Toute feuille de route post-quantique présuppose un inventaire qui n'existe pas. Le registre connaît le serveur, le propriétaire et la criticité ; il ignore l'algorithme, la longueur de clé, la bibliothèque et l'expiration.
L'Executive Order 14409, l'échéance ferme 2030 de l'ANSSI et l'article 5 de DORA ont fait passer la cryptographie post-quantique d'un objectif technique lointain à un mandat réglementaire actif. Cet indice transforme la sécurisation des registres, des registres haute fréquence et des canaux SWIFT en un scorecard 0–5 pour le conseil, qui aligne les primitives ML-KEM, ML-DSA et SLH-DSA sur la responsabilité fiduciaire et le risque de bilan.
BIS Quantum Dawn et la feuille de route PQC du G7 de janvier 2026 ont fait passer la cryptographie post-quantique de la recherche à l'agenda du conseil. Ce texte prolonge KyberLib, d'une boîte à outils vers un programme de transition CIB à l'échelle de l'entreprise — couvrant les rails de gros montants, le financement du commerce, la conservation et les informations que les régulateurs exigent désormais.
KyberLib fait passer la migration bancaire post-quantique de la note de politique au Rust inspectable — encapsulation de clé ML-KEM FIPS 203, handshakes hybrides classique-plus-quantique, compilation no_std pour les HSM, frontières crypto-agiles et les preuves de gouvernance DORA Article 5 que les conseils exigent.
Un cadre indiciel pour mesurer la préparation quantum-safe des banques en 2026 : nomenclature cryptographique (CBOM), déploiement TLS hybride, avancement de la migration vers FIPS 203 / 204 / 205 du NIST, primitives de crypto-agilité et exposition harvest-now-decrypt-later sur les données confidentielles à durée longue. Le tableau de bord quantique pour le conseil définit quatre pourcentages exacts — exhaustivité de l'inventaire, exposition HNDL, avancement de la migration NIST, préparation à la crypto-agilité — qui transforment des états d'avancement en preuves recevables par le superviseur.
Récolter-maintenant-déchiffrer-plus-tard transforme les messages de paiement protégés par TLS aujourd'hui en exposition déchiffrée demain. ML-KEM et ML-DSA sont d'un ordre de grandeur supérieurs aux clés RSA et ECC pour lesquelles les rails hérités ont été dimensionnés — l'adaptation déclenche fragmentation, latence et épuisement HSM. La décision architecturale de 2026 : rustine ou remplacement, avant que l'horloge réglementaire ne s'arrête.
La cryptographie quantique en 2026 n'est plus un débat sur l'imminence des ordinateurs quantiques. C'est un programme de migration qui touche la cryptographie post-quantique, la crypto-agilité, l'assurance de la distribution quantique de clés, les normes de protocole, la maturité des fournisseurs et les données financières à longue durée de vie déjà exposées au risque « harvest-now-decrypt-later ».
L'architecture cloud en 2026 s'est cristallisée autour de six piliers : infrastructure AI-native, multi-cloud intelligent, conception serverless-first avec WebAssembly en périphérie, edge computing, sécurité automatisée avec crypto-agilité, et opérations durables à haute densité. Pour les banques, la question est de savoir s'il faut consommer le cloud ou le concevoir — sous pression convergente de l'agentic commerce, des unit economics agentiques, du risque quantique harvest-now-decrypt-later, de la sécurité MCP et de la contagion algorithmique, de l'identité cryptographique des agents, des exigences de continuous treasury, et du Règlement européen sur l'IA.
Le risque quantique est passé de la curiosité académique au mandat réglementaire. Avec la feuille de route du G7 de janvier 2026, des calendriers UE, UK et australien désormais clarifiés, et BIS Project Leap qui a fait la démonstration de la faisabilité en système de paiement réel, la question pour les conseils d'administration n'est plus celle de la migration, mais celle des délais.
Un nouvel article suggère que l'algorithme de Shor pourrait s'exécuter sur seulement 10 000 qubits. Le seuil du calcul quantique cryptographiquement pertinent chute plus vite que la plupart ne le supposaient.