Neuf décisions d'ingénierie qui définissent le screening AML on-chain
La plupart des équipes de conformité évaluent un fournisseur de risque on-chain au moyen de démonstrations et de supports commerciaux. Les décisions qui déterminent réellement si un système résiste à l'examen réglementaire ou s'effondre sous la pression des volumes sont invisibles dans ces contextes. Le livre blanc technique d'Elliptic de septembre 2026, « Built for Compliance », expose neuf de ces choix d'ingénierie, et les implications pour toute entreprise qui considère un logiciel de comptabilité crypto comme partie intégrante de sa pile de conformité sont considérables.
Pourquoi l'architecture d'ingénierie est une question de conformité
Le screening des risques on-chain n'est plus un flux de travail de niche. Les services financiers tokenisés et le règlement en stablecoins acheminent des volumes de paiement ordinaires à travers des registres publics. Les systèmes d'IA agentique initient et règlent des transactions sans instruction humaine directe. Les données propres d'Elliptic, publiées en septembre 2026, enregistrent une augmentation de 500 % des transactions crypto agentiques sur une fenêtre de trois mois. Ce n'est pas une projection ; c'est déjà arrivé.
Lorsque les volumes évoluent à ce rythme, l'ingénierie qui sous-tend un système de screening cesse d'être un détail de fournisseur pour devenir un passif de conformité direct. Un fournisseur qui fonctionne correctement à un million de transactions par mois peut générer des alertes manquées, des déclarations retardées ou des lacunes d'audit à six millions. Les régulateurs, que ce soit dans le cadre de MiCA dans l'UE, des règles FinCEN aux États-Unis ou de cadres équivalents ailleurs, attendent des entreprises qu'elles démontrent que leurs contrôles sont adaptés aux volumes qu'elles traitent réellement, et non à ceux qu'elles traitaient lors de l'intégration.
Le moment où l'architecture devient visible
Elliptic cite un exemple concret issu de sa clientèle : le volume de transactions d'un client est passé d'environ 1,5 million par mois à 6,7 millions en deux jours. Ce type de pic, qu'il soit causé par un événement de marché, un lancement de produit ou l'adoption d'un flux de règlement agentique, est précisément le moment où les décisions d'ingénierie refont surface. La latence augmente, le basculement régional se déclenche, les files d'alertes s'accumulent et la journée de travail d'un analyste devient ingérable. Les neuf décisions documentées par Elliptic sont celles qui séparent les systèmes qui absorbent ce choc de ceux qui échouent discrètement et visiblement dans la piste d'audit.
Ce que couvrent les neuf décisions
Le livre blanc ne se réduit pas à une simple liste de contrôle. Chacun des neuf domaines reflète un véritable compromis que chaque fournisseur de risque on-chain a tranché dans un sens ou dans l'autre. La position d'Elliptic est que ces arbitrages doivent être lisibles pour les responsables de la conformité et les évaluateurs techniques, et non enfouis dans des boîtes noires propriétaires.
Performance et disponibilité en conditions réelles
Plusieurs des neuf décisions concernent le comportement d'un système lorsque les conditions ne sont pas normales. La disponibilité de l'API, la redondance régionale et la gestion des pics de volume représentent chacune un choix d'ingénierie distinct. Un fournisseur qui n'a pas documenté ce qui s'est réellement passé lors d'une panne majeure ou d'une brusque montée en volume ne peut pas fournir à une équipe de conformité les preuves nécessaires pour satisfaire un régulateur qui s'interroge sur une décision prise dans ces conditions.
Le livre blanc le formule directement : la valeur de ces choix d'ingénierie s'accroît avec le volume. Une entreprise qui traite aujourd'hui des volumes modestes pourrait traiter dix fois plus d'ici dix-huit mois, surtout si les rails de paiement en stablecoins ou le règlement d'actifs tokenisés s'intègrent à son modèle opérationnel.
Automatisation et efficacité des analystes
Un deuxième ensemble de décisions concerne la quantité de travail que le système peut acheminer, trier ou résoudre sans nécessiter l'attention directe d'un analyste. Le produit Lens d'Elliptic, décrit dans le livre blanc comme un espace de travail unifié combinant le screening de portefeuilles et la surveillance des transactions, est présenté comme sa réponse au problème de fragmentation : outils multiples, transferts manuels et temps perdu entre les étapes d'investigation.
La pertinence pour la conformité n'est pas abstraite. Lorsque les volumes d'alertes augmentent et que les effectifs d'analystes restent stables, le ratio d'alertes non examinées par rapport aux alertes examinées augmente. Ce ratio compte dans un contexte d'application de la loi. Un système qui réduit le nombre d'étapes manuelles par alerte, tout en créant une piste d'audit complète, affecte directement la défendabilité d'un programme de conformité.
