Open banking é a prática de compartilhar dados de clientes entre bancos e provedores terceirizados (TPPs). Esse processo exige o consentimento do cliente e utiliza interfaces de programação de aplicações (APIs) para transmitir dados autorizados eletronicamente. O open banking impulsionou o crescimento do setor de fintech e uma longa lista de novos serviços financeiros. Também economiza tempo das empresas em tarefas como o processamento de dados financeiros.
Este guia explicará quem regula o open banking, quais padrões de open banking existem e como as regulamentações de open banking impactam a inovação.
O que você encontrará neste artigo?
- Para que o open banking é utilizado?
- O que são as regulamentações de open banking?
- Quem regula o open banking?
- Padrões de open banking
- Direitos e proteções do consumidor no open banking
- Como o open banking impacta a inovação financeira
- Como o Stripe Financial Connections pode ajudar
Para que o open banking é utilizado?
O open banking cria um ambiente financeiro mais competitivo e inovador ao possibilitar o desenvolvimento de novos produtos e serviços financeiros. O open banking é um conceito em evolução, e novas aplicações e usos surgem regularmente. Aqui estão algumas aplicações populares do open banking:
Para consumidores
Gestão financeira: o open banking permite que as empresas coletem e agreguem os dados de um cliente de várias contas em uma única plataforma, o que possibilita aos consumidores acompanhar seus gastos, orçamento e economias com mais precisão. Esses serviços também podem oferecer recomendações personalizadas de produtos e serviços, como empréstimos, seguros e investimentos.
Melhor acesso ao crédito: o open banking permite que os credores tenham uma visão mais abrangente da situação financeira de um tomador de empréstimo, o que pode resultar em melhores termos de crédito.
Soluções de pagamento: o open banking permitiu que os usuários realizem pagamentos diretamente de suas contas bancárias, eliminando a necessidade das bandeiras de cartão tradicionais.
Para empresas
Gestão de fluxo de caixa: o open banking permite que as empresas integrem dados bancários com softwares de contabilidade, simplificando as operações financeiras e melhorando a visibilidade do fluxo de caixa.
Faturamento e automação de pagamentos: o open banking facilitou serviços de faturamento automatizado e recolhimento de pagamentos que reduzem a carga administrativa.
Crédito alternativo: o open banking facilita a integração de dados financeiros de uma ampla variedade de fontes, permitindo que as empresas potencialmente negociem melhores termos de empréstimo e ampliando o acesso ao crédito para pequenas e médias empresas.
Produtos financeiros direcionados: empresas fintech utilizam o open banking para desenvolver novos produtos e serviços financeiros.
O que são as regulações de open banking?
As regulações de open banking consistem em normas e diretrizes elaboradas por órgãos reguladores para definir como bancos e terceiros autorizados podem compartilhar dados financeiros. O objetivo é estimular a concorrência, fomentar inovação e ampliar as opções para os consumidores, sempre garantindo a proteção das informações pessoais. Entre os principais pontos dessas regulações, destacam-se:
Consentimento do consumidor: A regulação parte do princípio de que os dados financeiros pertencem ao cliente. Por isso, só podem ser compartilhados com TPPs mediante consentimento expresso.
Padronização de APIs: As normas geralmente exigem a uniformização de APIs, tornando o compartilhamento mais seguro e facilitando a integração entre diferentes plataformas.
Direitos de acesso e responsabilidades: As regras especificam quais são os direitos e deveres de cada participante do sistema, definindo em quais condições os TPPs podem acessar os dados, de que forma podem utilizá-los e quais padrões de segurança e integridade precisam cumprir.
Protocolos de segurança: As normas impõem altos requisitos de proteção contra fraudes e violações, incluindo uso de criptografia, autenticação e auditorias periódicas.
Supervisão regulatória: Muitas legislações exigem relatórios frequentes, adesão a padrões operacionais e participação em auditorias de segurança.
Quem regula o open banking?
