林讓均:開放銀行策略 資料賦權、TSP責任歸屬

2020-12-16 行動支付網

「開放銀行(Open Banking)」正把臺灣的金融服務帶入新紀元。

10月中旬,政大與財金公司合作的「開放API平臺」正式上路,金融業第一階段的公開信息已能整合介接,方便民眾一次比較不同銀行間的貸款利率、信用卡及相關商品信息。第二階段的消費者信息、第三階段的交易信息,則預計在明年底之前陸續登場。

未來,消費者只要授權資料與數據使用,金融機構與TSP(第三方服務業者)就能依個人需求來量身訂做定製化的金融服務。

開放銀行策略:資料賦權、TSP責任歸屬 

但要成功走向開放銀行、開放金融之前,臺灣必須要有兩大策略思考:一是如何做好消費者資料賦權?第二是如何管理TSP、釐清責任歸屬?

先談資料賦權,透過Open API會讓Open Data(開放數據)更安全,因為透過API交換資料,可對資料使用進行一定的追蹤及控管,再搭配身份識別,更適合用於有個人信息隱私議題的金融資料。

Open API可以設計既方便又安全的授權界面,例如政大最近就透過區塊鏈研發資料授權平臺,消費者可以隨時在線上授權個人資料與數據使用,也能記錄、監控與追溯數據的移轉與使用情況,做好風險軌跡的存證與稽核。

至於如何管理TSP。多數TSP對法遵、風控與信息安全認知有限,較缺乏完善管理機制。若要跟原本就被高度監管、信息安全規格很高的金融機構合作,TSP就必須儘快提升信息安全等級與法遵機制。

臺灣法規的規管對象是金融機構,但合作的TSP出錯,例如洩露客戶隱私,那麼誰該受罰?

目前金管會是以銀行為規管對象,並請銀行公會訂立開放銀行的自律規範,原則上會以委外契約來管理TSP。因此,對TSP的合作資格就會從嚴審理,到頭來,可能沒幾家TSP 能拿到入場券,不利於金融創新。

參酌英國經驗,是將TSP視為開放銀行的參與者,訂定信息安全標準,合格即可進入平臺,分級管理且必須承擔信息安全責任,並以「中小企業內部稽核聯盟」(IASME Consortium)對TSP制定查核標準。

而即將在明年2月推動消費者資料權(CDR)的澳洲,擬定一個認證指南草案,引進民間認證單位,獲得五階段驗證的機構才能取用消費者數據。但TSP認證不易,因此在臺灣的「開放API 管理平臺」,政大就扮演了輔導與驗證TSP的角色,協助分階段提升TSP的信息安全層級,並導入外部稽核機制。

目前「國發會」正積極推動My Data數字服務個人化的政策,相信資料賦權可以開放更多資料協助創新;而搭建好Open API管理平臺,能夠讓臺灣做好跨產業的數據移轉、授權與資料治理,加速落實普惠金融。

