Um pagamento sai da carteira de um cliente às 2h14, passa por um mixer e chega a um endereço que transacionou com uma exchange sancionada dois dias antes. O sistema de monitoramento sinaliza isso. Um SAR, ou Suspicious Activity Report (Relatório de Atividade Suspeita), sinaliza transações suspeitas que instituições relatam a reguladores para possível lavagem de dinheiro ou fraude.
A sigla é fácil de definir e fácil de usar de forma equivocada na prática. A pergunta que um novo analista de monitoramento de transações enfrenta é a sequência que se segue: o que aciona um relatório, quem tem a obrigação de registrá-lo e onde termina a responsabilidade de uma equipe de compliance. O registro se insere em um fluxo de trabalho de crypto transaction monitoring em vez de existir isoladamente.
A Definição de SAR
Um SAR é um registro obrigatório que sinaliza uma transação suspeita a uma unidade de inteligência financeira, e sua força legal vem da obrigação de submetê-lo, e não do tamanho da transação. O FinCEN trata o relatório como o sinal da instituição aos reguladores de que uma transação pode envolver lavagem de dinheiro, fraude ou financiamento ao terrorismo.
"Suspeita" se refere ao julgamento da instituição após a análise, não a um crime comprovado. O relatório é registrado porque uma transação não se encaixa no perfil do cliente. "Atividade" abrange uma única transferência ou um padrão em várias. A obrigação recai sobre a instituição e, nos Estados Unidos, remonta ao Bank Secrecy Act.
O FinCEN define lavagem de dinheiro como o processo de disfarçar recursos de origem criminosa para fazê-los parecer legítimos. A mesma obrigação se estende a provedores de serviços de ativos virtuais, onde "atividade" significa o histórico de transações de um endereço em vez do rastro documental de um cliente.
SAR vs STR: Mesmo Registro, Jurisdições Diferentes
O relatório que o FinCEN chama de SAR circula sob um nome diferente em Hong Kong e Singapura, onde é um STR, ou Suspicious Transaction Report (Relatório de Transação Suspeita). Um SAR espelha o STR em Hong Kong e Singapura, cada um capturando dados granulares de transação, endereço e contraparte para o mesmo propósito de relato.
Os dois termos descrevem o mesmo instrumento. Os Estados Unidos lançam uma rede mais ampla sobre a conduta de um cliente; Hong Kong e Singapura ancoram o gatilho a uma transferência específica. A diferença está no próprio gatilho; a obrigação de relato e o propósito do relatório são os mesmos.
| Dimensão | Estados Unidos | Hong Kong e Singapura |
|---|---|---|
| Nome do relatório | SAR | STR |
| Órgão receptor | FinCEN | Unidade nacional de inteligência financeira |
| Gatilho | Atividade que pode sinalizar lavagem de dinheiro ou fraude | Uma transação que parece incomum ou injustificável |
O padrão internacional por trás de ambos os regimes vem do Financial Action Task Force, cujas recomendações estabelecem a obrigação que tanto o SAR quanto o STR implementam. Phalcon Compliance exporta o mesmo rascunho fundamentado em evidências, seja o registro um SAR ou um STR.
Quem Registra um SAR
A parte responsável pelo registro é a instituição, não o software nem o cliente. Registrar um SAR é responsabilidade da instituição, então uma ferramenta que gera o rascunho do relatório ainda deixa a submissão final e a responsabilidade com sua equipe.
A divisão prática importa mais no universo cripto. Uma ferramenta de triagem pode revelar os sinais (uma contraparte sancionada, um vínculo com mixer, um padrão de transferência incomum) e reunir esses sinais em um rascunho com hashes de transação, endereços e registros de horário. O que ela não pode fazer é assumir a obrigação legal de submeter. A análise, a decisão de registrar e a submissão ao regulador ficam todas a cargo da instituição.
As instituições abrangidas incluem bancos, empresas de serviços monetários, firmas de valores mobiliários e provedores de serviços de ativos virtuais no caso cripto. O elo comum não é o modelo de negócio, mas a obrigação: qualquer entidade que um regulador tenha designado como instituição obrigada a relatar deve registrar quando sua análise identificar atividade suspeita.
