Paysage de l’Open Banking : une révolution mondiale
Points clés à retenir
- Forte dynamique : Adoptez l’open banking pour accélérer la croissance des revenus
- Bien plus que la conformité : Placez les bénéfices clients au cœur de l’open banking
- Approche API-first : Monétisez les données clients à travers l’écosystème
- L’Open Banking est complexe : Choisissez les bons partenaires pour simplifier la mise en œuvre
Le secteur des services financiers est au cœur d’une transformation profonde, l’open banking s’imposant comme un catalyseur majeur d’innovation et d’amélioration de l’expérience client. À l’échelle mondiale, l’open banking connaît une croissance significative, 95 juridictions mettant ses avantages à disposition des clients et des entreprises. Cette expansion repose sur l’essor de l’économie des Application Programming Interface (API), dans laquelle les APIs servent de canaux sécurisés pour le partage des données financières avec le consentement du client. Cette évolution marque l’abandon de méthodes de partage de données moins sûres, comme le screen scraping.¹
Le développement et l’adoption de normes sont essentiels pour garantir un échange de données fluide et sécurisé au sein de l’écosystème de l’open banking. Des organisations comme l’OpenID Foundation (OIDF) et la Financial Data Exchange (FDX) fournissent des normes techniques pour un accès sécurisé et fiable aux données autorisé par le consommateur, avec pour objectif d’aligner le secteur autour d’APIs communes et interopérables. Cette normalisation facilite l’intégration et renforce la confiance entre les participants.
Une approche API-first devient de plus en plus répandue parmi les institutions financières. Cette approche donne la priorité au développement et au déploiement d’APIs en tant que briques de base pour les nouveaux produits, services et systèmes internes. En adoptant une stratégie API-first, les banques peuvent gagner en agilité, favoriser la collaboration et débloquer de nouvelles sources de revenus grâce à la mise à disposition d’APIs premium.
Le Royaume-Uni a été un pionnier de l’open banking, avec une approche réglementaire imposant des pratiques standardisées dans l’ensemble de l’écosystème des services financiers depuis 2018. Cela a conduit à un historique de mises en œuvre réussies, stimulant la concurrence et l’innovation en permettant aux clients d’accéder à une gamme plus large de produits financiers, y compris ceux proposés par des entités non bancaires.
De même, la deuxième directive sur les services de paiement (PSD2) de l’Union européenne (UE) a favorisé l’adoption de l’open banking dans les États membres, en stimulant l’innovation et la concurrence dans l’univers des paiements. Le Consumer Data Right (CDR) de l’Australie représente un autre marché mature, où les cadres réglementaires facilitent le partage des données au-delà du secteur bancaire, notamment dans l’énergie, démontrant le potentiel des économies de la donnée ouverte. Ces marchés matures offrent de précieux enseignements à d’autres régions pour établir des normes techniques et d’expérience client en matière de partage sécurisé des données.
¹ Le screen scraping est une méthode par laquelle des applications tierces accèdent au compte d’un utilisateur en se connectant avec ses identifiants et en extrayant des données depuis l’interface utilisateur. Elle est peu sûre, car elle expose des informations de connexion sensibles et offre une mauvaise expérience client en raison de fréquents échecs de connexion, d’un manque de transparence et d’un contrôle limité sur les données partagées.
² L’Open Banking en Amérique latine
Marchés émergents de l’Open Banking : investissement et dynamique
Au-delà des marchés établis, les économies émergentes reconnaissent de plus en plus le potentiel transformateur de l’open banking et de l’open finance, ce qui entraîne des investissements significatifs et le développement de leurs propres cadres. L’Amérique latine est une région portée par une dynamique considérable, avec des pays comme le Brésil qui mettent en œuvre un cadre complet d’open finance en évolution rapide, impulsé par sa banque centrale, et qui est désormais devenu le plus grand système d’open banking au monde.³ Cette initiative a connu une adoption importante et s’étend désormais au-delà des comptes de paiement. Le Mexique, précurseur avec sa loi Fintech de 2018, se prépare lui aussi à une mise en œuvre plus poussée, tandis que la Colombie se concentre stratégiquement sur les services d’initiation de paiement. En Amérique latine, l’un des principaux moteurs est l’accent fort mis sur l’inclusion financière, avec l’objectif d’étendre les services financiers aux populations mal desservies.
