Vordenker
Ihr AI-Budget schreibt Schecks, die Ihre Kryptographie nicht einlösen kann

Die Anzeichen sind überall. Moody’s (MCO ), Google, Cloudflare und das Weiße Haus warnen alle vor der Gefahr. Warum behandeln CISOs Quantencomputing immer noch als ein “späteres” Problem?
Fragen Sie jeden CISO, wohin sein diskretionäres Budget in diesem Jahr gegangen ist, und Sie werden die gleiche Antwort hören: AI. Der Markt hat entschieden, dass künstliche Intelligenz die definierende Sicherheitsherausforderung unserer Zeit ist, und das Geld ist gefolgt.
Es gibt jedoch ein Problem. Während Ihre Organisation AI-Pipelines aufbaut, kann jemand bereits still und leise Ihre sensitivsten, verschlüsselten Daten stehlen und auf die Ankunft eines Quantencomputers warten, um sie zu entschlüsseln.
Das ist kein hypothetisches Szenario. Es ist eine dokumentierte Sammlung von Daten, bekannt als “ernten jetzt, entschlüsseln später”, und es ist genau der Grund, warum Moody’s Ratings (die Kreditagentur, deren Meinungen die Märkte für Staatsanleihen bewegen) eine deutliche Warnung ausgesprochen hat, dass eine langsame Adoption von post-quanten-Kryptographie (PQC) ein materielles Kreditrisiko für Organisationen in den Bereichen Finanzen, Gesundheitswesen und kritische Infrastruktur darstellen könnte, und das Weiße Haus kürzlich die beschleunigte Adoption von PQC für Bundesbehörden und Auftragnehmer angeordnet hat
Die Zeitleiste wurde erheblich verkürzt
Jahrelang war die Standardentschuldigung, die Boards angeboten wurde, die zögerlich waren, Geld für die Vorbereitung auf Quantencomputing auszugeben, einfach: wir haben bis mindestens 2035 Zeit. Das war das Ziel der US-Regierung für die Migration nationaler Sicherheitssysteme zu post-quanten-Kryptographie, und diese Frist war weit genug entfernt, um sich wohlzufühlen und die Priorität für den Moment zu senken. Dies hat sich jedoch geändert. Am 22. Juni 2026 enthüllte das Weiße Haus nicht einen, sondern zwei Executive Orders, die Fristen für Bundesbehörden festlegten, um zu post-quanten-kryptographischen Lösungen zu migrieren. Zusammen erkannten diese Executive Orders an, dass die Förderung der Quantencomputing-Technologie und der Schutz vor ihren Sicherheitsauswirkungen nun unzertrennliche nationale Prioritäten sind. Ein Befehl beschleunigt die Quanteninnovation, der andere beschleunigt die betriebliche Bereitschaft, die erforderlich ist, um kritische Systeme in der Quantenära zu schützen.
Bis vor kurzem wurde allgemein angenommen, dass das Brechen der heutigen Verschlüsselung Millionen von Qubits erfordern würde, eine Fähigkeit, die noch Jahre entfernt ist. Neue Forschung, einschließlich Arbeiten, die von Googles Quantum-AI-Team zitiert werden, deutet darauf hin, dass etwa 10.000 Qubits ausreichen könnten, um Shors Algorithmus gegen aktuelle Standards auszuführen. Etwa 26.000 Qubits könnten möglicherweise P-256, den elliptischen Kurvenalgorithmus, der die Grundlage für weite Teile der Finanzdienstleistungen und Regierungssysteme bildet, knacken. Googles eigene Forschung weist auf eine ungefähre 20-fache Reduzierung der Rechenressourcen hin, die zum Angriff auf sichere elliptische Kurvenkryptographie im Vergleich zu früheren Schätzungen erforderlich sind
Im März 2026 kündigte Google an, dass es sein internes PQC-Migrationsziel auf 2029 vorverlegen würde. Cloudflare folgte im April mit dem gleichen Ziel. Vor kurzem, Ende Juni, hat Microsoft (MSFT ) sein PQC-Übergangsziel von 2033 auf 2029 vorverlegt. Die US-Regulierungshaltung zu PQC hat sich in den letzten 18 Monaten ebenfalls bedeutend geändert. Die NSA erwartet nun, dass Hersteller von Netzwerkausrüstung CNSA-2.0-Algorithmen unterstützen und bevorzugen, und der jüngste Executive Order wies Bundesbehörden an, hochwertige Vermögenswerte und hochwertige Systeme bis 2030 auf PQC umzustellen.
