Le 17 janvier 2025, le règlement sur la résilience opérationnelle numérique (DORA) est devenu applicable dans toute l’Union européenne. Après une transition de deux ans, plus de 22 000 entités financières et leurs prestataires TIC critiques relèvent d’un même corpus de règles : notification des incidents, tests de résilience et, surtout, gestion des risques liés aux tiers.
Votre fournisseur d’identité est désormais votre risque
Le registre d’informations prévu par DORA oblige les entités financières à recenser chaque service TIC qui soutient des fonctions critiques. L’entrée en relation avec les clients est une fonction critique, ce qui place clairement les fournisseurs de vérification d’identité dans le registre. En janvier, les équipes conformité ont posé aux fournisseurs des questions que beaucoup n’avaient jamais entendues : où la vérification s’exécute-t-elle réellement, que se passe-t-il quand votre service se dégrade, et pouvez-vous prouver vos propres tests de résilience ?
La fragmentation est un problème de résilience
Un parcours d’entrée en relation assemblé à partir de quatre fournisseurs (capture de documents chez l’un, détection du vivant chez un autre, filtrage chez un troisième, signature chez un quatrième) multiplie les entrées dans le registre, les plans de sortie et les analyses de concentration. Chaque jonction est une dépendance à documenter et un mode de défaillance à tester. Regrouper identité, filtrage et signature sur une seule plateforme auditée ne réduit pas seulement les coûts. Avec DORA, cela réduit de façon mesurable le périmètre à déclarer.
Les preuves l’emportent sur les affirmations
Le règlement favorise les prestataires capables de fournir des preuves plutôt que des assurances. L’architecture de WeVerify a été conçue d’abord pour la preuve : chaque vérification, chaque filtrage et chaque signature produit un dossier scellé qui rend toute altération visible, et l’implantation de la plateforme dans l’UE simplifie les réponses sur la localisation des données. Si votre registre DORA compte encore quatre fournisseurs liés à l’identité, 2025 est l’année pour le réduire.
Vérification d’identité · Centre de conformité · Parlons d’une entrée en relation conforme à DORA
