Sebastien Rousseau

INFRA

Operational resilience

Important business services, impact tolerances, severe-but- plausible scenarios, and the operational-resilience programme banks must run.

5 articles

APPLIED AI

Index 2026 de la banque cloud-natif : DORA, ingénierie de plateforme, cloud souverain et résilience opérationnelle

Plan d'ingénierie pour la banque cloud-natif en phase d'audit DORA. Cinq primitives d'ingénierie de plateforme — voies pavées Kubernetes, portail Backstage, GitOps via ArgoCD, admission Open Policy Agent, OpenTelemetry de bout en bout — produisent la preuve du registre Article 8 à la vitesse du pipeline. Test annuel d'exécution de sortie pour les FCI dépendantes des CTPP face aux cibles RTO issues de la BIA. Options de cloud souverain (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) traitées comme des décisions d'ingénierie, pas de branding.

APPLIED AI

Infrastructure de paiement post-quantique : pourquoi les banques remplaceront plutôt que d'adapter les rails hérités

Récolter-maintenant-déchiffrer-plus-tard transforme les messages de paiement protégés par TLS aujourd'hui en exposition déchiffrée demain. ML-KEM et ML-DSA sont d'un ordre de grandeur supérieurs aux clés RSA et ECC pour lesquelles les rails hérités ont été dimensionnés — l'adaptation déclenche fragmentation, latence et épuisement HSM. La décision architecturale de 2026 : rustine ou remplacement, avant que l'horloge réglementaire ne s'arrête.

APPLIED AI

DORA, EU AI Act et souveraineté des données : la pile de conformité 2026 pour les banques

DORA, l'EU AI Act, le RGPD, le risque de concentration cloud et la souveraineté des données convergent en 2026 vers une pile de conformité unique pour les banques. La question stratégique est une question de discipline de conception — exécuter la conformité, la gouvernance IA, les preuves de résilience TIC et les choix de données souveraines comme une seule architecture, et non cinq programmes parallèles.