Le guide de la BCE sur les modèles internes fournit des principes directeurs pour l'évaluation des risques de crédit, de marché et de contrepartie. Il inclut des recommandations sur la gouvernance interne, la validation des modèles et l'utilisation des données. Ce document est essentiel pour les institutions financières souhaitant se conformer aux exigences réglementaires en matière de gestion des risques.
Ce document est le "ECB Guide to internal models" publié par la Banque Centrale Européenne (BCE) - Supervision bancaire (SSM) en février 2024. Il s'agit d'un guide consolidé de 285 pages (seules les 92 premières pages sont fournies) qui couvre les modèles internes utilisés pour le risque de crédit, le risque de marché et le risque de crédit de contrepartie. Le guide s'appuie sur le cadre réglementaire européen, notamment le Règlement (UE) n°575/2013 (CRR) et les réglementations déléguées associées, ainsi que sur les retours des institutions financières et les expériences issues du processus TRIM (Targeted Review of Internal Models). Le périmètre inclut les principes généraux, la gouvernance, la validation interne, l'audit interne, l'utilisation des modèles, la gestion des modifications, l'implication de tiers, ainsi que des chapitres spécifiques aux différents types de risques. Le guide reflète l'état du droit applicable en 2024 et intègre les évolutions réglementaires récentes, tout en précisant que certaines parties pourront être révisées à l'adoption définitive des normes techniques réglementaires (RTS).
Le guide de la BCE sur les modèles internes vise à clarifier l'interprétation et l'application des exigences réglementaires européennes relatives à l'utilisation des modèles internes pour le calcul des exigences de fonds propres en matière de risque de crédit, de marché et de risque de crédit de contrepartie (Piliers 1). Il répond à l'obligation réglementaire de la BCE d'accorder des permissions d'utilisation des modèles internes sous réserve du respect des conditions du CRR. Ce document est essentiel car il assure la transparence et la cohérence dans la supervision des modèles internes au sein de la zone euro, contribuant ainsi à la stabilité financière et à la robustesse des banques supervisées. Les principaux constats sont les suivants : (i) la nécessité d'une gouvernance solide et clairement définie, incluant des responsabilités précises pour le management et les organes de décision ; (ii) l'importance d'une documentation exhaustive et à jour des modèles internes, permettant une compréhension et une validation indépendantes ; (iii) la mise en place d'un cadre de gestion des risques modèles couvrant l'ensemble du cycle de vie des modèles ; (iv) des exigences strictes en matière d'indépendance et de ressources pour les fonctions de validation interne et d'audit ; (v) des règles précises pour le déploiement progressif des approches IRB, incluant des seuils quantitatifs (minimum 50 % de couverture IRB en EAD et RWEA) et des critères qualitatifs ; (vi) des procédures encadrant les modifications, extensions ou reverts des modèles, avec des délais d'implémentation généralement inférieurs à trois mois ; (vii) la prise en compte des risques climatiques et environnementaux dans les modèles lorsque ces risques sont jugés matériels. Les conclusions soulignent que la conformité aux exigences réglementaires doit être assurée par des processus robustes, transparents et régulièrement contrôlés, avec un rôle actif du management dans la supervision des modèles. Les recommandations principales portent sur l'adoption de politiques claires de gouvernance, la tenue rigoureuse d'un registre des modèles, la mise en œuvre d'une validation interne indépendante et régulière, ainsi que la communication transparente avec les autorités de supervision. Le guide insiste également sur la nécessité d'une gestion proactive des plans de déploiement IRB et des changements de modèles, afin d'éviter des risques opérationnels et de non-conformité.
