Pular para o conteúdo
fernando.moretes.com
BlogEstudosCursosE-booksOpen SourcePodcasts
Loading…
Fernando Azevedo

Arquiteto de TI Especialista

Arquitetura, AWS, IA em produção, sistemas financeiros e FinOps, escritos a partir do que foi operado, com os números.

  • LinkedIn
  • GitHub
  • E-mail

Conteúdo

  • Blog
  • Estudos de arquitetura
  • Cursos
  • E-books
  • Open Source
  • Podcasts
  • Assuntos
  • Trilhas

Ferramentas

  • Well-Architected self-check
  • Arquitetura deste site
  • Números públicos
  • Histórico de estudo

Sobre

  • Comunidade
  • IA Builder
  • Perfil
  • Currículo (CV)
  • Trabalhe comigo
  • Media kit
  • RSS do blog
  • RSS dos estudos
  • Artigos narrados (podcast)
  • llms.txt
  • Termos, privacidade e uso de IA

(c) 2026 Fernando Francisco Azevedo

BIAN na prática: como um banco funciona por dentro/Open Finance, SCR, LGPD e Banco Central no mapa
Módulo 2 · Do domínio à regulação· Aula 06/09

Open Finance, SCR, LGPD e Banco Central no mapa

O que da regulação vira domínio e o que vira restrição de implantação.

6 min de leitura

Assista ao documentário do curso (~24 min)

Toda norma nova chega à mesa do arquiteto com a mesma pergunta: "onde isso entra no sistema?". A pergunta certa é outra: essa regra cria uma responsabilidade de negócio com ciclo de vida próprio, ou só muda onde e como o que já existe pode rodar? A primeira vira Service Domain no mapa. A segunda vira restrição de implantação. Confundir as duas é como modelar "estar em conformidade" como um microsserviço.

O teste das duas perguntas

Na aula 02 você viu que um Service Domain existe porque tem um Control Record: uma instância de negócio que nasce, muda de estado e é consultada. É esse o teste que eu aplico a cada norma.

Primeira pergunta: a regra cria algo que precisa ser instanciado e acompanhado? Um consentimento tem início, finalidade, prazo e revogação. Uma remessa regulatória tem período, conteúdo, envio e aceite. Isso é Control Record, logo é domínio, e quase sempre o BIAN já tem um com esse nome.

Segunda pergunta: a regra muda como algo existente opera, sem criar instância nova? Exigir que o dado fique numa região, que o fornecedor de nuvem tenha contrato com cláusulas específicas, que exista plano de saída. Nada disso é um objeto de negócio. É restrição que se aplica a todos os domínios ao mesmo tempo, no nível da implantação.

Existe um terceiro caso, mais sutil: a regra não cria domínio nem é só infraestrutura, ela muda o comportamento de um domínio que já existe. O direito à revisão de decisão automatizada é o exemplo clássico, e volto nele adiante.

A regra prática: se você consegue escrever "um X foi criado para o cliente Y em Z", X é candidato a domínio. Se a frase sai "o sistema precisa ser Z", é restrição.

Open Finance: o consentimento tem ciclo de vida

A Resolução Conjunta nº 1/2020 define o consentimento do Open Finance como livre, informado, prévio e inequívoco, com finalidade determinada e revogável a qualquer tempo. Leia essa frase como engenheiro: cada adjetivo é um estado ou uma validação.

Prévio significa que nenhum dado sai antes de o registro existir. Finalidade determinada significa que o registro carrega escopo, e a consulta precisa checar o escopo, não só a existência. Revogável a qualquer tempo significa que o estado muda por iniciativa do cliente, a qualquer hora, e tudo que depende dele precisa reagir.

Isso é a descrição de um Control Record. Na versão 14 ele ganhou domínio próprio: Customer Consent. Antes, cada banco espalhava consentimento entre cadastro, canais e API gateway, e revogação virava uma caça ao tesouro.

Ao redor dele entram dois vizinhos. Party Authentication prova quem está consentindo. Para a iniciação de pagamento, o pedido autorizado vira ordem em Payment Order Initiation, o mesmo domínio que você viu no Pix na aula 05: o Open Finance não cria um "pagamento diferente", cria uma origem diferente para a mesma ordem.

A escala muda a conversa. Em maio de 2026 havia cerca de 116 milhões de autorizações de compartilhamento ativas. Com esse volume, revogação não é exceção que se trata na mão: é fluxo de primeira classe, com evento, consumidor e prazo de propagação medido.

A regulação em duas colunas: o que vira domínio e o que vira restrição

Cada norma brasileira ligada ao Service Domain que a absorve. À esquerda, regras que criam um Control Record. À direita, regras que mudam como um domínio existente opera ou onde ele pode rodar.

