加速金融业上云 最快下周上路

金管会大幅开放银行委外业务

助攻金融业抓住云端、AI商机,金管会松绑金融业委外办法,提前至8月上路。金管会4日宣布,未来银行业只有「重大消费金融业务资讯系统」要上至境外公有云,才要申请核准,其余不用,保险业是涉及自然人客户相关资料的重大业务资讯系统,委托至境外处理时才要申请,预计最快下周可上路。

金融业者先前一直争取要上Google、Amazon及Microsoft等三大公共云,国内则有中华电信也在筹设云端机房,进行云端储存及AI运算、取用应用程式等,金管会表示,只要符合这次放宽精神,如非重大、非消金业务、非境外,如Google有在台设有营运据点,即符合非境外,就能大幅加速银行上云的速度,节省申请及营运成本。

银行局副局长林志吉指出,过去金融委外业务要逐案申请、严管,现在大幅放宽,改由金融机构对于委外作业要负最终责任,依「重大性」、「风险基础(RBA)」管理,各金融机构自己要去辨识委外风险及客户权益影响等。另外,其他经金管会核定可委外项目现要事先申请,在松绑后,改为只要有第一案获准,其他银行都可跟进适用。

林志吉说明,消金包括存款、放款、汇款、信用卡、金融商品服务等,所谓「重大性消费金融」有三项标准,一委外作业无法提供服务或有资安疑虑,对金融机构业务营运有重大影响者。二是委外作业涉及客户资安事件,对金融机构或客户权益有重大影响者。三、其他委外作业对金融机构或客户权益有重大影响者。如个人存款系统若要委托境外,就是重大性消金资讯系统。

法规预告期间,外界关心二点,一是何谓「新型态业务委外」,如「企业客户商务信用卡盗刷监控作业」及「企业客户洗钱防制交易监控作业」委外已有银行获准,其他银行就可比照办理;二是「跨境」如何认定?银行局表示,会以委外受托机构实际「作业地点」为准,非以公司注册地为判断。

由于银行业已修正委外管理办法,基于各业监理一致性的原则,保险局与证期局也同步公布相关办法、将法律位阶拉高,相关管理要纳入各公司内控规范,也都将委外监理改为以风险为基础的作业委外管理架构,明定首案及重大性客户资料或业务资讯系统委外才要核准。