ผู้นำทางความคิด
งบประมาณ AI ของคุณกำลังเขียนเช็คที่การเข้ารหัสลับของคุณไม่สามารถชำระได้

สัญญาณเตือนมีมากมาย Moody’s (MCO ), Google, Cloudflare และ White House ทั้งหมดได้เตือนถึงความเสี่ยงแล้ว แต่ทำไม CISOs ยังคงปฏิบัติต่อปัญหาควอนตัมเหมือนเป็นปัญหาในอนาคต?
ถาม CISO ที่ไหนก็ตามว่าเงินงบประมาณที่เหลือสำหรับใช้จ่ายในปีนี้ไปไหน และคุณจะได้รับคำตอบเดียวกัน: AI ตลาดได้ตัดสินแล้วว่าความมั่นคงทางปัญญาประดิษฐ์เป็นความท้าทายด้านความมั่นคงที่สำคัญที่สุดในยุคของเรา และเงินก็ตามมา
มีปัญหาเพียงอย่างเดียวเท่านั้น ในขณะที่องค์กรของคุณกำลังสร้างระบบ AI บางคนอาจกำลังขโมยข้อมูลที่มีการเข้ารหัสลับที่สำคัญที่สุดของคุณอย่างเงียบๆ และรอจนกว่าคอมพิวเตอร์ควอนตัมจะมาถึงเพื่อถอดรหัสมัน
นั่นไม่ใช่สถานการณ์ที่เป็นไปไม่ได้ แต่เป็นแนวทางปฏิบัติที่มีการบันทึกไว้ซึ่งเรียกว่า “เก็บเกี่ยวตอนนี้ ถอดรหัสภายหลัง” และเป็นเหตุผลที่ Moody’s Ratings (หน่วยงานที่ให้คะแนนเครดิตซึ่งมีความเห็นที่สามารถเคลื่อนย้ายตลาดพันธบัตรรัฐบาล) ได้ออกมาเตือนอย่างชัดเจนว่าการนำไปใช้การเข้ารหัสลับหลังควอนตัมที่ช้าอาจเป็นความเสี่ยงต่อเครดิตที่สำคัญสำหรับองค์กรในด้านการเงิน การดูแลสุขภาพ และโครงสร้างพื้นฐานที่สำคัญ และ Executive Orders ของ White House ได้กำหนดให้หน่วยงานรัฐบาลและผู้รับเหมาเร่งดำเนินการนำไปใช้การเข้ารหัสลับหลังควอนตัม
เส้นเวลาได้เปลี่ยนไปอย่างมีนัยสำคัญ
มานานแล้วที่มีการให้คำตอบแก่คณะกรรมการที่ไม่เต็มใจที่จะใช้จ่ายกับการเตรียมพร้อมควอนตัมว่า “เรามีเวลาอย่างน้อยจนถึงปี 2035” นั่นคือเป้าหมายของรัฐบาลสหรัฐฯ สำหรับการย้ายระบบความมั่นคงแห่งชาติไปสู่การเข้ารหัสลับหลังควอนตัม และเป็นระยะเวลาที่ไกลพอๆ กับความรู้สึกที่สบายใจในการเลื่อนออกไป แต่นั่นได้เปลี่ยนไปแล้วเมื่อวันที่ 22 มิถุนายน 2026 White House ได้ประกาศ Executive Orders 2 ฉบับซึ่งกำหนดระยะเวลาสำหรับหน่วยงานรัฐบาลในการย้ายไปสู่การเข้ารหัสลับหลังควอนตัมเมื่อรวมกันแล้ว Executive Orders เหล่านี้ตระหนักว่าการพัฒนาคอมพิวเตอร์ควอนตัมและการป้องกันผลกระทบด้านความมั่นคงถือเป็นเป้าหมายระดับชาติที่ไม่สามารถแยกออกจากกันได้
จนกระทั่งไม่นานมานี้ มีความเห็นพ้องกันว่าการทำลายการเข้ารหัสลับในปัจจุบันจะต้องใช้ qubits หลายล้านอัน ซึ่งเป็นความสามารถที่ยังคงอยู่ห่างออกไปหลายปี การวิจัยใหม่ รวมถึงงานที่อ้างอิงโดย Quantum AI team ของ Google เอง ชี้ให้เห็นว่าอาจต้องใช้ qubits ประมาณ 10,000 อันเพื่อทำงาน Shor’s Algorithm กับมาตรฐานปัจจุบัน