In der EU ist die Botschaft der Europäischen Kommission klar: Beginnen Sie mit der Umstellung bis Ende 2026 und schützen Sie die kritischen Infrastrukturen bis spätestens Ende 2030.
Die kombinierte Wirkung dieser Entwicklungen ist, dass die “spätere” Zeitleiste, gegen die die meisten Organisationen operieren, nicht mehr gültig ist. Die Frage ist nicht, ob Regulierungsdruck auf die Quantenkryptographie eintritt. Es ist, ob Ihre Organisation erwischt wird, wenn sie sich bemüht, zu entsprechen, oder ob sie bereits die Grundlage gebaut hat.
Die Budgetfalle: Warum AI immer gewinnt und warum das ein Problem ist
Hier ist die unangenehme Dynamik, die in IT-Budgetbesprechungen jeden Quartal abläuft. AI-Investitionen haben eine Geschichte. Sie generieren Leads, senken Kosten, beschleunigen Analysten und produzieren Ausgaben, die Führungskräfte sehen und anfassen können. Ein AI-gesteuerter SOC-Tool zeigt Ihnen ein Dashboard am ersten Tag. Ein PQC-Migrationsprogramm zeigt Ihnen einen kryptographischen Bestand an Problemen, von denen Sie nicht wussten, dass Sie sie hatten, und keine erkennbare Änderung der Benutzeroberfläche.
Moody’s hat diese Spannung explizit identifiziert und festgestellt, dass PQC-Ausgaben “direkt mit AI-Investitionen konkurrieren” würden, da sie keine unmittelbare Umsatzsteigerung oder Produktivitätssteigerung bringen. Es ist die Art von Ausgaben, die sehr leicht aufgeschoben und sehr schwer zu rechtfertigen ist, bis etwas katastrophal schiefgeht.
Diese aufgeschobene Kosten sind jedoch nicht kostenlos. Moody’s geht davon aus, dass Organisationen, die jetzt mit der PQC-Migration beginnen, damit rechnen sollten, dass dies etwa 2,5 % ihres jährlichen IT-Budgets ausmachen wird. Diejenigen, die bis 2030 zögern, könnten mit doppelten Kosten konfrontiert werden und eine viel komprimiertere, chaotischere Migration unter Regulierungsdruck durchführen. Das Weiße Haus hat bereits geschätzt, dass die Migration von Bundesbehörden allein etwa 7,1 Milliarden US-Dollar über ein Jahrzehnt kosten wird. Das ist für eine einzige Regierung. Multiplizieren Sie diese Logik über den gesamten Unternehmensmarkt, und die Zahlen werden schwer zu ignorieren.
Was die cleversten Betreiber bereits tun
Die Tatsache, dass Google, Cloudflare und Microsoft vorne liegen, ist bemerkenswert, aber sie sollte auch lehrreich sein. Diese Unternehmen haben zu dem Schluss gekommen, dass die kryptographische Migration keine Compliance-Übung ist, die auf einem Regierungszeitplan abgeschlossen wird. Es ist eine wettbewerbsfähige Infrastrukturentscheidung, die jetzt getroffen werden muss, solange noch Zeit ist, um sie ordnungsgemäß durchzuführen.
Ihr Ansatz basiert auf zwei Grundsätzen, die die Unternehmensstrategie im Allgemeinen informieren sollten.
