Publicado: 23 de agosto de 2022
Las experiencias financieras digitales se están convirtiendo en algo central en nuestras vidas. En una encuesta reciente de Mastercard, ocho de cada diez consumidores estadounidenses informaron haber utilizado la tecnología para tareas financieras como pagar facturas, enviar dinero a amigos, comprobar o mejorar la puntuación de crédito o solicitar préstamos.
No son simples comodidades, sino herramientas que impactan de manera significativa la vida de las personas, ofreciéndoles más opciones en servicios financieros y más oportunidades que nunca. Muchas de estas innovaciones son posibles gracias a la banca abierta — una tecnología que permite a consumidores y pequeñas empresas permitir que los datos de sus cuentas financieras accedan a las aplicaciones y servicios financieros que desean utilizar.
A medida que los pagos digitales continúan aumentando exponencialmente, también lo hará el flujo de datos financieros entre partes. El enorme aumento de experiencias financieras digitales está en marcha, según el informe Rise of Open Banking de Mastercard, el 93% de los consumidores estadounidenses utilizan actualmente tecnología para gestionar su dinero. La seguridad es más importante que nunca y, para garantizar la privacidad, los consumidores quieren transparencia y más control.
Mastercard mejora la seguridad mediante la banca abierta impulsando la innovación tecnológica en nuevas tecnologías, cumpliendo con las normativas gubernamentales y ayudando a establecer estándares del sector.
Plataformas de agregación de datos financieros de confianza, como la banca abierta de Mastercard, facilitan el acceso seguro a los datos autorizados de los consumidores mediante conexiones y APIs tradicionales. Sin embargo, existen medidas tecnológicas y regulatorias adicionales que añaden más capas de protección tanto para consumidores como para pequeñas empresas.
La industria se está moviendo rápidamente hacia el acceso "tokenizado". También conocido como conexiones de "Autorización Abierta" u "oAuth", el acceso "tokenizado" consiste en proporcionar a una plataforma bancaria abierta un "token" que se utiliza como clave de acceso en lugar de credenciales de cuenta para acceder a datos financieros autorizados por el consumidor.
En todo el mundo, han surgido regulaciones gubernamentales sobre tecnología de consumo para proteger los datos de las personas frente a filtraciones, fraudes o pérdidas. Por ejemplo, en Reino Unido y Europa, los proveedores de servicios de pago deben registrarse en la Financial Conduct Authority para ofrecer ciertos servicios de banca abierta. Solo los proveedores registrados pueden acceder a las cuentas bancarias de los consumidores, y requieren el consentimiento explícito de los consumidores.
Mientras tanto, nuevos avances tecnológicos acompañan a las regulaciones de la Banca Abierta para proteger aún más a los consumidores y establecer límites claros para los innovadores. Por ejemplo, un componente crucial de la regulación PSD2 en Europa es la Autenticación Fuerte del Cliente (SCA), una herramienta que garantiza la verificación del ID del usuario. Como forma más potente de autenticación multifactor, la SCA exige que los clientes compartan algo que sepan (es decir, contraseña o PIN), algo que posean (la identidad única de su teléfono móvil) y una biometría (perfil facial o huella dactilar). La SCA no autorizará un pago sin dos de estos tres factores.
También se están trabajando regulaciones en otras regiones.
Establecer estándares comunes en la industria en materia de seguridad también ayudará a abrir la banca para definir con mayor claridad el acceso y el intercambio de datos financieros. En Norteamérica, un sector representativo de bancos, fintechs y grupos de servicios financieros se ha unido para formar Financial Data Exchange (FDX), una organización sin ánimo de lucro alineada en torno a un único estándar de intercambio de datos llamado FDX API. Como estándar interoperable y libre de regalías, la API FDX podría acelerar la adopción de marcos API de banca abierta.
FDX se adhiere a cinco principios clave para el intercambio de datos: control, acceso, transparencia, trazabilidad y seguridad. En conjunto, estos cinco principios prescriben cómo los consumidores pueden ser empoderados y protegidos mediante el intercambio de datos, ofreciéndoles una mejor visión de lo que ocurre con sus datos, quién accede a ellos y qué obtienen los consumidores de sus datos.
Para proteger la seguridad de los datos de los clientes, Mastercard, a través de su filial de propiedad total, Finicity, toma medidas adicionales. En Estados Unidos, Mastercard tiene acuerdos bilaterales directos para el acceso a datos con la mayoría de las mayores instituciones financieras. Nuestra plataforma de banca abierta se guía por nuestros principios de responsabilidad en los datos.

Al elegir una plataforma de banca abierta para tus necesidades de innovación fintech, la seguridad es una consideración importante. Nuestro enfoque en generar confianza, gestionar los datos y fomentar la elección ha influido y seguirá guiando la perspectiva de Mastercard hacia el futuro.
[1] "Lorem ipsum dolor sit amet, consectetur" adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua sed do eiusmod tempor incididunt consectetur adipiscing elit sed.
[2] Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore.