Kort fortalt
- →AMLR (Forordning 2024/1624) er EU's nye hvidvaskforordning — gælder direkte i alle EU-lande fra 10. juli 2027.
- →En ny EU-myndighed, AMLA, oprettes i Frankfurt og kan overtage direkte tilsyn med de største kryptobørser.
- →Travel Rule gælder for alle kryptotransaktioner i EU — ingen beløbsgrænse, i modsætning til FATFs 1.000 USD.
- →Selvhostede wallets er lovlige, men transaktioner med dem kræver skærpet kontrol fra børsernes side.
- →Som privatinvestor: forvent mere KYC og dokumentationskrav om midlernes oprindelse fra din børs.
Hvad er AMLR?
AMLR er en forkortelse for Anti-Money Laundering Regulation — på dansk: forordningen om bekæmpelse af hvidvask af penge. Det er EU-forordning nummer 2024/1624, vedtaget og offentliggjort i EU-Tidende i 2024. En forordning er en EU-regel, der gælder direkte i alle EU's 27 medlemslande. Den kræver ingen national implementering og går forud for modstridende national lovgivning på de områder, den dækker.
AMLR erstatter og samler de hidtidige hvidvaskdirektiver — AMLD4 og AMLD5 — til ét fælles regelsæt. I Danmark har vi hvidvaskloven, der gennemfører disse direktiver i dansk ret. Med AMLR forsvinder behovet for en separat national lov på de områder, forordningen dækker. Det skaber langt mere ensartethed på tværs af EU og fjerner muligheden for regulatory arbitrage, hvor virksomheder placerede sig i lande med slappere regler.
Det centrale nye ved AMLR for kryptosektoren er udvidelsen af kravene til alle udbydere af kryptoaktivtjenester — på engelsk kaldet CASPs (Crypto-Asset Service Providers). CASP er den betegnelse, som MiCA-forordningen bruger om regulerede kryptobørser og kryptotjenester. MiCA og AMLR arbejder tæt sammen: MiCA stiller krav til tilladelse og drift, mens AMLR stiller krav til hvidvaskprocedurer. Tilsammen skaber de et fuldstændigt reguleringsbillede.
Tidligere var det muligt at drive mindre kryptotjenester i EU uden fuld overholdelse af AML-reglerne. Den mulighed lukker AMLR. Alle CASPs er nu fuldt omfattet — uanset størrelse og uanset hvilke lande de opererer i. For dig som investor betyder det, at alle regulerede børser, du bruger, skal overholde de samme strenge regler fra 2027.
AMLR er del af en bredere EU-pakke mod hvidvask, der også indeholder oprettelsen af en ny fælles tilsynsmyndighed, AMLA, samt en revision af forordningen om pengeoverførsler (TFR), som kodificerer Travel Rule for krypto. Vil du forstå de grundlæggende begreber, inden du dykker ned i reglerne? Se vores guide til kryptovaluta.
Kilde: EUR-Lex / EU-Tidende
AMLR er officielt Regulation (EU) 2024/1624 of the European Parliament and of the Council af 31. maj 2024 om bekæmpelse af hvidvask og finansiering af terrorisme. Den er offentliggjort i EU-Tidende (OJ L, 2024/1624) og kan læses i sin fulde tekst på EUR-Lex. Den finder fuld anvendelse fra den 10. juli 2027.
