LEADERSHIP
Banking
The banking industry as the editorial subject — what's changing, why, and what it means for technology, payments, risk, and the operating model.
PAYMENTS & MONEY
PSD2 要銀行蓋一組 API。FiDA 要銀行加入一個市場。
在 PSD2 之下,銀行可以獨力合規:蓋好端點、公布規格,結束。FiDA 沒有單邊路徑。合規要走機制,而機制正在此刻設計。
APPLIED AI
不在適用範圍內,不等於沒有風險:2026 年模型風險改寫漏掉了銀行真正在部署的模型
十五年的模型風險準則在四月被改寫,而對 2026 年的風險委員會最要緊的那一段,講的是這份監理指引不涵蓋哪些模型。
INFRASTRUCTURE & CRYPTOGRAPHY
紅隊已成受監理的供應鏈:DORA TLPT 制度的實際要求
多數銀行已估過測試的成本,估過它如今所倚賴那條供應鏈的則少得多:一個踩在同步三年時鐘上、須經認證的測試服務商市場,以及每一次都必須來自外部的威脅情資。
INFRASTRUCTURE & CRYPTOGRAPHY
無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單
每一份後量子路線圖,都預設了一份並不存在的清冊。資產登錄冊知道伺服器、擁有者與重要性;它不知道演算法、金鑰長度、函式庫與到期日。
PAYMENTS & MONEY
收款人驗證上線實戰:近似相符、批次檔案與未定價的責任
收款人驗證在成為法律義務的那一天,就不再是競爭功能。剩下的全是營運問題:五秒預算、一個模稜兩可的中間答案,以及必須先拆開才能查核的企業檔案。
APPLIED AI
2026 年銀行智能體 AI 指數:衡量自主性
智能體 AI 在 2026 年已是營運基礎設施。本指數以銀行衡量資本與信用的方式衡量它:橫跨自主性等級、控制平面、法規證據、單位經濟效益、組織準備度與全球法規一致性的六大維度準備度評分。
INFRASTRUCTURE & CRYPTOGRAPHY
2026 後量子安全計分卡:董事會層級的指標框架
截至 2026 年 6 月,後量子密碼學(PQC)已從實驗性的技術議題,轉為首要的受託責任。董事會如今必須監督舊式加密系統的系統性遷移……
PAYMENTS & MONEY
2026 年的後量子銀行韌性指數:EO 14409、全球大限與受託的密碼敏捷性
行政命令 EO 14409、ANSSI 嚴格的 2030 年大限與 DORA 第 5 條,已將後量子密碼學從長程技術目標推向現行的監管強制要求。本指數把登記系統、高頻帳本與 SWIFT 通道的安全,轉化為董事會可用的 0–5 級計分卡,使 ML-KEM、ML-DSA 與 SLH-DSA 等原語與受託責任及資產負債表風險對齊。
INFRASTRUCTURE & CRYPTOGRAPHY
CIB 的量子曙光:從 KyberLib 到量子韌性支付堆疊
BIS《量子曙光》與 G7 2026 年 1 月的 PQC 路線圖,已將後量子密碼學由研究議題推進至董事會議程。本文將 KyberLib 由工具組延伸為企業級 CIB 轉型計畫——涵蓋高價值支付管道、貿易融資、託管,以及監理機關現正要求的揭露事項。
INFRASTRUCTURE & CRYPTOGRAPHY
企業銀行密碼管理的守護:以 hsh 進行多演算法雜湊與升級
在 GPU 加速破解與 DORA 要求的時代,密碼學腐化是系統性風險。每一筆躺在銀行資料庫中的舊式 PBKDF2 或 scrypt 雜湊,都是邁向資安失守的倒數計時器。hsh 以零停機、記憶體安全的升級扭轉局面……
POLICY & RESILIENCE
http-handle:2026 年銀行業高效能零依賴邊緣入口
銀行業邊緣存在依賴項問題。每個在客戶端和核心銀行服務之間路由流量的 Nginx 或 Envoy 實例都攜帶著一棵依賴樹:OpenSSL 建置、Lua 模組……


















