V Bruselu dne 3.6.2026

COM(2026) 502 final

2026/0138(COD)

Návrh

NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY,

kterým se zřizuje rámec opatření pro posílení evropského ekosystému cloudu a umělé inteligence (akt pro rozvoj cloudu a umělé inteligence)

(Text s významem pro EHP)

{SEC(2026) 502 final} - {SWD(2026) 502 final} - {SWD(2026) 503 final}


DŮVODOVÁ ZPRÁVA

1.SOUVISLOSTI NÁVRHU

•Odůvodnění a cíle návrhu

V posledních letech se technologie, služby a aplikace v oblasti cloudu a umělé inteligence vyvinuly z nových koncepcí v nepostradatelné pilíře, které podporují fungování naší ekonomiky a společnosti. Umělá inteligence (AI) otevírá bezprecedentní možnosti od automatizace a rozhodování založeného na datech až po personalizované služby, zatímco cloud computing poskytuje výpočetní zdroje, softwarové stavební prvky a rozhraní nezbytné pro efektivní rozvoj a zavádění AI. Rychlé šíření AI vede k bezprecedentní a stále rostoucí poptávce po výpočetní kapacitě. V důsledku toho již výpočetní infrastruktury nepředstavují pouhá technická aktiva, ale staly se strategickými zdroji, které mají zásadní význam pro hospodářskou bezpečnost, suverenitu, odolnost a konkurenceschopnost Unie.

Jak uvádí zpráva o budoucnosti evropské konkurenceschopnosti, EU si musí udržet své postavení v oblastech, kde je vyžadována technologická suverenita, jako jsou zabezpečení a šifrování (řešení pro „suverénní cloud“), a tím snížit kritické externí závislosti posílením vlastních kapacit a infrastruktury v oblasti cloudu a AI. Za tímto účelem zpráva o budoucnosti evropské konkurenceschopnosti vyzývá Evropskou komisi, aby přijala cílená opatření zaměřená na znovuzískání a udržení kontroly nad daty a službami cloud computingu, rozšíření domácích výpočetních kapacit a vytvoření robustního systému financování a rozvoje talentů jako hnací síly inovací.

Tyto cíle byly později zakotveny v Akčním plánu pro kontinent umělé inteligence, který představil strategický plán k zajištění vedoucího postavení Evropy v oblasti umělé inteligence. Pro dosažení tohoto cíle je zásadní propojení pěti klíčových oblastí: výpočetních infrastruktur, dat, dovedností, vývoje a přijímání algoritmů AI a zjednodušení právních předpisů. Cílem pokračujícího zavádění továren a gigatováren na AI je zajistit evropským podnikům a výzkumným pracovníkům, kteří potřebují kapacity v oblasti AI, široký přístup k vysoce výkonným výpočetním zdrojům nové generace. K tomu je třeba, aby EU rozšířila svou cloudovou kapacitu a kapacitu datových center, a podpořila tak širší zavádění a šíření AI.

Omezená kapacita datových center v Unii představuje významnou hrozbu pro její schopnost těžit z digitální transformace a zavádět řešení založená na AI, zejména řešení vyžadující výpočetní kapacitu s nízkou latencí. Rychlému zavádění datových center v EU brání zejména několik překážek. Vzhledem k tomu, že požadavky na ukládání a zpracování dat se neustále zvyšují (zejména v důsledku prudkého nárůstu pracovní zátěže AI), nedostatečná kapacita datových center v EU nutí evropské podniky zpracovávat kritické pracovní úlohy prostřednictvím infrastruktury zahraničních center hyperškálování. V důsledku toho je EU pro investice do technologií méně atraktivní destinací než regiony s hojnějšími a levnějšími výpočetními zdroji.

Současná situace v oblasti cloudu a AI se vyznačuje výraznou závislostí na omezeném počtu poskytovatelů ze třetích zemí. Zatímco trh EU se službami cloud computingu výrazně roste, tržní podíl poskytovatelů z EU klesl z 29 % v roce 2017 na 15 % v roce 2022 a od té doby stagnuje.

V současné době ovládají více než 70 % evropského trhu s cloudovými službami tři centra hyperškálování mimo EU. Velké společnosti s dominantním postavením na trhu podléhají jurisdikcím třetích zemí, kde platí právní předpisy s extrateritoriálními účinky, včetně právních předpisů nařizujících přístup k údajům a jejich předávání, které mohou být v rozporu se základními právy EU a rámci EU pro ochranu osobních údajů. Tato závislost evropské uživatele rovněž vystavuje rizikům spojeným s provozními přerušeními, zejména v situacích, kdy by jednostranná rozhodnutí subjektů ze třetích zemí mohla přerušit poskytování služeb.

V této souvislosti disponuje Evropa vysoce výkonnými schopnostmi v oblasti výzkumu a vývoje, dynamickými komunitami uživatelů softwaru s otevřeným zdrojovým kódem a silnou průmyslovou základnou v oblasti cloudu a AI, které však zůstávají z velké části nevyužity.

V této souvislosti Komise vypracovala návrh aktu pro rozvoj cloudu a umělé inteligence (dále jen „návrh“), jehož cílem je řešit omezenou a geograficky koncentrovanou dostupnosti výpočetní kapacity v EU a rizika spojená se závislostí na cloudu a AI poskytovaných mimoevropskými poskytovateli. Cílem návrhu je

1)zvýšit výpočetní kapacitu a podpořit rozvoj a zavádění AI v EU prostřednictvím inovativních a udržitelných technologií cloudu a AI;

2)zajistit atraktivní podmínky pro zavádění udržitelné a inovativní výpočetní kapacity v celé Unii;

3)řešit obavy týkající se svrchovanosti v oblasti údajů a provozní kontinuity cloudu a AI;

4)pomáhat chránit veřejný pořádek zvýšením odolnosti poskytování služeb cloud computingu, zejména ve veřejném sektoru.

Návrh reaguje na potřebu koordinovaného „ekosystémového přístupu“, jehož cílem je zvýšit konkurenceschopnost a odolnost EU v oblasti cloudu a AI. Kombinuje opatření na straně nabídky zaměřená na posílení domácích schopností, opatření na straně poptávky podporující jejich přijímání a nástroje na posílení inovací a investic do cloudu a AI. Zvláštní důraz klade na otevřené zdroje jako na nástroj k posílení technologické suverenity, a to v souladu se Strategií EU pro otevřený zdrojový kód, jejímž cílem je podporovat otevřené evropské alternativy napříč celým evropským technologickým zásobníkem.

Za prvé, návrh podporuje projekty, které jsou výsledkem iniciativy v oblasti výzkumu a inovací zahájené v rámci tohoto rámce a realizované ve spolupráci s členskými státy. Tato iniciativa propojí sítě, cloud, AI a software do soudržných ekosystémů s cílem řešit následující oblasti:

1)budoucí výzvy v oblasti energeticky úsporné výpočetní infrastruktury;

2)autonomie v celém cloudovém zásobníku;

3)pokročilé schopnosti EU v oblasti pokročilých technologií AI, jako jsou hraniční umělá inteligence, fyzická umělá inteligence a průmyslová umělá inteligence;

4)přijímání cloudu a AI ve veřejném i soukromém sektoru.

Návrh klade zvláštní důraz na rozsáhlé meziodvětvové iniciativy zaměřené na nejvýznamnější strategické technologické a průmyslové výzvy (dále jen „velké výzvy“). Prokáže proveditelnost tohoto úsilí a připraví půdu pro podobné iniciativy v budoucnu, čímž se vytvoří podmínky pro investice do infrastruktury a technologií nové generace.