Dimensionnement et croissance du marché de l’Open Banking
(en millions USD)
(en millions USD)
(2024–2030)
Source : diverses.
Les États-Unis ont officiellement évolué vers un modèle réglementaire pour l’open banking avec la publication, en octobre 2024, de la règle Personal Financial Data Rights (PFDR) par le Consumer Financial Protection Bureau (CFPB), en vertu de la section 1033 du Dodd-Frank Act. Cette règle impose aux institutions financières de fournir un accès aux données financières autorisé par le consommateur dans un format sécurisé, numérique et interopérable, permettant le partage des données avec des fournisseurs tiers autorisés (« data recipients »).
Cela établit des bases à la fois techniques et réglementaires pour l’open banking au-delà du cadre volontaire FDX, que le CFPB a officiellement reconnu comme organisme de normalisation en janvier 2025. Le PFDR introduit un calendrier de conformité progressif commençant par les grandes institutions d’ici avril 2026. Bien que l’autorité du CFPB et son orientation future fassent l’objet d’un examen accru de la part de l’administration actuelle de la Maison-Blanche, la règle reste contraignante et applicable en vertu du droit en vigueur.
³ OPEN BANKING AU BRÉSIL : une croissance accélérée
Les avantages de l’Open Banking : donner plus de pouvoir aux clients, aux banques et aux fintechs
L’open banking offre une multitude d’avantages aux différentes parties prenantes de l’écosystème financier.
Pour les clients
L’open banking donne aux consommateurs un meilleur contrôle sur leurs données financières, en leur permettant de les partager en toute sécurité avec des tiers de confiance afin d’accéder à des services innovants et personnalisés. Cela élargit l’offre de produits et de services, permettant aux consommateurs d’accéder à des solutions financières sur mesure qui répondent mieux à leurs besoins individuels. Parmi les exemples figurent des vues d’ensemble financières globales, de meilleurs outils de budgétisation et des produits de prêt personnalisés. L’open banking peut également améliorer la praticité et la simplicité en intégrant des services financiers dans des canaux non traditionnels.
Pour les banques
Bien qu’initialement perçu par certains comme une obligation de conformité, l’open banking offre d’importantes opportunités commerciales aux établissements financiers. En participant à l’économie des API ouvertes, les banques peuvent développer de nouveaux produits et services, proposer des capacités de "banking-as-a-service" (BaaS) et nouer des partenariats avec des fintechs, ouvrant ainsi de nouvelles sources de revenus. L’accès à des données clients partagées provenant de diverses sources permet aux banques d’obtenir une vision plus globale de la vie financière de leurs clients, afin de proposer des services plus pertinents et plus personnalisés, tout en renforçant la relation client. En outre, la collaboration avec les fintechs et l’adoption d’APIs ouvertes peuvent stimuler l’innovation et améliorer l’efficacité opérationnelle au sein des établissements bancaires traditionnels. Un engagement proactif dans les initiatives d’open banking peut également renforcer la position concurrentielle d’une banque dans un paysage financier en constante évolution.
Pour les fournisseurs tiers (TPP) et les fintechs
L’open finance offre aux TPP l’accès à un éventail plus large de données financières au-delà des comptes de paiement, avec le consentement du client comme moteur de l’innovation et du développement de nouveaux services. Les cadres de l’open finance abaissent les barrières à l’entrée et favorisent un environnement plus concurrentiel sur le marché des services financiers, permettant aux fintechs de proposer des alternatives innovantes aux services traditionnels. Cela a conduit à l’essor des fintechs sur les marchés de l’open banking, qu’ils soient matures ou émergents, avec des solutions spécialisées et innovantes. Les TPP peuvent se concentrer sur des niches spécifiques et collaborer avec les banques pour fournir aux consommateurs des solutions sur mesure et innovantes.
