Sebastien Rousseau

CATEGORY

Policy & resilience

DORA, EU AI Act, NIST standards, third-party risk — the supervisory pressure shaping technology decisions.

4 tags

Tags in this category

  • DORA — 61 articles

    Digital Operational Resilience Act — register of information, ICT third-party risk, threat-led penetration testing, and the operational resilience programme banks must run.

  • EU AI Act — 8 articles

    Implementation guidance, supervisory expectations, high-risk system classification, and the conformity-assessment burden the Act puts on banks.

  • NIST — 5 articles

    NIST standards relevant to banking — FIPS 203/204, AI RMF, SP 800/1800 series — and the supervisory adoption patterns around them.

  • Third-party risk — 4 articles

    ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

APPLIED AI

กำหนดเส้นตายความเสี่ยงสูงของคุณเลื่อนไปธันวาคม 2027 แต่ของแชตบอตไม่ได้เลื่อน

การผ่อนปรนในแฟ้มความเสี่ยงสูงมาถึงเมื่อเก้าวันก่อน ความเสี่ยงตอนนี้คือธนาคารอ่านการเลื่อนเพียงครั้งเดียวแล้วยุบโครงการที่ยังมีภาระหน้าที่หนึ่งมีผลอยู่ในวันนี้

APPLIED AI

อยู่นอกขอบเขต แต่ไม่พ้นความเสี่ยง: เกณฑ์แบบจำลอง 2026 กัน GenAI ออก

หลักการความเสี่ยงแบบจำลองที่ยืนมาสิบห้าปีถูกเขียนใหม่เมื่อเมษายน และย่อหน้าที่สำคัญที่สุดคือย่อหน้าที่บอกว่าแนวปฏิบัติไม่ครอบคลุมแบบจำลองใดบ้าง

INFRASTRUCTURE & CRYPTOGRAPHY

ทีมแดงกลายเป็นห่วงโซ่อุปทานที่ถูกกำกับ: TLPT ของ DORA เรียกร้องอะไร

ธนาคารส่วนใหญ่ประเมินต้นทุนของการทดสอบไว้แล้ว แต่มีไม่กี่แห่งที่ประเมินต้นทุนของห่วงโซ่อุปทานที่การทดสอบต้องพึ่งพา นั่นคือตลาดผู้ให้บริการทดสอบที่ผ่านการรับรองซึ่งเดินบนนาฬิกาสามปีเดียวกันทั้งตลาด และข่าวกรองภัยคุกคามที่ต้องมาจากภายนอกทุกครั้ง

INFRASTRUCTURE & CRYPTOGRAPHY

สิ่งที่นับไม่ได้ ย้ายไม่ได้: CBOM ที่ธนาคารยังไม่มี

แผนงานหลังยุคควอนตัมทุกฉบับตั้งอยู่บนบัญชีรายการที่ไม่มีอยู่จริง ทะเบียนสินทรัพย์รู้จักเซิร์ฟเวอร์ เจ้าของ และระดับความสำคัญ แต่ไม่รู้จักอัลกอริทึม ความยาวกุญแจ ไลบรารี หรือวันหมดอายุ

APPLIED AI

จากหลักฐานสู่ความจริง: เหตุใดบล็อกเชนที่ผ่านการรับรองจะนิยามยุคใหม่ของความเชื่อมั่นทางธนาคาร

การไม่เปลี่ยนแปลงไม่ใช่สิ่งเดียวกับการได้รับความเชื่อมั่น เมื่อการชำระบัญชีทันทีและ AI เชิงความน่าจะเป็นปรับรูปโฉมการธนาคาร บัญชีแยกประเภทที่ไม่ได้รับการรับรองกลายเป็นจุดอ่อน และบล็อกเชนที่รับรองได้กลายเป็นกระดูกสันหลังการตรวจสอบ

APPLIED AI

แนวโน้มการชำระเงินระดับโลกปี 2026: โมเดลการดำเนินงาน ความเสี่ยง และรายได้ในโลกแบบเอเจนต์ ไร้การมองเห็น และเรียลไทม์

การชำระเงินคือแกนกลางของกลยุทธ์เทคโนโลยีธนาคารในเวลานี้ นี่คือโมเดลการดำเนินงาน พรมแดนความเสี่ยง และคู่มือรายได้ที่ G-SIB ต้องมีเพื่อเป็นผู้นำในวัฏจักรแบบเอเจนต์และเรียลไทม์

POLICY & RESILIENCE

ตัวสร้างเว็บไซต์แบบสแตติก (SSG): การวิเคราะห์เชิงลึกเชิงกลยุทธ์ระดับองค์กรและแผนงานสถาปัตยกรรม

รั้วกันชน WCAG ระดับคอมไพล์ไทม์, SHA-384 SRI, การฉีด CSP และไปป์ไลน์ LLM แบบโลคัลเฟิร์สต์ ทำให้เอนจิน Rust นี้โดดเด่น แต่การบิลด์แบบเพิ่มหน่วย การมินิฟายเนทีฟ และ AVIF ยังคงเป็นเพียงความมุ่งหวัง นี่คือการวิเคราะห์ช่องว่างอย่างตรงไปตรงมาและเส้นทางสู่ 1.0

APPLIED AI

จากการแตกกระจายสู่รอยแยก: มาตรฐาน API ที่ธนาคารองค์กรยังขาดหายไปในยุค Agentic

ธนาคารรายย่อยได้มาตรฐาน API มาตั้งแต่ทศวรรษก่อน ธนาคารองค์กรไม่เคยได้ — และเมื่อ AI agent และ Model Context Protocol เปลี่ยนการเชื่อมต่อให้กลายเป็นการตัดสินใจ ณ เวลารันไทม์ ช่องว่างนี้ก็เลิกเป็นเพียงความน่ารำคาญและกลายเป็นรอยแยก โหมดความล้มเหลวที่เป็นรูปธรรม ทางเลือกเชิงกลยุทธ์ที่มันบังคับ และสิ่งที่มาตรฐาน API ธนาคารองค์กรต้องกำหนด

INFRASTRUCTURE & CRYPTOGRAPHY

The Agentic AI Index for Banks in 2026: Measuring Autonomy

Agentic AI is operational infrastructure in 2026. This index measures it the way banks measure capital and credit: a six-dimension readiness score across autonomy tiers, the control plane, regulatory evidence, unit economics, organisational readiness, and global regulatory alignment.

INFRASTRUCTURE & CRYPTOGRAPHY

สกอร์การ์ดความปลอดภัยหลังควอนตัมปี 2026: กรอบตัวชี้วัดระดับคณะกรรมการ

ณ เดือนมิถุนายน 2026 การเข้ารหัสหลังควอนตัม (PQC) ได้เปลี่ยนผ่านจากข้อกังวลทางเทคนิคเชิงทดลองไปสู่ภาระผูกพันทางทรัสตีหลัก คณะกรรมการต้องกำกับดูแลการย้ายระบบการเข้ารหัสแบบเดิมอย่างเป็นระบบ...

PAYMENTS & MONEY

โอเพนซอร์ส FINOS และสแตก CIB แบบ Cloud-Native

Morgan Stanley, JPMorgan และ Citi กำลังทุ่มน้ำหนักให้กับ FINOS และ Linux Foundation อย่างเต็มที่ สแตก Rust แบบ zero-dependency — noyalib, http-handle, hsh, KyberLib — แสดงให้เห็นว่าสแตก CIB แบบ cloud-native ในปี 2026 มีหน้าตาอย่างไรภายใต้ PSD3, FiDA และ DORA