Lideri de opinie

Pe măsură ce IA introduce bankingul deschis, confidențialitatea datelor îl susține

mm
Adaugă Unite.AI la sursele tale preferate pe Google

În timp ce 80% dintre americanii se bazează pe conveniența aplicațiilor financiare, aproximativ 65% dintre organizațiile financiare din întreaga lume au raportat că au fost victime ale unui atac de ransomware în 2024. Acest lucru nu este o coincidență, deoarece organizațiile financiare sunt ținte principale pentru actorii răi, având în vedere volumul imens de informații personale pe care le dețin. Numerele de rutare, adresele, numerele de securitate socială, tranzacțiile și detaliile personale reprezintă o comoară de oportunități în ochii criminalilor cibernetici.

De-a lungul anilor, au existat obstacole între instituțiile financiare și capacitatea lor de a partaja date cu alte instituții, într-un efort de a proteja consumatorii și practicile instituționale. În 2025, aceste bariere sunt eliminate într-un model numit „banking deschis”. Această inovație este alimentată de inteligență artificială (IA) și codificare sofisticată pentru a oferi utilizatorilor o imagine clară a sănătății financiare. Un singur profil poate conține solduri de conturi de verificare și economii, istoric de tranzacții Venmo sau PayPal și informații personalizate despre cheltuieli individuale. Cu această nouă eră de inovație, însă, vine și risc. Instituțiile financiare sunt deja ținte pentru actorii răi, iar eliminarea barierelor dintre organizații crește oportunitățile de atac.

De ce PET-urile singure nu pot asigura securitatea bankingului deschis

Tehnologiile de îmbunătățire a confidențialității (PET) au apărut pe scena ca instrumente sofisticate proiectate pentru a proteja această comoară de date. PET-urile reduc dependența instituțională de informații personale identificabile, permițând în același timp instituțiilor financiare să analizeze datele agregate. Serviciile oferite de PET-urile diferă în funcție de instrumentele și tehnicile utilizate, câteva exemple comune includ:

  • Calcul multiparty: Utilizând criptarea și tehnicile matematice, companiile pot lucra împreună la un proiect fără a dezvălui niciodată datele brute individuale. De exemplu, în cazul în care există o serie de încercări de fraudă în diferite bănci, fiecare companie poate partaja tendințe fără a dezvălui nicio informație individuală. Cu PET-urile, aceste companii sunt echipate pentru a urmări frauda la nivel global, în ciuda diferențelor în legile privind confidențialitatea la nivel global.
  • Confidențialitate diferențială: Adăugând „zgomot” la seturile de date, instituțiile financiare fac ca este aproape imposibil să se urmărească datele înapoi la un individ. Fără a pune în pericol acuratețea, „zgomotul” de date protejează datele brute.
  • Criptare omomorfică: Deși pare imposibil, companiile pot efectua calcule pe date criptate fără a le decripta niciodată. De exemplu, calculele pot fi efectuate pe tranzacții financiare criptate fără ca datele personale să fie dezvăluite vreodată. Interogările utilizate pot fi protejate, ceea ce este deosebit de util pentru detectarea crimelor transfrontaliere.
  • Învățare federată: În cele din urmă, pe măsură ce modelele de IA devin mai frecvente, învățarea federată permite companiilor să antreneze modele de IA local, fără a combina toate seturile de date. Aceste modele mai mici sunt combinate în cele din urmă pentru a utiliza capacitățile modelului de IA fără a muta niciodată datele.

În ciuda numărului de metode, PET-urile protejează datele doar după ce au fost colectate și utilizate. PET-urile nu pot determina dacă colectarea, prelucrarea sau partajarea acestor date este legală din punct de vedere al legii. Reglementările, cum ar fi GDPR și CCPA, necesită consimțământ explicit înainte de prelucrarea informațiilor, chiar dacă acestea sunt anonimizate ulterior. PET-urile pot păstra datele în siguranță, dar fără capacitatea clară de a le utiliza, prelucrarea informațiilor utilizatorilor poate fi ilegală.

Piesa lipsă: gestionarea consimțământului și a preferințelor

Platformele de gestionare a consimțământului și a preferințelor (CPM) sunt partenerii legali ai PET-urilor. CPM-urile creează un singur registru al adevărului cu privire la ceea ce a fost (sau nu) convenit de fiecare utilizator. Acest lucru asigură că preferințele utilizatorului sunt respectate, chiar și atunci când diferite instituții participante partajează informații într-un model de banking deschis.

Fără CPM-urile, consimțământul poate fi ignorat pe măsură ce instituțiile financiare își intersectează firele și combină informații, devenind un coșmar de conformitate care așteaptă să se întâmple. Cu CPM-urile în funcțiune, instituțiile financiare pot menține o urmă a permisiunilor și pot asigura clienții că alegerile și încrederea lor sunt respectate.

Prin combinarea PET-urilor cu CPM-urile, zilele în care trebuia să faceți compromisuri între protecția datelor și obținerea de informații sunt demult trecute. Acum, instituțiile bancare pot oferi indivizilor cunoștințe valoroase și pot face progrese în industrie fără a sacrifica date valoroase.

Stake-urile pentru încredere și conformitate

Conform Comisiei Federale pentru Comerț, consumatorii au raportat pierderi de peste $12,5 miliarde din cauza fraudelor în 2024, o creștere de 25% față de anul precedent. Pe măsură ce instituțiile financiare combină date, valoarea informațiilor crește. Încălcările de securitate la scară largă pot submina încrederea clienților și pot eroda reputația unei instituții.

Indiferent de complexitatea PET-urilor, acestea nu pot garanta 100% securitate. PET-urile necesită calcule complexe și o expertiză semnificativă a industriei pentru a fortifica datele. La fel cum IA deschide porți către inovație, ea creează și mai multe oportunități pentru actorii răi de a lansa atacuri sofisticate care pot găsi găuri în sistemele altfel securizate. Chiar și zonele legale gri rămân, deoarece reglementările, cum ar fi GDPR, se adaptează la tehnici emergente. PET-urile sunt puternice, dar nu sunt un înlocuitor pentru o bază solidă de gestionare a consimțământului și a preferințelor.

Construirea unui sistem de apărare cu dublă stratificare

Bankingul deschis oferă o nouă eră de posibilități financiare, de la transparența bancară la prevenirea crimelor și la o experiență mai bună a clienților. Niciuna dintre aceste oportunități nu contează, însă, dacă nu este construită cu confidențialitatea datelor în minte. PET-urile și CPM-urile pot combina pentru a crea un cadru puternic care protejează datele la nivel tehnic, în timp ce menține încrederea clienților.

Pe pragul unei inovații incredibile, instituțiile financiare care plasează încrederea clienților ca o piatră de temelie a operațiunilor de banking deschis vor fi cele care vor prospera. Când inovația și încrederea avansează împreună, industria financiară poate aduce o lume mai puternică și mai sigură pentru toți.

David McInerney este manager senior de cont pentru Syrenis, specialistul în gestionarea consimțământului și a preferințelor din spatele platformei SaaS de top, Cassie. El a servit anterior ca manager comercial pentru confidențialitatea datelor și a lucrat pentru companii de tehnologie din 1995.