Sebastien Rousseau

INFRA

Operational resilience

Important business services, impact tolerances, severe-but- plausible scenarios, and the operational-resilience programme banks must run.

10 articles

APPLIED AI

Leggere l'orizzonte dei rischi tecnologici emergenti per le banche nel 2026

Regulators have started scanning the horizon out loud. Reading the 2026 emerging-technology landscape for banks across three converging vectors — personalised AI intelligence, synthetic financial crime, and programmable finance — and a framework for turning weak signals into supervisory action before harm scales.

PAYMENTS & MONEY

CIB Always-On: cyber recovery, binari di fallback e tesoreria quantum-safe

Le banche corporate e d'investimento trattano oggi cyber recovery, binari di fallback ISO 20022 su RTGS, reti instant e tokenizzate e controlli di tesoreria quantum-safe come un unico modello operativo always-on — la risposta a livello di consiglio agli Articoli 5 e 6 di DORA, alle primitive FHE, QKD e PQC e al rischio di concentrazione ICT delle terze parti.

APPLIED AI

L'indice del banking cloud-nativo 2026: DORA, ingegneria di piattaforma, cloud sovrano e resilienza operativa

Un blueprint ingegneristico per il banking cloud-nativo in fase di audit DORA. Cinque primitive di ingegneria di piattaforma — paved road Kubernetes, portale Backstage, GitOps via ArgoCD, admission Open Policy Agent, OpenTelemetry end-to-end — generano l'evidenza del registro Articolo 8 alla velocità della pipeline. Test di esecuzione di uscita annuale per i CIF dipendenti da CTPP rispetto ai target RTO derivati dalla BIA.

APPLIED AI

Infrastruttura pagamenti post-quantistica: perché le banche potrebbero sostituire i rail legacy invece di adattarli

Raccogli-ora-decifra-dopo trasforma i messaggi di pagamento protetti da TLS di oggi nell'esposizione decifrata di domani. ML-KEM e ML-DSA sono un ordine di grandezza più grandi delle chiavi RSA ed ECC per cui i rail legacy erano dimensionati: l'adattamento innesca frammentazione, latenza ed esaurimento HSM. La decisione architetturale del 2026 è se rattoppare o sostituire prima che scada l'orologio regolamentare.

APPLIED AI

DORA, EU AI Act e sovranità dei dati: lo stack di conformità 2026 per le banche

DORA, EU AI Act, GDPR, rischio di concentrazione cloud e sovranità dei dati convergono in un unico stack di conformità 2026 per le banche. La domanda strategica è disciplina di progettazione: gestire conformità, governance dell'AI, prove di resilienza ICT e scelte di sovranità dei dati come un'unica architettura, non cinque programmi paralleli.