Ліцензування платіжних систем та електронних грошей у Таїланді

September 25, 2026

Таїланд є одним із найпотужніших фінансових хабів Південно-Східної Азії з високорозвиненою інфраструктурою цифрових платежів (зокрема завдяки національній системі PromptPay). Для українських фінтех-стартапів, розробників платіжних шлюзів та необанків інтеграція в цей ринок відкриває доступ до багатомільйонної платоспроможної аудиторії. Проте вихід на ринок вимагає бездоганного розуміння місцевого регуляторного ландшафту, який відрізняється суворими вимогами до капіталізації та корпоративного управління.

‍

Регуляторний фундамент

‍

До 2017 року регулювання фінансових технологій у Таїланді було фрагментованим і спиралося на розрізнені декрети, проте бурхливий розвиток електронної комерції та мобільних платежів змусив уряд кардинально змінити підхід, ухваливши єдиний фундаментальний документ - Закон про платіжні системи (Payment Systems Act B.E. 2560). Цей закон запровадив чітку дворівневу архітектуру допуску на ринок, де головним наглядовим, аудиторським та операційним органом виступає Банк Таїланду (Bank of Thailand, BOT). Саме комплаєнс-офіцери та IT-аудитори BOT проводять глибокий Due Diligence бізнес-моделі, перевіряють архітектуру безпеки та аналізують фінансову спроможність. Проте BOT діє як строгий фільтр, тоді як фінальне політичне та юридичне рішення про видачу ліцензії (Designated Payment Services License) ухвалює Міністр фінансів Таїланду. Така подвійна система означає, що заявник повинен задовольнити як суворих технократів з Центробанку, так і відповідати загальнодержавним інтересам профільного міністерства.

‍

Тайський регулятор не використовує універсальних ліцензій, натомість жорстко прив'язуючи рівні авторизації до типу фінансових послуг, де головним бар'єром для входу та індикатором серйозності намірів є розмір повністю оплаченого статутного капіталу (Paid-up Capital). Регулятор вимагає, щоб ці кошти були не просто задекларовані на папері, а фізично внесені на рахунки компанії до моменту запуску операцій, гарантуючи фінансову стійкість провайдера.

‍

Залежно від бізнес-моделі, найвищого рівня довіри та ризику вимагають Електронні гроші (E-Money) із капіталом щонайменше 100 млн тайських батів (близько $2.7 млн). Це «Святий Грааль» для фінтехів, які планують будувати екосистеми, супер-додатки (на кшталт GrabPay, TrueMoney чи українського monobank) або випускати передплачені картки для конвертації фіату в цифровий баланс (Open-loop системи). Оскільки провайдер акумулює депозити населення, компанія повинна мати колосальну власну ліквідність для покриття операційних витрат, не торкаючись сегрегованих коштів клієнтів.

‍

Наступним рівнем є Еквайринг (Acquiring) для обробки масових платежів із вимогою до капіталу від 50 млн THB (близько $1.4 млн). Еквайєр виступає мостом між мерчантами та глобальними мережами (Visa, Mastercard, JCB або локальною PromptPay), не зберігаючи кошти довгостроково, але несучи пряму фінансову відповідальність за чарджбеки та своєчасний кліринг.

‍

Оптимальним стартом для іноземних стартапів є ліцензії Платіжних фасилітаторів (Payment Facilitating) та Грошових переказів (Fund Transfer) із порогом від 10 млн THB (близько $275,000). Платіжні фасилітатори (PayFacs) ідеально підходять для SaaS-платформ та маркетплейсів, консолідуючи платежі дрібних продавців під єдиним майстер-акаунтом, тоді як ліцензія на перекази (Remittances) дозволяє здійснювати транзитне транскордонне переміщення фіату без створення електронних гаманців, що робить цю модель чудовим тест-драйвом ринку перед масштабуванням до повноцінного E-Money.

