Depuis des décennies, le KYC fonctionne au calendrier. On onboarde un client, puis on programme la revue suivante — dans un, trois ou cinq ans selon la note de risque. L'hypothèse sous-jacente à ce modèle est que le profil de risque d'un client reste globalement stable entre deux revues et qu'un instantané programmé suffit à maintenir le dossier à jour. En 2026, cette hypothèse ne tient plus — et les régulateurs le savent.
La situation d'un client évolue en permanence : un nouveau bénéficiaire effectif, une désignation de sanctions récente, une occurrence de presse défavorable, un schéma de transactions inhabituel. Un modèle périodique ne peut détecter ces changements qu'à la prochaine date programmée, laquelle peut être dans plusieurs années. Il en résulte des dossiers périmés, des arriérés croissants et des revues qui, trop souvent, deviennent une simple case à cocher plutôt qu'une véritable réévaluation du risque.
Cet article explique pourquoi le modèle périodique est structurellement défaillant, ce qu'est réellement le KYC perpétuel (pKYC), les déclencheurs qui le pilotent, et comment les responsables de la compliance des banques et des gérants de fortune indépendants (GFI) peuvent migrer d'un modèle périodique vers un modèle perpétuel — avec les chiffres pour justifier ce virage.
1. Pourquoi le modèle de revue périodique est structurellement défaillant
La revue périodique n'est pas une mauvaise idée en principe. Le problème est que sa logique s'effondre dans les conditions réelles.
Les arriérés sont inscrits dans le modèle
Chaque client onboardé aujourd'hui génère une obligation de revue future. À mesure qu'un portefeuille d'affaires croît, ces obligations s'accumulent et se concentrent. Une banque ou un GFI qui a beaucoup onboardé il y a trois ans fait face à un mur de revues triennales arrivant à échéance sur la même fenêtre — que l'équipe ait ou non la capacité de les absorber. Comme les revues périodiques entrent en concurrence avec l'onboarding pour les mêmes analystes, ce sont elles qui glissent en premier lorsque les volumes d'onboarding s'envolent. Les arriérés ne sont pas un échec d'exécution ; ils sont une caractéristique structurelle du fait de planifier le travail de revue par calendrier plutôt que par risque.
Les données se périment entre les cycles
Une revue datée d'aujourd'hui est exacte aujourd'hui. Dès demain, elle commence à se dégrader. Des changements d'actionnariat, des mouvements de mandats d'administrateur, l'ajout d'une contrepartie à une liste de sanctions, l'apparition d'une presse négative — rien de tout cela n'est capté avant la prochaine revue programmée. Pour un client sur un cycle de trois ans, le dossier peut être périmé de jusqu'à 1 095 jours avant que quiconque ne le rouvre. Dans l'intervalle, l'établissement banque, de fait, un profil de risque qu'il ne comprend plus.
Les revues deviennent une case à cocher
Lorsque les analystes font face à une file de revues sous la pression des délais, et que la plupart des dossiers ne présentent aucun changement évident, la revue se dégrade en confirmation plutôt qu'en réévaluation. La case est cochée, la date est réinitialisée, le dossier passe. C'est précisément ce comportement que les régulateurs ciblent désormais : l'existence d'un processus de revue n'est plus acceptée comme preuve que le risque est réellement géré.
L'économie ne passe pas à l'échelle
Une seule revue périodique consomme 2 à 4 heures de temps d'analyste lorsqu'elle est effectuée manuellement — extraction des données de registre à jour, nouveau screening, réconciliation des changements, documentation de la décision. Multipliez cela sur un portefeuille de milliers de relations et la seule fonction de revue peut consommer la majorité de la capacité d'une équipe compliance, ne laissant que peu de place aux cas à plus haut risque qui méritent réellement un examen.
2. Ce qu'est réellement le KYC perpétuel
Le KYC perpétuel (pKYC) remplace la revue programmée par une diligence continue et déclenchée par événement. Au lieu de demander « quand ce dossier est-il dû ? », le pKYC demande « quelque chose a-t-il changé qui nécessite une action ? » — et y répond chaque jour, automatiquement, sur l'ensemble du portefeuille.
Le mécanisme est simple dans son principe. Chaque dossier client est connecté à un ensemble de sources de données surveillées. Le système surveille en continu ces sources à la recherche de changements matériels. Lorsqu'un changement est détecté, il est scoré selon sa pertinence et son risque. Les changements immatériels sont journalisés et clôturés automatiquement ; les changements matériels génèrent une tâche ciblée et riche en éléments probants pour un analyste humain. Rien n'est revu au calendrier — tout est revu dès que cela change.
Le renversement de la logique opérationnelle
La distinction importe parce qu'elle inverse la charge de travail. Dans un modèle périodique, les analystes revoient chaque dossier à échéance, qu'il y ait eu ou non un changement — l'essentiel de l'effort est donc consacré à confirmer des non-événements. Avec le pKYC, les analystes ne regardent que les dossiers où il s'est réellement passé quelque chose. La grande majorité du portefeuille, qui ne change pas à un instant donné, ne requiert aucune attention manuelle.
C'est pourquoi les premiers adoptants rapportent la suppression de 70 à 90 % du travail de revue périodique manuel. Le travail ne disparaît pas — il est redirigé de la reconfirmation de dossiers statiques vers l'investigation de changements réels. Le KYC perpétuel n'abaisse pas le niveau de diligence ; il l'élève, car un risque est traité au moment où il émerge plutôt qu'au prochain créneau autorisé par le calendrier.
3. Les déclencheurs qui pilotent le KYC perpétuel
Un programme pKYC ne vaut que ce que valent les signaux qu'il surveille. Les déclencheurs efficaces relèvent de cinq catégories.
Changements de registre et de structure d'entreprise
La surveillance continue des registres du commerce et des bénéficiaires effectifs fait remonter les changements d'administrateurs, d'actionnaires, d'adresses enregistrées et de statut juridique. Un changement dans l'organigramme d'un client entreprise est l'un des déclencheurs à plus forte valeur, car il peut modifier qui contrôle in fine la relation.
Mises à jour des sanctions et des listes de surveillance
Les listes de sanctions et de PEP changent en permanence. Dans un modèle périodique, un client sanctionné le lendemain de sa revue reste non screené face à cette désignation pendant jusqu'à l'intégralité du cycle de revue. Le re-screening perpétuel teste l'ensemble du portefeuille face à chaque mise à jour de liste dès qu'elle survient, réduisant cette fenêtre d'exposition à quelques heures.
Presse défavorable
Les nouvelles négatives — enquêtes, mises en accusation, actions réglementaires, événements réputationnels — sont un indicateur avancé de risque que les revues périodiques manquent systématiquement entre les cycles. La surveillance continue de la presse défavorable, filtrée par l'IA pour supprimer les correspondances non pertinentes, transforme cela d'un contrôle ponctuel en un signal en temps réel.
Anomalies de transactions
Le comportement est souvent la première chose à changer. Un compte dormant qui devient soudainement actif, des transferts incohérents avec le profil déclaré d'un client, ou une exposition à une juridiction devenue à haut risque sont autant de déclencheurs qui devraient provoquer une actualisation de la diligence — sans attendre la prochaine date programmée.
Changements de propriété et de contrôle
Au-delà des dépôts au registre, les changements dans la propriété effective ultime — y compris à travers des structures en cascade ou offshore — doivent déclencher une revérification de l'UBO. Cela est directement pertinent au regard des réformes suisses entrant en vigueur en 2026, qui exigent des intermédiaires qu'ils identifient la personne physique contrôlant in fine une entité juridique, quel que soit le nombre de niveaux au-dessus.
