Antes de que alguien haya logrado averiguar cómo ponerlas en uso práctico, una computadora cuántica podría aparecer en la escena, según los supervisores financieros de la UE. Cuando llegue ese momento, los datos que envió ayer ya no serán secretos.
Las ESAs — la Autoridad Bancaria Europea, la Autoridad Europea de Seguros y Fondos de Pensiones de Empleo y la Autoridad Europea de Valores y Mercados — emitieron su revisión otoñal de los riesgos que enfrenta el sistema financiero de la UE. Advierte que una computadora cuántica lo suficientemente potente podría romper el cifrado que protege las comunicaciones, las transacciones, las bases de datos y las blockchains. El informe señala que la amenaza podría llegar «antes de cualquier aplicación comercial viable», — una máquina capaz de romper el cifrado podría estar construida antes de que la computación cuántica tenga alguna otra utilidad práctica.
La UE se encuentra en una situación inusual, ya que no está esperando que la tecnología cuántica funcione realmente antes de prepararse para ella. En cambio, el bloque se está preparando para una llegada hipotética que precede a la recompensa. Las ESAs aconsejan que las instituciones financieras continúen planificando los riesgos derivados del rápido avance de la IA y la computación cuántica, al tiempo que mantienen la resiliencia operativa y refuerzan las medidas de ciberseguridad.
Lo que las ESAs Dijeron Realmente
La llegada de una computadora cuántica que rompe el cifrado mañana no es lo que las ESAs están pronosticando. Lo que están haciendo es emitir una advertencia sobre una línea de tiempo que se ha acortado de forma inesperada. Según su evaluación, una máquina cuántica avanzada podría debilitar algunos de los sistemas criptográficos que protegen las comunicaciones, las transacciones, las bases de datos y las blockchains.
El documento señala un peligro específico: los datos recopilados ahora podrían ser descifrados más tarde. El sector se refiere a este método como «cosechar ahora, descifrar más tarde». Cualquier material capturado hoy que mantenga valor durante más de diez años ya está expuesto a ese riesgo.
Existe un plazo asociado a la advertencia. El Grupo de Cooperación del NIS de la UE ha aconsejado por separado que los Estados miembros deben poner en marcha un plan para pasar a la criptografía post-cuántica antes de finales de 2026, que es en solo tres meses.
Por Qué el Día Q Ya es Medible
La advertencia de la ESAs tiene un peso real. Glassnode descubrió en mayo que 6.04 millones de BTC, lo que representa el 30.2% del suministro total y tenía un valor de más de $469 mil millones en ese momento, tenían claves públicas expuestas en la cadena de bloques, haciéndolos vulnerables a un ataque sin necesidad de ninguna transacción. Las estimaciones para el Día Q, el momento en que una máquina podría romper la criptografía detrás de Bitcoin y Ethereum, oscilan entre 2030 y 2032 y más allá.
Una computadora cuántica podría, en teoría, romper el cifrado que protege las transacciones de Bitcoin y Ethereum antes de que la tecnología encuentre cualquier otro uso importante. Los datos ya son visibles para cualquiera que pueda leerlos. La pregunta abierta es si alguien construye la máquina antes de que las monedas mismas se vuelvan inútiles.
Las Tres Vulnerabilidades
La ESAs identifica tres vulnerabilidades emergentes para el sistema financiero de la UE:
| Vulnerabilidad | Descripción |
|---|---|
| La computación cuántica socava la criptografía existente | Una computadora cuántica suficientemente potente podría romper el cifrado que protege las comunicaciones, las transacciones, las bases de datos y las cadenas de bloques |
| Recolectar ahora, descifrar más tarde | Los datos recopilados ahora podrían ser descifrados más tarde; cualquier material con valor por más de diez años ya está expuesto |
| El cronograma precede al uso comercial práctico | Una máquina capaz de romper el cifrado podría ser construida antes de que la computación cuántica tenga algún otro uso práctico |
Este no es un conjunto de escenarios hipotéticos. Las ASFA advierten que la información obtenida ahora podría ser comprometida mañana, un método que la industria se refiere como “obtener ahora, descifrar más tarde”.
Qué deben hacer las instituciones financieras
Las entidades financieras ya deben usar criptografía actualizada contra nuevas amenazas bajo la Ley de Resiliencia Digital Operacional. Las ASFA respaldan ese requerimiento al tiempo que piden a las empresas que planifiquen para los riesgos cuánticos al mismo tiempo que se preparan para los riesgos de la IA.
Así es como se debe abordar el asunto: prepararse para que una computadora cuántica aparezca antes de que haya un uso claro para ella. Fortalecer las medidas de ciberseguridad. Mantener las operaciones funcionando sin problemas a través de cualquier interrupción.
El lado positivo de la computación cuántica
No todos los hallazgos de las ASFA son negativos. Señalaron varios ámbitos donde la computación cuántica podría “transformar el sector financiero” a mediano plazo: la optimización de los procesos financieros, el trabajo de prevención de fraudes y cumplimiento, los precios y la simulación.
Los dos puntos son distintos. El documento admite que la computación cuántica podría beneficiar a las finanzas, pero su principal objetivo es preparar a las instituciones para las consecuencias negativas antes que nada.
La conclusión
La advertencia de la UE se basa en una apuesta sobre el tiempo. Urge a las instituciones financieras a prepararse para que una computadora cuántica aparezca antes de que exista un uso práctico para la tecnología cuántica. El razonamiento detrás de ello es sencillo: si la máquina resulta ser capaz de romper el cifrado antes de que alguien haya descifrado cómo poner la tecnología cuántica en práctica para cualquier otra cosa, el daño ya estará hecho.
Las ASFA no están afirmando que la computación cuántica es perjudicial. Lo que están diciendo es que está llegando antes de lo previsto, y la información ya es vulnerable. El único factor desconocido es el hardware en sí.
Las ASFA están instando a los Estados miembros a elaborar un plan para alejarse de la criptografía clásica antes de fines de 2026, que la UE recomienda como objetivo. Ese es un período de tiempo corto para un problema sin una solución conocida. Las ASFA están indicando a las instituciones que se preparen para una máquina que podría aparecer antes de que alguien haya descifrado cómo usarla.
Existe motivo genuino de alarma. El dispositivo se acerca, y su información ya está expuesta.
Fuente: “Q-Day Podría Llegar Antes de que las Computadoras Cuánticas Sean Comercialmente Útiles, Advierte la UE”, Decrypt.
Recibe El Cuaderno.
Las mejores historias del día y cada veredicto nuevo, en español claro, en tu correo a las siete. Un correo al día, nada más.

