AMLR 2027 : audit de conformité des procédures d’identification

Vos procédures d’identification et de légitimation seront-elles conformes à l’AMLR d’ici au 10 juillet 2027 ? Avec l’applicabilité directe du règlement européen anti-blanchiment (AMLR, règlement (UE) 2024/1624), de nouveaux standards s’appliqueront dès cette date pour l’identification des clients par les entités assujetties. Ce webinaire, organisé par Namirial le 10 juillet 2026 dans le cadre de la Namirial Sommerakademie 2026, offre aux professionnels et cadres de la conformité, du KYC et des services juridiques un aperçu pratique des exigences réglementaires et un audit de conformité concret pour leurs propres processus d’identification.

L’événement a été animé par Jörg Lenz, responsable Marketing & Communication chez Namirial. Johannes Wirtz, LL.M. (Bird & Bird, Francfort), a présenté la situation juridique de manière indépendante de tout fournisseur. Klaus Fellner, directeur général de Namirial GmbH, a traduit les exigences réglementaires en processus d’identification et de signature conformes et vérifiables pour la pratique.

Contexte

Le 10 juillet 2026 marque deux tournants réglementaires à la fois : ce jour-là, l’AMLA a transmis à la Commission européenne son premier paquet de normes techniques de réglementation (RTS) relatives aux obligations de vigilance à l’égard de la clientèle – consolidant ainsi les exigences de l’AMLR en normes contraignantes de niveau 2. Dans le même temps, la loi sur les identités numériques (DIdG) a figuré pour la première fois à l’ordre du jour du Bundesrat. Le DIdG devrait modifier le GwG dès le quatrième trimestre 2026, avançant de fait l’effet de l’AMLR à la fin de 2026 : l’EUDI-Wallet sera reconnu comme moyen d’identification admis au titre du § 12 al. 1 GwG, et l’obligation de virement de référence disparaîtra.

L’AMLR fait d’eIDAS la norme de référence pour l’identification des clients : les moyens d’identification électronique présentant un niveau de garantie « substantiel » ou « élevé », l’EUDI-Wallet et les services de confiance qualifiés tels que la QES sont conformes par définition et, selon le projet de RTS, doivent être privilégiés. Le VideoIdent devient un dispositif de secours soumis à justification et à obligation de preuve – avec des conséquences concrètes sur le choix du prestataire, les obligations documentaires et la responsabilité.

Thèmes principaux du webinaire

Le nouveau régime d’obligations au titre de l’art. 22 AMLR et des RTS de l’AMLA – Johannes Wirtz a exposé la logique des nouvelles obligations de vigilance : la voie numérique privilégiée via des procédures conformes à eIDAS et les conditions dans lesquelles d’autres procédures d’identification à distance restent admises. La préférence du client ne constitue pas un motif valable de recours au dispositif de secours.

VideoIdent : d’une norme à un dispositif de secours soumis à justification – Ce qui est aujourd’hui considéré comme une procédure établie et reconnue par la BaFin deviendra, à compter du 10 juillet 2027, une exception soumise à justification – avec un jeu de données obligatoire élargi et une obligation de documentation continue vis-à-vis de l’autorité de surveillance.

ETSI TS 119 461 v2.1.1, nouvelle norme de référence – Pour l’identification à distance fondée sur la QES, l’art. 24 d’eIDAS exige le profil LoIP Extended avec des composants biométriques certifiés : reconnaissance faciale 1:1, détection de vivacité (PAD) et détection d’attaques par injection (IAD). Ces certifications constituent la preuve solide de conformité vis-à-vis de l’autorité de surveillance.

Surveillance, sanctions et preuve de conformité – Avec l’AMLR apparaît pour la première fois une autorité de surveillance AML supranationale au niveau de l’UE. L’AMLA s’ajoute à la BaFin. Des procédures documentées et certifiées réduisent le risque de responsabilité et de sanction et constituent, en vertu de l’art. 7 al. 4 du projet de RTS, la base de la preuve à apporter à l’autorité compétente.

Feuille de route jusqu’au 10 juillet 2027 – Un audit de conformité par fonction – les CCO et MLRO, les Heads of KYC ainsi que les CTO et responsables IT reçoivent des étapes concrètes pour la période allant du second semestre 2026 jusqu’à l’échéance.

Le webinaire s’est tenu en allemand.


Saisissez le mot de passe pour accéder à l’enregistrement.

Si vous ne connaissez pas le mot de passe, veuillez remplir le formulaire ci-dessous pour le recevoir par e-mail.

Découvrez la solution adaptée à vos besoins

Remplissez le formulaire et nous vous répondrons dans les plus brefs délais