Aristotelis Zervos
Aristotelis Zervos, directeur de la rédaction de 2B Advice, allie expertise juridique et journalistique en Protection des données, informatique-Conformité et la réglementation de l'IA.
Avec la publication du Paquet LBC/CFT en juin 2024 et la création de la Autorité de lutte contre le blanchiment d'argent et le financement du terrorisme (AMLA) L'UE a franchi une étape importante vers une surveillance harmonisée et fondée sur la technologie en matière de blanchiment d'argent et de financement du terrorisme. L'AMLA assurera la coordination des autorités nationales et mettra en place une méthodologie uniforme pour la surveillance. Dans ce contexte, le recours à Technologie de supervision (SupTech) Au cœur du sujet : les outils numériques susceptibles d'améliorer considérablement l'efficacité, la qualité et la portée de la surveillance. Un nouveau rapport de l'Autorité bancaire européenne (ABE) dresse un aperçu de ces puissants outils SupTech.
Ce qu'offre la boîte à outils SupTech : Technologies et champs d'application
Dans une enquête menée à l'échelle de l'UE, l'ABE a 60 projets SupTech identifiés, qui sont actuellement pour la plupart en cours de développement ou déjà utilisés par les autorités de surveillance. Ces outils sont principalement conçus pour être utilisés dans le cadre de la surveillance. Ils s’adressent toutefois indirectement aussi aux entreprises surveillées. En effet, celles-ci mettent à disposition des interfaces, fournissent des données et doivent interagir avec ces systèmes. Les technologies clés comprennent notamment :
- Big Data & Data Analytics
- Intelligence artificielle (IA) & apprentissage automatique
- Traitement du langage naturel (NLP)
- Analyse de la chaîne de blocs
- Contrôle de processus automatisé (RPA)
Champs d'application typiques :
- Évaluations des risques et clustering de modèles de suspicion
- Surveillance des transactions (y compris les crypto-analyses)
- Visualisation des données et production automatisée de rapports
- Gestion des cas et les systèmes de dénonciation
Exemples pratiques tirés de l'étude de l'AFP
L'étude de l'ABE fournit une série d'exemples concrets. Ceux-ci illustrent comment la SupTech est déjà utilisée aujourd'hui par les autorités de surveillance dans la pratique et quelle valeur ajoutée cela apporte à la surveillance.
C'est ainsi qu'une administration a mis au point un système centralisé de planification des inspections, qui regroupe toutes les données et tous les calendriers pertinents, permettant ainsi Audit- Optimisation des parcours.
Une autre administration a mis en place un système automatisé d'évaluation des risques. Celui-ci utilise des algorithmes de regroupement basés sur l'intelligence artificielle et la recherche sémantique afin d'identifier les risques plus rapidement et avec plus de précision.
Un outil d'analyse de la blockchain a été mis en place dans le domaine des cryptomonnaies. Il permet de détecter les schémas de transactions suspects et améliore ainsi la surveillance des actifs numériques.
Par ailleurs, certaines autorités de surveillance ont recours au traitement du langage naturel (NLP) et à l'automatisation des processus pour structurer et analyser efficacement de grands volumes de données provenant de différentes sources, notamment dans les affaires liées aux cryptomonnaies.
Dans la pratique, ces solutions exigent également des entreprises soumises à surveillance un niveau élevé de qualité des données et de volonté de coopération. En effet, les données qu’elles fournissent constituent souvent la base des analyses.
Comment les outils SupTech renforcent la surveillance
La valeur ajoutée de la nouvelle boîte à outils de l’ABE est multiple et va bien au-delà d’un simple gain d’efficacité. Elle offre la possibilité de repenser en profondeur les processus de surveillance en les fondant sur les données et en les axant sur les risques. Cela se traduit non seulement par des analyses plus rapides et des évaluations plus précises, mais aussi par une meilleure préparation aux futurs contrôles et aux exigences réglementaires. Grâce à l'intégration d'évaluations des risques basées sur l'IA, d'analyses de la blockchain et de flux de travail automatisés, les systèmes de contrôle interne peuvent faire l'objet d'une analyse proactive visant à détecter leurs vulnérabilités.
De plus, cette boîte à outils améliore la capacité à identifier à un stade précoce les risques transfrontaliers et à normaliser la communication avec les partenaires internationaux et les autorités de surveillance. Elle favorise la traçabilité et la vérifiabilité des décisions, ce qui est essentiel pour respecter les obligations réglementaires en matière de transparence.
En outre, la boîte à outils de l'ABE encourage une plus grande implication des Conformité dans les décisions commerciales stratégiques, en fournissant des connaissances basées sur des données qui peuvent être directement intégrées dans les stratégies de risque et les politiques commerciales.
Conseil de lecture : La BaFin publie les exigences minimales en matière de gestion des risques applicables aux établissements de valeurs mobilières
Les défis des outils SupTech
Bien que la nouvelle boîte à outils SubTech offre un potentiel considérable, sa mise en œuvre à grande échelle pose de nombreux défis.
La qualité des données constitue un problème majeur : lorsque les informations sont fragmentées, obsolètes ou erronées, même les outils d’analyse les plus performants perdent de leur efficacité. À cela s’ajoute le fait que de nombreuses administrations et entreprises ne disposent pas encore de la gouvernance des données nécessaire pour collecter et échanger des informations de manière cohérente, complète et standardisée.
Les ressources humaines et techniques sont également limitées. Les professionnels qualifiés dans les domaines de la science des données, de l'intelligence artificielle et de l'analyse de la criminalité financière sont rares, et les infrastructures informatiques obsolètes compliquent la mise en place de nouveaux systèmes.
Incertitudes juridiques, notamment en ce qui concerne la protection des données et la Responsabilité civile dans les décisions automatisées, créent des obstacles supplémentaires. Les risques opérationnels tels que les pannes de système, le manque de transparence des algorithmes ou les interprétations erronées des résultats d'analyse peuvent nuire à la confiance dans la technologie.
Il ne faut pas non plus sous-estimer les barrières culturelles : la résistance au changement, les craintes liées à la délocalisation des emplois et le manque de compétences numériques chez les collaborateurs entraînent souvent des retards.
Enfin, le faible niveau de coopération observé jusqu'à présent entre les autorités de surveillance et les partenaires internationaux complique la mise au point de solutions interopérables et évolutives, ce qui conduit souvent à la création de solutions isolées et parallèles qui entravent l'échange global d'informations.
Meilleures pratiques de la boîte à outils de l'ABE
L'ABE identifie une série de facteurs de réussite tirés de l'expérience acquise à ce jour dans le cadre de projets SupTech, qui revêtent une importance tant pour les autorités de surveillance que pour les entreprises soumises à surveillance.
L'un des fondements essentiels est la promotion d'une Culture du "numérique d'abord", qui va au-delà d'une simple modernisation informatique et vise spécifiquement la formation des spécialistes et des cadres, la sensibilisation interne continue et l'intégration des compétences numériques dans le quotidien. En complément, l'EBA recommande le développement des stratégies de données robustes, qui, outre la normalisation et l'interopérabilité, prévoient également des principes clairs en matière de protection et de sécurité des données.
Un autre élément clé est l'utilisation de Projets pilotes et bacs à sable réglementaires, afin de tester les innovations dans un environnement contrôlé et d’identifier les risques à un stade précoce. Ces bancs d’essai servent non seulement à valider les technologies, mais aussi à favoriser la coopération entre les autorités de surveillance et les acteurs du marché. En outre, l’ABE souligne l’importance Référence aux besoins: Les outils SupTech devraient être utilisés de manière ciblée pour résoudre des problèmes concrets en matière de surveillance ou Conformité- soient développées pour répondre à des problèmes concrets, plutôt que d'être mises en œuvre pour des raisons purement technologiques sans cas d'utilisation clair.
L'amélioration continue est assurée par Métriques et boucles de rétroaction soutenue. Cela passe notamment par des indicateurs clés de performance (KPI) clairement définis, des évaluations régulières et la prise en compte des retours d'expérience des utilisateurs, afin de mesurer la valeur ajoutée réelle des outils et d'y apporter les ajustements nécessaires. Enfin, la coopération transfrontalière un critère essentiel de réussite. Des plateformes communes, des espaces de données sécurisés et des technologies respectueuses de la protection des données, telles que l’apprentissage fédéré, permettent d’échanger des informations au-delà des frontières nationales et de gérer les risques de manière cohérente.
Ces bonnes pratiques ne doivent pas être considérées comme des mesures ponctuelles, mais comme un processus dynamique qui doit être constamment adapté aux évolutions technologiques et réglementaires.
Conclusion : une nouvelle ère pour la surveillance en matière de lutte contre le blanchiment d'argent et le financement du terrorisme
La nouvelle boîte à outils de l'ABE marque le début d'une ère où la surveillance en matière de lutte contre le blanchiment d'argent et le financement du terrorisme (AML/CFT) devrait devenir davantage axée sur les données, plus rapide et plus collaborative. Responsable ne devraient pas se contenter d'observer cette évolution, mais y participer activement. En effet, ceux qui préparent dès maintenant leurs processus et systèmes internes bénéficieront d'un avantage certain dans le futur écosystème de la LBA. Parallèlement, le dialogue avec les autorités de surveillance et les experts en protection des données est essentiel pour lever les incertitudes juridiques et garantir l’interopérabilité.
Conseil de lien : Rapport sur l'utilisation des outils AMLCFT SupTech
Aristotelis Zervos est directeur éditorial chez 2B Advice, juriste et journaliste avec un savoir-faire approfondi en matière de protection des données, RGPD, informatique-Conformité et la gouvernance de l'IA. Il publie régulièrement des articles approfondis sur la réglementation de l'IA, RGPD-Conformité et la gestion des risques. Pour en savoir plus sur lui, rendez-vous sur son Page du profil de l'auteur.





