Sebastien Rousseau

INFRA

Operational resilience

Important business services, impact tolerances, severe-but- plausible scenarios, and the operational-resilience programme banks must run.

10 articles

INFRASTRUCTURE & CRYPTOGRAPHY

Red Team als beaufsichtigte Lieferkette: Was DORA-TLPT verlangt

Die meisten Banken haben den Test kalkuliert. Weniger haben die Lieferkette kalkuliert, von der er nun abhängt: einen akkreditierten Markt für Testdienstleister an einer synchronisierten Dreijahresuhr und Bedrohungsaufklärung, die jedes Mal von außen kommen muss.

APPLIED AI

Den Risikohorizont der aufkommenden Technologien für Banken 2026 lesen

Regulators have started scanning the horizon out loud. Reading the 2026 emerging-technology landscape for banks across three converging vectors — personalised AI intelligence, synthetic financial crime, and programmable finance — and a framework for turning weak signals into supervisory action before harm scales.

PAYMENTS & MONEY

Always-on-CIB: Cyber Recovery, Fallback-Rails und quantensichere Treasury

Corporate- und Investment-Banken behandeln Cyber Recovery, ISO-20022-Fallback-Rails über RTGS, Instant- und tokenisierte Netze sowie quantensichere Treasury-Kontrollen nun als ein einziges Always-on-Betriebsmodell — die Antwort auf Vorstandsniveau auf DORA Artikel 5 und 6, FHE-, QKD- und PQC-Primitive sowie ICT-Drittparteien-Konzentrationsrisiko.

APPLIED AI

Der Cloud-Native-Banking-Index 2026: DORA, Plattform-Engineering, souveräne Cloud und operative Resilienz

Eine Engineering-Blaupause für Cloud-natives Banking in der DORA-Prüfungsphase. Fünf Plattform-Engineering-Primitive — Kubernetes-Paved-Roads, Backstage-Portal, GitOps via ArgoCD, Open Policy Agent am Admission, OpenTelemetry End-to-End — liefern Artikel-8-Registernachweise im Takt der Pipeline. Jährlich getestete Exit-Ausführung für CTPP-abhängige CIFs gegen BIA-abgeleitete RTO-Ziele. Souveräne Cloud-Optionen (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) als Engineering-Entscheidungen, nicht als Branding.

APPLIED AI

Post-Quanten-Zahlungsinfrastruktur: Warum Banken bestehende Rails ersetzen statt nachrüsten

Ernten-jetzt-Entschlüsseln-später verwandelt die heute TLS-geschützten Zahlungsnachrichten in das entschlüsselte Risiko von morgen. ML-KEM und ML-DSA sind eine Größenordnung umfangreicher als die RSA- und ECC-Schlüssel, für die bestehende Rails dimensioniert wurden — Nachrüstung löst Paketfragmentierung, Latenz und HSM-Erschöpfung aus. Die architektonische Entscheidung 2026 lautet: flicken oder ersetzen, bevor die regulatorische Uhr abläuft.

APPLIED AI

DORA, EU-KI-Verordnung und Datensouveränität: Der Compliance-Stack 2026 für Banken

DORA, die EU-KI-Verordnung, DSGVO, Cloud-Konzentrationsrisiko und Datensouveränität verschmelzen 2026 zu einem Compliance-Stack für Banken. Die strategische Frage ist Designdisziplin — Compliance, KI-Governance, IKT-Resilienz-Nachweise und Entscheidungen zur Datensouveränität als eine Architektur zu führen, nicht als fünf parallele Programme.