CFPB มาตรา 1033: สิทธิ์ในข้อมูลทางการเงินของผู้บริโภค กำหนดเวลาการปฏิบัติตามข้อกำหนด และสิ่งที่จะเกิดขึ้นต่อไป

Financial Connections

Stripe Financial Connections ให้ผู้ใช้แชร์ข้อมูลด้านการเงินกับคุณได้อย่างปลอดภัย

ดูข้อมูลเพิ่มเติม 
  1. บทแนะนำ
  2. ประเด็นสำคัญ
  3. มาตรา 1033 ของ CFPB คืออะไร
  4. มาตรา 1033 กำหนดสิทธิ์ในข้อมูลทางการเงินของผู้บริโภคอย่างไร
  5. ข้อกำหนดหลักสำหรับสถาบันการเงินและบุคคลที่สามภายใต้มาตรา 1033 มีอะไรบ้าง
  6. มาตรา 1033 เปลี่ยนแปลงสภาพแวดล้อมการธนาคารแบบเปิดอย่างไร
    1. การเปลี่ยนแปลงไปสู่การเข้าถึงที่ใช้ API หมายถึงอะไรสำหรับผู้รวบรวมข้อมูล
    2. สิ่งนี้หมายถึงอะไรสำหรับแพลตฟอร์มฟินเทค
  7. ธุรกิจต้องทำอะไรบ้างเพื่อเตรียมพร้อมสำหรับมาตรา 1033
  8. เครื่องมือใดบ้างที่ช่วยรองรับการปฏิบัติตามข้อกำหนดในมาตรา 1033 ได้
  9. Stripe Financial Connections ช่วยอะไรได้บ้าง

ผู้ให้บริการข้อมูล เช่น ธนาคารและเครดิตยูเนี่ยนอาจจำเป็นต้องมี Application Programming Interface (API) ที่มีโครงสร้างสำหรับการแชร์ข้อมูลลูกค้าในเร็วๆ นี้ ในขณะที่ฟินเทคและแพลตฟอร์มที่รับข้อมูลนั้นจะต้องเป็นไปตามมาตรฐานของตนเองเกี่ยวกับการยินยอมและการใช้ข้อมูล ข้อกำหนดเหล่านี้ร่วมกันกำลังปรับโฉมวิธีที่ข้อมูลทางการเงินเคลื่อนย้ายในสหรัฐอเมริกา โดยผลักดันอุตสาหกรรมให้ออกห่างจากการดึงข้อมูลจากหน้าจอ และเข้าสู่การเชื่อมต่อข้อมูลที่ได้รับอนุญาตและตรวจสอบได้

ด้านล่างนี้ เราจะพูดถึงสิ่งที่มาตรา 1033 ครอบคลุม นอกจากนี้เรายังจะพูดถึงว่ากฎระเบียบการธนาคารแบบเปิดแบ่งภาระผูกพันระหว่างผู้ให้บริการข้อมูลและบุคคลที่สามอย่างไร และธุรกิจทั้งสองฝ่ายของความสัมพันธ์นั้นต้องทำอะไรบ้างเพื่อให้เป็นไปตามข้อกำหนด

ประเด็นสำคัญ

  • มาตรา 1033 ให้สิทธิ์ทางกฎหมายแก่ลูกค้าในการเข้าถึงข้อมูลทางการเงินของตนและแชร์กับบุคคลที่สามผ่านการเชื่อมต่อตาม API ที่มีโครงสร้างแทนการดึงข้อมูลจากหน้าจอ

  • ธนาคาร เครดิตยูเนี่ยน ฟินเทค และผู้รวบรวมข้อมูลแต่ละรายมีภาระผูกพันในการปฏิบัติตามข้อกำหนดที่แตกต่างกันเกี่ยวกับการเข้าถึงข้อมูลและการยินยอมภายใต้กฎระเบียบขั้นสุดท้าย

  • ธุรกิจต้องตรวจสอบวิธีการแชร์ข้อมูล ภาษาการยินยอม และความสัมพันธ์กับผู้จัดจำหน่ายในปัจจุบันของตนล่วงหน้าให้ดีก่อนถึงกำหนดเวลาการปฏิบัติตามข้อกำหนดที่เกี่ยวข้อง

