Sebastien Rousseau

Operational Resilience Dora

Articles on AI, post-quantum cryptography, ISO 20022 and the future of payments.

TOPIC

Operational Resilience & DORA

DORA Article 5 board accountability, BCBS 239 risk-data aggregation, third-party concentration risk, exit testing, and the engineering controls that turn operational resilience from a compliance project into a supervisor-ready scoreboard.

Articles in this topic

Abstract architectural photograph used as the visual key for the 2026 Banking Resilience Index — combining AI risk, cloud concentration, quantum-safe security, payment continuity, and critical third-party dependency into one operational-resilience scoreboard
Operationell Motståndskraft Bank · DORA · AI-risk

Banking Resilience Index 2026: AI, moln, kvant, betalningar och tredjepartsrisk

· Sebastien Rousseau

Ett bankindex 2026 för operationell motståndskraft — AI-risk, koncentrationsrisk i molnet, kvantsäker migration, betalningskontinuitet och kritisk tredjepartsrisk samlade i en tavla som både styrelse och tillsynsmyndighet kan läsa.

Circuit-board pattern resolving into a cityscape skyline — the visual register chosen for cloud-native banking: platform-engineering primitives stitched into the bank's operational fabric.
Molnbaserad Bankverksamhet · DORA · Plattformsteknik

Index över molnnativ bankverksamhet 2026: DORA, plattformsteknik, suverän moln och operativ motståndskraft

· Sebastien Rousseau

En teknisk ritning för molnnativ bankverksamhet i DORA:s revisionsfas. Fem primitiver i plattformsteknik — paved roads på Kubernetes, Backstage-portal, GitOps via ArgoCD, Open Policy Agent vid admission, OpenTelemetry end-to-end — producerar bevis för registret enligt artikel 8 i pipelinens tempo. Testat exit-genomförande årligen för CTPP-beroende CIF:er mot BIA-härledda RTO-mål. Suveräna molnalternativ (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) hanteras som tekniska beslut, inte varumärken.

Compliance stack diagram showing DORA resilience, EU AI Act transparency, data sovereignty, cloud concentration risk, audit logs, model governance, and third-party providers
DORA · EU AI Act · Datasuveränitet

DORA, EU:s AI-förordning och datasuveränitet: bankernas efterlevnadsstack 2026

· Sebastien Rousseau

DORA, EU:s AI-förordning, GDPR, koncentrationsrisk i molnet och datasuveränitet konvergerar 2026 till en gemensam efterlevnadsstack för banker. Den strategiska frågan handlar om designdisciplin — att driva efterlevnad, AI-styrning, IKT-resiliensbevis och suveräna dataval som en arkitektur, inte fem parallella program.

Six-pillar cloud architecture diagram for 2026 — AI-native, multi-cloud, serverless, edge, DevSecOps, and sustainable design, with CloudCDN edge research overlay
Molnarkitektur · AI-nativ Infrastruktur · Multi-Cloud

Den bästa molninfrastrukturarkitekturen 2026: En AI-nativ, multi-cloud, kvantmedveten ritning för finansiella tjänster

· Sebastien Rousseau

Molnarkitekturen har kristalliserats kring sex pelare och en strategisk fråga för banker: om man ska konsumera molnet eller designa det — under konvergerande tryck från agentisk handel, agentisk enhetsekonomi, harvest-now-decrypt-later-kvantrisk, MCP-säkerhet och algoritmisk kontaminering, kryptografisk agentidentitet, och det äldre IT-arvet som fortfarande förbrukar 70–75 % av IT-utgifterna inom finansiella tjänster.