‍

Завершують архітектуру інфраструктурного рівня Системні оператори (Payment System Operators) - оператори розрахункових систем, клірингові палати та міжбанківські свічі з капіталом від 50 до 200 млн THB. Проте цей рівень будується консорціумами найбільших національних банків для обслуговування макроекономіки країни та зазвичай недоцільний для класичних фінтех-стартапів.

‍

Корпоративні вимоги та захист коштів клієнтів

‍

Отримати ліцензію на надання платіжних послуг може виключно компанія, належним чином інкорпорована як тайська юридична особа (Thai juristic person). На відміну від багатьох офшорних чи ліберальних європейських юрисдикцій, які дозволяють експлуатувати фінансові ліцензії через іноземні філії або допускають повністю дистанційне корпоративне управління, регулятор Таїланду дотримується консервативного підходу. Банк Таїланду (BOT) висуває жорстку та безальтернативну вимогу щодо локальної присутності керівництва: у раді директорів фінансової установи повинен бути щонайменше один директор тайської національності, який має статус постійного резидента Королівства.

‍

Ця вимога продиктована не протекціонізмом, а міркуваннями національної фінансової безпеки та підзвітності. Для наглядових органів критично важливо мати фізично доступну посадову особу, яка несе персональну, а в окремих випадках і кримінальну, відповідальність за порушення комплаєнс-політик, відмивання коштів або нецільове використання активів клієнтів. Відповідно, такий локальний директор не може бути виключно номінальною фігурою на папері для задоволення бюрократичних вимог - він повинен володіти реальними управлінськими повноваженнями, мати доступ до внутрішньої фінансової звітності та брати безпосередню участь у комунікації з регулятором.

‍

Окрім жорсткого корпоративного управління, фундаментальним стовпом тайського фінтех-регулювання є архітектура захисту коштів клієнтів (Client Funds). Вона збудована за принципом абсолютної ізоляції активів для запобігання банкрутствам та фінансовим пірамідам. Емітенти електронних грошей (E-Money) та платіжні фасилітатори зобов'язані акумулювати всі авансові платежі користувачів на спеціальних сегрегованих (трастових) рахунках, відкритих виключно в ліцензованих комерційних банках Таїланду. Закон категорично вимагає відокремлювати ці кошти від власного оборотного капіталу компанії, який використовується для виплати заробітних плат, маркетингу, розробки програмного забезпечення чи оренди офісів.

‍

Сегреговані кошти користувачів визнаються недоторканними: їх суворо заборонено використовувати для кредитування інших клієнтів, хеджування ризиків, інвестування чи покриття поточних касових розривів платформи. Банк Таїланду вимагає стовідсоткового забезпечення ліквідності, що означає просту математичну рівність - фактичний фіатний залишок на сегрегованому рахунку в банку ніколи не може бути меншим за суму всіх непогашених електронних зобов'язань перед користувачами в системі.

‍

Для гарантування безперешкодного доступу громадян до власних фінансів законодавство встановлює жорсткий операційний ліміт (SLA): будь-який законний та верифікований запит користувача на виведення залишку балансу, переказ чи відшкодування коштів компанія зобов'язана виконати протягом щонайбільше п'ятнадцяти днів. На практиці ж регулярні аудити BOT пильно стежать за тим, щоб платіжні провайдери здійснювали щоденну звірку балансів (reconciliation) та мали бездоганну інфраструктуру ліквідності для миттєвого задоволення фінансових потреб своїх клієнтів.