L’importance des standards : stimuler l’investissement et l’interopérabilité
Les standards sont la pierre angulaire d’un écosystème d’open banking prospère, jouant un rôle crucial pour stimuler l’investissement, garantir l’interopérabilité et favoriser l’innovation. Sur des marchés matures comme le Royaume-Uni et l’Australie, les autorités de régulation ont imposé des standards techniques pour les APIs, ce qui a apporté clarté et visibilité aux établissements financiers comme aux TPP, encourageant les investissements dans les infrastructures et services d’open banking. Par exemple, l’Open Banking Standard du Royaume-Uni a facilité le développement d’un écosystème dynamique d’applications tierces. De même, sur les marchés émergents, l’élaboration et l’adoption de standards sont essentielles pour instaurer la confiance et faciliter les échanges de données. Le travail d’organisations comme FDX aux États-Unis vise à créer une API commune et interopérable, capable de réduire la complexité et d’encourager une participation plus large. En Colombie, bien que le décret initial sur l’open banking ne précise pas de standards techniques spécifiques, la nécessité de tels standards pour garantir des conditions équitables pour les prestataires de services d’initiation de paiement (PISP) est désormais reconnue. L’absence d’APIs standardisées dans des environnements pilotés par le marché peut freiner la pleine concrétisation du potentiel qu’offrent à la fois l’open banking et l’open finance. Par conséquent, l’établissement de standards clairs, cohérents et largement adoptés est essentiel pour débloquer tous les bénéfices de l’open banking et stimuler des investissements durables sur les marchés matures comme émergents.
Un état d’esprit API-first : transformer l’innovation financière et la croissance des revenus
Adopter un état d’esprit API-first marque un changement stratégique pour les établissements financiers, en plaçant les APIs au cœur de leurs stratégies technologiques et commerciales. Cette approche consiste à concevoir et créer des APIs internes et externes avant de développer les applications qui les consomment.
Un état d’esprit API-first transforme l’innovation financière en apportant plus d’agilité et une mise sur le marché plus rapide pour les nouveaux produits et services. En exposant les fonctionnalités et les données bancaires de base via des APIs sécurisées et bien documentées, les banques peuvent faciliter la collaboration avec leurs unités métiers internes comme avec des partenaires externes, notamment les fintechs. Cet environnement collaboratif favorise la création de nouvelles solutions répondant plus efficacement à l’évolution des besoins des clients. Par exemple, une banque adoptant une approche API-first peut rapidement s’intégrer avec une fintech proposant des outils personnalisés de gestion financière ou des services de prêt intégrés.
En outre, un état d’esprit API-first crée des opportunités significatives de croissance des revenus. Les banques peuvent développer des APIs premium offrant aux TPP, moyennant paiement, des analyses de données approfondies ou des fonctionnalités enrichies. Cela génère non seulement des revenus directs, mais élargit également la portée et les canaux de distribution de la banque via des plateformes tierces. En monétisant leurs produits et services au moyen d’APIs, les banques peuvent également toucher de nouveaux segments de clientèle et de nouveaux marchés grâce à des modèles BaaS. En définitive, un état d’esprit API-first positionne les banques au centre d’un écosystème dynamique, stimulant l’innovation et captant de nouvelles sources de revenus dans l’économie des API ouvertes.
Défis de l’open banking : naviguer dans un paysage complexe
Malgré son potentiel considérable, le paysage de l’open banking présente plusieurs défis qu’il convient de relever pour assurer une mise en œuvre réussie et une adoption à grande échelle.
