{"id":28249,"date":"2026-06-01T04:00:00","date_gmt":"2026-06-01T02:00:00","guid":{"rendered":"https:\/\/www.thebrokernews.ch\/?p=28249"},"modified":"2026-05-31T08:43:42","modified_gmt":"2026-05-31T06:43:42","slug":"la-fraude-nest-pas-une-malchance-le-recu","status":"publish","type":"post","link":"https:\/\/www.thebrokernews.ch\/fr\/la-fraude-nest-pas-une-malchance-le-recu\/","title":{"rendered":"La fraude n&rsquo;est pas de la malchance &#8211; la fraude est la quittance"},"content":{"rendered":"<div class=\"ccfic\"><span class=\"ccfic-text\">Thomas Schubert weiss, wie Compliance vom Kostentreiber zum Wettbewerbsvorteil wird.<\/span><\/div>\n\n<p class=\"wp-block-paragraph\"><strong>La fraude \u00e0 l&rsquo;assurance commence rarement par une \u00e9nergie criminelle, mais par des portes ouvertes dans son propre syst\u00e8me. Dans son analyse pointue, Thomas Schubert montre pourquoi la fraude n&rsquo;est pas le v\u00e9ritable probl\u00e8me, mais le sympt\u00f4me d&rsquo;une d\u00e9faillance de la gouvernance. Et pourquoi la conformit\u00e9 ne devrait plus \u00eatre un facteur de co\u00fbts depuis longtemps, mais un avantage concurrentiel strat\u00e9gique.  <\/strong><br\/><br\/>Et vous pensez qu&rsquo;un service de conformit\u00e9, un manuel et un certificat accroch\u00e9 au mur suffisent. Bref, l&rsquo;horloge tourne. Depuis douze mois en moyenne. Tik-tak, tik-tak, tik-tak.   <\/p>\n\n<p class=\"wp-block-paragraph\">Chaque fois qu&rsquo;une fraude \u00e0 l&rsquo;assurance n&rsquo;est pas d\u00e9tect\u00e9e, une porte a \u00e9t\u00e9 laiss\u00e9e ouverte auparavant.<\/p>\n\n<p class=\"wp-block-paragraph\">Pas par la malchance. Pas par la seule \u00e9nergie criminelle. Mais parce que quelqu&rsquo;un a oubli\u00e9 de fermer la porte ou n&rsquo;a jamais eu l&rsquo;intention de la fermer.  <\/p>\n\n<p class=\"wp-block-paragraph\">FRAUD n&rsquo;est pas le probl\u00e8me. La fraude est le sympt\u00f4me. Le vrai probl\u00e8me est l&rsquo;\u00e9chec de la gouvernance.  <\/p>\n\n<p class=\"wp-block-paragraph\">Celui qui comprend cela ne change pas seulement sa vision de la conformit\u00e9. Il change sa fa\u00e7on de penser et d&rsquo;agir. <\/p>\n\n<h6 class=\"wp-block-heading\">Le triangle de la fraude : le seul facteur que vous pouvez contr\u00f4ler<\/h6>\n\n<p class=\"wp-block-paragraph\">Depuis des d\u00e9cennies, la science explique la criminalit\u00e9 \u00e9conomique par le triangle de la fraude. Trois facteurs doivent \u00eatre r\u00e9unis pour que la fraude se produise : <strong>La pression, la rationalisation<\/strong> et l <strong>&lsquo;opportunit\u00e9<\/strong>. <\/p>\n\n<p class=\"wp-block-paragraph\">Vous pouvez difficilement contr\u00f4ler la pression qu&rsquo;un employ\u00e9 subit. Vous ne pouvez pas contr\u00f4ler si quelqu&rsquo;un a des difficult\u00e9s financi\u00e8res, s&rsquo;il est sous pression ou s&rsquo;il justifie son acte. <\/p>\n\n<p class=\"wp-block-paragraph\">Mais l&rsquo;opportunit\u00e9 peut \u00eatre \u00e9limin\u00e9e.<\/p>\n\n<p class=\"wp-block-paragraph\">La fraude se d\u00e9veloppe l\u00e0 o\u00f9 les structures de contr\u00f4le sont d\u00e9faillantes. L\u00e0 o\u00f9 une seule personne g\u00e8re les processus, de la saisie au paiement, sans contr\u00f4le crois\u00e9. O\u00f9 les droits d&rsquo;acc\u00e8s ne sont pas g\u00e9r\u00e9s activement. O\u00f9 le conseil d&rsquo;administration acquiesce sans comprendre ce qu&rsquo;il approuve.   <\/p>\n\n<p class=\"wp-block-paragraph\">Ce qui \u00e9limine concr\u00e8tement les opportunit\u00e9s : le principe des quatre yeux pour les validations critiques. La s\u00e9paration syst\u00e9matique des t\u00e2ches. Celui qui saisit une transaction ne doit pas la valider. Des limites de validation qui d\u00e9clenchent automatiquement une deuxi\u00e8me signature. La gestion des identit\u00e9s et des acc\u00e8s, qui retire imm\u00e9diatement les droits d&rsquo;acc\u00e8s en cas de changement de poste ou de d\u00e9part.    <\/p>\n\n<p class=\"wp-block-paragraph\">Ce ne sont pas des questions informatiques. Ce sont des mesures de gouvernance et des d\u00e9cisions. Et c&rsquo;est la premi\u00e8re question que je r\u00e8gle avec une direction avant de parler de technologie ou de r\u00e9glementation.  <\/p>\n\n<p class=\"wp-block-paragraph\"><strong><em>Question \u00e0 vous poser : est-ce qu&rsquo;aujourd&rsquo;hui, dans votre organisation, des d\u00e9caissements peuvent \u00eatre d\u00e9clench\u00e9s sans v\u00e9rification crois\u00e9e et qui s&rsquo;en apercevrait ?<\/em><\/strong><\/p>\n\n<h6 class=\"wp-block-heading\">Ce que la loi exige de vous et ce qu&rsquo;il en co\u00fbte de l&rsquo;ignorer ?<\/h6>\n\n<p class=\"wp-block-paragraph\">L&rsquo;\u00e9chec de la gouvernance n&rsquo;est pas une question morale. C&rsquo;est une question de responsabilit\u00e9. <\/p>\n\n<p class=\"wp-block-paragraph\">Le l\u00e9gislateur suisse est clair sur ce point. <a href=\"https:\/\/www.fedlex.admin.ch\/eli\/cc\/27\/317_321_377\/de#art_716_a\" target=\"_blank\" rel=\"noopener\">L&rsquo;article 716a du Code des obligations<\/a> oblige le conseil d&rsquo;administration \u00e0 exercer une haute surveillance intransmissible sur la gestion des risques. La pr\u00e9vention de la fraude n&rsquo;est donc pas du ressort du responsable de la conformit\u00e9, mais du conseil d&rsquo;administration. Celui qui n\u00e9glige cette obligation est personnellement responsable des dommages qui en r\u00e9sultent, conform\u00e9ment \u00e0 <a href=\"https:\/\/www.fedlex.admin.ch\/eli\/cc\/27\/317_321_377\/de#art_754\" target=\"_blank\" rel=\"noopener\">l&rsquo;art. 754 CO<\/a>. La n\u00e9gligence suffit.   <\/p>\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.fedlex.admin.ch\/eli\/cc\/54\/757_781_799\/de#art_146\" target=\"_blank\" rel=\"noopener\">L&rsquo;art. 146 du Code p\u00e9nal suisse<\/a> sanctionne l&rsquo;escroquerie d&rsquo;une peine d&#8217;emprisonnement pouvant aller jusqu&rsquo;\u00e0 cinq ans ou d&rsquo;une amende. <a href=\"https:\/\/www.fedlex.admin.ch\/eli\/cc\/54\/757_781_799\/de#art_158\" target=\"_blank\" rel=\"noopener\">L&rsquo;art. 158 du CP<\/a>, gestion d\u00e9loyale, vise directement ceux qui portent atteinte aux int\u00e9r\u00eats patrimoniaux qui leur ont \u00e9t\u00e9 confi\u00e9s. Cela inclut explicitement les dirigeants des soci\u00e9t\u00e9s de courtage. <\/p>\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.fedlex.admin.ch\/eli\/cc\/2005\/734\/de#art_41\" target=\"_blank\" rel=\"noopener\">La LSA, art. 41<\/a>, exige une garantie personnelle, une bonne r\u00e9putation d\u00e9montrable et une int\u00e9grit\u00e9. Ordonnance sur la surveillance des entreprises d&rsquo;assurance priv\u00e9es (OS) Art. 188 prescrit une organisation op\u00e9rationnelle appropri\u00e9e. <a href=\"https:\/\/www.fedlex.admin.ch\/eli\/cc\/2008\/736\/de#art_29\" target=\"_blank\" rel=\"noopener\">FINMAG Art. 29<\/a> oblige \u00e0 d\u00e9clarer imm\u00e9diatement les incidents importants. <\/p>\n\n<p class=\"wp-block-paragraph\">La FINMA a \u00e9t\u00e9 claire : \u00ab\u00a0Nous ne savions pas\u00a0\u00bb n&rsquo;est plus valable. Celui qui aurait d\u00fb savoir est tenu pour responsable. L&rsquo;ignorance ne prot\u00e8ge pas de la sanction !  <\/p>\n\n<p class=\"wp-block-paragraph\">Pour les courtiers de l&rsquo;UE s&rsquo;ajoute le <a href=\"https:\/\/www.epo.org\/de\/legal\/case-law\/2025\/clr_ii_d_2_4_3.html\" target=\"_blank\" rel=\"noopener\">renversement de la charge de la preuve IDD<\/a>. En l&rsquo;absence d&rsquo;un rapport de conseil, le courtier doit prouver, en cas de sinistre, qu&rsquo;il a fourni des informations correctes. Sans documentation, c&rsquo;est pratiquement impossible. La responsabilit\u00e9 lui incombe directement.   <\/p>\n\n<p class=\"wp-block-paragraph\"><strong><em>Question \u00e0 vous poser : Votre entreprise a-t-elle aujourd&rsquo;hui clairement d\u00e9fini qui informe le r\u00e9gulateur en cas d&rsquo;incident de fraude dans les 24 heures et selon quel protocole ?<\/em><\/strong><\/p>\n\n<h6 class=\"wp-block-heading\">Le coupable est souvent chez lui<\/h6>\n\n<p class=\"wp-block-paragraph\">C&rsquo;est la partie que personne n&rsquo;aime entendre.<\/p>\n\n<p class=\"wp-block-paragraph\">Selon l&rsquo;ACFE (Association of Certified Fraud Examiners) et l&rsquo;enqu\u00eate PwC 2024, dans environ 35% des cas de fraude, l&rsquo;acte est d\u00e9couvert en interne. Souvent parce que l&rsquo;auteur est interne. En moyenne, un cas de fraude typique reste non d\u00e9tect\u00e9 pendant 12 mois. Douze mois pendant lesquels les dommages s&rsquo;accumulent, les preuves s&rsquo;estompent, les r\u00e9seaux se d\u00e9veloppent.   <\/p>\n\n<p class=\"wp-block-paragraph\">La fraude interne est structurellement diff\u00e9rente de la fraude externe. Les fraudeurs externes contournent vos syst\u00e8mes. Les fraudeurs internes connaissent le syst\u00e8me et exploitent les failles que leur conf\u00e8re leur position.  <\/p>\n\n<p class=\"wp-block-paragraph\">Cons\u00e9quence : la s\u00e9curit\u00e9 p\u00e9rim\u00e9trique classique ne suffit pas. La gestion des identit\u00e9s et des acc\u00e8s doit \u00eatre g\u00e9r\u00e9e activement. Les droits d&rsquo;acc\u00e8s ne doivent pas s&rsquo;accumuler en silence. Les anomalies de comportement, les mod\u00e8les d&rsquo;acc\u00e8s inhabituels, les transactions en dehors des heures de bureau, les exportations de donn\u00e9es dans des volumes inhabituels doivent \u00eatre visibles en temps r\u00e9el.   <\/p>\n\n<p class=\"wp-block-paragraph\">Une bonne gouvernance cr\u00e9e le cadre n\u00e9cessaire. Les syst\u00e8mes de whistleblowing ne sont pas une fonction \u00ab\u00a0nice-to-have\u00a0\u00bb, mais une efficacit\u00e9 mesurable : les organisations disposant de canaux de signalement structur\u00e9s d\u00e9tectent les fraudes deux fois plus rapidement et enregistrent en moyenne 50 % de pertes financi\u00e8res en moins. <\/p>\n\n<p class=\"wp-block-paragraph\"><strong><em>Question \u00e0 vous poser : qui, dans votre organisation, a aujourd&rsquo;hui acc\u00e8s \u00e0 des choses dont il n&rsquo;a plus besoin pour son r\u00f4le actuel et quand cela a-t-il \u00e9t\u00e9 v\u00e9rifi\u00e9 pour la derni\u00e8re fois ?