ในเดือนมีนาคม 2026 Google ประกาศ ว่าจะเร่งการย้ายระบบภายในของตนไปสู่การเข้ารหัสลับหลังควอนตัมในปี 2029 Cloudflare ติดตามหลังด้วยเป้าหมายเดียวกันในเดือนเมษายน และไม่นานมานี้ที่สุด Microsoft (MSFT ) ได้ เร่งการเปลี่ยนแปลงไปสู่การเข้ารหัสลับหลังควอนตัมจากปี 2033 เป็นปี 2029
ใน EU การสื่อสารของ European Commission ชัดเจน: เริ่มการเปลี่ยนแปลงภายในสิ้นปี 2026 และเสร็จสิ้นการป้องกันโครงสร้างพื้นฐานที่สำคัญภายในสิ้นปี 2030
ผลกระทบรวมของการพัฒนาทั้งหมดนี้คือ “เส้นเวลาที่จะเกิดขึ้นในอนาคต” ที่ส่วนใหญ่ขององค์กรกำลังดำเนินอยู่ไม่ใช่เส้นเวลาที่ถูกต้องอีกต่อไป คำถามไม่ใช่ว่าแรงกดดันจากผู้กำกับดูแลเกี่ยวกับการเข้ารหัสลับควอนตัมจะมาถึงเมื่อไหร่ แต่เป็นว่าองค์กรของคุณจะถูกจับได้ว่ากำลังเตรียมพร้อมหรือไม่เมื่อมันมาถึง
กับดักงบประมาณ: ทำไม AI ชนะเสมอและทำไมมันเป็นปัญหา
นี่คือพลวัตที่ไม่สบายใจที่เกิดขึ้นในการประชุมงบประมาณ IT ทุกๆ ไตรมาส การลงทุนใน AI มีเรื่องราว มันสร้างความเป็นผู้นำ ลดต้นทุน เร่งการวิเคราะห์ และสร้างผลลัพธ์ที่ผู้บริหารสามารถมองเห็นและสัมผัสได้ เครื่องมือ SOC ที่ใช้ AI จะแสดงตารางแก่คุณในวันแรก โปรแกรมการย้ายการเข้ารหัสลับควอนตัมจะแสดงรายการปัญหาเกี่ยวกับการเข้ารหัสลับที่คุณไม่ทราบว่าคุณมี และไม่มีการเปลี่ยนแปลงที่มองเห็นได้ในการใช้งานของผู้ใช้
Moody’s ได้ระบุความตึงเครียดนี้อย่างชัดเจน โดยกล่าวว่าการใช้จ่ายในการเข้ารหัสลับควอนตัมจะ “แข่งขันกับการลงทุนใน AI” เนื่องจากไม่มีการเพิ่มรายได้หรือผลผลิตทันที
ค่าใช้จ่ายที่ถูกเลื่อนออกไปนั้นไม่ใช่เรื่องฟรี Moody’s คาดการณ์ว่าองค์กรที่เริ่มการย้ายการเข้ารหัสลับควอนตัมตอนนี้ควรคาดว่าจะใช้จ่ายประมาณ 2.5% ของงบประมาณ IT ต่อปี องค์กรที่เลื่อนออกไปจนถึงปี 2030 อาจต้องใช้จ่ายเป็นสองเท่า และการย้ายที่ซับซ้อนและวุ่นวายภายใต้แรงกดดันจากผู้กำกับดูแล
สิ่งที่ผู้ดำเนินการที่ฉลาดที่สุดกำลังทำอยู่
ข้อเท็จจริงที่ว่า Google, Cloudflare และ Microsoft นำหน้าเส้นโค้งนั้นเป็นที่น่าสังเกต แต่ก็ควรเป็นการสอนเช่นกัน บริษัทเหล่านี้ได้สรุปแล้วว่าการย้ายการเข้ารหัสลับควอนตัมไม่ใช่การออกกำลังกายเพื่อการปฏิบัติตามกฎระเบียบที่จะเสร็จสิ้นตามตารางเวลาของรัฐบาล มันเป็นการตัดสินใจด้านโครงสร้างพื้นฐานที่ต้องทำตอนนี้ ในขณะที่ยังมีเวลาทำได้อย่างเหมาะสม
แนวทางของพวกเขามีศูนย์กลางอยู่ที่สองหลักการซึ่งควรให้คำแนะนำในการวางกลยุทธ์ขององค์กรโดยรวม
หลักการแรกคือความยืดหยุ่นในการเข้ารหัสลับ: การสร้างระบบที่อัลกอริทึมที่อยู่ด้านล่างสามารถเปลี่ยนได้อย่างสะอาดโดยไม่ต้องถอดออกและเปลี่ยนใหม่ ในขณะที่ภูมิทัศน์ของการเข้ารหัสลับควอนตัมยังคงพัฒนา
