Réforme anti-blanchiment 2026 au Mexique : changements et dates clés
La réforme anti-blanchiment de 2026 au Mexique vise à renforcer les mesures de sécurité utilisées par les entreprises qui exercent ce que l’on appelle des « Activités vulnérables ».
Les Activités vulnérables sont celles qui relèvent du domaine économique, commercial, professionnel ou des services et qui peuvent être utilisées pour obtenir des ressources monétaires de manière illicite.
C’est pourquoi les changements apportés par cette réforme renforcent l’identification des clients, l’évaluation des risques, le profil transactionnel et le suivi des opérations.
Face à la rapidité et aux exigences de ces prochaines obligations, l’utilisation d’une plateforme de core banking peut dissiper la pression et la confusion liées à la mise à jour nécessaire pour maintenir votre entreprise en conformité, en vous apportant ordre et transparence à tout moment.
Téléchargez ce modèle gratuit pour constituer le dossier client numérique complet : Plantilla_Expediente_Digital_KYC.docx
Que change la réforme anti-blanchiment de 2026 ?
La réforme anti-blanchiment de 2026 au Mexique renforce les obligations de ceux qui exercent des Activités vulnérables. Il ne suffit plus d’identifier le client et de conserver ses données ; il faudra aussi appliquer des contrôles fondés sur les risques et suivre davantage ses opérations.
Les principaux changements comprennent
- Classification des clients par niveau de risque.
- Définition et suivi du profil transactionnel.
- Suivi des opérations et détection de mouvements inhabituels.
- Dossiers clients mis à jour.
- Utilisation de mécanismes automatisés et de systèmes d’alerte.
- Conservation accrue des informations et des preuves de conformité.
Dossier unique d’identification
Pour les entreprises qui accordent des crédits et sont soumises à ces obligations, disposer d’une plateforme de core banking peut faciliter le suivi des clients, des crédits, des paiements et des opérations nécessaires pour maintenir une meilleure traçabilité.
Les personnes qui exercent des Activités vulnérables doivent constituer un dossier unique d’identification pour chaque client ou utilisateur. Les documents spécifiques varient selon qu’il s’agit d’une personne physique, morale, nationale ou étrangère.
Le dossier peut contenir notamment :
- Le nom ou la raison sociale du client.
- Une pièce d’identité officielle et des données d’identification.
- La CURP et le RFC.
- L’adresse et un justificatif, dans les cas établis.
- L’activité, la profession ou le secteur d’activité lorsqu’une relation d’affaires existe.
- Les données du représentant ou du mandataire légal, s’il intervient dans l’opération.
- Les informations sur le bénéficiaire effectif et, le cas échéant, la documentation permettant de l’identifier.
Conservation de l’information
Les informations peuvent être conservées sur support physique ou électronique, à condition de garantir leur intégrité, leur disponibilité, leur auditabilité et leur confidentialité.
Classification des clients par niveau de risque
Les entreprises qui exercent des Activités vulnérables devront disposer d’un modèle permettant de classer chaque client selon son niveau de risque, avec au minimum trois catégories : faible, moyen et élevé.
Pour le déterminer, elles peuvent analyser des facteurs tels que :
- L’activité ou le secteur du client.
- La nationalité et le lieu de résidence.
- L’origine de ses revenus ou de ses ressources.
- Le montant, la fréquence et le type des opérations.
- Le nombre d’opérations et de contreparties.
- Les changements dans son comportement transactionnel.
Révision du niveau de risque
En outre, le niveau de risque devra être révisé au moins tous les six mois, plus fréquemment lorsque le client présente un risque plus élevé. Le suivi doit également permettre de détecter les opérations qui s’écartent de son comportement habituel et de mettre à jour sa classification lorsque cela est nécessaire.
Profil transactionnel et suivi
Le profil transactionnel décrit la manière dont chaque client devrait normalement opérer. Pour le définir, il faut prendre en compte des données telles que le montant, le nombre et la fréquence de ses opérations, ainsi que l’origine et la destination des ressources. Son importance réside dans la possibilité de détecter lorsque le comportement réel du client change ou s’écarte de ce qui est prévu.
Les entreprises qui exercent des Activités vulnérables devront :
- Définir un profil initial avec les informations du client.
- Comparer ses opérations réelles avec ce comportement attendu.
