Blog · Automatisation
KYC : définition, obligations et vérification en pratique

Sommaire
Le KYC (Know Your Customer) désigne la vérification d’identité et de situation des clients, imposée par le dispositif LCB-FT. Qui est concerné, quelles pièces collecter, à quel rythme actualiser les dossiers : le point complet.
KYC signifie « Know Your Customer », en français « connaissance client ». Le terme désigne l’ensemble des vérifications qu’un professionnel assujetti doit mener sur ses clients : vérifier leur identité, comprendre leur situation, évaluer le risque qu’ils représentent. Ces vérifications ont lieu avant l’entrée en relation d’affaires, puis tout au long de la relation.
Le KYC n’est pas une bonne pratique facultative. C’est une obligation légale, issue du dispositif de lutte contre le blanchiment de capitaux et le financement du terrorisme (LCB-FT), codifiée aux articles L561-1 et suivants du Code monétaire et financier.
Qui est soumis au KYC ?
Toutes les professions assujetties à la LCB-FT : banques, établissements de paiement, compagnies et courtiers d’assurance, conseillers en gestion de patrimoine, conseillers en investissements financiers, prestataires de services sur actifs numériques, mais aussi notaires, experts-comptables, agents immobiliers ou professionnels du jeu. La liste complète figure à l’article L561-2 du Code monétaire et financier, et nous la détaillons dans notre article sur les obligations LCB-FT.
En pratique, si votre activité vous oblige à identifier vos clients avant de travailler avec eux, vous faites du KYC, que le mot soit utilisé en interne ou non.
Quelles pièces collecter ?
Pour une personne physique
Le socle est un document d’identité officiel en cours de validité, dont le professionnel conserve une copie. Selon le niveau de risque et la nature de la relation, s’ajoutent des justificatifs complémentaires : domicile, situation professionnelle, revenus, origine des fonds.
Pour une personne morale
Le dossier type comprend un extrait d’immatriculation récent (Kbis ou équivalent), les statuts à jour, l’identité du représentant légal et les pouvoirs dont il dispose. S’y ajoutent les éléments permettant de comprendre l’activité réelle de l’entreprise : nature du métier, zone géographique, chiffre d’affaires.
Les bénéficiaires effectifs
Pour toute personne morale, il faut identifier les bénéficiaires effectifs : les personnes physiques qui détiennent, directement ou indirectement, plus de 25 % du capital ou des droits de vote, ou qui exercent un contrôle sur la société. Cette identification s’appuie sur les déclarations du client et se recoupe avec le registre des bénéficiaires effectifs.
Quand vérifier, et à quel rythme actualiser ?
La vérification intervient d’abord à l’entrée en relation d’affaires. Le dossier doit être complet avant que la relation ne commence réellement à produire ses effets.
Elle se poursuit ensuite pendant toute la relation. Le Code monétaire et financier impose une vigilance constante : les éléments du dossier doivent rester à jour et cohérents avec les opérations observées. La fréquence d’actualisation dépend de la classification des risques de l’établissement. En pratique, un client à risque faible peut être revu tous les trois à cinq ans, un client à risque élevé chaque année, parfois davantage.
C’est ce cycle d’actualisation qui pèse le plus dans la charge opérationnelle : relancer les clients, collecter les pièces à renouveler, vérifier la complétude, tracer chaque contrôle.
Comment se déroule une vérification KYC
Une vérification bien menée suit quatre étapes.
1. La collecte : le client transmet ses pièces, avec des relances tant que le dossier est incomplet.
2. Le contrôle : les documents sont lus et vérifiés. Validité, cohérence entre les pièces, correspondance avec les informations déclarées.
3. Le criblage : le client et ses bénéficiaires effectifs sont comparés aux listes de sanctions et de gel des avoirs, et le professionnel vérifie s’il s’agit d’une personne politiquement exposée, ce qui déclenche des mesures de vigilance complémentaires.
4. La décision : au vu du dossier, le professionnel accepte l’entrée en relation, la refuse, ou l’accepte avec des mesures de vigilance particulières. La responsabilité de cette décision reste celle du professionnel assujetti, quel que soit l’outillage utilisé.
Conservation et traçabilité
Les documents et informations relatifs à l’identité des clients se conservent pendant cinq ans après la fin de la relation d’affaires. Ceux relatifs aux opérations, cinq ans à compter de leur exécution. En cas de contrôle de l’ACPR ou de l’AMF, l’établissement doit pouvoir montrer qui a vérifié quoi, quand, et sur quelle pièce. La piste d’audit compte autant que le dossier lui-même.
Automatiser la préparation, garder la décision
Une grande partie du travail KYC est répétitive : collecter des pièces, relancer, extraire les informations des documents, contrôler la complétude, tenir le registre à jour. Cette partie s’automatise bien, avec des gains de temps mesurables. La décision d’entrer en relation et les mesures de vigilance restent, elles, du ressort de vos équipes.
C’est le découpage que nous appliquons dans nos projets d’automatisation KYC et LCB-FT : des workflows qui préparent des dossiers complets et tracés, des équipes conformité qui tranchent. Pour un cas concret appliqué aux plateformes, voir aussi notre article sur le KYC sur une marketplace.
Questions fréquentes
Quelle différence entre KYC et LCB-FT ?
La LCB-FT est le dispositif d’ensemble : classification des risques, vigilance, déclarations à Tracfin, contrôle interne. Le KYC en est un volet : la connaissance et la vérification du client. Faire du KYC ne suffit pas à être conforme LCB-FT, mais il n’y a pas de conformité LCB-FT sans KYC sérieux.
Combien de temps faut-il conserver les documents KYC ?
Cinq ans après la fin de la relation d’affaires pour les documents d’identité et de connaissance client, et cinq ans après leur exécution pour les documents relatifs aux opérations.
Le KYC est-il obligatoire pour une fintech ?
Oui dès lors que la fintech exerce une activité régulée : établissement de paiement, établissement de monnaie électronique, prestataire de services sur actifs numériques, entre autres. Le statut détermine les obligations, pas la taille de l’entreprise.
Peut-on externaliser ou automatiser le KYC ?
L’exécution, oui : collecte, relances, extraction de documents, criblage peuvent être confiés à des outils ou à des prestataires. La responsabilité, non : elle reste entièrement portée par le professionnel assujetti, qui doit garder la maîtrise et la traçabilité du dispositif.
Articles liés
11 août 2026
Règlement DORA : qui est concerné et quelles obligations
Le règlement européen DORA s’applique depuis janvier 2025 aux entités financières. Gestion des risques informatiques, incidents, tests de résilience, encadrement des prestataires : ce qu’il impose, et ce qu’il change dans vos contrats.
11 août 2026
LCB-FT : obligations, assujettis et dispositif à mettre en place
La LCB-FT impose aux banques, assurances, courtiers, CGP et à de nombreuses autres professions un dispositif complet : classification des risques, vigilance client, déclarations Tracfin, contrôle interne. Le point sur les obligations.
11 juin 2026
n8n vs Make vs Zapier : quel outil pour automatiser vos process ?
Zapier pour démarrer vite, Make pour les scénarios visuels complexes, n8n pour la souveraineté et le contrôle. Comparatif honnête pour choisir.