O que é o Open Banking? Prós e contras da tecnologia

O Open Banking combina finanças e tecnologia, mas traz riscos. Saiba mais sobre como criar estruturas de Open Banking seguras.

O Open Banking permite que serviços de pagamento de terceiros e outros prestadores de serviços financeiros acessem transações bancárias e outros dados de bancos e instituições financeiras tradicionais por meio de interfaces de programação de aplicações (APIs). Por meio dessa interoperabilidade segura de dados, o Open Banking oferece aos consumidores a promessa de acessar e gerenciar informações financeiras em várias plataformas para aproveitar os serviços bancários descentralizados, novos recursos de pagamento e modelos de negócios mais inovadores e personalizados para serviços financeiros.

Entendendo o Open Banking

No sistema bancário tradicional, os dados financeiros são normalmente isolados dentro de bancos individuais. Os clientes têm opções limitadas para compartilhar seus dados com terceiros, e o acesso aos dados geralmente é restrito ao ecossistema fechado de provedores de serviços do banco, limitando a variedade de opções disponíveis e sufocando a concorrência e a inovação. O Open Banking difere do banco tradicional ao enfatizar o compartilhamento de dados, a concorrência e o empoderamento do cliente no setor de serviços financeiros (FSI).

O que é o Open Banking?

O Open Banking é uma estrutura baseada em tecnologia para sistemas bancários que facilita o compartilhamento seguro de dados entre instituições financeiras e provedores terceirizados autorizados por meio de APIs seguras. Promove a concorrência, a inovação e um maior controle do cliente sobre os dados financeiros, permitindo que os consumidores acessem uma gama mais ampla de serviços e aplicações financeiras, mantendo fortes medidas de segurança. O Open Banking visa melhorar a transparência, aprimorar as experiências do cliente e impulsionar o desenvolvimento de produtos e serviços financeiros mais personalizados.

Players e componentes fundamentais

O ambiente de Open Banking consiste em vários players e componentes fundamentais que interagem entre si para permitir o compartilhamento seguro de dados e o desenvolvimento de novos serviços financeiros.

Na base do sistema de Open Banking estão bancos, cooperativas de crédito, corretoras e outras instituições financeiras que oferecem serviços financeiros tradicionais e mantêm contas de clientes e dados financeiros. Além desses players institucionais, há provedores terceirizados (TTPs) que aproveitam as APIs de Open Banking para oferecer novos produtos e serviços financeiros. Esses TTPs incluem desenvolvedores de software e empresas de tecnologia financeira (fintechs) que visam revolucionar os players tradicionais de FSI usando tecnologia moderna para criar produtos e serviços mais fáceis de usar, inovadores e, muitas vezes, de nicho. Outro conjunto de operadores fundamentais no ecossistema de Open Banking são as autoridades reguladoras que supervisionam e aplicam os regulamentos bancários e estabelecem as regras e padrões que regem o compartilhamento de dados e a segurança na área de serviços financeiros em geral.

O Open Banking também depende de um conjunto de tecnologias fundamentais. As principais delas são as APIs, que são as interfaces que facilitam a capacidade das aplicações de se comunicar e trocar dados com outras aplicações, serviços ou plataformas. Neste caso, entre bancos, provedores de terceiros (TTPs), clientes e, às vezes, agregadores de dados. Para garantir que essa troca de dados seja protegida contra ataques, medidas de segurança robustas, incluindo criptografia, autenticação e autorização, e protocolos de compartilhamento de dados, devem estar em vigor para manter a privacidade dos dados e proteger contra ataques cibernéticos, violações de dados e acesso não autorizado.

APIs de Open Banking

As APIs oferecem uma forma segura e padronizada para os bancos compartilharem dados financeiros de clientes com provedores terceirizados.

Papel das APIs no Open Banking

As APIs são os alicerces que possibilitam o Open Banking. Elas garantem que ambas as partes possam entender e trabalhar com os sistemas uma da outra sem precisar conhecer as complexidades da arquitetura uma da outra. Usando mecanismos de autorização rigorosos, os bancos podem implementar controles refinados sobre quais dados são acessíveis por meio de APIs, para garantir que terceiros tenham acesso apenas aos dados de que precisam e nada mais. Geralmente, as APIs ou gateways de API incluem recursos de auditoria que permitem aos bancos monitorarem e rastrearem o acesso aos dados, o que ajuda a identificar atividades suspeitas ou não autorizadas e manter um registro de quem acessou quais dados e quando.