Ce guide a été élaboré pour répondre à l'obligation réglementaire de la BCE de superviser et d'autoriser l'utilisation des modèles internes par les institutions financières dans la zone euro, conformément aux articles 143, 283 et 363 du CRR. Il vise à fournir un cadre commun et transparent pour l'évaluation de la conformité des modèles internes aux exigences réglementaires, en tenant compte des retours des acteurs du secteur et des expériences issues du processus TRIM. Les enjeux sont d'assurer la robustesse, la cohérence et la comparabilité des modèles internes utilisés pour le calcul des exigences de fonds propres, tout en respectant les évolutions réglementaires récentes. Le guide s'adresse aux équipes de supervision de la BCE, aux institutions financières et à leurs auditeurs internes. Il couvre les modèles relatifs au risque de crédit, au risque de marché et au risque de crédit de contrepartie, en précisant les principes généraux, les exigences de gouvernance, de validation, d'audit, ainsi que les modalités de déploiement et de modification des modèles. Le document précise que certaines parties pourront être mises à jour à la suite de l'adoption définitive des normes techniques réglementaires par la Commission européenne. Le périmètre est limité aux modèles internes approuvés pour le calcul des exigences de fonds propres (Piliers 1) et ne couvre pas les modèles internes utilisés à d'autres fins.
- Gouvernance et responsabilités : Le guide insiste sur la nécessité d'une gouvernance claire des modèles internes. Le management body (organe de direction) et la senior management doivent avoir des rôles définis, notamment en matière d'approbation des aspects matériels des modèles et de suivi régulier. Les comités dédiés doivent être mandatés et présidés par un membre du management body. La connaissance approfondie des modèles par ces instances est essentielle pour assurer une supervision efficace (p. 9-27).
- Documentation et registre des modèles : Les institutions doivent tenir une documentation complète et à jour pour chaque modèle, incluant méthodologie, hypothèses, limites, données, instructions d'utilisation et résultats de validation. Un registre des modèles doit recenser les informations clés (propriétaire, périmètre, approbations, restrictions, faiblesses, évolutions) et être soumis à des contrôles réguliers (p. 7-9).
- Gestion des risques modèles : Un cadre de gestion des risques modèles doit être mis en place, intégrant une politique écrite, un registre des modèles, des méthodologies d'évaluation qualitative et quantitative des risques, des procédures de communication et une définition claire des responsabilités. Ce cadre doit couvrir l'ensemble du cycle de vie des modèles (p. 9).
- Validation interne : La fonction de validation doit être indépendante du développement des modèles, avec des ressources adéquates et des compétences qualifiées. Trois options organisationnelles sont envisagées selon la taille et la complexité de l'institution, la plus robuste étant recommandée pour les grandes entités. La validation doit être réalisée initialement et au moins annuellement, couvrant des analyses quantitatives et qualitatives détaillées (p. 10-35).
- Audit interne : L'audit interne doit régulièrement examiner les modèles, être indépendant des unités opérationnelles, disposer de ressources suffisantes et rendre compte directement au management body. Le suivi des recommandations d'audit doit être rigoureux, avec des rapports réguliers aux comités concernés (p. 11-13).
- Déploiement et utilisation des modèles IRB : Le guide fixe un seuil minimal de 50 % de couverture IRB en termes d'exposition à défaut (EAD) et d'actifs pondérés par les risques (RWEA) au niveau consolidé. Le déploiement doit être documenté dans un plan approuvé par le management, avec un horizon maximal de cinq ans. Les modifications du plan nécessitent une approbation de l'autorité compétente, sous conditions précises. La surveillance de la conformité aux règles de déploiement et d'utilisation permanente partielle (PPU) est requise (p. 15-20).
- Reversion à des approches moins sophistiquées : Les institutions peuvent demander à revenir à l'approche standardisée (SA) ou à l'approche IRB fondation (F-IRB) sous conditions strictes, notamment la nécessité opérationnelle, la disponibilité des données, et l'absence d'intention de réduire les exigences de fonds propres. Une documentation détaillée et des critères objectifs doivent appuyer ces demandes (p. 19-21).
- Intégration des risques climatiques et environnementaux : Les risques liés au climat et à l'environnement doivent être évalués dans le cycle de vie des modèles et intégrés dans les modèles internes lorsque ces risques sont jugés matériels (p. 13).