มาตรา 1033 ของ CFPB คืออะไร

มาตรา 1033 เป็นบทบัญญัติของกฎหมาย Dodd-Frank Act ที่ให้สิทธิ์ทางกฎหมายแก่ลูกค้าในการเข้าถึงข้อมูลบัญชีการเงินของตนเองและแบ่งปันกับบุคคลที่สามที่ตนเลือก ศาลรัฐบาลกลางได้ออกคำสั่งคุ้มครองชั่วคราวซึ่งระงับการบังคับใช้มาตรา 1033 ในปี 2025 และกฎระเบียบนี้อยู่ระหว่างการตรวจสอบ

มาตรา 1033 กำหนดสิทธิ์ในข้อมูลทางการเงินของผู้บริโภคอย่างไร

มาตรา 1033 ให้สิทธิ์ลูกค้าในการเข้าถึงข้อมูลบัญชีการเงินของตนเองหลายหมวดหมู่ และนำข้อมูลนั้นไปยังบุคคลที่สามโดยไม่ต้องผ่านอินเทอร์เฟซของธนาคารตนเอง ต่อไปนี้คือหมวดหมู่บางส่วน:

  • ประวัติธุรกรรมและยอดคงเหลือในบัญชี: การฝาก การถอน และการชำระเงินย้อนหลังไปอย่างน้อย 24 เดือน

  • ข้อกำหนดและเงื่อนไข (T&C): อัตราดอกเบี้ย กำหนดการจ่ายค่าธรรมเนียม วงเงินเครดิต และอื่นๆ

  • ข้อมูลระบุตัวตนของบัญชี: ข้อมูลพื้นฐานที่เชื่อมโยงกับบัญชี เช่น ชื่อ อีเมล และหมายเลขโทรศัพท์

  • การชำระบิลและรายละเอียดการเริ่มชำระเงิน: ข้อมูลที่เชื่อมโยงกับการชำระเงินที่จะเกิดขึ้น

โดยทั่วไปลูกค้าจะอนุมัติการแชร์ข้อมูลนี้ผ่านบุคคลที่สามเอง และพวกเขาจะเพิกถอนการอนุมัตินั้นได้ทุกเมื่อ ผู้ให้บริการข้อมูลต้องทำให้การเพิกถอนทำได้ง่าย

ข้อกำหนดหลักสำหรับสถาบันการเงินและบุคคลที่สามภายใต้มาตรา 1033 มีอะไรบ้าง

กฎระเบียบการธนาคารแบบเปิดที่บังคับใช้มาตรา 1033 กำหนดภาระผูกพันที่แตกต่างกันสำหรับผู้ให้บริการข้อมูลและบุคคลที่สาม แต่ทั้งหมดนี้ทำงานเพื่อเป้าหมายเดียวกันในการทำให้ข้อมูลสามารถเคลื่อนย้ายผ่านช่องทางที่มีการควบคุมและตรวจสอบได้ แทนที่จะใช้วิธีแก้ปัญหาเฉพาะหน้า

สำหรับผู้ให้บริการข้อมูล กฎระเบียบกำหนดดังนี้

  • อินเทอร์เฟซเฉพาะ: ผู้ให้บริการข้อมูลต้องสร้างและรักษาอินเทอร์เฟซแยกกันสองส่วน ได้แก่ ส่วนหนึ่งสำหรับลูกค้า (เช่น พอร์ทัลการธนาคาร) และอีกส่วนหนึ่งสำหรับนักพัฒนาบุคคลที่สามที่ได้รับอนุญาต (เช่น API)

  • ไม่มีค่าธรรมเนียม: ผู้ให้บริการข้อมูลไม่สามารถเรียกเก็บเงินจากลูกค้าหรือบุคคลที่สามเพื่อเข้าถึงข้อมูลที่ครอบคลุมได้

  • ข้อมูลการติดต่อ: ผู้ให้บริการข้อมูลต้องให้ข้อมูลบางอย่างแก่ลูกค้าและบุคคลที่สาม รวมถึงข้อมูลการติดต่อสำหรับคำถามเกี่ยวกับการเข้าถึงข้อมูลที่ครอบคลุม

สำหรับบุคคลที่สามที่ได้รับอนุญาต ภาระผูกพันจะเป็นไปในทิศทางตรงกันข้าม ดังนี้

  • ความยินยอมโดยชัดแจ้ง: บุคคลที่สามต้องได้รับความยินยอมที่ชัดเจนและเฉพาะเจาะจงจากลูกค้า

  • ขีดจำกัดการใช้ข้อมูล: บุคคลที่สามจะใช้ข้อมูลได้เฉพาะเพื่อวัตถุประสงค์ที่ลูกค้าอนุมัติเท่านั้น

