PAFA No oficial
Sistema de finanzas abiertas · Argentina

Perfil Argentino de Finanzas Abiertas

PAFA es una propuesta de perfil técnico para el sistema de finanzas abiertas argentino que creó el Decreto 353/2025.

Argentina está en el proceso de poder definir su perfil. Sin embargo, hoy, casi 10 años después de las primeras implementaciones de open banking en UK, la documentación, especificación técnica y cantidad de jurisdicciones que ya lo han implementado ha crecido sistemáticamente. Esta propuesta, no oficial, no pretende escribir un perfil desde cero, sino tomar los aprendizajes de los últimos años para poder analizarlos, adaptarlos y así proponer un perfil acorde.

Argentina está en el proceso de definir su perfil. Esta propuesta, no oficial, toma los aprendizajes de casi 10 años de open banking en el mundo para analizarlos, adaptarlos y proponer un perfil acorde.

Un perfil no inventa protocolos: los elige

El Decreto 353/2025 crea el Sistema de Finanzas Abiertas para que las personas compartan su información financiera «a través de su consentimiento expreso» (art. 5°), y pone al BCRA como entidad responsable de definir «los parámetros, estándares y requisitos» que deberán cumplir los participantes (art. 6°).

Entre el decreto y esa reglamentación hay una ventana en la que las decisiones técnicas todavía se discuten. Este perfil intenta dar respuesta a las preguntas que todo regulador necesita hacerse antes de implementar un sistema de estas características.

Tomando estándares que ya existen y son ampliamente adoptados a nivel global (OAuth 2.0, OpenID Connect, FAPI, mTLS) y fijando la base que cada país tiene que presentar: qué registra el directorio, quiénes son los participantes, qué prueba un certificado, qué pasa cuando una entidad sale del padrón, entre otras.

Sin esas decisiones de base, dos implementaciones podrían ser correctas y, sin embargo, no tener la capacidad de comunicarse entre sí.

Decreto 353/2025, texto completo →

Las 5 capas de un sistema de finanzas abiertasLas 5 capas del sistema

  1. 1

    Identidad y confianza entre participantesIdentidad y confianza

    Quién pregunta y quién responde: el directorio, los roles, los certificados, el registro dinámico y qué pasa cuando una entidad sale.El directorio, los roles, los certificados y el registro dinámico de participantes.

    Documentación Publicación

  2. 2

    Autenticación, consentimiento y autorizaciónAutenticación y consentimiento

    La persona: cómo autoriza, con qué alcance, por cuánto tiempo y cómo revoca.

    Documentación Publicación

  3. 3

    Recursos

    La especificación de los datos en sí: qué se expone de una cuenta y con qué contrato. Es la capa más extensa y la que más depende de qué recursos queden dentro del sistema de finanzas abiertas.Qué se expone de una cuenta y con qué contrato. La capa más extensa.

    En desarrollo
  4. 4

    Observabilidad

    Cómo se mide el cumplimiento: disponibilidad, latencia y el reporte que las hace comparables.Disponibilidad, latencia y el reporte que hace comparables a los participantes.

    En desarrollo
  5. 5

    Gobernanza

    Quién opera el padrón y el directorio, con qué nivel de gobernanza y con qué financiamiento podría ser desarrollado y mantenido.Quién opera el padrón y el directorio, con qué financiamiento y nivel de gobierno.

    En desarrollo

Actores del ecosistema

Cada jurisdicción adopta nombres diferentes en cada ecosistema. Sin embargo, más allá de los nombres elegidos, la base de estos participantes es la misma y se puede clasificar en 5. Con el fin de estandarizar la manera de presentar este perfil, se utilizan nombres genéricos para identificar a cada participante, entendiendo que cada uno puede ser un tipo de empresa, o varios tipos.

Más allá de los nombres que adopte cada jurisdicción, la base de participantes se puede clasificar en 5 roles genéricos.

  1. 01

    Titular

    La persona cuyos datos se comparten. Es quien consiente, y quien puede revocar. El dueño de los datos que serán compartidos.

  2. 02

    Transmisor

    La entidad que custodia esos datos y los entrega cuando el titular lo autoriza. Por ejemplo, un banco o una billetera virtual.

  3. 03

    Receptor

    La entidad que pide esos datos para dar un servicio o mostrarlo al usuario.

  4. 04

    Directorio

    El padrón de participantes, de forma que cada uno pueda consultar el estado de los demás en el ecosistema.

  5. 05

    Proveedor tecnológico

    Opera la infraestructura de un participante. No tiene identidad propia en el padrón: el participante es la entidad.

FAQs

¿Esto reemplaza a la reglamentación del BCRA?

No. El decreto pone al BCRA a definir los parámetros, estándares y requisitos. PAFA propone cuáles podrían ser, y la evidencia empírica que los respalda.

¿Por qué escribirlo antes de la norma?

Porque después de la norma ya no se discute el diseño, se discute el cumplimiento. Una propuesta sirve mientras las decisiones siguen abiertas.

¿Por qué no copiar el estándar de un modelo maduro como Brasil?

Cada perfil tiene sus propios nombres y campos, pero más importante, su regulación. Mucha de esa regulación es heredada de normativas anteriores. Mirar y aprender de otras jurisdicciones resulta imperativo. Sin embargo, cada decisión tiene una connotación local que necesita ser correctamente analizada y adaptada.

¿Está listo para implementar?

El perfil, si bien más avanzado de lo publicado, aún necesita una revisión exhaustiva. A medida que cada capa cuenta con la información respaldatoria de sus decisiones, sus preguntas abiertas se irán publicando.

Aún necesita una revisión exhaustiva. Cada capa se va publicando a medida que se respalda.

¿Cuál es el negocio de PAFA?

PAFA no persigue ningún fin lucrativo actualmente. La propuesta del perfil es de acceso público en el repositorio de GitHub público, con su licencia correspondiente.

¿Cómo se puede participar y/o colaborar?

Con una issue en el repositorio. Si trae un precedente o un motivo técnico, entra al debate, y si termina cambiando una decisión queda registrado a cuál superó, en su correcto versionado.

No todo está resuelto. ¿Cómo participar?¿Cómo participar?

Si bien el perfil no es oficial, su repositorio se encuentra público para su análisis y debate. Las preguntas abiertas que aún requieren mayor investigación o conocimiento de las empresas argentinas y sus desafíos se ponen a debate en el mismo repositorio, en su sección de «Projects», para que cualquiera pueda entrar y aportar su conocimiento, experiencia o punto de vista.

Con una issue en el repositorio público de GitHub, en su sección de «Projects».

Contacto

El perfil se discute en público. Las preguntas abiertas están en los debates del repositorio, y cualquier aporte, corrección o duda entra como issue.