Sebastien Rousseau

CATEGORY

Policy & resilience

DORA, EU AI Act, NIST standards, third-party risk — the supervisory pressure shaping technology decisions.

4 tags

Tags in this category

  • DORA — 40 articles

    Digital Operational Resilience Act — register of information, ICT third-party risk, threat-led penetration testing, and the operational resilience programme banks must run.

  • NIST — 4 articles

    NIST standards relevant to banking — FIPS 203/204, AI RMF, SP 800/1800 series — and the supervisory adoption patterns around them.

  • EU AI Act — 3 articles

    Implementation guidance, supervisory expectations, high-risk system classification, and the conformity-assessment burden the Act puts on banks.

  • Third-party risk — 1 article

    ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib และการย้ายระบบหลังควอนตัมของธนาคารปี 2569: จากมาตรฐานสู่โค้ด

KyberLib เปลี่ยนการย้ายระบบหลังควอนตัมของธนาคารจากเอกสารนโยบายให้กลายเป็นโค้ด Rust ที่ตรวจสอบได้ — การห่อหุ้มกุญแจ ML-KEM ตาม FIPS 203 แฮนด์เชคไฮบริดที่ผสานแบบดั้งเดิมกับหลังควอนตัม การคอมไพล์ no_std สำหรับ HSM ขอบเขตนามธรรมที่คล่องตัวด้านการเข้ารหัส และหลักฐานการกำกับดูแลตาม DORA มาตรา 5 ที่คณะกรรมการต้องใช้ในวันนี้

APPLIED AI

CloudCDN: พิมพ์เขียวโอเพนซอร์สสำหรับเอดจ์ AI-เนทีฟในปี 2569

CloudCDN คือพิมพ์เขียวโอเพนซอร์สสำหรับเอดจ์ AI-เนทีฟ — เกตเวย์ MCP แบบ Zero Trust พร้อมเครื่องมือ 42 ตัว การจำกัดอัตราแบบอะตอมมิกด้วย Durable Objects, passkeys ตาม WebAuthn, signed URLs, แหล่งที่มาของบิลด์ระดับ SLSA Level 3 และการทดสอบ 3,185 รายการที่ความครอบคลุม 100% ซึ่งแมปกับ DORA, BCBS 239 และ Basel III

POLICY & RESILIENCE

ดัชนีความสามารถในการฟื้นตัวของธนาคารปี 2026: AI คลาวด์ ควอนตัม การชำระเงิน และความเสี่ยงการกระจุกตัวจากบุคคลที่สาม

ดัชนีความสามารถในการฟื้นตัวของธนาคารปี 2026 — รวมความเสี่ยง AI การกระจุกตัวคลาวด์ การย้ายไปสู่ระบบทนต่อควอนตัม ความต่อเนื่องการชำระเงิน และการพึ่งพาบุคคลที่สามไว้ในกระดานคะแนนเดียวที่ทั้งคณะกรรมการและผู้กำกับดูแลอ่านได้

APPLIED AI

ดัชนีคลังอิสระปี 2026: คลังเชิงตัวแทน สภาพคล่องที่โปรแกรมได้ เงินฝากโทเค็น และการควบคุมเงินสดเรียลไทม์

ดัชนีความพร้อมคลังอิสระปี 2026 — วัด workflow คลังเชิงตัวแทน ความครอบคลุมของสภาพคล่องที่โปรแกรมได้ การบูรณาการเงินฝากโทเค็น การประสานการชำระเงินเรียลไทม์ และการควบคุมเงินสดอัตโนมัติเป็นโครงสร้างโมเดลการดำเนินงานเดียว

APPLIED AI

ดัชนีการชำระเงินขายส่งในปี 2026: ISO 20022 เงินฝากแบบโทเคน รางเรียลไทม์ และการชำระบัญชีข้ามพรมแดน