Padrões de API do Open Banking

Os padrões e protocolos de API compartilhados são essenciais para garantir consistência, segurança e interoperabilidade para permitir a troca e o compartilhamento seguros de dados entre entidades em sistemas de Open Banking. Estes incluem:

  • OAuth (Open Authorization): protocolo de autorização comumente usado para autorização e autenticação seguras em APIs que permite que aplicações de terceiros acessem os dados de um usuário sem expor suas credenciais.
  • APIs RESTful (Representational State Transfer APIs): arquitetura leve de Web API para projetar aplicações em rede. As APIs RESTful são projetadas para permitir a comunicação e a troca de dados entre diferentes sistemas de software pela Internet, tornando-as uma escolha popular para a criação de serviços da Web. As APIs RESTful não têm estado, o que significa que cada solicitação de um cliente para um servidor deve conter todas as informações necessárias para entender e processar a solicitação.
  • JSON Web Tokens (JWTs): método compacto e de padrões abertos de transferência de dados entre duas partes de maneira compacta, independente e segura. Os JWTs são amplamente utilizados para autenticação e autorização baseadas em token.
  • Criptografia SSL/TLS: estrutura de segurança para navegação segura na Web que oferece um alto nível de segurança e facilita a comunicação e a autenticação seguras. A versão mais recente do protocolo TLS é o TLS 1.3, que inclui um novo recurso de segurança importante chamado Perfect Forward Security (PFS). O mecanismo de troca de chaves usado no protocolo PFS é gerado dinamicamente para cada sessão e é usado apenas para essa sessão. Mesmo que um invasor obtenha acesso à chave privada usada para criptografar as comunicações atuais, o PFS garante que ele não consegue descriptografar comunicações passadas ou futuras.

Casos de uso das APIs de Open Banking

As APIs de Open Banking permitem que fintechs e TPPs ofereçam soluções financeiras novas e inovadoras, incluindo: 

  • Agregação de contas: consolida informações financeiras de várias instituições ou contas financeiras, como contas bancárias, cartões de crédito, investimentos e empréstimos, em uma única visualização, permitindo que os clientes vejam todo o seu quadro financeiro em uma interface unificada. As APIs de Open Banking podem acessar e recuperar com segurança informações de contas de diferentes bancos e instituições, tornando mais fácil para os consumidores gerenciar suas finanças, rastrear gastos, definir orçamentos e tomar decisões financeiras informadas.
  • Iniciação de pagamento: forma de transação de pagamento eletrônico que permite que os consumidores façam pagamentos diretamente de uma conta bancária sem ferramentas tradicionais, como cheques ou cartões de crédito. Os Provedores de Serviços de Iniciação de Pagamentos (PISPs) usam APIs de Open Banking para transferir os fundos da conta bancária de origem para a conta bancária do destinatário de forma mais rápida e eficiente do que os métodos de pagamento tradicionais, muitas vezes com taxas de transação mais baixas.
  • Pontuação de crédito: avalia a credibilidade dos consumidores com base em seu histórico e comportamento financeiro, com APIs de Open Banking extraindo dados financeiros em tempo real para construir perfis de crédito mais precisos e informados.

O Open Banking é seguro?

O Open Banking opera com várias medidas de segurança em vigor para proteger a confidencialidade, integridade e disponibilidade de dados e transações financeiras. Embora essas medidas de segurança aumentem significativamente a segurança do Open Banking, nenhum sistema é completamente isento de riscos. As ameaças à cibersegurança estão em constante evolução e as vulnerabilidades podem surgir. Embora o Open Banking seja geralmente seguro, sua segurança depende em grande parte da implementação de práticas de segurança padronizadas e da adesão aos regulamentos. 

Na União Europeia, o Open Banking é regido por estruturas regulatórias robustas no âmbito da PSD2 (Diretiva Revisada de Serviços de Pagamento 2), que exige forte autenticação do cliente, proteção de dados e padrões de segurança para bancos e TPPs. Embora os EUA não tenham uma estrutura regulatória específica para o Open Banking, as atividades bancárias nos EUA estão sujeitas a uma combinação de regulamentos financeiros existentes e leis de proteção de dados, incluindo agências federais como o Escritório do Controlador da Moeda (OCC), a Reserva Federal e o Consumer Financial Protection Bureau (CFPB) dos EUA. A Financial Data Exchange (FDX) também desempenha um papel nos EUA. A FDX é uma organização sem fins lucrativos composta por representantes das maiores organizações de serviços financeiros da América do Norte, focada no desenvolvimento da FDX API padrão como um padrão comum de dados interoperáveis.

Além disso, as soluções de Open Banking são projetadas com medidas de segurança para proteger a confidencialidade, a integridade e a disponibilidade de dados e transações financeiras. Bancos e TPPs devem implementar medidas de segurança robustas para suas APIs, incluindo controles de acesso, limitação de taxas e monitoramento de ameaças, para impedir o acesso não autorizado e proteger contra ataques. O Open Banking também requer uma forte autenticação do cliente para acesso a dados financeiros e iniciação de pagamentos, e incorpora protocolos de criptografia para garantir a transmissão de dados entre bancos, TPPs e consumidores.

