Unia Europejska finalizuje prace nad dwoma kluczowymi rozporządzeniami – DORA i FIDA – które mają zdefiniować przyszłość otwartych finansów. Celem nowych regulacji, mających w pełni obowiązywać do 2026 roku, jest stworzenie ram dla bezpiecznej wymiany danych finansowych przy jednoczesnym wzmocnieniu cyfrowej odporności całego sektora finansowego.
Rozwój modelu otwartych finansów (open finance) zakłada coraz szersze wykorzystanie danych klientów do tworzenia innowacyjnych usług i produktów, zarówno dla konsumentów, jak i przedsiębiorców. W odpowiedzi na te trendy Unia Europejska przygotowała dwa uzupełniające się akty prawne, które mają stanowić fundament tego nowego ekosystemu. Jak wskazują ekspertki z kancelarii KWKR, Gabriela Kocurek i Marta Czepiel, w swojej analizie opublikowanej 17 lipca 2026 roku na portalu INFOR.pl, oba rozporządzenia są ze sobą nierozerwalnie związane.
Pierwszym filarem jest projektowane rozporządzenie FIDA (Financial Data Access). Jego głównym celem jest stworzenie ram prawnych umożliwiających bezpieczną i kontrolowaną wymianę danych finansowych między różnymi podmiotami, co ma zwiększyć konkurencyjność i innowacyjność na rynku. Drugim jest rozporządzenie DORA (Digital Operational Resilience Act), które koncentruje się na zapewnieniu cyberodporności instytucji finansowych – od banków po firmy ubezpieczeniowe.
Ekspertki podkreślają, że szerszy dostęp do danych finansowych, jaki ma zapewnić FIDA, musi iść w parze z najwyższymi standardami bezpieczeństwa. To właśnie tutaj kluczową rolę odgrywa DORA, która stawia przed instytucjami finansowymi konkretne wymagania w zakresie odporności cyfrowej. Bez solidnych zabezpieczeń idea otwartych finansów nie mogłaby zostać zrealizowana w sposób bezpieczny dla konsumentów.
Choć cele obu aktów są odmienne, ich praktyczne funkcjonowanie będzie ze sobą ściśle powiązane, a cyberodporność staje się fundamentem skutecznego wdrożenia modelu wymiany danych.
Rozporządzenie DORA nakłada na podmioty finansowe szereg obowiązków, które mają wzmocnić ich zdolność do przeciwdziałania cyberzagrożeniom i minimalizowania skutków ewentualnych incydentów. Główne obszary regulacji to:
Wdrożenie DORA i FIDA do 2026 roku będzie oznaczało dla instytucji finansowych konieczność przeprowadzenia audytów swoich systemów oraz procedur. Wiele z nich będzie musiało dokonać znaczących inwestycji w technologie i zmiany organizacyjne, aby sprostać nowym wymogom w zakresie bezpieczeństwa cyfrowego i otwartego dostępu do danych. Współdziałanie tych dwóch regulacji tworzy kompleksowe ramy regulacyjne, które mają zapewnić, że otwartość i interoperacyjność danych (FIDA) idą w parze z bezpieczeństwem i odpornością (DORA).
Dla klientów końcowych oznacza to z jednej strony większe bezpieczeństwo ich danych i środków, a z drugiej – dostęp do szerszej gamy innowacyjnych usług finansowych. Połączone siły FIDA i DORA mają na celu zbudowanie stabilnego i godnego zaufania cyfrowego rynku finansowego w całej Unii Europejskiej.
Raczkowska, Zuzanna, „Bezpieczne otwarte finanse: DORA i FIDA w analizie KWKR”, KWKR, 2026. https://kwkr.pl/dora-fida-artykul/
Kocurek, Gabriela; Czepiel, Marta, „Bezpieczne otwarte finanse: gdzie DORA spotyka FIDA? UE szykuje nowe przepisy”, INFOR.pl, 2026. https://www.infor.pl/prawo/nowosci-prawne/7623812,bezpieczne-otwarte-finanse-gdzie-dora-spotyka-fida-ue-szykuje-nowe-przepisy.html
