Ninguna ley establece que todas las empresas deban utilizar criptografía poscuántica en una fecha determinada. Lo que existe es un conjunto de calendarios convergentes de organismos de normalización, agencias nacionales y gobiernos, algunos vinculantes para sectores concretos y la mayoría de carácter orientativo. Leídos en conjunto, dibujan un plan claro: inventariar ahora, migrar los sistemas más sensibles antes de 2030 y terminar antes de 2035. Cada fecha que figura a continuación enlaza con nuestro calendario con fuentes.
Las fechas de referencia
NIST: 2030 y 2035
El plan de transición del NIST, publicado como borrador IR 8547, declara obsoletos los algoritmos RSA y de curva elíptica con un nivel de seguridad de 112 bits después de 2030 y prohíbe los algoritmos de clave pública vulnerables a la computación cuántica, como RSA y ECDSA, después de 2035, sea cual sea su tamaño. El documento sigue siendo un borrador, pero fabricantes y agencias de todo el mundo ya planifican en torno a estas fechas.
Unión Europea: 2026, 2030, 2035
La hoja de ruta coordinada de la UE de junio de 2025 pide a los Estados miembros que inicien la transición y dispongan de hojas de ruta nacionales a finales de 2026, que migren los casos de uso de alto riesgo antes de finales de 2030 y los de riesgo medio antes de finales de 2035. Después de esas fechas, la criptografía de clave pública vulnerable a la computación cuántica no debería seguir utilizándose de forma aislada en los casos de uso correspondientes. Se trata de una recomendación dirigida a los Estados miembros, pero se está convirtiendo en la referencia para el sector privado.
Francia: 2027 y 2030
La ANSSI hace obligatoria la hibridación en su ámbito regulado (información restringida y clasificada, operadores de importancia vital, productos cualificados). Prevé exigir criptografía poscuántica para los productos que entren en proceso de cualificación a partir de 2027 y considera que, después de 2030, no será razonable adquirir productos que no la incluyan. Fuera del ámbito regulado, se trata de recomendaciones, no de obligaciones legales.
Alemania y el Reino Unido
La BSI recomienda el acuerdo de claves clásico por sí solo únicamente hasta finales de 2031 y el uso híbrido desde ya. El NCSC británico pide a las organizaciones que completen el descubrimiento y un plan de migración antes de 2028, las migraciones prioritarias antes de 2031 y la migración completa antes de 2035.
Estados Unidos
La Orden Ejecutiva 14412 y el memorando M-26-15 de la OMB (junio de 2026) exigen a las agencias federales mantener un inventario criptográfico automatizado, utilizar el establecimiento de claves poscuántico en los sistemas de alto valor antes de finales de 2030 y firmas poscuánticas antes de finales de 2031. Una propuesta de norma de contratación pública debería extender estos requisitos a los contratistas federales.
Las normas que ya obligan a muchas empresas
- PCI DSS 12.3.3: un inventario de conjuntos de cifrado y protocolos revisado cada año, obligatorio desde marzo de 2025 para quien gestione pagos con tarjeta.
- DORA: las entidades financieras de la UE necesitan una política de cifrado capaz de cambiar la tecnología criptográfica a medida que evoluciona el criptoanálisis, además de un registro de certificados.
- NIS2: las entidades esenciales e importantes necesitan políticas sobre criptografía y cifrado.
- Reglamento de Ciberresiliencia: los productos vendidos en la UE deben cifrar los datos con mecanismos de última generación, con aplicación plena en diciembre de 2027.
Ninguno de estos textos menciona ML-KEM, pero todos exigen conocer su criptografía y ser capaz de cambiarla. Eso es exactamente lo que necesita la transición poscuántica.
Qué hacer, fecha a fecha
De ahora a finales de 2026
- Elaborar el inventario criptográfico: puntos de conexión externos, enlaces internos, certificados, bibliotecas y claves.
- Activar el intercambio de claves poscuántico híbrido allí donde sea un simple cambio de configuración, empezando por los servicios expuestos a internet.
- Eliminar lo que ya está obsoleto: TLS 1.0 y 1.1, 3DES, RC4, firmas SHA-1, claves RSA de menos de 2048 bits.
- Pedir a sus proveedores su hoja de ruta poscuántica.
De 2027 a 2030
- Migrar los sistemas de alto riesgo: datos con necesidades de confidencialidad a largo plazo, infraestructuras críticas, sistemas de identidad y de firma.
- Dar preferencia a productos compatibles con la criptografía poscuántica en cada nueva compra.
- Probar firmas y certificados poscuánticos allí donde su ecosistema lo permita.
De 2031 a 2035
- Completar la migración de los sistemas restantes, incluidas las firmas.
- Retirar los algoritmos vulnerables a la computación cuántica utilizados de forma aislada antes de que el NIST los prohíba después de 2035.