<\/em><\/strong><\/p>\n\n<h6 class=\"wp-block-heading\">O\u00f9 vous situez-vous ? Connaissez-vous le mod\u00e8le de maturit\u00e9 GRC pour la pr\u00e9vention de la fraude ? <\/h6>\n\n<p class=\"wp-block-paragraph\">La s\u00e9curit\u00e9 contre la fraude n&rsquo;est pas un interrupteur marche\/arr\u00eat. Chaque organisation a un niveau de maturit\u00e9. La question n&rsquo;est pas de savoir si vous avez un syst\u00e8me. La question est de savoir jusqu&rsquo;\u00e0 quel point il est porteur.   <\/p>\n\n<p class=\"wp-block-paragraph\"><strong>Niveau 1, R\u00e9actif<\/strong>: la fraude est d\u00e9couverte apr\u00e8s que le dommage se soit produit. Les mesures de contr\u00f4le ne sont mises en place qu&rsquo;une fois que les choses ont mal tourn\u00e9. De nombreuses organisations se trouvent \u00e0 ce niveau sans le savoir.  <\/p>\n\n<p class=\"wp-block-paragraph\"><strong>Niveau 2, bas\u00e9 sur des r\u00e8gles<\/strong>: Il existe des politiques, des listes de contr\u00f4le, des manuels de conformit\u00e9. Les exigences formelles sont respect\u00e9es. Mais les contr\u00f4les sont statiques. Les fraudeurs professionnels connaissent les r\u00e8gles et les contournent de mani\u00e8re cibl\u00e9e.   <\/p>\n\n<p class=\"wp-block-paragraph\"><strong>Niveau 3, ax\u00e9 sur les risques<\/strong>: Les risques sont syst\u00e9matiquement identifi\u00e9s, \u00e9valu\u00e9s et class\u00e9s par ordre de priorit\u00e9. Le syst\u00e8me de contr\u00f4le interne (SCI) est g\u00e9r\u00e9 activement. Les contr\u00f4les de conformit\u00e9 sont v\u00e9rifi\u00e9s pour leur efficacit\u00e9 et pas seulement pour leur existence. Le contr\u00f4le continu remplace l&rsquo;\u00e9chantillonnage annuel.   <\/p>\n\n<p class=\"wp-block-paragraph\"><strong>Niveau 4, Proactif<\/strong>: d\u00e9tection d&rsquo;anomalies en temps r\u00e9el assist\u00e9e par IA. Les sc\u00e9narios de fraude sont syst\u00e9matiquement simul\u00e9s. Le syst\u00e8me apprend de chaque incident. Les r\u00e9gulateurs exigent aujourd&rsquo;hui pr\u00e9cis\u00e9ment ce niveau : non pas la preuve que des contr\u00f4les sont effectu\u00e9s, mais la preuve de l&rsquo;efficacit\u00e9 des contr\u00f4les, en temps r\u00e9el.   <\/p>\n\n<p class=\"wp-block-paragraph\">En tant que sparring partner au niveau C, je constate que la plupart des organisations pensent \u00eatre au niveau 3. L&rsquo;examen des processus bas\u00e9 sur les risques montre g\u00e9n\u00e9ralement que vous \u00eates au niveau 2, avec quelques \u00e9l\u00e9ments isol\u00e9s du niveau 3. <\/p>\n\n<p class=\"wp-block-paragraph\"><strong><em>Question \u00e0 vous poser : \u00e0 quel niveau vos auditeurs internes classeraient-ils votre entreprise aujourd&rsquo;hui et \u00e0 quel niveau vous voyez-vous ?<\/em><\/strong><\/p>\n\n<h6 class=\"wp-block-heading\">La conformit\u00e9 comme syst\u00e8me de contr\u00f4le, pas comme liste de contr\u00f4le<\/h6>\n\n<p class=\"wp-block-paragraph\">Un syst\u00e8me de gestion de la conformit\u00e9 efficace, conforme \u00e0 la norme ISO 37301, repose sur trois piliers op\u00e9rationnels.