Les modèles internes sont-ils concernés par BCBS 239 ? Du Pilier 1 au Pilier 2

BCBS 239 n'est pas qu'une affaire de rapports de risque. Dès son texte fondateur de 2013, le Comité de Bâle étend explicitement ses principes aux modèles internes qui produisent les chiffres de risque eux-mêmes — un point que la consultation publique du Guide RDARR est venue préciser en détail.

Ce que dit BCBS 239 dès 2013

Le texte du Comité de Bâle précise que les principes couvrent l'ensemble des modèles internes clés de gestion des risques — notamment, mais pas exclusivement, les modèles de capital réglementaire du Pilier 1 (par exemple les approches notations internes pour le risque de crédit, ou les approches de mesure avancée pour le risque opérationnel), les modèles de capital du Pilier 2, et d'autres modèles clés comme la valeur en risque (VaR). (BCBS 239, section « Scope and initial considerations »)

Pas de hiérarchie entre Pilier 1 et Pilier 2

L'EBF a demandé une distinction claire de sévérité entre le reporting Pilier 1 et les tests de résistance Pilier 2, avec une charge de travail allégée pour ce dernier, dans la mesure où il n'affecte pas directement le ratio CET1. La BCE refuse cette demande sans détour : pour garantir une gestion saine des risques, le dispositif de gouvernance des données doit couvrir l'ensemble des risques matériels, leurs principaux rapports de risque et les indicateurs de risque utilisés dans les processus de décision et de pilotage — que l'information relève du Pilier 1 ou du Pilier 2. Les paragraphes 16 et 17 de BCBS 239 font référence aux deux piliers sans distinction de sévérité. (Document de retour de consultation de la BCE, mai 2024 — Tableau 3, commentaire 40)

Ce qui est concerné : les données d'entrée ET les résultats

Un point précisé par la consultation : le périmètre ne se limite pas aux résultats d'un modèle. Le Guide souligne que les pratiques RDARR doivent s'appliquer à la fois aux données utilisées en entrée pour développer un modèle et aux estimations qui en résultent — par exemple la probabilité de défaut ou la perte en cas de défaut pour un modèle de notation interne. Sur ce point, le Guide précise (section 3.4) qu'une traçabilité complète de bout en bout est attendue pour les indicateurs de risque et leurs éléments de données critiques identifiés dans le périmètre — ce qui s'applique donc pleinement aux modèles. (Document de retour de consultation de la BCE, mai 2024 — Tableau 3, commentaire 41)

Développement du modèle et application productive : une nuance non tranchée

Un commentaire du German Banking Industry Committee soulève une distinction technique importante : la nature de l'usage des données lors du développement d'un modèle diffère de la nature de leur usage lors de son application productive — ce qui a des conséquences directes sur la documentation de traçabilité des données et sur le suivi/reporting de leur qualité, potentiellement différents entre ces deux phases. La BCE ne referme pas la question par un régime distinct : elle réaffirme l'attente générale (couverture des données d'entrée et des résultats, traçabilité de bout en bout) sans créer de régime spécifique pour la phase de développement — un point que le texte final laisse donc, sur ce point précis, à l'appréciation de chaque établissement. (Document de retour de consultation de la BCE, mai 2024 — Tableau 3, commentaire 41)

IFRS 9 et VaR, cités nommément

Le Guide RDARR de 2024 rend le périmètre des modèles très concret. Il précise que celui-ci doit couvrir, sans s'y limiter, les modèles de capital réglementaire du Pilier 1 (comme les approches notations internes pour le risque de crédit), les modèles de risque et de capital du Pilier 2, et les autres modèles clés de gestion des risques — dont les modèles de provisions collectives IFRS 9 et les modèles de valeur en risque (VaR) — en incluant à la fois les données utilisées pour développer ces modèles et les résultats qu'ils produisent. (Guide BCE, section 3.2)

La proportionnalité, encore et toujours

Face à des craintes exprimées sur l'ampleur de la charge (comment concilier ce périmètre avec des dispositifs de gestion du risque modèle déjà en place ?), la réponse de la BCE s'appuie sur un principe qui traverse tout le Guide : l'application doit être proportionnée, reflétant la nature, l'échelle et la complexité de l'établissement et de son profil de risque. La BCE va plus loin : elle demande de tenir compte des processus déjà en place pour répondre aux exigences contraignantes existantes sur la qualité des principales données utilisées pour le développement et la quantification des paramètres de risque — par exemple celles requises pour les données de l'approche notations internes dans le Guide de la BCE sur les modèles internes. On retrouve ici la même logique que pour les rapports financiers : ne pas dupliquer ce qui fonctionne déjà. (Document de retour de consultation de la BCE, mai 2024 — Tableau 3, commentaire 39)

Qui décide du périmètre exact ?

Sur ce sujet comme sur celui des rapports, le Guide ne fournit pas de liste exhaustive et definitive. Il revient à chaque établissement de définir quels modèles et quels indicateurs de risque entrent dans le périmètre d'application de son dispositif de gouvernance des données, et comment y appliquer le principe de proportionnalité. (Document de retour de consultation de la BCE, mai 2024 — Tableau 3, commentaires 39 et 41)

Ce qu'il faut retenir

Un modèle interne — IRB, VaR, provisionnement IFRS 9 — n'échappe pas à la discipline RDARR au motif qu'il dispose déjà d'un cadre de gestion du risque modèle. Mais ce cadre existant peut, et doit, être mobilisé plutôt que dupliqué : la BCE demande une intégration, pas une addition. Reste, pour chaque établissement, à documenter précisément où passe la frontière entre ce qui relève de la gestion du risque modèle et ce qui relève, en propre, de la gouvernance des données.

Cet article est établi à partir de trois documents : les 14 principes BCBS 239 du Comité de Bâle (janvier 2013), le Guide RDARR de la BCE (mai 2024), et le document de retour de la BCE sur la consultation publique du Guide RDARR (mai 2024).