CONTESTO. CRITERIO. AZIONE.
EDITIONBUSINESS.

Giornalismo utile per capire, gestire e far crescere un’impresa.

Cerca
Esplora Edition Business
Guida · Estados Unidos (las referencias regulatorias citadas son de ese país; no deben extrapolarse automáticamente)

Come valutare un’alleanza tra un’istituzione finanziaria e una fintech

Una collaborazione può accelerare l’innovazione, ma anche ampliare le dipendenze operative e di conformità. Questa guida propone di valutare strategia, solidità finanziaria, controlli, tecnologia e responsabilità prima della firma e per tutta la durata dell’alleanza.

Un edificio classico in pietra è collegato da un ponte curvo a una struttura di blocchi di vetro verde-blu impilati.
Illustrazione concettuale generata con IA · Edition Business

Un’alleanza tra un’istituzione finanziaria e una fintech può facilitare l’accesso a nuove tecnologie, prodotti e competenze. Può anche contribuire a ridurre i costi o a migliorare determinati controlli. Questi vantaggi, tuttavia, dipendono dalla comprensione, da parte di entrambe le parti, dei rischi condivisi, di chi risponde in caso di problemi e di come verrà verificato il funzionamento dei controlli.

Per questo, la valutazione non dovrebbe limitarsi all’esame del prodotto o della piattaforma. Deve comprendere il partner, il rapporto commerciale, i sistemi coinvolti e la capacità di mantenere il servizio in caso di cambiamenti o interruzioni. Uday Gulvadi e Scott Rosenbaum, di Stout, sottolineano l’importanza della due diligence e del monitoraggio continuo delle terze parti; Marissa Tartarini, di Elliott Davis, evidenzia inoltre la governance, la preparazione operativa, i contratti e la tutela dei consumatori.

1. Verificate che l’alleanza risponda a un obiettivo concreto

Prima di confrontare i fornitori, definite quale problema intendete risolvere con la collaborazione: per esempio, rendere disponibile una funzione digitale, migliorare un processo o ampliare l’offerta di servizi. Chiarite il contributo di ciascuna parte e il modo in cui il progetto si inserisce nella strategia, nella propensione al rischio e nelle risorse disponibili dell’istituzione.

Valutate anche l’esperienza e le capacità del partner: la sua struttura, la governance, il gruppo dirigente, il percorso professionale e la conoscenza del prodotto. Una proposta interessante non sostituisce la capacità di gestire il servizio né la disponibilità di personale competente per amministrarne i rischi. Verificate inoltre che l’istituzione disponga di risorse sufficienti per integrare e supervisionare la soluzione.

2. Analizzate la solidità finanziaria e la continuità del partner

La valutazione finanziaria dovrebbe aiutare a capire se il fornitore è in grado di sostenere l’operatività e cosa accadrebbe se la sua situazione cambiasse. Tra gli elementi che si possono esaminare figurano i bilanci, le relazioni annuali, le fonti di finanziamento, la base clienti e la posizione dell’impresa.

La continuità è importante quanto la fattibilità iniziale. Considerate come si potrebbero mantenere i servizi e proteggere clienti, dati e processi se la fintech subisse un’interruzione o cessasse l’attività. Esaminate i suoi piani di continuità operativa, disaster recovery e risposta agli incidenti; verificate anche come esegue i backup e quali misure ha previsto per ripristinare i sistemi.

3. Svolgete la due diligence su conformità e controlli

La verifica deve coprire la situazione giuridica del fornitore, le licenze applicabili alla sua attività e giurisdizione, nonché le sue politiche e procedure di conformità. Quando il prodotto comporta rischi di reati finanziari, è importante comprendere come la relazione si inserisca nei controlli BSA/AML — la normativa statunitense sul segreto bancario e sulla prevenzione del riciclaggio di denaro — e nelle politiche dell’istituzione.

Non basta ricevere una descrizione dei controlli. Richiedete documentazione che consenta di valutarne l’applicazione: valutazioni dei rischi, audit precedenti, indicatori di performance e relazioni alla direzione o al consiglio di amministrazione. Verificate chi esamina gli alert, come vengono segnalati i problemi ai livelli superiori e quale capacità abbia ciascuna parte di adempiere alle proprie responsabilità con la crescita dell’attività.

