| Union européenne | Directive (UE) 2015/2366 (DSP2) et ses normes techniques de réglementation relatives à l’authentification forte du client · règlement (UE) 2024/1624 relatif à la lutte contre le blanchiment de capitaux · règlement (UE) 2022/2554 (DORA) · règlement (UE) 2024/1689 sur l’intelligence artificielle (AI Act) | Les paiements doivent être authentifiés et imputables au payeur. Les enregistrements des opérations doivent être conservés pendant cinq ans. Les systèmes de TIC doivent journaliser l’activité afin que les incidents puissent être détectés et faire l’objet d’une enquête. Les systèmes d’IA à haut risque doivent enregistrer automatiquement les événements. | Les mandats, intentions, décisions et reçus sont fixés selon une séquence démontrable, et chaque enregistrement est imputable à un compte signataire. |
| Royaume-Uni | Payment Services Regulations 2017 · Money Laundering Regulations 2017 · FCA Handbook SYSC 9 | Les opérations de paiement doivent être autorisées par le payeur. Les données relatives aux mesures de vigilance à l’égard de la clientèle et les enregistrements des opérations doivent être conservés pendant cinq ans. Les entreprises doivent tenir des enregistrements ordonnés, suffisants pour permettre la supervision. | Une preuve révélant toute altération de l’habilitation et de l’exécution de chaque paiement d’agent, conservée pendant toute la durée de conservation. |
| États-Unis | Electronic Fund Transfer Act et Regulation E · tenue des registres au titre du Bank Secrecy Act · tenue des registres relatifs aux sanctions de l’OFAC · 23 NYCRR 500 | Les consommateurs disposent de droits de résolution des erreurs en cas de virements non autorisés. Les enregistrements des opérations doivent être conservés pendant cinq ans en vertu du Bank Secrecy Act et pendant dix ans en vertu des règles de l’OFAC. Les entités assujetties doivent tenir des pistes d’audit permettant de reconstituer les opérations financières significatives. | Une piste reconstituable, du mandat au règlement, signée au moyen de la cryptographie post-quantique et vérifiable pendant dix ans et au-delà. |
| Japon | Loi sur les services de paiement (Payment Services Act) · Loi sur la prévention du transfert des produits du crime (Act on Prevention of Transfer of Criminal Proceeds) | Les prestataires de services de paiement doivent assurer la gestion de la sécurité de leurs systèmes. Les enregistrements de vérification et les enregistrements des opérations doivent être conservés pendant sept ans. | Des preuves d’intégrité et d’horodatage pour chaque enregistrement de paiement, qui restent valables pendant toute la durée de conservation. |
| Corée du Sud | Loi sur les transactions financières électroniques (Electronic Financial Transactions Act) · Loi sur la déclaration et l’utilisation d’informations relatives à certaines transactions financières (Act on Reporting and Using Specified Financial Transaction Information) | Les enregistrements des transactions financières électroniques doivent être conservés, en règle générale pendant cinq ans, et protégés contre la falsification et l’altération. Les institutions financières sont responsables des opérations non autorisées. | Des enregistrements de paiement révélant toute altération, que le Financial Supervisory Service ou un tribunal peut vérifier de manière indépendante. |
| Singapour | Loi de 2019 sur les services de paiement (Payment Services Act 2019) · lignes directrices de la MAS sur la gestion des risques technologiques (Technology Risk Management Guidelines) · notices de la MAS relatives à la lutte contre le blanchiment de capitaux | Les établissements de paiement doivent tenir des pistes d’audit et protéger l’intégrité de leurs systèmes. Les enregistrements des opérations doivent être conservés pendant cinq ans. | Une preuve indépendante de chaque paiement d’agent, ancrée hors des systèmes de l’institution qui l’a effectué. |
| Hong Kong | Payment Systems and Stored Value Facilities Ordinance (Cap. 584) · Anti Money Laundering and Counter Terrorist Financing Ordinance (Cap. 615) · Stablecoins Ordinance (Cap. 656) | Les titulaires d’une licence de dispositif de valeur stockée et les émetteurs de stablecoins agréés exercent leur activité sous la supervision de la HKMA, en assurant une gestion saine des risques et l’intégrité de leurs systèmes. Les données de vigilance à l’égard de la clientèle et les enregistrements des opérations doivent être conservés pendant au moins cinq ans et être suffisants pour reconstituer chaque opération. | Des empreintes figées de chaque enregistrement de paiement, à partir desquelles chaque opération peut être reconstituée et vérifiée pendant toute la durée de conservation. |