Sebastien Rousseau

CATEGORY

Policy & resilience

DORA, EU AI Act, NIST standards, third-party risk — the supervisory pressure shaping technology decisions.

4 tags

Tags in this category

  • DORA — 40 articles

    Digital Operational Resilience Act — register of information, ICT third-party risk, threat-led penetration testing, and the operational resilience programme banks must run.

  • NIST — 4 articles

    NIST standards relevant to banking — FIPS 203/204, AI RMF, SP 800/1800 series — and the supervisory adoption patterns around them.

  • EU AI Act — 3 articles

    Implementation guidance, supervisory expectations, high-risk system classification, and the conformity-assessment burden the Act puts on banks.

  • Third-party risk — 1 article

    ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib a postkvantová migrace bank 2026: od standardů ke kódu

KyberLib mění postkvantovou migraci bank z politického dokumentu ve zkontrolovatelný Rust — zapouzdření klíčů ML-KEM dle FIPS 203, hybridní klasicko-kvantové handshaky, kompilace no_std pro HSM, krypto-agilní abstrakční hranice a důkazy pro governance podle článku 5 DORA, které představenstva nyní potřebují.

APPLIED AI

CloudCDN: Open source plán pro AI-nativní edge v roce 2026

CloudCDN je open source blueprint pro AI-nativní edge — zero-trust MCP brána se 42 nástroji, atomické omezování rychlosti přes Durable Objects, WebAuthn passkeys, podepsané URL, provenience SLSA Level 3 a 3 185 testů při 100% pokrytí, mapováno na DORA, BCBS 239 a Basel III.

APPLIED AI

Index velkoobchodních plateb v roce 2026: ISO 20022, tokenizované vklady, real-time koleje a přeshraniční zúčtování

Indexový rámec pro měření připravenosti velkoobchodních plateb v roce 2026: shoda strukturovaných adres ISO 20022 před listopadovým milníkem SWIFT 2026, zúčtování tokenizovanými vklady, přeshraniční atomicita BIS Project Agorá, orchestrace real-time kolejí a efektivita likvidity. Čtyři procenta — úplnost strukturovaných dat, optimalita směrování po kolejích, prodleva finality zúčtování a pokrytí koridorů Agorá — promění postavení platebních provozů v důkaz připravený pro dohled.

APPLIED AI

Index cloud-native bankovnictví 2026: DORA, platformové inženýrství, suverénní cloud a provozní odolnost

Inženýrský plán pro cloud-native bankovnictví v auditní fázi DORA. Pět primitiv platformového inženýrství — paved roads na Kubernetes, portál Backstage, GitOps přes ArgoCD, admission s Open Policy Agent a OpenTelemetry napříč prostředím — produkuje evidenci do registru podle článku 8 rychlostí pipeline. Roční ověřený exit pro CIF závislé na CTPP proti cílům RTO odvozeným z BIA. Možnosti suverénního cloudu (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) řešené jako inženýrské rozhodnutí, ne branding.

APPLIED AI

Index kvantově bezpečného bankovnictví v roce 2026: postkvantová kryptografie, QKD, kryptografická agilita a riziko HNDL

Indexový rámec pro měření připravenosti bank na kvantovou bezpečnost v roce 2026: kryptografický bill of materials, nasazení hybridního TLS, postup migrace na NIST FIPS 203 / 204 / 205, primitiva kryptografické agility a expozice harvest-now-decrypt-later napříč daty s dlouhou životností. Skóre kvantové připravenosti pro správní radu definuje čtyři přesné procentuální ukazatele — úplnost inventarizace, expozice HNDL, postup migrace na NIST, připravenost kryptografické agility — které přemění statusy projektů na důkazy připravené pro dohledový orgán.

APPLIED AI

Index agentní AI pro banky v roce 2026: měření autonomie, governance, auditovatelnosti a obchodního dopadu

Inženýrský plán pro agentní AI v bankách první kategorie: klasifikujte podle oprávnění, nikoli podle inteligence, zacházejte s každým produkčním agentem jako s modelem SR 11-7 / SS1/23 od prvního dne a vybudujte pětidílnou řídicí rovinu — servisní účty s OAuth oprávněními, deterministické sémantické směrování, politické brány OPA, nezměnitelné auditní protokoly WORM a otestovaný nouzový vypínač — která promění autonomní pracovní postupy v auditovatelný důkaz.

APPLIED AI

Postkvantová infrastruktura plateb: proč banky nahradí, místo aby upravovaly starší kolejnice

Sklízej-nyní-dešifruj-později mění dnešní platební zprávy chráněné TLS v zítřejší dešifrovanou expozici. ML-KEM a ML-DSA jsou o řád větší než klíče RSA a ECC, pro něž byly starší kolejnice dimenzovány — úprava vyvolává fragmentaci, latenci a vyčerpání HSM. Architektonická volba roku 2026 zní, zda záplatovat, nebo nahradit, než vyprší regulační lhůta.

APPLIED AI

Velkoobchodní digitální trhy v UK: tokenizované gilty, vypořádání a nová role Champion

Britská role Wholesale Digital Markets Champion činí z tokenizovaných giltů, vypořádání na bázi DLT a digitálních velkoobchodních financí národní projekt konkurenceschopnosti. Strategickou otázkou roku 2026 pro banky je disciplína návrhu — která tokenizovaná aktiva patří na kterou platformu, jak doložit riziko vypořádání a jak obhájit velkoobchodní roli City of London proti Singapuru, Švýcarsku a Frankfurtu.