En novembre 2024, un scandale de fraude majeur a été révélé chez Macy's lorsqu'un ancien salarié a été impliqué dans la dissimulation de près de 154 millions de dollars de dépenses sur une période de trois ans. Cette fraude comptable sophistiquée soulève des questions importantes sur l'efficacité des systèmes de contrôle interne dans les grandes entreprises.
Macy's a déclaré officiellement : « Rien n'indique que d'autres personnes aient été impliquées dans le stratagème, ou que ce problème comptable ait affecté la gestion de la trésorerie de l'entreprise ou les paiements aux fournisseurs. » (New York Post, 2024)
Cette situation met en lumière les défis auxquels sont confrontés les professionnels de l'audit et du contrôle interne dans l'environnement SAP : comment une telle manipulation financière a-t-elle pu passer inaperçue aussi longtemps, et quels mécanismes de contrôle automatisé et de monitoring continu auraient pu la prévenir ?
Les investigations ont révélé deux scénarios plausibles expliquant cette fraude significative :
Dans ce premier cas, il s'agit de vraies dépenses, correctement payées mais ensuite "activées" pour neutraliser leur impact sur le compte de résultat.
Cette technique vise à diminuer artificiellement les charges et à enjoliver les résultats financiers, potentiellement pour atteindre des objectifs liés à des bonus de performance. Le mécanisme consiste généralement à utiliser des dotations et reprises mensuelles au bilan pour masquer l'impact des dépenses réelles.
Pour détecter ce type de manipulation, un contrôle automatisé des provisions et comptes d'attente dans SAP aurait été efficace sans grande difficulté technique. La surveillance continue de ces transactions aurait immédiatement signalé ces anomalies comptables.
La deuxième hypothèse implique la création de factures fictives qui sont intégralement payées, puis neutralisées pour annuler leur impact sur le compte de résultat et masquer un éventuel écart budgétaire.
Ce mécanisme nécessite un contrôle plus transversal, couvrant l'ensemble du processus d'achat :
Des contrôles automatisés et un monitoring continu sur ces points critiques du processus P2P (Procure-to-Pay) auraient certainement permis de donner l'alerte et de détecter cette fraude financière bien plus tôt.
Ce qui rend cette affaire particulièrement instructive est que la fraude s'est concentrée sur la comptabilisation des « frais de livraison des petits colis ». Ce choix n'est pas anodin et révèle une stratégie délibérée d'exploitation des zones de faiblesse des contrôles internes.
Ces flux présentent des caractéristiques qui les rendent particulièrement vulnérables :
Cette combinaison crée un environnement propice à la fraude, où des manipulations peuvent rester dissimulées malgré leur impact cumulé significatif.
L'aspect le plus frappant de cette affaire est que toutes les données nécessaires pour détecter la fraude étaient présentes dans le système SAP de l'entreprise. Sans automatisation des contrôles comptables et opérationnels, ces signaux d'alerte sont restés invisibles. Il est important de noter que de simples contrôles sur le FEC (Fichier des Écritures Comptables) n'auraient pas été suffisants pour détecter cette fraude sophistiquée comme le FEC ne permet pas de voir les informations essentielles sur qui a initié une commande, validé une réception ou les motifs d'annulation d'une facture.
Les principales anomalies que des contrôles continus auraient pu détecter en accédant directement aux données structurées de l'ERP comprennent :
Malgré la présence de ces données, les contrôles périodiques traditionnels n'ont pas réussi à identifier ces signaux d'alerte suffisamment tôt.
Eye2Scan se distingue par sa capacité à automatiser les contrôles comptables et opérationnels et à mettre en place un monitoring continu directement au cœur de SAP, là où les audits traditionnels n'offrent qu'une vision périodique et souvent trop tardive. Voici comment la solution d'automatisation des contrôles internes aurait pu intervenir dans le cas Macy's :
Contrairement aux audits périodiques, le contrôle continu offre plusieurs avantages déterminants dans la détection des fraudes :
Le cas Macy's illustre parfaitement l'importance de passer d'une approche de contrôle périodique à un système automatisé de surveillance continue sur SAP. Avec des solutions d'automatisation des contrôles internes comme Eye2Scan, les équipes d'audit et de contrôle interne peuvent :
En définitive, l'investissement dans une solution d'automatisation des contrôles comme Eye2Scan aurait coûté à Macy's bien moins que les 154 millions de dollars dissimulés sur trois ans. Une protection préventive qui démontre que la détection précoce des fraudes n'est pas seulement une question de conformité, mais aussi un choix économiquement judicieux.
Pour en savoir plus sur l'automatisation des contrôles financiers, le monitoring continu dans SAP et découvrir comment Eye2Scan peut sécuriser vos opérations comptables et opérationnelles contre la fraude, n'hésitez pas à contacter notre équipe d'experts.