Sebastien Rousseau

CATEGORY

Policy & resilience

DORA, EU AI Act, NIST standards, third-party risk — the supervisory pressure shaping technology decisions.

4 tags

Tags in this category

  • DORA — 40 articles

    Digital Operational Resilience Act — register of information, ICT third-party risk, threat-led penetration testing, and the operational resilience programme banks must run.

  • NIST — 4 articles

    NIST standards relevant to banking — FIPS 203/204, AI RMF, SP 800/1800 series — and the supervisory adoption patterns around them.

  • EU AI Act — 3 articles

    Implementation guidance, supervisory expectations, high-risk system classification, and the conformity-assessment burden the Act puts on banks.

  • Third-party risk — 1 article

    ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib와 양자 후 은행 마이그레이션 2026: 표준에서 코드로

KyberLib는 양자 후 은행 마이그레이션을 정책 문서에서 검사 가능한 Rust로 옮깁니다 — FIPS 203 ML-KEM 키 캡슐화, 고전+양자 하이브리드 핸드셰이크, HSM용 no_std 컴파일, 암호 민첩성 추상화 경계, 그리고 이사회가 요구받는 DORA 제5조 거버넌스 증거.

APPLIED AI

CloudCDN: 2026년 AI 네이티브 엣지의 오픈 소스 블루프린트

CloudCDN은 AI 네이티브 엣지를 위한 오픈 소스 블루프린트입니다. 42개 도구를 갖춘 제로 트러스트 MCP 게이트웨이, 원자적 Durable Objects 속도 제한, WebAuthn 패스키, 서명된 URL, SLSA Level 3 출처 증명, 100% 커버리지의 3,185개 테스트를 DORA, BCBS 239, Basel III에 매핑합니다.

APPLIED AI

2026 거액 결제 지수: ISO 20022, 토큰화 예금, 실시간 레일, 국경 간 결제

2026년 거액 결제 준비도를 측정하는 지수 프레임워크: SWIFT 2026년 11월 마일스톤을 앞둔 ISO 20022 구조화 주소 준수, 토큰화 예금 결제, BIS Project Agorá 국경 간 원자성, 실시간 레일 오케스트레이션, 유동성 효율. 네 개의 백분율 — 구조화 데이터 완전성, 레일 라우팅 최적성, 결제 종결성 지연, Agorá 회랑 커버리지 — 가 결제 운영 태세를 감독 대응 가능한 증거로 전환합니다.

APPLIED AI

2026년 클라우드 네이티브 뱅킹 지수: DORA, 플랫폼 엔지니어링, 소버린 클라우드, 운영 회복력

DORA 감사 단계에 들어선 클라우드 네이티브 뱅킹을 위한 엔지니어링 청사진. 다섯 개의 플랫폼 엔지니어링 프리미티브 — Kubernetes 포장도로, Backstage 포털, ArgoCD GitOps, Open Policy Agent 어드미션, 엔드투엔드 OpenTelemetry — 가 파이프라인 속도로 제8조 등록부 증거를 생산합니다. CTPP 의존 CIF에 대해 BIA 기반 RTO 목표 대비 출구 실행을 매년 시험합니다. 소버린 클라우드 옵션(AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS)은 브랜딩이 아닌 엔지니어링 의사결정으로 다룹니다.

APPLIED AI

2026 양자내성 뱅킹 지수: 양자내성 암호, QKD, 암호 민첩성, 수집 후 복호화 위험

2026년 양자내성 뱅킹 준비도를 측정하는 지수 프레임워크입니다. 암호 자산 인벤토리(CBOM), 하이브리드 TLS 배포, NIST FIPS 203 / 204 / 205 마이그레이션 진척도, 암호 민첩성 기본요소, 장기 기밀 데이터에 대한 수집 후 복호화(HNDL) 노출을 다룹니다. 이사회용 양자 스코어카드는 인벤토리 완전성, HNDL 노출, NIST 마이그레이션 진척도, 암호 민첩성 준비도라는 네 가지 정확한 백분율을 정의해 프로젝트 상태를 감독당국 제출용 증거로 전환합니다.

APPLIED AI

2026년 은행을 위한 에이전틱 AI 인덱스: 자율성, 거버넌스, 감사 가능성, 비즈니스 임팩트 측정하기

Tier-1 은행을 위한 에이전틱 AI 엔지니어링 청사진: 지능이 아닌 권한으로 분류하고, 모든 프로덕션 에이전트를 첫날부터 SR 11-7 / SS1/23 모델로 다루며, 다섯 가지 구성요소의 통제 평면 — OAuth 스코프 기반 서비스 계정, 결정론적 시맨틱 라우팅, OPA 정책 게이트, 변경 불가능한 WORM 감사 로그, 검증된 킬 스위치 — 을 구축하여 자율 워크플로를 감사 가능한 증거로 전환합니다.

APPLIED AI

양자내성 결제 인프라: 은행이 레거시 레일을 개조하지 않고 대체할 수밖에 없는 이유

지금 수집 나중에 복호화(HNDL)는 오늘의 TLS 보호 결제 메시지를 내일의 복호화 노출로 바꿉니다. ML-KEM·ML-DSA는 레거시 레일이 설계 기준으로 삼은 RSA·ECC 키보다 한 자릿수 더 크며, 개조는 단편화·지연·HSM 고갈을 유발합니다. 2026년의 아키텍처 결정은 규제 시계가 다하기 전에 패치하느냐 대체하느냐입니다.

APPLIED AI

영국 도매 디지털 시장 2026: 토큰화 길트, 결제, 챔피언 직책

영국 Wholesale Digital Markets Champion 직책은 토큰화 길트, DLT 결제, 디지털 도매 금융을 국가 경쟁력 프로젝트로 격상시킵니다. 2026년 은행권의 전략 질문은 설계 규율 — 어떤 토큰화 자산이 어느 플랫폼에 올라가는지, 결제 리스크를 어떻게 증거로 남기는지, 싱가포르·스위스·프랑크푸르트에 맞서 시티의 도매 역할을 어떻게 방어할지입니다.