Français
Oct 5, 2026

Licence CASP (PSCA) MiCA : exigences et registre 2026

Licence CASP (PSCA) sous MiCA : services couverts, fonds propres, KYC, registre ESMA après le 1er juillet 2026, passeport, régime SVG et vérification en deux minutes.

Licence CASP (PSCA) MiCA : exigences et registre 2026

Dernière mise à jour : 4 octobre 2026

En bref : une licence CASP est l'agrément dont une entreprise a besoin, en vertu du règlement européen sur les marchés de crypto-actifs (MiCA), pour fournir des services sur crypto-actifs comme la conservation, l'échange ou l'exploitation d'une plateforme de négociation à des clients de l'UE et de l'EEE. En français, on parle de prestataire de services sur crypto-actifs (PSCA). L'agrément est délivré par un seul régulateur national, ne couvre que les services qui y sont mentionnés et peut ensuite être passeporté dans les trente pays de l'EEE. Depuis la fin de la période transitoire, le 1er juillet 2026, une entreprise qui sert des clients européens sans cet agrément exerce illégalement. Vous pouvez vérifier n'importe quelle affirmation en deux minutes dans le registre de l'ESMA.

La mention « agréé MiCA » figure sur un très grand nombre de sites crypto. Les entreprises qui détiennent réellement ce qu'elle décrit sont bien moins nombreuses. Cet écart s'explique par le fait que l'autorisation en question, la licence CASP (agrément PSCA), est souvent confondue avec des autorisations voisines, plus faciles à obtenir et qui signifient autre chose.

Ce guide explique ce qu'est réellement une licence CASP, quels services elle couvre, ce qu'une entreprise doit démontrer pour l'obtenir, comment fonctionne le passeport européen, où en est la situation maintenant que la clause d'antériorité a pris fin, et comment vérifier une affirmation en quelques minutes. Contenu pédagogique uniquement, il ne s'agit pas d'un conseil juridique.

Qu'est-ce qu'une licence CASP (agrément PSCA) ?

CASP est l'acronyme anglais de crypto-asset service provider, soit prestataire de services sur crypto-actifs (PSCA) dans la version française du règlement. En vertu du règlement sur les marchés de crypto-actifs, le règlement (UE) 2023/1114, toute entreprise qui fournit des services sur crypto-actifs à titre professionnel dans l'UE doit obtenir un agrément d'une autorité nationale compétente d'un État membre. « CASP licence » et « CASP license » sont les orthographes britannique et américaine de la même chose ; le règlement lui-même parle d'agrément.

Les règles applicables aux prestataires de services s'appliquent depuis le 30 décembre 2024, après les dispositions relatives aux stablecoins, entrées en application le 30 juin 2024. Les États membres pouvaient mettre en place un régime transitoire permettant aux entreprises existantes de poursuivre leur activité pendant l'instruction de leur demande, dans certains cas jusqu'au 1er juillet 2026.

Cette fenêtre transitoire est la principale source de confusion dans ce domaine. Une entreprise exerçant légalement grâce à la clause d'antériorité n'était pas un CASP agréé ; c'était une entreprise autorisée à poursuivre son activité le temps de sa demande. Les supports marketing produits pendant cette période entretenaient souvent la confusion entre les deux.

Où en est-on en octobre 2026 ?

La clause d'antériorité de l'article 143, paragraphe 3, de MiCA permettait aux entreprises qui exerçaient déjà légalement en vertu du droit national avant le 30 décembre 2024 de poursuivre jusqu'au 1er juillet 2026 ou jusqu'à la décision sur leur demande, selon la première de ces deux dates. De nombreux États membres ont opté pour des périodes plus courtes ; les Pays-Bas et la Pologne, par exemple, ont fermé la leur en juin 2025 (Scorechain, consulté le 4 octobre 2026). Le règlement ne prévoit aucun mécanisme de prolongation : depuis le 1er juillet 2026, toute entreprise qui fournit des services sur crypto-actifs à des clients de l'UE a besoin d'un agrément MiCA et ne peut plus s'appuyer sur un régime national (KPMG Chypre).

