विचार नेता

आपका एआई बजट आपके क्रिप्टोग्राफी के लिए चेक लिख रहा है जो वह भुगतान नहीं कर सकता

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

संकेत हर जगह हैं। मूडी, गूगल, क्लाउडफ्लेयर और व्हाइट हाउस सभी खतरे की घंटी बजा रहे हैं। तो सीआईएसओ अभी भी क्यों क्वांटम को एक “बाद में” समस्या के रूप में मान रहे हैं?

किसी भी सीआईएसओ से पूछें कि उनका विवेकाधीन बजट इस साल कहाँ गया, और आप एक ही उत्तर सुनेंगे: एआई। बाजार ने तय किया है कि कृत्रिम बुद्धिमत्ता हमारे युग की परिभाषित सुरक्षा चुनौती है, और पैसा उसके पीछे चला गया है।

एक समस्या है, हालांकि। जबकि आपका संगठन एआई पाइपलाइन्स बना रहा था, कोई व्यक्ति आपके सबसे संवेदनशील, एन्क्रिप्टेड डेटा को चुपचाप चोरी कर सकता है और एक क्वांटम कंप्यूटर के आने का इंतजार कर रहा है ताकि वह इसे डिक्रिप्ट कर सके।

यह एक काल्पनिक परिदृश्य नहीं है। यह एक प्रलेखित संग्रह मुद्रा है जिसे “अब काटो, बाद में डिक्रिप्ट करो” कहा जाता है, और यही कारण है कि मूडीज रेटिंग्स (क्रेडिट एजेंसी जिसके विचार संप्रभु बॉन्ड बाजारों को स्थानांतरित करते हैं) ने एक स्पष्ट चेतावनी जारी की है कि धीमी पोस्ट-क्वांटम क्रिप्टोग्राफी (पीक्यूसी) अपनायी जा सकती है संगठनों के लिए वित्त, स्वास्थ्य सेवा और महत्वपूर्ण बुनियादी ढांचे में एक महत्वपूर्ण क्रेडिट जोखिम का प्रतिनिधित्व कर सकती है, और व्हाइट हाउस ने हाल ही में संघीय एजेंसियों और ठेकेदारों के लिए पीक्यूसी अपनाने को तेज करने का आदेश दिया है

टाइमलाइन अब काफी छोटा हो गया है

वर्षों से, बोर्डों को क्वांटम तैयारी पर खर्च करने के लिए अनिच्छुक होने के लिए दी जाने वाली मानक आश्वस्ति यह थी: हमारे पास कम से कम 2035 तक का समय है। यह अमेरिकी सरकार का अपना लक्ष्य था राष्ट्रीय सुरक्षा प्रणालियों को पोस्ट-क्वांटम क्रिप्टोग्राफी में स्थानांतरित करने के लिए और यह इतना दूर का क्षितिज था कि लगता था कि इसे अभी के लिए प्राथमिकता देने में कोई समस्या नहीं है। हालांकि, यह बदल गया है।22 जून, 2026 को, व्हाइट हाउस ने एक नहीं, बल्कि दो कार्यकारी आदेश जारी किए जिन्होंने संघीय एजेंसियों के लिए पोस्ट-क्वांटम क्रिप्टोग्राफिक समाधानों में स्थानांतरित करने के लिए समयसीमा निर्धारित की।इन कार्यकारी आदेशों को मिलाकर यह मान्यता दी गई है कि क्वांटम कंप्यूटिंग को आगे बढ़ाना और इसके सुरक्षा निहितार्थों का बचाव करना अब अलग-अलग राष्ट्रीय प्राथमिकताएं नहीं हैं। एक आदेश क्वांटम नवाचार को तेज करता है; दूसरा क्वांटम युग में महत्वपूर्ण प्रणालियों की रक्षा के लिए आवश्यक संचालन तैयारी को तेज करता है।

हाल तक, यह सहमति थी कि आज के एन्क्रिप्शन को तोड़ने के लिए लाखों क्यूबिट्स की आवश्यकता होगी, जो अभी भी कई साल दूर है। गूगल के अपने क्वांटम एआई टीम द्वारा उद्धृत नए शोध सहित, सुझाव देते हैं कि लगभग 10,000 क्यूबिट्स वर्तमान मानकों के खिलाफ शोर के एल्गोरिदम को चलाने के लिए पर्याप्त हो सकते हैं। लगभग 26,000 क्यूबिट्स पी-256, एलिप्टिक कर्व एल्गोरिदम को तोड़ने में सक्षम हो सकते हैं, जो वित्तीय सेवाओं और सरकारी प्रणालियों के विशाल हिस्सों का आधार है। गूगल के自己的 शोध से पता चलता है कि सुरक्षित एलिप्टिक कर्व क्रिप्टोग्राफी पर हमला करने के लिए आवश्यक कंप्यूटिंग संसाधनों में लगभग 20 गुना कमी आई है

