En ledarartikel i NSK har satt fingret på en debatt som pågår i fintechbranschen just nu: Finansinspektionen har föreslagit skärpta krav på hur företag ska pröva konsumenters kreditvärdighet vid nätköp. Förslaget ligger i skrivande stund på remiss och är alltså inte beslutat, men det säger något om vart kraven är på väg, och det väcker en teknisk fråga som få skriver om: kan bankkontodata hämtad via Open Banking göra jobbet enklare för de företag som ska prövas, utan att det blir en genväg förbi lagens krav?
Vad Finansinspektionen faktiskt föreslår, och när
Bakgrunden är att EU har antagit ett nytt konsumentkreditdirektiv, som regeringen föreslår genomförd i svensk rätt bland annat genom en ny konsumentkreditlag. Med anledning av det har Finansinspektionen föreslagit nya föreskrifter och allmänna råd om krediter i konsumentförhållanden (FI dnr 26-1125). Myndigheten skriver själv att förslaget innehåller ”förtydliganden kring vilka uppgifter som bör ingå i underlaget för kreditprövningen samt hur dessa bör samlas in och kontrolleras”.
Remissen publicerades den 20 maj 2026, sista dag för skriftliga synpunkter var den 18 juni 2026, och FI föreslår att samtliga ändringar ska träda i kraft den 20 november 2026. I skrivande stund är förslaget alltså inte beslutat, bara ute på remiss, och det gäller inte ännu.
Det som redan är ett faktum, till skillnad från de föreslagna föreskrifterna, är själva lagen. Riksdagen har redan antagit en ny konsumentkreditlag (2026:1011), utfärdad den fjärde juni 2026. Den ersätter nuvarande konsumentkreditlagen från 2010, men gör det först den 20 november 2026, samma dag som FI:s föreslagna regler är tänkta att börja gälla. I den nya lagens tredje kapitel skärps kravformuleringen: kreditprövningen ska vara ”grundlig” och göras ”i konsumentens intresse” (13 §), och underlaget ska omfatta inkomster, utgifter och skulder samt de övriga ekonomiska förhållanden som är ”nödvändiga och proportionerliga” med hänsyn till kredittyp, löptid, belopp och risk (14 §).
Vad som redan gäller i dag
Skärpningen är alltså på väg, men den bygger vidare på en skyldighet som redan finns. Enligt konsumentkreditlagen (2010:1846), som fortfarande är den gällande lagen, ska näringsidkaren redan i dag pröva om konsumenten har ekonomiska förutsättningar att fullgöra sitt kreditåtagande, och krediten får bara beviljas om så är fallet (12 §). Finansinspektionens nu gällande allmänna råd om detta, FFFS 2023:20, preciserar att underlaget normalt bör omfatta konsumentens sysselsättning, inkomster, utgifter, skulder och eventuella borgensåtaganden, att uppgifterna ska hämtas från ändamålsenliga källor, kontrolleras när det finns skäl att tro att de är ofullständiga eller inaktuella, och dokumenteras.
Det som debatteras är alltså inte principen, utan hur strikt och hur enhetligt den ska tillämpas, särskilt för de många små och räntefria köpen som e-handeln genererar i stora volymer.
Branschens invändning
I ledaren på NSK för Swefintechs generalsekreterare Roslana Cederhage fram branschens kritik: att alla typer av digitala kreditköp, oavsett belopp och oavsett om de är räntefria, riskerar att omfattas av samma kreditprövningskrav varje gång, så att ”ett räntefritt fakturaköp på några hundra kronor kan komma att omfattas av samma regler som ett betydligt större konsumtionslån”. Det är en åsikt från en branschorganisation i en pågående remiss, inte ett fastställt sakförhållande, men den pekar på en verklig kostnad: mer datainsamling per köp, oavsett köpets storlek.
Var kontoinformationstjänster kommer in
Det är här Open Banking blir relevant. En kontoinformationstjänst (AIS, account information service) är en tjänst som, efter kundens uttryckliga samtycke, hämtar in och sammanställer information från betalkonton hos en eller flera banker via bankernas särskilda PSD2-gränssnitt, i stället för att en handläggare manuellt ber konsumenten skicka in kontoutdrag eller lönebesked. Finansinspektionen är tydlig med gränserna för det här: leverantören får inte skaffa sig tillgång till kontoinformationen via bankens vanliga kundgränssnitt utan att identifiera sig, och den får inte ”behandla mer information än nödvändigt”. Företag som vill erbjuda en sådan tjänst behöver antingen tillstånd från Finansinspektionen eller ett beviljat undantag från tillståndsplikten.
Det är viktigt att hålla isär AIS från betalningsinitieringstjänster (PIS). En kontoinformationstjänst ger bara läsrättighet, den kan visa saldo och transaktionshistorik som kunden godkänt delning av, men den kan aldrig flytta pengar från kontot. Den distinktionen förklarar vi mer i detalj i vår guide om vilken data som delas med appar. Flera svenska låneförmedlare, bland dem Lendo, Zmarta, Sambla och Advisa, använder redan kontoanalys som en del av sin kreditbedömning i stället för att enbart luta sig mot UC-data, vilket vi listat i vår genomgång av appar som använder Open Banking.
Vad Open Banking inte löser
Det finns dock en gräns som är värd att vara tydlig med. Att en kreditgivare kan hämta kontodata automatiskt via en AIS-licensierad tjänst är en teknisk lösning på insamlingsproblemet, inte ett juridiskt fullgörande av kreditprövningen. Skyldigheten enligt konsumentkreditlagen vilar på näringsidkaren själv: att bedöma om uppgifterna är tillräckliga, att uppgifterna är korrekta och aktuella, att den samlade bilden faktiskt visar att konsumenten klarar återbetalningen, och att underlaget dokumenteras. En bank av transaktionsdata som bara samlas in men aldrig analyseras uppfyller varken dagens 12 § eller morgondagens 13 och 14 §§. Automatiserad datainhämtning kan göra insamlingssteget snabbare och billigare, särskilt för de många små köpen som Swefintech oroar sig för, men den ersätter inte bedömningen, och den upphäver inte kravet på att kunna visa hur bedömningen gjordes.
För fintechbolag och e-handlare som följer det här: den föreslagna skärpningen är ännu inte beslutad, remissperioden är avslutad men inget beslut är offentliggjort i skrivande stund, och det tidigast tänkbara ikraftträdandet är den 20 november 2026, samma dag som den redan antagna nya konsumentkreditlagen börjar gälla. Fram till dess är det dagens 12 § och FFFS 2023:20 som styr, och Open Banking är redan i dag ett sätt att göra det underlaget mer heltäckande, inte en väg runt det.
