Sebastien Rousseau

CATEGORY

Policy & resilience

DORA, EU AI Act, NIST standards, third-party risk — the supervisory pressure shaping technology decisions.

4 tags

Tags in this category

  • DORA — 40 articles

    Digital Operational Resilience Act — register of information, ICT third-party risk, threat-led penetration testing, and the operational resilience programme banks must run.

  • NIST — 4 articles

    NIST standards relevant to banking — FIPS 203/204, AI RMF, SP 800/1800 series — and the supervisory adoption patterns around them.

  • EU AI Act — 3 articles

    Implementation guidance, supervisory expectations, high-risk system classification, and the conformity-assessment burden the Act puts on banks.

  • Third-party risk — 1 article

    ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib והמעבר הפוסט-קוונטי של הבנקאות ב-2026: מתקנים לקוד

KyberLib הופך את המעבר הפוסט-קוונטי בבנקאות מנייר מדיניות לקוד Rust ניתן לבדיקה — אנקפסולציה של מפתחות ML-KEM לפי FIPS 203, לחיצות יד היברידיות קלאסיות-פלוס-קוונטיות, קומפילציית no_std עבור HSM, גבולות הפשטה קריפטו-גמישים, וראיות הממשל לפי סעיף 5 של DORA שדירקטוריונים זקוקים להן כעת.

APPLIED AI

CloudCDN: תכנית אב של קוד פתוח לקצה ילידי-AI ב-2026

CloudCDN היא תכנית אב של קוד פתוח לקצה ילידי-AI — שער MCP באפס-אמון עם 42 כלים, הגבלת קצב אטומית ב-Durable Objects, passkeys של WebAuthn, כתובות URL חתומות, מקור build ברמת SLSA Level 3 ו-3,185 בדיקות בכיסוי של 100%, במיפוי ל-DORA, ל-BCBS 239 ול-Basel III.

APPLIED AI

מדד תשלומי הסיטונאות ב-2026: ISO 20022, פיקדונות מתואדים, מסילות בזמן-אמת וסליקה חוצת גבולות

מסגרת מדד למדידת כשירות תשלומי-סיטונאות ב-2026: עמידה בכתובות מובנות של ISO 20022 לקראת אבן-הדרך של SWIFT בנובמבר 2026, סליקה בפיקדונות מתואדים, אטומיות חוצת גבולות של BIS Project Agorá, תזמור מסילות בזמן-אמת ויעילות נזילות. ארבעה אחוזים — שלמות נתונים מובנים, אופטימליות ניתוב מסילה, פיגור גמיריות-סליקה וכיסוי מסדרון Agorá — הופכים את עמדת תפעול התשלומים לראיה מוכנה-לפיקוח.

APPLIED AI

מדד הבנקאות ענן-נייטיב ב-2026: DORA, הנדסת פלטפורמה, ענן ריבוני וחוסן תפעולי

שרטוט הנדסי לבנקאות ענן-נייטיב בשלב ביקורת DORA. חמישה יסודות של הנדסת פלטפורמה — מסלולים סלולים ב-Kubernetes, פורטל Backstage, GitOps באמצעות ArgoCD, admission עם Open Policy Agent ו-OpenTelemetry מקצה לקצה — מייצרים ראיות למרשם סעיף 8 בקצב הצנרת. בדיקת יציאה שנתית לפונקציות CIF התלויות ב-CTPP מול יעדי RTO הנגזרים מ-BIA. חלופות ענן ריבוני (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) נבחנות כהחלטות הנדסיות, לא כמיתוג.

