Responsabilidade do conselho segundo o artigo 5º da DORA, agregação de dados de risco BCBS 239, risco de concentração em terceiros, testes de saída e os controles de engenharia que transformam a resiliência operacional de um projeto de conformidade em um painel pronto para o supervisor.
Há dois anos os supervisores leem planos de saída que pressupõem uma saída que ninguém precificou, orçou ou ensaiou. Em janeiro o álibi mais duradouro para isso deixa de existir.
As entidades financeiras aprenderam a responder à pergunta sobre a NIS2 com uma frase sobre o DORA. Essa frase está correta, e está prestes a ser aplicada a um regulamento para o qual nunca foi escrita.
Um índice de resiliência bancária 2026 — que combina risco de IA, concentração em nuvem, migração resistente a quântica, continuidade de pagamentos e dependência crítica de terceiros em um único painel de resiliência operacional que o conselho e o supervisor conseguem ler.
Cloud Native Banking · DORA · Engenharia De Plataforma
Plano de engenharia para banking cloud-native em fase de auditoria DORA. Cinco primitivas de engenharia de plataforma — paved roads Kubernetes, portal Backstage, GitOps via ArgoCD, admissão Open Policy Agent, OpenTelemetry ponta a ponta — produzem evidência de registro do Artigo 8 na velocidade do pipeline. Teste anual de execução de saída para CIFs dependentes de CTPP contra metas de RTO derivadas da BIA. Opções de nuvem soberana (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) tratadas como decisões de engenharia, não como marca.
DORA, EU AI Act, GDPR, risco de concentração em nuvem e soberania de dados convergem em uma stack de conformidade única para bancos em 2026. A questão estratégica é disciplina de arquitetura — conduzir conformidade, governança de IA, evidências de resiliência de TIC e escolhas de dados soberanos como uma arquitetura, não cinco programas paralelos.
A arquitetura cloud cristalizou-se em torno de seis pilares e uma pergunta estratégica para os bancos: consumir o cloud ou desenhá-lo, sob pressão convergente do agentic commerce, dos unit economics agênticos, do risco quântico harvest-now-decrypt-later, da segurança MCP e do contágio algorítmico, da identidade criptográfica dos agentes, e de um estate legado que continua consumindo de 70 a 75% do gasto de TI dos serviços financeiros.