La réponse courte

Une banque marocaine ou de l'UMOA doit d'abord respecter les textes de son superviseur, qui transposent une partie des standards de Bâle. Les autres référentiels internationaux, comme BCBS 239, les lignes directrices de l'EBA, COSO ou ISO 31000, s'utilisent comme des standards de place : ils guident la conception des dispositifs et nourrissent le benchmark, sans être du droit applicable.

À retenir

  • Distinguer ce que le superviseur exige de ce que les standards recommandent.
  • Utiliser Bâle et BCBS 239 comme grille de maturité, au-delà de la conformité minimale.
  • Préciser le référentiel comptable applicable avant de parler de provisionnement.
  • Mener un benchmark réglementaire et de pratiques avant de concevoir un dispositif.

Quelle différence entre droit applicable et standard de place ?

Le droit applicable est ce que le superviseur de la banque impose par ses textes ; un standard de place est une référence reconnue que la banque choisit de suivre. La distinction compte, car elle détermine ce qui sera contrôlé et ce qui relève d'un choix de gestion.

Au Maroc, la référence est la réglementation de Bank Al-Maghrib. Dans la zone UMOA, ce sont les textes de la BCEAO et de la Commission bancaire. Ces deux cadres ont transposé une partie des accords de Bâle, avec leurs propres calendriers et leurs propres adaptations. Les principes du Comité de Bâle, les lignes directrices de l'EBA, COSO ou ISO 31000 restent des standards : ils ne créent pas d'obligation directe, mais ils donnent un vocabulaire et une méthode reconnus par les superviseurs et les auditeurs.

Dans nos livrables, nous indiquons pour chaque exigence sa source et sa nature. Cette discipline évite de présenter comme obligatoire ce qui ne l'est pas, ou l'inverse.

Comment utiliser les trois piliers de Bâle au-delà de la conformité ?

En les lisant comme une architecture : exigences minimales au pilier 1, évaluation interne et dialogue avec le superviseur au pilier 2, transparence au pilier 3. Une banque peut respecter les ratios du pilier 1 et rester fragile si son ICAAP ou son ILAAP ne couvrent pas ses vrais risques.

C'est au pilier 2 que les standards internationaux apportent le plus. Les principes de Bâle sur la gouvernance, sur la gestion du risque opérationnel ou sur le risque de taux du portefeuille bancaire servent de grille pour évaluer la maturité d'un dispositif, même lorsque le texte national est moins détaillé. Nous les utilisons pour construire des échelles de maturité et prioriser les chantiers.

Pourquoi BCBS 239 intéresse-t-il aussi les banques non systémiques ?

Parce que la plupart des remarques des superviseurs sur les reportings de risque ont pour origine la chaîne de données. Une donnée erronée dans le système source se retrouve dans le ratio, dans le reporting au comité et dans le rapport au régulateur.

Les principes BCBS 239 offrent une grille simple pour examiner cette chaîne : qui est propriétaire de chaque donnée, quels contrôles s'appliquent à chaque étape, combien de temps faut-il pour produire un reporting en situation de crise. Nous les appliquons à un périmètre limité, par exemple les données de crédit et de liquidité, plutôt qu'à tout le système d'information. Le résultat est plus rapide à obtenir et plus facile à défendre.

Comment traiter les sujets comptables et de provisionnement ?

En précisant d'abord le référentiel applicable à l'entité concernée. Au Maroc, les groupes bancaires qui publient en IFRS appliquent IFRS 9 dans leurs comptes consolidés. Dans l'UMOA, les comptes sociaux relèvent du plan comptable bancaire révisé de la BCEAO et de ses règles sur les engagements en souffrance.

Cette précision évite des confusions fréquentes dans les groupes présents dans plusieurs zones. Les méthodes de modélisation associées à IFRS 9, comme l'estimation des probabilités de défaut et des pertes en cas de défaut, peuvent être utilisées pour mieux piloter le risque de crédit, sans être présentées comme une obligation comptable là où elles ne le sont pas.

Comment mener un benchmark réglementaire et de pratiques ?

En définissant une question précise, un périmètre de comparaison et une grille de lecture commune. Un benchmark qui compare tout à tout ne permet de rien décider.

Nous procédons en trois temps. Le benchmark réglementaire compare les exigences du superviseur de la banque avec celles d'autres régulateurs et avec les standards internationaux, pour situer le texte local et anticiper ses évolutions. Le benchmark de pratiques compare les dispositifs d'établissements comparables : organisation, seuils, indicateurs, outils. Le croisement des deux permet de proposer un niveau de cible argumenté.

