Rijksbrede Quantumstrategie van 5 oktober 2026: het PQC-tijdpad tot 2035, quantumveilige eisen bij rijksinkoop uiterlijk eind 2028 en de NAVO Quantum Technology Roadmap
Op pagina 42 van de Rijksbrede Quantumstrategie staan twee voorbeelden naast elkaar die bijna tachtig jaar uit elkaar liggen: het kraken van de Enigma-vercijfermachine in de Tweede Wereldoorlog en het ontmantelen van het criminele communicatienetwerk EncroChat door de Franse en Nederlandse politie. De strategie gebruikt ze om uit te leggen waarom het gericht doorbreken van versleuteling in uitzonderlijke situaties een belangrijk instrument kan zijn. Zes pagina's eerder beschrijft hetzelfde document hoe de Rijksoverheid haar eigen versleuteling vóór 2035 zo ombouwt dat een quantumcomputer er niet doorheen komt. Minister Heleen Herbert (EZK) en staatssecretaris Willemijn Aerdts (Digitale Economie en Soevereiniteit) stuurden de strategie op 5 oktober 2026 naar de Tweede Kamer. Voor juristen, inkopers en leveranciers is het hoofdstuk over post-quantumcryptografie (PQC) het meest concrete deel: het bevat een tijdpad met jaartallen.
Wat het PQC-tijdpad van de Rijksoverheid vraagt, van eind 2026 tot eind 2035
Het tijdpad staat op pagina 36 en 37 van de strategie en richt zich tot rijksoverheidsorganisaties. Uiterlijk eind 2026 hebben zij het risico van quantumcomputing in hun risicomanagement opgenomen en een eigen cryptografiebeleid vastgesteld conform het Rijksbreed Beleidskader Cryptografie. Uiterlijk eind 2027 houden zij rekening met het scenario waarin versleutelde gegevens nu worden verzameld om later te worden ontsleuteld, hebben zij een (concept-)migratieplanning, voeren zij cryptografisch asset management uit en hebben zij mensen en middelen begroot. Uiterlijk eind 2028 kunnen zij bij inkoop en aanbesteding eisen stellen over quantumveilige cryptografie, met aandacht voor contractmanagement, beheer en uitvoering, en hebben zij richtlijnen en beleid geschreven om essentiële bedrijven richting te geven. Uiterlijk eind 2030 is de migratie voor gebruiksscenario's met een hoog risico voltooid en gebruiken software en firmware standaard quantumveilige cryptografie. Uiterlijk eind 2035 volgt het gemiddelde risico; het lage risico wordt voltooid voor zover dat mogelijk is.
De data komen uit de EU-routekaart voor de overgang naar PQC, die de lidstaten na Aanbeveling (EU) 2024/1101 hebben vastgesteld. De Rijksoverheid streeft ernaar dat tijdpad aan te houden en kan het versnellen als het dreigingsbeeld daarom vraagt. Over quantum key distribution (QKD) is de strategie op pagina 36 helder: meerdere Europese veiligheidsdiensten hebben flinke bezwaren tegen QKD voor informatiebeveiliging, de verwachting is dat die op korte en middellange termijn niet worden opgelost, en QKD wordt bij de Rijksoverheid voor informatiebeveiliging op dit moment niet ingezet. Elders steunt de strategie wel onderzoek en demonstraties met QKD, onder meer in het EuroQCI-programma.
Voor wie het tijdpad geldt: rijksbeleid, de Cyberbeveiligingswet sinds 15 augustus 2026 en richtlijnen voor essentiële bedrijven uiterlijk eind 2028
Het tijdpad is intern rijksbeleid. Het schept op zichzelf geen wettelijke PQC-plicht voor gemeenten, ziekenhuizen, banken of softwareleveranciers. Wie wil weten wat een organisatie buiten de Rijksoverheid moet, onderscheidt drie lagen. De eerste laag is het rijksbeleid zelf: een mijlpaal als "eind 2030 hoog risico gemigreerd" bindt ministeries en uitvoeringsorganisaties. De tweede laag is de wet. Sinds 15 augustus 2026 geldt de Cyberbeveiligingswet voor essentiële en belangrijke entiteiten, met een zorgplicht die risicomanagement, assetbeheer en bedrijfscontinuïteit omvat. De strategie wijst er op pagina 37 zelf op dat de Cbw specifiek cryptografiebeleid vraagt, en dat een organisatie via de Cbw stappen richting quantumveilige cryptografie kan zetten. Een vaste PQC-datum staat daar niet in; de zorgplicht vraagt passende maatregelen naar de stand van de techniek, en eerder schreef AIRecht al dat het register vóór de plicht komt. De derde laag is aangekondigd: uiterlijk eind 2028 schrijft de Rijksoverheid richtlijnen en beleid om essentiële bedrijven richting te geven over de migratie. Wat die richtlijnen juridisch zullen inhouden, staat nog niet vast.
