Sebastien Rousseau

CATEGORY

Policy & resilience

DORA, EU AI Act, NIST standards, third-party risk — the supervisory pressure shaping technology decisions.

4 tags

Tags in this category

  • DORA — 40 articles

    Digital Operational Resilience Act — register of information, ICT third-party risk, threat-led penetration testing, and the operational resilience programme banks must run.

  • NIST — 4 articles

    NIST standards relevant to banking — FIPS 203/204, AI RMF, SP 800/1800 series — and the supervisory adoption patterns around them.

  • EU AI Act — 3 articles

    Implementation guidance, supervisory expectations, high-risk system classification, and the conformity-assessment burden the Act puts on banks.

  • Third-party risk — 1 article

    ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib y la migración post-cuántica de la banca en 2026: de estándares a código

KyberLib convierte la migración post-cuántica de la banca de documento de política en Rust inspeccionable: encapsulamiento de clave ML-KEM FIPS 203, handshakes híbridos clásico-cuánticos, compilación no_std para HSM, fronteras de abstracción cripto-ágiles y la evidencia de gobernanza que exige el artículo 5 de DORA.

APPLIED AI

CloudCDN: modelo de código abierto para el edge nativo de IA en 2026

CloudCDN es un modelo de código abierto para el edge nativo de IA: una pasarela MCP de confianza cero con 42 herramientas, limitación de tasa atómica con Durable Objects, passkeys WebAuthn, URLs firmadas, procedencia SLSA Level 3 y 3.185 pruebas al 100 % de cobertura, alineado con DORA, BCBS 239 y Basel III.

APPLIED AI

El Índice de Pagos Mayoristas en 2026: ISO 20022, Depósitos Tokenizados, Rieles en Tiempo Real y Liquidación Transfronteriza

Un marco-índice para medir la preparación de los pagos mayoristas en 2026: cumplimiento de la dirección estructurada de ISO 20022 antes del hito de noviembre de 2026 de SWIFT, liquidación con depósitos tokenizados, atomicidad transfronteriza con BIS Project Agorá, orquestación de rieles en tiempo real y eficiencia de liquidez. Cuatro porcentajes — completitud de datos estructurados, optimalidad del enrutado de rieles, retraso de finalidad de liquidación y cobertura del corredor Agorá — convierten la postura de operaciones de pago en evidencia lista para el supervisor.

APPLIED AI

El Índice de Banca Nativa en la Nube en 2026: DORA, Ingeniería de Plataforma, Nube Soberana y Resiliencia Operativa

Un plano de ingeniería para la banca nativa en la nube en fase de auditoría DORA. Cinco primitivas de ingeniería de plataforma — vías pavimentadas en Kubernetes, portal Backstage, GitOps con ArgoCD, admisión con Open Policy Agent, OpenTelemetry de extremo a extremo — producen evidencia del registro del DORA Article 8 a la velocidad del pipeline. Ejecución de salida probada anualmente para CIF dependientes de CTPP frente a objetivos de RTO derivados del BIA. Opciones de nube soberana (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) tratadas como decisiones de ingeniería, no de marketing.

APPLIED AI

El Índice de Banca Quantum-Safe en 2026: Criptografía Poscuántica, QKD, Criptoagilidad y Riesgo Harvest-Now-Decrypt-Later

Marco de índice para medir la preparación quantum-safe de la banca en 2026: bill of materials criptográfico, despliegue de TLS híbrido, progreso de migración a NIST FIPS 203 / 204 / 205, primitivas de criptoagilidad y exposición harvest-now-decrypt-later sobre datos confidenciales longevos. El Cuadro de Mando Cuántico para el Consejo define cuatro porcentajes exactos —completitud del inventario, exposición HNDL, progreso de migración NIST, preparación de criptoagilidad— que convierten estados de proyecto en evidencia presentable al supervisor.

APPLIED AI

Índice de IA agéntica para bancos 2026: autonomía y auditabilidad

Plano de ingeniería para la IA agéntica en bancos Tier-1: clasificar por permisos y no por inteligencia, tratar cada agente en producción como un modelo SR 11-7 / SS1/23 desde el primer día y construir el plano de control de cinco componentes —cuentas de servicio con scopes OAuth, enrutado semántico determinista, puertas de política OPA, registros de auditoría WORM inmutables e interruptor de emergencia probado— que convierte los flujos autónomos en evidencia auditable.

APPLIED AI

Infraestructura de pagos poscuántica: por qué los bancos reemplazarán los carriles heredados en lugar de adaptarlos

Recolectar-ahora-descifrar-después convierte los mensajes de pago protegidos hoy con TLS en la exposición descifrada de mañana. ML-KEM y ML-DSA son un orden de magnitud mayores que las claves RSA y ECC para las que se dimensionaron los carriles heredados: la adaptación dispara fragmentación, latencia y agotamiento de HSM. La decisión arquitectónica de 2026 es parchear o reemplazar antes de que se agote el reloj regulatorio.

APPLIED AI

Mercados digitales mayoristas en RU: gilts tokenizados, liquidación y campeón

El rol de Campeón de Mercados Digitales Mayoristas del Reino Unido convierte los gilts tokenizados, la liquidación sobre DLT y las finanzas mayoristas digitales en un proyecto de competitividad nacional. La pregunta estratégica de 2026 para los bancos es disciplina de diseño: qué activos tokenizados residen en qué plataforma, cómo se evidencia el riesgo de liquidación y cómo defender el papel mayorista de la City frente a Singapur, Suiza y Fráncfort.