Poradnik

Czy agenci AI widzą moje konto bankowe?

6 min read
Direct answer: Tak, gdy go podłączysz. Claude, ChatGPT i 27 innych hostów agentów może czytać Twoje konta w czasie rzeczywistym przez hostowany serwer MCP taki jak BankBridge. $5/mo za każdy podłączony bank, 12 narzędzi tylko do odczytu, tokeny dostępu szyfrowane AES-256-GCM, nic nie jest zapisywane. Agent czyta. Nie może przelewać pieniędzy.

Krótka odpowiedź

Tak, agent AI może widzieć Twoje konto bankowe. Tylko jeśli go podłączysz. Domyślnie agenci tacy jak Claude, ChatGPT i Gemini nie mają pojęcia, z jakiego banku korzystasz, jakie masz saldo ani na co poszły Twoje pieniądze w zeszłym miesiącu. Dostęp dostają tak samo jak każda inna aplikacja: logujesz się, zatwierdzasz połączenie tylko do odczytu i od tej pory agent może zadawać pytania o Twoje konta.

Zmienia się narzędzie, które dajesz agentowi. BankBridge jest jednym z takich narzędzi, zbudowanym specjalnie dla agentów.

Jak to naprawdę działa

Trzy elementy:

  1. Podłączasz swój bank do usługi uprawnionej do odczytu danych konta. W BankBridge to proces łączenia jednym kliknięciem w bezpiecznym interfejsie udostępnianym przez bank. Twoje hasło nigdy nie trafia na nasze serwery; my dostajemy z powrotem zaszyfrowany token dostępu.
  2. Ta usługa udostępnia narzędzia tylko do odczytu przez MCP (Model Context Protocol). BankBridge udostępnia ich 12: salda, transakcje, cykliczne opłaty, miesięczne przepływy pieniężne, historię sprzedawców, pozycje inwestycyjne i tak dalej.
  3. Instalujesz konektor MCP w wybranym agencie (Claude Code, Claude Desktop, Claude.ai Web, ChatGPT, Cursor, Gemini, Codex i 22 innych). Gdy zadajesz pytanie o pieniądze, agent wybiera właściwe narzędzie, wywołuje je i odpowiada.

Każde wywołanie jest na żywo. Bez nocnej synchronizacji. Bez okna nieaktualności. Bez „danych na stan z wczoraj”. Agent pyta, kanał danych Twojego banku odpowiada, koniec.

Trzy sposoby, na jakie agenci widzą dziś Twój bank

Ludzie robią to z różnym stopniem dopracowania. Oto szczery obraz sytuacji:

1. Hostowany serwer MCP taki jak BankBridge

Rejestrujesz się, łączysz bank raz, instalujesz konektor. Dane na żywo, ustrukturyzowane narzędzia, Twój agent wywołuje je w razie potrzeby. $5/mo za każdy podłączony bank.

2. Wklejenie wyciągu PDF lub CSV do czatu

Nieaktualne i podatne na błędy. PDF to migawka z chwili, w której go pobierasz. OCR myli miejsca dziesiętne, przekręca nazwy sprzedawców i czasem gubi znaki minus. Zadanie kolejnego pytania dwa tygodnie później oznacza ponowne pobieranie i ponowne wklejanie. W porządku przy jednorazowym podsumowaniu roku, męczące przy regularnym użyciu.

3. Apple Wallet / zrzuty ekranu przepuszczone przez model wizyjny

Wolne, wyrywkowe, dziwnie popularne. Ludzie robią zrzut ekranu aplikacji bankowej na iPhonie, wrzucają go do Claude i pytają „ile tu wydałem?”. Działa dla jednego ekranu. Nie działa dla „zsumuj moje zakupy spożywcze z tego roku”.

Co jest bezpieczne w drodze przez MCP

  • Tylko do odczytu z założenia. 12 narzędzi BankBridge wyświetla, wyszukuje, podsumowuje i agreguje. Żadne z nich nie może przelewać pieniędzy, zmieniać odbiorcy płatności ani otwierać nowego konta.
  • Szyfrowanie w spoczynku. Tokeny dostępu są szyfrowane AES-256-GCM w naszej bazie danych. Nikt w Great Work nie może ich odczytać jako zwykłego tekstu; klucz znajduje się w zmiennej środowiskowej.
  • Żadnych danych finansowych w pamięci podręcznej. Nie przechowujemy sald, transakcji ani pozycji inwestycyjnych. Każde wywołanie narzędzia trafia na żywo do kanału danych Twojego banku, a odpowiedź idzie do Twojego agenta i nigdzie indziej.
  • Ekran logowania udostępniany przez bank. Gdy podłączasz bank, uwierzytelniasz się w interfejsie kontrolowanym przez warstwę połączeń bankowych. Nigdy nie widzimy Twojego hasła do banku.
  • Odwoływalne jednym kliknięciem. Odłącz dowolny bank z panelu albo wymień swój klucz API BankBridge. Stare klucze przestają działać natychmiast, naliczanie opłat się zatrzymuje, a token połączenia jest usuwany z naszej bazy danych.

