Перейти к основному содержимому

Открытый банкинг в подвешенном состоянии: Что означает отмена раздела 1033 CFPB для банковских фидов малого бизнеса

Опубликовано Обновлено 9 мин чтенияMike ThriftMike Thrift
Открытый банкинг в подвешенном состоянии: Что означает отмена раздела 1033 CFPB для банковских фидов малого бизнеса
Содержание страницы

Если вы управляете малым бизнесом и ваше бухгалтерское программное обеспечение автоматически подтягивает банковские транзакции каждое утро, вы обязаны этим открытому банкингу. Это спокойное удобство — больше не нужно вручную скачивать CSV-файлы, не нужно вводить логин и пароль для бюджетного приложения, чтобы «позаимствовать» ваши банковские учетные данные — должно было получить постоянную правовую основу в этом году. Вместо этого правило, которое должно было его закрепить, было заморожено федеральным судом, и никто толком не знает, что будет дальше.

Для владельцев малого бизнеса, которые полагаются на инструменты, работающие с банковскими данными, — бухгалтерское ПО с живыми банковскими выписками, приложения для прогнозирования денежных потоков, платформы для управления расходами, кредитные маркетплейсы, которые проверяют ваш доход, подключаясь к вашему банковскому счету, — это не абстрактная регуляторная сноска. Это реальный вопрос о том, будут ли инструменты, на которые вы полагаетесь, работать так же, будут ли они стоить дороже, и насколько защищены ваши финансовые данные, как вы предполагали.

Что должна была сделать Статья 1033​

Статья 1033 относится к положению, заложенному в Законе Додда-Фрэнка 2010 года, которое предоставляло потребителям (и, соответственно, малому бизнесу, использующему потребительские депозитные счета) право доступа к своим финансовым данным в пригодной для использования электронной форме. Более десяти лет это право существовало на бумаге, но не имело реальной силы или стандарта.

В октябре 2024 года Бюро финансовой защиты потребителей (CFPB) окончательно доработало правило, чтобы придать этому праву конкретность. Правило о правах на личные финансовые данные требовало от «поставщиков данных» — в основном банков и кредитных союзов — предоставлять данные о счетах и транзакциях клиента в электронном виде, по запросу, клиенту или стороннему приложению, которое клиент авторизовал. Третьи стороны, такие как бюджетные приложения, кредиторы и бухгалтерские платформы, должны были пройти процесс сертификации и соблюдать строгие правила в отношении сбора, использования и хранения этих данных.

Правило устанавливало поэтапный график соблюдения, согласно которому крупнейшие банки и поставщики данных должны были начать соблюдение с 1 апреля 2026 года, а более мелкие учреждения получали больше времени. Проще говоря: оно должно было заменить старый, небезопасный способ подключения финтех-приложений к вашему банку — просьбу ввести ваше имя пользователя и пароль для онлайн-банкинга непосредственно в стороннее приложение, практику, называемую «скрапинг экрана» — на более безопасную, стандартизированную, основанную на API передачу данных, которая не требовала передачи ваших фактических учетных данных.

Почему это теперь в подвешенном состоянии​

Но 2026 год начался не так. Банковские торговые группы подали в суд, чтобы заблокировать правило, утверждая, что CFPB превысило свои полномочия, и федеральный суд в Кентукки издал судебный запрет, не позволяющий агентству применять его. В то же время, руководство самого CFPB изменило курс: главный юрисконсульт бюро сообщил суду, что агентство теперь считает это правило незаконным и просило отменить его, а не защищать.

Вместо того чтобы исчезнуть, правило перешло в своего рода регуляторное чистилище. В августе 2025 года CFPB открыло новый период для публичных комментариев — Уведомление о предполагаемом нормотворчестве — сигнализируя о своем намерении переписать значительные части рамок, а не полностью отменять основную идею. Так что, когда наступило 1 апреля 2026 года, первая волна дедлайнов «вы должны выполнить это к этой дате» пришла и ушла, не став обязательным триггером для принудительного исполнения. Правило, как выразилась одна юридическая фирма, «приостановлено, оспаривается и переписывается».

Три конкретных вопроса снова обсуждаются в рамках этого переписывания:

  • Кто считается авторизованным «представителем», которому разрешено запрашивать ваши данные от вашего имени — вопрос, который затрагивает все, от бюджетных приложений до бухгалтерских платформ и кредитных маркетплейсов.
  • Могут ли банки взимать плату за предоставление доступа к данным, вместо первоначального ожидания правила, что этот обмен данными будет бесплатным для потребителя и запрашивающего приложения.
  • Как должны оцениваться и управляться риски безопасности и конфиденциальности данных, поскольку все больше вашей финансовой жизни проходит через сторонние каналы.

