VOIR LE REPLAY DE NOTRE WE​BINAIRE

Bien préparer sa rentrée 2026/2027

Évaluer les tiers à risque dans le cadre de la loi Sapin 2 : explications

Évaluer les tiers à risque dans le cadre de la loi Sapin 2 : explications
Table des matières

L’évaluation des tiers constitue l’une des obligations de la loi Sapin 2 destinées à prévenir les atteintes à la probité. Derrière cette notion se cachent des risques variés : corruption, trafic d’influence, favoritisme, prise illégale d’intérêts, concussion ou encore détournement de fonds publics.

Lorsqu’ils impliquent un fournisseur, un intermédiaire, un consultant ou un partenaire commercial, ces agissements peuvent engager durablement la responsabilité et la réputation de l’entreprise.

L’objectif n’est toutefois pas de considérer chaque tiers comme suspect. Il s’agit plutôt d’identifier les relations présentant un niveau d’exposition plus élevé afin d’adapter les vérifications et les mesures de vigilance.

Une évaluation fondée sur les risques permet ainsi de concentrer les efforts là où ils sont réellement utiles, tout en conservant une approche proportionnée. On vous explique comment faire.

Les enjeux de l’évaluation des tiers en matière de probité

Les atteintes à la probité ne sont pas toujours commises directement par les collaborateurs d’une entreprise. Elles peuvent également être facilitées, dissimulées ou réalisées par l’intermédiaire d’un tiers agissant pour son compte ou dans le cadre d’une relation d’affaires.

C’est précisément la raison pour laquelle l’article 17 de la loi Sapin 2 impose aux entreprises concernées de mettre en œuvre une procédure d’évaluation des tiers. Celle-ci ne vise pas uniquement à prévenir les faits de corruption, mais plus largement les situations susceptibles de porter atteinte à l’intégrité des relations d’affaires.

En pratique, plusieurs infractions peuvent être concernées :

Évaluer les tiers à risque dans le cadre de la loi Sapin 2 : explications

Ces situations restent heureusement minoritaires, mais elles illustrent une réalité : un risque de probité ne dépend pas uniquement de l’entreprise, mais aussi des personnes et organisations avec lesquelles elle choisit de travailler.

L’évaluation des tiers permet donc d’apprécier ce niveau d’exposition avant et pendant la relation d’affaires afin de mettre en place des mesures adaptées lorsque cela est nécessaire.

Par exemple, un cabinet d’expertise comptable qui accompagne une collectivité territoriale pourra être davantage exposé aux risques de trafic d’influence ou de favoritisme qu’un cabinet intervenant exclusivement auprès de TPE locales.

À l’inverse, un cabinet d’avocats spécialisé en fusions-acquisitions internationales accordera une vigilance particulière aux intermédiaires intervenant dans certains pays ou secteurs sensibles.

Bon à savoir : un tiers présentant un risque élevé ne doit pas nécessairement être écarté. L’objectif est d’adapter le niveau de vigilance et de documenter les mesures retenues, pas d’interdire systématiquement la relation d’affaires.

Quels tiers doivent faire l’objet d’une évaluation ?

Toutes les relations d’affaires ne présentent pas le même niveau d’exposition aux atteintes à la probité. L’enjeu consiste donc à identifier les catégories de tiers pour lesquelles une évaluation est réellement pertinente, puis à adapter les contrôles en fonction des risques identifiés.

Cette approche fondée sur les risques permet d’éviter d’appliquer les mêmes vérifications à tous les partenaires ou au contraire concentrer les efforts sur les seuls fournisseurs alors que d’autres acteurs peuvent représenter un niveau d’exposition supérieur.

Identifier les catégories de tiers concernées

La loi Sapin 2 ne limite pas l’évaluation aux fournisseurs. Toute personne physique ou morale avec laquelle l’entreprise entretient une relation d’affaires peut être concernée lorsque cette relation présente un risque de probité.

Selon l’activité exercée, il peut notamment s’agir :

  • des fournisseurs stratégiques ;
  • des sous-traitants ;
  • des agents commerciaux ;
  • des apporteurs d’affaires ;
  • des distributeurs ;
  • des consultants ou cabinets de conseil ;
  • des partenaires de coentreprise (joint-venture) ;
  • des prestataires intervenant auprès d’administrations ou d’organismes publics.

