Sebastien Rousseau

OPEN-SOURCE

Open source

Open-source software in regulated banking — supply-chain risk, attestations, contribution policy, and the OSS projects banks rely on.

24 articles

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib i migracja postkwantowa banków w 2026: od standardów do kodu

KyberLib przekształca migrację postkwantową w bankowości z dokumentu polityki w możliwy do inspekcji Rust — enkapsulacja kluczy ML-KEM zgodna z FIPS 203, hybrydowe handshake'i klasyczno-kwantowe, kompilacja no_std dla HSM, kryptoagilne granice abstrakcji i dowody nadzorcze wymagane przez art. 5 DORA.

APPLIED AI

CloudCDN: open-source schemat AI-natywnego edge w 2026

CloudCDN to open-source schemat AI-natywnego edge — brama MCP zero-trust z 42 narzędziami, atomowe ograniczanie liczby żądań w Durable Objects, passkeys WebAuthn, podpisane adresy URL, proweniencja SLSA Level 3 i 3 185 testów przy 100% pokryciu, zmapowane na DORA, BCBS 239 i Basel III.

APPLIED AI

Indeks bankowości cloud-native w 2026: DORA, inżynieria platformy, suwerenna chmura i odporność operacyjna

Inżynierski plan działania dla bankowości cloud-native w fazie audytu DORA. Pięć prymitywów inżynierii platformy — Kubernetes paved roads, portal Backstage, GitOps przez ArgoCD, admisja Open Policy Agent, OpenTelemetry end-to-end — produkuje dowody do rejestru z Artykułu 8 z prędkością pipeline'u. Coroczny test wykonania wyjścia dla CIF zależnych od CTPP wobec celów RTO z analizy BIA. Opcje suwerennej chmury (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) traktowane jako decyzje inżynierskie, nie marketingowe.

APPLIED AI

Quantum-Safe Banking Index w 2026 r.: kryptografia postkwantowa, QKD, krypto-zwinność i ryzyko harvest-now-decrypt-later

Ramy indeksu mierzące gotowość banków na kryptografię odporną na komputery kwantowe w 2026 r.: kryptograficzne BOM, hybrydowy TLS, postęp migracji NIST FIPS 203 / 204 / 205, prymitywy krypto-zwinności i ekspozycja harvest-now-decrypt-later na długoterminowych danych. Karta wyników kwantowych dla zarządu definiuje cztery dokładne wskaźniki procentowe — kompletność inwentaryzacji, ekspozycja HNDL, postęp migracji NIST, gotowość krypto-zwinności — które zamieniają statusy projektów w dowody gotowe dla nadzoru.

APPLIED AI

Indeks Agentowej AI dla Banków w 2026 roku: Pomiar Autonomii, Ładu, Audytowalności i Wpływu Biznesowego

Inżynierski plan agentowej AI w bankach Tier-1: klasyfikuj według uprawnień, a nie inteligencji, traktuj każdego agenta produkcyjnego jako model SR 11-7 / SS1/23 od pierwszego dnia i buduj pięcioelementową płaszczyznę kontroli — konta serwisowe z OAuth o ograniczonym zakresie, deterministyczny routing semantyczny, bramki polityki OPA, niezmienne dzienniki audytu WORM oraz przetestowany wyłącznik awaryjny — która przekształca autonomiczne przepływy pracy w audytowalne dowody.

APPLIED AI

Najlepsza architektura infrastruktury chmurowej w 2026 roku: natywny AI, multi-cloud, świadomy kwantowo plan dla usług finansowych

Architektura chmurowa w 2026 roku skrystalizowała się wokół sześciu filarów: natywnej dla AI infrastruktury, inteligentnej strategii multi-cloud, projektowania serverless-first z WebAssembly na brzegu sieci, przetwarzania na brzegu, zautomatyzowanego bezpieczeństwa z elastycznością kryptograficzną oraz zrównoważonych operacji o wysokiej gęstości. Dla banków pytanie brzmi, czy konsumować chmurę, czy ją projektować — pod zbieżną presją handlu agentowego, ekonomii jednostkowej agentów, ryzyka kwantowego harvest-now-decrypt-later, bezpieczeństwa MCP i zarażenia algorytmicznego, kryptograficznej tożsamości agentów, wymagań ciągłej skarbowości oraz EU AI Act.