Abonnés

Droit & technique

Relation clients : l'externalisation est compatible avec la conformité

Publié le 28 octobre 2025 à 9h00

Armatis Financial Services    Temps de lecture 4 minutes

L'entrée en vigueur récente de l’IA Act, DORA et NIS2, impose aux acteurs financiers et à leurs prestataires des exigences strictes en matière de cybersécurité, de résilience opérationnelle et de gestion des risques tiers. Alors que le cadre réglementaire se fait plus contraignant, l'externalisation de la relation clients peut, à condition d’intégrer des points de vigilance, devenir un facteur de transformation stratégique.

Salomon Parienti, directeur général Armatis Financial Services

Deux règlements, une directive, toujours plus d’exigences… Entré en vigueur depuis janvier 2025, DORA (Digital Operational Resilience Act) impose aux institutions financières – et à leurs prestataires critiques – une gouvernance robuste des risques IT, des tests de résilience réguliers et une supervision renforcée des fournisseurs. Pour un responsable sécurité des systèmes d'information (RSSI), cela induit une refonte des processus de sécurité, une traçabilité accrue, et une obligation de transparence contractuelle. NIS2 (Network and Information Security Directive 2), quant à elle, élargit le périmètre des entités soumises à des obligations de cybersécurité, notamment dans la finance. Elle impose des mécanismes de détection et de réponse aux incidents, ainsi qu'une coopération renforcée entre États membres.

À cela s’ajoute désormais le règlement sur l’intelligence artificielle (IA Act), qui encadre l’usage des systèmes d’IA selon leur niveau de risque. Dans les services financiers, les solutions à « haut risque » (comme les systèmes d’évaluation de solvabilité ou de détection de fraude) doivent faire l’objet d’une documentation technique rigoureuse, d’audits de conformité et de garanties en matière de robustesse et de cybersécurité. À partir de 2027, même les IA à « risque limité » (comme les chatbots) devront être conformes aux exigences dudit règlement.

Selon l’étude SP2C x EY 2025, 72 % des donneurs d’ordre du secteur financier considèrent la capacité à répondre aux...

Dépêches

Chargement en cours...

Les articles les plus lus

Pierre Donnersberg & Christian Burrus, coprésidents de Diot-Siaci

« La croissance de Diot-Siaci devrait encore s’afficher à deux chiffres en 2025 »

Entre Pierre Donnersberg et Christian Burrus, coprésidents du courtier Diot-Siaci, c’est l’entente…

Jean-Christophe Manuceau La Tribune de l'Assurance 04/12/2025

Réassurance interne

Abonnés La Macif cède à la tentation

Pour faire face à la montée des risques, notamment climatiques, et s’offrir une alternative au…

Louis-Christian de Baudus La Tribune de l'Assurance 01/12/2025

Stéphane Vauterin, Professional & Specialty Lines Manager pour la France chez Axa XL

« La tendance tarifaire du risque cyber est à la baisse »

Axa XL, la division d’Axa dédiée à l’assurance des grands risques pour les groupes du CAC 40 et les…

Louis Guarino La Tribune de l'Assurance 11/12/2025

Dans la même rubrique

Abonnés Démarchage téléphonique : le consentement devient la règle

Les assureurs et les courtiers ont six mois pour s’aligner sur les règles du droit commun, qui...

Abonnés Expertise conventionnelle et force probante : l’heure est désormais à l’amiable

En privilégiant l’expertise amiable à l’expertise judiciaire, la Cour de cassation creuse un peu...

Abonnés Définir les risques maritimes, de quoi devenir (Piano) Barge

La Cour de cassation avait bousculé les praticiens avec une définition en apparence restrictive du...

Voir plus

Chargement…