กรอบดัชนีวัดความพร้อมการชำระเงินขายส่งในปี 2026: การปฏิบัติตามที่อยู่แบบมีโครงสร้าง ISO 20022 ก่อนหมุดหมายเดือนพฤศจิกายน 2026 ของ SWIFT การชำระบัญชีด้วยเงินฝากแบบโทเคน atomicity ข้ามพรมแดนผ่าน BIS Project Agorá การประสานรางเรียลไทม์ และประสิทธิภาพสภาพคล่อง สี่เปอร์เซ็นต์ — ความครบถ้วนข้อมูลแบบมีโครงสร้าง ความเหมาะสมของการกำหนดเส้นทางราง ระยะเวลาการชำระบัญชีถึงขั้นสุด และความครอบคลุมระเบียง Agorá — แปลงท่าทีปฏิบัติการการชำระเงินเป็นหลักฐานพร้อมต่อผู้กำกับดูแล

APPLIED AI

ดัชนี Cloud Native Banking ปี 2026: DORA, วิศวกรรมแพลตฟอร์ม, Sovereign Cloud และความยืดหยุ่นเชิงปฏิบัติการ

พิมพ์เขียวทางวิศวกรรมสำหรับ cloud-native banking ในระยะตรวจสอบ DORA วัตถุดิบ 5 อย่างของวิศวกรรมแพลตฟอร์ม — paved roads บน Kubernetes, พอร์ทัล Backstage, GitOps ผ่าน ArgoCD, OPA ที่ admission, OpenTelemetry แบบครบทาง — ผลิตหลักฐาน Article 8 register ที่ความเร็วของ pipeline ทดสอบการดำเนินการทางออกประจำปีสำหรับ CIF ที่พึ่ง CTPP เทียบเป้า RTO จาก BIA ทางเลือก sovereign-cloud (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) พิจารณาในฐานะการตัดสินใจทางวิศวกรรม ไม่ใช่การสร้างแบรนด์

APPLIED AI

ดัชนีธนาคารปลอดภัยจากควอนตัมในปี 2026: การเข้ารหัสหลังควอนตัม QKD ความคล่องตัวเข้ารหัส และความเสี่ยง Harvest-Now-Decrypt-Later

กรอบดัชนีวัดความพร้อมของธนาคารปลอดภัยจากควอนตัมในปี 2026: สินค้าคงคลังเข้ารหัส การติดตั้ง TLS แบบไฮบริด ความคืบหน้าการย้ายไป NIST FIPS 203 / 204 / 205 ความคล่องตัวเข้ารหัส และความเสี่ยง harvest-now-decrypt-later ในข้อมูลอายุยาว สกอร์การ์ดควอนตัมระดับบอร์ดกำหนดสี่ตัวเลขเปอร์เซ็นต์ที่ชัดเจน — ความครบถ้วนของสินค้าคงคลัง ความเสี่ยง HNDL ความคืบหน้า NIST ความพร้อมความคล่องตัว — เปลี่ยนสถานะโครงการเป็นหลักฐานพร้อมสำหรับผู้กำกับดูแล

APPLIED AI

ดัชนี Agentic AI สำหรับธนาคารในปี 2026: การวัดความเป็นอิสระ ธรรมาภิบาล ความสามารถในการตรวจสอบ และผลกระทบทางธุรกิจ

พิมพ์เขียวเชิงวิศวกรรมสำหรับ agentic AI ในธนาคารระดับ tier-1 จัดประเภทตามสิทธิ์ไม่ใช่ความฉลาด ปฏิบัติต่อทุกเอเจนต์ที่ใช้งานจริงเป็นโมเดลภายใต้ SR 11-7 / SS1/23 ตั้งแต่วันแรก และสร้างชั้นควบคุมห้าองค์ประกอบ — บัญชีบริการที่กำหนดขอบเขตด้วย OAuth การกำหนดเส้นทางเชิงความหมายแบบกำหนดผลล่วงหน้า รั้วนโยบาย OPA บันทึกการตรวจสอบ WORM ที่แก้ไขไม่ได้ และสวิตช์ตัดฉุกเฉินที่ผ่านการทดสอบ — ที่เปลี่ยนเวิร์กโฟลว์อัตโนมัติให้กลายเป็นหลักฐานที่ตรวจสอบได้

