Sebastien Rousseau

CATEGORY

Policy & resilience

DORA, EU AI Act, NIST standards, third-party risk — the supervisory pressure shaping technology decisions.

4 tags

Tags in this category

  • DORA — 63 articles

    Digital Operational Resilience Act — register of information, ICT third-party risk, threat-led penetration testing, and the operational resilience programme banks must run.

  • EU AI Act — 8 articles

    Implementation guidance, supervisory expectations, high-risk system classification, and the conformity-assessment burden the Act puts on banks.

  • NIST — 5 articles

    NIST standards relevant to banking — FIPS 203/204, AI RMF, SP 800/1800 series — and the supervisory adoption patterns around them.

  • Third-party risk — 5 articles

    ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

POLICY & RESILIENCE

طرح خروج شما بر پایه DORA قیمت‌گذاری شد، نه برنامه‌ریزی. در ژانویه این قیمت ناپدید می‌شود.

دو سال است ناظران طرح‌های خروجی را می‌خوانند که خروجی را فرض می‌گیرند که هیچ‌کس هزینه‌اش را برآورد نکرده، بودجه‌ای برایش نبسته و آن را تمرین نکرده است. در ژانویه ماندگارترین بهانه دیگر در دسترس نیست.

APPLIED AI

خارج از دامنهٔ شمول، خارج از ریسک نیست: بازنویسی 2026 ریسک مدل همان مدل‌هایی را کنار گذاشت که بانک‌ها واقعاً به‌کار می‌گیرند

پانزده سال آموزهٔ ریسک مدل در آوریل بازنویسی شد، و بندی که برای کمیتهٔ ریسک سال 2026 بیش از هر بند دیگری اهمیت دارد همان بندی است که می‌گوید رهنمود نظارتی کدام مدل‌ها را پوشش نمی‌دهد.

APPLIED AI

از شواهد تا حقیقت: چرا بلاک‌چین‌های گواهی‌شده دوران بعدی اعتماد بانکی را تعریف خواهند کرد

تغییرناپذیر با مورد‌اعتماد یکی نیست. همان‌طور که تسویه آنی و هوش مصنوعی احتمالاتی بانکداری را بازآرایی می‌کنند، دفتر کل گواهی‌نشده به حلقه ضعیف بدل می‌شود و بلاک‌چین قابل‌گواهی به ستون فقرات حسابرسی.

POLICY & RESILIENCE

مولد سایت ایستا (SSG): کاوش راهبردی و نقشه راه معماری سازمانی

حفاظ‌های WCAG در زمان کامپایل، SHA-384 SRI، تزریق CSP و یک خط‌لولهٔ LLM محلی‌محور این موتور Rust را متمایز می‌کند، اما ساخت‌های افزایشی، کوچک‌سازی بومی و AVIF هنوز آرمانی‌اند. تحلیل صادقانهٔ شکاف‌ها و مسیر رسیدن به نسخه 1.0 در اینجاست.

APPLIED AI

از پراکندگی تا گسل: استاندارد گمشدهٔ API بانکداری شرکتی در عصر عاملان هوشمند

بانکداری خرد یک دهه پیش استاندارد API خود را به دست آورد. بانکداری شرکتی هرگز چنین چیزی نداشت، و اکنون که عاملان هوش مصنوعی و Model Context Protocol یکپارچه‌سازی را به تصمیمی در زمان اجرا بدل کرده‌اند، این شکاف به یک گسل تبدیل شده است.

INFRASTRUCTURE & CRYPTOGRAPHY

از شواهد تا حقیقت: چرا بلاک‌چین‌های گواهی‌شده دوران بعدی اعتماد بانکی را تعریف خواهند کرد

شاخص بلاک‌چین گواهی‌شده ۲۰۲۶ یک مدل بلوغ قابلیت پنج‌سطحی در اختیار بانک‌ها می‌گذارد تا حاکمیت دفترکل توزیع‌شده، یکپارچگی اجماع، رمزنگاری، اطمینان‌بخشی قرارداد هوشمند و رصدپذیری ممیزی را در برابر DORA، CPMI-IOSCO PFMI، ISO/IEC TC 307، ISO 42001 و Basel III گواهی کنند.