Ce document présente la réponse de l'EBA à la Commission européenne concernant six mandats liés à la lutte contre le blanchiment d'argent (AML). Il inclut des propositions sur l'évaluation des risques des entités soumises à des obligations, la diligence raisonnable des clients, ainsi que des sanctions pécuniaires. L'EBA fournit également des conseils techniques sur les politiques de groupe et les procédures à…
Ce rapport de 2025, intitulé « EBA response to the European Commission's Call for Advice on six AMLA mandates », a été rédigé par l'Autorité Bancaire Européenne (EBA). Il répond à une demande de conseil de la Commission européenne datée du 12 mars 2024, portant sur six mandats liés au cadre européen de lutte contre le blanchiment d'argent et le financement du terrorisme (AML/CFT). Le périmètre couvre les projets de normes techniques réglementaires (RTS) sur l'évaluation des risques inhérents et résiduels des entités assujetties, la sélection des établissements financiers pour la supervision directe par l'Autorité AML (AMLA), la diligence raisonnable client (CDD), les sanctions pécuniaires, ainsi que des conseils techniques sur les montants de base des amendes et les politiques de groupe. Le rapport s'appuie principalement sur les secteurs financier et, dans une moindre mesure, non financier, pour la période postérieure à l'entrée en vigueur des directives AMLD6 et règlements AMLAR et AMLR en 2024.
Le rapport répond à l'appel à conseils de la Commission européenne sur six mandats AMLA, visant à renforcer l'harmonisation et l'efficacité du cadre AML/CFT européen. Il propose des normes techniques réglementaires (RTS) pour :
- L'évaluation et la classification des profils de risque inhérents et résiduels des entités assujetties, avec une méthodologie commune basée sur une grille de scores combinant exposition au risque et qualité des contrôles AML/CFT (p. 5-11).
- La sélection des établissements financiers opérant dans au moins six États membres pour la supervision directe par AMLA, en définissant des seuils de matérialité pour l'activité transfrontalière via la liberté de prestation de services (p. 11-15).
- L'harmonisation des exigences de diligence raisonnable client (CDD), en adoptant une approche fondée sur les principes et les risques, avec une période de transition de cinq ans pour la mise à jour des informations clients existantes (p. 15-17).
- La classification des sanctions pécuniaires, mesures administratives et paiements périodiques, en établissant des critères et indicateurs communs pour garantir une application proportionnée, efficace et dissuasive, incluant des dispositions spécifiques pour les personnes physiques (p. 17-22).
En outre, le rapport fournit des conseils techniques sur les montants de base des amendes et sur les politiques et procédures de partage d'information au sein des groupes, soulignant la nécessité d'un cadre harmonisé protégeant les données personnelles tout en facilitant la supervision consolidée (p. 21-23).
L'approche adoptée est proportionnée, fondée sur les risques, technologiquement neutre, et vise une harmonisation maximale pour limiter les coûts de conformité. Le rapport recommande que AMLA poursuive ces travaux, notamment en adaptant certains aspects aux entités non financières, et en assurant une transition fluide vers le nouveau cadre. Ces propositions constituent une base solide pour un système AML/CFT européen résilient et cohérent (p. 5-23).
Le rapport a été élaboré en réponse à un appel à conseils de la Commission européenne du 12 mars 2024, dans le cadre de la mise en œuvre du nouveau cadre AML/CFT européen, notamment les directives AMLD6 et règlements AMLAR et AMLR adoptés en 2024. L'objectif est de fournir des propositions de normes techniques réglementaires (RTS) et des conseils techniques pour soutenir l'Autorité AML (AMLA) dans ses missions de supervision et d'harmonisation.
Le document répond à six mandats portant sur l'évaluation des risques des entités assujetties, la sélection des établissements financiers pour la supervision directe, les exigences de diligence raisonnable client, les sanctions et mesures administratives, ainsi que des conseils sur les montants de base des amendes et les politiques de groupe.
