Sebastien Rousseau

CATEGORY

Policy & resilience

DORA, EU AI Act, NIST standards, third-party risk — the supervisory pressure shaping technology decisions.

4 tags

Tags in this category

  • DORA — 61 articles

    Digital Operational Resilience Act — register of information, ICT third-party risk, threat-led penetration testing, and the operational resilience programme banks must run.

  • EU AI Act — 8 articles

    Implementation guidance, supervisory expectations, high-risk system classification, and the conformity-assessment burden the Act puts on banks.

  • NIST — 5 articles

    NIST standards relevant to banking — FIPS 203/204, AI RMF, SP 800/1800 series — and the supervisory adoption patterns around them.

  • Third-party risk — 4 articles

    ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

APPLIED AI

Ваш термін щодо високого ризику зрушив на грудень 2027 року. Термін вашого чат-бота — ні.

Послаблення щодо високого ризику надійшло девʼять днів тому. Ризик тепер у тому, що банки прочитають одну відстрочку і згорнуть програму, у якій один обовʼязок діє вже сьогодні.

INFRASTRUCTURE & CRYPTOGRAPHY

Червона команда як піднаглядний ланцюг постачання: DORA TLPT

Більшість банків порахувала вартість тесту. Значно менше банків порахувало вартість ланцюга постачання, від якого тест тепер залежить: ринок акредитованих виконавців тестування на синхронізованому трирічному годиннику та розвідка загроз, яка щоразу має надходити ззовні.

INFRASTRUCTURE & CRYPTOGRAPHY

Не можна мігрувати те, чого не перелічено: CBOM, якого немає у банків

Кожна постквантова дорожня карта припускає інвентаризацію, якої не існує. Реєстр активів знає сервер, власника та критичність; він не знає ані алгоритму, ані довжини ключа, ані бібліотеки, ані терміну дії.

APPLIED AI

Від доказів до істини: чому сертифіковані блокчейни визначатимуть нову еру банківської довіри

Незмінний не означає надійний. Оскільки миттєві розрахунки та ймовірнісний ШІ змінюють банкінг, несертифікований реєстр стає слабкою ланкою, а сертифікований блокчейн стає аудиторським хребтом.

APPLIED AI

Глобальний огляд платежів 2026: операційна модель, ризик і дохід в агентному, невидимому світі реального часу

Платежі стали ядром технологічної стратегії банку. Це операційна модель, межа ризику та сценарій доходу, потрібні G-SIB, щоб очолити агентний цикл реального часу.

APPLIED AI

From Fragmentation to Fault Line: Corporate Banking's Missing API Standard in the Agentic Era

Роздрібний банкінг отримав свій стандарт API десять років тому. Корпоративний банкінг — ніколи, і тепер, коли AI-агенти та Model Context Protocol перетворили інтеграцію на рішення часу виконання, прогалина перестала бути незручністю і стала лінією розлому. Конкретний режим відмови, стратегічний вибір, який він нав'язує, і що має закріпити стандарт API корпоративного банкінгу.

INFRASTRUCTURE & CRYPTOGRAPHY

The Agentic AI Index for Banks in 2026: Measuring Autonomy

Agentic AI is operational infrastructure in 2026. This index measures it the way banks measure capital and credit: a six-dimension readiness score across autonomy tiers, the control plane, regulatory evidence, unit economics, organisational readiness, and global regulatory alignment.

INFRASTRUCTURE & CRYPTOGRAPHY

Постквантова оцінкова картка безпеки 2026: метрична рамка для ради

Станом на червень 2026 постквантова криптографія (PQC) перейшла з експериментальної технічної проблеми у первинне фідуціарне зобов'язання. Ради тепер повинні наглядати за систематичною міграцією застарілого шифрування...

PAYMENTS & MONEY

Опенсорс, FINOS і cloud-native стек CIB

Morgan Stanley, JPMorgan і Citi подвоюють ставку на FINOS і Linux Foundation. Стек на Rust з нульовими залежностями — noyalib, http-handle, hsh, KyberLib — показує, як виглядає cloud-native стек CIB у 2026 році під PSD3, FiDA і DORA.