Bruxelles encadre l’accès des fintech aux données des banques
Pour les banques comme pour les fintech, le texte est attendu avec impatience. C’est finalement ce vendredi que la Commission européenne compte publier les «normes techniques de réglementation» (ou RTS) qui préciseront les modalités d’application de la directive sur les services de paiement (DSP 2).
Quoique technique, le texte est crucial. Il doit notamment préciser la façon dont certaines fintech – intermédiaires de paiement ou agrégateurs de compte – accèdent aux détails des comptes bancaires de particuliers.
Actuellement, ces acteurs obtiennent ces informations via la méthode du screen scraping, c’est-à-dire en utilisant les mêmes codes et identifiants que les particuliers. Mais les RTS devraient consacrer l’usage d’interfaces dédiées, nommées API, qui permettent aux fintech d'être identifiées comme telles lorsqu’elles accèdent à ces informations. Pour les banques comme pour l’Autorité bancaire européenne (EBA), ces interfaces constituent le meilleure équilibre entre fonctionnement des fintech et sécurité des informations.
Du côté des fintech, en revanche, on ne voit pas cela d’un si bon œil. Pour certains acteurs, ces plates-formes dédiées permettront aux banques de mieux contrôler – et éventuellement de restreindre – cet accès. La Commisssion aurait donc inclus une voie de recours dans ses standards techniques : si l’API d’une banque ne fonctionne pas – ou, plus concrètement, si 5 connexions via l’API échouent sur une période de 30 secondes – les fintech pourront se rabattre sur le screen scraping.
Une solution qui fait pousser des cris d’orfraie aux banques. «C’est beaucoup trop strict !», s’insurge une lobbyiste, qui précise qu’un tel taux d'échec sur cette durée de connexion peut être causé par un trafic trop important sur l’API, par une opération de maintenance, ou par une attaque pirate – et ce malgré la qualité de l’API. «Mais dans ce cas, tout le site internet sera hors d’usage, et le screen scraping ne fonctionnera pas», répond une source européenne, visiblement agacée du lobbying des banques à ce sujet.
Dans tous les cas, le débat est loin d'être fini. Une fois dévoilés, les RTS doivent être examinés par le Parlement et les Etats membres, qui peuvent les rejeter. S’il n’y a pas de rejet, les RTS rentreront en vigueur au bout de 18 mois. La directive, elle, sera en place dès la mi-janvier 2018.
Plus d'articles du même thème
-
La fintech Purse se repositionne pour l'ère du paiement agentique
La start-up financée par la famille Mulliez entend accompagner les commerçants dans leur transition vers le paiement agentique. Elle cherche à se rendre indispensable dans la future chaîne de valeur du paiement. -
La fintech des avantages salariés Olenbee lève 7 millions d'euros
Olenbee propose aux salariés de payer leurs déjeuners par carte bancaire et de recevoir le remboursement de leurs employeurs directement sur leurs comptes bancaires. La fintech équipe déjà 6.000 salariés. -
Les escroqueries par manipulation atteignent un sommet
Après une accalmie en 2024, le montant de la fraude par manipulation a atteint un niveau record en 2025. Les pirates aiguisent leurs méthodes et les piratages de données leur facilitent la tâche.
ETF à la Une
Les ETF européens approchent des 4.000 milliards de dollars d’encours
- Combien coûterait aux banques une hausse du plafond du Livret A
- Les investisseurs actions et crédit se protègent contre le risque politique français
- Avec le Livret A, Trade Republic et Axa Banque se partagent les données et les responsabilités
- Apple dévoile l'iPhone Duo, son premier smartphone pliable
- La BCE attise la flambée des taux
Contenu de nos partenaires
-
« Incroyablement serré » : la Suède dans le flou après les législatives
Les Suédois devront attendre mercredi pour connaître les résultats définitifs du scrutin qui doit déterminer si la coalition de droite soutenue par l’extrême droite peut continuer de gouverner. -
Pourquoi la Finlande adhère à la « dissuasion nucléaire avancée » de la France
Dix pays ont rejoint l’initiative européenne énoncée par le chef de l’Etat lors de son grand discours de mars dernier, sur la base nucléaire de l’Ile-Longue. -
Luxe, calme et voluptéLuxe et IA : le danger d'une création standardisée par les algorithmes
Les IA génératives réduisent la créativité au sein des organisations. Il est recommandé de les solliciter le plus tard possible dans le processus créatif pour ne pas affadir, voire décapiter les dynamiques créatives et critiques