VOIR LE REPLAY DE NOTRE WE​BINAIRE

Bien préparer sa rentrée 2026/2027

Procédure LCB-FT : les bonnes pratiques pour rester en conformité

Procédure LCB-FT : les bonnes pratiques pour rester en conformité
Table des matières

La LCB-FT (lutte contre le blanchiment et le financement du terrorisme en entreprise) place les organisations assujetties face à un défi qui dépasse largement la mise en conformité initiale.

La grande majorité d’entre elles disposent, sur le papier, d’un dispositif : une procédure, une cartographie des risques, des processus de vigilance. Pourtant, les contrôles menés par l’ACPR, l’AMF ou les autorités professionnelles font régulièrement le même constat : leur application est défaillante.

Un dispositif LCB-FT ne se construit pas une fois pour toutes. C’est un processus en constante évolution, il se maintient, s’adapte et se pilote. C’est précisément cet aspect que la réglementation désigne sous le terme d’effectivité et c’est sur lui que se jouent, en pratique, les contrôles. On vous explique !

Procédure LCB-FT opérationnelle : les signaux négatifs à repérer

Vous avez mis en place une procédure LCB-FT efficace, dans les « règles de l’art ». Bravo, mais savez-vous que celle-ci peut perdre toute sa pertinence opérationnelle en l’espace de quelques mois ? On vous rassure, ce n’est pas parce que vous avez mal travaillé au départ, mais parce que la conformité est un équilibre dynamique. On fait le point !

Procédure LCB-FT : les cinq dérives les plus fréquentes

Les constats récurrents lors des contrôles de conformité LCB-FT permettent de dresser un tableau assez cohérent des points de rupture. Cinq dérives reviennent de manière quasi systématique.

1- La procédure interne figée est probablement la plus répandue. Rédigée lors d’un projet de mise en conformité, elle n’a pas été mise à jour depuis. Or, la réglementation a évolué, l’activité s’est élargie ou l’organisation a changé. Elle décrit un fonctionnement qui n’est plus celui de l’entreprise.

2- La cartographie des risques obsolète suit la même logique. Elle reflète une photographie de l’organisation à un instant T, souvent ancien. Les nouveaux segments clients, les nouveaux pays de contrepartie ou les nouvelles lignes de produits n’y figurent pas, ce qui rend les mesures de vigilance décalées par rapport aux risques réels.

3- Les données des clients non actualisées constituent un angle mort fréquent :

  • des clients sont entrés en relation d’affaires il y a plusieurs années et les informations collectées à l’époque n’ont jamais été remises à jour depuis ;
  • un profil de risque qui a peut-être changé ;
  • des bénéficiaires effectifs qui ont évolué ;
  • des documents d’identité expirés ;
  • etc.

La surveillance continue ne peut pas fonctionner sur une base de données dégradée.

4- La formation dispensée une seule fois, à l’onboarding (intégration) des collaborateurs, sans renouvellement ni mise à jour des contenus. Cela signifie que les équipes en place n’ont pas été sensibilisées aux nouvelles typologies de blanchiment, aux évolutions réglementaires récentes, ni aux situations concrètes propres à l’activité de l’entité.

5- Enfin, le circuit d’alerte court-circuité au quotidien est le signal le plus insidieux. Les signaux d’alerte ne remontent pas au responsable LCB-FT parce que le processus est perçu comme trop lourd, parce que les équipes commerciales préfèrent traiter elles-mêmes les situations ambiguës ou simplement parce que personne ne sait précisément à quel moment une situation doit faire l’objet d’une escalade formelle.

Ces cinq signaux ont un point commun : ils ne sont visibles qu’au moment du contrôle. En interne, ils peuvent passer inaperçus pendant des mois.

Procédure LCB-FT : les bonnes pratiques pour rester en conformité

Le facteur humain dans la procédure LCB-FT

Les défaillances évoquées ci-dessus ne sont pas, dans leur grande majorité, le résultat d’une mauvaise volonté. Elles traduisent le plus souvent une tension structurelle que toutes les entreprises assujetties connaissent.

