Réglementation 16 juillet 2026 ⏱️ 7 min de lecture

Transition PSAN vers CASP : piloter la fenêtre de la clause grand-père sans casse

La clause grand-père qui permet aux PSAN de continuer sous MiCA n'est pas un acquis : c'est une fenêtre qui se referme. Guide du consultant pour piloter la transition sans rupture d'activité ni faute de calendrier.

Par l'équipe Insurio Courtier responsable · ORIAS 22001730
⚡ L'essentiel
  • MiCA prévoit une période transitoire permettant aux anciens PSAN de poursuivre leur activité avant de basculer sous le régime d'agrément CASP.
  • Cette période transitoire varie selon les choix de chaque État membre : mal en estimer la durée expose le client à une rupture d'activité.
  • Le consultant qui pilote la transition doit séquencer mise en conformité, dépôt du dossier et continuité d'exploitation sur un calendrier serré.
  • Une erreur de calendrier peut couper l'activité du client du jour au lendemain : la responsabilité du consultant et la sécurité de ses données doivent être couvertes.

Une fenêtre transitoire, pas un droit acquis

Avant MiCA, la France encadrait les acteurs crypto via le régime des prestataires de services sur actifs numériques (PSAN), avec un enregistrement et, pour certains, un agrément optionnel. MiCA remplace ce patchwork national par un cadre européen unifié reposant sur le statut de prestataire de services sur crypto-actifs (CASP).

Pour éviter une coupure brutale, le règlement prévoit une période transitoire — souvent appelée clause grand-père. Pendant cette fenêtre, les acteurs déjà actifs sous le régime national peuvent continuer leur activité sans agrément CASP, le temps de le solliciter et de l'obtenir.

L'erreur de perception est de considérer cette clause comme un droit pérenne. Ce n'en est pas un : c'est un sas temporaire. La durée de ce sas dépend des choix opérés par chaque État membre dans les marges que lui laisse le règlement. À l'expiration, l'acteur qui n'a pas obtenu son agrément CASP perd le droit d'exercer. Pour votre client, cela signifie une rupture d'activité potentielle.

Le piège du calendrier : trois échéances à ne pas confondre

La transition PSAN vers CASP n'a pas une seule date, mais plusieurs, et les confondre est l'erreur de pilotage la plus dangereuse.

  1. La fin de la fenêtre transitoire : la date au-delà de laquelle le bénéfice du régime antérieur cesse. C'est le couperet pour la continuité d'activité.
  2. La date de dépôt du dossier d'agrément CASP : pour être instruit à temps, le dossier doit être déposé suffisamment en amont de la fin de fenêtre, en tenant compte des délais d'instruction du régulateur.
  3. La durée d'instruction réelle : qui peut s'allonger en cas de demande de compléments, comme pour tout dossier d'agrément.

Votre rôle de consultant est de remonter ce calendrier à l'envers : partir de la fin de fenêtre, intégrer une marge d'instruction réaliste, et en déduire la date limite de dépôt — puis la date limite de finalisation du dossier. Toute approximation à ce stade se paie au moment où il est trop tard pour rattraper.

Séquencer la mise en conformité sans interrompre l'exploitation

La difficulté propre à la transition, par rapport à un agrément ex nihilo, est que le client est déjà en activité. Il faut le mettre aux normes CASP tout en maintenant son exploitation, ses clients et ses revenus.

Le passage du régime PSAN au régime CASP renforce plusieurs exigences : gouvernance, capital réglementaire, dispositif LCB-FT, gestion des conflits d'intérêts, protection des avoirs des clients. Certaines de ces évolutions touchent l'organisation opérationnelle et ne se déploient pas en quelques jours.

Piloter une transition, c'est faire avancer en parallèle deux chantiers qui ne se synchronisent pas naturellement : la conformité réglementaire et la continuité du business.

Un bon séquencement identifie les écarts entre l'existant PSAN et l'exigence CASP, les hiérarchise par criticité et par délai de mise en œuvre, et construit une feuille de route où chaque jalon est compatible avec le maintien de l'activité. C'est un exercice d'architecture autant que de droit.

🔒
Besoin d'une Assurance Cyber ? Devis en 2 minutes, dès 19,90€/mois. Attestation immédiate, sans engagement.
Obtenir mon devis →

Quand l'erreur de calendrier coupe l'activité du client

Le scénario du pire est connu : la fenêtre transitoire se referme, le dossier CASP n'est pas encore agréé, et l'acteur perd le droit d'exercer. Du jour au lendemain, la plateforme doit suspendre les services régulés. Pour un exchange ou un custodien, c'est l'arrêt des revenus et un risque réputationnel majeur.

Si cette situation découle d'un dépôt trop tardif ou d'une mauvaise estimation de la fenêtre par le consultant, la responsabilité de ce dernier est directement en cause. Le préjudice n'est plus seulement du retard : c'est une interruption d'activité, avec ses pertes d'exploitation et, potentiellement, une fuite de clients vers des concurrents agréés.

C'est pourquoi le pilotage de la transition exige une traçabilité irréprochable : alertes formelles sur les échéances, validation écrite des jalons par le client, documentation des décisions prises à chaque étape. Une RC Pro adaptée au conseil en conformité MiCA couvre la faute de calendrier et les frais de défense ; elle est le filet indispensable d'un exercice où le temps est l'ennemi principal.

Protéger les données stratégiques pendant la transition

Une transition PSAN vers CASP vous donne accès à l'intégralité des informations sensibles du client : structure d'actionnariat, dispositif LCB-FT, cartographie des avoirs clients, vulnérabilités de conformité identifiées. C'est une concentration de données dont la fuite serait dévastatrice — pour le client comme pour votre crédibilité.

Les acteurs crypto sont par ailleurs des cibles privilégiées des attaques informatiques. Un consultant qui héberge sur son poste les dossiers de plusieurs CASP devient lui-même un point d'entrée convoité.

  • Chiffrez les dossiers et limitez les accès aux seuls intervenants nécessaires.
  • Évitez de centraliser sur un même support les données de plusieurs clients concurrents.
  • Anticipez le scénario d'incident : qui prévenir, comment notifier, comment limiter la propagation.

Une assurance cyber complète ce dispositif en couvrant les conséquences d'une violation de données : gestion de crise, notification, responsabilité envers les clients affectés. Pour les consultants MiCA qui pilotent des transitions sensibles, la combinaison RC Pro et cyber forme le socle de protection minimal.

Questions fréquentes

Non. Il s'agit d'une période transitoire à durée limitée, destinée à éviter une rupture brutale lors du passage au régime CASP. À son expiration, l'acteur qui n'a pas obtenu son agrément CASP perd le droit d'exercer. La durée exacte dépend des choix opérés par chaque État membre dans les marges laissées par le règlement, d'où l'importance d'en vérifier précisément l'échéance applicable.

Le dépôt doit intervenir suffisamment en amont de la fin de la fenêtre transitoire pour laisser au régulateur le temps d'instruire, en intégrant une marge pour d'éventuelles demandes de compléments. La bonne méthode consiste à remonter le calendrier à rebours depuis la date de fin de fenêtre. Déposer trop tard expose le client à une interruption d'activité même si le dossier est de bonne qualité.

Le passage au régime CASP renforce généralement plusieurs exigences : gouvernance, capital réglementaire, dispositif LCB-FT, gestion des conflits d'intérêts et protection des avoirs clients. Certaines évolutions touchent l'organisation opérationnelle et nécessitent plusieurs semaines, voire mois, de mise en œuvre. C'est ce décalage temporel qui rend le séquencement de la transition particulièrement délicat.

Si une fenêtre transitoire ratée découle d'un dépôt tardif ou d'une mauvaise estimation imputable au consultant, sa responsabilité peut être engagée. Le préjudice porte alors sur l'interruption d'activité du client : pertes d'exploitation, fuite de clientèle, atteinte à la réputation. Une RC Pro couvre la faute de calendrier et les frais de défense associés.

Parce que le consultant concentre alors des données extrêmement sensibles : actionnariat, dispositif anti-blanchiment, cartographie des avoirs clients, failles de conformité. Les acteurs crypto étant des cibles privilégiées d'attaques, le consultant devient lui-même un point d'entrée. Une assurance cyber couvre la gestion de crise, la notification et la responsabilité en cas de violation de ces données stratégiques.

Souscrivez votre assurance pro en 2 minutes

Toutes nos protections pour votre activité de Consultant MiCA — attestation immédiate, sans engagement.

🛡️ RC Professionnelle dès 9,90€/mois* Souscrire → En savoir plus
🏢 Multirisque Pro dès 14,90€/mois* Souscrire → En savoir plus
Recommandé pour vous 🔒 Assurance Cyber dès 19,90€/mois* Souscrire → En savoir plus
💻 Matériel IT dès 7,90€/mois* Souscrire → En savoir plus

* Tarifs indicatifs « à partir de », selon votre profil, votre activité et les garanties choisies. · Voir la fiche Consultant MiCA →

Article rédigé et vérifié par l'équipe Insurio — Tutassûr, courtier en assurance immatriculé à l'ORIAS sous le n° 22001730. Information à caractère général ne se substituant pas aux conditions de votre contrat.

Mon devis en 2 min cyber-assurance · devis immédiat
Mon devis →