BCU refuerza pagos y avanza en finanzas abiertas
El BCU sumó exigencias de ciberseguridad para pagos y dinero electrónico, y ajustó reglas para reclamos mientras avanza hacia finanzas abiertas.
El Banco Central del Uruguay incorporó nuevos requerimientos al Marco de Ciberseguridad 5.0 para el sistema de pagos y las emisoras de dinero electrónico, mientras sigue adelante con su proyecto de finanzas abiertas y nuevas reglas para reclamos y contratación de dinero electrónico.
Actualización 1 de octubre de 2026: El BCU sumó nuevos requerimientos al Marco de Ciberseguridad 5.0 aplicable al sistema de pagos y a las instituciones emisoras de dinero electrónico. También se incorporó una obligación específica para la contratación de dinero electrónico, con un aviso independiente sobre riesgo cambiario y constancia de recepción por parte del usuario.
El Banco Central del Uruguay incorporó nuevos requerimientos al Marco de Ciberseguridad 5.0 aplicable al sistema de pagos y a las instituciones emisoras de dinero electrónico. A la vez, avanza con su proyecto de finanzas abiertas, mantiene cambios en los pagos digitales y sumó una obligación específica para la contratación de dinero electrónico.
¿Qué cambia en pagos digitales?
La propuesta del BCU exige autenticación reforzada en operaciones con instrumento no presente y en la vinculación de instrumentos electrónicos a billeteras digitales. Con eso, el regulador busca ajustar el marco aplicable a emisores y reforzar los controles en transacciones que hoy dependen de canales remotos.
El texto difundido también introduce un plazo máximo de 60 días corridos para dar una respuesta definitiva a reclamos cuando la investigación tenga que involucrar a instituciones del exterior. Esa modificación apunta al tratamiento de disputas transfronterizas y al tiempo de resolución para los usuarios.
¿Qué prevé el sistema de finanzas abiertas?
El Banco Central del Uruguay presentó un anteproyecto para avanzar hacia un Sistema de Finanzas Abiertas, con el que los usuarios podrían compartir sus datos financieros y de pagos de forma segura, con consentimiento previo, expreso e informado. La lógica del esquema es que instituciones autorizadas accedan a esa información mediante interfaces de programación de aplicaciones, o API.
Según la propuesta, el acceso a datos financieros y la iniciación de pagos se harían por API con consentimiento previo, expreso, informado y revocable sin costo. También prevé modalidades de acceso gratuitas y remuneradas entre instituciones, prohíbe trasladar cargos específicos a los usuarios y busca reemplazar el screen scraping por canales autorizados y supervisados por el BCU.
¿Qué agrega el Marco de Ciberseguridad 5.0?
El BCU incorporó nuevos requerimientos al Marco de Ciberseguridad 5.0 para el sistema de pagos y las instituciones emisoras de dinero electrónico, en línea con la expansión de las transacciones electrónicas e instantáneas. La actualización apunta a reforzar las exigencias de seguridad sobre actores que operan en una infraestructura cada vez más usada.
Ese contexto viene acompañado por datos de escala que muestran la presión sobre el sistema. En el primer semestre de 2026 se hicieron 42 millones de transferencias interbancarias instantáneas, según El Observador, un 90% más que en igual período de 2025 y un 25% más que en el semestre anterior.
¿Qué obligación nueva rige para el dinero electrónico?
El proyecto del BCU para dinero electrónico prevé que, al contratar o abrir una cuenta o instrumento, las entidades entreguen un documento independiente de las condiciones generales y particulares del contrato, con una advertencia destacada sobre el riesgo cambiario y constancia de recepción por parte del usuario. Es una exigencia adicional de información y trazabilidad contractual para emisores de dinero electrónico.
La medida no forma parte del Marco de Ciberseguridad 5.0, pero sí suma una obligación específica para la relación con el usuario. En paralelo, la discusión sobre finanzas abiertas sigue enfocada en el acceso a datos mediante API, la revocabilidad del consentimiento y el reemplazo de mecanismos no autorizados como el screen scraping.
¿Qué riesgos y usos aparecen en el debate?
La iniciativa generó observaciones sobre los riesgos vinculados con el manejo de datos financieros dentro de una infraestructura digital regulada y supervisada por el BCU. Esa discusión aparece mientras el sistema de pagos local sigue expandiéndose y suma más transacciones electrónicas e instantáneas.
Urutec describió este avance como un esquema basado en API para compartir datos con instituciones autorizadas y acceder a servicios personalizados de pagos, gestión financiera y crédito. En paralelo, un reporte sobre la evolución del sistema de pagos indicó que las transferencias instantáneas ya superan el 70% de las operaciones entre instituciones, un dato que dimensiona el alcance del cambio regulatorio en Uruguay.
Fuentes
- Ley de competitividad: advierten riesgos en el manejo de los datos bajo el sistema de finanzas abiertaselobservador.com.uy· El Observador Uruguay
- Finanzas Abiertas: Urutec ante una nueva etapa del sistema financiero uruguayoelpais.com.uy· El País Uruguay
- El aumento de los pagos digitales y el custodio para la nueva etapa que propone el BCUelobservador.com.uy· El Observador Uruguay
- En Uruguay ya se hacen 350 pagos electrónicos por habitante al año, más del doble que en 2019ambito.com· Ámbito Uruguay
- Transferencias instantáneas ya superan el 70% de las operaciones entre institucionesmontevideo.com.uy· Montevideo.com.uy
- Mayor protección ante fraudes: la nueva propuesta del BCU para realizar compras y definir reclamoselpais.com.uy· El País Uruguay
- Proyecto del BCU extiende el aviso por riesgo cambiario al dinero electrónicoelobservador.com.uy· El Observador
- Transferencias instantáneas crecieron 90% en un año y ya representan siete de cada 10 operaciones interbancariaselobservador.com.uy· El Observador
- Cae el uso de cajeros y cheques mientras crecen los pagos por celular y transferencias instantáneaselpais.com.uy· El País Uruguay



