Cette étude remet en question l'idée reçue selon laquelle les entreprises apprennent automatiquement de leurs échecs numériques, en démontrant que les incidents de cybersécurité n'améliorent pas la compréhension des risques au niveau du conseil d'administration. Les auteurs soulignent que l'exposition directe à des crises techniques reste souvent inefficace, car ces événements sont rares, opaques et filtrés par des experts.
La publication par l’EBA du document de consultation EBA/CP/2026/07 marque un tournant décisif : le passage d'un reporting ESG exploratoire à un cadre permanent et rigoureux intégré au pilier prudentiel CRR3. Ce nouveau dispositif uniformise la collecte de données pour la supervision, tout en rationalisant les indicateurs hérités des collectes ad-hoc.
L’architecture repose sur un principe de proportionnalité à trois niveaux (complet, simplifié, réduit), permettant d'alléger la charge des petites institutions (SNCI) via un template unique, tout en imposant une granularité accrue aux grandes banques. Le template pivot D 01.00 aligne désormais le reporting sur les exigences des stress tests européens, intégrant des paramètres de crédit précis et une décomposition sectorielle NACE étendue.
L’innovation majeure réside dans l'élargissement du périmètre : l’introduction d’un module sur les risques environnementaux hors-climat (biodiversité, pollution) et le remplacement du "Top 20" par un suivi de la concentration au niveau de l'obligataire. Parallèlement, l'évaluation du risque physique s'automatise via l'intersection entre géolocalisation et cartes d'aléas, corrélant directement l'exposition climatique aux métriques de risque (PD, LGD).
À terme, cette réforme ambitionne une convergence avec le reporting FINREP et le Pilier 3. L'enjeu final demeure l'intégration des RWA (actifs pondérés par le risque) dans ce cadre, étape indispensable pour calibrer d'éventuels coussins de fonds propres systémiques liés au climat.
Le document EBA/CP/2026/07 du 10 avril 2026 réforme le reporting des pertes de risque opérationnel sous CRR3, en application de l'Article 317 du CRR.
Changement clé : passage d'un reporting agrégé à un reporting granulaire événement par événement via l'approche "Open Table". L'ancien COREP C 17.01/17.02 est abrogé et remplacé par un modèle unique C 17.01 semestriel.
Nouvelle taxonomie EBA/RTS/2025/03 : 7 types d'événements de Niveau 1, 26 catégories détaillées de Niveau 2, et 15 attributs. Ces attributs capturent les risques émergents ESG et DORA sans multiplier les catégories.
Calendrier : 2026, capture interne selon la nouvelle taxonomie. Mi-2026 à mi-2027, période transitoire avec reporting limité au Niveau 1. 30 septembre 2027, application des nouveaux ITS. 31 décembre 2027, premier reporting granulaire incluant un rattrapage rétroactif depuis 2026.
Proportionnalité : Seuils des articles 316 et 319 maintenus. Reporting volontaire possible pour SNCI et banques moyennes.
Historique : Collecte one-off fin 2027. Look-back 10 ans pour Niveau 1, 1 an minimum pour Niveau 2 et attributs.
L'EBA privilégie l'approche granulaire pour simplifier les retraitements et harmoniser le reporting européen.