Sebastien Rousseau

CATEGORY

Open source

OSS in regulated banking — supply-chain trust, Rust, MCP, the projects banks rely on and ship.

3 tags

Tags in this category

  • Open source — 24 articles

    Open-source software in regulated banking — supply-chain risk, attestations, contribution policy, and the OSS projects banks rely on.

  • Rust — 17 articles

    Rust in banking infrastructure — memory safety, performance, and the ecosystem of crates relevant to financial workloads.

  • MCP — 2 articles

    Model Context Protocol — how AI clients discover and consume banking content as structured resources.

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib e a migração pós-quântica bancária em 2026: dos padrões ao código

A KyberLib transforma a migração bancária pós-quântica de documento de política em Rust inspecionável — encapsulamento de chave ML-KEM do FIPS 203, handshakes híbridos clássico-mais-pós-quântico, compilação no_std para HSMs, fronteiras de abstração cripto-ágeis e a evidência de governança do Artigo 5 da DORA que os conselhos agora exigem.

APPLIED AI

CloudCDN: um blueprint de código aberto para a edge AI-nativa em 2026

CloudCDN é um blueprint de código aberto para a edge AI-nativa — gateway MCP zero trust com 42 ferramentas, limitação de taxa atômica via Durable Objects, passkeys WebAuthn, signed URLs, proveniência SLSA Level 3 e 3.185 testes com 100% de cobertura, mapeados a DORA, BCBS 239 e Basel III.

APPLIED AI

O Índice de Banking Cloud-Native em 2026: DORA, Engenharia de Plataforma, Nuvem Soberana e Resiliência Operacional

Plano de engenharia para banking cloud-native em fase de auditoria DORA. Cinco primitivas de engenharia de plataforma — paved roads Kubernetes, portal Backstage, GitOps via ArgoCD, admissão Open Policy Agent, OpenTelemetry ponta a ponta — produzem evidência de registro do Artigo 8 na velocidade do pipeline. Teste anual de execução de saída para CIFs dependentes de CTPP contra metas de RTO derivadas da BIA. Opções de nuvem soberana (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) tratadas como decisões de engenharia, não como marca.

APPLIED AI

O Índice de Banca Quantum-Safe em 2026: Criptografia Pós-Quântica, QKD, Crypto-Agility e Risco Harvest-Now-Decrypt-Later

Um framework de índice para medir prontidão de banca quantum-safe em 2026: bill of materials criptográfico, deploy de TLS híbrido, progresso de migração NIST FIPS 203 / 204 / 205, primitivas de crypto-agility e exposição a harvest-now-decrypt-later em dados confidenciais de longa duração. O Quantum Scorecard de nível de board define quatro percentuais exatos — completude do inventário, exposição HNDL, progresso de migração NIST, prontidão de crypto-agility — que convertem status de projetos em evidência pronta para o supervisor.

APPLIED AI

O Índice de IA Agêntica para Bancos em 2026: Autonomia, Governança e Auditabilidade

Um blueprint de engenharia para IA agêntica em bancos tier-1: classifique por permissões, não por inteligência; trate todo agente em produção como um modelo SR 11-7 / SS1/23 desde o dia um; e construa o plano de controle de cinco componentes — contas de serviço com escopo OAuth, roteamento semântico determinístico, gates de policy-as-code via OPA, logs de auditoria WORM imutáveis e um interruptor de emergência testado — que transforma fluxos de trabalho autônomos em evidência auditável.

APPLIED AI

Pagamentos agênticos no banking: consentimento, responsabilidade e UX em 2026

Os pagamentos agênticos (agentic payments) em 2026 deixaram de ser conceito: Mastercard e Rabobank executaram uma transação ao vivo na Holanda em que um agente de IA (AI agent) iniciou o pagamento via Mastercard Agent Pay sem nunca tocar nos dados do cartão. Mandatos criptográficos no estilo AP2, x402, A2A, MCP e MPP estão emergindo como camada de protocolo, enquanto EFTA, Regulation E e a legislação de serviços de pagamento do Reino Unido ainda não foram atualizadas para transações de agentes autônomos. Os bancos precisam agora de uma arquitetura de consentimento + identidade + responsabilidade que produza evidência pré-liquidação — não defesa retrospectiva de contestação.

APPLIED AI

Ingeniería agéntica para bancos: um blueprint 2026 para o COMEX e os ingenieros que lo construirán

La IA agéntica tem passado do piloto a a producción em ou setor bancário mundial. El 70 % de as instituciones a utiliza em mayor ou menor grado; solo uma de cada cinco tem um modelo de gobernanza maduro. Los adversarios autónomos operan a velocidade de máquina, o estate heredado COBOL com o que os novos sistemas devem interoperar foi escrito para as hipótesis batch de os anos 1960, e o prazo «alto riesgo» do Reglamento europeo de IA está a doce semanas. He aqui a posição de ingeniería e gobernanza que um banco deve sostener.

APPLIED AI

'A melhor arquitetura de infraestrutura cloud em 2026: um blueprint AI-native, multicloud e consciente do quântico para os serviços financeiros'

'A arquitetura cloud em 2026 cristalizou-se em torno de seis pilares: infraestrutura AI-native, multicloud inteligente, design serverless-first com WebAssembly no edge, edge computing, DevSecOps automatizado com cripto-agilidade, e operações sustentáveis de alta densidade. Para os bancos, a pergunta já não é se devem consumir o cloud, mas sim se devem desenhá-lo, sob pressão convergente do agentic commerce, dos unit economics agênticos, do risco quântico harvest-now-decrypt-later, da segurança MCP e do contágio algorítmico, da identidade criptográfica dos agentes, dos requisitos de continuous treasury e do Regulamento Europeu de IA.'

APPLIED AI

El prazo pacs.008 de «direção estructurada» de noviembre de 2026: vista a seis meses

A mediados de noviembre de 2026, SWIFT CBPR+ rechazará as direções postales no estructuradas em os mensajes pacs.008 e mensajes asociados. Con perto do 65 % de mensajes ainda no conformes e o 44 % de os bancos atrasados, a ventana de remediación se cierra mais rápido de lo que a maioria de os programas de preparación estão diseñados para gestionar.