·Fintech Accounting

EMI-säkring av kundmedel: en PSD2 artikel 10-checklista för estniska EMI

PSD2 artikel 10 ger en EMI två vägar att säkra kundmedel: att separera dem hos ett kreditinstitut, eller att täcka dem med en försäkring eller motsvarande garanti. På pappret fungerar båda. I 2026 års tillsynspraxis ställer Finantsinspektsioon (det estniska motsvarigheten till svenska Finansinspektionen) skarpare frågor än direktivets text ensam antyder — och ett rent revisionsspår väger nu tyngre än ett rent policydokument.

Varför säkring av kundmedel är en förstaprincips-kontroll, inte pappersarbete

När en EMI fallerar kan tillsynen bara återlämna det som är bevisligen separerat. Det är kundskyddslogiken bakom PSD2 artikel 10, inte efterlevnadslogiken. Wirecard och ett decennium av resolutionspraxis pekar på samma sak: säkring av kundmedel är en operativ verklighet som testas dagligen, inte en klausul i ett policydokument.

EBA:s riktlinjer om säkringsarrangemang från 2019 fixerar tillsynsförväntan. Separationen ska vara verklig, dagligen avstämd och dokumenterad så att en tredjepartsadministratör kan agera inom timmar. Estniska EMI:er som förankrar sin operativa bevisning i den standarden — snarare än i en snäv läsning av artikel 10 — brukar inte bli överraskade när Finantsinspektsioon öppnar en inspektion.

Metod 1 eller metod 2

PSD2 artikel 10 ger ett val. Metod 1 är ett separerat konto hos ett kreditinstitut, eller lågrisk- och likvida tillgångar som godkänts av behörig myndighet. Metod 2 är en försäkring eller motsvarande garanti från en försäkringsgivare eller ett kreditinstitut som inte ingår i EMI:ns egen koncern. De flesta estniska EMI:er väljer metod 1: enklare, billigare och den operativa bevisningen är lättare att producera.

Metod 2 är inte kostnadsfri. Försäkringsgivaren är en motpart, premien är löpande, och regeln "inte del av samma koncern" innebär att garantin måste vara genuint extern. Större kortprogram med FX-float i flera valutor kan köra hybridupplägg — vissa pooler separerade, andra täckta av försäkring — men tillsynen förväntar sig att varje pool är otvetydigt märkt.

Vad "daglig avstämning" faktiskt betyder

Daglig avstämning är rytmen, inte metoden. EMI:n stämmer av det säkrade saldot mot summan av utestående e-penningskulder och kundinitierade utföranden som är på väg. Differenser öppnas och stängs inom ett definierat tidsfönster. Avstämningsloggen är den primära revisionsartefakten, och EBA:s riktlinjer säger det rent ut.

Återkommande operativa frågor: helg- och röddags-snitt som döljer intradags exponering; FX-float för flervaluta-program där säkrad pool och skuld ligger i olika huvudböcker; förbetalda kortprogram där skulden är mot kortinnehavaren men medlen går via ett systemets avvecklingskonto. Var och en behöver en namngiven behandling i policyn.

Revisionsklar checklista

Ett skriftligt säkringsmandat godkänt av styrelsen. En segregeringspolicy som namnger kreditinstituten och poolerna per produkt. En daglig avstämningsrutin med namngiven ansvarig och eskaleringsväg. En undantags- och differensrapport med åldersfördelning. Bevis på att säkringsbanken är genuint oberoende — inte en koncernenhet. En avtalsklausul som bekräftar att medlen hålls till förmån för betaltjänstanvändare. En kvartalsattest från den ansvarige chefen. Månads- eller kvartalsutdrag. Revisionsutskottets protokoll som visar att differenser granskats. Utbildningsregister för treasury-teamet. Det är paketet vi lämnar till Finantsinspektsioon.

Vanliga fynd från Finantsinspektsioon

Tre mönster återkommer. Sammanblandning efter månadsslutsjusteringar, där en fordran från driftskontot på säkringspoolen bokas men inte finansieras. Saknad säkring för förbetalda kortprogram, där företaget behandlar systemavveckling som en transitpost undantagen från segregering. Svag avstämning för gränsöverskridande FX-float, där säkrad bok och skuldbok är i olika valutor och omvärderingsrytmen driver.

Varje sådan fråga är först dokumentär och först därefter systemisk — vilket betyder att varje sådan går att rätta före nästa revision om den fångas upp i tid. Det är precis vad checklistan ovan är till för.