AMLR et l'identité numérique
Obtenir le document était la partie la plus facile.
Pendant des années, la vérification d’identité dans le secteur immobilier a souvent commencé — et parfois failli s’achever — par une demande bien connue :
« Veuillez nous envoyer une copie de votre passeport ou de votre carte d’identité. »
Le document est téléchargé. Le nom correspond. La date d’expiration est vérifiée. Une copie est versée au dossier LBC.
Mais il y a un problème évident :
un document d’identité authentique ne signifie pas nécessairement que la personne qui le présente est bien celle à qui il appartient.
Un passeport peut être parfaitement authentique et pourtant faire l'objet d'une utilisation frauduleuse.
Alors que l’UE s’apprête à adopter le nouveau règlement anti-blanchiment (AMLR), applicable à compter du 10 juillet 2027, les professionnels de l’immobilier devraient aller au-delà de la simple collecte de documents d’identité et s’orienter vers une vérification d’identité vérifiable.
Et il n’y a aucune raison valable d’attendre 2027 pour s’y mettre.
L’AMLR distingue l’identification de la vérification
Cette distinction est fondamentale.
En vertu de l’article 20 de l’AMLR, les obligations de vigilance à l’égard de la clientèle exigent des entités assujetties qu’elles identifient le client et vérifient son identité. L’AMLR leur impose également de pouvoir démontrer aux autorités de contrôle que les mesures qu’elles ont mises en œuvre étaient adaptées aux risques identifiés. EUR-Lex
Ce ne sont pas deux choses identiques.
L’identification pose la question suivante :
Qui cette personne prétend-elle être ?
La vérification pose la question suivante :
Quels éléments probants fiables nous permettent d'avoir suffisamment confiance dans le fait que cette personne est bien celle qu'elle prétend être ?
Le téléchargement d'un passeport permet de répondre à la première question.
Un processus de vérification adéquat doit répondre à la seconde.
L'AMLR reconnaît explicitement l'identité numérique
L’article 22 de l’AMLR prévoit deux voies principales de vérification.
L’identité peut être vérifiée à l’aide d’un document d’identité, d’un passeport ou d’un document équivalent, complété, le cas échéant, par des informations provenant de sources fiables et indépendantes.
Mais l’AMLR reconnaît également expressément les moyens d’identification électroniques répondant aux exigences du cadre eIDAS de l’UE aux niveaux d’assurance « substantiel » ou « élevé », ainsi que les services de confiance qualifiés pertinents. EUR-Lex
Cela revêt une importance considérable pour le secteur immobilier.
Les clients sont de plus en plus éloignés.
Un acheteur à Stockholm achète un bien en Espagne.
Un vendeur résidant en Belgique vend un bien immobilier en France.
Le bénéficiaire effectif (UBO) d’une entreprise acheteuse peut résider dans un autre État membre — voire en dehors de l’UE.
L’intégration à distance n’est plus une exception.
C'est la norme dans le secteur immobilier.
Un passeport numérisé ne constitue pas une vérification d’identité numérique
Cette distinction est importante.
Le fait de recevoir par voie électronique un fichier PDF ou une photo d’un passeport ne rend pas, en soi, la vérification numérique.
La véritable question porte sur la fiabilité du processus de vérification.
Prenons l'exemple suivant :
Le client A
télécharge une photo de son passeport.
L'agence la stocke.
C'est tout.
Comparons maintenant cela avec :
Client B
fournit des informations d’identité via un processus de vérification approprié.
Ce processus permet de déterminer les pièces d’identité utilisées, de vérifier les informations pertinentes, d’enregistrer la date de la vérification et de conserver les éléments nécessaires pour attester du résultat.
Les deux organismes peuvent disposer d’une photo du passeport.
Mais leur capacité à démontrer pourquoi elles ont considéré que l’identité était suffisamment vérifiée peut être très différente.