Benefícios do Open Banking

O Open Banking acelera a integração de serviços financeiros digitais mais modernos com muitas instituições bancárias estabelecidas. Oferece inúmeros benefícios aos consumidores, com o potencial de transformar o cenário de serviços financeiros, tornando-o mais centrado no cliente, eficiente e inclusivo.

Experiência do cliente aprimorada

O Open Banking permite que os clientes acessem uma gama mais ampla de produtos e serviços financeiros além daqueles que um único banco oferece normalmente. Oferecer uma gama de serviços em um único painel unificado significa que os clientes podem visualizar e gerenciar várias contas de diferentes bancos ou instituições financeiras em um só lugar, muitas vezes por meio de uma única aplicação ou plataforma móvel. Isso simplifica a gestão das finanças e fornece uma visão abrangente da situação financeira do cliente. Os serviços que permitem a autenticação sem atrito podem agilizar ainda mais a experiência do cliente, eliminando o uso de perguntas de segurança, como mecanismos CAPTCHA ou MFA, mantendo uma segurança de acesso rigorosa.

Maior concorrência e mais inovação

Ao quebrar as barreiras tradicionais e permitir que os participantes ofereçam novos produtos e serviços financeiros, o Open Banking promove o aumento da concorrência e da inovação no setor financeiro. Esses recém-chegados podem desafiar bancos e instituições financeiras estabelecidas, fornecendo novas abordagens para bancos e finanças, e oferecer produtos e serviços financeiros mais personalizados que se alinhem melhor com as necessidades e metas financeiras do cliente. Além disso, o aumento da concorrência entre bancos e TPPs pode proporcionar preços mais baixos para produtos e serviços financeiros, com os clientes se beneficiando de taxas mais baixas, melhores taxas de juros e melhores termos e condições.

Inclusão e acessibilidade financeira

O Open Banking também pode ajudar a estender serviços financeiros a populações carentes que não têm um histórico de crédito tradicional. Ao avaliar fontes financeiras não tradicionais, como pagamentos de serviços públicos e histórico de aluguéis, os indivíduos podem ter acesso a empréstimos e produtos financeiros que, de outra forma, poderiam ser negados.

Desafios e preocupações do Open Banking

O Open Banking oferece inúmeros benefícios, mas também traz vários desafios e preocupações que precisam ser tratados para garantir sua implementação e adesão bem-sucedidas.

Privacidade e segurança de dados

As preocupações com o possível roubo ou uso indevido de dados de clientes no Open Banking são significativas e decorrem da natureza confidencial das informações financeiras envolvidas. Os clientes precisam de garantia de que mantêm o controle sobre seus dados financeiros, com medidas de segurança rigorosas para ajudar a proteger os dados dos clientes e garantir que eles sejam acessados e usados apenas conforme autorizado. A segurança fraca pode ocasionar vazamentos de dados, expondo informações confidenciais de clientes a cibercriminosos e agentes maliciosos.

Conformidade regulatória

O cenário regulatório para o Open Banking pode ser complexo, com padrões diferentes em várias regiões, como a PSD2 na Europa. As instituições financeiras e as TPPs devem navegar por esses regulamentos se operarem em vários países com diferentes padrões de conformidade. Garantir a interoperabilidade entre diferentes sistemas e cumprir várias estruturas regulatórias pode ser tecnicamente desafiador. Além disso, a aplicação eficaz dos padrões de Open Banking e a responsabilização das partes pela não conformidade podem ser difíceis quando os produtos e serviços ultrapassam os limites regulamentares.

Risco de violações de dados e fraude

O compartilhamento de dados financeiros de clientes entre bancos e TPPs aumenta o risco de violações de dados, portanto, a autenticação e a criptografia robustas são de suma importância para proteger as informações de clientes e contas. Além disso, o processo de obtenção, rastreamento e gerenciamento do consentimento explícito dos clientes para compartilhar seus dados financeiros com TPPs ou outras partes dentro do ecossistema de Open Banking pode ser confuso. Mecanismos de consentimento claros e fáceis de usar são necessários para garantir que o consentimento do cliente não seja usado indevidamente e que os dados do cliente sejam acessados e usados apenas com a permissão explícita do cliente, em conformidade com os regulamentos de proteção de dados e privacidade.

O futuro do Open Banking

O Open Banking continuará seu crescimento significativo à medida que a demanda dos clientes por serviços bancários mais modernos se acelera. A evolução do Open Banking também será afetada pelos avanços da tecnologia e pelo aumento do foco na segurança e na prevalência de ataques cibernéticos.

