← Retour à Données

Données · Pilier réglementaire

Calendriers de migration post-quantique, par juridiction

Le NIST a finalisé en août 2024 trois standards cryptographiques post-quantiques: FIPS 203 (ML-KEM, chiffrement), FIPS 204 (ML-DSA, signature) et FIPS 205 (SLH-DSA, signature alternative), complétés par HQC en cours de standardisation. ML-KEM constitue aujourd'hui le socle d'interopérabilité internationale de facto: la quasi-totalité des juridictions suivies ci-dessous y adossent leur propre calendrier national plutôt que de définir un standard concurrent.

Cette vue agrège, par juridiction, le dernier jalon officiel de migration complète communiqué par le régulateur ou l'autorité technique compétente, sur la base de sources primaires nommées.

Échéances de transition cryptographique post-quantique
Dernier jalon officiel de migration complète, par juridiction.
France (ANSSI) 2030 UE (Commission) 2030 Allemagne (BSI) 2031 USA, défense (CNSA 2.0) 2031 Royaume-Uni (NCSC) 2035 USA, civil fédéral 2035 2026 2028 2030 2032 2034 2036 HORIZON DE MIGRATION (RÉFÉRENCE: 2026)
Rouge: échéance à 2030. Bleu marine: échéance à 2031. Vert: échéance à 2035 ou au-delà.
Toutes les juridictions listées adossent leur calendrier national aux mêmes algorithmes NIST (ML-KEM, ML-DSA, SLH-DSA), ce qui confirme le caractère universel du socle technique plutôt qu'une dépendance à un seul régulateur. Le score d'exposition post-quantique par entité (0-100), qui pondère la criticité des actifs, la dépendance fournisseur et la capacité de crypto-agilité, s'appuie sur des outils propriétaires non divulgués ici. Le diagnostic complet, incluant l'inventaire cryptographique et le plan de mitigation par établissement, est délivré sous due diligence.
Voir aussi

Criticité de la chaîne de valeur (ICV)

Le score par matériau, panel de treize.

Voir aussi

Concentration géographique des capacités

Qui produit, raffine ou transforme ces matériaux, pays par pays.

Voir aussi

Exposition × préparation, par pays

Lecture croisée à sept pays représentatifs (IEM×IPR).

Voir aussi

Vulnérabilité des acteurs (IVA)

Cartographie complète, entreprise par entreprise.