Die gelaagdheid heeft een civiele kant. De Belastingdienst en het UWV bewaren gegevens van burgers die decennia vertrouwelijk moeten blijven. Wie dat verkeer vandaag onderschept en opslaat, kan het later ontsleutelen zodra een cryptografisch relevante quantumcomputer bestaat. Het tijdpad is daarmee ook een belofte aan burgers over gegevens die zij niet kunnen weigeren af te staan. Het PQC-migratiehandboek van TNO, CWI en de AIVD, dat de strategie aanhaalt, schat dat een migratie voor een rijksoverheidsorganisatie zeker acht jaar duurt.
Wat eind 2028 betekent voor leveranciers aan de overheid: PQC-eisen in aanbesteding en contractmanagement
Voor bedrijven buiten de overheid is de mijlpaal van eind 2028 de belangrijkste. Vanaf dan moeten rijksorganisaties in staat zijn eisen en wensen over quantumveilige cryptografie op te nemen in hun aanbestedingen, en die eisen ook in contractmanagement, beheer en uitvoering te bewaken. Een leverancier die in 2028 inschrijft op een meerjarig contract levert software die tot ver na 2030 draait, het jaar waarin hoog-risicotoepassingen gemigreerd moeten zijn. De aanbestedende dienst zal dus willen weten of het product kan meebewegen. Zulke eisen moeten wel proportioneel zijn en verband houden met de opdracht, zoals artikel 1.10 van de Aanbestedingswet 2012 vraagt. In de Verenigde Staten loopt een vergelijkbare beweging via de federale inkoopregels; AIRecht beschreef eerder hoe een FAR-regel PQC in Amerikaanse federale contracten brengt, en wat het einde van FIPS 140-2 betekent voor inkoopeisen.
Vijf vragen die een aanbestedende dienst vanaf 2028 redelijkerwijs kan stellen, en die een leverancier nu al kan beantwoorden:
- Inventaris: welke cryptografische algoritmen, bibliotheken en certificaten zitten in het product, inclusief componenten van derden?
- Crypto-agility: kan een algoritme worden vervangen via een update, zonder het systeem opnieuw te bouwen of firmware fysiek te vervangen?
- Migratiepad: wanneer ondersteunt het product de NIST-standaarden FIPS 203 en FIPS 204, of een hybride variant, en op welke datum is dat toegezegd?
- Bewaartermijn: welke gegevens van de opdrachtgever moeten langer dan tien jaar vertrouwelijk blijven, en hoe zijn die nu versleuteld?
- Contract: wie draagt de kosten als een cryptografische standaard tijdens de looptijd wordt ingetrokken, en hoe vangt de wijzigingsclausule dat op?
