3.2.5. Открытые API и Платформа коммерческих согласий

По итогам обсуждения с участниками рынка и иными заинтересованными лицами Концепции внедрения Открытых API на финансовом рынке в качестве целевого был выбран гибридный подход: рекомендательное, а затем обязательное использование Открытых API участниками финансового рынка (по модели Открытых финансов) и рекомендательное использование организациями других отраслей экономики (по модели Открытых данных).

Внедрение Открытых API на финансовом рынке будет проходить в три этапа с последовательным расширением числа участников информационного обмена:

- на I этапе участниками информационного обмена по Открытым API станут крупнейшие компании ключевых секторов финансового рынка, определенные в соответствии с критериями Банка России;

- на II этапе все участники финансового рынка, соответствующие требованиям Банка России, смогут получать данные от крупнейших участников ключевых секторов финансового рынка в соответствии со стандартами Открытых API;

- на III этапе планируется увеличить число компаний - поставщиков данных, в отношении которых будет установлен обязательный характер применения Открытых API, с учетом оценки влияния на конкурентную среду и полученных результатов внедрения на предыдущих этапах.

Одновременно совместно с заинтересованными государственными органами будет проработана возможность внедрения модели Открытых данных, положения которой распространяются как на организации финансового рынка, так и на нефинансовые организации. Также будет продолжена разработка отдельных стандартов Открытых API для рекомендательного использования нефинансовыми организациями. В дальнейшем совместно с профильными федеральными органами исполнительной власти будут утверждены дорожные карты внедрения Открытых API по модели Открытых данных.

Для реализации выбранного подхода Банк России совместно с участниками финансового рынка проводит работу по определению бизнес- и функциональных требований к инфраструктуре информационного обмена с использованием Открытых API. После этого планируется опубликовать новые, а также обновить существующие прикладные стандарты Открытых API, в том числе в отношении обмена информацией о счете клиента и финансовых продуктах. Также планируется определить подходы к разработке и утверждению единых правил обмена данными, включая техническую документацию.

На площадке Ассоциации ФинТех будет продолжена реализация пилотных проектов по использованию Открытых API. Кроме того, Банк России совместно с Ассоциацией ФинТех прорабатывает вопрос создания бесплатного программного обеспечения с базовым набором функций для осуществления информационного обмена посредством Открытых API для участников рынка. Планируется, что использование этого "коробочного решения" позволит сократить временные и материальные затраты участников рынка на организацию информационного обмена по Открытым API в соответствии с требованиями стандартов Банка России.

В рамках реализации комплекса мер по обеспечению информационной безопасности обмена данными посредством Открытых API Банк России актуализировал стандарты информационной безопасности в связи с обновлением методических рекомендаций по использованию российских криптографических алгоритмов в протоколах аутентификации OpenID Connect. Эти стандарты являются одним из компонентов обеспечения доверенной среды при взаимодействии по Открытым API и будут применяться участниками при передаче информации, доступ к которой ограничен в соответствии с законодательством Российской Федерации (например, персональных данных, банковской, страховой тайны и других видов тайн).

Обмен клиентскими данными с использованием Открытых API может осуществляться только при получении соответствующего согласия от клиента. В связи с этим Банк России совместно с Минцифры России планирует создать Платформу коммерческих согласий, которая обеспечит гражданам возможность просматривать и отзывать все предоставленные ими согласия в рамках информационного взаимодействия посредством Открытых API. Изначально Платформа коммерческих согласий будет использоваться для получения согласий от граждан на обмен информацией о них между участниками финансового рынка с помощью Открытых API. В дальнейшем ее применение может быть расширено и на другие согласия.