Accueil › Académie › Bibliothèque › Opinion and Report on money laundering and…
Note de synthèse · Rapport

Opinion and Report on money laundering and terrorist financing risks affecting the EU's financial sector

European Banking Authority (EBA) · 2025 · Rapport · 69 pages · Intermédiaire

Ce rapport examine les risques de blanchiment d'argent et de financement du terrorisme (ML/TF) dans le secteur financier de l'UE. Il met en évidence les défis posés par les entreprises FinTech, l'utilisation de technologies réglementaires et les préoccupations concernant la capacité des autorités compétentes à gérer ces risques. Le rapport souligne également l'augmentation des risques liés à l'utilisation de…

Informations générales

Document : Opinion et rapport de l'Autorité bancaire européenne (EBA) sur les risques de blanchiment d'argent (ML) et de financement du terrorisme (TF) affectant le secteur financier de l'Union européenne.

Auteur : European Banking Authority (EBA).

Date : 28 juillet 2025.

Périmètre : Analyse des risques ML/TF dans le secteur financier européen, couvrant 29 États membres et pays de l'EEE, sur la période janvier 2022 à décembre 2024. Le rapport s'appuie sur les réponses de 52 autorités compétentes AML/CFT, la base de données EuReCA, et les travaux de supervision et coordination de l'EBA.

Thèmes : Évaluation des risques ML/TF transversaux et sectoriels, notamment FinTech, RegTech, crypto-actifs, fraude, mesures restrictives, risques liés aux personnes politiquement exposées (PEP), crimes fiscaux, crimes environnementaux, et efficacité des contrôles AML/CFT.

Limites : Seules les 42 premières pages du rapport complet (69 pages) sont disponibles pour cette synthèse.

Résumé exécutif

Sujet : Cette cinquième Opinion biennale de l'EBA analyse les risques de blanchiment d'argent et de financement du terrorisme dans le secteur financier de l'UE, dans un contexte d'innovation technologique rapide et de réformes réglementaires.

Importance : Le rapport informe les législateurs européens et les autorités compétentes AML/CFT pour améliorer la supervision basée sur les risques et soutenir l'évaluation supranationale des risques de la Commission européenne.

Constats principaux :

- Le paysage ML/TF est complexe et évolutif, marqué par la croissance rapide des FinTech, RegTech, crypto-actifs et l'utilisation croissante de l'intelligence artificielle (IA).

- 70% des autorités compétentes signalent des risques ML/TF élevés ou croissants dans le secteur FinTech, souvent dus à une priorité donnée à la croissance sur la conformité AML/CFT.

- L'utilisation inadéquate des solutions RegTech engendre des défaillances de conformité, avec plus de la moitié des faiblesses matérielles liées à ces technologies.

- Le secteur des crypto-actifs connaît une multiplication par 2,5 des prestataires autorisés, mais des lacunes majeures en matière de contrôles AML/CFT persistent.

- Les risques de fraude et de cybercriminalité, amplifiés par l'automatisation et l'IA, augmentent rapidement, posant des défis majeurs aux institutions.

- Les risques liés aux mesures restrictives (sanctions) s'accroissent en raison de la complexité des régimes, avec des faiblesses dans les systèmes de filtrage.

- Des progrès sont constatés dans la réduction des risques liés aux crimes fiscaux et au phénomène de dé-risking injustifié.

- Les risques liés aux produits et services dépassent désormais ceux liés aux clients.

Conclusions :

- La lutte contre le ML/TF doit s'adapter à l'évolution technologique et à la complexité croissante des services financiers.

- L'application cohérente et claire des approches basées sur les risques est essentielle.

- La supervision renforcée, notamment dans les secteurs FinTech, crypto, paiement et monnaie électronique, est cruciale.

Recommandations :

- Poursuivre la promotion des bonnes pratiques dans l'utilisation des technologies AML/CFT.

- Renforcer la coordination et l'application du nouveau cadre réglementaire européen, notamment pour les crypto-actifs et les mesures restrictives.

- Améliorer la formation et les compétences des acteurs du secteur pour faire face aux risques liés à l'IA et à la fraude sophistiquée.

- Intensifier les actions des autorités compétentes pour combler les lacunes identifiées, notamment en matière de diligence raisonnable client (CDD) et de surveillance des PEP.

(p. 1-4, 11-12)

Contexte et objectifs

L'Opinion est établie conformément à l'article 6(5) de la Directive (UE) 2015/849, qui impose à l'EBA de publier tous les deux ans une évaluation des risques ML/TF affectant le secteur financier européen. Elle vise à informer les co-législateurs européens et les autorités compétentes AML/CFT sur l'application des approches basées sur les risques dans la supervision.

