Aller au contenu principal

Plan de transition AMLR 2027 en Belgique : guide de migration depuis la loi LBC/FT

Préparez votre entité assujettie à l'AMLR 2027 : méthodologie de gap analysis, calendrier de migration depuis la loi LBC/FT et priorités d'action avant le 10 juillet 2027.

Jean-Noël Fameni13 min de lecture
Professionnel belge organisant ses documents de conformité AML dans le cadre du plan de transition AMLR 2027
Points clés à retenir
  • Le Règlement (UE) 2024/1624 (AMLR) s'applique directement à toutes les entités assujetties belges à compter du 10 juillet 2027 — moins d'un an. Ce n'est pas une directive à transposer : c'est une règle directement opposable.
  • L'AMLR ne se limite pas à un relookage de la loi LBC/FT : il harmonise à l'échelle européenne les déclencheurs de vigilance renforcée, les délais de mise à jour des dossiers existants, les formats de déclaration de soupçon et la gouvernance du responsable de conformité (AMLCO).
  • Un gap analysis structuré — couvrant cinq domaines clés — est la première étape obligatoire pour identifier les écarts entre votre dispositif actuel et les exigences de l'AMLR.
  • Les lignes directrices de l'AMLA sur les facteurs de risque, attendues avant fin 2026, seront contraignantes selon un mécanisme 'comply or explain' : les ignorer expose à un défaut documentaire lors des contrôles BNB et FSMA.
  • Un plan de transition en quatre phases — gap analysis, révision des politiques, mise à jour des systèmes, remédiation des dossiers — permet d'atteindre la conformité AMLR avant la date d'application sans ruée de dernière minute.

Au 10 juillet 2027, le Règlement (UE) 2024/1624, dit AMLR (Anti-Money Laundering Regulation), s'appliquera directement dans les vingt-sept États membres. Pour les entités assujetties belges, cela signifie une rupture de méthode : contrairement aux directives qui nécessitent une transposition nationale, l'AMLR est directement contraignant, sans que le législateur belge ait besoin d'intervenir au préalable. Là où la loi du 18 septembre 2017 relative à la prévention du blanchiment de capitaux et du financement du terrorisme (ci-après « loi LBC/FT ») sera incompatible avec l'AMLR, c'est l'AMLR qui prévaut.

Il reste aujourd'hui moins d'un an. Les entités qui n'ont pas encore engagé leur plan de transition AMLR accumulent du retard par rapport aux attentes de la BNB et de la FSMA, qui ont commencé à intégrer ce calendrier dans leurs orientations de supervision 2027.

Ce guide présente une méthodologie opérationnelle de gap analysis, un calendrier de migration et les actions prioritaires pour les mois qui viennent.

Ce que l'AMLR change concrètement par rapport à la loi LBC/FT

Avant de lancer un gap analysis, il faut comprendre la nature des changements. L'AMLR n'est pas une mise à jour cosmétique : il touche à l'architecture même du dispositif.

CritèreDomaineLoi LBC/FT belge (2017)AMLR — Règl. (UE) 2024/1624Impact pour l'entité
Architecture réglementaireDirective transposée en loi nationaleRèglement à effet direct — prime sur la loi nationale incompatibleObligation sans attente de révision belge
Déclencheurs EDDListe nationale (loi + circulaires BNB/FSMA)Annexe III AMLR — liste européenne harmoniséeRévision de la politique EDD
Délais de mise à jour des dossiers existantsPas de délai maximal fixé légalementDélais définis selon le niveau de risque du clientPlan de remédiation à construire
Identification à distanceeIDAS 1.0, moyens nationaux agréésEUDI Wallet reconnu comme moyen de vérificationProcédure KYC numérique à adapter
Gouvernance AMLCOExigences BNB/FSMA dans circulaires sectoriellesCodifié dans l'AMLR + RTS AMLA sur compétencesRévision des missions et des reportings AMLCO
Format STR / déclaration CTIFFormat goAML nationalITS AMLA sur les formats de déclaration harmonisésAdaptation du workflow de déclaration à la CTIF

Méthodologie de gap analysis : les cinq domaines à auditer

Toute démarche de transition sérieuse commence par un gap analysis : un audit structuré qui compare l'état actuel de votre dispositif AML à ce que l'AMLR exigera. Pour les entités assujetties belges, cinq domaines concentrent l'essentiel des écarts.

1. Identification et vérification de la clientèle (CDD)

L'AMLR harmonise les critères de la diligence standard. La principale nouveauté opérationnelle concerne l'identification à distance : le Règlement reconnaît le portefeuille d'identité numérique européen (EUDI Wallet) et les moyens d'identification qualifiés au sens du règlement eIDAS 2.0 comme méthodes de vérification valides. Votre procédure d'identification à distance et KYC numérique doit être vérifiée pour confirmer qu'elle peut accepter ces vecteurs.

Questions d'audit :

  • Votre formulaire d'entrée en relation capture-t-il tous les champs requis par l'AMLR ?
  • Votre procédure d'identification est-elle compatible avec les moyens d'identification électronique qualifiés (EUDI Wallet, eIDAS 2.0) ?
  • Votre politique de mise à jour des dossiers existants prévoit-elle des délais distincts selon le niveau de risque ?

