Platforma Axway AMPLIFY API Management: case studies z sektora bankowości

Monetyzacja API, zgodność z PSD2, redukcja kosztów czy przyspieszenie tworzenia nowych usług — oto tylko niektóre z korzyści, jakie osiągają instytucje finansowe dzięki korzystaniu z narzędzia do zarządzania API, jakim jest platforma AMPLIFY. Poznaj case studies Baird, BNP Paribas Personal Finance oraz Erste Group.

Transparent Data
Blog Transparent Data
11 min readMay 27, 2021

--

Axway AMPLIFY API Management — case studies z sektora bankowości

Słowem wstępu

Wiele globalnych przedsiębiorstw działających w tradycyjnych branżach, takich jak bankowość czy ubezpieczenia już rozpoczęły, a nawet zakończyły prace nad modernizacją swojej infrastruktury IT. Wyszły z systemów legacy i tworzą nową, lepiej komponowalną architekturę IT, która pozwala na wykorzystanie wewnętrznych API do integracji i łączenia różnych systemów oraz szybszego tworzenia nowych produktów. Dzięki takim rozwiązaniom jak platforma integracji hybrydowej Axway AMPLIFY API Management mogą udostępniać API stronom trzecim w zgodzie z PSD2 oraz testować nowe modele biznesowe.

Najważniejsze cechy AMPLIFY:

  1. umożliwia integracje hybrydowe (in the cloud & on premises)
  2. pozwala zarządzać wieloma gateway’ami z jednego centralnego katalogu
  3. jest cloud-agnostic (działa w chmurze każdego dostawcy)

Poniżej przedstawiamy trzy case studies znanych instytucji finansowych: Baird, BNP Paribas Personal Finance oraz Erste Group.

Baird — case study Axway AMPLIFY API Management Platform

Bank inwestycyjny zarządza wzrostem za pomocą centralnego katalogu API

Kilka słów o firmie

Baird to wiodący w USA bank inwestycyjny oraz organizacja świadcząca usługi finansowe dla klientów indywidualnych, korporacji oraz instytucji publicznych. Obecnie posiada ponad 160 oddziałów na terenie Stanów Zjednoczonych, Azji i Europy i zarządza aktywami wartymi 305 miliardów dolarów. Uznanie i doskonałą reputację uzyskał przede wszystkim dzięki specjalistycznej wiedzy, w tym czołowym analitykom i doradcom finansowym.

Dlaczego ten bank wybrał narzędzie do zarządzania API Axway AMPLIFY?

Usługi oparte na danych są kluczowym elementem strategii rozwoju firmy Baird, ale wiele linii biznesowych opracowujących i zarządzających interfejsami API w silosach powodowało powielania wysiłków i dłuższe cykle rozwoju nowych usług. I to właśnie z uwagi na takie cechy AMPLIFY API Management Platform, jak obsługa wielu gateway’ów i jeden centralny katalog zarządzania wszystkimi API spowodowały, że Baird zdecydował się na wybór właśnie tego rozwiązania.

Dzięki klarownej widoczności interfejsów API w AMPLIFY programiści Baird mogą uniknąć tworzenia interfejsów API, które zostały już utworzone przez inne zespołyzwiększając wydajność, skracając czasy cykli i czas wprowadzania na rynek usług wartości dodanej. Szybkie, bezpieczne tworzenie API, a także wgląd w to, w jaki sposób i jak często są wykorzystywane, pozwalają organizacji na dynamiczny rozwój.

Najważniejsze korzyści:

  • 50% wzrost inwestycji poprzez zarządzane bezproblemowo przejęcia
  • Przyspieszenie rozwoju usług wartości dodanej (VAS), które zachwycają klientów
  • Klarowna widoczność wszystkich istniejących interfejsów API, a przez to unikanie powielania wysiłków

Cele Baird

Jednym z głównych celów Baird było lepsze zarządzanie dynamicznymi przejęciami. A rozmaite API pozwalające na transformację cyfrową organizacji w chmurze były i są do tego kluczowe. W przeszłości każda z jednostek biznesowych firmy Baird tworzyła własne interfejsy API i zarządzała nimi niezależnie. Aby jednak skalować bezpiecznie i szybko, adresując m.in. swoje usługi dla pokolenia millenialsów, organizacji potrzebne było narzędzie, które pozwoli lepiej zarządzać całą infrastrukturą IT. Chodziło m.in. o to, aby przyspieszyć pracę programistów i znaleźć narzędzie, które świetnie wpiszę się w procesy ciągłej integracji i ciągłej dostawy [CICD].

