Seulement 4,7 % des institutions financières mettent à jour en continu leur surveillance de conformité à mesure que le risque évolue, selon le rapport FinCrime Frontier 2026–27
Points clés
- •Seuls 4,7 % des institutions financières mettent à jour en continu leur surveillance de conformité et leurs contrôles à mesure que le risque évolue, tandis que 56,8 % n'ont pas adopté de conformité permanente ou en sont encore à un stade pilote précoce.
- •Sept répondants sur dix (70,8 %) indiquent que 5 % ou moins des alertes qu'ils traitent aboutissent à une escalade ou au dépôt d'une SAR/STR, ce qui signifie que l'essentiel de l'effort d'enquête ne se traduit pas par un risque identifié.
- •L'IA et la gouvernance des modèles, ainsi que l'adéquation des technologies et des systèmes, sont devenues conjointement les préoccupations réglementaires les plus fréquemment citées, chacune sélectionnée par 40,8 % des répondants, dépassant la complexité réglementaire transfrontalière.
- •Alors que 61,9 % des institutions citent l'IA et l'automatisation comme leur priorité d'investissement en conformité, 76,3 % examinent toujours les alertes manuellement ou avec seulement une automatisation partielle, avec peu de changement par rapport à l'année précédente.
- •L'examen entièrement manuel des alert a diminué d'une année sur l'autre, passant de 21,3 % à 16,5 %, suggérant un début de mouvement vers l'automatisation même si la charge de travail réactive demeure la réponse dominante au changement réglementaire.

SymphonyAI, leader mondial des plateformes de produits d'IA verticale, et AML Intelligence, source de référence en matière d'actualité et d'analyses pour la communauté de la conformité en lutte contre la criminalité financière, ont publié conjointement le rapport FinCrime Frontier 2026–27. L'étude révèle que la plupart des institutions financières continuent de gérer le risque de criminalité financière au moyen de cycles de révision périodiques, alors même que les menaces et réglementations que ces programmes sont censés suivre évoluent en permanence — révélant un écart persistant entre l'investissement en conformité et l'évolution opérationnelle.
La conformité permanente reste rare
Fondé sur les points de vue de plus de 200 responsables de la criminalité financière et de la conformité, dont des cadres dirigeants de grandes institutions financières mondiales, le rapport constate que seuls 4,7 % des institutions financières mettent à jour en continu leur surveillance de conformité et leurs contrôles à mesure que le risque évolue. En outre, 56,8 % n'ont pas adopté du tout de surveillance de conformité permanente, l'explorent seulement ou en sont encore à un stade précoce et pilote.
Cette constatation met en évidence un écart structurel : les typologies de criminalité financière, les écosystèmes de paiement et les attentes réglementaires évoluent en permanence, tandis que la plupart des programmes de conformité restent construits autour de cycles de révision planifiés. Concrètement, la conformité permanente désigne une surveillance et des contrôles qui se recalibrent à mesure que les conditions de risque évoluent, et non uniquement à intervalles fixes — le mécanisme qui permet à la surveillance de suivre le rythme de l'environnement qu'elle est censée contrôler.
Le coût des contrôles statiques
L'étude quantifie le coût pratique de cet écart. Sans la capacité de recalibrer en continu ce qui mérite attention, les enquêteurs se retrouvent à trier des volumes plutôt qu'à se concentrer sur le risque réel. Sept répondants sur dix (70,8 %) indiquent que 5 % ou moins deses qu'ils traitent aboutissent à une escalade ou au dépôt d'une SAR/STR (déclaration d'activité suspecte/déclaration de transaction suspecte) — ce qui signifie que la grande majorité de l'effort d'enquête ne se traduit jamais par un risque identifié. Les SAR/STR étant les divulgations formelles que les institutions adressent aux autorités de renseignement financier lorsque des transactions paraissent suspectes, ce taux de conversion mesure directement la part de la charge de travail des analystes consacrée à des alertes qui ne se muent jamais en préoccupations signalables.
