
Points saillants
- Les régulateurs européens lancent des audits de conservation coordonnés après l'activation complète de MiCA.
- Les fournisseurs de services cryptographiques sont soumis à un examen minutieux des mécanismes de protection des actifs des clients.
- L'examen couvre la gestion des clés privées, les structures de gouvernance et la surveillance des transactions.
- Le cadre MiCA passe de la phase d’enregistrement à la vérification active de la conformité.
- Des résultats complets sont attendus d’ici 2027 pour identifier les vulnérabilités en matière de garde dans les États membres.
Les régulateurs européens des valeurs mobilières ont lancé un examen complet de la conservation ciblant les sociétés de cryptographie opérant dans le cadre du nouveau cadre réglementaire MiCA. L'enquête évalue la manière dont les fournisseurs agréés protègent les avoirs des clients et corrigent les vulnérabilités opérationnelles. Cet effort coordonné vise à établir des normes de protection uniformes dans toute l’Union européenne.
Une enquête paneuropéenne sur la garde à vue est en cours
L'ESMA a activé l'examen conjoint le 8 juillet, en collaboration avec les régulateurs financiers de tous les pays membres. L’enquête se concentre sur les fournisseurs de services agréés de crypto-actifs offrant des fonctions de garde. Cette initiative fait suite à la date limite de transition de MiCA qui s'est terminée le 1er juillet.
Les organismes nationaux de contrôle identifieront les entreprises sur la base de critères de sélection pondérés en fonction des risques. La surveillance se concentrera sur les entités gérant des volumes opérationnels importants et des expositions importantes sur les actifs des clients. Toutes les plateformes enregistrées ne seront pas soumises à un examen.
L’ESMA demande aux régulateurs d’évaluer la robustesse des protocoles de résilience opérationnelle numérique. L'examen englobe la gouvernance d'entreprise, l'infrastructure de stockage d'actifs, les procédures d'autorisation de transaction et les capacités d'intervention d'urgence. Les autorités vérifieront si les entreprises maintiennent des opérations de conservation avec des structures de contrôle interne transparentes.
Mécanismes de protection des actifs en cours d’examen
L’enquête donne la priorité aux méthodologies de gestion et de stockage des clés privées comme principales préoccupations de surveillance. Les fournisseurs de services de garde conservent une autorité d'accès aux avoirs en cryptomonnaies des clients, ce qui signifie que des systèmes de sécurité inadéquats peuvent entraîner des pertes financières immédiates. L’ESMA déterminera si les entreprises mettent en œuvre des garanties solides autour de ces fonctions critiques.
Les régulateurs examineront en outre les flux de travail d’approbation des transactions et les capacités de détection des failles de sécurité. Ces éléments s’avèrent essentiels car les pannes de garde peuvent rapidement se répercuter sur les plateformes et les réseaux de services. Par conséquent, les autorités attendent des entreprises qu’elles démontrent des cadres complets d’atténuation des risques.
L’examen examinera les dépendances aux services externes et les vulnérabilités des contrats intelligents. De nombreuses plateformes de cryptographie dépendent de fournisseurs de technologies et de réseaux d’infrastructure tiers. L'ESMA demande aux autorités nationales de découvrir les faiblesses avant que les pannes du système n'affectent les clients.
L’application de la réglementation atteint la phase opérationnelle
MiCA établit le cadre réglementaire unifié de l'Union européenne pour les plateformes de services de cryptographie. Néanmoins, les autorités individuelles des États membres conservent des responsabilités principales en matière de surveillance. L’ESMA tirera parti de cette enquête pour harmoniser les méthodologies nationales de surveillance divergentes.
L'examen démarre alors que le registre des fournisseurs de cryptographie agréés de l'UE se développe continuellement. Les récentes approbations de licence ont intégré des bourses, des dépositaires et des plateformes de services supplémentaires dans l'écosystème réglementé. Cette croissance intensifie les exigences imposées aux superviseurs pour qu'ils valident les performances de conformité dans le monde réel.
L’ESMA prévoit que l’enquête se poursuivra jusqu’à la mi-2027. Une fois terminé, le régulateur rédigera des conclusions unifiées pour son conseil de surveillance. Le rapport complet fournira aux autorités européennes des renseignements détaillés sur les vulnérabilités en matière de détention dans le cadre opérationnel du MiCA.
Voir l’article original en anglais
