Dossiers

Pecunia non olet.

« L’argent n’a pas d’odeur », aurait dit l’empereur Vespasien. Huit affaires emblématiques montrent à quel point il se trompait — et ce que chacune enseigne à ceux qui entrent en relation, surveillent et déclarent.

Angle mort de la surveillance

BCCI

1972–1991 · Luxembourg, Londres, Karachi, îles Caïmans

À son apogée, l’une des plus grandes banques privées du monde

La Bank of Credit and Commerce International avait été construite pour qu’aucun superviseur n’en voie jamais l’ensemble : une holding au Luxembourg, des banques opérationnelles réparties entre le Luxembourg et les îles Caïmans, le siège à Londres. Derrière la structure : des banques contrôlées en secret, des prêts fictifs, des pertes dissimulées — et des comptes servant à blanchir l’argent de trafiquants de drogue et du régime de Manuel Noriega.

Issue · Leçons pour les praticiens

Issue

Le 5 juillet 1991, les autorités de plusieurs pays ont fermé la banque lors d’une opération coordonnée. Le scandale a profondément remodelé la surveillance consolidée des groupes bancaires internationaux.

Leçons pour les praticiens

  • Un groupe que personne ne surveille dans son ensemble n’est surveillé par personne.
  • Un actionnariat opaque et des actionnaires prête-noms constituent un risque en soi.
  • Les autorités de surveillance du pays d’origine et du pays d’accueil doivent se parler.
Surveillance des opérations défaillante

HSBC Mexique

2006–2010 · Mexique, États-Unis

1,9 milliard USD de sanctions (2012)

Les espèces des cartels déposées au Mexique remontaient vers la banque américaine de HSBC, où le Mexique était classé à faible risque et où des volumes énormes échappaient à toute surveillance. Les autorités américaines ont établi qu’au moins 881 millions USD issus du trafic de drogue avaient été blanchis via le groupe ; des violations des sanctions sont venues s’ajouter au dossier.

Issue · Leçons pour les praticiens

Issue

En décembre 2012, HSBC a conclu avec les autorités américaines un accord de poursuite différée (DPA) et payé environ 1,9 milliard USD ; un moniteur lui a été imposé.

Leçons pour les praticiens

  • La notation du risque pays doit refléter la réalité, pas la commodité commerciale.
  • Un stock d’alertes en souffrance est un risque, pas un détail administratif.
  • Les normes du groupe doivent s’appliquer dans chaque filiale.
L’anonymat par conception

Liberty Reserve

2006–2013 · Costa Rica, monde entier

Plus de 6 milliards USD blanchis, selon les procureurs américains

Un service de monnaie numérique qui permettait à quiconque d’ouvrir un compte avec un simple nom et une adresse e-mail — vrais ou non. Les fonds transitaient par des changeurs tiers, si bien que le service ne touchait jamais un compte bancaire au nom de ses utilisateurs. Il est devenu la banque de prédilection de la cybercriminalité.

Issue · Leçons pour les praticiens

Issue

Fermé par les autorités américaines en mai 2013. Son fondateur a été condamné en 2016 à 20 ans de prison.

Leçons pour les praticiens

  • Sans identité vérifiée, pas de vigilance — quelle que soit la technologie.
  • Les changeurs et les points d’accès (on-ramps) sont des « gardiens » du système.
  • La matrice des règles LBC/FT actuelles applicables aux crypto-actifs.
Une succursale hors de contrôle

Danske Bank — Estonie

2007–2015 · Estonie, Danemark

Environ 200 milliards EUR de paiements via des comptes de non-résidents

La succursale estonienne de la plus grande banque danoise a bâti un portefeuille très rentable de clients non résidents, venus pour la plupart de Russie et d’autres États de l’ex-URSS, sur des systèmes informatiques distincts de ceux du groupe. Un lanceur d’alerte a donné l’alarme en 2013 ; l’enquête interne de la banque a ensuite établi qu’une large part des paiements était suspecte.

Issue · Leçons pour les praticiens

Issue

Le directeur général a démissionné en 2018. En décembre 2022, Danske Bank a plaidé coupable aux États-Unis et accepté de payer environ 2 milliards USD.