Le focus réglementaire se déplace vers l'IA et la gouvernance des modèles
L'environnement réglementaire intensifie la pression. L'IA et la gouvernance des modèles, ainsi que l'adéquation des technologies et des systèmes, sont devenues conjointement les préoccupations réglementaires les plus fréquemment citées, chacune sélectionnée par 40,8 % des répondants — dépassant la complexité réglementaire transfrontalière, qui dominait le classement un an plus tôt. Selon le rapport, cette évolution suggère que les régulateurs passent de l'évaluation de l'existence d'une politique à l'évaluation du fait de savoir si la technologie qui la sous-tend fonctionne comme prévu et peut être démontrée. Ce reclassement fait également écho aux conclusions de l'enquête sur les investissements : les institutions orientent leurs budgets vers l'IA et l'automatisation au moment même où l'examen de la performance de ces technologies — et de leur démontrabilité aux régulateurs — grimpe en tête des préoccupations.
L'investissement dépasse l'évolution opérationnelle
Les modèles opérationnels ont moins changé que ne le suggèrent les niveaux d'investissement. L'IA et l'automatisation constituent désormais la priorité d'investissement en conformité, citée par 61,9 % des répondants, mais 76,3 % des institutions examinent toujours les alertes manuellement ou avec seulement une automatisation partielle — un changement minime par rapport à l'année précédente. Il en résulte un écart croissant entre ce que les institutions investissent dans l'IA et ce que leurs opérations quotidiennes ont réellement changé.
Il existe toutefois des signes de mouvement. L'examen entièrement manuel des alertes a diminué d'une année sur l'autre, passant de 21,3 % à 16,5 %. Plus de la moitié des répondants décrivent également la réponse de leur organisation au changement réglementaire comme proactive sous une forme quelconque — accélération de la modernisation, refonte de leur modèle opérationnel ou transition vers une conformité proactive fondée sur le renseignement — même si la charge de travail réactive demeure la réponse la plus répandue. Prises ensemble, ces conclusionsuggèrent un secteur qui commence à bouger, mais pas encore au rythme qu'exigent désormais son environnement de risque et réglementaire. Comme l'enquête suit les mêmes indicateurs d'une année sur l'autre — des taux d'examen manuel aux préoccupations réglementaires dominantes — ses chiffres fournissent également une base concrète pour juger, dans les prochaines éditions, si le rythme opérationnel rattrape réellement son retard.
Les leaders du secteur sur la nécessité de combler l'écart
« Les données de cette année tracent une ligne claire », a déclaré Stephen Rae, cofondateur et président d'AML Intelligence. « La plupart des institutions financières ne manquent pas d'engagement envers la modernisation de la conformité, elles manquent de rythme opérationnel. Les typologies criminelles évoluent à la semaine, les volumes de transactions continuent d'augmenter et les attentes réglementaires se durcissent — or les fonctions de conformité restent largement conçues pour réévaluer le risque selon un calendrier plutôt qu'à mesure que les conditions changent. C'est cet écart, plus que tout choix technologique particulier, que le secteur doit combler à présent. »
« L'étude montre un secteur qui évolue dans la bonne direction, mais le rythme du changement en matière de conformité en lutte contre la criminalité financière — menaces émergentes, réglementation et complexité opérationnelle croissante — continue de dépasser la capacité d'adaptation de la plupart des programmes de conformité », a déclaré John Edison, président de Financial Services chez SymphonyAI (symphonyai.com). « La phase suivante sera définie par l'efficacité avec laquelle les institutions utiliseront l'IA pour relier le renseignement sur les risques au jugement institutionnel, transformant la détection, l'enquête et la gouvernance afin que les contrôles répondent dynamiquement à mesure que le risque évolue, tout en maintenant une supervision humaine et une responsabilité appropriées. »
À propos du rapport
Le rapport FinCrime Frontier 2026–27 examine l'évolution réglementaire, l'économie de la conformité, la performance opérationnelle, la maturité en matière d'IA et d'automatisation, la préparation des données et de la gouvernance, et l'avenir de la lutte contre la criminalité financière.
Source : Globalfintechseries