Za druhé, návrh reaguje na rostoucí nedostatek kapacit datových center prostřednictvím rámce, který zjednodušuje a harmonizuje zavádění datových center v celé EU a zároveň zajišťuje jejich udržitelnost. Cílem je v příštích pěti až sedmi letech ztrojnásobit kapacitu EU a do roku 2035 dosáhnout potřebné kapacity, přičemž má být zajištěno vyvážené geografické rozložení napříč členskými státy. V této souvislosti návrh představuje mechanismus pro identifikaci a podporu strategických projektů v oblasti datových center, které se vyznačují významnou mírou inovace a udržitelnosti nebo které přispívají k vyváženému rozložení výpočetní kapacity.

Za třetí, návrh si klade za cíl zmírnit rizika vyplývající ze závislosti EU na třetích zemích v oblasti služeb cloud computingu prostřednictvím jednotného rámce suverenity pro celou EU. Poskytuje harmonizovaný a auditovatelný soubor kritérií pro různé úrovně suverenity služeb cloud computingu. Poskytuje rovněž rámec pro služby, které se mají posuzovat a formálně uznávat na určité úrovni suverenity. A konečně ukládá, aby každý členský stát posoudil rizika v oblasti suverenity s cílem určit, pro která pododvětví a případy použití by měly být poskytovány služby v souladu s příslušnými úrovněmi suverenity, a to za účelem zajištění náležité ochrany z hlediska důvěrnosti údajů, zajištění provozní autonomie a zabránění škodám, které by mohly ohrozit veřejný pořádek.

V návaznosti na revizi aktu o kybernetické bezpečnosti (CSA2), která se zabývá riziky v dodavatelském řetězci, návrh zajišťuje, aby veřejní zadavatelé mohli využívat suverénní služby cloud computingu. Návrh spolu s aktem o kybernetické bezpečnosti 2 vyplňují dlouhodobé nedostatky v oblasti suverenity a netechnických rizik. Služby cloud computingu v Evropě musí zároveň splňovat vysoké normy kybernetické bezpečnosti, což vyžaduje robustní rámec kybernetické bezpečnosti, který poskytuje komplexní odpověď na současné geopolitické bezpečnostní výzvy. V tomto legislativním kontextu budou obnoveny práce na evropském systému certifikace kybernetické bezpečnosti pro cloudové služby (EUCS).

V neposlední řadě návrh poskytuje veřejným zadavatelům rámec, který jim umožní činit informovaná rozhodnutí o nákupu a využívat kupní sílu ke snížení stávajících závislostí, mimo jiné prostřednictvím použití odvětvových kritérií pro zadávání zakázek s přidanou hodnotou EU a společného zadávání veřejných zakázek na podporu inovací a růstu, se zvláštním důrazem na vytváření konkrétních příležitostí pro menší poskytovatele usazené v EU.

V souhrnu vytvářejí opatření uvedená v návrhu základy pro odolný a vysoce výkonný ekosystém cloudu a AI v EU. Tato opatření umožní Evropě prosadit se nejen jako spotřebitel pokročilých digitálních technologií, ale také jako globální centrum důvěryhodné, suverénní a škálovatelné digitální infrastruktury, které bude schopné formovat normy, schopnosti a trhy příští vlny technologického rozvoje.

•Soulad s platnými předpisy v této oblasti politiky

Návrh je v souladu s pravidly pro změnu poskytovatele služeb zpracování dat, která zavedlo nařízení o datech. Tím, že nařízení o datech umožňuje změnu poskytovatele a odstraňuje hlavní příčiny proprietárního uzamčení, usiluje o zajištění toho, aby poskytovatelé služeb cloud computingu v EU soutěžili na základě kvality, inovací a ceny. Jeho cílem je umožnit uživatelům cloudu svobodně si vybrat poskytovatele, který nejlépe vyhovuje jejich potřebám, a kombinovat nabídky různých poskytovatelů v rámci multicloudového přístupu.

Nařízení o datech však neobsahuje opatření, která by přispěla k vytvoření konkurenceschopnější nabídky evropských služeb cloud computingu nebo podpořila vstup rozmanitějšího okruhu poskytovatelů služeb cloud computingu na trh.

Nařízení o datech otevírá cestu k možnému snížení závislosti na poskytovatelích mimo EU, nevytváří však podmínky pro suverénnější a důvěryhodnější odvětví cloud computingu v EU. Jeho ustanovení o změně poskytovatele cloud computingu a interoperabilitě však uživatelům usnadňují širší využívání evropských služeb cloud computingu. Nařízení o datech tak poskytuje základ pro návrh.

Návrh je rovněž v souladu s nařízením o digitálních trzích. Nařízení o digitálních trzích zahrnuje služby cloud computingu mezi hlavní služby platforem, což znamená, že poskytovatelé služeb cloud computingu označení za strážce přístupu by měli dodržovat řadu povinností s cílem zvýšit spravedlnost a otevřenost trhu hospodářské soutěži. Dosud nebyl žádný poskytovatel služeb cloud computingu označen za strážce přístupu ve vztahu ke svým službám. Dne 18. listopadu 2025 však Komise podle nařízení o digitálních trzích zahájila tři šetření trhu týkající se služeb cloud computingu. Dvě z těchto šetření trhu posoudí, zda by dva poskytovatelé měli být v souvislosti se svými službami cloud computingu označeni za strážce přístupu (jinými slovy, zda fungují jako důležité brány mezi podnikatelskými a konečnými uživateli). Třetí šetření posoudí, zda je nařízení o digitálních trzích schopno účinně potírat praktiky, které by mohly omezovat hospodářskou soutěž a spravedlivost v odvětví cloud computingu v EU.

Ačkoli by určití poskytovatelé služeb cloud computingu mohli spadat jak do působnosti tohoto návrhu, tak do působnosti nařízení o digitálních trzích, má nařízení o digitálních trzích odlišné cíle a neobsahuje opatření, která by aktivně podporovala zavádění suverénních služeb cloud computingu. Cílem nařízení o digitálních trzích je pouze zachování a podpora spravedlivého unijního trhu cloud computingu otevřeného hospodářské soutěži, a to prostřednictvím úpravy konkrétního chování společností označených za strážce přístupu, a zasahuje tedy na jiné úrovni než navrhované nařízení, které se zaměřuje na zavádění a využívání poskytovaných služeb.

Návrh rovněž posiluje klíčové cíle aktu o umělé inteligenci. Akt o umělé inteligenci harmonizuje pravidla pro systémy umělé inteligence a obecné modely umělé inteligence, které mají být uvedeny na trh EU, čímž zlepšuje fungování vnitřního trhu a podporuje zavádění důvěryhodné umělé inteligence zaměřené na člověka v celém hodnotovém řetězci. Akt o umělé inteligenci zajišťuje vysokou úroveň ochrany zdraví, bezpečnosti a základních práv. Nevztahuje se na aspekty suverenity.

Návrh dále doplňuje širší rámec EU pro digitální politiku, včetně Strategie EU pro otevřený zdrojový kód, politického programu Digitální dekáda a Strategie pro využívání umělé inteligence.

Strategie EU pro otevřený zdrojový kód navrhuje podporovat otevřený zdrojový kód v zájmu suverenity, konkurenceschopnosti a bezpečnosti prostřednictvím řady cílených opatření, z nichž některá jsou navržena v aktu EU pro rozvoj cloudu a umělé inteligence.

Politický program Digitální dekáda se zaměřuje na čtyři hlavní oblasti, do nichž spadají jeho cíle, a to i) obyvatelstvo s digitálními dovednostmi a vysoce kvalifikovaní odborníci v oblasti digitálních technologií; ii) bezpečná a udržitelná digitální infrastruktura; iii) digitální transformace podniků a iv) digitalizace veřejných služeb. Konkrétně stanovuje politický program Digitální dekáda cíl pro sledování zavádění uzlů na okraji sítě, neobsahuje však ani cíl pro měření pokroku při zavádění výpočetní kapacity či datových center v EU, ani konkrétní podpůrná opatření pro jejich zavádění. Tento návrh doplňuje politický program Digitální dekáda tím, že využívá stávající každoroční monitorování, čímž vytváří synergie se stávajícím rámcem. Pomáhá také prosazovat všechny čtyři hlavní oblasti politického programu Digitální dekáda, zejména stanovením konkrétních opatření zaměřených na rozvoj inovativních technologií podporujících AI, zavádění rozšířené výpočetní kapacity a vytvoření rámce důvěry pro intenzivnější využívání cloudu a AI.

