ComplianceTransparencyEUPSD2Financial InstitutionsFinancial operationsConsumer securityFraudPSD3

Comment PSD3 façonnera-t-il l'avenir des services financiers ?

La PSD3 devrait entrer en vigueur en 2026. Comment les institutions financières peuvent-elles se préparer ? Notre article aborde les changements par rapport à la DSP2 et les moyens pour les IF de se préparer à la DSP3.

Oscar Canario da Cunha17 avril 20255 min de lecture6,052

La DSP3 n'est pas simplement une mise à jour, mais l'évolution de la confiance dans la finance numérique. Poursuivant les progrès réalisés par la DSP2, ce nouveau règlement vise à renforcer davantage la concurrence et la protection des consommateurs dans les paiements électroniques. Il est également conçu pour permettre aux consommateurs de partager leurs données en toute sécurité tout en accédant à une gamme plus large de produits et services financiers abordables et innovants.

Changements DSP3

L'Union européenne estime que les paiements électroniques dans l'UE ont augmenté de plus de 30 % entre 2017 et 2021 (passant de 184,2 billions d'euros à 240 billions d'euros). La COVID-19, ainsi que de nouveaux acteurs sur le marché des paiements, tels que les fournisseurs de services bancaires ouverts, ont accéléré cette croissance en favorisant l'adoption du numérique et en augmentant la demande de solutions de paiement plus flexibles, sécurisées et pratiques. En 2023, l'UE a dévoilé son cadre proposé pour la DSP3. Qu'est-ce qui changera par rapport à la DSP2 et comment cela affectera-t-il les institutions financières ? Explorons les changements que ce règlement apportera.

Qu'est-ce que le règlement DSP3 ?

La DSP3, ou directive sur les services de paiement 3, est la dernière mise à jour du cadre réglementaire de l'Union européenne régissant les paiements électroniques. S'appuyant sur ses prédécesseurs, la DSP1 et la DSP2, la DSP3 vise à améliorer la sécurité, la concurrence et l'innovation sur le marché des services de paiement de l'UE. La directive se concentre sur l'amélioration de la protection des consommateurs en traitant les risques de paiement émergents, en garantissant des mécanismes d'authentification plus forts et en établissant de nouvelles normes de transparence dans les transactions de paiement.

La DSP3, ou directive sur les services de paiement 3, est la dernière mise à jour du cadre réglementaire de l'Union européenne régissant les paiements électroniques. S'appuyant sur ses prédécesseurs, la DSP1 et la DSP2, la DSP3 vise à améliorer la sécurité, la concurrence et l'innovation sur le marché des services de paiement de l'UE. La directive se concentre sur l'amélioration de la protection des consommateurs en traitant les risques de paiement émergents, en garantissant des mécanismes d'authentification plus forts et en établissant de nouvelles normes de transparence dans les transactions de paiement.

Sécurisation par la DSP3

Un élément clé de la DSP3 est l'accent mis sur le rôle évolutif des prestataires de services de paiement tiers, tels que les entreprises fintech et les plateformes bancaires ouvertes. En permettant un partage de données plus sûr et plus efficace entre les institutions financières, la DSP3 vise à offrir aux consommateurs un meilleur accès à des produits et services financiers abordables et innovants.

Le règlement vise également à créer un marché plus concurrentiel en favorisant la collaboration entre les banques traditionnelles et les nouveaux entrants, encourageant ainsi l'innovation tout en préservant la sécurité et la confiance dans les paiements numériques.

Quelle est la différence entre la DSP2 et la DSP3 ?

La DSP3 introduit plusieurs avancées clés par rapport à la DSP2 :

DSP2

DSP3

Axée principalement sur l'amélioration de la sécurité des paiements, la promotion de l'innovation (notamment via l'open banking) et le renforcement de la protection des consommateurs.

Étend les bases posées par la DSP2, en se concentrant non seulement sur la sécurité et l'innovation, mais aussi sur la rationalisation du cadre réglementaire. Elle vise à fournir une approche plus unifiée, notamment en matière de partage de données, de sécurité et de protection des consommateurs.

A introduit le concept d'open banking, permettant aux prestataires tiers d'accéder aux données de paiement des consommateurs avec leur consentement pour offrir des services financiers plus personnalisés.

