Лідери думок
Ваш бюджет штучної інтелектуальної діяльності пише чеки, які ваша криптографія не може оплатити

Сигнали всюди. Moody’s, Google, Cloudflare та Будинок Білого всіх попереджають. Чому ж тоді керівники інформаційної безпеки все ще вважають проблему квантової криптографії проблемою, яка можна вирішити пізніше?
Спитайте будь-якого керівника інформаційної безпеки, куди пішов їхній дискреційний бюджет цього року, і ви почуєте одну й ту ж відповідь: штучна інтелектуальність. Ринок вирішив, що штучна інтелектуальність – це визначальна проблема безпеки нашої епохи, і гроші пішли туди.
Є лише одна проблема. Хоча ваша організація будує канали штучної інтелектуальності, хтось може вже тихо викрадати ваші найбільш чутливі, зашифровані дані і чекати появи квантового комп’ютера, щоб розшифрувати їх.
Це не гіпотетичний сценарій. Це документальна колекційна позиція, відома як “збирати зараз, розшифрувати пізніше”, і це саме той理由, чому Moody’s Ratings (кредитне агентство, чиї висновки впливають на ринки суверенних облігацій) видали різку попередження, що повільна адаптація постквантової криптографії (PQC) може представляти матеріальний кредитний ризик для організацій у сфері фінансів, охорони здоров’я та критичної інфраструктури, а також те, що Будинок Білого недавно зобов’язав федеральні агентства та підрядників прискорити впровадження PQC.
Графік значно скоротився
Багато років стандартним запевненням, яке надавалося радам, які неохоче витрачали кошти на підготовку до квантової криптографії, було простим: у нас є час до 2035 року. Це була власна мета уряду США щодо міграції національних систем безпеки на постквантову криптографію, і цей горизонт був досить віддаленим, щоб відчувати себе комфортно, відкладаючи це питання на потім. Однак це змінилося. 22 червня 2026 року Будинок Білого оприлюднив не одну, а дві урядові накази, які зобов’язали федеральні агентства мігрувати на постквантові криптографічні рішення. Обидва ці накази визнають, що розвиток квантових обчислень і захист від їхніх безпекових наслідків тепер є невід’ємними національними пріоритетами. Один наказ прискорює квантові інновації, інший – оперативну готовність, необхідну для захисту критичних систем у квантову епоху.
До недавнього часу вважалося, що розшифрування сучасної криптографії вимагатиме мільйонів кубітів, можливості, яка ще залишається на роки вперед. Нові дослідження, включаючи роботу, процитовану командою Quantum AI компанії Google, свідчать про те, що приблизно 10 000 кубітів можуть бути достатніми для запуску алгоритму Шора проти сучасних стандартів. Приблизно 26 000 кубітів потенційно можуть розшифрувати P-256, еліптичну криву, яка лежить в основі величезних масивів фінансових послуг та урядових систем. Власні дослідження Google вказують на приблизно 20-разове зниження обчислювальних ресурсів, необхідних для атаки на безпечну еліптичну криптографію порівняно з попередніми оцінками
У березні 2026 року Google оголосив, що прискорює свою внутрішню мету міграції PQC до 2029 року. Cloudflare послідував у квітні з тією ж метою. Останнім часом, наприкінці червня, Microsoft переніс свою мету переходу на PQC з 2033 року на 2029 рік. Регуляторна позиція США щодо PQC також суттєво змінилася за останні 18 місяців. Агентство національної безпеки тепер очікує, що виробники мережевого обладнання підтримуватимуть і надаватимуть перевагу алгоритмам CNSA 2.0 до 2026 року, а останній урядовий наказ наказав федеральним агентствам перейти на високоцінні активи та високоефективні системи на PQC до 2030 року.
У ЄС позиція Європейської комісії ясна: розпочати перехід до кінця 2026 року та завершити захист критичної інфраструктури не пізніше кінця 2030 року.
Комбінація цих розробок призводить до того, що “пізніше” термін, проти якого працюють більшість організацій, більше не дійсний. Питання полягає не в тому, чи з’явиться регуляторний тиск на квантову криптографію. Питання в тому, чи буде ваша організація спіймана в паніці, коли це станеться, чи вона вже закладе основу.
Пастка бюджету: чому штучна інтелектуальність завжди перемагає і чому це проблема
Ось незручна динаміка, яка відбувається на зустрічах з бюджетом інформаційної безпеки кожен квартал. Інвестиції в штучну інтелектуальність мають історію. Вони генерують ліди, скорочують витрати, прискорюють аналіз і дають результати, які керівники можуть бачити і торкнутися. Інструмент SOC, що використовує штучну інтелектуальність, покаже вам панель на перший день. Програма міграції PQC покаже вам криптографічний інвентар проблем, про які ви не знали, і жодних змін у досвіді користувача.
Moody’s явно ідентифікує цю напруженість, зазначаючи, що витрати на PQC “безпосередньо конкуруватимуть з інвестиціями в штучну інтелектуальність”, оскільки вони не дають жодного негайного прибутку чи продуктивності. Це такий вид витрат, який дуже легко відкласти і дуже важко виправдати, поки щось не піде катастрофічно неправильно.