मार्च 2026 में, गूगल ने घोषणा की कि यह अपने आंतरिक पीक्यूसी प्रवास लक्ष्य को 2029 तक तेज कर रहा है। क्लाउडफ्लेयर ने अप्रैल में同 लक्ष्य के साथ इसका अनुसरण किया। हाल ही में, जून के अंत में, माइक्रोसॉफ्ट ने अपने पीक्यूसी संक्रमण लक्ष्य को 2033 से 2029 तक आगे बढ़ा दिया। अमेरिकी नियामक पोस्ट-क्वांटम क्रिप्टोग्राफी पर मुद्रा में पिछले 18 महीनों में काफी बदलाव आया है। एनएसए अब नेटवर्क उपकरण के विक्रेताओं से 2026 तक सीएनएसए 2.0 एल्गोरिदम का समर्थन और प्राथमिकता देने की अपेक्षा करता है, और हाल के कार्यकारी आदेश ने संघीय एजेंसियों को 2030 तक उच्च मूल्य वाले संपत्ति और उच्च प्रभाव वाली प्रणालियों को पीक्यूसी में स्थानांतरित करने का निर्देश दिया है

यूरोपीय संघ में, यूरोपीय आयोग का संदेश स्पष्ट है: 2026 के अंत तक संक्रमण शुरू करें, और 2030 के अंत तक महत्वपूर्ण बुनियादी ढांचे की सुरक्षा पूरी करें।

इन विकासों का संयुक्त प्रभाव यह है कि “बाद में” समयरेखा जिसके खिलाफ अधिकांश संगठन संचालित हो रहे हैं अब अधिक मान्य नहीं है। प्रश्न यह नहीं है कि क्या क्वांटम क्रिप्टोग्राफी पर नियामक दबाव आएगा। यह है कि क्या आपका संगठन तैयार होगा या नहीं जब यह दबाव आएगा।

बजट जाल: क्यों एआई हमेशा जीतता है और यह एक समस्या क्यों है

यहाँ एक असहज गतिशीलता है जो हर तिमाही में आईटी बजट बैठकों में खेलती है। एआई निवेश की एक कहानी है। यह लीड उत्पन्न करता है, लागत को कम करता है, विश्लेषकों को तेज करता है, और आउटपुट उत्पन्न करता है जिन्हें कार्यकारी देख और छू सकते हैं। एक एआई-संचालित एसओसी टूल आपको दिन एक पर एक डैशबोर्ड दिखाएगा। एक पीक्यूसी प्रवास कार्यक्रम आपको एक क्रिप्टोग्राफिक इन्वेंट्री दिखाएगा जिसमें समस्याएं हैं जिन्हें आप नहीं जानते थे, और उपयोगकर्ता अनुभव में कोई परिवर्तन नहीं होगा।

मूडीज ने इस तनाव को स्पष्ट रूप से पहचाना है, यह नोट करते हुए कि पीक्यूसी खर्च “एआई निवेश के साथ直接 प्रतिस्पर्धा करेगा” क्योंकि यह तुरंत राजस्व बढ़ाने या उत्पादकता लाभ प्रदान नहीं करता है। यह वह खर्च है जिसे आसानी से स्थगित किया जा सकता है और तब तक स्थगित किया जा सकता है जब तक कि कुछ विनाशकारी रूप से गलत न हो जाए।

हालांकि, यह स्थगित लागत मुफ्त नहीं है। मूडीज का अनुमान है कि पीक्यूसी प्रवास शुरू करने वाले संगठनों को उम्मीद करनी चाहिए कि यह उनके वार्षिक आईटी बजट का लगभग 2.5% प्रतिनिधित्व करेगा। जो 2030 तक देरी करेंगे उन्हें इसका दोगुना भुगतान करना पड़ सकता है, और नियामक दबाव में एक अधिक संकुचित, अराजक प्रवास हो सकता है। व्हाइट हाउस ने पहले ही अनुमान लगाया है कि संघीय प्रणालियों को अकेले माइग्रेट करने में लगभग 7.1 अरब डॉलर का खर्च आएगा। यह एक सरकार के लिए है। इस तर्क को उद्यम बाजार में गुणा करें और संख्या अस्वीकार्य हो जाती है