Kilka słów, jak cały proces wyglądał ze strony Baird

Kiedy Baird zakończył fuzję z Hilliard Lyons, która zwiększyła majątek biznesowy firmy o prawie 50 procent w ciągu kilku miesięcy, dla organizacji stało się jasne, że wydzielony, tj. silosowy, rozwój API stanowi dodatkowe ryzyko. Zdecentralizowane podejście utrudniało firmie wdrażanie korporacyjnych standardów autoryzacji i uwierzytelniania, osłabiając całościowy poziom bezpieczeństwa. Co kluczowe, ograniczony wgląd w to, które aplikacje zależą od których API powodowało wzrost ryzyka nieumyślnego wyłączenia systemów i usług podczas tworzenia zmian w kluczowych interfejsach API.

„Kiedy popyt na usługi oparte na API był niższy, takie podejście do tworzenia API było łatwe do zarządzania — ale gdy apetyt na dane wzrósł, szybko zdaliśmy sobie sprawę, że nie przetrwa ono próby czasu”, wyjaśnia Jim Cornelius, Vice President — Solution Architect w Robert W. Baird & Co. „Ponieważ nie mieliśmy centralnego widoku naszych interfejsów API, nie mieliśmy możliwości zidentyfikowania tego, co zostało już wytworzone i kim są właściciele biznesów. Prowadziło to do znacznego duplikowania wysiłków, co z kolei wydłużało czas wprowadzania nowych usług na rynek”.

Odpowiedzią stał się właśnie scentralizowany system do zarządzania API, jakim jest AMPLIFY API Management Platform. Dzięki rozwiązaniu Axway, organizacja posiada obecnie centralny katalog API i może oferować konsumpcję samoobsługową poszczególnym zespołom i partnerom, a jednocześnie ściśle kontrolować dostęp i użytkowanie API.

„Postawiliśmy na podejście korporacyjne do zarządzania API i rozwiązanie Axway spełniło wszystkie wymagania z naszej listy”, wyjaśnia Cornelius. „Rozwiązanie oferuje nam dokładny i intuicyjny sposób wizualizacji, które aplikacje wywołują nasze API i zwraca uwagę na wszelkie problemy. Jeśli pojawiają się jakieś wyzwania związane z użyciem lub uwierzytelnieniem API, platforma AMPLIFY pozwala nam szybko namierzyć przyczynę i rozwiązać problem”.

„Jednym z naszych głównych celów było błyskawiczne przyspieszenie prac środowiska programistycznego. Byliśmy pod wrażeniem tego, jak udało nam się zintegrować rozwiązanie Axway z naszymi procesami ciągłej integracji i ciągłej dostawy [CICD](…)”, dodaje Cornelius.

Aktualnie Baird rozwija ponad 400 różnych API, które wywoływane są przez setki produktów. Dzięki temu, że platforma AMPLIFY pozwala skutecznie monitorować efektywność API, znacznie łatwiej jest im optymalizować i skalować swoje produkty — np. rozwijać dalej tylko te API, które zwracają odpowiedź w sekundę a nie 15 sekund.

Współpracując z zespołem eksperckim Axway, Baird wdrożył i skonfigurował rozwiązanie wspierające społeczność 100 użytkowników z różnych zespołów IT. Jak podkreśla Baird, zaangażowanie Axway w proces było bardzo skuteczne i wartościowe. Nie bez znaczenia dla organizacji jest support, jaki daje Axway.

Link do case study na stronie Axway: TUTAJ

BNP Paribas Personal Finance — case study Axway AMPLIFY API Management Platform

Europejski lider w dziedzinie finansów osobistych buduje konkurencyjną strategię monetyzacji API

Kilka słów o firmie

Prowadzący działalność w 30 krajach BNP Paribas Personal Finance (BNPP PF) jest jednym z wiodących na świecie dostawców kredytów konsumenckich. Pod różnymi swoimi markami, takimi jak Cetelem, Cofinoga i Findomestic, zapewnia swoim klientom pełną gamę kredytów dostępnych w sklepach i salonach samochodowych lub bezpośrednio w centrach obsługi klienta i na lokalnych stronach internetowych firm.

Dlaczego ten bank wybrał narzędzie do zarządzania API Axway AMPLIFY?

Ponieważ preferencje konsumentów przeniosły się na kanał cyfrowy, BNPP PF dostosował swoją ofertę do nowych imperatywów. Firma sprzedaje swoje produkty za pośrednictwem rozległej sieci partnerów takich jak sprzedawcy detaliczni i salony samochodowe, a API odgrywają istotną rolę w tej strategii. BNPP PF pracuje nad ponad 200 API dla różnych linii biznesowych, które obsługują ponad 100 milionów wywołań.

