ЕСИА - не индульгенция: почему банкам нужен многофакторный KYC-контур
Использование данных из госсистемы ЕСИА для удаленной идентификации клиентов не снимает с финансовых организаций ответственность за ошибки и мошенничество, что требует выстраивания собственных многофакторных KYC-процедур.
Использование госсистемы ЕСИА для удаленной идентификации не снимает с финансовых организаций ответственности при ошибках или мошенничестве. Даже если операция прошла с подтвержденными данными, а позже выяснилось, что действовал мошенник с утраченным паспортом или взломанным аккаунтом, вопрос ответственности остается открытым. Подключение к ЕСИА лишь распределяет функции, а не переносит риски полностью на оператора системы.
Юридический анализ показывает сложность ситуации. Граница ответственности зависит от того, кто и когда внес в систему недостоверные данные, и как организация использовала полученные сведения для решения о работе с клиентом. Актуальное законодательство не позволяет банкам и другим компаниям полностью переложить риски на оператора госсистемы. Бизнес должен сам оценивать угрозы и строить процессы, выходящие за рамки простой проверки через "Госуслуги".
Для финтеха и банков это означает необходимость пересмотра подходов к дистанционному KYC. Технологический контур идентификации не должен ограничиваться получением формального подтверждения из ЕСИА. Финансовым организациям нужно развивать собственные многофакторные системы проверки. Они могут включать анализ поведения пользователя, проверку документов с помощью компьютерного зрения, биометрическую верификацию и перекрестный анализ данных из альтернативных источников. Так KYC превращается из формальности в систему управления рисками.
Для клиентов это значит как рост безопасности, так и возможное усложнение процедур. Многофакторная проверка снижает риски мошенничества и кражи данных, защищая средства. Но процесс может стать длительнее и потребовать дополнительных подтверждений личности. В долгосрочной перспективе такая эволюция необходима для создания устойчивой цифровой экосистемы, где доверие обеспечивается не авторитетом одного источника, а комплексом технологий и продуманных процессов.


