Если вы управляете малым бизнесом и ваше бухгалтерское программное обеспечение автоматически подтягивает банковские транзакции каждое утро, вы обязаны этим открытому банкингу. Это спокойное удобство — больше не нужно вручную скачивать CSV-файлы, не нужно вводить логин и пароль для бюджетного приложения, чтобы «позаимствовать» ваши банковские учетные данные — должно было получить постоянную правовую основу в этом году. Вместо этого правило, которое должно было его закрепить, было заморожено федеральным судом, и никто толком не знает, что будет дальше.
Для владельцев малого бизнеса, которые полагаются на инструменты, работающие с банковскими данными, — бухгалтерское ПО с живыми банковскими выписками, приложения для прогнозирования денежных потоков, платформы для управления расходами, кредитные маркетплейсы, которые проверяют ваш доход, подключаясь к вашему банковскому счету, — это не абстрактная регуляторная сноска. Это реальный вопрос о том, будут ли инструменты, на которые вы полагаетесь, работать так же, будут ли они стоить дороже, и насколько защищены ваши финансовые данные, как вы предполагали.
Что должна была сделать Статья 1033
Статья 1033 относится к положению, заложенному в Законе Додда-Фрэнка 2010 года, которое предоставляло потребителям (и, соответственно, малому бизнесу, использующему потребительские депозитные счета) право доступа к своим финансовым данным в пригодной для использования электронной форме. Более десяти лет это право существовало на бумаге, но не имело реальной силы или стандарта.
В октябре 2024 года Бюро финансовой защиты потребителей (CFPB) окончательно доработало правило, чтобы придать этому праву конкретность. Правило о правах на личные финансовые данные требовало от «поставщиков данных» — в основном банков и кредитных союзов — предоставлять данные о счетах и транзакциях клиента в электронном виде, по запросу, клиенту или стороннему приложению, которое клиент авторизовал. Третьи стороны, такие как бюджетные приложения, кредиторы и бухгалтерские платформы, должны были пройти процесс сертификации и соблюдать строгие правила в отношении сбора, использования и хранения этих данных.
Правило устанавливало поэтапный график соблюдения, согласно которому крупнейшие банки и поставщики данных должны были начать соблюдение с 1 апреля 2026 года, а более мелкие учреждения получали больше времени. Проще говоря: оно должно было заменить старый, небезопасный способ подключения финтех-приложений к вашему банку — просьбу ввести ваше имя пользователя и пароль для онлайн-банкинга непосредственно в стороннее приложение, практику, называемую «скрапинг экрана» — на более безопасную, стандартизированную, основанную на API передачу данных, которая не требовала передачи ваших фактических учетных данных.
Почему это теперь в подвешенном состоянии
Но 2026 год начался не так. Банковские торговые группы подали в суд, чтобы заблокировать правило, утверждая, что CFPB превысило свои полномочия, и федеральный суд в Кентукки издал судебный запрет, не позволяющий агентству применять его. В то же время, руководство самого CFPB изменило курс: главный юрисконсульт бюро сообщил суду, что агентство теперь считает это правило незаконным и просило отменить его, а не защищать.
Вместо того чтобы исчезнуть, правило перешло в своего рода регуляторное чистилище. В августе 2025 года CFPB открыло новый период для публичных комментариев — Уведомление о предполагаемом нормотворчестве — сигнализируя о своем намерении переписать значительные части рамок, а не полностью отменять основную идею. Так что, когда наступило 1 апреля 2026 года, первая волна дедлайнов «вы должны выполнить это к этой дате» пришла и ушла, не став обязательным триггером для принудительного исполнения. Правило, как выразилась одна юридическая фирма, «приостановлено, оспаривается и переписывается».
Три конкретных вопроса снова обсуждаются в рамках этого переписывания:
- Кто считается авторизованным «представителем», которому разрешено запрашивать ваши данные от вашего имени — вопрос, который затрагивает все, от бюджетных приложений до бухгалтерских платформ и кредитных маркетплейсов.