Tous ne nécessitent évidemment pas le même niveau de vigilance et l’objectif n’est donc pas de multiplier les contrôles, mais d’identifier les situations dans lesquelles un tiers pourrait exposer l’entreprise à un risque particulier.

Conseil pratique : commencez par dresser la liste des catégories de tiers avec lesquelles votre entreprise travaille réellement, puis demandez-vous lesquelles disposent d’un pouvoir d’influence sur une décision, interviennent dans des opérations sensibles ou représentent l’entreprise auprès d’acteurs externes. Cette première analyse facilite ensuite la hiérarchisation des risques.

Prioriser les tiers selon leur niveau d’exposition

Une fois les différentes catégories de tiers identifiées, l’entreprise doit déterminer lesquelles nécessitent une vigilance renforcée. Cette analyse ne repose pas uniquement sur la qualité du tiers, mais également sur le contexte dans lequel la relation d’affaires s’inscrit.

La cartographie des risques de corruption réalisée en amont constitue ici un véritable outil d’aide à la décision. Elle permet d’identifier les activités, les processus et les situations les plus exposés, puis d’adapter le niveau d’évaluation des tiers qui y participent.

Cette analyse repose sur plusieurs critères liés au profil du tiers, à la nature de la mission confiée et au contexte dans lequel la relation d’affaires s’inscrit. Ces éléments doivent ensuite être examinés individuellement afin d’attribuer un niveau de risque cohérent.

Bon à savoir : la fréquence des réévaluations doit également être adaptée au niveau de risque. Un tiers fortement exposé pourra faire l’objet d’un suivi plus régulier qu’un partenaire présentant un risque faible, notamment lorsque la relation d’affaires évolue ou que de nouveaux éléments apparaissent.

Comment évaluer le risque de corruption d’un tiers ?

L’évaluation d’un tiers ne consiste pas uniquement à vérifier son existence juridique ou sa solidité financière. Dans une démarche anticorruption et comme le précisent les recommandations de l’AFA (Agence Française Anticorruption), l’objectif est surtout d’apprécier son niveau d’exposition aux atteintes à la probité et le risque qu’il puisse, directement ou indirectement, exposer l’entreprise à une situation contraire à ses obligations.

L’entreprise doit donc dépasser une approche purement administrative pour analyser le contexte réel de la relation.

Définir des critères objectifs d’évaluation du risque de probité

Pour évaluer correctement un tiers, l’entreprise doit définir des critères cohérents avec ses propres risques. Il n’existe pas de grille universelle applicable à toutes les organisations, car une entreprise industrielle présente des enjeux différents d’un cabinet d’avocats, d’une société de conseil ou d’un acteur intervenant dans les marchés publics.

Évaluer les tiers à risque dans le cadre de la loi Sapin 2 : explications – illustration 2

On vous explique les critères pouvant être analysés.

1. La nature de l’activité du tiers

Certaines prestations peuvent présenter une exposition plus importante lorsqu’elles impliquent une capacité d’influence ou une intervention dans un processus de décision, comme

  • un apporteur d’affaires rémunéré pour obtenir des contrats ;
  • un consultant chargé de représenter l’entreprise auprès d’autorités publiques ;
  • un agent local intervenant dans un pays où les pratiques de corruption sont identifiées comme un risque.

À l’inverse, un prestataire fournissant une prestation standardisée sans pouvoir d’influence particulier présentera généralement une exposition moindre.

Le pays d’intervention du tiers

Certaines zones géographiques présentent une exposition plus importante aux atteintes à la probité en raison de leur environnement réglementaire, de leurs pratiques administratives ou du niveau de corruption identifié.

Pour autant, un tiers établi à l’étranger peut parfaitement respecter des standards élevés d’intégrité, tandis qu’une relation située dans un environnement moins exposé peut également présenter des risques particuliers selon les circonstances.

Par exemple, une entreprise française qui mandate un agent commercial local pour obtenir des contrats auprès d’acteurs publics étrangers devra analyser plus précisément son rôle, ses pratiques commerciales et ses conditions de rémunération qu’un fournisseur intervenant uniquement sur une prestation technique standard.