- Compréhension et reporting : Le management body doit avoir une compréhension générale des modèles, tandis que la senior management doit en avoir une compréhension approfondie. Le reporting doit être adapté au niveau hiérarchique, avec une fréquence et un détail proportionnés à la matérialité des modèles. Les rapports doivent inclure la performance, les limites, les résultats de validation et les mesures correctives (p. 24-26).
- Unité de contrôle du risque crédit (CRCU) : Cette unité doit être indépendante des fonctions commerciales, clairement mandatée, et responsable de la performance et de la maintenance des systèmes de notation. Elle fournit des données à la validation et met en œuvre les actions correctives (p. 26-27).
- Faits établis : La BCE a défini un cadre clair et détaillé pour la supervision des modèles internes, basé sur le CRR et les normes européennes en cours d'adoption. Les institutions doivent respecter des exigences précises en matière de gouvernance, documentation, validation, audit et déploiement des modèles. Le seuil minimal de couverture IRB consolidée est fixé à 50 % en EAD et RWEA. La validation doit être indépendante, régulière et rigoureuse, avec des analyses quantitatives et qualitatives couvrant la performance, la stabilité, la représentativité des données, les overrides, et la qualité des codes informatiques. L'audit interne doit être indépendant et disposer de ressources adéquates. Le reporting doit être adapté aux destinataires et permettre un suivi efficace des modèles. Les risques climatiques doivent être intégrés si matériels.
- Hypothèses : Le guide repose sur l'hypothèse que les institutions disposent des ressources et capacités nécessaires pour appliquer ces exigences. Il présume également que les modèles internes sont utilisés principalement pour le calcul des exigences de fonds propres (Piliers 1).
- Interprétations : La BCE considère que la robustesse de la gouvernance et la qualité de la validation sont essentielles pour limiter les risques liés aux modèles internes. Elle recommande des pratiques considérées comme "best practice" mais admet que d'autres méthodes peuvent assurer la conformité si elles sont équivalentes. La BCE souligne l'importance d'une communication transparente et d'un reporting adapté pour une supervision efficace.
- Incertitudes : Certaines parties du guide sont susceptibles d'évoluer à la suite de l'adoption définitive des normes techniques réglementaires par la Commission européenne. L'impact des évolutions réglementaires futures sur les pratiques des institutions reste à préciser. De plus, la mise en œuvre effective des recommandations peut varier selon la taille, la complexité et la structure des institutions.
Le guide conclut que les institutions doivent mettre en place des cadres robustes et cohérents pour la gestion, la validation, l'audit et la documentation de leurs modèles internes, afin d'assurer la conformité aux exigences réglementaires et la fiabilité des calculs de fonds propres. Les responsabilités du management body et de la senior management doivent être clairement définies et exercées activement, notamment en matière d'approbation des politiques, de suivi des performances et de gestion des changements. Les plans de déploiement IRB doivent être approuvés, suivis et modifiés sous contrôle strict, avec des délais d'implémentation généralement inférieurs à trois mois. La validation interne doit être indépendante, régulière et couvrir un ensemble complet d'analyses quantitatives et qualitatives, avec un reporting clair aux instances de gouvernance. L'audit interne doit être indépendant, disposer de ressources adéquates et assurer un suivi rigoureux des recommandations. L'intégration des risques climatiques dans les modèles est requise lorsque ces risques sont matériels. Enfin, le guide recommande une communication transparente avec les autorités de supervision et une documentation exhaustive des modèles et des processus associés. Ces mesures sont prioritaires pour garantir la solidité des modèles internes et la sécurité du système financier. Le guide prévoit une mise à jour future en fonction de l'évolution des normes techniques réglementaires.
Note de synthèse rédigée à partir du document intégral par l’Académie DataSAI. Cette note vient de la bibliothèque scientifique de l’Académie DataSAI, en accès libre.