Back to Blog

2026年 香港MSO vs VA OTC:仮想通貨決済会社が知るべきこと

March 4, 2026

2026年に香港で仮想通貨決済またはOTC取引事業を開始するには、単一の規制関連のやり取りだけでは不十分です。多くの創業者は、単一の「仮想通貨ライセンス」が存在すると誤解していますが、それはもはや真実ではありません。

香港は二元的なライセンス制度を採用しています。もしあなたの事業が法定通貨の交換または送金を扱う場合、マネーサービス事業者(MSO)ライセンスが必要になるかもしれません。もしあなたの事業が仮想資産を扱い、またはOTC仲介サービスを提供する場合は、VA OTCライセンスが必要になる可能性があります。これは別の規制システムの一部です。

これらは相互に代替できるものではありません。

MSOとVA OTCの違いを理解することは極めて重要です。間違った構造を選択すると、銀行口座へのアクセスが遅延する可能性があります。また、規制違反を引き起こしたり、事業拡大計画を妨げたりする可能性もあります。このガイドでは、両方のライセンスがどのように機能するか、どのように異なるか、そして2026年に準拠した構造をどのように設計するかを説明します。

これらの規則を理解することは、香港における強力な仮想通貨コンプライアンスへの第一歩です。

MSO vs VA OTC:主な違い

分かりやすくするために、簡単な見方を示します。

特徴 MSOライセンス VA OTCライセンス
扱うもの 法定通貨(USD、HKDなど) 仮想資産(BTC、ETH、USDT)
主な業務 送金および両替 仮想通貨の現物取引
規制当局 税関(C&ED) 証券先物委員会(SFC)
仮想通貨は可能か? いいえ はい

仮想通貨コンプライアンスにおける最大のリスクは、これら二つを「混合」することです。MSOライセンスを使用してVA OTCの業務を行うことはできません。もし行った場合、政府はそれを無免許取引とみなします。

香港MSOライセンス

香港MSOライセンスとは?

AMLOに基づく法的根拠

香港MSOライセンスは、両替または送金活動を行う事業者に必要です。マネーロンダリング・テロ資金供与対策条例(AMLO)に基づいて発行されます。

この法律は、香港税関・海関総署(C&ED)にマネーサービス事業者を監督する権限を与えています。

MSO制度は、マネーロンダリングとテロ資金供与の防止のみに焦点を当てています。仮想資産取引を規制するものではありません。

これは重要な区別です。

香港税関の役割

香港税関・海関総署がMSOを規制しています。税関は、伝統的な両替店や通貨両替事業者を長年監督してきました。

法定通貨を扱う仮想通貨企業も、この同じ枠組みの下に入ります。しかし、税関はそれらの事業の法定通貨関連の部分のみを監督します。

税関は検査を実施できます。書類を要求できます。AML基準が満たされない場合、ライセンスを停止または取り消すことができます。

重要な明確化:MSOライセンスがカバーしないもの

MSOライセンスは、事業者が仮想資産を取引、仲介、または交換することを許可しません。

MSOが、MSOライセンスのみでUSDTを他の仮想資産に合法的に換金できると主張した場合、それは香港法の下では誤りです。

MSOライセンスがカバーするのは以下の通りです。

  • 法定通貨両替
  • 法定通貨送金
  • 法定通貨が関わる国際送金

カバーしないのは以下の通りです。

  • 仮想資産取引
  • 仮想通貨仲介
  • トークン間取引

仮想通貨決済企業は、法定通貨事業と仮想資産事業を分離する必要があります。

なぜMSOライセンスが仮想通貨決済にとって依然として重要なのか

多くの創業者は仮想資産ライセンスのみに焦点を当てがちですが、法定通貨の側面を見落としています。

あなたの事業が香港ドル、米ドル、またはその他の法定通貨を処理する場合、MSOの義務が生じる可能性があります。

銀行は、法定通貨を扱う仮想通貨企業が適切なMSOライセンスを保有することを期待しています。しかし、MSOライセンスを保有していても、銀行口座へのアクセスが保証されるわけではありません。

銀行は以下も審査します。

  • あなたのAMLプログラム
  • あなたの取引監視システム
  • あなたの内部統制
  • あなたのシニアマネジメント

したがって、MSOライセンスは必要ですが、それだけでは十分ではありません。

「MSOを法定通貨決済インフラストラクチャとして」という概念的なアーキテクチャ図
「MSOを法定通貨決済インフラストラクチャとして」という概念的なアーキテクチャ図

香港MSOライセンスが必要なのは誰か?

