Вопросы и ответы
Цифровой профиль
Если клиент хочет получить финансовую услугу дистанционно, организация может предложить ему предоставить согласие на получение сведений из баз данных органов власти (например, МВД России, ФНС России, Социального фонда России и других) через Цифровой профиль.
В согласии указываются наименование организации, цель обработки данных, перечень обязательных и необязательных сведений, а также срок действия согласия.
Клиент самостоятельно принимает решение, давать такое согласие или нет. При этом он может выбрать, какие необязательные сведения передавать организации. Обязательные сведения, необходимые для оказания конкретной услуги, из согласия не могут быть исключены.
Если клиент не согласится на передачу сведений, организация не сможет получить их через Цифровой профиль. В этом случае для получения услуги документы необходимо предоставить другим способом, предусмотренным организацией.
Да. Вы можете в любое время отозвать ранее выданное согласие через личный кабинет на Госуслугах.
Для этого необходимо перейти в раздел «Согласия», выбрать нужное из перечня и отозвать его. В этом же разделе можно увидеть все ранее выданные согласия и информацию об организациях, которым был предоставлен доступ к сведениям.
После отзыва согласия организация не сможет получать сведения по нему через Цифровой профиль. Если такие сведения необходимы для дальнейшего предоставления услуги, организация может запросить их другим способом.
Финансовые организации могут запрашивать сведения из Цифрового профиля только при наличии вашего согласия.
Для выполнения требований законодательства, оценки рисков и принятия решений при оказании услуг им необходимо располагать достоверными сведениями о клиенте.
Например, при рассмотрении кредитной заявки банку могут потребоваться сведения о доходах клиента, а также данные, подтверждающие его личность; при оформлении полиса ОСАГО – сведения о транспортном средстве.
Для оказания услуг юридическим лицам и ИП могут потребоваться сведения из ЕГРЮЛ или ЕГРИП и данные из налоговой отчетности.
Использование Цифрового профиля позволяет получать такие сведения быстрее и удобнее, без предоставления бумажных документов.
Нет, необязательно. Вы можете выбрать удобный для вас способ передачи данных из доступных в финансовой организации.
Удаленная идентификация
В вашем личном кабинете:
- на Едином портале госуслуг gosuslugi.ru или в мобильном приложении Госуслуги.Биометрия;
- на портале Единой биометрической системы ebs.ru;
- в мобильном приложении Единой биометрической системы в Google Play, RuStore или App Store.
Процедура удаленной идентификации гражданина с помощью Единой биометрической системы надежно защищена от взлома и мошенничества с помощью самых высоких стандартов защиты информации. Биометрические данные в Единую биометрическую систему передаются по защищенному отечественными криптоалгоритмами каналу связи.
Мобильное приложение Единой биометрической системы имеет встроенные криптографические средства защиты информации, которое соответствует всем требованиям законодательства нашей страны в сфере защиты информации.
Биометрические данные граждан в Единой биометрической системе хранятся в зашифрованном виде в обезличенной форме отдельно от других персональных данных, таких как Ф.И.О., паспорт, СНИЛС и так далее, которые хранятся в Единой системе идентификации и аутентификации (ЕСИА). Связка между системами осуществляется по технологическому идентификатору ЕСИА.
Для надежности и безопасности при проведении идентификации используется алгоритм, позволяющий проверять, что перед камерой находится живой человек. При удаленной идентификации у пользователя появляется окно для видеозаписи и случайно сгенерированная последовательность цифр, которую нужно прочесть вслух на камеру. Система сравнит эту запись с образцами, которые хранятся в Единой биометрической системе, и сообщит банку степень совпадения. Такая проверка является дополнительным фактором, обеспечивающим предотвращение несанкционированного доступа к биометрическим данным, хранящимся в Единой биометрической системе.
Первичная регистрация в ЕСИА и Единой биометрической системе, а также удаленная идентификация для гражданина является бесплатной.
Граждане могут дистанционно открывать счета (вклады), получать кредиты, осуществлять переводы, а также платить за покупки.
