Open Banking
L'essentiel
Imaginez que votre relevé de compte bancaire soit enfermé dans un coffre appartenant à votre banque. Avant l'open banking, la banque était la seule à avoir la clé. Pour qu'un comparateur de prêts voie votre situation financière réelle, vous deviez lui fournir vos relevés PDF manuellement — et certains outils scandaleux vous demandaient même vos identifiants bancaires. L'open banking, c'est le principe que vous avez la clé de ce coffre, et que vous pouvez décider qui d'autre y a accès, pour combien de temps et pour quoi faire. Concrètement : vous autorisez Budget Insight à lire vos comptes pour que votre courtier en crédit voie instantanément vos 12 derniers mois de revenus et dépenses — plus de relevés à scanner. Vous autorisez un PISP à initier un virement depuis votre compte pour payer une facture — plus de CB à saisir. Et avec FIDA en 2026, même vos données d'assurance vie ou d'épargne salariale pourront être partagées avec consentement. Toujours vous qui décidez, toujours révocable.
Détails Techniques
L'open banking repose sur une architecture API (REST ou propriétaire selon les établissements) exposée par les banques dites ASPSP (Account Servicing Payment Service Providers) à des tiers agréés (TPP) après authentification forte du client (SCA — Strong Customer Authentication). Deux flux techniques distincts : (1) AIS (Account Information Services) — lecture en temps réel des soldes, transactions, informations de compte via appels GET authentifiés OAuth 2.0 avec redirection SCA vers la banque ; (2) PIS (Payment Initiation Services) — initiation de virement SEPA Instant Credit Transfer (SCT Inst) ou SEPA Credit Transfer (SCT) depuis le compte du payeur via API PUT/POST. La DSP3 (2026) renforce les obligations techniques des ASPSP : APIs de secours obligatoires (fallback), SLA de disponibilité documentés et exécutoires, suppression des obstacles techniques à l'accès TPP, notification en temps réel des changements de statut de compte. FIDA (Financial Data Access, règlement UE 2025/xxx en cours d'adoption) étend le périmètre au-delà du compte de paiement : données d'assurance, épargne, retraite, crédit, investissement — avec consentement client et compensations possibles pour les institutions partageant leurs données (data holders). Outils techniques utilisés par les intégrateurs : Berlin Group NextGenPSD2 (standard APIs PSD2 européen), STET (standard Français — BNP, BPCE, CA, SG, LBP), Open Banking UK (standard GB), SDK propriétaires agrégateurs (Powens, Budget Insight, Tink acquis par Visa).
#Définition Open Banking
L'open banking repose sur une architecture API (REST ou propriétaire selon les établissements) exposée par les banques dites ASPSP (Account Servicing Payment Service Providers) à des tiers agréés (TPP) après authentification forte du client (SCA — Strong Customer Authentication). Deux flux techniques distincts : (1) AIS (Account Information Services) — lecture en temps réel des soldes, transactions, informations de compte via appels GET authentifiés OAuth 2.0 avec redirection SCA vers la banque ; (2) PIS (Payment Initiation Services) — initiation de virement SEPA Instant Credit Transfer (SCT Inst) ou SEPA Credit Transfer (SCT) depuis le compte du payeur via API PUT/POST. Pour approfondir, consultez la page service Open Banking DSP3 Nehos.
D'un point de vue métier, La DSP3 (2026) renforce les obligations techniques des ASPSP : APIs de secours obligatoires (fallback), SLA de disponibilité documentés et exécutoires, suppression des obstacles techniques à l'accès TPP, notification en temps réel des changements de statut de compte. FIDA (Financial Data Access, règlement UE 2025/xxx en cours d'adoption) étend le périmètre au-delà du compte de paiement : données d'assurance, épargne, retraite, crédit, investissement — avec consentement client et compensations possibles pour les institutions partageant leurs données (data holders). Outils techniques utilisés par les intégrateurs : Berlin Group NextGenPSD2 (standard APIs PSD2 européen), STET (standard Français — BNP, BPCE, CA, SG, LBP), Open Banking UK (standard GB), SDK propriétaires agrégateurs (Powens, Budget Insight, Tink acquis par Visa).
Appliqué correctement, Open Banking génère un avantage concurrentiel mesurable en 6 à 12 mois.
#Open Banking expliqué simplement
Imaginez que votre relevé de compte bancaire soit enfermé dans un coffre appartenant à votre banque. Avant l'open banking, la banque était la seule à avoir la clé. Pour qu'un comparateur de prêts voie votre situation financière réelle, vous deviez lui fournir vos relevés PDF manuellement — et certains outils scandaleux vous demandaient même vos identifiants bancaires. L'open banking, c'est le principe que vous avez la clé de ce coffre, et que vous pouvez décider qui d'autre y a accès, pour combien de temps et pour quoi faire. Concrètement : vous autorisez Budget Insight à lire vos comptes pour que votre courtier en crédit voie instantanément vos 12 derniers mois de revenus et dépenses — plus de relevés à scanner. Vous autorisez un PISP à initier un virement depuis votre compte pour payer une facture — plus de CB à saisir. Et avec FIDA en 2026, même vos données d'assurance vie ou d'épargne salariale pourront être partagées avec consentement. Toujours vous qui décidez, toujours révocable.
Imaginez que vous dirigez une PME ou une scale-up. Ce scénario, on le voit sur 3 projets sur 5 en phase de cadrage.
