# OB-AIS-004 — Accès AIS avec ou sans l'utilisateur

> L'ASPSP laisse l'AISP accéder aux comptes désignés que l'utilisateur soit en train de demander l'information ou non, et le texte ne reprend pas la limite de quatre accès par 24 heures des RTS de 2018.

- Article : PSR 41(2)
- Qui est tenu : ASPSP
- Pour qui : API, Exploitation, Produit
- Application : 21 mois après l'entrée en vigueur, date d'application générale (article 112).
- Niveau 2 : Aucun mandat de l'EBA ne porte sur cette obligation.
- Origine : RTS 2018/389, art. 36(5)

Numérotation provisoire du compromis d'avril 2026 (Conseil, doc. 8221/26). La numérotation définitive s'ajoutera à la publication au Journal officiel, sans changer l'identifiant.

## STET 1.6.3 : À revoir

Le Framework prévoit le code `ACCESS_EXCEEDED` (429) quand le nombre d'accès par jour est dépassé, et les en-têtes `PSU-*` comme preuve que l'utilisateur est connecté. Un quota quotidien bâti sur la règle des quatre accès n'a plus d'appui dans le texte.

- <https://openfinanceguide.com/fr/stet/1.6.3/framework/3-prerequisites-and-technical-details>

## Sources

- [Conseil, doc. 8221/26, page 255](https://data.consilium.europa.eu/doc/document/ST-8221-2026-INIT/en/pdf#page=255)

Vérifié le 2026-10-04. https://openfinanceguide.com/fr/dsp3/obligations/ob-ais-004
