NotizieCryptoIl Q-Day potrebbe arrivare prima che i computer quantistici siano commercialmente utili, avvertono le autorità di regolamentazione dell'UE

Il Q-Day potrebbe arrivare prima che i computer quantistici siano commercialmente utili, avvertono le autorità di regolamentazione dell'UE

Autore: Decrypt·

Punti chiave

  • •I supervisori dell'UE per il settore bancario, assicurativo e dei mercati hanno avvertito che i computer quantistici avanzati potrebbero compromettere la crittografia che protegge comunicazioni, transazioni, database e blockchain prima che la tecnologia quantistica raggiunga qualsiasi uso commercialmente praticabile.
  • •La valutazione ha individuato tre vulnerabilità emergenti per il sistema finanziario dell'UE — dipendenze extra-UE, rischi informatici e minacce guidate dall'IA, e la crescita dei rischi del credito privato — affermando che il sistema nel complesso rimane resiliente.
  • •A causa delle pratiche di 'harvest now, decrypt later', il materiale crittografato rubato oggi potrebbe essere decifrato in futuro, collocando l'inizio del rischio nell'intercettazione odierna piuttosto che nell'arrivo futuro delle macchine quantistiche.
  • •Gli Stati membri sono stati invitati ad adottare strategie di migrazione verso la crittografia post-quantistica entro la fine del 2026, mentre il Digital Operational Resilience Act richiede già agli enti finanziari di utilizzare crittografia all'avanguardia contro le minacce emergenti.
  • •Glassnode ha rilevato a maggio che 6,04 milioni di BTC, pari al 30,2% dell'offerta emessa e del valore di oltre 469 miliardi di dollari all'epoca, avevano chiavi pubbliche visibili on-chain e sarebbero oggetti di attacco senza che sia richiesta alcuna transazione.
Il Q-Day potrebbe arrivare prima che i computer quantistici siano commercialmente utili, avvertono le autorità di regolamentazione dell'UE

Un computer quantistico avanzato potrebbe compromettere alcuni dei sistemi crittografici utilizzati per proteggere comunicazioni, transazioni, database e blockchain, hanno affermato i tre supervisori finanziari dell'Unione Europea nella loro valutazione autunnale dei rischi per il sistema finanziario del blocco.

L'avvertimento è giunto dal comitato congiunto dell'Autorità Bancaria Europea, dell'Autorità Europea delle Assicurazioni e delle Pensioni Aziendali e Professionali e dell'Autorità Europea degli Strumenti Finanziari e dei Mercati — gli organismi che insieme vigilano sui settori bancario, assicurativo e dei mercati dell'UE. Il comitato ha evidenziato che la minaccia potrebbe materializzarsi "prima di qualsiasi applicazione commerciale praticabile", il che significa che una macchina capace di violare la crittografia potrebbe esistere prima che il calcolo quantistico sia utile per qualsiasi altro scopo. Questa sequenza è il nucleo dell'avvertimento: il cronometro del rischio crittografico corre indipendentemente da quello dell'utilità commerciale del quantistico.

Annunciando la valutazione il 23 settembre, l'EBA ha dichiarato che le Autorità Europee di Vigilanza avevano individuato tre vulnerabilità emergenti per il sistema finanziario dell'UE: dipendenze extra-UE, rischi informatici e minacce guidate dall'IA, e la crescita dei rischi del credito privato, sottolineando al contempo che il sistema nel complesso rimane resiliente.

⚠️ The ESAs identify 3 emerging vulnerabilities for the EU financial system: 🌐 Non-EU dependencies 🤖 Cyber risks & AI-driven threats 📈 Growing private credit risks The overall system remains resilient, but vigilance and preparedness are essential. 👉 pic.twitter.com/s0rRBGMN4F

— EU Banking Authority - EBA 🇪🇺 (@BA_News) September 23, 2026

La valutazione ha rilevato che il materiale crittografato non deve essere letto necessariamente al momento del furto. Le informazioni raccolte ora potrebbero essere decifrate in futuro, ha detto il rapporto — una pratica che il settore chiama "harvest now, decrypt later". Qualsiasi cosa intercettata oggi che abbia ancora valore tra dieci anni è già a rischio. Per le banche, le compagnie assicurative e gli operatori di mercato vigilati dalle AEE, i cui archivi e i dati dei clienti possono rimanere sensibili a lungo dopo la trasmissione, questo colloca il punto di partenza del rischio nell'intercettazione odierna, non nell'arrivo futuro di una macchina capace di decifrare.

Le autorità di regolamentazione stanno già spingendo il settore a prepararsi. Il Digital Operational Resilience Act richiede alle enti finanziarie di adottare crittografia all'avanguardia contro le minacce emergenti, mentre l'NIS Cooperation Group dell'UE ha raccomandato separatamente che gli Stati membri adottino una strategia di migrazione verso la crittografia post-quantistica — un piano per il passaggio a una crittografia progettata per resistere agli attacchi quantistici — entro la fine del 2026, una scadenza che manca a tre mesi.

Minacce e opportunità

I supervisori non sono stati uniformemente negativi. Il calcolo quantistico potrebbe "trasformare il settore finanziario" nel medio termine, hanno affermato, indicando l'ottimizzazione dei processi finanziari, il lavoro su frodi e conformità, i prezzi e la simulazione.

Per le blockchain l'esposizione è già misurabile. Glassnode ha rilevato a maggio che 6,04 milioni di BTC — il 30,2% dell'offerta emessa, del valore di oltre 469 miliardi di dollari all'epoca — avevano chiavi pubbliche visibili on-chain e sarebbero oggetti di attacco senza che sia richiesta alcuna transazione. Le stime per il Q-Day, il punto in cui una macchina potrà violare la crittografia alla base di Bitcoin ed Ethereum, vanno dal 2030 al 2032 e oltre — un intervallo che collocbbe la soglia crittografica prima di qualsiasi beneficio commerciale dimostrato della tecnologia, in linea con l'avvertimento centrale dei supervisori.

Tra le raccomandazioni del rapporto alle autorità e agli istituti finanziari figura l'invito a continuare a pianificare i rischi derivanti dal rapido sviluppo dell'IA e del calcolo quantistico, insieme al mantenimento della resilienza operativa e al rafforzamento delle pratiche di cybersecurity. L'indicatore più immediato sarà se gli Stati membri rispetteranno la scadenza di fine 2026 dell'NIS Cooperation Group per le strategie nazionali di migrazione — una prova di preparazione che arriva anni prima delle prime stime del Q-Day.