Sebastien Rousseau

OPEN-SOURCE

Open source

Open-source software in regulated banking — supply-chain risk, attestations, contribution policy, and the OSS projects banks rely on.

27 articles

POLICY & RESILIENCE

http-handle: Vysoce výkonný Edge Ingress bez závislostí pro bankovnictví v roce 2026

http-handle je staticky linkovaný binární soubor Rust, který na bankovní hraně bez runtime závislostí doručuje 180 000 požadavků za sekundu, s integrovanou validací mTLS a JWT, ALPN-negociovaným HTTP/2 a HTTP/3 a pozorovatelností OTLP — čímž odstraňuje bezpečnostní a odolnostní mezery, které zanechávají Nginx a Envoy.

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib a postkvantová migrace bank 2026: od standardů ke kódu

KyberLib mění postkvantovou migraci bank z politického dokumentu ve zkontrolovatelný Rust — zapouzdření klíčů ML-KEM dle FIPS 203, hybridní klasicko-kvantové handshaky, kompilace no_std pro HSM, krypto-agilní abstrakční hranice a důkazy pro governance podle článku 5 DORA, které představenstva nyní potřebují.

APPLIED AI

CloudCDN: Open source plán pro AI-nativní edge v roce 2026

CloudCDN je open source blueprint pro AI-nativní edge — zero-trust MCP brána se 42 nástroji, atomické omezování rychlosti přes Durable Objects, WebAuthn passkeys, podepsané URL, provenience SLSA Level 3 a 3 185 testů při 100% pokrytí, mapováno na DORA, BCBS 239 a Basel III.

APPLIED AI

Index cloud-native bankovnictví 2026: DORA, platformové inženýrství, suverénní cloud a provozní odolnost

Inženýrský plán pro cloud-native bankovnictví v auditní fázi DORA. Pět primitiv platformového inženýrství — paved roads na Kubernetes, portál Backstage, GitOps přes ArgoCD, admission s Open Policy Agent a OpenTelemetry napříč prostředím — produkuje evidenci do registru podle článku 8 rychlostí pipeline. Roční ověřený exit pro CIF závislé na CTPP proti cílům RTO odvozeným z BIA. Možnosti suverénního cloudu (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) řešené jako inženýrské rozhodnutí, ne branding.

APPLIED AI

Index kvantově bezpečného bankovnictví v roce 2026: postkvantová kryptografie, QKD, kryptografická agilita a riziko HNDL

Indexový rámec pro měření připravenosti bank na kvantovou bezpečnost v roce 2026: kryptografický bill of materials, nasazení hybridního TLS, postup migrace na NIST FIPS 203 / 204 / 205, primitiva kryptografické agility a expozice harvest-now-decrypt-later napříč daty s dlouhou životností. Skóre kvantové připravenosti pro správní radu definuje čtyři přesné procentuální ukazatele — úplnost inventarizace, expozice HNDL, postup migrace na NIST, připravenost kryptografické agility — které přemění statusy projektů na důkazy připravené pro dohledový orgán.

APPLIED AI

Index agentní AI pro banky v roce 2026: měření autonomie, governance, auditovatelnosti a obchodního dopadu

Inženýrský plán pro agentní AI v bankách první kategorie: klasifikujte podle oprávnění, nikoli podle inteligence, zacházejte s každým produkčním agentem jako s modelem SR 11-7 / SS1/23 od prvního dne a vybudujte pětidílnou řídicí rovinu — servisní účty s OAuth oprávněními, deterministické sémantické směrování, politické brány OPA, nezměnitelné auditní protokoly WORM a otestovaný nouzový vypínač — která promění autonomní pracovní postupy v auditovatelný důkaz.

