Sebastien Rousseau

CATEGORY

नीति और सहनक्षमता

DORA, EU AI Act, NIST standards, third-party risk — the supervisory pressure shaping technology decisions.

4 tags

Tags in this category

  • DORA — 64 articles

    Digital Operational Resilience Act — register of information, ICT third-party risk, threat-led penetration testing, and the operational resilience programme banks must run.

  • EU AI Act — 8 articles

    Implementation guidance, supervisory expectations, high-risk system classification, and the conformity-assessment burden the Act puts on banks.

  • NIST — 5 articles

    NIST standards relevant to banking — FIPS 203/204, AI RMF, SP 800/1800 series — and the supervisory adoption patterns around them.

  • Third-party risk — 5 articles

    ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

POLICY & RESILIENCE

आपकी DORA निकास योजना की कीमत लगाई गई थी, योजना नहीं बनाई गई थी। जनवरी में वह कीमत मिट जाएगी।

दो वर्षों से पर्यवेक्षक ऐसी निकास योजनाएँ पढ़ रहे हैं जो एक ऐसे निकास को मान लेती हैं जिसकी न किसी ने लागत निकाली, न बजट बनाया, न अभ्यास किया। जनवरी में सबसे टिकाऊ बहाना उपलब्ध नहीं रहेगा।

POLICY & RESILIENCE

DORA ने आपको NIS2 से बचा लिया। CRA से नहीं बचाएगा।

वित्तीय संस्थाओं ने NIS2 के सवाल का जवाब DORA पर एक वाक्य से देना सीख लिया है। वाक्य सही है — और अब उसे ऐसे विनियम पर लागू किया जाने वाला है जिसके लिए वह कभी लिखा ही नहीं गया।

APPLIED AI

आपकी उच्च-जोखिम समयसीमा दिसंबर 2027 खिसक गई। आपके चैटबॉट की नहीं।

उच्च-जोखिम फाइल पर राहत नौ दिन पहले आई। असली जोखिम अब यह है कि बैंक एक टालमटोल पढ़कर उस कार्यक्रम को समेट दें जिसका एक दायित्व आज से लागू है।

APPLIED AI

कार्यक्षेत्र से बाहर, जोखिम से बाहर नहीं: 2026 का मॉडल-जोखिम पुनर्लेखन

पंद्रह वर्ष का मॉडल-जोखिम सिद्धांत अप्रैल में फिर से लिखा गया, और 2026 की जोखिम समिति के लिए सबसे अहम पैराग्राफ वही है जो बताता है कि मार्गदर्शन क्या छोड़ता है।

INFRASTRUCTURE & CRYPTOGRAPHY

रेड टीम अब पर्यवेक्षित आपूर्ति शृंखला: DORA का TLPT क्या माँगता है

अधिकांश बैंकों ने परीक्षण की लागत निकाल ली है। कम ने उस आपूर्ति शृंखला की लागत निकाली है जिस पर वह अब टिका है: एक समकालिक तीन-वर्षीय घड़ी पर चलता प्रत्यायित परीक्षण प्रदाता बाज़ार, और खतरा आसूचना जो हर बार बाहर से ही आनी चाहिए।

INFRASTRUCTURE & CRYPTOGRAPHY

जिसे गिन नहीं सकते उसे माइग्रेट नहीं कर सकते: बैंकों की गुम CBOM

हर पोस्ट-क्वांटम रोडमैप एक ऐसी सूची मान लेता है जो मौजूद ही नहीं है। परिसंपत्ति रजिस्टर सर्वर, स्वामी और गंभीरता जानता है; वह एल्गोरिदम, कुंजी लंबाई, लाइब्रेरी या समाप्ति तिथि नहीं जानता।

APPLIED AI

साक्ष्य से सत्य तक: क्यों प्रमाणित ब्लॉकचेन बैंकिंग विश्वास के अगले युग को परिभाषित करेंगे

अपरिवर्तनीय होना विश्वसनीय होने के समान नहीं है। जैसे-जैसे तात्कालिक निपटान और प्रायिक AI बैंकिंग को नया रूप देते हैं, अप्रमाणित बहीखाता कमज़ोर कड़ी बन जाता है, और एक प्रमाणन-योग्य ब्लॉकचेन ऑडिट रीढ़ बन जाता है।

APPLIED AI

2026 वैश्विक भुगतान परिदृश्य: एक एजेंटिक, अदृश्य, वास्तविक-समय दुनिया में परिचालन मॉडल, जोखिम और राजस्व

भुगतान अब बैंक प्रौद्योगिकी रणनीति के केंद्र में हैं। यह वह परिचालन मॉडल, जोखिम सीमांत और राजस्व रणनीति है जिसकी G-SIB को एजेंटिक, वास्तविक-समय चक्र का नेतृत्व करने के लिए आवश्यकता है।

POLICY & RESILIENCE

स्टैटिक साइट जेनरेटर (SSG): एंटरप्राइज़ रणनीतिक गहन विश्लेषण व रोडमैप

कंपाइल-टाइम WCAG गेट, SHA-384 SRI, CSP इंजेक्शन और स्थानीय-प्रथम LLM पाइपलाइन इस Rust इंजन को अलग बनाते हैं। यहाँ ईमानदार अंतराल विश्लेषण और 1.0 का मार्ग है।

APPLIED AI

विखंडन से दरार तक: एजेंटिक युग में कॉर्पोरेट बैंकिंग का गायब API मानक

रिटेल बैंकिंग को अपना API मानक एक दशक पहले मिल गया था। कॉर्पोरेट बैंकिंग को कभी नहीं मिला — और अब जब AI एजेंट और Model Context Protocol ने एकीकरण को एक रनटाइम निर्णय बना दिया है, यह अंतर एक झुंझलाहट नहीं रहा बल्कि एक दरार बन गया है। एक ठोस विफलता-मोड, वह रणनीतिक विकल्प जो यह थोपता है, और एक कॉर्पोरेट बैंकिंग API मानक को क्या अनिवार्य करना होगा।

INFRASTRUCTURE & CRYPTOGRAPHY

प्रमाण से सत्य तक: क्यों प्रमाणित ब्लॉकचेन बैंकिंग विश्वास के अगले युग को परिभाषित करेंगे

Agentic AI is operational infrastructure in 2026. This index measures it the way banks measure capital and credit: a six-dimension readiness score across autonomy tiers, the control plane, regulatory evidence, unit economics, organisational readiness, and global regulatory alignment.