pqcstatus
Regulación y recomendaciones

EU Coordinated Implementation Roadmap for the Transition to PQC: requisitos criptográficos y plazos

Recomendación oficial

Calendario común de la UE: primeros pasos y hojas de ruta nacionales a finales de 2026, sistemas de alto riesgo migrados a finales de 2030 y de riesgo medio a finales de 2035.

En resumen

TipoRecomendación oficial
JurisdicciónEU
A quién se aplicaEstados miembros de la UE y, a través de ellos, los operadores de casos de uso críticos y de alto riesgo; referencia de facto para el sector privado.

Fechas clave

  1. Primeros pasos implementados (incluido el inventario criptográfico), hojas de ruta nacionales de PQC establecidas, planificación y pilotos iniciados para los casos de uso de riesgo alto y medio.
  2. Casos de uso de alto riesgo migrados; actualizaciones de software y firmware resistentes a la computación cuántica activadas por defecto; la clave pública vulnerable a la computación cuántica ya no se usa de forma aislada en los casos de alto riesgo.
  3. Casos de uso de riesgo medio migrados; los de riesgo bajo en la medida de lo posible.

Fuentes

  1. A Coordinated Implementation Roadmap for the Transition to Post-Quantum Cryptography (v1.1) · European Commission / NIS Cooperation Group (recomendación)

Versión del catálogo: 2026-09-28. Cada posición enlaza a su fuente primaria; los borradores se indican como tales.

Preguntas frecuentes

¿Quién debe cumplir EU Coordinated Implementation Roadmap for the Transition to PQC?

Estados miembros de la UE y, a través de ellos, los operadores de casos de uso críticos y de alto riesgo; referencia de facto para el sector privado.

¿Cuáles son las fechas clave de EU Coordinated Implementation Roadmap for the Transition to PQC?

31 de diciembre de 2026: Primeros pasos implementados (incluido el inventario criptográfico), hojas de ruta nacionales de PQC establecidas, planificación y pilotos iniciados para los casos de uso de riesgo alto y medio. 31 de diciembre de 2030: Casos de uso de alto riesgo migrados; actualizaciones de software y firmware resistentes a la computación cuántica activadas por defecto; la clave pública vulnerable a la computación cuántica ya no se usa de forma aislada en los casos de alto riesgo. 31 de diciembre de 2035: Casos de uso de riesgo medio migrados; los de riesgo bajo en la medida de lo posible.