Accueil › Académie › Bibliothèque › Guidelines ML TF Risk Factors_conslidated.pdf
Note de synthèse · Guide

Guidelines ML TF Risk Factors_conslidated.pdf

European Banking Authority (EBA) · 2023 · Guide · 128 pages · Intermédiaire

Ce document présente des lignes directrices sur la diligence raisonnable des clients et les facteurs que les institutions financières doivent prendre en compte pour évaluer le risque de blanchiment d'argent et de financement du terrorisme. Il précise également comment ajuster les mesures de diligence raisonnable en fonction du risque identifié. Les lignes directrices s'appliquent aux relations d'affaires…

Informations générales

Ce document est une version consolidée des lignes directrices (EBA/GL/2021/02) émises par l'Autorité Bancaire Européenne (EBA) en 2023, applicables depuis le 7 octobre 2021, avec amendement en octobre 2023. Il porte sur les facteurs de risque liés au blanchiment de capitaux et au financement du terrorisme (ML/TF) que les institutions de crédit et financières doivent considérer lors de l'évaluation des risques associés à leurs relations d'affaires et transactions occasionnelles. Le périmètre couvre les établissements financiers soumis à la Directive (UE) 2015/849, en particulier les évaluations des risques ML/TF au niveau individuel et global, ainsi que les mesures de diligence raisonnable client (CDD). Le document comprend 128 pages, dont environ 45 pages ont été fournies pour cette synthèse.

Résumé exécutif

Le guide de l'EBA sur les facteurs de risque ML/TF vise à renforcer la lutte contre le blanchiment d'argent et le financement du terrorisme dans le secteur financier européen. Il détaille les obligations des institutions financières et des autorités compétentes pour identifier, évaluer et gérer ces risques conformément à la Directive (UE) 2015/849. L'importance de ce document réside dans la nécessité d'une approche fondée sur le risque, adaptée à la nature et à la complexité des activités des établissements, afin d'assurer l'intégrité du système financier. Les constats principaux soulignent que les institutions doivent réaliser des évaluations de risques à la fois globales (business-wide) et individuelles (client ou transaction), en tenant compte de facteurs liés aux clients, aux pays, aux produits, services et canaux de distribution. Ces évaluations doivent être documentées, régulièrement mises à jour et intégrées dans les politiques AML/CFT. Le guide insiste sur la nécessité d'une diligence raisonnable adaptée au niveau de risque identifié, allant de mesures simplifiées (SDD) à des mesures renforcées (EDD), notamment pour les personnes politiquement exposées (PEP), les relations avec des pays tiers à haut risque, ou les transactions inhabituelles. Il recommande également de ne pas recourir au dé-risking systématique, afin de préserver l'inclusion financière. Enfin, l'utilisation de technologies innovantes pour la vérification d'identité est encouragée, sous réserve d'une évaluation rigoureuse des risques associés. En conclusion, les institutions doivent adopter une gestion proactive et proportionnée des risques ML/TF, appuyée par des systèmes de contrôle robustes et une gouvernance adaptée, avec une implication forte de la direction générale.

Contexte et objectifs

Ce guide a été élaboré par l'EBA pour clarifier et harmoniser les pratiques des institutions financières et des autorités de supervision dans l'évaluation et la gestion des risques de blanchiment d'argent et de financement du terrorisme. Il répond à l'exigence légale issue des Articles 17 et 18(4) de la Directive (UE) 2015/849, visant à renforcer la diligence raisonnable client et la prévention des risques ML/TF. L'enjeu principal est d'assurer une application cohérente et efficace des mesures AML/CFT dans l'Union européenne, en tenant compte des spécificités des différents types d'institutions, produits, clients et zones géographiques. Le document vise à guider les établissements dans la mise en œuvre d'une approche fondée sur le risque, proportionnée à leur profil et à leurs expositions. Il couvre les évaluations de risques à l'échelle de l'entreprise, ainsi que les évaluations individuelles des relations d'affaires et transactions occasionnelles. Les limites annoncées concernent notamment l'exclusion de la conformité aux sanctions financières européennes, qui relève d'un autre cadre réglementaire.

Synthèse des points essentiels par thèmes

1. Principes généraux des évaluations de risque :

- Les institutions doivent comprendre les risques ML/TF inhérents à leur activité (business-wide) et à chaque relation ou transaction individuelle (p. 7-11).

- Chaque évaluation comporte l'identification des facteurs de risque et l'appréciation du risque global, incluant le risque inhérent et les mesures d'atténuation (p. 7).

- Les évaluations doivent être documentées, mises à jour régulièrement, et intégrées dans les politiques AML/CFT (p. 7-9).

2. Identification des facteurs de risque ML/TF :

- Les facteurs concernent le client (activité, réputation, comportement), les pays ou zones géographiques, les produits et services, ainsi que les canaux de distribution (p. 13-23).