法定通貨から仮想通貨へのエントリーポイント

あなたのプラットフォームが香港ドルを受け取り、それを仮想通貨に換金する場合、法定通貨の換金は通貨両替規則に従う可能性があります。

しかし、覚えておいてください:MSOライセンスは法定通貨の側面のみをカバーします。仮想通貨取引の部分には、別途VA OTCライセンスが必要になる可能性があります。

仮想通貨から法定通貨への決済

仮想通貨を法定通貨に換金し、顧客の銀行口座に資金を送金する場合、法定通貨送金の要素がMSOの要件を引き起こす可能性があります。

ここでも、仮想資産取引活動は別途評価する必要があります。

国際間の法定通貨送金

あなたの事業が、ステーブルコイン決済などで法定通貨を移動させる場合、MSOライセンスが必要になる可能性があります。

主なトリガーは、ブロックチェーン技術の存在ではなく、法定通貨の移動です。

決済ゲートウェイおよびOTCカウンター

物理的な両替カウンターまたは法定通貨決済を処理するオンラインゲートウェイを運営している場合、MSOライセンスが必要になる可能性があります。

フローの一部をアウトソースしている場合でも、規制当局は実質を重視します。法定通貨の送金を管理または促進している場合、その範囲に含まれる可能性があります。

香港MSOライセンス申請方法:ステップバイステップ

ステップ1:香港法人の設立

まず、香港の法人を設立する必要があります。物理的なオフィスを確保し、取締役とシニアマネジメントを任命してください。

ステップ2:コンプライアンスフレームワークの開発

AMLポリシーを準備してください。また、リスク評価と内部統制手順を準備し、コンプライアンスオフィサー(CO)とマネーロンダリング報告オフィサー(MLRO)を任命してください。申請を提出する前にこれを行ってください。規制当局は、業務開始前に準備ができていることを期待しています。

ステップ3:申請書類の準備

以下に関する詳細情報を提供する必要があります。

  • 株主および最終受益者
  • 取締役およびシニアマネジメント
  • 事業モデルおよび取引フロー
  • コンプライアンスオフィサーの詳細
  • 内部統制措置
  • 監査済み財務報告書または運転資金の証明(通常、最低HKD 500,000)

ステップ4:香港税関への提出

申請者は香港税関・海関総署に申請を提出します。フォローアップの質問や面接は一般的です。透明性と明確さが承認の可能性を高めます。

ステップ5:承認後のセットアップ

承認後、報告システムと監視ツールが完全に稼働していることを確認してください。ライセンス取得はスタートラインであり、ゴールラインではありません。

香港VA OTCライセンス

香港VA OTCライセンスとは?

VA OTC(現在、広義には仮想資産取引として分類)は、香港で新たに進化する規制制度です。2024年初頭の初期提案ではOTCショップを税関部門が規制することを示唆していましたが、2025年中盤に最終決定された規制スキームでは大きな転換がありました。現在、VA OTCおよび取引サービスに対する規制当局は、明確に証券先物委員会(SFC)に割り当てられています。

この転換は、「同じ事業、同じリスク、同じ規制」の原則を体現しています。MSOとは異なり、VA OTCライセンスは仮想資産に特化しています。これにより、現物取引サービス、仮想通貨間スワップ、およびステーブルコインから法定通貨への換金を提供できます。2026年、SFCはこの枠組みを使用して、仮想通貨ブローカー、オンライン取引プラットフォーム、および物理的なOTCショップを厳密に監督しています。

仮想通貨決済企業にとって、これはパズルの重要な後半部分です。顧客から法定通貨を受け取り、それをUSDTに換金したい場合、MSOだけではあなたを保護できません—取引の仮想通貨部分を実行するには、SFC規制のVA OTC(取引)ライセンスが必要です。さらに、長期的な拡大を計画している統合プラットフォームの場合、規制ガイダンスは、SFCタイプ1(証券取引)ライセンスを同時に取得することをますます示唆しています。これにより、取引するトークンが後に証券と再分類された場合でも、事業を将来にわたって保護できます。

香港VA OTCライセンスが必要なのは誰か?