A regulamentação de open banking varia de acordo com o país e a região, com diferentes abordagens e órgãos reguladores supervisionando sua implementação.
Europa: a Diretiva de Serviços de Pagamento revisada da União Europeia (PSD2) estabelece o open banking nos Estados-membros. A PSD2 também define direitos e proteções dos clientes, incluindo Autenticação Forte de Cliente, e requisitos de segurança para pagamentos eletrônicos. A Autoridade Bancária Europeia (EBA) desenvolve normas técnicas e diretrizes para o open banking, enquanto as autoridades nacionais competentes (NCAs) em cada país são responsáveis por fazer cumprir as regulamentações.
Reino Unido: após o Brexit, o Reino Unido manteve as disposições da PSD2, adicionando especificações para a padronização de APIs, e estabeleceu a Open Banking Implementation Entity (OBIE) para supervisionar a implementação e o desenvolvimento dos padrões de open banking. A Financial Conduct Authority (FCA) regula o setor de serviços financeiros, incluindo as atividades de open banking, e enfatiza os direitos do consumidor ao acesso aos dados e à privacidade, bem como diretrizes detalhadas sobre como as instituições financeiras devem tratar os dados dos consumidores.
Austrália: as diretrizes do Consumer Data Right (CDR) permitem que os consumidores compartilhem seus dados com terceiros credenciados e enfatizam o direito do consumidor de acessar seus dados pessoais, bem como o direito de controlar quem pode ter acesso a eles. A Australian Competition and Consumer Commission (ACCC) é o principal órgão regulador do CDR, enquanto o Office of the Australian Information Commissioner (OAIC) supervisiona os aspectos de privacidade de dados.
Estados Unidos: atualmente, não há uma regulamentação federal abrangente para open banking nos EUA. Em outubro de 2023, o Consumer Financial Protection Bureau (CFPB) propôs uma regra para implementar a Seção 1033 da Consumer Financial Protection Act, que daria aos consumidores o direito de acessar e compartilhar seus dados financeiros. Essa regra, se finalizada, estabelecerá uma estrutura federal para open banking, e o CFPB supervisionará sua implementação. Enquanto isso, vários estados introduziram ou estão considerando suas próprias legislações de open banking, e organizações lideradas pela indústria, como a Financial Data Exchange (FDX), estabeleceram padrões voluntários de compartilhamento de dados.
Outras regiões: alguns países adotaram ou estão desenvolvendo suas próprias regulamentações de open banking. Exemplos notáveis incluem Singapura (regulada pela Monetary Authority of Singapore), Japão (regulado pela Financial Services Agency) e Hong Kong (regulado pela Hong Kong Monetary Authority).
Padrões de open banking
Os padrões de open banking são conjuntos de especificações técnicas e diretrizes que garantem segurança, interoperabilidade e proteção ao consumidor no compartilhamento de dados entre bancos e TPPs autorizados.
Elementos principais dos padrões de open banking
APIs: Permitem que diferentes sistemas de software se comuniquem. No open banking, APIs padronizadas permitem que TPPs acessem dados financeiros de clientes de forma segura.
Formatos de dados: Definem a estrutura das informações trocadas, garantindo que diferentes aplicações possam interpretar os dados corretamente.
Protocolos de segurança: Exigem medidas robustas, como criptografia e autenticação, para evitar acesso não autorizado.
Autenticação do cliente: Determinam os métodos pelos quais apenas usuários autorizados conseguem acessar e compartilhar seus dados.
Tratamento de erros e relatórios: Os padrões de open banking incluem mecanismos específicos para lidar com falhas e registrar problemas que possam ocorrer durante a troca de informações entre bancos e TPPs.
Padrões globais e regionais de open banking
Padrão do Open Banking no Reino Unido: A Open Banking Implementation Entity (OBIE) elaborou um conjunto completo de normas, amplamente utilizado por bancos e provedores terceirizados no Reino Unido. Esse conjunto cobre temas como APIs, formatos de dados, segurança e autenticação de clientes.