Le périmètre couvre principalement le secteur financier, avec des recommandations pour une adaptation au secteur non financier. Les limites incluent la disponibilité partielle des données pour le secteur non financier et la nécessité d'une transition progressive pour les entités concernées.
Le rapport vise à assurer une approche harmonisée, proportionnée et fondée sur les risques, facilitant la coopération entre autorités nationales et européennes, et limitant les coûts de conformité pour les entités assujetties (p. 6-7).
Évaluation des risques inhérents et résiduels (Article 40(2) AMLD6) :
- Proposition d'une méthodologie commune basée sur une grille de scores combinant l'exposition au risque inhérent (catégories 1 à 4) et la qualité des contrôles AML/CFT (catégories A à D), conduisant à une classification du risque résiduel (p. 7-11, 24-33).
- Utilisation d'un ensemble unique de points de données harmonisés, avec possibilité d'ajustements limités par les superviseurs sur la base de preuves spécifiques (p. 9-10).
- Fréquence de revue annuelle recommandée, avec possibilité de revue triennale pour les petites entités ou celles à faible risque, et revues ad hoc en cas d'événements majeurs (p. 10-11, 31-33).
- Nécessité d'adapter la méthodologie pour le secteur non financier, avec recommandation de développer des RTS distincts (p. 10-11, 25).
Sélection pour supervision directe (Article 12(7) AMLAR) :
- Critères d'éligibilité basés sur l'opération dans au moins six États membres via établissements ou liberté de prestation de services, avec seuils de matérialité (20 000 clients ou 50 millions d'euros de transactions) pour qualifier l'activité sous la liberté de prestation (p. 11-14).
- Méthodologie de sélection fondée sur l'agrégation pondérée des scores de risque résiduel des entités du groupe, afin d'éviter que des entités à faible risque ne diluent le score global (p. 13-14).
- Mesures de transition pour garantir la cohérence entre les RTS sur l'évaluation des risques et la sélection, notamment pour la première sélection prévue en juillet 2027 (p. 14-15).
- Pas d'application au secteur non financier (p. 15).
Diligence raisonnable client (CDD) (Article 28(1) AMLR) :
- Harmonisation des exigences CDD, SDD et EDD via RTS, avec approche basée sur les principes et les risques, évitant une liste prescriptive de documents (p. 15-17).
- Prise en compte des facteurs de risque liés aux instruments de monnaie électronique et aux moyens d'identification électronique (p. 15-17).
- Période de transition de cinq ans pour la mise à jour des informations clients existantes, en priorisant les relations à haut risque (p. 16-17).
- Recommandation d'évaluer la nécessité de RTS distincts pour le secteur non financier, compte tenu de la diversité des entités et de leur maturité AML/CFT (p. 16-17).
Sanctions pécuniaires, mesures administratives et paiements périodiques (PePPs) (Article 53(10) AMLD6) :
- Établissement d'indicateurs et critères communs pour classifier la gravité des manquements et déterminer les sanctions, visant une application proportionnée, efficace et dissuasive (p. 17-22).
- Inclusion de dispositions spécifiques pour les personnes physiques, notamment les dirigeants (p. 18-20).
- Alignement des procédures PePPs avec les pratiques nationales et européennes, avec droits de la défense garantis (p. 20).
- Transition prévue avec application des RTS à partir du 10 juillet 2027 (p. 20-21).
- Applicabilité au secteur non financier avec adaptations tenant compte des spécificités sectorielles (p. 20-21).
Conseils techniques sur montants de base des amendes (Article 53(11) AMLD6) :
- Proposition d'options pour AMLA visant à harmoniser les montants de base des sanctions en fonction du type de manquement et de la catégorie d'entité, incluant personnes physiques et morales (p. 21-22).
- Application prévue à partir du 10 juillet 2027 (p. 21-22).
- Nécessité d'adapter aux spécificités du secteur non financier, notamment en termes de taille, modèle d'affaires et seuils de sanctions (p. 22).
