Два года надзорные органы читают планы выхода, предполагающие выход, который никто не оценил, не заложил в бюджет и не отрепетировал. В январе самое живучее оправдание для этого перестаёт работать.
Финансовые организации научились отвечать на вопрос про NIS2 одной фразой про DORA. Фраза верна — и её вот-вот применят к регламенту, для которого она никогда не писалась.
Послабление по досье высокого риска пришло девять дней назад. Риск теперь в том, что банки прочитают одну отсрочку и свернут программу, в которой одна обязанность действует уже сегодня.
При PSD2 банк мог выполнить требования в одиночку: построил эндпоинт, опубликовал спецификацию — готово. У FiDA одностороннего пути нет. Соответствие идёт через схему, а схема проектируется прямо сейчас.
Пятнадцать лет доктрины модельного риска переписали в апреле, и абзац, который в 2026 году сильнее всего заденет комитет по рискам, — тот, где сказано, каких моделей надзорные рекомендации не касаются.
Большинство банков посчитали стоимость теста. Куда меньше — цепочку поставок, от которой он зависит: рынок аккредитованных исполнителей на общих трёхлетних часах и аналитика угроз всегда извне.
Проверка получателя платежа перестала быть конкурентным преимуществом в тот день, когда стала законной обязанностью. Осталась операционная задача: бюджет в пять секунд, неоднозначный промежуточный ответ и корпоративные файлы, которые нужно разобрать, прежде чем проверять.
Неизменяемое — не то же самое, что доверенное. По мере того как мгновенные расчёты и вероятностный ИИ меняют банкинг, несертифицированный реестр становится слабым звеном, а сертифицируемый блокчейн — аудиторским хребтом.
Платежи стали ядром технологической стратегии банка. Это операционная модель, рубеж риска и сценарий получения дохода, которые нужны G-SIB, чтобы возглавить агентный цикл реального времени.
Шлюзы WCAG на этапе компиляции, SHA-384 SRI, внедрение CSP и локальный LLM-конвейер выделяют этот движок на Rust. Честный разбор пробелов v0.0.41 и путь к 1.0.
У отрасли наконец появился глобальный язык платежей. У неё до сих пор нет глобальной карты, по которой корпорации могли бы действовать. ISO 20022 и CBPR+ от SWIFT гармонизировали то, что должен сообщать платёж, но не то, как корпорация его использует, — недостающие слои интерфейса и поведения и как банки могут построить глобальный корпоративный стандарт на рельсах, которые у них уже есть.
Розничный банкинг получил свой стандарт API десятилетие назад. Корпоративный — так и не получил, и теперь, когда ИИ-агенты и Model Context Protocol превратили интеграцию в решение времени исполнения, этот разрыв перестал быть досадной помехой и стал линией разлома. Конкретный режим отказа, стратегический выбор, к которому он принуждает, и то, что стандарт API корпоративного банкинга обязан предписать.
Regulators have started scanning the horizon out loud. Reading the 2026 emerging-technology landscape for banks across three converging vectors — personalised AI intelligence, synthetic financial crime, and programmable finance — and a framework for turning weak signals into supervisory action before harm scales.
Agentic AI is operational infrastructure in 2026. This index measures it the way banks measure capital and credit: a six-dimension readiness score across autonomy tiers, the control plane, regulatory evidence, unit economics, organisational readiness, and global regulatory alignment.
Agentic AI is operational infrastructure in 2026. This index measures it the way banks measure capital and credit: a six-dimension readiness score across autonomy tiers, the control plane, regulatory evidence, unit economics, organisational readiness, and global regulatory alignment.
По состоянию на июнь 2026 года постквантовая криптография (PQC) перешла из категории экспериментальной технической задачи в категорию первичного фидуциарного обязательства. Советы директоров обязаны контролировать систематическую миграцию устаревшего шифрования...
Morgan Stanley, JPMorgan и Citi удваивают ставку на FINOS и Linux Foundation. Rust-стек без зависимостей — noyalib, http-handle, hsh, KyberLib — показывает, как выглядит cloud-native CIB-стек в 2026 году под PSD3, FiDA и DORA.
Агентные казначейские ко-пилоты переходят из контролируемых пилотов в продакшен в 2026 году. Схема одинакова в казначействах CIB: агенты читают данные о денежных потоках ISO 20022, вызывают ограниченные инструменты и ребалансируют ликвидность внутри политических диапазонов — под контролем SR 11-7, DORA и EU AI Act.
Корпоративно-инвестиционные банки теперь рассматривают киберустойчивое восстановление, запасные рельсы ISO 20022 через RTGS, мгновенные и токенизированные сети и контроли квантово-безопасного казначейства как единую операционную модель always-on — ответ уровня совета директоров на статьи 5 и 6 DORA, на FHE, QKD и PQC и на концентрационный риск ICT третьих сторон.
Указ 14409, жесткий крайний срок ANSSI до 2030 года и статья 5 DORA перевели постквантовую криптографию из долгосрочной технической цели в действующий регуляторный мандат. Этот индекс превращает защиту реестров, высокочастотных леджеров и каналов SWIFT в карту 0–5 для совета директоров, увязывая примитивы ML-KEM, ML-DSA и SLH-DSA с фидуциарной ответственностью и риском баланса.
Глобальный платёжный цикл 2026 года определяется тремя сходящимися силами — агентской коммерцией, невидимыми встроенными платежами и исполнением в реальном времени — поверх токенизированного единого реестра в рамках Project Agorá и жёсткого срока перехода SWIFT на структурированные адреса в ноябре 2026 года. В материале сведены прогнозы J.P. Morgan, Global Payments, HSBC и Payments Association на 2026 год в четырёхопорную операционную модель G-SIB.
BIS Quantum Dawn и PQC-дорожная карта G7 января 2026 года перевели постквантовую криптографию из исследовательской повестки в повестку совета директоров. Эта работа расширяет KyberLib от инструментария до корпоративной программы перехода CIB — охватывая высокоценные рельсы, торговое финансирование, кастоди и раскрытия, которые теперь запрашивают регуляторы.