Auditabilité et le problème de la rétrospective
L'une des décisions d'ingénierie les moins discutées mais les plus lourdes de conséquences concerne ce qui se passe lorsqu'un régulateur s'interroge sur une décision de screening prise trois ans plus tôt. Le système peut-il reproduire les données de risque disponibles au moment de la décision ? Peut-il montrer le raisonnement de l'analyste ? Peut-il confirmer quelle version du modèle de risque était en cours d'exécution ?
Elliptic traite l'auditabilité complète comme une exigence de conception, et non comme une fonctionnalité de reporting. Pour les cabinets d'audit qui conseillent des clients sur la conformité AML, et pour les directeurs financiers qui valident les cadres de contrôle interne, cela compte parce que l'obligation de démontrer la conformité est rétrospective. La question n'est pas seulement de savoir si des alertes ont été générées aujourd'hui, mais si l'entreprise peut montrer, à tout moment futur, que son screening était adéquat au moment où une transaction a été traitée.
Transactions agentiques et le nouveau seuil de volume
Le livre blanc trace une ligne claire entre deux documents complémentaires. Une publication antérieure d'Elliptic expose huit principes pour la gestion des risques agentiques dans la finance on-chain. « Built for Compliance » est décrit comme la couche d'ingénierie sous-jacente à ces principes : les décisions qui déterminent si un système peut réellement les respecter dans un environnement de production en direct.
Le contexte agentique mérite l'attention des responsables de la conformité et des directeurs financiers. Lorsqu'un agent IA initie une transaction, le modèle de conformité traditionnel suppose un décideur humain dans la boucle. Les flux de travail agentiques suppriment ou compressent cette boucle. Le screening doit donc fonctionner à la vitesse de la machine, avec la même précision et la même piste d'audit qu'une transaction examinée par un humain. C'est un problème d'ingénierie avant d'être un problème de politique, et c'est un problème que les entreprises qui s'appuient sur des outils de screening hérités rencontreront probablement plus tôt que prévu.
Les stablecoins comme surface de risque spécifique
Les volumes de règlement en stablecoins sont un thème récurrent dans le cadrage du livre blanc. À mesure que les grands réseaux de paiement et les institutions financières adoptent les rails de stablecoins pour les règlements transfrontaliers et d'entreprise, l'empreinte on-chain de l'activité commerciale ordinaire s'étend rapidement. Chaque transfert de stablecoin est un événement filtrable. Chaque portefeuille de contrepartie porte un profil de risque. À grande échelle, le nombre d'appels de screening par jour ouvrable peut dépasser la capacité des systèmes conçus pour les volumes de trading de cryptomonnaies plutôt que pour les volumes de traitement des paiements.
Pour les entreprises qui suivent déjà les obligations comptables liées aux stablecoins, le lien opérationnel entre le volume de règlement et la capacité de screening est direct. Le traitement comptable d'une réception de stablecoins peut dépendre de la question de savoir si le portefeuille de contrepartie passe le filtrage des sanctions au moment du règlement. Un système qui ne peut pas renvoyer un résultat dans la fenêtre de règlement crée simultanément un problème comptable et une lacune dans le contrôle AML.
Implications pratiques pour les cabinets d'audit et les directeurs financiers
Le livre blanc est structuré en partie comme un outil d'approvisionnement : neuf questions à poser à tout fournisseur de screening, une pour chaque décision d'ingénierie. Pour les cabinets d'audit qui conseillent des clients sur la sélection de fournisseurs, et pour les directeurs financiers responsables des dépenses technologiques dans les fonctions de conformité, ce cadrage est utile.
Pour les cabinets d'audit et les auditeurs
Lors de l'audit des contrôles AML d'un client, l'adéquation de la technologie de screening sous-jacente est une considération pertinente. Un système qui ne peut pas démontrer son historique de disponibilité, son comportement sous pression de volume ou son auditabilité sur des périodes de rétrospective pluriannuelles introduit un risque d'audit. Les cabinets devraient demander aux clients non seulement quels outils de screening ils utilisent, mais quelles preuves ces outils peuvent produire lorsqu'un contrôle est contesté. Les logiciels de comptabilité crypto qui s'intègrent à des systèmes de screening ou leur fournissent des données doivent également être évalués pour leur cohérence : si l'enregistrement de la transaction dans le grand livre comptable ne correspond pas aux données de transaction soumises au screening, la piste d'audit est rompue au point qui compte le plus.
