A Circular BCB 3.978/2020 veda a terceirização dessa análise de suspeição. A área de compliance responde por falhas operacionais. A responsabilidade pela governança da estrutura permanece com o diretor estatutário.

Fale com um especialista em PLD/FT

Responsabilidade dos colaboradores e da liderança

A Lei 9.613/98 alcança pessoas físicas que praticam, participam ou concorrem para a lavagem de dinheiro. Colaboradores e lideranças têm deveres individuais que incluem:

  • Reportar internamente operações ou comportamentos suspeitos identificados no exercício de suas funções.
  • Participar de treinamentos periódicos de PLD/FT, exigidos pela Circular BCB 3.978/2020.
  • Evitar dar ciência ao cliente ou a terceiros sobre comunicações feitas ao Coaf.
  • Utilizar canais de denúncia quando identificarem irregularidades.

A omissão deliberada ou a conivência com operações suspeitas geram consequências disciplinares e, nos casos mais graves, responsabilização penal. A cultura de compliance deve permear toda a organização, dos colaboradores operacionais à alta liderança.

Pessoas obrigadas: quem a lei alcança

O art. 9º da Lei 9.613/98 define as pessoas obrigadas a cumprir as obrigações de PLD/FT. No ecossistema de pagamentos e serviços financeiros, estão sujeitas à lei e às normas do Banco Central e do Coaf:

  • Instituições financeiras e IPs autorizadas pelo Banco Central.
  • Subcredenciadoras e participantes de arranjos de pagamento.
  • Participantes diretos e indiretos do Pix.
  • Sociedades de Crédito Direto e Sociedades de Empréstimo entre Pessoas.
  • Plataformas intermediadoras, marketplaces, agenciadores e empresas de delivery que operem serviços financeiros.
  • Empresas que operam via white label sob licença de terceiro.
  • Prestadoras de serviços de ativos virtuais, incluídas pela Lei 14.478/2022 e sujeitas à supervisão direta do Banco Central desde fevereiro de 2026.
  • Seguradoras, corretoras e distribuidoras, administradoras de cartões, empresas de fomento comercial e outros setores listados no art. 9º.

Fintechs e IPs que cresceram sob modelos de licença compartilhada estão plenamente sujeitas a essas obrigações. A habilitação no SISCOAF é obrigação prévia ao início das operações. O adiamento dessa habilitação já configura descumprimento formal.

Consequências do descumprimento

O art. 12 da Lei 9.613/98 prevê sanções administrativas aplicáveis cumulativamente à instituição e aos seus administradores:

As sanções alcançam a pessoa jurídica e os administradores nomeados. O Banco Central, o Coaf, a CVM e a SUSEP são os órgãos com poder sancionador, cada um no âmbito de sua competência. Na esfera penal, a Lei 9.613/98 prevê reclusão de 3 a 10 anos e multa para o crime de lavagem de dinheiro, com aumento de pena quando o crime é cometido de forma reiterada, por organização criminosa ou por meio de ativo virtual.

Decisões recentes do Plenário do Coaf mostram que a responsabilização pessoal de administradores é efetiva. Em processos sancionadores, pessoas físicas têm recebido multas calculadas como percentual das multas aplicadas à pessoa jurídica, além de advertências individuais, por infrações como não comunicação de operações suspeitas e deficiência em controles internos.

Responsabilidade em modelos BaaS: quem responde quando a licença é de terceiro

Em modelos de Banking as a Service, uma empresa não regulada opera sob a licença de uma instituição autorizada. Esse arranjo mantém a responsabilidade da instituição licenciada perante o Banco Central e exige que a empresa não regulada cumpra as obrigações contratuais de PLD/FT definidas entre as partes.

A Circular BCB 3.978/2020 estabelece que não existe transferência automática de responsabilidade pelo simples fato de operar sobre infraestrutura de terceiro. A instituição licenciada permanece responsável perante o regulador. O art. 31 da Circular exige que, quando a instituição regulada mantém relação de negócio com terceiros não sujeitos à autorização do Banco Central e participantes de arranjo de pagamento, deve existir cláusula contratual garantindo à instituição acesso à identificação dos destinatários finais dos recursos para fins de PLD/FT.

A omissão na definição contratual de quem é responsável pelo KYC e pelo reporte ao Coaf já gerou autuações no setor. Em modelos de BaaS, a instituição licenciada responde perante o regulador por falhas na cadeia e precisa formalizar a divisão de responsabilidades com os parceiros.

A Celcoin oferece infraestrutura de BaaS e Core Banking que integra gestão de compliance, KYC, monitoramento, liquidação e reportes regulatórios. Essa infraestrutura permite que empresas reguladas e não reguladas operem com clareza sobre suas atribuições e em conformidade com as normas do Banco Central, do Coaf e da SUSEP. A Celcoin fornece infraestrutura tecnológica que permite a empresas ofertar produtos de crédito aos seus clientes, incluindo emissão de crédito.

A tabela abaixo resume como a infraestrutura da Celcoin apoia a operação e o cumprimento das obrigações de PLD/FT em cada etapa.