Evolução da tecnologia de Open Banking

Tecnologias emergentes como a inteligência artificial (IA) e a blockchain têm o potencial de impactar significativamente o futuro do Open Banking, aumentando a segurança e permitindo serviços financeiros inovadores. As soluções de segurança baseadas em IA podem analisar grandes quantidades de dados em tempo real para detectar atividades e anomalias fraudulentas e, ao permitir uma verificação de identidade mais robusta, aumentar a segurança geral das plataformas de Open Banking. As tecnologias de blockchain são fundamentais para aplicações financeiras descentralizadas, que ignoram os intermediários tradicionais, como bancos e processadores de pagamentos, permitindo transações peer-to-peer diretamente entre indivíduos por meio de empréstimos descentralizados, empréstimos e negociação de ativos financeiros. Essas inovações podem interromper ainda mais os serviços bancários tradicionais e expandir o escopo do Open Banking.

Além disso, as mudanças regulatórias, os avanços tecnológicos e a demanda do consumidor criaram um impulso para um cenário financeiro global mais interconectado e competitivo. À medida que as iniciativas de Open Banking continuam a se expandir, com mais países adotando regulamentos e padrões de Open Banking, a necessidade de alcançar a interoperabilidade transfronteiriça se torna crucial. Protocolos e metodologias padronizados são necessários para facilitar o intercâmbio contínuo de dados e serviços financeiros através das fronteiras, permitindo que os clientes acessem serviços financeiros sem problemas ao viajar ou fazer negócios internacionalmente. 

O Open Banking também representa uma mudança fundamental no setor financeiro de negócios centrados no produto para negócios centrados no cliente. Ele coloca o cliente na vanguarda da estratégia, enfatizando serviços e experiências personalizados, com a oportunidade de as operações de Open Banking usarem análise de dados e IA para oferecer consultoria personalizada, opções de investimento e estratégias de poupança para atender às necessidades em evolução dos clientes. 

Possíveis interrupções no setor bancário

Embora os clientes possam achar que o Open Banking oferece uma experiência bancária geral melhorada, a dinâmica do Open Banking pode provocar interrupções no setor bancário, com o aumento da concorrência pressionando os bancos tradicionais a melhorar seus serviços, reduzir as taxas e inovar. Os bancos tradicionais com sistemas de TI herdados podem ter dificuldade em competir com o Open Banking devido às limitações técnicas e ao alto custo das atualizações do sistema, limitando sua capacidade de acompanhar os concorrentes de fintech mais ágeis. O Open Banking também reduz a necessidade de intermediários nas transações financeiras, com o potencial de contornar os bancos tradicionais. Essa desintermediação pode afetar as taxas de originação de empréstimos e os fluxos de receita dos bancos.

No entanto, a relação entre os participantes do Open Banking e as instituições financeiras tradicionais não precisa ser conflituosa. A colaboração entre bancos tradicionais e empresas de fintech pode resultar em parcerias mutuamente benéficas, permitindo aos bancos tradicionais manter-se competitivos, inovar e aprimorar suas ofertas. Ao colaborar com as fintechs, os bancos tradicionais podem oferecer uma gama mais ampla de produtos e serviços financeiros aos seus clientes, atendendo a diversas necessidades e preferências e alcançando mercados ou dados demográficos anteriormente inexplorados. O Open Banking cria oportunidades para que ambas as partes complementem os pontos fortes e as ofertas uma da outra.

Como a F5 pode ajudar

O Open Banking oferece o potencial de acessar e gerenciar informações financeiras em várias plataformas para oferecer serviços bancários descentralizados, novos recursos de pagamento e modelos de negócios mais inovadores e personalizados para serviços financeiros. No entanto, o compartilhamento de dados financeiros em ecossistemas bancários abertos introduz vários riscos de cibersegurança e privacidade de dados, e os bancos e TPPs devem implementar medidas de segurança robustas para suas APIs, incluindo criptografia, autenticação e autorização e protocolos de compartilhamento de dados para manter a privacidade e proteger contra ataques cibernéticos, violações de dados e acesso não autorizado.

A F5 oferece um conjunto abrangente de ofertas de cibersegurança de serviços bancários que fornecem proteção robusta para APIs, aplicações e serviços de Open Banking. Essas soluções protegem APIs e aplicações em arquiteturas, nuvens e integrações de ecossistemas, reduzindo o risco e a complexidade operacional, ao mesmo tempo em que reduzem o custo total da segurança de APIs. Saiba como as soluções da F5 protegem as APIs de Open Banking, infundindo um modelo de segurança da API positivo que melhora o gerenciamento de riscos e, ao mesmo tempo, apoia a inovação digital para o setor de serviços financeiros.