Tankeledare
Din AI-budget skriver ut checkar som din kryptografi inte kan lösa

Tecknen är överallt. Moody’s (MCO ), Google, Cloudflare och Vita Huset varnar alla för att quantum är ett “senare” problem.
Fråga vilken CISO som helst var deras diskretionära budget gick i år, och du kommer att höra samma svar: AI. Marknaden har bestämt att artificiell intelligens är den avgörande säkerhetsutmaningen i vår tid, och pengarna har följt.
Det finns bara ett problem. Medan din organisation har byggt AI-pipelines, kan någon redan tyst stjäla din mest känsliga, krypterade data och vänta på att en kvantdator anländer för att dekryptera den.
Det är inte en hypotetisk scenario. Det är en dokumenterad insamlingspostur känd som “skörda nu, dekryptera senare”, och det är exakt varför Moody’s Ratings (kreditbyrån vars åsikter flyttar suveräna obligationsmarknader) har utfärdat en skarp varning att långsam post-kvantkryptografi (PQC) antagande kan representera en materiell kreditrisk för organisationer inom finans, hälsovård och kritisk infrastruktur, och Vita Huset nyligen krävde påskyndad PQC-antagande för federala byråer och entreprenörer
Tidsplanen blev betydligt kortare
Under många år var den standardiserade förklaringen som erbjöds till styrelser som var ovilliga att spendera på kvantberedskap enkel: vi har till och med 2035. Det var den amerikanska regeringens eget mål för att migrera nationella säkerhetssystem till post-kvantkryptografi, och detta var tillräckligt långt borta för att känna sig bekväm med att prioritera ner det för tillfället. Men det har ändrats. Den 22 juni 2026 avslöjade Vita Huset inte en, utan två exekutiva order som krävde tidsplaner för federala byråer att migrera till post-kvantkryptografiska lösningar. Tillsammans erkänner dessa exekutiva order att kvantberäkning och försvar mot dess säkerhetsimplikationer nu är oskiljaktiga nationella prioriteringar. En order accelererar kvantinnovation; den andra accelererar den operativa beredskap som krävs för att skydda kritiska system i den kvanta eran.
Tills nyligen ansågs det att bryta dagens kryptering skulle kräva miljontals qubit, en funktion som fortfarande ligger år bort. Ny forskning, inklusive arbete som citerats av Googles egna Quantum AI-team, tyder på att cirka 10 000 qubit kan vara tillräckligt för att köra Shors algoritm mot nuvarande standarder. Cirka 26 000 qubit kunde potentiellt knäcka P-256, den elliptiska kurvan som ligger till grund för stora delar av finansiella tjänster och regeringssystem. Googles egen forskning pekar på en ungefär 20-faldig minskning av de beräkningsresurser som behövs för att attackera säker elliptisk kurvkryptografi jämfört med tidigare uppskattningar
I mars 2026 meddelade Google att de skulle påskynda sin interna PQC-migration till 2029. Cloudflare följde i april med samma mål. Nyligen, i slutet av juni, flyttade Microsoft (MSFT ) fram sin PQC-övergång från 2033 till 2029. Den amerikanska regleringsposturen för PQC har också skiftat betydligt under de senaste arton månaderna. NSA förväntar sig att leverantörer av nätverksutrustning ska stödja och föredra CNSA 2.0-algoritmer senast 2026, och den senaste exekutiva ordern instruerade federala byråer att överföra högvärdestillgångar och högimpaktsystem till PQC senast 2030.
I EU är den europeiska kommissionens budskap tydligt: börja migrera senast slutet av 2026 och slutför skyddet av kritisk infrastruktur senast slutet av 2030.
Den kombinerade effekten av dessa utvecklingar är att den “senare” tidsplan som de flesta organisationer arbetar mot inte längre är giltig. Frågan är inte om regulatoriskt tryck på kvantkryptografi kommer att anlända. Det är om din organisation kommer att bli överraskad och tvingad att följa när det händer, eller om den kommer att ha byggt grunden redan.
Budgetfällan: Varför AI alltid vinner och varför det är ett problem
Här är den obekväma dynamik som utspelar sig på IT-budgetmöten varje kvartal. AI-investeringar har en historia. De genererar leads, skär kostnader, accelererar analytiker och producerar utdata som chefer kan se och röra. Ett AI-drivet SOC-verktyg kommer att visa dig en instrumentpanel på dag ett. Ett PQC-migrationsprogram kommer att visa dig en kryptografisk inventering av problem du inte visste att du hade, och ingen märkbar förändring av användarupplevelsen.
Moody’s har identifierat denna spänning explicit, och noterat att PQC-utgifter kommer att “konkurrera direkt med AI-investeringar” eftersom de inte ger någon omedelbar intäktsökning eller produktivitetsvinning. Det är den typen av utgifter som är mycket lätt att skjuta upp och mycket svårt att motivera tills något går katastrofalt fel.
