Virksomhedsbetalinger i 2024: APP-svindel, ISO 20022-beredskab og generativ AI

Virksomhedsbetalinger i 2024: APP-svindel, ISO 20022-beredskab og generativ AI

Kildeknude: 3055825

Starten på et nyt år er en naturlig tid til at overveje, hvad der venter forude. Her ser vi på fire nøgletemaer i virksomhedsbetalinger: Autoriseret Push Payment (APP) svindel, operationel modstandskraft, generativ AI og ISO 20022, og overvejer, hvad der venter i 2024.

Autoriseret Push-betalingssvindel

Bekæmpelse af APP-svindel vil stå højt på dagsordenen for mange organisationer i 2024. UK Finance's

Halvårsrapport om svindel 2023
udgivet i oktober sidste år viste, at sager om APP-svindel steg med 22 % i første halvdel af 2023 sammenlignet med første halvdel af 2022. Af forskellige årsager kan alle typer organisationer, fra forsyningsselskaber og velgørende organisationer til råd og virksomheder,
er modtagelige for denne form for svindel. Der er også den voksende udfordring, at AI-værktøjer, givet deres nu almindelige tilgængelighed, bliver brugt til at klone stemme og billede af betroede personer, såsom administrerende direktører, for at godkende store betalinger.

I år introduceres PSR'erne
nye refusionskrav
for APP-svindel sager. For alle svigagtige transaktioner foretaget ved hjælp af Hurtigere betalinger, vil PSP'er nu være forpligtet til at refundere enkeltpersoner, velgørende organisationer og mikrovirksomheder inden for fem arbejdsdage. De fleste virksomheder vil dog ikke
være beskyttet af de nye regler, og deres fokus skal være på at indføre andre kontroller, såsom bekræftelse af betalingsmodtager og andre autorisationstjek, for at mindske risikoen for APP-svindel.

Operationel robusthed og kontrolkultur

Operationel robusthed vil også være i fokus. I sektoren for finansielle tjenesteydelser vil FI'er være fokuseret på at sikre, at de overholder 2025-implementeringsfristen for de operationelle modstandsdygtighedskrav udstedt af FCA og PRA i 2022. Disse krav,
sammen med Forbrugerpligten lægge større vægt på tillid til levering af tjenester og behovet for, at slutbrugere af bank- og betalingssystemer har tillid til onlinetjenesternes pålidelighed. Der vil også blive brugt en betydelig indsats på stress
testsystemer og testkontroller.

I virksomhedernes verden vil alle øjne være rettet mod reformerne af corporate governance. Uofficielt døbt UK SOx, en revideret

Corporate Governance Code
er planlagt til at blive offentliggjort i januar, med ændringerne, der skal indføres senere i år. Målrettet virksomheder med mere end 750 ansatte lægger de planlagte ændringer større vægt på behovet for stærkere kontrol og
forebyggende foranstaltninger mod svig og operationelle risici. Vi kan derfor forvente betydelig opmærksomhed fra virksomhederne om at gennemgå økonomisystemer, identificere svagheder og automatisere processer for at reducere risikoen for svindel og fejl. 

Generativ AI i finans

Generativ kunstig intelligens var et af de hotteste emner i 2023 og vil fortsætte med at dominere dagsordenen i år. Finansielle og ikke-finansielle organisationer vil teste proof of concepts for at optimere betalingsarbejdsgange ved hjælp af AI, og sandsynligheden er, at generel
virksomheders indførelse af generativ AI vil overgå FI'ers, fordi de ikke er underlagt samme niveau af regulering.

Der er stadig udfordringer at overvinde. De fleste generative AI-teknologier er for generiske til at blive anvendt præcist til finansieringsbrug, og træningsmodeller på en virksomheds eller FI's data er ikke ligetil på grund af databeskyttelsesbegrænsninger. Der er også
betydelige muligheder for modelrisiko og bias; hvis træningsdataene ikke er repræsentative eller af lav kvalitet, vil outputtet ligeledes være partisk og upålideligt.

Virksomhedens ISO 20022-beredskab

Endelig vil virksomhedernes ISO 20022-beredskab sandsynligvis nå et krisepunkt i 2024. I 2023 migrerede Bank of England sit Real-Time Gross Settlement System og højværdibetalingssystem, CHAPS; i 2024 vil det begynde at give mandat til at medtage yderligere
oplysninger i betalingsbeskeder. Fra november vil det være nødvendigt at medtage betalingsformål for alle ejendomshandler, et krav som efterfølgende vil blive udvidet til alle CHAPS-transaktioner.

Disse ændringer betyder, at virksomheder skal opdatere deres processer og systemer for at sikre, at de indsamler de relevante data og kan flytte dem mellem deres virksomhedsressourceplanlægningssystemer, bankportaler og andre finansielle applikationer. Undladelse af at gøre det
vil føre til flere mislykkede betalinger og betalinger, der skal rettes. 2023 var bemærkelsesværdig for den manglende forberedelse fra virksomhedernes side. Dette skal ændres i 2024.

Forberedelse til 2024

Virksomheder og FI'er i Storbritannien har et betydeligt arbejde at gøre i år. IS0 20022 er endelig her og vil kræve, at virksomheder er opmærksomme på de ændringer, det kræver af dem; FI'er vil spille en nøglerolle i at støtte dette. For mange organisationer er der
vil være nye operationelle modstandsdygtighed og corporate governance krav at opfylde, for ikke at nævne den voksende trussel om APP svindel at bekæmpe. Men blandt udfordringerne kan der findes muligheder, når vi bevæger os ind i en ny datarig betalingsverden og omfavner
nyeste teknologier.

Af Anish Kapoor, CEO, AccessPay

Tidsstempel:

Mere fra Fintextra