Le guide de la BCE sur les modèles internes fournit des principes directeurs pour l'utilisation de modèles internes dans l'évaluation des risques de crédit, de risque de contrepartie et de risque de marché. Il compile des chapitres sur les sujets généraux et spécifiques aux types de risques, en intégrant les retours des institutions financières. Ce document est désormais obsolète et la version la plus récente est…
Le document est le "ECB Guide to internal models - consolidated version, October 2019", publié par la Banque Centrale Européenne (BCE) - Supervision bancaire (SSM) en 2019. Il s'agit d'un guide de 230 pages, dont seules les 74 premières pages sont fournies ici. Le guide couvre les principes, exigences et bonnes pratiques pour l'utilisation et la supervision des modèles internes dans les banques européennes, notamment pour le calcul des exigences prudentielles en fonds propres pour les risques de crédit, de marché et de contrepartie. Le périmètre inclut les thèmes généraux, la gouvernance interne, la validation, l'audit interne, l'utilisation des modèles, le déploiement progressif de l'approche IRB, et les exigences réglementaires applicables au sein de l'Union européenne, en particulier sous le cadre du CRR et CRD IV, ainsi que les projets de normes techniques réglementaires (RTS) en cours d'adoption.
Le guide de la BCE sur les modèles internes vise à clarifier l'interprétation et l'application des exigences réglementaires européennes (CRR, CRD IV) relatives à l'utilisation des modèles internes pour le calcul des exigences en fonds propres des banques. Ce sujet est crucial car les modèles internes influencent directement la mesure des risques et la détermination des capitaux réglementaires, impactant la stabilité financière et la compétitivité des établissements. Les principaux constats sont :
- La nécessité d'une gouvernance robuste, avec des responsabilités claires au sein des organes de direction et une documentation complète des modèles (p. 6-10).
- L'importance d'un cadre de gestion des risques modèles, incluant un registre des modèles, des politiques de validation et d'audit interne indépendants (p. 9, 12).
- L'exigence d'une validation initiale et annuelle des modèles, avec des méthodes quantitatives et qualitatives précises, des seuils d'alerte, et un reporting régulier aux instances dirigeantes (p. 23-32).
- La supervision attentive du déploiement progressif de l'approche IRB, avec un seuil minimal de couverture de 50% des expositions en termes d'EAD et RWEA, et un plan de déploiement approuvé et contrôlé (p. 13-17).
- L'utilisation effective des modèles dans la gestion des risques, l'approbation du crédit, la tarification et la surveillance, avec des politiques formalisées (p. 35-39).
Les conclusions insistent sur la nécessité d'une application cohérente et intégrée des principes à l'échelle des groupes bancaires, d'une indépendance forte des fonctions de validation et d'audit, et d'une implication active des organes de gouvernance. Les recommandations portent sur la mise en place de politiques claires, la tenue à jour des documentations et registres, la réalisation de validations rigoureuses, et la communication transparente avec les autorités de supervision. Ce guide sert à harmoniser les pratiques et à renforcer la confiance dans les modèles internes utilisés dans le secteur bancaire européen.
Ce guide a été élaboré par la BCE dans le cadre de son rôle de superviseur bancaire unique (SSM) pour expliciter sa compréhension des exigences réglementaires européennes relatives aux modèles internes utilisés par les institutions financières. La problématique est d'assurer une application homogène, transparente et rigoureuse des règles du CRR et CRD IV, notamment en matière d'approbation, validation, gouvernance et utilisation des modèles internes pour le calcul des exigences en fonds propres. Les enjeux sont importants car ces modèles impactent directement la mesure des risques de crédit, de marché et de contrepartie, et donc la stabilité financière. Le guide vise à fournir un cadre commun aux équipes de supervision et aux institutions, en précisant les attentes, bonnes pratiques et procédures, tout en respectant le cadre légal existant. Il prend en compte les projets de normes techniques réglementaires (RTS) en cours d'adoption, sans les remplacer. Le périmètre couvre les modèles internes pour les risques de crédit, de marché et de contrepartie, ainsi que les aspects de gouvernance, validation, audit, déploiement progressif (roll-out) et utilisation des modèles. Les limites sont liées à la non prise en compte des parties du document non fournies (au-delà de la page 74) et à la non adoption finale des RTS au moment de la publication.
Gouvernance interne :
- Les institutions doivent définir clairement les rôles et responsabilités du management et des organes de gouvernance concernant les modèles internes, avec une documentation précise (p. 9-11).
- Les comités désignés doivent avoir un mandat clair, être présidés par un membre du management, et assurer l'approbation des aspects matériels des modèles (p. 11).
- Le Credit Risk Control Unit (CRCU) doit être indépendant des fonctions commerciales et reporté directement à la direction (p. 22).
Gestion des risques modèles :
- Un cadre de gestion des risques modèles doit être en place, incluant une politique écrite, un registre des modèles, des méthodologies d'évaluation qualitative et quantitative, et des procédures de communication (p. 9).
Documentation et registre des modèles :
- Tous les modèles doivent être documentés pour permettre une compréhension indépendante, incluant méthodologie, données, instructions d'utilisation, résultats de validation, et versionnage (p. 7-9).
Déploiement progressif de l'approche IRB :
- L'IRB doit être déployé sur au moins 50% des expositions en EAD et RWEA à l'échelle consolidée, avec un plan de déploiement approuvé et une durée maximale de 5 ans (p. 13-16).
- Toute modification du plan doit être approuvée par l'autorité de supervision, avec justification (p. 16).
