Sebastien Rousseau

INFRA

Operational resilience

Important business services, impact tolerances, severe-but- plausible scenarios, and the operational-resilience programme banks must run.

10 articles

INFRASTRUCTURE & CRYPTOGRAPHY

Rött lag blev en tillsynsreglerad leverantörskedja: DORA:s TLPT-krav

De flesta banker har kostnadsberäknat testet. Färre har kostnadsberäknat leverantörskedjan det nu vilar på: en marknad av ackrediterade testleverantörer på en synkroniserad treårsklocka, och hotunderrättelser som måste komma utifrån varje enskild gång.

APPLIED AI

Att läsa risklandskapet för framväxande teknik för banker 2026

Regulators have started scanning the horizon out loud. Reading the 2026 emerging-technology landscape for banks across three converging vectors — personalised AI intelligence, synthetic financial crime, and programmable finance — and a framework for turning weak signals into supervisory action before harm scales.

PAYMENTS & MONEY

Ständigt drift i CIB: cyberåterhämtning, reservskenor och kvantsäker treasury

CIB-banker behandlar nu cyberåterhämtning, ISO 20022-reservskenor över RTGS, omedelbara och tokeniserade nät, samt kvantsäkra treasury-kontroller som en sammanhållen modell för ständig drift — styrelsenivåns svar på DORA Artikel 5 och 6, FHE, QKD och PQC-primitiv samt ICT-tredjepartens koncentrationsrisk.

PAYMENTS & MONEY

Bankarkitektur 2026: ett ramverk för operativ motståndskraft

Ett arkitektoniskt ramverk med tre pelare för Tier-1-banker och företagstreasury 2026: kryptografisk förvaltning, ISO 20022 som autonomt datasubstrat och rail-agnostisk orkestrering — utformat för operativ motståndskraft i DORA-klass.

APPLIED AI

Index över molnnativ bankverksamhet 2026: DORA, plattformsteknik, suverän moln och operativ motståndskraft

En teknisk ritning för molnnativ bankverksamhet i DORA:s revisionsfas. Fem primitiver i plattformsteknik — paved roads på Kubernetes, Backstage-portal, GitOps via ArgoCD, Open Policy Agent vid admission, OpenTelemetry end-to-end — producerar bevis för registret enligt artikel 8 i pipelinens tempo. Testat exit-genomförande årligen för CTPP-beroende CIF:er mot BIA-härledda RTO-mål. Suveräna molnalternativ (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) hanteras som tekniska beslut, inte varumärken.

APPLIED AI

Postkvantinfrastruktur för betalningar: varför banker kan välja ersättning framför anpassning av äldre räls

Samla-nu-dekryptera-senare omvandlar dagens TLS-skyddade betalningsmeddelanden till morgondagens dekrypterade exponering. ML-KEM och ML-DSA är en storleksordning större än de RSA- och ECC-nycklar som äldre räls dimensionerats för — anpassning utlöser fragmentering, latens och HSM-utmattning. Det arkitektoniska valet 2026 är att lappa eller ersätta innan regulatorisk klocka tar slut.

APPLIED AI

DORA, EU:s AI-förordning och datasuveränitet: bankernas efterlevnadsstack 2026

DORA, EU:s AI-förordning, GDPR, koncentrationsrisk i molnet och datasuveränitet konvergerar 2026 till en gemensam efterlevnadsstack för banker. Den strategiska frågan handlar om designdisciplin — att driva efterlevnad, AI-styrning, IKT-resiliensbevis och suveräna dataval som en arkitektur, inte fem parallella program.