Les préoccupations en matière de sécurité, de fraude et de confidentialité restent primordiales dans un environnement d’open banking. Le partage de données financières sensibles exige des mesures de sécurité robustes pour se protéger contre les accès non autorisés et les cybermenaces. Des mécanismes clairs de gestion du consentement sont essentiels pour garantir que les clients gardent le contrôle de leurs données et que les réglementations relatives à la protection de la vie privée sont respectées. Relever efficacement ces défis est essentiel pour instaurer la confiance des clients et favoriser une croissance durable de l’open banking.
Cadrage de la solution : définir les principales exigences d’une solution d’open banking
Une exigence fondamentale pour toute solution est sa capacité à aider les banques à respecter efficacement les échéances de conformité. Les exigences de la solution varieront probablement selon les juridictions, en fonction du modèle d’open banking prescrit (piloté par la réglementation) ou adopté (piloté par le marché). Toutefois, quelles que soient les spécificités locales, la plupart des banques souhaitant mettre en œuvre des solutions d’open banking continueront de rechercher un ensemble commun d’exigences de haut niveau leur permettant de les concevoir, tester, déployer et maintenir de manière agile et rentable, tout en se plaçant dans une position solide pour générer des revenus à partir de leurs investissements.
Fondamentalement, toutes les solutions d’open banking nécessitent un support et une maintenance afin de garantir la conformité aux normes API émergentes et aux spécifications de l’open banking. Développer des solutions d’open banking en interne est difficile et coûteux, et exige de grandes équipes disposant d’une expertise approfondie des standards d’identité tels que OpenID Connect, OAuth2, la sécurité JWT et les profils de sécurité FAPI (Financial-Grade API). Les normes API FDX, utilisées en Amérique du Nord, devraient évoluer rapidement, ce qui nécessite une maintenance continue. Les solutions efficaces doivent limiter au maximum les développements sur mesure et, idéalement, fonctionner comme une solution « prête à l’emploi » aux côtés de l’infrastructure existante.
En outre, toutes les solutions d’open banking doivent être conçues selon une approche architecturale évolutive et flexible. Les écosystèmes d’open banking impliquent bien plus que de simples APIs ; ils nécessitent des composants sophistiqués pour la sécurité, l’authentification, la gestion du consentement et la vérification des tiers de confiance. Bien que le système existant de gestion des identités et des accès clients (CIAM) d’une banque soit un composant important de la solution, une approche flexible de son intégration est essentielle. Une solution complète peut nécessiter des éléments tels qu’un annuaire de confiance pour la gestion des identifiants des participants, que certains fournisseurs cherchent à intégrer.
Toutes les solutions d’open banking doivent également permettre aux banques de se concentrer sur le développement d’APIs spécifiques au domaine. Les complexités techniques sous-jacentes, telles que le respect des profils de sécurité FAPI et la gestion des flux de consentement, doivent être prises en charge par la solution, afin de permettre aux banques de se concentrer sur la création d’APIs apportant de la valeur à des cas d’usage spécifiques. Des APIs fiables et de haute qualité sont essentielles pour garantir un accès sécurisé aux données et l’interopérabilité.
Enfin, toutes les solutions d’open banking doivent atteindre la conformité FAPI avec les dernières normes FAPI, notamment les spécifications FAPI 1.0, Part 2 Advanced et FAPI 2.0. FAPI fournit les profils de sécurité nécessaires au partage de données financières sensibles. L’expérience acquise dans la mise en œuvre de cadres similaires sur d’autres marchés comme le Royaume-Uni, qui a été pionnier en matière de réglementation de l’open banking et de normes API, constitue une preuve précieuse de la capacité d’une solution et de sa conformité aux standards. IAM est essentiel pour permettre des interactions sécurisées et transparentes, et joue un rôle clé dans la conformité FAPI, l’authentification forte des clients et la gestion du consentement.
