DeFi Security AllianceDemander un audit
Menu

Réglementation et sécurité DeFi

Réglementation DeFi en Belgique

La Belgique répartit la supervision MiCA selon l’activité et le statut de l’établissement. Identifiez l’entité juridique et les services avant de choisir les instructions FSMA ou BNB.

Sources vérifiées
Publié le
Rédaction
DeFi Security Alliance

Périmètre: Procédures belges pour les CASP et répartition des compétences de supervision. L’émission de jetons et les questions fiscales individuelles exigent une analyse distincte.

Identifier l’autorité belge compétente

La présentation MiCAR de la Banque nationale de Belgique explique la répartition issue de la loi du 11 décembre 2025. La FSMA supervise généralement les CASP, tandis que la BNB conserve sa compétence pour les entités concernées déjà soumises à sa supervision qui proposent des services sur crypto-actifs. La BNB exerce aussi le rôle principal pour l’émission d’ART et d’EMT, avec des responsabilités précises attribuées à d’autres autorités.

Choisissez la procédure à partir du statut de l’entité juridique, et non de la marque de son application. La page CASP de la FSMA distingue l’agrément de l’article 63 de la notification de l’article 60 pour les établissements financiers éligibles. La notification concerne des services déterminés et ne constitue pas une exemption générale de supervision.

Préparer le dossier correspondant à la procédure

Pour les dossiers relevant de sa compétence, la FSMA publie des contacts distincts pour les demandes CASP et les notifications d’établissements, ainsi que les formulaires européens pertinents. Une banque ou un autre demandeur supervisé par la BNB doit suivre la procédure BNB applicable, sans présumer que le canal FSMA couvre toutes les entités.

Le communiqué FSMA sur la fin de la transition replace l’ancien régime dans son contexte historique. La transition était terminée en juillet 2026. Vérifiez l’habilitation actuelle et les services couverts : une demande en cours ne permet pas de poursuivre l’activité commerciale.

Commencez par une cartographie des services : qui conserve les actifs des clients, exécute les ordres, perçoit les frais et peut modifier le code des contrats ? Pour une interface DeFi contrôlée, ces faits servent à l’analyse du champ de MiCA. Une organisation entièrement décentralisée sans intermédiaire nécessite une autre analyse.

Aligner autorité, service et preuves

Cette matrice DeFiSec aide l’équipe à conserver une description cohérente entre le dossier de supervision, le contrat client et le service déployé.

Belgique : matrice des preuves par procédure
QuestionPreuve proposéeRésultat de la vérification
Quelle entité juridique ?Agrément de l’établissement, identifiant et contrat clientChoisir la procédure FSMA ou BNB applicable
Quel service sur crypto-actifs ?Liste des services et portée de l’agrément ou de la notificationSéparer conservation, échange, conseil et transfert
Qui contrôle les actifs ?Accès aux clés, pouvoirs de récupération et rôles de mise à niveauRepérer les différences entre conservation juridique et technique
Quel prestataire ?Parties contractantes et dépendances opérationnellesAttribuer la surveillance à l’entité responsable envers les clients
Quelles informations aux clients ?Déclarations d’habilitation, réclamations et conditions du produitRetirer les affirmations dépassant le périmètre autorisé

Pour examiner la conservation au niveau du code et des droits d’accès, consultez l’analyse des risques des smart contracts dans la conservation de crypto-actifs par Pharos Production. Ses questions techniques peuvent guider les preuves de l’entité responsable. Une évaluation du contrat ne démontre pas un agrément de la FSMA ou de la BNB.

Lire les registres à l’échelle du service

Vérifiez les informations nationales officielles avec le registre européen pertinent et la documentation transfrontalière. Une liste limitée aux prestataires belges agréés par la FSMA ne décrit ni tous les établissements supervisés par la BNB, ni tous les prestataires européens servant la Belgique.

Consignez l’entité juridique, les catégories de services et le statut actuel de l’habilitation. Comparez-les au parcours client avant publication et après une restructuration du groupe. Pour l’émission d’ART ou d’EMT, reprenez la procédure propre à l’émetteur : un agrément CASP ne résout pas seul ses obligations.

Le guide DORA en anglais couvre les responsabilités TIC permanentes une fois l’entité et le périmètre établis.

Poursuivre vos recherches

Sources et ressources complémentaires

Les textes législatifs et les publications des autorités établissent le fondement juridique. Les ressources techniques expliquent la mise en œuvre. La vérification porte sur les passages cités dans ce guide.

  1. MiCA — Regulation (EU) 2023/1114European Union ·
  2. DORA — Regulation (EU) 2022/2554European Union ·
  3. Smart contract risk in crypto custodyPharos Production ·
  4. Crypto-Asset Service Provider authorization and notificationFSMA ·
  5. Markets in Crypto Assets RegulationNational Bank of Belgium ·
  6. Crypto service providers: end of the transitionFSMA ·

Historique de publication

Première publication de ce guide et de sa grille documentaire fondée sur les sources citées.

Signaler une source obsolète