Acteur

CBPII

Card Based Payment Instrument Issuer

Émetteur d'une carte adossée à un compte tenu par une autre banque. Avant chaque paiement, il pose à cette banque une seule question : « les fonds sont-ils disponibles ? »

Définition

Un CBPII (Card Based Payment Instrument Issuer) émet une carte de paiement adossée à un compte tenu par une autre banque (l'ASPSP).

Son rôle DSP2 est volontairement minimaliste : avant chaque transaction, il interroge la banque pour savoir si les fonds sont disponibles. C'est tout.

CBPII vs PISP vs AISP

Trois rôles TPP, trois périmètres très différents :

  • AISP — lecture complète des comptes (soldes, historique).
  • PISP — déclenchement d'un virement depuis le compte.
  • CBPII — simple vérification oui/non de la disponibilité des fonds, dans le contexte d'un paiement par carte qu'il a lui-même émise.

Le CBPII ne voit pas votre historique et ne fait aucun virement : il pose juste une question fermée à votre banque, à chaque utilisation de sa carte.

Ce qu'un CBPII peut faire

  • Émettre une carte (physique ou virtuelle) liée à un compte tenu chez un autre ASPSP.
  • Demander à l'ASPSP, transaction par transaction, si le solde couvre le montant.
  • Recevoir une réponse binaire (fonds disponibles : oui / non), sans détail du solde.

Ce qu'un CBPII ne peut pas faire

  • Voir le solde exact ou les transactions (rôle de l'AISP).
  • Initier un virement (rôle du PISP).
  • Stocker la réponse pour un usage futur : la vérification est ponctuelle.
  • Opérer sans agrément ni consentement explicite du PSU.

Dans l'écosystème PSD2

Le CBPII est un cas très spécifique : il n'a de sens que si la carte émise n'est pas adossée à son propre compte — sinon il n'a pas besoin de la DSP2 pour interroger ses propres données.

Exemples concrets

  • Carte multi-comptes — Curve : l'exemple emblématique. En magasin, au moment du paiement, Curve interroge la banque que vous avez choisie (BNP, Revolut, N26…) pour vérifier les fonds, puis la débite via le réseau carte. Curve agit comme CBPII.
  • Cartes corporate : certaines fintechs B2B émettent des cartes collaborateurs adossées au compte pro principal (Qonto, Shine) et utilisent le statut CBPII pour vérifier les fonds avant chaque dépense.
  • Cartes « challenger » sans compte propre : quelques émetteurs préfèrent éviter le statut de banque et s'appuient sur le CBPII plus un partenariat Visa/Mastercard pour rattacher une carte au compte existant du client.
  • À noter : c'est de loin le statut TPP le moins répandu — très contraint, alors que la plupart des acteurs préfèrent émettre leurs propres comptes (EME ou EP).

Voir aussi : Manuel STET

Sources

Aller plus loin

Sur le blog

Des articles plus complets pour dépasser la définition.

7 avril 2026
technique

Architecture technique d'une API DSP2 : ce qu'il faut savoir avant d'écrire la première ligne de code — Lire l'article

Tour d'horizon technique de la DSP2 pour les CTO, dev et PM techniques : standards d'API, sécurité (mTLS, certificats eIDAS), OAuth2, flux SCA, gestion du consentement, pièges d'implémentation.

6 avril 2026
réglementation

Comprendre la PSD2 : ce qu'elle change pour vos clients et votre business — Lire l'article

Tout ce qu'un dirigeant, un product manager ou une équipe business doit comprendre de la PSD2 (DSP2). Acteurs, consentement, opportunités, sans jargon technique.