APPLIED AI

ดัชนีโครงสร้างพื้นฐานการธนาคารปี 2026: การวัดความพร้อมด้าน Agentic AI ความปลอดภัยควอนตัม คลาวด์-เนทีฟ และการชำระเงินค้าส่ง

โครงสร้างพื้นฐานการธนาคารในปี 2026 ถึงจุดที่ต้องการดัชนี ไม่ใช่รายการเทรนด์อีกชุด กรอบการวัดที่ได้แรงบันดาลใจจาก Stanford AI Index สำหรับความพร้อมของธนาคารด้าน agentic AI ความปลอดภัยควอนตัม ความยืดหยุ่นคลาวด์-เนทีฟ และการชำระเงินค้าส่ง — วัดในฐานะแบบจำลองการดำเนินงานเดียว

APPLIED AI

ธนาคารหลายรางในปี 2026: บัตร A2A สเตเบิลคอยน์ RTP FedNow และ Open Banking ในกลยุทธ์เดียว

FedNow ต้องการสภาพคล่องที่จัดสรรล่วงหน้าแบบ 24/7 ACH ราคาถูกแต่ T+1 USDC ชำระแบบอะตอมแต่ต้องมีกระเป๋าเงิน ธนาคารหลายรางปี 2026 กำหนดเส้นทางทุกรายการตามต้นทุน ความเด็ดขาด และต้นทุนสภาพคล่อง โดยเอนจินที่อ่าน ISO 20022 pacs.008

APPLIED AI

โครงสร้างพื้นฐาน PQC การชำระเงิน: เหตุใดธนาคารจึงควรแทนที่ราง ดั้งเดิม ไม่ใช่ปรับเปลี่ยน

เก็บเกี่ยวตอนนี้-ถอดรหัสภายหลังเปลี่ยนข้อความการชำระเงินที่ป้องกันด้วย TLS วันนี้ ให้กลายเป็นข้อมูลรั่วไหลที่ถูกถอดรหัสในวันข้างหน้า ML-KEM และ ML-DSA มีขนาดใหญ่กว่ากุญแจ RSA และ ECC ที่ราง ดั้งเดิมถูกออกแบบให้รองรับ เป็นลำดับขนาด — การปรับเปลี่ยนกระตุ้นการแยกย่อย ความหน่วง และการหมดทรัพยากร HSM การตัดสินใจเชิงสถาปัตยกรรมในปี 2026 คือจะแก้ไขเฉพาะหน้าหรือแทนที่ก่อนนาฬิกาเชิงกำกับดูแลจะหมดเวลา

APPLIED AI

ตลาดดิจิทัลค้าส่งสหราชอาณาจักร: กิลต์แบบโทเคน การชำระบัญชี และบทบาทผู้นำใหม่

บทบาท Wholesale Digital Markets Champion ของสหราชอาณาจักรยกระดับกิลต์แบบโทเคน การชำระบัญชีบน DLT และการเงินค้าส่งดิจิทัลขึ้นเป็นวาระขีดความสามารถในการแข่งขันระดับชาติ คำถามเชิงกลยุทธ์ในปี 2026 สำหรับธนาคารคือวินัยการออกแบบ — สินทรัพย์โทเคนใดวางอยู่บนแพลตฟอร์มใด ความเสี่ยงของการชำระบัญชีถูกพิสูจน์ด้วยหลักฐานอย่างไร และจะปกป้องบทบาทค้าส่งของ City จาก Singapore สวิตเซอร์แลนด์ และ Frankfurt ได้อย่างไร