# OB-AIS-007 — O AISP só acessa as contas designadas

> O AISP só acessa informações das contas designadas e de suas transações, com mecanismos que impedem qualquer outro acesso, de acordo com o consentimento do usuário.

- Artigo: PSR 47(1)(d) (Ver também PSR 47(1)(e))
- Quem está obrigado: AISP
- Para quem: API, Auditoria e pentest
- Aplicação: 21 meses após a entrada em vigor, data geral de aplicação (artigo 112).
- Nível 2: Nenhum mandato da EBA trata desta obrigação.
- Origem: DSP2, art. 67(2)(d); RTS 2018/389, art. 36(3)

Numeração provisória do acordo de abril de 2026 (Conselho, doc. 8221/26). A numeração definitiva será acrescentada quando o Jornal Oficial publicar o texto, sem mudar o identificador.

## STET 1.6.3: Coberto

`PUT /consents` lista, por tipo de dado, as contas que o usuário designou, e o banco o usa para limitar o acesso.

- <https://openfinanceguide.com/pt-br/stet/1.6.3/endpoints/aisp/consents-put>
- <https://openfinanceguide.com/pt-br/stet/1.6.3/flows/6-2-consent-forwarding>

## Fontes

- [Conselho, doc. 8221/26, página 269](https://data.consilium.europa.eu/doc/document/ST-8221-2026-INIT/en/pdf#page=269)

Verificado em 2026-10-04. https://openfinanceguide.com/pt-br/dsp3/obligations/ob-ais-007
