Les réglementations qui redessinent la finance européenne

En moins de dix ans, l'Union européenne a profondément remanié le cadre des services financiers. Ces textes modifient la concurrence, font émerger de nouveaux acteurs et redéfinissent ce que les clients sont en droit d'attendre.

L’essentiel


En moins de dix ans, l’Union européenne a profondément remanié le cadre des services financiers : ouverture des données bancaires, paiement instantané, crypto-actifs, résilience numérique, intelligence artificielle, crédit à la consommation, lutte contre le blanchiment. Ces textes ne se contentent pas d’ajouter des obligations. Ils modifient la concurrence, font émerger de nouveaux acteurs et redéfinissent ce que les clients sont en droit d’attendre. Ce panorama en présente les principaux, et ce qu’ils ont changé.

On présente souvent la réglementation financière comme une contrainte, une accumulation de règles que les établissements subissent et que les fintechs contournent. L’histoire récente montre autre chose. Plusieurs des transformations les plus marquantes du secteur, de l’essor des néobanques à la généralisation du virement instantané, ont été rendues possibles, voire provoquées, par des textes européens.

Le législateur européen poursuit en effet deux objectifs à la fois. Le premier est d’ouvrir le marché, pour stimuler la concurrence et l’innovation. Le second est de le sécuriser, face à des risques qui changent de nature : cyberattaques, fraude, blanchiment, usages mal maîtrisés de l’intelligence artificielle. Chacun des textes présentés ici se situe quelque part entre ces deux pôles.

Ouvrir le marché : de la DSP2 à la finance ouverte
La DSP2, point de départ de l’open banking

Entrée en application en janvier 2018, la deuxième directive sur les services de paiement a opéré une rupture discrète mais décisive. Elle oblige les banques à ouvrir, avec l’accord du client, l’accès à ses comptes à des acteurs tiers agréés.

Deux nouveaux métiers en sont nés : l’agrégation de comptes, qui permet de consulter tous ses comptes dans une seule application, et l’initiation de paiement, qui permet de régler un achat directement depuis son compte, sans carte. La banque perd alors le monopole de la relation avec son client sur ses propres données.

La DSP2 a aussi imposé l’authentification forte pour les paiements en ligne. Ce double code, devenu familier, a réduit la fraude tout en modifiant sensiblement les parcours d’achat. [lien à venir]

DSP3 et PSR : la suite, déjà écrite

Le Parlement européen et le Conseil sont parvenus fin 2025 à un accord sur la réforme de ce cadre. Elle repose sur deux textes : une troisième directive, la DSP3, et un règlement sur les services de paiement, le PSR, directement applicable dans tous les États membres. Leur entrée en application est attendue à partir de 2027 et 2028.

Trois évolutions retiennent l’attention. La lutte contre la fraude est renforcée, avec une responsabilité qui peut désormais s’étendre à certaines plateformes en ligne lorsqu’elles n’agissent pas après signalement. L’open banking est consolidé, avec des tableaux de bord permettant au client de voir et de retirer les accès qu’il a consentis. Enfin, établissements de paiement et établissements de monnaie électronique sont réunis dans un même régime. [lien à venir]

FIDA : vers la finance ouverte

Le projet de règlement FIDA prolonge la logique de la DSP2 au-delà des comptes de paiement : épargne, assurance, investissements, crédits. Son ambition est de faire passer l’Europe de l’open banking à l’open finance.

Longtemps enlisé, ce texte est encore en négociation. Son issue déterminera si le client européen pourra un jour partager l’ensemble de sa situation financière avec le prestataire de son choix. [lien à venir]

Accélérer les paiements : l’instantané devient la norme

Le virement instantané existe depuis 2017 en Europe, mais il était resté marginal : souvent payant, pas toujours proposé. Le règlement européen sur les paiements instantanés, adopté en 2024, a changé la donne.

Depuis octobre 2025, les banques de la zone euro doivent permettre à leurs clients d’envoyer des virements instantanés, à un prix qui ne peut excéder celui d’un virement classique. Elles doivent aussi vérifier, avant chaque virement, la concordance entre le nom du bénéficiaire et son IBAN, une mesure destinée à limiter la fraude et les erreurs.

La portée de ce texte dépasse le confort de l’utilisateur. Associé à l’open banking, le virement instantané rend possible le paiement par compte, ou Pay by Bank, qui concurrence directement la carte bancaire et les réseaux internationaux qui la sous-tendent. C’est aussi le socle d’initiatives européennes comme Wero. [lien à venir]

Encadrer les nouveaux actifs : MiCA

Pendant des années, les crypto-actifs se sont développés en marge de toute réglementation harmonisée. Le règlement MiCA, pleinement applicable depuis décembre 2024, a mis fin à cette situation en créant le premier cadre européen commun pour les émetteurs et les prestataires de services sur crypto-actifs.

Les stablecoins, dont la valeur est adossée à une monnaie officielle, font l’objet de règles particulièrement strictes : réserves, transparence, remboursement. Les prestataires doivent désormais être agréés, et la période transitoire dont bénéficiaient les acteurs déjà installés a pris fin à l’été 2026.

