Nehos Groupe

L'essentiel sur le KYC automatise IA

KYC manuel en 2025 : 3 a 7 jours ouvrés, 35 a 80 euros de cout operationnel par dossier, 40% d'abandon au moment de l'upload de la piece d'identite. Ces chiffres ne sont pas des anomalies — ils sont la norme dans les etablissements bancaires et fintech qui n'ont pas encore automatise leur parcours d'entree en relation.

La reglementation LCB-FT (Loi n°90-614, AMLD4/5/6) oblige a la verification d'identite, a la vigilance renforcee sur les PPE (Personnes Politiquement Exposees) et au screening des listes de sanctions OFAC, UE et ONU. Les solutions AML legacy produisent 90 a 95% de faux positifs — chaque alerte mobilise un analyste pendant 15 a 45 minutes. Le Reglement UE AML 2024 (AMLA) durcit ces obligations d'ici 2027.

La solution deployee par Nehos : OCR CNI/passeport par Ubble ou Onfido (liveness check video anti-spoofing), scoring ML LCB-FT multi-criteres (score 0-100), AML screening Complyadvantage ou Refinitiv World-Check avec NLP pour eliminer les faux positifs, workflow compliance Payload CMS avec audit trail complet, stockage OVHcloud Object Storage chiffre AES-256 sous HSM. Resultat mesure : 4 minutes d'onboarding, taux de faux positifs AML sous 5%.

Les donnees KYC — scan piece d'identite, selfie biometrique, donnees bancaires — relevent du RGPD Art. 9 (donnees sensibles) et de la retention legale LCB-FT de 5 ans. L'hebergement en France chez un prestataire certifie ISO 27001 avec DPA signe n'est pas une option pour les etablissements sous controle ACPR.

KYC automatise IA — Onboarding en 4 minutes, AML < 5% faux positifs | Nehos

Neobanque B2B, 50 000 ouvertures de comptes par an, KYC manuel sur 5 jours ouvrés, 12 analystes compliance saturus, taux de faux positifs AML a 93%, penalite ACPR en 2024. Apres deploiement Nehos : 4 minutes d'onboarding KYC complet, moins de 5% de faux positifs AML, 12 analystes redeployes, zero penalite ACPR. Ubble liveness + ComplyCube AML + Payload workflow + OVHcloud HSM.