Pour les directeurs financiers et les responsables de la conformité
Les décisions d'approvisionnement prises lorsque les volumes de transactions étaient faibles ne restent pas automatiquement adéquates à mesure que les volumes augmentent. L'augmentation de 500 % des volumes de transactions agentiques citée par Elliptic est un indicateur avancé de la direction que prennent les volumes commerciaux, en particulier pour les entreprises des services financiers, des paiements et de la gestion de trésorerie qui adoptent des instruments tokenisés. Les directeurs financiers devraient traiter la capacité de screening comme une exigence de ressource évolutive, soumise à la même logique de test de résistance que celle appliquée aux autres infrastructures opérationnelles. Le coût d'une défaillance de contrôle dans ce domaine ne se limite pas à une amende : il inclut l'exposition réputationnelle, le coût d'un examen rétrospectif et la possibilité qu'un régulateur exige un audit indépendant du programme AML de l'entreprise.
Le cadre d'évaluation des fournisseurs
Le cadre en neuf questions d'Elliptic est conçu pour rendre les comparaisons de fournisseurs substantielles plutôt que superficielles. Les questions ne sont pas publiées dans leur intégralité dans l'extrait disponible, mais le livre blanc indique qu'elles abordent chacune des neuf décisions d'ingénierie avec spécificité, y compris des demandes de preuves plutôt que des affirmations.
Pour les entreprises qui n'ont pas récemment testé leur fournisseur de screening sous ces angles, le livre blanc fournit une incitation utile. Les principaux domaines à examiner incluent : quel a été l'historique documenté de disponibilité du fournisseur au cours des douze derniers mois ; comment le système s'est comporté lors d'un événement de volume comparable au pic de 1,5 à 6,7 millions de transactions décrit ; à quoi ressemble le profil de latence à charge maximale ; et comment le système reconstruit une décision de screening historique à des fins d'audit.
Ce ne sont pas des questions déraisonnables. Tout fournisseur qui ne peut pas y répondre avec des preuves, plutôt qu'avec une feuille de route ou une promesse, vous dit quelque chose d'important sur l'endroit où ses investissements en ingénierie sont allés.
Source : Elliptic
Foire aux questions
Pourquoi l'architecture du système de screening importe-t-elle pour la conformité réglementaire ?
Les régulateurs attendent des contrôles AML qu'ils soient adéquats pour les volumes qu'une entreprise traite réellement. Si un système de screening se dégrade sous charge, produit des alertes retardées ou ne peut pas reconstruire les décisions historiques, une entreprise peut être incapable de démontrer que ses contrôles étaient efficaces au moment où une transaction a été traitée. C'est un risque d'audit et d'application de la loi, et non une simple inconvénient opérationnel.
Que sont les transactions crypto agentiques et pourquoi créent-elles de nouveaux défis de screening ?
Les transactions agentiques sont initiées et réglées par des systèmes d'IA sans instruction humaine directe au moment de l'exécution. Elles suppriment l'étape de revue humaine que les modèles de conformité traditionnels supposent. Le screening doit donc fonctionner à la vitesse de la machine et produire la même piste d'audit qu'une transaction examinée manuellement. Les systèmes hérités conçus pour des flux de travail à rythme humain peuvent ne pas le supporter sans réingénierie.
Comment le volume de stablecoins affecte-t-il les exigences de capacité de screening AML ?
Chaque transfert de stablecoin est un événement filtrable discret. À mesure que les rails de stablecoins sont adoptés pour les paiements commerciaux et le règlement d'entreprise, le nombre d'appels de screening par jour peut croître rapidement, souvent plus vite que les effectifs de la fonction de conformité. Les systèmes conçus pour les volumes de trading de cryptomonnaies peuvent ne pas être architecturés pour gérer un débit de niveau paiement avec la même latence et la même précision.
Que signifie l'auditabilité dans le contexte du screening on-chain ?
L'auditabilité complète signifie que le système peut reproduire, à tout moment futur, les données de risque disponibles au moment où une décision de screening a été prise, la version du modèle de risque qui était en cours d'exécution et le raisonnement enregistré de l'analyste. C'est essentiel lorsqu'un régulateur s'interroge sur une décision prise des mois ou des années plus tôt. Les systèmes qui ne conservent pas ces informations créent une lacune de conformité qui ne peut pas être corrigée rétrospectivement.
Comment les cabinets d'audit doivent-ils utiliser un cadre comme celui-ci lorsqu'ils conseillent des clients ?
Lors de l'examen de la pile technologique AML d'un client, les cabinets d'audit devraient demander des preuves documentées de l'historique de performance du système de screening, de son comportement lors de pics de volume et de ses capacités d'auditabilité. Si le client ne peut pas produire ces preuves, l'adéquation du contrôle est difficile à affirmer dans un contexte d'audit. Le cadre décrit par Elliptic fournit un ensemble structuré de questions qui peuvent être adaptées à des fins de diligence raisonnable ou d'audit interne.
