InícioCentro de Notícias da LBank
Reguladores dos EUA propõem diretrizes de risco para terceiros dos bancos
us-regulators-propose-bank-third-party-risk-guidelines
Reguladores dos EUA propõem diretrizes de risco para terceiros dos bancos
Quatro reguladores federais abriram as diretrizes propostas para consulta pública. O quadro não vinculante substituiria a orientação sobre risco de terceiros emitida em 2023 e 2024. Os bancos comunitários com menos de US$ 30 bilhões em ativos receberiam um guia prático separado. O governador do Federal Reserve, Michael Barr, votou contra, alertando para lacunas de supervisão e risco financeiro adicional.
2026-09-11 Fonte:crypto.news

Quatro reguladores financeiros dos EUA propuseram novas diretrizes de risco de terceiros que permitiriam a bancos e cooperativas de crédito adaptar a supervisão a cada relacionamento externo, substituindo a orientação existente.

Resumo
  • Quatro reguladores federais abriram as diretrizes propostas para comentários públicos.
  • A estrutura não vinculativa substituiria a orientação de risco de terceiros emitida em 2023 e 2024.
  • Bancos comunitários com menos de US$ 30 bilhões em ativos receberiam um guia prático separado.
  • O Governador do Federal Reserve, Michael Barr, discordou, alertando para lacunas de supervisão e risco financeiro adicional.

Diretrizes bancárias propostas favorecem supervisão baseada em risco

O Federal Reserve, a Federal Deposit Insurance Corporation, a National Credit Union Administration e o Office of the Comptroller of the Currency anunciaram a proposta em 11 de setembro, afirmando que as instituições financeiras devem adequar seus controles aos riscos apresentados por cada relacionamento com terceiros.

Sob a proposta, bancos e cooperativas de crédito considerariam tanto o possível dano de um provedor externo quanto a probabilidade de o dano ocorrer. As instituições poderiam usar verificações menos detalhadas, contratos padrão ou monitoramento menos frequente quando um relacionamento apresentar risco limitado.

A estrutura também permitiria que uma instituição financeira aceitasse algum risco residual após considerar seu apetite, tolerância e capacidade de operar com segurança. De acordo com as agências, os princípios não imporiam requisitos aplicáveis, e um banco não enfrentaria ação de supervisão apenas por não seguir a orientação.

Os comentários permanecerão abertos por 60 dias após a proposta aparecer no Federal Register. Uma vez finalizado, as agências planejam retirar a estrutura atual de risco de terceiros e substituí-la pela versão revisada.

Funcionários do Federal Reserve disseram que a orientação existente às vezes tem sido aplicada de forma muito ampla, incentivou revisões burocráticas e não deu peso suficiente às diferenças entre fornecedores. Os funcionários também disseram que os bancos interpretaram a estrutura atual como desestimuladora do trabalho com novos prestadores de serviços.

À medida que a tecnologia se tornou mais central para o setor bancário, as instituições terceirizaram mais funções para fornecedores que podem reduzir custos ou melhorar a eficiência. Provedores externos podem lidar com processamento de pagamentos, cibersegurança, banco online, detecção de fraudes, programas de cartão e sistemas antilavagem de dinheiro, deixando os bancos responsáveis pelos riscos relacionados a serviços que não operam por conta própria.

Bancos comunitários receberiam um guia separado

Junto com a proposta principal, o Federal Reserve solicitou comentários sobre um guia complementar para organizações bancárias comunitárias tradicionais sob sua supervisão. O banco central define instituições elegíveis como bancos com foco local e menos de US$ 30 bilhões em ativos.

O guia proposto abrange quatro áreas principais: resiliência operacional, segurança da informação, conformidade legal e resiliência financeira. Ele também explica como os bancos poderiam avaliar oito grupos comuns de fornecedores, incluindo provedores de serviços essenciais, processadores de pagamentos, empresas de banco digital, empresas de cibersegurança e plataformas de crimes financeiros.

Para cada categoria, o documento estabelece questões que bancos menores podem considerar durante a diligência devida, negociações de contrato, monitoramento e uma possível mudança para outro provedor. Funcionários do Federal Reserve disseram que instituições menores pediram informações mais práticas do que os princípios de alto nível fornecidos pela estrutura existente.

Acordos complexos entre bancos e fintechs não se enquadrariam no guia para bancos comunitários. O memorando do Federal Reserve identifica tais acordos como casos em que uma ou mais empresas fintech comercializam, distribuem ou fornecem acesso aos produtos de um banco.

