La loi LkSG entre en vigueur pour les entreprises comptant au moins 3 000 salariés et ayant un siège social en Allemagne.
LkSG : obligations de diligence raisonnable dans la chaîne d'approvisionnement pour les entreprises allemandes
La loi allemande sur la diligence raisonnable dans la chaîne d'approvisionnement (Lieferkettensorgfaltspflichtengesetz, LkSG) impose aux entreprises comptant au moins 1 000 salariés et ayant leur siège social en Allemagne d’identifier, de prévenir et de remédier aux risques liés aux droits de l’homme et à l’environnement tout au long de leurs chaînes d’approvisionnement, les obligations fondamentales en matière de diligence raisonnable restant en vigueur pendant la période de transition vers les règles de la CSDDD au niveau européen.
Prochaine échéance :
26 juillet 2029 : les obligations découlant de la LkSG devraient être remplacées lorsque la CSDDD entrera en vigueur au niveau de l’UE, bien que la loi de transposition définitive de l’Allemagne n’ait pas encore été confirmée.
La LkSG imposait aux entreprises de soumettre un rapport annuel au BAFA (Office fédéral de l’économie et du contrôle des exportations) rendant compte de leurs activités de diligence raisonnable. Cette obligation de déclaration a été suspendue à l’automne 2025, et le Bundestag (Parlement fédéral allemand) fait avancer un projet de loi visant à la supprimer. Les activités de diligence raisonnable elles-mêmes (réalisation d’analyses de risques, mise en œuvre de mesures préventives et correctives, gestion d’un mécanisme de traitement des plaintes et tenue d’une documentation interne) restent une obligation légale.
Les entreprises concernées à l’heure actuelle doivent disposer de processus documentés et vérifiables pour remplir ces obligations, quel que soit le statut de leur obligation de déclaration.
Calendrier réglementaire
Ce qu’exige la réglementation
La LkSG s’applique aux entreprises comptant au moins 1 000 salariés et disposant d’une présence enregistrée en Allemagne. Une présence enregistrée comprend un siège social, un établissement principal, un siège administratif ou une succursale.
Les entreprises concernées doivent évaluer chaque année les risques liés aux droits de l’homme et à l’environnement au sein de leurs propres activités et chez tous leurs fournisseurs directs, mettre en œuvre des mesures préventives et correctives lorsque des risques sont identifiés, disposer d’un mécanisme de plainte accessible aux parties concernées et conserver une documentation interne de toutes les activités de diligence raisonnable pendant au moins sept ans. En ce qui concerne les fournisseurs indirects, l’obligation d’agir est déclenchée par la connaissance avérée d’un risque spécifique.
L’Office fédéral de l’économie et du contrôle des exportations (BAFA) veille à l’application de la loi et peut infliger des amendes pouvant aller jusqu’à 8 millions d’euros en cas d’infractions graves, ou jusqu’à 2 % du chiffre d’affaires annuel mondial pour les entreprises dont le chiffre d’affaires annuel dépasse 400 millions d’euros.
Défis courants liés à la mise en œuvre de la LkSG
L'analyse des risques doit couvrir chaque fournisseur direct, chaque année
La LkSG exige des analyses de risques annuelles portant sur les activités de l’entreprise elle-même et sur l’ensemble de ses fournisseurs directs. La méthodologie doit aborder les questions relatives aux droits de l’homme (travail forcé, travail des enfants, liberté d’association, salaires équitables et sécurité au travail) ainsi que les questions environnementales (contamination des sols, pollution de l’eau et obligations découlant des conventions sur le mercure et les polluants organiques persistants). Elle doit être documentée et reproductible, car la base de fournisseurs évolue en permanence.
Les obligations relatives aux fournisseurs indirects s’appliquent même en l’absence de relation contractuelle directe
Dès lors qu’il existe une connaissance avérée d’un risque chez un fournisseur indirect, l’obligation de diligence raisonnable s’applique, qu’il existe ou non une relation directe avec ce niveau de la chaîne d’approvisionnement. Les procédures d’escalade, les plans de remédiation et les fondements de la détermination de cette connaissance avérée doivent tous être documentés.
Le BAFA examine la qualité de la documentation, et non la simple remise du rapport
Le BAFA peut ouvrir des enquêtes sur la base de plaintes ou de ses propres constatations, indépendamment de la suspension du rapport annuel. Les enquêtes portent sur la méthodologie utilisée pour les analyses de risques, les registres des mesures préventives avec les dates et les responsables, ainsi que les registres de traitement des plaintes.