Renforce et élargit le cadre de l'open banking. Elle se concentre sur le fait de donner aux consommateurs un plus grand contrôle sur leurs données et garantit que les prestataires tiers peuvent y accéder plus facilement.

A introduit l'authentification forte du client (SCA) pour réduire la fraude et améliorer la sécurité dans les paiements numériques.

S'appuie sur les mesures de sécurité de la DSP2, en introduisant des exigences encore plus strictes pour sécuriser les paiements numériques et réduire la fraude.

La DSP2 a introduit des complexités et des incohérences dans l'environnement réglementaire, notamment en termes d'application dans les différents États membres de l'UE.

Vise à simplifier et harmoniser l'environnement réglementaire en fournissant des lignes directrices plus claires pour la mise en œuvre et l'application. Elle cherche à créer une approche plus cohérente dans tous les pays de l'UE.

Quels sont les principaux changements de la directive DSP3 ?

Authentification forte du client (SCA) renforcée / Prévention de l'usurpation d'identité (spoofing) / Concurrence loyale / Retraits d'espèces / Open Banking

Comment les institutions financières peuvent-elles se préparer à la DSP3 ?

Une fois la DSP3 finalisée et promulguée, les institutions financières devront commencer à aligner leurs opérations sur les nouvelles exigences. Voici cinq façons d'y parvenir :

  • 1. Réaliser des analyses d'impact : effectuer une analyse approfondie pour identifier comment la DSP3 affectera les opérations, les services et l'expérience client, et utiliser les informations obtenues pour ajuster les stratégies d'offre de nouveaux produits et services.

  • 2. Réviser et mettre à jour les cadres de conformité : s'assurer que les politiques et procédures internes sont alignées sur les nouvelles exigences de la DSP3, telles que le partage de données renforcé, une authentification client plus forte et des divulgations de frais plus claires.

  • 3. Collaborer avec les prestataires tiers : renforcer les partenariats avec les prestataires de services tiers (TPP) et s'assurer que leurs services sont conformes aux exigences mises à jour de la DSP3 en matière de partage de données et de sécurité.

  • 4. Se concentrer sur la transparence envers les consommateurs : mettre en œuvre des outils permettant aux clients de visualiser et de gérer facilement l'accès à leurs données, ainsi que de fournir des informations claires sur les frais et les taux de change pour les transactions transfrontalières.

  • 5. Faire appel à des consultants : faire appel à des consultants spécialisés dans la conformité réglementaire peut aider les institutions financières à naviguer dans les complexités des nouvelles réglementations, garantissant une transition plus fluide et minimisant le risque de non-conformité.

Quand la DSP3 entrera-t-elle en vigueur ?

Quand la DSP3 entrera-t-elle en vigueur ?

La DSP3 est actuellement à l'état de projet, mais une fois adoptée, elle entrera en vigueur 20 jours après sa publication, les États membres de l'UE disposant de 18 mois pour transposer la directive dans leur droit national. Ce calendrier indique que la DSP3 pourrait être mise en œuvre d'ici 2026. Cependant, ces dates sont provisoires et peuvent être ajustées au cours du processus législatif.

Les institutions financières et les parties prenantes doivent surveiller les mises à jour officielles de l'UE et les annonces du secteur pour s'assurer qu'elles restent conformes aux réglementations à venir.

Chez Pideeco, notre équipe de consultants expérimentés allie une expertise juridique à une expérience pratique du secteur pour aider les institutions financières à se conformer efficacement et avec succès aux exigences de la DSP3. Qu'il s'agisse de réaliser des analyses d'écart, d'optimiser les cadres de conformité ou de mettre en œuvre des contrôles de risque robustes, nous proposons des solutions sur mesure qui transforment les défis réglementaires en avantages stratégiques. N'hésitez pas à nous contacter !

Oscar

Rédigé par

Oscar Canario da Cunha

Consultant chez Pideeco — accompagne les institutions financières en matière d'AML, KYC et transformation réglementaire.

Cet article sur Compliance vous a été utile ?

Nos spécialistes sont prêts à vous aider à relever vos défis en matière de conformité et de gestion des risques.