Вопрос о сборах уже проявляется​

Этот второй вопрос — сборы — не просто теоретический. Пока правило находилось в правовом подвешенном состоянии, по крайней мере один крупный банк пошел своим путем: JPMorgan Chase подписал коммерческое соглашение о доступе к данным с Plaid, одним из крупнейших агрегаторов данных, который обеспечивает банковские подключения для бесчисленных финтех- и бухгалтерских приложений, в сентябре 2025 года. Условия не были полностью публичными, но это соглашение сигнализирует о том, что крупные банки готовятся взимать плату за каналы передачи данных, которые финтех-компании — и, соответственно, малые предприятия, использующие эти финтех-инструменты — привыкли считать бесплатной инфраструктурой.

Если эта модель распространится, экономика открытого банкинга значительно изменится. Бюджетное приложение, бухгалтерский инструмент, работающий с банковскими выписками, или платформа для прогнозирования денежных потоков, которые в настоящее время платят мало или ничего за подключение к вашему банку, могут столкнуться с новыми расходами на доступ. Эти расходы, как правило, не остаются у поставщика — в конечном итоге они проявляются в виде новых уровней подписки, комиссий за транзакции или сокращения функциональности бесплатного уровня для владельца бизнеса на другом конце.

Что это означает для инструментов, которыми вы фактически пользуетесь​

Большинство владельцев малого бизнеса не задумываются о Статье 1033 напрямую. То, что вы ощущаете, гораздо конкретнее:

  • Прямые банковские выписки в бухгалтерском программном обеспечении. Автоматически ли синхронизируются транзакции с вашими бухгалтерскими книгами.
  • Заявки на кредиты и займы, которые проверяют ваш доход и денежную позицию путем привязки банковского счета вместо запроса на загрузку выписок в формате PDF.
  • Инструменты прогнозирования денежных потоков и управления расходами, которым необходим постоянный, надежный доступ к данным о транзакциях для их функционирования.
  • Платежные и расчетные платформы, которые подтверждают владение счетом перед перемещением денег.

Все это зависит от той же базовой инфраструктуры, которую Статья 1033 должна была стандартизировать и обезопасить. С приостановлением действия правила эта инфраструктура не исчезла — банки и агрегаторы, такие как Plaid, MX и Finicity, по-прежнему поддерживают соединения для передачи данных, — но юридическая гарантия того, что она должна существовать, быть бесплатной и соответствовать постоянным стандартам безопасности, больше не является устоявшимся законом. Доступ сегодня работает на основе совокупности частных коммерческих соглашений между банками и агрегаторами, а не единого федерального требования.

Практический риск для малого бизнеса заключается не столько в том, что «ваша банковская выписка перестанет работать завтра», сколько в том, что «условия, стоимость и надежность этого соединения могут измениться с небольшим предупреждением, и вы можете не узнать об этом, пока ваше бухгалтерское программное обеспечение не выдаст ошибку или ваш счет за бухгалтерские услуги не увеличится».

Что на самом деле следует делать владельцам малого бизнеса​

Вам не нужно становиться экспертом по банковскому регулированию, чтобы защитить себя. Несколько практических шагов принесут большую пользу:

1. Знайте, какие из ваших инструментов зависят от подключений к банковским данным​

Составьте краткий список: прямые банковские выписки вашего бухгалтерского программного обеспечения, любые заявки на кредиты или кредитные линии, которые вы связали со своим банком, любое приложение для составления бюджета или прогнозирования, а также любая платежная платформа, которая верифицирует ваш счет. Если вы не знаете, как инструмент получает данные, спросите — или проверьте, использует ли он признанный агрегатор (Plaid, MX, Finicity) вместо того, чтобы напрямую запрашивать ваш банковский пароль.

2. Избегайте инструментов, которые все еще используют скрапинг экрана​

Если финансовое приложение просит вас ввести ваш фактический логин и пароль от онлайн-банкинга в свой собственный экран входа — вместо того, чтобы перенаправлять вас на сайт вашего банка для авторизации доступа, — это устаревший, менее безопасный подход скрапинга экрана, который правило 2024 года было призвано вывести из обращения. Это более рискованно с точки зрения безопасности и с большей вероятностью сломается, когда банки изменят свои сайты. Отдавайте предпочтение инструментам, построенным на стандарте FDX (Financial Data Exchange) на основе API, к которому рынок сходится независимо от того, что в конечном итоге решит CFPB.

