DSP2 et DSP3 : Révolution ou évolution ? L’avenir des paiements en Europe
avril 16, 2025
8 minutes
L’Europe n’a jamais autant innové dans le secteur des paiements qu’au cours de la dernière décennie. Au cœur de cette transformation, deux directives majeures : la directive DSP2 et la directive DSP3. La première réglementation a déjà amorcé une profonde évolution du secteur des paiements, mais la DSP3 promet de redéfinir encore davantage le paysage européen. Mais que cache cette évolution ? Qu’est-ce qui va changer, et pourquoi est-ce essentiel pour les entreprises et les consommateurs ?
Récapitulatif rapide
- DSP2 : Directive sur les services de paiement entrée en vigueur en 2018, visant à sécuriser les paiements en ligne et à ouvrir le marché de l’Open Banking.
- SCA (“Strong Customer Authentication” ou Authentification Forte du Client) : Partie clé de la directive DSP2 pour renforcer la sécurité des paiements en ligne.
- DSP3 : Prévue pour 2025/2026, elle étendra l’Open Banking, régira les paiements instantanés et la cryptomonnaie, tout en renforçant la sécurité.
- Implications pour les entreprises : Nécessité d’adaptation aux nouvelles règles, tout en profitant de services de paiement plus efficaces.
- Concurrence mondiale : L’Europe cherche à se positionner face aux géants des paiements comme PayPal et Alipay.
Retour sur la DSP2 : Bilan d’une révolution inachevée
Adoptée en 2015 et entrée en vigueur en 2018, la directive DSP2 (Directive sur les services de paiement 2) a marqué un tournant décisif dans la réglementation européenne des paiements. Son objectif ? Renforcer la sécurité des paiements, stimuler la concurrence et ouvrir la voie à l’innovation grâce à l’Open Banking.
Le bilan est globalement positif. L’authentification forte DSP2 (SCA) a permis de réduire significativement la fraude sur les paiements en ligne. L’ouverture des données bancaires à des tiers agréés a vu émerger une nouvelle génération de fintechs, capables d’agréger les comptes, d’optimiser la gestion financière ou de proposer des paiements alternatifs.
Mais tout n’est pas parfait. L’hétérogénéité des API DSP2 a freiné l’interopérabilité, et certaines banques ont joué la carte du minimum réglementaire, limitant l’accès aux données. Résultat : l’expérience utilisateur reste parfois en deçà des promesses initiales, et l’innovation peine à se diffuser à grande échelle.
Si la plupart des acteurs sont désormais conformes aux exigences de la réglementation DSP2, des disparités persistent selon les pays et la maturité des établissements. L’ouverture des API et la qualité des interfaces restent des points de vigilance, freinant parfois l’expérience utilisateur et l’innovation.
Directive DSP3 : Anticiper les besoins de demain
Face aux limites de la DSP2, la Commission européenne prépare la DSP3. Cette nouvelle directive sur les services de paiement vise à corriger les faiblesses actuelles tout en anticipant les évolutions du marché.
Ouverture et innovation renforcées
La réglementation DSP3 élargit le champ de l’Open Banking en imposant des API plus standardisées et performantes. Elle intègre de nouveaux acteurs comme les fournisseurs de paiements instantanés, les solutions “Buy Now, Pay Later” (BNPL) et les plateformes de cryptomonnaies, favorisant ainsi l’émergence de services innovants.
Sécurité collaborative et lutte contre la fraude
La directive DSP3 renforce la lutte contre la fraude grâce à un partage d’informations accru entre prestataires de services de paiement. Cette coopération permet une détection plus rapide et efficace des transactions suspectes et des nouveaux types de fraudes. Les dispositifs de surveillance sont donc renforcés à l’échelle européenne, ce qui améliore la sécurité globale des paiements.
Accessibilité et inclusion
Par ailleurs, la réglementation met l’accent sur l’accessibilité de l’authentification forte (SCA). Les prestataires devront proposer des solutions adaptées aux personnes vulnérables : personnes âgées, en situation de handicap, ou peu à l’aise avec la technologie. L’objectif est de garantir que chacun puisse valider ses paiements en toute sécurité, sans imposer l’usage exclusif du smartphone. Si la conformité aux standards WCAG (Web Content Accessibility Guidelines) n’est pas obligatoire, ces bonnes pratiques sont encouragées afin d’assurer des parcours de paiement réellement inclusifs.
Vous cherchez une méthode d’authentification conforme WCAG ?
TrustBuilder Authenticator, disponible sur mobile et desktop, est entièrement conforme aux normes WCAG 2.1 niveau AA, garantissant que tous les utilisateurs peuvent utiliser efficacement ses fonctionnalités.