Conseils techniques sur politiques et procédures de groupe (Article 16(4) AMLR) :
- Recommandation d'établir des normes minimales pour le partage d'informations au sein des groupes, incluant données personnelles et informations sur activités suspectes, avec garanties strictes de protection des données (p. 22-23).
- Définition d'usages acceptables des informations partagées, liés aux évaluations de risque ML/TF et aux opérations du groupe (p. 22-23).
- Importance du rôle de la société mère et des dispositions spécifiques pour le partage avec des entités situées hors UE (p. 22-23).
- Applicabilité au secteur non financier (p. 23).
Faits établis :
- Les approches nationales d'évaluation des risques ML/TF varient significativement, ce qui nuit à la supervision et crée des coûts pour les entités opérant à l'international (p. 8, 14).
- Les données collectées via la base EuReCA montrent des divergences dans l'application des sanctions et un manque de politiques internes harmonisées chez les superviseurs (p. 18-19).
- La liberté de prestation de services est largement utilisée, mais souvent sans activité matérielle dans les États membres concernés (p. 12-13).
Hypothèses :
- Une méthodologie harmonisée et automatisée d'évaluation des risques permettra une meilleure comparabilité et efficacité de la supervision (p. 9-10).
- L'adoption de seuils de matérialité pour qualifier l'activité sous la liberté de prestation évitera des inclusions non pertinentes dans la supervision directe (p. 13).
Interprétations :
- L'approche matricielle combinant risque inhérent et qualité des contrôles permet de mieux cibler les efforts de supervision (p. 9).
- Une transition progressive avec des périodes adaptées pour la mise en conformité est nécessaire pour limiter les risques liés à la mise en œuvre du nouveau cadre (p. 16, 22).
Incertitudes :
- L'adaptation des RTS au secteur non financier reste à définir, compte tenu de la diversité des entités et du manque de données spécifiques (p. 10, 16, 22).
- L'impact opérationnel et les coûts pour les entités, notamment en matière de collecte de données et reporting, nécessitent un suivi lors de la mise en œuvre (p. 9, 14).
- L'efficacité des mécanismes de sanction harmonisés dépendra de leur application cohérente par les autorités nationales et AMLA (p. 19-20).
L'EBA conclut que les propositions de normes techniques réglementaires (RTS) fournissent une base solide pour un système AML/CFT européen harmonisé, proportionné et efficace, en ligne avec les objectifs statutaires d'AMLA (p. 5).
Elle recommande que :
- AMLA poursuive le développement et la mise en œuvre des RTS proposés, en assurant une cohérence maximale entre les différents mandats et une transition fluide, notamment pour la première sélection des entités supervisées directement prévue en juillet 2027 (p. 14, 42).
- Des RTS distincts soient développés pour le secteur non financier afin d'adapter les exigences aux spécificités de ce secteur et d'assurer une application proportionnée (p. 10, 25, 57).
- AMLA établisse des lignes directrices sur les montants de base des amendes, couvrant toutes les catégories d'entités et types de manquements, avec une entrée en vigueur alignée sur celle des RTS sur les sanctions (p. 21, 79).
- Un cadre harmonisé de partage d'informations au sein des groupes soit mis en place, garantissant la protection des données personnelles tout en facilitant la supervision consolidée (p. 22-23).
- Une attention particulière soit portée à la formation et à la coopération entre autorités nationales et européennes pour assurer une application cohérente des sanctions et mesures (p. 73).
- AMLA évalue régulièrement l'impact opérationnel des RTS et ajuste les méthodologies et seuils en fonction de l'évolution des risques ML/TF (p. 21, 22).
Ces mesures visent à renforcer la résilience du système AML/CFT européen tout en limitant les coûts de conformité pour les entités assujetties.
Note de synthèse rédigée à partir du document intégral par l’Académie DataSAI. Cette note vient de la bibliothèque scientifique de l’Académie DataSAI, en accès libre.