ActualitésCryptoRFI et Safeheron lancent un pilote interrégional de sécurité post-quantique avec des banques et des parties prenantes réglementaires

RFI et Safeheron lancent un pilote interrégional de sécurité post-quantique avec des banques et des parties prenantes réglementaires

Auteur: Globalfintechseries·

Points clés

  • Le Responsible Fintech Institute et Safeheron ont lancé un pilote réunissant des institutions financières et des parties prenantes réglementaires de plusieurs juridictions pour tester la cryptographie post-quantique appliquée aux transactions d'actifs numériques.
  • Le programme de recherche du pilote repose sur un protocole de calcul multipartite prenant en charge ML-DSA-65, la norme de signature numérique NIST FIPS 204, et les participants testeront la génération de portefeuilles ainsi que les transferts on-chain sur le testnet NEAR résistant au quantique.
  • Les régulateurs agiront en qualité d'observateurs lors de la première phase puis contribueront à un volet de gouvernance à l'étape suivante, l'initiative examinant également l'interopérabilité transfrontalière, la résilience opérationnelle et les considérations de gouvernance.
  • La preuve de concept prévoit la publication d'un livre blanc couvrant les recherches, la conception du protocole et les résultats des tests, et la technologie de protocole sous-jacente sera à terme rendue open source afin de permettre des audits de sécurité indépendants.
  • L'initiative s'inscrit dans un élan réglementaire plus large en faveur de la préparation au quantique, incluant un article de la BIS de 2025 sur le sujet, l'AI-Driven Cyber and Technology Risk Taskforce annoncée par la MAS et l'ABS en juillet 2026, ainsi que l'ambition de la HKMA d'atteindre un statut pleinement prêt pour le quantique à l'échelle du secteur d'ici 2030.
RFI et Safeheron lancent un pilote interrégional de sécurité post-quantique avec des banques et des parties prenantes réglementaires

Le Responsible Fintech Institute (RFI) et Safeheron ont lancé une initiative pilote visant à évaluer la cryptographie post-quantique pour les transactions d'actifs numériques, réunissant des institutions financières sélectionnées et des parties prenantes réglementaires de plusieurs juridictions. Cette initiative est conçue pour faire passer l'infrastructure financière résistante au quantique du stade conceptuel à celui des tests pratiques avec les institutions participantes.

Le pilote s'articule autour d'un programme de recherche en cryptographie post-quantique (PQC) fondé sur un protocole de calcul multipartite (MPC) prenant en charge ML-DSA-65, la norme de signature numérique NIST FIPS 204. Les tests des participants porteront sur la génération de portefeuilles et l'activité de transfert on-chain sur le testnet NEAR résistant au quantique. Parallèlement à l'évaluation technique, l'initiative réunit des banques et des régulateurs de plusieurs juridictions afin d'examiner l'interopérabilité transfrontalière, la résilience opérationnelle et les considérations de gouvernance, traduisant le fait que la préparation au quantique dans la finance devra fonctionner à travers les institutions et les cadres de supervision, et non au sein d'un seul système.

« Aucune banque, aucun fournisseur ni aucun régulateur ne peut résoudre ce problème seul », a déclaré Chia Hock Lai, président du Responsible Fintech Institute. « En réunissant des décideurs politiques et des institutions financières de différentes juridictions pour tester la même architecture post-quantique, et en partageant ces recherches de manière transparente avec chaque participant, nous construisons une référence en matière de conformité et de sécurité sur laquelle l'ensemble du secteur peut s'appuyer — et une norme que nous avons tous contribué à rédiger. »

« L'IA accélère le rythme du changement et rapproche probablement la menace quantique de la réalité — une infrastructure prête pour le quantique n'a jamais été aussi cruciale, et le moment d'agir est venu », a déclaré Jag Foo, Chief Security & Policy Officer chez Safeheron. « En intégrant la norme de signature post-quantique du NIST à une technologie MPC avancée, nous construisons l'architecture nécessaire pour sécuriser la prochaine génération de réseaux financiers. Safeheron préconise depuis longtemps la cryptographie open source, car la redevabilité et une bonne gouvernance l'exigent. Nous avons l'intention de rendre notre code PQC open source. La cryptographie qui sécurise des actifs institutionnels doit pouvoir résister à un examen indépendant, et non demander la confiance. »

