Open Finance, SCR, LGPD e Banco Central no mapa
O que da regulação vira domínio e o que vira restrição de implantação.
6 min de leitura
Assista ao documentário desta parte: Parte 1 · O mapa do BIAN (~24 min)Toda norma nova chega à mesa do arquiteto com a mesma pergunta: "onde isso entra no sistema?". A pergunta certa é outra: essa regra cria uma responsabilidade de negócio com ciclo de vida próprio, ou só muda onde e como o que já existe pode rodar? A primeira vira Service Domain no mapa. A segunda vira restrição de implantação. Confundir as duas é como modelar "estar em conformidade" como um microsserviço.
O teste das duas perguntas
Na aula 02 você viu que um Service Domain existe porque tem um Control Record: uma instância de negócio que nasce, muda de estado e é consultada. É esse o teste que eu aplico a cada norma.
Primeira pergunta: a regra cria algo que precisa ser instanciado e acompanhado? Um consentimento tem início, finalidade, prazo e revogação. Uma remessa regulatória tem período, conteúdo, envio e aceite. Isso é Control Record, logo é domínio, e quase sempre o BIAN já tem um com esse nome.
Segunda pergunta: a regra muda como algo existente opera, sem criar instância nova? Exigir que o dado fique numa região, que o fornecedor de nuvem tenha contrato com cláusulas específicas, que exista plano de saída. Nada disso é um objeto de negócio. É restrição que se aplica a todos os domínios ao mesmo tempo, no nível da implantação.
Existe um terceiro caso, mais sutil: a regra não cria domínio nem é só infraestrutura, ela muda o comportamento de um domínio que já existe. O direito à revisão de decisão automatizada é o exemplo clássico, e volto nele adiante.
A regra prática: se você consegue escrever "um X foi criado para o cliente Y em Z", X é candidato a domínio. Se a frase sai "o sistema precisa ser Z", é restrição.
Open Finance: o consentimento tem ciclo de vida
A Resolução Conjunta nº 1/2020 define o consentimento do Open Finance como livre, informado, prévio e inequívoco, com finalidade determinada e revogável a qualquer tempo. Leia essa frase como engenheiro: cada adjetivo é um estado ou uma validação.
Prévio significa que nenhum dado sai antes de o registro existir. Finalidade determinada significa que o registro carrega escopo, e a consulta precisa checar o escopo, não só a existência. Revogável a qualquer tempo significa que o estado muda por iniciativa do cliente, a qualquer hora, e tudo que depende dele precisa reagir.
Isso é a descrição de um Control Record. Na versão 14 ele ganhou domínio próprio: Customer Consent. Antes, cada banco espalhava consentimento entre cadastro, canais e API gateway, e revogação virava uma caça ao tesouro.
Ao redor dele entram dois vizinhos. Party Authentication prova quem está consentindo. Para a iniciação de pagamento, o pedido autorizado vira ordem em Payment Order Initiation, o mesmo domínio que você viu no Pix na aula 05: o Open Finance não cria um "pagamento diferente", cria uma origem diferente para a mesma ordem.
A escala muda a conversa. Em maio de 2026 havia cerca de 116 milhões de autorizações de compartilhamento ativas. Com esse volume, revogação não é exceção que se trata na mão: é fluxo de primeira classe, com evento, consumidor e prazo de propagação medido.
A regulação em duas colunas: o que vira domínio e o que vira restrição
Cada norma brasileira ligada ao Service Domain que a absorve. À esquerda, regras que criam um Control Record. À direita, regras que mudam como um domínio existente opera ou onde ele pode rodar.