Kiedy organizacja dowiedziała się o AMPLIFY Unified Catalog, czyli centralnym, wspólnym katalogu zarządzania API, z miejsca doszła do wniosku, że to narzędzie przyspieszy inicjatywę monetyzacji. Potrzebna im była bowiem platforma zarządzania API, która zagreguje wszystkie lokalne katalogi, a przy tym wyeliminuje nadmiarowość, co z kolei przełoży się na istotne zmniejszenie kosztów.

Nie bez znaczenia dla BNPP PF było również to, że AMPLIFY zbiera metryki użytkowania wszystkich API, takie jak czas odpowiedzi, liczba wywołań czy błędy, co pozwala z kolei na ich klarowną klasyfikację i ocenę przydatności dla konkretnych linii biznesowych. Co więcej, jako rozwiązanie umożliwiające integrację hybrydową, sprawia też, że można dzięki niemu mierzyć wydajność legacy systems oraz systemów backend.

Najważniejsze korzyści:

  • Znacząca redukcja kosztów dzięki konsolidacji usług
  • Uproszczony onboarding głównych partnerów, który umożliwia przetworzenie 100 milionów wywołań miesięcznie
  • Umożliwienie innowacji produktowych i zarabianie na jednej platformie

Cele BNPP PF

Z uwagi na to, że BNPP PF stworzył dobrze prosperującą społeczność partnerów, którzy polegają na integracji z organizacją poprzez API, tak by dostarczać jej rozwiązania finansowe we własnym zakresie cyfrowym, nadszedł czas na planowanie kolejnego etapu transformacji cyfrowej: monetyzacji API. To właśnie zarabianie na API stało się głównym celem organizacji. Wśród różnych strategii zarabiania na interfejsach programowania aplikacji wymienić można zarabianie na pojedynczym API czy grupie API, na transakcji, podziale przychodów czy w ramach transkrypcji. Aby jednak monetyzacja stała się możliwa, BNPP PF musiał najpierw wyposażyć się w narzędzie, które pozwoli na szczegółowy wgląd w dane na temat wykorzystania API w całej ich globalnej działalności.

Kilka słów, jak cały proces wyglądał ze strony BNPP PF

Od początku swojej podróży do transformacji cyfrowej BNPP PF zdecydował, że każdy z jej 30 międzynarodowych biznesów będzie odpowiedzialne za tworzenie, testowanie i zarządzanie własnymi API oraz prowadzenie własnych gateway’ów w platformie AMPLIFY API Management. Oprócz umożliwienia każdej linii ustalania priorytetów w pracach rozwojowych nad API, które miałyby największy wpływ na lokalnych interesariuszy, organizacja była przekonana, że ​​takie podejście zapewni większą elastyczność niż kierunek odgórny.

„Dając naszym 30 globalnym biznesom kontrolę nad ich własnymi platformami API i strategiami, odnieśliśmy wielki sukces w promowaniu przyjęcia wizji API-first, ale podejście to wiązało się z pewnymi wyzwaniami monetyzacji”, mówi Jérémy Ségura, Enterprise Architect w BNP Paribas Personal Finance.

„Ponieważ istnieje wiele gateway’ów API, każdy z własnym katalogiem API, nie mieliśmy prostego sposobu na uzyskanie jednego, dokładnego obrazu wszystkich API używanych w całej organizacji. Co najważniejsze, nie mogliśmy zobaczyć jak partnerzy korzystają z naszych API, co z kolei bardzo utrudniało wspieranie twardymi danymi naszych intuicji monetyzacji”.

Aby sprostać wyzwaniu, BNPP PF zdecydowało się zostać jednym z pierwszych użytkowników AMPLIFY Unified Catalog, oferty SaaS stanowiącej część platformy AMPLIFY API Management.

„Kiedy Axway poinformował nas o ujednoliconym katalogu AMPLIFY, natychmiast zdaliśmy sobie sprawę z tego, że zapewni nam on wgląd, którego potrzebujemy, aby przyspieszyć monetyzację”- wspomina Ségura. „Ponieważ AMPLIFY Unified Catalog to oferta SaaS, nie ma potrzeby, abyśmy zmieniali architekturę naszych API gateway — wszystko, co musimy zrobić, to wdrożyć klientów. Poza przyspieszeniem procesu deploymentu, wybór rozwiązania SaaS oznacza również to, że unikamy kosztów i złożoności wdrażania dodatkowej infrastruktury w naszych głównych centrach danych we Francji”.