Adapté à toute taille de structure

Artisan
Startup
PME / TPE
ETI
Grand Groupe
Problématique

Le KYC manuel reste le principal goulot d'etranglement de l'onboarding dans les banques, assureurs et fintechs en 2025. Un dossier d'entree en relation traite manuellement mobilise un analyste compliance entre 35 et 80 euros de cout operationnel, selon la complexite du profil client et le nombre d'aller-retours pour obtenir des pieces d'identite lisibles. Le delai total, de la demande d'ouverture de compte a la validation du dossier KYC, atteint 3 a 7 jours ouvrés dans les structures qui n'ont pas automatise ce processus. Pour une neobanque ou un prestataire de services de paiement en croissance, c'est un frein direct a l'acquisition. Le taux d'abandon au moment de l'upload des pieces d'identite atteint 40% en moyenne. Les causes sont documentees : mauvaise qualite de la photo (reflets, flou), format de fichier non accepte par les systemes legacy (PDF de 15 Mo refuse, HEIC non reconnu), incomprehension des instructions affichees. Chaque point de friction supplementaire dans ce tunnel degrade le taux de conversion de 8 a 12% selon les mesures Nehos sur nos projets d'integration KYC. La reglementation LCB-FT (Loi n°90-614 modifiee, transpositions directives europeennes AMLD4 — Directive 2015/849/UE, AMLD5 — Directive 2018/843/UE, AMLD6 — Directive 2018/1673/UE) impose trois obligations structurantes : (1) verification de l'identite du client avant l'entree en relation, (2) vigilance renforcee pour les Personnes Politiquement Exposees (PPE) et les personnes de leur entourage, (3) screening systematique des listes de sanctions internationales — OFAC (Office of Foreign Assets Control), listes de gel des avoirs de l'UE, et listes des Nations Unies. Le non-respect de ces obligations expose les etablissements a des sanctions ACPR pouvant atteindre plusieurs millions d'euros, comme l'ont montre les decisions de la Commission des sanctions de l'ACPR en 2023 et 2024. Le probleme des solutions AML legacy est quantifie : le taux de faux positifs atteint 90 a 95% dans les systemes bases sur le matching exact de chaines de caracteres. Concretement, pour 100 alertes declenchees par le screening AML, 90 a 95 ne correspondent a aucun risque reel — ce sont des homonymes, des variantes de translitteration (Mohamed / Mohammed / Muhammed), des erreurs de saisie dans les bases de donnees sources. Chaque fausse alerte mobilise un analyste compliance entre 15 et 45 minutes pour investigation et cloture documentee. Sur un volume de 50 000 dossiers par an avec un taux de declenchement AML de 3%, c'est 1 425 alertes reelles noyees dans 27 075 faux positifs. L'evolution reglementaire accelere les contraintes. Le Reglement UE 2024/1624 (AML Regulation — AMLA) cree une Autorite europeenne anti-blanchiment et durcit les obligations de vigilance d'ici 2027 : extension du perimetre des entites soumises, renforcement des obligations de vigilance sur les transactions superieures a 10 000 euros, encadrement strict des actifs numeriques. Les etablissements qui n'ont pas automatise leur KYC aujourd'hui devront gerer une double pression : volume croissant de dossiers et exigences reglementaires plus strictes. Les donnees collectees dans le cadre d'un KYC — scan de la piece d'identite, selfie biometrique, coordonnees bancaires, parfois questionnaire patrimonial — relevent du RGPD avec des contraintes specifiques. Les donnees biometriques (selfie liveness check) sont des donnees sensibles au sens de l'article 9 du RGPD. La duree de conservation LCB-FT est fixee a 5 ans apres la fin de la relation d'affaires. L'hebergement sur des serveurs localises en France avec un DPA (Data Processing Agreement) contractualise est obligatoire pour les etablissements sous controle ACPR — ce qui exclut de fait les solutions KYC dont les donnees sont traitees hors UE sans adequation RGPD documentee.

