Open Ops

Visão Geral

O Open Ops é o serviço base da Sensedia para instituições que operam no ecossistema de Open Finance e Open Insurance. Ele garante conformidade contínua com as exigências do Banco Central do Brasil (Bacen) e da Susep, unindo regulação, tecnologia e governança em uma operação estruturada e estável.

Por ser o serviço padrão do portfólio Open Services, o Open Ops está incluso na contratação do produto Sensedia e representa a fundação técnica e regulatória sobre a qual os demais serviços (Service Desk Ops e Regulatory Intelligence Ops) se apoiam.

Problema que resolve: as instituições financeiras que operam em Open Finance enfrentam ciclos contínuos de certificação, monitoramento de mudanças regulatórias e ajustes técnicos. Sem um modelo estruturado de gestão, esses processos consomem capacidade dos times internos, aumentam a exposição a riscos e geram imprevisibilidade operacional.


Modelo de Atuação

O Open Ops opera em quatro grandes frentes ao longo do ciclo de vida da operação Open da instituição:

  1. Setup da Plataforma — Estruturação inicial do ambiente Sensedia e ativação das integrações.
  2. Setup de Add-ons e Módulos Open — Configuração dos módulos específicos de Open Finance/Insurance e dos motores de certificação.
  3. Ativação dos Módulos Open Finance — Integração do Authorization Server (AS), APIs de consentimento e recursos, e execução das certificações obrigatórias.
  4. Operação Assistida Contínua — Sustentação, monitoramento, renovações e acompanhamento de novas fases regulatórias.

Itens de Escopo e Entregas

1. Configuração da Plataforma

A etapa de setup cobre a estruturação inicial do ambiente Sensedia para operação em conformidade com o ecossistema Open. Inclui:

  • Setup do Sensedia API Platform: configuração do gateway, ativação de conexões e ajuste do Developer Portal com a identidade visual da instituição.
  • Hosts, Certificados SSL e Cadastro no Diretório Central (Bacen/Susep): preparação dos pré-requisitos técnicos exigidos pelo regulador para ingresso no ecossistema.
  • Configuração de Add-ons: ativação dos módulos contratados (Consent Engine, Authorization Server, motores de certificação) conforme as Add-ons adquiridas.

Premissa: a configuração de DNS, WAF e Link de Dados é de responsabilidade do cliente, pois envolve elementos fora do escopo do Gateway Sensedia.


2. Certificação e Recertificação

As certificações Open Finance são obrigatórias, periódicas e têm prazo regulatório. O Open Ops gerencia todo o ciclo:

  • Preparação de mocks: criação de respostas simuladas para os motores de teste do regulador, garantindo que o ambiente da instituição passe nas validações exigidas.
  • Execução dos testes de certificação (motores): execução dos testes OIDF (OpenID Foundation) e funcionais nos ambientes corretos, com acompanhamento passo a passo.
  • Acompanhamento end-to-end dos ciclos regulatórios: desde o agendamento das certificações até o deploy em produção após aprovação.
  • Operação assistida pós-certificação: suporte durante o período de estabilização após cada certificação.

Exclusão: a gestão administrativa das certificações (aquisição, emissão formal junto às autoridades) permanece sob responsabilidade do cliente. O Open Ops cobre a execução técnica e o acompanhamento.


3. Gestão de Informes Regulatórios

O ecossistema Open Finance é dinâmico: novas instruções normativas, atualizações de manuais e mudanças de fase são publicadas com frequência. O Open Ops monitora ativamente esse cenário:

  • Monitoramento de informes do Bacen e Susep: acompanhamento contínuo de publicações regulatórias relevantes para a operação da instituição.
  • Avaliação de impactos técnicos: análise de como cada mudança regulatória afeta as APIs, configurações e fluxos da plataforma Sensedia.
  • Apoio em devolutivas para o regulador: suporte técnico na elaboração de respostas e justificativas quando o regulador demanda esclarecimentos da instituição.
  • Suporte em novas versões das Fases: análise, testes integrados e apoio na ativação de novas fases do Open Finance.

4. Relatórios Regulatórios

Visibilidade e governança da operação são essenciais para que a instituição tome decisões informadas. O Open Ops entrega:

  • Status Reports periódicos: relatórios consolidados com visão de conformidade atual, riscos identificados, próximos vencimentos de certificação e próximos passos recomendados.
  • Checkpoints de operação: reuniões recorrentes para alinhamento de status, prioridades e ações entre a Sensedia e o time do cliente.