Strategie pro využívání umělé inteligence navíc stanovuje konkrétní opatření k využití transformačního potenciálu umělé inteligence, přičemž se zaměřuje na podporu jejího přijímání v klíčových průmyslových odvětvích i ve veřejném sektoru. Zavádí rovněž podpůrná opatření k posílení technologické suverenity EU prostřednictvím řešení průřezových výzev v oblasti rozvoje a zavádění umělé inteligence. Návrh tyto cíle podporuje a přispívá k jejich naplnění zavedením cílených opatření zaměřených na podporu rozvoje a zavádění cloudu a AI, na zlepšení přístupu k výpočetní kapacitě a na budování důvěry ve služby cloud computingu.

Návrh je plně v souladu se sdělením EU z června 2025 o mezinárodní digitální strategii. Vytváří transparentní a nediskriminační plán pro digitální autonomii, který umožní EU budovat odolné a suverénní technologické infrastruktury na svém území a zároveň poskytuje důvěryhodný a právně podložený model pro mezinárodní partnerství a mnohostrannou správu v zahraničí. Je plně v souladu s mezinárodními závazky a partnerstvími Unie a zajistí přístup na vnitřní trh subjektům z partnerských zemí, které splňují požadované úrovně záruk Unie.

•Soulad s ostatními politikami Unie

Návrh doplňuje širší politický rámec EU v oblasti kybernetické bezpečnosti a digitální odolnosti.

Je třeba jej vnímat ve spojení s návrhem na revizi aktu o čipech, který zahrnuje opatření na podporu investic do pokročilých polovodičů, zvýšení odolnosti dodavatelského řetězce a vytváření poptávky prostřednictvím užší spolupráce mezi dodavatelským řetězcem v oblasti polovodičů a koncovými trhy.

Směrnice o bezpečnosti sítí a informačních systémů (NIS2) zlepšuje řízení kybernetických rizik u poskytovatelů služeb cloud computingu a datových center v EU, což vede k posílení důvěry. Neobsahuje však opatření na podporu zavádění a využívání těchto služeb a plně se zaměřuje na technickou kybernetickou bezpečnost, nikoli na širší aspekty suverenity.

Jak již bylo podrobně uvedeno výše, návrh dále doplňuje zaměření aktu o kybernetické bezpečnosti na kybernetickou bezpečnost v cloudu o aspekty suverenity. Certifikace podle aktu o kybernetické bezpečnosti může řešit technická kritéria kybernetické bezpečnosti, není však vhodná k řešení otázek suverenity, které přesahují rámec těchto technických prvků. Mezitím Agentura Evropské unie pro kybernetickou bezpečnost (ENISA) pracuje na vytvoření evropského systému certifikace kybernetické bezpečnosti pro cloudové služby (EUCS), který však dosud nebyl přijat. Po dokončení by jej bylo možné využít v rámci pro suverénní služby cloud computingu jako prostředek k zajištění toho, aby auditovaná služba splňovala nejvyšší normy kybernetické bezpečnosti. Navrhovaná revize aktu o kybernetické bezpečnosti navíc posiluje důvěryhodnost dodavatelského řetězce hardwaru a softwaru IKT.

Návrh rovněž podporuje cíle nařízení o digitální provozní odolnosti (DORA). Nařízení o digitální provozní odolnosti stanoví povinnosti v oblasti souladu pro poskytovatele služeb cloud computingu. Nepřímo se vztahuje i na poskytovatele služeb cloud computingu, pokud poskytují služby určitým finančním subjektům nebo pokud je jejich úloha z hlediska provozní odolnosti dostatečně významná. Má odvětvovou oblast působnosti a konkrétně ve vztahuje na finanční sektor. Podle nařízení o digitální provozní odolnosti musí poskytovatelé služeb cloud computingu zavést řízení rizika v oblasti IKT a provádět pravidelné testování reakce na incidenty, aby splnili požadavky na kritické poskytovatele služeb z řad třetích stran. Dotčené finanční instituce, které mohou mít veřejný charakter, musí s náležitou péčí přezkoumat poskytovatele služeb cloud computingu, s nimiž spolupracují.

Návrh rovněž podporuje cíle Strategie unie připravenosti, která označuje závislost na kritické digitální infrastruktuře za systémové riziko a vyzývá k meziresortnímu přístupu k zajištění kontinuity základních služeb v krizových scénářích. Rámec suverenity stanovený tímto nařízením, a zejména mechanismus posuzování rizik uvedený v článku 29, přímo přispívá k rozměru digitální připravenosti uvedené strategie tím, že zajišťuje, aby cloudové služby a služby umělé inteligence, na nichž je založeno řízení mimořádných událostí, koordinace civilní ochrany a operace při reakci na katastrofy, byly poskytovány na odpovídající úrovni záruky Unie. Návrh je proto v souladu s širšími cíli politiky Unie v oblasti odolnosti a připravenosti a přispívá k jejich naplnění.

Návrh je v souladu se stávajícími pravidly pro zpracování osobních údajů, včetně obecného nařízení o ochraně osobních údajů (GDPR) a rámce EU–USA pro ochranu údajů. Ačkoli rámec EU–USA pro ochranu údajů řeší transatlantická předávání údajů, neodstraňuje obavy ohledně suverenity spojené se závislostí na poskytovatelích ze třetích zemí. Návrh tak doplňuje rámec EU–USA pro ochranu údajů, neboť pojem suverenity přesahuje rámec předávání údajů a týká se také provozní autonomie.

Návrh rovněž doplňuje směrnice o zadávání veřejných zakázek. Veřejné orgány v EU se ve velké míře spoléhají na poskytovatele služeb cloud computingu ze zemí mimo EU a související problémové faktory vyžadují diferencovaný a cílený odvětvový přístup, který stávající směrnice o zadávání veřejných zakázek nezahrnují a který by bylo obtížné dostatečně zohlednit v rámci obecného přístupu. Návrh proto představuje odvětvový přístup k suverenitě, jejíž mnohovrstevnatost nelze řešit v horizontálním acquis, které stanoví obecné zásady pro návrh zadávacích řízení. Návrh obsahuje doplňková kritéria pro zadávání zakázek, která jsou rovněž přizpůsobena specifikům služeb cloud computingu a kritickým závislostem na třetích zemích v tomto odvětví.

Návrh doplňuje akt o digitálních sítích, který podporuje rozvoj robustních, rychlých, bezpečných a špičkových digitálních sítí, čímž přispívá k zavádění datových center v EU, pro něž je vysokorychlostní připojení v řádu gigabitů a více nezbytnou podmínkou. Návrh navazuje na pokrok, kterého dosahuje akt o digitálních sítích v oblasti konektivity, a proto se zaměřuje na vytváření kapacit datových center, nikoli na předchozí nebo souběžné budování nezbytné infrastruktury pro připojení. Akt o digitálních sítích se rovněž zabývá sbližováním síťové infrastruktury, včetně případů, kdy poskytovatel služeb cloud computingu provozuje síť elektronických komunikací a dosud se na něj nevztahovaly povinnosti vyplývající z evropského kodexu pro elektronické komunikace, ačkoli spadá do jeho oblasti působnosti. Akt o digitálních sítích tedy vyjasní postupy pro konektivitu mezi poskytovateli různých sítí a dalšími účastníky trhu během spolupráce v rámci širšího ekosystému.

Návrh přispívá k plnění cílů směrnice o energetické účinnosti, jejímž záměrem je nasměrovat odvětví datových center k vyšší energetické účinnosti. Kromě aspektů transparentnosti a dobré pověsti však návrh nestanoví žádné pobídky pro provozovatele datových center ke zlepšování jejich výkonnosti z hlediska udržitelnosti a neobsahuje ani opatření k urychlení zavádění udržitelných datových center v celé EU či ke zvýšení souvisejících investic.

