ผู้นำทางความคิด

งบประมาณ AI ของคุณกำลังเขียนเช็คที่การเข้ารหัสลับของคุณไม่สามารถชำระได้

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

สัญญาณเตือนมีมากมาย Moody’s (MCO ), Google, Cloudflare และ White House ทั้งหมดได้เตือนถึงความเสี่ยงแล้ว แต่ทำไม CISOs ยังคงปฏิบัติต่อปัญหาควอนตัมเหมือนเป็นปัญหาในอนาคต?

ถาม CISO ที่ไหนก็ตามว่าเงินงบประมาณที่เหลือสำหรับใช้จ่ายในปีนี้ไปไหน และคุณจะได้รับคำตอบเดียวกัน: AI ตลาดได้ตัดสินแล้วว่าความมั่นคงทางปัญญาประดิษฐ์เป็นความท้าทายด้านความมั่นคงที่สำคัญที่สุดในยุคของเรา และเงินก็ตามมา

มีปัญหาเพียงอย่างเดียวเท่านั้น ในขณะที่องค์กรของคุณกำลังสร้างระบบ AI บางคนอาจกำลังขโมยข้อมูลที่มีการเข้ารหัสลับที่สำคัญที่สุดของคุณอย่างเงียบๆ และรอจนกว่าคอมพิวเตอร์ควอนตัมจะมาถึงเพื่อถอดรหัสมัน

นั่นไม่ใช่สถานการณ์ที่เป็นไปไม่ได้ แต่เป็นแนวทางปฏิบัติที่มีการบันทึกไว้ซึ่งเรียกว่า “เก็บเกี่ยวตอนนี้ ถอดรหัสภายหลัง” และเป็นเหตุผลที่ Moody’s Ratings (หน่วยงานที่ให้คะแนนเครดิตซึ่งมีความเห็นที่สามารถเคลื่อนย้ายตลาดพันธบัตรรัฐบาล) ได้ออกมาเตือนอย่างชัดเจนว่าการนำไปใช้การเข้ารหัสลับหลังควอนตัมที่ช้าอาจเป็นความเสี่ยงต่อเครดิตที่สำคัญสำหรับองค์กรในด้านการเงิน การดูแลสุขภาพ และโครงสร้างพื้นฐานที่สำคัญ และ Executive Orders ของ White House ได้กำหนดให้หน่วยงานรัฐบาลและผู้รับเหมาเร่งดำเนินการนำไปใช้การเข้ารหัสลับหลังควอนตัม

เส้นเวลาได้เปลี่ยนไปอย่างมีนัยสำคัญ

มานานแล้วที่มีการให้คำตอบแก่คณะกรรมการที่ไม่เต็มใจที่จะใช้จ่ายกับการเตรียมพร้อมควอนตัมว่า “เรามีเวลาอย่างน้อยจนถึงปี 2035” นั่นคือเป้าหมายของรัฐบาลสหรัฐฯ สำหรับการย้ายระบบความมั่นคงแห่งชาติไปสู่การเข้ารหัสลับหลังควอนตัม และเป็นระยะเวลาที่ไกลพอๆ กับความรู้สึกที่สบายใจในการเลื่อนออกไป แต่นั่นได้เปลี่ยนไปแล้วเมื่อวันที่ 22 มิถุนายน 2026 White House ได้ประกาศ Executive Orders 2 ฉบับซึ่งกำหนดระยะเวลาสำหรับหน่วยงานรัฐบาลในการย้ายไปสู่การเข้ารหัสลับหลังควอนตัมเมื่อรวมกันแล้ว Executive Orders เหล่านี้ตระหนักว่าการพัฒนาคอมพิวเตอร์ควอนตัมและการป้องกันผลกระทบด้านความมั่นคงถือเป็นเป้าหมายระดับชาติที่ไม่สามารถแยกออกจากกันได้

