AMLA septembre 2026 : qui sera supervisé directement ?
La liste provisoire AMLA est finalisée fin septembre 2026. Découvrez les critères de sélection et ce que votre KYC doit mettre en place.

Quarante entités. C'est le nombre d'institutions financières — banques, établissements de paiement, prestataires de services sur crypto-actifs — qui seront placées sous la supervision directe de l'Autorité européenne de lutte contre le blanchiment de capitaux (AMLA) à partir du 1er janvier 2028. Et le processus d'identification de ces quarante franchit un seuil décisif cette semaine.
La collecte de données d'AMLA auprès des autorités nationales compétentes s'est clôturée le 15 août 2026. La liste provisoire des entités potentiellement éligibles à une supervision directe devrait être finalisée d'ici fin septembre 2026. Ce n'est pas un horizon réglementaire lointain : c'est un processus en cours, et les entités concernées l'apprennent en ce moment même.
Comprendre ce qu'implique réellement la supervision directe de l'AMLA — et déterminer si votre établissement entre dans son champ d'application — n'est plus une démarche de gestion des risques contingente. C'est une priorité opérationnelle immédiate.
Deux niveaux de supervision LCB-FT en Europe
Avant l'AMLA, la supervision anti-blanchiment dans l'UE était entièrement nationale. Votre superviseur AML était la cellule de renseignement financier ou le régulateur financier de votre État membre d'origine. Cette structure créait des lacunes prévisibles : la qualité des contrôles variait, les ressources différaient, et les opérations de criminalité financière sophistiquée exploitaient régulièrement les interstices entre les cadres nationaux.
L'AMLA transforme cette architecture en introduisant deux niveaux :
Supervision indirecte — le régime par défaut pour la grande majorité des entités assujetties. Les autorités nationales compétentes (ANC) continuent à superviser, mais selon les standards harmonisés d'AMLA. L'Autorité émet des lignes directrices, des standards et des évaluations par les pairs. Les ANC exécutent.
Supervision directe — réservée à un petit groupe d'entités présentant le profil de risque le plus élevé et une implantation transfrontalière significative. L'AMLA devient le superviseur principal, avec des droits d'inspection sur place, un pouvoir de décision contraignant et une capacité à prononcer des sanctions directement.
La grande majorité des entreprises restera sous supervision indirecte. Mais pour les quelque 40 entités qui figureront sur la liste de supervision directe, la relation avec les régulateurs change fondamentalement.
Comment l'AMLA détermine l'éligibilité
La méthodologie de sélection est définie par un règlement délégué de la Commission. Elle n'est pas opaque. L'éligibilité requiert de satisfaire à la fois un critère transfrontalier et un seuil de risque.
Le critère transfrontalier
Seuls les établissements de crédit et les institutions financières sont éligibles à une supervision directe. Au sein de cet univers, l'éligibilité s'applique aux entités opérant dans six États membres de l'UE ou davantage. Élément crucial : les règles de l'AMLA définissent la « présence » dans un État membre de façon à inclure l'activité numérique à distance, et pas seulement les succursales ou filiales.
Une entreprise est réputée avoir une présence matérielle dans un État membre si elle dispose :
- De plus de 20 000 clients résidents dans cet État membre, ou
- De plus de 50 millions d'euros de transactions annuelles entrantes et sortantes pour des clients résidant dans cet État membre
Ce seuil de présence à distance est déterminant. Un exchange de crypto-actifs sans présence physique dans l'UE au-delà d'une seule licence MiCA pourrait néanmoins être considéré comme opérant dans six États membres si la distribution géographique de ses clients est suffisamment large.
Le seuil de risque
L'éligibilité ne suffit pas. L'AMLA ne sélectionnera que les entités éligibles dont le risque résiduel LCB-FT est classifié comme élevé.
L'évaluation du risque résiduel combine deux composantes :
- Score de risque inhérent : fondé sur les caractéristiques de la clientèle, les produits proposés, les zones géographiques couvertes et les canaux de distribution utilisés
- Score d'efficacité des contrôles : dans quelle mesure les dispositifs LCB-FT existants atténuent ce risque inhérent
Une entité présentant un risque inhérent élevé mais disposant de contrôles exceptionnellement robustes pourrait recevoir une classification de risque résiduel moyen et échapper à la supervision directe. À l'inverse, une entreprise avec un risque inhérent modéré mais des contrôles insuffisants peut être classée à risque résiduel élevé et incluse dans la liste.
Cela signifie que la qualité de vos contrôles LCB — y compris votre infrastructure KYC — influence directement la probabilité que vous figuriez sur la liste de l'AMLA.
Les données derrière la liste
L'AMLA a publié un modèle de reporting standardisé et une note interprétative que les autorités nationales ont utilisés pour collecter des données jusqu'au 15 août. Ces données portaient sur le nombre de clients par État membre de l'UE, les volumes de transactions annuelles par État membre, les scores de risque inhérent par entité, et la classification du risque résiduel établie par chaque superviseur national.