C’est là que l’AMLR change la donne
L’article 20, paragraphe 4, de l’AMLR contient une exigence d’une importance insoupçonnée :
Les entités assujetties doivent être en mesure, à tout moment, de démontrer à leurs autorités de contrôle que les mesures prises sont appropriées au regard des risques de blanchiment de capitaux et de financement du terrorisme identifiés. EUR-Lex
Cela modifie la question de conformité, qui n’est plus :
« Disposons-nous d’une pièce d’identité ? »
à :
« Comment avons-nous vérifié cette identité, sur quelles preuves nous sommes-nous appuyés, et cette méthode était-elle adaptée au risque ? »
Il s’agit là d’une position de conformité bien plus solide.
L'intégration à distance nécessite une piste de vérification
Pour une entreprise immobilière, un processus d’identification numérique doit donc laisser une trace structurée.
Et pas seulement :
Passeport.pdf ✓
Mais plutôt quelque chose qui s'apparente à :
Identité déclarée
↓
Informations d’identification collectées
↓
Méthode de vérification enregistrée
↓
Preuve/source utilisée
↓
Résultat de la vérification
↓
Date et processus/personne responsable
↓
Évaluation des risques
↓
Décision relative à la diligence raisonnable (CDD)
↓
Suivi continu
Ce dernier élément est également important.
L’identification n’est pas nécessairement un événement ponctuel.
Car les clients ne restent pas immuables
Imaginons qu’un client soit correctement vérifié aujourd’hui.
Six mois plus tard :
le client fournit des informations d’identification différentes ;
un représentant autorisé change ;
la structure de propriété de l'entreprise change ;
un nouveau bénéficiaire effectif apparaît ;
les documents arrivent à expiration ;
les informations deviennent incohérentes ;
les circonstances affectant le profil de risque du client changent.
Le service de conformité AML ne peut pas se contenter d’indiquer :
« KYC effectué il y a six mois ✓. »
L’AMLR impose une surveillance continue des relations d’affaires et exige que les informations issues de la diligence raisonnable à l’égard de la clientèle (CDD) restent pertinentes. Le règlement intègre la CDD dans un processus continu fondé sur les risques, plutôt que de la considérer comme une simple collecte ponctuelle de documents. EUR-Lex
La question qu’il convient donc de se poser est la suivante :
Avons-nous toujours une confiance raisonnable dans les informations client sur lesquelles repose notre décision de conformité ?
Le secteur immobilier est soumis à une autre règle importante de l’AMLR
L’AMLR impose aux agents immobiliers une exigence spécifique en matière de délai.
Pour les agents immobiliers, la vérification d’identité doit avoir lieu après l’acceptation d’une offre par le vendeur ou le bailleur et, dans tous les cas, avant le transfert des fonds ou du bien immobilier. EUR-Lex
Cela signifie que la vérification d’identité ne peut pas se limiter à une simple formalité administrative effectuée à n’importe quel moment après la transaction.
Elle doit s’inscrire au moment approprié dans le déroulement de la transaction.
De plus, l’AMLR considère les deux parties à une transaction immobilière comme des clients aux fins de la diligence raisonnable à l’égard de la clientèle (CDD).
Les implications pour les technologies immobilières sont considérables.
La vérification d’identité doit être rattachée au dossier de la transaction, et non figurer de manière isolée dans une fiche de contact générique d’un CRM.
L’identité numérique ne constitue encore qu’une partie de la CDD
Il existe un autre piège ici.
Le fait de remplacer le téléchargement manuel des passeports par une vérification sophistiquée de l’identité numérique ne suffit pas à garantir la conformité d’une entreprise aux normes de lutte contre le blanchiment d’argent.
La vérification d'identité n’est qu’un élément parmi d’autres.