Notre solution

L'approche Nehos sur le KYC automatise IA repose sur une architecture modulaire : un module de verification identite, un moteur de scoring LCB-FT, une couche AML screening, un workflow compliance, et un stockage souverain — chaque composant interchangeable selon les contraintes specifiques de l'etablissement. Verification identite OCR + liveness check. L'integration privilegiee est Ubble (solution souveraine europeenne, conforme ANSSI, siege France) ou Onfido selon les preferences contractuelles du client. Le parcours client : capture de la CNI ou du passeport par la camera du mobile, reconnaissance automatique du type de document, extraction OCR des donnees structurees (NOM, Prenom, DateNaissance, Nationalite, NumeroDocument, DateExpiration, MRZ). Liveness check video 3 secondes anti-spoofing : le systeme detecte les tentatives de fraude par photo imprimee, masque, replay video ou deepfake. Le resultat de la verification identite est disponible en moins de 60 secondes. La solution ComplyCube, certifiee ISO 27001 et hebergee EU, est une alternative souveraine pour les etablissements avec des exigences ACPR strictes sur la localisation des donnees. Scoring risque LCB-FT multi-criteres. Un modele ML evalue le profil de risque LCB-FT de chaque client sur 8 a 12 criteres : nationalite (pays a risque FATF, listes Moneyval), activite professionnelle declaree, volume de transactions anticipe, pays de residence, pays d'origine des fonds, structure juridique (personne physique / morale), exposition politique (PPE et entourage), antecedents de transactions suspectes dans l'historique. Le score produit est un entier de 0 a 100 associe a un niveau de vigilance : Allegee (score < 30, client faible risque, exigences documentaires reduites), Standard (30 a 69), ou Renforcee (70+, obligations de vigilance renforcee LCB-FT — entretien complementaire, justificatif origine des fonds, revue periodique annuelle). Ce scoring est mis a jour automatiquement lors de chaque re-KYC. AML screening PPE et listes de sanctions. L'integration s'appuie sur Refinitiv World-Check (LSEG) ou Complyadvantage selon le budget et le volume. Ces deux APIs couvrent plus d'un million de profils sur les listes mondiales : OFAC (SDN List, Consolidated Sanctions), gel des avoirs UE, listes ONU, PEP database (plus de 1,3 million de personnalites politiques et leur entourage), adverse media. Le matching flou applique du NLP pour rapprocher les variantes de noms, les translitterations, les erreurs de saisie — ce qui ramene le taux de faux positifs sous les 5% (contre 90 a 95% en matching exact). Chaque alerte residuelle est qualifiee automatiquement par niveau de confiance ; seules les alertes a confiance elevee remontent vers un analyste. Le cout d'analyse humaine par alerte AML passe de 100 alertes traitees par analyste/jour a 15 alertes a fort enjeu. Workflow compliance Payload CMS. Chaque dossier KYC est structure en Payload : donnees extraites OCR, score LCB-FT, niveau de vigilance, resultat AML screening (avec lien vers les alertes brutes), pieces justificatives chiffrees, historique des actions (creation, validation, rejet, re-KYC). Les dossiers dont le score depasse le seuil de vigilance renforcee entrent dans une queue analyste avec priorisation par niveau de risque. La decision Go/No-Go est tracee avec l'identifiant de l'analyste, l'horodatage et le motif. L'audit trail complet est exportable en PDF pour les controles ACPR — format structure conformes aux attentes de l'inspection. Verification continue et re-KYC automatique. Le systeme programme un re-KYC automatique selon le niveau de risque : tous les 3 ans pour les clients en vigilance standard, tous les 12 mois pour les clients en vigilance renforcee. Des alertes en temps reel sont declenchees si un client entre dans une liste de sanctions post-onboarding (screening continu sur flux de mise a jour quotidien Refinitiv/Complyadvantage). Ce dispositif couvre l'obligation de surveillance continue prevue par l'article L.561-6 du Code monetaire et financier. Stockage souverain ACPR-ready. Les donnees KYC sont stockees sur OVHcloud Object Storage, chiffrement AES-256 au repos, TLS 1.3 en transit, cles de chiffrement gerees par HSM (Hardware Security Module) dedie. DPA OVHcloud signe, certification ISO 27001, hebergement France. La retention est automatiquement geree : conservation 5 ans apres la fin de la relation d'affaires (obligation LCB-FT), effacement automatique le lendemain de l'echeance. Le droit a l'effacement RGPD est traite par un workflow dedie — la demande est instruite, documentee, et l'effacement confirme avec certificat horodatage, sauf exception legale LCB-FT applicable. Conformite ACPR documentee : le dossier KYC par client contient systematiquement le consentement collecte, les pieces d'identite, le score LCB-FT avec justification des criteres, le resultat AML screening, la decision de l'analyste (si applicable) et l'integralite de l'audit trail. Ce format est concu pour repondre directement aux demandes de l'ACPR lors des controles sur place.

4 minutes

Delai moyen d'onboarding KYC complet (OCR + liveness + scoring LCB-FT + AML screening), vs 3 jours ouvrés avec analyse manuelle

< 5%

Taux de faux positifs AML screening avec NLP Complyadvantage / Refinitiv World-Check (vs 92% avec solution legacy matching exact)

98.7%

Taux d'approbation automatique KYC sans intervention analyste humain (flux neobanque B2B, production 2025)

5 ans

Retention donnees LCB-FT conforme (Code monetaire et financier Art. L.561-12), effacement automatique J+1 apres echeance sans intervention manuelle

Cas concret

Onboarding KYC reduit a 4 minutes en moyenne (vs 5 jours). Taux de faux positifs AML : moins de 5% (vs 93%). 12 analystes compliance redeployes sur les dossiers a fort enjeu et la gestion des reclamations. Zero penalite ACPR depuis la mise en production. Premier controle ACPR post-deploiement : dossiers KYC valides sans observation sur la qualite documentaire.

