Passer au contenu principal
Didit lève 7,5 M$ pour bâtir l'infrastructure pour l'identité et la fraude
Didit
Retour au blog
Blog · 23 juillet 2026

Japon : Conformité Crypto et EPISP – Règle de Voyage, KYC et Calendrier 2025-2027 (FR)

Le calendrier japonais de la LCB-FT crypto : portée de la Règle de Voyage EPISP (août 2025), directives révisées de la FSA (mars 2026) et mandat de la puce IC pour l'onboarding (avril 2027).

Par DiditMis à jour le
japan-crypto-episp-compliance-timeline-2025-2027.png

Le Japon modernise son cadre de lutte contre le blanchiment d'argent en trois étapes clairement définies. Les intermédiaires de stablecoins — les fournisseurs de services d'instruments de paiement électroniques (EPISP) — ont été entièrement inclus dans le champ d'application de la LCB-FT, y compris les obligations de la Règle de Voyage, en août 2025. Les directives révisées de l'Agence des Services Financiers (FSA) en matière de LCB-FT sont entrées en vigueur le 31 mars 2026. Et à partir d'avril 2027, une révision de la loi sur la prévention du transfert des produits du crime rendra obligatoire la vérification d'identité basée sur les puces IC pour les ouvertures de compte à distance dans les banques et les institutions financières. Si vous gérez une plateforme d'échange, une plateforme web3 ou un EPISP touchant le marché japonais, chacune de ces dates implique du travail. Ce guide les regroupe en une seule chronologie.

En bref

- Août 2025 : Les EPISP — intermédiaires de stablecoins — ont été entièrement intégrés au régime japonais de LCB-FT, y compris les obligations de la Règle de Voyage.

- 31 mars 2026 : les directives révisées de la FSA en matière de LCB-FT sont entrées en vigueur : une approche basée sur les risques affinée, de nouvelles obligations concernant la sous-traitance, l'adoption de technologies et la surveillance des transactions, et une responsabilité directe de la haute direction.

- Avril 2027 : la vérification d'identité basée sur les puces IC devient obligatoire pour les ouvertures de compte à distance dans les banques et les institutions financières ; les photos et photocopies de documents d'identité seront interdites pour ces ouvertures. Les entreprises de cryptographie devraient confirmer auprès de la FSA/JAFIC comment le mandat s'applique à leur catégorie de licence.

- Les obligations de base demeurent : vérifier l'identité du client, conserver les dossiers pendant 7 ans, déposer des déclarations de transactions suspectes auprès du JAFIC.

Note sur les sources. Cet article est à jour en juillet 2026 et s'appuie sur des publications de la FSA, du JAFIC et de l'Agence numérique du Japon, ainsi que sur des rapports du Japan Times et de Biometric Update. Les règles évoluent et les détails sont importants — consultez directement les régulateurs pour des conseils faisant autorité. Vous repérez une erreur ? Dites-le nous à https://didit.me/contact.

Trois changements datés, une seule direction

Chacun des trois jalons aborde une couche différente de la pile LCB-FT : le changement d'août 2025 étend qui est réglementé, les directives de mars 2026 remodèlent comment les entreprises gèrent les risques, et le mandat d'avril 2027 renforce comment l'identité est prouvée lors de l'ouverture de compte à distance. Le fil conducteur est un éloignement de la confiance dans les documents statiques et le simple cochage de cases, vers la vérification cryptographique et une gestion des risques démontrable et assumée par le conseil d'administration — la direction que le GAFI a poussée le Japon après que son évaluation mutuelle de 2021 ait signalé des lacunes en matière d'efficacité.

Août 2025 : les EPISP entrent pleinement dans le champ d'application de la LCB-FT, Règle de Voyage incluse

À compter d'août 2025, les fournisseurs de services d'instruments de paiement électroniques — les intermédiaires de stablecoins du Japon — ont été entièrement inclus dans le champ d'application du cadre LCB-FT, y compris les obligations de la Règle de Voyage. Pour les limites précises de la catégorie EPISP et les activités qu'elle englobe, la FSA est l'autorité à consulter.

