数年前からデジタル化の流れの中でよく耳にするようになった「API」という言葉。そもそも「API」とは何か、金融機関に与える影響とは何か、といったことを今回はご紹介したいと思う。

オープンAPIで安全で低コストなデータ連携が可能に

「API」とは、Application Programming Interface(アプリケーション・プログラミング・インターフェイス)の略であり、特定のソフトウェアやアプリが持つ機能やデータを外部からの要請に応じて利用するための仕組みである。

このAPIを他社や他サービスに開放することがオープンAPIの本質だが、銀行と家計簿アプリに置き換えて例えると、銀行は預金口座というデータを持っている。外部企業が提供する家計簿アプリのユーザが入出金の更新情報を要請すると、銀行はそのデータを外部企業に提供する。

システム開発などでは、APIをリクエストして、レスポンスする、といった表現をすることもあるが、ざっくり言えば、この一連のやりとりを実現するデータの接続方法がAPIとなる。

従来でも、金融機関が保持しているデータを外部企業が取得することはできたが、先ほどの例で言うと、家計簿アプリのユーザが外部企業にパスワードなどを提供し、外部企業が代理で金融機関の情報にアクセスする。

ユーザがパスワードを提供してしまっている点や金融機関からの情報提供の範囲を限定しにくいなどのセキュリティ面での問題点が指摘されていた。

一方、APIならば、ユーザは外部企業に情報提供の委託はするものの、パスワードなどは提供せず、金融機関も限定された情報のみを提供することができるため、セキュリティ面の安全性を担保しつつ、データ連携が可能になる。

金融機関の「脱・自前主義」

APIでデータ連携することはIT業界では最近始まったことではなく、一般的になっている。例えば、FacebookとInstagramのアカウント連携などはAPIの仕組みが使われており、あまりユーザ視点では意識していないかもしれないが、当たり前になりつつある。

一方、金融機関は大量の顧客情報や取引情報を保持しているものの、セキュリティ基準が高く、外部に情報を提供したり、自社システムの機能を公開するといった動きがかなり遅れている。

加えて、金融機関のシステムは「レガシー」と揶揄されたりもするが、そもそものシステム基盤が古くから存在しており、セキュリティ観点を考慮した結果、閉鎖的なアーキテクチャになっており、そもそも「外とつながる」といった概念が薄い。

しかし、このような従来からの「自前主義」にこだわっていては、大量の情報を持っている強みは生かせず、「GAFA」などの巨大プラットフォーマーと戦っていくことはできない。

むしろ、積極的に自社システムの機能をテクノロジー企業に使ってもらい、既存の顧客基盤に加えて、新しい顧客基盤を創出していくことが重要になってくる。

金融機関のトレンドとして、API含めて、外部との連携はデジタル戦略の中で大きなアジェンダとなっており、既存システム基盤と新規の外部連携機能の共存が急ピッチで進められている。

一例だが、既存基盤と外部機能を直接つなぐことは難しくても、中間で中継ポイントのようなアーキテクチャにすることでセキュリティを担保したり、外部からの接続量をコントロールすることができる。

以上のように、今回はAPIの概要についてご紹介した。今後、さらにAPIの公開と活用は本格化していくことが予想され、私たちの生活にも大きな変革をもたらすだろう。