- Могут ли банки взимать плату за предоставление доступа к данным, вместо первоначального ожидания правила, что этот обмен данными будет бесплатным для потребителя и запрашивающего приложения.
- Как должны оцениваться и управляться риски безопасности и конфиденциальности данных, поскольку все больше вашей финансовой жизни проходит через сторонние каналы.
Вопрос о сборах уже проявляется
Этот второй вопрос — сборы — не просто теоретический. Пока правило находилось в правовом подвешенном состоянии, по крайней мере один крупный банк пошел своим путем: JPMorgan Chase подписал коммерческое соглашение о доступе к данным с Plaid, одним из крупнейших агрегаторов данных, который обеспечивает банковские подключения для бесчисленных финтех- и бухгалтерских приложений, в сентябре 2025 года. Условия не были полностью публичными, но это соглашение сигнализирует о том, что крупные банки готовятся взимать плату за каналы передачи данных, которые финтех-компании — и, соответственно, малые предприятия, использующие эти финтех-инструменты — привыкли считать бесплатной инфраструктурой.
Если эта модель распространится, экономика открытого банкинга значительно изменится. Бюджетное приложение, бухгалтерский инструмент, работающий с банковскими выписками, или платформа для прогнозирования денежных потоков, которые в настоящее время платят мало или ничего за подключение к вашему банку, могут столкнуться с новыми расходами на доступ. Эти расходы, как правило, не остаются у поставщика — в конечном итоге они проявляются в виде новых уровней подписки, комиссий за транзакции или сокращения функциональности бесплатного уровня для владельца бизнеса на другом конце.
Что это означает для инструментов, которыми вы фактически пользуетесь
Большинство владельцев малого бизнеса не задумываются о Статье 1033 напрямую. То, что вы ощущаете, гораздо конкретнее:
- Прямые банковские выписки в бухгалтерском программном обеспечении. Автоматически ли синхронизируются транзакции с вашими бухгалтерскими книгами.
- Заявки на кредиты и займы, которые проверяют ваш доход и денежную позицию путем привязки банковского счета вместо запроса на загрузку выписок в формате PDF.
- Инструменты прогнозирования денежных потоков и управления расходами, которым необходим постоянный, надежный доступ к данным о транзакциях для их функционирования.
- Платежные и расчетные платформы, которые подтверждают владение счетом перед перемещением денег.
Все это зависит от той же базовой инфраструктуры, которую Статья 1033 должна была стандартизировать и обезопасить. С приостановлением действия правила эта инфраструктура не исчезла — банки и агрегаторы, такие как Plaid, MX и Finicity, по-прежнему поддерживают соединения для передачи данных, — но юридическая гарантия того, что она должна существовать, быть бесплатной и соответствовать постоянным стандартам безопасности, больше не является устоявшимся законом. Доступ сегодня работает на основе совокупности частных коммерческих соглашений между банками и агрегаторами, а не единого федерального требования.
Практический риск для малого бизнеса заключается не столько в том, что «ваша банковская выписка перестанет работать завтра», сколько в том, что «условия, стоимость и надежность этого соединения могут измениться с небольшим предупреждением, и вы можете не узнать об этом, пока ваше бухгалтерское программное обеспечение не выдаст ошибку или ваш счет за бухгалтерские услуги не увеличится».
Что на самом деле следует делать владельцам малого бизнеса
Вам не нужно становиться экспертом по банковскому регулированию, чтобы защитить себя. Несколько практических шагов принесут большую пользу:
1. Знайте, какие из ваших инструментов зависят от подключений к банковским данным
Составьте краткий список: прямые банковские выписки вашего бухгалтерского программного обеспечения, любые заявки на кредиты или кредитные линии, которые вы связали со своим банком, любое приложение для составления бюджета или прогнозирования, а также любая платежная платформа, которая верифицирует ваш счет. Если вы не знаете, как инструмент получает данные, спросите — или проверьте, использует ли он признанный агрегатор (Plaid, MX, Finicity) вместо того, чтобы напрямую запрашивать ваш банковский пароль.