D’un côté, les exigences de conformité qui demandent du temps, de la rigueur et une certaine friction dans les processus, et de l’autre, la pression commerciale qui pousse à aller vite, à simplifier, à ne pas ralentir l’entrée en relation avec un client.

Cette tension se manifeste de manière très concrète : une entrée en relation accélérée parce que le client « presse », un dossier de vigilance renforcée rempli a posteriori, une alerte sur une transaction inhabituellement élevée qui n’est pas remontée parce que « le client est connu depuis dix ans », etc.

Mais il faut bien comprendre que ces comportements, courants au quotidien, ne sont pas anodins. Ils constituent précisément ce que les autorités cherchent à détecter lorsqu’elles évaluent l’effectivité d’un dispositif.

Le problème de fond est souvent une acculturation insuffisante. Les équipes opérationnelles ne comprennent pas toujours le dispositif de lutte contre le blanchiment d’argent et le financement du terrorisme et la conformité reste un exercice formel imposé de l’extérieur qui n’entre pas dans les réflexes du quotidien.

L’obligation de mettre à jour la procédure LCB-FT

La réglementation est explicite sur ce point : la procédure interne et la classification des risques sont des documents à maintenir en cohérence permanente avec la réalité de l’entreprise. Le Code monétaire et financier (CMF) impose leur actualisation régulière. En pratique, la date de la dernière révision est l’un des premiers points vérifiés lors d’un contrôle.

Quand revoir sa classification des risques et sa procédure interne LCB-FT

Deux types de révisions coexistent : la révision périodique de principe et la révision évènementielle déclenchée par un changement significatif. Attendre la première pour intégrer les éléments de la seconde est une erreur fréquente.

Les évènements qui imposent une mise à jour immédiate sont les suivants :

  • lancement d’une nouvelle activité ou d’un nouveau produit/service ;
  • ouverture à un nouveau segment de clientèle (ex. : clientèle internationale, professionnels d’un secteur à risque élevé) ;
  • nouvelles contreparties dans des pays identifiés à risque par le GAFI ou par l’Union européenne ;
  • évolution réglementaire significative (nouvelle directive, mise à jour des listes de sanctions, instruction d’une autorité de supervision, etc.) ;
  • résultat d’un contrôle interne ou externe révélant une lacune dans le dispositif ;
  • réorganisation interne affectant les responsabilités LCB-FT (fusion, changement de direction ou externalisation d’une activité).

Mettre à jour son dispositif LCB-FT suppose de vérifier que la cartographie reflète toujours les risques réels de l’entité, pas ceux d’il y a deux ans, et que la procédure est cohérente avec l’organisation telle qu’elle fonctionne aujourd’hui (bons interlocuteurs, bons circuits d’escalade, bons seuils de vigilance, etc.).

Tenir à jour les dossiers clients : la surveillance continue en pratique

La surveillance continue, obligation fixée par l’article L. 561-6 du CMF, ne signifie pas surveiller tous les clients avec la même intensité. C’est au contraire une logique de priorisation. Les efforts de mise à jour doivent être proportionnels au niveau de risque attribué à chaque client.

Le tableau ci-dessous donne des repères pratiques sur la fréquence de revue selon le profil de risque :

Niveau de risque client Fréquence de revue recommandée Déclencheurs d’une revue ponctuelle
Risque faible Tous les 3 à 5 ans Changement de situation signalé, alerte de screening
Risque standard Tous les 2 à 3 ans Transaction inhabituelle, modification des coordonnées, changement de bénéficiaire effectif
Risque élevé Annuelle (a minima) Tout changement de comportement transactionnel, alerte PPE, nouvelle activité déclarée

Chaque revue doit être tracée : date, éléments vérifiés, décision prise (maintien du profil, reclassification ou demande de documents complémentaires). Cette traçabilité n’est pas un détail bureaucratique, c’est la preuve que la surveillance continue est réelle et non déclarative.

Cela va de soi, mais la qualité des données à la source conditionne l’efficacité de toute la chaîne (orthographe erronée dans un nom, date de naissance approximative, adresse obsolète, etc.). Ces erreurs, manquements ou imprécisions faussent les résultats du filtrage et rendent impossible la justification d’une décision de non-déclaration. Maintenir une base de données clients fiable fait partie intégrante de la conformité de lutte contre le blanchiment et le financement du terrorisme.

