Jede Post-Quanten-Roadmap setzt ein Inventar voraus, das es nicht gibt. Das Asset-Register kennt den Server, den Eigentümer und die Kritikalität; es kennt nicht den Algorithmus, die Schlüssellänge, die Bibliothek oder das Ablaufdatum.
Executive Order 14409, die harte ANSSI-Frist 2030 und DORA Artikel 5 haben die Post-Quantum-Kryptografie von einem langfristigen technischen Ziel zu einem aktiven regulatorischen Auftrag gemacht. Dieser Index überführt die Absicherung von Registern, Hochfrequenz-Hauptbüchern und SWIFT-Kanälen in ein vorstandstaugliches 0–5-Scorecard, das die Primitive ML-KEM, ML-DSA und SLH-DSA mit treuhänderischer Haftung und Bilanzrisiko verknüpft.
BIS Quantum Dawn und die PQC-Roadmap der G7 vom Januar 2026 haben Post-Quantum-Kryptografie aus der Forschung auf die Vorstandsagenda gebracht. Dieser Beitrag erweitert KyberLib von einem Toolkit zu einem unternehmensweiten CIB-Übergangsprogramm — über hochvolumige Rails, Trade Finance, Custody und die Offenlegungen, die Aufsichtsbehörden inzwischen einfordern.
KyberLib überführt die Post-Quanten-Migration der Banken vom Richtlinienpapier in inspizierbaren Rust — FIPS 203 ML-KEM-Schlüsselkapselung, hybride klassisch-plus-quantensichere Handshakes, no_std-Kompilierung für HSM, krypto-agile Abstraktionsgrenzen und der Governance-Nachweis nach DORA Artikel 5, den Vorstände jetzt benötigen.
Index-Framework zur Messung der Quantum-Safe-Banking-Reife 2026: kryptografische Stückliste, hybride TLS-Bereitstellung, Migrationsfortschritt nach NIST FIPS 203 / 204 / 205, Krypto-Agilitäts-Primitive sowie Harvest-now-decrypt-later-Exposition langlebiger vertraulicher Daten. Die Quantum-Scorecard auf Vorstandsebene definiert vier exakte Prozentsätze — Inventarvollständigkeit, HNDL-Exposition, NIST-Migrationsfortschritt, Krypto-Agilitäts-Reife — und verwandelt Projektstatus in aufsichtsfähigen Nachweis.
Ernten-jetzt-Entschlüsseln-später verwandelt die heute TLS-geschützten Zahlungsnachrichten in das entschlüsselte Risiko von morgen. ML-KEM und ML-DSA sind eine Größenordnung umfangreicher als die RSA- und ECC-Schlüssel, für die bestehende Rails dimensioniert wurden — Nachrüstung löst Paketfragmentierung, Latenz und HSM-Erschöpfung aus. Die architektonische Entscheidung 2026 lautet: flicken oder ersetzen, bevor die regulatorische Uhr abläuft.
Quantenkryptografie ist 2026 keine Debatte mehr darüber, ob Quantencomputer kurz bevorstehen. Sie ist ein Migrationsprogramm über Post-Quanten-Kryptografie, Krypto-Agilität, QKD-Assurance, Protokollstandards, Lieferantenreife und langlebige Finanzdaten, die bereits dem Harvest-now-decrypt-later-Risiko ausgesetzt sind.
Die Cloud-Architektur 2026 hat sich um sechs Pfeiler kristallisiert: KI-native Infrastruktur, intelligente Multi-Cloud, Serverless-First-Design mit WebAssembly am Edge, Edge Computing, automatisierte Sicherheit mit Krypto-Agilität und nachhaltige, hochdichte Operations. Für Banken stellt sich nicht mehr die Frage, welchen Pfeiler man übernimmt, sondern ob man Cloud konsumiert oder gestaltet – unter dem konvergierenden Druck von agentischem Commerce, agentischer Unit Economics, Harvest-Now-Decrypt-Later-Quantenrisiko, MCP-Sicherheit und algorithmischer Ansteckung, kryptografischer Agentenidentität, kontinuierlichem Treasury, CBDC-Integration, Sovereign Cloud unter dem US CLOUD Act, Basel-IV-Kapitalanforderungen, SMR-Energieverträgen, Silicon Photonics und dem EU-KI-Gesetz.
Das Quantenrisiko hat sich von einer Forschungsneugier zu einem aktiven aufsichtsrechtlichen Mandat entwickelt. Mit dem im Januar 2026 veröffentlichten G7-Fahrplan, mittlerweile geklärten Zeitplänen für EU, UK und Australien und BIS Project Leap, das die Machbarkeit in einem realen Zahlungssystem nachgewiesen hat, stellt sich Aufsichtsräten nicht mehr die Frage, ob migriert wird, sondern ob die Migration abgeschlossen werden kann, bevor die kryptografische Haltbarkeit heutiger Daten abläuft.
Ein neuer Aufsatz legt nahe, dass Shors Algorithmus auf nur 10.000 Qubits laufen könnte. Die Schwelle für kryptografisch relevantes Quantencomputing fällt schneller als allgemein angenommen.