ыы. Актуальные направления развития банковского сектора России в условиях цифровизации
Скачать 2.13 Mb.
|
Применение регуляторных технологий (RegTech) в банковской деятельностиТехнологические инновации не только кардинальным образом меняют банковские бизнес-модели, но и позволяют банкам повысить эффективность соблюдения требований динамично меняющегося законодательства в области банковского регулирования. Термин «регтех» (от англ. RegTech - регуляторные технологии) в общем понимании относится к новым категориям технологий, которые обеспечивают более легкое, быстрое и эффективное выполнение регуляторных требований участниками финансовых рынков [32]. Несмотря на то что в научной литературе регтех чаще всего рассматривают как разновидность финансовых технологий (финтех), до сих пор отсутствовало единое понимание данного термина. В частности, некоторые эксперты трактуют регтех как использование цифровых технологий для совершенствования финансового регулирования [46]. Вместе с тем, для данного описания скорее подходит понятие саптеха, целью которого является повышение эффективности надзора за соблюдением регуляторных требований, что отражено на рисунке 11. Направления использования цифровых технологий Финтех – применение технологий для предоставления инновационных финансовых продуктов и услуг Регтех– применение технологий для повышения эффективности соблюдения регуляторных требований Саптех – применение технологий для повышения эффективности надзора за участниками финансовых рынков Рисунок 11 – Различия между финтехом, регтехом и саптехом1 В подтверждение данного тезиса целесообразно привести позиции международных организаций. Так, Базельский комитет по банковскому надзору трактует регтех как «использование инновационных технологий финансовыми учреждениями для лучшего соблюдения регуляторных требований и целей (пруденциальные требования, включая отчетность, защиту потребителей, ПОД/ФТ)» [31]. По мнению экспертов Института международных финансов, регтех можно охарактеризовать как «технологические решения для более эффективного и результативного выполнения регуляторных требований и минимизации комплаенс-рисков» [42]. Испанский международный банк BBVA отмечает, что отрасль регтех фокусируется на автоматизации ручных процессов, позволяя установить 1 Составлено автором по: [32, 46]. взаимосвязь между этапами анализа и последующей отчетности, улучшить качество данных, производить автоматизированный анализ данных на основе алгоритмов, которые могут обучаться во время процесса, а также повысить качество создаваемых отчетов, отправляемых в адрес регуляторов [45]. В отличие от финтеха, регтех обладает потенциалом для применения во многих нормативных контекстах [17]. Кроме того, развитие этих двух направлений было вызвано различными движущими силами. Рост финтеха был вызван возникновением стартапов, развивавшихся в ответ на недоверие общественности к индустрии финансовых услуг после глобального кризиса, и повсеместным проникновением технологий. Регтех, напротив, появился в ответ на экспоненциальный рост затрат на соблюдение нормативных требований. Схожей точки зрения придерживаются и отечественные ученые (О.И. Лаврушин, О.С. Рудакова, Н.Э. Соколинская) [18]. По их мнению, сектор регтех возник в ответ на растущее влияние и сложность регулирования и предоставляет необходимые решения регуляторных проблем и задач. Применение регтех- решений в части автоматизации процессов позволяет банкам лучше и эффективнее выявлять риски и принимать меры по их минимизации. Как отмечают в своем исследовании австралийские экономисты Университета Нового Южного Уэльса, традиционные финансовые институты, в первую очередь крупнейшие транснациональные банки, сыграли ключевую роль как драйверы эволюции регтеха после 2008 года [38]. Их заинтересованность в данной отрасли была обусловлена необходимостью получения эффективных инструментов для соответствия все более сложным регуляторным требованиям. Согласно мнению специалистов Стэнфордского университета США, высказанному ими в «Пособии по блокчейну, цифровым финансам и финансовой доступности», финансовые учреждения начали интенсивно применять технологии управления рисками еще в 1990-х годах [38]. Тем не менее, как отмечают авторы, глобальный финансовый кризис коренным образом изменил этот тренд. После кризиса регулирующие органы по всему миру проводили значительное количество реформ, которые привели к эволюции информационных технологий, используемых крупными финансовыми институтами. Именно для решения этих проблем финансовые учреждения в настоящее время вырабатывают регтех-решения, позволяющие своевременно отвечать регуляторным изменениям. Таким образом, по мнению большинства исследователей, на сегодняшний