- Le recours au standardisé pour certains portefeuilles nécessite une autorisation explicite (p. 14-17).
Validation interne :
- Validation initiale et annuelle obligatoire, avec séparation organisationnelle entre validation et développement (p. 10-12, 23-32).
- Validation quantitative et qualitative couvrant pouvoir discriminant, représentativité des données, stabilité, analyse des overrides, benchmarking, qualité des données, revue de spécifications, et assurance qualité des codes (p. 24-31).
- Seuils quantitatifs pour déclencher investigations et mesures correctives (p. 27, 31).
- Reporting des résultats aux instances dirigeantes avec suivi des mesures correctives (p. 31-32).
Audit interne :
- Audit annuel des systèmes de notation et opérations, avec plan d'audit basé sur une évaluation des risques (p. 32-34).
- Audits approfondis (deep dives) pour zones à risque élevé, au moins tous les 3 ans pour les autres (p. 33).
- Audit indépendant de la validation et du CRCU, avec rapport au management (p. 12, 33).
Utilisation des modèles :
- Les paramètres IRB doivent être utilisés dans la gestion des risques, l'approbation de crédit, la tarification, et la surveillance (p. 35-39).
- Les politiques internes doivent formaliser cette utilisation et inclure la formation des utilisateurs (p. 36-38).
- L'utilisation peut être ajustée ou indirecte, à condition d'être justifiée et documentée (p. 36).
Matérialité des systèmes de notation :
- Classification selon critères quantitatifs (part de l'EAD et RWEA) et qualitatifs (risque, complexité, importance stratégique) (p. 18).
- Les systèmes matériels font l'objet d'exigences renforcées en validation et reporting (p. 18-19).
Reporting interne :
- Rapports réguliers adaptés au destinataire (management ou direction) et à la matérialité, incluant performances, limites, validation, stress tests (p. 19-21).
- Fréquence plus élevée pour la direction, au moins annuelle pour le management (p. 20).
Compréhension des modèles par la gouvernance :
- Le management doit avoir une compréhension générale, la direction une compréhension approfondie des modèles (p. 21).
- Formation, ateliers et échanges sont recommandés pour maintenir cette connaissance (p. 21-22).
- Les débats et challenges doivent être documentés dans les procès-verbaux (p. 21).
Faits établis :
- La BCE fournit une interprétation détaillée des exigences réglementaires européennes pour les modèles internes, en s'appuyant sur le CRR, CRD IV et les projets de RTS (p. 5-7).
- Les institutions doivent atteindre un seuil minimal de 50% de couverture IRB en EAD et RWEA, avec un plan de déploiement approuvé (p. 13-16).
- La validation interne est obligatoire, initiale et annuelle, avec des méthodes quantitatives et qualitatives précises, et un reporting aux instances dirigeantes (p. 23-32).
- L'audit interne doit réaliser une revue annuelle des modèles, avec un plan basé sur une évaluation des risques (p. 32-34).
- Les modèles doivent être utilisés dans la gestion des risques, l'approbation de crédit, la tarification et la surveillance, avec des politiques formalisées (p. 35-39).
Hypothèses :
- L'indépendance organisationnelle entre validation et développement peut prendre plusieurs formes, selon la taille et complexité de l'institution (p. 10-11).
- Les seuils quantitatifs pour les tests de validation sont définis par l'institution, avec obligation d'action en cas de dépassement (p. 27).
Interprétations :
- Une gouvernance forte et une documentation complète sont essentielles pour assurer la fiabilité et la transparence des modèles (p. 6-11).
- La cohérence dans l'application des principes au sein des groupes bancaires est cruciale pour éviter des risques liés à des implémentations divergentes (p. 7-8).
- L'implication active du management et du conseil d'administration dans l'approbation et le suivi des modèles est une bonne pratique (p. 11, 19-21).
Incertitudes :
- Certaines parties du guide reposent sur des projets de RTS non encore adoptés, ce qui peut entraîner des modifications futures (p. 6).
- Le guide ne couvre pas les parties au-delà de la page 74, ce qui limite la vision complète sur certains aspects spécifiques des risques de marché et de contrepartie.
L'auteur conclut que les institutions doivent mettre en place un cadre robuste et cohérent pour la gestion des modèles internes, incluant :
- Une gouvernance claire avec des responsabilités définies au niveau du management et des organes de contrôle.
- Une documentation complète et à jour des modèles, accessible et vérifiable.
- Un cadre de gestion des risques modèles formalisé, avec des politiques, un registre des modèles et des méthodologies d'évaluation.
- Une validation interne indépendante, initiale et annuelle, avec des méthodes quantitatives et qualitatives rigoureuses, et un reporting transparent.
- Un audit interne régulier et approfondi, basé sur une évaluation des risques, garantissant la conformité aux exigences réglementaires.
- Un déploiement progressif de l'approche IRB respectant les seuils minimaux et approuvé par les autorités.
- Une utilisation effective des modèles dans la gestion des risques, la prise de décision et la tarification, formalisée dans les politiques internes.
- Une communication régulière et adaptée aux instances dirigeantes sur les performances, limites et évolutions des modèles.
Le guide recommande également une surveillance continue des plans de déploiement et des usages, ainsi qu'une adaptation rapide aux évolutions réglementaires. Enfin, il souligne l'importance d'une coordination harmonisée au sein des groupes bancaires pour assurer la cohérence des pratiques.
Note de synthèse rédigée à partir du document intégral par l’Académie DataSAI. Cette note vient de la bibliothèque scientifique de l’Académie DataSAI, en accès libre.