Sebastien Rousseau

CATEGORY

Policy & resilience

DORA, EU AI Act, NIST standards, third-party risk — the supervisory pressure shaping technology decisions.

4 tags

Tags in this category

  • DORA — 40 articles

    Digital Operational Resilience Act — register of information, ICT third-party risk, threat-led penetration testing, and the operational resilience programme banks must run.

  • NIST — 4 articles

    NIST standards relevant to banking — FIPS 203/204, AI RMF, SP 800/1800 series — and the supervisory adoption patterns around them.

  • EU AI Act — 3 articles

    Implementation guidance, supervisory expectations, high-risk system classification, and the conformity-assessment burden the Act puts on banks.

  • Third-party risk — 1 article

    ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib și migrarea bancară post-cuantică în 2026: de la standarde la cod

KyberLib transformă migrarea bancară post-cuantică din document de politici în Rust inspectabil — încapsulare a cheilor ML-KEM FIPS 203, handshake-uri hibride clasic plus cuantic, compilare no_std pentru HSM-uri, frontiere de abstractizare cripto-agile și dovezile de guvernanță DORA articolul 5.

APPLIED AI

Indicele Trezoreriei Autonome 2026: lichiditate programabilă

Un indice 2026 de pregătire a trezoreriei autonome — măsoară fluxurile de trezorerie agentică, acoperirea lichidității programabile, integrarea depozitelor tokenizate, orchestrarea plăților în timp real și controlul automat al numerarului ca o singură țesătură a modelului operațional.

APPLIED AI

Indexul Plăților En Gros în 2026: ISO 20022, depozite tokenizate, rețele în timp real și decontare transfrontalieră

Un cadru-index pentru măsurarea pregătirii plăților en gros în 2026: conformitatea cu adresele structurate ISO 20022 înaintea pragului SWIFT din noiembrie 2026, decontarea în depozite tokenizate, atomicitatea transfrontalieră BIS Project Agorá, orchestrarea rețelelor în timp real și eficiența lichidității. Patru procente — completitudinea datelor structurate, optimalitatea rutării pe rețele, latența finalității decontării și acoperirea coridoarelor Agorá — transformă postura operațiunilor de plăți în dovezi pregătite pentru supraveghere.

APPLIED AI

Indexul Bancar Cloud-Native în 2026: DORA, ingineria platformei, cloud suveran și reziliență operațională

Un proiect tehnic pentru cloud-native banking în faza de audit DORA. Cinci primitive de ingineria platformei — drumuri pavate Kubernetes, portal Backstage, GitOps via ArgoCD, admitere Open Policy Agent, OpenTelemetry end-to-end — produc dovezi pentru registrul Articolul 8 la viteza conductei de livrare. Execuție de ieșire testată anual pentru CIF-urile dependente de CTPP față de ținte RTO derivate din BIA. Opțiunile de cloud suveran (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) tratate ca decizii tehnice, nu de brand.

APPLIED AI

Indexul Băncii Sigure Cuantic în 2026: criptografie post-cuantică, QKD, agilitate criptografică și riscul harvest-now-decrypt-later

Un cadru de index pentru măsurarea pregătirii băncilor sigure cuantic în 2026: lista materialelor criptografice, implementarea TLS hibrid, progresul migrării NIST FIPS 203 / 204 / 205, primitivele de agilitate criptografică și expunerea harvest-now-decrypt-later pe date confidențiale de lungă durată. Tabloul Cuantic la Nivel de Consiliu definește patru procente exacte — completitudinea inventarului, expunerea HNDL, progresul migrării NIST, pregătirea pentru agilitate criptografică — care transformă statusurile de proiect în dovezi pregătite pentru supraveghere.

APPLIED AI

Indicele AI agentic pentru bănci în 2026: măsurarea autonomiei, guvernanței, auditabilității și impactului asupra afacerii

Un plan de inginerie pentru AI agentic în băncile de prim rang: clasificare după permisiuni, nu după inteligență, tratarea fiecărui agent din producție ca model SR 11-7 / SS1/23 din prima zi și construirea planului de control cu cinci componente — conturi de serviciu cu domeniu OAuth, rutare semantică deterministă, bariere de politică OPA, jurnale de audit WORM imuabile și un întrerupător de urgență testat — care transformă fluxurile autonome în dovezi auditabile.

APPLIED AI

Indicele Infrastructurii Bancare 2026: măsurarea pregătirii pentru AI agentic, securitate post-cuantică, reziliență cloud-nativă și plăți de gros

Infrastructura bancară din 2026 a ajuns în punctul în care are nevoie de un indice, nu de încă o listă de tendințe. Un cadru inspirat de AI Index Stanford pentru măsurarea pregătirii băncilor pe AI agentic, securitate post-cuantică, reziliență cloud-nativă și plăți de gros — măsurate ca un singur model de operare.

APPLIED AI

Infrastructură de plăți post-cuantică: de ce băncile pot înlocui mai degrabă decât adapta căile moștenite

Colectează-acum-decriptează-mai-târziu transformă mesajele de plată protejate astăzi prin TLS în expunere decriptată mâine. ML-KEM și ML-DSA sunt cu un ordin de mărime mai mari decât cheile RSA și ECC pentru care au fost dimensionate căile moștenite — adaptarea declanșează fragmentare, latență și epuizarea HSM. Decizia arhitecturală din 2026 este dacă se petice sau se înlocuiește înainte ca ceasul de reglementare să expire.

APPLIED AI

Piețe digitale de gros în UK: gilts tokenizați, decontare și noul rol de champion

Rolul Wholesale Digital Markets Champion al Regatului Unit transformă gilts tokenizați, decontarea pe bază de DLT și finanța digitală de gros într-un proiect național de competitivitate. Întrebarea strategică a anului 2026 pentru bănci este disciplina de design: care active tokenizate stau pe care platformă, cum se dovedește riscul de decontare și cum se apără rolul de gros al City-ului împotriva Singapore, Elveția și Frankfurt.