Podobně se evropský kodex chování pro energetickou účinnost v datových centrech nezabývá opatřeními souvisejícími se zřízením datového centra, nýbrž se plně zaměřuje na postupy při jeho provozu. Návrh tedy obsahuje opatření, která mají podpořit zavádění energeticky účinných datových center, a to v souladu se Strategickým plánem pro digitalizaci a umělou inteligenci v energetice, jehož cílem je optimalizovat spotřebu energie v digitálních technologiích a zároveň urychlit souběžnou zelenou a digitální transformaci EU. Aby bylo možné určit, která datová centra jsou udržitelná, odkazuje návrh na systém hodnocení vypracovaný podle směrnice o energetické účinnosti.

Návrh rovněž doplňuje balíček opatření pro evropské elektrizační soustavy, jehož cílem je zajistit, aby byly k dispozici elektrizační soustavy plošně připravené absorbovat budoucí zatížení. Návrh se zde zaměřuje na datová centra jako koncové odběratele kapacity elektrizační soustavy a zajišťuje, aby při volbě umístění datových center byla vzata do úvahy dostupnost elektrizační soustavy a aby docházelo k výměně informací s dostatečným předstihem s cílem zohlednit datová centra při plánování elektrizační soustavy a tím zajistit jejich včasné připojení.

Balíček opatření pro evropské elektrizační soustavy stanoví způsoby, jakými mohou členské státy urychlit připojení k elektrizační soustavě, včetně efektivnějšího uspořádání pořadníku žádostí o připojení k elektrizační soustavě, například zohledněním připravenosti projektu a jeho příznivého dopadu na elektrizační soustavu namísto přístupu založeného výhradně na zásadě „kdo dřív přijde, je dřív na řadě“. Návrh tyto aspekty zohledňuje.

Návrh rovněž doplňuje směrnici o obnovitelných zdrojích energie a může posílit její účinnost. Datová centra mohou těžit ze zvýšené dostupnosti energie z obnovitelných zdrojů a systémů ukládání energie, i když se na ně samotná směrnice nevztahuje. Při určování míst pro rychlejší zavádění datových center by významným faktorem rovněž mohla blízkost akceleračních oblastí pro obnovitelné zdroje energie.

Akt o akcelerátoru průmyslu předkládá opatření k urychlení povolování, včetně stanovení zásady „jeden projekt, jedno řízení“ a zavedení jednotného digitálního postupu, který pokryje celý postup udělování povolení. Akt o akcelerátoru průmyslu rovněž ukládá členským státům povinnost vymezit alespoň jednu průmyslovou akcelerační oblast nebo klastr, v nichž se uplatňují další opatření na usnadnění podnikání, včetně přednostního přístupu k materiálům a přístupu k financování z prostředků EU. Jelikož však navrhovaná průmyslová akcelerační opatření zohledňují pouze výrobní zařízení a neberou v úvahu specifické potřeby datových center ani jejich přínosy, byla datová centra z oblasti působnosti aktu o akcelerátoru průmyslu vyňata. S ohledem na tyto rozdíly návrh obecná průmyslová akcelerační opatření doplňuje o opatření, která jsou přizpůsobena zrychlenému zavádění datových center.

2.PRÁVNÍ ZÁKLAD, SUBSIDIARITA A PROPORCIONALITA

•Právní základ

Právním základem tohoto návrhu je článek 114 Smlouvy o fungování Evropské unie, který zmocňuje EU k přijímání opatření ke zlepšení fungování vnitřního trhu prostřednictvím harmonizace vnitrostátních ustanovení.

Současná roztříštěnost při zavádění datových center je způsobena odlišnými vnitrostátními přístupy k rozšiřování kapacit, požadavkům na udržitelnost a povolovacím postupům. Tyto rozdíly mohou vést ke vzniku rozdílů v právních úpravách, které by mohly narušit fungování vnitřního trhu.

Rozdíly v postupech zadávání veřejných zakázek na služby cloud computingu, jakož i nejednotná kritéria suverenity mohou omezovat schopnost poskytovatelů bezproblémově působit ve všech členských státech, což vede k neefektivitě trhu a nerovným podmínkám hospodářské soutěže.

Vzhledem k těmto výzvám je zásah na úrovni EU v podobě legislativního návrhu odůvodněn podle článku 114 Smlouvy o fungování EU, neboť jeho cílem je odstranit překážky bránící fungování vnitřního trhu a zajistit rovné podmínky pro poskytovatele služeb cloud computingu.

Návrh se navíc opírá o čl. 173 odst. 3 Smlouvy o fungování EU, který představuje právní základ pro opatření zaměřená na posílení průmyslové konkurenceschopnosti a inovační kapacity EU. Současný nedostatek výpočetní kapacity v EU omezuje schopnost evropského průmyslu plně těžit z využívání technologií cloudu a AI, zejména těch technologií, které vyžadují výpočetní techniku s nízkou latencí a vysokým výkonem. Tato iniciativa, která spočívá ve zvýšení dostupnosti energeticky účinných výpočetních kapacit a ve vývoji a zavádění špičkových technologií cloudu a AI, přímo napomáhá posílení průmyslové konkurenceschopnosti a technologického prvenství Evropy, a to v souladu s cíli stanovenými v čl. 173 odst. 3 Smlouvy o fungování EU.

Vzhledem ke dvojímu cíli návrhu, jímž je náprava narušení vnitřního trhu a posílení průmyslové konkurenceschopnosti EU, bude tento návrh přijat jako jediný legislativní nástroj na základě kumulativního právního základu podle článku 114 a čl. 173 odst. 3 Smlouvy o fungování EU. Tento společný právní základ poskytuje jednotnou regulační odpověď na vzájemně související výzvy, jimiž jsou roztříštěnost trhu a strategické budování průmyslových kapacit v rámci ekosystému cloudu a umělé inteligence v EU.

•Subsidiarita (v případě nevýlučné pravomoci) 

Opatření EU přinášejí zřejmou přidanou hodnotu při řešení problému omezené a geograficky soustředěné dostupnosti výpočetní kapacity. Zavedení jednotného přístupu k urychlení zavádění datových center umožňuje soudržné plánování a zavádění výpočetní kapacity geograficky vyváženým způsobem, přičemž zabraňuje „závodu ke dnu“ a snižuje složitost právních předpisů pro investory a provozovatele datových center.

EU má jedinečné předpoklady k tomu, aby zajistila, že opatření týkající se investic a akcelerace budou odrážet společné priority a zabrání roztříštěnosti. Opatření na úrovni EU by zajistila, že všechny podniky a orgány veřejné správy budou mít přístup k dostatečné výpočetní kapacitě, která pokryje jejich potřeby a je nezbytným předpokladem pro to, aby se Evropa stala kontinentem umělé inteligence.

Při řešení závislosti na službách cloud computingu poskytovaných mimoevropskými poskytovateli přinášejí opatření na úrovni EU větší přínosy, než jakých by mohly členské státy dosáhnout jednotlivě, zejména pokud jde o řešení základního tržního selhání vyplývajícího z nedokonalých informací. To zlepší fungování vnitřního trhu a umožní poskytovatelům služeb cloud computingu expandovat i mimo jejich vnitrostátní trhy.

•Proporcionalita

Návrh přistupuje k řešení kritických úzkých míst na jednotném trhu cíleným a přiměřeným způsobem, konkrétně se zaměřuje na nedostatek výpočetní kapacity a nadměrnou závislost na poskytovatelích ze třetích zemí. Navrhovaná řešení se omezují na opatření nezbytná pro dosažení hlavních cílů návrhu, zejména posílení technologické suverenity EU, podporu konkurenceschopného trhu EU v oblasti cloudu a umělé inteligence a podporu lepší dostupnosti udržitelných výpočetních zdrojů v EU.

