Gestion des dossiers LBC/FT : de l'alerte à la décision sans perdre la piste d'audit
Un parcours du cycle de vie d'un dossier LBC/FT — attribution aux files de travail, cycle de demande d'informations (RFI), gestion des SLA, enquête sur les dossiers liés, vigilance renforcée, escalade et décision de déclarer ou de clôturer —, conçu pour que chaque étape laisse une piste d'audit.

Une alerte n'est pas un constat. C'est une question que le système pose à votre équipe : cette activité est-elle ce qu'elle semble être, ou s'agit-il de quelque chose qu'un régulateur s'attendrait à vous voir déclarer ? Tout ce qui se passe entre cette question et sa réponse — le tri, l'enquête, la demande de documents, le second regard, la décision de déclarer ou de clôturer — relève de la gestion des dossiers. Bien menée, elle fait toute la différence entre une fonction conformité capable de défendre chacune de ses décisions et une fonction qui court après les preuves lorsqu'un inspecteur demande pourquoi tel client a été mis hors de cause.
Le plus difficile est rarement le jugement lui-même. Les analystes expérimentés reconnaissent une activité suspecte quand ils la voient. Le plus difficile, c'est de faire ce travail de manière cohérente, dans les délais qu'attend votre autorité de contrôle, et de laisser une trace suffisamment nette pour qu'un collègue — ou un inspecteur deux ans plus tard — puisse reconstituer exactement ce que l'on savait, à quel moment, et qui a décidé quoi. Cet article suit une alerte unique, de sa génération jusqu'à la décision finale, dans le service de gestion des dossiers de Creodata, et montre comment chaque étape est conçue pour laisser cette trace sans que l'analyste ait à y penser.
Pour le contexte plus large — la place de la gestion des dossiers aux côtés de l'évaluation des risques, du filtrage, de la surveillance et des déclarations —, consultez le guide complet de la plateforme de lutte contre le blanchiment de capitaux et le financement du terrorisme (LBC/FT). Le présent article se concentre sur le workflow lui-même.
D'où vient l'alerte
Un dossier commence généralement par une alerte, et une alerte naît généralement de la surveillance des transactions. Une règle se déclenche parce qu'un schéma a franchi un seuil — des dépôts d'espèces fractionnés sous un seuil déclaratif, un changement soudain de la vélocité des transactions, des fonds transitant par un corridor que le client n'a jamais utilisé. Le filtrage produit lui aussi des alertes : un nom correspond suffisamment à une entrée de liste de sanctions ou de personnes politiquement exposées (PPE) pour justifier un examen. La manière dont ces règles et ces correspondances sont produites est expliquée dans comment les systèmes de surveillance des transactions génèrent les alertes ; pour la gestion des dossiers, ce qui compte, c'est ce qui arrive.
Ce qui arrive n'est pas un simple signalement. Chaque alerte porte son contexte avec elle : la règle ou la correspondance qui s'est déclenchée, la tranche de risque actuelle du client, les transactions concernées et — lorsqu'un modèle a contribué au score — les trois principales raisons SHAP pour lesquelles le système a fait remonter l'activité, avec un pourcentage de confiance et la version du modèle apposée sur la décision. L'analyste ouvre un dossier qui sait déjà pourquoi il existe. Nul besoin de fouiller séparément trois systèmes pour reconstituer le tableau : l'alerte, le client et les éléments probants pointent déjà vers la même entité.
Tri et attribution aux files de travail
Toutes les alertes ne méritent pas le même effort, et faire comme si c'était le cas est le plus sûr moyen pour une équipe de se noyer. La première décision est le tri : cette alerte justifie-t-elle une enquête complète, une escalade immédiate, ou une clôture rapide et bien motivée ?
Le service de gestion des dossiers de Creodata oriente les alertes vers des files de travail et les attribue selon la configuration que vous définissez lors de la mise en service — par tranche de risque, par type d'alerte, par juridiction ou selon la charge de travail des analystes. L'alerte d'un client à haut risque atterrit dans une file suivie par des collaborateurs expérimentés ; un schéma à faible risque et de faible montant va là où il doit aller. L'attribution est explicite et enregistrée : qui est responsable du dossier, quand il l'a pris en charge, et quand la responsabilité a changé de mains. Cet historique de responsabilité constitue la première entrée de la piste d'audit, et il répond à la question que les inspecteurs posent le plus souvent — celle de savoir qui était responsable de cette décision.
