Sebastien Rousseau

OPEN-SOURCE

Open source

Open-source software in regulated banking — supply-chain risk, attestations, contribution policy, and the OSS projects banks rely on.

27 articles

POLICY & RESILIENCE

http-handle: Högpresterande, Beroenderfri Edge-ingress för Banking 2026

http-handle är ett statiskt länkat Rust-binärprogram som levererar 180 000 förfrågningar per sekund vid bankens edge med noll körtidsberoenden, integrerad mTLS- och JWT-validering, ALPN-förhandlad HTTP/2 och HTTP/3 samt OTLP-observabilitet — och stänger de säkerhets- och motståndskraftsluckor som Nginx och Envoy lämnar öppna.

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib och bankernas postkvantum-migration 2026: från standarder till kod

KyberLib förvandlar bankernas postkvantum-migration från policydokument till inspekterbar Rust — ML-KEM-nyckelinkapsling enligt FIPS 203, hybrida klassisk-plus-kvant-handskakningar, no_std-kompilering för HSM:er, krypto-agila abstraktionsgränser och de styrningsbevis som DORA artikel 5 nu kräver av styrelser.

APPLIED AI

CloudCDN: en ritning med öppen källkod för AI-inbyggd edge 2026

CloudCDN är en ritning med öppen källkod för AI-inbyggd edge — en zero-trust MCP-gateway med 42 verktyg, atomär frekvensbegränsning via Durable Objects, WebAuthn-passkeys, signerade URL:er, SLSA Level 3-proveniens och 3 185 tester vid 100 % täckning, mappade mot DORA, BCBS 239 och Basel III.

APPLIED AI

Index över molnnativ bankverksamhet 2026: DORA, plattformsteknik, suverän moln och operativ motståndskraft

En teknisk ritning för molnnativ bankverksamhet i DORA:s revisionsfas. Fem primitiver i plattformsteknik — paved roads på Kubernetes, Backstage-portal, GitOps via ArgoCD, Open Policy Agent vid admission, OpenTelemetry end-to-end — producerar bevis för registret enligt artikel 8 i pipelinens tempo. Testat exit-genomförande årligen för CTPP-beroende CIF:er mot BIA-härledda RTO-mål. Suveräna molnalternativ (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) hanteras som tekniska beslut, inte varumärken.

APPLIED AI

Quantum-Safe Banking Index 2026: Postkvantkryptografi, QKD, kryptoagilitet och harvest-now-decrypt-later-risk

Ett indexramverk för att mäta kvantsäker bankberedskap 2026: kryptografisk materialförteckning, hybrid TLS-utrullning, migrationsprogress för NIST FIPS 203 / 204 / 205, kryptoagilitetsprimitiver och harvest-now-decrypt-later-exponering över långlivade konfidentiella data. Styrelsekortet definierar fyra exakta procenttal — inventeringsfullständighet, HNDL-exponering, NIST-migrationsprogress, kryptoagilitetsberedskap.

APPLIED AI

Det agentiska AI-indexet för banker 2026: Att mäta autonomi, styrning, revisionsbarhet och affärspåverkan

En ingenjörsritning för agentisk AI i Tier-1-banker: klassificera efter behörigheter, inte intelligens, behandla varje produktionsagent som en SR 11-7 / SS1/23-modell från dag ett och bygg det femkomponentskontrollplan — OAuth-avgränsade tjänstekonton, deterministisk semantisk routing, OPA-policygrindar, oföränderliga WORM-revisionsloggar och ett testat nödstopp — som omvandlar autonoma arbetsprocesser till granskningsbara bevis.

APPLIED AI

Agentisk ingenjörskonst för banker: en plan för 2026 för företagsledningen och ingenjörerna som ska bygga den

Agentisk AI har gått från pilot till produktion i banksektorn världen över. 70 % av instituten använder den i någon utsträckning; bara ett av fem har en mogen styrningsmodell. Samtidigt opererar autonoma motståndare i maskinhastighet, det äldre COBOL-beståndet som de nya systemen måste samverka med skrevs för 1960-talets antaganden om batchbearbetning, och EU:s AI Act har tolv veckor kvar till sin högrisktidsfrist i augusti 2026. Detta är den ingenjörs- och styrningsposition en bank behöver hålla.

APPLIED AI

Den bästa molninfrastrukturarkitekturen 2026: En AI-nativ, multi-cloud, kvantmedveten ritning för finansiella tjänster

Molnarkitektur 2026 har kristalliserats kring sex pelare: AI-nativ infrastruktur, intelligent multi-cloud, serverlös-först-design med WebAssembly vid edge, edge computing, automatiserad säkerhet med kryptoagilitet och hållbar drift med hög densitet. För banker är frågan om man ska konsumera molnet eller designa det — under konvergerande tryck från agentisk handel, agentisk enhetsekonomi, harvest-now-decrypt-later-kvantrisk, MCP-säkerhet och algoritmisk kontaminering, kryptografisk agentidentitet, krav på kontinuerlig treasury och EU:s AI Act.

APPLIED AI

Att säkra huvudboken: en vägledning på styrelsenivå för postkvantmigration inom företagsfinans

Kvantrisken har gått från forskningskuriosa till aktivt regulatoriskt krav. Med G7-färdplanen publicerad i januari 2026, tidplanerna för EU, Storbritannien och Australien förtydligade, och BIS Project Leap som bevisat genomförbarhet i skarpa betalningssystem, är frågan för styrelser inte längre om man ska migrera, utan om migrationen hinner slutföras innan den kryptografiska hållbarhetstiden för dagens data löper ut.

APPLIED AI

pacs.008-deadline för strukturerad adress i november 2026: en sexmånadersöversikt

Från november 2026 kräver SWIFT CBPR+ strukturerade postadresser i meddelanden för gränsöverskridande betalningar. Ostrukturerade adressrader (enbart AdrLine) godtas inte längre för centrala partsfält i pacs.008. Som minimum krävs TwnNm och Ctry, med StrtNm och BldgNb eller PstBx rekommenderade. Med sex månader kvar innehåller 65 % av betalningsmeddelandena fortfarande ostrukturerade adresser och 44 % av bankerna ligger efter tidplanen.

APPLIED AI

OpenVoice: ledande innovation inom röstkloning

OpenVoice från MIT, Tsinghua och MyShell levererar röstkloning i produktionsklass med finkornig kontroll av tonläge, accent och känsla, och avvägningarna som är värda att känna till.

APPLIED AI

Àkàndé: GPT-driven röstassistent för chefer

Àkàndé är en Python-röstassistent med öppen källkod som kedjar samman OpenAI Whisper-taligenkänning, GPT-4-chattkompletteringar och en lokal SQLite-svarscache till ett röststyrt arbetsflöde, genererar PDF-sammanfattningar från konversationshistoriken och håller all lagrad data lokal.

APPLIED AI

Audio Analyser: pipeline för Azure Speech, NLP och översättning

Audio Analyser använder neurala tal-till-text-modeller från Azure Cognitive Services, NLP via Text Analytics och CherryPy för att omvandla ljudinspelningar till sökbara transkript med sentimentpoäng, nyckelordsextraktion och flerspråkiga översättningar.

APPLIED AI

LibMake: scaffold-generator för Rust-bibliotek

LibMake är ett Rust-CLI-verktyg som genererar en komplett biblioteksstruktur (Cargo.toml, src/lib.rs med dokumentationsmallar, test- och benchmarkramverk samt GitHub Actions-CI) från ett enda kommando eller en versionshanterad TOML/YAML-konfigurationsfil.