Díky zaměření na harmonizované normy pro suverénní služby cloud computingu, zefektivnění zavádění datových center a mechanismy spolupráce pro celou EU se návrh vyhýbá nadměrné regulaci a zároveň přímo řeší strukturální překážky, které brání digitálnímu pokroku v celé Evropě. Zvolená opatření představují nejvhodnější a nejméně invazivní způsob řešení zjištěných selhání trhu a regulačních selhání, neboť využívají stávající nástroje EU a zároveň zavádějí pouze taková nová ustanovení, která jsou nezbytná pro soudržné a účinné provádění.

Návrh bude znamenat přímé náklady na dodržování předpisů, které zahrnují jak administrativní výdaje, tak výdaje spojené s přizpůsobením. Tyto náklady mají nést především vnitrostátní a místní veřejné orgány a podniky, jako jsou provozovatelé datových center, poskytovatelé služeb cloud computingu, jakož i jejich subdodavatelé a subjekty soukromého sektoru působící v odvětvích uvedených v příloze I směrnice NIS2, aby splnily povinnosti stanovené v tomto nařízení.

Posouzení různých možností a jejich předpokládaných nákladů a přínosů nicméně vedlo k vyváženému návrhu nástroje. Náklady pro veřejné orgány budou vyváženy úsporami plynoucími ze snížení celkových nákladů na vlastnictví informačních systémů a z rychlejších a spolehlivějších procesů zadávání veřejných zakázek, zatímco náklady pro podniky budou vyváženy přínosy v podobě lepší předvídatelnosti vývoje právních předpisů a menší roztříštěnosti vnitrostátních přístupů spolu se zjednodušením administrativy.

•Volba nástroje

Komise jako optimální právní nástroj k dosažení cílů návrhu navrhuje nařízení, a to vzhledem k jeho schopnosti zajistit jednotné uplatňování a okamžitou účinnost ve všech členských státech. Nařízení zajišťuje nezbytnou právní jistotu a soudržnost, které jsou nezbytné pro úplnou harmonizaci regulačního rámce pro služby cloud computingu. Tento přístup je nezbytný k odstranění překážek jednotného trhu, zejména v oblastech, jako jsou suverenita a normy udržitelnosti, kde by jinak odlišná vnitrostátní pravidla mohla ohrozit technologickou suverenitu a konkurenceschopnost EU. Vzhledem k naléhavosti geopolitické situace, včetně nutnosti snížit strategickou závislost na dodavatelích ze třetích zemí, zajišťuje nařízení rychlou a koordinovanou reakci celé EU, čímž předchází zpožděním či nesrovnalostem, které by mohly vzniknout v případě, že by členské státy jednaly s větší nezávislostí.

3.VÝSLEDKY HODNOCENÍ EX POST, KONZULTACÍ SE ZÚČASTNĚNÝMI STRANAMI A POSOUZNÍ DOPADŮ

•Konzultace se zúčastněnými stranami

V období od října 2024 do listopadu 2025 proběhla rozsáhlá konzultace se zúčastněnými stranami, která zahrnovala níže uvedené konzultační činnosti.

V období od dubna do července 2025 uspořádala Komise veřejnou konzultaci, která se skládala z online dotazníku a výzvy k předložení faktických podkladů, v rámci níž měly zúčastněné strany předložit podrobná písemná stanoviska s uvedením svých názorů a doporučení ohledně cílů a navrhovaných opatření obsažených v návrhu a zároveň poskytnout přímé faktické podklady pro vypracování možností politiky. Celkem bylo obdrženo 436 odpovědí: 243 v rámci konzultačního průzkumu a 193 v rámci výzvy k předložení faktických podkladů.

Konzultaci doplnila řada pracovních setkání, seminářů a kulatých stolů. Jednalo se o: i) 6. valné shromáždění a fórum Evropské aliance pro průmyslová data, edge a cloud; ii) kulaté stoly, a to o investicích do cloudové výpočetní kapacity s finančními investory, o opatřeních politiky usnadňujících začlenění datových center do elektrizační soustavy EU, s generálními řediteli evropských poskytovatelů cloudových služeb na téma rozvoje suverénních cloudových služeb v EU a s Americkou obchodní komorou; iii) semináře s představiteli průmyslu, akademické obce a orgánů veřejné správy o ekonomické dynamice zásobníku umělé inteligence a iv) prezentace o budoucí politice EU v oblasti cloudu a umělé inteligence ve spolupráci s průmyslem.

Komise rovněž vedla nepřetržitý dialog s příslušnými orgány členských států sdruženými v neformální skupině členských států pro spolupráci v oblasti cloudu v rámci Evropské aliance pro průmyslová data, edge a cloud, který byl doplněn cílenými bilaterálními setkáními.

Komise navíc vedla další dvoustranné konzultace se třetími zeměmi, včetně Japonska, Švýcarska a Spojeného království, s cílem představit a prodiskutovat zvažované možnosti politiky a zároveň získat přehled o osvědčených postupech a posoudit vnější efekt zvažovaných opatření.

Komise uspořádala více než 100 dvoustranných setkání s celou řadou zúčastněných stran, včetně zástupců průmyslu, akademických institucí, analytických středisek a organizací občanské společnosti, které přispěly k vypracování navrhovaných možností politiky.

•Sběr a využití výsledků odborných konzultací

Komise zadala konsorciu vedenému společností Technopolis Group vypracování studie, která má podpořit fázi sběru a analýzy faktických podkladů v rámci posouzení dopadů předloženého návrhu. Součástí studie bylo několik činností zaměřených na zapojení zúčastněných stran, včetně více než 60 cílených rozhovorů, dotazníků (přes 250 odpovědí) a pracovních setkání (přes 100 účastníků).

•Posouzení dopadů

K návrhu je připojeno komplexní posouzení dopadů, jehož konečná verze byla předložena Výboru pro kontrolu regulace dne 30. dubna 2026. Dne 8. května 2026 vydal Výbor kladné stanovisko, k němuž připojil žádost o další zlepšení.

•Základní práva

Návrh byl podroben komplexnímu posouzení jeho dopadů na základní práva, přičemž zvláštní důraz byl kladen na ochranu osobních údajů zaručenou článkem 8 Listiny základních práv Evropské unie. Návrh zavádí rámec pro suverénní služby cloud computingu, který stanoví přísná ochranná opatření s cílem zajistit, aby zpracování osobních údajů týkajících se občanů EU bylo v souladu se standardy EU v oblasti ochrany osobních údajů, včetně nařízení GDPR. Stanovení těchto standardů v rámci návrhu minimalizuje rizika spojená s nevyhovujícím zpracováním údajů a zároveň posiluje důvěru v digitální infrastrukturu.

Jedním z hlavních cílů návrhu je snížit závislost na poskytovatelích ze třetích zemí, jejichž činnosti mohou podléhat jurisdikcím mimo EU, které mohou povolovat přístup k údajům a jejich předávání. Návrh proto posiluje ochranu osobních údajů tím, že zajišťuje, aby tyto údaje zůstaly pod účinným dohledem orgánů EU, včetně subjektů členských států pro ochranu osobních údajů a Evropského sboru pro ochranu osobních údajů. Tento přístup posiluje právní jistotu a chrání právo na soukromí zakotvené v Listině.

Návrh navíc podporuje konkurenceschopný jednotný trh se službami cloud computingu, na kterém jsou poskytovatelé plně vázáni právními předpisy EU a podléhají příslušným povinnostem. To nejen zlepšuje dostupnost a kontinuitu údajů, ale také zajišťuje důsledné plnění právních povinností vyplývajících z právních předpisů EU, například těch, které se týkají práv subjektů údajů a regulačního dohledu. Tím, že návrh posiluje přítomnost poskytovatelů usazených v EU na trhu, dále zakotvuje ochrany základních práv do digitálního ekosystému a nabízí silnější záruky proti neoprávněnému přístupu k osobním údajům nebo jejich zneužití. Byla pečlivě zvážena přiměřenost těchto opatření s cílem najít rovnováhu mezi inovací a nezbytnou ochranou práv, a to v souladu se zásadami Listiny.