2. Избегайте инструментов, которые все еще используют скрапинг экрана
Если финансовое приложение просит вас ввести ваш фактический логин и пароль от онлайн-банкинга в свой собственный экран входа — вместо того, чтобы перенаправлять вас на сайт вашего банка для авторизации доступа, — это устаревший, менее безопасный подход скрапинга экрана, который правило 2024 года было призвано вывести из обращения. Это более рискованно с точки зрения безопасности и с большей вероятностью сломается, когда банки изменят свои сайты. Отдавайте предпочтение инструментам, построенным на стандарте FDX (Financial Data Exchange) на основе API, к которому рынок сходится независимо от того, что в конечном итоге решит CFPB.
3. Не считайте свои банковские выписки безошибочными
Что бы ни произошло с правилом, соединения между банками и сторонними приложениями могут нарушаться и нарушаются — изменение логина, обновление системы безопасности банка или изменение коммерческих условий могут прервать выписку без предупреждения. Регулярно сверяйте свои бухгалтерские записи с фактической банковской выпиской, а не предполагайте, что автоматическая лента зафиксировала все. Это хорошая практика независимо от нормативной базы, и она позволяет выявлять ошибки синхронизации, дублирующиеся транзакции и пропущенные записи до того, как они превратятся в большую путаницу во время уплаты налогов.
4. Заложите в бюджет возможность новых комиссий
Если вы выбираете бухгалтерское программное обеспечение, платформу для кредитования или инструмент для управления расходами, прямо спросите, перекладываются ли на клиентов затраты на доступ к банковским данным и могут ли они измениться. Это разумный вопрос, который можно задать менеджеру по продажам в 2026 году, учитывая направление развития отрасли.
Более широкий урок: Владейте своими финансовыми данными
В основе нормативных дебатов лежит простой момент, который стоит усвоить: чем больше ваш бухгалтерский учет зависит от прямого, проприетарного канала к вашему банку — контролируемого коммерческими условиями банка, бизнес-моделью агрегатора и федеральным правилом, действие которого может быть приостановлено одним судебным решением, — тем меньше контроля вы на самом деле имеете над своими собственными записями.
Это одна из причин, по которой текстовый, файловый бухгалтерский учет привлекателен не только для разработчиков и технических пользователей. Когда ваша бухгалтерская книга представляет собой набор файлов, которыми вы владеете, — а не проприетарную базу данных, заблокированную за чужим доступом к API, — сбой в конвейере банковских данных является неудобством, а не экзистенциальной угрозой вашим финансовым записям. Вы все равно можете импортировать загруженную выписку, сверить ее вручную, если это необходимо, и сохранять полную, переносимую, версионируемую историю, которая не зависит от постоянной доброй воли или коммерческих договоренностей какого-либо одного поставщика с вашим банком.
Сохраняйте свои бухгалтерские книги переносимыми, независимо от решений регуляторов
Правила открытого банкинга будут меняться по мере того, как суды, CFPB и Конгресс будут разбираться, кто контролирует доступ к вашим финансовым данным и кто за это платит. Вы не можете контролировать эти сроки, но вы можете контролировать, насколько сильно ваш бухгалтерский учет зависит от какого-либо одного конвейера данных. Beancount.io предлагает текстовый бухгалтерский учет, который является прозрачным, переносимым и полностью находится под вашим контролем — без проприетарной привязки, без зависимости от коммерческих условий финтех-агрегатора. Начните бесплатно и узнайте, почему разработчики и финансово подкованные владельцы бизнеса переходят на бухгалтерскую книгу, которой они по-настоящему владеют.