‍

AML та кібербезпека

‍

Сучасний тайський фінтех вимагає не лише значного фінансового капіталу, але й бездоганної технологічної інфраструктури, що особливо загострилося у світлі глобальних кіберзагроз. Банк Таїланду висуває ультимативні вимоги до інформаційної безпеки платіжних систем, фактично прирівнюючи їх до консервативних банківських стандартів. Базовою умовою для отримання та підтримання ліцензії є сертифікація архітектури за міжнародними правилами управління інформаційною безпекою ISO/IEC 27001 та індустріальними стандартами безпеки платіжних карток PCI DSS. Проте наявність сертифікатів не є вичерпною вимогою: платформи зобов'язані впровадити складну екосистему моніторингу транзакцій у режимі реального часу, здатну автоматично виявляти аномалії та блокувати підозрілі патерни поведінки до моменту завершення клірингу. Крім того, на рівні щоденної взаємодії з клієнтом використання надійної багатофакторної автентифікації (2FA), включно з біометричною верифікацією та динамічними паролями, стало не просто технічною рекомендацією, а жорстким регуляторним імперативом для захисту несанкціонованого доступу до електронних гаманців.

‍

Поряд із технологічною кібербезпекою, наймасштабнішим викликом для індустрії стало безпрецедентне посилення комплаєнс-режиму та правил протидії відмиванню коштів (AML). У червні 2026 року набуло чинності профільне Повідомлення Банку Таїланду № 25/2569, яке кардинально змінило ландшафт управління фінансовими ризиками в Королівстві. Цей регуляторний крок став прямою та жорсткою відповіддю уряду на стрімке зростання масштабів фінансового шахрайства, зокрема на масове використання так званих «мулових» рахунків (mule accounts) - фіктивних профілів, відкритих на підставних осіб виключно для транзиту вкрадених або незаконно отриманих коштів. Регулятор усвідомив, що класичні процедури базової ідентифікації більше не здатні зупинити організовані злочинні синдикати, тому змістив фокус із формального збору документів на безперервний, проактивний аналіз клієнтської поведінки протягом усього життєвого циклу рахунку.

‍

Відповідно до нових настанов, платіжні провайдери тепер зобов'язані вибудувати внутрішню структуру корпоративного управління на основі класичної інституційної моделі «трьох ліній захисту». Першою лінією виступає операційний підрозділ, який безпосередньо взаємодіє з клієнтами (фронт-офіс) та проводить первинний скринінг. Другу лінію формують незалежні офіцери з комплаєнсу та ризик-менеджменту, які розробляють політики, аналізують складні кейси та контролюють дії першої лінії. Третьою лінією обов'язково є незалежний внутрішній або зовнішній аудит, що регулярно тестує ефективність архітектури безпеки компанії. У рамках цієї моделі фінтех-проєкти повинні застосовувати механізми поглибленої перевірки клієнтів (Enhanced Due Diligence, EDD) до будь-яких користувачів або транзакцій, які алгоритми відносять до груп підвищеного ризику, прискіпливо вивчаючи джерела походження їхніх коштів та логічний економічний сенс фінансових операцій.

‍

Найбільш революційною та водночас найскладнішою для імплементації вимогою Повідомлення № 25/2569 стало делегування приватним фінтех-компаніям повноважень, які раніше були притаманні переважно правоохоронним органам. Відтепер ліцензовані платіжні провайдери не просто мають право, а юридично зобов'язані негайно зупиняти транзакції, обмежувати функціонал або повністю закривати рахунки за найменшої підозри в причетності клієнта до шахрайських схем чи використанні його профілю як транзитного «мула». Компанії більше не можуть чекати на офіційний судовий ордер чи запит від поліції для блокування підозрілої активності. Зволікання або ігнорування комплаєнс-системою очевидних «червоних прапорців» розцінюється Банком Таїланду як співучасть або груба недбалість, що безпосередньо загрожує бізнесу багатомільйонними штрафами та безповоротним відкликанням ліцензії.

