Sebastien Rousseau

CATEGORY

Policy & resilience

DORA, EU AI Act, NIST standards, third-party risk — the supervisory pressure shaping technology decisions.

4 tags

Tags in this category

  • DORA — 40 articles

    Digital Operational Resilience Act — register of information, ICT third-party risk, threat-led penetration testing, and the operational resilience programme banks must run.

  • NIST — 4 articles

    NIST standards relevant to banking — FIPS 203/204, AI RMF, SP 800/1800 series — and the supervisory adoption patterns around them.

  • EU AI Act — 3 articles

    Implementation guidance, supervisory expectations, high-risk system classification, and the conformity-assessment burden the Act puts on banks.

  • Third-party risk — 1 article

    ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib at ang Post-Quantum Migration ng Bangko 2026: Mula sa mga Pamantayan Patungo sa Code

Ginagawa ng KyberLib ang post-quantum migration ng bangko mula papel ng patakaran tungo sa masusuring Rust — FIPS 203 ML-KEM key encapsulation, hybrid classical-plus-quantum handshake, no_std compilation para sa mga HSM, crypto-agile na hangganan ng abstraction, at ang ebidensya ng DORA Article 5 na kailangan ngayon ng mga board.

APPLIED AI

CloudCDN: Open-Source na Blueprint para sa AI-Native Edge sa 2026

Ang CloudCDN ay open-source na blueprint para sa AI-native edge — zero-trust MCP gateway na may 42 na tool, atomic na rate limiting ng Durable Objects, WebAuthn passkeys, signed URLs, SLSA Level 3 provenance, at 3,185 na pagsubok sa 100% na coverage, naka-map sa DORA, BCBS 239, at Basel III.

APPLIED AI

Ang Wholesale Payments Index sa 2026: ISO 20022, Tokenised Deposits, Real-Time Rails, at Cross-Border Settlement

Index framework para sukatin ang kahandaan ng wholesale-payments sa 2026: pagsunod sa structured-address ng ISO 20022 bago ang milestone ng SWIFT noong Nobyembre 2026, settlement sa tokenised deposits, cross-border atomicity ng BIS Project Agorá, orkestrasyon ng real-time rails, at liquidity efficiency. Apat na porsyento — structured-data completeness, rail-routing optimality, settlement-finality lag, at saklaw ng Agorá-corridor — ginagawang supervisory-ready evidence ang postura ng payment operations.

APPLIED AI

Ang Cloud Native Banking Index sa 2026: DORA, Platform Engineering, Sovereign Cloud, at Operational Resilience

Engineering blueprint para sa cloud-native banking sa DORA audit phase. Limang platform-engineering primitives — Kubernetes paved roads, Backstage portal, GitOps sa pamamagitan ng ArgoCD, Open Policy Agent admission, OpenTelemetry end-to-end — nagpoprodyus ng ebidensiya ng Article 8 register sa bilis ng pipeline. Taunang exit-execution test para sa CTPP-dependent na CIF batay sa BIA-derived RTO targets. Sovereign-cloud bilang engineering, hindi branding.

APPLIED AI

Ang Quantum-Safe Banking Index sa 2026: PQC, QKD, Crypto-Agility, at HNDL Risk

Index framework para sukatin ang quantum-safe banking readiness sa 2026: Cryptographic Bill of Materials, hybrid TLS, progreso sa NIST FIPS 203 / 204 / 205, crypto-agility primitives, at harvest-now-decrypt-later na exposure sa long-lived data. Apat na eksaktong porsiyento ang Board-Level Quantum Scorecard — supervisory-ready ebidensiya, hindi project status.

APPLIED AI

Ang Agentic AI Index para sa mga Bangko sa 2026: Pagsukat ng Autonomy, Pamamahala, Auditability, at Epekto sa Negosyo

Isang engineering blueprint para sa agentic AI sa tier-1 na mga bangko: uriin ayon sa pahintulot hindi sa katalinuhan, ituring ang bawat production agent bilang SR 11-7 / SS1/23 model mula unang araw, at buuin ang limang-bahaging control plane — OAuth-scoped service accounts, deterministic semantic routing, OPA policy gates, immutable WORM audit logs, at nasubok na kill switch — na nagpapalit ng autonomous workflows tungo sa auditable na ebidensya.

APPLIED AI

Ang 2026 Banking Infrastructure Index: Pagsukat ng Katatagan para sa Agentic AI, Quantum-Safe Security, Cloud-Native na Katatagan, at Wholesale Payments

Naabot na ng banking infrastructure sa 2026 ang puntong kailangan na nito ng index, hindi isa pang listahan ng trend. Isang balangkas na inspirado ng Stanford AI Index para sa pagsukat ng katatagan ng bangko sa agentic AI, quantum-safe security, cloud-native na katatagan, at wholesale payments — sinusukat bilang isang operating model.

APPLIED AI

Post-Quantum Payments Infrastructure: Bakit Maaaring Palitan ng mga Bangko ang Legacy Rails sa Halip na I-adapt

Ginagawa ng mag-imbak-ngayon-i-decrypt-mamaya ang TLS-protected na mensahe ng pagbabayad ngayon bilang bukas na exposure mamaya. Ang ML-KEM at ML-DSA ay sampung beses na mas malaki kaysa sa RSA at ECC keys na sinukat para sa legacy rails — nagdudulot ang adaptasyon ng fragmentation, latency, at HSM exhaustion. Ang desisyong arkitektural sa 2026 ay kung ipa-patch o papalitan bago maubos ang oras ng regulasyon.

APPLIED AI

UK Wholesale Digital Markets: Tokenized Gilts, DLT Settlement, Champion

Ginagawang pambansang proyekto ng kakayahang makipagkumpitensya ng UK Wholesale Digital Markets Champion ang tokenized gilts, DLT settlement, at digital wholesale finance. Ang estratehikong tanong para sa 2026 ay disiplina sa disenyo — aling tokenized assets ang mananatili sa aling platapormang DLT, paano pinapatunayan ng ebidensya ang panganib sa settlement, at paano ipagtatanggol ng City of London ang papel ng wholesale laban sa Singapore Project Guardian, Swiss SDX, Frankfurt, at Project Agorá.