Les régulateurs financiers européens alertent sur les risques de dépendance hors UE en matière d'IA, de quantique et de crédit privé
Points clés
- •Le comité conjoint des Autorités européennes de surveillance a remis sa mise à jour automnale des risques 2026 à la Table de stabilité financière de l'UE le 10 septembre 2026, les détails ayant été rendus publics le 23 septembre.
- •La finance de l'UE dépend de systèmes hors UE à presque tous les niveaux : importantes expositions américaines des fonds, fournisseurs de TIC et de paiement hors EEE, déficits de financement en dollar, livre sterling et franc suisse, et acteurs hors UE du clearing, du repo et de la notation.
- •Les régulateurs ont averti que les modèles d'IA de pointe peuvent détecter et exploiter rapidement des faiblesses logicielles, accroissant les dommages potentiels des attaques assistées par IA — une conclusion partagée par le rapport sur les menaces 2026 d'ENISA, qui recense plus de 48 000 nouvelles vulnérabilités en 2025, soit une hausse de 22 %.
- •Les chercheurs de Google Quantum AI ont estimé en mars que casser la cryptographie de nombreuses cryptomonnaies pourrait nécessiter environ 20 fois moins de qubits qu'on ne le pensait, même si une telle machine n'existe pas encore ; des développeurs comme Jameson Lopp et la Fondation Ethereum travaillent déjà sur des défenses.
- •Le crédit privé a été identifié comme un troisième domaine de risque : les expositions des banques de l'UE et de l'EEE représentent à peine 0,6 % des actifs, mais les régulateurs invoquent une croissance rapide et une transparence limitée pour justifier une surveillance étroite.

Trois régulateurs financiers européens ont alerté les gouvernements de l'UE sur la forte dépendance des banques, fonds et assureurs du bloc envers des prestataires et infrastructures étrangers, une reliance susceptible d'amplifier l'impact de tout choc géopolitique ou cyberattaque.
Conclusions du comité conjoint des AES
Le comité conjoint des Autorités européennes de surveillance (AES) — qui réunit l'Autorité bancaire européenne (ABE), l'Autorité européenne des assurances et des pensions professionnelles (AEIP) et l'Autorité européenne des marchés financiers (AEMF) — a remis sa mise à jour automnale des risques à la Table de stabilité financière du comité économique et financier de l'UE le 10 septembre 2026. Les détails ont été rendus publics le 23 septembre. Cette remise s'inscrit dans le cycle régulier de mises à jour des risques de printemps et d'automne du comité conjoint.
Cette évaluation s'inscrit dans le contexte plus large des préoccupations de l'UE en matière de sécurité économique européenne, un programme politique axé sur le renforcement de la résilience des chaînes d'approvisionnement et la protection des technologies critiques.
Une dépendance aux systèmes hors UE à presque tous les niveaux
La préoccupation centrale est que la finance de l'UE est trop étroitement liée à des systèmes hors UE à presque tous les niveaux. Les fonds UCITS actions et les fonds d'investissement alternatif portent d'importantes expositions américaines. Les banques dépendent également de fournisseurs de technologies de l'information et de la communication et de systèmes de paiement établis hors de l'Espace économique européen (EEE), et présentent des déficits de financement dans des devises qu'elles n'émettent pas — principalement le dollar américain, la livre sterling et le franc suisse. Le clearing, le repo et la notation financière passent eux aussi largement par des sociétés hors UE.
Les autorités ont souligné que la dépendance envers des contreparties hors UE expose les entreprises de l'UE à des réglementations étrangères et à des événements politiques échappant à leur contrôle.
L'IA de pointe accroît l'enjeu des cyberattaques
Les régulateurs ont indiqué que les modèles d'IA de pointe peuvent détecter et exploiter rapidement et facilement des faiblesses logicielles, augmentant les dommages potentiels des attaques assistées par IA. Cette mise en garde s'oute à la constatation du comité selon laquelle les banques de l'UE dépendent de fournisseurs de TIC établis hors de l'EEE.
L'agence européenne de cybersécurité ENISA est parvenue à une conclusion similaire concernant l'IA de pointe dans son propre rapport sur les menaces 2026. Ce rapport recense plus de 48 000 nouvelles vulnérabilités enregistrées en 2025 — une hausse de 22 % — et souligne que les groupes de menace recourent de plus en plus à l'IA dans leurs opérations.
L'informatique quantique représente-t-elle une menace réelle pour les traders de crypto ?
L'informatique quantique figure parmi les domaines signalés par les AES. La crainte est qu'une machine quantique suffisamment puissante puisse un jour dériver une clé privée à partir d'une clé publique exposée, permettant des transactions non autorisées. Un tel ordinateur n'existe pas encore.
Toutefois, des chercheurs de Google Quantum AI ont estimé en mars que la création d'un ordinateur capable de casser la cryptographie sous-tendant de nombreuses cryptomonnaies pourrait nécessiter environ 20 fois moins de qubits physiques qu'on ne le pensait auparavant.
Les développeurs travaillent déjà sur des défenses. En février, le développeur de Bitcoin Jameson Lopp, aux côtés de cinq collaborateurs, a proposé un plan visant à retirer le schéma de signature actuel du réseau. La Fondation Ethereum, quant à elle, vise à renforcer Ethereum contre les attaques quantiques d'ici décembre 2029. Ces travaux s'inscrivent dans le domaine plus large de la cryptographie post-quantique, dans lequel l'Institut national américain des normes et de la technologie (NIST) a publié ses premières normes finalisées de chiffrement résistant au quantique en 2024.
Le crédit privé signalé comme troisième domaine de préoccupation
Le crédit privé constitue le troisième domaine de risque identifié par les AES. Le comité a constaté que le marché européen du crédit privé reste modeste, les banques de l'UE et de l'EEE détenant des expositions correspondantes représentant à peine 0,6 % de leurs actifs totaux. Malgré cela, les régulateurs ont signalé ce segment comme devant être suivi de près, invoquant une croissance rapide et une transparence limitée.