Sebastien Rousseau

CATEGORY

Policy & resilience

DORA, EU AI Act, NIST standards, third-party risk — the supervisory pressure shaping technology decisions.

4 tags

Tags in this category

  • DORA — 40 articles

    Digital Operational Resilience Act — register of information, ICT third-party risk, threat-led penetration testing, and the operational resilience programme banks must run.

  • NIST — 4 articles

    NIST standards relevant to banking — FIPS 203/204, AI RMF, SP 800/1800 series — and the supervisory adoption patterns around them.

  • EU AI Act — 3 articles

    Implementation guidance, supervisory expectations, high-risk system classification, and the conformity-assessment burden the Act puts on banks.

  • Third-party risk — 1 article

    ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib e a migração pós-quântica bancária em 2026: dos padrões ao código

A KyberLib transforma a migração bancária pós-quântica de documento de política em Rust inspecionável — encapsulamento de chave ML-KEM do FIPS 203, handshakes híbridos clássico-mais-pós-quântico, compilação no_std para HSMs, fronteiras de abstração cripto-ágeis e a evidência de governança do Artigo 5 da DORA que os conselhos agora exigem.

APPLIED AI

CloudCDN: um blueprint de código aberto para a edge AI-nativa em 2026

CloudCDN é um blueprint de código aberto para a edge AI-nativa — gateway MCP zero trust com 42 ferramentas, limitação de taxa atômica via Durable Objects, passkeys WebAuthn, signed URLs, proveniência SLSA Level 3 e 3.185 testes com 100% de cobertura, mapeados a DORA, BCBS 239 e Basel III.

APPLIED AI

O Índice de Pagamentos de Atacado em 2026: ISO 20022, Depósitos Tokenizados, Trilhos em Tempo Real e Liquidação Transfronteiriça

Um framework de índice para medir a prontidão dos pagamentos de atacado em 2026: conformidade de endereço estruturado ISO 20022 antes do marco de novembro de 2026 da SWIFT, liquidação por depósitos tokenizados, atomicidade transfronteiriça do BIS Project Agorá, orquestração de trilhos em tempo real e eficiência de liquidez. Quatro percentuais — completude do dado estruturado, otimalidade do roteamento de trilho, defasagem da finalidade da liquidação e cobertura do corredor Agorá — convertem a postura das operações de pagamento em evidência pronta para o supervisor.

APPLIED AI

O Índice de Banking Cloud-Native em 2026: DORA, Engenharia de Plataforma, Nuvem Soberana e Resiliência Operacional

Plano de engenharia para banking cloud-native em fase de auditoria DORA. Cinco primitivas de engenharia de plataforma — paved roads Kubernetes, portal Backstage, GitOps via ArgoCD, admissão Open Policy Agent, OpenTelemetry ponta a ponta — produzem evidência de registro do Artigo 8 na velocidade do pipeline. Teste anual de execução de saída para CIFs dependentes de CTPP contra metas de RTO derivadas da BIA. Opções de nuvem soberana (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) tratadas como decisões de engenharia, não como marca.

APPLIED AI

O Índice de Banca Quantum-Safe em 2026: Criptografia Pós-Quântica, QKD, Crypto-Agility e Risco Harvest-Now-Decrypt-Later

Um framework de índice para medir prontidão de banca quantum-safe em 2026: bill of materials criptográfico, deploy de TLS híbrido, progresso de migração NIST FIPS 203 / 204 / 205, primitivas de crypto-agility e exposição a harvest-now-decrypt-later em dados confidenciais de longa duração. O Quantum Scorecard de nível de board define quatro percentuais exatos — completude do inventário, exposição HNDL, progresso de migração NIST, prontidão de crypto-agility — que convertem status de projetos em evidência pronta para o supervisor.

APPLIED AI

O Índice de IA Agêntica para Bancos em 2026: Autonomia, Governança e Auditabilidade

Um blueprint de engenharia para IA agêntica em bancos tier-1: classifique por permissões, não por inteligência; trate todo agente em produção como um modelo SR 11-7 / SS1/23 desde o dia um; e construa o plano de controle de cinco componentes — contas de serviço com escopo OAuth, roteamento semântico determinístico, gates de policy-as-code via OPA, logs de auditoria WORM imutáveis e um interruptor de emergência testado — que transforma fluxos de trabalho autônomos em evidência auditável.

APPLIED AI

Índice de Infraestrutura Bancária 2026: IA, Quântica e Pagamentos

A infraestrutura bancária em 2026 chegou ao ponto em que precisa de um índice, não de mais uma lista de tendências. Um framework inspirado no Stanford AI Index para medir a prontidão dos bancos em IA agêntica, segurança quântica, resiliência nativa em nuvem e pagamentos de atacado — medidos como um único modelo operacional.

APPLIED AI

Infraestrutura de pagamentos pós-quântica: por que bancos podem substituir em vez de adaptar trilhos legados

Colher-agora-decifrar-depois converte as mensagens de pagamento protegidas por TLS de hoje em exposição decifrada amanhã. ML-KEM e ML-DSA são uma ordem de grandeza maiores que as chaves RSA e ECC para as quais os trilhos legados foram dimensionados — a adaptação dispara fragmentação, latência e exaustão do HSM. A decisão arquitetural de 2026 é remendar ou substituir antes que o relógio regulatório expire.

APPLIED AI

Mercados de Atacado Digitais no Reino Unido: Gilts Tokenizados, Liquidação e o Novo Campeão

O papel de Campeão dos Mercados de Atacado Digitais do Reino Unido transforma gilts tokenizados, liquidação em DLT e o atacado digital em projeto nacional de competitividade. A pergunta estratégica de 2026 para os bancos é disciplina de design — quais ativos tokenizados rodam em qual plataforma, como o risco de liquidação é evidenciado e como defender o papel de atacado da City frente a Singapura, Suíça e Frankfurt.