Sebastien Rousseau

CATEGORY

Policy & resilience

DORA, EU AI Act, NIST standards, third-party risk — the supervisory pressure shaping technology decisions.

4 tags

Tags in this category

  • DORA — 40 articles

    Digital Operational Resilience Act — register of information, ICT third-party risk, threat-led penetration testing, and the operational resilience programme banks must run.

  • NIST — 4 articles

    NIST standards relevant to banking — FIPS 203/204, AI RMF, SP 800/1800 series — and the supervisory adoption patterns around them.

  • EU AI Act — 3 articles

    Implementation guidance, supervisory expectations, high-risk system classification, and the conformity-assessment burden the Act puts on banks.

  • Third-party risk — 1 article

    ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib en de post-quantum-migratie van banken in 2026: van standaarden naar code

KyberLib vertaalt de post-quantum-migratie van banken van beleidsnota naar inspecteerbare Rust — FIPS 203 ML-KEM-sleutel-encapsulatie, hybride klassiek-plus-quantum-handshakes, no_std-compilatie voor HSM's, crypto-agile abstractiegrenzen en het governancebewijs dat besturen onder DORA artikel 5 nodig hebben.

APPLIED AI

CloudCDN: een open source blauwdruk voor de AI-native edge in 2026

CloudCDN is een open source blauwdruk voor de AI-native edge — een zero-trust MCP-gateway met 42 tools, atomair rate limiting via Durable Objects, WebAuthn-passkeys, ondertekende URLs, SLSA Level 3-provenance en 3.185 tests bij 100% dekking, gekoppeld aan DORA, BCBS 239 en Basel III.

APPLIED AI

De Wholesale Payments Index in 2026: ISO 20022, getokeniseerde deposito's, real-time rails en grensoverschrijdende afwikkeling

Een indexkader voor het meten van gereedheid in grootschalig betalingsverkeer in 2026: ISO 20022-conformiteit voor gestructureerde adressen vóór de mijlpaal van SWIFT in november 2026, afwikkeling met getokeniseerde deposito's, grensoverschrijdende atomiciteit via BIS Project Agorá, orkestratie van real-time rails en liquiditeitsefficiëntie. Vier percentages — volledigheid van gestructureerde data, optimaliteit van railroutering, vertraging tot afwikkelingsfinaliteit en dekking van Agorá-corridors — vertalen de houding van betalingsoperaties naar bewijs dat klaar is voor de toezichthouder.

APPLIED AI

De Cloud-Native Banking-Index in 2026: DORA, Platform Engineering, Soevereine Cloud en Operationele Veerkracht

Een engineering-blauwdruk voor cloud-native banking in de DORA-auditfase. Vijf platform engineering-primitieven — Kubernetes-asfaltwegen, Backstage-portaal, GitOps via ArgoCD, OPA-admissie, end-to-end OpenTelemetry — leveren Article 8-bewijs op pijplijnsnelheid. Jaarlijks geteste exit-uitvoering voor CTPP-afhankelijke CIF's tegen BIA-afgeleide RTO-doelen. Soevereine-cloud-opties als engineering, niet als branding.

APPLIED AI

De Quantum-Safe Banking Index in 2026: post-kwantumcryptografie, QKD, crypto-wendbaarheid en harvest-now-decrypt-later-risico

Een indexkader om de quantum-safe gereedheid van banken in 2026 te meten: cryptografische stuklijst, hybride TLS-uitrol, migratievoortgang naar NIST FIPS 203 / 204 / 205, primitieven voor crypto-wendbaarheid en harvest-now-decrypt-later-blootstelling op langlevende vertrouwelijke data. De Board-Level Quantum Scorecard definieert vier exacte percentages — volledigheid van de inventaris, HNDL-blootstelling, NIST-migratievoortgang, gereedheid in crypto-wendbaarheid — waarmee projectstatussen worden omgezet in bewijs dat de toezichthouder accepteert.

APPLIED AI

Agentic AI-index voor banken 2026: autonomie, governance en impact

Een engineering-blauwdruk voor agentic AI bij Tier-1-banken: classificeer op rechten in plaats van intelligentie, behandel elke productie-agent vanaf dag één als een SR 11-7- / SS1/23-model en bouw het vijfdelige control plane — OAuth-gescopete service-accounts, deterministische semantische routing, OPA-policy-poorten, onveranderbare WORM-auditlogs en een geteste noodknop — dat autonome workflows omzet in auditeerbaar bewijs.

APPLIED AI

Post-quantum betaalinfrastructuur: waarom banken bestaande rails eerder vervangen dan aanpassen

Oogst-nu-ontsleutel-later maakt van de TLS-beschermde betaalberichten van vandaag de ontsleutelde blootstelling van morgen. ML-KEM en ML-DSA zijn een orde van grootte groter dan de RSA- en ECC-sleutels waarop bestaande rails zijn gedimensioneerd — aanpassing veroorzaakt fragmentatie, latentie en HSM-uitputting. De architectonische beslissing van 2026 is patchen of vervangen voordat de regelgevende klok afloopt.

APPLIED AI

Digitale wholesale-markten in het VK: getokeniseerde gilts, afwikkeling en de nieuwe Champion-rol

De Wholesale Digital Markets Champion-rol van het VK maakt van getokeniseerde gilts, op DLT gebaseerde afwikkeling en digitale wholesale-finance een nationaal concurrentievermogen-project. De strategische vraag voor 2026 is ontwerpdiscipline — welke getokeniseerde activa op welk platform staan, hoe afwikkelingsrisico van bewijs wordt voorzien, en hoe de wholesale-rol van de City wordt verdedigd tegen Singapore, Zwitserland en Frankfurt.