Principais lições deste artigo
- A responsabilidade por PLD/FT é estruturada e nomeada. A instituição responde perante o regulador. O diretor estatutário responde pessoalmente pela governança. A área de compliance executa e reporta. Os colaboradores respondem por condutas individuais.
- O diretor estatutário indicado formalmente ao Banco Central assume responsabilidade pessoal intransferível. Esse diretor pode sofrer multas e inabilitação temporária de até dez anos por falhas na estrutura de PLD/FT.
- A área de compliance executa as políticas aprovadas pelo diretor estatutário. Essa área cuida de KYC, monitoramento e comunicação ao Coaf, mas não assume a responsabilidade final pela governança.
- Em modelos de BaaS, a instituição licenciada permanece responsável perante o Banco Central, mesmo quando a operação é conduzida por terceiros não regulados. A divisão contratual de responsabilidades é obrigatória.
- A Celcoin oferece infraestrutura de BaaS e Core Banking que integra compliance, KYC, monitoramento e reportes regulatórios. Essa estrutura permite que empresas operem com clareza sobre suas atribuições e em conformidade com as normas do Banco Central e do Coaf.
Conheça a solução da Celcoin para PLD/FT
Definição do tema e conceitos essenciais
PLD/FT é a sigla para Prevenção à Lavagem de Dinheiro e ao Financiamento do Terrorismo. No Brasil, o arcabouço normativo parte da Lei 9.613/98, que tipifica o crime de lavagem de dinheiro, cria o Coaf e define as obrigações das pessoas sujeitas à lei. A Circular BCB 3.978/2020 detalha os procedimentos exigidos das instituições autorizadas pelo Banco Central, e a Resolução BCB 44/2020 reforça os requisitos de KYC e verificação documental no onboarding.
Os atores centrais do sistema são:
- A instituição, pessoa jurídica regulada, que responde perante o Banco Central e o Coaf.
- O diretor estatutário formalmente nomeado, que responde pessoalmente pela estrutura de PLD/FT.
- A área de compliance e PLD, responsável pela execução operacional e pelo reporte.
- Os colaboradores e lideranças, que respondem por condutas individuais e omissões.
- Os órgãos supervisores, como Banco Central, Coaf, CVM e SUSEP, cada um com poder sancionador sobre os setores que regulam.
A distinção central é entre execução e decisão. A área de compliance executa e reporta. O diretor estatutário nomeado responde pela responsabilidade final da governança. Essa separação tem consequências jurídicas diretas.
De quem é a responsabilidade por PLD/FT
A responsabilidade por PLD/FT é compartilhada entre instituição, diretor estatutário, área de compliance e colaboradores. A instituição responde perante o regulador. O diretor estatutário responde pessoalmente pela estrutura. A área de compliance executa e reporta. Os colaboradores respondem por condutas e omissões individuais.
A instituição responde perante o Banco Central e o Coaf
A pessoa jurídica regulada é a primeira destinatária das obrigações da Lei 9.613/98. Essa instituição deve manter política de PLD/FT documentada e aprovada, estrutura de governança adequada, registros de operações, procedimentos de KYC e canais de comunicação com o Coaf. Falhas nessa estrutura expõem a instituição a sanções administrativas aplicadas pelo Banco Central, pelo Coaf, pela CVM ou pela SUSEP, conforme o setor.
O diretor estatutário responde pessoalmente pela estrutura de PLD/FT
A Circular BCB 3.978/2020 exige que as instituições autorizadas pelo Banco Central indiquem formalmente um diretor responsável pelo cumprimento das obrigações de PLD/FT. Essa indicação é comunicada ao Banco Central e gera responsabilidade pessoal, que não se transfere para a área de compliance ou para outros membros da diretoria.
A área de compliance executa e reporta
A área de compliance e PLD é responsável pela classificação de risco de clientes, pelo monitoramento de operações, pela análise de alertas, pela comunicação ao Coaf e pela manutenção de registros. Essa área responde por falhas operacionais e omissões. A responsabilidade final pela governança da estrutura permanece com o diretor estatutário nomeado.
Os colaboradores respondem por condutas individuais e omissões
A Lei 9.613/98 alcança pessoas físicas que praticam, participam ou concorrem para a lavagem de dinheiro, inclusive colaboradores e dirigentes, quando houver dolo e vínculo com o crime. Omissões deliberadas e conivência com operações suspeitas geram responsabilização individual.