Les banques qui envisagent de créer ou de revoir leurs
solutions d’open banking devraient se poser
les questions suivantes :
L’expérience de Ping Identity dans l’open banking
Ping Identity possède un héritage significatif dans le domaine de l’open banking, forgé grâce à un engagement précoce et approfondi sur des marchés pionniers. Cela inclut la fourniture de l’implémentation de référence pour l’Open Banking Implementation Entity (OBIE) du Royaume-Uni. Sur la base de ce travail fondateur, Ping Identity a industrialisé cette implémentation de référence et exploite depuis 2018 l’U.K. Open Banking Test Facility en tant que service SaaS pour les institutions financières britanniques.
Cette implication directe dans l’un des écosystèmes d’open banking les plus matures et les plus réglementés a apporté une expérience pratique inestimable dans la création de systèmes conformes dès le départ. L’approche de l’entreprise a évolué à partir de cette pratique et des retours clients, en se concentrant sur des solutions IAM spécifiquement adaptées aux APIs et aux standards FAPI en constante évolution, applicables à tous les écosystèmes mondiaux d’open banking.
Le fondement de cet héritage réside dans sa participation active à l’élaboration des standards techniques sous-jacents qui régissent le partage sécurisé des données financières. Ping Identity a été fortement impliqué dans le développement des standards FAPI, qui ont été adoptés à partir du profil de sécurité UK Open Banking par OpenID Connect. En outre, Ping Identity a contribué à des extensions OAuth2 essentielles largement adoptées dans les réglementations d’open banking, notamment Pushed Authorization Requests (PAR), Mutual TLS, ainsi que divers profils JSON Web Token (JWT) pour l’authentification et l’autorisation. Cette expertise technique approfondie garantit que ses solutions reposent sur les bases les plus sécurisées et interopérables.
Cette expérience mondiale va bien au-delà du seul Royaume-Uni. Ping Identity dispose de solutions éprouvées sur d’autres marchés matures de l’open banking comme l’UE, l’Australie et l’Amérique latine. Son expertise dans ces différents environnements réglementaires apporte des enseignements précieux et des capacités éprouvées aux marchés émergents, notamment les États-Unis et l’Amérique latine. Ping Identity a démontré ses capacités sur des marchés comme la Colombie, en mettant en œuvre des flux FAPI 2.0 avec des protocoles de sécurité essentiels comme mTLS, conformément à la réglementation locale. Le fait de servir de grandes banques sur des marchés réglementés, notamment 7 des banques du CMA9 au Royaume-Uni et les 9 plus grandes banques sur 9 aux États-Unis, souligne la capacité éprouvée de Ping Identity à répondre à des exigences strictes en matière de sécurité et de conformité, ainsi que son positionnement stratégique en tant que partenaire essentiel pour les banques souhaitant tirer parti des opportunités et maîtriser la complexité de l’open banking à l’échelle mondiale.
Accélérer l’open banking avec Ping Identity
La solution Ping Identity pour l’open banking fournit une architecture complète conçue pour un déploiement dans tous les écosystèmes d’open banking. Elle est pensée comme une solution « prête à l’emploi » pouvant être déployée aux côtés des systèmes CIAM existants. Cela signifie que les banques ne sont pas étroitement liées à leur fournisseur CIAM actuel, ce qui leur offre une flexibilité quelle que soit leur infrastructure et leur environnement IAM existants.
Les composants clés de la solution incluent PingGateway et PingOne Advanced Identity Cloud. Ping Gateway agit comme un point d’application de sécurité API sécurisé, exécutant des fonctions critiques telles que la validation des certificats mTLS et les validations spécifiques à l’open banking des identifiants clients et des jetons d’accès. Il fonctionne avec un annuaire de confiance pour la gestion des identifiants des participants, en gérant les identités des clients API.
Cela permet à la passerelle d’appliquer les fonctionnalités IAM/FAPI nécessaires telles que mTLS, la signature des messages et la validation de signature JWT au moyen de filtres simples. PingOne Advanced Identity Cloud fournit les fonctionnalités essentielles de la plateforme, garantissant un accès rapide aux nouvelles capacités ainsi qu’une préconfiguration conforme aux standards requis pour respecter un profil de sécurité FAPI.