A BlockSec posiciona a Phalcon Compliance no lado da geração dessa linha. A plataforma exporta um rascunho de SAR com as evidências granulares que um regulador espera; o cliente analisa e registra. Para o processo passo a passo, veja How to Write a Crypto SAR.

O registro também carrega um dever de confidencialidade. A instituição não pode informar ao cliente que um relatório foi registrado; a prática conhecida como tipping off (aviso indevido) é, por si só, uma violação sob as Recomendações do FATF. O cliente pode nunca saber que uma análise se tornou um relatório, então o registro da instituição sobre quem decidiu e com base em quais evidências precisa se sustentar por si só.
Como um SAR se Encaixa no Fluxo de Trabalho de AML
Um SAR é a etapa final de uma cadeia de monitoramento, não um documento isolado. A cadeia começa quando uma transação aciona uma regra, continua por meio da análise humana e termina no relatório.
As quatro etapas ocorrem em ordem: monitoramento, alerta, análise e registro. Um sistema de monitoramento de transações observa a atividade de endereços em relação a regras de risco. Quando uma regra é acionada, ela produz um alerta. Um analista de compliance analisa o alerta em relação ao histórico do cliente e às evidências que a ferramenta revelou. Se a análise confirmar a suspeita, a plataforma monta o rascunho do SAR e a instituição o submete.
A transição de alerta para análise é onde a cadeia mais frequentemente se rompe. Uma regra é acionada em uma transferência que acaba sendo rotineira, enquanto um padrão genuinamente suspeito fica abaixo do limiar porque a regra foi ajustada para um mercado diferente. O trabalho do analista é fechar essa lacuna, e o relatório só é tão bom quanto essa análise. Uma plataforma que revela as evidências (as marcações de contraparte, o salto pelo mixer, o momento) dá ao analista algo concreto para decidir, em vez de uma pontuação sem contexto.

Nas finanças tradicionais, a evidência vive em extratos de conta e registros de transferências bancárias. No universo cripto, ela vive no grafo de transações: endereços, saltos e marcações que uma ferramenta de triagem reúne em uma narrativa. A camada de triagem leva essa evidência on-chain ao rascunho do SAR, de modo que o relatório que o cliente registra corresponda ao formato que um regulador espera, ao mesmo tempo em que fundamenta cada linha em dados que podem ser rastreados novamente.
O relatório então alimenta o próximo ciclo. Os reguladores analisam os relatórios registrados para identificar padrões, e as instituições ajustam suas regras com base no que esses padrões revelam. O registro é o ponto onde o sinal interno de uma instituição se torna o insumo de um regulador.
Agende uma demonstração da Phalcon Compliance e acompanhe uma transação sinalizada, do alerta até o rascunho exportável do SAR; para a mudança de risco que faz o alerta surgir em primeiro lugar, veja Can a Crypto Wallet Become Risky After Being Clean?.
Perguntas Frequentes: Noções Básicas de SAR
Um SAR é o mesmo que um STR?
Sim. Os Estados Unidos o chamam de Suspicious Activity Report; Hong Kong e Singapura o chamam de Suspicious Transaction Report. O instrumento e a obrigação são os mesmos.
É "a SAR" ou "an SAR"?
A forma padrão é "a SAR", porque a sigla é pronunciada como uma única palavra que começa com som de consoante. "An SAR" aparece em buscas e em textos informais, mas se refere ao mesmo relatório.
Quem de fato registra um SAR?
A instituição obrigada a relatar o registra. Uma ferramenta de compliance gera o rascunho; o cliente analisa, decide e submete.
A BlockSec registra SARs?
Não. A plataforma exporta um rascunho de SAR com as evidências de apoio, e a equipe do cliente é responsável pelo registro e pela responsabilidade de compliance.
Quando um SAR é exigido?
Quando a análise de uma transação confirma atividade que se assemelha a lavagem de dinheiro, fraude ou financiamento ao terrorismo, com base no julgamento da instituição, e não em um limiar fixo de valor.