#Le problème : pourquoi kYC automatise IA est un enjeu critique

Le KYC manuel reste le principal goulot d'etranglement de l'onboarding dans les banques, assureurs et fintechs en 2025. Un dossier d'entree en relation traite manuellement mobilise un analyste compliance entre 35 et 80 euros de cout operationnel, selon la complexite du profil client et le nombre d'aller-retours pour obtenir des pieces d'identite lisibles. Le delai total, de la demande d'ouverture de compte a la validation du dossier KYC, atteint 3 a 7 jours ouvrés dans les structures qui n'ont pas automatise ce processus. Pour une neobanque ou un prestataire de services de paiement en croissance, c'est un frein direct a l'acquisition.

Le taux d'abandon au moment de l'upload des pieces d'identite atteint 40% en moyenne. Les causes sont documentees : mauvaise qualite de la photo (reflets, flou), format de fichier non accepte par les systemes legacy (PDF de 15 Mo refuse, HEIC non reconnu), incomprehension des instructions affichees. Chaque point de friction supplementaire dans ce tunnel degrade le taux de conversion de 8 a 12% selon les mesures Nehos sur nos projets d'integration KYC.

La reglementation LCB-FT (Loi n°90-614 modifiee, transpositions directives europeennes AMLD4 — Directive 2015/849/UE, AMLD5 — Directive 2018/843/UE, AMLD6 — Directive 2018/1673/UE) impose trois obligations structurantes : (1) verification de l'identite du client avant l'entree en relation, (2) vigilance renforcee pour les Personnes Politiquement Exposees (PPE) et les personnes de leur entourage, (3) screening systematique des listes de sanctions internationales — OFAC (Office of Foreign Assets Control), listes de gel des avoirs de l'UE, et listes des Nations Unies. Le non-respect de ces obligations expose les etablissements a des sanctions ACPR pouvant atteindre plusieurs millions d'euros, comme l'ont montre les decisions de la Commission des sanctions de l'ACPR en 2023 et 2024.

Le probleme des solutions AML legacy est quantifie : le taux de faux positifs atteint 90 a 95% dans les systemes bases sur le matching exact de chaines de caracteres. Concretement, pour 100 alertes declenchees par le screening AML, 90 a 95 ne correspondent a aucun risque reel — ce sont des homonymes, des variantes de translitteration (Mohamed / Mohammed / Muhammed), des erreurs de saisie dans les bases de donnees sources. Chaque fausse alerte mobilise un analyste compliance entre 15 et 45 minutes pour investigation et cloture documentee. Sur un volume de 50 000 dossiers par an avec un taux de declenchement AML de 3%, c'est 1 425 alertes reelles noyees dans 27 075 faux positifs.

L'evolution reglementaire accelere les contraintes. Le Reglement UE 2024/1624 (AML Regulation — AMLA) cree une Autorite europeenne anti-blanchiment et durcit les obligations de vigilance d'ici 2027 : extension du perimetre des entites soumises, renforcement des obligations de vigilance sur les transactions superieures a 10 000 euros, encadrement strict des actifs numeriques. Les etablissements qui n'ont pas automatise leur KYC aujourd'hui devront gerer une double pression : volume croissant de dossiers et exigences reglementaires plus strictes.

#Notre approche en 5 phases

#Phase 1 : OCR et verification identite

Integration Ubble (souverain EU) ou Onfido — capture CNI/passeport par camera mobile, extraction automatique NOM/Prenom/DateNaissance/Nationalite/DateExpiration par OCR, liveness check video 3 secondes anti-spoofing. Resultat en moins de 60 secondes.

Voir notre expertise : OCR pieces identite KYC.