相關焦點

  • 京東用戶信息洩露:網購糾紛責任歸屬成糊塗帳
    加上不法分子通過各種手段,從安全鏈薄弱處挖掘「商機」,使不少此類網購糾紛的責任歸屬,就成了筆糊塗帳。同類騙局屢屢發生 網友成立「京東盜刷維權群」楊先生到現在也想不通,他在京東商城的帳號和交易信息是怎麼洩露的。楊先生告訴記者,他是京東的老客戶,一直對其比較信賴。
  • 北京銀行發布開放銀行1.0 聚焦五大領域構建場景生態
    原標題:北京銀行發布開放銀行1.0 聚焦五大領域構建場景生態   在經歷了場景對接、平臺搭建、流量合作的探索期後,北京銀行於近日發布開放銀行1.0
  • 常熟銀行員工「肺結節風波」責任歸屬成焦點 靠什麼扛住雙重壓力?
    來源:投資者報員工「肺結節風波」責任歸屬成輿論焦點 常熟銀行靠什麼扛住雙重壓力?《投資者網》 丁琬瓔近日,江蘇常熟農村商業銀行股份有限公司(下稱「常熟銀行」,601128.SH因「106人患病,3人確認肺癌」的「群體肺結節事件」備受關注。
  • 閒談開放銀行API及未來展望
    所以又有了read write API(讀寫API),這個就是規定了銀行必須開放存取類的接口—一旦客戶授權,第三方是可以通過調用api來存、取、查看流水、帳戶信息等。三、UK的開放銀行在我看來,開放銀行UK(大英國協)搞的最好,跟歐盟的最大區別是歐洲立法規定你銀行必須開放這些接口,英國進一步規定了你的接口必須長啥樣。如果每個銀行都有自己的API,都能幹規定的事兒,但每個API又都不一樣,這審核和接入的成本就高了。不過統一的API雖然好處多多,但是挑戰也多啊,從技術架構,標註化等等等等。。。並不容易。
  • 籌設中民辦學校的責任歸屬
    籌設中民辦學校的責任歸屬,分兩種情況。一是舉辦者以自己名義為籌設中民辦學校實施的行為,一是舉辦者直接以籌設中民辦學校名義實施的行為。籌設中民辦學校,因尚未取得辦學許可,是不得招生和開展教育教學活動的。公司成立後對前款規定的合同予以確認,或者已經實際享有合同權利或者履行合同義務,合同相對人請求公司承擔合同責任的,人民法院應予支持」。根據以上法律和司法解釋,不難看出,舉辦者為籌設民辦學校實施的行為,若民辦學校得以成立,其責任歸屬為民辦學校;若民辦學校未能成立,其責任歸屬為舉辦者。但第三人有選擇舉辦者或民辦學校作為責任主體的權利。
  • 如何快速確認銀行開戶支行/歸屬地
    在我們日常生活中需要辦理一些財務手續時,比如在百度經驗個人信息中填寫個人資料時,就需要填寫自己某個銀行卡的開戶支行,也就是銀行卡歸屬地。可能有些人就比如小編我,對這些信息通常是無法記住的。如果信息填寫錯誤就很可能後續出更多的問題,那麼該如何解決呢?可以參考下面的2個方法。本例以工商銀行為例。
  • 桂東縣舉行鄉鎮賦權交接儀式
    紅網時刻12月19日訊(通訊員 黃志宏 李根榮 郭建東 郭長君)近日, 桂東縣舉行鄉鎮賦權交接儀式暨業務培訓會,會上聽取了桂東縣落實《桂東縣鄉鎮權力清單和責任清單》和《桂東縣賦予鄉鎮經濟社會管理權限目錄》的情況匯報。
  • 純網銀、開放銀行、金融雲 三大趨勢掀起臺灣銀行業變革風暴
    純網銀、開放銀行、金融上雲三大政策2020年在臺灣的實施,讓金融業迎向新的競合時代,也為給積極擁抱AI與雲端的金融業帶來了前所未有的機遇與挑戰。隨著金管會發下三張純網銀執照,純網銀能否發揮鯰魚效應,促使傳統銀行加速金融創新,外界拭目以待,而傳統銀行為迎戰數字轉型挑戰,也積極希望導入開放銀行,要在百家爭鳴的金融圈動態成長。
  • 「賦權式扶貧」的價值追求與推進路徑
    要充分調動脫貧對象積極性、主動性、創造性,可從自我賦權、個體賦權、團體賦權、組織賦權、社區賦權和政治賦權六個方面實現扶貧對象主體性的重構。【關鍵詞】脫貧對象  主體地位  賦權    【中圖分類號】C913    【文獻標識碼】A習近平總書記強調,「幹部群眾是脫貧攻堅的重要力量,貧困群眾既是脫貧攻堅的對象,更是脫貧致富的主體」。
  • 趙志偉:疫情加快銀行業數位化轉型「客戶賦權」時代到來
    這場疫情加速倒逼數字經濟需求增加,數字經濟已經演變為「客戶賦權」的時代,「在數位化的浪潮下想要保持優勢,就必須以科技創新為護城河,以競爭對手難以企及的速度、質量和價值滿足客戶需求,而數位化轉型遲緩的企業將會快速沉入歷史。」趙志偉認為,銀行業數位化轉型從「產品驅動」轉向「客戶驅動」。
  • 身份證被人冒用辦卡 銀行竟稱開戶資料符合規定
