Array vacío en /v1/account
El escenario donde el cliente hace una petición GET y recibe como retorno 200 - OK, pero retorna un array vacío, ocurre cuando ninguna cuenta concedió acceso a esa información.
jwt.io
Puedes observar esto al descomponer tu token en el sitio jwt.io :

Observa cómo se solicita el scope empresas.btgpactul.com/accounts.readonly, pero en la línea donde debería estar la claim con el CNPJ de la empresa solo existe "empresas.btgpactual.com/accounts":"".
Esto nos indica que el array vacío ocurre porque realmente ninguna cuenta permitió la utilización de ese servicio.
Resolución
Resolver este problema es muy simple: basta con que en el flujo de authorization code la empresa sea seleccionada mediante el radio button, como se muestra en la captura de abajo:
