Post-MiCA : Ce que la Sortie de 80 % Signifie pour le KYC Crypto
Après la date limite MiCA de juillet 2026, 80 % des exchanges crypto de l'UE sont partis. Ce que les CASP agréés doivent corriger dans leur KYC avant que les sanctions s'intensifient.

Le 1er juillet 2026 a marqué la fin de la période de tolérance européenne. La fenêtre transitoire de MiCA s'est refermée définitivement. Sur plus de 1 200 entreprises de crypto-actifs légalement enregistrées sur les marchés européens, environ 200 seulement ont obtenu une autorisation complète de CASP avant l'échéance. Les 80 % restants — dont certains des plus grands exchanges mondiaux — sont partis, en mode retrait uniquement, ou opèrent en violation ouverte de la réglementation.
Binance a retiré sa demande de licence MiCA auprès de la Commission hellénique du marché des capitaux de Grèce le 24 juin 2026 — une semaine avant la date limite — et a suspendu les nouvelles inscriptions, dépôts et ordres au comptant pour l'UE le 1er juillet. L'USDT de Tether, avec environ 184 milliards de dollars en circulation, ne peut légalement pas être coté sur une plateforme conforme à MiCA, car Tether n'a jamais demandé d'autorisation EMT. Plus de 35 CASP non conformes ont été formellement signalés par des régulateurs nationaux, dont la CONSOB italienne. Les amendes d'exécution dans les États membres de l'UE ont déjà dépassé 540 millions d'euros.
Cet article ne traite pas des entreprises qui sont parties. Il concerne les quelque 200 qui sont restées — et ce qu'elles affrontent maintenant que le contrôle réglementaire est opérationnel.
Les Chiffres Derrière la Purge
L'ampleur du départ mérite d'être exposée clairement. Avant le 1er juillet 2026, les États membres de l'UE maintenaient des cadres nationaux d'enregistrement crypto permettant à des milliers d'entreprises d'opérer sous des dispositions transitoires. MiCA a remplacé ces cadres par un standard de licence unique à l'échelle de l'UE. L'arithmétique a été brutale.
| Indicateur | Chiffre |
|---|---|
| Entreprises crypto avec enregistrement national UE avant le 1er juillet 2026 | +1 200 |
| Entreprises ayant obtenu l'autorisation complète CASP sous MiCA | ~200 |
| Taux de sortie estimé | ~80 % |
| Amendes d'exécution prononcées à ce jour | +540 M€ |
| CASP non conformes signalés par les régulateurs nationaux | +35 |
Le coût de conformité a été le principal facteur de sortie. Construire une infrastructure de messagerie pour la règle de voyage, mettre en œuvre des systèmes d'évaluation des risques continus, conserver les dossiers de vigilance client pendant cinq ans et établir un criblage des médias défavorables en temps réel — chaque exigence est individuellement gérable. Combinées, elles représentent un investissement en infrastructure de conformité que les exchanges de taille petite à moyenne ne pouvaient pas justifier par rapport à l'opportunité du marché européen.
Ce que cela signifie pour les 200 restants : ils ont pratiquement le champ libre dans l'UE. Mais, après avoir franchi l'obstacle de la licence, beaucoup découvrent désormais que la conformité opérationnelle est un défi différent de l'autorisation réglementaire.
L'Illusion de la Conformité : Une Licence N'est Pas la Même Chose que la Conformité
C'est la perception centrale que la vague d'exécution MiCA force à la surface. Une autorisation CASP démontre qu'une entreprise dispose des systèmes et politiques nécessaires pour satisfaire aux exigences de MiCA. Elle ne garantit pas que ces systèmes fonctionnent correctement au niveau transactionnel, chaque jour, pour chaque client.
Trois lacunes spécifiques émergent à mesure que les régulateurs nationaux passent de la revue des autorisations à la supervision opérationnelle.
Lacune 1 : Mise en Œuvre de la Règle de Voyage
La règle de voyage MiCA — mise en œuvre via le Règlement (UE) 2023/1113, le règlement refondu sur les transferts de fonds — exige que chaque transfert de crypto-actifs soit accompagné d'informations vérifiées sur le donneur d'ordre et le bénéficiaire. En juillet 2026, une part significative des CASP agréés continue de s'appuyer sur la réconciliation manuelle pour les transactions avec des contreparties ne disposant pas de messagerie automatisée de la règle de voyage.
La complexité technique est réelle. Il n'existe pas de standard unique de messagerie pour la règle de voyage dans l'UE. Le cadre du Protocole Sunrise a tenté de résoudre l'interopérabilité, mais sa mise en œuvre varie selon les juridictions et les contreparties. Un CASP peut avoir une couverture complète de la règle de voyage avec des contreparties européennes agréées, mais présenter des lacunes avec des entités non européennes ou nouvellement agréées.
