Toutes les actualités
CEPD / CEPD 1 juillet 2026 6 min

Lutte anti-blanchiment et vie privée : le CEPD et l'AMLA écrivent ensemble les règles du partage

À partir du 10 juillet 2027, les entités assujetties pourront échanger des informations pour lutter contre la criminalité financière. L'article 75 du règlement anti-blanchiment le permet ; les lignes directrices communes diront comment le faire sans enfreindre le RGPD

TL;DR pour le DPO

Si vos clients comptent des banques, des intermédiaires financiers, des experts-comptables, des notaires, des avocats, des commissaires aux comptes ou des agents immobiliers, ce sont tous des entités assujetties à la lutte anti-blanchiment. À partir du 10 juillet 2027, ils pourront échanger des informations entre eux et avec les autorités sur des cas suspects. Les règles pour le faire sans enfreindre le RGPD s'écrivent maintenant, et la consultation arrivera quelques mois seulement avant que la faculté ne devienne opérationnelle.

Ce qui a été annoncé

Le 1er juillet 2026, depuis Bruxelles et Francfort, le CEPD et l'AMLA - l'Autorité européenne de lutte contre le blanchiment, dont le siège est à Francfort - ont fait savoir qu'ils travailleront ensemble à des lignes directrices communes consacrées aux partenariats de partage d'informations. La question à laquelle elles répondent est posée sans détour : comment partager des informations pour lutter contre la criminalité financière tout en protégeant les données à caractère personnel.

La base est l'article 75 du règlement anti-blanchiment, qui permet aux entreprises et aux professionnels soumis à la réglementation d'échanger des informations entre eux et avec les autorités publiques, dans des limites définies. Cette faculté s'appliquera à compter du 10 juillet 2027. Une équipe de rédaction mixte, composée de membres du CEPD et de l'AMLA, conduira les travaux.

Le calendrier, qui est la partie utile

  • D'ici fin 2026 : un événement commun CEPD-AMLA pour recueillir les premières positions des acteurs sur les points méritant clarification.
  • Premier semestre 2027 : consultation publique sur le projet de lignes directrices.
  • 10 juillet 2027 : la faculté de partage de l'article 75 devient applicable.

Les dates laissent peu de marge

Quelques mois seulement sépareront la fin de la consultation de l'entrée en application. Les entités assujetties devront bâtir leurs processus alors que le texte définitif sera encore frais, et celui qui attend les lignes directrices pour commencer à y penser arrivera tard.

Pourquoi le problème est réel

Parce que le partage d'informations anti-blanchiment est l'un des traitements les plus délicats qui soient. Il concerne des personnes qui ne sont ni mises en cause ni condamnées : une analyse interne les a simplement jugées suspectes. Les données circulent entre acteurs privés, et pas seulement vers les autorités. Et par définition la personne concernée n'en sait rien, puisque l'obligation de confidentialité anti-blanchiment interdit de l'informer.

Additionnés, ces trois éléments décrivent exactement le scénario que le RGPD surveille le plus : un traitement opaque, à fort impact sur la personne, portant sur des données qui peuvent valoir accusation. Sans règles précises, le risque n'est pas théorique : c'est la constitution de listes privées de personnes indésirables, bâties sur des soupçons jamais vérifiés et que celles qui y figurent ne peuvent pas contester.

Ce qu'un DPO peut faire dès maintenant

Il n'y a rien à appliquer aujourd'hui, mais beaucoup à préparer. Trois choses sont utiles tout de suite et ne dépendent pas du texte final.

  • Vérifiez si vos clients sont des entités assujetties : le périmètre est plus large qu'on ne le croit et englobe des professions qui ne se considèrent pas concernées tant que personne ne le leur dit.
  • Dans le registre des traitements, regardez comment le traitement anti-blanchiment est décrit aujourd'hui : le plus souvent il s'arrête à la déclaration à la cellule de renseignement financier et ne prévoit aucun échange horizontal.
  • Notez l'événement de fin 2026 et la consultation de 2027 : c'est le matériau dont vous aurez besoin pour mettre à jour les analyses d'impact avant le 10 juillet, pas après.

La remarque à faire au client

Qu'un partage soit permis par le règlement anti-blanchiment ne le rend pas automatiquement licite au regard du RGPD : base légale, minimisation, durées de conservation et sécurité restent à établir. Les lignes directrices communes existent précisément parce que les deux plans ne coïncident pas, et le premier à le découvrir sur le terrain sera celui qui aura avancé sans les attendre.

Source officielle:CEPD — EDPB and AMLA to develop Joint Guidelines on partnerships for information sharing (1er juillet 2026)

Vous cherchez un outil pour votre travail de DPO ?

DPO Workspace est conçu par un DPO certifié. 30 jours d'essai gratuit.

Commencer gratuitement

Articles connexes

CEPD / CEPD
12-14gli articoli sotto esame

En 2026, toutes les autorités européennes regardent la même chose : les mentions d'information

Chaque année le CEPD choisit un thème et toutes les autorités nationales le vérifient ensemble, sur la même période, par questionnaires et contrôles. Pour 2026 le thème est la transparence : comment les responsables informent les personnes de ce qu'il advient de leurs données. Sont visés l'art. 13, lorsque les données viennent de la personne concernée, et l'art. 14, lorsqu'elles viennent d'ailleurs. L'autorité tchèque l'a déjà inscrit à son plan de contrôles.

10 août 2026Nouveau 6 min
CEPD / CEPD
28 agotermine per candidarsi

Concurrence et protection des données : le CEPD ouvre la table, et il y a une échéance

Après le DSA et avant le DMA et le règlement sur l'IA, la quatrième pièce de la mosaïque réglementaire européenne porte sur le rapport entre concurrence et protection des données. Ce n'est pas théorique : cela touche aux données comme actif de marché, aux concentrations, et à la position de celui qui traite des données parce qu'il domine un marché. Le CEPD et la Commission demandent des contributions avant d'écrire, et cette fois l'échéance est proche.

30 juil. 2026Nouveau 6 min
CEPD / CEPD
16-17luglio 2026

CEPD depuis Dublin : il faut une base juridique pour que les autorités puissent échanger des informations entre secteurs différents

Le nombre et la complexité des réclamations augmentent, notamment en raison du recours accru à l'IA, et les autorités disent ouvertement que les moyens ne suffisent pas. Les solutions sur la table : opérations conjointes, mise en commun de ressources entre autorités et futur règlement de procédure.

17 juil. 2026Nouveau 6 min