Tidslinjen 2024–2027
AMLR er ikke noget, der kommer ud af den blå luft. Processen startede med Europa-Kommissionens forslag i 2021. Her er de vigtigste milepæle på vejen mod fuld ikrafttrædelse:
| Dato | Milepæl | Hvad sker der? |
|---|---|---|
| Juli 2021 | Kommissionens forslag | EU-Kommissionen fremlægger den samlede pakke mod hvidvask, inkl. forslag til AMLR og AMLA. |
| 2022–2023 | Trilogforhandlinger | Europa-Parlamentet og Rådet forhandler de endelige tekster. Kryptospecifikke bestemmelser og Travel Rule diskuteres intenst. |
| Maj 2024 | AMLR vedtaget | Forordning 2024/1624 vedtages og offentliggøres i EU-Tidende. Ikrafttrædelse 20 dage efter offentliggørelse. |
| 2025 | AMLA operationel | Den nye Anti-Money Laundering Authority begynder aktiviteter i Frankfurt. Opbygning af tilsynskapacitet starter. |
| 2025–2026 | RTS og guidelines | AMLA og EBA udgiver tekniske standarder (RTS/ITS) og retningslinjer, der præciserer AMLR's krav for CASPs. |
| 2026 | Børserne forbereder sig | Regulerede kryptobørser skal have systemer og procedurer klar. KYC-platforme og Travel Rule-løsninger implementeres. |
| 10. juli 2027 | Fuld anvendelse | AMLR gælder direkte i alle EU-lande. Alle CASPs skal være fuldt compliant. AMLA kan overtage direkte tilsyn. |
For dig som privatinvestor er det godt at kende tidslinjen. Din børs vil i løbet af 2025 og 2026 udsende opdateringer om nye dokumentationskrav — det er disse, du skal reagere på i god tid. Du kan læse om de tilhørende skatteregler i vores guide til kryptoskat 2027.
Sommeren 2026 er den naturlige interne tidsfrist for børser og andre CASPs. Her skal alle systemer til transaktionsovervågning og kundekendskab være på plads. Virksomheder, der ikke er klar i tide, risikerer bøder og i værste fald tilbagekaldelse af deres MiCA-tilladelse.
AMLA: den nye EU-tilsynsmyndighed i Frankfurt
Parallelt med AMLR opretter EU en ny myndighed: AMLA, der står for Anti-Money Laundering Authority. AMLA er hjemmehørende i Frankfurt og skal sikre, at AML-reglerne håndhæves ensartet i hele EU. Det er en historisk nyskabelse — for første gang får EU et fælles organ med direkte tilsynsbeføjelser over finansielle virksomheder.
Tidligere var hvidvasktilsynet et nationalt anliggende. I Danmark var det Finanstilsynet, i Tyskland BaFin, i Luxembourg CSSF. Det betød, at tilsynet var uens fra land til land, og en virksomhed kunne placere sig i et land med en mere lemfældig fortolkning. AMLA lukker det hul ved at skabe et fælles europæisk tilsynsniveau.
Hvad er AMLA's direkte tilsyn?
AMLA kan overtage det direkte tilsyn med op til 40 udvalgte obligerede enheder i EU — de allerstørste og mest risikofyldte aktører. For kryptosektoren gælder det CASPs, der opererer i mindst seks EU-lande og enten har over 20.000 kunder eller behandler transaktioner for over 50 mio. EUR om året. Øvrige virksomheder forbliver under nationalt tilsyn — som Finanstilsynet i Danmark.
AMLA har desuden en koordinerende rolle. Myndigheden udgiver fælles retningslinjer og tekniske standarder (RTS/ITS), som gælder for alle nationale tilsynsmyndigheder i EU. Det sikrer en ensartet fortolkning af AMLR og skaber mere forudsigelige regler for virksomheder og forbrugere på tværs af EU.
AMLA's beføjelser over kryptobørser
| Beføjelse | Gælder for | Konsekvens ved overtrædelse |
|---|---|---|
| Direkte tilsyn | Op til 40 største CASPs i EU | Krav, påbud og sanktioner direkte fra AMLA |
| Koordinering | Alle nationale tilsynsmyndigheder | Bindende retningslinjer og tekniske standarder |
| Fælles databaser | FIU-netværk på EU-niveau | Deling af AML-oplysninger på tværs af grænser |
| Sanktioner | Virksomheder under direkte tilsyn | Op til 10 % af global omsætning eller 5 mio. EUR |
| Peer reviews | Nationale tilsynsmyndigheder | Offentlig vurdering af tilsynskvalitet |
For dig som dansk investor er den praktiske konsekvens, at din børs er under Finanstilsynets primære tilsyn — medmindre børsen er stor nok til at falde under AMLA's direkte tilsyn. I begge tilfælde skærpes kravene markant fra 2027, og du vil mærke det som privatperson igennem mere KYC og bedre beskyttelse som forbruger.
KYC-krav og kundekendskab
KYC — Know Your Customer — er kernen i AMLR's krav til kryptobørser. Alle kunder skal identificeres og verificeres. AMLR skiller ikke længere konsekvent mellem kunder over og under en beløbsgrænse: fra 2027 gælder fuld KYC som udgangspunkt for alle. AMLR opererer med tre niveauer af kundekendskab, afhængigt af en risikobaseret vurdering:
| Niveau | Hvornår? | Krav til dokumentation |
|---|---|---|
| Simplificeret (SDD) | Lav risiko, lille beløb, reguleret marked | Grundlæggende identifikation, reduceret dokumentation |
| Standard (CDD) | Normal kunde uden særlige risikofaktorer | Pas eller kørekort, adressedokumentation, formål med handel |
| Skærpet (EDD) | PEP, højrisikoland, store beløb, mistænkelige mønstre | Source of Funds, Source of Wealth, løbende overvågning, ledelsesaccept |
Politisk eksponerede personer (PEP)
En PEP er en person, der har eller har haft en fremtrædende offentlig stilling — f.eks. ministre, parlamentsmedlemmer, bestyrelsesmedlemmer i statsejede virksomheder, og deres nærmeste familiemedlemmer. CASPs skal identificere PEP-kunder og anvende skærpet kundekendskab. AMLR skærper definitionen og udvider listen over kategorier sammenlignet med AMLD5.
Source of Funds og Source of Wealth
For kunder med høj risiko — eller ved store transaktioner — skal børsen indhente dokumentation for midlernes oprindelse. AMLR skelner mellem to begreber:
- →Source of Funds (SOF): Hvorfra stammer de midler, der indbetales? Eksempler: løn, arv, salg af fast ejendom, kryptosalg, virksomhedsoverskud.
- →Source of Wealth (SOW): Hvorfra stammer kundens samlede formue? Bredere end SOF og kræver mere dokumentation — typisk ved PEP-kunder og meget store beløb.
Acceptable dokumenter inkluderer lønsedler, årsopgørelser fra Skattestyrelsen, salgskontrakter, bankkontoudtog og skatteopgørelser. Det er en god idé at samle disse dokumenter nu, inden din børs anmoder om dem. Læs om din skattepligt som kryptoinvestor i vores guide til kryptoskat 2026.
Travel Rule for kryptotransaktioner
Travel Rule er et krav om, at oplysninger om afsender og modtager af betalingstransaktioner skal "rejse med" overførslen — deraf navnet. Reglen stammer fra FATF (Financial Action Task Force) og er nu indskrevet direkte i EU-retten for kryptotransaktioner via den reviderede forordning om pengeoverførsler (TFR, Forordning 2023/1113), som hænger tæt sammen med AMLR.
I praksis betyder Travel Rule, at kryptobørser og andre CASPs skal indsamle, verificere og videresende en standardiseret pakke af oplysninger for hver overførsel mellem to regulerede udbydere:
| Oplysning | Afsendende CASP | Modtagende CASP |
|---|---|---|
| Fulde navn (afsender) | Skal indsamles og verificeres | Skal modtages og screenes |
| Wallet-adresse (afsender) | Skal indsamles | Skal modtages |
| Wallet-adresse (modtager) | Skal indsamles | Skal verificeres mod kunde |
| National identifikation | Skal indsamles og opbevares | Opbevares hos afsendende CASP |
| Fulde navn (modtager) | Skal indsamles | Skal bekræftes |
| Beløb og kryptotype | Altid obligatorisk | Altid obligatorisk |
Vigtigt: EU's tærskel er 0 EUR
FATF's internationale anbefaling om Travel Rule gælder fra 1.000 USD. Men EU's implementering i TFR/AMLR har ingen beløbsgrænse — Travel Rule gælder for alle kryptotransaktioner i EU, uanset beløb. Det er en markant skærpelse i forhold til international standard og gælder for alle overførsler mellem to regulerede CASPs.
Sunrise issue: overførsler til tredjelande
En praktisk udfordring opstår, når en EU-baseret børs sender krypto til en børs i et tredjeland, der endnu ikke har implementeret Travel Rule. Dette problem kaldes "Sunrise Issue". AMLR/TFR kræver, at EU-CASPs alligevel indsamler oplysningerne. Hvis modtagerens VASP ikke kan modtage dem, skal den afsendende VASP vurdere risikoen og eventuelt afvise transaktionen eller implementere alternative due diligence-procedurer.
