Myslitelé
Váš rozpočet pro umělou inteligenci píše šeky, které vaše kryptografie nemůže pokrýt

Signály jsou všude. Moody’s (MCO ), Google, Cloudflare a Bílý dům všechny znějí na poplach. Proč tedy CISO stále považují kvantum za “pozdní” problém?
Zeptejte se jakéhokoli CISO, kam šla jejich rozpočtová rezerva letos, a uslyšíte stejnou odpověď: umělá inteligence. Trh rozhodl, že umělá inteligence je definujícím bezpečnostním problémem naší éry, a peníze následovaly.
Existuje však jeden problém. Zatímco vaše organizace staví AI potrubí, někdo může již tiše krást vaše nejcitlivější, šifrovaná data a čekat, až kvantový počítač přijde a dešifruje je.
To není hypotetická scéna. Je to dokumentovaná sběrná pozice známá jako “sklizeň nyní, dešifrování později” a je to přesně proč Moody’s Ratings (kreditní agentura, jejíž názory ovlivňují suverénní dluhopisové trhy) vydala ostré varování, že pomalá adopce postkvantové kryptografie (PQC) by mohla představovat materiální kreditní riziko pro organizace napříč financemi, zdravotnictvím a kritickou infrastrukturou, a Bílý dům nedávno nařídil urychlenou adopci PQC pro federální agentury a dodavatele
Harmonogram se právě výrazně zkrátil
Po léta byla standardní ujišťující odpověď nabízená radám, které jsou neochotné utratit za kvantovou přípravu, jednoduchá: máme až do roku 2035. To byl cíl americké vlády pro migraci národních bezpečnostních systémů na postkvantovou kryptografii a tato vzdálená hranice byla dostatečně vzdálená, aby se cítili pohodlně deprioritizovat, prozatím. Nicméně, to se změnilo. Dne 22. června 2026 Bílý dům odhalil ne jednu, ale dvě výkonné příkazy, které nařídily termíny pro federální agentury, aby migrovaly na postkvantové kryptografické řešení. Tyto výkonné příkazy společně uznávají, že pokročilá kvantová výpočetní technika a obrana proti jejím bezpečnostním dopadům jsou nyní neslučitelné národní priority. Jeden příkaz urychluje kvantovou inovaci; druhý urychluje operační připravenost vyžadovanou k ochraně kritických systémů v kvantové éře.
Až donedávna se předpokládalo, že prolomení dnešní šifry by vyžadovalo miliony qubitů, schopnost, která je stále ještě roky vzdálená. Nová výzkumná práce, včetně práce citované Quantum AI týmem Google, naznačuje, že přibližně 10 000 qubitů by mohlo být dostatečné pro spuštění Shorova algoritmu proti současným standardům. Přibližně 26 000 qubitů by mohlo potenciálně prolomit P-256, eliptickou křivku, která je základem rozsáhlých finančních služeb a vládních systémů. Výzkum Google ukazuje na zhruba 20násobné snížení výpočetních zdrojů potřebných pro útok na bezpečnou eliptickou kryptografii ve srovnání s předchozími odhady
V březnu 2026 oznámil Google, že urychluje svůj interní cíl migrace PQC na rok 2029. Cloudflare následoval v dubnu se stejným cílem. Nejnověji, na konci června, Microsoft (MSFT ) předsunul svůj cíl přechodu PQC z roku 2033 na 2029. Regulační postoje USA vůči PQC se také významně změnily v posledních osmnácti měsících. NSA nyní očekává, že dodavatelé síťového vybavení budou podporovat a upřednostňovat algoritmy CNSA 2.0 do roku 2026, a nedávný výkonný příkaz nařídil federálním agenturám, aby přešly vysoké hodnoty aktiv a systémy s vysokým dopadem na PQC do roku 2030.
V EU je zpráva Evropské komise jasná: začněte přecházet do konce roku 2026 a dokončete ochranu kritické infrastruktury nejpozději do konce roku 2030.
Kombinovaný účinek těchto událostí je, že “pozdní” časový horizont, proti kterému většina organizací operuje, již není platný. Otázka není, zda regulační tlak na kvantovou kryptografii přijde. Je to, zda vaše organizace bude chycena do šoku, aby se přizpůsobila, nebo zda již postavila základy.
Past na rozpočet: Proč umělá inteligence vždy vyhrává a proč je to problém
Zde je nepříjemná dynamika, která se hraje na setkáních IT rozpočtu každý čtvrtletí. Investice do umělé inteligence má příběh. Generuje leady, snižuje náklady, urychluje analytiky a produkuje výstupy, které manažeři mohou vidět a dotknout se. Nástroj SOC s umělou inteligencí vám ukáže dashboard první den. Program migrace PQC vám ukáže kryptografický inventář problémů, o kterých jste nevěděli, že je máte, a žádnou změnu uživatelského rozhraní.
