Feuille de route UE · Échéances

La feuille de route post-quantique de l’UE : ce qui doit être fait d’ici 2026, 2030 et 2035

Publié le 7 octobre 2026 · 7 min de lecture · Par Ali Korsi Le premier jalon européen tombe à la fin de cette année. Ce qu’il exige, comment il s’articule avec DORA et NIS2, et comment l’atteindre dans les semaines qui restent.

Read in English

En juin 2025, les États membres de l’UE, avec l’appui de la Commission européenne, ont publié A Coordinated Implementation Roadmap for the Transition to Post-Quantum Cryptography, une feuille de route coordonnée pour la transition vers la cryptographie post-quantique. Elle a été rédigée par un groupe de travail consacré à la cryptographie post-quantique (PQC) au sein du groupe de coopération NIS, et elle répond à la recommandation (UE) 2024/1101 de la Commission du 11 avril 2024, qui invitait les États membres à s’accorder sur une stratégie et un calendrier communs pour passer à la PQC.

La feuille de route fixe trois échéances : fin 2026, fin 2030 et 2035. À une douzaine de semaines de la fin de 2026, la première n’est plus une question de planification. C’est une question d’exécution.

Les trois jalons

La feuille de route repose sur une approche par les risques. Ses jalons, en résumé :

ÉchéanceCe que prévoit la feuille de route
Fin 2026Chaque État membre a engagé la transition : « premières étapes » franchies, plan national de transition établi et projets pilotes lancés pour les cas d’usage à risque élevé et moyen. Les premières étapes comprennent l’identification des parties prenantes, la gestion des actifs cryptographiques (inventaires), la cartographie des dépendances, chaîne d’approvisionnement incluse, l’analyse du risque quantique et des programmes de sensibilisation.
Fin 2030Cas d’usage à risque élevé migrés vers la PQC « dès que possible, et au plus tard » fin 2030, avec des trajectoires de mise à niveau résistantes au quantique en place pour les produits et services concernés.
2035Transition des cas d’usage à risque moyen. La Commission résume l’état final visé : faire migrer vers la PQC autant de systèmes que possible d’ici 2035.

Le « risque élevé » n’est pas une liste de secteurs. Il dépend en grande partie de l’exposition au risque « récolter maintenant, déchiffrer plus tard » (en anglais) : systèmes protégeant des données qui doivent rester confidentielles pendant de nombreuses années, et systèmes dont la migration prendra du temps. L’archive à long terme d’une plateforme de paiement ou l’échange de dossiers patients d’un hôpital ont toutes les chances d’en relever. Un site marketing, non.

Qui la feuille de route engage réellement

La précision s’impose. La feuille de route est un document de coordination adressé aux États membres. Ce n’est pas un règlement, et elle ne crée à elle seule aucune nouvelle obligation juridique pour une banque ou un opérateur d’énergie.

En pratique, cette distinction protège peu. Ce sont les agences nationales de cybersécurité et les autorités de supervision sectorielles qui porteront la feuille de route, et elles atteignent les entités régulées par le biais d’un droit déjà applicable :

Dès lors qu’un calendrier public, approuvé au niveau européen, indique que la cryptographie vulnérable au quantique doit être remplacée d’ici 2030 dans les cas d’usage à risque élevé, « nous n’avions pas conscience du risque » cesse d’être une réponse crédible face à un auditeur. Ce que NIS2 et DORA considèrent comme une politique de cryptographie appropriée sera de plus en plus apprécié à l’aune de ce calendrier.

La feuille de route ne crée pas d’obligation nouvelle. Elle fixe la date à l’aune de laquelle vos obligations NIS2 ou DORA existantes seront interprétées.

Ce que disent les agences nationales

Les deux agences les plus citées par les praticiens européens, l’ANSSI en France et le BSI en Allemagne, s’accordent sur le cap et sur la méthode : un déploiement hybride pendant la transition.

Pour une entreprise, l’objectif 2030 ne se résume donc pas à « passer à ML-KEM ». Il s’agit de faire fonctionner côte à côte mécanismes classiques et post-quantiques, ce qui suppose la crypto-agilité : pouvoir changer d’algorithme sans réécrire chaque application. Les normes concernées sont détaillées dans notre guide de migration FIPS 203/204/205 (en anglais).

Ce que signifie « fin 2026 » à trois mois de l’échéance

Pour une entreprise régulée, la lecture pratique du jalon 2026 est simple. Au 31 décembre, vous devez pouvoir démontrer que vous savez où se trouve votre cryptographie vulnérable au quantique, quelle part relève du risque élevé, et ce que vous traiterez en premier.

