Document d enregistrement universel et rapport financier annuel 2020 - BNP PARIBAS 113
2Gouvernement d entrePrise et contrôle interne
2
Le contrôle interne
■ l évolution du cadre de protection des données avec la mise en œuvre des évaluations d impacts en termes de vie privée, les registres de traitements, les procédures et les lignes directrices relatives aux rapports de violation des données personnelles et au partage de données.
Évolutions réglementaires
Sur le plan réglementaire, 2020 a été marquée par :
■ l accélération, votée par le Parlement européen en juin 2020, de l entrée en application de certaines dispositions de CRR2, dès le 30 juin 2020 ;
■ la publication le 29 mai 2020 des orientations de l Autorité Bancaire Européenne (ABE) sur l octroi et le suivi des prêts qui seront applicables à partir du 30 juin 2021.
Les travaux liés à ces évolutions ont mobilisé les équipes RISK ainsi que d autres équipes du Groupe (Group Finance ALMT, métiers ).
Évolutions de la fonction RISK
RISK a continué son industrialisation, notamment via le renforcement de ses plateformes opérationnelles mutualisées à Lisbonne et Mumbai et le déploiement de nouvelles plateformes à Madrid et Montréal. Un certain nombre d initiatives ont également été poursuivies et de nouvelles ont été lancées pour simplifier, automatiser et mutualiser certains processus internes à la fonction et contribuer à la revue de bout en bout de processus clients, tout en s assurant que le dispositif de contrôle soit au meilleur niveau. Par ailleurs, RISK a continué d insérer des nouvelles technologies dans les processus clés de la gestion des risques en matière d octroi et de suivi des crédits, notamment autour de l alerting et de l identification de signaux faibles. Cela s est fait avec l appui d une équipe d intelligence artificielle dédiée à la fonction et en collaboration étroite avec différents métiers du Groupe.
Gestion des risques environnementaux, sociaux et de gouvernance
Comme en témoignent ses engagements en la matière, le Groupe BNP Paribas accorde une attention toute particulière aux sujets environnementaux, sociaux et de gouvernance (« ESG ») et à leur place grandissante dans la conduite des opérations et la gestion des risques associés.
Depuis l Accord de Paris de 2015, le Groupe a entrepris plusieurs démarches visant à accompagner la transition énergétique, en ligne avec cet Accord, et à intégrer davantage les risques liés au changement climatique dans la gestion des risques. Les critères ESG, et en particulier ceux liés aux émissions de gaz à effet de serre, ont été renforcés dans les politiques sectorielles et dans les politiques de crédit spécifiques. Le mix énergétique financé par le Groupe est calculé chaque année et les indicateurs afférents sont intégrés dans le Risk Appetite Statement.
En 2020, la poursuite du renforcement du dispositif ESG du Groupe a été structurée au sein d un programme pluriannuel spécifique, l ESG Action Plan, conduit sous la responsabilité du Directeur de l Engagement et du Directeur des Risques. Les principaux objectifs de ce programme sont de :
■ définir des normes et standards Groupe en matière d ESG afin de disposer d un référentiel commun des concepts, principes de classification des transactions, indicateurs et reporting ESG ;
■ établir une approche d analyse de la performance et du risque ESG spécifique des clients du Groupe, afin d identifier les entreprises dont la faiblesse en matière d ESG pourrait se traduire en risques de crédit, d investissement, de réputation, et en impacts environnementaux et sociaux négatifs. En tant que seconde ligne de défense sur les risques ESG, RISK poursuivra, tout comme en 2020, les travaux d insertion des analyses de ces risques ESG dans les processus de crédit, tout en intégrant progressivement les évolutions du dispositif ;
■ renforcer les méthodologies d analyse de portefeuille, en s appuyant sur la méthodologie « PACTA » (Paris Agreement Capital Transition Assessment) pour conduire les travaux d alignement du portefeuille de crédits à l Accord de Paris et en participant activement aux exercices de place, tels que ceux pilotés par l ACPR, sur l analyse des scénarios climatiques ;
■ doter le Groupe d une plateforme de données ESG constituées d informations extra-financières internes et externes, partagées au sein du Groupe.
De plus amples informations sur la gestion des risques liés au changement climatique se trouvent dans l Engagement 3 décrit au sein du chapitre 7 du Document d enregistrement universel.
Chantiers 2021
En 2021, les principaux chantiers de la fonction RISK seront :
■ la livraison et le déploiement au sein du Groupe, des modules restants du nouveau système d information relatif au risque opérationnel et l accompagnement des entités opérationnelles dans le cadre de ce déploiement ;
■ la poursuite des travaux relatifs à la finalisation de la mise en place du dispositif de « Third Party Risk Management » ;
■ le renforcement du dispositif autour de la continuité d activité et de la gestion de crises, notamment pour les aspects liés aux risques technologiques ;
■ le renforcement du dispositif en matière de protection des données du Groupe ;
■ la poursuite de l intégration des risques ESG dans le dispositif global de gestion des risques du Groupe ;
■ l accompagnement de la transformation des activités du Groupe, via la poursuite de sa propre industrialisation et l amélioration de son insertion dans les processus des Métiers, ainsi que l intégration de nouvelles technologies visant à faire progresser et améliorer l efficacité du dispositif de gestion des risques du Groupe ;
■ la mise en place de nouveaux chantiers et/ou projets permettant de répondre pleinement aux attentes des régulateurs et superviseurs du Groupe.
CONTRÔLE PÉRIODIQUE L année 2020 a été marquée par la pandémie de Coronavirus, laquelle a nécessairement impacté l activité de l Inspection Générale. Pendant les phases de confinement, les inspecteurs et les auditeurs réalisant des missions loin de leurs bases sont rentrés dans leurs pays d origine. Les travaux ont été finalisés en mode distant autant que possible. Au fil de l année, les missions du plan d audit nécessitant une présence physique sur sites ont été décalées et remplacées par des missions réalisables à distance. Des méthodes nouvelles de collaboration ont aussi été adaptées entre les équipes de l Inspection Générale centrale et celles des hubs d audit présents dans les pays. Le plan d audit a ainsi été adapté de