Veja como integrar PLD/FT à sua operação
Responsabilidade do diretor estatutário
A Circular BCB 3.978/2020 determina que o diretor formalmente indicado ao Banco Central é o responsável por aprovar a avaliação interna de risco de PLD/FT e encaminhá-la para ciência do comitê de risco, do comitê de auditoria e do conselho de administração, quando existirem. A política de PLD/FT deve ser aprovada pelo conselho de administração ou, na sua inexistência, pela diretoria.
As obrigações do diretor estatutário incluem:
- Aprovar e manter atualizada a política de PLD/FT.
- Garantir estrutura de governança adequada ao porte e ao perfil de risco da instituição.
- Assegurar que a instituição cumpra as obrigações de KYC, monitoramento e comunicação ao Coaf.
- Responder pessoalmente perante o Banco Central, a CVM e a SUSEP por falhas na estrutura.
- Encaminhar relatório anual de avaliação de efetividade com data-base de 31 de dezembro até 31 de março do ano seguinte.
A responsabilização é pessoal. O art. 12 da Lei 9.613/98 prevê, entre as sanções aplicáveis a administradores, a inabilitação temporária por até dez anos para o exercício de cargo de administrador em pessoas jurídicas sujeitas à lei. O mesmo artigo prevê a cassação ou suspensão da autorização para o exercício da atividade, operação ou funcionamento, além da inabilitação temporária em casos de infrações graves ou reincidência específica.
Responsabilidade da área de compliance e PLD
A área de compliance e PLD executa a política aprovada pelo diretor estatutário. As atribuições operacionais dessa área incluem:
- Classificação de risco de clientes, produtos, canais e áreas geográficas.
- Monitoramento contínuo de operações, com ciclo de até 45 dias para seleção e outros 45 dias para análise, conforme a Circular BCB 3.978/2020.
- Análise de alertas e formalização de dossiês, mesmo quando a análise não resulta em comunicação ao Coaf.
- Comunicação de operações suspeitas ao Coaf até o dia útil seguinte à decisão interna de comunicar, sem dar ciência ao envolvido.
- Manutenção de registros à disposição do Banco Central por dez anos.
- Onboarding, KYC e due diligence de clientes, incluindo identificação de beneficiários finais e Pessoas Expostas Politicamente.
A decisão de comunicar ou não ao Coaf deve ser interna, documentada e de responsabilidade do diretor indicado. A Circular BCB 3.978/2020 veda a terceirização dessa análise de suspeição. A área de compliance responde por falhas operacionais. A responsabilidade pela governança da estrutura permanece com o diretor estatutário.
Fale com um especialista em PLD/FT
Responsabilidade dos colaboradores e da liderança
A Lei 9.613/98 alcança pessoas físicas que praticam, participam ou concorrem para a lavagem de dinheiro. Colaboradores e lideranças têm deveres individuais que incluem:
- Reportar internamente operações ou comportamentos suspeitos identificados no exercício de suas funções.
- Participar de treinamentos periódicos de PLD/FT, exigidos pela Circular BCB 3.978/2020.
- Evitar dar ciência ao cliente ou a terceiros sobre comunicações feitas ao Coaf.
- Utilizar canais de denúncia quando identificarem irregularidades.
A omissão deliberada ou a conivência com operações suspeitas geram consequências disciplinares e, nos casos mais graves, responsabilização penal. A cultura de compliance deve permear toda a organização, dos colaboradores operacionais à alta liderança.
Pessoas obrigadas: quem a lei alcança
O art. 9º da Lei 9.613/98 define as pessoas obrigadas a cumprir as obrigações de PLD/FT. No ecossistema de pagamentos e serviços financeiros, estão sujeitas à lei e às normas do Banco Central e do Coaf:
- Instituições financeiras e IPs autorizadas pelo Banco Central.
- Subcredenciadoras e participantes de arranjos de pagamento.
- Participantes diretos e indiretos do Pix.
- Sociedades de Crédito Direto e Sociedades de Empréstimo entre Pessoas.
- Plataformas intermediadoras, marketplaces, agenciadores e empresas de delivery que operem serviços financeiros.
- Empresas que operam via white label sob licença de terceiro.
- Prestadoras de serviços de ativos virtuais, incluídas pela Lei 14.478/2022 e sujeitas à supervisão direta do Banco Central desde fevereiro de 2026.
- Seguradoras, corretoras e distribuidoras, administradoras de cartões, empresas de fomento comercial e outros setores listados no art. 9º.
Fintechs e IPs que cresceram sob modelos de licença compartilhada estão plenamente sujeitas a essas obrigações. A habilitação no SISCOAF é obrigação prévia ao início das operações. O adiamento dessa habilitação já configura descumprimento formal.