Framework NextGenPSD2: O Berlin Group, associação europeia ligada ao setor de pagamentos, criou o NextGenPSD2 framework para harmonizar os padrões de open banking em toda a Europa. Essa estrutura complementa a diretiva PSD2, trazendo requisitos adicionais para APIs e padronização de dados.
Financial Data Exchange (FDX) API: O padrão FDX API ganhou grande adesão nos Estados Unidos. Desenvolvido por um consórcio de empresas do setor, ele busca unificar e reforçar a segurança no compartilhamento de dados dentro do open banking.
Outros padrões regionais: Diversos países desenvolveram padrões próprios. Entre eles estão o Consumer Data Right da Austrália e o Singapore Financial Data Exchange (SGFinDex), ambos moldados para atender a requisitos locais de mercado e de regulação.
A relevância dos padrões de open banking
Os padrões internacionais de open banking oferecem benefícios fundamentais.
Interoperabilidade: APIs e formatos de dados padronizados permitem que sistemas distintos se comuniquem e troquem informações com facilidade, favorecendo a competição e a inovação.
Segurança: Protocolos robustos de proteção ajudam a resguardar os dados do consumidor e fortalecem a confiança no ecossistema.
Proteção ao consumidor: Regras claras sobre autenticação e consentimento asseguram que os clientes tenham total controle sobre seus dados.
Conformidade regulatória: Os padrões também ajudam bancos e TPPs a atenderem às normas legais, reduzindo riscos jurídicos e operacionais.
Direitos e proteções do consumidor no open banking
Os direitos e as proteções do consumidor são fundamentais para o sucesso do open banking. Esses direitos dão aos consumidores controle sobre seus dados financeiros, ao mesmo tempo em que protegem sua privacidade e segurança. Aqui estão os principais direitos e proteções do consumidor que as regulamentações de open banking normalmente abordam.
Direito de acesso aos dados: os consumidores têm o direito de acessar seus dados financeiros mantidos pelos bancos, incluindo informações sobre suas transações, saldos e outros detalhes financeiros. Esse acesso deve ser fornecido de forma conveniente, segura e em tempo hábil.
Direito à portabilidade de dados: os consumidores têm o direito de levar seus dados financeiros de um provedor de serviços para outro. Isso facilita a troca de provedores ou o uso de múltiplos serviços.
Direito à privacidade: os provedores de serviços e os bancos devem utilizar os dados financeiros dos consumidores de forma adequada e apenas com o consentimento explícito do consumidor. Regulamentações como o GDPR na UE e leis de privacidade semelhantes em outras regiões impõem diretrizes rigorosas sobre o uso, armazenamento e compartilhamento de dados.
Gerenciamento de consentimento: os consumidores devem fornecer consentimento explícito para o compartilhamento de dados e devem entender quais dados serão compartilhados, com quem e para quais finalidades. Os consumidores devem poder retirar seu consentimento a qualquer momento, interrompendo efetivamente qualquer compartilhamento adicional de dados.
Tratamento de erros e reparações: as regulamentações de open banking fornecem mecanismos para que os consumidores relatem erros ou transações não autorizadas e recebam respostas em tempo hábil. Os consumidores têm direito à reparação, incluindo correção de erros, compensação e, em alguns casos, pedidos de desculpas.
Segurança: as empresas devem tratar os dados financeiros dos consumidores de forma segura. Isso inclui o uso de criptografia robusta, autenticação e auditorias de segurança regulares por todas as partes envolvidas no tratamento dos dados.
Não discriminação: os consumidores não podem ser discriminados com base nos dados que optam por compartilhar ou não. Seus direitos de acesso a serviços financeiros não devem ser reduzidos caso decidam não participar do compartilhamento de dados no open banking. Em essência, a regulamentação é projetada para proporcionar aos consumidores segurança e o direito à portabilidade de seus dados.