- Res. Conjunta 1/2020 · consentimento Open Finance
- Res. CMN 5.037/2022 · SCR
- MED · devolução no Pix
- LGPD art. 20 · revisão de decisão automatizada
- Res. CMN 4.893/2021 · alterada pela 5.274/2025
- Customer Consent · novo na v14
- Party Authentication
- Payment Order Initiation
- Regulatory Reporting
- Fraud Resolution
- Customer Case
- Domínios Assess / Analyse · ex.: Customer Credit Rating
- Nuvem, região, contrato, · plano de saída
SCR e LGPD art. 20: remessa é domínio, revisão é requisito
O SCR, Sistema de Informações de Crédito, é regido pela Resolução CMN 5.037/2022. O banco remete ao Banco Central as operações de crédito dos seus clientes e consulta o histórico que outras instituições enviaram. No mapa isso não ganha domínio novo: entra em Regulatory Reporting, que já existe para toda remessa ao regulador. A remessa é a instância: período, conteúdo, envio, aceite ou rejeição. O que muda é a configuração, não a caixa.
A LGPD é o terceiro caso do teste. O art. 20 dá ao titular o direito de pedir revisão de decisão tomada só com base em tratamento automatizado. Nenhum domínio novo nasce daí. O que nasce é um requisito dentro dos domínios de padrão Assess e Analyse que decidem sobre a pessoa: avaliação de crédito, avaliação de fraude, qualquer caixa cujo action term devolve um veredito sobre alguém.
Na prática o requisito tem três partes: a decisão precisa guardar o que a produziu (versão do modelo, variáveis, limiar), precisa existir um caminho de revisão humana, e esse caminho precisa estar ligado ao atendimento, que no BIAN é Customer Case. Se o seu modelo de crédito decide em 200 ms e ninguém consegue reconstruir por quê, você tem um Service Domain funcionando e uma obrigação legal descoberta.
Esse ponto volta com força na aula 09, quando o avaliador for um agente e não um modelo de score.
Regulação e lugar no mapa
Toque num conceito e depois na definição.
4.893, nuvem e o que o Brasil tem de diferente
A Resolução CMN 4.893/2021, sobre segurança cibernética e contratação de serviços de nuvem, segue em vigor, alterada pela 5.274/2025. Aplique o teste: ela não cria nenhuma instância de negócio. Ela diz como o que já existe pode ser contratado, onde pode rodar e o que precisa estar documentado e comunicado. No mapa, portanto, não é domínio: é restrição de implantação que pesa sobre todos os domínios ao mesmo tempo. O lugar dela é no heatmap da aula 07, como atributo de cada sistema, não como caixa.
Onde o Brasil é igual ao mundo e onde não é? O mapa de domínios é o mesmo: consentimento, autenticação, ordem de pagamento e remessa regulatória existem em qualquer país. O que muda é quem opera o quê e quais composições existem.
O DICT é central, operado pelo Banco Central. O banco não tem um "domínio de diretório" próprio; ele consome um diretório externo e precisa modelar essa dependência como parceiro, não como caixa interna.
O MED não tem domínio próprio. O Mecanismo Especial de Devolução é um procedimento com prazos e papéis definidos, mas no BIAN ele vira composição: Fraud Resolution conduz a investigação e a devolução, Customer Case registra a contestação do cliente. Quem cria um "MED Service Domain" está duplicando dois domínios que já existem e vai pagar a manutenção em dobro.
O erro que mais vi em mapeamentos foi tratar norma como caixa. Alguém cria um domínio "LGPD" ou "Compliance" e, seis meses depois, ele virou o lugar onde todo requisito mal entendido vai parar. Minha regra: só crio domínio quando consigo nomear o Control Record. Se o nome que sai é o número da resolução, não é domínio, é restrição ou requisito dentro de um domínio que já existe.
O que levar desta aula
Perguntas que aparecem no mapeamento
O Open Finance precisa de um domínio de "compartilhamento de dados"?
Não. O dado compartilhado pertence ao domínio que já é dono dele (uma conta, um cartão, um empréstimo) e sai pelo action term de consulta desse domínio. O que o Open Finance acrescenta é a verificação de Customer Consent antes de responder e a autenticação em Party Authentication. Um domínio de "compartilhamento" só duplicaria dados que já têm dono.
O mesmo teste vale para regulação fora do Brasil?
Vale, porque o teste é sobre Control Record, não sobre país. O que muda é a resposta: cada jurisdição decide o que é central e o que fica no banco, como o DICT mostra. Os detalhes das normas estrangeiras não são cobertos neste curso.