Der erste ist kryptographische Agilität: Systeme aufbauen, in denen die zugrunde liegenden Algorithmen sauber ausgetauscht werden können, ohne dass ein Rip-and-Replace erforderlich ist, während die PQC-Landschaft weiterentwickelt wird. Die endgültige Fassung von ML-KEM und ML-DSA als primäre post-quanten-Standards von NIST im Jahr 2024 war ein wichtiger Meilenstein, aber die Algorithmuslandschaft wird weiterhin sich ändern. Mehrere starke Kandidaten wurden bereits während des Standardisierungsprozesses gebrochen. Organisationen, die heutige PQC-Algorithmen mit der gleichen Starrheit wie RSA hartcoden, werden den gleichen schmerzhaften Rip-and-Replace-Zyklus in fünf Jahren wieder durchlaufen.
Der zweite ist Sichtbarkeit. Man kann keine Kryptographie migrieren, die man nicht sehen kann, und die meisten Unternehmen haben kein klares Bild davon, wo öffentliche Kryptographie in ihrem Besitz lebt. Nicht nur in ihren eigenen Anwendungen, sondern auch in Drittanbieter-Integrationen, von Herstellern verwalteten Plattformen, IoT-Geräten, operativer Technologie und veralteten Systemen, die seit Jahren nicht gepatcht wurden.
Beide Fähigkeiten – Agilität und Sichtbarkeit – erfordern Investitionen. Gewidmete Ausgaben für kryptographische Inventarisierung, Orchestrierung und Migrations-Tooling. Diese Ausgaben müssen jetzt getätigt werden, bevor das Fenster, um kostengünstig zu handeln, schließt.
Die Frage, die Boards stellen müssen
Es gibt eine Version dieser Geschichte, die schlecht endet und völlig vorhersehbar ist. Organisationen setzen ihre diskretionären Sicherheitsbudgets weiterhin in AI-Tooling bis 2027 und 2028. Die Fähigkeiten der Quantencomputer verbessern sich schneller als erwartet. Regulierungsbehörden beginnen, die Einhaltung von PQC mit kurzen Fristen zu verlangen. Organisationen bemühen sich, kritische kryptographische Infrastrukturen unter Zeitdruck zu migrieren, bei doppelten Kosten, während sie gleichzeitig mit AI-bezogenen Vorfällen umgehen, die in diesem Jahr Schlagzeilen machen.
Das ist kein Quantenbedrohung. Das ist ein Planungsfehler.
Die intelligentere Version dieser Geschichte sieht anders aus. Sie beginnt damit, dass Boards ihre CISOs eine einfache Frage stellen: Wo ist unsere öffentliche Kryptographie, was würde es kosten, sie zu migrieren, und wann müssen wir beginnen? Sie setzt sich fort, indem die IT-Führung erkennt, dass ein Teil des AI-Sicherheitsbudgets, auch wenn es nur ein bescheidener Teil ist, auf die Schaffung der kryptographischen Grundlage umgeleitet werden sollte, auf der jede andere Investition basiert.
AI und PQC sind keine konkurrierenden Prioritäten. Jedes AI-System, das eine Organisation bereitstellt, jedes Modell, das es auf sensible Daten trainiert, jede API, die es veröffentlicht, basiert auf der kryptographischen Infrastruktur darunter. Wenn diese Infrastruktur von einem Quantengegner gebrochen wird, ist die AI-Sicherheits-Tooling, die darauf sitzt, nicht wichtig.
Der Fall für die Verlagerung eines Teils Ihres AI-Budgets in die Vorbereitung auf Quantenkryptographie ist nicht wirklich ein technisches Argument. Es ist ein finanzielles Argument.
Frühmover werden kryptographische Agilität in neue Systeme auf marginalen Kosten aufbauen. Sie werden PQC-Bereitschaftsanforderungen in Verträge mit Lieferanten aufnehmen, bevor diese Anforderungen zur Branchenstandard werden und die Lieferanten ihre Preise entsprechend anheben. Sie werden die Migrationskosten über mehrere Jahre verteilen, anstatt sie in einen panikgesteuerten, regulatorisch getriebenen Sprint zu komprimieren.
Spätmover werden doppelt so viel zahlen, unter Druck migrieren und ihren Boards erklären, warum sie die EOs gelesen, Moodys Warnung gesehen, Google, Cloudflare und Microsoft beobachtet haben, wie sie ihre Zeitleisten auf 2029 vorverlegt haben, und dennoch nicht gehandelt haben.












