+150 XP

Fraude, gaspillage et abus : le triangle du risque dans les institutions publiques

En 2019, le Department of Education de la ville de New York a découvert qu'une secrétaire de paie versait depuis plus de dix ans un salaire à un « employé de cantine » qui n'existait pas, empochant plus de 500 000 dollars (estimation, à partir des chiffres rapportés dans l'affaire). L'employé n'existait que sur le papier : un fantôme, maintenu en vie par une seule personne qui contrôlait à la fois les formulaires d'embauche, les feuilles de temps et la validation de la paie. Aucun système n'a levé d'alerte. Aucun auditeur n'a rien vu. Les contrôles internes de la ville comportaient un trou exactement de la forme de ce montage.

C'est l'histoire de la plupart des fraudes dans le secteur public : pas des génies du crime, mais des failles de contrôle ordinaires qui rencontrent une pression humaine ordinaire.

Le triangle du risque appliqué à l'administration

Les examinateurs de fraude utilisent un modèle simple, le triangle de la fraude (développé par le criminologue Donald Cressey) : la fraude survient quand trois éléments se combinent.

  • Pression : un besoin financier ou personnel qui pousse quelqu'un à agir.
  • Opportunité : une faiblesse de contrôle qui rend l'acte possible.
  • Rationalisation : l'histoire que la personne se raconte pour se sentir justifiée.

Dans le privé, la fraude tourne souvent autour de la cupidité personnelle ou des objectifs de bonus. Le secteur public a ses propres variantes :

  • Pression : sous-financement chronique, gels d'embauche qui poussent des équipes surchargées à prendre des raccourcis, ou pression politique pour dépenser les budgets avant la clôture annuelle (une dynamique de « use it or lose it » fréquente dans les rapports du <a href="https://www.gao.gov" target="_blank">Government Accountability Office (GAO)</a> américain).
  • Opportunité : supervision fragmentée entre agences, séparation des tâches insuffisante, systèmes informatiques legacy qui ne communiquent pas entre eux.
  • Rationalisation : « l'agence gaspille de l'argent de toute façon », « je suis sous-payé pour ce poste », « tout le monde arrondit ses factures ».

Trois montages classiques, trois mécaniques classiques

Les employés fantômes sur la paie

Un employé fantôme est une personne inscrite sur la paie qui ne travaille pas, ou qui n'existe pas. Cela suppose quelqu'un qui contrôle à la fois le registre du personnel et l'autorisation de paiement, exactement le défaut de séparation des tâches contre lequel les régulateurs mettent en garde. Le Government Accountability Office américain et l'Office européen de lutte antifraude (OLAF) signalent tous deux la paie comme une vulnérabilité majeure dans les administrations publiques décentralisées.

Point de contrôle : rapprocher chaque mois la liste des effectifs RH des décaissements de paie, et exiger qu'un manager qui n'a *pas* créé la fiche de l'employé certifie son existence (constatation physique, pointage biométrique ou appel de vérification indépendant).

Le bid-rigging dans les marchés publics

Le bid-rigging consiste, pour des concurrents, à se coordonner secrètement pour fixer le résultat d'un appel d'offres censé être concurrentiel, au lieu de se disputer un contrat public. C'est illégal au regard du droit antitrust américain (appliqué par la Antitrust Division du Department of Justice) et du droit européen de la concurrence (article 101 TFUE, appliqué par la Commission européenne).

Une entreprise de construction s'entend avec deux « concurrents » pour déposer des offres délibérément élevées ou perdantes, laissant le vrai soumissionnaire gagner à un prix gonflé, puis se partager la marge. L'<a href="https://www.worldbank.org/en/about/unit/integrity-vice-presidency" target="_blank">Integrity Vice Presidency</a> de la Banque mondiale a documenté des dizaines de montages de ce type dans les financements d'infrastructures.

Signaux d'alerte : des offres suspectement regroupées en prix, les mêmes entreprises qui perdent toujours face au même gagnant, des fautes de frappe ou une mise en page identiques dans des offres « concurrentes », et une rotation anormalement faible des soumissionnaires dans une région.

Paiements en doublon et fournisseurs fictifs

Une même facture, soumise (par accident ou délibérément) deux fois, ou payée à un fournisseur qui n'existe que dans le système de comptabilité fournisseurs. Ce montage prospère là où le rapprochement des factures est manuel et où les fichiers maîtres fournisseurs ne sont pas réconciliés.

Point de contrôle : le rapprochement à trois voies, qui compare le bon de commande, la confirmation de réception des marchandises et la facture, avant tout paiement. C'est une pratique standard dans le privé que beaucoup de directions financières publiques n'appliquent encore que partiellement.

L'ossature réglementaire

L'intégrité financière publique repose sur un patchwork de lois et d'institutions :

  • États-Unis : le False Claims Act permet aux lanceurs d'alerte (« relators ») de poursuivre au nom de l'État et de percevoir une part des sommes récupérées ; il a permis de récupérer environ 2,9 milliards de dollars en règlements et jugements sur l'exercice 2024 selon le <a href="https://www.justice.gov/opa" target="_blank">Department of Justice américain</a> (estimation, sujette à révision annuelle). Le Single Audit Act impose à toute organisation à but non lucratif ou entité étatique/locale dépensant plus de 750 000 dollars de fonds fédéraux par an de se soumettre à un audit indépendant.
  • Union européenne : l'OLAF enquête sur la fraude au budget de l'UE ; le Parquet européen (EPPO), opérationnel depuis 2021, peut poursuivre directement la fraude transfrontalière dans les États membres participants.
  • International : le référentiel de contrôle interne du Committee of Sponsoring Organizations (COSO) sous-tend la conception de la plupart des politiques de contrôle interne, publiques comme privées.

Un contrôle simple et concret : cette liste de fournisseurs est-elle propre ?

Un test basique de détection des paiements en doublon, exécuté par les équipes finance dans Excel ou en SQL :

sql
SELECT vendor_id, invoice_amount, invoice_date, COUNT(*) AS occurrences
FROM accounts_payable
GROUP BY vendor_id, invoice_amount, invoice_date
HAVING COUNT(*) > 1;

Cela signale les combinaisons identiques de fournisseur, montant et date apparaissant plus d'une fois, la signature classique d'une double soumission ou d'une erreur de saisie qui mérite investigation. Ce n'est pas une preuve de fraude, mais c'est un premier filtre de cinq minutes que tout analyste devrait lancer avant la clôture d'un cycle de paiement.

Vérification des acquis

1. Selon le modèle du triangle de la fraude, quel est le rôle principal de l'« opportunité » dans la survenue d'une fraude ?

2. Le montage de l'employé fantôme à New York a été possible principalement parce qu'une seule personne contrôlait plusieurs étapes d'un même processus. Quel principe de contrôle a été violé ?

3. Un manager d'agence publique se précipite pour dépenser le budget restant avant la clôture annuelle afin de ne pas perdre les fonds non utilisés au cycle suivant. Dans le cadre du triangle de la fraude, cette dynamique relève surtout de quel élément ?

CHOIX MULTIPLES

4. Sélectionnez TOUTES les réponses correctes sur la façon dont les pressions à la fraude dans le secteur public diffèrent généralement de celles du secteur privé.

Sélectionnez toutes les réponses correctes.

CHOIX MULTIPLES

5. Sélectionnez TOUTES les réponses correctes sur les facteurs qui accroissent l'« opportunité » de fraude dans les institutions publiques.

Sélectionnez toutes les réponses correctes.

Checklist de due diligence pour les fonctions de finances publiques

Si vous évaluez un programme public, un bénéficiaire de subvention ou une relation fournisseur, quatre vérifications comptent avant tout :

  1. Cartographie de la séparation des tâches : qui peut créer un fournisseur, qui peut approuver un paiement, qui peut réconcilier le relevé bancaire ? Si une seule personne peut faire deux de ces trois choses, il y a une faille.
  2. Analyse de la concurrence sur les marchés : combien de soumissionnaires distincts ont remporté des contrats sur les trois dernières années ? La concentration est un signal, pas une preuve.
  3. Existence et usage du canal de lancement d'alerte : l'agence dispose-t-elle d'une hotline opérationnelle, et affiche-t-elle un nombre plausible de signalements (zéro signalement en cinq ans est en soi un signal d'alerte) ?
  4. Complétude de la piste d'audit : chaque paiement peut-il être rattaché à un bon de commande autorisé et à une réception de biens ou de services ?

Aucune de ces vérifications n'exige une formation en comptabilité forensique. Ce sont les mêmes questions de due diligence qu'un CFO du privé pose avant d'approuver un contrat fournisseur, appliquées à l'argent public.

Points clés

  • Le triangle de la fraude (pression, opportunité, rationalisation) s'applique à l'administration, mais les pressions propres au secteur public (dépenses liées au cycle budgétaire, sous-effectifs) et ses opportunités (supervision fragmentée, réconciliation manuelle) diffèrent de celles du privé.
  • Les employés fantômes, le bid-rigging et les paiements fournisseurs en doublon sont les trois schémas de fraude les plus courants dans le secteur public, et chacun a un contrôle spécifique et vérifiable : vérification indépendante des employés, analyse de la concentration des soumissionnaires, rapprochement à trois voies des factures.
  • Parmi les points d'ancrage réglementaires : le False Claims Act et le Single Audit Act aux États-Unis, l'OLAF et le Parquet européen dans l'UE ; sachez quelle instance est compétente avant de supposer qu'une affaire sera poursuivie.
  • Une requête de cinq minutes sur les paiements en doublon ou un contrôle de la concentration des soumissionnaires est une première étape de due diligence légitime et peu coûteuse : pas un substitut à un audit complet, mais un filtre précoce utile.
  • Zéro incident de fraude déclaré n'est pas un signe de bonne santé ; cela signale souvent un canal de lancement d'alerte inutilisé ou méconnu plutôt qu'un système propre.