Un bon tri, c'est aussi un analyste qui voit d'un coup d'œil à quoi il a affaire :
- La règle déclenchée ou la correspondance issue du filtrage, et son score.
- La tranche de risque du client et les facteurs qui la déterminent.
- Les éventuels dossiers ouverts ou antérieurs liés au même client ou aux mêmes contreparties.
- Le compteur SLA — le temps restant avant que ce dossier ne dépasse le délai sur lequel vous vous êtes engagé.
L'enquête
L'enquête est le cœur du travail, et c'est là qu'une conception fondée d'abord sur les preuves montre toute sa valeur. Sur la plateforme de Creodata, chaque fait déterminant sur lequel s'appuie un analyste se trouve à un clic de sa source. Le score de risque affiche les facteurs qui l'ont produit. Un résultat de filtrage affiche l'entrée de liste correspondante et les raisons de la correspondance. Une alerte de surveillance affiche les transactions sous-jacentes. On ne demande pas à l'analyste de se fier à un chiffre : on lui en montre le fondement, comme à quiconque examinera le dossier ultérieurement.
C'est important, car une enquête est, en fin de compte, une argumentation — en faveur de la conclusion que l'activité est expliquée et bénigne, ou qu'elle est suspecte et doit être déclarée. Une argumentation ne vaut que par les preuves qui l'étayent, et une piste reconstituée après coup est une argumentation déjà perdue. En maintenant les éléments probants rattachés au dossier au fil du travail de l'analyste, la plateforme fait de l'exposé final un document que l'on assemble à partir d'un historique qui existe déjà.
Le cycle de demande d'informations (RFI)
Souvent, l'analyste ne peut pas trancher sur la seule base des données internes. Il a besoin d'un élément du client ou d'un autre service de l'institution — une explication sur l'origine des fonds, un contrat, une déclaration actualisée des bénéficiaires effectifs, la raison d'un paiement inhabituel. C'est le cycle de demande d'informations.
Dans le service de gestion des dossiers de Creodata, une RFI est une étape suivie, et non un e-mail qui disparaît dans une boîte de réception. La demande est enregistrée dans le dossier, la réponse y est jointe à son arrivée, et le statut du dossier indique qu'il est en attente d'un tiers. Cela compte pour deux raisons. D'abord, les éléments probants restent au même endroit : la question et sa réponse vivent avec le dossier, et non dans un échange parallèle. Ensuite, la demande interagit de manière honnête avec votre SLA, ce qui nous amène à la question du temps.
Suspension et reprise du SLA
La plupart des autorités de contrôle attendent que les alertes soient examinées et résolues dans un délai défini. Traiter ce compteur de façon naïve — le laisser tourner sans interruption dès le déclenchement de l'alerte — pénalise les analystes pour des retards qu'ils ne maîtrisent pas. Si un dossier attend depuis deux semaines qu'un client renvoie un document, l'analyste ne doit pas être considéré comme lent.
Le service de Creodata gère cette situation grâce à la suspension et à la reprise du SLA. Lorsqu'un dossier est réellement bloqué — typiquement dans l'attente d'une réponse à une RFI —, le compteur SLA peut être suspendu, et il reprend dès que la dépendance est levée. La suspension est elle-même un événement enregistré : quand elle a commencé, pourquoi, et quand elle a été levée. Il en résulte un indicateur de délai qui reflète le travail que votre équipe maîtrise réellement, et un historique qui montre précisément d'où provient chaque retard. Lorsqu'un inspecteur demande pourquoi un dossier a pris trois mois, la réponse figure dans la chronologie : dix jours d'enquête, onze semaines d'attente du client, deux jours pour clôturer.
Voir la situation d'ensemble : le graphe des dossiers liés
Le blanchiment de capitaux se limite rarement à un seul client ou à une seule alerte. Le même bénéficiaire effectif apparaît derrière deux comptes ; une contrepartie dans une enquête fait l'objet d'une autre ; trois dossiers « sans lien » s'avèrent partager une adresse ou un numéro de téléphone. Un analyste qui traite une alerte isolément passera à côté à chaque fois.
