A conformidade com PCI é examinada?

Depois de ler as recomendações muito fortes sobre o armazenamento de detalhes do cartão de crédito aqui , tenho que me perguntar: o que acontece se uma empresa não compatível com PCI começar a armazenar os detalhes do cartão de crédito (tenho 100% de certeza de que existem empresas por aí Fazendo...