罗盘 / 开放银行数据可携权标准
暗星档案 · 未点亮的星开放银行数据可携权标准
本条为初评草案(AI 辅助编目):T 阶为三问初评(撬动面 × 停滞度 × 临界性),双评过 σ 门并红蓝复核后才升"已建档"。查不到的字段留空不编。点亮者会进入亮星候选流程,其贡献与星阶按 HCF 独立重评,不从暗星自动继承。
开放银行数据可携权标准T4 量级 · 亮星
你的银行数据是你的,应该能一键搬去别的服务商
暗星编号DS-0861
轴R · 风险与文明安全
领域governance-institutions
状态初评草案 · 待双评与红蓝复核
这是什么 · 为什么难
开放银行通过强制银行提供标准化 API,让用户能授权第三方服务商访问自己的账户数据与发起支付,从而打破大银行对个人金融数据的垄断。欧盟 2018 年生效的 PSD2 指令率先建立强制性 API 开放标准,英国、澳大利亚、巴西相继跟进各自的强制/推动模式,已形成事实上的全球数据可携权范式。攻破意味着:个人金融数据的所有权从银行事实占有回归用户可携带、可自主授权,金融创新与个人数据主权同时被制度化保障。
卡在哪 · 机制级卡点
各国监管路径分化(强制 vs 市场自发推动),标准不统一导致跨境金融数据可携权难以实现;中小银行的 API 开发与维护成本高,存在被动合规而非真正开放的象征性合规现象;数据安全事件一旦发生(第三方服务商数据泄露),追责与用户信任修复机制尚不成熟。
谁在攻
欧盟 PSD2/PSD3 立法工作组;英国开放银行实施机构(OBIE);巴西中央银行开放金融(Open Finance)项目
怎么参与
查阅欧盟 PSD2 或英国开放银行的公开技术标准文档,对比不同国家开放银行 API 的强制程度。