Как иностранному ИТ-поставщику попасть в бразильский банк
Сильной технологии и знакомства с руководителем недостаточно. Банк оценивает не только продукт, но и безопасность, интеграцию, устойчивость поставщика, соответствие требованиям Banco Central и LGPD, а также возможность поддержки в Бразилии.
Три маршрута входа
1️⃣ Напрямую в банк
Подходит для решения конкретной задачи: антифрод, скоринг, взыскание, кибербезопасность или автоматизация обслуживания.
Поставщик контролирует отношения с заказчиком, но самостоятельно проходит квалификацию, аудит безопасности и закупочные процедуры. Начинать реалистичнее со среднего банка, финтеха или платёжной организации.
2️⃣ Через системного интегратора
Stefanini, TIVIT, CI&T, GFT и другие интеграторы уже знают архитектуру банков и внутренние требования.
Но интегратор возьмёт продукт в портфель, только если увидит:
— спрос со стороны клиентов;
— дополнение к своим услугам;
— понятную маржу;
— готовность поставщика участвовать в пресейле и поддержке.
3️⃣ Через технологическую платформу
Решение можно встроить в экосистему Matera, Sensedia, Topaz или специализированного провайдера платежей, onboarding и Banking-as-a-Service.
Форматы — модуль, OEM-компонент или white label. Доля поставщика в контракте будет меньше, зато сократятся путь к клиенту и интеграционная нагрузка.
Что должен доказать пилот
Банку нужен не общий показ продукта, а ограниченный PoC на конкретном процессе.
До начала необходимо определить:
— проблему и исходные показатели;
— измеримые KPI;
— необходимые данные и интеграции;
— владельца проекта и бюджета внутри банка;
— условия перехода к промышленному внедрению.
Например, для антифрода оценивают выявление мошенничества, ложные срабатывания, скорость решения и предотвращённые потери. Для обработки документов — точность, скорость и долю ручных операций.
Бесплатный пилот без владельца бюджета и согласованного следующего шага рискует остаться технологической демонстрацией.
Основные барьеры
🛡 Кибербезопасность
Банк проверит архитектуру, управление доступом, шифрование, журналирование, реагирование на инциденты и отказоустойчивость.
⚖️ LGPD и данные
Передача персональных данных за границу возможна, но требует предусмотренного законом механизма. Обязательного хранения всех данных в Бразилии нет, однако локальное размещение или работа внутри банковского контура упрощают согласование.
🏦 Требования Banco Central
Банк остаётся ответственным за внешнего поставщика. Поэтому договор может предусматривать аудит, контроль субподрядчиков, уведомление об инцидентах, планы восстановления и порядок возврата или удаления данных.
🌎 Локализация
Нужны документация и интерфейс на португальском языке, поддержка в бразильском часовом поясе и понятный SLA. Переведённой презентации недостаточно.
💳 Контракт и комплаенс
Местное юридическое лицо не всегда обязательно, но CNPJ и договор по бразильскому праву облегчают закупку. Российскому поставщику также следует заранее подготовиться к проверке собственников, расчётной схемы, интеллектуальных прав и зарубежных компонентов.
Практический маршрут
Выбрать конкретную дорогостоящую проблему.
Подготовить one-page на португальском.
Найти владельца проблемы и бюджета.
Подобрать интегратора или платформенного партнёра.
Предложить пилот с измеримыми KPI.
Подготовить пакет по безопасности, LGPD и архитектуре.
Обеспечить локальную поддержку и понятную схему контракта.
Главный вывод: в бразильский банк входят не через красивую презентацию, а через сочетание четырёх элементов:
— реальная банковская проблема;
— внутренний заказчик;
— измеримый пилот;
— надёжная схема внедрения и поддержки.
Интегратор открывает путь, пилот доказывает ценность, а контракт появляется только после снятия трёх рисков: бизнесового, технологического и регуляторного.
Источники: Banco Central, ANPD, LGPD
#Бразилия #банки #финтех #ИТэкспорт #кибербезопасность #LGPD
Post #62
118
- ❤ 3
- ✍ 1
- 🤔 1
- 💯 1