El 'Q-Day' podría llegar antes de que las computadoras cuánticas sean comercialmente útiles, advierten reguladores de la UE
Puntos clave
- •Los supervisores bancarios, de seguros y de mercados de la UE advirtieron que las computadoras cuánticas avanzadas podrían socavar la criptografía que protege comunicaciones, transacciones, bases de datos y blockchains antes de que la tecnología cuántica logre algún uso comercial viable.
- •La evaluación identificó tres vulnerabilidades emergentes para el sistema financiero de la UE —dependencias externas a la UE, riesgos cibernéticos y amenazas impulsadas por IA, y el crecimiento de los riesgos de crédito privado—, afirmando que el sistema en general sigue siendo resiliente.
- •Debido a la práctica de 'recopilar ahora, descifrar después', el material cifrado robado hoy podría descifrarse en el futuro, situando el inicio del riesgo en la interceptación actual y no en la futura llegada de máquinas cuánticas.
- •Se recomendó a los Estados miembros adoptar estrategias de migración a criptografía post-cuántica antes de finales de 2026, mientras que la Ley de Resiliencia Operativa Digital ya exige que las entidades financieras usen criptografía de vanguardia contra amenazas emergentes.
- •Glassnode descubrió en mayo que 6,04 millones de BTC, equivalentes al 30,2% de la oferta emitida y valorados en más de 469.000 millones de dólares en ese momento, tenían claves públicas visibles en la cadena y podrían ser atacados sin necesidad de ninguna transacción.

Una computadora cuántica avanzada podría socavar algunos de los sistemas criptográficos utilizados para proteger comunicaciones, transacciones, bases de datos y blockchains, afirmaron los tres supervisores financieros de la Unión Europea en su evaluación de riesgos de otoño sobre el sistema financiero del bloque.
La advertencia provino del comité conjunto de la Autoridad Bancaria Europea, la Autoridad Europea de Seguros y Pensiones de Ocupación y la Autoridad Europea de Valores y Mercados —los organismos que en conjunto supervisan los sectores bancario, de seguros y de mercados de la UE. El informe destacó que la amenaza podría materializarse "antes de cualquier aplicación comercial viable", lo que significa que podría existir una máquina capaz de romper el cifrado antes de que la computación cuántica sea útil para cualquier otra cosa. Esa secuencia es el núcleo de la advertencia: el reloj del riesgo criptográfico corre de forma independiente al reloj de la utilidad comercial cuántica.
Al anunciar la evaluación el 23 de septiembre, la EBA dijo que las Autoridades Europeas de Supervisión habían identificado tres vulnerabilidades emergentes para el sistema financiero de la UE: dependencias externas a la UE, riesgos cibernéticos y amenazas impulsadas por IA, y el crecimiento de los riesgos de crédito privado, subrayando que el sistema en general sigue siendo resiliente.
⚠️ The ESAs identify 3 emerging vulnerabilities for the EU financial system: 🌐 Non-EU dependencies 🤖 Cyber risks & AI-driven threats 📈 Growing private credit risks The overall system remains resilient, but vigilance and preparedness are essential. 👉 pic.twitter.com/s0rRBGMN4F
— EU Banking Authority - EBA 🇪🇺 (@EBA_News) 23 de septiembre de 2026
La evaluación señaló que el material cifrado no tiene que ser leído en el momento en que es robado. La información recopilada ahora podría descifrarse en el futuro, dijo el informe, una práctica que la industria llama "recopilar ahora, descifrar después". Cualquier cosa interceptada hoy que aún tenga valor en una década ya está en riesgo. Para los bancos, aseguradoras y operadores de mercado que supervisan las ESAs, cuyos registros y datos de clientes pueden permanecer sensibles mucho después de la transmisión, esto sitúa el punto de partida del riesgo en la interceptación actual, no en la futura llegada de una máquina capaz de descifrar.
Los reguladores ya están impulsando al sector a prepararse. La Ley de Resiliencia Operativa Digital exige que las entidades financieras adopten criptografía de vanguardia contra amenazas emergentes, mientras que el Grupo de Cooperación NIS de la UE ha recomendado por separado que los Estados miembros adopten una estrategia de migración a criptografía post-cuántica —un plan para migrar hacia un cifrado diseñado para resistir ataques cuánticos— antes de finales de 2026, un plazo que está a solo tres meses.
Amenazas y oportunidades
Los supervisores no fueron uniformemente negativos. La computación cuántica podría "transformar el sector financiero" a mediano plazo, dijeron, señalando la optimización de procesos financieros el trabajo antifraude y de cumplimiento, la fijación de precios y la simulación.
Para las blockchains, la exposición ya es medible. Glassnode descubrió en mayo que 6,04 millones de BTC —el 30,2% de la oferta emitida, valorados en más de 469.000 millones de dólares en ese momento— tenían claves públicas visibles en la cadena y podrían ser atacados sin necesidad de ninguna transacción. Las estimaciones del Q-Day, el momento en que una máquina pueda romper la criptografía que sustenta Bitcoin y Ethereum, van de 2030 a 2032 y posteriores, un rango que situaría el hito criptográfico antes de cualquier beneficio comercial comprobado de la tecnología, en consonancia con la advertencia central de los supervisores.
Entre las recomendaciones del informe a las autoridades e instituciones financieras está la llamada a seguir planificando los riesgos derivados del rápido desarrollo de la IA y la computación cuántica, junto con el mantenimiento de la resiliencia operativa y el fortalecimiento de las prácticas de ciberseguridad. El indicador más inmediato será si los Estados miembros cumplen el plazo de finales de 2026 del Grupo de Cooperación NIS para las estrategias nacionales de migración, una prueba de preparación que llega años antes de las estimaciones más tempranas del Q-Day.