Sebastien Rousseau

CATEGORY

Policy & resilience

DORA, EU AI Act, NIST standards, third-party risk — the supervisory pressure shaping technology decisions.

4 tags

Tags in this category

  • DORA — 40 articles

    Digital Operational Resilience Act — register of information, ICT third-party risk, threat-led penetration testing, and the operational resilience programme banks must run.

  • NIST — 4 articles

    NIST standards relevant to banking — FIPS 203/204, AI RMF, SP 800/1800 series — and the supervisory adoption patterns around them.

  • EU AI Act — 3 articles

    Implementation guidance, supervisory expectations, high-risk system classification, and the conformity-assessment burden the Act puts on banks.

  • Third-party risk — 1 article

    ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib dan Migrasi Perbankan Pasca-Kuantum 2026: Dari Standar ke Kode

KyberLib mengubah migrasi perbankan pasca-kuantum dari kertas kebijakan menjadi Rust yang dapat diperiksa — enkapsulasi kunci ML-KEM FIPS 203, handshake hibrida klasik-plus-kuantum, kompilasi no_std untuk HSM, batas abstraksi kripto-agile, dan bukti tata kelola DORA Pasal 5 yang kini dibutuhkan dewan direksi.

APPLIED AI

Indeks Pembayaran Grosir 2026: ISO 20022, Simpanan Tertokenisasi, Rel Real-Time, dan Setelmen Lintas Batas

Kerangka indeks untuk mengukur kesiapan pembayaran grosir pada 2026: kepatuhan alamat terstruktur ISO 20022 menjelang tonggak SWIFT novembre 2026, setelmen simpanan tertokenisasi, atomisitas lintas batas BIS Project Agorá, orkestrasi rel real-time, dan efisiensi likuiditas. Empat persentase — kelengkapan data terstruktur, optimalitas perutean rel, jeda finalitas setelmen, dan cakupan koridor Agorá — mengubah postur operasi pembayaran menjadi bukti siap-pengawas.

APPLIED AI

Indeks Cloud-Native Banking 2026: DORA, Rekayasa Platform, Sovereign Cloud, dan Ketahanan Operasional

Cetak biru rekayasa untuk cloud-native banking dalam fase audit DORA. Lima primitif rekayasa platform — paved roads Kubernetes, portal Backstage, GitOps via ArgoCD, admission Open Policy Agent, OpenTelemetry end-to-end — menghasilkan bukti register Pasal 8 secepat pipeline. Pengujian eksekusi exit tahunan untuk CIF bergantung CTPP terhadap target RTO turunan BIA. Opsi sovereign cloud (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) ditangani sebagai keputusan rekayasa, bukan branding.

APPLIED AI

Indeks Perbankan Aman-Kuantum 2026: PQC, QKD, Crypto-Agility, dan Risiko Harvest-Now-Decrypt-Later

Kerangka indeks untuk mengukur kesiapan perbankan aman-kuantum 2026: cryptographic bill of materials, deployment TLS hibrida, progres migrasi NIST FIPS 203 / 204 / 205, primitif crypto-agility, dan eksposur harvest-now-decrypt-later atas data rahasia berumur panjang. Quantum Scorecard tingkat dewan mendefinisikan empat persentase eksak yang mengubah status proyek menjadi bukti siap supervisi.

APPLIED AI

Indeks AI Agentik untuk Bank di 2026: Mengukur Otonomi, Tata Kelola, Auditabilitas, dan Dampak Bisnis

Cetak biru rekayasa untuk AI agentik di bank tier-1: klasifikasikan berdasarkan izin bukan kecerdasan, perlakukan setiap agen produksi sebagai model SR 11-7 / SS1/23 sejak hari pertama, dan bangun control plane lima komponen — akun layanan ber-scope OAuth, perutean semantik deterministik, gerbang kebijakan OPA, log audit WORM yang tidak dapat diubah, dan sakelar darurat yang telah teruji — yang mengubah alur kerja otonom menjadi bukti yang dapat diaudit.

APPLIED AI

Infrastruktur Pembayaran Pasca-Kuantum: Mengapa Bank Mungkin Mengganti Alih-alih Menyesuaikan Rel Warisan

Kumpulkan-sekarang-dekripsi-nanti mengubah pesan pembayaran terlindung TLS hari ini menjadi paparan terdekripsi esok hari. ML-KEM dan ML-DSA berukuran satu orde lebih besar dari kunci RSA dan ECC yang menjadi acuan ukuran rel warisan — penyesuaian memicu fragmentasi, latensi, dan kelelahan HSM. Keputusan arsitektur 2026 adalah memilih menambal atau mengganti sebelum jam regulasi habis.

APPLIED AI

Pasar Digital Grosir di Inggris: Gilts Tertokenisasi, Penyelesaian, dan Peran Champion Baru

Peran Wholesale Digital Markets Champion Inggris mengangkat gilts tertokenisasi, penyelesaian berbasis DLT, dan keuangan grosir digital menjadi proyek daya saing nasional. Pertanyaan strategis 2026 bagi bank adalah disiplin desain — aset tertokenisasi mana pada platform mana, bagaimana risiko penyelesaian dibuktikan, dan bagaimana mempertahankan peran grosir City of London terhadap Singapore, Switzerland, dan Frankfurt.