Page 6 - MK_3-2024
P. 6
Fig. 2
• servizi di Accesso alle Informazioni di Conto (Account Information Servi- ces - AIS) che consentono ai clienti di accedere alle informazioni relative ai conti di pagamento detenuti presso una o più banche, direttamente tramite le funzionalità di front-end realizzate dall’AISP (Account Informa- tion Service Provider) in collaborazione con le banche;
• servizi di Disposizione di Ordine di Pagamento (Payment Initiation Ser- vices - PIS) che consentono ai clienti di disporre l’avvio di un bonifico a partire dal proprio conto di pagamento senza dover accedere alla propria home banking in quanto è il PISP (Payment Initiation Service Provider) che avvia il pagamento al suo posto.
Per poter prestare i loro servizi, AISP e PISP debbono essere autorizzati/regi- strati come istituti di pagamento; inoltre, l’accesso ai conti da parte di AISP e PISP può avvenire solamente previo consenso del cliente.
Il presupposto di questi servizi è il colloquio tra i diversi operatori coinvolti secondo le regole relative alla SCA e alla comunicazione sicura tra prestatori di servizi definite nell’ambito della PSD2 dall’Autorità Bancaria Europea (Eu- ropean Banking Authority - EBA). Più in dettaglio:
• il dialogo tra banche e PISP/AISP avviene attraverso apposite interfacce informatiche (Application Programming Interfaces - API) che le banche sono chiamate a implementare secondo iniziative di mercato europee (ad esempio, Berlin Group);
• i servizi di avvio di pagamento e aggregazione delle informazioni sui con- ti richiesti dai clienti devono essere autorizzati tramite SCA richiesta dalla banca.
Gli elementi della SCA
Inoltre, per le transazioni a distanza, e cioè per le operazioni di pagamento online, è prevista la generazione di un codice di autorizzazione monouso (c.d. dynamic linking) che collega univocamente importo e beneficiario.
Fonte: Intesa Sanpaolo
6 3-2024
Per poter prestare i loro servizi, AISP e PISP debbono essere autorizzati/registrati come istituti di pagamento e l‘accesso ai conti può avvenire solamente previo consenso del cliente