  • ขีดจำกัดระยะเวลา: การอนุมัติจะหมดอายุหลังจากหนึ่งปี หลังจากนั้นจะต้องต่ออายุ

มาตรา 1033 เปลี่ยนแปลงสภาพแวดล้อมการธนาคารแบบเปิดอย่างไร

สหรัฐอเมริกาพึ่งพาการดึงข้อมูลจากหน้าจอมานานกว่าทศวรรษ ลูกค้าจะมอบข้อมูลเข้าสู่ระบบธนาคารของตนให้กับแอปของบุคคลที่สาม จากนั้นแอปนั้นจะเข้าสู่ระบบและดึงข้อมูลจากหน้าบัญชีโดยตรง วิธีนี้ได้ผลแต่มีความเปราะบาง การออกแบบไซต์ธนาคารใหม่จะทำให้ใช้งานไม่ได้ ทีมรักษาความปลอดภัยจะตั้งค่าสถานะว่าเป็นกิจกรรมการเข้าสู่ระบบที่น่าสงสัย และข้อมูลที่ส่งกลับมาจะดีเท่ากับสิ่งที่ปรากฏบนหน้าเว็บในวันนั้นเท่านั้น

มาตรา 1033 ผลักดันให้แบบจำลองทั้งหมดไปสู่การเข้าถึงที่ใช้ API แทน ผู้ให้บริการข้อมูลต้องเปิดเผยตำแหน่งข้อมูลที่มีโครงสร้างซึ่งจะส่งคืนช่องข้อมูลที่กฎระเบียบระบุ เพื่อให้บุคคลที่สามหยุดพึ่งพาการแชร์ข้อมูลประจำตัวและเริ่มพึ่งพาการเชื่อมต่อที่ได้รับอนุญาตและจำกัด การเพิกถอนสิทธิ์ API เป็นการตัดขาดที่ชัดเจนในแบบที่เซสชันการเข้าสู่ระบบที่ถูกดึงข้อมูลมักจะไม่เป็น เนื่องจากบุคคลที่สามไม่เคยมีรหัสผ่านที่แท้จริงตั้งแต่แรก

การเปลี่ยนแปลงไปสู่การเข้าถึงที่ใช้ API หมายถึงอะไรสำหรับผู้รวบรวมข้อมูล

ผู้รวบรวมข้อมูลทางการเงิน (คือบริษัทที่อยู่ระหว่างธนาคารและแอปฟินเทคที่ลูกค้าใช้) รู้สึกถึงการเปลี่ยนแปลงนี้โดยตรง ธุรกิจของพวกเขาสร้างขึ้นบนโครงสร้างพื้นฐานการดึงข้อมูลจากหน้าจอในไซต์ธนาคาร และกฎระเบียบจะผลักดันให้พวกเขาใช้ API ที่เป็นมาตรฐานแทน ซึ่งหมายถึงการบำรุงรักษาโปรแกรมดึงข้อมูลน้อยลง

สิ่งนี้หมายถึงอะไรสำหรับแพลตฟอร์มฟินเทค

แพลตฟอร์มฟินเทคที่พึ่งพาผู้รวบรวมข้อมูลสำหรับการยืนยันบัญชี การประเมินและควบคุมความเสี่ยงของสินเชื่อ หรือฟีเจอร์การจัดทำงบประมาณจะรู้สึกถึงการเปลี่ยนแปลงนี้แม้จะไม่ได้แตะชั้น API ด้วยตนเองก็ตาม เนื่องจากความน่าเชื่อถือและคุณภาพของสิ่งที่ได้รับจะเปลี่ยนแปลงตามไปด้วย ข้อมูลที่มักจะมาถึงอย่างไม่สอดคล้องกันจะมาถึงผ่านอินเทอร์เฟซที่กำหนดไว้พร้อมช่องข้อมูลที่กำหนดไว้ แพลตฟอร์มที่ตัดสินใจตามข้อมูลนั้นแบบเรียลไทม์ (เช่น การอนุมัติสินเชื่อ การตั้งค่าสถานะบัญชีเพื่อตรวจสอบ) ต้องการความสอดคล้องกันพอๆ กับข้อกำหนดทางกฎหมายที่อยู่เบื้องหลัง

ธุรกิจต้องทำอะไรบ้างเพื่อเตรียมพร้อมสำหรับมาตรา 1033

ธุรกิจทั้งสองฝ่ายของความสัมพันธ์ในการแชร์ข้อมูล ไม่ว่าจะสร้างอินเทอร์เฟซหรือใช้ข้อมูลผ่านอินเทอร์เฟซ ต่างก็มีงานที่เป็นรูปธรรมที่ต้องทำก่อนถึงกำหนดเวลาที่เกี่ยวข้อง ซึ่งปัจจุบันยังไม่ได้กำหนดไว้