Le champ d’application de la transposition de la CSDDD en Allemagne reste à confirmer
La CSDDD (telle que révisée par l’Omnibus I) est entrée en vigueur le 18 mars 2026, la transposition par les États membres étant prévue pour le 26 juillet 2028. Il n’a pas encore été confirmé si l’Allemagne conservera un champ d’application proche du seuil de 1 000 salariés prévu par la LkSG ou si elle s’alignera sur le seuil de la CSDDD, fixé à 5 000 salariés et 1,5 milliard d’euros de chiffre d’affaires.
Document (LkSG) Devoir de diligence pour toutes les obligations fondamentales avec l’osapiens HUB
La plateforme osapiens HUB dédiée à la conformité de la chaîne d’approvisionnement, qui fait partie de la suite Supplier Intelligence, couvre les quatre obligations fondamentales de la LkSG : analyse des risques fournisseurs, suivi des mesures préventives, gestion des réclamations et documentation prête pour les audits.
Réaliser des analyses de risques reproductibles pour chaque fournisseur direct
La plateforme osapiens HUB dédiée à la conformité de la chaîne d’approvisionnement effectue des analyses de risques structurées et reproductibles pour les fournisseurs directs, à l’aide d’une méthodologie qui s’aligne sur le catalogue des risques liés aux droits de l’homme et à l’environnement de la LkSG. La notation des risques s’appuie sur des données au niveau du pays, du secteur et des matières premières, qui sont intégrées dans un profil fournisseur contenant l’historique complet des évaluations, des mesures et des résultats. Lorsqu’une relation avec un fournisseur évolue ou qu’un nouveau signal de risque apparaît, la plateforme le signale pour examen.
Collectez les données fournisseurs une seule fois et réutilisez-les pour répondre aux obligations LkSG, CSDDD et EUDR
Le portail fournisseurs osapiens, disponible en 29 langues sans frais de licence pour les fournisseurs, recueille les déclarations, certifications et informations requises par l’analyse des risques LkSG. Les réponses des fournisseurs sont automatiquement évaluées au regard des critères de risque et associées aux mesures mises en œuvre en conséquence. Cette même couche de données fournisseurs alimente la diligence raisonnable CSDDD et la collecte de géodonnées EUDR sans nécessiter de nouvelle consultation des fournisseurs.
Conserver une documentation prête pour un audit pour chaque processus de diligence raisonnable
Chaque analyse de risque, mesure préventive, action corrective et enregistrement de plainte est conservé avec une piste d’audit complète, comprenant les horodatages, les parties responsables, l’historique des versions et les données sources associées. La même structure de documentation couvre les informations relatives à la chaîne de valeur au titre de la CSRD et les données fournisseurs relevant du champ d’application 3.1 ; ainsi, les données saisies une seule fois pour la LkSG sont intégrées dans les rapports CSRD sans duplication.
RESSOURCES SUPPLÉMENTAIRES SUR LA LKSG
Foire aux questions (FAQ)
La loi LkSG s'applique aux entreprises dont le siège social, le siège d'exploitation, le siège administratif ou une succursale se trouve en Allemagne, et qui comptent au moins 1 000 salariés. L'effectif comprend les salariés détachés à l'étranger et est calculé sur l'ensemble de l'exercice fiscal. Les entreprises faisant partie d’un groupe sont évaluées au niveau de chaque entité, et non sur la base de l’effectif consolidé du groupe. Le seuil est fixé à 1 000 salariés depuis le 1er janvier 2024.
Dans la pratique, oui. Le BAFA a désactivé son portail de déclaration en novembre 2025 et a cessé d’examiner les rapports annuels à la suite d’une instruction gouvernementale émise en septembre 2025. Le Bundestag (Parlement fédéral allemand) prépare actuellement un projet de loi visant à supprimer rétroactivement l’obligation de déclaration à compter du 1er janvier 2023. Jusqu’à l’adoption formelle de cette loi, l’obligation existe techniquement dans le texte de la LkSG, mais le BAFA ne l’applique pas. Les principales obligations de diligence raisonnable (analyse des risques, mesures préventives et correctives, mécanisme de traitement des plaintes et documentation interne) restent pleinement en vigueur et font l’objet d’enquêtes du BAFA.