En savoir plusTransparence et contrôle des données
La DSP3 offre aux consommateurs un meilleur contrôle sur leurs données financières, notamment grâce à des interfaces plus claires et à la standardisation des informations partagées à l’échelle européenne pour plus de cohérence et d’équité.
Directive DSP2 vs DSP3 : Ce qui change vraiment
| Thème | DSP2 | DSP3 |
|---|---|---|
| Périmètre | Paiements classiques, accès aux comptes | Ajout paiements instantanés, BNPL, cryptos, identités numériques |
| Open Banking | APIs peu standardisées | APIs standardisées, intégration élargie |
| Sécurité / SCA | Authentification forte obligatoire | SCA renforcée, solutions accessibles et inclusives |
| Lutte contre la fraude | Surveillance individuelle | Partage d’informations et surveillance collaborative |
| Transparence | Informations limitées | Tableau de bord pour gérer accès et frais |
| Protection utilisateurs | Disparités nationales | Harmonisation européenne, meilleur contrôle des données |
| Acteurs concernés | Banques, PSP | Extension aux nouveaux acteurs fintech et monnaie électronique |
MINI-QUIZ
Qu’est-ce que l’authentification forte du client (SCA) ?
Quelles implications pour les fintechs et les entreprises ?
Pour les fintechs, la DSP3 représente une formidable opportunité. L’accès à des données plus riches et mieux standardisées va permettre de développer des services toujours plus personnalisés et innovants.
Les entreprises, de leur côté, devront adapter leurs systèmes pour se conformer aux nouvelles exigences, mais pourront aussi bénéficier de solutions de paiement plus efficaces, plus sûres et moins coûteuses.
La collaboration entre banques, fintechs et nouveaux acteurs sera la clé pour tirer parti de ce nouveau cadre. Les entreprises qui sauront anticiper ces évolutions prendront une longueur d’avance sur un marché en pleine mutation.
Un marché européen plus compétitif
L’un des grands enjeux de la directive DSP3 est de renforcer la compétitivité du marché européen des paiements face aux géants américains et asiatiques. En favorisant l’innovation, en abaissant les barrières à l’entrée et en protégeant mieux les consommateurs, l’Europe espère devenir un leader mondial des paiements numériques.
La concurrence accrue devrait profiter à tous : baisse des coûts, amélioration de l’expérience utilisateur, émergence de nouveaux services… Mais elle exigera aussi des acteurs historiques une capacité d’adaptation et d’innovation sans précédent.
Quelles solutions pour faciliter votre mise en conformité ?
DécouvrirOù en est la DSP3 dans le processus législatif ? Le texte peut-il encore évoluer ?
Au printemps 2025, la DSP3 est toujours en discussion au niveau européen. Après l’adoption de sa position par le Parlement européen en 2024, le Conseil de l’UE a repris les négociations sous la présidence polonaise. Les discussions en trilogue (Parlement, Conseil, Commission) sont désormais en cours pour trouver un compromis sur les points techniques encore en suspens, notamment l’articulation avec d’autres textes comme MiCA ou la réglementation sur la monnaie électronique.
Le texte définitif n’est donc pas encore arrêté : des ajustements restent possibles d’ici l’adoption finale, attendue dans le courant de l’année 2025. Une période de transition d’environ 18 mois devrait ensuite être accordée, ce qui laisse envisager une entrée en application de la DSP3 à l’horizon 2026-2027.
Consultez la proposition de la directive du Parlement européen et du Conseil sur les services de paiement et de monnaie électronique.
Une régulation bancaire en pleine transformation
L’Union européenne travaille également sur plusieurs autres initiatives pour renforcer la sécurité et la résilience du secteur financier. Parmi les textes à surveiller de près, DORA (Digital Operational Resilience Act) se distingue. Alors que la directive PSD3 se concentre sur l’Open Banking, la sécurité des paiements et la protection des données, DORA s’attache à renforcer la résilience numérique des institutions financières. Elle impose des mesures strictes pour prévenir les cyberattaques et garantir la continuité des services financiers numériques, même en cas de crise.
Autre avancée importante, le règlement eIDAS (Electronic Identification, Authentication and Trust Services) établit un cadre harmonisé pour l’identification électronique sécurisée et les services de confiance à l’échelle européenne. Ce règlement facilite les transactions numériques transfrontalières, sécurise l’intégration des nouveaux clients et permet la signature électronique fiable de documents. Il constitue ainsi une pierre angulaire essentielle pour les services financiers et l’identité numérique en Europe.
Explorez les régulations européennes et leur impact sur les organisations.
ebook DORA : Tout ce que vous devez savoir
Télécharger