Leçons pour les praticiens

  • La rentabilité d’une succursale est une question, pas une réponse.
  • L’activité avec les non-résidents exige son propre appétit pour le risque.
  • Écoutez les lanceurs d’alerte dès la première fois.
Kleptocratie

1MDB

2009–2015 · Malaisie, Singapour, Suisse, États-Unis

Plus de 4,5 milliards USD détournés, selon le ministère américain de la Justice

Les fonds levés pour le fonds souverain de développement de la Malaisie ont été détournés par des responsables publics et leurs associés via des sociétés écrans et des comptes bancaires sur plusieurs continents, puis dépensés en immobilier de luxe, en œuvres d’art, pour un superyacht et même pour financer un film hollywoodien.

Issue · Leçons pour les praticiens

Issue

Les États-Unis ont mené la plus importante action de recouvrement d’avoirs liés à la kleptocratie de leur histoire ; Goldman Sachs a payé plus de 2,9 milliards USD en 2020 pour clore les enquêtes sur son rôle ; l’ancien Premier ministre malaisien a été condamné.

Leçons pour les praticiens

  • Le risque PPE inclut ceux qui agissent pour le compte de la PPE.
  • Un patrimoine qui ne s’explique pas doit être questionné.
  • Les « gardiens » — banquiers, avocats, auditeurs — partagent le risque.
Une fraude au grand jour

Wirecard

until 2020 · Allemagne, Asie

1,9 milliard EUR de trésorerie qui n’existait pas

Une société de paiement membre de l’indice phare de la Bourse allemande affichait un chiffre d’affaires réalisé via des partenaires d’acquisition tiers en Asie et une trésorerie déposée sur des comptes fiduciaires aux Philippines. Cette trésorerie n’a jamais existé. Les journalistes et les vendeurs à découvert qui posaient des questions ont été pris pour cible au lieu d’être écoutés.

Issue · Leçons pour les praticiens

Issue

Wirecard a déposé le bilan en juin 2020. Son ancien directeur général a été traduit en justice à Munich ; la défaillance de la supervision a conduit à réformer le contrôle financier allemand.

Leçons pour les praticiens

  • Confirmez la trésorerie auprès de la banque, pas auprès du client.
  • Les partenaires commerciaux tiers doivent eux aussi faire l’objet de mesures de vigilance.
  • Lanceurs d’alerte et journalistes forment un système d’alerte précoce.
La croissance avant la conformité

Binance

2017–2022 · Monde entier, États-Unis

Plus de 4,3 milliards USD d’accords transactionnels aux États-Unis (2023)

La plus grande plateforme d’échange de crypto-actifs au monde a laissé de nombreux utilisateurs négocier sans vérification d’identité, servi des clients américains tout en affirmant le contraire et traité des transactions avec des utilisateurs situés dans des juridictions sous sanctions.

Issue · Leçons pour les praticiens

Issue

En novembre 2023, Binance a plaidé coupable aux États-Unis d’infractions à la législation anti-blanchiment, d’activité de transmission de fonds sans licence et de violations des sanctions ; son fondateur a plaidé coupable de ne pas avoir maintenu un programme LBC/FT efficace.

Leçons pour les praticiens

  • Le KYC à l’entrée en relation n’est pas facultatif, même dans la crypto.
  • Les contrôles de sanctions doivent fonctionner au niveau de chaque transaction.
  • Une conformité qui freine la croissance coûte moins cher que des poursuites.
Des volumes non surveillés

TD Bank

2014–2023 · États-Unis

Environ 3 milliards USD de sanctions (2024)

Les autorités américaines ont établi que le dispositif de surveillance de la banque laissait sans contrôle, pendant des années, l’immense majorité du volume de ses transactions, tandis que les budgets restaient gelés. Des réseaux de blanchiment ont fait transiter des centaines de millions de dollars par ses agences, aidés dans certains cas par des employés corrompus.

Issue · Leçons pour les praticiens

Issue

En octobre 2024, TD Bank a plaidé coupable de violations du Bank Secrecy Act, payé environ 3 milliards USD et accepté un plafonnement de la croissance de ses actifs de banque de détail aux États-Unis.

Leçons pour les praticiens

  • Le taux de couverture de la surveillance est le premier indicateur à vérifier.
  • Les budgets de conformité doivent suivre l’activité, pas une ligne plate.
  • Le personnel interne fait partie du risque.

Sources : décisions et communiqués publics des autorités. Chiffres arrondis.

L’histoire complète dans FRAUD-LEAKS — The Book
Livres →