Le registre s'est rapidement étoffé depuis l'échéance :

L'avance de l'Allemagne inclut des banques, dont des banques coopératives, qui ont ajouté des services crypto à leurs agréments existants, et pas seulement des plateformes d'échange natives crypto. Parmi les grandes plateformes, Coinbase est agréée au Luxembourg et Bybit en Autriche selon le même traqueur. L'ESMA publie elle-même le registre sous forme de fichiers CSV mis à jour chaque semaine ; la version en vigueur au moment de la rédaction datait du 30 septembre 2026 (ESMA, consulté le 4 octobre 2026). Les décomptes des traqueurs tiers diffèrent de quelques entrées selon la date de l'instantané : considérez le fichier de l'ESMA comme la source de référence.

Quels services nécessitent un agrément ?

MiCA définit une liste précise. Un agrément est accordé pour les services demandés par l'entreprise, et non comme une autorisation générale : c'est pourquoi la question « cette entreprise est-elle agréée ? » est incomplète. La bonne question est de savoir si elle est agréée pour le service que vous utilisez.

ServiceDescription simple
Conservation et administrationDétenir des crypto-actifs ou leurs moyens d'accès pour le compte de clients
Exploitation d'une plateforme de négociationGérer une plateforme d'échange ou un système d'appariement des ordres
Échange contre des fondsConversion entre monnaie fiduciaire et crypto, dans les deux sens
Échange contre d'autres crypto-actifsConversion crypto contre crypto
Exécution d'ordresNégocier pour le compte de clients
Placement de crypto-actifsCommercialiser des actifs auprès d'acheteurs pour le compte d'un émetteur
Réception et transmission d'ordresAcheminer les ordres des clients vers un autre intermédiaire
Conseil en crypto-actifsRecommandations personnalisées
Gestion de portefeuilleGestion discrétionnaire des avoirs des clients
Services de transfertTransférer des crypto-actifs entre comptes pour le compte de clients

Ce qu'exige l'agrément

Le niveau d'exigence se rapproche davantage d'un agrément de services financiers que d'un simple enregistrement, et c'est précisément le changement introduit par MiCA.

  • Garanties prudentielles. Une exigence de fonds propres minimale qui varie selon la catégorie de services, ou un dispositif d'assurance équivalent. La conservation et les plateformes de négociation relèvent des niveaux les plus élevés.
  • Dirigeants compétents et honorables. Des personnes nommément désignées, évaluées sur leur compétence et leur intégrité, ainsi qu'une évaluation des actionnaires détenant une participation qualifiée.
  • Ségrégation des actifs des clients. Les crypto-actifs des clients sont détenus séparément de ceux de l'entreprise : c'est la disposition qui vise le plus directement les défaillances du cycle précédent.
  • Gouvernance et politiques de conflits d'intérêts. Des dispositifs documentés, un traitement des réclamations et un plan de continuité d'activité.
  • Résilience informatique. Les obligations découlant de DORA s'appliquent en parallèle, et les autorités compétentes les examinent dans le cadre de la demande.
  • Dispositif LCB-FT. Vigilance à l'égard de la clientèle, surveillance continue des transactions, filtrage des sanctions et règles sur les transferts de fonds qui appliquent la Travel Rule aux transferts de crypto-actifs sans aucun seuil.
  • Règles d'information et de communication commerciale. Des communications loyales, claires et non trompeuses.

Les seuils de fonds propres minimaux sont de 50 000 EUR pour les services de catégorie 1 (comme le conseil, la réception et la transmission d'ordres, l'exécution et le placement), de 125 000 EUR pour la catégorie 2 (qui ajoute la conservation et les services d'échange) et de 150 000 EUR pour la catégorie 3 (exploitation d'une plateforme de négociation), comme le prévoit l'annexe IV du règlement et comme le résument des praticiens tels que DLK Legal (consulté le 4 octobre 2026).

Le coût total est considérable et en grande partie fixe. Il ne diminue pas pour une petite entreprise, ce qui explique en bonne partie pourquoi le nombre de plateformes de taille intermédiaire a fondu en 2026, comme nous l'expliquons dans pourquoi les plateformes d'échange crypto ferment. Pour le détail de ce que coûte réellement un agrément, consultez le coût d'une licence CASP en 2026.

Comment se déroule la procédure de demande

MiCA fixe les délais légaux, et les régulateurs nationaux y ajoutent leurs propres attentes en amont du dépôt. L'AFM néerlandaise, l'une des autorités les plus sollicitées, décrit trois phases : un contrôle de complétude de 25 jours ouvrables, une période d'évaluation de 40 jours ouvrables et la notification de la décision sous 5 jours ouvrables. Elle précise que « même dans le meilleur des cas, il faudra au moins cinq mois » une fois pris en compte le temps nécessaire aux demandeurs pour combler les lacunes (AFM, consulté le 4 octobre 2026).

  1. Délimiter les services. Décidez précisément lesquels des dix services vous fournirez. Chaque service ajouté relève le niveau de fonds propres et alourdit la documentation.
  2. Choisir un État membre d'origine. Le régulateur auprès duquel vous déposez votre dossier devient votre superviseur pour toute la durée de l'activité ; le choix est comparé dans où obtenir une licence CASP.
  3. Construire la substance d'abord. Une direction locale, un responsable de la conformité et un responsable LCB-FT, des politiques, des dispositifs informatiques et d'externalisation, ainsi qu'un plan d'affaires. Les régulateurs attendent que ces éléments soient en place, pas seulement promis.
  4. Déposer le dossier et répondre aux questions. Le contrôle de complétude repart à zéro si des documents manquent, et c'est de là que vient l'essentiel des retards constatés en pratique.
  5. Notifier le passeport. Une fois agréée, l'entreprise indique à son régulateur dans quels autres États membres elle exercera, et le passeport prend effet après la transmission de cette notification par le régulateur.

Des conseils spécialisés proposent désormais aussi le rachat d'une société déjà agréée comme raccourci. Un changement de contrôle nécessite toutefois l'approbation réglementaire des nouveaux actionnaires qualifiés : il raccourcit donc la procédure sans la contourner.

Entrée en relation et obligations KYC d'un CASP

Un CASP agréé est une entité assujettie aux obligations de lutte contre le blanchiment de capitaux. Concrètement, il doit identifier et vérifier chaque client avant de lui fournir des services, vérifier les bénéficiaires effectifs des clients professionnels, filtrer les clients au regard des listes de sanctions et de personnes politiquement exposées (PPE), surveiller les transactions en continu et joindre les informations sur le donneur d'ordre et le bénéficiaire à chaque transfert de crypto-actifs au titre de la Travel Rule. Les régulateurs examinent ces contrôles dès l'agrément, et pas seulement après.

La plupart des CASP achètent la couche d'identité plutôt que de la développer. Les fournisseurs les plus souvent présélectionnés pour l'entrée en relation sont notamment iDenfy, Sumsub, Veriff et Onfido. Pour donner une idée du périmètre concerné, iDenfy propose la vérification d'identité (KYC), la vérification des entreprises (KYB) et le filtrage LCB-FT ; selon sa documentation (consultée le 4 octobre 2026), il contrôle les personnes et les entreprises au regard de bases de données PPE, de sanctions et d'informations négatives dans les médias, avec une surveillance continue optionnelle qui revérifie chaque sujet quotidiennement. Le filtrage on-chain des adresses de portefeuille constitue une couche distincte, assurée par des outils d'analyse de la blockchain. Nous comparons les fournisseurs dans les meilleurs logiciels KYC crypto, les logiciels KYB pour la crypto et le filtrage des listes de surveillance et des PPE.

Le passeport européen dans l'EEE

La contrepartie, c'est le marché unique. Un CASP agréé dans un État membre peut, après notification, fournir ses services agréés dans tout l'EEE sans demander d'agrément distinct dans chaque pays. Un agrément, trente marchés.

C'est pourquoi le choix de l'État membre d'origine compte sur le plan commercial, et pourquoi plusieurs juridictions se sont positionnées comme des destinations attractives pour les demandes ; nous les comparons dans où obtenir une licence CASP. Cela signifie aussi que l'entité qui vous sert peut être agréée ailleurs que dans votre pays de résidence, ce qui est normal et non suspect, mais bon à savoir lorsque vous la recherchez.

Les entreprises situées hors de l'EEE ne peuvent pas du tout bénéficier du passeport. Leur seule voie d'accès aux clients européens sans agrément est la sollicitation inversée, lorsque le client s'adresse à l'entreprise entièrement de sa propre initiative. Les orientations de l'ESMA sur la sollicitation inversée, publiées début 2025, la traitent comme une exception étroite : une clause de non-responsabilité ou une clause contractuelle ne prouve pas que le client est venu sans sollicitation, et la promotion via des tiers rémunérés compte comme une sollicitation.

Une licence CASP à Saint-Vincent-et-les-Grenadines (SVG) ?

Une licence CASP MiCA délivrée par Saint-Vincent-et-les-Grenadines, cela n'existe pas. SVG n'est pas un État membre de l'UE ou de l'EEE : son régulateur ne peut donc pas délivrer d'agrément MiCA, et une entreprise enregistrée à SVG ne peut pas bénéficier du passeport européen.

SVG dispose désormais de son propre régime. Le Virtual Asset Business Act a été adopté en 2022 et, selon la Financial Services Authority de Saint-Vincent-et-les-Grenadines, est entré en vigueur le 31 mai 2025. L'enregistrement est obligatoire pour les business companies et LLC constituées à SVG « quel que soit le lieu à partir duquel les services sur actifs virtuels sont fournis ». La FSA indique des frais de dossier de 4 000 EC$, des frais d'enregistrement et de renouvellement annuel de 12 000 EC$ chacun, un capital minimum de 300 000 EC$, un dépôt réglementaire de 100 000 EC$ ou de 25 % des engagements envers les clients (le montant le plus élevé étant retenu), une assurance responsabilité civile professionnelle et le respect de la Travel Rule (FSA SVG, consulté le 4 octobre 2026).

Conséquence pratique : un enregistrement à SVG permet à une entreprise d'exercer depuis SVG, mais pas de commercialiser des services sur crypto-actifs auprès de clients européens. Une plateforme qui sert des Européens sur la base d'un enregistrement à SVG s'appuie sur la sollicitation inversée, précisément ce que les orientations de l'ESMA visent à encadrer.

Comment vérifier une licence CASP

Il existe une méthode qui fait foi, et elle prend environ deux minutes.

  1. Identifiez l'entité juridique, pas la marque. Les groupes opèrent à travers plusieurs sociétés. Celle qui contracte avec les clients de l'EEE est celle qui doit être agréée, et elle est généralement nommée dans les conditions générales plutôt que sur la page d'accueil.
  2. Consultez le registre de l'ESMA. L'Autorité européenne des marchés financiers tient des registres publics des CASP agréés. Si l'entité n'y figure pas, elle ne détient pas d'agrément CASP, quoi qu'en dise sa communication.
  3. Recoupez avec l'autorité nationale compétente. L'agrément est délivré par le régulateur d'un État membre et inscrit dans son propre registre, qui constitue la référence principale.
  4. Vérifiez les services couverts. Assurez-vous que l'agrément couvre le service précis que vous utilisez, et pas seulement que l'entreprise apparaît dans le registre.
  5. Distinguez les types d'agrément. Un agrément d'établissement de monnaie électronique, un ancien enregistrement national de VASP et un agrément CASP au titre de MiCA sont trois choses différentes. Les entreprises citent régulièrement les deux premiers comme preuve du troisième.

L'ESMA publie aussi, à côté de la liste des CASP, un fichier distinct des entités non conformes qui fournissent des services sur crypto-actifs sans agrément. Il vaut la peine de consulter les deux : l'absence de la liste des entités agréées est un signal d'alerte, la présence sur la liste des entités non conformes est une conclusion. Comme le registre est mis à jour chaque semaine, une entreprise agréée depuis quelques jours peut ne pas encore y figurer ; dans ce cas, le registre du régulateur national est la source la plus rapide.

Notre guide complémentaire sur la vérification de la conformité MiCA couvre le cadre plus large, y compris les émetteurs de stablecoins.

Un protocole DeFi a-t-il besoin d'une licence CASP ?

Les considérants de MiCA précisent que lorsque des services sur crypto-actifs sont fournis de manière entièrement décentralisée, sans aucun intermédiaire, ils ne relèvent pas de son champ d'application. Le mot décisif est entièrement, et l'analyse repose sur les faits plutôt que sur l'autodescription. Un opérateur identifiable, un mécanisme de frais contrôlé ou un service fourni pour le compte des utilisateurs peut faire entrer un dispositif dans le champ d'application, quelle que soit l'étiquette qu'on lui donne.

JewelSwap est non custodial sur MultiversX, Sui et Radix. Les utilisateurs conservent leurs propres clés et interagissent directement avec les smart contracts ; le protocole ne prend pas en conservation les actifs des clients, n'exploite pas de plateforme de négociation pour le compte des utilisateurs et n'émet ni jeton de monnaie électronique ni jeton se référant à un ou des actifs. Ses jetons de liquid staking, JWLSUI, JWLEGLD et JWLXRD, sont des dérivés de staking adossés à l'actif staké sous-jacent, et non des jetons se référant à une monnaie.

Au vu des faits actuels, cela le place en dehors des catégories de CASP ci-dessus. Il s'agit d'une conséquence de son architecture, et non d'une validation réglementaire : quiconque ajoute de la conservation, une passerelle fiat ou du courtage par-dessus un protocole DeFi entre pleinement dans le champ d'application.

Questions fréquentes

Qu'est-ce qu'une licence CASP ?

C'est l'agrément de prestataire de services sur crypto-actifs (PSCA) au titre de MiCA, délivré par une autorité nationale compétente d'un État membre de l'UE. Il autorise des services sur crypto-actifs déterminés et peut être passeporté dans tout l'EEE sans agrément distinct dans chaque pays.

Depuis quand l'agrément CASP est-il obligatoire ?

Les règles de MiCA applicables aux prestataires de services sur crypto-actifs s'appliquent depuis le 30 décembre 2024. Les États membres pouvaient mettre en place un régime transitoire permettant aux entreprises existantes de poursuivre leur activité pendant l'examen de leur demande, dans certains cas jusqu'au 1er juillet 2026. Cette période est désormais terminée : depuis le 1er juillet 2026, toute entreprise qui sert des clients de l'UE a besoin d'un agrément MiCA.

Combien de CASP sont agréés au titre de MiCA ?

Le registre provisoire de l'ESMA comptait 294 entrées de CASP agréés après sa mise à jour du 16 juillet 2026, et le traqueur indépendant CASPtracker en recensait 361 au 1er octobre 2026, l'Allemagne, la France et les Pays-Bas en accueillant le plus grand nombre. Le registre de l'ESMA est mis à jour chaque semaine et constitue la source de référence.

Comment vérifier si une entreprise détient une licence CASP ?

Identifiez l'entité juridique qui sert les clients de l'EEE, puis recherchez-la dans le registre des CASP agréés de l'ESMA et dans celui de son autorité nationale compétente. Vérifiez que l'agrément couvre le service précis que vous utilisez, et pas seulement que l'entreprise figure dans le registre.

Quelle est la différence entre une licence CASP et un enregistrement VASP ?

L'enregistrement VASP était un régime national centré sur la lutte contre le blanchiment, qui variait d'un pays à l'autre. L'agrément CASP au titre de MiCA est un agrément harmonisé à l'échelle de l'UE, assorti d'exigences prudentielles, de gouvernance, de protection des actifs des clients et de conduite, et il peut être passeporté dans tout l'EEE. Les deux ne sont pas équivalents.

Une seule licence CASP peut-elle couvrir tous les pays de l'UE ?

Oui, grâce au passeport européen. Un CASP agréé dans un État membre peut, après notification, fournir ses services agréés dans tout l'EEE. C'est pourquoi une entreprise peut être agréée dans un autre pays que celui où vous résidez.

Peut-on obtenir une licence CASP à Saint-Vincent-et-les-Grenadines (SVG) ?

Non. L'agrément CASP au titre de MiCA n'est délivré que par les régulateurs des États de l'UE et de l'EEE. SVG dispose de son propre Virtual Asset Business Act, en vigueur depuis le 31 mai 2025 selon sa Financial Services Authority, mais un enregistrement à SVG ne permet pas à une entreprise de bénéficier du passeport européen ni de démarcher des clients dans l'UE.

Combien de temps faut-il pour obtenir une licence CASP ?

Les étapes légales sont un contrôle de complétude de 25 jours ouvrables et une évaluation de 40 jours ouvrables. L'AFM néerlandaise indique que, même dans le meilleur des cas, une demande prend au moins cinq mois, et davantage si le dossier doit être modifié.

Combien coûte une licence CASP ?

Les frais de dossier sont la composante la plus faible. Les fonds propres minimaux vont de 50 000 EUR à 150 000 EUR selon la catégorie de services, et le personnel résident qu'un régulateur attend avant le dépôt coûte généralement entre 300 000 EUR et 600 000 EUR par an. Le détail complet figure dans le coût d'une licence CASP en 2026.

Les protocoles DeFi ont-ils besoin d'une licence CASP ?

MiCA indique que les services entièrement décentralisés fournis sans aucun intermédiaire ne relèvent pas de son champ d'application. En pratique, un opérateur identifiable, un mécanisme de frais contrôlé ou des services fournis pour le compte des utilisateurs peuvent faire entrer un dispositif dans ce champ : l'analyse dépend donc des faits précis.

Pour aller plus loin

About the author.

Co-Founder at JewelSwap & Chief Strategy Officer at iDenfy. Viktor brings his successful track record of superb development & project management.