Rapport State of the Crypto Industry 2026 avec Danielle Labarbera, VP Amérique du Nord chez Sumsub

L'industrie de la crypto-monnaie entre dans son ère de maturité réglementée, façonnée par de nouveaux cadres tels que les lois CLARITY et GENIUS. Parallèlement, la fraude évolue vers des attaques basées sur le cycle de vie et alimentées par l'IA, exigeant des défenses plus intelligentes. Dans cette interview, Danielle Labarbera, VP Amérique du Nord chez Sumsub, partage davantage d'informations issues de son rapport State of the Crypto Industry 2026, couvrant la réglementation, la résilience face à la fraude, les stablecoins et l'avenir de la vérification.
Qu'est-ce que Sumsub ?
Q : Pour commencer, pouvez-vous nous en dire un peu plus sur Sumsub et le rôle qu'elle joue dans l'écosystème crypto aujourd'hui ?
R : Sumsub aide les entreprises de crypto-monnaies à établir et à maintenir la confiance tout au long du cycle de vie du client. Cela commence par la vérification des clients individuels et commerciaux, mais couvre également la prévention de la fraude, le dépistage AML, la surveillance des transactions et la conformité à la Travel Rule.
Nous travaillons avec plus de 1 000 entreprises de crypto-monnaies, dont huit des dix plus grandes bourses de crypto-monnaies mondiales, nous voyons donc de première main à quelle vitesse la fraude et les attentes réglementaires évoluent.
Le changement important est que la vérification ne peut plus être traitée comme une porte que le client franchit une seule fois. Avec 55 % des entreprises de crypto-monnaies ayant subi une fraude l'année dernière, les entreprises doivent comprendre si l'identité, le comportement et les transactions d'un utilisateur continuent d'avoir du sens au fil du temps. Notre rôle est de les aider à le faire tout en gardant l'expérience aussi fluide que possible pour les clients légitimes.
2026 en tant qu'« ère de maturité réglementaire »
Q : Le rapport qualifie 2026 d'« ère de maturité réglementée ». L'industrie a passé des années à demander une clarté réglementaire. Nous avons désormais des développements tels que la loi CLARITY et la loi GENIUS aux États-Unis. Que signifient ces cadres pour les entreprises opérant dans ce secteur ?
R : Ces cadres donnent aux entreprises une indication plus claire des normes qui façonneront le marché des actifs numériques aux États-Unis. La loi CLARITY traite de la structure du marché et de la répartition de la supervision réglementaire, tandis que la loi GENIUS établit les exigences pour les stablecoins de paiement, y compris l'éligibilité des émetteurs, les réserves, le rachat, les divulgations, la conformité AML et la protection des consommateurs.
Une plus grande clarté peut aider les entreprises à planifier leurs investissements, à développer des produits et à entrer sur le marché avec plus de confiance. Cependant, elle élève également le standard opérationnel attendu d'elles. La conformité ne peut plus exister uniquement dans des politiques écrites ; les plateformes doivent démontrer que leurs systèmes d'identité, de surveillance des transactions et de rapport fonctionnent avec précision, cohérence et à grande échelle.
C'est ce que le rapport entend par maturité réglementée. Le facteur différenciant passe de la simple compréhension des règles à la capacité de les exécuter sans créer de friction inutile pour les utilisateurs légitimes. Les entreprises les mieux positionnées pour en bénéficier seront celles qui intègrent la conformité, la résilience face à la fraude et l'expérience utilisateur dans un modèle opérationnel cohérent.
Q : Selon le rapport, seuls 23 % des entreprises de crypto-monnaies sont entièrement conformes à la Travel Rule, tandis que 43 % ne savent pas si elles se conforment à cette exigence. Est-ce dû à une faible sensibilisation, à des coûts élevés ou à un autre facteur qui les retient ?
R : Il s'agit moins du fait que les entreprises ignorent l'existence de la Travel Rule que de la difficulté à la mettre en œuvre de manière cohérente.
Au niveau de base, la Travel Rule exige que les entreprises de crypto-monnaies collectent, vérifient et transmettent en toute sécurité les informations sur l'initiateur et le bénéficiaire d'un transfert d'actif virtuel. En pratique, cela signifie déterminer quand la règle s'applique, identifier la contrepartie, vérifier les deux parties, échanger en toute sécurité les informations requises et maintenir un registre auditable du transfert.
La difficulté réside dans le fait que les entreprises n'opèrent pas sous un livre de règles universel unique. Les seuils, les champs de données requis, les lois sur la confidentialité et les approches des portefeuilles auto-hébergés varient selon les juridictions. Les plateformes peuvent également utiliser différents protocoles de Travel Rule qui ne s'interopèrent pas toujours de manière fluide.
Le coût fait certainement partie du problème. Dans nos recherches, 52 % des entreprises ont identifié la mise en œuvre coûteuse comme un défi clé. Mais la sécurité des données a été classée encore plus haut à 62 %, tandis que 50 % ont cité la fragmentation réglementaire et 38 % ont pointé l'interopérabilité.