จนกระทั่งไม่นานมานี้ มีความเห็นพ้องกันว่าการทำลายการเข้ารหัสลับในปัจจุบันจะต้องใช้ qubits หลายล้านอัน ซึ่งเป็นความสามารถที่ยังคงอยู่ห่างออกไปหลายปี การวิจัยใหม่ รวมถึงงานที่อ้างอิงโดย Quantum AI team ของ Google เอง ชี้ให้เห็นว่าอาจต้องใช้ qubits ประมาณ 10,000 อันเพื่อทำงาน Shor’s Algorithm กับมาตรฐานปัจจุบัน

ในเดือนมีนาคม 2026 Google ประกาศ ว่าจะเร่งการย้ายระบบภายในของตนไปสู่การเข้ารหัสลับหลังควอนตัมในปี 2029 Cloudflare ติดตามหลังด้วยเป้าหมายเดียวกันในเดือนเมษายน และไม่นานมานี้ที่สุด Microsoft (MSFT ) ได้ เร่งการเปลี่ยนแปลงไปสู่การเข้ารหัสลับหลังควอนตัมจากปี 2033 เป็นปี 2029

ใน EU การสื่อสารของ European Commission ชัดเจน: เริ่มการเปลี่ยนแปลงภายในสิ้นปี 2026 และเสร็จสิ้นการป้องกันโครงสร้างพื้นฐานที่สำคัญภายในสิ้นปี 2030

ผลกระทบรวมของการพัฒนาทั้งหมดนี้คือ “เส้นเวลาที่จะเกิดขึ้นในอนาคต” ที่ส่วนใหญ่ขององค์กรกำลังดำเนินอยู่ไม่ใช่เส้นเวลาที่ถูกต้องอีกต่อไป คำถามไม่ใช่ว่าแรงกดดันจากผู้กำกับดูแลเกี่ยวกับการเข้ารหัสลับควอนตัมจะมาถึงเมื่อไหร่ แต่เป็นว่าองค์กรของคุณจะถูกจับได้ว่ากำลังเตรียมพร้อมหรือไม่เมื่อมันมาถึง

กับดักงบประมาณ: ทำไม AI ชนะเสมอและทำไมมันเป็นปัญหา

นี่คือพลวัตที่ไม่สบายใจที่เกิดขึ้นในการประชุมงบประมาณ IT ทุกๆ ไตรมาส การลงทุนใน AI มีเรื่องราว มันสร้างความเป็นผู้นำ ลดต้นทุน เร่งการวิเคราะห์ และสร้างผลลัพธ์ที่ผู้บริหารสามารถมองเห็นและสัมผัสได้ เครื่องมือ SOC ที่ใช้ AI จะแสดงตารางแก่คุณในวันแรก โปรแกรมการย้ายการเข้ารหัสลับควอนตัมจะแสดงรายการปัญหาเกี่ยวกับการเข้ารหัสลับที่คุณไม่ทราบว่าคุณมี และไม่มีการเปลี่ยนแปลงที่มองเห็นได้ในการใช้งานของผู้ใช้

Moody’s ได้ระบุความตึงเครียดนี้อย่างชัดเจน โดยกล่าวว่าการใช้จ่ายในการเข้ารหัสลับควอนตัมจะ “แข่งขันกับการลงทุนใน AI” เนื่องจากไม่มีการเพิ่มรายได้หรือผลผลิตทันที

ค่าใช้จ่ายที่ถูกเลื่อนออกไปนั้นไม่ใช่เรื่องฟรี Moody’s คาดการณ์ว่าองค์กรที่เริ่มการย้ายการเข้ารหัสลับควอนตัมตอนนี้ควรคาดว่าจะใช้จ่ายประมาณ 2.5% ของงบประมาณ IT ต่อปี องค์กรที่เลื่อนออกไปจนถึงปี 2030 อาจต้องใช้จ่ายเป็นสองเท่า และการย้ายที่ซับซ้อนและวุ่นวายภายใต้แรงกดดันจากผู้กำกับดูแล