Pour les groupes qui pilotent des filiales dans plusieurs juridictions, nous construisons un tableau des exigences par pays, qui sert ensuite de base aux kits de reporting et aux politiques groupe. COSO pour le contrôle interne, les recommandations du GAFI pour la lutte contre le blanchiment et ISO 31000 pour la gestion des risques complètent cette grille et donnent un langage commun aux équipes des différentes entités.

Par où commencer quand on veut aligner un dispositif sur les standards ?

Par un diagnostic ciblé sur un domaine, plutôt que par un alignement global. Vouloir tout mettre en conformité avec l'ensemble des standards en même temps épuise les équipes et produit des documents que personne n'applique.

Nous recommandons de choisir le domaine où l'écart est le plus coûteux : celui qui a fait l'objet de remarques du superviseur, celui où la banque prévoit une croissance forte, ou celui dont les données alimentent le plus de reportings. Le diagnostic compare alors le dispositif existant au texte applicable, puis au standard de référence, et classe les écarts en trois catégories : non-conformité réglementaire à corriger, écart à un standard qui expose la banque, et amélioration souhaitable sans urgence.

Cette classification structure la feuille de route. Les non-conformités passent en premier, avec un calendrier compatible avec les attentes du superviseur. Les écarts exposants sont traités ensuite, en commençant par ceux qui touchent la qualité des données et la gouvernance, car ils conditionnent tout le reste. Les améliorations sont planifiées selon les moyens de la banque.

Les standards évoluent, eux aussi. Le Comité de Bâle a finalisé les réformes de Bâle III et révisé plusieurs principes, l'EBA publie régulièrement de nouvelles lignes directrices, et le GAFI met à jour ses recommandations et ses guides. Une veille organisée, même légère, permet d'anticiper les textes que les superviseurs africains transposeront dans les années suivantes. Nous l'intégrons aux missions de long terme, sous la forme d'une note périodique qui signale les évolutions utiles à la banque.

Questions fréquentes

Les accords de Bâle s'appliquent-ils au Maroc et dans l'UMOA ?

Ils s'appliquent à travers les textes nationaux ou régionaux qui les transposent. Bank Al-Maghrib au Maroc et la BCEAO avec la Commission bancaire dans l'UMOA ont intégré des éléments de Bâle II et de Bâle III dans leur réglementation prudentielle. C'est ce texte transposé, et non l'accord du Comité de Bâle lui-même, qui crée l'obligation pour la banque.

Qu'est-ce que BCBS 239 ?

BCBS 239 désigne les principes du Comité de Bâle pour l'agrégation des données sur les risques et la notification des risques. Ils portent sur la gouvernance des données, l'architecture, l'exactitude, l'exhaustivité, la rapidité et la qualité des reportings de risque. Conçus pour les banques systémiques mondiales, ils servent ailleurs de référence pour fiabiliser la chaîne de données risques.

IFRS 9 s'applique-t-elle aux banques de l'UMOA ?

Les comptes sociaux des banques de l'UMOA sont établis selon le plan comptable bancaire révisé de la BCEAO, qui a ses propres règles de classement et de provisionnement des créances en souffrance. IFRS 9 concerne les groupes qui publient des comptes consolidés en normes IFRS. Ses méthodes de modélisation des pertes attendues peuvent néanmoins inspirer la gestion du risque de crédit.

À quoi sert un benchmark réglementaire ?

Il compare les exigences de plusieurs régulateurs et les pratiques de plusieurs établissements sur un même sujet. Il permet de situer le dispositif de la banque, d'anticiper des évolutions réglementaires probables et de choisir un niveau d'ambition argumenté. Il est particulièrement utile pour les groupes présents dans plusieurs juridictions.

Amine L., Associé fondateur, AL Advising

Ingénieur diplômé d'une grande école d'ingénieurs. Plusieurs années d'expérience en conseil et en audit auprès de banques et de sociétés de financement, notamment au sein d'un cabinet du Big Four. Plans stratégiques, ICAAP et PRCI, appétence aux risques, contrôle interne, notation, gouvernance de groupe, au Maroc, en Afrique de l'Ouest et centrale et en Europe.

Notre expertise risques, contrôle et conformité

Vous faites face à une situation comparable ?

Un premier échange d'une heure, sans engagement, pour comprendre votre contexte et identifier les priorités.

Prendre contact