Ontcijferen met een quantumcomputer: wat de strategie over politie en inlichtingendiensten zegt, en welke wetten de grens trekken
De use case "Ontcijferen van versleutelde criminele communicatie" op pagina 42 en 43 beschrijft kansen voor politie, forensische instituten en inlichtingen- en veiligheidsdiensten wanneer een cryptografisch relevante quantumcomputer beschikbaar komt. Volgens de strategie is het van belang dat zij daar "relatief snel" toegang toe krijgen. Dat is een beleidsvoornemen. Een besluit of een nieuwe bevoegdheid volgt er niet uit. Drie kanttekeningen houden het juridisch zuiver. Ten eerste betreft de beschreven ontcijfering vooral kwetsbare asymmetrische cryptografie. PQC is ontworpen om bestand te zijn tegen de bekende quantumaanvallen, en de strategie zegt zelf dat PQC niet door een quantumcomputer kan worden gekraakt; en de opbrengst hangt af van de gebruikte cryptografie, de implementatie en de gegevens die beschikbaar zijn. Ten tweede is EncroChat in de strategie een voorbeeld van doorbroken versleuteling zonder quantumcomputer; over wat een quantumcomputer zou kunnen, zegt die casus niets. Ten derde geeft toegang tot rekenkracht geen bevoegdheid. Voor de politie en het Openbaar Ministerie blijft het Wetboek van Strafvordering de grens bepalen, met afhankelijk van de bevoegdheid een machtiging van de rechter-commissaris. Voor de AIVD en de MIVD geldt de Wet op de inlichtingen- en veiligheidsdiensten 2017, met voor wettelijk aangewezen bijzondere bevoegdheden toestemming van de minister en een voorafgaande toetsing door de Toetsingscommissie Inzet Bevoegdheden. Interceptie, het binnendringen van systemen en het gebruik van gegevens blijven aan die grondslagen gebonden.
De spanning is reëel en de strategie benoemt haar zelf: de impact van ontcijfering hangt samen met de snelheid van de PQC-migratie. Hoe sneller burgers, bedrijven en criminelen op PQC overstappen, hoe kleiner het venster voor ontcijfering. Dezelfde overheid die haar eigen gegevens beschermt, ziet dus ook waarde in de periode waarin oudere versleuteling nog te breken is. Het toezicht op het gebruik van zulke rekenkracht wordt daarmee een vraag voor de Tweede Kamer, de TIB en de strafrechter.
Wat de NAVO Quantum Technology Roadmap van 29 september 2026 toevoegt, met Nederland als voorzitter van de Transatlantic Quantum Community
Een week vóór de Nederlandse strategie publiceerde de NAVO een publieke samenvatting van haar Quantum Technology Roadmap, de uitwerking van de quantumstrategie die het bondgenootschap in november 2023 aannam. De samenvatting noemt een eerste versie van de Quantum Assessment Criteria in het tweede kwartaal van 2027 en het Quantum Zero Beacon Project, een proefverbinding tussen het NAVO-hoofdkwartier in Brussel en SHAPE in Mons, in het vierde kwartaal van 2027. Het invoeren van PQC-standaarden staat er als doorlopende activiteit, zonder einddatum en zonder budget. Over het niet-openbare volledige document valt uit de samenvatting niets af te leiden. Nederland is van mei 2026 tot en met mei 2027 voorzitter van de Transatlantic Quantum Community van de NAVO, zo vermeldt de strategie op pagina 19.
De strategie verwijst niet naar de roadmap van 29 september. Zij zegt op pagina 38 wel dat afspraken in NAVO-verband voor een rijksoverheidsorganisatie reden kunnen zijn om van het nationale tijdpad af te wijken. Voor Defensie en haar toeleveranciers kan het bondgenootschap dus een eigen klok zetten. Voor PQC noemt de publieke NAVO-tekst geen jaartal; het Nederlandse tijdpad geeft de eigen overheid er vijf.
Levert u software of diensten aan de overheid en wilt u weten wat uw huidige contract zegt over beveiliging, updates en wijzigingen in standaarden? Met de contractscan leest u uw overeenkomst clausule voor clausule door, met per clausule een kleur en concrete verbeterpunten. Communiceert u ook publiek over AI in uw dienstverlening, dan laat de AI-transparantiescan zien welke meldingsteksten er al staan en welke nog ontbreken.
Bronnen: Rijksoverheid, Rijksbrede Quantumstrategie. Kansen benutten, belangen beschermen, integraal verbinden (5 oktober 2026; pagina's 19, 36-38 en 42-43); Rijksoverheid, Kabinet: Nederland in 2035 leidend met quantum en weerbaar tegen risico's (5 oktober 2026); NATO, Quantum Technology Roadmap (29 september 2026); Aanbeveling (EU) 2024/1101; Aanbestedingswet 2012, artikel 1.10; Wet op de inlichtingen- en veiligheidsdiensten 2017; NIST, FIPS 203 en FIPS 204. Bronnen geraadpleegd op 7 oktober 2026. Dit artikel is gepubliceerde analyse, geen juridisch advies.