Den uppskjutna kostnaden är dock inte gratis. Moody’s projekterar att organisationer som startar PQC-migration nu bör förvänta sig att det kommer att representera cirka 2,5 % av den årliga IT-budgeten. De som dröjer tills 2030 kan få se en dubbel kostnad, och en mycket mer komprimerad och kaotisk migration under regulatoriskt tryck. Vita Huset har redan uppskattat att migrationen av federala system ensam kommer att kosta cirka 7,1 miljarder dollar under ett decennium. Det är för en enda regering. Omvandla den logiken till hela företagsmarknaden och siffrorna blir svåra att ignorera.
Vad de smartaste operatörerna redan gör
Det faktum att Google, Cloudflare och Microsoft ligger före kurvan är anmärkningsvärt, men det bör också vara instruktivt. Dessa företag har dragit slutsatsen att kryptografisk migration inte är en efterlevnadsövning som ska slutföras på en regeringstidtabell. Det är ett konkurrenskraftigt infrastrukturbeslut som måste fattas nu, medan det fortfarande finns tid att göra det ordentligt.
Deras tillvägagångssätt bygger på två principer som bör informera företagsstrategin i stort.
Den första är kryptografisk agility: bygga system där de underliggande algoritmerna kan bytas ut renodlat, utan att behöva riva och bygga om, medan PQC-landskapet fortsätter att utvecklas. NIST:s slutliga fastställande av ML-KEM och ML-DSA som sina primära post-kvantstandarder 2024 var en stor milstolpe, men algoritm landskapet kommer att fortsätta att förändras. Flera starka kandidater har redan brutits under standardiseringsprocessen. Organisationer som kodar dagens PQC-algoritmer med samma stelhet som de tillämpade på RSA kommer att möta samma smärtsamma riv- och byggprocess igen om fem år.
Den andra är synlighet. Du kan inte migrera kryptografi som du inte kan se, och de flesta företag har ingen sammanhängande bild av var offentlig nyckelkryptografi lever över hela fastigheten. Inte bara i deras egna applikationer, utan i tredjepartsintegrationer, leverantörs hanterade plattformar, IoT-enheter, operativ teknik och äldre system som inte har uppdaterats på år.
Båda dessa förmågor: agility och synlighet, kräver investeringar. Avsatt utgift på kryptografisk inventering, orkestrering och migrationsverktyg. Den utgiften måste skäras ut nu, innan fönstret för att agera till rimliga kostnader stängs.
Frågan som styrelserna behöver ställa
Det finns en version av den här historien som slutar illa och är helt förutsägbar. Organisationer fortsätter att kanalisera diskretionär säkerhetsbudget till AI-verktyg genom 2027 och 2028. Kvantberäkningsförmåga utvecklas snabbare än förväntat. Regulatorer börjar kräva PQC-efterlevnad med korta ledtider. Organisationer skyndar sig att migrera kritisk kryptografisk infrastruktur under tidsbegränsning, till dubbel kostnad, samtidigt som de hanterar vilka AI-relaterade incidenter som dominerar rubrikerna det året.
Det är inte en kvanthot. Det är en planeringsmiss.
Den smartare versionen av den här historien ser annorlunda ut. Den börjar med att styrelserna frågar sina CISO: var är vår offentliga nyckelkryptografi, vad skulle det kosta att migrera den, och när måste vi börja? Den fortsätter med att IT-ledningen erkänner att en del av AI-säkerhetsbudgeten, även en blygsam, bör omallokeras till att bygga den kryptografiska grunden som alla andra investeringar beror på.
AI och PQC är inte konkurrerande prioriteringar. Varje AI-system en organisation distribuerar, varje modell den tränar på känsliga data, varje API den exponerar, bygger på den kryptografiska infrastrukturen under den. Om den infrastrukturen bryts av en kvantmotståndare, spelar AI-säkerhetsverktygen som sitter ovanpå den ingen roll.
Fallet för att flytta en del av din AI-budget mot kvantkryptografisk beredskap är inte egentligen ett tekniskt argument. Det är ett finansiellt.
Tidiga aktörer kommer att bygga in kryptografisk agility i nya system till en marginell kostnad. De kommer att förhandla om PQC-beredskapskrav i leverantörsavtal innan dessa krav blir branschstandard och leverantörer höjer priserna i enlighet därmed. De kommer att sprida migrationskostnader över flera år snarare än att komprimera dem i en panikdriven, regulatoriskt driven sprint.
Sena aktörer kommer att betala dubbelt så mycket, migrera under tryck och förklara för sina styrelser varför de läste EO, såg Moodys varning, såg Google, Cloudflare och Microsoft flytta sina tidsplaner till 2029 och ändå inte agerade.












