Sebastien Rousseau

CATEGORY

Policy & resilience

DORA, EU AI Act, NIST standards, third-party risk — the supervisory pressure shaping technology decisions.

4 tags

Tags in this category

  • DORA — 40 articles

    Digital Operational Resilience Act — register of information, ICT third-party risk, threat-led penetration testing, and the operational resilience programme banks must run.

  • NIST — 4 articles

    NIST standards relevant to banking — FIPS 203/204, AI RMF, SP 800/1800 series — and the supervisory adoption patterns around them.

  • EU AI Act — 3 articles

    Implementation guidance, supervisory expectations, high-risk system classification, and the conformity-assessment burden the Act puts on banks.

  • Third-party risk — 1 article

    ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib i migracja postkwantowa banków w 2026: od standardów do kodu

KyberLib przekształca migrację postkwantową w bankowości z dokumentu polityki w możliwy do inspekcji Rust — enkapsulacja kluczy ML-KEM zgodna z FIPS 203, hybrydowe handshake'i klasyczno-kwantowe, kompilacja no_std dla HSM, kryptoagilne granice abstrakcji i dowody nadzorcze wymagane przez art. 5 DORA.

APPLIED AI

CloudCDN: open-source schemat AI-natywnego edge w 2026

CloudCDN to open-source schemat AI-natywnego edge — brama MCP zero-trust z 42 narzędziami, atomowe ograniczanie liczby żądań w Durable Objects, passkeys WebAuthn, podpisane adresy URL, proweniencja SLSA Level 3 i 3 185 testów przy 100% pokryciu, zmapowane na DORA, BCBS 239 i Basel III.

APPLIED AI

Indeks płatności hurtowych w 2026: ISO 20022, depozyty tokenizowane, szyny czasu rzeczywistego i rozrachunek transgraniczny

Ramy indeksu do pomiaru gotowości w płatnościach hurtowych w 2026: zgodność ze strukturyzowanym adresem ISO 20022 przed kamieniem milowym SWIFT z listopada 2026, rozrachunek na depozytach tokenizowanych, transgraniczna atomowość BIS Project Agorá, orkiestracja szyn czasu rzeczywistego i efektywność płynności. Cztery procenty — kompletność danych strukturyzowanych, optymalność routingu szyn, opóźnienie ostateczności rozrachunku i pokrycie korytarzy Agorá — przekładają postawę operacji płatniczych na dowód gotowy dla nadzorcy.

APPLIED AI

Indeks bankowości cloud-native w 2026: DORA, inżynieria platformy, suwerenna chmura i odporność operacyjna

Inżynierski plan działania dla bankowości cloud-native w fazie audytu DORA. Pięć prymitywów inżynierii platformy — Kubernetes paved roads, portal Backstage, GitOps przez ArgoCD, admisja Open Policy Agent, OpenTelemetry end-to-end — produkuje dowody do rejestru z Artykułu 8 z prędkością pipeline'u. Coroczny test wykonania wyjścia dla CIF zależnych od CTPP wobec celów RTO z analizy BIA. Opcje suwerennej chmury (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) traktowane jako decyzje inżynierskie, nie marketingowe.

APPLIED AI

Quantum-Safe Banking Index w 2026 r.: kryptografia postkwantowa, QKD, krypto-zwinność i ryzyko harvest-now-decrypt-later

Ramy indeksu mierzące gotowość banków na kryptografię odporną na komputery kwantowe w 2026 r.: kryptograficzne BOM, hybrydowy TLS, postęp migracji NIST FIPS 203 / 204 / 205, prymitywy krypto-zwinności i ekspozycja harvest-now-decrypt-later na długoterminowych danych. Karta wyników kwantowych dla zarządu definiuje cztery dokładne wskaźniki procentowe — kompletność inwentaryzacji, ekspozycja HNDL, postęp migracji NIST, gotowość krypto-zwinności — które zamieniają statusy projektów w dowody gotowe dla nadzoru.

APPLIED AI

Indeks Agentowej AI dla Banków w 2026 roku: Pomiar Autonomii, Ładu, Audytowalności i Wpływu Biznesowego

Inżynierski plan agentowej AI w bankach Tier-1: klasyfikuj według uprawnień, a nie inteligencji, traktuj każdego agenta produkcyjnego jako model SR 11-7 / SS1/23 od pierwszego dnia i buduj pięcioelementową płaszczyznę kontroli — konta serwisowe z OAuth o ograniczonym zakresie, deterministyczny routing semantyczny, bramki polityki OPA, niezmienne dzienniki audytu WORM oraz przetestowany wyłącznik awaryjny — która przekształca autonomiczne przepływy pracy w audytowalne dowody.

APPLIED AI

Infrastruktura płatności postkwantowych: dlaczego banki mogą zastąpić, a nie adaptować starsze szyny

Zbieraj-teraz-odszyfruj-później zamienia dzisiejsze wiadomości płatnicze chronione TLS w jutrzejsze odszyfrowane ujawnienie. ML-KEM i ML-DSA są o rząd wielkości większe niż klucze RSA i ECC, do których wymiarowano starsze szyny — adaptacja wywołuje fragmentację, opóźnienia i wyczerpanie HSM. Decyzja architektoniczna 2026 to wybór: łatać czy zastąpić, zanim regulacyjny zegar wybije.

APPLIED AI

Hurtowe rynki cyfrowe w UK: tokenizowane gilty, rozliczenie i champion

Rola Wholesale Digital Markets Champion zamienia tokenizowane gilty, rozliczenie oparte na DLT i hurtowe finanse cyfrowe w narodowy projekt konkurencyjnosci. Strategiczne pytanie 2026 roku dla bankow to dyscyplina projektowa — ktore tokenizowane aktywa siedza na ktorej platformie, jak udokumentowac ryzyko rozliczenia i jak obronic role hurtowa City of London przed Singapurem, Szwajcaria i Frankfurtem.