Företagsbetalningar 2024: APP-bedrägeri, ISO 20022-beredskap och generativ AI

Företagsbetalningar 2024: APP-bedrägeri, ISO 20022-beredskap och generativ AI

Källnod: 3055825

Starten på ett nytt år är en naturlig tid att fundera över vad som väntar. Här tittar vi på fyra nyckelteman inom företagsbetalningar: bedrägeri med auktoriserad push-betalning (APP), operativ motståndskraft, generativ AI och ISO 20022, och överväger vad som väntar för 2024.

Auktoriserat push-betalningsbedrägeri

Att bekämpa APP-bedrägerier kommer att stå högt på agendan för många organisationer 2024. UK Finance's

2023 halvårs bedrägerirapport
släpptes i oktober förra året visade att fall av APP-bedrägerier ökade med 22 % under första halvåret 2023 jämfört med första halvåret 2022. Av olika anledningar kan alla typer av organisationer, från allmännyttiga och välgörenhetsorganisationer till råd och företag,
är mottagliga för denna typ av bedrägeri. Det finns också den växande utmaningen med AI-verktyg, med tanke på deras nu vanliga tillgänglighet, som används för att klona rösten och bilden av betrodda personer, som VD:ar, för att godkänna stora betalningar.

I år lanseras PSR:erna
nya ersättningskrav
för APP-bedrägerifall. För alla bedrägliga transaktioner som görs med snabbare betalningar kommer PSP nu att vara skyldiga att ersätta individer, välgörenhetsorganisationer och mikroföretag inom fem arbetsdagar. De flesta företag kommer dock inte att göra det
skyddas av de nya reglerna och deras fokus kommer att behöva vara på att införa andra kontroller, såsom bekräftelse av betalningsmottagare och andra auktoriseringskontroller, för att minska risken för APP-bedrägeri.

Operativ motståndskraft och kontrollkultur

Operationell motståndskraft kommer också att vara i fokus. Inom sektorn för finansiella tjänster kommer FI:er att vara fokuserade på att se till att de uppfyller 2025 års implementeringsdeadline för de operativa motståndskraftskrav som utfärdats av FCA och PRA 2022. Dessa krav,
tillsammans med konsumentplikten lägga större vikt vid förtroende för leverans av tjänster och behovet av att slutanvändare av bank- och betalningssystem ska ha förtroende för tillförlitligheten hos onlinetjänster. Det kommer också att läggas betydande ansträngningar på stress
testsystem och testkontroller.

I företagsvärlden kommer alla ögon att riktas mot reformerna av företagsstyrningen. Inofficiellt dubbad UK SOx, en reviderad

Bolagsstyrningskod
är planerad att publiceras i januari, med ändringarna som kommer att införas senare i år. De planerade förändringarna riktar sig till företag med fler än 750 anställda och lägger större vikt vid behovet av starkare kontroller och
förebyggande åtgärder mot bedrägerier och operativa risker. Vi kan därför förvänta oss stor uppmärksamhet från företag när det gäller att granska ekonomisystem, identifiera svagheter och automatisera processer för att minska risken för bedrägerier och fel. 

Generativ AI inom finans

Generativ AI var ett av de hetaste ämnena 2023 och kommer att fortsätta att dominera agendan i år. Finansiella och icke-finansiella organisationer kommer att testa proof of concepts för att optimera betalningsarbetsflöden med hjälp av AI och sannolikheten är att allmänna
företagens antagande av generativ AI kommer att överträffa FI:ers eftersom de inte omfattas av samma nivå av reglering.

Det finns fortfarande utmaningar att övervinna. De flesta generativa AI-tekniker är för generiska för att kunna tillämpas exakt för ekonomianvändning, och utbildningsmodeller på ett företags eller FI:s data är inte okomplicerade på grund av dataskyddsbegränsningar. Det finns också
betydande utrymme för modellrisk och partiskhet; om träningsdata är icke-representativa eller av låg kvalitet, kommer resultatet på liknande sätt att vara partiskt och opålitligt.

Företagens ISO 20022-beredskap

Slutligen kommer företagets ISO 20022-beredskap sannolikt att nå en krispunkt 2024. 2023 migrerade Bank of England sitt realtidsbaserade bruttoavvecklingssystem och högvärdesbetalningssystem, CHAPS; 2024 kommer det att börja kräva inkludering av ytterligare
information i betalningsmeddelanden. Från och med november kommer det att vara nödvändigt att inkludera syftet med betalning för alla fastighetstransaktioner, ett krav som därefter kommer att utvidgas till alla CHAPS-transaktioner.

Dessa förändringar innebär att företag måste uppdatera sina processer och system för att säkerställa att de samlar in relevant data och kan flytta den mellan sina företagsresursplaneringssystem, bankportaler och andra finansiella applikationer. Underlåtenhet att göra det
kommer att leda till fler misslyckade betalningar och betalningar som behöver åtgärdas. 2023 var anmärkningsvärt för bristen på förberedelser från företagens sida. Detta kommer att behöva ändras 2024.

Förbereder sig för 2024

Företag och finansinstitut i Storbritannien har betydande arbete att göra i år. IS0 20022 är äntligen här och kommer att kräva att företag uppmärksammar de förändringar som krävs av dem; Finansinstituten kommer att ha en nyckelroll att spela för att stödja detta. För många organisationer, där
kommer att bli nya krav på operativ motståndskraft och företagsstyrning att uppfylla, för att inte tala om det växande hotet om APP-bedrägerier att bekämpa. Men bland utmaningarna finns möjligheter när vi går in i en ny datarik betalningsvärld och omfamnar
senaste tekniken.

Av Anish Kapoor, VD, AccessPay

Tidsstämpel:

Mer från Fintextra