Le service de gestion des dossiers de Creodata comprend un graphe des dossiers liés qui fait apparaître ces connexions, en s'appuyant sur la couche de résolution d'entités de la plateforme — les entités résolues, les liens entre elles et le graphe des bénéficiaires effectifs, qui montre qui contrôle quoi en dernier ressort. Depuis un dossier, l'analyste peut voir les dossiers connexes, les contreparties communes et le regroupement d'entités auquel appartient le client. Une alerte qui paraît anodine isolément peut devenir significative dès lors que l'on voit qu'elle est la quatrième d'une série. Ce contexte d'enquête se trouve dans l'interface du dossier : l'analyste n'a pas à changer d'outil pour se demander « avons-nous déjà vu cela ? »
Quand un dossier exige davantage : le workflow de vigilance renforcée
Il arrive que l'enquête bascule sur un terrain qui exige un examen plus approfondi — un client à haut risque, un lien avec une PPE, un schéma de transactions que les contrôles ordinaires ne peuvent expliquer. C'est le domaine de la vigilance renforcée, et le service de Creodata intègre un workflow de vigilance renforcée dédié au sein même du dossier, plutôt que de renvoyer l'analyste vers un processus distinct.
La vigilance renforcée relève le niveau d'exigence en matière de preuves : davantage de documentation, une approbation à un niveau hiérarchique supérieur, un examen plus attentif de l'origine du patrimoine et de l'origine des fonds, et une explication plus claire des raisons pour lesquelles l'institution est à l'aise pour poursuivre la relation — ou ne l'est pas. Comme le workflow se déroule au sein du dossier, les étapes de vigilance renforcée et leurs éléments probants font partie du même historique que l'alerte initiale. Il n'y a pas de rupture entre « l'enquête sur l'alerte » et « l'examen renforcé » : il s'agit d'un seul dossier, continu et auditable. Pour le fond de ce qu'exige la vigilance renforcée et la manière de la mener, consultez le workflow de vigilance renforcée au sein d'un dossier.
L'escalade
Tous les dossiers ne peuvent ni ne doivent être clôturés par l'analyste qui les a ouverts. Certains requièrent le jugement d'un responsable hiérarchique ; d'autres, celui du responsable LBC/FT (MLRO) ; d'autres encore, une décision que l'analyste n'est pas habilité à prendre seul. L'escalade est la transmission contrôlée d'un dossier vers l'échelon supérieur.
Le service de Creodata traite la création manuelle de dossiers et l'escalade comme des actions à part entière. Un analyste peut faire remonter un dossier en y joignant son raisonnement, et l'escalade est enregistrée — qui l'a déclenchée, vers qui, et pourquoi. Le réviseur de niveau supérieur hérite du dossier complet, éléments probants et chronologie intacts, et ajoute sa décision au même historique.
La décision : déclarer ou clôturer
Chaque dossier aboutit à l'une de deux issues. Soit l'activité est expliquée et le dossier est clôturé, soit elle est suspecte et l'institution dépose une déclaration de soupçon. Les deux issues sont des décisions, et toutes deux doivent être défendables.
Une clôture n'est pas l'absence de décision ; c'est une décision à part entière, et Creodata la traite comme telle. L'analyste consigne sa motivation, les éléments probants qui l'étayent restent rattachés au dossier et — pour les clôtures lourdes de conséquences — l'approbation selon le principe des quatre yeux s'applique, de sorte que le classement sans suite d'un dossier à haut risque ne relève jamais de la décision non contrôlée d'une seule personne. C'est cette discipline qui protège l'institution : les dossiers que vous clôturez sont ceux que l'inspecteur examinera avec le plus de rigueur, et « nous avons vérifié et nous étions satisfaits » n'est une réponse que si vous pouvez montrer la vérification.