Le rapport s'appuie sur une collecte de données exhaustive entre janvier 2022 et décembre 2024, incluant les réponses de 52 autorités compétentes de 29 États membres et pays de l'EEE, les données EuReCA, ainsi que les résultats des travaux de supervision et des revues par les pairs menés par l'EBA.

Les enjeux sont d'adapter la supervision AML/CFT aux évolutions rapides des technologies financières, d'identifier les vulnérabilités émergentes, et de contribuer à la mise en œuvre cohérente du nouveau cadre réglementaire européen.

Le périmètre couvre l'ensemble des secteurs financiers sous la compétence de l'EBA, avec un focus particulier sur les FinTech, RegTech, crypto-actifs, fraude, mesures restrictives, PEP, crimes fiscaux et environnementaux.

Les limites incluent l'absence de consultation publique et d'analyse coûts-bénéfices, la non-inclusion des données postérieures à décembre 2024, et la non prise en compte des parties prenantes externes comme le Banking Stakeholder Group.

(p. 1-3, 12-13)

Synthèse des points essentiels par thèmes

FinTech :

- Croissance rapide des FinTech et des institutions de monnaie électronique, avec une intégration croissante par les institutions traditionnelles.

- 69% des autorités compétentes signalent un risque ML/TF élevé ou en hausse, lié à une priorité donnée à la croissance sur la conformité.

- Vulnérabilités majeures : cybercriminalité, externalisation sans contrôle efficace, insuffisance des contrôles CDD et de la surveillance des transactions.

- Manque d'expertise et de gouvernance adaptée dans de nombreuses FinTech, exposant le secteur à des risques accrus.

White labelling :

- Pratique où une entité non régulée propose des produits financiers sous la marque d'une entité autorisée.

- Risques élevés (90% des autorités) liés à la complexité des contrats, la supervision difficile et le caractère transfrontalier.

- Manque de visibilité des autorités sur l'étendue de ces pratiques, ce qui complique la supervision.

Virtual IBANs (vIBANs) :

- Risques élevés pour les institutions de paiement et de crédit, notamment en termes d'identification des utilisateurs finaux et de transparence des transactions.

- Risque de cascades de vIBANs et d'arbitrage réglementaire dû à des définitions divergentes.

- Réglementation AMLR prévue pour juillet 2027 introduit des mesures d'enregistrement et d'identification.

RegTech :

- Potentiel important pour améliorer la conformité et réduire les erreurs manuelles.

- 50% des autorités identifient des risques liés à l'utilisation inadéquate, notamment l'externalisation, l'automatisation sans surveillance, et le manque de compétences internes.

- Concentration des solutions sur peu de fournisseurs, souvent non adaptées aux besoins spécifiques, créant des vulnérabilités systémiques.

- Plus de la moitié des faiblesses matérielles signalées à EuReCA sont liées à des problèmes RegTech.

Crypto-actifs :

- Multiplication par 2,5 des prestataires autorisés entre 2022 et 2024, avec une forte augmentation des volumes de transactions.

- Faiblesses persistantes dans les systèmes AML/CFT, notamment dans la connaissance des risques liés aux clients et à leurs activités.

- Risques de gouvernance et d'intégrité des dirigeants dans certains CASPs.

- Interconnexion croissante entre CASPs et autres secteurs financiers, augmentant les risques de contagion.

- Introduction du cadre réglementaire MiCA et FTR fin 2024, avec 14 instruments réglementaires pour encadrer le secteur.

Terrorisme :

- Risque TF global stable, avec des variations liées à la situation géopolitique et à l'extrémisme.

- Usage croissant des stablecoins pour le financement du terrorisme, en raison de leur stabilité et facilité de transfert.

- Faiblesses dans la gestion des risques TF, notamment une dépendance excessive aux listes de sanctions ciblées.

- 62 faiblesses matérielles TF signalées à EuReCA entre 2022 et 2024, liées à l'évaluation des risques, au monitoring des transactions et aux outils de filtrage.

Fraude et cybercriminalité :

- Expansion rapide des fraudes, alimentée par l'automatisation et l'IA, avec des techniques sophistiquées comme les deepfakes.

- Fraude de paiement majeure, avec 4,3 milliards d'euros en 2022 et 2 milliards au premier semestre 2023.

- Difficultés accrues pour les institutions à détecter et contrer ces attaques.

- Cas concrets d'utilisation de l'IA pour contourner les contrôles d'identité lors de l'onboarding à distance.

Mesures restrictives (sanctions) :

- Complexité croissante des régimes de sanctions, notamment sectorielles, difficilement gérables par les outils standards.

- Faiblesses dans les systèmes de filtrage, la gouvernance et la tenue des registres.

- Risques spécifiques liés aux paiements instantanés SEPA et aux infrastructures de paiement par carte, avec fragmentation et manque de transparence.

- Publication en 2024 de deux séries de lignes directrices EBA sur la conformité aux mesures restrictives, applicables fin 2025.

