Evaluation des tiers (Sapin 2) : il est temps d’agir ! - LJA | La Lettre des Juristes d'Affaires
Accès Rapide
S'identifier

Lja.fr : le site d’information en prise directe avec l’actualité des cabinets d'avocats et des directions juridiques. Chaque jour, l’actualité du droit grâce à nos news, portraits, fiches pratiques et points de vue d’experts.

Evaluation des tiers (Sapin 2) : il est temps d’agir !

Par Cerise Nourry, Manager & Abdoul Bocar SY, Senior Analyst, Day One

L’évaluation des tiers arrive « en bon dernier » dans l’épreuve des programmes de conformité anticorruption. Et, les chiffres des récentes études le démontrent.

Le Baromètre Grant Thornton sur la maturité des dispositifs anticorruption (septembre 2020) faisait ressortir que la procédure d’évaluation des tiers est « le pilier le moins mature et le plus difficile à mettre en œuvre par les entreprises ». Quelque 82 % des entreprises interrogées ne seraient en effet toujours pas conformes aux exigences de la loi Sapin 2 en ce qui concerne ce pilier. Par où commencer ? Comment procéder ? Plus que jamais, il faut se lancer avec la volonté de simplifier les processus et non de les complexifier. Ce qui, a priori n’est pas une gageure !
Avant de commencer…

Mettre en place une gouvernance

Il s’agit de répondre aux questions : Quelle organisation ? Qui fait quoi quand ?

Qui à accès à quelle donnée ?

•    Avoir le support et l’impulsion de l’instance dirigeante pour garantir le « Tone from the Top » ;
•    identifier le « propriétaire » du programme, celui qui en est le responsable ;
•    monter une équipe projet : une équipe dédiée désignée par l’instance dirigeante, avec des personnes qui ont une bonne connaissance des tiers de l’entreprise, des process et des outils associés (par exemple des représentants des fonctions Achats, Finance…). Il va de soi que le choix des collaborateurs se fait également en tenant compte du volume de tiers et du poids de chiffres d’affaires associé ;
•    identifier l’ensemble des contributeurs du projet et les « embarquer » ; 
•    définir les rôles et responsabilités de chacun dans le projet ;
•    construire un budget (ressources internes/externes, outils...).

Cartographier l’existant

Il s’agit de répondre aux questions : Quels tiers ? Quels niveaux de risque ? Quels processus ? Quels types de données ? Quels outils ? 

•    Recenser ses tiers (tiers stratégiques, tiers les plus à risque) via les référentiels de tiers existants, en partant de la cartographie des risques de corruption et de trafic d’influence comme recommandé par l’Agence Française Anticorruption, en prenant son « bâton de pèlerin » et en allant rencontrer les directions opérationnelles ; 
•    par catégories de tiers identifiées, cartographier en interne les pratiques, processus, données, outils, ressources humaines mobilisées ou mobilisables, contrôles et approbations en place… Cela permettra d’identifier les tâches qui pourraient être automatisées, les doublons d’évaluation, les informations qui pourraient être collectées en interne et non plus auprès du tiers… dans une optique d’optimisation, de mutualisation des ressources et d’élimination des possibles silos ;
•    analyser les écarts avec les exigences et critères de l’Agence Française Anticorruption.

Définir une stratégie d’évaluation des tiers 

Il s’agit de répondre aux questions : Quel périmètre ? Quelle profondeur d’évaluation ? Quel(s) processus ? Quelle animation ?

•    Définir le périmètre : quels tiers, quelles sociétés, quels pays, quelles directions, quelles opérations… ?
•    Définir la nature et la profondeur de l’évaluation et les profils de risques : quelle diligence / quelles informations / quels documents pour quel tiers ? 
•    Définir la gouvernance des données (en gardant les réflexes RGPD) : qui est responsable de la donnée référence dans quel outil (qui source, qui utilise, qui met à jour, qui supprime…)?
•    Définir le(s) processus cible(s) en s’appuyant sur les étapes suggérées par l’Agence Française Anticorruption, tout en privilégiant simplicité et agilité. Digitaliser un processus non optimisé complexifie son automatisation et alourdit sa mise en place ;
•    définir les niveaux de contrôle (Compliance, Audit, CAC, niveau global vs niveau local, rapprochement des factures…) ;
•    définir la durée, la fréquence et les modalités de réutilisation des évaluations.
•    Allouer les ressources (internes et/ou externes, humaines, financières) en soutien de ce(s) process ;
•    choisir les outils en privilégiant toujours l’intégration aux outils et processus opérationnels existants au sein de l’organisation. L’outil ne sert que l’organisation et le processus mis en place, et non le contraire !
•    Benchmarker, le cas échéant, les outils marché ;
•    réfléchir à l’ouverture du dispositif de signalement des alertes aux tiers ;
•    formaliser les politique et procédures d’évaluation des tiers ;

Déployer le programme 

•    choisir un pilote (catégorie spécifique de tiers/ou département de l’entreprise) ;
•    embarquer les équipes en amont du programme. Créer une équipe projet pluridisciplinaire ;
•    implémenter des outils ou adapter les outils existants ;
•    connecter les outils avec ceux du Business (Compliance by Design) ;
•    Communiquer sur le programme via un plan de communication solide adapté aux différentes cibles (collaborateurs, management, personnes en charge de l’évaluation des tiers…) ;
•    Définir le mode « run » sans oublier la question de la valorisation de la donnée : comment réutiliser les données pour anticiper les risques futurs / optimiser son programme de conformité ? 