Pour les établissements financiers traditionnels, MiCA ouvre une voie balisée vers ces nouveaux actifs. Plusieurs banques européennes s’y engagent déjà, que ce soit pour la conservation de crypto-actifs ou pour l’émission de stablecoins en euros. [lien à venir]

Sécuriser le système
DORA : la résilience numérique, affaire de direction générale

Applicable depuis janvier 2025, le règlement DORA part d’un constat simple : la finance est devenue une industrie numérique, et ses risques le sont aussi. Il impose aux acteurs financiers de maîtriser leurs risques informatiques et cyber, de tester leur résilience, de déclarer les incidents majeurs et d’encadrer étroitement leurs prestataires technologiques.

DORA a une conséquence moins visible mais essentielle : il place la responsabilité de ces risques au niveau de l’organe de direction. La résilience numérique cesse d’être un sujet technique confié à la direction informatique pour devenir un enjeu de gouvernance. Les grands fournisseurs de services en nuage utilisés par le secteur entrent, eux aussi, dans le champ d’une supervision européenne. [lien à venir]

LCB-FT : vers une supervision européenne

La lutte contre le blanchiment de capitaux et le financement du terrorisme reposait jusqu’ici sur des règles nationales, appliquées de manière inégale d’un pays à l’autre. Le paquet adopté en 2024 change d’échelle.

Il crée un règlement unique, applicable à partir de juillet 2027, et une autorité européenne dédiée, l’AMLA, installée à Francfort. À compter de 2028, elle supervisera directement une quarantaine de groupes financiers parmi les plus exposés. Pour les établissements, l’enjeu est double : harmoniser leurs dispositifs et se préparer à un superviseur plus exigeant. [lien à venir]

Encadrer l’intelligence artificielle : l’AI Act

Entré en vigueur en août 2024, le règlement européen sur l’intelligence artificielle classe les usages de l’IA selon leur niveau de risque. Dans la finance, l’évaluation de la solvabilité des particuliers et la tarification de certaines assurances figurent parmi les usages dits « à haut risque », soumis à des exigences renforcées : qualité des données, transparence, contrôle humain, documentation.

L’application de ces obligations a été repoussée : un accord trouvé au printemps 2026 prévoit de la décaler à décembre 2027 pour ces systèmes. Ce délai ne change pas la direction prise. Les établissements qui déploient l’IA dans la relation client ou l’octroi de crédit doivent dès maintenant organiser la gouvernance de leurs modèles. [lien à venir]

Protéger l’emprunteur : la nouvelle directive sur le crédit à la consommation

Adoptée en 2023, la nouvelle directive européenne sur le crédit à la consommation, dite CCD2, s’applique à partir du 20 novembre 2026. Elle remplace un texte de 2008, conçu à une époque où le crédit se souscrivait en agence et où le paiement fractionné en ligne n’existait pas.

Son apport le plus visible concerne le paiement fractionné, ou Buy Now Pay Later. Jusqu’ici largement en dehors du champ de la réglementation, ces offres proposées au moment de l’achat entrent désormais dans le droit commun du crédit : information précontractuelle, évaluation de la solvabilité, droit de rétractation. Il en va de même pour les petits crédits de moins de 200 euros, auparavant exclus.

La directive encadre aussi les nouvelles méthodes d’octroi. L’évaluation de la solvabilité doit reposer sur des informations pertinentes, et non sur des données tirées des réseaux sociaux. Lorsqu’une décision est prise de manière automatisée, l’emprunteur peut demander l’intervention d’une personne. Pour les acteurs du paiement fractionné, dont une partie du modèle reposait sur la rapidité et la simplicité du parcours, l’adaptation est profonde. [lien à venir]

Numériser l’économie : la facturation électronique

La réforme française de la facturation électronique n’est pas, à première vue, une réglementation financière. Elle est pourtant en train de transformer le paysage des services aux entreprises.

Depuis le 1er septembre 2026, toutes les entreprises assujetties à la TVA doivent être en mesure de recevoir des factures électroniques, et les grandes entreprises ainsi que les ETI doivent les émettre sous ce format. Les PME et les microentreprises suivront en septembre 2027. Les factures transitent par des plateformes agréées, qui transmettent les données à l’administration fiscale.

Pour les fintechs et les banques, l’occasion est considérable. Des données de facturation structurées et fiables permettent d’automatiser la gestion de trésorerie, d’accélérer le financement des factures et de proposer de nouveaux services aux entreprises. [lien à venir]

Ce que ces textes dessinent

Pris ensemble, ces textes esquissent un nouveau modèle bancaire et financier. La relation client n’appartient plus à un seul établissement : elle se partage entre plusieurs acteurs, qui accèdent aux mêmes données avec l’accord du client. Le paiement devient instantané, et la carte bancaire perd son statut d’évidence. De nouveaux actifs et de nouvelles formes de crédit entrent dans un cadre régulé. Et la gestion des risques, qu’ils soient numériques, financiers ou éthiques, remonte au niveau des directions générales.

Pour les banques comme pour les fintechs, ces évolutions sont autant de contraintes à absorber que d’opportunités à saisir. Chacun des articles de cette série revient sur l’un de ces textes : ce qu’il impose, ce qu’il a déjà transformé, et ce qu’il annonce.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *