Nouvelles exigences de gouvernance pour les PME en Suisse : tout ce que les conseils d’administration doivent mettre en place en 2026

En 2026, la gouvernance des PME suisses doit faire face à un renforcement du cadre réglementaire, à la digitalisation grandissante, à la nouvelle gestion des risques (cyber, conformité, IA) et à des attentes accrues en matière de transparence. Cet article détaillera les nouvelles responsabilités du conseil d’administration suisse, la montée des obligations (transparence, compliance, prévention des risques), les outils digitaux facilitant le pilotage, et livrera des conseils de mise en œuvre pragmatiques adaptés aux réalités PME.

Par Ark Fiduciaire

Publié le 25/08/2026

Temps de lecture: 15min (3067 words)

tresoreriefinancecashbudgetpaiementpme

Vous êtes au conseil d’administration d’une PME suisse (ou vous en êtes l’actionnaire principal) et vous sentez que « la gouvernance » devient un sujet qui dépasse le simple PV de séance une fois par an ? Vous avez raison. En 2026, on ne vous demandera pas d’être une multinationale cotée. Mais on attendra de vous une discipline de base, traçable, et surtout défendable si un problème éclate.

Le point clé : le conseil d’administration (CA) n’est pas un décor. C’est l’organe responsable. Et quand ça dérape (fraude, cyberattaque, conflit d’intérêts, cash qui manque, contrôle LBA, litige actionnaires), la question n’est pas « qui a fait l’erreur ? » mais « qu’est-ce que le CA a mis en place pour l’éviter ? » (source: Conseil d’administration : obligations, responsabilités et risques (admin.ch, CO)).

Les nouvelles priorités en matière de gouvernance (2026) : état des lieux

En pratique, les PME genevoises ne changent pas de gouvernance parce qu’elles ont lu un guide. Elles changent quand un événement les secoue :

  • un client public demande des garanties anticorruption,
  • une banque exige un dossier de compliance plus propre,
  • un investisseur veut comprendre « qui décide quoi »,
  • un contrôle interne ou externe met le doigt sur un trou,
  • un incident cyber bloque la facturation pendant 10 jours.

En 2026, les priorités qui reviennent le plus souvent au CA sont très concrètes :

  1. Gestion des risques structurée (pas un tableau oublié dans un classeur)

  2. Traçabilité des décisions : qui a décidé, sur quelle base, avec quels documents

  3. Transparence : bénéficiaires effectifs, conflits d’intérêts, flux financiers sensibles

  4. Conformité : LBA selon l’activité, sanctions, export, données, fiscalité, TVA (8,1 %, 2,6 %, 3,8 % selon les cas)

  5. Digitalisation du pilotage : indicateurs, accès aux documents, validation, archivage

Ce qui change, ce n’est pas seulement la règle. C’est l’attente. On vous pardonne moins le « on ne savait pas ».

Ce que les autorités, les banques et les partenaires regardent vraiment

On voit souvent des PME qui pensent être « en ordre » parce que les comptes sont bouclés et l’impôt payé. Très bien. Mais les questions qui arrivent en 2026 sont d’un autre niveau :

  • Avez-vous une cartographie des risques et un suivi ?
  • Qui valide les paiements et à partir de quel seuil ?
  • Comment vous gérez les conflits d’intérêts (administrateur aussi fournisseur, cousin employé, etc.) ?
  • Où sont les PV et les pièces qui justifient les décisions sensibles ?
  • Qui a accès aux comptes bancaires et aux outils ?

Résultat ? Une gouvernance « légère » reste possible, mais elle doit être carrée.

Observation de terrain (Genève) : le déclic arrive souvent au bouclement

On le voit chaque année : beaucoup de PME découvrent un problème de gouvernance au moment du bouclement. Pourquoi ? Parce que c’est là qu’on pose les questions qui fâchent : provisions, créances douteuses, prêts actionnaires, rémunérations, notes de frais, transactions avec des proches.

Et si le CA n’a pas cadré ces sujets en amont, on se retrouve à bricoler après coup. Mauvais timing, mauvaise posture.

Le rôle accru du conseil d’administration dans la gestion des risques et de la conformité

Le droit suisse est clair : le CA a des tâches intransmissibles et inaliénables. Vous pouvez déléguer l’exécution, pas la responsabilité (source: Conseil d’administration : obligations, responsabilités et risques (admin.ch, CO)).

Concrètement, en 2026, le CA doit être capable de prouver qu’il a :

  • défini l’organisation,
  • mis en place un contrôle interne adapté,
  • surveillé la direction,
  • géré les risques majeurs,
  • assuré la conformité sur les sujets pertinents.

« On est une petite structure » : oui, mais ça ne vous protège pas

Le piège classique : confondre taille et complexité. Une PME de 12 personnes peut avoir :

  • des paiements internationaux,
  • des données sensibles,
  • un ERP,
  • des sous-traitants,
  • un administrateur qui signe seul,
  • des marges serrées.

Ce cocktail peut exploser plus vite qu’une entreprise de 200 personnes avec des procédures.

Les 6 risques que le CA doit traiter noir sur blanc

Pas besoin d’un roman. Une page peut suffire. Mais il faut que ce soit écrit, daté, discuté.

  1. Risque de liquidité (retards clients, saisonnalité, dépendance à 2 gros comptes)
  2. Risque fiscal et TVA (mauvais taux, mauvais lieu de prestation, erreurs de déduction)
  3. Risque cyber (phishing, ransomware, accès bancaires)
  4. Risque RH (dépendance à une personne clé, conflits, compliance salariale)
  5. Risque contractuel (clauses pénales, résiliation, responsabilité)
  6. Risque réputation / intégrité (cadeaux, commissions, intermédiaires)

Tableau 1 — Exemple de registre des risques « version PME »

RisqueProbabilitéImpactIndicateur d’alerteMesure décidée par le CAResponsableRevue
Liquidité (retards clients)MoyenÉlevéDSO > 55 joursLimite de crédit client + relances J+7/J+21Direction financièreMensuel
TVA (mauvais traitement)FaibleÉlevéCorrections récurrentesRevue TVA trimestrielle + check des taux 8,1 % / 2,6 % / 3,8 %Fiduciaire / CFOTrimestriel
Cyber (phishing)ÉlevéÉlevéTentatives sur boîtes mailDouble validation paiements + MFA + formationIT / DirectionTrimestriel
Conflits d’intérêtsMoyenMoyenFournisseurs liésDéclaration annuelle + PV de récusationPrésident CAAnnuel
Dépendance personne cléMoyenÉlevéAbsence non couvertePlan de continuité + documentation processDirectionSemestriel

Ce tableau, on le met à jour. Sinon, il ne sert à rien.

Transparence, prévention du blanchiment et lutte anticorruption : évolutions réglementaires clés

La transparence n’est plus un sujet « réservé aux banques ». Les PME y passent aussi, surtout si elles touchent à :

  • intermédiation financière,
  • gestion de fonds de tiers,
  • activités avec des structures offshore,
  • commerce international,
  • secteurs exposés (construction, négoce, services à forte commission).

LBA : êtes-vous concerné… sans le savoir ?

La LBA vise des activités précises. Beaucoup de dirigeants pensent « on n’est pas une banque, donc on s’en fiche ». Attention, c’est un piège classique.

Si votre modèle implique de recevoir, détenir, transférer des valeurs patrimoniales pour des tiers, ou d’agir comme intermédiaire sur des paiements, la question LBA se pose (source: Lutte contre le blanchiment (LBA, admin.ch, obligations des entreprises)).

Le CA doit au minimum :

  • identifier si l’activité tombe sous LBA,
  • documenter l’analyse,
  • décider des mesures (process, formation, contrôles).

Anticorruption : le sujet arrive par les contrats

En 2026, ce n’est pas forcément l’autorité qui vous appelle. C’est votre client :

  • « Vous avez une politique cadeaux ? »
  • « Vous payez des commissions à des intermédiaires ? »
  • « Qui valide les frais de représentation ? »

Si vous répondez « on fonctionne à la confiance », vous perdez des appels d’offres.

Conflits d’intérêts : le CA doit arrêter de faire l’autruche

Dans une PME, c’est fréquent :

  • l’administrateur est aussi propriétaire d’un fournisseur,
  • un proche est engagé,
  • un actionnaire facture du conseil,
  • un administrateur a un mandat chez un concurrent.

Ce n’est pas automatiquement illégal. Mais si ce n’est pas déclaré et géré, ça devient toxique.

Bon réflexe : déclaration annuelle des intérêts + PV de récusation quand un sujet touche un administrateur.

Tableau 2 — Documents de transparence et de conformité à garder prêts

SujetDocument concretQui le tient à jourQuand le CA le revoit
Bénéficiaires effectifs / actionnariatRegistre interne actionnaires + organigrammeDirection / fiduciaireAnnuel + lors de changement
Conflits d’intérêtsDéclaration d’intérêts signée par chaque administrateurSecrétariat CAAnnuel
AnticorruptionPolitique cadeaux/commissions + seuils + validationDirectionAnnuel
LBA (si concerné)Analyse d’assujettissement + procédures KYCCompliance / fiduciaireAnnuel
PaiementsRègle de double signature + délégationsDirectionSemestriel
ArchivageRègles d’archivage PV/contrats/facturesDirectionAnnuel

Le rôle du CA sur la TVA et la fiscalité : pas de micro-management, mais des garde-fous

On ne demande pas au CA de recalculer chaque décompte TVA. On lui demande de s’assurer que le système évite les erreurs grossières.

Deux points reviennent souvent à Genève :

  • mauvais taux appliqué (8,1 % vs 2,6 % vs 3,8 %),
  • mauvais traitement des prestations transfrontalières (lieu de prestation, preuve, facturation).

Le CA doit exiger :

  • une procédure simple de validation des taux,
  • un contrôle périodique (trimestriel, c’est réaliste),
  • un interlocuteur clair (interne ou fiduciaire).

Digitalisation et pilotage : outils, automatisation et efficacité pour les conseils de PME

La digitalisation, ce n’est pas « acheter un logiciel ». C’est réduire les angles morts.

En 2026, un CA efficace a trois choses :

  1. des chiffres fiables et réguliers
  2. des documents accessibles (PV, contrats, délégations)
  3. un circuit de validation (qui approuve quoi, et comment on le prouve)

Les outils qui changent vraiment la vie d’un CA

  • Tableau de bord mensuel (1 page) : CA, marge brute, trésorerie, DSO, dettes sociales/fiscales, carnet de commandes.
  • Gestion documentaire : un espace unique, droits d’accès, versioning.
  • Workflow paiements : double validation, seuils, journal des approbations.
  • Signature électronique pour PV et décisions circulaires.
  • Journal des accès sur les outils critiques (banque, ERP, CRM).

On peut faire simple. Mais il faut que ce soit robuste.

Ark Fiduciaire

Besoin d'aide sur ce sujet ?

Nos experts sont à votre disposition pour un accompagnement personnalisé. Premier échange gratuit et sans engagement.

Automatisation : ce qu’on automatise en premier (et ce qu’on évite)

Automatisez d’abord ce qui crée des erreurs répétitives :

  • relances clients,
  • rapprochements bancaires,
  • extraction des indicateurs,
  • validation des notes de frais,
  • contrôle des IBAN lors de changements de coordonnées.

Évitez d’automatiser un processus bancal. Sinon vous automatisez le chaos.

Anecdote terrain : la fraude au changement d’IBAN

Cas vu à Genève : un fournisseur « change d’IBAN ». Un e-mail bien imité, logo correct, ton crédible. La compta met à jour. Paiement de CHF 48’600. Argent perdu.

Quand on remonte la chaîne, le CA découvre qu’il n’y avait :

  • ni procédure de rappel téléphonique,
  • ni double validation,
  • ni seuil,
  • ni journal d’approbation.

Le CA n’a pas cliqué sur « payer ». Mais il a laissé le système sans garde-fous.

Étape par étape : mettre votre gouvernance à niveau en 30 jours (sans paralyser l’entreprise)

Vous voulez un plan pratico-pratique ? Le voilà. On le fait souvent avec des PME entre 10 et 80 personnes.

Semaine 1 — Clarifier qui décide quoi

  1. Listez les décisions sensibles : embauches clés, investissements, crédits, baux, litiges, rémunérations variables, prêts actionnaires.
  2. Fixez des seuils : par exemple, tout engagement > CHF 25’000 passe au CA.
  3. Écrivez une délégation de pouvoirs simple (1–2 pages).

Semaine 2 — Mettre un minimum de contrôle interne

  1. Double validation des paiements (ou double signature bancaire).
  2. Procédure « changement d’IBAN » : rappel sur un numéro déjà connu.
  3. Séparation des tâches : celui qui crée le fournisseur ne valide pas le paiement.

Semaine 3 — Installer le pilotage mensuel

  1. Définissez 8 à 12 indicateurs.
  2. Fixez un calendrier : reporting le 10 du mois, séance CA le 15.
  3. Standardisez le format : même structure, mêmes définitions.

Semaine 4 — Documenter la conformité et la transparence

  1. Déclaration d’intérêts des administrateurs.
  2. Politique cadeaux/commissions (même courte).
  3. Analyse LBA si votre activité touche des flux de tiers.
  4. Classement central des PV, contrats, décisions.

Au bout de 30 jours, vous n’êtes pas « parfait ». Vous êtes défendable.

Cas pratique chiffré (Genève) : quand une gouvernance légère coûte cher

PME genevoise, 18 employés, services B2B, chiffre d’affaires CHF 3,2 mio. CA composé de 2 administrateurs (actionnaires) + 1 administrateur externe.

Problème : absence de règles claires sur les engagements et les paiements.

  • Un chef de projet signe un contrat de sous-traitance sur 12 mois : CHF 9’800 / mois.
  • Aucun PV de validation du CA.
  • Le client final résilie après 3 mois (clause de résiliation défavorable).
  • La PME reste engagée avec le sous-traitant sur 6 mois minimum.

Impact financier :

  • Coût sous-traitant restant : 6 × CHF 9’800 = CHF 58’800
  • Frais juridiques (négociation + revue) : CHF 7’500
  • Temps interne (direction + finance) estimé : CHF 6’000

Total : CHF 72’300.

Quand on analyse, le problème n’est pas « le chef de projet est mauvais ». Le problème, c’est que le CA n’avait pas :

  • de seuil d’engagement,
  • de modèle de contrat validé,
  • de revue des clauses critiques,
  • de reporting sur les engagements hors bilan.

À notre avis, c’est typiquement le genre de perte évitable avec une gouvernance simple, mais écrite.

3 erreurs qui coûtent cher aux Sàrl et SA (et comment les corriger)

Erreur 1 — Des PV inexistants ou inutilisables

Le PV « on a discuté, tout le monde est d’accord » ne vous sauvera pas.

Correction : PV court, mais précis :

  • décision,
  • montant,
  • documents vus,
  • vote,
  • récusation si conflit.

Erreur 2 — Confondre direction et CA

Dans beaucoup de PME, le CA est aussi la direction. Ça arrive. Mais il faut quand même distinguer les rôles.

Correction : une délégation écrite + une séance CA avec un ordre du jour et des pièces. Même si vous êtes deux autour de la table.

Erreur 3 — « On verra quand ça arrivera » sur le cyber et la fraude

Le jour où ça arrive, vous êtes en mode panique. Et vous payez.

Correction :

  • MFA sur les outils,
  • double validation paiements,
  • sauvegardes testées,
  • procédure incident (qui appelle qui, dans quel ordre).

Le CA et les bonnes pratiques suisses : ce que je recommande aux PME

Vous n’avez pas besoin d’inventer votre propre doctrine. Il existe des bonnes pratiques suisses, adaptables aux PME (source: Code suisse de bonnes pratiques pour la gouvernance d’entreprise (Economiesuisse); source: Gouvernance d'entreprise (SECO); source: Gouvernance d'entreprise (site officiel PME)).

Ce que je recommande souvent :

  • 1 séance CA par trimestre (minimum) + une séance « budget/stratégie » plus longue.
  • Un pack de séance envoyé 3 jours avant : reporting, trésorerie, risques, points juridiques.
  • Une liste de décisions réservées au CA (investissements, emprunts, litiges, rémunérations variables, transactions avec proches).
  • Un administrateur externe quand il y a croissance, financement, ou complexité (international, réglementé, multi-sites).

Un bon administrateur externe ne vient pas « faire joli ». Il vient poser les questions que personne n’ose poser.

Checklist 1 — Documents que votre CA doit avoir sous la main (version 2026)

  • Statuts à jour + extrait du registre du commerce
  • Règlement d’organisation / délégation de pouvoirs (même court)
  • Liste des signatures autorisées (banques, contrats)
  • Procédure paiements (seuils, double validation)
  • Registre des risques + date de dernière revue
  • Reporting mensuel standard (KPI + trésorerie)
  • PV des séances CA + décisions circulaires signées
  • Déclaration d’intérêts des administrateurs
  • Politique cadeaux/commissions + validation
  • Dossier TVA : règles internes sur taux 8,1 % / 2,6 % / 3,8 % + contrôles
  • Plan de continuité (au moins cyber + personne clé)

Checklist 2 — Comment renforcer la gouvernance de votre PME (actions concrètes 2026)

  • Fixez 5 seuils chiffrés (engagement, paiement, investissement, rabais, embauche)
  • Mettez en place un tableau de bord mensuel (1 page) et tenez-le 12 mois
  • Faites une cartographie des risques (10 lignes) et revoyez-la 4 fois par an
  • Formalisez la gestion des conflits d’intérêts (déclaration + récusation)
  • Verrouillez les paiements (double validation + procédure changement d’IBAN)
  • Centralisez les documents CA (un seul endroit, droits d’accès)
  • Testez vos sauvegardes et votre plan cyber (au moins 1 exercice)
  • Faites une revue TVA trimestrielle si vous avez des cas mixtes ou internationaux
  • Clarifiez si vous êtes concerné par la LBA et documentez la réponse
  • Planifiez l’agenda CA sur 12 mois (dates fixes, moins d’improvisation)

Digitalisation : le minimum syndical côté sécurité (sinon vous jouez avec le feu)

On peut discuter des outils pendant des heures. Mais il y a un socle non négociable :

  • MFA activé sur e-mail, banque, ERP, outils de stockage
  • gestion des accès (qui a quoi, et on retire quand quelqu’un part)
  • sauvegardes hors ligne ou immuables + test de restauration
  • journalisation des actions sensibles (paiements, modifications fournisseurs)
  • formation phishing (courte, mais régulière)

Le CA n’a pas besoin d’être technique. Il doit exiger des preuves : rapports, tests, dates.

FAQ

Quel est le rôle légal du conseil d’administration d’une PME en Suisse ?

Le CA a des tâches intransmissibles : organisation, surveillance, contrôle interne adapté, gestion des risques majeurs, et supervision de la direction. Vous pouvez déléguer l’opérationnel, pas la responsabilité (source: Conseil d’administration : obligations, responsabilités et risques (admin.ch, CO)).

Quelles sont les nouvelles obligations de transparence qui touchent les PME ?

Ça dépend de votre activité et de vos partenaires. En pratique, les demandes de transparence viennent souvent des banques, des clients publics, des investisseurs et des grands donneurs d’ordre : bénéficiaires effectifs, conflits d’intérêts, politiques anticorruption, traçabilité des paiements.

Quels outils concrets facilitent la gouvernance d’une PME ?

Un tableau de bord mensuel standard, un espace documentaire unique (PV, contrats, délégations), un workflow de validation des paiements, et une signature électronique pour les décisions. Si vous ne pouvez pas prouver une décision, c’est comme si elle n’existait pas.

Faut-il un expert tiers (fiduciaire, avocat, administrateur externe) ?

Pas toujours. Mais dès que vous avez croissance, financement, international, ou un secteur exposé (flux de tiers, commissions, marchés publics), un regard externe fait gagner du temps et évite les angles morts. À notre avis, un administrateur externe utile vaut largement son coût quand il évite une seule grosse erreur.

Quelles erreurs éviter en 2026 quand on « renforce la gouvernance » ?

Deux classiques : écrire des procédures irréalistes que personne n’applique, et acheter un outil sans clarifier les responsabilités. Commencez par les seuils, les validations, le reporting mensuel, et le registre des risques.

Comment savoir si mon entreprise est concernée par la LBA ?

Posez la question simplement : est-ce que vous recevez, détenez ou transférez des valeurs patrimoniales pour des tiers, ou jouez un rôle d’intermédiaire sur des paiements ? Si oui, il faut analyser l’assujettissement et documenter la réponse (source: Lutte contre le blanchiment (LBA, admin.ch, obligations des entreprises)).


Références

Due diligence financière : 20 contrôles clés avant d’acquérir une PME en Suisse (2026)

Cet article propose une checklist avancée de due diligence financière pour l’acquisition d’une PME en Suisse, en intégrant les tendances réglementaires 2026, les nouveaux risques (transparence, dettes cachées, cash-flow, fonds de roulement) et les red flags à ne pas négliger. L'objectif est d'aider acheteurs, investisseurs et conseils à piloter chaque étape d'une acquisition sécurisée, efficace et conforme aux standards suisses les plus récents.

Transmission d’entreprise familiale en Suisse (2026) : valorisation, fiscalité et préparation comptable

Comment aborder efficacement la transmission d’une entreprise familiale en Suisse ? Découvrez les étapes clés pour préparer vos comptes, valoriser votre PME, comprendre les conséquences fiscales des transmissions (donation/succession/cession), planifier le financement, et respecter les échéances et obligations suisses. Un article de référence, enrichi de cas concrets récents et des nouvelles règles fiscales applicables dès 2026.

Parlons-en

Nous contacter

Nos experts sont là pour vous aider à comprendre les détails et implications pour votre entreprise. Obtenez des conseils personnalisés adaptés à votre situation.