स्मार्ट ऑपरेटर्स पहले से ही क्या कर रहे हैं

यह तथ्य कि गूगल, क्लाउडफ्लेयर और माइक्रोसॉफ्ट वक्र से आगे हैं, यह ध्यान देने योग्य है, लेकिन यह भी निर्देशित करना चाहिए। इन कंपनियों ने निष्कर्ष निकाला है कि क्रिप्टोग्राफिक प्रवास एक अनुपालन अभ्यास नहीं है जिसे सरकार की समय सारिणी पर पूरा किया जाना चाहिए। यह एक प्रतिस्पर्धी बुनियादी ढांचे का निर्णय है जिसे अब तक करने की आवश्यकता है, जबकि अभी भी समय है।

उनका दृष्टिकोण दो सिद्धांतों पर केंद्रित है जो व्यापक रूप से उद्यम रणनीति को सूचित करना चाहिए।

पहला क्रिप्टोग्राफिक लचीलापन है: ऐसी प्रणालियों का निर्माण जहां अंतर्निहित एल्गोरिदम को साफ-सुथरी तरह से बदला जा सकता है, बिना किसी फाड़-प्रतिस्थापन के, जब पीक्यूसी परिदृश्य जारी रहता है। एनआईएसटी के एमएल-केईएम और एमएल-डीएसए को 2024 में अपने प्राथमिक पोस्ट-क्वांटम मानकों के रूप में अंतिम रूप देना एक बडा मील का पत्थर था, लेकिन एल्गोरिदम परिदृश्य बदलता रहेगा। मानकीकरण प्रक्रिया के दौरान कई मजबूत उम्मीदवार पहले ही टूट चुके हैं। संगठन जो आज पीक्यूसी एल्गोरिदम को उसी जकड़न के साथ हार्ड-कोड करते हैं जैसा उन्होंने आरएसए के साथ किया था, उन्हें पांच साल में फिर से उसी दर्दनाक फाड़-प्रतिस्थापन चक्र का सामना करना पड़ेगा।

दूसरा दृश्यता है। आप उस क्रिप्टोग्राफी का प्रवास नहीं कर सकते जिसे आप नहीं देख सकते। अधिकांश उद्यमों के पास अपनी संपत्ति में सार्वजनिक कुंजी क्रिप्टोग्राफी का कोई सुसंगत चित्र नहीं है, न केवल अपने स्वयं के अनुप्रयोगों में, बल्कि तृतीय-पक्ष एकीकरण, विक्रेता-प्रबंधित प्लेटफ़ॉर्म, आईओटी उपकरणों, ऑपरेशनल तकनीक और उन विरासत प्रणालियों में भी जिन्हें वर्षों से पैच नहीं किया गया है।

दोनों क्षमताएं: लचीलापन और दृश्यता, निवेश की मांग करती हैं। क्रिप्टोग्राफिक इन्वेंट्री, ऑर्केस्ट्रेशन और प्रवास टूलिंग पर समर्पित खर्च। उस खर्च को अब निकाला जाना चाहिए, इससे पहले कि सस्ते में कार्रवाई करने की खिड़की बंद हो जाए।

बोर्डों को क्या पूछने की आवश्यकता है

इस कहानी का एक संस्करण है जो बुरी तरह से समाप्त होता है और पूरी तरह से अनुमानित है। संगठन 2027 और 2028 के माध्यम से विवेकाधीन सुरक्षा बजट को एआई टूलिंग में डालते रहते हैं। क्वांटम कंप्यूटिंग क्षमता अपेक्षित से तेजी से आगे बढ़ती है। नियामक पीक्यूसी अनुपालन को मांगना शुरू करते हैं जो कम समय के साथ होता है। संगठन महत्वपूर्ण क्रिप्टोग्राफिक बुनियादी ढांचे को नियामक दबाव में प्रवासित करने के लिए संघर्ष करते हैं, दोगुने खर्च पर, जबकि वह साल के दौरान हेडलाइंस में जो भी एआई से संबंधित घटनाएं हो रही हैं उन्हें प्रबंधित करते हैं।