Lorsque la décision est de déclarer, la gestion des dossiers passe proprement le relais au service de déclarations de soupçon (STR) et de déclarations des transactions en espèces (CTR), qui gère le cycle de vie brouillon, relecture, approbation et transmission. L'enquête que vous venez de mener constitue la matière première de la déclaration — les éléments probants, la chronologie et le raisonnement sont tous repris. La rédaction de la déclaration elle-même est un savoir-faire à part entière ; rédiger l'exposé des faits de la STR une fois la décision de déclarer prise explique comment transformer une enquête en un exposé exploitable par une cellule de renseignement financier (CRF). Nous ne reviendrons pas ici sur la mécanique de la déclaration ; c'est le rôle de la plateforme de déclaration goAML et de l'ensemble de guides qui lui est consacré.
La piste d'audit qui sous-tend l'ensemble
Tout ce qui précède repose sur un même socle : un journal d'audit immuable, en ajout seul. Chaque attribution, chaque RFI, chaque suspension du SLA, chaque escalade, chaque dérogation, chaque décision est enregistrée au moment où elle se produit, avec son auteur, l'heure et les éléments probants examinés. L'approbation selon le principe des quatre yeux protège les moments décisifs — le classement sans suite d'un dossier à haut risque, la dérogation à une tranche de risque, l'activation d'une modification qui influe sur la notation des alertes —, de sorte qu'aucune personne ne puisse prendre seule, sans contrôle, une décision importante.
Le but n'est pas de ralentir les analystes. C'est que la trace soit un sous-produit d'un travail bien fait, et non une corvée distincte ajoutée à la fin. Quand vient l'audit, la réponse à « montrez-moi comment vous avez traité ce dossier » est déjà écrite. Les principes qui sous-tendent cette approche — immuabilité, principe des quatre yeux, primauté des preuves — sont exposés dans la piste d'audit derrière chaque décisionEN.
Questions fréquentes
Quelle est la différence entre une alerte et un dossier ?
Une alerte est un signalement unique émis par la surveillance des transactions ou par le filtrage — une règle s'est déclenchée, ou un nom correspond à une liste. Un dossier est l'enquête qui s'ensuit. Un même dossier peut réunir plusieurs alertes concernant le même client, ainsi que le travail de l'analyste, les RFI, les éléments probants et la décision finale. L'alerte est la question ; le dossier est la manière d'y répondre.
Quel est l'effet de la suspension et de la reprise du SLA sur mes délais de déclaration ?
La suspension et la reprise du SLA régissent votre compteur d'enquête interne — le délai que vous vous engagez à consacrer au traitement d'une alerte —, et non les délais légaux de déclaration. Suspendre le compteur pendant que vous attendez les documents d'un client vous donne une mesure honnête du travail que votre équipe maîtrise, ainsi qu'une raison consignée pour tout retard. Dès lors que vous décidez de déclarer, les délais légaux de transmission à votre cellule de renseignement financier s'appliquent de manière indépendante.
Un analyste peut-il clôturer seul un dossier à haut risque ?
Les décisions lourdes de conséquences, y compris le classement sans suite d'un dossier à haut risque, sont protégées par l'approbation selon le principe des quatre yeux. L'analyste consigne sa motivation et les éléments probants, puis une seconde personne habilitée examine le dossier et l'approuve avant sa clôture. Tout cela est enregistré dans le journal d'audit immuable, si bien que l'institution peut toujours démontrer que les décisions importantes ont fait l'objet d'un contrôle indépendant.
Comment la gestion des dossiers est-elle reliée aux déclarations de soupçon (STR) ?
Lorsque la décision est de déclarer, le dossier est transmis au service de déclarations STR/CTR avec ses éléments probants, sa chronologie et son raisonnement intacts. Le service de déclarations gère le cycle de vie brouillon, relecture, approbation et transmission, et gère l'envoi au régulateur. La gestion des dossiers produit l'enquête ; le service de déclarations en fait une déclaration.
C'est dans la gestion des dossiers qu'un programme LBC/FT tient bon ou se délite — et c'est là que les inspecteurs regardent en premier. Si vous souhaitez voir comment une alerte passe de la file de travail à la décision, avec les éléments probants et la piste d'audit intégrés, découvrez le logiciel de gestion des dossiers LBC/FT de Creodata, échangez avec notre équipe de conseil en conformité en matière de criminalité financière, ou réservez une démo : nous suivrons avec vous un dossier tout au long de son cycle de vie.





