Da due anni i supervisori leggono piani di uscita che presuppongono un'uscita che nessuno ha quantificato, messo a budget o provato. A gennaio l'alibi più duraturo per tutto questo smette di essere disponibile.
Gli enti finanziari hanno imparato a rispondere alla domanda su NIS2 con una frase su DORA. Quella frase è corretta, e sta per essere applicata a un regolamento per cui non è mai stata scritta.
Il sollievo sul dossier ad alto rischio è arrivato nove giorni fa. Il rischio ora è che le banche leggano un solo rinvio e smobilitino un programma che ha ancora un obbligo attivo oggi.
Per un decennio le banche hanno controllato il login. eIDAS 2 trasforma l'identità in qualcosa che il cliente porta con sé e la banca è obbligata ad accettare su richiesta.
Con PSD2 una banca si conformava da sola: costruire l'endpoint, pubblicare le specifiche, fine. FiDA non lascia vie unilaterali. La conformità passerebbe da uno schema, progettato proprio adesso.
Quindici anni di dottrina sul rischio di modello riscritti in aprile: il paragrafo decisivo per un comitato rischi è quello che dice cosa resta escluso.
Quasi tutte le banche hanno messo a budget il test. Poche hanno messo a budget la catena di fornitura da cui ora dipende: un mercato di fornitori di test accreditati su un orologio triennale sincronizzato e intelligence sulle minacce che deve arrivare dall'esterno ogni singola volta.
Ogni roadmap post-quantistica presuppone un inventario che non esiste. Il registro degli asset conosce il server, il proprietario e la criticità; non conosce l'algoritmo, la lunghezza della chiave, la libreria o la scadenza.
La verifica del beneficiario ha smesso di essere una funzione competitiva: resta un problema operativo fatto di cinque secondi, risposte ambigue e file massivi.
Immutabile non significa affidabile. Mentre il regolamento istantaneo e l'IA probabilistica ridisegnano il settore bancario, il registro non certificato diventa l'anello debole e una blockchain certificabile diventa la dorsale di audit.
I pagamenti sono ora il cuore della strategia tecnologica delle banche: ecco il modello operativo, la frontiera del rischio e la leva dei ricavi per le G-SIB.
Gate WCAG in compilazione, SRI SHA-384, iniezione CSP e una pipeline LLM locale distinguono questo motore Rust: l'analisi dei gap e la strada verso la 1.0.
Il settore ha finalmente un linguaggio globale per i pagamenti. Non ha ancora una mappa globale su cui le imprese possano agire. ISO 20022 e il CBPR+ di Swift hanno armonizzato ciò che un pagamento deve dire, non come un'impresa lo usa — i livelli mancanti di interfaccia e comportamento, e come le banche possono costruire uno standard corporate globale sui binari che già hanno.
Il retail banking ha avuto il suo standard API un decennio fa. Il corporate banking mai — e ora che gli agenti AI e il Model Context Protocol hanno reso l'integrazione una decisione a runtime, il divario ha smesso di essere un fastidio ed è diventato una faglia. Una modalità di guasto concreta, la scelta strategica che impone e ciò che uno standard API per il corporate banking deve rendere obbligatorio.
Regulators have started scanning the horizon out loud. Reading the 2026 emerging-technology landscape for banks across three converging vectors — personalised AI intelligence, synthetic financial crime, and programmable finance — and a framework for turning weak signals into supervisory action before harm scales.
Agentic AI is operational infrastructure in 2026. This index measures it the way banks measure capital and credit: a six-dimension readiness score across autonomy tiers, the control plane, regulatory evidence, unit economics, organisational readiness, and global regulatory alignment.
Nel 2026 l'IA agentica è infrastruttura operativa. Questo indice la misura come le banche misurano capitale e credito: un punteggio di prontezza a sei dimensioni che copre livelli di autonomia, piano di controllo, evidenze regolamentari, economia unitaria, prontezza organizzativa e allineamento regolamentare globale.
A giugno 2026, la crittografia post-quantistica (PQC) è passata da preoccupazione tecnica sperimentale a obbligo fiduciario primario. I consigli di amministrazione devono ora supervisionare la migrazione sistematica della cifratura legacy...
Morgan Stanley, JPMorgan e Citi raddoppiano la posta su FINOS e Linux Foundation. Uno stack Rust a zero dipendenze — noyalib, http-handle, hsh, KyberLib — mostra che forma ha lo stack CIB cloud-native nel 2026 sotto PSD3, FiDA e DORA.
I co-pilot agentici di tesoreria passano dai pilot controllati alla produzione nel 2026. Il pattern è coerente nelle tesorerie CIB: gli agenti leggono dati cash ISO 20022, chiamano strumenti delimitati e riequilibrano la liquidità dentro bande di policy — con controlli SR 11-7, DORA ed EU AI Act avvolti intorno.
Le banche corporate e d'investimento trattano oggi cyber recovery, binari di fallback ISO 20022 su RTGS, reti instant e tokenizzate e controlli di tesoreria quantum-safe come un unico modello operativo always-on — la risposta a livello di consiglio agli Articoli 5 e 6 di DORA, alle primitive FHE, QKD e PQC e al rischio di concentrazione ICT delle terze parti.
L'Executive Order 14409, la scadenza perentoria ANSSI del 2030 e l'Articolo 5 di DORA hanno spostato la crittografia post-quantistica da obiettivo tecnico a lungo termine a mandato regolamentare attivo. Questo indice converte la messa in sicurezza di registri, ledger ad alta frequenza e canali SWIFT in una scorecard 0–5 pronta per il consiglio, che allinea le primitive ML-KEM, ML-DSA e SLH-DSA alla responsabilità fiduciaria e al rischio di bilancio.
Il ciclo dei pagamenti globali 2026 è definito da tre forze convergenti — commercio agentico, pagamenti invisibili integrati ed esecuzione in tempo reale — che poggiano su un registro unificato tokenizzato nell'ambito di Project Agorá e su una migrazione SWIFT degli indirizzi strutturati con scadenza tassativa a novembre 2026. Questo articolo sintetizza gli outlook 2026 di J.P. Morgan, Global Payments, HSBC e Payments Association in un modello operativo G-SIB a quattro pilastri.
BIS Quantum Dawn e la roadmap PQC del G7 di gennaio 2026 hanno spostato la crittografia post-quantistica dalla ricerca all'agenda del consiglio. Questo pezzo estende KyberLib da toolkit a programma aziendale di transizione CIB — coprendo le rotaie ad alto valore, il trade finance, la custodia e le disclosure che i regolatori ora richiedono.