
Depuis juillet, le Royaume-Uni applique un délit qui punit les retards dans l'identification des portefeuilles liés à des menaces jusqu'à 14 ans de prison, et oblige les sociétés de cryptographie à revoir ce qu'elles savaient et quand.
Une nouvelle figure pénale en crypto au Royaume-Uni Elle est entrée en vigueur le 17 juillet et oblige déjà les entreprises du secteur à revoir les informations dont elles disposaient sur leurs clients et à quel moment elles en avaient connaissance. La règle ne mentionne pas expressément les crypto-monnaies, mais son champ d’application couvre pleinement les entreprises liées au pays, qui risquent désormais des peines allant jusqu’à 14 ans de prison pour ne pas avoir réagi à temps contre certains risques pour la sécurité nationale.
Ce crime découle du paquet législatif britannique sur les menaces étatiques et la sécurité nationale. Selon le texte de loi, la responsabilité pénale peut être engagée lorsqu'une entreprise tarde à identifier ou à signaler le lien d'un portefeuille numérique avec des activités considérées comme hostiles, même si ce retard n'était pas intentionnel.
Quels changements pour les sociétés de cryptographie au Royaume-Uni
Le point le plus délicat est que la violation ne dépend pas du fait d'avoir commis un acte malveillant, mais du laps de temps entre le moment où l'entreprise aurait pu détecter un problème et le moment où elle a réagi. Cela nécessite de reconstruire les historiques internes : enregistrements de conformité, alertes de surveillance et décisions concernant le moment où un utilisateur ou un portefeuille a été identifié.

Pour les entreprises qui opèrent avec des actifs numériques, cette logique « ce que vous saviez et quand vous le saviez » déplace la charge de la preuve vers l’intérieur. Un retard dans la vérification de l’identité derrière une adresse blockchain, fréquent dans des flux opérationnels comportant des milliers de transactions, peut être réinterprété a posteriori comme une omission aux conséquences pénales.
Le gouvernement britannique avait anticipé l'intention de renforcer le contrôle sur les acteurs considérés comme des menaces. Dans son communiqué officiel, le ministère de l'Intérieur a désigné les premiers groupes classés comme présentant un risque pour la sécurité nationale, une mesure qui active des obligations spécifiques pour les entités pouvant avoir une relation, directe ou indirecte, avec ces partis.
Un cadre qui s’ajoute au contrôle existant
Les plateformes de cryptographie opérant dans le pays étaient déjà soumises au cadre anti-blanchiment d'argent de la FCA, qui nécessite un enregistrement et des contrôles de connaissance de la clientèle. La nouveauté est que se superpose désormais une couche de risque pénal liée à la rapidité avec laquelle les liens sensibles sont identifiés, une norme plus exigeante que le simple respect formel des règles de prévention du blanchiment.
Les autorités se sont également concentrées sur l’utilisation de cryptoactifs par des acteurs étatiques hostiles. Un rapport d'évaluation de la menace sur les crypto-actifs préparé par le Bureau de mise en œuvre des sanctions financières décrit comment ces instruments peuvent être utilisés pour échapper aux sanctions et déplacer des fonds, ce qui permet de comprendre pourquoi le législateur a élargi le rayon de responsabilité envers les entreprises du secteur.
Le risque opérationnel est concret. Une entreprise exposée au marché britannique devra démontrer que ses systèmes détectent et transmettent les alertes assez rapidement, et conservent les preuves de ces décisions. L’absence de documentation claire concernant le moment de l’identification d’un portefeuille peut devenir l’élément qui détermine s’il y a eu ou non une infraction.
Implications pour la conformité et l’industrie
La désignation de groupes spécifiques est articulée au moyen d'un instrument réglementaire qui fournit un soutien juridique à la liste des entités désignées. Pour les équipes de conformité, cela signifie croiser en permanence leurs bases d’utilisateurs et leurs adresses avec les désignations actuelles, un exercice qui était jusqu’à présent plus typique du régime de sanctions traditionnel.
Le durcissement britannique intervient à un moment où la sécurité et la traçabilité occupent une grande partie de l'agenda du secteur. Des cas récents, tels que des logiciels malveillants volant des cryptomonnaies via de fausses applications, montrent à quel point l’identification des flux illicites est devenue centrale pour les régulateurs et les entreprises.
Différentes analyses officielles, dont une évaluation d'impact du projet, anticipent un coût d'adaptation pour les entreprises concernées. L’inconnue est maintenant de savoir comment un délit qui punit le retard sans exiger d’intention sera appliqué dans la pratique et quelle marge disposeront les entreprises de cryptographie pour prouver qu’elles ont agi dans des délais raisonnables.
Pour l’industrie, le message est que la conformité ne se mesure plus uniquement par l’existence de contrôles, mais par la rapidité avec laquelle ces contrôles produisent des réponses. Dans un environnement où un portefeuille peut changer de profil de risque en quelques heures, cette exigence temporaire redéfinit le niveau de diligence que le Royaume-Uni attend de ceux qui négocient des actifs numériques.
Voir l’article original en espagnol