Nelle alleanze che riguardano pagamenti o conti di tipo FBO (for benefit of), è opportuno chiarire come vengono registrati e riconciliati i movimenti, chi può consultare i libri contabili o i registri pertinenti e come vengono individuate le discrepanze. Tartarini sottolinea l’utilità di riconciliazioni giornaliere, protocolli di accesso e report chiari, insieme a piani per rispondere alle interruzioni dei pagamenti o alle incongruenze contabili.

Un lucchetto in metallo scuro è collegato tramite tre cavi curvi a una pila di blocchi tecnologici su una superficie.
Illustrazione concettuale generata con IA · Edition Business

4. Verificate la sicurezza delle informazioni e l’integrazione tecnologica

Stabilite quali dati vengono raccolti, dove sono archiviati, chi può accedervi e per quanto tempo vengono conservati. La verifica deve includere i controlli di sicurezza, i rapporti sugli incidenti, le valutazioni disponibili e la procedura per eliminare le informazioni quando non devono più essere conservate.

Sul piano tecnico, individuate le dipendenze tra le piattaforme, i sistemi che devono scambiarsi informazioni e le conseguenze di un guasto o di un ritardo. L’integrazione deve essere praticabile per entrambe le parti, non solo per il fornitore. È inoltre opportuno stabilire come verranno gestite le modifiche al prodotto, le vulnerabilità e le interruzioni del servizio.

5. Assegnate le responsabilità nel contratto

Il contratto deve tradurre la valutazione dei rischi in obblighi verificabili. Specificate ruoli, risultati da fornire, livelli di servizio e procedure per comunicare e segnalare gli incidenti ai livelli superiori. Includete disposizioni sulla sicurezza e la riservatezza dei dati, sulla risposta alle violazioni, sull’accesso di terzi, sugli audit e sulla gestione dei subappaltatori.

Se la fintech partecipa a comunicazioni o promozioni rivolte ai clienti, stabilite chi esamina e approva i materiali prima della pubblicazione e chi gestisce i reclami o corregge le informazioni poco chiare. È inoltre utile concordare cosa accade al termine del rapporto, compresi la restituzione o l’eliminazione dei dati e il ritiro dei riferimenti all’istituzione finanziaria dai canali del partner.

Le clausole di indennizzo e di ripartizione delle perdite richiedono un’analisi legale specifica: la loro portata dipende dal contratto, dal prodotto e dalle norme applicabili. Non sostituiscono i controlli né eliminano le responsabilità spettanti a ciascuna parte.

6. Istituite un monitoraggio per tutta la durata del rapporto

La due diligence non termina con la firma. Definite una frequenza di revisione e aggiornate la valutazione quando cambiano il prodotto, i processi, la scala o il profilo di rischio. Conservate le evidenze delle decisioni, delle verifiche, delle eccezioni autorizzate, degli incidenti e delle azioni correttive: la documentazione consente di verificare cosa è stato monitorato e come si è intervenuti.

Il monitoraggio può combinare indicatori operativi e di controllo, tendenze dei reclami, risultati degli audit, incidenti di sicurezza e rispetto degli impegni contrattuali. Assicuratevi che i rilievi abbiano responsabili e scadenze per la risoluzione e che le questioni rilevanti siano portate al livello di governance appropriato.

Ambito normativo

I riferimenti normativi dei documenti riguardano gli Stati Uniti. La guida congiunta sulla due diligence nei confronti delle società di tecnologia finanziaria citata da Gulvadi e Rosenbaum è stata emanata dalla Federal Reserve, dalla FDIC e dall’OCC e aggiornata nel 2023. L’articolo di Tartarini fa riferimento anche a disposizioni statunitensi in materia di pagamenti, prevenzione delle frodi, tutela dei consumatori e segnalazione di attività sospette.

Questi riferimenti non devono essere estesi automaticamente ad altri paesi né interpretati come un elenco completo degli obblighi. L’applicabilità dipende dalla giurisdizione, dal prodotto, dal modello di collaborazione e dalle funzioni di ciascun partecipante. Prima di formalizzare un’alleanza, l’istituzione dovrebbe ottenere una consulenza legale e di conformità adeguata al proprio caso.

Fonti e metodo

  1. Due Diligence Essentials for a Successful Bank-Fintech ... ↗www.stout.com
  2. Fintech partnerships: Risk and compliance strategies for ... ↗www.elliottdavis.com
Metodo editoriale →Correzioni
Segnala un errore ↗

Per approfondire