2. Évaluation du risque et facteurs de risque

Sous l'AMLR, les facteurs de risque aggravants et atténuants figurent dans des annexes directement applicables (Annexes II et III de l'AMLR), complétées par les lignes directrices contraignantes de l'AMLA. Les entités ne peuvent plus s'appuyer uniquement sur leur interprétation nationale.

Les lignes directrices de l'AMLA sur les facteurs de risque (consultation lancée au premier semestre 2026, texte final attendu avant fin 2026) constitueront une référence de type « comply or explain » : si votre modèle de scoring de risque AML s'en écarte, vous devrez être en mesure de justifier pourquoi.

Questions d'audit :

  • Votre matrice de risque est-elle alignée sur les Annexes II et III de l'AMLR ?
  • Votre évaluation globale des risques couvre-t-elle les domaines exigés par l'article 10 AMLR : clients, produits, services, transactions, canaux de distribution et exposition géographique ?
  • La documentation de votre méthodologie est-elle opposable à la BNB ou à la FSMA ?

3. Surveillance continue des transactions

L'AMLR renforce les obligations de surveillance continue des transactions et harmonise les formats de déclaration de soupçon via des normes techniques d'exécution (ITS) de l'AMLA. Pour les entités utilisant des outils automatisés, cela implique une mise à jour des règles de détection et, à terme, des formats d'export vers la CTIF.

Questions d'audit :

  • Vos règles de détection sont-elles documentées et calibrées sur votre évaluation globale des risques ?
  • Votre système peut-il générer une déclaration de soupçon au format que les ITS AMLA définiront ?
  • La traçabilité entre la détection et la décision de déclarer (ou de ne pas déclarer) est-elle reconstituable pour l'audit trail ?

4. Gouvernance et AMLCO

L'AMLR codifie au niveau européen les exigences relatives à la fonction de responsable de la conformité AML (AMLCO). Il prévoit notamment des normes techniques réglementaires (RTS) sur les critères de compétence et d'honorabilité de l'AMLCO. Pour les groupes, un responsable de conformité au niveau du groupe doit être désigné en plus des AMLCO locaux.

Consultez notre article sur le rôle de l'AMLCO et les exigences de gouvernance AML pour l'état actuel des obligations.

Questions d'audit :

  • Votre AMLCO répond-il aux critères de compétence que les RTS de l'AMLA définiront ?
  • L'organe de direction a-t-il formellement approuvé votre politique AML, conformément aux exigences de gouvernance de l'AMLR ?
  • Les modalités de reporting interne de l'AMLCO à la direction exécutive sont-elles documentées et régulières ?

5. Conservation des documents et piste d'audit

L'article 77 de l'AMLR ramène la durée de conservation des documents AML à 5 ans à compter de la fin de la relation d'affaires ou de l'exécution de la transaction. C'est une réduction significative par rapport à l'article 60 de la loi LBC/FT belge actuelle, qui impose 10 ans. Cette divergence impose une révision des politiques de purge des données et une mise en conformité RGPD (suppression obligatoire à l'expiration du délai légal). Les formats d'archivage et les exigences de piste d'audit seront en outre précisés par les RTS de l'AMLA.

Questions d'audit :

  • Votre système d'archivage est-il conforme au délai de conservation fixé par l'AMLR et respecte-t-il les exigences RGPD de limitation de durée ?
  • La piste d'audit de chaque décision de vigilance (standard, renforcée, simplifiée) est-elle reconstituable de bout en bout ?

Calendrier de transition AMLR en quatre phases

La contrainte de temps est concrète : il reste onze mois entre aujourd'hui et le 10 juillet 2027. Le schéma ci-dessous ventile ce délai en quatre phases séquentielles.

  1. Phase 1 — Audit et gap analysis (août–octobre 2026)

    Conduire le gap analysis dans les cinq domaines. Cartographier chaque obligation AMLR sur votre procédure actuelle. Identifier et quantifier les écarts (ampleur du changement, ressources nécessaires, complexité de mise en œuvre). Livrable : matrice d'écarts priorisée, approuvée par l'organe de direction.

  2. Phase 2 — Révision des politiques et procédures (novembre 2026–janvier 2027)

    Rédiger ou réviser la politique AML, les procédures de vigilance (standard, renforcée, simplifiée) et la politique d'acceptation de la clientèle. Intégrer les lignes directrices finales de l'AMLA sur les facteurs de risque dès leur publication. Livrable : politique AMLR v1 soumise pour approbation formelle de la direction.

  3. Phase 3 — Adaptation des systèmes et formation du personnel (février–avril 2027)

    Mettre à jour les outils de screening, de surveillance des transactions et d'archivage. Déployer la formation du personnel sur les nouvelles procédures. Tester les workflows mis à jour contre les scénarios de contrôle BNB/FSMA. Livrable : systèmes validés, personnel formé, programme de formation documenté.

