La fonction éthique & conformité est redessinée par la réglementation européenne. L'AMLR scinde le rôle de compliance, le DORA réécrit la résilience opérationnelle, MiCA ouvre un nouveau périmètre. Voici la carte 2026 - et ce qu'il faut faire avant les échéances.
1. 2026 est une année de préparation
Pour les fonctions conformité belges, 2026 est la dernière année complète avant le plus grand reset réglementaire d'une génération. Le paquet AML européen - règlement (UE) 2024/1624 (AMLR) et directive (UE) 2024/1640 (AMLD6) - s'applique le 10 juillet 2027. Le DORA est applicable depuis le 17 janvier 2025 et MiCA depuis décembre 2024. Les obligations de whistleblowing sont pleinement en vigueur. Et la Belgique fait l'objet d'un suivi renforcé au GAFI, ce qui signifie des inspections intensifiées des experts-comptables, réviseurs et autres entités assujetties non financières.
Cet article cartographie ce qui change réellement pour l'éthique & conformité en Belgique, et ce qu'une fonction conformité doit faire d'ici juillet 2027.
2. AMLR et AMLD6 : la fonction conformité est scindée en deux
L'AMLR s'applique directement (sans transposition nationale) à partir du 10 juillet 2027 ; l'AMLD6 doit être transposée à la même date. Le nouveau régime est supervisé au niveau européen par l'AMLA, opérationnelle depuis mi-2025.
La double fonction. Le paquet introduit deux rôles distincts : le compliance manager pour les institutions financières, et le compliance officer pour les autres entités assujetties. Ce n'est pas un changement cosmétique : responsabilités, qualifications et accountability diffèrent. Les entités belges doivent cartographier quelle fonction s'applique - et qui la porte - avant l'échéance.
Un périmètre élargi. De nouvelles entités assujetties rejoignent le régime : plateformes de crowdfunding, négociants de biens de luxe, et - à partir du 10 juillet 2029 - clubs de football professionnels, leurs holdings et agents de joueurs. Les prestataires de services sur crypto-actifs sont déjà dans le périmètre.
Outils harmonisés. L'AMLR fixe des exigences communes de due diligence client, une méthodologie d'évaluation des risques harmonisée, et un futur registre central UE des bénéficiaires effectifs (BORIS), qui interconnectera progressivement les registres nationaux - dont le registre UBO belge.
3. DORA : la résilience opérationnelle autour de la fonction conformité
Le DORA (règlement (UE) 2022/2554), applicable depuis le 17 janvier 2025, n'est pas un texte AML, mais il change l'environnement de conformité des entités financières : gestion des risques TIC, reporting d'incidents, tests de résilience opérationnelle numérique et gestion des risques tiers. Pour les fonctions conformité, la conséquence pratique est double :
L'externalisation de tâches de conformité (screening AML ou monitoring inclus) doit être gouvernée avec la même rigueur qu'un service TIC critique.
Le registre d'information et le registre des risques doivent désormais couvrir les risques TIC et tiers aux côtés des risques AML - exactement ce qu'une plateforme GRC comme Reesk.io structure.
4. MiCA : les crypto-actifs dans le périmètre réglementé
MiCA (règlement (UE) 2023/1114), applicable progressivement depuis décembre 2024, place les prestataires de services sur crypto-actifs (CASP) sous un régime d'agrément complet. Les CASP sont des entités assujetties au cadre AML. Pour les institutions belges qui interagissent avec des acteurs crypto : vérifier le statut d'agrément, appliquer une due diligence renforcée le cas échéant, et screener la contrepartie contre les listes de sanctions et PEP.
5. Whistleblowing : pleinement en vigueur, les contrôles arrivent
La loi du 28 novembre 2022, transposant la directive européenne sur la protection des lanceurs d'alerte (2019/1937), impose aux entités juridiques privées de 50 travailleurs ou plus d'opérer des canaux de signalement internes et de protéger les lanceurs d'alerte. Beaucoup d'entités ont mis en place un canal dans la précipitation. La phase suivante est le contrôle : procédures documentées, gestion des cas, protection contre les représailles.
6. GAFI : pourquoi les professions belges sont dans le viseur
La Belgique fait l'objet d'un suivi renforcé au GAFI. La conséquence est pratique : contrôles accrus des entités assujetties non financières - experts-comptables, conseils fiscaux, notaires, agents immobiliers, réviseurs. Pour ces professions, les déclarations à la CTIF-CFI et la supervision de l'ITAA et de l'IRE sont sous surveillance renforcée. Les inspecteurs se concentrent sur la documentation : évaluation des risques, dossiers clients, preuves de screening, registres de formation.
7. Que faire d'ici le 10 juillet 2027
Une checklist pragmatique :
Cartographier la fonction future. Déterminer si votre entité relèvera du régime compliance manager ou compliance officer, et qui la portera.
Mettre à jour l'évaluation des risques. Granularité produit, canal, client et géographie. C'est le document que les inspecteurs lisent en premier.
Élargir le périmètre de screening. Sanctions, PEP et médias défavorables doivent couvrir les nouveaux périmètres (crypto, crowdfunding, puis football). Conserver une piste d'audit.
Renforcer la formation. Évaluation individuelle, achèvement documenté, cycle de refresh. La présence ne suffit plus.
Auditer le dispositif whistleblowing. Canal, procédure, gestion des cas, protection - et la preuve de chacun.
Connecter la carte des risques. Risques AML, résilience opérationnelle (DORA) et risques tiers appartiennent à un seul registre.
S'abonner à une veille réglementaire. L'application de l'AMLR est à deux ans de mesures secondaires, guidelines et choix nationaux.
8. Comment Pideeco peut aider
Pideeco est un cabinet bruxellois de conseil en conformité et risques (activité sous supervision NBB, CSSF et AMF) au service de plus de 200 clients en Belgique et au Luxembourg :
Éthique & conformité : définition, dispositif et bonnes pratiques en Belgique - la page pilier.
Conseil en conformité - analyse d'écarts et préparation AMLR.
Reesk.io - registre des risques et plateforme GRC.
Pideeco Learning - e-learning certifié avec certificats individuels.
RegWatch - veille réglementaire BE/LU/FR/UE.
Contacter Pideeco - Avenue Louise 137, 1050 Bruxelles - pour planifier votre diagnostic de préparation AMLR.






