Інструкція

Чи бачать AI-агенти мій банківський рахунок?

6 хв read
Direct answer: Так, коли ти підключиш банк. Claude, ChatGPT і ще 27 агентських хостів можуть читати твої рахунки в реальному часі через хостований MCP-сервер на кшталт BankBridge. $5/mo за кожен підключений банк, 12 інструментів лише для читання, токени доступу зашифровані AES-256-GCM, нічого не кешується. Агент читає. Переказати гроші він не може.

Коротка відповідь

Так, AI-агент може бачити твій банківський рахунок. Але тільки якщо ти його підключиш. За замовчуванням агенти на кшталт Claude, ChatGPT і Gemini поняття не мають, яким банком ти користуєшся, який у тебе баланс і скільки ти витратив минулого місяця. Вони отримують цей доступ так само, як будь-який інший застосунок: ти входиш, підтверджуєш підключення лише для читання, і з того моменту агент може ставити питання про твої рахунки.

Різницю робить інструмент, який ти даєш агенту. BankBridge один з таких інструментів, створений спеціально для агентів.

Як це насправді працює

Три складові:

  1. Ти підключаєш свій банк до сервісу, який має право читати дані рахунків. У BankBridge це прив’язка в один клік усередині захищеного інтерфейсу, наданого банком. Твій пароль ніколи не потрапляє на наші сервери; ми отримуємо назад зашифрований токен доступу.
  2. Цей сервіс надає інструменти лише для читання через MCP (Model Context Protocol). У BankBridge їх 12: баланси, транзакції, регулярні списання, місячний грошовий потік, історія по продавцях, інвестиційні позиції тощо.
  3. Ти встановлюєш MCP-конектор у свого агента (Claude Code, Claude Desktop, Claude.ai Web, ChatGPT, Cursor, Gemini, Codex і ще 22 інші). Коли ти ставиш питання про гроші, агент обирає потрібний інструмент, викликає його і відповідає тобі.

Кожен виклик відбувається наживо. Жодної нічної синхронізації. Жодного вікна застарілості. Жодних «даних станом на вчора». Агент питає, банківський фід даних відповідає, готово.

Три способи, якими агенти сьогодні бачать твій банк

Люди роблять це з різним ступенем акуратності. Ось чесна картина:

1. Хостований MCP-сервер на кшталт BankBridge

Ти реєструєшся, один раз прив’язуєш банк, встановлюєш конектор. Живі дані, структуровані інструменти, твій агент викликає їх за потреби. $5/mo за кожен підключений банк.

2. Вставити PDF- або CSV-виписку в чат

Застаріло і з помилками. PDF. це знімок на момент завантаження. OCR плутає десяткові знаки, спотворює назви продавців і час від часу губить мінуси. Додаткове питання через два тижні означає завантажити і вставити все заново. Годиться для разового огляду наприкінці року, болісно для постійного використання.

3. Apple Wallet / скриншоти через vision-модель

Повільно, частково і на диво поширено. Люди роблять скриншот банківського застосунку на iPhone, кидають його в Claude і питають «на що я тут витратив?». Це працює для одного екрана. Це не працює для «порахуй мої продукти за цей рік».

Чим безпечний шлях через MCP

  • Лише читання за задумом. 12 інструментів BankBridge показують списки, шукають, підсумовують і агрегують. Жоден з них не може переказати гроші, змінити отримувача чи відкрити новий рахунок.
  • Шифрування в стані спокою. Токени доступу зашифровані AES-256-GCM у нашій базі даних. Ніхто в Great Work не може прочитати їх у відкритому вигляді; ключ живе у змінній середовища.
  • Жодних фінансових даних у кеші. Ми не зберігаємо баланси, транзакції чи інвестиційні позиції. Кожен виклик інструмента звертається до банківського фіда даних наживо, а відповідь іде твоєму агенту і більше нікуди.
  • Інтерфейс входу від банку. Коли ти підключаєш банк, автентифікація відбувається в інтерфейсі, яким керує шар банківського підключення. Ми ніколи не бачимо твій банківський пароль.
  • Відкликається одним кліком. Відключи будь-який банк у дашборді або зміни свій API-ключ BankBridge. Старі ключі перестають працювати миттєво, оплата зупиняється, а токен підключення стирається з нашої бази даних.