день традиционные финансовые учреждения и их системы управления рисками, а также необходимость минимизации комплаенс-рисков являются основными драйверами индустрии регтех. Хотя сектор финансовых услуг уже давно является основным потребителем аналитических продуктов для формирования автоматизированной отчетности, увеличение расходов на регуляторные требования с 2008 года значительно усилило потребность в их дальнейшем развитии и переходе на цифровые решения. Особый интерес с точки зрения эволюции развития регтеха представляет исследование экспертов института CFA Д. Арнера, Д. Барбериса и Р. Бакли. Согласно их взглядам, развитие регтеха происходило в три основных этапа, как показано на рисунке 12 [41]. Регтех 1.0 1976 – 2008 Банки используют регтех для количественной оценки рисков в рамках соблюдения Базельских страндартов Регтех 2.0 2008 – н.в. Банки используют регтех для мониторинга соблюдения регуляторных требований, оценки рисков, формирования отчетности Регтех 3.0 Ориентировочно с 2025 года Регтех приведет к переходу от пирамиды KYC (англ. Know your client – знай своего клиента) к концепции KYD (англ. Know your data – знай свои данные) Рисунок 12 - Этапы развития регуляторных технологий (регтех) и их использование банками2 2 Составлено автором по: [41]. Первые два этапа представляют применение технологий при мониторинге соблюдения регуляторных требований и формировании отчетности, что направлено на максимальное сокращение издержек. Авторы ожидают, что первоначальные этапы «Регтех 1.0-2.0» будут направлены на оцифровку регуляторных процессов, тогда как «Регтех 3.0» в целом изменит регуляторную парадигму и процедуры выполнения нормативных обязательств. Первый этап, или, как его называют авторы, «Регтех 1.0», развивался под влиянием крупнейших финансовых учреждений, которые интегрировали новые технологии в свои внутренние процессы для борьбы с растущими издержками и сложностью соблюдения требований, обусловленными внедрением Базельского соглашении о капитале [41]. Как отмечают авторы, по мере того как финансовые институты расширяли свою сферу деятельности, в том числе расширяя свое географическое присутствие, они все чаще сталкивались с операционными и нормативными проблемами, что в 1990-х годах и начале 2000-х годов стимулировало их развитие по направлениям комплаенса, правовым вопросам и управлению рисками [41]. На данном этапе технологии использовалась банками для упрощения процессов управления рисками. По мнению авторов, к началу XXI века как банковский сектор, так и регулирующие органы были чрезмерно уверены в своей способности использовать современную технологическую инфраструктуру для управления рисками и их контроля. [41]. В значительной степени данная проблема была обусловлена значительной ответственностью, которую второе Базельское соглашение о капитале возложило на внутренние системы риск-менеджмента финансовых учреждений. Второй этап развития регтеха наблюдается в ответ на постоянно ужесточающиеся требования к банковской деятельности, драйвером которых стал глобальный финансовый кризис 2007-2009 годов. Посткризисные регулятивные реформы, в том числе требования по борьбе с отмыванием денег (ПОД/ФТ) и требования KYC, в значительной степени изменили деятельность финансовых учреждений, с одной стороны, положительно повлияв на их риски, но, с другой стороны, снизив их прибыльность. Результатом посткризисных регулятивных реформ стало увеличение затрат на комплаенс, а также частые случаи применения регуляторами штрафных санкций. Таким образом, финансовые институты обратились к сфере регтех как способу оптимизации их затрат на соответствие регулятивным требованиям. Постоянно развивающаяся нормативная база также привела к неопределенности в отношении будущих требований, побуждая финансовые учреждения инвестировать средства в улучшение своих собственных адаптивных способностей. Расходы банков на комплаенс представили собой мощный экономический стимул для разработки более эффективных систем соблюдения регуляторных требований, а применение цифровых технологий способствовало ускорению данного процесса. Действительно, традиционные финансовые институты (особенно крупные глобальные банки) стимулировали эволюцию регтеха после 2008 года, развивая централизованные функции управления рисками и комплаенс, чтобы соответствовать динамичному «регулятивному ландшафту». Как отмечается Базельским комитетом по банковскому надзору, регуляторные органы, нуждающиеся в большей детализации и точности при работе с анализом данных и поступающей от банков отчетностью, в настоящее время также изучают возможности применения регтеха [31]. С точки зрения регулирования оцифровка данных процессов позволит более эффективно справляться с растущими