Finance & Trésorerie
Verification of Payee (VoP) : définition, calendrier 2026 et préparation des trésoriers
Le 15 juillet 2025
Modifié le 5 octobre 2026
11 min
L'essentiel
Le Verification of Payee (VoP) est un service de vérification en temps réel qui confirme si le nom du bénéficiaire correspond à l’IBAN indiqué, juste avant l’envoi d’un virement SEPA. Son objectif : réduire la fraude et les erreurs de paiement. En vigueur depuis le 9 octobre 2025, il est obligatoire pour les banques et PSP de la zone euro. Quelles sont les obligations d’activation ou non pour les entreprises (opt-in opt-out) dans leurs outils de paiement ? Décryptage avec trois experts pour comprendre le mécanisme, les avantages et les écueils de ce dispositif et les actions concrètes à mener.
La genèse du dispositif Verification of Payee
Le VoP découle directement de la réglementation européenne sur les virements instantanés, l’Instant Payment Regulation (IPR). Si l’IPR accélère les transactions, son instantanéité augmente aussi l’exposition à la fraude. D’après l’étude 2024 de FPAD – EBA Clearing, le virement SEPA instantané est 9 fois plus exposé à la fraude que le virement SEPA classique.
Ce contexte a conduit la Commission européenne à imposer un mécanisme harmonisé de vérification des bénéficiaires. Le dispositif s’inscrit également dans la trajectoire de la PSD3, qui renforcera les exigences de sécurité et de transparence sur les paiements européens.
À l’origine, le VoP a été conçu pour les particuliers effectuant des virements unitaires via leur portail bancaire. Mais son périmètre concerne désormais l’ensemble des acteurs économiques, y compris les directions financières et les trésoriers d’entreprise.
Le VoP devient un levier clé pour :
- Réduire les risques de fraude, en s’assurant que les paiements atteignent les bénéficiaires prévus
- Limiter la propagation des erreurs de saisie, grâce à une vérification proactive des données
- Renforcer la transparence, en offrant aux entreprises un contrôle accru sur leurs flux financiers
Des chiffres qui parlent
La fraude au virement représente une menace croissante. Selon le baromètre fraude 2026 d’Allianz Trade et Odoxa, 60 % des PME et 85 % des ETI et grandes entreprises françaises déclarent avoir subi au moins une tentative de fraude au cours des 12 derniers mois.
Selon l’Observatoire de la sécurité des moyens de paiement (OSMP) [1] de la Banque de France publié en septembre 2026, la fraude au virement a représenté 485 millions d’euros en 2025, soit une hausse de 37 % en valeur.
Le principe du VoP et les 4 statuts de vérification
Le Verification of Payee est un service gratuit proposé par les banques. Concrètement, lors de la réception d’un ordre de virement SEPA, la banque du payeur interroge la banque du bénéficiaire pour vérifier la correspondance entre le nom et l’IBAN fournis.
Le résultat est restitué dans un reporting au format « Payment Status Report » proposé par les banques et les PSP.
Frédéric Lallemand, du Crédit Agricole et Responsable GT sur le VoP du GUF (Groupement des Utilisateurs de Swift en France), précise le mode opératoire :
Les 4 différents statuts du VoP
Le dispositif retourne quatre types de réponses selon le résultat de la vérification :
| Statut | Signification |
| Match | Correspondance exacte entre le nom et l’IBAN fournis |
| Close match | Correspondance partielle (faute de frappe par exemple). Le nom enregistré par la banque du bénéficiaire est restitué |
| No match | Aucune correspondance entre les données fournies – risque potentiel évident |
| Match not possible | Vérification impossible (compte clôturé, banque injoignable, problème technique) |
En cas de « close match » ou « no match », le trésorier décide de valider ou non le paiement après analyse.
Calendrier du VoP : où en est-on ?
Le dispositif évolue selon un calendrier défini dont voici les jalons clés. Ce calendrier est à mettre en corrélation avec les ajustements techniques du Rule Book d’EPC (European Payments Council), et de l’évolution de la Norme ISO 20022.
En effet, la version 1.1 du Rule Book, publiée le 16 mars 2026, est entrée en vigueur le 20 septembre 2026 – afin de stabiliser et fiabiliser son fonctionnement après les premiers mois d’exploitation.
| Date | Événement |
| 9 octobre 2025 | Entrée en vigueur du VoP pour tous les PSP de la zone euro |
| Septembre 2026 | Entrée en vigueur de la version 1.1 Rule Book EPC |
| Novembre 2026 | Publication prévue de la version 2.0 du Rule Book EPC |
| 9 janvier 2027 | Recevoir les paiements instantanés (hors zone euro) Les PSP des États membres hors zone euro doivent pouvoir recevoir des virements instantanés en euros. |
| 9 juillet 2027 | Envoyer + Verification of Payee (hors zone euro) Les PSP hors zone euro doivent envoyer des paiements instantanés et offrir la Verification of Payee. |
Les PSP hors zone euro doivent envoyer des paiements instantanés et offrir la Verification of Payee.