Открытые API
С помощью Открытых API с согласия клиента могут передаваться данные, например о приобретенных финансовых и иных продуктах, выписки по счетам, персональные данные, выполняться заявки на действия со счетом или с продуктом клиента.
При этом участники информационного обмена по Открытым API обязаны соблюдать единые правила, в которых закреплены требования к информационной безопасности.
Программные интерфейсы (API) – это широко используемая технология для обмена данными. Можно выделить несколько вариантов API:
- Внутренние (частные) API применяются для обмена данными между информационными системами внутри одной организации. Такие API позволяют эффективнее решать корпоративные задачи, способствуют отладке и оптимизации бизнес-процессов.
- Партнерские (коммерческие) API используются партнерами, между которыми заключаются соответствующие коммерческие договоры.
- Открытые API разрабатываются по единым стандартам, утвержденным регулятором, и предполагают равный доступ и единые условия подключения для всех участников информационного обмена.
Обмен данными происходит между информационными системами двух разных организаций. При этом организации могут выступать в роли как пользователя информации, так и поставщика информации.
Поставщики информации – организации, публикующие свои Открытые API и предоставляющие данные клиента (с его согласия) при получении соответствующего запроса от пользователя информации.
Пользователи информации – организации, которые подключаются к Открытым API поставщиков информации, чтобы предоставить клиентам финансовые продукты и сервисы, основанные на полученных через Открытые API данных.
Поставщиками и пользователями могут стать организации, соответствующие установленным Банком России критериям участников информационного обмена с помощью Открытых API.
Платформа коммерческих согласий – защищенная и равноудаленная от всех участников инфраструктура по управлению согласиями.
Платформа коммерческих согласий позволит сформировать прозрачную среду взаимодействия клиентов с участниками рынка, в которой у клиентов будет возможность просматривать информацию о предоставленных согласиях в формате одного окна (какие данные, в рамках какой услуги, на какой срок и кому передаются), а также в случае необходимости инициировать отзыв ранее предоставленного согласия.
В настоящее время Платформа коммерческих согласий находится в стадии пилотирования.
Применение искусственного интеллекта на финансовом рынке
Действительно ли ИИ широко используется финансовыми организациями, или это просто «модный тренд»?
Внимание к ИИ значительно выросло в последние годы благодаря развитию технологий, позволяющих создавать новый контент (текст, изображение, аудио и видео) в ответ на запросы пользователя (генеративный ИИ). Однако на практике финансовые организации применяют ИИ достаточно давно. Например, кредитный скоринг уже многие годы в значительной степени основан на технологиях ИИ, и решение о выдаче кредита часто принимается без участия человека.
Чат-боты – лишь один из примеров ИИ, который у всех на виду. В реальности случаев использования ИИ значительно больше. Финансовые организации применяют его для персонализации продуктов, управления рисками, аналитики данных, противодействия мошенничеству, автоматизации документооборота и во многих других процессах.
С более подробной информацией о применении ИИ на российском финансовом рынке можно ознакомиться в нашем докладе.
Применение ИИ не освобождает финансовую организацию от ответственности за нарушение прав клиента в соответствии с действующим законодательством. В таких случаях клиент вправе использовать все доступные ему способы защиты, включая обращение с жалобой в Банк России или в суд.
В Кодексе этики Банк России также рекомендовал финансовым организациям предоставлять клиентам дополнительные возможности для защиты своих интересов, такие как возможность пересмотра решения, принятого с применением ИИ, сотрудником организации.
Учитываются ли риски ИИ финансовыми организациями?
На финансовом рынке сформирована развитая культура управления рисками в целом, что, в том числе, способствует ответственному внедрению ИИ в финансовых организациях. Банк России постоянно мониторит применение ИИ в финансовых продуктах и сервисах и в Кодексе этики рекомендует финансовым организациям следовать принципу ответственного управления рисками.
В Кодексе этики Банк России рекомендует финансовым организациям предоставлять клиентам возможность отказаться от взаимодействия с ИИ и переключать их на сотрудника организации. Результаты опроса Банка России показали, что более 80% финансовых организаций, использующих ИИ на постоянной основе, уже следуют этой рекомендации.