« Alors que le secteur financier se prépare aux futurs défis de cybersécurité, les initiatives encourageant la collaboration et le partage des connaissances entre les acteurs du secteur revêtent une importance croissante », a déclaré António Henriques, CEO de Bison Bank. « Nous sommes heureux de soutenir les discussions sur la sécurité post-quantique et de contribuer à une meilleure compréhension, par l'ensemble du secteur, de la manière dont les institutions financières peuvent se préparer à un paysage des risques en constante évolution. »

« Nous saluons l'initiative du secteur visant à identifier un protocole fiable protégeant les transactions d'actifs numériques », a déclaré David Peters, Managing Director du Gelephu Financial Services Office. « Garantir l'intégrité continue de ces transactions et protéger les fonds des clients sont essentiels au bon fonctionnement du marché de l'investissement. »

« Se préparer à l'impact potentiel de l'informatique quantique sur le système financier exige un engagement précoce, de la collaboration et une meilleure compréhension du fonctionnement pratique des technologies post-quantiques », a déclaré Alan Decelis, Head of Supervisory ICT Risk and Cybersecurity à la Malta Financial Services Authority. « La MFSA accueille favorablement les initiatives qui réunissent régulateurs, institutions financières et experts technologiques pour explorer ces défis dans un environnement contrôlé. Participer à cette initiative offre une précieuse occasion d'apporter une perspective de supervision tout en approfondissant notre compréhension des considérations opérationnelles, de gouvernance et de résilience associées à la transition vers des services financiers résistants au quantique. »

Pourquoi les infrastructures résistantes au quantique sont importantes

L'informatique quantique est largement attendue comme créant des risques à long terme pour la cryptographie à clé publique qui sous-tend de grandes parties du système financier actuel, et la planification de la transition du secteur financier est devenue de plus en plus importante. Comme indiqué dans un article de 2025 sur la préparation au quantique du système financier publié par la Banque des règlements internationaux (BIS), cette transition exige une planification coordonnée, une agilité cryptographique et une migration progressive, plutôt qu'un simple remplacement d'algorithme.

Dans le même temps, les régulateurs renforcent leur attention sur les cyber-risques liés à l'IA et au quantique. En juillet 2026, la Monetary Authority of Singapore (MAS) et l'Association of Banks in Singapore (ABS) ont annoncé l'AI-Driven Cyber and Technology Risk Taskforce (ACT), une initiative à l'échelle du secteur visant à renforcer la résilience cyber et technologique collective face aux menaces émergentes des modèles d'IA de pointe. À l'échelle régionale, la Hong Kong Monetary Authority (HKMA) a intégré la préparation au quantique dans sa stratégie Fintech 2030, lançant un Quantum Preparedness Index et un livre blanc afin d'évaluer la transition des banques vers la cryptographie post-quantique et affichant l'ambition d'atteindre un statut pleinement prêt pour le quantique à l'échelle du secteur d'ici 2030.

Dans le cadre de ce pilote, les institutions participantes testeront un environnement applicatif partagé permettant une signature MPC résistante au quantique dans des conditions cohérentes, tandis que les régulateurs participeront en qualité d'observateurs lors de la première phase et contribueront à un volet de gouvernance à l'étape suivante. La preuve de concept prévoit également la publication d'un livre blanc couvrant les recherches, la conception du protocole et les résultats des tests, afin que le marché au sens large puisse évaluer ces résultats et s'en inspirer, renforçant ainsi l'apprentissage collectif et la préparation du secteur. En outre, la technologie de protocole sous-jacente sera à terme rendue open source afin de maximiser la transparence, d'encourager les audits de sécurité indépendants et de promouvoir des normes responsables à l'échelle du secteur.