Ajatusjohtajat
Kun tekoäly tuo avoimen pankkitoiminnan, tietosuojan varmistaa se

Kun noin 80% amerikkalaisista luottaa rahanhallinnan helppouteen sovellusten avulla, noin 65% rahoitusalan organisaatioista kertoi kokeneensa kiristyshyökkäyksen vuonna 2024. Tämä ei ole sattumaa, sillä rahoitusalan organisaatiot ovat pahantekijöiden ensisijainen kohde, koska heidän hallussaan on valtavat määrät henkilökohtaisia tietoja. Reititunnukset, osoitteet, sosiaaliturvatunnukset, transaktiot ja henkilökohtaiset tiedot ovat kultakaivos pahantekijöiden silmissä.
Vuosiin saakka rahoituslaitosten ja heidän tietojen jakamisen välillä on ollut esteitä, jotka ovat pyrkineet suojelemaan kuluttajia ja laitosten käytäntöjä. Vuonna 2025 nämä esteet murtuvat avoimessa pankkitoiminnassa. Tämä innovaatio perustuu tekoälyyn ja kehittyneeseen koodaukseen, jotta käyttäjät saavat selkeän kuvan taloudellisesta terveydestään. Yksittäinen profiili voi sisältää tarkastus- ja säästötilien saldot, Venmo- tai PayPal-transaktiohistoriat ja henkilökohtaiset näkymät yksittäisen kuluttajan kulutukseen. Tämän uuden innovaatioajan myötä tulee kuitenkin myös riski. Rahoituslaitokset ovat jo nyt pahantekijöiden kohteena, ja esteiden murtaminen kasvattaa hyökkäyksen mahdollisuuksia.
Miksi PET:t eivät yksin voi turvata avoimen pankkitoiminnan
Tietosuojan parantavat teknologiat (PET:t) ovat kehittyneitä työkaluja, jotka on suunniteltu suojelemaan tätä tietojen jalokiveä. PET:t vähentävät laitosten riippuvuutta tunnistettavista henkilökohtaisista tiedoista, samalla kun ne mahdollistavat laitosten analyysin yhdistetyistä tiedoista. PET:ien palvelut vaihtelevat työkalujen ja tekniikoiden mukaan, ja muutamia yleisiä ovat:
- Monen osapuolen laskenta: Käyttämällä salausta ja matemaattisia tekniikoita yritykset voivat työskennellä yhdessä hankkeessa ilman, että ne paljastavat yksittäin omistettuja raakadataja. Esimerkiksi, jos on joukko petosyrityksiä eri pankeissa, kunkin yrityksen voi jakaa trendejä ilman, että se paljastaa yksittäisiä tietoja. PET:ien avulla yritykset voivat jäljittää maailmanlaajuista petosta huolimatta eroista kansainvälisissa tietosuojalaeissa.
- Differentiaalinen yksityisyys: Lisäämällä “melua” tietokantoihin rahoituslaitokset tekevät siitä lähes mahdotonta jäljittää tietoja takaisin yksittäiseen henkilöön. Tiedon “melu” suojaa raakadataa ilman, että se vaarantaa tarkkuutta.
- Homomorfinen salaaminen: Vaikka se kuulostaa mahdottomalta, yritykset voivat suorittaa laskelmia salatulla datalla ilman, että ne purkavat sitä. Esimerkiksi laskelmia voidaan suorittaa salatuilla rahoitustransaktioilla ilman, että henkilökohtaiset tiedot paljastuvat. Kyselyt, joita voidaan käyttää, voidaan myös suojata, mikä on erityisen hyödyllistä rikosten havaitsemisessa.
- Federoitu oppiminen: Lopuksi, kun tekoälymallit lisääntyvät, federoitu oppiminen sallii yritysten kouluttaa tekoälymalleja paikallisesti ilman, että ne yhdistävät jokaista tietokantaa. Nämä pienemmät mallit yhdistetään lopulta hyödyntämään tekoälymallien ominaisuuksia ilman, että dataa siirretään.
