En 2026, Nacha (National Automated Clearing House Association), l’organe directeur du réseau ACH, met à jour ses Règles de fonctionnement et directives pour les paiements ACH, dans le cadre d’un ensemble plus large de gestion des risques conçu pour réduire la fraude aux paiements push (comme les escroqueries amoureuses et les compromissions de messagerie professionnelle) et améliorer le recouvrement des fonds.
La fraude ACH coûte des milliards aux consommateurs chaque année et perturbe également les institutions financières qui ne peuvent pas suivre l’évolution des menaces. Cela inclut tout, du simple débit non autorisé aux attaques sophistiquées et améliorées par l’IA, telles que les compromissions de messagerie professionnelle (BEC), les escroqueries au paiement push autorisé (APP) et le vol d’identité synthétique. En combinaison, la « fraude à la boucherie porcine » continue de gagner du terrain, où des individus infâmes nouent des relations de confiance avec les victimes en ligne avant de les convaincre d’investir dans des escroqueries aux cryptomonnaies.
La lutte contre la fraude coûte de plus en plus cher et son coût réel augmente. Aux États-Unis, par exemple, chaque dollar de fraude en 2025 coûte 5,75 dollars aux institutions financières, contre 4 dollars en 2021.
Comprendre la nouvelle norme de conformité
Pour les institutions financières, la fraude n’est pas seulement coûteuse, elle peut entraîner des atteintes à la réputation, une diminution de l’expérience client, un désintéressement des clients et des risques juridiques et de responsabilité.
Alors que la fraude est de plus en plus motivée par l’IA et complexe, les nouvelles règles Nacha visent à sécuriser l’ensemble du secteur. Ils exigent que les IF participant au réseau ACH adoptent une approche globale et proactive de gestion des risques ACH. À cette fin, tant les institutions financières dépositaires émettrices (IFDP) que les institutions financières dépositaires réceptrices (IFDP) sont désormais tenues de dépasser la réaction à la fraude pour se concentrer sur l’identification et la prévention proactives.
Bien que Nacha ne prescrive pas de technologies spécifiques pour la surveillance de la fraude, il suscite des attentes pour les IF de toutes tailles afin de mettre en œuvre des stratégies de gestion des risques plus efficaces, cohérentes et défendables. Les règles stipulent que les IF adaptent leurs efforts de surveillance aux risques spécifiques associés à leurs initiateurs et au volume des transactions en détectant les anomalies, les changements de comportement ou les tendances révélatrices de fraude.
Principales dates limites de modification du Nacha pour les IF
De nouvelles règles obligent les IF à établir et à mettre en œuvre des processus et des procédures fondés sur le risque afin de repérer les entrées frauduleuses de MCA. La mise en œuvre des règles se fera en deux phases, avec une échéance plus rapprochée pour les IF à plus fort volume.
Phase 1 : 20 mars 2026
- La nouvelle règle visant à établir une surveillance de la fraude s’appliquera à tous les ODFI.
- La règle s’appliquera également aux émetteurs non consommateurs, aux fournisseurs de services tiers (FST) et aux expéditeurs tiers (FST) dont le volume annuel d’émission de CMA est égal ou supérieur à 6 millions en 2023.
- La nouvelle règle mettant en œuvre le suivi du crédit ACH s’appliquera aux IFRD dont le volume annuel de recettes ACH est supérieur ou égal à 10 millions en 2023.
Phase 2 : Juin 19, 2026
- La règle visant à établir une surveillance de la fraude s’appliquera à tous les autres initiateurs de produits non destinés à la consommation, TPSP et TPS.
- La règle de mise en œuvre du suivi du crédit ACH s’appliquera à toutes les autres IFRD.
Normaliser la détection des fraudes
Une mise à jour clé des règles de Nacha introduit les descriptions d’entrée de société obligatoires – PAIE et ACHAT – pour soutenir le contrôle automatisé.
PAIE Les auteurs sont tenus d’utiliser cette nouvelle description pour toutes les entrées de crédit de paiements et dépôts préautorisés (PPD) représentant le salaire, le traitement ou une rémunération semblable.
ACHAT: Il s’agit d’une nouvelle description standard pour les achats en ligne.
