Sebastien Rousseau

CATEGORY

Policy & resilience

DORA, EU AI Act, NIST standards, third-party risk — the supervisory pressure shaping technology decisions.

4 tags

Tags in this category

  • DORA — 61 articles

    Digital Operational Resilience Act — register of information, ICT third-party risk, threat-led penetration testing, and the operational resilience programme banks must run.

  • EU AI Act — 8 articles

    Implementation guidance, supervisory expectations, high-risk system classification, and the conformity-assessment burden the Act puts on banks.

  • NIST — 5 articles

    NIST standards relevant to banking — FIPS 203/204, AI RMF, SP 800/1800 series — and the supervisory adoption patterns around them.

  • Third-party risk — 4 articles

    ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

APPLIED AI

Ваш срок по высокому риску сдвинулся на декабрь 2027 года. Срок вашего чат-бота — нет.

Послабление по досье высокого риска пришло девять дней назад. Риск теперь в том, что банки прочитают одну отсрочку и свернут программу, в которой одна обязанность действует уже сегодня.

APPLIED AI

Вне сферы применения — не вне риска: пересмотр модельного риска 2026

Пятнадцать лет доктрины модельного риска переписали в апреле, и абзац, который в 2026 году сильнее всего заденет комитет по рискам, — тот, где сказано, каких моделей надзорные рекомендации не касаются.

APPLIED AI

От доказательства к истине: почему сертифицированные блокчейны определят новую эру банковского доверия

Неизменяемое — не то же самое, что доверенное. По мере того как мгновенные расчёты и вероятностный ИИ меняют банкинг, несертифицированный реестр становится слабым звеном, а сертифицируемый блокчейн — аудиторским хребтом.

APPLIED AI

Обзор глобальных платежей 2026 года: операционная модель, риск и доход в агентном, невидимом мире реального времени

Платежи стали ядром технологической стратегии банка. Это операционная модель, рубеж риска и сценарий получения дохода, которые нужны G-SIB, чтобы возглавить агентный цикл реального времени.

APPLIED AI

От фрагментации к линии разлома: недостающий стандарт API корпоративного банкинга в эпоху агентов

Розничный банкинг получил свой стандарт API десятилетие назад. Корпоративный — так и не получил, и теперь, когда ИИ-агенты и Model Context Protocol превратили интеграцию в решение времени исполнения, этот разрыв перестал быть досадной помехой и стал линией разлома. Конкретный режим отказа, стратегический выбор, к которому он принуждает, и то, что стандарт API корпоративного банкинга обязан предписать.

INFRASTRUCTURE & CRYPTOGRAPHY

The Agentic AI Index for Banks in 2026: Measuring Autonomy

Agentic AI is operational infrastructure in 2026. This index measures it the way banks measure capital and credit: a six-dimension readiness score across autonomy tiers, the control plane, regulatory evidence, unit economics, organisational readiness, and global regulatory alignment.

INFRASTRUCTURE & CRYPTOGRAPHY

Постквантовый scorecard 2026: метрическая рамка для советов директоров

По состоянию на июнь 2026 года постквантовая криптография (PQC) перешла из категории экспериментальной технической задачи в категорию первичного фидуциарного обязательства. Советы директоров обязаны контролировать систематическую миграцию устаревшего шифрования...

PAYMENTS & MONEY

Open source, FINOS и cloud-native CIB-стек

Morgan Stanley, JPMorgan и Citi удваивают ставку на FINOS и Linux Foundation. Rust-стек без зависимостей — noyalib, http-handle, hsh, KyberLib — показывает, как выглядит cloud-native CIB-стек в 2026 году под PSD3, FiDA и DORA.