#Phase 2 : Scoring risque LCB-FT

Modele ML multi-criteres : nationalite, activite professionnelle, volume transactions anticipe, pays de residence, origine des fonds. Score 0-100 + niveau de vigilance (Standard / Renforcee / Allegee) conforme directives AMLD4/5/6.

Voir notre expertise : RGPD donnees KYC souverain.

#Phase 3 : AML screening PPE et listes de sanctions

Integration Refinitiv World-Check ou Complyadvantage API — matching flou (nom, alias, date naissance) sur 1 million+ listes mondiales OFAC, UE, ONU. NLP applique pour reduire les faux positifs a moins de 5%.

Voir notre expertise : DORA conformite onboarding.

#Phase 4 : Workflow compliance et audit trail

Dossier KYC structure dans Payload CMS — queue analyste compliance si score au-dessus du seuil, decision Go/No-Go traçee, audit trail complet exportable pour controle ACPR.

Voir notre expertise : stockage KYC OVHcloud HSM.

#Phase 5 : Stockage souverain et conformite RGPD

OVHcloud Object Storage chiffre AES-256, cles gerees par HSM, DPA signe, certification ISO 27001. Retention 5 ans LCB-FT, effacement automatique J+1 apres echeance reglementaire.

Voir notre expertise : securite donnees biometriques.

#Résultats mesurés

Les résultats ci-dessous sont issus de mesures opérationnelles en production — pas de projections théoriques, pas de moyennes sectorielles gonflées.

KPIRésultatContexte
Delai moyen d'onboarding KYC complet4 minutes(OCR + liveness + scoring LCB-FT + AML screening), vs 3 jours ouvrés avec analyse manuelle (Mesures Nehos 2025, 2025)
Taux de faux positifs AML screening avec NLP Complyadvantage / Refinitiv World-Check< 5%(vs 92% avec solution legacy matching exact) (Complyadvantage / Nehos 2025, 2025)
Taux d'approbation automatique KYC sans intervention analyste humain98.7%(flux neobanque B2B, production 2025) (Mesures Nehos 2025, 2025)
Retention donnees LCB-FT conforme5 ans(Code monetaire et financier Art. L.561-12), effacement automatique J+1 apres echeance sans intervention manuelle (Code monetaire et financier / RGPD, 2026)

4 minutes : Delai moyen d'onboarding KYC complet (OCR + liveness + scoring LCB-FT + AML screening), vs 3 jours ouvrés avec analyse manuelle.

< 5% : Taux de faux positifs AML screening avec NLP Complyadvantage / Refinitiv World-Check (vs 92% avec solution legacy matching exact).

98.7% : Taux d'approbation automatique KYC sans intervention analyste humain (flux neobanque B2B, production 2025).

#Cas client : Neobanque B2B basee en France, 50 000 ouvertures de comptes par an (TPE/PME et t

#Contexte

Neobanque B2B basee en France, 50 000 ouvertures de comptes par an (TPE/PME et travailleurs independants), KYC manuel sur 5 jours ouvrés, 12 analystes compliance dedies au traitement des dossiers d'entree en relation. Taux de faux positifs AML mesure a 93% sur la solution legacy de screening. Penalite ACPR recue en 2024 pour delai excessif de traitement KYC sur des comptes a risque eleve. Budget alloue a l'automatisation : 70 000 euros HT + 18 000 euros/an pour les APIs.

#Défi

Passer a un KYC entierement automatise en moins de 5 minutes pour les profils standard, reduire les faux positifs AML sous 10%, heberger l'integralite des donnees en France avec HSM, et produire un audit trail exportable conforme aux attentes de l'ACPR — dans un budget de 171 k€ et avec une mise en production en moins de 12 semaines.

#Solution déployée

Ubble liveness check pour la verification identite (souverain, conforme ANSSI), ComplyCube API pour l'AML screening (EU-hosted, NLP anti-faux positifs), Payload CMS pour le workflow compliance et l'audit trail, OVHcloud Object Storage avec HSM pour le stockage chiffre AES-256, DPA signe, retention automatisee sur 5 ans. Modele ML scoring LCB-FT entraine sur les criteres FATF. Duree de deploiement : 10 semaines de la phase de conception au go-live en production.

