Sebastien Rousseau

CATEGORY

Open source

OSS in regulated banking — supply-chain trust, Rust, MCP, the projects banks rely on and ship.

3 tags

Tags in this category

  • Open source — 24 articles

    Open-source software in regulated banking — supply-chain risk, attestations, contribution policy, and the OSS projects banks rely on.

  • Rust — 17 articles

    Rust in banking infrastructure — memory safety, performance, and the ecosystem of crates relevant to financial workloads.

  • MCP — 2 articles

    Model Context Protocol — how AI clients discover and consume banking content as structured resources.

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib en de post-quantum-migratie van banken in 2026: van standaarden naar code

KyberLib vertaalt de post-quantum-migratie van banken van beleidsnota naar inspecteerbare Rust — FIPS 203 ML-KEM-sleutel-encapsulatie, hybride klassiek-plus-quantum-handshakes, no_std-compilatie voor HSM's, crypto-agile abstractiegrenzen en het governancebewijs dat besturen onder DORA artikel 5 nodig hebben.

APPLIED AI

CloudCDN: een open source blauwdruk voor de AI-native edge in 2026

CloudCDN is een open source blauwdruk voor de AI-native edge — een zero-trust MCP-gateway met 42 tools, atomair rate limiting via Durable Objects, WebAuthn-passkeys, ondertekende URLs, SLSA Level 3-provenance en 3.185 tests bij 100% dekking, gekoppeld aan DORA, BCBS 239 en Basel III.

APPLIED AI

De Cloud-Native Banking-Index in 2026: DORA, Platform Engineering, Soevereine Cloud en Operationele Veerkracht

Een engineering-blauwdruk voor cloud-native banking in de DORA-auditfase. Vijf platform engineering-primitieven — Kubernetes-asfaltwegen, Backstage-portaal, GitOps via ArgoCD, OPA-admissie, end-to-end OpenTelemetry — leveren Article 8-bewijs op pijplijnsnelheid. Jaarlijks geteste exit-uitvoering voor CTPP-afhankelijke CIF's tegen BIA-afgeleide RTO-doelen. Soevereine-cloud-opties als engineering, niet als branding.

APPLIED AI

De Quantum-Safe Banking Index in 2026: post-kwantumcryptografie, QKD, crypto-wendbaarheid en harvest-now-decrypt-later-risico

Een indexkader om de quantum-safe gereedheid van banken in 2026 te meten: cryptografische stuklijst, hybride TLS-uitrol, migratievoortgang naar NIST FIPS 203 / 204 / 205, primitieven voor crypto-wendbaarheid en harvest-now-decrypt-later-blootstelling op langlevende vertrouwelijke data. De Board-Level Quantum Scorecard definieert vier exacte percentages — volledigheid van de inventaris, HNDL-blootstelling, NIST-migratievoortgang, gereedheid in crypto-wendbaarheid — waarmee projectstatussen worden omgezet in bewijs dat de toezichthouder accepteert.

APPLIED AI

Agentic AI-index voor banken 2026: autonomie, governance en impact

Een engineering-blauwdruk voor agentic AI bij Tier-1-banken: classificeer op rechten in plaats van intelligentie, behandel elke productie-agent vanaf dag één als een SR 11-7- / SS1/23-model en bouw het vijfdelige control plane — OAuth-gescopete service-accounts, deterministische semantische routing, OPA-policy-poorten, onveranderbare WORM-auditlogs en een geteste noodknop — dat autonome workflows omzet in auditeerbaar bewijs.

APPLIED AI

Agentische betalingen in banking: toestemming en aansprakelijkheid 2026

Agentische betalingen (agentic payments) zijn in 2026 geen concept meer: Mastercard en Rabobank voerden in Nederland een live-transactie uit waarbij een AI-agent (AI agent) een betaling initieerde via Mastercard Agent Pay zonder ooit kaartdata aan te raken. Cryptografische mandaten in AP2-stijl, x402, A2A, MCP en MPP komen op als protocollaag, terwijl EFTA, Regulation E en het Britse betalingsrecht nog niet zijn aangepast op autonome agenttransacties. Banken hebben nu een architectuur voor toestemming, identiteit en aansprakelijkheid nodig die bewijs vóór afwikkeling produceert — geen retrospectieve geschilverdediging.

APPLIED AI

De beste cloudinfrastructuur-architectuur in 2026: een AI-native, multi-cloud, kwantumbewuste blauwdruk voor financiële dienstverlening

Cloudarchitectuur is in 2026 uitgekristalliseerd rond zes pijlers: AI-native infrastructuur, intelligente multi-cloud, serverless-first ontwerp met WebAssembly aan de edge, edge computing, geautomatiseerde beveiliging met crypto-agility en duurzame, hoogdichte operaties. Voor banken is de vraag niet langer welke pijler ze moeten overnemen, maar of ze de cloud willen consumeren of ontwerpen — onder de samenkomende druk van agentic commerce, agentic unit economics, harvest-now-decrypt-later kwantumrisico, MCP-beveiliging en algoritmische besmetting, cryptografische agentidentiteit, continue-treasury eisen en de EU AI Act.