Cases/04 · Datatillid

Nordiske topbanker.Kundedeklaration og PSD2-tilpasning samlet.

Bank·Regulering og compliance·Enterprise-arkitektur·Praktiker: Lars · Navn oplyses efter aftale

Et komplekst nordisk betalingslandskab havde brug for at kunne svare entydigt på, hvem kunderne var, hvordan de skulle defineres, og hvilke økonomiske og regulatoriske konsekvenser definitionerne havde.

Compliance, jura, intern revision og teknologi arbejdede ud fra forskellige definitioner og kilder. Det gjorde rapportering usikker og gjorde det svært for ledelsen at vide, om en beslutning byggede på ét samlet billede eller på flere parallelle fortolkninger.

Definitioner, dataejerskab, processer og arkitektur blev samlet i en fælles model. Kundegrundlaget blev afstemt, rapporteringen blev frigjort, og PSD2- og PCI-DSS-arbejdet blev koblet til én plan, som både ledelsen og engineering kunne arbejde efter.

Én godkendt opdeling af kundegrundlaget, aftalt af compliance, jura, intern revision og teknologi.

Regulatorisk rapportering frigjort; kundeøkonomi — hidtil upålidelig — blev brugbar som styringsinstrument.

Én sammenhængende PSD2-plan, som ledelsen kunne handle direkte på — ikke én plan for compliance og en anden for engineering.

Fragmenterede ekspertvurderinger samlet i forsvarlige, entydige forløb.

Lars — enterprise-arkitektur, datagovernance, regulatorisk tilpasning, BPMN, PSD2 og PCI-DSS.

Denne case hører til situationen 'Vi træffer beslutninger på information, vi ikke helt stoler på'. Opgaven var ikke et nyt dashboard, men et fælles datagrundlag, som de ansvarlige funktioner kunne stå på mål for.