#Résultats obtenus

Onboarding KYC reduit a 4 minutes en moyenne (vs 5 jours). Taux de faux positifs AML : moins de 5% (vs 93%). 12 analystes compliance redeployes sur les dossiers a fort enjeu et la gestion des reclamations. Zero penalite ACPR depuis la mise en production. Premier controle ACPR post-deploiement : dossiers KYC valides sans observation sur la qualite documentaire.

#Pourquoi Nehos pour kYC automatise IA

Nehos Groupe n'est pas un intégrateur généraliste qui adapte une solution standard à votre contexte. On conçoit des architectures sur mesure, calibrées sur vos contraintes métier, réglementaires et techniques. Chaque projet démarre par un audit de faisabilité qui pose les limites avant les promesses — si le ROI ne tient pas, on le dit avant de signer quoi que ce soit.

Notre méthode ROI-First impose un cadrage chiffré dès la phase d'audit : coût actuel documenté, gains projetés avec hypothèses conservatrices, critères de go/no-go factuels. En production, on mesure les résultats réels et on les compare aux projections — transparence totale, y compris quand les chiffres sont en dessous des attentes. Nos expertises connexes : DORA conformite onboarding, stockage KYC OVHcloud HSM, securite donnees biometriques.

Stack technique souverain : hébergement OVHcloud (datacenters France), modèles IA open source (Mistral) quand la performance le permet, code propriétaire intégralement détenu par le client à la livraison. Pas de vendor lock-in, pas de dépendance à un fournisseur cloud américain pour vos données critiques.

#Pour aller plus loin

Cas d'usage connexes :

