Sebastien Rousseau

OPEN-SOURCE

Open source

Open-source software in regulated banking — supply-chain risk, attestations, contribution policy, and the OSS projects banks rely on.

24 articles

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib e la migrazione post-quantistica delle banche nel 2026: dagli standard al codice

KyberLib trasforma la migrazione bancaria post-quantistica da policy paper a Rust ispezionabile — incapsulamento delle chiavi ML-KEM FIPS 203, handshake ibridi classici e post-quantistici, compilazione no_std per HSM, confini di astrazione crypto-agili e le evidenze di governance che l'Articolo 5 di DORA chiede ora ai consigli di amministrazione.

APPLIED AI

CloudCDN: un blueprint open source per l'edge AI-nativo nel 2026

CloudCDN è un blueprint open source per l'edge AI-nativo — un gateway MCP zero-trust con 42 strumenti, rate limiting atomico su Durable Objects, passkey WebAuthn, URL firmati, provenance di build SLSA Level 3 e 3.185 test al 100% di copertura, mappati su DORA, BCBS 239 e Basel III.

APPLIED AI

L'indice del banking cloud-nativo 2026: DORA, ingegneria di piattaforma, cloud sovrano e resilienza operativa

Un blueprint ingegneristico per il banking cloud-nativo in fase di audit DORA. Cinque primitive di ingegneria di piattaforma — paved road Kubernetes, portale Backstage, GitOps via ArgoCD, admission Open Policy Agent, OpenTelemetry end-to-end — generano l'evidenza del registro Articolo 8 alla velocità della pipeline. Test di esecuzione di uscita annuale per i CIF dipendenti da CTPP rispetto ai target RTO derivati dalla BIA.

APPLIED AI

L'Indice Quantum-Safe Banking nel 2026: Crittografia Post-Quantistica, QKD, Crypto-Agility e Rischio Harvest-Now-Decrypt-Later

Un quadro indicizzato per misurare la prontezza quantum-safe delle banche nel 2026: distinta crittografica dei materiali, distribuzione TLS ibrida, avanzamento della migrazione NIST FIPS 203 / 204 / 205, primitive di crypto-agility ed esposizione harvest-now-decrypt-later sui dati riservati a lunga vita. La Quantum Scorecard a livello di consiglio definisce quattro percentuali esatte — completezza dell'inventario, esposizione HNDL, avanzamento NIST, prontezza di crypto-agility — che trasformano gli stati di progetto in evidenze pronte per la vigilanza.

APPLIED AI

Agentic AI Index per le banche 2026: autonomia, governance, auditability

Un progetto ingegneristico per l'agentic AI nelle banche tier-1: classificare per permessi e non per intelligenza, trattare ogni agente in produzione come un modello SR 11-7 / SS1/23 dal primo giorno e costruire il control plane a cinque componenti — account di servizio OAuth-scoped, routing semantico deterministico, gate di policy OPA, registri di audit WORM immutabili e un interruttore di emergenza testato — che trasforma flussi di lavoro autonomi in evidenze auditabili.

APPLIED AI

'La migliore architettura di infrastruttura cloud nel 2026: un blueprint AI-native, multi-cloud e consapevole del quantum per i servizi finanziari'

L'architettura cloud nel 2026 si è cristallizzata attorno a sei pilastri: infrastruttura AI-native, multi-cloud intelligente, design serverless-first con WebAssembly al margine, edge computing, sicurezza automatizzata con crypto-agilità e operazioni sostenibili ad alta densità. Per le banche e gli istituti finanziari, la domanda è se consumare il cloud o progettarlo — sotto la pressione convergente di agentic commerce, agentic unit economics, rischio quantum harvest-now-decrypt-later, sicurezza MCP e contagio algoritmico, identità crittografica degli agenti, esigenze di continuous treasury e il EU AI Act.

APPLIED AI

La scadenza pacs.008 «indirizzo strutturato» di novembre 2026: vista a sei mesi

A metà novembre 2026 SWIFT CBPR+ rifiuterà gli indirizzi postali non strutturati nei messaggi pacs.008 e nei messaggi di pagamento transfrontaliero associati. Con circa il 65% dei messaggi ancora non conformi e il 44% delle banche in ritardo, la finestra di remediation si chiude più rapidamente di quanto la maggior parte dei programmi di preparazione sia progettata per gestire.