Cela aide à expliquer pourquoi 43 % sont incertains de leur statut. Une entreprise peut avoir mis en œuvre certaines des capacités requises mais manquer toujours de confiance quant au fonctionnement du processus dans chaque juridiction, contrepartie et type de transaction. La conformité à la Travel Rule va désormais au-delà de la simple activation d'un protocole ; elle nécessite une gestion des risques continue.
Fraude crypto et IA
Q : Comment les stratégies de fraude évoluent-elles dans 2026 ?
R : L'un des plus grands changements que nous observons est que la fraude devient de plus en plus sophistiquée.
La fraude est passée d'attaques isolées à des opérations coordonnées et alimentées par l'IA. Au lieu de s'appuyer sur de faux documents ou des identités volées, les fraudeurs combinent des deepfakes, des identités synthétiques, l'ingénierie sociale, les prises de compte et les réseaux de mules à travers plusieurs étapes du parcours client. Les attaques deviennent plus automatisées, plus convaincantes et beaucoup plus difficiles à détecter car elles sont conçues pour imiter le comportement légitime des utilisateurs.
Cela change la façon dont les entreprises abordent la prévention de la fraude. Les vérifications ponctuelles à l'onboarding ne suffisent plus. Nos recherches montrent que les organisations investissent de plus en plus dans la détection de la fraude alimentée par l'IA, la surveillance continue et l'analyse comportementale pour comprendre comment le risque évolue tout au long du cycle de vie du client.
Les stratégies les plus fortes relient désormais l'identité, le comportement, les appareils et l'intelligence des transactions en une seule vue du risque, permettant aux entreprises de détecter les menaces plus tôt tout en gardant l'expérience fluide pour les utilisateurs légitimes.
Q : L'IA change presque tous les secteurs. Comment change-t-elle la fraude ?
R : L'IA a changé les deux côtés de l'équation de la fraude. Elle rend la fraude plus rapide, moins chère et plus facile à mettre à l'échelle, permettant aux criminels de générer des identités factuelles convaincantes, des deepfakes et des documents synthétiques en quelques minutes plutôt qu'en heures ou en jours.
Mais elle change aussi la façon dont les entreprises se défendent. L'IA donne aux équipes de conformité et de fraude la capacité d'analyser beaucoup plus de signaux qu'un humain ne le pourrait jamais — des données d'identité et d'appareil aux modèles comportementaux et à l'activité des transactions — pour repérer les comportements suspects beaucoup plus tôt.
Le défi est que cela est devenu une course aux armements. À mesure que les fraudeurs adoptent des outils d'IA plus sophistiqués, les entreprises ont besoin de systèmes capables d'apprendre et de s'adapter continuellement. Les organisations qui resteront en tête devront aller au-delà de l'idée que l'IA n'est qu'une fonctionnalité, en l'utilisant plutôt pour relier l'identité, le comportement et les transactions en une seule vue du risque en temps réel.
Q : La fraude est passée d'une simple question d'onboarding client à une approche « basée sur le cycle de vie ». Pourriez-vous donner un exemple de cela ?
R : Imaginez un client qui passe la vérification KYC, utilise une plateforme normalement pendant plusieurs mois et construit un historique de compte fiable. Traditionnellement, ce compte serait considéré comme à faible risque. Mais aujourd'hui, ce compte pourrait plus tard être pris d'assaut, vendu ou utilisé dans le cadre d'un réseau de mules.
Une approche basée sur le cycle de vie reconnaît que le risque ne s'arrête pas à l'onboarding. Les entreprises doivent surveiller ce qui se passe par la suite, qu'un utilisateur se connecte soudainement depuis un nouvel appareil ou une nouvelle localisation, commence à effectuer des transactions inhabituelles ou commence à interagir avec des portefeuilles ou des contreparties à haut risque.
Aucun signal seul n'indique nécessairement une fraude, mais lorsque vous connectez les données d'identité, de comportement et de transaction, vous obtenez une image beaucoup plus claire de l'évolution du risque. C'est pourquoi l'industrie s'éloigne de la vérification unique et se tourne vers une évaluation continue de la confiance tout au long de la relation client.
Q : Les stablecoins ont continué à gagner en pertinence transactionnelle au cours de la dernière année. Que pouvez-vous nous dire sur le rôle croissant de ceux-ci ?
Nous voyons les stablecoins évoluer d'un outil de trading vers une pièce d'infrastructure financière.
Dans nos recherches, les stablecoins représentaient 36 % de toutes les transactions crypto en 2025, en hausse par rapport aux 31 % de l'année précédente. Cette croissance est alimentée par des cas d'utilisation réels tels que les paiements transfrontaliers, les règlements et les opérations de trésorerie, où les entreprises souhaitent la vitesse de la blockchain sans la volatilité des prix des autres actifs numériques.
À mesure que l'adoption augmente, les attentes en matière de conformité augmentent également. Les transactions en stablecoins sont souvent transfrontalières et de grande valeur, rendant une KYC robuste, une KYB, une surveillance des transactions et une conformité à la Travel Rule de plus en plus importantes. La réglementation telle que la loi GENIUS aide également à fournir un cadre plus clair pour les entreprises opérant dans ce secteur.
