Guide pratique · 7 min de lecture
2027 : votre client soumis à la CSRD ne peut plus tout vous demander
Le règlement (UE) 2026/1560 plafonne ce qu’un client CSRD peut exiger d’une PME dès 2027. Ce que dit le texte, et ses limites.
Mickael — Pass-VSME · Publié le
Un mail d’acheteur : « Pour notre reporting CSRD, merci de renseigner ce classeur de 40 onglets avant la fin du mois. » Depuis des années, la réponse par défaut des PME est de s’exécuter — ou de bricoler. Une partie de cette pression vient du reporting CSRD de leurs clients : pour décrire leur chaîne de valeur, ceux-ci demandent des informations à leurs fournisseurs et sous-traitants.
Le règlement délégué (UE) 2026/1560, adopté par la Commission le 3 juillet 2026 et publié au Journal officiel le 21 septembre 2026, pose une limite à cette pression : le plafond de la chaîne de valeur (value chain cap). Il ne supprime pas toutes les demandes fournisseurs : il pose un plafond pour une finalité précise. Mal le lire, c’est sous-estimer une protection — ou croire à tort que l’on peut tout refuser. Voici ce que dit le texte, sans extrapoler.
En une phrase
Pour le reporting CSRD de votre client, et pour les exercices commençant à partir du 1er janvier 2027, une entreprise qui ne dépasse pas en moyenne 1 000 salariés sur l’exercice précédent ne peut pas se voir exiger, au titre de ce reporting, des informations de durabilité au-delà des points de données de l’annexe II du règlement.
Ce que dit le règlement
Qui est protégé
L’article 1er définit le plafond comme « la limite supérieure des informations en matière de durabilité » que les entreprises soumises au reporting CSRD (articles 19 bis et 29 bis de la directive comptable) « peuvent exiger des entreprises de leur chaîne de valeur qui, à la date de clôture de leur bilan, ne dépassent pas un nombre moyen de 1 000 salariés sur l’exercice précédent ».
Le décompte des salariés (intérim, appartenance à un groupe…) se lit dans les textes ; en cas de doute sur votre situation, interrogez votre expert-comptable ou un avocat.
Quelles informations
L’article 3 précise que le plafond « comprend uniquement les points de données visés à l’annexe II » du règlement. Le considérant 4 explique la logique : seuls les points de données essentiels de la norme volontaire sont couverts, et la liste distingue ce qui constitue le plafond pour les entreprises de plus de 10 salariés et pour celles de 10 salariés ou moins, dont le plafond est plus restreint.
Le même considérant ajoute un principe de sobriété : les grandes entreprises ne devraient demander des informations que dans la mesure où elles en ont besoin — et demander moins que la norme si elles n’ont pas besoin de tout.
À partir de quand
L’article 4 est sans ambiguïté : le règlement entre en vigueur le troisième jour suivant sa publication, mais l’article 3 (le plafond) s’applique aux exercices commençant le 1er janvier 2027 ou après. Ce n’est pas une bascule au 1er janvier civil pour tout le monde : regardez l’exercice de reporting concerné. D’ici là, la pression des questionnaires, fichiers Excel et portails peut rester inchangée.
Le droit d’être informé — et de refuser
La page d’explications publiée par la Commission le 6 mai 2026 précise un point pratique important : lorsqu’une entreprise soumise à la CSRD demande des informations au-delà du plafond, elle doit indiquer clairement lesquelles dépassent le plafond, et informer l’entreprise de sa chaîne de valeur qu’elle dispose d’un droit légal de refuser de les fournir.
En pratique, un questionnaire bien construit devrait donc distinguer ce qui relève du plafond et ce qui est facultatif. S’il ne le fait pas, vous êtes en droit de demander la distinction — sur un ton professionnel, par exemple : « Voici notre socle, établi selon la norme volontaire et couvrant l’annexe II. Pour les informations complémentaires destinées à votre reporting CSRD, pouvez-vous nous indiquer celles qui relèvent du plafond ? »
Ce que le plafond ne couvre pas
C’est ici que beaucoup d’articles simplifient trop. Le considérant 4 est explicite : le plafond « ne s’applique qu’à la collecte d’informations effectuée aux fins de la publication d’informations en matière de durabilité » prévue par la directive comptable (la CSRD), et il n’a pas d’incidence sur les demandes nécessaires pour satisfaire à d’autres obligations du droit de l’Union ou du droit national.
| Restent en dehors du plafond, par exemple | Pourquoi |
|---|---|
| Devoir de vigilance du donneur d’ordre | autre finalité que le reporting CSRD |
| Conformité anticorruption (loi Sapin 2) | autre régime légal |
| Qualification et gestion du risque fournisseur | achats, éthique, santé-sécurité, audits |
| Documents légaux et assurantiels de la sous-traitance | obligations propres à la sous-traitance |
| Exigences contractuelles d’un marché | ce que vous avez signé |
| Demandes d’entreprises non soumises à la CSRD | le mécanisme vise les entreprises soumises au reporting obligatoire |
Autrement dit : une préqualification éthique et RSE sur un portail fournisseurs peut rester exigeante après 2027, si elle ne sert pas (seulement) au reporting CSRD du donneur d’ordre. Si l’acheteur vous répond « ce n’est pas pour ma CSRD, c’est pour mon risque fournisseur », le plafond ne s’applique probablement pas tel quel : traitez le dossier comme un sujet de contrat et de conformité, pas comme un débat sur l’annexe II.