- L’intégrer dans un système d’alerte.
- L’évaluer au moins tous les six mois et le mettre à jour si nécessaire.
- Appliquer un suivi plus strict aux clients à risque plus élevé.
Lien avec une plateforme de core banking
À ce stade, une plateforme de core banking est particulièrement utile parce qu’elle permet de relier le dossier client à ses crédits, paiements et mouvements, ce qui facilite le suivi des changements de comportement.
Mécanismes automatisés
Les entreprises qui exercent des Activités vulnérables devront disposer de mécanismes automatisés permettant de :
- Conserver et mettre à jour les dossiers clients.
- Centraliser les opérations de chaque client afin d’en faciliter le suivi.
- Détecter les mouvements qui s’écartent du profil transactionnel.
- Classer et mettre à jour le niveau de risque de chaque client.
- Conserver l’historique des changements de risque et de comportement transactionnel.
- Générer des alertes pour les clients à risque élevé, les personnes politiquement exposées et les autres opérations nécessitant un examen approfondi.
- Suivre certaines utilisations d’espèces et de métaux précieux, lorsqu’il y a lieu.
Dates de mise en œuvre
La mise en œuvre de la réforme sera progressive. Voici les principales dates que doivent prendre en compte les personnes exerçant des Activités vulnérables :
-
30 novembre 2026
L’Accord 115/2026 entre en vigueur.
-
1er mars 2027
L’évaluation fondée sur les risques et le Manuel des politiques internes mis à jour devront être disponibles. À partir de cette date, les nouvelles dispositions sur la classification des risques, la connaissance du client et le bénéficiaire effectif s’appliquent également.
-
1er juin 2027
Date limite pour disposer des mécanismes automatisés nécessaires au suivi des clients et des opérations.
-
Au cours de 2027
La première période annuelle de formation en prévention du blanchiment d’argent devra avoir lieu.
-
1er janvier 2028
La première période annuelle de revue d’audit commence.
Organisez l’information financière dans un même environnement
Une plateforme de core banking peut aider à relier le dossier client aux crédits, paiements et mouvements afin de faciliter le suivi opérationnel. Le périmètre applicable doit être examiné selon les besoins et les obligations de chaque entreprise.
Demander une démonstrationQuestions fréquentes
Que vise à renforcer la réforme anti-blanchiment de 2026 ?
Elle renforce les mesures de sécurité applicables à ceux qui exercent des Activités vulnérables, avec des exigences accrues en matière d’identification des clients, d’évaluation des risques, de profil transactionnel et de suivi des opérations.
Que doit contenir le dossier d’un client ?
Il peut contenir le nom ou la raison sociale, l’identification, la CURP et le RFC, l’adresse lorsqu’elle est applicable, l’activité ou le secteur, les données du représentant ou mandataire légal et les informations sur le bénéficiaire effectif. Les documents spécifiques dépendent du type de client.
À quelle fréquence le niveau de risque doit-il être révisé ?
Au moins tous les six mois, plus fréquemment lorsque le client présente un risque plus élevé.
Que sont les mécanismes automatisés ?
Ce sont des mécanismes qui permettent de conserver et mettre à jour les dossiers, de centraliser les opérations, de détecter les écarts par rapport au profil transactionnel, de classer les risques, de conserver un historique et de générer des alertes lorsqu’un examen approfondi est requis.
Quelle est la date limite pour les mécanismes automatisés ?
La date limite indiquée est le 1er juin 2027.
Evidence Technology
Notre mission est de créer des outils qui facilitent et automatisent la gestion de votre entreprise. En outre, nous voulons vous fournir des solutions réelles et réglables pour vos besoins professionnels. Notre technologie de pointe vous fournira des modules spécialisés et évolutives qui non seulement stimuleront votre croissance, mais vous aideront également à réduire considérablement vos coûts.
Calendrier de la session de 30 minutesArticles connexes
Qu’est-ce qu’un Core Banking et à quoi sert-il ?
Découvrez les processus qu’une plateforme de core banking peut centraliser.
Core Banking vs ERP : quelle différence ?
Examinez le périmètre de chaque système et leur relation.
L’importance de l’écosystème fintech pour les entreprises mexicaines
Découvrez comment la fintech transforme la gestion financière au Mexique.