Standards und APIs verbessern Compliance und Sicherheit!

Viele FinTechs haben die großen Chancen und Möglichkeiten in der Zusammenarbeit mit (etablierten) Banken erkannt. Man muss eben nicht immer alles selber machen. Komplexe Geschäftsprozesse zwischen komplexen Systemen in einem komplexen Markt macht die Zusammenarbeit aber nicht einfacher. Da helfen Standards. Wenn Unternehmen langfristig zusammen arbeiten wollen, werden in der Regel Daten ausgetauscht. Das ist…


Viele FinTechs haben die großen Chancen und Möglichkeiten in der Zusammenarbeit mit (etablierten) Banken erkannt. Man muss eben nicht immer alles selber machen. Komplexe Geschäftsprozesse zwischen komplexen Systemen in einem komplexen Markt macht die Zusammenarbeit aber nicht einfacher. Da helfen Standards.

Wenn Unternehmen langfristig zusammen arbeiten wollen, werden in der Regel Daten ausgetauscht. Das ist überall so, auch bei Fintechs und Banken. Andere große Industrien, wie die Automobilindustrie, sind sehr eng bei Daten, Prozessen und Einhaltung von technischen Standards vernetzt und haben so die Wertschöpfungskette und Produktqualität über Jahre sehr stark optimiert. So wurde der bereits in den siebziger Jahren entwickelte allgemeine EDI (Electronic Data Interchange) Standard speziell für die Automobilindustrie profiliert. Durch Gründung der unternehmensübergreifenden, internationalen Organisation ODETTE (Organization for Data Exchange by Tele Transmission in Europe) wurde ein Industriestandard definiert, welcher heute weltweit und praktisch für alle Hersteller, Lieferanten und Zulieferer gilt. Bei Abschluss oder Wechsel einer Geschäftsbeziehung werden so bei der Umsetzung viel Zeit und Ressourcen eingespart – bei gleichzeitiger Verbesserung der Daten- und Prozesssicherheit.

Standards werden von vielen getestet

Proprietäre technische Implementierungen ermöglichen die absolut passgenaue, individuelle Erfüllung der Anforderung. Individuell designt, erstellt und in der Regel für den Einzelfall getestet und implementiert. Standards werden von vielen gemeinschaftlich designt, kritisch hinterfragt und wieder optimiert, dann von der Gemeinschaft in den unterschiedlichsten Umgebungen und Anwendungsfällen getestet und eingesetzt. Das erhöht substantiell die Sicherheit der technischen Implementierung und Compliance in diversifizierten Einsatzgebieten.

Zu viele Standards im Finanzbereich

Im Finanzbereich, speziell für Banken, sind bereits viele Standards zum Datenaustausch, wie SWIFT, ISO 1502, ISO 8583, ISO 20022, FpML, XBRL, XS2A und viele andere, meist nationale Ausprägungen, definiert. Dazu kommen nun noch viele proprietäre, Bank oder Fintech eigene Standards wie z.B. die Fidor Bank mit ihrem API „FidorOS“ basierend auf REST, unter Verwendung von JSON und einer OAuth2.0 Authentifizierung. FIGO, ein Startup aus Hamburg, bietet auch auf vergleichbarer Technologie ein API an. FIGO positioniert sich als Mittelsmann zwischen Fintechs und Banken – der Versuch einer ersten Standardisierung.
„Das Schöne an Standards ist, dass man so viele zum Aussuchen hat“ – ein alter Witz, aber leider zutreffend für den Finanzbereich. Hier ist Handlungsbedarf.
Wenn jeder seinen eigenen Standard, bzw. Schnittstelle zur Integration von externen Geschäftspartnern definiert und implementiert ist nichts gewonnen. Aber welcher Standard ist gerade für die Integration von Fintech und Banken geeignet – einer für alle?

Welcher Standard ist geeignet?

Jeder Standard ist ein Kompromiss zwischen den die den Standard definieren und einsetzen. Also sollten wir zumindest in Deutschland, noch besser in Europa, einen der bereits bestehenden Standards nehmen und einsetzen. Die APIs von Fidor & FIGO setzen auf offene, moderne technische Standards, wie REST, JSON und OAuth. Das ist sicherlich schon ein guter Anfang, aber natürlich sehr stark auf Fintech/Bank Kommunikation ausgerichtet. Eine qualifizierte Weiterentwicklung und Einbindung der interbanken Kommunikation denkbar, wünschenswert und für einen erfolgreichen Standard auch erforderlich. Die Ergänzung der PSD2 mit XS2A ist hier unbedingt zu berücksichtigen.

Übergreifende Standardisierung erforderlich

Die aktuellen Veränderungen im Finanzbereich bieten eine einmalige Chance – die Chance die Zusammenarbeit der neuen Teilnehmer (Fintechs) und bestehenden Mitspieler (Banken) optimal, offen, flexibel und nicht proprietär aufzustellen.
Daher ist es jetzt dringend erforderlich eine Art „ODETTE Organisation“ für den Fintech/Finanzbereich zur unternehmensübergreifenden Definition von technischen Standards zur standardisierten Integration von Fintechs, Banken und andere Finanzdienstleister zu bilden.
Ich bin sicher, die Einführung, erfolgreiche Verbreitung und Einsatz eines solchen Gremiums, der auch die bestehenden wie neuen Standards aufnimmt, sortiert und berücksichtigt, wird sich positiv auf alle Marktteilnehmer auswirken. Er wird die Compliance unternehmensübergreifender Geschäftsprozesse einfacher gestalten und massiv verbessern. Die technische Sicherheit und Zuverlässigkeit der Prozesse wird erheblich optimiert und auch die Flexibilität der Teilnehmer erhöht, da unterschiedliche Geschäftspartner mit der identischen technischen Implementierung angeschlossen werden können.

Bildnachweis. alexsl via istockphoto.de

Lesen Sie auch

Fachbeiräte