หลักการที่สองคือความสามารถในการมองเห็น: คุณไม่สามารถย้ายการเข้ารหัสลับที่คุณไม่สามารถมองเห็นได้ และส่วนใหญ่ขององค์กรมีภาพที่ชัดเจนของที่ที่การเข้ารหัสลับแบบสาธารณะอาศัยอยู่ทั่วทั้งอสังหาริมทรัพย์ ไม่ใช่แค่ในแอปพลิเคชันของตนเอง แต่ยังรวมถึงการรวมเข้ากับบุคคลที่สาม แพลตฟอร์มที่จัดการโดยผู้ขาย อุปกรณ์ IoT เทคโนโลยีการดำเนินงาน และระบบเก่าที่ไม่ได้รับการแก้ไขมานาน
ทั้งสองความสามารถนี้: ความยืดหยุ่นและความสามารถในการมองเห็น ต้องการการลงทุน การใช้จ่ายที่อุทิศให้กับการเข้ารหัสลับ การจัดทำรายการและการย้ายระบบเครื่องมือ การใช้จ่ายนี้ต้องถูกตัดออกตอนนี้ ก่อนที่ช่องว่างในการดำเนินการจะปิดลง
คำถามที่คณะกรรมการต้องถาม
มีเรื่องราวหนึ่งที่มีจุดสิ้นสุดที่ไม่ดีและสามารถคาดเดาได้ องค์กรจะยังคงส่งเงินงบประมาณด้านความมั่นคงไปสู่เครื่องมือ AI ตลอดปี 2027 และ 2028 ความสามารถในการคำนวณควอนตัมจะก้าวหน้าเร็วกว่าที่คาดไว้ ผู้กำกับดูแลจะเริ่มกำหนดให้ปฏิบัติตามการเข้ารหัสลับควอนตัมภายในระยะเวลาที่สั้น องค์กรจะเร่งการย้ายโครงสร้างพื้นฐานการเข้ารหัสลับที่สำคัญภายใต้แรงกดดัน ในขณะเดียวกันก็จัดการกับเหตุการณ์ที่เกี่ยวข้องกับ AI ที่กำลังครอบงำหัวข้อข่าวในขณะนั้น
นั่นไม่ใช่ภัยคุกคามควอนตัม นั่นคือความล้มเหลวในการวางแผน
เรื่องราวที่ฉลาดกว่านี้เริ่มต้นด้วยคณะกรรมการที่ถาม CISO ของตนคำถามที่ตรงไปตรงมา: การเข้ารหัสลับแบบสาธารณะของคุณอยู่ที่ไหน จะมีค่าใช้จ่ายเท่าใดในการย้าย และเมื่อใดที่คุณต้องเริ่ม?
AI และการเข้ารหัสลับควอนตัมไม่ใช่ลำดับความสำคัญที่แข่งขันกันจริงๆ ทุกๆ ระบบ AI ที่องค์กรของคุณใช้งาน ทุกๆ โมเดลที่ฝึกอบรมด้วยข้อมูลที่ละเอียดอ่อน ทุกๆ API ที่เปิดเผย ล้วนพึ่งพาโครงสร้างพื้นฐานการเข้ารหัสลับที่อยู่ด้านล่าง หากโครงสร้างพื้นฐานนั้นถูกทำลายโดยศัตรูควอนตัม เครื่องมือรักษาความปลอดภัย AI ที่อยู่บนนั้นไม่สำคัญ
กรณีในการย้ายบางส่วนของงบประมาณ AI ไปสู่การเตรียมพร้อมการเข้ารหัสลับควอนตัมไม่ใช่การโต้แย้งทางเทคนิค แต่เป็นการโต้แย้งทางการเงิน
ผู้ที่ดำเนินการก่อนจะสร้างความยืดหยุ่นในการเข้ารหัสลับเข้าไปในระบบใหม่ด้วยค่าใช้จ่ายที่ไม่สำคัญ พวกเขาจะต่อรองข้อกำหนดการเตรียมพร้อมควอนตัมเข้ากับสัญญาผู้ขายก่อนที่จะกลายเป็นมาตรฐานอุตสาหกรรม และผู้ขายจะขึ้นราคา พวกเขาจะกระจายค่าใช้จ่ายในการย้ายที่ไปตลอดหลายปี แทนที่จะบีบอัดเข้าไปในระยะเวลาสั้นๆ ที่ถูกขับเคลื่อนด้วยแรงกดดันจากผู้กำกับดูแล
ผู้ที่ดำเนินการช้าจะจ่ายเงินเป็นสองเท่า ย้ายภายใต้แรงกดดัน และอธิบายต่อคณะกรรมการว่าทำไมพวกเขาถึงอ่านคำสั่งผู้บริหาร Moody’s เตือน และยังเห็น Google, Cloudflare และ Microsoft ย้ายเส้นเวลาของตนไปปี 2029 แต่ยังไม่ได้ดำเนินการ