Lacune 2 : Surveillance Continue à l'Échelle
L'article 72 de MiCA exige que les CASP mettent en œuvre des systèmes de surveillance continue fondés sur le risque pour toutes les relations clients. Le processus d'autorisation valide l'existence d'un tel système. Ce que les régulateurs testent de plus en plus, c'est si le système fonctionne réellement — s'il détecte en temps réel l'évolution du profil de risque d'un client, et non lors du prochain cycle de révision mensuel.
C'est là que le KYC perpétuel et la surveillance continue cesse d'être un avantage concurrentiel pour devenir une exigence de conformité. Les cycles de révision périodiques — trimestriels ou annuels — ne peuvent satisfaire la norme MiCA lorsque le statut de criblage des sanctions d'un client change du jour au lendemain ou qu'une connexion avec une personne politiquement exposée émerge en cours de relation.
Lacune 3 : Profondeur de la Piste d'Audit
Les actions d'exécution dans les États membres de l'UE se décident de plus en plus sur la qualité de la piste d'audit. Les régulateurs exigent des enregistrements horodatés, immuables, au niveau transactionnel de chaque décision de vérification d'identité, chaque mise à jour d'évaluation des risques et chaque alerte de surveillance des transactions — y compris les alertes révisées et levées.
Les systèmes conçus principalement pour le KYC d'intégration capturent généralement l'événement de vérification initial. Ce qui leur manque souvent, c'est l'enregistrement continu qui rend un dossier client défendable lors d'une inspection de conformité. Lorsqu'un régulateur national demande l'historique complet de conformité d'une relation client spécifique, un CASP conforme devrait pouvoir le produire en quelques heures, pas en quelques jours.
À Quoi Ressemble l'Exécution en Pratique
Sous MiCA, les autorités compétentes nationales (ACN) gèrent l'exécution principale pour les CASP agréés dans leur juridiction, mais l'ESMA coordonne l'exécution transfrontalière pour les entreprises utilisant le mécanisme de passeport européen. Cela crée un risque de concentration spécifique : un CASP agréé à Malte et opérant en passeport dans les 27 marchés de l'UE risque qu'une seule action d'exécution révoque l'ensemble de son accès au marché européen.
Les priorités d'exécution que les régulateurs ont publiquement signalées se regroupent autour de quatre domaines :
- Lacunes dans la règle de voyage : Les régulateurs nationaux de France, d'Allemagne et des Pays-Bas ont explicitement indiqué que la conformité à la règle de voyage est le premier axe d'inspection.
- Opérations sans agrément : Les régulateurs surveillent activement les entreprises qui continuent à servir des clients de l'UE sans autorisation.
- Conformité des stablecoins : L'exigence de radiation de l'USDT est en cours de vérification — les entreprises autorisant le trading d'USDT risquent leur licence.
- Dossiers de vigilance client : Les régulateurs examinent des fichiers clients pour tester l'exhaustivité et la conservation des données.
L'Argument en Faveur de la Conformité Autonome
Le fil conducteur des trois lacunes — couverture de la règle de voyage, surveillance continue et profondeur de la piste d'audit — est l'échelle opérationnelle. Les équipes de conformité ne peuvent pas vérifier manuellement la réception des messages de règle de voyage pour chaque transfert avec une contrepartie, surveiller en temps réel le profil de risque de chaque client, ni maintenir l'exhaustivité de la piste d'audit sur des milliers de relations clients.
C'est précisément le problème opérationnel que les architectures de conformité autonomes sont conçues pour résoudre. Plutôt que de traiter le KYC comme une vérification ponctuelle à l'intégration, un système agentique maintient l'état d'identité et de risque en continu — mettant à jour les profils clients lorsque de nouvelles données PPE/sanctions émergent, signalant les anomalies comportementales dans les schémas de transaction et générant automatiquement des enregistrements d'audit.
L'Autorité de lutte contre le blanchiment d'argent (AMLA) assumera l'autorité de supervision directe sur les CASP les plus à risque à partir de 2025. Les normes qu'elle appliquera sont calibrées sur ce que les systèmes automatisés peuvent produire — pas sur ce que les équipes de conformité manuelles peuvent maintenir.
La plateforme d'agents IA de Joinble est conçue spécifiquement pour ce contexte opérationnel — maintenance continue de l'identité, rescoring automatique des risques et génération de pistes d'audit répondant au standard probatoire requis après l'exécution MiCA.