APPLIED AI

Agentní inženýrství pro banky: plán 2026 pro vrcholové vedení a inženýry, kteří jej postaví

Agentní AI přešla z pilotů do produkce napříč světovým bankovnictvím. 70 % institucí ji do určité míry používá; jen jedna z pěti má vyzrálý model řízení. Autonomní protivníci přitom pracují strojovou rychlostí, starší kód v COBOLu, se kterým musí nové systémy spolupracovat, vznikl podle předpokladů dávkového zpracování z 60. let a lhůta nařízení EU o AI pro vysoce rizikové systémy ze srpna 2026 je vzdálená dvanáct týdnů. Toto je inženýrská a řídicí pozice, kterou banka potřebuje zaujmout.

APPLIED AI

Nejlepší cloudová infrastrukturní architektura v roce 2026: AI-nativní, multi-cloudový a kvantově odolný plán pro finanční služby

Cloudová architektura v roce 2026 krystalizovala okolo šesti pilířů: AI-nativní infrastruktura, inteligentní multi-cloud, serverless-first design s WebAssembly na edge, edge computing, automatizovaná bezpečnost s krypto-agilitou a udržitelný provoz s vysokou hustotou. Pro banky je otázkou, zda cloud spotřebovávat, nebo jej navrhovat — pod sbíhajícím se tlakem agentního obchodu, agentní ekonomiky jednotky, kvantového rizika harvest-now-decrypt-later, MCP bezpečnosti a algoritmické nákazy, kryptografické identity agenta, požadavků kontinuální treasury a EU AI Act.

APPLIED AI

Zabezpečení účetní knihy: příručka na úrovni správní rady k postkvantové migraci pro firemní finance

Kvantové riziko přešlo od výzkumné zajímavosti k aktivnímu regulačnímu mandátu. S plánem G7 zveřejněným v lednu 2026, s vyjasněnými časovými plány EU, Spojeného království a ASD a s projektem BIS Project Leap, který prokázal proveditelnost na úrovni centrální banky, už otázka pro správní rady nezní, zda migrovat. Zní, zda lze migraci dokončit dříve, než vyprší kryptografická doba životnosti dnešních dat.

APPLIED AI

Listopadová lhůta 2026 pro strukturovanou adresu v pacs.008: pohled na zbývajících šest měsíců

Od listopadu 2026 vyžaduje SWIFT CBPR+ strukturované poštovní adresy v přeshraničních platebních zprávách. Samostatné nestrukturované řádky adresy (AdrLine) již nebudou u klíčových polí stran v pacs.008 přijímány. Minimálně se vyžadují TwnNm a Ctry, doporučují se StrtNm a BldgNb nebo PstBx. Šest měsíců před lhůtou stále 65 % platebních zpráv obsahuje nestrukturované adresy a 44 % bank zaostává za harmonogramem.

APPLIED AI

Àkàndé: hlasový asistent poháněný GPT pro vedoucí pracovníky

Àkàndé je hlasový asistent v jazyce Python s otevřeným zdrojovým kódem, který spojuje rozpoznávání řeči OpenAI Whisper, doplňování konverzace GPT-4 a lokální cache odpovědí v SQLite do hlasově řízeného pracovního postupu. Generuje shrnutí v PDF z historie konverzace a veškerá uložená data ponechává lokálně.

APPLIED AI

Audio Analyser: Azure Speech, NLP a pipeline pro překlad

Audio Analyser využívá neuronové modely speech-to-text z Azure Cognitive Services, NLP z Text Analytics a CherryPy k převodu zvukových nahrávek na prohledávatelné přepisy se skóre sentimentu, extrakcí klíčových slov a vícejazyčnými překlady.

APPLIED AI

LibMake: generátor lešení pro knihovny v Rustu

LibMake je nástroj CLI v Rustu, který z jediného příkazu nebo verzovaného konfiguračního souboru TOML/YAML vygeneruje kompletní lešení knihovny: Cargo.toml, src/lib.rs se šablonami dokumentace, testovací a benchmarkové sady a CI v GitHub Actions.

APPLIED AI

Bitcoin: Ohlédnutí za rokem první kryptoměny

Bitcoin, často označovaný za digitální zlato, zásadně proměnil finance zavedením decentralizované elektronické hotovosti a technologie blockchain. Umožnil online platby mezi jednotlivci…