Moody’s identifikoval tento napětí explicitně, přičemž poznamenala, že výdaje na PQC budou “konkurovat přímo s investicemi do umělé inteligence”, protože nedávají žádný okamžitý výnos nebo produktivitu. Je to typ výdajů, který je velmi snadné odkládat a velmi obtížné ospravedlnit, dokud něco nezkolabuje katastrofálně.
Tyto odložené náklady však nejsou zdarma. Moody’s předpokládá, že organizace, které zahájí migraci PQC nyní, by měly očekávat, že to bude představovat kolem 2,5 % ročního IT rozpočtu. Ti, kteří se zdrží až do roku 2030, by mohli očekávat dvojnásobek a mnohem více kompresivní a chaotickou migraci pod regulačním tlakem. Bílý dům již odhadl, že migrace federálních systémů samotných bude stát přibližně 7,1 miliardy dolarů za deset let. To je pro jednu vládu. Vynásobte tuto logiku napříč trhem podniků a čísla se stanou obtížně ignorovatelná.
Co dělají nejchytřejší operátoři
Skutečnost, že Google, Cloudflare a Microsoft jsou před křivkou, je pozoruhodná, ale měla by být také poučná. Tyto společnosti uzavřely, že kryptografická migrace není cvičením na dodržování předpisů, které se dokončí na vládním časovém plánu. Je to konkurenční rozhodnutí o infrastruktuře, které musí být učiněno nyní, zatímco je ještě čas to udělat správně.
Jejich přístup se zakládá na dvou principech, které by měly informovat strategii podniků obecně.
První je kryptografická agilita: budování systémů, kde lze základní algoritmy vyměnit čistě, bez rip-and-replace, protože krajina PQC pokračuje ve vývoji. Finalizace NIST ML-KEM a ML-DSA jako primárních postkvantových standardů v roce 2024 byla významným milníkem, ale algoritmická krajina se bude nadále měnit. Několik silných kandidátů již bylo prolomeno během standardizačního procesu. Organizace, které hard-kodují dnešní algoritmy PQC s touhou rigiditou, kterou aplikovaly na RSA, budou čelit stejnému bolestivému cyklu rip-and-replace znovu za pět let.
Druhým je viditelnost. Nemůžete migrovat kryptografii, kterou nevidíte, a většina podniků nemá koherentní obraz, kde veřejná kryptografie žije napříč jejich majetkem. Nejen ve svých vlastních aplikacích, ale v integracích třetích stran, platformách spravovaných dodavateli, zařízeních IoT, operační technice a zastaralých systémech, které nebyly aktualizovány roky.
Obě tyto schopnosti – agilita a viditelnost – vyžadují investice. Vyčleněné výdaje na kryptografický inventář, orchestraci a nástroje pro migraci. Tyto výdaje je třeba vyčlenit nyní, než se okno pro akci uzavřeně uzavře.
Otázka, kterou musí rady položit
Existuje verze tohoto příběhu, která končí špatně a je zcela předvídatelná. Organizace budou pokračovat ve směrování rozpočtových prostředků na bezpečnost do nástrojů s umělou inteligencí v letech 2027 a 2028. Kvantová výpočetní technika pokročí rychleji, než se očekávalo. Regulátoři začnou nařizovat dodržování PQC s krátkými lhůtami. Organizace se budou snažit migrovat kritickou kryptografickou infrastrukturu pod tlakem, za dvojnásobek nákladů, zatímco současně spravují incidenty související s umělou inteligencí, které budou dominovat titulním stránkám toho roku.
To není kvantová hrozba. To je plánovací selhání.
Chytřejší verze tohoto příběhu vypadá jinak. Začíná to tím, že rady položí svým CISO otázku: kde je naše veřejná kryptografie, co by to stálo, aby ji migrovali, a kdy bychom měli začít? Pokračuje to tím, že IT vedení uzná, že část rozpočtu na bezpečnost umělé inteligence, i když skromná, by měla být přesměrována na budování kryptografického základu, na kterém závisí každá další investice.
Umělá inteligence a PQC nejsou ve skutečnosti konkurenční priority. Každý systém umělé inteligence, který organizace nasazuje, každý model, který trénuje na citlivá data, každý API, který vystavuje, závisí na kryptografické infrastruktuře pod ním. Pokud je tato infrastruktura rozbitá kvantovým nepřítelem, bezpečnostní nástroje umělé inteligence nad ním nezáleží.
Argument pro přesunutí části rozpočtu umělé inteligence na přípravu kvantové kryptografie není vlastně technický. Je to finanční.
Rané migranti budou budovat kryptografickou agilitu do nových systémů za marginální náklady. Budou vyjednávat požadavky na PQC do smluv s dodavateli, než se tyto požadavky stanou průmyslovým standardem a dodavatelé zvýší ceny. Rozloží náklady na migraci na několik let, místo aby je komprimovali do panické, regulačně řízené sprinty.
Pozdní migranti zaplatí dvakrát tolik, migrují pod tlakem a vysvětlí svým radám, proč četli EOs, viděli varování Moody’s, sledovali, jak Google, Cloudflare a Microsoft přesunuli své termíny na rok 2029, a přesto nekonali.












