Várhatóan november 25-én publikálja a Bizottság a PSD2 API-k funkcionális, műszaki paramétereit meghatározó szabályozás, az erős ügyfélhitelesítésről (SCA) szóló RTS végső szövegét – jelentette be a Bizottság képviselője a Berlin Group konferenciáján. A PSD2 API-kat a bankoknak a jelenlegi tervek szerint 2019-ben kell majd megnyitni.

 

 

2017. február 23-án nyújtotta be az Európai Bank Hatóság (EBA) az erős ügyfélhitelesítésről (SCA) szóló RTS szövegtervezetét a Bizottságnak. Az RTS a PSD2 irányelv megvalósíthatóságának egyik alappillére. Ez a szabályozás rögzíti a harmadik feles szolgáltatók számára biztosítandó nyílt hozzáférés követelményeit, az API-k műszaki paramétereit, valamint a ügyfelek authentikációjának szabályait.

A szabályozás körüli vita nem csak a piaci szereplők és az EBA között zajlott, a Hatóság és az Európai Bizottság, sőt az Európai Parlament is eltérő véleményen volt – többek között a screen scraping technológia használhatóságáról.

 

Ha nem működik megfelelően az API, lehessen használni a screen scrapinget

A bankok által biztosított API szabványossága, rendelkezésre állása alapvetően meghatározza a felcsatlakozó új – harmadik feles – szolgáltató (TPP – Third Party Provider) szolgáltatásának minőségét, a nyújtható ügyfélményt, a szolgáltatás elérhetőségét. Az API ily módon a harmadik feles szolgáltatók piaci lehetőségeit is befolyásolja. Ezért az új piaci szereplők, fintech cégek, harmadik feles szolgáltatók amellett érveltek, hogy a szabályozás rögzítse az API kötelező paraméterein túl a screen scraping alkalmazhatóságát arra az esetre, ha az API nem megfelelően működik.

 

Európai Bizottság: megengedi a screen scrapinget, az API ellenőrzését iparági testületre bízza

A Bizottság megoldásának lényege, hogy preferálja az API alapú interfészek alkalmazását, de megengedi a screen scrapinget is, ugyanakkor azt, hogy az API alapú interfész funkcionalitása, működése megfelelő-e, annak az eldöntését egy bankokból és harmadik feles szolgáltatókból álló iparági testületre bízza.

 

Novemberben itt a teljes RTS

Az RTS végső szövegét – és így a részleteket – egy hónap múlva már olvashatjuk és a jelenlegi tervek szerint a Bizottság hivatalosan is kihirdeti 2018. február végén. Az RTS kötelezettségeit, s így az API-k kötelező megnyitását a 18 hónapos felkészülési időszak után, 2019 augusztusától kell majd biztosítani. Ettől függetlenül az MNB dönthet úgy is, hogy Magyarországon előre hozza ezt a dátumot. (A PSD2-vel kapcsolatos törvénycsomag szeptember végén került a magyar parlament elé és november végéig a zárószavazásra is sor kerül.)

 

A PSD2-ről, az API szabványosításról és az open bankingről bővebben a FinTech Akademia 2.0-án is szó lesz.