Sebastien Rousseau

CATEGORY

Policy & resilience

DORA, EU AI Act, NIST standards, third-party risk — the supervisory pressure shaping technology decisions.

4 tags

Tags in this category

  • DORA — 40 articles

    Digital Operational Resilience Act — register of information, ICT third-party risk, threat-led penetration testing, and the operational resilience programme banks must run.

  • NIST — 4 articles

    NIST standards relevant to banking — FIPS 203/204, AI RMF, SP 800/1800 series — and the supervisory adoption patterns around them.

  • EU AI Act — 3 articles

    Implementation guidance, supervisory expectations, high-risk system classification, and the conformity-assessment burden the Act puts on banks.

  • Third-party risk — 1 article

    ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib et la migration post-quantique des banques en 2026 : des normes au code

KyberLib fait passer la migration bancaire post-quantique de la note de politique au Rust inspectable — encapsulation de clé ML-KEM FIPS 203, handshakes hybrides classique-plus-quantique, compilation no_std pour les HSM, frontières crypto-agiles et les preuves de gouvernance DORA Article 5 que les conseils exigent.

APPLIED AI

CloudCDN : un plan open source pour l'edge nativement IA en 2026

CloudCDN est un plan open source pour l'edge nativement IA — passerelle MCP zéro confiance avec 42 outils, limitation de débit atomique via Durable Objects, passkeys WebAuthn, URLs signées, provenance SLSA Level 3 et 3 185 tests à 100 % de couverture, mappés sur DORA, BCBS 239 et Basel III.

APPLIED AI

Index 2026 des paiements de gros : ISO 20022, dépôts tokenisés, rails temps réel et règlement transfrontalier

Cadre d'index pour mesurer la préparation des paiements de gros en 2026 : conformité aux adresses structurées ISO 20022 avant le jalon SWIFT de novembre 2026, règlement par dépôts tokenisés, atomicité transfrontalière du Project Agorá du BIS, orchestration des rails temps réel et efficacité de liquidité. Quatre pourcentages — complétude des données structurées, optimalité du routage des rails, latence du caractère définitif du règlement et couverture des corridors Agorá — transforment la posture d'exploitation des paiements en preuve prête pour le superviseur.

APPLIED AI

Index 2026 de la banque cloud-natif : DORA, ingénierie de plateforme, cloud souverain et résilience opérationnelle

Plan d'ingénierie pour la banque cloud-natif en phase d'audit DORA. Cinq primitives d'ingénierie de plateforme — voies pavées Kubernetes, portail Backstage, GitOps via ArgoCD, admission Open Policy Agent, OpenTelemetry de bout en bout — produisent la preuve du registre Article 8 à la vitesse du pipeline. Test annuel d'exécution de sortie pour les FCI dépendantes des CTPP face aux cibles RTO issues de la BIA. Options de cloud souverain (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) traitées comme des décisions d'ingénierie, pas de branding.

APPLIED AI

Index 2026 de la banque quantum-safe : cryptographie post-quantique, QKD, crypto-agilité et risque harvest-now-decrypt-later

Un cadre indiciel pour mesurer la préparation quantum-safe des banques en 2026 : nomenclature cryptographique (CBOM), déploiement TLS hybride, avancement de la migration vers FIPS 203 / 204 / 205 du NIST, primitives de crypto-agilité et exposition harvest-now-decrypt-later sur les données confidentielles à durée longue. Le tableau de bord quantique pour le conseil définit quatre pourcentages exacts — exhaustivité de l'inventaire, exposition HNDL, avancement de la migration NIST, préparation à la crypto-agilité — qui transforment des états d'avancement en preuves recevables par le superviseur.

APPLIED AI

Index 2026 de l'IA agentique bancaire : autonomie et gouvernance

Un plan d'ingénierie pour l'IA agentique dans les banques Tier 1 : classer les agents par permissions plutôt que par intelligence, traiter chaque agent en production comme un modèle SR 11-7 / SS1/23 dès le premier jour, et construire le plan de contrôle à cinq composants — comptes de service à portée OAuth, routage sémantique déterministe, garde-fous OPA, journaux d'audit WORM immuables, coupure d'urgence testée — qui convertit des flux de travail autonomes en preuves auditables.

APPLIED AI

Index 2026 des infrastructures bancaires : mesurer la maturité IA agentique, post-quantique, cloud natif et paiements de gros

Les infrastructures bancaires en 2026 ont atteint le point où elles ont besoin d'un index, pas d'une liste de tendances supplémentaire. Un cadre inspiré du Stanford AI Index pour mesurer la maturité bancaire sur l'IA agentique, la sécurité post-quantique, la résilience cloud natif et les paiements de gros — mesurée comme un seul modèle opérationnel.

APPLIED AI

Infrastructure de paiement post-quantique : pourquoi les banques remplaceront plutôt que d'adapter les rails hérités

Récolter-maintenant-déchiffrer-plus-tard transforme les messages de paiement protégés par TLS aujourd'hui en exposition déchiffrée demain. ML-KEM et ML-DSA sont d'un ordre de grandeur supérieurs aux clés RSA et ECC pour lesquelles les rails hérités ont été dimensionnés — l'adaptation déclenche fragmentation, latence et épuisement HSM. La décision architecturale de 2026 : rustine ou remplacement, avant que l'horloge réglementaire ne s'arrête.

APPLIED AI

Marchés de gros au UK : gilts tokenisés, DSS et règlement atomique

Le Digital Securities Sandbox, le renouvellement RTGS et la nomination d'un Champion des marchés numériques de gros placent les gilts tokenisés, le règlement-livraison atomique (DvP) et le repo intrajournalier au centre du modèle opérationnel sterling. La question stratégique 2026 pour les banques relève de la discipline de conception : quels actifs tokenisés sur quel registre, comment prouver la finalité du règlement et comment défendre le rang de gros de la City face à Singapour, à la Suisse et à Francfort.