Læs mere om Travel Rule i vores detaljerede artikel om Travel Rule og krypto.
Selvhostede wallets: regler og kontrol
En selvhostet wallet — også kaldet non-custodial wallet eller self-custody wallet — er en wallet, som du selv kontrollerer. Du har din egen private nøgle. Ingen børs eller tredjepart har adgang. Eksempler er hardware-wallets som Ledger og Trezor, og software-wallets som MetaMask og Exodus.
Det er vigtigt at understrege fra start: det er ikke ulovligt at bruge en selvhostet wallet. Du har ret til at opbevare dine egne kryptoaktiver selv. Men AMLR stiller skærpede krav til grænsefladen mellem selvhostede wallets og regulerede børser. Det er her, reglerne træder i kraft for dig som privatinvestor.
Hvad kræver AMLR ved transaktioner med selvhostede wallets?
Når du sender krypto fra din selvhostede wallet til en reguleret børs — eller omvendt — skal børsen anvende skærpet kundekendskab. Det kan konkret betyde:
- →Verificering af, at du ejer wallet-adressen (wallet ownership verification) via kryptografisk signatur eller testoverførsel
- →Risikovurdering af transaktionen baseret på blockchain-analyse af wallet-adressen
- →Screening af adressen mod sanktionslister (EU, OFAC) og hvidvask-databaser
- →Indhentning af yderligere oplysninger ved mistænkelige mønstre eller høj-risiko adresser
- →Afvisning af transaktioner fra adresser tilknyttet mixere, darknet-markeder eller sanktionerede parter
Hvad med anonymitet på blockchain?
AMLR sletter ikke muligheden for at bruge selvhostede wallets anonymt i peer-to-peer-sammenhæng. Anonymitet forsvinder primært, når du interagerer med regulerede CASPs. Transaktioner direkte på blockchainen mellem to selvhostede wallets er ikke direkte reguleret af AMLR. Men husk: blockchain-transaktioner er offentlige og kan spores af myndigheder med blockchain-analysesoftware som Chainalysis og Elliptic.
Læs mere om de praktiske konsekvenser i vores guide til reglerne for selvhostede wallets og vores oversigt over de bedste hardware wallets til danskere.
Krav til kryptobørser — compliance-tjekliste
Danske kryptobørser som Firi og internationale platforme som Coinbase er allerede underlagt den danske hvidvasklov. AMLR skærper og formaliserer disse krav markant. Nedenfor finder du en interaktiv compliance-tjekliste med de vigtigste krav, en CASP skal implementere frem mod 2027.
AMLR Compliance-tjekliste for CASPs
0/12 punkterCompliance officer og MLRO
Alle CASPs skal have to nøglepersoner udpeget: en compliance officer med ansvar for det samlede AML-program, og en MLRO (Money Laundering Reporting Officer) med ansvar for at indberette mistænkelige transaktioner (STR) til Hvidvasksekretariatet. I mindre virksomheder kan én person varetage begge roller, men vedkommende skal have tilstrækkelige ressourcer, beføjelser og adgang til ledelsen til at gøre jobbet effektivt.
Løbende transaktionsovervågning
Børser skal løbende overvåge transaktioner for mistænkelige mønstre via automatiserede systemer. Systemerne skal kunne identificere:
- →Uforklarede store overførsler eller pludselige ændringer i transaktionsmønster
- →Transaktioner med adresser på sanktionslister (OFAC, EU-sanktioner, FN)
- →Transaktioner med mixer-services, privacy coins eller darknet-markeder
- →Layering-mønstre, der forsøger at skjule penges oprindelse
- →Structured transactions — kunstig opdeling i beløb under rapporteringsgrænsen
Vil du vide, hvilke børser der er godkendt og sikre at bruge i Danmark? Se vores oversigt over de bedste kryptobørser i Danmark.
Hvad betyder AMLR for dig?
AMLR rammer forskellige aktører på forskellig vis. Vælg herunder, hvem du er:
Klik på en kategori ovenfor for at se, hvad AMLR betyder for dig.
Kontantgrænsen på 74.600 kr. (10.000 EUR)
AMLR indfører en EU-dækkende grænse for kontantbetalinger på 10.000 EUR — svarende til cirka 74.600 kr. ved en EUR/DKK-kurs på 7,46. Ingen erhvervsdrivende i EU må fremover acceptere kontantbetalinger over denne grænse. Det er ikke udelukkende en kryptoregel, men den gælder fuldt ud for kryptorelaterede tjenester og CASPs.