Construire une culture de conformité plus qu’une procédure LCB-FT

Deux entreprises peuvent avoir des procédures identiques sur le papier et des niveaux d’exposition au risque radicalement différents en pratique. Ce qui fait la différence n’est pas la sophistication des documents, c’est le niveau d’appropriation interne. Une procédure LCB-FT effective est un dispositif dont les règles sont comprises, appliquées et intégrées dans les réflexes du quotidien.

Procédure LCB-FT : former ses collaborateurs autrement

La formation LCB-FT est une obligation. Mais le plus important réside dans le fait que son contenu soit adapté aux risques réels de l’entité, les supports mis à jour et les collaborateurs doivent avoir effectivement acquis les réflexes attendus.

Une formation générique sur le blanchiment de capitaux et le financement du terrorisme dispensée une fois à l’intégration d’un salarié ne suffit pas. Ce qui fonctionne, c’est une approche différenciée et ancrée dans la réalité métier.

  1. Formation initiale à l’onboarding : bases réglementaires, obligations de l’organisation, circuits internes (qui alerter, comment, dans quel délai).
  2. Formation continue annuelle : mise à jour sur les évolutions réglementaires, nouvelles typologies de blanchiment publiées par Tracfin ou le GAFI, retours d’expérience internes.
  3. Formation différenciée par fonction : les équipes front-office (premier contact client) n’ont pas les mêmes besoins que les équipes back-office ou la direction. Les cas pratiques doivent correspondre aux situations réellement rencontrées dans chaque rôle ;
  4. Mise en situation concrète : les formats les plus efficaces reposent sur des cas réels anonymisés (typologies issues des rapports annuels Tracfin, scénarios de la liste noire ou grise du GAFI, situations rencontrées en interne, etc.).

Outil : la checklist de conformité d’un programme de formation LCB-FT

✅ Les supports sont datés et font référence à la réglementation en vigueur

✅ Le contenu est adapté au secteur d’activité et aux risques propres à l’entité

✅ La formation est différenciée selon les fonctions des collaborateurs

✅ Les participants sont tracés (liste de présence, date, version du support)

✅ Une évaluation des acquis est réalisée (quiz, mise en situation, etc.)

✅ La formation est renouvelée au minimum annuellement

✅ Les nouvelles recrues sont formées dans les semaines suivant leur prise de poste

Procédure LCB-FT : les bonnes pratiques pour rester en conformité – illustration 2

Procédure LCB-FT : faire du contrôle interne un outil de pilotage

Le contrôle interne LCB-FT est souvent perçu comme une obligation supplémentaire, voire comme une formalité administrative. Pourtant, sans contrôle interne structuré, les dérives identifiées précédemment ne sont détectées qu’au moment d’un contrôle LAB externe, c’est-à-dire au moment où il est trop tard pour agir de manière préventive avec le risque de sanctions inhérent.

Contrairement aux idées reçues, un contrôle interne efficace n’est pas nécessairement lourd à mettre en œuvre. Il repose sur quelques pratiques bien ciblées.

Une revue périodique des dossiers client

La revue périodique d’un échantillon de dossiers clients constitue le cœur du dispositif. L’échantillon n’est pas tiré au hasard, il est construit en priorité sur les dossiers à risque élevé, les entrées en relation récentes et les dossiers qui n’ont pas fait l’objet d’une mise à jour depuis plus de deux ans.

Pour chaque dossier, la revue vérifie que la collecte d’information est complète, que le niveau de vigilance appliqué est cohérent avec le profil de risque et que les éventuelles alertes ont bien été traitées et documentées.

Le test des circuits d’alerte

Le test des circuits d’alerte permet de vérifier que les processus fonctionnent réellement :

  • est-ce que les équipes savent identifier un signal suspect ?
  • Est-ce que l’escalade se fait vers les bons interlocuteurs ?
  • Est-ce que les délais sont respectés ?