La phase de correction des erreurs — durant laquelle l'AMLA aligne les données avec les superviseurs nationaux — est actuellement en cours. La liste provisoire émerge de ce processus.
La liste provisoire n'est pas la liste définitive. Le premier exercice formel de sélection se déroulera en 2027, avec une deuxième collecte de données au premier trimestre 2027 et une conclusion entre juillet et décembre 2027. Mais la liste provisoire constitue le premier moment où des institutions spécifiques apprennent qu'elles sont dans le champ d'application.
Les CASP et l'absence de seuil de minimis
Pour les prestataires de services sur crypto-actifs autorisés sous MiCA, le cadre AMLA comporte un point structurel important : il n'existe pas de seuil de minimis.
Chaque CASP autorisé sous MiCA est classifié comme institution financière au titre du règlement anti-blanchiment (AMLR). Chaque CASP est donc une entité assujettie aux règles de l'AMLA. Qu'un CASP soit placé sous supervision directe dépend du respect des seuils transfrontaliers et de risque — mais aucun CASP n'est catégoriquement exclu de cette possibilité.
MiCA étant explicitement conçu pour créer un accès au marché unique dans tous les États membres de l'UE, un CASP licencié opérant à l'échelle européenne se retrouve face à une question structurelle : sa distribution de clients entre États membres remplit-elle le critère des six pays ? Pour tout exchange ou émetteur de stablecoins sérieux, la réponse est très probablement oui. La question du risque devient alors l'enjeu déterminant.
Pour plus de contexte sur l'environnement réglementaire post-MiCA, notre analyse de ce que la sortie de 80% du marché signifie pour le KYC crypto établit ce que les régulateurs examinent désormais.
À quoi ressemble la supervision directe de l'AMLA en pratique
Être placé sous supervision directe de l'AMLA diffère de la supervision nationale sur des points qui importent au quotidien.
| Dimension | Supervision nationale | Supervision directe AMLA |
|---|---|---|
| Superviseur | Autorité compétente nationale | Équipe de Supervision Conjointe AMLA |
| Droits d'inspection | Variable selon l'État membre | Harmonisés, exécutoires dans toute l'UE |
| Décisions contraignantes | Autorité nationale | L'AMLA directement |
| Sanctions maximales | Plafonds de l'autorité nationale | 10 % du chiffre d'affaires annuel ou 10 M€ |
| Format de reporting | Format national | Modèles standardisés AMLA |
| Divulgation publique | Pratique nationale | L'AMLA peut publier les décisions de supervision |
Des Équipes de Supervision Conjointe (ESC) seront constituées pour chaque entité sous supervision directe, réunissant du personnel de l'AMLA et des autorités nationales compétentes concernées. Elles mèneront des programmes de supervision comprenant des demandes régulières de données, des examens ciblés et des inspections sur place.
Infrastructure KYC sous supervision directe
L'approche de l'AMLA en matière d'exigences KYC est définie dans ses normes techniques de réglementation relatives à la vigilance à l'égard de la clientèle (CDD RTS) — détaillées dans notre analyse des standards CDD d'AMLA et ce que les systèmes d'identité doivent fournir.
Les entités sous supervision directe font face à ces exigences selon un niveau d'exigence probatoire plus élevé que les entités supervisées indirectement. L'Équipe de Supervision Conjointe de l'AMLA demandera des preuves documentaires, pas de simples attestations. Elle testera les contrôles, pas seulement les politiques.
Exigences clés d'infrastructure KYC pour les entités sous supervision directe :
Vérification d'identité à l'entrée en relation
- Vérification d'authenticité documentaire par validation de la zone lisible en machine (MRZ) et vérification par puce lorsqu'elle est disponible
- Détection de vivacité biométrique conforme aux standards anti-spoofing ISO/IEC 30107-3
- Vérification des sanctions et des PPE contre les listes consolidées de l'UE à l'entrée en relation et en continu
Surveillance continue
- Déclencheurs automatisés pour la re-vérification des clients lors d'événements de risque matériels
- Surveillance des transactions calibrée selon les typologies de l'AMLA
- Pistes d'audit permettant de produire un historique complet d'activité client sur demande
Classification des risques
- Scoring de risque client intégrant à la fois les facteurs de risque inhérent et les signaux comportementaux
- Documentation des décisions fondées sur le risque selon un niveau de rigueur susceptible de résister au contrôle des ESC
Les lignes directrices sur la surveillance continue de l'AMLA fournissent un tableau détaillé de ce que l'article 26 de l'AMLR exige des systèmes de surveillance.
La conformité continue n'est plus optionnelle
Le passage de la revue KYC périodique au KYC perpétuel s'est déjà imposé comme attente réglementaire. Pour les entités sous supervision directe de l'AMLA, il s'agit d'une exigence de base.