ステーブルコインから法定通貨への換金:取引サービスとして

取引契約の一部としてステーブルコインを法定通貨に換金する事業は、VA OTC規則を引き起こす可能性があります。これは、ステーブルコイン決済を扱うOTCデスクやブローカーモデルで一般的です。

しかし、覚えておいてください:MSOライセンスは法定通貨の移動のみをカバーします。仮想通貨の換金自体は仮想資産取引となり得ます。したがって、VA OTCライセンスが必要になる場合があります。

顧客への仮想通貨間スワップの提供

顧客にトークン間換金を提供する場合、取引サービスを提供している可能性があります。「換金」と呼んでも、「取引」と呼んでも同様です。

これは、法定通貨に触れることなく、事業がVA OTC要件を引き起こす可能性があることを意味します。

OTC仲介および取引マッチング

買い手と売り手を紹介し、手数料を得ている場合、ブローカーとして活動している可能性があります。これは古典的なVA OTCのユースケースです。

ウェブサイト、チャットグループ、またはプライベートネットワークを通じて取引をマッチングしているかどうかは関係ありません。重要なのは事業活動です。

機関投資家および高資産家向けのブロック取引

公開されておらず、大規模な取引を提供している場合、VA OTCの範囲に含まれる可能性があります。これには、カスタマイズされた価格設定、交渉された決済条件、およびプライベート実行が含まれます。

これらのサービスは、機関投資家向けOTCモデルの中核であることがよくあります。

物理的なOTC店舗およびオンラインOTCプラットフォーム

OTCショップまたは仮想資産を売買するオンラインOTCデスクを運営している場合、VA OTCライセンスが必要になる可能性があります。

チャネルはライセンスのトリガーを変えません。店舗とオンラインデスクは、同じ取引機能を実行する場合、同じように扱われる可能性があります。

法定通貨から仮想通貨へのユーザーの旅を示す概念的な取引フローチャート。
法定通貨から仮想通貨へのユーザーの旅を示す概念的な取引フローチャート。

なぜ仮想通貨決済企業は両方が必要になることが多いのか

香港で仮想通貨決済アプリを構築している場合、おそらく次の2つのことを行っています。

  1. ユーザーの法定通貨の移動(送金)。
  2. その法定通貨を仮想通貨に換金(取引)。

これは、両方のライセンスが必要になる可能性があることを意味します。一方は「通貨」側を扱い、もう一方は「仮想通貨」側を扱います。

2026年、規制当局はこれら2つの明確な線引きを求めています。現金のどこが止まり、仮想通貨がどこから始まるかを示す必要があります。これが仮想通貨コンプライアンスの核心です。MSO事業の中に仮想通貨取引を隠蔽しようとすると、すぐにフラグが立てられます。

Phalcon Complianceが香港MSOおよびVA OTC事業をどのようにサポートするか

二元的なライセンス制度の下で運営することは、法的に安全ですが、運用上は複雑です。2つの異なる規制当局—法定通貨フローについては税関(C&ED)、仮想資産フローについてはSFC—を満たす必要があります。

多くの決済企業は、コンプライアンスツールがこのギャップを埋めることができないために失敗します。伝統的な銀行のAMLツールはブロックチェーンを読み取れません。また、基本的な仮想通貨ツールは規制報告を理解していません。2026年、SFCの検査官と保守的な香港の銀行は、資金がクリーンであることのリアルタイムの証明を要求しています。

