Sebastien Rousseau

CATEGORY

Política y resiliencia

DORA, EU AI Act, NIST standards, third-party risk — the supervisory pressure shaping technology decisions.

4 tags

Tags in this category

  • DORA — 64 articles

    Digital Operational Resilience Act — register of information, ICT third-party risk, threat-led penetration testing, and the operational resilience programme banks must run.

  • EU AI Act — 8 articles

    Implementation guidance, supervisory expectations, high-risk system classification, and the conformity-assessment burden the Act puts on banks.

  • NIST — 5 articles

    NIST standards relevant to banking — FIPS 203/204, AI RMF, SP 800/1800 series — and the supervisory adoption patterns around them.

  • Third-party risk — 5 articles

    ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

POLICY & RESILIENCE

DORA os libró de NIS2. No os librará del CRA.

Las entidades financieras aprendieron a responder a la pregunta de NIS2 con una sola frase sobre DORA. Esa frase es correcta, y está a punto de aplicarse a un reglamento para el que nunca se escribió.

INFRASTRUCTURE & CRYPTOGRAPHY

El equipo rojo, ahora cadena de suministro supervisada: TLPT de DORA

La mayoría de los bancos ha presupuestado la prueba. Pocos han presupuestado la cadena de suministro de la que ahora depende: un mercado de proveedores acreditados con un reloj trienal sincronizado y una inteligencia de amenazas que debe venir de fuera todas y cada una de las veces.

APPLIED AI

De la fragmentación a la línea de fractura: el estándar de API ausente de la banca corporativa en la era agéntica

La banca minorista tuvo su estándar de API hace una década. La banca corporativa nunca lo tuvo — y ahora que los agentes de IA y el Model Context Protocol han convertido la integración en una decisión en tiempo de ejecución, la brecha ha dejado de ser una molestia para volverse una línea de fractura. Un modo de fallo concreto, la elección estratégica que impone y qué debe exigir un estándar de API de banca corporativa.

APPLIED AI

El Índice de IA Agéntica para la banca en 2026: medir la autonomía

La IA agéntica es infraestructura operativa en 2026. Este índice la mide como los bancos miden el capital y el crédito: una puntuación de preparación de seis dimensiones en niveles de autonomía, el plano de control, la evidencia regulatoria, la economía unitaria, la preparación organizativa y el alineamiento regulatorio global.