Ce test peut prendre la forme d’un exercice simple, comme la soumission d’un scénario fictif à une équipe opérationnelle pour observer comment elle le traite.

Le rapport de contrôle interne

Le rapport de contrôle interne est la pièce maîtresse du dispositif aux yeux des contrôleurs. Un rapport qui documente des constats, même négatifs, accompagnés d’un plan d’actions correctives est un signal fort de maturité.

Il démontre que l’entreprise se pilote et qu’elle ne découvre pas ses lacunes sous la pression d’un contrôle externe, mais qu’elle les identifie et les corrige de façon proactive. À l’inverse, l’absence de tout rapport de contrôle interne est interprétée comme un signe de désorganisation, indépendamment de la qualité réelle des pratiques.

Procédure LCB-FT : les points attendus par les autorités de contrôle

Il existe un écart souvent mal compris entre ce que les entreprises pensent que les autorités de supervision cherchent lors d’un contrôle LCB-FT et ce qu’elles évaluent effectivement.

Vous pensez être couvert, car vos documents de conformité existent et sont bien rédigés. Aïe, malheureusement cela ne suffit pas toujours ! L’ACPR, l’AMF ou les autres autorités de supervision cherchent à établir la cohérence entre les engagements formels et la réalité des pratiques.

Concrètement, les contrôleurs cherchent à répondre à quatre questions fondamentales :

1- Est-ce que la procédure correspond à la réalité ?

Une procédure qui décrit un circuit d’alerte en trois étapes n’a de valeur que si ce circuit est effectivement suivi. Si les contrôleurs constatent, en interrogeant les équipes ou en examinant les dossiers, que le fonctionnement réel diverge du fonctionnement décrit, la procédure devient un facteur aggravant (pouvant entraîner des sanctions) plutôt qu’un élément de protection.

2- Est-ce que la cartographie des risques se reflète dans les mesures de vigilance appliquées ?

Une organisation qui classe un segment de clientèle en risque élevé dans sa cartographie, mais applique une vigilance standard à ces clients dans la pratique, présente une incohérence interne qui sera immédiatement relevée.

3- Est-ce que les équipes savent ce qu’elles font et pourquoi ?

Les contrôleurs posent des questions directes aux collaborateurs opérationnels et pas seulement au responsable LCB-FT. Si les équipes front-office ne savent pas identifier un signal d’alerte, ne connaissent pas le circuit d’escalade ou ne comprennent pas pourquoi certains clients font l’objet d’une vigilance renforcée, alors le dispositif est jugé non effectif, indépendamment de la qualité des documents produits.

4- Est-ce que les décisions sont tracées, y compris les non-déclarations ?

La traçabilité ne concerne pas uniquement les déclarations de soupçon transmises à Tracfin. Elle couvre aussi les situations examinées et écartées avec les éléments d’analyse qui ont conduit à cette décision. L’absence de traçabilité sur les non-déclarations est aussi pénalisante (sanctions définies par le CMF) que l’absence de déclaration elle-même.

Un dernier point mérite d’être souligné, car il change souvent la façon dont les organisations abordent les contrôles. Un dispositif imparfait, mais en amélioration documentée est perçu plus favorablement qu’un dispositif figé présenté comme complet.

Comprenez bien que les autorités valorisent la démarche de pilotage et donc la capacité à identifier ses propres lacunes, à les documenter et à mettre en œuvre des actions correctives. C’est précisément ce que démontre un rapport de contrôle interne sérieux avec ses constats et son plan d’action.

La conformité LCB-FT est une discipline de gestion continue. Les organisations qui l’ont compris ne cherchent pas à produire un dispositif parfait sur le papier, elles cherchent à construire un système qui fonctionne dans la durée, qui résiste aux évolutions réglementaires, aux changements d’organisation et aux pressions du quotidien. Dans un environnement où les partenaires financiers, les investisseurs et les régulateurs regardent de plus en plus la maturité conformité comme un critère à part entière, la question n’est plus seulement de savoir si vous êtes conforme, mais si pouvez-vous le démontrer, aujourd’hui, à tout moment.

Ces contenus peuvent vous intéresser