Vous n’avez pas besoin d’avoir migré quoi que ce soit d’ici là. Il vous faut la preuve que vous avez commencé. Cette preuve, c’est l’inventaire, la classification des risques et un plan priorisé.

Un plan à 90 jours pour atteindre le jalon 2026

La séquence ci-dessous tient dans le temps qui reste cette année. Elle suppose un responsable désigné (généralement l’équipe du RSSI), un accès aux principaux dépôts de code et une liste des points de terminaison exposés sur Internet.

  1. Semaines 1–2 : périmètre et parties prenantes. Arrêtez les services métier concernés. Commencez par les fonctions critiques ou importantes que vous déclarez déjà au titre de DORA ou de NIS2. Désignez des responsables en sécurité, architecture, PKI et achats. Interrogez dès maintenant vos principaux fournisseurs sur leurs plans PQC : les réponses mettent des semaines à arriver.
  2. Semaines 2–6 : inventaire. Recherchez la cryptographie à trois endroits : le code source (appels de bibliothèques, algorithmes codés en dur, tailles de clés), les certificats X.509 et les configurations TLS en production. Attendez-vous à des surprises dans les services Java historiques, les bibliothèques C embarquées et le TLS interne que personne n’a examiné depuis des années. Un inventaire cryptographique (en anglais) construit à partir de scans vaut mieux qu’un inventaire construit à partir de questionnaires.
  3. Semaines 5–8 : classification. Pour chaque actif, consignez l’algorithme, les données qu’il protège et la durée pendant laquelle ces données doivent rester confidentielles. Ce dernier champ transforme une liste de clés RSA en registre des risques. Signalez les cas d’usage qui correspondent au profil « risque élevé » de la feuille de route.
  4. Semaines 7–10 : CBOM. Exportez l’inventaire sous forme de CBOM (Cryptography Bill of Materials) dans un format standard tel que CycloneDX 1.6, afin de pouvoir le versionner, le comparer d’un scan à l’autre et le remettre aux auditeurs. Voir à quoi ressemble un CBOM (en anglais).
  5. Semaines 9–12 : priorisation et restitution. Classez les actifs selon le risque quantique et la fenêtre d’exposition HNDL. Choisissez une première vague de migration et un ou deux projets pilotes, attendus par la feuille de route d’ici fin 2026. Formalisez le tout pour l’organe de direction : exposition actuelle, objectif 2030 pour les cas d’usage à risque élevé et budget nécessaire.
Le dossier de preuves fin 2026 : inventaire délimité + classification des risques par actif + CBOM + feuille de route priorisée avec projets pilotes identifiés + note à l’organe de direction faisant référence aux jalons européens.

Si vous ne savez pas par où commencer, notre auto-évaluation gratuite de maturité PQC en 2 minutes met en évidence les lacunes. La checklist post-quantique du RSSI va plus loin dans le détail.

La place de CRYPTAGION

CRYPTAGION a été conçu pour ce jalon. Il réalise l’analyse statique de code Python, JS/TS, Java, Go et C/C++, analyse les certificats X.509 et scanne les endpoints TLS en production. Chaque actif reçoit un score de risque quantique de 0 à 100 qui tient compte de l’exposition HNDL et s’appuie sur NIST IR 8413, BSI TR-02102-1 et CNSA 2.0. Les livrables : un CBOM CycloneDX 1.6, une feuille de route de migration en 4 vagues et un rapport PDF prêt pour l’organe de direction, mis en correspondance avec DORA, NIS2, le CRA européen et FIPS 203/204/205. Il se déploie sur site ou en environnement isolé (air-gapped) : votre code ne quitte jamais votre périmètre.

À retenir

Le calendrier européen est désormais fixé : engager la transition d’ici fin 2026, achever les cas d’usage à risque élevé d’ici 2030 et les cas d’usage à risque moyen d’ici 2035. Le jalon de fin d’année est le moins coûteux à atteindre et le plus embarrassant à manquer, car il ne demande que de la visibilité et un plan. Mettez à profit les douze prochaines semaines pour construire l’inventaire. Tous les jalons suivants en dépendent.

Sources

Constituez votre dossier de preuves pour fin 2026

CRYPTAGION produit l’inventaire, le CBOM, les scores de risque et le rapport pour l’organe de direction qu’exige le premier jalon européen, le tout à l’intérieur de votre périmètre.

Réserver un appel de découverte gratuit → Ou faites l’auto-évaluation de maturité en 2 minutes

← Toutes les ressources · Accueil