สิ่งที่ผู้ดำเนินการที่ฉลาดที่สุดกำลังทำอยู่

ข้อเท็จจริงที่ว่า Google, Cloudflare และ Microsoft นำหน้าเส้นโค้งนั้นเป็นที่น่าสังเกต แต่ก็ควรเป็นการสอนเช่นกัน บริษัทเหล่านี้ได้สรุปแล้วว่าการย้ายการเข้ารหัสลับควอนตัมไม่ใช่การออกกำลังกายเพื่อการปฏิบัติตามกฎระเบียบที่จะเสร็จสิ้นตามตารางเวลาของรัฐบาล มันเป็นการตัดสินใจด้านโครงสร้างพื้นฐานที่ต้องทำตอนนี้ ในขณะที่ยังมีเวลาทำได้อย่างเหมาะสม

แนวทางของพวกเขามีศูนย์กลางอยู่ที่สองหลักการซึ่งควรให้คำแนะนำในการวางกลยุทธ์ขององค์กรโดยรวม

หลักการแรกคือความยืดหยุ่นในการเข้ารหัสลับ: การสร้างระบบที่อัลกอริทึมที่อยู่ด้านล่างสามารถเปลี่ยนได้อย่างสะอาดโดยไม่ต้องถอดออกและเปลี่ยนใหม่ ในขณะที่ภูมิทัศน์ของการเข้ารหัสลับควอนตัมยังคงพัฒนา

หลักการที่สองคือความสามารถในการมองเห็น: คุณไม่สามารถย้ายการเข้ารหัสลับที่คุณไม่สามารถมองเห็นได้ และส่วนใหญ่ขององค์กรมีภาพที่ชัดเจนของที่ที่การเข้ารหัสลับแบบสาธารณะอาศัยอยู่ทั่วทั้งอสังหาริมทรัพย์ ไม่ใช่แค่ในแอปพลิเคชันของตนเอง แต่ยังรวมถึงการรวมเข้ากับบุคคลที่สาม แพลตฟอร์มที่จัดการโดยผู้ขาย อุปกรณ์ IoT เทคโนโลยีการดำเนินงาน และระบบเก่าที่ไม่ได้รับการแก้ไขมานาน

ทั้งสองความสามารถนี้: ความยืดหยุ่นและความสามารถในการมองเห็น ต้องการการลงทุน การใช้จ่ายที่อุทิศให้กับการเข้ารหัสลับ การจัดทำรายการและการย้ายระบบเครื่องมือ การใช้จ่ายนี้ต้องถูกตัดออกตอนนี้ ก่อนที่ช่องว่างในการดำเนินการจะปิดลง

คำถามที่คณะกรรมการต้องถาม

มีเรื่องราวหนึ่งที่มีจุดสิ้นสุดที่ไม่ดีและสามารถคาดเดาได้ องค์กรจะยังคงส่งเงินงบประมาณด้านความมั่นคงไปสู่เครื่องมือ AI ตลอดปี 2027 และ 2028 ความสามารถในการคำนวณควอนตัมจะก้าวหน้าเร็วกว่าที่คาดไว้ ผู้กำกับดูแลจะเริ่มกำหนดให้ปฏิบัติตามการเข้ารหัสลับควอนตัมภายในระยะเวลาที่สั้น องค์กรจะเร่งการย้ายโครงสร้างพื้นฐานการเข้ารหัสลับที่สำคัญภายใต้แรงกดดัน ในขณะเดียวกันก็จัดการกับเหตุการณ์ที่เกี่ยวข้องกับ AI ที่กำลังครอบงำหัวข้อข่าวในขณะนั้น

นั่นไม่ใช่ภัยคุกคามควอนตัม นั่นคือความล้มเหลวในการวางแผน

เรื่องราวที่ฉลาดกว่านี้เริ่มต้นด้วยคณะกรรมการที่ถาม CISO ของตนคำถามที่ตรงไปตรงมา: การเข้ารหัสลับแบบสาธารณะของคุณอยู่ที่ไหน จะมีค่าใช้จ่ายเท่าใดในการย้าย และเมื่อใดที่คุณต้องเริ่ม?