La Règle de Voyage elle-même est une norme du GAFI : en termes généraux, elle exige que les informations d'identification des parties à un transfert accompagnent le transfert, afin que les fonds ne puissent pas transiter anonymement par des intermédiaires réglementés. Les entreprises nouvellement assujetties à cette règle ont généralement besoin de pipelines de données capables d'attacher et de recevoir ces informations, de procédures pour effectuer une diligence raisonnable sur les institutions contreparties, et d'une gestion documentée pour les transferts où une contrepartie ne peut pas recevoir les données. La manière dont chacun de ces éléments est opérationnalisé selon les règles japonaises est exactement le genre de détail à confirmer auprès de la FSA et du JAFIC plutôt que de l'assumer à partir du cadre général du GAFI.

Si vous êtes intermédiaire de stablecoins au Japon ou vers le Japon et que vous considériez la LCB-FT comme le problème de quelqu'un d'autre avant août 2025, cette hypothèse est désormais obsolète.

31 mars 2026 : les directives révisées de la FSA en matière de LCB-FT

Les directives révisées de la FSA, en vigueur depuis le 31 mars 2026, alignent les attentes de supervision du Japon sur les normes du GAFI. Les points principaux :

  • Une approche basée sur les risques affinée. Les entreprises doivent effectuer des évaluations des risques autonomes et concevoir leurs propres mesures d'atténuation — et non attendre une liste de contrôle émise par un régulateur.
  • Nouvelles obligations concernant la sous-traitance. Si vous déléguez l'intégration, le filtrage ou la surveillance à un fournisseur, la responsabilité du résultat vous incombe.
  • Adoption de technologies et surveillance des transactions. Les directives définissent les attentes concernant l'adoption de technologies et la surveillance continue des transactions.
  • Données de déclaration de transactions suspectes plus riches, ventilées par pays et par attribut client.
  • Accès du régulateur aux rapports LCB-FT au niveau du conseil d'administration et responsabilité directe de la haute direction. La LCB-FT est désormais explicitement un sujet de conseil d'administration, et non un sujet de back-office.

Pour les équipes de conformité crypto et EPISP, la traduction pratique : une évaluation des risques écrite et à jour ; une surveillance qui fonctionne réellement et génère des alertes vérifiables ; une supervision des fournisseurs que vous pouvez prouver ; et des rapports qui parviennent à — et sont assumés par — la haute direction.

Avril 2027 : le mandat de la puce IC pour les ouvertures de compte à distance

La révision de la loi sur la prévention du transfert des produits du crime (犯罪収益移転防止法) fixe l'échéance la plus stricte. À partir d'avril 2027, la vérification d'identité basée sur les puces IC deviendra obligatoire pour les ouvertures de compte à distance dans les banques et les institutions financières, et la soumission de photos ou de photocopies de documents d'identité sera interdite pour ces ouvertures. La raison, telle que rapportée par The Japan Times en juin 2025 : les identifiants forgés et contrefaits sont trop difficiles à détecter à partir d'images. Les demandeurs à distance devront plutôt faire lire la puce IC intégrée de leur carte My Number ou de leur permis de conduire.

Les voies conformes existent déjà. Depuis la mi-janvier 2026, la vérification est disponible via JPKI (Japanese Public Key Infrastructure) à l'aide de la carte My Number, et en faisant correspondre les données numériques de la puce IC d'un document d'identité avec l'image faciale du titulaire.

Méthode de vérification à distance (ouvertures de compte non en face à face dans les banques et institutions financières)Aujourd'huiÀ partir d'avril 2027
Photo ou photocopie d'un document d'identitéAcceptéeInterdite
Lecture de la puce IC d'une carte My Number ou d'un permis de conduireDisponibleObligatoire
JPKI via la carte My NumberDisponible depuis mi-janvier 2026Voie conforme
Données de la puce IC mises en correspondance avec l'image faciale du titulaireDisponible depuis mi-janvier 2026Voie conforme

Notez le champ d'application déclaré : le mandat est rédigé pour les ouvertures de compte dans les banques et les institutions financières. La question de savoir si et comment il s'applique aux plateformes d'échange de crypto-actifs et aux EPISP dépend de votre catégorie de licence — confirmez directement auprès de la FSA et du JAFIC plutôt que de faire des suppositions. Même lorsque le mandat ne s'applique pas directement, la direction est sans ambiguïté : les contrôles basés sur l'image perdent la confiance des régulateurs, et le marché anticipe cette évolution. Biometric Update rapporte qu'un grand fournisseur japonais a vu les contrôles basés sur les puces augmenter de 1,8 fois pour atteindre 14 millions, sur un total de plus de 60 millions de vérifications.

