Sebastien Rousseau

INFRA

Operational resilience

Important business services, impact tolerances, severe-but- plausible scenarios, and the operational-resilience programme banks must run.

5 articles

APPLIED AI

2026 雲端原生銀行指數:DORA、平台工程、主權雲與營運韌性

DORA 稽核階段下的雲端原生銀行工程藍圖。五項平台工程基本元件 —— Kubernetes 鋪好的道路、Backstage 入口、ArgoCD GitOps、Open Policy Agent 准入控管、端到端 OpenTelemetry —— 以管線速度產出第 8 條登錄證據。針對依賴 CTPP 的關鍵或重要功能,依 BIA 衍生的 RTO 目標每年實測退場執行。主權雲選項(AWS European Sovereign Cloud、Microsoft EU Data Boundary、Bleu、Thales / S3NS)視為工程決策而非品牌包裝。

APPLIED AI

後量子支付基礎建設:銀行為何可能替換而非改造傳統管道

現收割後解密把今天受 TLS 保護的支付訊息變成明天的解密曝險。ML-KEM 與 ML-DSA 比傳統管道為其設計的 RSA 與 ECC 金鑰大一個量級——改造會觸發分片、延遲與 HSM 耗竭。2026 年的架構決定是:在監管時鐘耗盡前,要打補丁還是要替換。

APPLIED AI

DORA、EU AI 法與資料主權:銀行 2026 年法遵堆疊

DORA、EU AI 法、GDPR、雲端集中風險與資料主權,2026 年匯流為銀行的單一法遵堆疊。戰略命題在於設計紀律——將法遵、AI 治理、ICT 韌性證據與主權資料抉擇整合為一套架構,而非五條平行計畫。