Los reguladores bancarios, de seguros y de mercados de la UE afirmaron que una computadora cuántica avanzada podría socavar la criptografía que protege las comunicaciones, las transacciones, las bases de datos y las cadenas de bloques.
Advierten que los datos capturados hoy podrían descifrarse más adelante, una táctica conocida como “recoger ahora, descifrar después”.
La UE ha recomendado a los Estados miembros que adopten una estrategia de migración a la criptografía postcuántica antes de finales de 2026.
Una computadora cuántica avanzada podría socavar algunos de los sistemas criptográficos utilizados para proteger las comunicaciones, las transacciones, las bases de datos y las cadenas de bloques, afirmaron los tres supervisores financieros de la Unión Europea en su evaluación otoñal de los riesgos para el sistema financiero del bloque.
La advertencia, del comité conjunto de la Autoridad Bancaria Europea, la Autoridad Europea de Seguros y Pensiones de Jubilación y la Autoridad Europea de Valores y Mercados, destacó que la amenaza podría materializarse “antes que cualquier aplicación comercial viable”, lo que significa que podría existir una máquina capaz de romper el cifrado antes de que la computación cuántica sea útil para cualquier otra cosa.
⚠️ Las AES identifican 3 vulnerabilidades emergentes para el sistema financiero de la UE:
🌐 Dependencias extracomunitarias 🤖 Riesgos cibernéticos y amenazas impulsadas por la IA 📈 Crecientes riesgos de crédito privado
La evaluación señaló que el material cifrado no tiene que leerse en el momento en que se roba. La información recopilada ahora podría descifrarse en el futuro, indicó el informe, una práctica que la industria denomina “recoger ahora, descifrar después”. Cualquier cosa interceptada hoy que todavía tenga valor dentro de una década ya está en riesgo.
La Ley de Resiliencia Operativa Digital exige que las entidades financieras adopten criptografía de última generación contra amenazas emergentes, mientras que el Grupo de Cooperación NIS de la UE ha recomendado por separado que los Estados miembros adopten una estrategia de migración a la criptografía postcuántica antes de finales de 2026, que está a tres meses de distancia.
Los supervisores no fueron uniformemente negativos. La computación cuántica podría “transformar el sector financiero” a medio plazo, dijeron, señalando la optimización de los procesos financieros, el trabajo de fraude y cumplimiento, la fijación de precios y la simulación.
Para las blockchains la exposición ya es medible. Glassnode encontró en mayo que 6,04 millones de BTC, el 30,2% del suministro emitido y con un valor de más de 469.000 millones de dólares en ese momento, tenían claves públicas visibles en la cadena y serían atacables sin que se requiera ninguna transacción. Las estimaciones para el Q-Day, el punto en el que una máquina puede romper la criptografía que sustenta Bitcoin y Ethereum, van de 2030 a 2032 y más tarde.
Entre las recomendaciones del informe a las autoridades y las instituciones financieras está seguir planificando los riesgos derivados del rápido desarrollo de la IA y la computación cuántica, junto con el mantenimiento de la resiliencia operativa y el fortalecimiento de las prácticas de ciberseguridad.