Blog · Automatisation
LCB-FT : obligations, assujettis et dispositif à mettre en place

Sommaire
La LCB-FT impose aux banques, assurances, courtiers, CGP et à de nombreuses autres professions un dispositif complet : classification des risques, vigilance client, déclarations Tracfin, contrôle interne. Le point sur les obligations.
LCB-FT signifie lutte contre le blanchiment de capitaux et le financement du terrorisme. Derrière le sigle, un dispositif légal précis : les professions exposées au risque de blanchiment doivent connaître leurs clients, surveiller les opérations, déclarer leurs soupçons et organiser un contrôle interne. Le cadre est fixé par les directives européennes anti-blanchiment, transposées aux articles L561-1 et suivants du Code monétaire et financier.
Ce dispositif n’est pas réservé aux grandes banques. Un cabinet de courtage de cinq personnes, un CGP indépendant ou une fintech en démarrage y sont soumis dès lors que leur activité entre dans le champ.
Qui est assujetti ?
L’article L561-2 du Code monétaire et financier liste les professions concernées. Les principales :
Secteur financier. Banques et établissements de crédit, établissements de paiement et de monnaie électronique, entreprises d’investissement, sociétés de gestion, compagnies d’assurance et mutuelles, intermédiaires en assurance, intermédiaires en opérations de banque (IOBSP), conseillers en investissements financiers et CGP, prestataires de services sur actifs numériques.
Professions du chiffre et du droit. Experts-comptables et commissaires aux comptes, notaires, commissaires de justice, avocats pour certaines opérations, administrateurs et mandataires judiciaires.
Autres secteurs exposés. Agents immobiliers, professionnels du jeu, marchands d’art, de métaux précieux et de biens de grande valeur, sociétés de domiciliation.
Les piliers du dispositif
La classification des risques
Chaque assujetti doit cartographier ses risques : types de clients, produits, canaux de distribution, zones géographiques. Cette classification n’est pas un document décoratif. Elle détermine le niveau de vigilance appliqué à chaque client et la fréquence d’actualisation des dossiers.
La vigilance à l’égard des clients
C’est le volet KYC : identifier le client et ses bénéficiaires effectifs, comprendre la relation d’affaires, actualiser les informations. La vigilance se module en trois niveaux : allégée quand le risque est faible, standard dans le cas général, renforcée quand le risque est élevé. Les personnes politiquement exposées font l’objet, en plus, de mesures de vigilance complémentaires prévues par la loi.
La déclaration de soupçon à Tracfin
Quand un professionnel sait, soupçonne ou a de bonnes raisons de soupçonner qu’une opération porte sur des fonds issus d’une infraction ou liés au financement du terrorisme, il transmet une déclaration de soupçon à Tracfin, la cellule de renseignement financier française. Point souvent mal connu : il est interdit d’informer le client qu’une déclaration a été faite.
Le gel des avoirs
Les assujettis doivent détecter sans délai les personnes et entités inscrites au registre national des gels et bloquer leurs avoirs. Cela suppose un criblage des clients à l’entrée en relation, puis une veille sur les mises à jour du registre.
Formation, procédures et contrôle interne
Le dispositif doit être écrit dans des procédures internes, connu des équipes grâce à des formations régulières, et contrôlé : contrôle permanent d’abord, contrôle périodique ensuite pour les structures qui y sont tenues. Un dispositif non documenté ou non contrôlé s’expose à être jugé défaillant lors d’un contrôle, même si la pratique est correcte.
Qui contrôle, et que risque-t-on ?
La supervision dépend de la profession : l’ACPR pour la banque et l’assurance, l’AMF pour les sociétés de gestion et les CIF, les ordres et autorités professionnelles pour le chiffre et le droit. Les contrôles portent sur le dispositif dans son ensemble : classification, dossiers clients, déclarations, gouvernance.
Les manquements exposent à des sanctions disciplinaires et financières prononcées par les commissions des sanctions, publiées nominativement dans la plupart des cas. Les amendes atteignent régulièrement plusieurs centaines de milliers d’euros, et bien davantage pour les établissements importants. Le coût réputationnel d’une sanction publiée dépasse souvent le montant de l’amende.
Tenir le dispositif dans la durée
Le plus difficile n’est pas d’écrire la procédure, c’est de la faire vivre : dossiers à actualiser, listes à surveiller, contrôles à tracer, reporting à produire. Cette charge récurrente se prête bien à l’automatisation, à une condition : que les décisions restent humaines et que chaque traitement soit journalisé.
C’est l’approche que nous détaillons sur notre page automatisation KYC et LCB-FT : automatiser la collecte, les relances, l’extraction de documents et la veille, et laisser vos équipes conformité décider. Pour le volet résilience informatique du secteur financier, voir aussi notre article sur le règlement DORA.
Questions fréquentes
Qu’est-ce qu’une déclaration de soupçon ?
C’est le signalement transmis à Tracfin quand un professionnel assujetti soupçonne qu’une opération porte sur des fonds d’origine illicite ou liés au financement du terrorisme. Elle se fait via la plateforme Ermes, sans en informer le client : la divulgation est interdite par la loi.
Qu’est-ce qu’une personne politiquement exposée (PPE) ?
Une personne qui exerce ou a exercé depuis moins d’un an de hautes fonctions publiques (membre de gouvernement, parlementaire, ambassadeur, dirigeant d’entreprise publique, entre autres), ainsi que ses proches. Les PPE font l’objet de mesures de vigilance complémentaires, qui s’ajoutent à la vigilance habituelle.
Quelle différence entre KYC et LCB-FT ?
Le KYC est la connaissance client : identification, vérification, actualisation. La LCB-FT est le dispositif complet, dont le KYC est un pilier, aux côtés de la classification des risques, des déclarations Tracfin, du gel des avoirs et du contrôle interne.
Une petite structure est-elle vraiment contrôlée ?
Oui. Les superviseurs contrôlent aussi les cabinets de courtage, les CGP et les petites structures, souvent par campagnes thématiques. La taille module la profondeur attendue du dispositif, pas son existence : c’est le principe de proportionnalité.
Articles liés
11 août 2026
Règlement DORA : qui est concerné et quelles obligations
Le règlement européen DORA s’applique depuis janvier 2025 aux entités financières. Gestion des risques informatiques, incidents, tests de résilience, encadrement des prestataires : ce qu’il impose, et ce qu’il change dans vos contrats.
11 août 2026
KYC : définition, obligations et vérification en pratique
Le KYC (Know Your Customer) désigne la vérification d’identité et de situation des clients, imposée par le dispositif LCB-FT. Qui est concerné, quelles pièces collecter, à quel rythme actualiser les dossiers : le point complet.
11 juin 2026
n8n vs Make vs Zapier : quel outil pour automatiser vos process ?
Zapier pour démarrer vite, Make pour les scénarios visuels complexes, n8n pour la souveraineté et le contrôle. Comparatif honnête pour choisir.