Sebastien Rousseau

CATEGORY

Policy & resilience

DORA, EU AI Act, NIST standards, third-party risk — the supervisory pressure shaping technology decisions.

4 tags

Tags in this category

  • DORA — 40 articles

    Digital Operational Resilience Act — register of information, ICT third-party risk, threat-led penetration testing, and the operational resilience programme banks must run.

  • NIST — 4 articles

    NIST standards relevant to banking — FIPS 203/204, AI RMF, SP 800/1800 series — and the supervisory adoption patterns around them.

  • EU AI Act — 3 articles

    Implementation guidance, supervisory expectations, high-risk system classification, and the conformity-assessment burden the Act puts on banks.

  • Third-party risk — 1 article

    ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib 与 2026 后量子银行迁移:从标准到代码

KyberLib 把后量子银行迁移从政策文件变成可检查的 Rust 代码——FIPS 203 ML-KEM 密钥封装、经典加后量子混合握手、面向 HSM 的 no_std 编译、加密敏捷抽象边界,以及董事会在 DORA 第 5 条下所需的治理证据。

APPLIED AI

CloudCDN:2026 年 AI 原生边缘的开源蓝图

CloudCDN 是面向 AI 原生边缘的开源蓝图——零信任 MCP 网关提供 42 个工具、Durable Objects 原子速率限制、WebAuthn 通行密钥、签名 URL、SLSA Level 3 构建溯源,3,185 项测试 100% 覆盖,并映射至 DORA、BCBS 239 与 Basel III。

APPLIED AI

2026 大额支付指数:ISO 20022、代币化存款、实时通道与跨境结算

一份面向 2026 年大额支付就绪度的指数框架:SWIFT 2026 年 11 月节点前的 ISO 20022 结构化地址合规、代币化存款结算、BIS Project Agorá 跨境原子性、实时通道编排与流动性效率。四个百分比——结构化数据完备度、通道路由最优度、结算最终性时延、Agorá 通道覆盖度——把支付运营态势转化为可呈报监管的证据。

APPLIED AI

2026 云原生银行指数:DORA、平台工程、主权云与运营韧性

一份面向 DORA 审计阶段的云原生银行工程蓝图。五项平台工程基础组件——Kubernetes 铺装道路、Backstage 门户、基于 ArgoCD 的 GitOps、Open Policy Agent 准入、端到端 OpenTelemetry——按流水线节奏产出 DORA 第 8 条登记证据。针对依赖 CTPP 的关键或重要功能,每年完成端到端退出执行测试,对照业务影响分析推导的 RTO 目标。主权云选项(AWS European Sovereign Cloud、Microsoft EU Data Boundary、Bleu、Thales / S3NS)作为工程决策对待,而非营销标签。

APPLIED AI

2026 年银行智能体 AI 指数:衡量自主性、治理、可审计性与业务影响

面向一级全球性银行的智能体 AI 工程蓝图:按权限而非智能水平分级,把每个生产级智能体从第一天起就当作 SR 11-7 / SS1/23 模型来管,搭建五件套控制平面——OAuth 范围化服务账户、确定性语义路由、OPA 策略门、不可篡改的 WORM 审计日志,以及经过演练的紧急关停开关——把自主工作流转化为可审计的证据。

APPLIED AI

后量子支付基础设施:为何银行可能替换而非改造传统通道

现收割后解密把今天受 TLS 保护的支付报文,变成明天被解密后的暴露。ML-KEM 与 ML-DSA 比传统通道当年适配的 RSA 与 ECC 密钥大一个数量级——改造会触发分片、延迟与 HSM 耗尽。2026 年的架构决定,是在监管时钟走完之前打补丁,还是替换。

APPLIED AI

英国批发数字市场:代币化国债、结算与新设的协调者角色

英国批发数字市场协调者(Champion)角色把代币化国债、基于 DLT 的结算与数字批发金融升格为国家竞争力工程。银行 2026 年的战略命题是设计纪律——哪些代币化资产置于哪个平台、结算风险如何取证,以及伦敦金融城批发地位如何抵御 Singapore、Switzerland 与 Frankfurt 的争夺。