Sebastien Rousseau

INFRA

Operational resilience

Important business services, impact tolerances, severe-but- plausible scenarios, and the operational-resilience programme banks must run.

5 articles

APPLIED AI

Index cloud-native bankovnictví 2026: DORA, platformové inženýrství, suverénní cloud a provozní odolnost

Inženýrský plán pro cloud-native bankovnictví v auditní fázi DORA. Pět primitiv platformového inženýrství — paved roads na Kubernetes, portál Backstage, GitOps přes ArgoCD, admission s Open Policy Agent a OpenTelemetry napříč prostředím — produkuje evidenci do registru podle článku 8 rychlostí pipeline. Roční ověřený exit pro CIF závislé na CTPP proti cílům RTO odvozeným z BIA. Možnosti suverénního cloudu (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) řešené jako inženýrské rozhodnutí, ne branding.

APPLIED AI

Postkvantová infrastruktura plateb: proč banky nahradí, místo aby upravovaly starší kolejnice

Sklízej-nyní-dešifruj-později mění dnešní platební zprávy chráněné TLS v zítřejší dešifrovanou expozici. ML-KEM a ML-DSA jsou o řád větší než klíče RSA a ECC, pro něž byly starší kolejnice dimenzovány — úprava vyvolává fragmentaci, latenci a vyčerpání HSM. Architektonická volba roku 2026 zní, zda záplatovat, nebo nahradit, než vyprší regulační lhůta.

APPLIED AI

DORA, EU AI Act a suverenita dat: Compliance stack pro banky v roce 2026

DORA, EU AI Act, GDPR, koncentrační riziko v cloudu a suverenita dat se v roce 2026 sbíhají do jediného compliance stacku pro banky. Strategickou otázkou je disciplína návrhu — vést compliance, governance AI, důkazy ICT odolnosti a volby suverenity dat jako jedinou architekturu, nikoli pět paralelních programů.