2. Les interactions avec des personnes exposées

Le risque augmente lorsque le tiers intervient auprès :

  • d’agents publics ;
  • d’élus ou représentants d’organismes publics ;
  • de décideurs disposant d’un pouvoir d’attribution ou d’autorisation.

Par exemple, un cabinet de conseil accompagnant une entreprise dans une réponse à un appel d’offres public devra faire l’objet d’une analyse plus approfondie qu’un prestataire intervenant uniquement sur des missions internes.

Le niveau d’autonomie du tiers dans la relation d’affaires

Le degré d’autonomie laissé au tiers constitue également un élément important dans l’évaluation du risque. Plus un tiers agit au nom de l’entreprise, dispose d’une capacité de négociation importante ou représente ses intérêts auprès d’acteurs externes, plus son comportement peut avoir des conséquences directes sur la responsabilité de l’organisation.

L’analyse doit notamment porter sur :

  • les décisions que le tiers peut prendre seul ;
  • sa capacité à négocier les conditions commerciales ;
  • son rôle dans la sélection ou l’obtention d’un contrat ;
  • les contacts qu’il entretient avec des décideurs externes.

Un prestataire exécutant une mission technique définie présente généralement une exposition différente d’un intermédiaire disposant d’une marge de manœuvre importante pour convaincre un client ou influencer une décision.

3. Les modalités financières de la relation

Certaines conditions peuvent constituer des signaux nécessitant une analyse complémentaire :

  • commissions particulièrement élevées ;
  • rémunération uniquement liée au succès d’une opération ;
  • paiements vers des comptes situés dans des juridictions sans lien apparent avec la prestation ;
  • facturation imprécise ou difficilement justifiable.

Ces éléments ne signifient pas nécessairement qu’une pratique irrégulière existe, mais ils doivent conduire l’entreprise à demander des explications et à documenter son analyse.

Le montant financier et l’importance stratégique de l’opération

La valeur économique de la relation constitue également un élément à intégrer dans l’analyse. Plus les montants engagés sont importants, plus les conséquences potentielles d’un comportement contraire à la probité peuvent être significatives.

L’entreprise peut examiner :

  • le montant total des contrats concernés ;
  • la durée prévue de la relation ;
  • le niveau de rémunération du tiers ;
  • l’existence d’une commission liée au résultat obtenu ;
  • l’écart éventuel entre la prestation réalisée et la rémunération versée.

Un montant élevé ne signifie pas nécessairement qu’un risque existe, mais il peut justifier une analyse plus approfondie, notamment lorsque la rémunération paraît disproportionnée par rapport à la prestation fournie.

4. Les éléments liés à la réputation et à l’intégrité du tiers

L’entreprise peut également prendre en compte :

  • les sanctions connues ;
  • les condamnations ou procédures publiques ;
  • les articles de presse faisant état de pratiques douteuses ;
  • les liens avec des personnes politiquement exposées (PPE) ou des décideurs publics.

Bon à savoir : un signal d’alerte ne constitue pas automatiquement une preuve d’un comportement répréhensible. Il doit être analysé dans son contexte et peut simplement justifier un niveau de vigilance renforcé.

Adapter le niveau de vigilance au risque identifié

L’objectif d’une évaluation des tiers n’est pas de soumettre chaque partenaire au même niveau de contrôle. Une approche proportionnée consiste à adapter les mesures de vigilance au niveau de risque identifié.

Une classification simple peut être utilisée :

Niveau de risque Exemple de situation Niveau de vigilance
Faible Fournisseur sans influence sur une décision sensible, relation simple et transparente Contrôles standards
Moyen Prestataire intervenant dans une activité sensible ou disposant d’un rôle commercial Vérifications complémentaires
Élevé Intermédiaire auprès d’acteurs publics, rémunération atypique, signaux d’alerte réputationnels Analyse approfondie et validation renforcée

Cette classification permet d’éviter de consacrer trop de ressources à des tiers présentant peu de risques ou de négliger certains partenaires dont l’intervention peut exposer directement l’entreprise.

Le niveau de vigilance peut évoluer dans le temps. Un tiers initialement considéré comme peu risqué peut nécessiter une nouvelle analyse si :

  • son périmètre d’intervention change ;
  • il obtient un rôle plus stratégique ;
  • il intervient sur un nouveau marché ;
  • de nouveaux éléments concernant son intégrité apparaissent.