Les équipes de supervision de l'AMLA évalueront non seulement si les contrôles existent à un moment donné, mais s'ils fonctionnent en continu. Un processus d'entrée en relation qui respecte les standards mais un programme de surveillance qui ne génère aucune alerte constitue un signal d'alarme, non un bilan de santé satisfaisant.
Les Agents IA de Joinble sont conçus spécifiquement pour ce modèle opérationnel — non pas une vérification ponctuelle, mais une gestion autonome et continue de l'identité qui journalise chaque décision et s'adapte aux nouveaux signaux de risque sans intervention humaine.
Quatre étapes avant la finalisation de la liste provisoire
Fin septembre 2026 est l'échéance de la liste provisoire. La sélection formelle s'achève fin 2027. Cela représente douze à quinze mois pour les établissements potentiellement concernés afin de se préparer.
1. Évaluez votre empreinte géographique Cartographiez votre base de clients UE par État membre. Comptez les États où vous avez 20 000 clients ou 50 M€ de volumes de transactions annuelles. Si vous opérez dans six États ou plus, présupposez votre éligibilité à la supervision directe.
2. Commandez une évaluation des risques LCB-FT Votre classification de risque résiduel sera fondée en partie sur des données que votre superviseur national détient déjà. Une évaluation documentée et récente, utilisant les catégories de risque inhérent de l'AMLA, est défendable là où une évaluation informelle ne l'est pas.
3. Auditez votre documentation KYC Les superviseurs de l'AMLA demanderont une documentation pouvant différer de ce que votre superviseur national accepte. Passez en revue vos dossiers de vigilance client en regard des standards CDD d'AMLA, identifiez les lacunes et comblerez-les avant l'arrivée de l'ESC.
4. Mettez en place une surveillance continue dès maintenant La période entre la liste provisoire et la sélection formelle est la fenêtre pour les mises à niveau d'infrastructure. Attendre le début de la supervision directe pour mettre en place une surveillance continue revient à construire sous le regard du contrôleur plutôt qu'avant son arrivée.
Questions fréquentes
Qu'est-ce que la liste provisoire de l'AMLA et quand sera-t-elle publiée ?
La liste provisoire identifie les institutions financières potentiellement éligibles à la supervision directe de l'AMLA dans le cadre de l'exercice de sélection 2027. Sa finalisation est attendue d'ici fin septembre 2026, après la collecte de données auprès des superviseurs nationaux clôturée le 15 août.
Quelles entreprises sont éligibles à la supervision directe de l'AMLA ?
Les établissements de crédit et institutions financières — y compris les CASP autorisés sous MiCA — opérant dans six États membres de l'UE ou davantage et ayant reçu une classification de risque résiduel LCB-FT élevé. La présence numérique à distance compte pour le critère des six États membres si les seuils de clientèle ou de volume de transactions sont atteints.
Quand la supervision directe de l'AMLA commence-t-elle effectivement ?
La supervision directe sur la première cohorte d'entités sélectionnées commence le 1er janvier 2028. L'exercice de sélection formel se déroule entre juillet et décembre 2027.
Combien d'entités seront sous supervision directe ?
L'AMLA sélectionnera jusqu'à 40 entités ou groupes lors du premier tour de sélection.
Une entreprise peut-elle éviter la supervision directe en améliorant sa classification de risque ?
Oui. La sélection requiert à la fois l'éligibilité transfrontalière et une classification de risque résiduel élevé. Des contrôles LCB-FT solides réduisant le risque résiduel à une classification moyenne peuvent entraîner l'exclusion du premier groupe. C'est l'argument opérationnel le plus fort pour investir dès maintenant dans l'infrastructure de conformité.
Quelles sont les conséquences d'être sous supervision directe ?
Les entités sous supervision directe sont soumises à des Équipes de Supervision Conjointe, des demandes de données standardisées, des inspections sur place, des décisions contraignantes de l'AMLA et des sanctions administratives pouvant atteindre 10 % du chiffre d'affaires annuel ou 10 millions d'euros. Il existe également la dimension réputationnelle d'être publiquement identifiée comme entité sous supervision directe.
Articles connexes

L'AMLA Surveille : La Nouvelle Autorité AML de l'UE
La nouvelle Autorité AML de l'UE supervise activement les CASPs. Ce que les entreprises crypto doivent mettre en place avant le délai du 1er juillet 2026.

Clonage Vocal IA : La Crise à 1,8 Md$ qui Brise le KYC
Les institutions financières ont perdu 1,8 milliard face au clonage vocal IA en 2025. Pourquoi l'authentification par voix est compromise et ce qui doit changer.

Normes CDD d'AMLA : Ce que les Systèmes KYC Doivent Fournir
La consultation d'AMLA sur les normes techniques CDD s'est clôturée le 8 mai. Les règles définitives arrivent le 10 juillet 2026. Ce que les systèmes KYC doivent livrer.