| NIST | Unzulässig | in Kraft | Sicherheitsniveau ≤ 80 Bit | Gruppen unter 112 Bit Sicherheitsniveau sind bereits unzulässig. |
| European Union | Abgekündigt | ab 1. Januar 2031 | alle Varianten | EU-Fahrplan: nach 2030 für Anwendungsfälle mit hohem Risiko nicht mehr allein einzusetzen. |
| ANSSI | Abgekündigt | ab 1. Januar 2031 | alle Varianten | ANSSI: Der Kauf von Produkten ohne PQC nach 2030 ist nicht sinnvoll (Empfehlung). Im regulierten Bereich (DR, SAIV/SIIV, Produktqualifizierung) ist die Hybridisierung bereits verpflichtend. |
| NIST | Abgekündigt | ab 1. Januar 2031 | Sicherheitsniveau ≤ 112 Bit | NIST IR 8547 (Entwurf): Sicherheitsniveau von 112 Bit nach 2030 abgekündigt (deprecated). |
| US Federal Government (EO / OMB) | Abgekündigt | ab 1. Januar 2031 | alle Varianten | EO 14412 / OMB M-26-15: föderale Systeme mit hohem Wert und hoher Schadensauswirkung bis 31.12.2030 auf PQC-Schlüsseletablierung; von Auftragnehmern des Bundes wird die Einhaltung zum selben Datum erwartet (FAR-Regel ausstehend). |
| BSI | Abgekündigt | ab 1. Januar 2032 | alle Varianten | BSI TR-02102-1: klassische Schlüsseleinigung allein nur bis Ende 2031 empfohlen (Ende 2030 bei sehr hohem Schutzbedarf); der hybride Einsatz wird empfohlen. |
| NSA (CNSA 2.0) | Unzulässig | ab 1. Januar 2034 | alle Varianten | CNSA 2.0 (nationale Sicherheitssysteme der USA): ausschließliche Nutzung von PQC bis 2030–2033, je nach Produktkategorie. |
| NIST | Unzulässig | ab 1. Januar 2036 | alle Varianten | NIST IR 8547 (Entwurf): nach 2035 unzulässig, unabhängig vom Sicherheitsniveau. |
| European Union | Abgekündigt | ab 1. Januar 2036 | alle Varianten | EU-Fahrplan: nach 2035 für Anwendungsfälle mit mittlerem Risiko nicht mehr allein einzusetzen. |
| UK NCSC | Abgekündigt | ab 1. Januar 2036 | alle Varianten | UK NCSC: vollständige Migration aller Systeme auf PQC bis 2035. |