Sebastien Rousseau

OPEN-SOURCE

Open source

Open-source software in regulated banking — supply-chain risk, attestations, contribution policy, and the OSS projects banks rely on.

24 articles

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib e a migração pós-quântica bancária em 2026: dos padrões ao código

A KyberLib transforma a migração bancária pós-quântica de documento de política em Rust inspecionável — encapsulamento de chave ML-KEM do FIPS 203, handshakes híbridos clássico-mais-pós-quântico, compilação no_std para HSMs, fronteiras de abstração cripto-ágeis e a evidência de governança do Artigo 5 da DORA que os conselhos agora exigem.

APPLIED AI

CloudCDN: um blueprint de código aberto para a edge AI-nativa em 2026

CloudCDN é um blueprint de código aberto para a edge AI-nativa — gateway MCP zero trust com 42 ferramentas, limitação de taxa atômica via Durable Objects, passkeys WebAuthn, signed URLs, proveniência SLSA Level 3 e 3.185 testes com 100% de cobertura, mapeados a DORA, BCBS 239 e Basel III.

APPLIED AI

O Índice de Banking Cloud-Native em 2026: DORA, Engenharia de Plataforma, Nuvem Soberana e Resiliência Operacional

Plano de engenharia para banking cloud-native em fase de auditoria DORA. Cinco primitivas de engenharia de plataforma — paved roads Kubernetes, portal Backstage, GitOps via ArgoCD, admissão Open Policy Agent, OpenTelemetry ponta a ponta — produzem evidência de registro do Artigo 8 na velocidade do pipeline. Teste anual de execução de saída para CIFs dependentes de CTPP contra metas de RTO derivadas da BIA. Opções de nuvem soberana (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) tratadas como decisões de engenharia, não como marca.

APPLIED AI

O Índice de Banca Quantum-Safe em 2026: Criptografia Pós-Quântica, QKD, Crypto-Agility e Risco Harvest-Now-Decrypt-Later

Um framework de índice para medir prontidão de banca quantum-safe em 2026: bill of materials criptográfico, deploy de TLS híbrido, progresso de migração NIST FIPS 203 / 204 / 205, primitivas de crypto-agility e exposição a harvest-now-decrypt-later em dados confidenciais de longa duração. O Quantum Scorecard de nível de board define quatro percentuais exatos — completude do inventário, exposição HNDL, progresso de migração NIST, prontidão de crypto-agility — que convertem status de projetos em evidência pronta para o supervisor.

APPLIED AI

O Índice de IA Agêntica para Bancos em 2026: Autonomia, Governança e Auditabilidade

Um blueprint de engenharia para IA agêntica em bancos tier-1: classifique por permissões, não por inteligência; trate todo agente em produção como um modelo SR 11-7 / SS1/23 desde o dia um; e construa o plano de controle de cinco componentes — contas de serviço com escopo OAuth, roteamento semântico determinístico, gates de policy-as-code via OPA, logs de auditoria WORM imutáveis e um interruptor de emergência testado — que transforma fluxos de trabalho autônomos em evidência auditável.

APPLIED AI

Ingeniería agéntica para bancos: um blueprint 2026 para o COMEX e os ingenieros que lo construirán

La IA agéntica tem passado do piloto a a producción em ou setor bancário mundial. El 70 % de as instituciones a utiliza em mayor ou menor grado; solo uma de cada cinco tem um modelo de gobernanza maduro. Los adversarios autónomos operan a velocidade de máquina, o estate heredado COBOL com o que os novos sistemas devem interoperar foi escrito para as hipótesis batch de os anos 1960, e o prazo «alto riesgo» do Reglamento europeo de IA está a doce semanas. He aqui a posição de ingeniería e gobernanza que um banco deve sostener.

APPLIED AI

'A melhor arquitetura de infraestrutura cloud em 2026: um blueprint AI-native, multicloud e consciente do quântico para os serviços financeiros'

'A arquitetura cloud em 2026 cristalizou-se em torno de seis pilares: infraestrutura AI-native, multicloud inteligente, design serverless-first com WebAssembly no edge, edge computing, DevSecOps automatizado com cripto-agilidade, e operações sustentáveis de alta densidade. Para os bancos, a pergunta já não é se devem consumir o cloud, mas sim se devem desenhá-lo, sob pressão convergente do agentic commerce, dos unit economics agênticos, do risco quântico harvest-now-decrypt-later, da segurança MCP e do contágio algorítmico, da identidade criptográfica dos agentes, dos requisitos de continuous treasury e do Regulamento Europeu de IA.'

APPLIED AI

El prazo pacs.008 de «direção estructurada» de noviembre de 2026: vista a seis meses

A mediados de noviembre de 2026, SWIFT CBPR+ rechazará as direções postales no estructuradas em os mensajes pacs.008 e mensajes asociados. Con perto do 65 % de mensajes ainda no conformes e o 44 % de os bancos atrasados, a ventana de remediación se cierra mais rápido de lo que a maioria de os programas de preparación estão diseñados para gestionar.