Pourquoi c’est une bonne nouvelle pour les PME
Le plafond crée un socle commun. Si vos données sont déjà organisées selon la norme volontaire — la VS, ex-VSME, que le règlement fonde sur la norme de la recommandation (UE) 2025/1710 —, vous disposez de réponses prêtes pour l’essentiel de ce qu’un client CSRD peut légitimement exiger. Les demandes supplémentaires deviennent identifiables, et négociables. Un socle unique permet aussi de répondre dans le plafond plutôt qu’à travers douze formats incompatibles.
Le règlement rappelle d’ailleurs, dans son considérant 5, que les établissements financiers et assureurs sont encouragés à limiter leurs propres demandes aux entreprises de 1 000 salariés ou moins aux informations de la norme volontaire.
Comment répondre sans sur-promettre
- Identifier la finalité de chaque demande : reporting CSRD du client, appel d’offres, vigilance, charte signée, audit santé-sécurité ?
- Vérifier votre effectif moyen de l’exercice précédent : c’est lui qui détermine si vous êtes protégé, et si le plafond « 10 salariés ou moins » s’applique.
- Pour le reporting CSRD, à partir de 2027, si vous êtes sous le seuil : fournir un socle couvrant l’annexe II, et signaler poliment ce qui dépasse.
- Pour une autre finalité : ne pas brandir le plafond comme unique argument ; traiter le fond (preuves, contrat).
- Documenter ce que vous envoyez : version, exercice, entité. Et ne jamais inventer une politique pour « passer » un score.
Erreurs fréquentes
- Croire que « 2027 = plus aucune collecte fournisseur ».
- Opposer le plafond à une clause contractuelle déjà signée, sans analyse.
- Confondre la norme volontaire (ce que vous publiez) et le plafond (la limite aux exigences du client CSRD).
- Présenter un rapport comme « certifié » : parlez d’un rapport établi selon la norme volontaire du règlement (UE) 2026/1560.
- Ignorer le calendrier d’exercice du reporting concerné.
Où Pass-VSME s’inscrit
Pass-VSME produit un socle d’indicateurs VS (ex-VSME) à partir de votre FEC et de vos factures d’énergie. Il sert à répondre plus vite dans le plafond et à réutiliser les mêmes chiffres d’un questionnaire à l’autre — y compris en pré-remplissant les questionnaires Excel reçus (bêta, à relire).
Il ne sert pas à « prouver » qu’une demande est illégale, ni à remplacer un conseil juridique.
Synthèse de textes publics au 25 septembre 2026 ; ce n’est pas un conseil juridique, réglementaire ou contractuel. L’application dépend des faits : effectif, nature de la demande, exercice, entreprise demanderesse, droit national. Avant un refus ou un engagement de périmètre, consultez un conseil qualifié.
Questions fréquentes
Le plafond s’applique-t-il dès maintenant ?
Le règlement est entré en vigueur en septembre 2026, mais son article 3, qui fixe le plafond, s’applique aux exercices commençant le 1er janvier 2027 ou après. Pour un exercice calé sur l’année civile, c’est donc l’exercice 2027.
Mon client peut-il encore m’envoyer un questionnaire plus long ?
Le plafond ne vise que les informations demandées pour le reporting de durabilité CSRD du client. Des demandes fondées sur d’autres obligations (devoir de vigilance, lutte anticorruption, gestion des risques…) ne sont pas couvertes par ce plafond.
Suis-je obligé d’utiliser la norme volontaire ?
Non. Comme son nom l’indique, elle est d’application volontaire. Elle offre en revanche un socle reconnu : si vos données sont déjà structurées selon cette norme, répondre dans les limites du plafond devient simple.
Sources
- Règlement délégué (UE) 2026/1560 de la Commission du 3 juillet 2026 (JO L, 21.9.2026) ↗
- Commission européenne — informations complémentaires sur le plafond de la chaîne de valeur (6 mai 2026) ↗
- Directive (UE) 2026/470 « Omnibus I » (JO L, 26.2.2026) ↗
- Portail RSE — VS (ex-VSME) ↗
Contenu d’information, pas un conseil juridique ou comptable. Pass-VSME n’est affilié à aucun donneur d’ordre, plateforme d’évaluation ou institution cités.