4.ROZPOČTOVÉ DŮSLEDKY

Rozpočtové důsledky návrhu jsou podrobně popsány v přiloženém finančním výkazu. K účinnému provedení této iniciativy je zapotřebí 25 ekvivalentů plného úvazku, z nichž 9 tvoří pracovní místa podle plánu pracovních míst a 16 pracovní místa pro smluvní zaměstnance. Této personální struktury bude dosaženo kombinací přesunů a náboru nových zaměstnanců. Konkrétně bude v rámci Komise na podporu této iniciativy přiděleno 15 stávajících zaměstnanců, přičemž se využije jejich odborných znalostí a zkušeností s řízením podobných akcí. Potřební zaměstnanci budou vybráni z GŘ CNECT a GŘ DIGIT, kde jsou v současné době přiděleni k příslušným útvarům, nebo budou přesunuti z jiných útvarů Komise. K doplnění těchto stávajících zdrojů bude v rámci této iniciativy zapotřebí dalších 10 ekvivalentů plného úvazku: z toho 6 plných pracovníků úvazků pro GŘ CNECT a 4 plné pracovní úvazky pro GŘ DIGIT. Tito další zaměstnanci budou zapotřebí k posílení stávajícího personálního obsazení, aby byla zajištěna úspěšná realizace této iniciativy a efektivní provádění nových činností a úkolů.

Dodatečné správní výdaje spojené s novými úkoly popsanými v návrhu budou financovány převážně ze zdrojů příjmů na bázi poplatků, které spadají do kategorie vnitřních účelově vázaných příjmů, čímž bude zajištěn udržitelný a životaschopný model financování. Konkrétně budou zdroje na bázi poplatků využity na podporu úkolů souvisejících se společným zadáváním veřejných zakázek a se správou iniciativy EuroCloud, jejímž cílem je usnadnit zúčastněným členským státům sdílení nevyužité cloudové kapacity a kapacity datových center.

5.OSTATNÍ PRVKY

•Plány provádění a způsob monitorování, hodnocení a podávání zpráv

Komise by měla sledovat uplatňování navrhovaného nařízení a v průběhu času vyhodnocovat jeho účinnost. Pět let po vstupu tohoto navrhovaného nařízení v platnost by Komise měla jeho fungování podrobit přezkumu a předložit zprávu Evropskému parlamentu a Radě. Tyto zprávy budou veřejné a budou uvádět podrobné informace týkající se účinného uplatňování a vymáhání navrhovaného nařízení.

•Podrobné vysvětlení konkrétních ustanovení navrhovaného nařízení 

Hlava I navrhovaného nařízení obsahuje obecná ustanovení, včetně předmětu (článek 1) a definic (článek 2).

Hlava II obsahuje ustanovení, která stanovují rámec pro provádění činností rozvoje a zavádění v celém ekosystému cloudu a umělé inteligence. Tento rámec je rozdělen do iniciativ pro vedoucí postavení v oblasti cloudu a umělé inteligence a je posílen dalšími podpůrnými opatřeními. V kapitole I stanoví článek 3 obecný cíl iniciativ pro vedoucí postavení v oblasti cloudu a umělé inteligence, jejichž záměrem je podporovat výzkumné a inovační činnosti a dosáhnout rozsáhlých kapacit v rámci celého ekosystému cloudu a umělé inteligence v Unii. Článek 4 stanoví operační cíle iniciativ pro vedoucí postavení v oblasti cloudu a umělé inteligence. Článek 5 zavádí síť zkušenostních a akceleračních center pro AI, která vychází z evropských center pro digitální inovace a jejímž cílem je podpořit dosažení cílů iniciativ pro vedoucí postavení v oblasti cloudu a umělé inteligence. Článek 6 stanoví mechanismy provádění iniciativ pro vedoucí postavení v oblasti cloudu a umělé inteligence. Článek 7 vyžaduje, aby členské státy do jednoho roku od vstupu nařízení v platnost přijaly vnitrostátní strategii pro cloud a umělou inteligenci, která bude v souladu s cíli nařízení. Článek 8 stanoví kritéria, na jejichž základě Komise uzná projekty jako prioritní projekty v oblasti hraniční umělé inteligence. Článek 9 podporuje přidělování výpočetních zdrojů umělé inteligence prioritním projektům v oblasti hraniční umělé inteligence a zároveň podporuje průmyslové a fyzické projekty v oblasti umělé inteligence a rozvoj a zavádění modelů umělé inteligence pro veřejný sektor.

Hlava III obsahuje ustanovení o kapacitě datových center. V kapitole I stanoví článek 10 povinnosti členských států vymezit na jejich území akcelerační zóny pro datová centra, v nichž budují kapacitu datových center. Článek 11 stanoví podmínky v rámci akceleračních zón pro datová centra. Článek 12 stanoví povinnost členských států určit jednotná informační místa pro provozovatele datových center v souvislosti s projekty datových center v akceleračních zónách pro datová centra, případně – je-li to možné – rozšířit působnost stávajících jednotných informačních míst nebo je do tohoto systému začlenit. Současně stanoví další zásady týkající se odpovědnosti, které tato jednotná informační místa musí dodržovat. Článek 13 se zabývá zjednodušenými správními a povolovacími postupy u projektů datových center realizovaných v akceleračních zónách pro datová centra. V kapitole II stanoví článek 14 mechanismus pro vyjádření zájmu, podmínky a určení strategických projektů v oblasti datových center ze strany Komise. V kapitole III zavádí článek 15 mechanismus, jehož prostřednictvím bude Komise sledovat pokrok Unie v oblasti zvyšování dostupné výpočetní kapacity, objemu poptávky po kapacitě datových center a rozsahu kapacitních nedostatků.