- Exemples : clients exerçant dans des secteurs à risque élevé (construction, armement), PEPs, juridictions à risques élevés, produits opaques ou complexes, relations non-présentielles (p. 13-23).

3. Évaluation et pondération des risques :

- Les facteurs de risque doivent être pondérés selon leur importance relative, sans qu'un seul facteur ne détermine à lui seul la classification (p. 24).

- Les institutions doivent comprendre et pouvoir expliquer leur méthodologie, notamment en cas d'utilisation de systèmes automatisés (p. 24-25).

4. Mesures de diligence raisonnable client (CDD) :

- Application obligatoire des mesures CDD selon un principe de proportionnalité, ajustées selon le niveau de risque (p. 25-26).

- Identification et vérification du client et des bénéficiaires effectifs, établissement de la nature et du but de la relation d'affaires (p. 26-33).

- Usage de mesures simplifiées (SDD) en cas de risque faible, avec des conditions strictes, et mesures renforcées (EDD) en cas de risque élevé (p. 33-41).

- Mesures spécifiques pour les PEPs, les pays tiers à haut risque, les relations de correspondance bancaire, et les transactions inhabituelles (p. 36-40).

5. Inclusion financière et dé-risking :

- Les institutions doivent éviter le dé-risking systématique qui exclurait des catégories entières de clients à risque (p. 26-27).

- Adaptation des mesures pour les clients ne pouvant fournir des documents d'identité traditionnels, par exemple les demandeurs d'asile (p. 26-27).

6. Technologies innovantes :

- Usage possible de solutions technologiques pour l'identification et la vérification, sous réserve d'une évaluation rigoureuse des risques ICT, légaux, de fraude et de conformité (p. 31-32).

- Responsabilité finale de l'institution même en cas de recours à un fournisseur externe (p. 31-32).

7. Surveillance et mise à jour :

- Surveillance continue des relations d'affaires et transactions pour détecter des anomalies (p. 41-42).

- Mise à jour régulière des informations client et réévaluation des risques (p. 8, 41-42).

Principaux résultats et enseignements

Faits établis :

- Les institutions doivent effectuer des évaluations de risques ML/TF à deux niveaux : global et individuel, en tenant compte d'une large gamme de facteurs (p. 7-11, 13-23).

- Les mesures CDD doivent être proportionnelles au risque identifié, avec des obligations spécifiques pour les cas à risque élevé (PEP, pays tiers à haut risque, transactions inhabituelles) (p. 33-41).

- L'utilisation de technologies innovantes est permise mais encadrée pour garantir la fiabilité et la conformité (p. 31-32).

Hypothèses :

- La pondération des facteurs de risque repose sur un jugement informé et peut varier selon les institutions et les contextes (p. 24-25).

- Les mesures simplifiées sont applicables uniquement lorsque le risque est jugé faible et sous réserve de conditions strictes (p. 33-35).

Interprétations de l'auteur :

- Une évaluation générique ou non adaptée ne satisfait pas aux exigences réglementaires (p. 9-10).

- Le dé-risking systématique est déconseillé car il nuit à l'inclusion financière (p. 26-27).

Incertitudes :

- Le document ne couvre pas la conformité aux sanctions financières européennes (p. 10).

- Les lignes directrices sectorielles (Titre II) ne sont pas fournies, limitant la compréhension des spécificités par secteur.

Conclusions et recommandations

L'EBA recommande aux institutions financières d'adopter une approche fondée sur le risque, complète et proportionnée, pour identifier, évaluer et gérer les risques ML/TF. Les évaluations doivent être spécifiques à chaque institution, régulièrement mises à jour, et intégrées dans les politiques AML/CFT. Les mesures de diligence raisonnable client doivent être adaptées au niveau de risque, avec une application stricte des mesures renforcées dans les situations à risque élevé, notamment pour les PEPs, les pays tiers à haut risque, et les transactions inhabituelles. Les institutions doivent éviter le dé-risking systématique afin de préserver l'accès aux services financiers. L'utilisation de technologies innovantes pour la vérification d'identité est encouragée, sous réserve d'une évaluation rigoureuse des risques associés. Enfin, la gouvernance interne doit assurer une implication forte de la direction générale, avec une documentation et un reporting adéquats aux autorités compétentes. Ces recommandations visent à renforcer la résilience du système financier européen face aux risques ML/TF.

Points clés à retenir

Références

Année
2023
Type
Guide
Niveau
Intermédiaire
Licence
Attribution requise
Document d’origine
https://www.eba.europa.eu/sites/default/files/document_library/Public…
Lire le document original ← Toute la bibliothèque

Note de synthèse rédigée à partir du document intégral par l’Académie DataSAI. Cette note vient de la bibliothèque scientifique de l’Académie DataSAI, en accès libre.