объемами данных, представляемых банками. Регтех также может использоваться регуляторами в целях мониторинга инновационных продуктов и услуг, фактов манипулирования рынком и иных рисков в режиме реального времени. Использование регтех- решений позволяет регуляторам достичь большего понимания рисков, свойственных их поднадзорным субъектам, отслеживать в режиме реального времени сложные и сомнительные транзакции, выявлять факты внутреннего мошенничества и другие уязвимости банковских учреждений. Таким образом, обозначенная выше зависимость банков от IT-систем управления рисками и чрезмерная уверенность в их эффективности со стороны регуляторов рассматривается как первый этап развития регтеха. «Регтех 2.0» в первую очередь касается оцифровки процессов передачи данных о соответствии нормативным требованиям и формирования отчетности в адрес регуляторов. Развитие второго этапа, «Регтех 2.0», было обусловлено внедрением новых нормативных требований после глобального финансового кризиса и, как следствие, возросшими издержками на их реализацию. В то же время на данном этапе регуляторы при разработке изменений стремились отразить все более оцифрованный характер рынков и расширить свои возможности по анализу растущих объемов данных, поступающих в ответ на новые форматы отчетности. Как полагают представители CFA Института в своем исследования об эволюции регтеха, в ближайшем будущем регтех продемонстрирует свой наибольший потенциал. На третьей стадии своего развития - «Регтех 3.0» - технологии могут потенциально привести к переходу от парадигмы KYC (от англ. know your client - знай своего клиента) к концепции KYD (от англ. know your data - знай свои данные). В то же время основным препятствием для развития регтеха являются не технологические ограничения, а скорее способность регулирующих органов обрабатывать большие объемы данных, которые генерирует сама технология. В связи с этим органам власти будет необходимо принять скоординированный подход, направленный на гармонизацию финансового регулирования и поддержку развития регтеха. Значительные возможности регтеха для использования в банковской деятельности обусловлены необходимостью соблюдать постоянно меняющиеся регуляторные требования и необходимостью сокращать расходы, чтобы оставаться прибыльными, как показано на рисунке 13. Направления использования регтеха в банковской деятельности Рисунок 13 - Направления использования регтеха в банковской деятельности3 Несмотря на то что отрасль активно развивается, целесообразно выделить следующие области регтеха, которые могут быть использованы банками: Комплаенс. Примеры использования регтеха для целей комплаенса включают в себя решения для выявления и отслеживания изменений в нормативных требованиях на локальном и глобальном уровнях, а также решения для автоматического мониторинга степени соответствия требованиям и комплаенс-риска в режиме реального времени на основе анализа операционных и других данных. Данная форма автоматического комплаенса в исследовании Института международных финансов названа «динамическим соответствием», то есть нормативные требования встроены в IT-протоколы банков для обеспечения постоянного мониторинга соответствия и подтверждения того, являются ли данные, направляемые в адрес регуляторов, точными и актуальными [42]. Данные регтех-решения могут значительно сократить расходы на аналогичные процедуры, которые выполняются банками вручную. Подобные процедуры выполняются также для других тематических направлений, например 3 Составлено автором по: [32, 41]. для мониторинга кибербезопасности, раскрытия информации для акционеров, автоматизированного аудита и т.д. Управление идентификацией личности. Еще одной значимой областью для использования регтеха в банковской деятельности является должная проверка контрагентов, процедуры KYC (надлежащая проверка клиентов), меры по борьбе с отмыванием денег (ПОД/ФТ) и выявление мошенничества. Так, например, регтех-решения могут применяться для цифровизации процессов принятия клиентов на обслуживание, заключения договорных отношений с контрагентами, обмена информацией о клиентах, сборе и анализе данных о клиенте и его транзакциях, а также для целей выявления подозрительных операций на основе автоматических триггеров и постоянно обновляемых профилей клиента. Управление рисками (риск-менеджмент). Основное внимание в данной области уделяется инструментам, позволяющим улучшить процесс управления рисками в банковской деятельности путем автоматизации способов выявления рисков, агрегирования данных о рисках, внутренней отчетности о рисках, автоматического выявления и мониторинга рисков в соответствии с внутренними методологиями или нормативными требованиями, а также создания предупреждений