Hlava IV obsahuje ustanovení týkající se autonomie a přijímání. V kapitole I oddílu 1 stanoví článek 16 unijní Rámec cloudové suverenity, který se skládá ze čtyř úrovní záruky, a zavádí požadavky stanovené v příloze II tohoto nařízení, na jejichž základě lze služby cloud computingu považovat za poskytující záruky Unie na úrovni 1 až 4. Článek 17 zavedl mechanismus, na jehož základě mohou být poskytovatelé služeb cloud computingu uznáni jako poskytovatelé služeb na úrovni záruky Unie 1, 2, 3 nebo 4, přičemž jsou povinni podat žádost o uznání u příslušného vnitrostátního orgánu v zemi usazení. Článek 18 stanoví podmínky a mechanismus pro případné uznání třetích zemí jako zemí poskytujících dostatečné záruky, aby služby cloud computingu řízené z dané třetí země mohly splňovat podmínky pro zařazení do úrovně záruky Unie 3. Článek 19 oddílu 2 stanoví podmínky pro vlastní posuzování shody, jímž se dokumentuje soulad s požadavky úrovně záruky Unie 1. Článek 20 oddílu 3 stanoví rámec pro posuzování prováděné auditorskými organizacemi ohledně požadavků úrovně záruky Unie 2 až 4. Článek 21 stanoví požadavky na důkazní informace, které je třeba stanovit jako součást posouzení požadavků třetí stranou podle úrovně záruky Unie 2 až 4. Článek 22 stanoví povinnost Komise zřídit a vést centrální evidenci služeb uznaných jako poskytujících úroveň záruky Unie 1 až 4. Článek 23 stanoví povinnosti v oblasti transparentnosti pro poskytovatele služeb cloud computingu, kteří jsou povinni oznamovat veškeré podstatné změny, které mohou odůvodnit následnou změnu jejich uznání jako poskytovatelů úrovně záruky Unie 1 až 4. Článek 24 stanoví pravidla pro sankce a náhrady použitelná v případě porušení předpisů ze strany poskytovatelů služeb cloud computingu. Článek 25 oddílu 4 stanoví povinnosti členských států určit příslušný vnitrostátní orgán. Článek 26 stanoví pravomoci příslušných vnitrostátních orgánů určených členskými státy. Článek 27 oddílu 5 stanoví zásady vzájemné pomoci mezi příslušnými vnitrostátními orgány členských států v souvislosti se sdílením informací a šetřením pro účely tohoto nařízení. Článek 28 stanoví zásady přeshraniční spolupráce mezi příslušnými vnitrostátními orgány členských států v souvislosti s donucovacími opatřeními. V kapitole II oddílu 1 stanoví článek 29 povinnosti členských států a subjektů Unie provádět posouzení rizik za účelem určení požadované úrovně shody s úrovněmi záruky Unie 2 až 4 pro různé činnosti veřejného sektoru. Článek 30 stanoví povinnosti veřejných zadavatelů, kteří zadávají zakázky na služby cloud computingu, aby jako minimální požadavek zajistili úroveň záruky Unie 1. Pokud posouzení rizik stanoví, že činnosti těchto veřejných zadavatelů jsou relevantní z hlediska veřejného pořádku, smějí zadávat zakázky a využívat pouze služby, u nichž bylo uznáno, že splňují úrovně záruky Unie 2, 3 nebo 4. Článek 31 v oddíle 2 umožňuje subjektům soukromého sektoru ve smyslu směrnice NIS2 provádět posouzení dopadů, jejichž účel je podobný jako u posouzení prováděných subjekty Unie a subjekty veřejného sektoru. Článek 32 v oddíle 3 stanoví povinnosti veřejných zadavatelů z členských států uplatňovat kritéria přidané hodnoty Unie při zadávání veřejných zakázek na služby cloud computingu a systémy umělé inteligence v rámci oblasti působnosti tohoto nařízení. Článek 33 stanoví povinnosti členských států v oblasti sledování jejich zadávání zakázek na inovace v oblasti služeb cloud computingu a systémů AI, zavádí zjednodušený rámec pro podávání zpráv a navazuje na vnitrostátní strategie v oblasti cloud computingu a AI, v rámci nichž musí členské státy vypracovat plány na dosažení cílů tohoto článku. V kapitole III zřizuje článek 34 Evropskou cloudovou federaci pro veřejný sektor (dále jen „federace EuroCloud“) a stanoví její oblast působnosti a účel. Článek 35 stanoví podmínky pro sdílení služeb datových center a služeb cloud computingu v rámci federace EuroCloud. Článek 36 stanoví, jakým způsobem může Komise získat náhradu nákladů vynaložených v souvislosti s federací EuroCloud, včetně nákladů na zřízení federace EuroCloud a platformy usnadňující sdílení služeb mezi jejími členy. Článek 37 v kapitole IV stanoví podmínky, za nichž může Komise provádět činnosti v rámci zadávání veřejných zakázek pro subjekty Unie, pro veřejné zadavatele z členských států a pro partnerské organizace vybrané Komisí, a to mimo jiné stanovením nezbytných odchylek od finančního nařízení. Článek 38 stanoví nezbytná opatření pro provádění rámce pro společné zadávání veřejných zakázek, včetně mechanismu správy. Článek 39 stanoví platná pravidla pro zadávání veřejných zakázek. Článek 40 stanoví mechanismus náhrady nákladů, které Komisi vznikají v souvislosti s provozem rámce pro společné zadávání zakázek, a to prostřednictvím poplatků vybíraných od zúčastněných veřejných zadavatelů. Článek 41 v kapitole VI stanoví povinnosti subjektů Unie a subjektů veřejného sektoru podporovat a usnadňovat využívání řešení s otevřeným zdrojovým kódem namísto proprietárních řešení. Článek 42 stanoví požadavky na sdílení a opětovné použití softwaru vyvinutého subjekty Unie a subjekty veřejného sektoru nebo pro ně. Článek 43 stanoví povinnost Komise zřídit a vést katalog řešení s otevřeným zdrojovým kódem. Článek 44 stanoví pravidla pro zřízení síť programových kanceláří pro otevřený zdrojový kód členských států.

Hlava V obsahuje závěrečná ustanovení, včetně pravomoci Komise přijímat akty v přenesené pravomoci (článek 45) a prováděcí akty (článek 46), ustanovení o přezkumu (článek 47) a informací o vstupu nařízení v platnost a datech jeho použitelnosti (článek 48).

2026/0138 (COD)

Návrh

NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY,

kterým se zřizuje rámec opatření pro posílení evropského ekosystému cloudu a umělé inteligence (akt pro rozvoj cloudu a umělé inteligence)

(Text s významem pro EHP)

EVROPSKÝ PARLAMENT A RADA EVROPSKÉ UNIE,

s ohledem na Smlouvu o fungování Evropské unie, a zejména na článek 114 a čl. 173 odst. 3 této smlouvy,

s ohledem na návrh Evropské komise,

po předložení návrhu legislativního aktu vnitrostátním parlamentům,

s ohledem na stanovisko Evropského hospodářského a sociálního výboru ( 1 ),

s ohledem na stanovisko Výboru regionů ( 2 ),

v souladu s řádným legislativním postupem,

vzhledem k těmto důvodům:

(1)Unie je odhodlána stát se světovým lídrem v oblasti umělé inteligence (AI). Tím, že AI umožňuje rychlejší inovace, vyšší efektivitu a chytřejší rozhodování, vede k významným hospodářským, environmentálním a společenským přínosům a je klíčovým faktorem konkurenceschopnosti. Aby bylo možné plně využít výhod AI ve všech klíčových odvětvích hospodářství, měla by Unie jednat s ambicemi a prozíravostí, rozvíjet své inovační kapacity, posilovat svou konkurenceschopnost a bezpečnost dodávek a zároveň upevňovat svou technologickou suverenitu a strategickou autonomii v oblasti špičkových digitálních technologií.

(2)Unie již položila pevné základy pro to, aby se Evropa stala kontinentem, který stojí v čele rozvoje a zavádění AI, a to zejména prostřednictvím sdělení „Akční plán pro kontinent umělé inteligence“ ( 3 ) a Strategie pro využívání umělé inteligence ( 4 ). Na základě nařízení Evropského parlamentu a Rady (EU) 2023/2854 ( 5 ) o harmonizovaných pravidlech pro spravedlivý přístup k datům a jejich využívání (dále jen „nařízení o datech“) a strategie evropské datové unie ( 6 ) zřídila Unie rovněž nezbytný rámec pro vytvoření bezpečného a interoperabilního jednotného trhu s daty, který je základem pro rozvoj AI.

(3)Evropský parlament, Rada, Komise a členské státy se zavázaly spolupracovat na zajištění technologické suverenity Unie otevřeným způsobem, zejména prostřednictvím bezpečných a přístupných digitálních a datových infrastruktur, které umožňují další technologický rozvoj a podporují konkurenceschopnost a udržitelnost průmyslu a hospodářství Unie, zejména malých a středních podniků ( 7 ) a malých podniků se střední tržní kapitalizací ( 8 ), a odolnost hodnotových řetězců Unie a také posilují ekosystém startupů, mimo jiné prostřednictvím hladkého fungování bývalých evropských center digitální inovace, kterým byla svěřena nová úloha zkušenostních a akceleračních center pro AI (dále jen „centra pro AI“).

