Juillet 2027, date à laquelle le règlement AML de l’UE s’appliquera directement dans tous les États membres, est à exactement dix-huit mois. Retirez un trimestre pour choisir un fournisseur, un pour l’intégration, un pour réécrire les politiques et valider les modèles, et un de fonctionnement en parallèle avant la bascule : la marge confortable disparaît. Le flux régulier de projets de normes techniques de l’AMLA tout au long de 2026 précise sans cesse ce que signifie « être prêt ».
Ce qui change en pratique
Les principaux changements : des données de vigilance à l’égard de la clientèle harmonisées qui mettent fin aux interprétations nationales, des règles sur les bénéficiaires effectifs appliquées uniformément à 25 %, le statut d’entité assujettie pour les entreprises crypto et d’autres nouveaux venus, et une architecture de supervision conçue pour comparer les établissements d’un pays à l’autre. L’idée commode qu’une particularité nationale excuse un contrôle faible ne survivra pas à 2027.
Un plan sur dix-huit mois, une plateforme
Un programme AMLR serein se présente ainsi. Premier trimestre : comparer le CDD actuel aux données exigées par le règlement. Deuxième trimestre : déployer l’identité vérifiée, l’identification des UBO et le filtrage dans un seul parcours documenté. Troisième et quatrième trimestres : traduire la politique de risque en règles exécutables et fonctionner en parallèle. WeVerify raccourcit l’étape centrale : KYC, KYB, filtrage et CDD avancé piloté par des règles avec les données LSEG et Moody’s (vous pouvez utiliser votre propre licence) fonctionnent déjà comme ce parcours et produisent les preuves scellées qu’attendront les contrôleurs à l’ère de l’AMLA.