Однак ці відкладені витрати не безкоштовні. Moody’s передбачає, що організації, які починають міграцію PQC зараз, повинні очікувати, що це складатиме близько 2,5% від щорічного бюджету інформаційної безпеки. Ті, хто затримується до 2030 року, можуть очікувати вдвічі більше витрат і набагато більш стислу, хаотичну міграцію під тиском регуляторів. Будинок Білого вже оцінив, що міграція федеральних систем сама по собі коштуватиме приблизно 7,1 мільярда доларів США протягом десяти років. Це тільки для однієї адміністрації. Помножте цю логіку на корпоративний ринок, і цифри стають важкими для ігнорування.
Що роблять найрозумніші оператори
Той факт, що Google, Cloudflare та Microsoft знаходяться на чолі справи, є помітним, але це повинно бути також інструктивним. Ці компанії прийшли до висновку, що міграція криптографії не є завданням з відповідності, яке потрібно виконувати за графіком уряду. Це конкурентне рішення з інфраструктури, яке потрібно прийняти зараз, поки ще є час зробити це правильно.
Їхній підхід ґрунтується на двох принципах, які повинні інформувати корпоративну стратегію в цілому.
Перший принцип – криптографічна гнучкість: будівництво систем, у яких основні алгоритми можна легко замінити без заміни, оскільки ландшафт PQC продовжує еволюціонувати. Фіналізація NIST ML-KEM і ML-DSA як основних постквантових стандартів у 2024 році була важливою віхою, але ландшафт алгоритмів продовжуватиме змінюватися. Кілька сильних кандидатів вже були розбиті під час процесу стандартизації. Організації, які жорстко закодують алгоритми PQC сьогодні з тією ж жорсткістю, яку вони застосовували до RSA, будуть зіткнутися з тим же болючим процесом заміни знову через п’ять років.
Другий принцип – видимість. Ви не можете мігрувати криптографію, яку не бачите, і більшість підприємств не мають чіткої картини, де живе публічна криптографія по всьому майну. Не тільки у власних додатках, але й у інтеграціях третіх сторін, платформах, керованих постачальниками, пристроях IoT, операційній техніці та застарілих системах, які не оновлювалися роками.
Обидві ці можливості – гнучкість і видимість – вимагають інвестицій. Витрати на інвентаризацію криптографії, оркестрування та інструментарій міграції. Ці витрати потрібно виділити зараз, перш ніж вікно для дії за прийнятною ціною закриється.
Питання, яке повинні поставити ради директорів
Є версія цієї історії, яка закінчується погано і цілком передбачувано. Організації продовжують направляти дискреційний бюджет інформаційної безпеки в інструменти штучної інтелектуальності через 2027 і 2028 роки. Можливості квантових обчислень розвиваються швидше, ніж очікувалося. Регулятори починають зобов’язувати до відповідності PQC з короткими термінами. Організації поспішно мігрують критичну криптографічну інфраструктуру під тиском часу, вдвічі більшу ціну, одночасно керуючи інцидентами, пов’язаними зі штучною інтелектуальністю, які домінують в заголовках того року.
Це не квантова загроза. Це помилка планування.
Розумніша версія цієї історії виглядає інакше. Вона починається з того, що ради директорів запитують своїх керівників інформаційної безпеки просте питання: де знаходиться наша публічна криптографія, скільки коштує її міграція та коли нам потрібно починати? Це продовжується тим, що керівники інформаційної безпеки визнають, що частина бюджету інформаційної безпеки штучної інтелектуальності, навіть скромна, повинна бути перенаправлена на будівництво криптографічної основи, на якій залежить кожна інша інвестиція.
Штучна інтелектуальність і PQC не є насправді конкуруючими пріоритетами. Кожна система штучної інтелектуальності, яку розгортає організація, кожна модель, яку вона тренує на чутливих даних, кожен API, який вона експонує, залежить від криптографічної інфраструктури, яка лежить в її основі. Якщо ця інфраструктура зламана квантовим противником, то безпека штучної інтелектуальності, встановлена зверху, нічого не означає.
Аргументи на користь перенаправлення частини бюджету штучної інтелектуальності на підготовку до квантової криптографії не є технічними. Це фінансові аргументи.
Ранні оператори закладуть криптографічну гнучкість у нові системи за маргінальну вартість. Вони будуть вести переговори про вимоги до готовності PQC у контрактах постачальників до того, як ці вимоги стануть галузевим стандартом, і постачальники підвищать ціни відповідно. Вони розподілить витрати на міграцію протягом кількох років, а не стиснуть їх у паніку, викликану регуляторами.
Пізні оператори заплатять вдвічі більше, мігрують під тиском і пояснять своїм радам директорів, чому вони прочитали урядові накази, побачили попередження Moody’s, побачили, як Google, Cloudflare та Microsoft перенесли свої графіки на 2029 рік, і все одно не діяли.












