Sebastien Rousseau

CATEGORY

Policy & resilience

DORA, EU AI Act, NIST standards, third-party risk — the supervisory pressure shaping technology decisions.

4 tags

Tags in this category

  • DORA — 40 articles

    Digital Operational Resilience Act — register of information, ICT third-party risk, threat-led penetration testing, and the operational resilience programme banks must run.

  • NIST — 4 articles

    NIST standards relevant to banking — FIPS 203/204, AI RMF, SP 800/1800 series — and the supervisory adoption patterns around them.

  • EU AI Act — 3 articles

    Implementation guidance, supervisory expectations, high-risk system classification, and the conformity-assessment burden the Act puts on banks.

  • Third-party risk — 1 article

    ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib và di chuyển ngân hàng hậu lượng tử năm 2026: từ tiêu chuẩn đến mã

KyberLib biến di chuyển ngân hàng hậu lượng tử từ tài liệu chính sách thành Rust có thể kiểm tra — đóng gói khóa ML-KEM theo FIPS 203, bắt tay lai cổ điển cộng hậu lượng tử, biên dịch no_std cho HSM, ranh giới trừu tượng linh hoạt mật mã, và bằng chứng quản trị theo Điều 5 DORA mà hội đồng quản trị hiện cần.

APPLIED AI

CloudCDN: bản thiết kế mã nguồn mở cho biên AI-bản địa 2026

CloudCDN là bản thiết kế mã nguồn mở cho biên AI-bản địa — cổng MCP zero-trust với 42 công cụ, giới hạn tốc độ nguyên tử bằng Durable Objects, passkey WebAuthn, signed URLs, nguồn gốc bản dựng SLSA Level 3 và 3.185 kiểm thử với độ phủ 100%, ánh xạ tới DORA, BCBS 239 và Basel III.

POLICY & RESILIENCE

Chỉ số Khả năng Phục hồi Ngân hàng 2026: AI, Đám mây, Lượng tử, Thanh toán và Rủi ro Tập trung Bên Thứ Ba

Chỉ số khả năng phục hồi ngân hàng 2026 — kết hợp rủi ro AI, tập trung đám mây, chuyển đổi an toàn lượng tử, tính liên tục thanh toán và phụ thuộc bên thứ ba trọng yếu vào một bảng điểm khả năng phục hồi vận hành mà hội đồng quản trị và cơ quan giám sát đều đọc được.

APPLIED AI

Chỉ số Kho bạc Tự trị 2026: Kho bạc tác tử, thanh khoản có thể lập trình, tiền gửi token hoá và kiểm soát tiền mặt thời gian thực

Chỉ số mức sẵn sàng kho bạc tự trị 2026 — đo lường quy trình kho bạc tác tử, độ bao phủ thanh khoản có thể lập trình, tích hợp tiền gửi token hoá, điều phối thanh toán thời gian thực và kiểm soát tiền mặt tự động như một cấu trúc mô hình vận hành duy nhất.

APPLIED AI

Chỉ số Thanh toán Bán buôn 2026: ISO 20022, Tiền gửi Được Mã hóa, Đường ray Thời gian Thực và Quyết toán Xuyên Biên giới

Khung chỉ số đo mức sẵn sàng thanh toán bán buôn 2026: tuân thủ địa chỉ có cấu trúc ISO 20022 trước cột mốc SWIFT tháng 11/2026, quyết toán bằng tiền gửi được mã hóa, tính nguyên tử xuyên biên giới của BIS Project Agorá, điều phối đường ray thời gian thực và hiệu quả thanh khoản. Bốn tỷ lệ phần trăm — độ đầy đủ dữ liệu có cấu trúc, mức tối ưu định tuyến đường ray, độ trễ tính cuối cùng và phạm vi hành lang Agorá — biến thế đứng vận hành thanh toán thành bằng chứng sẵn sàng cho giám sát.