Une fonctionnalité clé est la capacité à permettre aux clients de contrôler et de gérer l’expérience de consentement de leurs utilisateurs finaux. Les consentements en open banking sont complexes et nécessitent souvent que des informations spécifiques au domaine, appartenant à l’utilisateur authentifié, soient présentées dans le cadre de la décision de consentement. Cela signifie que le consentement n’est plus une décision de type « oui/non » pouvant être gérée par des systèmes IAM. L’architecture de la solution d’open banking de Ping Identity en tient compte et peut fonctionner avec des systèmes de gestion du consentement existants ou externes. Cela signifie que vous pouvez mettre en place tous les dispositifs d’audit et toutes les exigences réglementaires nécessaires liés à la gestion des consentements clients.
Une exigence technique critique est le respect de profils de sécurité stricts. La solution repose sur une vaste expérience des profils de sécurité FAPI. Ping Identity a été fortement impliqué dans l’élaboration des standards sous-jacents, y compris des extensions OAuth2 telles que les pushed authorization requests (PAR), mutual TLS et les profils JWT.
Cet héritage, qui inclut une expérience sur des marchés matures de l’Open Banking comme le Royaume-Uni, garantit que la solution a fait ses preuves sur le terrain avec des implémentations existantes conformes à FAPI. Elle répond spécifiquement à la nécessité d’imposer la conformité FAPI pour les clients utilisant des APIs comme Dynamic Client Registration, en empêchant la création de clients OAuth2 non conformes.
Ping Identity permet également aux banques de se concentrer sur le développement d’APIs spécifiques au domaine. La logique complexe liée à la sécurité, à la validation d’identité et à la gestion du consentement, en interaction avec le propre système de consentement de la banque, est prise en charge par les composants Ping Identity, ce qui permet aux équipes de développement des banques de se concentrer sur la création des APIs d’open banking FDX qui partagent les données.
En fin de compte, la solution Ping Identity est conçue pour être exploitable et maintenable malgré l’évolution probablement rapide de standards tels que FDX API, et nécessite un minimum d’invention et de développement du côté de la banque par rapport à une création en interne.
Les avantages de la migration vers la solution d’open banking Ping Identity
Les banques qui adoptent la solution Ping Identity pour leurs initiatives d’open banking peuvent en tirer des avantages significatifs : accélération du ROI, conquête de clients férus de numérique, réduction des coûts et renforcement de leur posture de sécurité.
La voie à suivre
L’open banking représente une force de transformation dans le secteur des services financiers, stimulant l’innovation, créant de nouvelles sources de revenus et permettant une hyperpersonnalisation des services. Bien que des défis subsistent pour naviguer dans la diversité du paysage mondial, l’adoption stratégique d’une approche API-first et la mise en œuvre de solutions robustes de sécurité et de gestion des identités comme Ping Identity sont essentielles pour permettre aux institutions financières de prospérer dans cet écosystème en évolution. En adoptant l’open banking avec un accent sur la sécurité et l’autonomisation des clients, les banques peuvent débloquer d’importantes opportunités, renforcer leur position concurrentielle et établir des relations durables avec de nouveaux segments de clientèle.
Chez Ping Identity, nous croyons qu’il est possible d’offrir à tous les utilisateurs des expériences numériques à la fois sécurisées et fluides, sans compromis. C’est cela, la liberté numérique. Nous permettons aux entreprises de combiner nos solutions d’identité de premier plan avec les services tiers qu’elles utilisent déjà afin de supprimer les mots de passe, prévenir la fraude, prendre en charge le Zero Trust, ou tout ce qui se situe entre les deux. Cela peut être réalisé au moyen d’une interface simple par glisser-déposer. C’est pourquoi plus de la moitié des entreprises du Fortune 100 choisissent Ping Identity pour protéger les interactions numériques de leurs utilisateurs tout en rendant les expériences sans friction. Pour en savoir plus, rendez-vous sur www.pingidentity.com.