Sebastien Rousseau

CATEGORY

Policy & resilience

DORA, EU AI Act, NIST standards, third-party risk — the supervisory pressure shaping technology decisions.

4 tags

Tags in this category

  • DORA — 59 articles

    Digital Operational Resilience Act — register of information, ICT third-party risk, threat-led penetration testing, and the operational resilience programme banks must run.

  • EU AI Act — 6 articles

    Implementation guidance, supervisory expectations, high-risk system classification, and the conformity-assessment burden the Act puts on banks.

  • NIST — 4 articles

    NIST standards relevant to banking — FIPS 203/204, AI RMF, SP 800/1800 series — and the supervisory adoption patterns around them.

  • Third-party risk — 2 articles

    ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

APPLIED AI

De la fragmentation à la ligne de fracture : le standard d'API manquant de la banque d'entreprise à l'ère agentique

La banque de détail a obtenu son standard d'API il y a dix ans. La banque d'entreprise, jamais — et maintenant que les agents IA et le Model Context Protocol font de l'intégration une décision au runtime, l'écart a cessé d'être une nuisance pour devenir une ligne de fracture. Un mode de défaillance concret, le choix stratégique qu'il impose et ce qu'un standard d'API pour la banque d'entreprise doit imposer.

INFRASTRUCTURE & CRYPTOGRAPHY

The Agentic AI Index for Banks in 2026: Measuring Autonomy

Agentic AI is operational infrastructure in 2026. This index measures it the way banks measure capital and credit: a six-dimension readiness score across autonomy tiers, the control plane, regulatory evidence, unit economics, organisational readiness, and global regulatory alignment.

APPLIED AI

L'indice de l'IA agentique pour les banques en 2026 : mesurer l'autonomie

En 2026, l'IA agentique est une infrastructure opérationnelle. Cet indice la mesure comme les banques mesurent les fonds propres et le crédit : un score de préparation à six dimensions couvrant les niveaux d'autonomie, le plan de contrôle, les preuves réglementaires, l'économie unitaire, la préparation organisationnelle et l'alignement réglementaire mondial.

PAYMENTS & MONEY

Open source, FINOS et la pile CIB cloud-native

Morgan Stanley, JPMorgan et Citi accélèrent sur FINOS et la Linux Foundation. Une pile Rust zéro-dépendance — noyalib, http-handle, hsh, KyberLib — montre à quoi ressemble la pile CIB cloud-native en 2026 sous PSD3, FiDA et DORA.

PAYMENTS & MONEY

CIB always-on : reprise cyber, rails de repli et trésorerie quantum-safe

Les banques de financement et d'investissement traitent désormais la reprise cyber, les rails de repli ISO 20022 sur RTGS, instantanés et tokenisés, et les contrôles de trésorerie quantum-safe comme un seul modèle opérationnel always-on — la réponse de niveau conseil aux articles 5 et 6 de DORA, aux primitives FHE, QKD et PQC, et au risque de concentration tiers ICT.

PAYMENTS & MONEY

L'indice de résilience bancaire post-quantique en 2026 : EO 14409, échéances mondiales et agilité cryptographique fiduciaire

L'Executive Order 14409, l'échéance ferme 2030 de l'ANSSI et l'article 5 de DORA ont fait passer la cryptographie post-quantique d'un objectif technique lointain à un mandat réglementaire actif. Cet indice transforme la sécurisation des registres, des registres haute fréquence et des canaux SWIFT en un scorecard 0–5 pour le conseil, qui aligne les primitives ML-KEM, ML-DSA et SLH-DSA sur la responsabilité fiduciaire et le risque de bilan.