5. Acompanhamento Contínuo (Operação Assistida)

Após a ativação, o Open Ops sustenta a operação de forma contínua:

  • Monitoramento dos ambientes: acompanhamento da saúde técnica das integrações e APIs em produção.
  • Renovação de certificados: gestão proativa dos prazos de vencimento dos certificados digitais (SSL, OIDF), evitando interrupções na operação.
  • Recertificação (Segurança + Funcional): suporte nos ciclos obrigatórios de recertificação exigidos pelo regulador.
  • Troubleshooting: identificação e apoio na resolução de falhas técnicas na camada da plataforma Sensedia.
  • Testes integrados de novas demandas: validação técnica de novas integrações ou mudanças antes de irem a produção.

Onboarding Roadmap

O processo de ativação do Open Ops segue um roadmap estruturado com atividades paralelas entre Sensedia e o cliente:

EtapaAtividades SensediaAtividades Cliente
Setup PlatformSetup do Sensedia API Platform; Ativação de conexões; Look & Feel do Dev. PortalChecklist Open Finance; Hosts, Certificados SSL, Cadastro no Diretório Central
Setup Add-onSetup dos módulos OpenX; Configurações de Add-on, Certificados e Motores de Certificação—
Ativação Módulos Open FinanceFase X Configurações; Integração do AS; APIs de consentimento e recursos; Certificações OIDF/Funcional; Configuração do Add-on; Execução das certificações; Deploy em produção; Operação assistidaConstrução de Jornadas (UI + Backend); Deploy + Operação assistida
Operação AssistidaMonitoramento; Renovação de certificados; Recertificação; Troubleshooting; Monitoramento de Informes; Apoio em devolutivas; Apoio em novas versões; Testes integradosServiço de Continuidade

Valor Estratégico

O Open Ops entrega três dimensões de valor para a instituição:

Resiliência Regulatória

  • Blindagem contra apontamentos regulatórios
  • Mitigação de riscos de não-conformidade
  • Previsibilidade operacional frente a novos ciclos e fases

Eficiência Operacional

  • Governança estruturada da operação Open
  • Monitoramento contínuo sem onerar os times internos
  • Times de tecnologia e produto mais produtivos

Expansão do Ecossistema

  • Conversão ampliada nas jornadas Open
  • Evolução contínua da operação acompanhando o mercado
  • Open como ativo estratégico e diferencial competitivo

Resultados Esperados

  • Operação sempre certificada e atualizada perante o regulador
  • Redução de riscos regulatórios e reputacionais
  • Maior previsibilidade técnica e operacional
  • Menor sobrecarga dos times internos da instituição
  • Segurança e estabilidade para evoluir no ecossistema Open

RACI — Open Ops

Legenda: R = Responsável | A = Aprovador | C = Consultado | I = Informado

Ativação e Configuração

Atividade / EntregávelSensediaClientePremissa / Exclusão
Configuração de Módulos (Consent, Engine, etc.)R/ACAtivação dos Add-ons contratados.
Configuração de DNS, WAF e Link de DadosIR/AExclusão: configurações fora do escopo do Gateway Sensedia.

Sustentação Técnica

Atividade / EntregávelSensediaClientePremissa / Exclusão
Sustentação / Correção de Bugs no Backend/CoreIR/AExclusão: não inclui manutenção no legado do cliente.
Validação de impactos de alterações no Backend/CoreCR/AExclusão: não inclui análise de sistemas legados do cliente.
Gestão e Renovação de CertificadosCR/AExclusão: gestão administrativa de certificados (emissão formal junto às autoridades).
Gestão e Renovação de CertificaçõesCR/AExclusão: gestão administrativa de certificações (registro formal).

Conformidade Regulatória

Atividade / EntregávelSensediaClientePremissa / Exclusão
Análise e Acompanhamento de Informes regulatóriosR/CRAcompanhamento do ecossistema Open (Sensedia monitora, cliente confirma impactos no negócio).
Execução de Testes de Certificação (Motores)CR/AUso das ferramentas de conformidade Sensedia.
Cadastro / Atualização no Diretório Central (Bacen/Susep)CR/AExclusão: gestão do Diretório de Produção permanece com o cliente.
Atualização de APIs regulatórias na Plataforma SensediaRI/AManutenção do ambiente Sensedia.

Esta página foi útil?