ต่อไปนี้คือขั้นตอนบางส่วนที่ต้องดำเนินการ

  • จัดทำแผนผังวิธีการแชร์ข้อมูลในปัจจุบัน: ระบุทุกที่ที่ธุรกิจกำลังส่งหรือรับข้อมูลทางการเงินของลูกค้าผ่านการดึงข้อมูลจากหน้าจอ การแชร์ข้อมูลประจำตัว หรือการเข้าถึง API แบบไม่เป็นทางการ ตั้งค่าสถานะความสัมพันธ์ใดบ้างที่อยู่ภายใต้ขอบเขตของกฎระเบียบ

  • ทบทวนภาษาของความยินยอม: คำขออนุมัติต้องระบุวัตถุประสงค์อย่างชัดเจนเพียงพอที่ลูกค้าจะเข้าใจอย่างถ่องแท้ว่าพวกเขากำลังยินยอมอะไร ซึ่งหมายความว่าภาษาทั่วไปเช่น "เราต้องการเข้าถึงบัญชีของคุณ" จะไม่สามารถใช้ได้

  • ตรวจสอบแนวทางการเก็บรักษาข้อมูล: ข้อกำหนดในการลดขนาดข้อมูลหมายความว่าธุรกิจต้องมีคำตอบที่แท้จริงว่าพวกเขาเก็บข้อมูลลูกค้าไว้นานแค่ไหนและเพราะเหตุใด

  • ประเมินความสัมพันธ์กับบุคคลที่สามและผู้จัดจำหน่าย: ธุรกิจต้องเข้าใจว่าพาร์ทเนอร์จัดการกับข้อมูลที่ได้รับอย่างไร

  • ยืนยันวันที่การปฏิบัติตามข้อกำหนดที่เกี่ยวข้อง: ธุรกิจต้องตรวจสอบกำหนดเวลาเฉพาะของตนกับคำแนะนำของ CFPB ในปัจจุบัน กำหนดเวลาจะเหลื่อมกันตามขนาดของสถาบัน และมีการเปลี่ยนแปลงท่ามกลางความท้าทายทางกฎหมาย

เครื่องมือใดบ้างที่ช่วยรองรับการปฏิบัติตามข้อกำหนดในมาตรา 1033 ได้

ธุรกิจไม่จำเป็นต้องสร้างโครงสร้างพื้นฐาน API หรือการจัดการความยินยอมตั้งแต่เริ่มต้น หมวดหมู่เครื่องมือบางประเภทครอบคลุมข้อกำหนดส่วนใหญ่ของกฎระเบียบแล้ว ดังนี้

  • เครื่องมือการเข้าถึงข้อมูลที่ได้รับอนุญาต: เชื่อมต่อโดยตรงกับสถาบันการเงินผ่าน API แทนการดึงข้อมูลจากหน้าจอ ซึ่งจะส่งคืนข้อมูลบัญชีและธุรกรรมที่มีโครงสร้างภายใต้การเชื่อมต่อที่ลูกค้าอนุญาต

  • ระบบการจัดการความยินยอมและการอนุมัติ: ติดตามว่าลูกค้ายินยอมอะไร เมื่อใด และเพื่อวัตถุประสงค์ใด สิ่งนี้มีความสำคัญเนื่องจากข้อกำหนดของกฎระเบียบเกี่ยวกับการเปิดเผยข้อมูลด้วยภาษาที่เข้าใจง่ายและการเพิกถอนที่ทำได้ง่าย

  • เครื่องมือยืนยันข้อมูลระบุตัวตน: ช่วยผู้ให้บริการข้อมูลยืนยันว่าคำขอมาจากบุคคลที่สามที่ได้รับอนุญาตและไม่ใช่ผู้แอบอ้าง นี่คือความเสี่ยงที่แท้จริงเมื่อการเข้าถึงบัญชีเปลี่ยนจากความสัมพันธ์ในสาขาจริงมาเป็นการเรียกใช้ API

การผสมผสานที่เหมาะสมขึ้นอยู่กับว่าธุรกิจอยู่ฝั่งใดของความสัมพันธ์ด้านข้อมูล และโครงสร้างพื้นฐานที่มีอยู่เดิมดำเนินการผ่าน API เทียบกับวิธีการผสานการทำงานแบบเก่ามากน้อยเพียงใด ธุรกิจที่ใช้ผู้ให้บริการชำระเงินสำหรับการยืนยันบัญชีหรือการโอนเงินผ่านธนาคารอยู่แล้วน่าจะต้องสร้างใหม่น้อยกว่าธุรกิจที่ยังคงพึ่งพาการอัปโหลดเอกสารด้วยตนเองหรือเซสชันการเข้าสู่ระบบที่ถูกดึงข้อมูล

