CiberLATAMbywhalemate

CMF lanza Atena y ajusta consentimientos

La CMF presentó Atena para probar Finanzas Abiertas y se conocieron cambios en el Registro de Deuda Consolidada. ANCI, además, abrió consulta sobre MFA.

Whalemate Labs · Research asistido por IAPublicado:2 min

La Comisión para el Mercado Financiero presentó Atena, un sandbox para que las instituciones prueben integraciones del Sistema de Finanzas Abiertas antes de su entrada gradual desde julio de 2027. En paralelo, un análisis sobre el Registro de Deuda Consolidada detalló cambios en la conservación de consentimientos, y la ANCI anunció una consulta pública sobre autenticación multifactor.

La Comisión para el Mercado Financiero presentó Atena, un sandbox tecnológico para que las instituciones prueben desarrollos e integraciones del Sistema de Finanzas Abiertas, verifiquen su adecuación a los estándares técnicos y se preparen para su entrada en vigencia gradual, prevista desde julio de 2027. En paralelo, un análisis sobre la reforma del Registro de Deuda Consolidada detalló cambios en la forma de conservar evidencia del consentimiento, y Nivel4 informó que la ANCI abrió una consulta pública sobre autenticación multifactor.

¿Qué permite probar Atena?

Atena permite ensayar componentes del Sistema de Finanzas Abiertas antes de su despliegue gradual. Según la cobertura de Chocale, entre los elementos testeables figuran el directorio de participantes de la CMF, la identificación de actores y la gestión de credenciales digitales.

El acceso al sandbox requiere solicitar autorización al propio entorno y al directorio, además de cargar un certificado y configuraciones. La idea, según la presentación de la CMF, es que las instituciones lleguen con sus integraciones alineadas a los estándares técnicos cuando el sistema comience a regir por etapas desde julio de 2027.

¿Qué cambió en el Registro de Deuda Consolidada?

La actualización adoptó un enfoque tecnológicamente neutro para conservar la evidencia del consentimiento y dejó atrás la obligación inicial de usar un hash. En su lugar, la exigencia quedó formulada sobre base de confidencialidad, integridad y verificabilidad documental, de acuerdo con el análisis publicado por Buk.

Ese mismo análisis agrega que la norma exige notificar al deudor inmediatamente después del otorgamiento o revocación del consentimiento. La notificación debe incluir fecha, hora, canal utilizado y un código interno de trazabilidad, además de APIs para consultas y para el envío de evidencia de consentimiento.

¿Qué anunció la ANCI sobre autenticación multifactor?

Nivel4 informó que la Agencia Nacional de Ciberseguridad y Seguridad de la Información anunció una consulta pública sobre el uso de autenticación multifactor. Según ese reporte, el objetivo es preparar un estándar obligatorio y transversal para las instituciones sujetas a la Ley Marco de Ciberseguridad N° 21.663.

La misma cobertura añadió, con carácter no confirmado todavía, que la consulta estaba prevista para octubre y que forma parte de iniciativas vinculadas al portal ciudadano y al Centro de Formación en Tecnologías de la Información. Por ahora, ese punto no demuestra la adopción de un estándar obligatorio, solo la apertura del proceso de consulta.

Fuentes

Ver todas