3. Не считайте свои банковские выписки безошибочными​

Что бы ни произошло с правилом, соединения между банками и сторонними приложениями могут нарушаться и нарушаются — изменение логина, обновление системы безопасности банка или изменение коммерческих условий могут прервать выписку без предупреждения. Регулярно сверяйте свои бухгалтерские записи с фактической банковской выпиской, а не предполагайте, что автоматическая лента зафиксировала все. Это хорошая практика независимо от нормативной базы, и она позволяет выявлять ошибки синхронизации, дублирующиеся транзакции и пропущенные записи до того, как они превратятся в большую путаницу во время уплаты налогов.

4. Заложите в бюджет возможность новых комиссий​

Если вы выбираете бухгалтерское программное обеспечение, платформу для кредитования или инструмент для управления расходами, прямо спросите, перекладываются ли на клиентов затраты на доступ к банковским данным и могут ли они измениться. Это разумный вопрос, который можно задать менеджеру по продажам в 2026 году, учитывая направление развития отрасли.

Более широкий урок: Владейте своими финансовыми данными​

В основе нормативных дебатов лежит простой момент, который стоит усвоить: чем больше ваш бухгалтерский учет зависит от прямого, проприетарного канала к вашему банку — контролируемого коммерческими условиями банка, бизнес-моделью агрегатора и федеральным правилом, действие которого может быть приостановлено одним судебным решением, — тем меньше контроля вы на самом деле имеете над своими собственными записями.

Это одна из причин, по которой текстовый, файловый бухгалтерский учет привлекателен не только для разработчиков и технических пользователей. Когда ваша бухгалтерская книга представляет собой набор файлов, которыми вы владеете, — а не проприетарную базу данных, заблокированную за чужим доступом к API, — сбой в конвейере банковских данных является неудобством, а не экзистенциальной угрозой вашим финансовым записям. Вы все равно можете импортировать загруженную выписку, сверить ее вручную, если это необходимо, и сохранять полную, переносимую, версионируемую историю, которая не зависит от постоянной доброй воли или коммерческих договоренностей какого-либо одного поставщика с вашим банком.

Сохраняйте свои бухгалтерские книги переносимыми, независимо от решений регуляторов​

Правила открытого банкинга будут меняться по мере того, как суды, CFPB и Конгресс будут разбираться, кто контролирует доступ к вашим финансовым данным и кто за это платит. Вы не можете контролировать эти сроки, но вы можете контролировать, насколько сильно ваш бухгалтерский учет зависит от какого-либо одного конвейера данных. Beancount.io предлагает текстовый бухгалтерский учет, который является прозрачным, переносимым и полностью находится под вашим контролем — без проприетарной привязки, без зависимости от коммерческих условий финтех-агрегатора. Начните бесплатно и узнайте, почему разработчики и финансово подкованные владельцы бизнеса переходят на бухгалтерскую книгу, которой они по-настоящему владеют.

Поделиться этой статьёй

Источник: https://beancount.io/ru/blog/2026/07/09/open-banking-cfpb-section-1033-rollback-small-business

Опубликовано: 9 июля 2026 г.

Обновлено: 10 августа 2026 г.

8 мин чтения

Закон Нью-Йорка о правах на финансовые данные: что открытый банкинг на уровне штата означает для малого бизнеса

Законопроекты Нью-Йорка A10640/S9483 станут первым законом штата, дающим малому…

banking
fintech
8 мин чтения

Указ Белого дома о финтехе 2026 года: руководство по банковским рискам для малого бизнеса

Указ президента от 19 мая 2026 года подталкивает банки и финтех-компании к…

fintech
banking
8 мин чтения

Почему финтех-компании подают заявки на банковские лицензии: бум новых банков (de novo) 2026 года

Около двух десятков финтех-компаний, включая Mercury и Upstart, подали заявки…

fintech
banking
6 мин чтения

Оплата через банк: Как платежи через открытый банкинг в счетах сокращают комиссии за карты для малого бизнеса

Новая функция "Оплата через банк" от Sage и GoCardless для выставления счетов…

payments
fintech
8 мин чтения

Разъяснение правила CFPB Раздела 1071 о кредитовании малого бизнеса

Правило CFPB Раздела 1071 о кредитовании малого бизнеса вступает в силу 1…

small-business
compliance