Grænsen gælder for den samlede betaling i én transaktion. Den gælder også for transaktioner, der er kunstigt opdelt og tilsyneladende hænger sammen. Kunstig opdeling for at komme under grænsen — et fænomen kaldet "structuring" — er ulovlig og kan udløse en indberetning om mistænkelig transaktion (STR) til Hvidvasksekretariatet.
For langt de fleste private kryptoinvestorer er grænsen på 10.000 EUR ikke et dagligt problem. De fleste handler via bankoverførsel eller kortbetaling, ikke kontanter. Men det er en vigtig del af det samlede billede, fordi det viser, at EU bevæger sig mod fuld sporbarhed af alle pengestrømme — kontante såvel som digitale.
Kontantgrænsen hænger tæt sammen med den brede tendens i EU-lovgivningen. Både AMLR og DAC8 peger i samme retning: mere gennemsigtighed, mere sporbarhed og fuld dokumentation af pengestrømme — hvad enten de er kontante, bankbaserede eller kryptobaserede.
DeFi og AMLR: en åben debat
Et af de mest diskuterede spørgsmål i kryptobranchen er, om AMLR rammer decentraliseret finans (DeFi). DeFi er finansielle tjenester, der kører på en blockchain uden en central operatør — låneprogrammer som Aave og Compound, decentraliserede børser (DEX) som Uniswap, og likviditetspuljer.
AMLR retter sig mod "obligerede enheder" — virksomheder og personer, der udbyder finansielle tjenester. Problemet med DeFi er, at der kan mangle en klar udbyder: protokollen kører af sig selv via smarte kontrakter, og ingen person eller virksomhed er ansvarlig i traditionel forstand.
EU har ikke afgjort dette spørgsmål endeligt. Europa-Kommissionen overvåger DeFi aktivt og skal senest i 2026 udarbejde en rapport om DeFi og mulige reguleringstiltag. Hvis en DeFi-protokol har en central operatør, et front-end team eller et selskab bag sig, kan den allerede nu være omfattet som CASP under MiCA og dermed underlagt AMLR fra 2027.
Den sikreste strategi er at handle på regulerede, godkendte platforme. Det reducerer usikkerheden betragteligt. Se den samlede skatteguide for kryptoskat 2026 for at forstå dit fulde ansvar som investor, uanset om du bruger CeFi eller DeFi.
AMLR vs. tidligere hvidvaskdirektiver
De nye regler adskiller sig fundamentalt fra de tidligere hvidvaskdirektiver (AMLD4 og AMLD5). Her er en sammenligning af de vigtigste forskelle for kryptosektoren:
| Emne | AMLD4/AMLD5 (hidtil) | AMLR 2024/1624 (fra 2027) |
|---|---|---|
| Retsinstrument | Direktiv — kræver national implementering | Forordning — gælder direkte i alle EU-lande |
| Krypto-dækning | Begrænset; kun visse VASP-kategorier | Alle CASPs under MiCA fuldt dækket |
| Travel Rule | Ikke specifikt kodificeret for krypto | Obligatorisk, 0 EUR tærskel for alle kryptotransaktioner |
| Selvhostede wallets | Ikke reguleret | Skærpet kundekendskab ved interaktion med CASPs |
| Tilsynsmyndighed | Udelukkende nationalt (Finanstilsynet i DK) | AMLA (direkte) + nationale myndigheder |
| Kontantgrænse | National; Danmark: ingen fast grænse | 10.000 EUR harmoniseret i hele EU |
| Sanktioner | Nationale sanktioner — store variationer | Harmoniserede minimumsanktioner + AMLA-sanktioner |
| PEP-definition | Bred, national fortolkning | Harmoniseret og udvidet liste på EU-niveau |
Det overordnede mønster er klart: AMLR er ét fælles regelsæt med ét fælles tilsyn, der dækker alle aktører i kryptosektoren. Det eliminerer den fragmentering, der hidtil har skabt ulige konkurrencevilkår og mulighed for at omgå reglerne ved at vælge den rette jurisdiktion. For investorer betyder det mere forudsigelige og ensartede regler, uanset hvilken EU-baseret børs de bruger.
