À partir du 3.01.2018, les LEIs sont obligatoires pour toutes les sociétés qui souhaitent continuer à réaliser des transactions sur titres.

DORA est en vigueur depuis janvier 2025. Ce qu’elle exige concrètement des entreprises européennes

Femme interagissant avec un écran numérique affichant DORA, représentant la résilience opérationnelle numérique et les exigences de conformité liées au LEI.

DORA est en vigueur depuis janvier 2025. Ce qu’elle exige concrètement des entreprises européennes


Le règlement européen sur la résilience opérationnelle numérique (DORA) est applicable depuis le 17 janvier 2025. Pour de nombreuses entreprises européennes – en particulier celles qui fournissent des services technologiques aux institutions financières – ce règlement introduit une nouvelle exigence concrète pour les entités financières : elles doivent enregistrer un identifiant standardisé pour chaque prestataire tiers de services TIC dans leur registre d’informations.

Qu’est-ce que DORA ?

DORA est un règlement européen conçu pour renforcer la résilience opérationnelle numérique du secteur financier. Il s’applique aux banques, compagnies d’assurance, entreprises d’investissement, établissements de paiement et à un large éventail d’autres entités financières réglementées dans tous les États membres de l’UE.

Son objectif central est de garantir que les entités financières peuvent résister aux perturbations liées aux TIC, y répondre et s’en remettre – qu’elles soient causées par des cyberattaques, des défaillances système ou des interruptions technologiques chez des prestataires tiers.

Qui est concerné par DORA ?

DORA s’applique directement aux entités financières réglementées. Mais son périmètre s’étend bien au-delà du secteur financier lui-même.

En vertu de DORA, les entités financières doivent tenir un registre d’informations couvrant toutes les dispositions contractuelles relatives aux services TIC fournis par des prestataires tiers de services TIC.

Pour chaque prestataire figurant dans ce registre, l’entité financière est tenue d’enregistrer un identifiant standardisé :

  • Pour les prestataires qui sont des personnes morales établies dans l’UE : un LEI ou un EUID
  • Pour les prestataires qui sont des personnes morales non établies dans l’UE : un LEI

Pour un examen plus approfondi du fonctionnement pratique, le blog de GBRIS traite en détail l’automatisation du registre des tiers prestataires TIC de DORA avec des données EUID vérifiées.

Cela signifie que si votre entreprise fournit des services TIC à une institution financière réglementée de l’UE, votre client a besoin d’un identifiant standardisé pour vous inclure dans son registre DORA – un LEI si votre entreprise est établie hors de l’UE, ou un LEI ou un EUID si elle est établie dans l’UE. Sans cet identifiant, l’onboarding ou la diligence raisonnable fournisseur peut être retardé pendant que le client complète son registre DORA.

Qu’est-ce qu’un LEI ?

Le Legal Entity Identifier est un code unique de 20 caractères qui identifie une entité juridique dans les systèmes financiers et réglementaires du monde entier. Il est émis par GLEIF-accrédités émetteurs de LEI (également connus sous le nom d’unités opérationnelles locales, ou LOU), souvent accessibles via des agents d’enregistrement, et est largement utilisé dans les cadres réglementaires européens, notamment MiFID II et EMIR – – et en vertu de DORA, c’est l’un des identifiants acceptés dans le cadre du registre des tiers prestataires TIC.

Vous pouvez vérifier le statut LEI de toute entité gratuitement via le registre public de la GLEIF.

L’obligation de renouvellement

Un LEI n’est pas un enregistrement unique. Il doit être renouvelé annuellement pour rester actif. Un LEI périmé reste un identifiant valide dans le système GLEIF, mais il signale que le renouvellement est en retard – et certaines contreparties et processus d’onboarding peuvent préférer qu’il soit à jour.

Selon les données de la GLEIF, le taux moyen de renouvellement des LEI dans l’UE est d’environ 62 %. Cela signifie qu’une part significative des LEI enregistrés dans l’UE ne sont pas renouvelés dans les délais.

Avant de supposer que le LEI de votre entreprise est valide, il convient de vérifier son statut actuel dans la base de données GLEIF.

Que faire maintenant ?

Vérifiez si votre entreprise dispose d’un LEI actif. Utilisez le registre public de la GLEIF pour vérifier le statut. Si votre LEI a expiré, vous pouvez le renouveler rapidement sur notre site web.

Enregistrez un LEI si vous n’en avez pas. DORA est déjà en vigueur et les institutions financières constituent et vérifient activement leurs registres TIC. Vérifiez quel identifiant votre client vous demande. Si votre entreprise est une personne morale établie hors de l’UE, cela sera généralement un LEI. Si votre entreprise est une personne morale établie dans l’UE, votre client peut utiliser soit un LEI, soit un EUID. De nombreuses entreprises choisissent encore le LEI car il est reconnu au niveau international et peut être utilisé au-delà du contexte du registre DORA.

Tenez vos données LEI à jour. Des informations sur l’entité obsolètes sont un problème courant qui peut entraîner des difficultés lors de l’onboarding des clients et des contrôles réglementaires.

Vous pouvez enregistrer un nouveau LEI ou en renouveler un existant via FranceLEI – un agent officiel d’enregistrement LEI opérant sous EQS Group GmbH, une unité opérationnelle locale accréditée par la GLEIF. L’enregistrement est entièrement en ligne et généralement complété en 24 heures.