Conseil pratique : prévoyez une date de réévaluation pour les tiers présentant les risques les plus importants. Une évaluation réalisée uniquement au moment de l’entrée en relation peut rapidement devenir obsolète.

Checklist d’auto-contrôle : évaluer le risque de probité d’un tiers

Cette checklist a vocation à aider l’entreprise à structurer son analyse. Elle ne remplace pas une procédure complète d’évaluation des tiers, mais permet de vérifier que les principaux critères de risque ont été examinés.

1. Comprendre la relation avec le tiers

☐ Le rôle exact du tiers est clairement défini.

☐ La prestation attendue est formalisée et correspond à un besoin réel de l’entreprise.

☐ Les missions confiées au tiers sont suffisamment précises.

☐ Le niveau d’intervention du tiers dans les décisions commerciales ou opérationnelles est identifié.

☐ Les collaborateurs internes responsables de la relation sont connus.

Point de vigilance : une relation difficile à expliquer ou dont le rôle du tiers reste flou constitue un premier signal nécessitant une analyse complémentaire.

2. Évaluer l’exposition aux atteintes à la probité

☐ Le tiers intervient-il dans un secteur ou une activité présentant un risque particulier ?

☐ Le tiers agit-il auprès d’acteurs publics ou de personnes disposant d’un pouvoir de décision ?

☐ Le tiers peut-il influencer l’attribution d’un contrat, d’une autorisation ou d’un avantage ?

☐ Le tiers agit-il au nom de l’entreprise auprès de clients ou partenaires externes ?

☐ Le contexte de la relation présente-t-il un risque de conflit d’intérêts, de favoritisme ou de trafic d’influence ?

3. Analyser le contexte géographique

☐ Le pays d’établissement du tiers est identifié.

☐ Les pays dans lesquels le tiers intervient pour le compte de l’entreprise sont connus.

☐ Les interactions avec des autorités locales ont été évaluées.

☐ Les éventuels facteurs géopolitiques ou réglementaires spécifiques ont été pris en compte.

4. Examiner les conditions financières de la relation

☐ La rémunération du tiers est cohérente avec la prestation réalisée.

☐ Les honoraires ou commissions sont clairement définis dans le contrat.

☐ Le mode de rémunération ne crée pas une incitation excessive à obtenir un résultat particulier.

☐ Les montants engagés sont proportionnés aux prestations attendues.

☐ Les paiements sont réalisés selon des modalités transparentes et justifiables.

5. Vérifier les éléments liés à l’intégrité du tiers

☐ Les informations disponibles sur la réputation du tiers ont été examinées.

☐ Les dirigeants ou bénéficiaires effectifs du tiers sont identifiés.

☐ Aucun élément connu ne remet en cause son intégrité.

☐ Les éventuels conflits d’intérêts ont été recherchés.

☐ Les alertes ou incidents connus font l’objet d’une analyse documentée.

6. Déterminer et documenter le niveau de vigilance

☐ Un niveau de risque a été attribué au tiers.

☐ Les critères ayant conduit à cette classification sont conservés.

☐ Les mesures de vigilance retenues sont adaptées au niveau de risque identifié.

☐ La décision de poursuivre, renforcer ou refuser la relation est formalisée.

☐ Une date de réévaluation est prévue lorsque cela est nécessaire.

Conseil pratique : la qualité d’une évaluation ne se mesure pas uniquement au nombre de contrôles réalisés, mais à la capacité de l’entreprise à expliquer pourquoi elle a considéré qu’un tiers présentait un niveau de risque donné et pourquoi les mesures retenues étaient adaptées.

L’évaluation des tiers ne doit pas être considérée comme une formalité réalisée uniquement lors de l’entrée en relation. Elle constitue un point de contrôle qui s’intègre dans une démarche globale de maîtrise des risques liés aux activités de l’entreprise. Pour être réellement efficace, elle doit être reliée aux autres composantes du dispositif anticorruption (procédures internes, formation des collaborateurs exposés, contrôles et suivi des relations sensibles) pour disposer d’une organisation capable de détecter les évolutions, d’adapter ses mesures de vigilance et de démontrer la pertinence de ses choix.

Ces contenus peuvent vous intéresser