Q-Dayは量子コンピュータが商用利用可能になる前に到来する可能性、EU当局が警告
重要ポイント
- •EUの銀行・保険・市場の監督機関は、量子技術が実用的な商業利用を達成する前に、高性能量子コンピュータが通信、取引、データベース、ブロックチェーンを保護する暗号技術を損なう可能性があると警告した。
- •評価では、EU金融システムの3つの新たな脆弱性、すなわちEU域外依存、サイバーリスクとAI駆動型の脅威、そして拡大するプライベートクレジットリスクが特定された一方、システム全体は依然として堅牢であると述べられた。「今ハーベストし、後で復号する(harvest now, decrypt later)」という手法により、今日盗まれた暗号化データは将来復号される可能性があり、リスクの起点は量子マシンの将来の登場ではなく現在の傍受にある。
- •加盟各国には2026年末までの耐量子暗号移行戦略の採用が勧告されており、デジタル業務回復力法はすでに金融機関に対し、新たな脅威に対応する最先端の暗号技術の使用を義務付けている。
- •Glassnodeは5月、発行済み供給量の30.2%にあたる604万BTC、当時の価値で4,690億ドル超が、公開鍵がオンチェーンで露出しており、取引を必要とせずに標的となりうると発見した。

高性能な量子コンピュータが通信、取引、データベースおよびブロックチェーンを保護する暗号システムの一部を損なう可能性があると、欧州連合の3つの金融監督機関が、秋のリスク評価の中で述べた。
この警告は、欧州銀行監督局(EBA)、欧州保険・職業年金監督局(EIOPA)、欧州証券市場監督局(ESMA)の共同委員会によるものであり、これらの機関はEUの銀行、保険、市場セクターを一括して監督している。警告では、この脅威は「いかなる実用的な商業アプリケーションよりも早く」顕在化しうると強調されており、暗号を解く能力を持つマシンが、量子コンピューティングが他の用途で役立つ前に存在しうることを意味する。この時間的順序こそが警告の核心である。暗号リスクの時計は、量子の商業的実用化の時計とは独立に進んでいる。
9月23日に評価の発表を行った際、EBAは欧州監督機関(ESAs)がEU金融システムの3つの新たな脆弱性、すなわちEU域外依存、サイバーリスクとAI駆動型の脅威、そして拡大するプライベートクレジットリスクを特定した一方、システム全体は依然として堅牢であると強調したと述べた。
⚠️ The ESAs identify 3 emerging vulnerabilities for the EU financial system: 🌐 Non-EU dependencies 🤖 Cyber risks & AI-driven threats 📈 Growing private credit risks The overall system remains resilient, but vigilance and preparedness are essential. 👉 pic.twitter.com/s0rRBGMN4F
— EU Banking Authority - EBA 🇪🇺 (@EBA_News) September 23, 2026
評価では、暗号化された情報は盗まれた時点で読まれる必要はないと指摘された。今収集された情報は将来復号される可能性があると報告書は述べており、これは業界で「今ハストし、後で復号する(harvest now, decrypt later)」と呼ばれる手法である。今日傍受されたもののうち、10年後もなお価値を持つものは、すでにリスクにさらされている。ESAsが監督する銀行、保険会社、市場運営者にとって、その記録や顧客データは伝送後も長期間機密性を保ちうるため、リスクの起点は解読能力を持つマシンの将来の登場ではなく、今日の傍受にあるということになる。
規制当局はすでにセクターの準備を促している。デジタル業務回復力法(DORA)は金融機関に対し、新たな脅威に対応する最先端の暗号技術を採用することを義務付けており、一方でEUのNIS協力グループは、加盟各国に対し、2026年末までに、量子攻撃に耐えるよう設計された暗号への移行計画である耐量子暗号移行戦略を採用するよう別途勧告しており、その期限まで3か月となっている。
脅威と機会
監督機関の見方は一様に否定的なものではなかった。彼らは、中期的には量子コンピューティングが金融セクターを「変革」しうると述べ、金融プロセスの最適化、不正およびコンプライアンス業務、価格設定、シミュレーションへの活用を挙げた。
ブロックチェーンへの露出はすでに測定可能なものとなっている。Glassnodeは5月に、発行済み供給量の30.2%にあたる604万BTC、当時の価値で4,690億ドル超が、公開鍵がオンチェーンで露出しており、取引を必要とせずに標的となりうると発見した。BitcoinとEthereumを支える暗号を解くマシンが登場する時点であるQ-Dayの推定は、2030年から2032年以降に及ぶ。この範囲は、この技術の実証された商業的収益よりも先に暗号上の転換点が訪れうることを示しており、監督機関による中心的な警告と呼応している。
報告書が当局および金融機関への勧告として挙げているのは、AIおよび量子コンピューティングの急速な発展に伴うリスクの計画を継続するとともに、業務回復力を維持し、サイバーセキュリティの実践を強化することである。最も差し迫った指標は、加盟各国がNIS協力グループによる2026年末までの各国移行戦略の期限を守れるかどうかだろう。これは、最も早いQ-Dayの推定より数年も前に来る、準備状況の試金石となる。