<\/p>\n\n<p class=\"wp-block-paragraph\"><strong>Le syst\u00e8me de contr\u00f4le interne (SCI) est l&rsquo;\u00e9pine dorsale op\u00e9rationnelle<\/strong>. Il d\u00e9finit quels contr\u00f4les interviennent \u00e0 quels points du processus : Principe du double contr\u00f4le, s\u00e9paration des fonctions, limites d&rsquo;autorisation. Le SCI ne prot\u00e8ge pas seulement contre la fraude externe. Il prot\u00e8ge la direction contre elle-m\u00eame : Celui qui n&rsquo;a pas mis en place de contr\u00f4les ne peut pas invoquer l&rsquo;ignorance en cas d&rsquo;urgence.   <\/p>\n\n<p class=\"wp-block-paragraph\"><strong>Le contr\u00f4le continu remplace l&rsquo;\u00e9chantillonnage<\/strong>. Au lieu de v\u00e9rifier 5 % des transactions une fois par an, les syst\u00e8mes bas\u00e9s sur des r\u00e8gles analysent toutes les transactions en temps r\u00e9el (de plus en plus souvent par IA). Les factures en double. Ecritures en dehors des heures de bureau. D\u00e9caissements sur des comptes nouvellement saisis peu apr\u00e8s leur cr\u00e9ation. Ces mod\u00e8les sont invisibles pour un gestionnaire. Pour un algorithme, ils rel\u00e8vent de la routine.      <\/p>\n\n<p class=\"wp-block-paragraph\">La norme ISO 37301 donne un cadre \u00e0 l&rsquo;ensemble : il s&rsquo;agit d&rsquo;une norme internationalement reconnue pour les syst\u00e8mes de gestion de la conformit\u00e9, qui ne r\u00e8gle pas seulement le \u00ab\u00a0quoi\u00a0\u00bb, mais aussi le \u00ab\u00a0comment\u00a0\u00bb : \u00e9valuation des risques, plan de mesures, contr\u00f4le de l&rsquo;efficacit\u00e9, responsabilit\u00e9 de la direction. Pour les courtiers, par exemple, qui souhaitent se positionner par rapport aux assureurs et \u00e0 la FINMA, une <strong>structure conforme \u00e0 la norme ISO-37301<\/strong> est un gage de qualit\u00e9 d\u00e9montrable. <\/p>\n\n<h6 class=\"wp-block-heading\">Le point aveugle : les tiers et l&rsquo;app\u00e9tit pour le risque<\/h6>\n\n<p class=\"wp-block-paragraph\">42% des entreprises n&rsquo;ont pas de gestion structur\u00e9e des risques pour les tiers, selon l&rsquo;enqu\u00eate PwC 2024. Pas de scoring des risques pour les fournisseurs, les partenaires ou les sous-agents. <\/p>\n\n<p class=\"wp-block-paragraph\">Dans le courtage, ce probl\u00e8me est aigu. Ceux qui placent des affaires via des tiers ou utilisent des sous-agents adoptent souvent leur profil de risque sans le savoir. Les dommages de r\u00e9putation caus\u00e9s par un sous-agent affectent directement le courtier. La FINMA l&rsquo;examine.   <\/p>\n\n<p class=\"wp-block-paragraph\">Dans le m\u00eame temps, de nombreuses organisations ne r\u00e9pondent pas \u00e0 la plus fondamentale des questions sur le risque : quel est notre app\u00e9tit pour le risque de fraude ? O\u00f9 se situe la tol\u00e9rance au risque ? Ces deux termes peuvent sembler acad\u00e9miques. Ils ne le sont pas. L&rsquo;app\u00e9tit pour le risque d\u00e9finit les risques de fraude qu&rsquo;une organisation accepte d\u00e9lib\u00e9r\u00e9ment parce que les co\u00fbts de contr\u00f4le seraient disproportionn\u00e9s. La tol\u00e9rance au risque d\u00e9finit la limite \u00e0 partir de laquelle une mesure devient obligatoire.     <\/p>\n\n<p class=\"wp-block-paragraph\">Sans ces d\u00e9finitions, tout investissement dans la conformit\u00e9 est une d\u00e9cision instinctive. Avec elles, il devient une d\u00e9cision de gestion strat\u00e9gique et sert de base \u00e0 la hi\u00e9rarchisation des mesures. <\/p>\n\n<p class=\"wp-block-paragraph\">C&rsquo;est la diff\u00e9rence entre un manuel de conformit\u00e9 et un v\u00e9ritable syst\u00e8me GRC.