La plupart des projets d'onboarding digital dans la finance livrent une version plus rapide de la mauvaise chose. Le formulaire passe en ligne, le client téléverse la photo de son passeport au lieu de le tendre, et le dossier atterrit toujours dans une boîte partagée où un analyste le ressaisit dans trois systèmes. Le délai s'améliore modestement. Le coût par dossier ne bouge pas. Et l'équipe de conformité, à juste titre, ne fait pas davantage confiance au résultat qu'auparavant.
L'onboarding digital, bien fait, n'est pas la numérisation d'une collecte de documents. C'est l'automatisation d'une décision : cette relation peut-elle être ouverte, à quel niveau de risque, sur quelles preuves, et ce raisonnement pourra-t-il être reconstitué dans trois ans ? Tout le reste — l'interface, le module de téléversement, la signature électronique — n'est que de la tuyauterie autour de cette décision.
Cet article expose ce qu'exige réellement un onboarding digital pour une banque, un gérant de fortune indépendant ou une fintech opérant depuis la Suisse, ce que permet le cadre réglementaire suisse, et les trois causes d'enlisement les plus fréquentes.
1. Les quatre couches d'un véritable dispositif
Il est utile de distinguer quatre couches qu'on confond régulièrement, parce que les fournisseurs les vendent comme un tout et qu'elles échouent indépendamment.
Couche 1 — Identification. Établir que la personne physique est bien celle qu'elle prétend être, au standard de preuve exigé par le régulateur. C'est la couche la plus explicitement réglementée et, paradoxalement, celle qui inquiète le plus et qu'on rate le moins.
Couche 2 — Collecte des données et des documents. Réunir ce qu'exige le dossier : pièces d'identité, justificatif de domicile, documents constitutifs, déclarations d'ayant droit économique, justificatifs d'origine du patrimoine et des fonds. C'est là que passe l'essentiel du temps écoulé, et cela dépend moins de la technologie que du nombre de fois où l'on revient vers le client.
Couche 3 — Contrôles et décision de risque. Filtrage sanctions et PEP, presse défavorable, notation du risque client, et la logique de politique qui transforme tout cela en une issue : accepter, accepter avec diligence renforcée, escalader, refuser.
Couche 4 — Dossier, audit et transmission. Produire un dossier client qui survit : un enregistrement structuré et interrogeable, avec une piste de raisonnement complète, qui devient ensuite l'entrée de la surveillance continue et des revues périodiques plutôt qu'une archive morte.
Le schéma habituel des projets ratés : une couche 1 solide, une couche 2 intacte, une couche 3 greffée sous forme de solutions ponctuelles déconnectées, et pas de couche 4 du tout. Résultat : un onboarding qui paraît moderne au client pendant dix minutes et reste entièrement manuel derrière la vitre.
2. Ce que permet réellement la réglementation suisse
L'entrée en relation à distance en Suisse est régie principalement par la circulaire FINMA 2016/7, « Identification par vidéo et en ligne », qui fixe comment un intermédiaire financier peut identifier un cocontractant sans rencontre physique. Elle a été révisée à plusieurs reprises au fil des évolutions techniques — en dernier lieu par une révision partielle mise en consultation en décembre 2025, qui traite des pièces d'identité à code QR aux côtés de celles à zone lisible par machine, et du statut de l'e-ID suisse comme moyen d'identification en ligne, à la suite de la loi fédérale sur les moyens d'identification électronique.
Trois observations pratiques.
La circulaire est une cible mouvante, et c'est une contrainte d'architecture. Un parcours d'onboarding codé en dur sur une méthode d'identification devra être repris à chaque évolution du cadre. La réponse architecturale consiste à traiter l'identification comme une étape enfichable, avec méthode et standard de preuve enregistrés comme données, et non comme un écran figé dans une séquence figée. Les établissements qui ont intégré l'identification vidéo directement dans leur logique applicative en 2017 ont payé ce choix plus d'une fois depuis.
L'e-ID change l'économie, pas l'obligation. Une identité électronique étatique élève le niveau d'assurance et abaisse le frottement de l'étape d'identification. Elle ne réduit en rien ce que vous devez faire sur l'ayant droit économique, l'origine du patrimoine ou la classification du risque. Les équipes qui attendent de l'e-ID un raccourcissement substantiel mesurent généralement le mauvais goulet — voir la section suivante.
Vérifier la version en vigueur avant de construire. La circulaire 2016/7 a un historique de consultations et de révisions à dates d'effet précises. Toute décision d'implémentation doit être prise au regard du texte en vigueur, confirmé par la conformité, et non d'un résumé — y compris celui-ci.
Pour les relations transfrontalières, l'identification n'est qu'un début : la juridiction du client déclenche une seconde série de contraintes, que nous traitons dans l'entrée en relation transfrontalière depuis la Suisse.
3. Où passe réellement le temps
Les établissements qui mesurent honnêtement leur onboarding trouvent presque toujours la même distribution. L'identification prend des minutes. Le filtrage prend des secondes. L'attente du client prend des semaines.
Le coût dominant n'est pas le traitement, c'est le nombre d'allers-retours. Chaque fois que l'établissement revient vers le client pour un document de plus, une signature de plus, une précision de plus, l'horloge s'arrête pour plusieurs jours. Quatre allers-retours à quatre jours chacun, ce sont plus de deux semaines pendant lesquelles rien n'est traité.
