QTC-CO · Consulta Rápida de Expertos

Quantum computing, cybersecurity and financial sovereignty in Latin America

📄 Ver documento original (PDF)

El avance en la corrección de errores cuánticos, junto con acciones vinculantes de política en Estados Unidos y una hoja de ruta coordinada en la Unión Europea, está acortando el horizonte práctico de planeación para migrar fuera de la criptografía de clave pública vulnerable a la computación cuántica. Esta consulta rápida de expertos del QTC-CO examina qué significa esto para América Latina — y qué debe hacer la región ahora.

Puntos clave

El horizonte de riesgo se está acortando

El desarrollo más consecuente del último año no es una nueva máquina, sino un cambio en lo que los expertos esperan que esta requiera. Estimaciones recientes sugieren que factorizar un entero RSA-2048 podría volverse factible con muchos menos qubits de lo proyectado anteriormente — un requerimiento de recursos que ha caído en más de un orden de magnitud sin un salto correspondiente en el hardware desplegado. Eso no es evidencia de que tal máquina exista hoy, sino evidencia de que los supuestos de planeación anclados en estimaciones antiguas ya podrían estar obsoletos.

La desigualdad de Mosca ofrece un marco de planeación más defendible que cualquier predicción única de "Q-Day": si la vida útil de confidencialidad requerida de los datos, más el tiempo necesario para migrar los sistemas que los protegen, excede el tiempo hasta que un adversario capaz obtenga una CRQC, una institución ya está fuera de una ventana de planeación segura.

Las grandes potencias tratan la capacidad cuántica como infraestructura

En junio de 2026 Estados Unidos emitió órdenes ejecutivas que fijan plazos federales de migración — establecimiento de claves post-cuánticas para finales de 2030 y firmas digitales post-cuánticas para finales de 2031 — y extendiendo esos requisitos a los contratistas federales. La criptografía segura ante la computación cuántica se está convirtiendo en una condición para hacer negocios con el gobierno de EE. UU.

La Unión Europea ha combinado ambición estratégica con una hoja de ruta coordinada: se pide a los Estados miembros iniciar actividades de transición para finales de 2026, proteger la infraestructura crítica para 2030 y completar la migración más amplia para 2035, con una propuesta de enmienda a la Directiva NIS2 que convertiría la planeación post-cuántica en un componente estatutario con nombre propio de la estrategia nacional de ciberseguridad.

Qué significa esto para América Latina

La migración post-cuántica no es una actualización de software rutinaria — la criptografía de clave pública está incrustada en sistemas de identidad, rieles de pago, firmas digitales, VPN, módulos de seguridad de hardware, certificados y dispositivos conectados. Una región que adopta estándares que no ayudó a diseñar, en plazos que no ayudó a fijar, se convierte en tomadora de reglas en una de las infraestructuras definitorias de la próxima década. Para América Latina, la soberanía debería significar participación informada.

Una transición desigual también podría dividir a las instituciones financieras entre las que pueden demostrar controles seguros ante la computación cuántica y las que no pueden. En Colombia, los reportes señalan un volumen creciente de intentos de ciberataques contra el sistema financiero, mientras que los requisitos y la guía de migración específicos para lo cuántico siguen siendo limitados. Aproximadamente siete de cada diez organizaciones latinoamericanas encuestadas en la región identificaron la escasez de expertise cuántico como un obstáculo para la adopción.

Una agenda de acción regional

  1. Descubrir el patrimonio criptográfico — construir inventarios compartidos y repetibles de activos y dependencias criptográficas entre academia, gobierno e industria.
  2. Priorizar por consecuencia y horizonte de confidencialidad — clasificar las migraciones por criticidad del servicio, exposición y vida útil de los datos.
  3. Alinearse con estándares finalizados y preservar la agilidad — adoptar ML-KEM, ML-DSA y SLH-DSA del NIST conforme maduren.
  4. Usar deliberadamente la ventana de transición — los supervisores nacionales deberían publicar cronogramas de migración específicos por sector.
  5. Establecer aseguramiento continuo — tratar la preparación cuántica como una postura operativa permanente.
  6. Construir el capital humano y los recursos de implementación — currículos compartidos, pasantías y acuerdos de doble titulación.
  7. Usar la diplomacia científica para coordinar la transición — un nodo regional de convocatoria que conecte academia, gobierno, defensa, finanzas y telecomunicaciones.

El papel del QTC-CO

El Quantum Think Centre Colombia (QTC-CO) se posiciona como una institución de evidencia y coordinación, articulando academia, defensa nacional, industria y diplomacia internacional en torno a una agenda cuántica ética y soberana — anclada en sus seis pilares: ciencia con propósito, tecnología con conciencia, diplomacia con impacto, soberanía y ciberdefensa, sostenibilidad, e inclusión y equidad.

Conclusión

La fecha de una capacidad criptoanalítica decisiva es incierta, pero el tiempo requerido para reemplazar la criptografía vulnerable es largo, y el reloj de confidencialidad para los datos ya capturados sigue corriendo. América Latina puede reducir su exposición sin predecir el Q-Day: descubrir las dependencias criptográficas como un esfuerzo regional compartido, priorizar los activos críticos y de larga duración, migrar hacia estándares finalizados, diseñar agilidad criptográfica y coordinarse regionalmente — moviendo a la región de tomadora de reglas a coautora.

Autores: Emanuel Ortiz Ruiz (QTC-CO / Universidad EAN), Mario Góngora (QTC-CO / De Montfort University), Eddie Velásquez (QuantPaths, United Kingdom).

Fuente: QTC-CO Rapid Expert Consultation, agosto 2026. Correspondencia: info@qtc-co.org · quantumthinkcentre.org