Le BAFA peut infliger des amendes pouvant aller jusqu’à 8 millions d’euros ou, pour les entreprises dont le chiffre d’affaires mondial annuel dépasse 400 millions d’euros, jusqu’à 2 % de ce chiffre d’affaires en cas d’infractions graves. Les infractions graves comprennent le défaut de prendre en temps utile des mesures préventives ou correctives et le défaut de mettre en place ou de faire fonctionner un mécanisme de plainte. En vertu de la modification de la LkSG en cours d’examen, des manquements tels que la non-désignation d’un responsable des droits de l’homme ou la non-réalisation d’une analyse des risques ne donneront plus lieu à des amendes. Les entreprises reconnues coupables d’une infraction grave peuvent également être exclues des marchés publics pour une durée pouvant aller jusqu’à trois ans.
La LkSG établit une distinction entre les fournisseurs directs (niveau 1) et les fournisseurs indirects (tous les niveaux suivants). Pour les fournisseurs directs, les entreprises doivent réaliser des analyses de risques annuelles et mettre en œuvre des mesures préventives proportionnées au risque. Pour les fournisseurs indirects, l’obligation d’agir est déclenchée par la « connaissance fondée » d’un risque spécifique en matière de droits de l’homme ou d’environnement. Une fois ce seuil franchi, les entreprises doivent réaliser une analyse des risques pour le fournisseur indirect concerné, mettre en œuvre des mesures correctives appropriées et documenter leur intervention. Une connaissance fondée peut résulter de reportages dans les médias, de révélations d’ONG, d’alertes sectorielles ou de plaintes de fournisseurs, ce qui nécessite dans tous les cas un processus de surveillance active.
La CSDDD modifiée est entrée en vigueur le 18 mars 2026. Les États membres, dont l’Allemagne, doivent la transposer dans leur droit national d’ici le 26 juillet 2028, les obligations s’appliquant aux entreprises concernées à compter du 26 juillet 2029. L’Allemagne a l’intention de remplacer la LkSG par une loi mettant en œuvre les obligations de la CSDDD, mais le texte définitif — notamment la question de savoir si l’Allemagne alignera exactement son champ d’application sur le seuil de la CSDDD, fixé à 5 000 salariés et 1,5 milliard d’euros de chiffre d’affaires — n’avait pas encore été confirmé à la mi-2026. Les entreprises relevant aujourd’hui du champ d’application de la LkSG mais qui ne dépassent pas le seuil de la CSDDD au niveau européen doivent continuer à appliquer leur programme actuel de diligence raisonnable jusqu’à l’entrée en vigueur de la loi de transposition nationale.
La plateforme osapiens HUB for Supply Chain Compliance structure les processus de diligence raisonnable de manière à satisfaire aux exigences actuelles de la LkSG, tout en constituant la documentation et les données fournisseurs dont un programme CSDDD aura besoin. Les analyses de risques, les évaluations des fournisseurs et les dossiers de mesures correctives sont stockés avec des pistes d’audit complètes. Le même profil de fournisseur qui sert de base à la notation des risques au titre de la LkSG alimente également la collecte de géodonnées dans le cadre de l’EUDR et les divulgations relatives à la chaîne de valeur au titre de la CSRD ; ainsi, les entreprises gérant plusieurs programmes réglementaires n’ont pas à maintenir des ensembles de données fournisseurs parallèles. Lorsque la loi allemande de transposition de la CSDDD sera finalisée, la plateforme s’adaptera aux nouvelles exigences sans qu’il soit nécessaire de reconstruire la base de données sous-jacente.
La suspension des déclarations auprès du BAFA ne réduit en rien les obligations de diligence raisonnable sous-jacentes, et le BAFA poursuit ses enquêtes sur la base des plaintes et de ses propres constatations. Les entreprises qui se sont appuyées sur le rapport annuel comme principal document de conformité doivent s’assurer que leur documentation interne est suffisamment solide pour résister à une enquête du BAFA. Le cadre de la CSDDD est connu dans ses grandes lignes même en l’absence du texte de transposition allemand, et les investissements réalisés dans l’infrastructure de gestion des risques de la chaîne d’approvisionnement, la collecte de données sur les fournisseurs et la documentation des processus sont directement transférables. Mettre en place ces fondements dès maintenant permet de disposer d’un programme opérationnel avant la date limite de transition, plutôt que de devoir le mettre sur pied à la hâte une fois la loi adoptée.