Un processus de lutte contre le blanchiment d’argent dans le secteur immobilier peut également inclure :
Une évaluation des risques à l'échelle de l'entreprise
KYC
L'identification et la vérification du bénéficiaire effectif (UBO)
Évaluation des personnes politiquement exposées (PPE)
Contrôles ciblés en matière de sanctions financières
Évaluation des risques liés aux clients
Objet et nature prévue de la relation ou de la transaction
CDD / EDD
Connaître sa transaction
Origine des fonds, le cas échéant
Origine du patrimoine, le cas échéant
Surveillance continue
Signalement des transactions suspectes
Formation
Tenue des registres
Décisions justifiables et pistes d'audit
C’est pourquoi un prestataire de services de vérification d’identité sophistiqué ne constitue pas à lui seul un système de conformité en matière de lutte contre le blanchiment d’argent.
Il apporte une pièce importante du puzzle.
Mais pas tout le puzzle.
La loi AMLA précise davantage les détails
Cette évolution se poursuit.
L’AMLA élabore actuellement des normes techniques réglementaires en vertu de l’article 28 de l’AMLR, précisant comment la diligence raisonnable à l’égard de la clientèle (CDD) doit être mise en œuvre dans la pratique, y compris les informations et les documents que les entités assujetties doivent collecter.
La consultation de l’AMLA de 2026 aborde explicitement la manière dont les entités assujetties doivent vérifier l’identité des clients et exercer une surveillance continue de manière adaptée au risque et proportionnée, ces normes étant destinées à s’appliquer tant au secteur financier qu’au secteur non financier. Autorité de lutte contre le blanchiment d’argent et le financement du terrorisme
C’est là une autre raison pour laquelle les entreprises du secteur immobilier ne devraient pas concevoir leur futur processus de lutte contre le blanchiment de capitaux autour d’un dossier rempli de documents à télécharger.
La ligne directrice est claire : une vérification de l’identité de la clientèle (CDD) structurée, fondée sur les risques et vérifiable.
Pourquoi (ne pas) attendre jusqu’en 2027 ?
C’est peut-être là le point le plus important.
L’identification et la vérification des clients ne sont pas de nouvelles obligations introduites par l’AMLR.
Les professionnels de l’immobilier sont déjà soumis aux exigences en matière de lutte contre le blanchiment d’argent en vertu du cadre juridique actuel.
L’AMLR modifie et harmonise ce cadre, mais la nécessité fondamentale de connaître et de vérifier l’identité de vos clients existe déjà.
Alors pourquoi continuer à appliquer un processus insuffisant pendant encore neuf mois simplement parce que l’AMLR s’applique à partir de juillet 2027 ?
Une meilleure approche consiste à commencer dès maintenant à passer de :
la collecte de documents à la vérification d’identité
et, à terme, à une diligence raisonnable vis-à-vis du client pouvant être démontrée.
Le rôle d’Immosurance
C’est précisément cette distinction qui est au cœur de la conception d’Immosurance.
L’objectif ne se résume pas simplement à :
« Télécharger une pièce d’identité ».
Il s’agit d’intégrer l’identité dans un processus plus large de conformité en matière de lutte contre le blanchiment d’argent :
Identifier → Vérifier → Filtrer → Évaluer le risque → CDD/EDD → Évaluer la transaction → Surveiller → Documenter → Justifier
Les justificatifs d’identité font donc partie intégrante du dossier LBC du client et de la transaction, au même titre que le raisonnement, les vérifications, les décisions et les éléments de preuve qui s’y rapportent.
Car lorsqu’un superviseur finira par demander :
« Comment avez-vous établi que ce client avait été correctement identifié et vérifié ? »
la réponse ne doit pas être :
« Il y a un passeport quelque part dans le dossier. »
Elle devrait être :
« Voici exactement comment nous l’avons vérifié. »
L'AMLR va bien au-delà de la simple collecte de documents.
Et les entreprises immobilières n’ont pas besoin d’attendre le 10 juillet 2027 pour y parvenir.
Immosurance — La conformité sur mesure pour l’immobilier.