De-risking :

- Phénomène de dé-risking injustifié en diminution, avec 80% des autorités ayant pris des mesures pour y remédier.

- Actions de sensibilisation, inspections ciblées et échanges avec les parties prenantes.

Crimes fiscaux :

- Risques ML/TF liés aux crimes fiscaux perçus en baisse ou stables dans la plupart des États membres.

- Multiples initiatives de supervision renforcée, échanges d'information et formations.

- 39 faiblesses matérielles signalées, principalement dans l'assurance vie et les services de transfert de fonds.

PEPs et corruption :

- Risques liés aux PEP stables, avec 203 faiblesses matérielles signalées, notamment dans les sociétés d'investissement.

- Usage croissant de crypto et FinTech pour le transfert de pots-de-vin.

- Corruption interne dans les institutions financières sous-estimée, nécessitant une meilleure coopération entre autorités AML/CFT, prudentiales et anti-corruption.

- Proposition de directive européenne sur la lutte contre la corruption renforçant la responsabilité pénale des personnes morales.

Crimes environnementaux :

- Risques ML/TF rarement identifiés, mais attention portée au trafic de déchets et à l'exploitation illégale de ressources.

- Actions de certaines autorités pour surveiller ces secteurs et former le personnel.

- Publication en janvier 2025 de lignes directrices EBA sur la gestion des risques ESG.

(p. 14-33)

Principaux résultats et enseignements

Faits établis :

- Forte augmentation des risques ML/TF dans les secteurs FinTech, crypto, paiement et monnaie électronique.

- Faiblesses généralisées dans l'application des contrôles AML/CFT, notamment en matière de diligence raisonnable client (CDD).

- Croissance des fraudes et cyberattaques sophistiquées, avec un impact financier important.

- Amélioration des contrôles et réduction des risques résiduels dans les secteurs des institutions de crédit, fonds d'investissement et assurance vie.

- Diminution du phénomène de dé-risking injustifié.

Hypothèses :

- L'innovation technologique rapide dépasse la capacité des institutions à gérer efficacement les risques ML/TF.

- L'interconnexion croissante entre secteurs traditionnels et innovants accroît les risques de contagion.

- La mise en œuvre du nouveau cadre réglementaire européen devrait améliorer la situation.

Interprétations :

- Le secteur financier fait face à un équilibre délicat entre innovation et conformité.

- Les autorités compétentes doivent renforcer leurs capacités pour superviser efficacement les nouveaux risques.

- L'utilisation non critique des technologies RegTech peut aggraver les vulnérabilités.

Incertitudes :

- Impact complet des nouvelles réglementations MiCA et AMLR sur la réduction des risques.

- Capacité des institutions à intégrer l'IA de manière responsable et efficace dans les processus AML/CFT.

- Évolution des typologies criminelles liées aux technologies émergentes.

(p. 14-36)

Conclusions et recommandations de l'auteur

L'EBA conclut que le paysage ML/TF dans le secteur financier de l'UE est marqué par une complexité accrue due à l'innovation technologique et à la diversification des services financiers. La conformité AML/CFT peine à suivre le rythme de ces évolutions, exposant le secteur à des risques élevés, notamment dans les FinTech, crypto-actifs, paiement et monnaie électronique.

L'EBA recommande :

- Une application cohérente et renforcée des approches basées sur les risques dans toute l'UE.

- Le renforcement des capacités des autorités compétentes pour superviser efficacement les nouveaux risques, notamment via des inspections ciblées et des échanges d'information.

- La promotion des bonnes pratiques dans l'utilisation des technologies RegTech, avec une attention particulière à la gouvernance, la compétence interne et la personnalisation des solutions.

- Une coordination accrue pour assurer la mise en œuvre effective du cadre réglementaire européen, notamment MiCA, AMLR et les lignes directrices sur les mesures restrictives.

- Le développement de mesures spécifiques pour contrer les risques liés à l'IA, à la fraude sophistiquée et aux nouvelles typologies criminelles.

- La poursuite des efforts pour réduire le dé-risking injustifié et assurer un accès équitable aux services financiers.

- L'intégration des risques liés aux crimes fiscaux, à la corruption et aux crimes environnementaux dans les stratégies AML/CFT.

Ces recommandations s'accompagnent d'un suivi continu des évolutions du secteur et d'une adaptation des outils de supervision.

(p. 4, 11-12, 36-38)

Points clés à retenir

Références

Année
2025
Type
Rapport
Niveau
Intermédiaire
Licence
Attribution requise
Document d’origine
https://www.eba.europa.eu/sites/default/files/2025-07/13ae2f94-dc04-4…
Lire le document original ← Toute la bibliothèque

Note de synthèse rédigée à partir du document intégral par l’Académie DataSAI. Cette note vient de la bibliothèque scientifique de l’Académie DataSAI, en accès libre.