Co nie jest bezpieczne

Kilka rzeczy, których warto unikać niezależnie od wybranej drogi:

  • Nie wklejaj hasła do banku do czatu. Ani do ChatGPT, ani do Claude, ani do „szybkiego skryptu, który właśnie piszę”. Jeśli jakieś narzędzie prosi o hasło do banku poza ekranem logowania udostępnianym przez bank, nie jest godne zaufania.
  • Nie dawaj przypadkowym aplikacjom danych logowania. Korzystaj z uznanych usług agregujących dane bankowe (BankBridge jest zbudowany na jednej z nich). Agregator obsługuje połączenie, więc narzędzie, którego używasz, nigdy nie widzi Twojego hasła.
  • Nie wklejaj zrzutów ekranu do współdzielonych historii czatów. Wyciągi zawierają pełne numery kont i salda. Jeśli musisz się nimi podzielić, najpierw zamaż cyfry.
  • Wymieniaj klucze, gdy zmienia się zespół. Jeśli używasz BankBridge we współdzielonej przestrzeni roboczej i ktoś odszedł, wymień klucz API. Stare klucze przestają działać natychmiast.

Co agent może zrobić z tym dostępem

Rodzaj pytań, na które agent potrafi odpowiedzieć, zmienia się, gdy tylko widzi dane. Kilka prawdziwych przykładów:

  • „Czy w tym miesiącu jestem na plusie?”
  • „Za które subskrypcje płacę, choć nie korzystam z nich od 60 dni?”
  • „Pokaż mi każdą opłatę powyżej $200 od początku roku.”
  • „Jak moje pozycje w Vanguard wypadają względem ceny zakupu?”
  • „Coś dziwnego w transakcjach z ostatnich dwóch tygodni?”

Sensem dania agentowi dostępu do odczytu Twojego banku nie jest zastąpienie księgowego. Chodzi o to, żeby na pytania, które i tak już masz, dało się odpowiedzieć w jednej rozmowie.

Jak zacząć

Wybierz swojego agenta. Zarejestruj się na bankbridge.money. Połącz bank w panelu. Skopiuj fragment konfiguracji konektora dla swojego agenta i wklej go.

Przewodnik krok po kroku dla Claude znajdziesz tutaj. ChatGPT, Cursor, Gemini i Codex mają w dokumentacji własne strony konfiguracji na jednym ekranie.

Pytania? Napisz na hello@greatwork.company.

FAQ

Czy ChatGPT widzi moje konto bankowe?

Domyślnie nie. ChatGPT może czytać Twój bank, gdy dodasz własny konektor MCP, który udostępnia dane bankowe. BankBridge jest jednym z nich. Bez konektora ChatGPT nie ma pojęcia, co jest na Twoich kontach, i nie może sam połączyć się z Twoim bankiem.

Czy agent zapisuje gdzieś moje transakcje?

BankBridge nie przechowuje danych finansowych. Każde wywołanie narzędzia pobiera dane na żywo z kanału danych Twojego banku. Agent trzyma odpowiedź w kontekście rozmowy, który znika, gdy rozmowa się kończy (albo wcześniej, jeśli Twój host agenta czyści kontekst).

Czy agent może przelewać pieniądze albo płacić rachunki?

Nie. Każde narzędzie BankBridge jest tylko do odczytu. Nie ma narzędzia do przelewów, do opłacania rachunków ani do wydawania kart. 12 narzędzi obejmuje salda, transakcje, cykliczne opłaty, przepływy pieniężne, pozycje inwestycyjne i historię inwestycji. Nic więcej.

Co jeśli mój agent wymknie się spod kontroli albo zostanie zjailbreakowany?

W najgorszym wypadku agent przeczyta w tej rozmowie dane, których czytać nie powinien. Nadal nie może przelewać pieniędzy, bo samo połączenie nie ma uprawnień do zapisu. Jeśli kiedykolwiek podejrzewasz wyciek klucza, wymień swój klucz API BankBridge w panelu; stare klucze przestają działać natychmiast.

Czy bank wie, że moje konto czyta AI?

Twój bank widzi te same zapytania o dane, jakie widziałby od dowolnego ze swoich oficjalnych partnerów agregujących. Nie widzi AI; widzi warstwę połączeń bankowych pytającą w Twoim imieniu, czyli tę samą infrastrukturę, na której działa większość aplikacji do finansów osobistych.