Cela recadre ce qu'un projet d'onboarding devrait optimiser. L'intervention la plus rentable n'est pas un contrôle plus rapide, c'est de demander les bonnes choses une seule fois. Ce qui suppose trois capacités sans rapport avec l'interface :
- Des exigences documentaires conditionnelles. Ce dont un dossier a besoin dépend du type d'entité, de la juridiction, du niveau de risque et du produit. Une liste statique demande soit tout à tout le monde — lent et pénible — soit un minimum, puis découvre les manques, ce qui produit des allers-retours. L'ensemble des exigences doit être calculé à partir de ce qui est déjà connu.
- Une évaluation progressive du risque. Le risque doit se noter à mesure que les données arrivent, pas à la fin. Une structure qui appellera manifestement une diligence renforcée doit être orientée vers la collecte de ces preuves dès la première demande, pas à la troisième.
- La réutilisation de ce que vous détenez déjà. Pour un client existant qui ouvre une relation supplémentaire, ou un ayant droit connu réapparaissant dans une seconde structure, recollecter des documents identiques est un pur coût d'aller-retour. Ce n'est possible que si le dossier client est un enregistrement unique et structuré plutôt qu'un dossier par compte — argument central de la gestion du cycle de vie client.
4. Les trois causes d'échec
Cause 1 : la façade digitale sur un back-office manuel. L'expérience client est refaite ; le processus opérationnel est intact. Les documents arrivent plus vite dans la même file. Le signe est simple : si le temps de traitement moyen par analyste n'a pas bougé, vous avez numérisé le travail du client, pas le vôtre. C'est l'issue la plus fréquente, parce que la façade est visible par la direction et le back-office non.
Cause 2 : l'orchestration par intégration. L'établissement achète le meilleur fournisseur d'identification, le meilleur de filtrage, le meilleur coffre documentaire, puis les relie. Chacun fonctionne. Mais la décision de risque ne réside dans aucun système, la piste de raisonnement est répartie sur trois journaux d'audit avec trois horodatages et trois identifiants, et personne ne peut répondre à « pourquoi ce client a-t-il été accepté en risque moyen » sans reconstitution manuelle. La défaillance apparaît au premier audit, pas à la mise en service — ce qui la rend coûteuse.
Cause 3 : l'onboarding comme terminus. Le dossier est complété, approuvé, classé. Six mois plus tard, l'ayant droit économique change, et rien ne se passe, parce que l'onboarding a été conçu comme un projet avec un état final plutôt que comme la première phase d'un cycle de vie. C'est la défaillance que tout l'argumentaire du KYC perpétuel vise à corriger : un dossier juste le jour de son ouverture et jamais revu est un dossier faux pendant la majeure partie de sa vie. Voir le KYC perpétuel et la fin des revues périodiques.
5. À quoi ressemble un bon dispositif
- L'ensemble des exigences est calculé, pas figé. Type d'entité, juridiction, produit et risque intermédiaire déterminent ce qui est demandé, et le questionnement s'adapte à mesure que les réponses arrivent.
- L'identification est une étape enfichable. Méthode, niveau d'assurance et preuve sont enregistrés comme données : un changement réglementaire devient un paramétrage plutôt qu'une livraison.
- Le risque se note en continu et visiblement. L'analyste voit la notation se former à mesure que le dossier s'assemble, et l'équipe commerciale aussi — ce qui évite la mauvaise surprise tardive qui déclenche un quatrième aller-retour.
- La décision est enregistrée avec son raisonnement. Pas seulement l'issue, mais les intrants, la version de la politique appliquée, les résultats de filtrage examinés et la personne qui a décidé.
- Le résultat est un dossier vivant. Le dossier d'entrée en relation est l'état initial d'une relation surveillée, avec ses déclencheurs déjà attachés — pas un paquet de PDF dans un coffre.
6. La mesure qui compte
La plupart des programmes rapportent le délai, parce que c'est facile et que ça s'améliore. Trois autres indicateurs en disent bien davantage :
- Le nombre d'allers-retours par dossier, par segment. C'est le vrai moteur du délai, et celui sur lequel on peut agir.
- Le taux de reprise : la proportion de dossiers rouverts après approbation parce qu'il manquait ou qu'il y avait une erreur. Un délai qui baisse avec un taux de reprise qui monte, c'est un programme qui a déplacé le travail en aval, pas un programme qui a progressé.
- Le temps nécessaire pour reconstituer une décision. Prenez un dossier au hasard d'il y a dix-huit mois et demandez combien de temps il faut pour produire le raisonnement complet derrière sa notation. Si la réponse se compte en heures, la couche 4 n'existe pas, quelle que soit l'allure de la façade.
Ce dernier test est le plus honnête et ne coûte rien. Nous traitons la traduction de ces chiffres en analyse économique dans le retour sur investissement de l'automatisation KYC/AML.
7. Ce qu'apporte Wecan
La plateforme CLM de Wecan traite l'onboarding comme la première phase du cycle de vie client plutôt que comme un système distinct. L'ensemble des exigences découle de l'entité et de son risque ; les méthodes d'identification sont paramétrables plutôt qu'incrustées ; filtrage, notation et logique de politique se résolvent en une décision unique et enregistrée ; et le dossier client obtenu est celui-là même sur lequel opéreront la surveillance, la revue périodique et la remédiation pendant toute la vie de la relation.
La conséquence pratique est celle qui compte à l'audit : un seul dossier client, un seul modèle de risque et une seule piste de raisonnement, du premier document collecté au jour de la clôture. Un onboarding digital qui produit moins que cela a rendu les dix premières minutes du client agréables et laissé tout le reste en l'état.