и автоматических действий, запускаемых при достижении заранее определенных уровней риска. Данные решения могут опираться на расширенный анализ данных, поддерживаемый технологиями машинного обучения или другими приложениями искусственного интеллекта. Направление отчетности в адрес регуляторов. Данное направление использования регтеха является как важной областью для надзорных органов, так и центральным элементом соответствия нормативным требованиям. Регтех- решения помогают автоматизировать и интегрировать регуляторные требования к отчетности для сокращения затрат, а также оптимизировать и повысить точность и своевременность отчетности, в том числе делая возможной отчетность в режиме реального времени. Мониторинг транзакций. Данная область фокусируется на требованиях к ведению бизнеса, а регтех-решения предлагают мониторинг и проверку транзакций в реальном времени, например, с использованием различных «черных» списков недобросовестных клиентов, перечней признаков сомнительных операций, списков лиц, в отношении которых должны применяться меры по замораживанию денежных средств (лица, причастные к террористической и экстремистской деятельности) и т.д. Сделки с ценными бумагами. Данное направление использования регтеха связано с автоматизацией многочисленных процедур, направленных на проведение операций на финансовых рынках, таких как расчет маржинальных требований, выбор центральных контрагентов и торговых площадок, оценка рисков, соблюдение принципов ведения бизнеса и т.д. Для выполнения обозначенных функций регтех использует ряд цифровых технологий, основными из которых являются приведенные в таблице 4: Машинное обучение, искусственный интеллект и другие улучшения в автоматизированном анализе и компьютерном мышлении создают огромные возможности применительно к области комплаенса. Алгоритмы интеллектуального анализа данных, основанные на машинном обучении, могут организовывать и анализировать большие наборы данных, даже если эти данные не структурированы и имеют низкое качество (например, электронные письма, PDF-файлы и документы на бумажном носителе). Данная регтех-технология также может улучшить интерпретацию низкого качества данных, как правило, экспортируемых из платежных систем. Машинное обучение может создавать самосовершенствующиеся и более точные методы анализа данных, моделирования и прогнозирования, необходимые для стресс-тестирования. Потенциально искусственный интеллект может использоваться в программном обеспечении, автоматически адаптируя банки к новым изменениям в регуляторных требованиях. Таблица 4 - Регуляторные технологии и их преимущества для выполнения нормативных требований4
Улучшения в криптографии приводят к более безопасному, быстрому и более эффективному и результативному обмену данными в финансовых учреждениях, прежде всего для процессов агрегирования данных о рисках. Совместное с другими финансовыми учреждениями, клиентами и надзорными органами использование данных может принести еще большие преимущества для банков. Биометрия в настоящее время активно используется банками и позволяет значительно повысить эффективность и безопасность за счет автоматизации процесса идентификации клиентов, что требуется правилами KYC (надлежащей проверки клиентов). Блокчейн и другие технологии распределенного реестра могут в будущем позволить разрабатывать более эффективные торговые платформы, платежные системы и механизмы обмена информацией внутри банковских учреждений и между ними. В сочетании с биометрическими данными цифровая идентификация может обеспечить своевременные, экономически эффективные и надежные проверки клиентов. 4 Составлено автором по: [33]. Интерфейсы прикладного программирования (от англ. API - application programming interface) и другие системы, обеспечивающие совместимость программных приложений, делают возможным взаимодействие различных программ друг с другом. Интерфейсы прикладного программирования могут, например, обеспечивать автоматическое формирование отчетности для регулирующих органов. Облачные технологии могут позволить финансовым учреждениям объединить некоторые из своих комплаенс-функций на одной платформе, что позволит им повысить эффективность. Таким образом, регтех может привести к значительному повышению эффективности в части соблюдения регуляторных требований финансовыми учреждениями. Тем не менее существуют значительные препятствия на пути внедрения большинства современных решений, как показано на рисунке 14. Во-первых, правила в области информационных технологий и конфиденциальности данных, такие как защита персональных данных, могут стать препятствием для эффективного обмена информацией между банковскими группами и привести к формированию неэффективных параллельных «хранилищ» информации. Кроме того, IT-требования могут увеличить сложность технологических систем. Например, в то время, как стандарт Базеля № 239 предписывает централизацию IT-систем, многие внутренние стратегии банков по восстановлению IT-инфраструктуры зачастую требуют, чтобы различные части системы были способны функционировать по отдельности, что требует децентрализованности. Нормативные акты могут также усложнить внедрение инноваций в других аспектах комплаенса, например, из-за необходимости физической идентификации клиента, вместо того чтобы разрешать цифровые методы проверки личности. Нормативные барьеры для внедрения регтеха Рисунок 14 - Нормативные барьеры для внедрения регтеха5 Устранение существующих правовых и нормативных препятствий для обмена данными и их использования в целях регулирования должно стать приоритетом для органов власти. Во-вторых, отсутствие стандартов гармонизации данных и/или их недостаточная детализация затрудняют автоматическую агрегацию данных о рисках в банковских группах. Многие финансовые учреждения по-прежнему не имеют интегрированного словаря данных, как того требуют «Принципы эффективного агрегирования данных о рисках и отчетности о рисках» Базельского комитета по банковскому надзору [33]. Однако глобальная нормативно-правовая база и финансовая инфраструктура также сильно различаются в определениях, которые применяются к финансовым терминам. Регулирующим органам следует активизировать усилия по стандартизации данных и средств обмена данными, надлежащим образом определив концепции регулирования. 5 Составлено автором по: [33]. В-третьих, нынешними стандартами банковского регулирования предусмотрены жесткие сроки обновления IT-систем. Регулирующие органы могли бы сделать их более лояльными, что позволит банкам сосредоточиться на выявлении и внедрении инновационных решений и более фундаментально адаптировать свою инфраструктуру к новым реалиям. В-четвертых, некоторые регулирующие органы по-прежнему используют устаревшие порталы для направления отчетности, снижая эффективность и увеличивая вероятность внесения ошибок в отчетность. Обновление онлайн- порталов отчетности и механизмов безопасной передачи данных значительно повысит эффективность процесса как для регулирующих органов, так и для банковских институтов. Автоматизированные, безопасные онлайн-механизмы передачи данных без ограничений по размеру файлов могут значительно повысить эффективность использования отчетности как для регулирующих органов, так и для финансовых организаций. В-пятых, надзор за противодействием отмыванию денег и финансированию терроризма (ПОД/ФТ), несмотря на общую международную базу, в настоящее время существенно отличается от одной юрисдикции к другой. Гармонизация стандартов регулирующими органами могла бы устранить существующие препятствия на пути обмена информацией о клиентах, проводящих подозрительные операции, и другой информации в рамках банковской группы. Таким образом, появление регтеха к настоящему моменту в значительной степени объясняется усложняющимся и постоянно развивающимся глобальным режимом финансового регулирования в ответ на возникающие кризисы. Значительное изменение посткризисного регулирования привело к росту расходов банков на комплаенс. В связи с этим регтех позволяет использовать технологические решения для совершенствования процессов соблюдения регуляторных требований и снижения затрат на мониторинг их изменений. Кроме того, новые технологические разработки (такие как искусственный интеллект и машинное обучение) позволяют использовать новые формы мониторинга рынка или процессов отчетности, которые ранее были невозможны. Следующий этап развития регтеха, по мнению большинства исследователей, будет стимулироваться в значительной степени не субъектами финансового сектора, а самими регуляторами в ответ на необходимость повышения качества их надзорных функций. Осуществление надзора в ответ на растущий уровень сложности регулирования неизбежно требует большей детализации, точности и частоты в представлении данных, их последующей агрегации и надлежащем анализе. Таким образом, резюмируя основные результаты исследования по данному параграфу, целесообразно отметить следующее. Были выделены основные области использования регуляторных технологий (регтех) для банков, их ключевые преимущества для использования в различных направлениях банковской деятельности. Кроме того, обоснованы существующие нормативные барьеры для внедрения регтеха и пути их разрешения. С учетом изложенного следующим действием представляется необходимым исследовать основные риски и угроз, с которыми сталкиваются банки при внедрении цифровых технологий. Данные положения рассмотрены подробно в следующем параграфе. |