  4. Phase 4 — Remédiation et mise en conformité finale (mai–9 juillet 2027)

    Lancer le plan de remédiation des dossiers clients existants, en commençant par les clients à haut risque et EDD. Finaliser les tests de conformité. Livrable : attestation de conformité AMLR prête pour le premier contrôle BNB/FSMA post-10 juillet 2027.

Priorités d'action immédiates (second semestre 2026)

Si votre entité n'a pas encore engagé sa préparation, les actions suivantes constituent les étapes les plus urgentes pour les mois à venir.

Checklist de préparation AMLR — second semestre 2026

  • Désigner un responsable interne du projet de transition AMLR (idéalement l'AMLCO, avec mandat formel de l'organe de direction).

  • Commander ou conduire le gap analysis structuré dans les cinq domaines présentés ci-dessus.

  • Obtenir l'approbation formelle de l'organe de direction sur le plan de transition et l'allocation de ressources.

  • Identifier les fournisseurs de solutions techniques (screening, monitoring, archivage) et évaluer leur feuille de route AMLR.

  • Suivre les publications de l'AMLA : lignes directrices sur les facteurs de risque, RTS sur la vigilance clientèle et sur les critères AMLCO, ITS sur les formats de déclaration.

  • Planifier la remédiation des dossiers clients existants à haut risque pour début 2027.

  • Vérifier la compatibilité de votre procédure d'identification à distance avec les vecteurs d'identification qualifiés reconnus par l'AMLR.

< 1 an

jusqu'à l'application directe de l'AMLR le 10 juillet 2027

5 ans

délai de conservation sous l'AMLR (art. 77) — contre 10 ans actuellement en droit belge (art. 60 loi LBC/FT)

4 phases

de transition pour atteindre la conformité AMLR sans précipitation

2 niveaux

de supervision à coordonner : BNB/FSMA national + AMLA pour les groupes

Pour aller plus loin

La transition AMLR est transversale : chaque domaine audité renvoie à des obligations que votre entité maîtrise (ou non) sous la loi actuelle.

Le texte intégral du Règlement (UE) 2024/1624 est accessible sur EUR-Lex.

Questions fréquentes

À quelle date l'AMLR entre-t-il en application en Belgique ?

Le Règlement (UE) 2024/1624 (AMLR) est applicable à compter du 10 juillet 2027 dans tous les États membres, dont la Belgique. Il s'applique directement, sans transposition nationale préalable, ce qui signifie que ses obligations s'imposent aux entités assujetties belges dès cette date — indépendamment d'une révision de la loi du 18 septembre 2017.

L'AMLR remplace-t-il totalement la loi belge LBC/FT du 18 septembre 2017 ?

Pas entièrement. L'AMLR prend le dessus sur les dispositions nationales incompatibles, en vertu du principe de primauté du droit de l'Union. Mais la 6e directive AML (AMLD6, directive (UE) 2024/1640) encadre les régimes de sanctions : elle fixe des plafonds harmonisés pour les sanctions pécuniaires administratives (jusqu'à 10 millions EUR ou 10 % du chiffre d'affaires annuel total pour les manquements graves, réitérés ou systématiques) tout en laissant aux États membres le soin de les transposer. Les sanctions pénales restent de compétence nationale. Le législateur belge devra adapter la loi du 18 septembre 2017 pour supprimer les conflits, mais la loi ne sera pas abrogée dans son intégralité.

Qu'est-ce qu'un gap analysis AMLR et par où commencer ?

Un gap analysis AMLR est un audit structuré qui compare vos politiques, procédures et systèmes actuels aux exigences du Règlement (UE) 2024/1624. Il porte sur cinq domaines : (1) identification et vérification du client, (2) évaluation du risque, (3) surveillance continue des transactions, (4) gouvernance et AMLCO, et (5) conservation des documents. Commencez par cartographier chaque obligation AMLR sur votre procédure actuelle, identifiez les écarts, puis priorisez selon l'ampleur du changement requis.

Quelles sont les principales nouveautés de l'AMLR par rapport à la loi LBC/FT ?

Les divergences les plus opérationnelles concernent : l'harmonisation des déclencheurs de vigilance renforcée (EDD) via les annexes de l'AMLR ; les délais de mise à jour des dossiers clients existants selon le niveau de risque ; l'intégration du portefeuille d'identité numérique européen (EUDI Wallet) comme moyen de vérification reconnu ; et les formats de déclaration de soupçon standardisés par les normes techniques d'exécution (ITS) de l'AMLA.

Quand l'AMLA publiera-t-elle ses lignes directrices sur les facteurs de risque ?

L'AMLA a lancé une consultation publique sur ses lignes directrices relatives aux facteurs de risque AML au premier semestre 2026. La publication des textes définitifs est attendue avant fin 2026. Ces lignes directrices s'appliqueront selon un mécanisme de 'se conformer ou s'expliquer' (comply or explain) et constitueront la référence que la BNB et la FSMA utiliseront lors de leurs contrôles dès juillet 2027.

À lire ensuite

Articles liés

    Nous respectons votre vie privée

    Nous utilisons des cookies essentiels au fonctionnement du site et, avec votre accord, des cookies de mesure d'audience (hébergée dans l'UE) pour améliorer nos services. En savoir plus.