AI และการเข้ารหัสลับควอนตัมไม่ใช่ลำดับความสำคัญที่แข่งขันกันจริงๆ ทุกๆ ระบบ AI ที่องค์กรของคุณใช้งาน ทุกๆ โมเดลที่ฝึกอบรมด้วยข้อมูลที่ละเอียดอ่อน ทุกๆ API ที่เปิดเผย ล้วนพึ่งพาโครงสร้างพื้นฐานการเข้ารหัสลับที่อยู่ด้านล่าง หากโครงสร้างพื้นฐานนั้นถูกทำลายโดยศัตรูควอนตัม เครื่องมือรักษาความปลอดภัย AI ที่อยู่บนนั้นไม่สำคัญ

กรณีในการย้ายบางส่วนของงบประมาณ AI ไปสู่การเตรียมพร้อมการเข้ารหัสลับควอนตัมไม่ใช่การโต้แย้งทางเทคนิค แต่เป็นการโต้แย้งทางการเงิน

ผู้ที่ดำเนินการก่อนจะสร้างความยืดหยุ่นในการเข้ารหัสลับเข้าไปในระบบใหม่ด้วยค่าใช้จ่ายที่ไม่สำคัญ พวกเขาจะต่อรองข้อกำหนดการเตรียมพร้อมควอนตัมเข้ากับสัญญาผู้ขายก่อนที่จะกลายเป็นมาตรฐานอุตสาหกรรม และผู้ขายจะขึ้นราคา พวกเขาจะกระจายค่าใช้จ่ายในการย้ายที่ไปตลอดหลายปี แทนที่จะบีบอัดเข้าไปในระยะเวลาสั้นๆ ที่ถูกขับเคลื่อนด้วยแรงกดดันจากผู้กำกับดูแล

ผู้ที่ดำเนินการช้าจะจ่ายเงินเป็นสองเท่า ย้ายภายใต้แรงกดดัน และอธิบายต่อคณะกรรมการว่าทำไมพวกเขาถึงอ่านคำสั่งผู้บริหาร Moody’s เตือน และยังเห็น Google, Cloudflare และ Microsoft ย้ายเส้นเวลาของตนไปปี 2029 แต่ยังไม่ได้ดำเนินการ

เรเบคกา อิลเล็ตต์ เป็น Forward Deployed Engineer ที่ QuSecure ซึ่งตั้งอยู่ในลอนดอน สหราชอาณาจักร โดยเธอทำงานที่แนวหน้าของการเข้ารหัสลับหลังควอนตัม ช่วยให้องค์กรต่างๆ มีความมั่นคงในการรักษาความปลอดภัยของโครงสร้างพื้นฐาน ในช่วงเก้าปีที่ผ่านมา เรเบคกาได้ออกแบบและนำไปใช้แพลตฟอร์มซอฟต์แวร์ข้ามบริการทางการเงินในสหราชอาณาจักรและสหรัฐอเมริกา ซึ่งเธอได้นำความเชี่ยวชาญที่ลึกซึ้งในการแปลความท้าทายทางเทคนิคที่ซับซ้อนให้เป็นโซลูชันที่สามารถขยายได้

ก่อนที่จะเข้าร่วม QuSecure เธอ曾ดำรงตำแหน่ง Vice President ที่ Goldman Sachs โดยเธอได้นำการนำไปใช้แพลตฟอร์ม SaaS สำหรับผู้ใช้ 30,000+ คน กำกับโครงการการเปลี่ยนแปลงข้อมูลขนาดใหญ่ และดำเนินโปรแกรมการ автоматизซึ่อน跨ภูมิภาค ซึ่งช่วยประหยัด 3.5 FTEs ต่อปี

เรเบคกาได้รับปริญญาตรีในสาขาการจัดการธุรกิจและการจัดการจากมหาวิทยาลัยนอตติงแฮม