Où Didit aide : l'évolution du Japon vers la vérification basée sur les puces correspond à la lecture de puces NFC — une capacité que Didit offre sur les documents d'identité équipés de puces, au prix de 0,15 $ par vérification dans le cadre de la vérification des utilisateurs. Autour de cela se trouve l'ensemble complet KYC à 0,33 $ par vérification réussie (vérification d'identité, vivacité passive, correspondance faciale 1:1, analyse IP — avec 500 vérifications KYC de base gratuites par mois), plus le filtrage AML à 0,20 $ par vérification sur plus de 1 300 listes (0,07 $/utilisateur/an en continu) et la surveillance des transactions pour répondre aux attentes de la FSA en matière de risques. La couverture s'étend à plus de 220 pays et à plus de 14 000 types de documents avec une inférence inférieure à 2 secondes. Découvrez comment cela répond aux exigences de la loi japonaise sur les produits du crime à didit.me/solutions/countries/japan.

Le calendrier de conformité consolidé

QuandQu'est-ce qui prend effetChamp d'application déclaré
Août 2025Les EPISP sont pleinement intégrés au champ d'application de la LCB-FT, y compris les obligations de la Règle de VoyageIntermédiaires de stablecoins (EPISP)
Mi-janvier 2026Vérification JPKI via la carte My Number disponible ; correspondance des données de puce IC + image faciale disponibleVoies de vérification optionnelles, avant le mandat
31 mars 2026Directives révisées de la FSA en matière de LCB-FT : approche basée sur les risques, sous-traitance, technologie, surveillance des transactions, données STR par pays/attribut client, responsabilité au niveau du conseil d'administrationInstitutions financières supervisées par la FSA
Avril 2027Vérification par puce IC obligatoire ; ID photo/photocopie interdite pour les ouvertures de compte à distanceBanques et institutions financières — les entreprises de cryptographie et les EPISP doivent confirmer l'applicabilité à leur catégorie de licence auprès de la FSA/JAFIC
En coursVérification d'identité, conservation des dossiers pendant 7 ans, rapports de transactions suspectes au JAFICToutes les entités assujetties

Ce que les équipes crypto et EPISP devraient faire maintenant

1. Définissez précisément votre catégorie de licence. Tout ce qui en découle — la mécanique de la Règle de Voyage, les attentes des directives, si le mandat de la puce de 2027 atteint votre processus d'intégration — dépend de la classification de votre activité. Obtenez cette réponse par écrit de la FSA ou du JAFIC, et non d'un blog (y compris celui-ci).

2. Auditez votre préparation à la Règle de Voyage. Vos systèmes peuvent-ils attacher et recevoir les informations de transfert envisagées par la norme du GAFI ? Avez-vous des procédures documentées de diligence raisonnable des contreparties et une politique définie pour les transferts où les données requises ne peuvent pas être échangées ?

3. Reconstruisez l'évaluation des risques. Les directives de mars 2026 attendent une évaluation autonome avec des mesures d'atténuation que vous avez conçues, des résultats de surveillance que votre équipe examine, et des rapports que votre conseil d'administration consulte. Si votre dernière évaluation des risques est antérieure aux directives, elle doit être réécrite.

4. Planifiez une intégration compatible avec les puces. Si le mandat de 2027 s'applique à vous, les flux de téléchargement de photos ont une date de fin stricte. Si ce n'est pas le cas, la recrudescence de la vérification — une croissance de 1,8 fois des contrôles basés sur les puces chez un seul fournisseur — suggère que les utilisateurs et les contreparties s'attendront de plus en plus à une assurance de niveau puce de toute façon.

5. Vérifiez les systèmes. Conservation des dossiers pendant sept ans, rapports de transactions suspectes déposés auprès du JAFIC, et données STR suffisamment détaillées pour être ventilées par pays et par attribut client.

Le Japon a publié le calendrier ; les entreprises qui traiteront 2025-2027 comme un programme unique plutôt que comme trois surprises dépenseront et s'agiteront moins. Si vous construisez ou améliorez la vérification pour le marché japonais, vous pouvez contacter l'équipe de Didit ici.

Cet article est une information générale, et non un avis juridique. Pour les obligations spécifiques à votre licence et à votre entreprise, consultez la FSA, le JAFIC et des conseillers juridiques japonais qualifiés.

Infrastructure pour l'identité et la fraude.

Une seule API pour le KYC, le KYB, la surveillance des transactions et le screening de portefeuilles. Intégration en 5 minutes.

Demande à une IA de résumer cette page
Japon Crypto & Conformité EPISP : Règle de Voyage à Puce IC 2027.