ここで、Phalcon Compliance があなたの事業のバックボーンとなります。香港の仮想通貨決済企業を具体的にどのようにサポートするかは以下の通りです。

1. SFC基準に準拠したリアルタイムKYT(Know Your Transaction)

SFCはVA OTCライセンシーに強力なリスク管理の使用を求めています。

Phalcon Complianceは、決済前に仮想通貨の入出金取引を分析します。高度な自動KYT(Know Your Transaction)エンジンを使用することで、ウォレットアドレスの履歴をチェックし、資金がダークネット市場、ハッキング、または制裁対象エンティティに関連していないことを確認します。リスクの高い仮想通貨の入金を直ちにブロックします。これにより、法定通貨事業を汚染から保護します。

2. ステーブルコイン決済のためのマルチチェーン可視性

仮想通貨決済企業は、USDTやUSDCのようなステーブルコインに大きく依存しています。これらの資産は複数のチェーン(Ethereum、Tron、Polygonなど)を移動します。Phalconは、すべての主要ブロックチェーンでネイティブにリスクを追跡します。ユーザーがOTCデスクに入金する前に「チェーンホッピング」によって資金を隠蔽しようとした場合、Phalconは完全なリスクパスを明らかにします。

3. 二重ライセンスのための明確な境界管理

税関とSFCの両方の要件を満たすには、法定通貨がどこで止まり、仮想通貨がどこから始まるかを示す必要があります。Phalconは、すべてのデジタル資産取引の詳細で監査可能な記録を提供します。香港の銀行がMSO事業を監査する際、構造化されたレポートを作成できます。これらのレポートは、仮想通貨リスクをどのように管理しているかを示します。これにより、銀行パートナーがあなたの法定通貨口座を開いたままにする confidence を構築するのに役立ちます。

最終的な考え:二重トラックシステムをマスターする

2026年、単一の曖昧なライセンスで香港で仮想通貨決済事業を運営する時代は完全に終わりました。規制環境は、洗練された二重トラックシステムへと成熟しました。

あなたの事業が法定通貨に触れる場合、税関部門を尊重し、MSOライセンスを取得する必要があります。あなたの事業がデジタル資産の換金または取引を促進する場合、VA OTC取引制度の下でSFCに応答する必要があります。MSOライセンスで仮想通貨業務を隠蔽することは、執行措置を spark し、銀行パートナーを失うための迅速な方法です。

香港で最も成功しているWeb3決済ゲートウェイやOTCデスクは、この複雑さと戦うのではなく、それを構築の基盤としています。規制を競争優位性に変えるために、C&EDとSFCの役割を理解してください。次に、適切なライセンス、SFCタイプ1のアップグレードを含めて取得してください。そして、リアルタイム監視のためにPhalcon Complianceのような高度なツールを使用してください。

ライセンスは香港市場への参入を可能にします。完璧で自動化されたコンプライアンスが、あなたを市場に留まらせるものです。

よくある質問(FAQ)

  1. 外国企業は香港MSOまたはVA OTCライセンスを申請できますか?

    はい、外国企業も申請できます。地元の香港法人を設立するか、外国会社を会社登記所(Companies Registry)に非香港会社として登録する必要があります。C&EDとSFCの両方が、実際の地元の「実体」を必要とします。これは、香港に物理的なオフィスと地元のシニアマネジメントまたはコンプライアンスオフィサーがいることを意味します。

  2. 香港でVA OTCライセンスを取得するために必要な資本はいくらですか?

    払込資本の要件は、SFCタイプ1ライセンスを持っているかどうか、または単にディーラーとして活動するかによって変更される可能性があります。SFCは、仮想通貨事業が十分な流動性資本を保有することを期待しています。これは、事業リスクを管理するのに役立ちます。VA関連の活動の場合、コストはしばしば数百万HKDに達します。これは、伝統的なMSOの低い資本要件からの大きな増加です。

  3. MSOライセンスで独自のステーブルコインを発行できますか?

    いいえ。香港では、法定通貨連動型ステーブルコイン(FRS)の発行は、独自のフレームワークによって規制されています。このフレームワークは、香港金融管理局(HKMA)によって管理されています。MSOライセンスは、法定通貨の送金と両替のみを許可します。対照的に、VA OTCライセンスはステーブルコインの取引をカバーします。

  4. ライセンスなしでOTC仮想通貨デスクを運営した場合の罰則は何ですか?