Consequências do descumprimento
O art. 12 da Lei 9.613/98 prevê sanções administrativas aplicáveis cumulativamente à instituição e aos seus administradores:
- Advertência.
- Multa pecuniária variável, limitada ao dobro do valor da operação, ao dobro do lucro real ou presumido, ou a R$ 20 milhões, prevalecendo o critério aplicável ao caso.
- Inabilitação temporária por até dez anos para o exercício de cargo de administrador.
- Cassação ou suspensão da autorização para o exercício da atividade, operação ou funcionamento.
As sanções alcançam a pessoa jurídica e os administradores nomeados. O Banco Central, o Coaf, a CVM e a SUSEP são os órgãos com poder sancionador, cada um no âmbito de sua competência. Na esfera penal, a Lei 9.613/98 prevê reclusão de 3 a 10 anos e multa para o crime de lavagem de dinheiro, com aumento de pena quando o crime é cometido de forma reiterada, por organização criminosa ou por meio de ativo virtual.
Responsabilidade em modelos BaaS: quem responde quando a licença é de terceiro
Em modelos de Banking as a Service, uma empresa não regulada opera sob a licença de uma instituição autorizada. Esse arranjo mantém a responsabilidade da instituição licenciada perante o Banco Central e exige que a empresa não regulada cumpra as obrigações contratuais de PLD/FT definidas entre as partes.
A Circular BCB 3.978/2020 estabelece que não existe transferência automática de responsabilidade pelo simples fato de operar sobre infraestrutura de terceiro. A instituição licenciada permanece responsável perante o regulador. O art. 31 da Circular exige que, quando a instituição regulada mantém relação de negócio com terceiros não sujeitos à autorização do Banco Central e participantes de arranjo de pagamento, deve existir cláusula contratual garantindo à instituição acesso à identificação dos destinatários finais dos recursos para fins de PLD/FT.
A omissão na definição contratual de quem é responsável pelo KYC e pelo reporte ao Coaf já gerou autuações no setor. Em modelos de BaaS, a instituição licenciada responde perante o regulador por falhas na cadeia e precisa formalizar a divisão de responsabilidades com os parceiros.
A Celcoin oferece infraestrutura de BaaS e Core Banking que integra gestão de compliance, KYC, monitoramento, liquidação e reportes regulatórios. Essa infraestrutura permite que empresas reguladas e não reguladas operem com clareza sobre suas atribuições e em conformidade com as normas do Banco Central, do Coaf e da SUSEP. A Celcoin fornece infraestrutura tecnológica que permite a empresas ofertar produtos de crédito aos seus clientes, incluindo emissão de crédito.
A tabela abaixo resume como a infraestrutura da Celcoin apoia a operação e o cumprimento das obrigações de PLD/FT em cada etapa.
| Funcionalidade da Celcoin | Benefício para sua empresa |
|---|---|
| APIs modulares | Integrações mais rápidas, com redução de custos e prazos de desenvolvimento. |
| Experiência e suporte ao desenvolvedor | Documentação, sdks e sandboxes que reduzem ciclos de integração e custos de engenharia. |
| Capacidade de lançamento rápido | Módulos pré-construídos e entrega via saas aceleram lançamentos e melhoram o tempo para geração de receita. |
| Distribuição white-label e embutida | Suporte a produtos financeiros com marca própria. |
| Escalabilidade com confiabilidade | Solução com alta disponibilidade e escalável na nuvem, que mantém serviços funcionando mesmo com altos volumes. |
| Cobertura de diversas possibilidades de pagamentos, incluindo crédito | Oferta de pagamentos e emissão de crédito que aumenta conversão, receita por usuário e fidelização. |
| Acesso a dados e personalização | Dados e análises via Open Finance que permitem ofertas personalizadas e melhoram conversão e retenção. |
| Compliance e conformidade como princípio | KYC, AML e relatórios integrados que reduzem risco regulatório e aceleram ciclos de vendas. |
| Prevenção de fraude e controles de risco | Monitoramento baseado em IA e autenticação robusta que reduzem estornos, perdas e exposição regulatória. |
| Força do ecossistema de parceiros da Celcoin | Parcerias e integrações com bancos, redes e fintechs que ampliam cobertura e velocidade de entrada no mercado. |
Conheça a infraestrutura da Celcoin para BaaS e PLD/FT
Sobre a Celcoin e sua infraestrutura para PLD/FT
A Celcoin opera com portfólio completo de licenças e tecnologia proprietária. A empresa oferece APIs modulares para que empresas provejam serviços bancários completos, de contas digitais e cartões até liquidação, compliance e relatórios regulatórios. Fintechs, bancos digitais, ERPs e varejistas podem iniciar utilizando as licenças da Celcoin no modelo BaaS e, depois, migrar para suas próprias licenças com o Core Banking, mantendo a mesma base tecnológica.
