# OB-AIS-004 — Acceso AIS con o sin el usuario

> El ASPSP deja que el AISP acceda a las cuentas designadas tanto si el usuario está pidiendo la información como si no, y el texto no recoge el límite de cuatro accesos cada 24 horas de las RTS de 2018.

- Artículo: PSR 41(2)
- Quién está obligado: ASPSP
- Para quién: API, Operaciones, Producto
- Aplicación: 21 meses después de la entrada en vigor, fecha general de aplicación (artículo 112).
- Nivel 2: Ningún mandato de la EBA cubre esta obligación.
- Origen: RTS 2018/389, art. 36(5)

Numeración provisional del compromiso de abril de 2026 (Consejo, doc. 8221/26). La numeración definitiva se añadirá cuando el Diario Oficial publique el texto, sin cambiar el identificador.

## STET 1.6.3: A revisar

El Framework prevé el código `ACCESS_EXCEEDED` (429) cuando se supera el número de accesos diarios, y las cabeceras `PSU-*` como prueba de que el usuario está conectado. Una cuota diaria construida sobre la regla de los cuatro accesos ya no tiene apoyo en el texto.

- <https://openfinanceguide.com/es/stet/1.6.3/framework/3-prerequisites-and-technical-details>

## Fuentes

- [Consejo, doc. 8221/26, página 255](https://data.consilium.europa.eu/doc/document/ST-8221-2026-INIT/en/pdf#page=255)

Verificado el 2026-10-04. https://openfinanceguide.com/es/dsp3/obligations/ob-ais-004