Maintenant, vous pouvez accélérer le business en toute sécurité !

Caroline Le Masne, juriste plurielle

- 448 vues

Caroline Le Masne est secrétaire générale du groupe Mediawan depuis un peu plus d’un an. Pour la LJA, elle rembobine le film…

Rise : réenchanter l’avocature

- 430 vues

Il y a quelques mois, la LJA annonçait la naissance de Rise, un collectif fondé par une dizaine d’avocats parisiens (v. LJAH…

M&A : six jurisprudences à la loupe

- 509 vues

Les experts de la commission corporate, M&A et financement de l’AFJE – Alice Nepa (responsable juridique corporate & gouvernance),…

Trois cabinets sur le MBO de Snic

- 423 vues

Après l’avoir financé entre 2019 et 2023, EMZ Partners revient au capital de Snic Technologies, un expert de la signalisation ferroviaire…

Cinq cabinets sur le LBO de Stago

- 718 vues

Créé en tant que laboratoire pharmaceutique en 1945, Stago se consacre depuis 50 ans à la biologie médicale et en particulier…

Nouvelles arrivées chez Squair

- 463 vues

Squair accueille Paméla Le Jeune et Manon Delafontaine en qualité d’associées. Elles apportent au cabinet des compétences…

Caroline Derache rejoint FTPA Avocats

- 429 vues

FTPA Avocats annonce l’arrivée de Caroline Derache en qualité d’associée et lui confie la responsabilité du département…

Soline Louvigny rejoint Dentons

- 443 vues

Dentons recrute Soline Louvigny comme nouvelle associée au sein de la pratique banque et finance. Spécialisée en debt capital markets…

CMS Francis Lefebvre recrute Shane Daly

- 458 vues

Shane Daly vient de rejoindre CMS Francis Lefebvre comme associé. Il intègre le département contentieux & arbitrage de CMS Francis…

Julie Herzog rejoint Scotto Partners

- 661 vues

Scotto Partners poursuit son développement et annonce l’arrivée, en janvier 2026, de Julie Herzog en qualité d’associée.…

L'agenda de la semaine - n°1525

- 13796 vues

Toutes les semaines, le meilleur des évènements, des initiatives, des rendez-vous et des publications à venir, de la communauté…

Naissance de la legaltech White Alert

- 10026 vues

Le cabinet Ayache propose un dispositif numérique de lancement d’alertes conforme à la loi Sapin 2, qui impose aux entreprises de…

Consultation publique de l’AMF

- 9911 vues

L’Autorité des marchés financiers a fait le constat d’une augmentation encore trop lente de la proportion des fonds d’investissement…

Fieldfisher x Euronext

- 14759 vues

Fieldfisher est partenaire d’Euronext dans le cadre du déploiement de la nouvelle édition de son programme FamilyShare, destiné…

Mémoires d’un avocat international

- 10569 vues

Toutes les semaines, le meilleur des évènements, des initiatives, des rendez-vous et des publications à venir, de la communauté…

Violations du RGPD

- 14583 vues

Toutes les semaines, le meilleur des évènements, des initiatives, des rendez-vous et des publications à venir, de la communauté…

Abandon du projet DataJust

- 10266 vues

Selon une information du site acteurspublics.fr, qui n’a pas encore été confirmée par la Chancellerie, le développement…

Div qui contient le message d'alerte

Se connecter

Identifiez-vous

Champ obligatoire Mot de passe obligatoire

Mot de passe oublié
Div qui contient le message d'alerte

Envoyer l'article par mail

Mauvais format Mauvais format

captcha
Recopiez ci-dessous le texte apparaissant dans l'image
Mauvais format

Div qui contient le message d'alerte

Contacter la rédaction

Mauvais format Texte obligatoire

Nombre de caractères restant à saisir :

captcha
Recopiez ci-dessous le texte apparaissant dans l'image
Mauvais format

Il semble que vous utilisiez un ad-blocker !

La Lettre des Juristes d'Affaires se finance par la publicité afin de vous offrir un contenu de qualité.

Deux solutions vous sont proposées :

Désactivez votre ad-blocker

Abonnez-vous à la LJA

Je m'abonne