Com a aquisição da VERT Capital, o ecossistema passou a incluir securitização, administração fiduciária e gestão de fundos estruturados. Esse movimento permite que um cliente de banking evolua para crédito e funding sem trocar de infraestrutura. Desde o lançamento do cel_agents em agosto de 2026, a infraestrutura da Celcoin passou a ser acessível também por uma camada de inteligência artificial que reduz de meses para poucas horas o tempo entre decidir lançar um serviço financeiro e ter uma versão funcional.
Veja como o banking da Celcoin apoia sua estratégia de PLD/FT
Perguntas frequentes
De quem é a responsabilidade por PLD/FT?
A responsabilidade por PLD/FT é compartilhada entre a instituição, o diretor estatutário formalmente nomeado, a área de compliance e os colaboradores. A instituição responde perante o Banco Central e o Coaf pela estrutura como um todo. O diretor estatutário responde pessoalmente pela governança. A área de compliance responde pela execução operacional. Os colaboradores respondem por condutas e omissões individuais.
O diretor estatutário responde pessoalmente?
O diretor estatutário responde pessoalmente pelas obrigações de PLD/FT. A Circular BCB 3.978/2020 exige que as instituições autorizadas pelo Banco Central indiquem formalmente um diretor responsável pelo cumprimento dessas obrigações, com comunicação ao Banco Central. Essa nomeação gera responsabilidade pessoal e intransferível. O art. 12 da Lei 9.613/98 prevê sanções que alcançam diretamente os administradores, incluindo multa pecuniária e inabilitação temporária por até dez anos para o exercício de cargo de administrador.
Quem são as pessoas obrigadas?
As pessoas obrigadas são as listadas no art. 9º da Lei 9.613/98 e nas normas do Banco Central e do Coaf. No ecossistema de pagamentos e serviços financeiros, essa lista inclui IPs, fintechs autorizadas, subcredenciadoras, participantes do Pix, Sociedades de Crédito Direto, plataformas intermediadoras, marketplaces, empresas que operam via white label e prestadoras de serviços de ativos virtuais. Seguradoras, corretoras, administradoras de cartões e empresas de fomento comercial também estão sujeitas à lei.
Quais as penalidades por descumprimento?
O art. 12 da Lei 9.613/98 prevê advertência, multa pecuniária variável limitada ao dobro do valor da operação, ao dobro do lucro real ou presumido, ou a R$ 20 milhões, inabilitação temporária por até dez anos e cassação ou suspensão da autorização para funcionamento. As sanções podem ser aplicadas cumulativamente e alcançam a pessoa jurídica e os administradores nomeados. Na esfera penal, o crime de lavagem de dinheiro prevê reclusão de 3 a 10 anos e multa.
Quem responde quando a licença é de terceiro em BaaS?
Em modelos de Banking as a Service, a instituição licenciada permanece responsável perante o Banco Central, independentemente de a operação ser conduzida por uma empresa não regulada. A Circular BCB 3.978/2020 não admite transferência automática de responsabilidade pelo simples fato de operar sobre infraestrutura de terceiro. A responsabilidade é contratualmente dividida entre as partes, e a instituição licenciada responde perante o regulador por falhas na cadeia. A definição contratual clara de quem executa o KYC e quem reporta ao Coaf é obrigatória, e a omissão dessa definição já gerou autuações no setor.
Conclusão: responsabilidade estruturada e suportada por infraestrutura adequada
A responsabilidade em PLD/FT no Brasil é nomeada, normatizada e, em modelos de licença compartilhada, contratualmente dividida. A instituição responde perante o regulador pela estrutura como um todo. O diretor estatutário responde pessoalmente pela governança. A área de compliance responde pela execução. Os colaboradores respondem por condutas individuais. Em modelos de Banking as a Service, a divisão contratual de responsabilidades é necessária e a instituição licenciada continua responsável perante o Banco Central e o Coaf.
Compreender o papel de cada ator e contar com infraestrutura que integre compliance, KYC, monitoramento e reportes regulatórios permite operar com segurança jurídica e eficiência operacional no sistema financeiro brasileiro.
Conheça o banking da Celcoin para PLD/FT e BaaS
