Odpovědnost představenstva podle článku 5 DORA, agregace rizikových dat podle BCBS 239, riziko koncentrace u třetích stran, testování výstupu a technické kontroly, které mění provozní odolnost z projektu compliance na výsledkovou tabuli připravenou pro dohled.
Dozorové orgány už dva roky čtou plány odchodu, které předpokládají odchod, jejž nikdo nenacenil, nerozpočtoval ani nenacvičil. V lednu přestává být nejtrvanlivější výmluva k dispozici.
Finanční subjekty se naučily odpovídat na otázku o NIS2 jedinou větou o DORA. Ta věta je správná — a chystá se být použita na nařízení, pro které nikdy napsána nebyla.
Index bankovní odolnosti 2026 — AI riziko, riziko koncentrace v cloudu, migrace na kvantově odolnou kryptografii, kontinuita plateb a kritická závislost na třetích stranách shrnuté do jediného ukazatele operační odolnosti, který představenstvo i dohledový orgán dokážou přečíst najednou.
Cloud Native Bankovnictví · DORA · Platformové Inženýrství
Inženýrský plán pro cloud-native bankovnictví v auditní fázi DORA. Pět primitiv platformového inženýrství — paved roads na Kubernetes, portál Backstage, GitOps přes ArgoCD, admission s Open Policy Agent a OpenTelemetry napříč prostředím — produkuje evidenci do registru podle článku 8 rychlostí pipeline. Roční ověřený exit pro CIF závislé na CTPP proti cílům RTO odvozeným z BIA. Možnosti suverénního cloudu (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) řešené jako inženýrské rozhodnutí, ne branding.
DORA, EU AI Act, GDPR, koncentrační riziko v cloudu a suverenita dat se v roce 2026 sbíhají do jediného compliance stacku pro banky. Strategickou otázkou je disciplína návrhu — vést compliance, governance AI, důkazy ICT odolnosti a volby suverenity dat jako jedinou architekturu, nikoli pět paralelních programů.
Cloudová architektura krystalizovala okolo šesti pilířů a jedné strategické otázky pro banky: zda cloud spotřebovávat, nebo jej navrhovat — pod sbíhajícím se tlakem agentního obchodu, agentní ekonomiky jednotky, kvantového rizika harvest-now-decrypt-later, MCP bezpečnosti a algoritmické nákazy, kryptografické identity agenta a starého IT, které stále spotřebovává 70–75 % rozpočtu finančních služeb na IT.