<\/p>\n\n<h6 class=\"wp-block-heading\">L&rsquo;IA comme arme contre les occasions de passer \u00e0 l&rsquo;acte<\/h6>\n\n<p class=\"wp-block-paragraph\">Les syst\u00e8mes de contr\u00f4le traditionnels, bas\u00e9s sur des r\u00e8gles, ont un probl\u00e8me structurel : les fraudeurs professionnels connaissent les r\u00e8gles. Ils les contournent de mani\u00e8re cibl\u00e9e. <\/p>\n\n<p class=\"wp-block-paragraph\">Parall\u00e8lement, l&rsquo;IA a acc\u00e9l\u00e9r\u00e9 de fa\u00e7on spectaculaire le c\u00f4t\u00e9 \u00ab\u00a0attaque\u00a0\u00bb. Un e-mail frauduleux cr\u00e9dible, qui n\u00e9cessitait auparavant 16 heures de pr\u00e9paration manuelle, est aujourd&rsquo;hui g\u00e9n\u00e9r\u00e9 par l&rsquo;IA en 5 minutes. Les attaques deepfake bas\u00e9es sur l&rsquo;IA ont augment\u00e9 de plus de 51%.  <\/p>\n\n<p class=\"wp-block-paragraph\">C\u00f4t\u00e9 d\u00e9fense, l&rsquo;IA brise le sch\u00e9ma. Apprentissage automatique, analyse pr\u00e9dictive, apprentissage profond. C&rsquo;est la diff\u00e9rence entre un mur statique et un syst\u00e8me immunitaire adaptatif.  <\/p>\n\n<p class=\"wp-block-paragraph\">Le syst\u00e8me d\u00e9tecte les nouveaux mod\u00e8les avant qu&rsquo;ils ne soient int\u00e9gr\u00e9s dans le catalogue de r\u00e8gles. Le scoring de la fraude \u00e9value automatiquement chaque dommage signal\u00e9 en fonction de centaines de param\u00e8tres. La technologie Graph visualise les r\u00e9seaux de relations et d\u00e9masque les r\u00e9seaux de fraude organis\u00e9s qui restent invisibles pour les auditeurs humains.  <\/p>\n\n<p class=\"wp-block-paragraph\">L&rsquo;approche de l&rsquo;homme dans la boucle (Human in the Loop &#8211; HITL) reste d\u00e9cisive : les cas clairs sont soumis \u00e0 un r\u00e8glement automatis\u00e9 rapide. Les cas \u00e0 haut risque atterrissent chez des enqu\u00eateurs sp\u00e9cialis\u00e9s. Et l&rsquo;IA doit toujours pouvoir expliquer pourquoi elle a class\u00e9 un cas comme suspect. Ceci pour les gestionnaires de dossiers, les tribunaux et le r\u00e9gulateur. Seuls les r\u00e9sultats explicables sont juridiquement utilisables.    <\/p>\n\n<h6 class=\"wp-block-heading\">Les chiffres \u00e0 inclure dans le plan strat\u00e9gique<\/h6>\n\n<p class=\"wp-block-paragraph\">La criminalit\u00e9 \u00e9conomique n&rsquo;est pas un ph\u00e9nom\u00e8ne marginal. En Allemagne, les d\u00e9lits \u00e9conomiques enregistr\u00e9s ont augment\u00e9 de 57,6 pour cent en 2024 pour atteindre plus de 61 000 cas. La criminalit\u00e9 \u00e9conomique repr\u00e9sente environ 1 % de tous les d\u00e9lits. Elle repr\u00e9sente toutefois plus de 35 pour cent du pr\u00e9judice mon\u00e9taire total.   <\/p>\n\n<p class=\"wp-block-paragraph\">Chaque franc perdu \u00e0 cause d&rsquo;une fraude co\u00fbte 4,18 fois plus cher \u00e0 une entreprise, calcul\u00e9 en prenant en compte les pertes directes, les frais d&rsquo;enqu\u00eate internes, les experts externes et les dommages \u00e0 la r\u00e9putation. Pour les institutions financi\u00e8res, ce coefficient multiplicateur passe \u00e0 5,37. <\/p>\n\n<p class=\"wp-block-paragraph\">Les co\u00fbts de non-conformit\u00e9 sont estim\u00e9s, tous secteurs confondus, \u00e0 2,71 fois le co\u00fbt de mise en \u0153uvre d&rsquo;un syst\u00e8me de conformit\u00e9 efficace. Vous payez dans tous les cas. La seule question est de savoir si vous devez \u00eatre proactif ou r\u00e9actif.  <\/p>\n\n<p class=\"wp-block-paragraph\">De l&rsquo;autre c\u00f4t\u00e9 : Les investissements dans des syst\u00e8mes modernes de gestion des fraudes sont souvent rentabilis\u00e9s en moins de six mois. Les plateformes GRC affichent un retour sur investissement de plus de 200 pour cent sur trois ans. Un courtier dont la sup\u00e9riorit\u00e9 des processus de contr\u00f4le a \u00e9t\u00e9 d\u00e9montr\u00e9e devient un partenaire privil\u00e9gi\u00e9 pour les assureurs \u00e0 la recherche de portefeuilles de qualit\u00e9, avec un impact sur les conditions de courtage et l&rsquo;acc\u00e8s aux produits qu&rsquo;aucun budget marketing ne peut acheter.  <\/p>\n\n<p class=\"wp-block-paragraph\"><strong>En tant que sparring-partner au niveau C, je le dis directement : ces chiffres doivent figurer dans le plan strat\u00e9gique. Pas dans le manuel de conformit\u00e9. <\/strong><\/p>\n\n<p class=\"wp-block-paragraph\"><em><u>Exemple pratique<\/u>: un grand groupe d&rsquo;assurance suisse. Plusieurs pays. Un syst\u00e8me de conformit\u00e9 qui fonctionnait sur le papier. Dans les faits : obsol\u00e8te, n\u00e9glig\u00e9, consid\u00e9r\u00e9 comme sans importance.   <\/em><\/p>\n\n<p class=\"wp-block-paragraph\"><em>Je suis venu en tant que Transformation Lead. Ma mission : pr\u00e9parer l&rsquo;infrastructure r\u00e9glementaire pour la FINMA, la FMA, IVASS et un paysage AML\/KYC en pleine \u00e9volution. <\/em><\/p>\n\n<p class=\"wp-block-paragraph\"><em>Ce que j&rsquo;ai trouv\u00e9 n&rsquo;\u00e9tait pas un scandale. C&rsquo;\u00e9tait quelque chose de plus dangereux du pass\u00e9 \u00ab\u00a0ce n&rsquo;est pas important\u00a0\u00bb. <\/em><\/p>\n\n<p class=\"wp-block-paragraph\"><em>Une analyse a montr\u00e9 que les employ\u00e9s avaient accumul\u00e9 des droits d&rsquo;acc\u00e8s dans la gestion des identit\u00e9s et des acc\u00e8s (IAM) pendant des ann\u00e9es. Sur des syst\u00e8mes dont ils n&rsquo;avaient plus besoin depuis longtemps pour leur r\u00f4le actuel. Pas de mauvaise intention. Pas de processus propre. Pas de contr\u00f4le. La structure occasionnelle classique du triangle de la fraude, qui s&rsquo;est d\u00e9velopp\u00e9e silencieusement sous le radar de la fausse routine de conformit\u00e9.     <\/em><\/p>\n\n<p class=\"wp-block-paragraph\"><em>Nous les avons ferm\u00e9s. Restructuration de l&rsquo;IAM. Rationalis\u00e9 les processus AML\/KYC. Mise \u00e0 jour op\u00e9rationnelle du SCI et du CMS.   <\/em><\/p>\n\n<p class=\"wp-block-paragraph\"><em>Pour moi, la conclusion la plus importante n&rsquo;\u00e9tait pas de nature technique. La direction savait que quelque chose n&rsquo;allait pas. Mais personne n&rsquo;\u00e9tait charg\u00e9 de le rendre visible. Les co\u00fbts \u00e9taient soi-disant trop \u00e9lev\u00e9s. Aucune comp\u00e9tence professionnelle en interne pour savoir comment aborder le sujet. Il n&rsquo;y avait pas de sparring-partner pour poser les questions qui d\u00e9rangent et identifier les liens plus profonds.     <\/em><\/p>\n\n<p class=\"wp-block-paragraph\"><em>Et c&rsquo;est pr\u00e9cis\u00e9ment mon r\u00f4le.<\/em><\/p>\n\n<p class=\"wp-block-paragraph\"><strong>TRANSFORMER LA R\u00c9GLEMENTATION EN VALEUR !<\/strong><\/p>\n\n<p class=\"wp-block-paragraph\">Thomas Schubert, <a href=\"https:\/\/solexa.ch\/\" target=\"_blank\" rel=\"noreferrer noopener\">solexa.ch<\/a><br\/>Mr. #DeedsCountMore, fait de la conformit\u00e9 un avantage concurrentiel plut\u00f4t qu&rsquo;un facteur de co\u00fbts<\/p>\n\n<p class=\"wp-block-paragraph\">Lisez aussi : <a href=\"https:\/\/www.thebrokernews.ch\/fr\/le-detecteur-de-fumee-personne-a-installe\/\">Le d\u00e9tecteur de fum\u00e9e que personne n&rsquo;a install\u00e9<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La fraude \u00e0 l&rsquo;assurance commence rarement par une \u00e9nergie criminelle, mais par des portes ouvertes dans son propre syst\u00e8me. Dans son analyse pointue, Thomas Schubert montre pourquoi la fraude n&rsquo;est [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":28248,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"_price":"","_stock":"","_tribe_ticket_header":"","_tribe_default_ticket_provider":"","_tribe_ticket_capacity":"0","_ticket_start_date":"","_ticket_end_date":"","_tribe_ticket_show_description":"","_tribe_ticket_show_not_going":false,"_tribe_ticket_use_global_stock":"","_tribe_ticket_global_stock_level":"","_global_stock_mode":"","_global_stock_cap":"","_tribe_rsvp_for_event":"","_tribe_ticket_going_count":"","_tribe_ticket_not_going_count":"","_tribe_tickets_list":"[]","_tribe_ticket_has_attendee_info_fields":false,"footnotes":""},"categories":[9546,12145,9547],"tags":[12350,12352,9627,9885,48,10082,12349,12351,12354,12337,3814,12353],"class_list":["post-28249","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualites","category-colonnes","category-generalites","tag-accuse-de-reception","tag-auteur-de-linfraction","tag-conformite","tag-droit","tag-finma","tag-fraude","tag-manuel","tag-pas-de-chance","tag-planification-strategique","tag-praeven-tion","tag-prevention","tag-tiers","ownarticle"],"acf":[],"cc_featured_image_caption":{"caption_text":"Thomas Schubert weiss, wie Compliance vom Kostentreiber zum Wettbewerbsvorteil wird.","source_text":"","source_url":""},"_links":{"self":[{"href":"https:\/\/www.thebrokernews.ch\/fr\/wp-json\/wp\/v2\/posts\/28249","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.thebrokernews.ch\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.thebrokernews.ch\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.thebrokernews.ch\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.thebrokernews.ch\/fr\/wp-json\/wp\/v2\/comments?post=28249"}],"version-history":[{"count":4,"href":"https:\/\/www.thebrokernews.ch\/fr\/wp-json\/wp\/v2\/posts\/28249\/revisions"}],"predecessor-version":[{"id":28576,"href":"https:\/\/www.thebrokernews.ch\/fr\/wp-json\/wp\/v2\/posts\/28249\/revisions\/28576"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.thebrokernews.ch\/fr\/wp-json\/wp\/v2\/media\/28248"}],"wp:attachment":[{"href":"https:\/\/www.thebrokernews.ch\/fr\/wp-json\/wp\/v2\/media?parent=28249"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.thebrokernews.ch\/fr\/wp-json\/wp\/v2\/categories?post=28249"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.thebrokernews.ch\/fr\/wp-json\/wp\/v2\/tags?post=28249"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}