Funcionalidade da Celcoin Benefício para sua empresa
APIs modulares Integrações mais rápidas, com redução de custos e prazos de desenvolvimento.
Experiência e suporte ao desenvolvedor Documentação, sdks e sandboxes que reduzem ciclos de integração e custos de engenharia.
Capacidade de lançamento rápido Módulos pré-construídos e entrega via saas aceleram lançamentos e melhoram o tempo para geração de receita.
Distribuição white-label e embutida Suporte a produtos financeiros com marca própria.
Escalabilidade com confiabilidade Solução com alta disponibilidade e escalável na nuvem, que mantém serviços funcionando mesmo com altos volumes.
Cobertura de diversas possibilidades de pagamentos, incluindo crédito Oferta de pagamentos e emissão de crédito que aumenta conversão, receita por usuário e fidelização.
Acesso a dados e personalização Dados e análises via Open Finance que permitem ofertas personalizadas e melhoram conversão e retenção.
Compliance e conformidade como princípio KYC, AML e relatórios integrados que reduzem risco regulatório e aceleram ciclos de vendas.
Prevenção de fraude e controles de risco Monitoramento baseado em IA e autenticação robusta que reduzem estornos, perdas e exposição regulatória.
Força do ecossistema de parceiros da Celcoin Parcerias e integrações com bancos, redes e fintechs que ampliam cobertura e velocidade de entrada no mercado.

Conheça a infraestrutura da Celcoin para BaaS e PLD/FT

Sobre a Celcoin e sua infraestrutura para PLD/FT

A Celcoin opera com portfólio completo de licenças e tecnologia proprietária. A empresa oferece APIs modulares para que empresas provejam serviços bancários completos, de contas digitais e cartões até liquidação, compliance e relatórios regulatórios. Fintechs, bancos digitais, ERPs e varejistas podem iniciar utilizando as licenças da Celcoin no modelo BaaS e, depois, migrar para suas próprias licenças com o Core Banking, mantendo a mesma base tecnológica.

Com a aquisição da VERT Capital, o ecossistema passou a incluir securitização, administração fiduciária e gestão de fundos estruturados. Esse movimento permite que um cliente de banking evolua para crédito e funding sem trocar de infraestrutura. Desde o lançamento do cel_agents em agosto de 2026, a infraestrutura da Celcoin passou a ser acessível também por uma camada de inteligência artificial que reduz de meses para poucas horas o tempo entre decidir lançar um serviço financeiro e ter uma versão funcional.

Veja como o banking da Celcoin apoia sua estratégia de PLD/FT

Perguntas frequentes

De quem é a responsabilidade por PLD/FT?

A responsabilidade por PLD/FT é compartilhada entre a instituição, o diretor estatutário formalmente nomeado, a área de compliance e os colaboradores. A instituição responde perante o Banco Central e o Coaf pela estrutura como um todo. O diretor estatutário responde pessoalmente pela governança. A área de compliance responde pela execução operacional. Os colaboradores respondem por condutas e omissões individuais.

O diretor estatutário responde pessoalmente?

O diretor estatutário responde pessoalmente pelas obrigações de PLD/FT. A Circular BCB 3.978/2020 exige que as instituições autorizadas pelo Banco Central indiquem formalmente um diretor responsável pelo cumprimento dessas obrigações, com comunicação ao Banco Central. Essa nomeação gera responsabilidade pessoal e intransferível. O art. 12 da Lei 9.613/98 prevê sanções que alcançam diretamente os administradores, incluindo multa pecuniária e inabilitação temporária por até dez anos para o exercício de cargo de administrador.

Quem são as pessoas obrigadas?

As pessoas obrigadas são as listadas no art. 9º da Lei 9.613/98 e nas normas do Banco Central e do Coaf. No ecossistema de pagamentos e serviços financeiros, essa lista inclui IPs, fintechs autorizadas, subcredenciadoras, participantes do Pix, Sociedades de Crédito Direto, plataformas intermediadoras, marketplaces, empresas que operam via white label e prestadoras de serviços de ativos virtuais. Seguradoras, corretoras, administradoras de cartões e empresas de fomento comercial também estão sujeitas à lei.

Quais as penalidades por descumprimento?

O art. 12 da Lei 9.613/98 prevê advertência, multa pecuniária variável limitada ao dobro do valor da operação, ao dobro do lucro real ou presumido, ou a R$ 20 milhões, inabilitação temporária por até dez anos e cassação ou suspensão da autorização para funcionamento. As sanções podem ser aplicadas cumulativamente e alcançam a pessoa jurídica e os administradores nomeados. Na esfera penal, o crime de lavagem de dinheiro prevê reclusão de 3 a 10 anos e multa.

Quem responde quando a licença é de terceiro em BaaS?

Em modelos de Banking as a Service, a instituição licenciada permanece responsável perante o Banco Central, independentemente de a operação ser conduzida por uma empresa não regulada. A Circular BCB 3.978/2020 não admite transferência automática de responsabilidade pelo simples fato de operar sobre infraestrutura de terceiro. A responsabilidade é contratualmente dividida entre as partes, e a instituição licenciada responde perante o regulador por falhas na cadeia. A definição contratual clara de quem executa o KYC e quem reporta ao Coaf é obrigatória, e a omissão dessa definição já gerou autuações no setor.

Conclusão: responsabilidade estruturada e suportada por infraestrutura adequada

A responsabilidade em PLD/FT no Brasil é nomeada, normatizada e, em modelos de licença compartilhada, contratualmente dividida. A instituição responde perante o regulador pela estrutura como um todo. O diretor estatutário responde pessoalmente pela governança. A área de compliance responde pela execução. Os colaboradores respondem por condutas individuais. Em modelos de Banking as a Service, a divisão contratual de responsabilidades é necessária e a instituição licenciada continua responsável perante o Banco Central e o Coaf.

Compreender o papel de cada ator e contar com infraestrutura que integre compliance, KYC, monitoramento e reportes regulatórios permite operar com segurança jurídica e eficiência operacional no sistema financeiro brasileiro.

Conheça o banking da Celcoin para PLD/FT e BaaS

Saiba mais