En fin de compte, les stablecoins ne sont plus considérés comme purement spéculatifs ; ils sont de plus en plus destinés à permettre un mouvement plus rapide et plus efficace de l'argent. Le défi pour les entreprises est de s'assurer que l'infrastructure de conformité évolue parallèlement à cette croissance.
La solution de vérification des utilisateurs fondée sur le risque
Q : Le rapport mentionne les « trois chevaux de Troie » de la douleur liée à la vérification : les faux positifs, la pression de la vitesse et les attentes en matière d’expérience utilisateur (UX), qui tirent tous dans des directions différentes. Quelle est la manière la plus pratique de sortir de ce trilemme ?
R : La plus grande erreur que les entreprises puissent commettre est de traiter tous les clients de la même manière. La sortie de ce trilemme réside dans une approche fondée sur le risque, dans laquelle le niveau de vérification s’adapte au niveau de risque.
Un client à faible risque ne devrait pas subir le même niveau de friction qu’une personne déclenchant des signaux à risque plus élevé. En combinant les données d’identité, comportementales, de périphérique et de transaction, les entreprises peuvent prendre des décisions plus éclairées sur le moment d’introduire des vérifications supplémentaires et celui de maintenir une expérience rapide et fluide.
L’autre changement important consiste à s’éloigner de l’optimisation ponctuelle. Les schémas de fraude et le comportement des clients évoluant constamment, les modèles de vérification doivent être surveillés et affinés en continu. Plutôt que de choisir entre sécurité et expérience utilisateur, l’objectif est de fournir les deux en appliquant le bon niveau de vérification au bon moment.
Q : Comment les entreprises de crypto-monnaies adoptent-elles la vérification sans document et la KYC réutilisable en 2026 ? Comment cela change-t-il l’expérience utilisateur côté interface ?
R : Nous observons un changement clair par rapport à la demande aux utilisateurs de télécharger à plusieurs reprises les mêmes documents chaque fois qu’ils rejoignent une nouvelle plateforme.
Au lieu de cela, de plus en plus d’entreprises adoptent la vérification sans document, en utilisant des sources de données fiables ainsi que des signaux de périphérique, comportementaux et de risque pour vérifier l’identité. La KYC réutilisable s’appuie sur cette approche en permettant la réutilisation des identifiants d’identité vérifiés sur les services participants, réduisant ainsi la nécessité pour les clients de recommencer le processus de vérification à partir de zéro à chaque fois.
Pour les utilisateurs, cela signifie un onboarding plus rapide, moins de téléchargements de documents et une expérience beaucoup plus fluide. Pour les entreprises, cela peut réduire les taux d’abandon tout en maintenant des normes de conformité solides. Ce mouvement rend les identités de confiance plus portables et permet des vérifications d’identité plus intelligentes.
Q : Si un responsable de la conformité lit ce rapport et souhaite faire une seule chose ce trimestre pour combler son plus grand écart de conformité, que devrait-il faire ?
R : Je commencerais par prendre du recul et examiner votre programme de conformité dans son ensemble, plutôt que de traiter la KYC, la prévention de la fraude, la lutte contre le blanchiment d’argent (AML) et la surveillance des transactions comme des fonctions séparées.
Les plus grands écarts apparaissent souvent entre ces systèmes. Un client peut réussir l’onboarding, mais si les changements dans son comportement, son périphérique ou son activité de transaction ne sont pas connectés, des signes d’alerte importants peuvent être manqués.
Ce trimestre, je me concentrerais sur l’identification des endroits où ces angles morts existent et sur la manière de connecter les données d’identité, comportementales et de transaction en une vue unique du risque. Cela ne signifie pas nécessairement ajouter plus de contrôles ; cela signifie faire fonctionner ensemble plus efficacement les contrôles que vous avez déjà.
À mesure que la réglementation mûrit et que la fraude devient plus sophistiquée, les entreprises qui adoptent une approche cyclique de la conformité seront beaucoup mieux placées pour évoluer avec confiance.
Avertissement. Les informations fournies ne constituent pas des conseils en matière de trading. Cryptopolitan.com décline toute responsabilité concernant les investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement une recherche indépendante et/ou une consultation avec un professionnel qualifié avant de prendre toute décision d'investissement.

Brian Koome
Brian Koome compte plus de sept ans d'expérience dans la rédaction sur la blockchain et les cryptomonnaies, étant actif dans le secteur depuis 2017. Il a contribué à des publications de premier plan, dont BlockToday.com. Par ailleurs, il a développé le cours Ethereum 101 pour BitDegree.org avant de rejoindre Cryptopolitan en tant qu'auteur à temps plein. Brian rédige des guides intemporels (EG), des analyses approfondies, des interviews et des analyses de prix. Son focus sur la DeFi, l'innovation blockchain et les projets crypto émergents ravit ses lecteurs.
















