Wat betekent dit voor uw organisatie – en hoe bereidt u zich voor?
De Europese Commissie werkt aan nieuwe wetgeving die grote impact gaat hebben op de financiële sector: FIDA, oftewel de Financial Data Access Regulation. Deze opvolger van PSD2 breidt de verplichte toegang tot klantdata uit naar een veel breder spectrum van financiële producten, waaronder hypotheken, pensioenen, beleggingen en verzekeringen.
Voor banken, verzekeraars, pensioenuitvoerders en andere financiële instellingen betekent dit één ding: actie is vereist, zowel technisch als juridisch!
Van PSD2 naar Open Finance
Waar PSD2 alleen betrekking had op betaalgegevens, geeft FIDA consumenten het recht om al hun financiële gegevens te delen met derde partijen, zoals fintechs, budgetcoaches of financieel adviseurs. Maar wel op een veilige, transparante en gecontroleerde manier.
FIDA wil hiermee:
- de klant meer regie geven over zijn eigen data;
- innovatieve financiële diensten stimuleren;
- en fragmentatie in de sector tegengaan.
De wet is nog in ontwikkeling, maar wordt naar verwachting tussen 2026 en 2028 gefaseerd ingevoerd.
Wat betekent FIDA concreet voor uw organisatie?
Breng in kaart welke data onder FIDA vallen
Niet alleen betaalrekeningen, maar ook informatie over leningen, spaargelden, beleggingen, pensioenen en bepaalde verzekeringen moet toegankelijk worden voor derden – mits de klant daar toestemming voor geeft.
Richt infrastructuur in voor veilige datadeling
FIDA vereist het opzetten van API’s, toestemmingsdashboards, veilige toegangsstructuren en logging. De technologie moet transparant zijn én beheersbaar – ook voor de klant.
Leg toestemming juridisch waterdicht vast
Toestemmingen moeten niet alleen expliciet zijn, maar ook herroepbaar, traceerbaar en tijdsgebonden. U moet kunnen aantonen dat toegang direct wordt ingetrokken zodra toestemming vervalt.
Maak contractuele afspraken met datagebruikers
In tegenstelling tot PSD2 is toegang onder FIDA niet gratis. Datahouders en datagebruikers moeten onderling afspraken maken over gebruiksvoorwaarden en vergoedingen.
Werk samen tussen IT, legal en compliance
FIDA is geen puur technisch project. Het vraagt om een gecoördineerde aanpak waarbij veiligheid, governance en klantgerichtheid centraal staan.
Wat moet u nu doen?
Hoewel FIDA nog niet van kracht is, is het belangrijk om vooruit te denken. De organisaties die zich nu al voorbereiden, bouwen niet alleen een voorsprong op – ze voorkomen ook dat compliance straks onder druk komt te staan.