    香港で無免許のマネーサービス(MSO)または仮想資産取引事業を運営することは、重大な刑事犯罪です。罰則は厳しくなる可能性があります。これには、事業の即時停止が含まれます。罰金は高額になる可能性があり、VA関連の違反では100万HKDを超えることもあります。取締役およびシニアマネジメントも、刑務所に収容される可能性があります。

  5. MSOまたはVA OTC事業を運営するために個人の銀行口座を使用できますか?

    いいえ、できません。香港の銀行は厳格なゼロトレランスポリシーを持っています。事業目的での個人口座の使用は許可されていません。この規則は、MSBおよび仮想通貨取引に特に当てはまります。法人銀行口座を取得する必要があります。銀行は、AML/KYTシステムを確認した後でのみ、これらの口座を開設します。また、法人ライセンスの確認も必要です。

  6. これらのライセンスの申請プロセスにはどのくらい時間がかかりますか?

    MSOライセンスは、税関に完全な申請が提出されてから処理に通常3〜6ヶ月かかります。VA OTC / タイプ1などのSFC規制ライセンスは、はるかに厳格です。取得に9〜18ヶ月かかる場合があります。期間はいくつかの要因に依存します:事業モデルの複雑さ、コンプライアンス技術(KYTシステムなど)の準備状況、およびSFCの問い合わせへの対応速度。

  7. なぜ一部の仮想通貨プラットフォームはSFCタイプ1ライセンスも申請するのですか?

    トークンの規制上のステータスは変化する可能性があります。今日「ユーティリティ」と見なされているトークンが、明日「証券」と再分類される可能性があります。タイプ1(証券取引)ライセンスとVA取引ライセンスを取得することは、仮想通貨プラットフォームにとって役立ちます。これにより、事業を保護し、より多くのデジタル資産を取引できるようになります。中断なくこれを行うことができます。

Sign up for the latest updates
Tracing $1.6B in TRON USDT: Inside the VerilyHK Ponzi Infrastructure
Case Studies

Tracing $1.6B in TRON USDT: Inside the VerilyHK Ponzi Infrastructure

An on-chain investigation into VerilyHK, a fraudulent platform that moved $1.6B in TRON USDT through a multi-layered fund-routing infrastructure of rotating wallets, paired payout channels, and exchange exit funnels, with traced connections to the FinCEN-sanctioned Huione Group.

Weekly Web3 Security Incident Roundup | Mar 30 – Apr 5, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Mar 30 – Apr 5, 2026

This BlockSec weekly security report covers nine DeFi attack incidents detected between March 30 and April 5, 2026, across Solana, BNB Chain, Arbitrum, and Polygon, with total estimated losses of approximately $287M. The week was dominated by the $285.3M Drift Protocol exploit on Solana, where attackers combined multisig signer social engineering with Solana's durable nonce mechanism to bypass a zero-timelock 2-of-5 Security Council, alongside notable incidents including a $950K flash loan TWAP manipulation against the LML staking protocol, a $359K Silo Finance vault inflation via an external `wstUSR` market donation exploiting a depegged-asset oracle and `totalAssets()` accounting flaw, and an EIP-7702 delegated-code access control failure. The report provides detailed vulnerability analysis and attack transaction breakdowns for each incident, covering flawed business logic, access control, price manipulation, phishing, and misconfiguration attack types.

Drift Protocol Incident: Multisig Governance Compromise via Durable Nonce Exploitation
Security Insights

Drift Protocol Incident: Multisig Governance Compromise via Durable Nonce Exploitation

On April 1, 2026 (UTC), Drift Protocol on Solana suffered a $285.3M loss after an attacker exploited Solana's durable nonce mechanism to delay the execution of phished multisig approvals, ultimately transferring administrative control of the protocol's 2-of-5 Squads governance with zero timelock. With full admin privileges, the attacker created a malicious collateral market (CVT), inflated its oracle price, relaxed withdrawal protections, and drained USDC, JLP, SOL, cbBTC, and other assets through 31 rapid withdrawals in approximately 12 minutes. This incident highlights how durable nonce-based delayed execution can decouple signer intent from on-chain execution, bypassing the temporal assumptions that multisig security implicitly relies on.