Questions & Réponses

Questions frequentes sur le KYC automatise IA et l'AML screening

La distinction est posee par l'article L.561-5 du Code monetaire et financier et les lignes directrices ACPR LCB-FT (version 2023). Le KYC simplifie (vigilance allegee) s'applique aux clients dont le profil de risque est objectivement faible : clients d'etablissements de credit soumis a la directive 2013/36/UE dans un etat membre, produits financiers a faible risque (epargne reglementee, assurance vie termes courts). La verification d'identite reste obligatoire, mais les mesures de vigilance complementaires sont reduites. Le KYC renforce (vigilance renforcee) s'applique obligatoirement aux PPE (Personnes Politiquement Exposees) et a leur entourage direct, aux clients impliquant des pays a risque FATF, et aux transactions inhabituelles sans justification economique apparente. Concretement : un analyste doit mener un entretien complementaire, obtenir un justificatif de l'origine des fonds, et realiser une revue periodique annuelle du dossier. Le modele ML Nehos produit automatiquement le niveau de vigilance applicable a chaque dossier, avec traçabilite des criteres de scoring pour justification ACPR.
Les obligations PPE sont definies par l'article L.561-10 du Code monetaire et financier (transposition AMLD4). Trois perimetre : (1) les PPE stricto sensu — dirigeants d'etat, membres de gouvernement, parlementaires nationaux et europeens, magistrats des cours supremes, dirigeants d'organisations internationales, membres des organes de direction de partis politiques ; (2) les membres directs de leur famille (conjoint, partenaire, enfants, parents) ; (3) les personnes etroitement associees — associes d'affaires notoires, co-actionnaires de structures communes. L'identification PPE repose sur le screening des bases de donnees specialisees : Refinitiv World-Check couvre plus de 1,3 million de profils PPE mondiaux. Pour tout client identifie comme PPE, l'etablissement doit appliquer la vigilance renforcee (KYC approfondi, approbation de la direction, revue annuelle du dossier), quel que soit le produit souscrit. La plateforme Nehos automatise la detection PPE via l'AML screening API et bascule automatiquement le dossier en file vigilance renforcee.
L'article L.561-12 du Code monetaire et financier fixe la duree de conservation des donnees KYC a 5 ans apres la fin de la relation d'affaires (cloture du compte, fin du contrat, resiliation). Cette duree s'applique aux documents collectes lors de l'entree en relation (piece d'identite, justificatif domicile) et aux enregistrements des operations. Elle prime sur le droit a l'effacement RGPD pendant la periode de retention reglementaire. Apres l'echeance des 5 ans, l'effacement doit intervenir. Sur les projets Nehos, l'effacement est automatise : un job OVHcloud Object Storage supprime les objets a J+1 apres l'echeance, produit un log d'effacement horodatage archive separement. Les demandes d'exercice du droit a l'effacement RGPD recues pendant la periode LCB-FT sont instruites, documentees avec refus motive juridiquement, et executees automatiquement a l'issue de l'echeance reglementaire.
L'integration CRM est systematiquement incluse dans les projets Nehos via des webhooks Payload CMS ou des connecteurs API REST natifs. Pour Salesforce : le dossier KYC valide declenche automatiquement la creation d'un Account et d'un Contact dans Salesforce avec les champs KYC renseignes (niveau de vigilance, score LCB-FT, statut PPE, date prochain re-KYC), via l'API Salesforce Connect ou un webhook sortant Payload. Pour HubSpot : meme logique via l'API Contacts HubSpot, avec creation d'un deal en pipeline commercial des validation KYC. Pour Dynamics 365 : integration via Power Automate ou connecteur Azure API Management. Les donnees sensibles (scan piece d'identite, selfie) ne transitent jamais vers le CRM — seules les metadonnees structurees sont synchronisees, le stockage des pieces reste sur OVHcloud sous HSM. Voir notre service [OCR pieces identite KYC](/services/agents-ia/ocr-document-ai) pour le detail de l'architecture de traitement documentaire.
La tension entre le droit a l'effacement RGPD (article 17) et l'obligation de retention LCB-FT (5 ans article L.561-12 CMF) est reelle et documentee par la CNIL. La resolution pratique : (1) Pendant la periode LCB-FT, la demande d'effacement est recevable mais peut etre refusee si l'etablissement invoque une obligation legale superieure — le refus doit etre motive, documente et notifie a la personne dans un delai d'un mois (article 12 RGPD). (2) A l'issue de la periode de retention LCB-FT, l'effacement doit etre execute sans delai supplementaire. (3) Les donnees collectees au-dela de ce qui est strictement necessaire (par exemple, des donnees de navigation ou de comportement collectees en surplus lors du parcours KYC) ne beneficient pas de la protection LCB-FT et doivent etre effacees sur demande. Sur les projets Nehos, ce workflow est automatise dans Payload : chaque demande d'effacement cree un ticket avec statut (en attente LCB-FT / efface), execution automatique a l'echeance, notification de l'exercice du droit a la personne. Voir [RGPD donnees KYC souverain](/services/conformite/schrems-rgpd-strict).
Le cout par verification varie selon le volume et le fournisseur. Ubble (souverain, recommande par Nehos pour les etablissements ACPR) : entre 0,80 et 1,50 euro par verification sur les volumes courants (tarif degressif a partir de 10 000 verifications/mois). Onfido : tarification similaire, 0,90 a 1,60 euro selon le package et le volume. ComplyCube (KYC + AML combine) : entre 1,20 et 2,20 euros par dossier complet selon les modules actives. L'AML screening Complyadvantage : 0,15 a 0,40 euro par screening (tarif API par appel, degressif volume). A titre de comparaison, le cout operationnel d'un KYC manuel — incluant le temps analyste, les outils et les erreurs de saisie — est de 35 a 80 euros par dossier. Pour une neobanque a 50 000 dossiers/an, le passage en KYC automatise produit une economie brute de 1,5 a 3,8 millions d'euros annuels, deduction faite des couts API et de la TMA technique. L'amortissement du cout de deploiement (70 000 euros dans le cas client de reference) intervient en 3 a 5 mois.
Réserver un audit