O Texas adicionou dois controlos antifraude aos sistemas de pagamento eletrónico utilizados em todo o governo estadual: validação de contas bancárias e avaliação de risco de transação. O gabinete do Controlador anunciou a implementação em todo o estado a 24 de setembro, afirmando que a área de Operações do Tesouro aplicará as ferramentas aos pagamentos efetuados através da Câmara de Compensação Automatizada (ACH, na sigla em inglês) realizados pelas agências estatais.
O primeiro controlo verifica se as instruções de depósito direto parecem estar ligadas à conta pretendida. O segundo utiliza análises para avaliar o risco de fraude antes da movimentação de dinheiro. Juntos, os controlos são concebidos para detetar pedidos de inscrição suspeitos e alterações aos dados de pagamento existentes — dois pontos em que identidades roubadas ou instruções bancárias alteradas podem desviar fundos públicos.
Porque é que o momento certo é importante
A alteração decorre de um endurecimento das normas de segurança do ACH a nível nacional. A Nacha, que gere as normas do setor privado que regem a Rede ACH, tornou efetiva a primeira fase da sua exigência alargada de monitorização de fraudes a 20 de março de 2026 para os grandes originadores e instituições financeiras. Uma segunda fase alargou a exigência às restantes organizações abrangidas em junho. As diretrizes da Nacha identificam especificamente os serviços de validação de contas como uma forma de uma organização avaliar novas contas de pagamento e alterações nas contas existentes.
A norma nacional estabelece um resultado — a monitorização da actividade de ACH com base no risco — em vez de prescrever um produto específico. Isto deixa ao Texas a responsabilidade de decidir qual o nível de risco que justifica uma análise mais aprofundada, como as agências lidam com as exceções e como o estado documenta a conformidade. O Controlador afirmou que os seus novos serviços alinham o estado com estes requisitos.
O processo de depósito direto do Texas já encaminha as instruções de pagamento de uma agência para a instituição financeira do beneficiário. As orientações do programa indicam que a configuração pode incluir um teste das instruções e, geralmente, demora cerca de três dias úteis. Os novos controlos acrescentam uma triagem de fraude mais explícita entre agências, em vez de deixar a avaliação de risco para os fluxos de trabalho de pagamento individuais.
O que permanece incerto
O anúncio público não identifica o fornecedor da tecnologia, o custo de implementação, o número ou o valor dos pagamentos analisados, nem os limites de risco que poderiam atrasar uma transação. Também não fornece uma estimativa básica das perdas por fraude nem uma meta para as perdas evitadas. Estas omissões não significam que os controlos sejam ineficazes, mas limitam a capacidade do público para avaliar se o programa reduz as perdas sem interromper os pagamentos legítimos.
Para as agências e fornecedores, o efeito prático será provavelmente uma revisão mais rigorosa quando os dados bancários forem criados ou alterados. Esta é uma inferência das funções descritas pelo Texas e das diretrizes de conformidade da Nacha, e não um padrão de serviço separado anunciado pelo estado. O Controlador afirmou que as ferramentas operam em todas as agências estaduais, tornando a implementação uma política de tesouraria estadual, e não uma atualização de software isolada.
A próxima divulgação útil seriam os dados de desempenho: quantas instruções de pagamento são sinalizadas, quantas são confirmadas como fraude, com que rapidez as exceções legítimas são resolvidas e quanto dinheiro do contribuinte é protegido. A publicação destas métricas permitiria aos legisladores, agências e beneficiários avaliar tanto a segurança como o custo operacional.