Impact sur les IF:
- Atténuation ciblée des risques : La modification de la PAYE vise à réduire la fraude liée aux réorientations de la paie. Par exemple, les IFRD qui contrôlent les crédits de CMA entrants seront en mesure de mieux identifier les activités suspectes et les réorientations de paie en mettant plus facilement en évidence les paiements de paie nouveaux ou multiples vers un compte particulier.
- Réduction des faux positifs : En segmentant clairement les types de transactions, les IF peuvent facilement filtrer les transactions pour appliquer des règles spécifiques de détection de fraude et affiner leurs modèles de fraude, réduisant ainsi le nombre de transactions légitimes signalées comme suspectes.
- Amélioration du dépistage : Grâce à des étiquettes de données normalisées, les IF peuvent mettre en œuvre des processus de sélection automatisés pour mieux cerner les incohérences. Par exemple, ils peuvent signaler un débit de grande valeur intitulé « ACHAT » provenant d’un compte sans historique de transactions B2B.
Le mandat de 10 jours
Dans le cadre du même programme de révision, Nacha a modifié le processus de retour de l’ACH. Ces changements sont entrés en vigueur le 1er avril 2025.
Selon les nouvelles règles, les institutions financières de dépôt destinataires (IFDP) sont tenues de répondre à la demande de retour d’une institution financière de dépôt émettrice (IFDP) dans les 10 jours bancaires suivant la réception d’une demande de retour.
Principales implications pour les EDRI et les ODFI :
- Les IFFD doivent répondre à la demande d’information d’une IFFD au sujet d’une opération potentiellement non autorisée dans les 10 jours bancaires.
- Les IFRD doivent améliorer les processus internes d’examen des réclamations des clients et de communication avec l’institution d’origine rapidement.
- Les ODFI obtiennent un mécanisme leur permettant de recevoir une confirmation en temps opportun, ce qui les aide à résoudre une transaction potentiellement non autorisée pour leurs clients.
- Les ODFI peuvent réduire l’incertitude et améliorer les processus de résolution.
Ce mandat vise à accélérer la résolution des transactions non autorisées, à renforcer l’intégrité du réseau ACH et à améliorer l’expérience client.
Récupérer la fraude
En utilisant la définition élargie des « faux semblants » et le code de déclaration R17 mis à jour, Nacha améliore la capacité des institutions financières à retourner des transactions frauduleuses, en particulier celles liées à la BEC, APP, l’ingénierie sociale et d’autres nouvelles escroqueries.
Le code de retour R17 comprend maintenant les paiements non autorisés effectués sous de « faux prétextes ». La définition de « faux prétextes » précise qu’une entrée peut toujours être considérée comme non autorisée si le consommateur ou l’entreprise l’a autorisée, mais que l’autorisation a été obtenue par tromperie ou contrainte.
Bien que cette nouvelle règle de la Nacha oblige les IF à mettre à jour leurs processus et politiques internes, elle simplifie et rationalise le recouvrement des fonds perdus à la suite de fraudes. Il crée également un cadre plus solide pour gérer les transactions potentiellement douteuses ou suspectes.
Responsabilité et intégrité du réseau
Les nouvelles règles de fonctionnement du Nacha placent toutes les IF devant un niveau plus élevé pour maintenir l’intégrité du réseau ACH et prévenir la fraude. Le non-respect des règles de la Nacha peut entraîner des avertissements, des amendes croissantes, des perturbations opérationnelles et des atteintes à la réputation des partenaires financiers et des clients.
Pour maintenir la conformité en 2026, les IF doivent prendre les mesures suivantes:
- Élaborer et mettre en œuvre des processus de surveillance de la fraude fondés sur les risques pour les entrées ACH.
- Documenter les procédures de surveillance de la fraude et établir des examens annuels.
- Mettre à jour les politiques internes pour inclure les « faux semblants ».
- Former le personnel aux nouvelles exigences en matière de détection et de surveillance de la fraude.
- Mettre à jour les modèles ACH pour inclure la PAIE pour les entrées de crédit salarial et l’ACHAT pour les entrées de débit de commerce électronique.
En imposant la conformité, la surveillance proactive, la diligence raisonnable, les examens réguliers et l’évaluation des risques, Nacha vise à créer un modèle de responsabilité partagée dans lequel les deux parties de la transaction ACH contribuent activement à un réseau de paiement plus sûr et plus fiable.
Contactez-nous pour en savoir plus sur la façon dont Convera aide les institutions financières à optimiser leur stratégie de paiement mondiale.