Sebastien Rousseau

TOPIC

Résilience opérationnelle et DORA

Responsabilité du conseil au titre de l'article 5 de DORA, agrégation des données de risque BCBS 239, risque de concentration sur les tiers, tests de sortie, et les contrôles d'ingénierie qui font passer la résilience opérationnelle d'un projet de conformité à un tableau de bord prêt pour le superviseur.

Articles in this topic

Layered mountain ridges receding into pale haze, each ridge fainter than the one before it, seen from above the cloud line.
Cyber Resilience Act · CRA · DORA

DORA vous a exemptés de NIS2. Il ne vous exemptera pas du CRA.

· Sebastien Rousseau

Les entités financières ont appris à répondre à la question NIS2 en une phrase sur DORA. Cette phrase est exacte, et elle va être appliquée à un règlement pour lequel elle n'a jamais été écrite.

Circuit-board pattern resolving into a cityscape skyline — the visual register chosen for cloud-native banking: platform-engineering primitives stitched into the bank's operational fabric.
Cloud Native Bancaire · DORA · Ingénierie De Plateforme

Index 2026 de la banque cloud-natif : DORA, ingénierie de plateforme, cloud souverain et résilience opérationnelle

· Sebastien Rousseau

Plan d'ingénierie pour la banque cloud-natif en phase d'audit DORA. Cinq primitives d'ingénierie de plateforme — voies pavées Kubernetes, portail Backstage, GitOps via ArgoCD, admission Open Policy Agent, OpenTelemetry de bout en bout — produisent la preuve du registre Article 8 à la vitesse du pipeline. Test annuel d'exécution de sortie pour les FCI dépendantes des CTPP face aux cibles RTO issues de la BIA. Options de cloud souverain (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) traitées comme des décisions d'ingénierie, pas de branding.

Compliance stack diagram showing DORA resilience, EU AI Act transparency, data sovereignty, cloud concentration risk, audit logs, model governance, and third-party providers
DORA · EU AI Act · Souveraineté Des Données

DORA, EU AI Act et souveraineté des données : la pile de conformité 2026 pour les banques

· Sebastien Rousseau

DORA, l'EU AI Act, le RGPD, le risque de concentration cloud et la souveraineté des données convergent en 2026 vers une pile de conformité unique pour les banques. La question stratégique est une question de discipline de conception — exécuter la conformité, la gouvernance IA, les preuves de résilience TIC et les choix de données souveraines comme une seule architecture, et non cinq programmes parallèles.

Six-pillar cloud architecture diagram for 2026 — AI-native, multi-cloud, serverless, edge, DevSecOps, and sustainable design, with CloudCDN edge research overlay
Architecture Cloud · Infrastructure AI-native · Multi-Cloud

La meilleure architecture d'infrastructure cloud en 2026 : un blueprint AI-native, multi-cloud et préparé au quantique pour les services financiers

· Sebastien Rousseau

L'architecture cloud s'est cristallisée autour de six piliers et d'une question stratégique pour les banques : consommer le cloud ou le concevoir — sous pression convergente de l'agentic commerce, des unit economics agentiques, du risque quantique harvest-now-decrypt-later, de la sécurité MCP et de la contagion algorithmique, de l'identité cryptographique des agents, et d'un estate hérité qui consomme encore 70 à 75 % des dépenses IT des services financiers.