Le Q-Day pourrait arriver avant que les ordinateurs quantiques ne soient commercialement utiles, avertissent les régulateurs européens
Points clés
- •Les superviseurs européens du secteur bancaire, assurantiel et des marchés ont averti que des ordinateurs quantiques avancés pourraient affaiblir la cryptographie protégeant les communications, les transactions, les bases de données et les blockchains avant même que la technologieique n'atteigne un usage commercial viable.
- •L'évaluation a identifié trois vulnérabilités émergentes pour le système financier de l'UE — les dépendances hors UE, les risques cybernétiques et les menaces pilotées par l'IA, ainsi que la croissance des risques de crédit privé — tout en indiquant que le système reste globalement résilient.
- •En raison des pratiques de type « harvest now, decrypt later », le matériel chiffré dérobé aujourd'hui pourrait être déchiffré à l'avenir, plaçant le début du risque à l'interception actuelle plutôt qu'à l'arrivée future des machines quantiques.
- •Il a été recommandé aux États membres d'adopter des stratégies de migration vers la cryptographie post-quantique d'ici la fin 2026, tandis que le règlement DORA exige déjà des entités financières qu'elles utilisent une cryptographie de pointe face aux menaces émergentes.
- •Glassnode a constaté en mai que 6,04 millions de BTC, soit 30,2 % de l'offre émise et d'une valeur supérieure à 469 milliards de dollars à l'époque, avaient des clés publiques visibles on-chain et pourraient être ciblés sans qu'aucune transaction ne soit nécessaire.

Un ordinateur quantique avancé pourrait affaiblir certains des systèmes cryptographiques utilisés pour sécuriser les communications, les transactions, les bases de données et les blockchains, ont déclaré les trois autorités de supervision financière de l'Union européenne dans leur évaluation automnale des risques pesant sur le système financier du bloc.
L'avertissement émane du comité mixte de l'Autorité bancaire européenne, de l'Autorité européenne des assurances et des pensions professionnelles et de l'Autorité européenne des marchés financiers — les organes qui supervisent ensemble les secteurs bancaire, assurantiel et financier de l'UE. Il souligne que la menace pourrait se concrétiser « plus tôt que toute application commerciale viable », ce qui signifie qu'une machine capable de briser le chiffrement pourrait exister avant que l'informatique quantique ne soit utile à quoi que ce soit d'autre. Cette séquence constitue le cœur de l'avertissement : l'horloge du risque cryptographique avance indépendamment de celle de l'utilité commerciale du quantique.
En annonçant l'évaluation le 23 septembre, l'ABE a indiqué que les Autorités européennes de surveillance avaient identifié trois vulnérabilités émergentes pour le système financier de l'UE : les dépendances hors UE, les risques cybernétiques et les menaces pilotées par l'IA, ainsi que la croissance des risques de crédit privé, tout en soulignant que le système reste globalement résilient.
⚠️ The ESAs identify 3 emerging vulnerabilities for the EU financial system: 🌐 Non-EU dependencies 🤖 Cyber risks & AI-driven threats 📈 Growing private credit risks The overall system remains resilient, but vigilance and preparedness are essential. 👉 pic.twitter.com/s0rRBGMN4F
— EU Banking Authority - EBA 🇪🇺 (@EBA_News September 23, 2026
L'évaluation note que le matériel chiffré n'a pas besoin d'être lu au moment où il est dérobé. Les informations recueillies aujourd'hui pourraient être déchiffrées à l'avenir, indique le rapport — une pratique que le secteur appelle « harvest now, decrypt later » (collecter maintenant, déchiffrer plus tard). Tout ce qui est intercepté aujourd'hui et qui aura encore de la valeur dans dix ans est déjà menacé. Pour les banques, assureurs et opérateurs de marché supervisés par les AES, dont les registres et les données clients peuvent rester sensibles longtemps après leur transmission, cela place le point de départ du risque à l'interception d'aujourd'hui, et non à l'arrivée future d'une machine capable de déchiffrer.
Les régulateurs poussent déjà le secteur à se préparer. Le règlement sur la résilience opérationnelle numérique (DORA) exige des entités financières qu'elles adoptent une cryptographie de pointe face aux menaces émergentes, tandis que le groupe de coopération NIS de l'UE a recommandé séparément que les États membres adoptent une stratégie de migration vers la cryptographie post-quantique — un plan de transition vers un chiffrement conçu pour résister aux attaques quantiques — d'ici la fin 2026, une échéance qui tombe dans trois mois.
Menaces et opportunités
Les superviseurs n'ont pas été uniformément négatifs. L'informatique quantique pourrait « transformer le secteur financier » à moyen terme, ont-ils déclaré, citant l'optimisation des processus financiers, la lutte contre la fraude et le travail de conformité, la tarification et la simulation.
Pour les blockchains, l'exposition est déjà mesurable. Glassnode a constaté en mai que 6,04 millions de BTC — soit 30,2 % de l'offre émise, d'une valeur supérieure à 469 milliards de dollars à l'époque — avaient des clés publiques visibles on-chain et pourraient être ciblés sans qu'aucune transaction ne soit nécessaire. Les estimations du Q-Day, le moment où une machine pourra briser la cryptographie sous-tendant Bitcoin et Ethereum, s'échelonnent de 2030 à 2032 et au-delà — une fourchette qui placerait cette étape cryptographique avant tout bénéfice commercial prouvé de la technologie, faisant écho à l'avertissement central des superviseurs.
Parmi les recommandations du rapport aux autorités et aux institutions financières figure un appel à poursuivre la planification des risques liés au développement rapide de l'IA et de l'informatique quantique, tout en maintenant la résilience opérationnelle et en renforçant les pratiques de cybersécurité. Le marqueur le plus immédiat sera de savoir si les États membres respectent l'échéance de fin 2026 fixée par le groupe de coopération NIS pour les stratégies nationales de migration — un test de préparation qui arrive des années avant les estimations les plus précoces du Q-Day.