यह एक क्वांटम खतरा नहीं है। यह एक योजना विफलता है।

इस कहानी का एक स्मार्ट संस्करण अलग दिखता है। यह अपने सीआईएसओ से एक सीधा प्रश्न पूछने वाले बोर्डों के साथ शुरू होता है: हमारी सार्वजनिक कुंजी क्रिप्टोग्राफी कहां है, इसे प्रवासित करने में क्या लागत आएगी, और हमें कब शुरू करने की आवश्यकता है? यह आईटी नेतृत्व के साथ जारी रहता है जो पहचानता है कि एआई सुरक्षा बजट का एक हिस्सा, यहां तक कि एक मामूली हिस्सा, क्रिप्टोग्राफिक आधार के निर्माण की ओर निर्देशित किया जाना चाहिए जिस पर हर अन्य निवेश निर्भर करता है।

एआई और पीक्यूसी वास्तव में प्रतिस्पर्धी प्राथमिकताएं नहीं हैं। प्रत्येक एआई प्रणाली जिसे एक संगठन तैनात करता है, प्रत्येक मॉडल जिस पर यह संवेदनशील डेटा पर प्रशिक्षित होता है, प्रत्येक एपीआई जिसे यह उजागर करता है, नीचे के क्रिप्टोग्राफिक बुनियादी ढांचे पर निर्भर करता है। यदि यह बुनियादी ढांचा एक क्वांटम प्रतिद्वंद्वी द्वारा टूट जाता है, तो शीर्ष पर बैठे एआई सुरक्षा टूलिंग का कोई मतलब नहीं है।

क्वांटम क्रिप्टोग्राफी तैयारी के लिए अपने एआई बजट का एक हिस्सा स्थानांतरित करने का मामला वास्तव में एक तकनीकी तर्क नहीं है। यह एक वित्तीय है।

प्रारंभिक चालाक लोग नई प्रणालियों में क्रिप्टोग्राफिक लचीलापन बनाएंगे जो कम लागत पर होगा। वे पीक्यूसी तैयारी आवश्यकताओं को विक्रेता अनुबंधों में शामिल करेंगे इससे पहले कि वे उद्योग मानक बन जाएं और विक्रेता अपनी कीमतें बढ़ाएं। वे प्रवास लागत को कई वर्षों में फैलाएंगे, न कि नियामक-चालित दौड़ में इसे संकुचित करेंगे।

देर से चलने वाले लोग दोगुना भुगतान करेंगे, दबाव में प्रवास करेंगे, और अपने बोर्ड को समझाएंगे कि उन्होंने ईओ, मूडीज की चेतावनी पढ़ी, गूगल, क्लाउडफ्लेयर और माइक्रोसॉफ्ट को 2029 तक अपनी समय सीमा आगे बढ़ाते हुए देखा, और फिर भी कार्रवाई नहीं की।

रेबेका इलेट क्यूसिक्योर में एक फॉरवर्ड डिप्लॉयड इंजीनियर हैं, जो लंदन, यूके में स्थित है, जहां वह पोस्ट-क्वांटम क्रिप्टोग्राफी के अग्रिम मोर्चे पर काम करती है, संगठनों को उनकी सुरक्षा बुनियादी ढांचे को भविष्य के लिए तैयार करने में मदद करती है। यूके और यूएस में वित्तीय सेवाओं में सॉफ्टवेयर प्लेटफॉर्म डिजाइन और लागू करने के नौ वर्षों के अनुभव के साथ, रेबेका जटिल तकनीकी चुनौतियों को विस्तार योग्य समाधानों में अनुवादित करने में गहरी विशेषज्ञता लाती है।

पूर्व में क्यूसिक्योर में शामिल होने से पहले, उन्होंने गोल्डमैन सैक्स में उपाध्यक्ष के रूप में कार्य किया, जहां उन्होंने 30,000+ उपयोगकर्ताओं के लिए एक सास प्लेटफ़ॉर्म के वैश्विक कार्यान्वयन का नेतृत्व किया, बड़े पैमाने पर डेटा परिवर्तन पहल का निर्देशन किया, और एक क्रॉस-क्षेत्रीय स्वचालन कार्यक्रम चलाया जो वार्षिक रूप से 3.5 एफटीई को बचाता है।

रेबेका के पास नॉटिंघम विश्वविद्यालय से व्यवसाय प्रशासन और प्रबंधन में बीएससी है।