Sebastien Rousseau

CATEGORY

Open source

OSS in regulated banking — supply-chain trust, Rust, MCP, the projects banks rely on and ship.

3 tags

Tags in this category

  • Open source — 24 articles

    Open-source software in regulated banking — supply-chain risk, attestations, contribution policy, and the OSS projects banks rely on.

  • Rust — 17 articles

    Rust in banking infrastructure — memory safety, performance, and the ecosystem of crates relevant to financial workloads.

  • MCP — 2 articles

    Model Context Protocol — how AI clients discover and consume banking content as structured resources.

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib והמעבר הפוסט-קוונטי של הבנקאות ב-2026: מתקנים לקוד

KyberLib הופך את המעבר הפוסט-קוונטי בבנקאות מנייר מדיניות לקוד Rust ניתן לבדיקה — אנקפסולציה של מפתחות ML-KEM לפי FIPS 203, לחיצות יד היברידיות קלאסיות-פלוס-קוונטיות, קומפילציית no_std עבור HSM, גבולות הפשטה קריפטו-גמישים, וראיות הממשל לפי סעיף 5 של DORA שדירקטוריונים זקוקים להן כעת.

APPLIED AI

CloudCDN: תכנית אב של קוד פתוח לקצה ילידי-AI ב-2026

CloudCDN היא תכנית אב של קוד פתוח לקצה ילידי-AI — שער MCP באפס-אמון עם 42 כלים, הגבלת קצב אטומית ב-Durable Objects, passkeys של WebAuthn, כתובות URL חתומות, מקור build ברמת SLSA Level 3 ו-3,185 בדיקות בכיסוי של 100%, במיפוי ל-DORA, ל-BCBS 239 ול-Basel III.

APPLIED AI

מדד הבנקאות ענן-נייטיב ב-2026: DORA, הנדסת פלטפורמה, ענן ריבוני וחוסן תפעולי

שרטוט הנדסי לבנקאות ענן-נייטיב בשלב ביקורת DORA. חמישה יסודות של הנדסת פלטפורמה — מסלולים סלולים ב-Kubernetes, פורטל Backstage, GitOps באמצעות ArgoCD, admission עם Open Policy Agent ו-OpenTelemetry מקצה לקצה — מייצרים ראיות למרשם סעיף 8 בקצב הצנרת. בדיקת יציאה שנתית לפונקציות CIF התלויות ב-CTPP מול יעדי RTO הנגזרים מ-BIA. חלופות ענן ריבוני (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) נבחנות כהחלטות הנדסיות, לא כמיתוג.

APPLIED AI

מדד הבנקאות הקוונטית-בטוחה ב-2026: קריפטוגרפיה פוסט-קוונטית, QKD, גמישות קריפטוגרפית וסיכון Harvest-Now-Decrypt-Later

מסגרת מדד למדידת מוכנות בנקאית קוונטית-בטוחה ב-2026: כתב כמויות קריפטוגרפי, פריסת TLS היברידי, התקדמות הגירה ל-NIST FIPS 203 / 204 / 205, פרימיטיבים של גמישות קריפטוגרפית וחשיפת harvest-now-decrypt-later על פני נתונים סודיים ארוכי-חיים. כרטיס הניקוד הקוונטי לדירקטוריון מגדיר ארבעה אחוזים מדויקים — שלמות המצאי, חשיפת HNDL, התקדמות הגירת NIST, מוכנות לגמישות קריפטוגרפית — שהופכים סטטוסים של פרויקטים לראיות מוכנות לפיקוח.

APPLIED AI

מדד סוכני AI לבנקים ב-2026: מדידת אוטונומיה, ממשל, יכולת ביקורת והשפעה עסקית

תוכנית הנדסית לסוכני AI אוטונומיים בבנקים מדרג-1: סיווג לפי הרשאות ולא לפי אינטליגנציה, התייחסות לכל סוכן בייצור כמודל SR 11-7 / SS1/23 מהיום הראשון, ובניית מישור הבקרה בן חמשת הרכיבים — חשבונות שירות מוגבלי-OAuth, ניתוב סמנטי דטרמיניסטי, שערי מדיניות OPA, יומני ביקורת WORM בלתי-משתנים ומתג חירום נבדק — שמהפך תהליכי עבודה אוטונומיים לראיות הניתנות לביקורת.