Como o open banking impacta a inovação financeira
O open banking exige que os bancos compartilhem dados financeiros com TPPs autorizados. Esses dados são uma ferramenta valiosa para o desenvolvimento de produtos financeiros inovadores, desde ferramentas de orçamento e aplicativos de investimento até serviços bancários totalmente novos, como serviços seguros de iniciação de pagamentos. Veja como o open banking contribui para a inovação financeira.
Incentivo à concorrência: tradicionalmente, o setor financeiro tem sido dominado por grandes bancos estabelecidos que detêm controle total sobre os dados financeiros de seus clientes. O open banking permite que empresas menores e novos entrantes tenham acesso a esses dados, dando-lhes a oportunidade de competir com os grandes bancos. Além disso, o open banking incentiva a concorrência ao permitir que os consumidores levem seus dados para outra empresa caso não estejam satisfeitos com o serviço recebido. Isso pressiona as instituições financeiras a melhorar suas ofertas e a criar soluções para reter e atrair clientes.
Facilitando a colaboração: o open banking ajuda bancos e empresas de fintech a colaborarem de forma mais eficaz. Em vez de se verem apenas como concorrentes, essas entidades podem estabelecer parcerias para combinar seus pontos fortes. Essas parcerias podem levar ao desenvolvimento de novos serviços que talvez não fossem possíveis se cada parte trabalhasse isoladamente.
Melhoria da experiência do consumidor: com o open banking, as empresas podem usar o acesso a dados financeiros para compreender melhor as necessidades e comportamentos dos consumidores, resultando em serviços mais personalizados. Por exemplo, um aplicativo pode analisar os padrões de gastos de um usuário e oferecer orientações sobre como economizar dinheiro ou alertá-lo sobre produtos financeiros relevantes.
Impulsionando avanços tecnológicos: o compartilhamento de dados financeiros no open banking tem impulsionado o setor de tecnologia a desenvolver melhores medidas de segurança, como técnicas avançadas de criptografia e métodos seguros de autenticação. A necessidade de lidar com grandes volumes de dados também aprimorou as tecnologias de processamento e gerenciamento de dados.
Como o Stripe Financial Connections pode ajudar
O Stripe Financial Connections é um conjunto de interfaces de programação de aplicações (APIs) que permite conectar-se com segurança às contas bancárias dos seus clientes e recuperar seus dados financeiros, possibilitando a criação de produtos e serviços financeiros inovadores.
O Financial Connections pode ajudar você a:
Simplificar o onboarding: ofereça um processo contínuo e instantâneo de verificação de conta bancária que não exige verificação manual de identidade e de conta.
Acessar dados financeiros abrangentes: recupere informações completas sobre as contas bancárias dos seus clientes, incluindo saldos, transações e dados da conta.
Automatizar pagamentos recorrentes: permita que seus clientes vinculem suas contas bancárias com segurança para pagamentos recorrentes, melhorando as taxas de sucesso de pagamento.
Aprimorar a gestão de risco: analise os dados financeiros dos clientes para tomar decisões mais informadas sobre crédito, empréstimos e outros produtos financeiros.
Cumprir as regulamentações: O Financial Connections ajuda você a atender aos requisitos de Conheça Seu Cliente (KYC) e de Prevenção à Lavagem de Dinheiro (PLD).
Inovar com confiança: crie novos produtos e serviços financeiros sobre a infraestrutura segura e confiável do Financial Connections.
Saiba mais sobre o Financial Connections ou comece hoje mesmo.
O conteúdo deste artigo é apenas para fins gerais de informação e educação e não deve ser interpretado como aconselhamento jurídico ou tributário. A Stripe não garante a exatidão, integridade, adequação ou atualidade das informações contidas no artigo. Você deve procurar a ajuda de um advogado competente ou contador licenciado para atuar em sua jurisdição para aconselhamento sobre sua situação particular.