Le Verification of Payee, opportunité ou casse-tête pour les trésoriers ?
Opt in obligatoire pour les virements unitaires
Le processus de vérification répond bien à l’exigence de protéger les particuliers, notamment avec l’augmentation des virements instantanés. Il est tout à fait adapté aux paiements interactifs sur les interfaces web et les applications. En revanche, cela demande une double vérification pour les entreprises ayant pour habitude de saisir leurs ordres sur un canal automatisé, non interactif et de ce fait pré-autorisé, de type API ou protocole d’envoi de fichiers (Ebics, Switnet FileAct ou FTP). Pour ne pas ralentir les paiements, l’European Association of Corporate Treasurers (EACT) a ainsi demandé une dérogation de cette obligation d’opt in non pas seulement selon le caractère unitaire ou multiple de l’ordre, mais selon la nature interactive ou non du canal d’échange.
Opt out possible pour les paiements en masse
Les trésoriers envoient leurs fichiers par lots contenant parfois des milliers d’ordres de paiement. Aujourd’hui, le VoP s’accorde encore mal avec ces flux automatisés, d’où la possibilité du opt-out, qui pourrait devenir une généralisation, ce qui n’est pas conforme au but de prévention de la fraude du VoP.
Le choix d’activer ou non le VoP relève donc d’un arbitrage entre efficacité opérationnelle et maîtrise du risque.
Les limites du VoP
Le Verification of Payee renforce indéniablement la sécurité des paiements, mais il ne constitue pas une protection absolue. Plusieurs limites sont à connaître :
1. Pas de protection contre l’usurpation d’identité
Le VoP vérifie la correspondance nom/IBAN, mais ne détecte pas si un fraudeur a pris le contrôle d’un compte légitime ou usurpé l’identité d’un fournisseur. La fraude au président et l’ingénierie sociale échappent au dispositif.
2. Périmètre limité aux virements SEPA
Le VoP ne couvre que les virements SEPA. Les paiements internationaux hors zone SEPA ne bénéficient pas encore de cette vérification.
3. Problèmes de matching sur les raisons sociales
Certaines entreprises utilisent des abréviations, acronymes ou noms commerciaux différents de leur dénomination officielle. Les accents, caractères spéciaux ou variations orthographiques peuvent générer des « close match » ou « no match » injustifiés, suspendant le traitement du paiement.
4. Frictions potentielles sur l’activité
Un « no match » suspend le traitement, exige une vérification manuelle et peut détériorer la relation fournisseur si le paiement prend du retard.
VoP européen vs Confirmation of Payee britannique
Le Royaume-Uni a introduit la Confirmation of Payee (CoP) dès 2020, soit cinq ans avant l’Europe. La principale différence : le CoP est spécifique au système bancaire britannique, tandis que le VoP s’inscrit dans le cadre SEPA paneuropéen. Aux Pays-Bas, pionniers en Europe, 99,9 % des comptes bancaires sont déjà couverts par le VoP.
Travailler sa base tiers, un préalable pour matcher plus facilement
Laksmi Rippe, Product Marketing Manager de SiS ID, insiste sur l’importance du travail amont sur les bases tiers.
Pour les entreprises souhaitant activer le VoP, l’anticipation est clé : adapter les processus internes, corriger les données, nettoyer la base tiers.
« Le VoP à la volée est la dernière étape avant le paiement et se présente comme un outil de vérification ultime précieux, mais ne devrait être utilisé que si la base tiers est propre », conclut Laksmi Rippe.
Cegid a été associé au groupe de travail du CFONB et au GUF, composés notamment de trésoriers, pour accompagner cette évolution.
L’IA pour verrouiller le process de lutte contre la fraude
La mise en place d’un TMS (Treasury Management System) comme Cegid Allmybanks structure et sécurise les flux à toutes les étapes de la chaîne de paiements.
Fabien Penot, Directeur R&D chez Cegid, détaille l’apport de l’intelligence artificielle :
Des exemples concrets de détection
L’IA analyse les données historiques et lance des alertes en cas de :
- Paiement d’un montant élevé effectué à une heure inhabituelle
- Utilisateur régulier effectuant un paiement depuis un pays non habituel
- Valideurs désignés dans le workflow qui ne sont pas les valideurs habituels
Cette approche garantit une adaptation constante aux nouvelles menaces grâce à l’apprentissage automatique permanent.