APPLIED AI

מדד הבנקאות הקוונטית-בטוחה ב-2026: קריפטוגרפיה פוסט-קוונטית, QKD, גמישות קריפטוגרפית וסיכון Harvest-Now-Decrypt-Later

מסגרת מדד למדידת מוכנות בנקאית קוונטית-בטוחה ב-2026: כתב כמויות קריפטוגרפי, פריסת TLS היברידי, התקדמות הגירה ל-NIST FIPS 203 / 204 / 205, פרימיטיבים של גמישות קריפטוגרפית וחשיפת harvest-now-decrypt-later על פני נתונים סודיים ארוכי-חיים. כרטיס הניקוד הקוונטי לדירקטוריון מגדיר ארבעה אחוזים מדויקים — שלמות המצאי, חשיפת HNDL, התקדמות הגירת NIST, מוכנות לגמישות קריפטוגרפית — שהופכים סטטוסים של פרויקטים לראיות מוכנות לפיקוח.

APPLIED AI

מדד סוכני AI לבנקים ב-2026: מדידת אוטונומיה, ממשל, יכולת ביקורת והשפעה עסקית

תוכנית הנדסית לסוכני AI אוטונומיים בבנקים מדרג-1: סיווג לפי הרשאות ולא לפי אינטליגנציה, התייחסות לכל סוכן בייצור כמודל SR 11-7 / SS1/23 מהיום הראשון, ובניית מישור הבקרה בן חמשת הרכיבים — חשבונות שירות מוגבלי-OAuth, ניתוב סמנטי דטרמיניסטי, שערי מדיניות OPA, יומני ביקורת WORM בלתי-משתנים ומתג חירום נבדק — שמהפך תהליכי עבודה אוטונומיים לראיות הניתנות לביקורת.

APPLIED AI

מדד תשתיות הבנקאות 2026: מדידת מוכנות לבינה אוטונומית, אבטחה קוונטית, חוסן ענן ותשלומים סיטונאיים

תשתיות הבנקאות ב-2026 הגיעו לנקודה שבה הן זקוקות למדד, לא לעוד רשימת מגמות. מסגרת בהשראת Stanford AI Index למדידת מוכנות הבנק בבינה אוטונומית, אבטחה עמידת קוונטים, חוסן ענן-מקורי ותשלומים סיטונאיים — כמערכת תפעולית אחת.

APPLIED AI

הבנק הרב-ערוצי ב-2026: כרטיסים, A2A, מטבעות יציבים, RTP, FedNow ו-Open Banking באסטרטגיה אחת

FedNow דורש נזילות ממומנת מראש 24/7. ACH זול אך T+1. USDC נסלק אטומית אך מצריך תשתית ארנקים. הבנק הרב-ערוצי של 2026 מנתב כל תשלום לפי עלות, סופיות ועלות נזילות — באמצעות מנוע אורקסטרציה הקורא ISO 20022 pacs.008 ומחליט.

APPLIED AI

תשתית תשלומים פוסט-קוונטית: מדוע בנקים יחליפו ולא יתאימו ערוצים מורשתיים

איסוף-עכשיו-פענוח-מאוחר-יותר הופך הודעות תשלום מוגנות-TLS של היום לחשיפה מפוענחת של מחר. ML-KEM ו-ML-DSA גדולים בסדר גודל ממפתחות RSA ו-ECC שעבורם הוגדרו הערוצים המורשתיים — התאמה גוררת פיצול, השהיה ומיצוי HSM. ההחלטה הארכיטקטונית של 2026 היא אם לטלא או להחליף לפני שהשעון הרגולטורי יאזל.

APPLIED AI

שווקים דיגיטליים סיטונאיים בבריטניה: גילט מתורמזים, סליקה ותפקיד האלוף החדש

תפקיד אלוף השווקים הדיגיטליים הסיטונאיים בבריטניה הופך גילט מתורמזים, סליקה מבוססת DLT ומימון סיטונאי דיגיטלי לפרויקט תחרותיות לאומי. השאלה האסטרטגית לבנקים ב-2026 היא משמעת תכנון — אילו נכסים מתורמזים יושבים על איזו פלטפורמה, כיצד מבססים ראיות לסיכון סליקה וכיצד מגנים על תפקיד הסיטי מול סינגפור, שווייץ ופרנקפורט.