Ponad 200 API w produkcji — tyloma interfejsami zarządzał BNPP PF, kiedy zdecydował się na rozwiązanie Axway. Gdy implementacja ujednoliconego katalogu AMPLIFY została zakończona, identyfikacja nakładających się i zduplikowanych funkcji w API stała się łatwiejsza. Zdecydowanie łatwiej było również ustandaryzować najbardziej wydajne interfejsy API dla każdego przypadku użycia.

Link do case study na stronie Axway: TUTAJ

Erste Group — case study Axway AMPLIFY API Management Platform

Rozwój szybkich innowacji z bankowymi API

Kilka słów o firmie

Erste Group to jedna z największych instytucji finansowych w Europie Środkowo-Wschodniej, obsługująca 16,2 mln klientów w ponad 2100 oddziałach w siedmiu krajach. Wywodzi się z Austrii. Swoje produkty adresuje zarówno do klientów indywidualnych, jak i przedsiębiorstw.

Dlaczego ta instytucja finansowa wybrała narzędzie do zarządzania API Axway AMPLIFY?

Dla Erste Group kluczowym stało się połączenie biegłości technologicznej z realizacją celów biznesowych organizacji. Podobnie jak inne duże globalne przedsiębiorstwa, Erste Group dostrzegła potrzebę zdefiniowania strategii API obejmującej całą organizację, która jest zgodna z ogólnymi celami biznesowymi. Musieli jednak wziąć też pod uwagę niezależny charakter każdej krajowej instytucji bankowej. W niektórych przypadkach instytucje muszą wdrażać API w ramach przepisów PSD2. W innych przypadkach dany bank Grupy ma inne cele i kierunki strategii biznesowej, które również wpływają na organizacyjny nadzór API albo posiada własne systemy i architekturę informatyczną.

Platforma AMPLIFY API Management pomogła Erste Group poradzić sobie z tymi technicznymi, organizacyjnymi i prawnymi złożonościami. Dzięki AMPLIFY, banki należące do Erste Group uzyskały swobodę szybkiego budowania i automatyzowania procesów, co z kolei przekłada się na krótsze wdrażanie nowych produktów API, a także na zwiększone możliwości współpracy z zewnętrznymi programistami. Grupa uznała, że to rozwiązanie jest przyszłościowe w kwestii rozszerzania infrastruktury.

Co więcej, oparty na danych wgląd i monitorowanie API, jakie umożliwia AMPLIFY API Management Platform, pomagają Erste Group identyfikować korzystne szanse partnerstwa przy jednoczesnym zmniejszeniu ryzyka i złych praktyk projektowania API podczas budowania ekosystemów podmiotów trzecich.

Najważniejsze korzyści:

  • zwiększenie szybkości rozwoju nowych produktów API
  • globalna standaryzacja przy zachowaniu innowacyjności API na poziomie krajowym
  • customer experience — najważniejsze przy tworzeniu interfejsów API

Cele Erste Group

Nadrzędnym celem Erste Group było stworzenie wspólnej architektury, która pozwoli na ciągłe dostawy i przepływy pracy. Bezpieczeństwo stanowiło jeden z głównych wymogów. Organizacji zależało na tym, aby nie tylko udostępniać API w szybki i skuteczny sposób, ale także na tym, żeby całość procesu odbywała się jak najbardziej bezpiecznie — zgodnie z wytycznymi całej grupy, zgodnie z compliance i takimi regulacjami, jak PSD2, ale jednocześnie z przestrzenią pozwalającą różnym krajom niezależnie tworzyć produkty.

Kilka słów, jak cały proces wyglądał ze strony Erste Group

„Tym, czym postanowiliśmy się zająć była złożoność różnych systemów IT i podejść, które występują w każdym banku w naszej grupie”, wyjaśnia Pavel Vybíral, Senior Architect w Erste Group. „Dla zewnętrznych deweloperów stworzyliśmy wspólny portal dla programistów, który umożliwi im połączenie dowolnych API niezależnie od technologii, w których zostały przygotowane. Dzięki temu mają dostęp tylko do jednego endpointu i mogą rozpoczynać budowę”.

„Stworzyliśmy proces identyfikowania wspólnych interfejsów API, które mogą mieć zastosowanie w całej grupie bankowej”- dodaje Vybíral. Pierwszym zbiorem wspólnych API są API podyktowane normami, zwłaszcza wymaganiami PSD2. Każde z tych API jest tworzone w danym kraju, ale wszystkie bazują na standardzie Grupy Berlińskiej. Drugim zestawem zharmonizowanych interfejsów API jest przeznaczona dla bankowości internetowej usługa „George”. Jest to jednostronicowa aplikacja używana w niektórych krajach. Wdrażanie funkcji dla George’a (takich jak karty, transakcje i szczegóły kont) odbywa się przy użyciu wspólnego zestawu standardowych API.