» Grâce à ces cas d’usage, nous permettons à nos clients de bénéficier d’un système de détection en temps réel, continuellement enrichi par un apprentissage automatique permanent. Cette approche garantit une adaptation constante aux nouvelles menaces et une protection optimale des transactions. ”. ajoute Fabien Penot.
L’IA est capable de rassembler, analyser des données historiques – stockées et sécurisées de façon par ailleurs anonymisées – et de lancer des alertes très rapidement.
Carnet de route : ce que les trésoriers doivent faire maintenant
Voici les actions prioritaires pour tirer parti du VoP tout en maîtrisant les risques :
- Auditer et nettoyer votre base tiers : corriger les erreurs de noms, harmoniser les dénominations sociales, supprimer les doublons
- Définir votre stratégie opt-in/opt-out : arbitrer selon votre volume de flux, votre exposition au risque et votre capacité à traiter les alertes
- Adapter vos workflows de validation : prévoir les circuits de décision en cas de « close match » ou « no match »
- Mettre à jour vos outils de paiement : vérifier la compatibilité de votre TMS ou logiciel de communication bancaire avec le VoP
- Former vos équipes : sensibiliser les trésoriers et comptables aux nouveaux statuts et procédures
- Suivre le calendrier EPC : anticiper les évolutions d’ici 2027
Pour aller plus loin, découvrez notre dossier sur la conformité des paiements et le rôle du trésorier.
Sécurisez vos paiements avec Cegid
Les trésoriers doivent dès à présent évaluer l’impact du VoP sur leurs processus internes et se préparer à cette transition majeure pour sécuriser leurs paiements, s’ils décident de le mettre en place de leur côté. Nos logiciels de gestion de trésorerie et de communication bancaire comme Cegid Allmybanks (ETI et grands groupes) ou Cegid Exabanque (PME) sont prêts de leurs côtés pour activer le VoP. Nos partenariats avec des plateformes de vérification en continu de la base tiers pour lutter contre la fraude, comme SiS ID ou Trustpair, vous garantissent de travailler avec sérénité sur toute la chaîne de paiements. Alors, n’attendez pas pour prendre des conseils avisés de nos équipes.
Prenez les devants dès aujourd’hui. Contactez nos experts pour sécuriser vos flux bancaires et rester en conformité.
FAQ
Le VoP est un service de vérification en temps réel qui confirme si le nom du bénéficiaire correspond à son IBAN, juste avant l’exécution d’un virement SEPA. Il vise à réduire la fraude et les erreurs de paiement.
Recensez les flux de paiement concernés, vérifiez la qualité des référentiels bénéficiaires, puis définissez les règles de traitement des écarts de vérification. Un pilote sur un périmètre limité permet d’ajuster les procédures, et de généraliser le dispositif sans perturber les paiements critiques.
Standardisez les raisons sociales, supprimez les variantes inutiles, et rapprochez chaque IBAN du nom légal figurant dans les pièces contractuelles ou les justificatifs bancaires. Mettez en place un processus de validation des créations et modifications de coordonnées, avec une traçabilité des contrôles. Les écarts signalés par le VoP doivent alimenter un circuit de correction clair entre achats, comptabilité fournisseurs, et trésorerie.
Oui, il est activable en opt in mais contrairement aux virements unitaires, il n’est pas obligatoire. C’est au trésorier de choisir s’il l’active ou non, selon la qualité de sa base tiers en amont. Ce choix doit relever d’une politique de trésorerie formalisée, avec des contrôles renforcés sur les fournisseurs, les mandats, et les changements d’IBAN.
Un « close match » impose une vérification manuelle : comparez le nom retourné avec la raison sociale du bénéficiaire, les coordonnées figurant sur la facture, et les données validées dans votre référentiel tiers. En cas de « no match », bloquez le paiement jusqu’à la confirmation de l’IBAN par un canal indépendant, notamment auprès d’un contact fournisseur déjà identifié. Ne validez jamais une modification de coordonnées bancaires sur la seule base d’un e-mail. Intégrez ces exceptions à un workflow avec séparation des rôles, traçabilité, et alertes pour détecter les tentatives de fraude.
Oui, la solution offre des possibilités d’intégration avec les ERP, les TMS et autres outils financiers pour un flux de travail automatisé et efficace.
Oui, Cegid Allmybanks est conforme aux standards SWIFT, EBICS, SEPA, ISO 20022, et aux réglementations DSP2 en Europe, ainsi qu’aux directives anti-blanchiment.
Références
[1] Rapport Fraude – Banque de France