Financer l'innovation en Fintech
Services financiers logiciels, où la contrainte réglementaire et les exigences de traçabilité façonnent l'architecture technique.
Contexte
Ce que la réglementation impose au travail technique
Dans ce secteur, une partie des travaux n'existe que parce qu'une norme l'exige. Ce lien de causalité a sa place dans le dossier.
L'agrément de l'ACPR, la DSP2 et le règlement DORA imposent des obligations de résilience opérationnelle, de traçabilité et de continuité qui contraignent directement la conception des systèmes. Ces obligations créent des problèmes techniques qui n'existeraient pas sans elles, et c'est cette causalité qu'un dossier doit expliciter.
Exigences structurantes
- Agrément ou enregistrement auprès de l'ACPR selon l'activité
- Conformité DSP2 pour l'initiation de paiement et l'agrégation de comptes
- Exigences DORA de résilience opérationnelle numérique
- PCI DSS pour la manipulation de données de carte
Travaux typiques
Les sujets de R&D récurrents en fintech
- Détection de fraude en temps réel sous contrainte de latence de paiement
- Modèles de scoring dont les décisions doivent rester explicables et auditables
- Réconciliation de flux hétérogènes avec garantie d'exactitude comptable
- Résilience opérationnelle et reprise sur incident au niveau exigé par DORA
Les technologies mobilisées dans ce secteur
- Machine learningApprentissage statistique appliqué à des données métier, où la difficulté vient de la qualité du signal disponible plus que de l'algorithme.
- CybersécuritéTravaux de sécurité offensive ou défensive où l'incertitude porte sur la détectabilité d'une classe de menace, pas sur le déploiement d'un outil.
- Data engineeringTraitement de données à grande échelle, où l'éligibilité tient à un régime de charge que les moteurs existants ne traitent pas.
- Cloud et infrastructureInfrastructure logicielle où l'éligibilité est étroite : elle suppose une contrainte d'échelle ou de garantie que les services managés ne couvrent pas.
- OutilComparer les dispositifs