Elke post-quantumroadmap gaat uit van een inventaris die niet bestaat. Het assetregister kent de server, de eigenaar en de kriticiteit; het kent het algoritme, de sleutellengte, de bibliotheek en de vervaldatum niet.
Executive Order 14409, de harde 2030-deadline van ANSSI en DORA Artikel 5 hebben post-kwantumcryptografie verschoven van een technisch doel op lange termijn naar een actief regelgevend mandaat. Deze index zet het beveiligen van registers, hoogfrequente grootboeken en SWIFT-kanalen om in een 0–5 scorecard voor de raad van bestuur die ML-KEM, ML-DSA en SLH-DSA-primitieven afstemt op fiduciaire aansprakelijkheid en balansrisico.
BIS Quantum Dawn en de PQC-routekaart van de G7 van januari 2026 hebben post-kwantumcryptografie van onderzoek naar bestuursagenda verschoven. Dit stuk breidt KyberLib uit van een toolkit naar een enterprise CIB-transitieprogramma — over high-value rails, trade finance, custody en de openbaarmakingen die toezichthouders nu opvragen.
KyberLib vertaalt de post-quantum-migratie van banken van beleidsnota naar inspecteerbare Rust — FIPS 203 ML-KEM-sleutel-encapsulatie, hybride klassiek-plus-quantum-handshakes, no_std-compilatie voor HSM's, crypto-agile abstractiegrenzen en het governancebewijs dat besturen onder DORA artikel 5 nodig hebben.
Een indexkader om de quantum-safe gereedheid van banken in 2026 te meten: cryptografische stuklijst, hybride TLS-uitrol, migratievoortgang naar NIST FIPS 203 / 204 / 205, primitieven voor crypto-wendbaarheid en harvest-now-decrypt-later-blootstelling op langlevende vertrouwelijke data. De Board-Level Quantum Scorecard definieert vier exacte percentages — volledigheid van de inventaris, HNDL-blootstelling, NIST-migratievoortgang, gereedheid in crypto-wendbaarheid — waarmee projectstatussen worden omgezet in bewijs dat de toezichthouder accepteert.
Oogst-nu-ontsleutel-later maakt van de TLS-beschermde betaalberichten van vandaag de ontsleutelde blootstelling van morgen. ML-KEM en ML-DSA zijn een orde van grootte groter dan de RSA- en ECC-sleutels waarop bestaande rails zijn gedimensioneerd — aanpassing veroorzaakt fragmentatie, latentie en HSM-uitputting. De architectonische beslissing van 2026 is patchen of vervangen voordat de regelgevende klok afloopt.
Kwantumcryptografie in 2026 is niet langer een debat over de vraag of kwantumcomputers nakend zijn. Het is een migratieprogramma dat post-kwantumcryptografie, crypto-agility, QKD-assurance, protocolstandaarden, leveranciersparaatheid en langlevende financiële data raakt die al worden blootgesteld aan het «harvest-now-decrypt-later»-risico.
Cloudarchitectuur is in 2026 uitgekristalliseerd rond zes pijlers: AI-native infrastructuur, intelligente multi-cloud, serverless-first ontwerp met WebAssembly aan de edge, edge computing, geautomatiseerde beveiliging met crypto-agility en duurzame, hoogdichte operaties. Voor banken is de vraag niet langer welke pijler ze moeten overnemen, maar of ze de cloud willen consumeren of ontwerpen — onder de samenkomende druk van agentic commerce, agentic unit economics, harvest-now-decrypt-later kwantumrisico, MCP-beveiliging en algoritmische besmetting, cryptografische agentidentiteit, continue-treasury eisen en de EU AI Act.
Een nieuw paper suggereert dat het algoritme van Shor al met slechts 10.000 qubits zou kunnen draaien. De drempel voor cryptografisch relevante kwantumcomputing daalt snel.