Dla klientów organizacji działających w więcej niż jednym kraju wspomniany portal dla deweloperów przyspiesza integrację API Erste Group. Niezależni programiści budujący nowe produkty mają teraz większe możliwości skalowania rozwiązań we wszystkich regionach, w których działa Erste. Może im to pomóc dostarczać unikalne produkty i usługi do jeszcze większego grona klientów.

Największymi zwycięzcami wyboru AMPLIFY są zatem partnerzy zewnętrzni, którzy zyskali jeden scentralizowany katalog i mogą wykorzystywać techniki projektowania zharmonizowanych API. To właśnie oni zyskują najwięcej na stworzeniu pojedynczego portalu deweloperskiego dla całej grupy.

Takie scentralizowane podejście do zarządzania stwarza nowe szanse dla połączenia technicznej implementacji API z nadrzędnymi celami biznesowymi w zaskakujący sposób. „Przygotowujemy w tej chwili rejestr partnerów zewnętrznych, w którym będziemy mogli stworzyć bazę danych uwzględniającą wszystkie strony trzecie korzystające z naszych API. Nasze krajowe zespoły ds. ryzyka i compliance będą je oceniać, więc jeśli jakiś kraj będzie miał złe doświadczenia z którąś stroną trzecią, pozostałe zespoły zobaczą to jako flagę i będą mogły przejrzeć notatki oraz uświadomić się w kwestii problemów jeszcze przed zatwierdzeniem produktów korzystających z API w innych krajach”.

Erste Group tworzy również nowe narzędzia, które łączą się z AMPLIFY w celu przygotowania kanału zwrotnego z poszczególnych API gateway do centralnego API hub, ze wszystkimi metadanymi wywołań API propagowanymi do centralnego repozytorium.

„Dowiemy się, które wywołania stron trzecich są kierowane do których API, jak często i kiedy, a to wszystko będzie scentralizowane”, mówi Vybíral. “Wszystkie deweloperskie metadane zostaną zarejestrowane w centralnym repozytorium, abyśmy mogli mieć wyobrażenie o tym, które API są skuteczne i czego potrzebują deweloperzy, aby czuć się komfortowo przy użyciu API. Każdy kraj będzie mógł uzyskać dostęp do wglądu i zacząć uczyć się od siebie nawzajem ”.

Oprócz przyspieszenia rozwoju nowych API, model hub pozwala również szybko automatyzować procesy. Kiedy poszczególne banki tworzą API dla swoich systemów, są one od razu tagowane przez metadane.

„Poszczególne banki mogą tworzyć API i oznaczać swoje dostępy do uprawnień, co pozwala następnie określać, które API zostaną wylistowane w portalu publicznym. Za pomocą AMPLIFY, byliśmy również w stanie stworzyć kilka zautomatyzowanych narzędzi testujących, aby upewnić się, że wszystkie nowe API zaprojektowane dla George’a spełniają wytyczne dotyczące stylu”, wyjaśnia Vybíral.

Przekłada się to na skrócenie czasu dostarczania innowacyjnych usług. To jest teraz ciągły przepływ pracy, w pełni zautomatyzowany i codziennie aktualizowany. Umieszczenie na liście nowego API zajmuje najwyżej 10–15 dni, aby zakończyć wszystkie kontrole dokumentacji i przenieść je z krajowego banku na portal deweloperski”, mówi Vybíral.

AMPLIFY odegrał również istotną rolę w pomocy organizacji w zapewnieniu wysokiego poziomu kontroli bezpieczeństwa. „Bezpieczeństwo to jeden z głównych celów, do których dążymy używając produktów Axway ”, mówi Marian Bystrican, Integration Specjalist w Erste Group. „Nie tylko chcemy udostępniać API naszym partnerom w szybki i skuteczny sposób, ale chcemy też robić to bezpiecznie. Dokładamy wszelkich starań, aby korzystać z dostępnych w AMPLIFY funkcji bezpieczeństwa, takich jak walidacja wiadomości, uwierzytelnianie i kontrola dostępu, propagacja tożsamości, szyfrowanie i podpisy cyfrowe”.

Link do case study na stronie Axway: TUTAJ

Chcesz porozmawiać o Axway AMPLIFY API Management Platform?

Odwiedź stronę internetową Transparent Data i nawiąż z nami kontakt. Będąc oficjalnym partnerem technologicznym Axway w Polsce, służymy wiedzą i doradztwem.

--

--