Що небезпечно

Кілька речей, яких варто уникати незалежно від обраного шляху:

  • Не вставляй банківський пароль у чат. Ані в ChatGPT, ані в Claude, ані у «швидкий скрипт, який я пишу». Якщо інструмент просить твій банківський пароль поза екраном входу від банку, він не легітимний.
  • Не давай випадковим застосункам прямі облікові дані. Користуйся перевіреними сервісами-агрегаторами банківських даних (BankBridge побудований на одному з них). Агрегатор бере з’єднання на себе, тож інструмент, яким ти користуєшся, ніколи не бачить твій пароль.
  • Не вставляй скриншоти в спільні історії чатів. Виписки містять повні номери рахунків і баланси. Якщо мусиш поділитися, спершу розмий цифри.
  • Змінюй ключі, коли змінюється команда. Якщо ти користувався BankBridge у спільному робочому просторі й хтось пішов, зміни API-ключ. Старі ключі перестають працювати одразу.

Що агент може зробити з цим доступом

Коли агент бачить дані, змінюється сам характер питань, на які він може відповісти. Кілька реальних прикладів:

  • «Я в плюсі цього місяця?»
  • «За які підписки я плачу, хоча не користувався ними 60 днів?»
  • «Покажи всі списання понад $200 з початку року.»
  • «Як мої позиції у Vanguard порівняно з ціною придбання?»
  • «Є щось дивне в транзакціях за останні два тижні?»

Сенс дати агенту доступ на читання до твого банку не в тому, щоб замінити бухгалтера. А в тому, щоб на питання, які в тебе вже є, можна було відповісти в одній розмові.

З чого почати

Обери свого агента. Зареєструйся на bankbridge.money. Прив’яжи банк у дашборді. Скопіюй сніпет конектора для свого агента і встав його.

Покрокова інструкція для Claude лежить тут. Для ChatGPT, Cursor, Gemini і Codex у документації є окремі сторінки налаштування на один екран.

Питання? Напиши на hello@greatwork.company.

FAQ

Чи бачить ChatGPT мій банківський рахунок?

За замовчуванням ні. ChatGPT може читати твій банк, коли ти додаси власний MCP-конектор, який відкриває банківські дані. BankBridge. один з таких. Без конектора ChatGPT поняття не має, що на твоїх рахунках, і сам достукатися до твого банку не може.

Чи зберігає агент мої транзакції десь?

BankBridge не кешує фінансові дані. Кожен виклик інструмента отримує дані наживо з банківського фіда даних. Агент тримає відповідь у контексті розмови, який зникає, коли розмова завершується (або раніше, якщо твій агентський хост очищає контекст).

Чи може агент переказувати гроші або оплачувати рахунки?

Ні. Кожен інструмент BankBridge працює лише на читання. Немає інструмента переказів, оплати рахунків чи випуску карток. 12 інструментів покривають баланси, транзакції, регулярні списання, грошовий потік, інвестиційні позиції та історію інвестицій. Нічого більше.

Що, як мій агент зійде з рейок або його зламають джейлбрейком?

Найгірший сценарій: агент прочитає дані, яких у тій розмові читати не мав. Переказати гроші він усе одно не зможе, бо базове з’єднання не має прав на запис. Якщо колись запідозриш, що ключ витік, зміни свій API-ключ BankBridge у дашборді; старі ключі перестають працювати миттєво.

Чи знає банк, що мій рахунок читає AI?

Твій банк бачить ті самі запити на дані, які бачив би від будь-якого зі своїх офіційних партнерів-агрегаторів. Він не бачить AI; він бачить, як шар банківського підключення запитує від твого імені, а це та сама інфраструктура, на якій працює більшість застосунків для особистих фінансів.