APPLIED AI

תשלומים אגנטיים בבנקאות: הסכמה, אחריות ו-UX התשלום החדש ב-2026

תשלומים אגנטיים חצו את הסף מקונספט לעסקה חיה ב-2026 — Mastercard ו-Rabobank ביצעו בהולנד תשלום סוכן AI דרך Agent Pay, מנדטים קריפטוגרפיים בסגנון AP2 צצים, ו-HM Treasury קובע שרגולציית שירותי התשלום חייבת להסתגל. שאלת הארכיטקטורה הבנקאית היא הסכמה, זהות, אחריות וראיה טרום-סליקה.

APPLIED AI

الهندسة الوكيلية للبنوك: مخطّط 2026 للقيادة التنفيذية وللمهندسين الذين سيُنفّذونه

انتقل الذكاء الاصطناعي الوكيلي من التجربة إلى الإنتاج في الخدمات المصرفية العالمية. تستخدمه 70% من المؤسسات بدرجاتٍ متفاوتة؛ ولدى واحدةٍ من كلّ خمسٍ نموذج حوكمة ناضج. الخصوم المستقلّون يعملون بسرعة الآلة، والممتلكات القديمة COBOL التي يجب أن تتفاعل معها الأنظمة الجديدة كُتبت لافتراضات الدفعات في الستينيات، وموعد «المخاطر العالية» في EU AI Act على بُعد اثني عشر أسبوعاً. هذا هو الموقف الهندسي والحوكمي الذي يحتاج البنك للحفاظ عليه.

APPLIED AI

ארכיטקטורת תשתית הענן הטובה ביותר ב-2026: שרטוט AI-native, רב-ענני ומודע-קוונטי לשירותים פיננסיים

ארכיטקטורת ענן ב-2026 התגבשה סביב שש עמודי תווך: תשתית AI-native, multi-cloud אינטליגנטי, תכנון serverless-first עם WebAssembly בקצה, edge computing, אבטחה אוטומטית עם crypto-agility, ופעולות בנות-קיימא בצפיפות גבוהה. לבנקים, השאלה היא האם לצרוך את הענן או לעצב אותו — תחת לחץ מתכנס מ-agentic commerce, agentic unit economics, סיכון קוונטי של harvest-now-decrypt-later, אבטחת MCP והדבקה אלגוריתמית, זהות הצפנתית של סוכנים, דרישות continuous treasury, ו-EU AI Act.

APPLIED AI

تأمين السجلّ: دليل لمجالس الإدارة بشأن الهجرة ما بعد الكمية في بنوك التمويل المؤسسي

انتقلت المخاطر الكمية من فضولٍ بحثي إلى تفويضٍ تنظيمي فاعل. مع نشر خارطة طريق G7 في يناير 2026، وتوضيح جداول الاتحاد الأوروبي والمملكة المتحدة وأستراليا، وإثبات BIS Project Leap للجدوى في أنظمة المدفوعات الحيّة، لم يعد السؤال لمجالس الإدارة هو ما إذا كانت ستهاجر — بل ما إذا كان يمكن إكمال الهجرة قبل انتهاء العمر التشفيري لبيانات اليوم.

APPLIED AI

موعد pacs.008 «العنوان المُهيكَل» في نوفمبر 2026: نظرةٌ على ستّة أشهر

من منتصف نوفمبر 2026، سيرفض SWIFT CBPR+ العناوين البريدية غير المُهيكَلة في رسائل pacs.008 ورسائل المدفوعات العابرة للحدود المرتبطة بها. ومع بقاء نحو 65% من الرسائل غير مُمتثلة و 44% من البنوك متأخّرةً، تُغلَق نافذة المعالجة أسرع ممّا صُمِّمت معظم برامج الجاهزية للتعامل معه.