📜 Regulação: vira domínio
  • Res. Conjunta 1/2020 · consentimento Open Finance
  • Res. CMN 5.037/2022 · SCR
  • MED · devolução no Pix
🔒 Regulação: vira restrição
  • LGPD art. 20 · revisão de decisão automatizada
  • Res. CMN 4.893/2021 · alterada pela 5.274/2025
🧩 BIAN 14: Service Domains
  • Customer Consent · novo na v14
  • Party Authentication
  • Payment Order Initiation
  • Regulatory Reporting
  • Fraud Resolution
  • Customer Case
  • Domínios Assess / Analyse · ex.: Customer Credit Rating
☁️ Implantação: onde e como roda
  • Nuvem, região, contrato, · plano de saída

SCR e LGPD art. 20: remessa é domínio, revisão é requisito

O SCR, Sistema de Informações de Crédito, é regido pela Resolução CMN 5.037/2022. O banco remete ao Banco Central as operações de crédito dos seus clientes e consulta o histórico que outras instituições enviaram. No mapa isso não ganha domínio novo: entra em Regulatory Reporting, que já existe para toda remessa ao regulador. A remessa é a instância: período, conteúdo, envio, aceite ou rejeição. O que muda é a configuração, não a caixa.

A LGPD é o terceiro caso do teste. O art. 20 dá ao titular o direito de pedir revisão de decisão tomada só com base em tratamento automatizado. Nenhum domínio novo nasce daí. O que nasce é um requisito dentro dos domínios de padrão Assess e Analyse que decidem sobre a pessoa: avaliação de crédito, avaliação de fraude, qualquer caixa cujo action term devolve um veredito sobre alguém.

Na prática o requisito tem três partes: a decisão precisa guardar o que a produziu (versão do modelo, variáveis, limiar), precisa existir um caminho de revisão humana, e esse caminho precisa estar ligado ao atendimento, que no BIAN é Customer Case. Se o seu modelo de crédito decide em 200 ms e ninguém consegue reconstruir por quê, você tem um Service Domain funcionando e uma obrigação legal descoberta.

Esse ponto volta com força na aula 09, quando o avaliador for um agente e não um modelo de score.

Ligar

Regulação e lugar no mapa

Toque num conceito e depois na definição.

4.893, nuvem e o que o Brasil tem de diferente

A Resolução CMN 4.893/2021, sobre segurança cibernética e contratação de serviços de nuvem, segue em vigor, alterada pela 5.274/2025. Aplique o teste: ela não cria nenhuma instância de negócio. Ela diz como o que já existe pode ser contratado, onde pode rodar e o que precisa estar documentado e comunicado. No mapa, portanto, não é domínio: é restrição de implantação que pesa sobre todos os domínios ao mesmo tempo. O lugar dela é no heatmap da aula 07, como atributo de cada sistema, não como caixa.

Onde o Brasil é igual ao mundo e onde não é? O mapa de domínios é o mesmo: consentimento, autenticação, ordem de pagamento e remessa regulatória existem em qualquer país. O que muda é quem opera o quê e quais composições existem.

O DICT é central, operado pelo Banco Central. O banco não tem um "domínio de diretório" próprio; ele consome um diretório externo e precisa modelar essa dependência como parceiro, não como caixa interna.

O MED não tem domínio próprio. O Mecanismo Especial de Devolução é um procedimento com prazos e papéis definidos, mas no BIAN ele vira composição: Fraud Resolution conduz a investigação e a devolução, Customer Case registra a contestação do cliente. Quem cria um "MED Service Domain" está duplicando dois domínios que já existem e vai pagar a manutenção em dobro.

FA
Na prática
Arquiteto de TI Especialista

O erro que mais vi em mapeamentos foi tratar norma como caixa. Alguém cria um domínio "LGPD" ou "Compliance" e, seis meses depois, ele virou o lugar onde todo requisito mal entendido vai parar. Minha regra: só crio domínio quando consigo nomear o Control Record. Se o nome que sai é o número da resolução, não é domínio, é restrição ou requisito dentro de um domínio que já existe.

O que levar desta aula

Norma vira domínio quando cria uma instância de negócio com ciclo de vida; vira restrição quando muda onde e como o existente roda.
Consentimento do Open Finance (Resolução Conjunta nº 1/2020) é Control Record de Customer Consent, com Party Authentication ao lado e Payment Order Initiation para iniciação de pagamento.
SCR (Resolução CMN 5.037/2022) é configuração de Regulatory Reporting, não domínio novo.
LGPD art. 20 é requisito dentro dos domínios Assess e Analyse que decidem sobre a pessoa: rastro da decisão, revisão humana e ligação com Customer Case.
Resolução CMN 4.893/2021 (alterada pela 5.274/2025) é restrição de implantação sobre todos os domínios, e mora no heatmap, não no mapa.
DICT é diretório central do Banco Central, modelado como dependência externa; MED é composição de Fraud Resolution + Customer Case.

Perguntas que aparecem no mapeamento

O Open Finance precisa de um domínio de "compartilhamento de dados"?

Não. O dado compartilhado pertence ao domínio que já é dono dele (uma conta, um cartão, um empréstimo) e sai pelo action term de consulta desse domínio. O que o Open Finance acrescenta é a verificação de Customer Consent antes de responder e a autenticação em Party Authentication. Um domínio de "compartilhamento" só duplicaria dados que já têm dono.

O mesmo teste vale para regulação fora do Brasil?

Vale, porque o teste é sobre Control Record, não sobre país. O que muda é a resposta: cada jurisdição decide o que é central e o que fica no banco, como o DICT mostra. Os detalhes das normas estrangeiras não são cobertos neste curso.

Concluir e ir para a próxima Aula anterior