    可前幾天她無意間發現,一代身份證竟然在2010年10月被人拿去辦理了中國郵政儲蓄銀行的儲蓄卡,不知怎麼回事?」日前,瑞安市民蘇先生求助,他與妻子要求銀行註銷「莫名」帳戶,卻被告知「開戶資料符合規定」,要註銷帳戶「須本人親自辦理」。後經協商,銀行同意提供人性化服務,方便他們就近辦理註銷手續。
  • 市民身份證被人冒用辦卡 銀行稱開戶資料合規
    可前幾天她無意間發現,一代身份證竟然在2010年10月被人拿去辦理了中國郵政儲蓄銀行的儲蓄卡,不知怎麼回事?」日前,溫州瑞安市民蘇先生求助,他與妻子要求銀行註銷「莫名」帳戶,卻被告知「開戶資料符合規定」,要註銷帳戶「須本人親自辦理」。後經協商,銀行同意提供人性化服務,方便他們就近辦理註銷手續。
  • 一千萬元存款「不翼而飛」,銀行為何承擔責任?
    李某在該支行開設帳戶僅用於存款,並未考慮辦理其他銀行業務,故沒有開通網上銀行及手機銀行業務,也沒有開通簡訊提醒功能。若李某事後可獲賠超出448萬餘元的部分,收取賠款的權利歸屬於被告支行。【律師解讀】 一、李某對其名下涉案借記卡內1000萬元資金的丟失,是否存在洩露個人及帳戶信息的過錯?
  • 銀華明擇 : 銀華明擇多策略定期開放混合型證券投資基金更新招募...
    銀華明擇多策略定期開放混合型證券投資基金更新招募說明書(2020年第4號)本招募說明書闡述了銀華明擇多策略定期開放混合型證券投資基金的投資目標、策略、風險、費率等與投資人投資決策有關的全部必要事項,投資人在作出投資決策前應仔細閱讀本招募說明書。基金管理人承諾本招募說明書不存在任何虛假記載、誤導性陳述或者重大遺漏,並對其真實性、準確性、完整性承擔法律責任。
  • 貨物清關申報引發的責任歸屬問題分析
    法院判決對於因清關申報導致貨物運輸途中停滯,A、C公司雙方均應當承擔責任,但是C公司需承擔過半的法律責任。爭議焦點清關不能引發的責任歸屬如何承擔?基於此,A公司認為其系聽從了C公司的建議以整車品名申報出口才導致的貨物運輸停滯,而C公司則認為其系提供錯誤的單據和怠於支付代墊付費用導致的,那麼其中就涉及到單據填報錯誤,在中轉港和目的港經當地海關查驗後需重新製作相關文件清關,導致貨物運輸中途停滯並產生延誤費用的歸屬問題。
  • 人工智慧道德責任歸屬問題新解
    要合理化解人工智慧技術引發的道德倫理問題及圍繞機器自主體的道德歸屬問題展開的爭論,我們必須在對道德責任的內容、歸屬條件進行充分理解和分析的基礎上,進一步探討道德自主體的標準問題,最終將問題聚焦於道德模型的設計與建構上,並根據對道德責任的重新界定,在智能機器的設計與研發過程中把「善」的理念嵌入其中,並且堅持防性原則,讓機器承擔前瞻性責任,以使人工智慧產品運行時能夠遵守社會道德規範,最大限度地發揮為人類服務的作用
  • 中信銀行 PK 民生銀行,開放平臺顯身手
    1.中信、民生業務結構對比在業務結構中,中信銀行和民生銀行對公業務都佔據優勢,但是,民生銀行對對公業務的依賴更強,對公業務營收、利潤佔比均高於中信銀行。同時,看零售業務,中信銀行和民生銀行的表現比較接近;再看其他業務,中信銀行其他業務對營收貢獻較低,但是,對利潤貢獻很可觀,這可能是因為中信銀行的「輕資產」轉型策略下,金融市場業務已經初見成效,而民生銀行其他業務的利潤貢獻為負,民生銀行對對公業務、零售業務的依賴可見一斑。
  • 巴西央行正式發布開放銀行法規
    2020年5月9日,巴西中央銀行(Banco Central do Brasil)頒布了該國首部開放銀行業務法規(Sistema Financeiro Aberto)。法規指出,在獲得用戶許可的情況下,允許金融機構、支付機構和其他獲得巴西央行許可的機構共享用戶註冊和交易數據,並明確了數據和服務的共享範圍、參與機構、客戶身份驗證程序和相關技術標準。
  • 「奇葩證明」背後的責任歸屬不明確問題
    但這裡所說的法律效力,並不只是其證明力,還包括另一種功能,劃分責任歸屬與規避責任風險的能力。   公共事務管理於管理者是一種義務,而義務的背後又隱藏著責任與風險,畢竟,如果公共事務管理出現錯誤,就需要辦理具體事務的人員承擔責任。在這種情況下,規避風險、釐清責任歸屬對於相關的機構和人員來說就相當重要,畢竟這事關機構的聲譽、領導職位的升遷與其他人員的職業生涯。
  • 美政府停擺形象受損 共和黨繼續為責任歸屬爭論
    中新網10月21日電 據「中央社」21日報導,因預算對峙與聯邦政府局部停擺元氣大傷、黨內陷入分裂的美國共和黨,20日繼續為了導致政黨形象受創的責任歸屬爭論不休。共和黨在債限危機後民調支持率遭受重創。民調顯示,政府局部停擺兩周,民眾責怪的多不是民主黨或總統歐巴馬,而是共和黨人。