#Cas d'usage concrets
Plateforme crédit PME (scoring enrichi données transactionnelles DSP2) — Plateforme de financement court-terme pour TPE/PME : intégration Budget Insight (agrégateur AISP) pour accès aux 24 derniers mois de transactions bancaires avec consentement client OAuth 2.0. Calcul automatique : revenus moyens, saisonnalité, ratio charges fixes/CA, occurrences incidents de paiement. Modèle de scoring crédit enrichi vs scoring bureau seul : taux d'acceptation +18 % à risque équivalent. Délai d'analyse : 4 minutes vs 3 jours en processus classique. Conformité DSP2 assurée via Powens (AISP agréé ACPR).
Application de gestion budgétaire B2C (agrégation multi-banques) — Application mobile budget 280 k utilisateurs actifs : agrégation en temps réel de 14 banques françaises (BNP, CA, SG, LCL, CIC, Boursorama, Fortuneo, Revolut, Qonto…) via API DSP2. Catégorisation ML des transactions (93 % de précision sur 72 catégories). Alertes prédictives découvert (-7 jours). Notifications virements récurrents non autorisés détectés. SCA renewal automatique sans friction (token refresh toutes 90 jours conformément DSP2). MAU retention 68 % à 6 mois.
Virement initié par tiers (PISP) — paiement fournisseur SaaS — Éditeur SaaS B2B facturation mensuelle : intégration PISP pour proposer paiement par virement SEPA Instant en alternative à la carte CB. Coût de transaction : à partir de 1 152 € vs ~1,5-2,5 % du montant par carte. Pour un abonnement à partir de 496 €/mois, économie 7,5 € par transaction. Sur 4 200 clients actifs payant par PISP : économie annuelle 941 k€ sur commissions de paiement. Délai encaissement : 10 secondes (SEPA Instant) vs 24-48 h carte. Taux d'adoption PISP : 38 % des clients B2B (vs 5 % B2C).
Conformité DSP3 — mise à niveau APIs ASPSP (banque régionale) — Banque régionale coopérative 650 k comptes : audit APIs DSP2 existantes et gap analysis DSP3. 12 non-conformités identifiées : SLA indisponible non documenté, absence d'API de secours conforme, délai d'authentification SCA >20 s sur parcours mobile (seuil DSP3 : 15 s), absence de notification temps réel changement statut compte. Plan de remédiation 14 semaines : refactoring API gateway (Kong), déploiement sandbox TPP documentée, tests de charge SLA. Budget : 435 k€ HT.
#Open Banking chez Nehos Groupe
L'équipe Nehos travaille avec cette technologie depuis ses débuts. Sur les 4 derniers projets impliquant Open Banking, on a documenté les résultats avec des KPIs précis. Notre service Open Banking DSP3 Nehos couvre ce périmètre de A à Z.
Chaque mission démarre par un cadrage structuré : objectifs chiffrés, périmètre technique, jalons à 30/60/90 jours. Les résultats mesurés sur nos clients : 941 k€ est un ordre de grandeur courant. On livre, on mesure, on itère. Pas de slides sans livrable.
#Termes associés
Ce terme s'inscrit dans un écosystème plus large.
Tous ces termes sont interconnectés. Maîtriser l'un sans comprendre les autres, c'est voir le puzzle sans toutes les pièces.
Applications Concrètes
"Plateforme de financement court-terme pour TPE/PME : intégration Budget Insight (agrégateur AISP) pour accès aux 24 derniers mois de transactions bancaires avec consentement client OAuth 2.0. Calcul automatique : revenus moyens, saisonnalité, ratio charges fixes/CA, occurrences incidents de paiement. Modèle de scoring crédit enrichi vs scoring bureau seul : taux d'acceptation +18 % à risque équivalent. Délai d'analyse : 4 minutes vs 3 jours en processus classique. Conformité DSP2 assurée via Powens (AISP agréé ACPR)."
"Application mobile budget 280 k utilisateurs actifs : agrégation en temps réel de 14 banques françaises (BNP, CA, SG, LCL, CIC, Boursorama, Fortuneo, Revolut, Qonto…) via API DSP2. Catégorisation ML des transactions (93 % de précision sur 72 catégories). Alertes prédictives découvert (-7 jours). Notifications virements récurrents non autorisés détectés. SCA renewal automatique sans friction (token refresh toutes 90 jours conformément DSP2). MAU retention 68 % à 6 mois."
"Éditeur SaaS B2B facturation mensuelle : intégration PISP pour proposer paiement par virement SEPA Instant en alternative à la carte CB. Coût de transaction : à partir de 1 152 € vs ~1,5-2,5 % du montant par carte. Pour un abonnement à partir de 496 €/mois, économie 7,5 € par transaction. Sur 4 200 clients actifs payant par PISP : économie annuelle 941 k€ sur commissions de paiement. Délai encaissement : 10 secondes (SEPA Instant) vs 24-48 h carte. Taux d'adoption PISP : 38 % des clients B2B (vs 5 % B2C)."
"Banque régionale coopérative 650 k comptes : audit APIs DSP2 existantes et gap analysis DSP3. 12 non-conformités identifiées : SLA indisponible non documenté, absence d'API de secours conforme, délai d'authentification SCA >20 s sur parcours mobile (seuil DSP3 : 15 s), absence de notification temps réel changement statut compte. Plan de remédiation 14 semaines : refactoring API gateway (Kong), déploiement sandbox TPP documentée, tests de charge SLA. Budget : 435 k€ HT."