APPLIED AI

Chỉ số Ngân hàng Cloud-Native 2026: DORA, Kỹ thuật Nền tảng, Cloud Chủ quyền và Phục hồi Vận hành

Bản thiết kế kỹ thuật cho ngân hàng cloud-native ở giai đoạn kiểm toán DORA. Năm nguyên thuỷ kỹ thuật nền tảng — paved road Kubernetes, cổng Backstage, GitOps qua ArgoCD, admission Open Policy Agent, OpenTelemetry đầu-cuối — sinh ra bằng chứng đăng ký Điều 8 với tốc độ pipeline. Kiểm thử thoát ra đầu-cuối hằng năm cho CIF phụ thuộc CTPP theo mục tiêu RTO từ BIA. Lựa chọn cloud chủ quyền (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) xử lý như quyết định kỹ thuật, không phải thương hiệu.

APPLIED AI

Chỉ số Ngân hàng An toàn Lượng tử 2026: Mật mã Hậu Lượng tử, QKD, Linh hoạt Mật mã và Rủi ro Thu-Hoạch-Nay-Giải-Mã-Sau

Khung chỉ số đo mức sẵn sàng ngân hàng an toàn lượng tử 2026: hoá đơn vật liệu mật mã, triển khai TLS lai, tiến độ chuyển đổi NIST FIPS 203 / 204 / 205, nền tảng linh hoạt mật mã, và phơi nhiễm thu-hoạch-nay-giải-mã-sau trên dữ liệu mật lâu năm. Thẻ điểm Lượng tử Cấp Hội đồng định ra bốn tỷ lệ chính xác — độ đầy đủ kiểm kê, phơi nhiễm HNDL, tiến độ NIST, sẵn sàng linh hoạt mật mã — biến trạng thái dự án thành bằng chứng giám sát.

APPLIED AI

Chỉ số AI Tác nhân cho Ngân hàng năm 2026: Đo lường Quyền Tự chủ, Quản trị, Khả năng Kiểm toán và Tác động Kinh doanh

Bản thiết kế kỹ thuật cho AI tác nhân tại các ngân hàng tier-1: phân loại theo quyền chứ không theo độ thông minh, đối xử với mọi tác nhân chạy production như một mô hình thuộc phạm vi SR 11-7 / SS1/23 ngay từ ngày đầu, và dựng mặt phẳng kiểm soát gồm năm thành phần — tài khoản dịch vụ gắn phạm vi OAuth, định tuyến ngữ nghĩa tất định, cổng chính sách OPA, nhật ký kiểm toán WORM bất biến và công tắc dừng khẩn cấp đã kiểm thử — biến quy trình tự chủ thành bằng chứng có thể kiểm toán.

APPLIED AI

Chỉ số Hạ tầng Ngân hàng 2026: Đo lường mức độ sẵn sàng cho Agentic AI, An ninh Kháng Lượng tử, Khả năng Phục hồi Cloud Native và Thanh toán Bán buôn

Hạ tầng ngân hàng năm 2026 đã đến điểm cần một chỉ số, không phải thêm một danh sách xu hướng. Một khung đo lường lấy cảm hứng từ Stanford AI Index để đánh giá mức độ sẵn sàng của ngân hàng về agentic AI, an ninh kháng lượng tử, khả năng phục hồi cloud-native và thanh toán bán buôn — đo lường như một mô hình vận hành duy nhất.

APPLIED AI

Hạ tầng Thanh toán Hậu Lượng tử: Vì sao Ngân hàng nên Thay thế chứ không Điều chỉnh Đường ray Cũ

Thu thập-bây-giờ-giải-mã-sau biến thông điệp thanh toán được TLS bảo vệ hôm nay thành rủi ro phơi bày của ngày mai. ML-KEM và ML-DSA lớn hơn khóa RSA và ECC một bậc — điều chỉnh kích hoạt phân mảnh, độ trễ và cạn kiệt HSM. Quyết định kiến trúc 2026 là vá hay thay thế trước khi đồng hồ quản lý hết giờ.

APPLIED AI

Thị trường Số Bán buôn tại Anh: Gilt Mã hóa, Quyết toán và Vai trò Điều phối

Vai trò Điều phối viên Thị trường Số Bán buôn của Anh biến gilt mã hóa, quyết toán dựa trên DLT và tài chính bán buôn số thành dự án năng lực cạnh tranh quốc gia. Câu hỏi chiến lược 2026 cho các ngân hàng là kỷ luật thiết kế — tài sản mã hóa nào nằm trên nền tảng nào, rủi ro quyết toán được chứng minh ra sao, và bảo vệ vai trò bán buôn của City London trước Singapore, Thụy Sĩ và Frankfurt bằng cách nào.