‍

Процедура ліцензування

‍

Процес отримання ліцензії в Таїланді - це не просто формальне подання паперів, а складний багаторівневий марафон, що вимагає бездоганного юридичного та технічного структурування ще до моменту офіційного контакту з наглядовими органами. Процедура неминуче починається з етапу попередньої оцінки (Pre-Approve), який ініціюється заповненням розгорнутої анкети самооцінки. Після цього настає критично важливий етап - обов'язкова попередня зустріч із представниками Банку Таїланду (BOT), під час якої фаундери та ключовий менеджмент повинні особисто захистити свою бізнес-модель, довести її фінансову життєздатність та детально презентувати стійкість IT-архітектури. Ця зустріч виконує роль суворого фільтру, що дозволяє регулятору відсіяти непідготовлені проєкти ще на стадії задуму, заощаджуючи ресурси обох сторін та спрямовуючи заявника в правильне юридичне русло.

‍

Лише після успішного проходження первинних консультацій та погодження всіх чорнових версій (драфтів) компанія отримує зелене світло на подання фінального, стовідсотково укомплектованого пакету документів. З моменту офіційного прийняття цієї заявки вмикається регламентований годинник: законодавство відводить на ухвалення рішення рівно 60 робочих днів для повноцінних платіжних ліцензій, або 30 днів для вужчих категорій реєстрації чи спеціалізованих послуг. Проте фаундерам варто розрізняти декларовані бюрократичні дедлайни та реалістичні строки запуску проєкту. На практиці тайська дозвільна система вимагає значно більше часу через глибокі паралельні перевірки. Процес обов'язково включає прискіпливий фоновий аудит засновників з боку Управління по боротьбі з відмиванням грошей (AMLO), незалежні стрес-тести для IT-систем та багаторазові ітерації узгодження фінансових планів. Саме тому повний цикл від старту збору документів до фізичного отримання ліцензії зазвичай займає близько 6–9 місяців.

‍

Фінальним акордом цього марафону є довгоочікуване отримання офіційного листа-схвалення, підписаного Міністерством фінансів. Однак навіть цей престижний документ не дає права миттєво відкрити двері для клієнтів. Перебуваючи у статусі схваленого ліцензіата, компанія зобов'язана успішно пройти останній рубіж - технічний аудит готовності (Readiness Audit), під час якого інспектори перевіряють, чи відповідає розгорнута інфраструктура тим обіцянкам, які були заявлені на папері. Отримавши лист-схвалення від Міністерства фінансів, компанія зобов'язана успішно пройти цей аудит готовності та розпочати операційну діяльність протягом одного року. Цей жорсткий дедлайн впроваджений регулятором спеціально для боротьби з так званими «поличними» компаніями: якщо бізнес не запускається вчасно, ліцензія автоматично анулюється, що унеможливлює отримання тайської фінансової авторизації суто задля перепродажу проєкту.

‍

Вихід на платіжний ринок Таїланду — це стратегічно складний проєкт, де ціна помилки вимірюється роками втраченого часу та заблокованим капіталом. Успішна інтеграція в цю екосистему вимагає бездоганного структурування бізнесу згідно з консервативними вимогами Банку Таїланду, глибокої експертизи у підготовці внутрішніх комплаєнс-політик з урахуванням найновіших регуляторних повідомлень та професійного ведення діалогу з наглядовими органами. Лише такий комплексний підхід до юридичного, технічного та фінансового планування дозволяє подолати бюрократичні бар'єри, забезпечити безперешкодне відкриття необхідних корпоративних і сегрегованих банківських рахунків та перетворити стартап на повноцінного гравця одного з найбільш ліквідних та динамічних фінтех-ринків Південно-Східної Азії. 

‍

Приєднуйтесь до TUCC‍

‍

Будьте в курсі останніх ринкових новин, юридичних рекомендацій та можливостей для налагодження ділових контактів у рамках таїландсько-українського бізнес-коридору.

‍

Веб-сайт: thaiukraine.org

‍

Електронна пошта: info@thaiukraine.org

‍

LinkedIn: Thai-Ukrainian Chamber of Commerce

‍

Tags:

startups

e-commerce

trade

digital innovations