# OB-AIS-007 — El AISP solo accede a las cuentas designadas

> El AISP solo accede a la información de las cuentas designadas y de sus operaciones, con mecanismos que impiden cualquier otro acceso, conforme al consentimiento del usuario.

- Artículo: PSR 47(1)(d) (Véase también PSR 47(1)(e))
- Quién está obligado: AISP
- Para quién: API, Auditoría y pentest
- Aplicación: 21 meses después de la entrada en vigor, fecha general de aplicación (artículo 112).
- Nivel 2: Ningún mandato de la EBA cubre esta obligación.
- Origen: DSP2, art. 67(2)(d); RTS 2018/389, art. 36(3)

Numeración provisional del compromiso de abril de 2026 (Consejo, doc. 8221/26). La numeración definitiva se añadirá cuando el Diario Oficial publique el texto, sin cambiar el identificador.

## STET 1.6.3: Cubierto

`PUT /consents` enumera, por tipo de dato, las cuentas que el usuario ha designado, y el banco lo usa para limitar el acceso.

- <https://openfinanceguide.com/es/stet/1.6.3/endpoints/aisp/consents-put>
- <https://openfinanceguide.com/es/stet/1.6.3/flows/6-2-consent-forwarding>

## Fuentes

- [Consejo, doc. 8221/26, página 269](https://data.consilium.europa.eu/doc/document/ST-8221-2026-INIT/en/pdf#page=269)

Verificado el 2026-10-04. https://openfinanceguide.com/es/dsp3/obligations/ob-ais-007