Hvad skal du gøre som dansk investor?
AMLR træder i kraft i juli 2027. Det lyder som lang tid, men børserne begynder allerede nu at tilpasse sig — og det bør du også. Her er de seks konkrete handlinger, du kan tage som privatinvestor.
1. Saml dokumentation for dine midler
Din børs kan anmode om dokumentation for dine midlers oprindelse (Source of Funds). Det er klogt at samle dette allerede nu. Gem årsopgørelser fra Skattestyrelsen, lønsedler, salgskontrakter og bankkontoudtog fra de seneste tre år. Jo bedre dokumentation du har klar, jo nemmere er det at svare, når børsen spørger — og svaretiden kan påvirke din adgang til din konto.
2. Forvent opdateret KYC fra din børs
Din børs vil sandsynligvis bede dig om at opdatere dine oplysninger i løbet af 2025–2026. Det kan være nyt billede-id, ny adressedokumentation eller et spørgsmål om formålet med din handel. Svar rettidigt — en konto kan blive midlertidigt begrænset, hvis børsen ikke modtager de nødvendige oplysninger inden for den satte frist.
3. Vær klar til wallet-verifikation
Bruger du en selvhostet wallet til at overføre krypto til en børs? Vær forberedt på at bekræfte ejerskab af din wallet-adresse. Børsen vil typisk bede om en kryptografisk signatur — du signerer en besked med din private nøgle — eller en lille testoverførsel. Det er en engangsprocess per wallet-adresse hos den pågældende børs.
4. Brug regulerede børser under MiCA
Den bedste beskyttelse er at handle på regulerede, godkendte børser med en MiCA-tilladelse. De er underlagt tilsyn og skal overholde reglerne. Det giver dig som forbruger rettigheder og en vis tryghed. Uregulerede platforme tilbyder ingen garanti for, at dine midler er sikre, og kan lukke uden varsel. Se vores guide til de bedste kryptobørser i Danmark.
5. Forstå sammenhængen med DAC8
AMLR og DAC8 arbejder tæt sammen. DAC8 pålægger regulerede kryptoudbydere at indberette transaktioner og kontooplysninger automatisk til skattemyndighederne fra 2026. AMLR sørger for, at børserne kender deres kunder. Tilsammen skaber de et system, hvor Skattestyrelsen automatisk modtager oplysninger om dine kryptoinvesteringer. Det ændrer ikke din skattepligt — men det forbedrer myndighedernes evne til at opdage fejl eller manglende indberetning.
6. Hold dig opdateret frem mod 2027
Reglerne er vedtaget, men tekniske standarder og præciseringer fra AMLA og EBA kommer løbende frem mod 2027. Finanstilsynet opdaterer sin hjemmeside med vejledning til forbrugere og virksomheder. Tjek opdateringer fra din børs og Finanstilsynet to til tre gange om året. Store ændringer vil din børs kommunikere direkte til dig.
Huske-liste til 2027
- →Saml årsopgørelser, lønsedler og salgskontrakter som SOF-dokumentation
- →Opdater KYC-oplysninger hos din børs, når de anmoder om det
- →Vær klar til at bekræfte ejerskab af selvhostede wallets
- →Tjek, at din børs har eller søger MiCA-tilladelse
- →Hav styr på dine skatteoplysninger — indberetter du korrekt til Skattestyrelsen?
- →Følg opdateringer fra Finanstilsynet og din børs 2-3 gange om året
Er du bekymret for, at din bank lukker din konto som følge af din kryptoaktivitet? Det er et separat, men relateret problem, som vi behandler i artiklen om hvad du gør, hvis banken lukker din konto.
Kryptoinvestering er mere reguleret end nogensinde. Det er ikke nødvendigvis dårligt — klarere regler giver mere forudsigelighed, bedre forbrugerbeskyttelse og en mere moden branche. De investorer, der er forberedte og handler på regulerede platforme, vil klare sig bedst i det nye regulative landskab.
Vil du have det fulde overblik over at investere i krypto i Danmark? Start med vores guide til kryptovaluta, og husk at tjekke vores kryptoskat-guide for at have dine skatteforpligtelser under kontrol.