Uma declaração separada sobre provedores essenciais aborda fornecedores que fornecem sistemas necessários para processamento de transações, gerenciamento de contas, pagamentos, conformidade, relações com clientes e banco online. O Fed, FDIC e OCC disseram que um pequeno número de grandes empresas controla grande parte desse mercado, limitando o poder de negociação dos bancos comunitários.

De acordo com a declaração, os bancos relataram dificuldade em obter registros de diligência devida, negociar termos contratuais adequados e monitorar fornecedores. Os reguladores disseram que podem considerar a transparência, as práticas contratuais e o investimento em tecnologia de um provedor ao decidir o escopo e a frequência das fiscalizações.

As agências também podem examinar se os provedores divulgam incidentes de segurança em tempo hábil, fornecem registros de auditoria e segurança, mantêm tecnologia obsoleta e permitem que os clientes conectem serviços de outras empresas. Precificação opaca, faturamento retroativo e taxas não definidas para deixar uma plataforma também podem influenciar as decisões de supervisão.

Barr adverte que a proposta pode deixar lacunas na supervisão

O Governador do Federal Reserve, Michael Barr, se opôs às duas propostas, argumentando que sua redação poderia enfraquecer a supervisão em vez de ajudar as instituições a gerenciar os riscos de fornecedores.

Barr objetou a um padrão de “risco financeiro material” proposto para ação de supervisão. De acordo com sua declaração de discordância, o limite poderia tornar os bancos menos propensos a corrigir problemas antes que se tornassem materiais para a instituição.

O governador também questionou a linguagem que diz que os reguladores dariam a devida consideração às decisões razoáveis de um banco. Barr disse que as instituições poderiam interpretar a passagem como exigindo que os supervisores se submetessem ao julgamento de um banco em vez de fazer uma avaliação independente.

A conformidade do consumidor apresenta outra preocupação, de acordo com Barr. Ele disse que as propostas poderiam resultar na remoção da orientação existente sem uma substituição clara para questões de proteção ao consumidor, ou forçar os bancos a seguir dois conjuntos de padrões.

Barr também observou que o guia para bancos comunitários exclui instituições com modelos de negócios e relacionamentos com fornecedores complexos, incluindo algumas parcerias entre bancos e fintechs. Em sua opinião, os bancos que utilizam tais estruturas podem ter uma necessidade especialmente forte de instruções detalhadas sobre risco de terceiros.

“Eu discordo”, disse Barr.

A Governadora do Federal Reserve, Lisa Cook, apoiou a revisão da estrutura atual, mas solicitou feedback sobre se a versão final deveria abordar mais a cibersegurança, gestão de registros, proteção ao consumidor e a divisão das responsabilidades de antilavagem de dinheiro em parcerias entre bancos e fintechs.

Cook também apoiou o guia separado para bancos comunitários tradicionais, descrevendo-o como um recurso para instituições que lidam com relacionamentos complexos e críticos com fornecedores. Ela pediu aos bancos comunitários que comentassem sobre quaisquer recursos extras que possam precisar ao avaliar empresas de tecnologia e provedores essenciais.

Provedores de serviços de cripto podem ser abrangidos pelas revisões bancárias

Embora a proposta não crie regras escritas apenas para ativos digitais, seu escopo pode abranger empresas de tecnologia que fornecem serviços de custódia de cripto, stablecoin, pagamento ou blockchain para bancos regulados. A estrutura das agências exige que as instituições avaliem terceiros de acordo com o serviço e o risco envolvidos, independentemente da tecnologia utilizada.

A proposta segue uma ação regulatória anterior dos EUA que deu aos bancos mais espaço para conduzir negócios permitidos de ativos digitais. Em abril de 2025, o crypto.news noticiou que o Federal Reserve havia removido as expectativas de notificação prévia para certas atividades de cripto e token de dólar.

Reguladores federais emitiram posteriormente uma declaração em julho de 2025 explicando como os princípios existentes de gerenciamento de riscos se aplicam quando os bancos salvaguardam criptoativos. O boletim relacionado do OCC afirmou que os bancos devem avaliar os prestadores de serviços externos antes de oferecer custódia, observando que a declaração não criou novas expectativas de supervisão.

A nova proposta para todos os bancos permite que as instituições utilizem diligência devida compartilhada através de consórcios, contratos padrão, organismos de certificação e consultores externos. Funcionários do Federal Reserve apresentaram tais métodos como possíveis formas de os bancos adquirirem experiência ou reduzirem o trabalho repetitivo ao avaliar os prestadores de serviços.

As questões de conformidade do consumidor não são diretamente cobertas pela estrutura proposta, de acordo com o memorando do Fed, embora os relacionamentos com terceiros ainda possam criar deveres sob as leis de consumo existentes. O guia tradicional para bancos comunitários também afirma que a conformidade do consumidor está fora de seu escopo.