Ce que les CASP Agréés Doivent Prioriser Maintenant
Compte tenu de l'attention actuelle des régulateurs, les actions à plus fort impact pour les CASP agréés MiCA sont :
Auditer la couverture de la règle de voyage. Cartographiez chaque CASP contrepartie avec lequel votre plateforme effectue des transferts et confirmez l'existence d'une messagerie automatisée de la règle de voyage pour chacun. Les lacunes manuelles doivent être documentées avec des délais de remédiation.
Tester la cadence de surveillance continue. Identifiez la vitesse à laquelle votre système peut détecter le passage d'un client d'un risque standard à un risque élevé. La réponse acceptable dans les échanges d'exécution post-MiCA est en heures, pas en semaines.
Réviser l'exhaustivité de la piste d'audit. Extrayez des fichiers de conformité clients en échantillon et vérifiez que chaque événement de risque — y compris les alertes levées — est horodaté et documenté. Si produire un dossier d'audit propre prend plus de 24 heures, la lacune est réelle.
Comparer aux normes AMLA. MiCA établit le plancher. L'approche de supervision fondée sur le risque de l'AMLA établira le plafond. Calibrer l'infrastructure de conformité sur les normes AMLA maintenant est opérationnellement moins coûteux que de rétrofit plus tard.
Foire Aux Questions
Quels exchanges de crypto-actifs détiennent l'autorisation CASP MiCA en 2026 ?
Environ 200 entreprises disposent de l'autorisation complète de CASP en juillet 2026. L'ESMA tient un registre public. Les plateformes agréées notables incluent Coinbase, Kraken, Bitstamp et Bitpanda. Le nombre augmente progressivement au fur et à mesure du traitement des demandes.
Pourquoi Binance a-t-il quitté l'UE plutôt que d'obtenir la licence MiCA ?
Binance a retiré sa demande auprès de la Commission hellénique du marché des capitaux de Grèce le 24 juin 2026. L'entreprise a cité les exigences de conformité opérationnelle comme principal obstacle — notamment la mise en œuvre de la règle de voyage, les obligations de surveillance continue et les exigences en fonds propres.
Les résidents de l'UE peuvent-ils encore accéder à Tether (USDT) après MiCA ?
L'USDT ne peut pas être coté ni échangé sur une plateforme UE conforme à MiCA. Tether n'a jamais demandé d'autorisation EMT dans le cadre de MiCA, ce qui rend l'USDT non conforme. Les résidents de l'UE peuvent conserver leurs avoirs existants en USDT mais ne peuvent pas acheter ni échanger de nouveaux USDT via des plateformes européennes conformes.
Quelle est la sanction pour opérer comme CASP sans autorisation MiCA dans l'UE ?
Les amendes atteignent jusqu'à 15 millions d'euros ou 12,5 % du chiffre d'affaires annuel mondial pour les infractions les plus graves. Pour les entreprises opérant illégalement, les régulateurs nationaux peuvent également bloquer l'accès aux systèmes de paiement de l'UE et publier des avis d'exécution.
Qu'est-ce que la règle de voyage MiCA et pourquoi est-elle techniquement difficile ?
La règle de voyage exige que les CASP collectent et transmettent des informations d'identité vérifiées sur les donneurs d'ordre et les bénéficiaires avec chaque transfert de crypto-actifs. La difficulté technique est l'interopérabilité : il n'existe pas de protocole unique de messagerie pour la règle de voyage dans toute l'UE, ce qui crée des lacunes lorsque les systèmes des contreparties ne correspondent pas.
Comment la supervision de l'AMLA changera-t-elle les choses pour les CASP agréés ?
L'AMLA assumera l'autorité de supervision directe sur les CASP les plus à risque — définis en partie par les volumes de transactions et la portée géographique. Là où MiCA crée le standard d'agrément, l'AMLA fixe l'intensité de la supervision. Les CASP opérant à grande échelle peuvent s'attendre à un contrôle au niveau des inspections de leurs systèmes de surveillance continue.
Articles connexes

GAFI Juillet 2026 : Stablecoins à l'Origine de 84% du Crime Crypto
Le rapport GAFI de juillet 2026 révèle que les stablecoins représentent 84% des flux illicites crypto, avec 154 milliards de dollars blanchis en 2025.

PSD3 et PSR : Ce Que les PSP Doivent Savoir sur le KYC
PSD3 et PSR transfèrent la responsabilité des fraudes aux PSP qui négligent la vérification d'identité. Voici ce que les prestataires de paiement doivent préparer avant fin 2026.

Liste Grise GAFI Juin 2026: Irak, Bosnie et KYC DDC
Le GAFI a ajouté l'Irak et la Bosnie-Herzégovine à sa liste grise en juin 2026. Voici ce que les équipes conformité doivent mettre à jour dans leurs programmes KYC et DDC.