Stripe Financial Connections ช่วยอะไรได้บ้าง

Stripe Financial Connections คือชุด API ที่ช่วยให้คุณเชื่อมต่อกับบัญชีธนาคารของลูกค้าได้อย่างปลอดภัยและดึงข้อมูลทางการเงินของลูกค้า ทำให้คุณสามารถสร้างผลิตภัณฑ์และบริการทางการเงินที่ล้ำสมัยได้

Financial Connections สามารถช่วยคุณทำสิ่งต่อไปนี้ได้

  • ทำให้กระบวนการเริ่มต้นใช้งานเป็นเรื่องง่าย: นำเสนอขั้นตอนการยืนยันตัวตนบัญชีธนาคารที่ราบรื่นและทันทีที่ไม่ต้องยืนยันตัวตนและบัญชีด้วยตัวเอง

  • เข้าถึงข้อมูลทางการเงินที่ครบถ้วน: ดึงข้อมูลบัญชีธนาคารของลูกค้าที่ครอบคลุม รวมถึงยอดคงเหลือ ธุรกรรม และรายละเอียดบัญชี

  • สร้างขั้นตอนการชำระเงินตามแบบแผนล่วงหน้าโดยอัตโนมัติ: ช่วยให้ลูกค้าเชื่อมโยงบัญชีธนาคารสำหรับการชำระเงินตามแบบแผนล่วงหน้าได้อย่างปลอดภัย ซึ่งจะช่วยเพิ่มอัตราการชำระเงินสำเร็จ

  • ยกระดับการจัดการความเสี่ยง: วิเคราะห์ข้อมูลทางการเงินของลูกค้าเพื่อทำการตัดสินใจเกี่ยวกับสินเชื่อ การให้กู้ยืม และผลิตภัณฑ์ทางการเงินอื่นๆ อย่างมีข้อมูลมากขึ้น

  • ปฏิบัติตามกฎระเบียบ: Financial Connections ช่วยให้คุณปฏิบัติตามข้อกำหนด "รู้จักลูกค้าของคุณ" (KYC) และการต่อต้านการฟอกเงิน (AML)

  • สร้างนวัตกรรมด้วยความมั่นใจ: สร้างผลิตภัณฑ์และบริการทางการเงินใหม่ๆ บนโครงสร้างพื้นฐาน Financial Connections ที่ปลอดภัยและเชื่อถือได้

ดูข้อมูลเพิ่มเติมเกี่ยวกับ Financial Connections หรือเริ่มใช้งานเลยวันนี้

เนื้อหาในบทความนี้มีไว้เพื่อให้ข้อมูลทั่วไปและมีจุดประสงค์เพื่อการศึกษาเท่านั้น ไม่ควรใช้เป็นคําแนะนําทางกฎหมายหรือภาษี Stripe ไม่รับประกันหรือรับประกันความถูกต้อง ความสมบูรณ์ ความไม่เพียงพอ หรือความเป็นปัจจุบันของข้อมูลในบทความ คุณควรขอคําแนะนําจากทนายความที่มีอํานาจหรือนักบัญชีที่ได้รับใบอนุญาตให้ประกอบกิจการในเขตอํานาจศาลเพื่อรับคําแนะนําที่ตรงกับสถานการณ์ของคุณ

บทความอื่นๆ

  • เกิดข้อผิดพลาดบางอย่าง โปรดลองอีกครั้งหรือติดต่อฝ่ายสนับสนุน

หากพร้อมเริ่มใช้งานแล้ว

สร้างบัญชีและเริ่มรับการชำระเงินโดยไม่ต้องทำสัญญาหรือระบุรายละเอียดเกี่ยวกับธนาคาร หรือติดต่อเราเพื่อสร้างแพ็กเกจที่ออกแบบเองสำหรับธุรกิจของคุณ

Financial Connections

Stripe Financial Connections ให้ผู้ใช้แชร์ข้อมูลด้านการเงินกับคุณได้อย่างปลอดภัย

Stripe Docs เกี่ยวกับ Financial Connections

ดูวิธีเข้าถึงข้อมูลที่ได้รับอนุญาตจากบัญชีการเงินของผู้ใช้