Hvorfor PSD2 pludselig er på alles læber

Bankerne har længe haft monopol på data, men PSD2 knækker den gamle mur. Reglen tvinger dem til at åbne døren for tredjeparter – så du kan betale med en app, der ikke engang er knyttet til en bank. Det betyder, at hver gang du trykker på “betale nu”, kan en ny aktør tage styringen. Og her er grunden: sikkerheden skal blive bedre, mens konkurrencen får et løft.

Hovedtrækket i loven

To nøgleelementer – stærk kundeautentifikation (SCA) og åbne API’er. SCA kræver mindst to faktorer, så “kun et kodeord” er nok i fremtiden. Åbne API’er betyder, at fintechs kan hente kontodata med brugerens tilladelse. Resultatet? En betaling kan gå fra bankens backend til en mobilwallet på sekunder. Kort sagt: hastighed møder sikkerhed.

Hvem påvirkes mest?

Konsumenterne mærker det først, men virksomheder får et væsentligt skift i deres betalingsstrategi. En lille startup kan nu tilbyde betalinger uden at bygge en bank-infrastruktur. Store kortudbydere som Mastercard investerer i nye grænseflader for at holde trit. Så hvis du stadig tror, du kan ignorere PSD2, så ser du bare på en forældet model.

Risikoen, du ikke kan se

Den største fare er, at nogle tredjeparter ikke har den nødvendige sikkerhed som banken. Men reglerne tvinger dem til at certificere sig hos en autoriseret myndighed. Så hvis du ser en app, der lover gratis overførsler uden legitimationskrav, så er det sandsynligvis en fælde. Hold øje med SCA‑mærkaten på skærmen.

Hvordan Mastercard reagerer

Mastercard har lanceret en serie af “Secure Token” løsninger, som lever op til PSD2‑kravene. De samarbejder med udbydere på mastercardvaeddemal.com for at bygge et økosystem, hvor dataudveksling er indkapslet i krypterede token‑strømme. Det gør, at selv hvis en hacker får fat i en token, er den værdiløs uden den korrekte kontekst.

Handlingsplan for din virksomhed

Start med en grundig kortlægning af alle dine nuværende betalingskanaler. Find ud af, om de allerede overholder SCA. Hvis ikke, så implementer en to‑faktor autentificering med det samme. Dernæst, kontakt en PSD2‑certificeret leverandør, og få dem til at integrere via sikre API’er. Gør det nu, ellers løber du ind i regulatorisk bøde senere.