# OB-AIS-007 — L'AISP n'accède qu'aux comptes désignés

> L'AISP n'accède qu'aux informations des comptes désignés et de leurs opérations, avec des mécanismes qui empêchent tout autre accès, conformément au consentement de l'utilisateur.

- Article : PSR 47(1)(d) (Voir aussi PSR 47(1)(e))
- Qui est tenu : AISP
- Pour qui : API, Audit et pentest
- Application : 21 mois après l'entrée en vigueur, date d'application générale (article 112).
- Niveau 2 : Aucun mandat de l'EBA ne porte sur cette obligation.
- Origine : DSP2, art. 67(2)(d); RTS 2018/389, art. 36(3)

Numérotation provisoire du compromis d'avril 2026 (Conseil, doc. 8221/26). La numérotation définitive s'ajoutera à la publication au Journal officiel, sans changer l'identifiant.

## STET 1.6.3 : Couvert

`PUT /consents` liste, par type de donnée, les comptes que l'utilisateur a désignés, et la banque s'en sert pour limiter l'accès.

- <https://openfinanceguide.com/fr/stet/1.6.3/endpoints/aisp/consents-put>
- <https://openfinanceguide.com/fr/stet/1.6.3/flows/6-2-consent-forwarding>

## Sources

- [Conseil, doc. 8221/26, page 269](https://data.consilium.europa.eu/doc/document/ST-8221-2026-INIT/en/pdf#page=269)

Vérifié le 2026-10-04. https://openfinanceguide.com/fr/dsp3/obligations/ob-ais-007