Vaikka menetelmiä on useita, PET:t suojelevat tietoja vain sen jälkeen, kun ne on kerätty ja käytössä. PET:t eivät voi määrittää, onko tiedon kerääminen, käsittely tai jakaminen laillista alun perin. Säädökset kuten GDPR ja CCPA vaativat nimenomaisen suostumuksen ennen kuin tietoja käsitellään, vaikka se anonymisoidaan myöhemmin. PET:t voivat pitää tiedot turvassa, mutta ilman selvää mahdollisuutta käyttää niitä ensinnäkin, tiedon käsittely voi olla laitonta.
Puuttuva palanen: Suostumus- ja preferenssien hallinta
Suostumus- ja preferenssien hallintajärjestelmät (CPM:t) ovat PET:ien oikeudellinen apuväline. CPM:t luovat yhden totuuden rekisterin siitä, mitä kunkin käyttäjän on (tai ei ole) suostunut jakamaan. Tämä varmistaa, että käyttäjän preferenssit otetaan huomioon, vaikka eri osallistuvat laitokset jakavat tietoja avoimessa pankkitoiminnassa.
Ilman CPM:itä suostumus voidaan jättää huomioimatta, kun rahoituslaitokset sekoittavat langat ja yhdistävät tietoja, mikä voi johtaa säädökselliseen painajaiseen. Kun CPM:itä käytetään, rahoituslaitokset voivat ylläpitää lupien jäljitystä ja taata asiakkaille, että heidän valintansa ja luottamuksensa otetaan huomioon.
Yhdistämällä PET:t ja CPM:t, ne päivät, jolloin on pakko vaihtaa tietosuojan hyväksi tietojen saamiseksi, ovat menneisyyden perintöä. Nyt pankit voivat tarjota yksilöille arvokkaita tietoja ja edistää alaa ilman, että he uhraavat arvokkaita tietoja.
Panokset luottamukselle ja säädöksille
Federal Trade Commissionin mukaan kuluttajat ilmoittivat menettäneensä yli $12,5 miljardia petoksiin vuonna 2024, 25%:n kasvu edellisestä vuodesta. Kun rahoituslaitokset yhdistävät tietoja, tiedon arvo kasvaa. Laajamittaiset tietoturvaongelmat voivat heikentää asiakastietoutta ja vahingoittaa laitoksen mainetta.
Ei ole merkitystä, kuinka monimutkaisia PET:t ovat, ne eivät voi taata 100%:n turvallisuutta. PET:t vaativat monimutkaisia laskelmia ja merkittävää alan asiantuntemusta tietojen lujittamiseksi. Kun tekoäly avaa ovia innovaatioille, se myös luo enemmän mahdollisuuksia pahantekijöille, jotka voivat käynnistää kehittyneitä hyökkäyksiä, jotka voivat löytää heikkouksia muuten turvallisista järjestelmistä. Myös oikeudelliset harmaat alueet säilyvät, kunnes säädökset, kuten GDPR, ovat kehittyneet uusimpiin tekniikoihin. PET:t ovat voimakkaita, mutta ne eivät korvaa vahvaa suostumus- ja preferenssien hallintaperustaa.
Rakentaminen kaksikerroksiseksi puolustusjärjestelmäksi
Avoimen pankkitoiminnan myötä tulee uusi aikakausi rahoituskuvioita, rikosten estoa ja parempaa asiakaskokemusta. Mikään näistä mahdollisuuksista ei kuitenkaan ole merkitystä, jos se ei ole rakennettu tietosuojan huomioon ottaen. PET:t ja CPM:t voivat yhdistyä voimakkaaksi kehykseksi, joka suojaa tietoja teknisellä tasolla samalla kun se ylläpitää asiakastietoutta.
Uuden innovaation partaalla olevat rahoituslaitokset, jotka asettavat asiakastietouden avoimen pankkitoiminnan peruspalaksi, ovat ne, jotka menestyvät. Kun innovaatio ja luottamus edistyvät yhdessä, rahoitusala voi tuoda voimakkaamman, turvallisemman maailman kaikille.












