PSD2 и Strong Customer Authentication

PSD2 (Payment Services Directive 2) — регуляторный framework EU, кардинально изменивший платёжный ландшафт.

Основные положения

Open Banking: обязательный доступ TPP (Third-Party Providers) к банковским данным через API. AISP (Account Information Service Providers) и PISP (Payment Initiation Service Providers). SCA (Strong Customer Authentication) для электронных платежей. Prohibition surcharging для потребительских карт.

SCA требования

Минимум 2 из 3 факторов: знание (пароль), владение (телефон, токен), присущность (биометрия). Dynamic linking: код привязан к конкретной транзакции (amount + payee). Exemptions: low-value, recurring, trusted beneficiaries, corporate. Non-compliance: banks refuse transactions.

Impact для игровых операторов

Обязательный 3DS2 для EU cardholders. Higher friction → conversion drop 5–15%. Nutzung exemptions where possible. Multiple payment methods для обхода: e-wallets, bank transfer (PIS). Integration с open banking для AISP-based KYC и income verification.

PSD3 на горизонте

Consultation 2023–2025, вступление ~2026. Улучшения: harmonization, fraud liability clarifications, better API standards. Инкорпорация lessons learned из PSD2. Игроки готовятся: PSP monitoring обновлений.