(4)Unie se stává stále více závislou na omezeném počtu poskytovatelů služeb cloud computingu ze třetích zemí. Posílení schopnosti Unie rozvíjet a zavádět technologie cloudu a AI na svém území se stalo strategickou prioritou pro konkurenceschopnost Unie, bezpečnost dodávek a technologickou suverenitu, jak zdůrazňuje zpráva Maria Draghiho o budoucnosti evropské konkurenceschopnosti ( 9 ), a je to rovněž v souladu se sdělením o posílení hospodářské bezpečnosti EU ( 10 ). Tyto výzvy, kterým čelí unijní ekosystém cloudu a AI, vyžadují budování rozsáhlých technologických kapacit, podporu výzkumných a inovačních činností a společné úsilí členských států, přičemž Unie podporuje rozvoj a zavádění technologií cloudu a AI a budování rozsáhlých kapacit cloud computingu.

(5)Tyto závislosti se projevují nejen omezenými tržními podíly evropských poskytovatelů služeb cloud computingu, ale také významnými riziky pro operační autonomii, odolnost a bezpečnost Unie. Rada vyzvala k přijetí aktu o rozvoji cloudu a umělé inteligence, který by obsahoval společná kritéria pro suverénní služby cloud computingu, jež umožní řešit rizika související s transparentností trhu a rizika spojená se závislostmi, včetně extrateritoriálních účinků právních předpisů přijatých třetími zeměmi ( 11 ).

(6)Měl by být zřízen rámec pro zvýšení odolnosti a bezpečnosti Unie v oblasti technologií cloudu a AI, který posílí unijní ekosystém cloudu a AI tím, že sníží závislosti, posílí technologickou suverenitu, podpoří investice a zvýší kapacity, bezpečnost, přizpůsobivost a odolnost dodavatelského řetězce Unie v oblasti cloudu a AI.

(7)Tento rámec sleduje samostatné cíle a opírá se o dva odlišné právní základy.

(8)Za prvé, je nutné posílit konkurenceschopnost, kapacitu a odolnost technologické a průmyslové základny cloudu a AI v EU v souladu s čl. 173 odst. 3 Smlouvy o fungování Evropské unie (dále jen „Smlouva o fungování EU“). Uvedená opatření by neměla vyžadovat harmonizaci vnitrostátních právních nebo správních předpisů. Za tímto účelem se tímto nařízením zřizuje iniciativa pro vedoucí postavení v oblasti cloudu a iniciativa pro vedoucí postavení v oblasti umělé inteligence (dále jen „iniciativy pro vedoucí postavení v oblasti cloudu a AI“), jejichž cílem je posílit rozvoj špičkových technologií a zařízení v oblasti cloudu a AI a zajistit jejich široké zavádění, čímž se překlenou rozdíly mezi pokročilými výzkumnými a inovačními schopnostmi Unie a jejich udržitelným využíváním.

(9)Za druhé, otázku dostupné výpočetní kapacity a odolnosti ekosystému cloudu a AI lze nejlépe řešit prostřednictvím harmonizačních opatření Unie na základě článku 114 Smlouvy o fungování EU. K zajištění fungování vnitřního trhu je nezbytný jednotný, soudržný regulační rámec harmonizující určité podmínky pro poskytovatele služeb a subjekty zavádějící služby cloud computingu, včetně podmínek týkajících se budování kapacit a poskytování služeb cloud computingu.

(10)Definice pojmu „služba cloud computingu“ v tomto nařízení by měla být stejná jako definice uvedená v čl. 6 bodě 30 směrnice Evropského parlamentu a Rady (EU) 2022/2555 ( 12 ), jež definuje „službu cloud computingu“ jako digitální službu, která umožňuje samoobslužnou správu a široký vzdálený přístup k rozšiřitelnému a pružnému seskupení sdílitelných výpočetních zdrojů, včetně těch, které jsou rozmístěny na více místech. Tato definice pojmu „služba cloud computingu“ zahrnuje přístup na vyžádání k systémům AI ve smyslu v čl. 3 bodě 1 nařízení Evropského parlamentu a Rady (EU) 2024/1689 (dále jen „akt o umělé inteligenci“) ( 13 ), které jsou hostovány a provozovány na dálku. Součástí služby je pouze dodání a zpřístupnění systému AI. Samotný systém AI a jeho základní model jsou z rozsahu této definice vyloučeny.

(11)Iniciativy pro vedoucí postavení v oblasti cloudu a AI by měly posílit konkurenceschopnost a odolnost technologické a průmyslové základny Unie v oblasti cloudu a AI, zároveň posílit inovační kapacitu jejího ekosystému cloudu a AI a dosáhnout zavedení rozsáhlých digitálních infrastruktur, a to v souladu s cíli stanovenými v Akčním plánu pro kontinent umělé inteligence a Strategii pro využívání umělé inteligence. Iniciativy pro vedoucí postavení v oblasti cloudu a umělé inteligence by především měly zvýšit kapacitu cloudu a datových center v Unii a zároveň rozvíjet špičkové technologie cloudu a AI spolu s širokým přijímáním cloudu a AI v celém hospodářství Unie. Měly by rovněž podpořit pokročilý výzkum zaměřený na odvětvové zavádění hraniční, fyzické a průmyslové AI. Strategie pro využívání umělé inteligence by měla rozšířit ambice a cíle stanovené v Akčním plánu pro kontinent umělé inteligence a měla by být v případě potřeby aktualizována tak, aby zohledňovala nejnovější technologický vývoj a pokrok dosažený v rámci iniciativ pro vedoucí postavení v oblasti cloudu a AI.

(12)V zájmu dosažení uvedených obecných cílů by iniciativy pro vedoucí postavení v oblasti cloudu a AI měly podporovat doplňkové operační cíle navržené jako realizovatelné iniciativy k provedení na úrovni Unie.

(13)Aby se datová centra mohla stát klíčovými faktory udržitelné digitální transformace, měly by iniciativy pro vedoucí postavení v oblasti cloudu a AI podporovat výzkumné a inovační kapacity zaměřené na rozvoj technologií pro datová centra, které budou již od návrhu a po celou dobu provozu uplatňovat zásady energetické účinnosti a účinného využívání zdrojů, a to s cílem dosáhnout vysoké míry udržitelnosti. To zahrnuje rozvoj výpočetních technologií účinně využívajících zdroje a svoji kapacitu, jako je optimalizace účinného využívání energie a vody, využívání vznikajících kvantových výpočetních technologií, rozvoj technologií na bázi AI pro zvýšení účinnosti serverů, integrace výpočetní infrastruktury do elektrizačních soustav a podpora zavádění čisté energie a výroby energie přímo v datových centrech. Iniciativy pro vedoucí postavení v oblasti cloudu a AI by měly rovněž zajistit přístup k pilotním linkám pro technologie datových center s cílem usměrňovat a urychlovat zavádění inovací na trhu. Tyto pilotní linky by měly sloužit jako předváděcí zařízení pro špičkové technologie datových center a polovodičové technologie pro edge computing, prototypy kvantových počítačů a nástroje pro provoz datových center na bázi AI.

(14)Iniciativy pro vedoucí postavení v oblasti cloudu a AI by měly rovněž podporovat výzkum, vývojové činnosti a zavádění technologií cloudového zásobníku s cílem odstranit kapacitní nedostatky a posílit technologickou autonomii Unie. Iniciativy pro vedoucí postavení v oblasti cloudu a AI by měly především podporovat vývoj alternativ k zásobníkům cloud computingu pro strategická odvětví. To by mělo rovněž usnadnit vývoj serverů a softwaru optimalizovaných pro umělou inteligenci, včetně procesorů a akcelerátorů vyrobených a navržených v Unii, jako jsou například ty, které byly vyvinuty v rámci nařízení Evropského parlamentu a Rady (EU) 2026/XXX ( 14 ). Kromě toho by jak iniciativy pro vedoucí postavení v oblasti cloudu a AI podle tohoto nařízení, tak i iniciativa Čipy pro Evropu 2.0 podporovaná uvedeným nařízením měly přispívat ke společnému návrhu a vzájemné optimalizaci vývoje hardwaru a softwaru a integraci výpočetních infrastruktur pro AI. Kromě toho by iniciativy pro vedoucí postavení v oblasti cloudu a AI měly podporovat doplňkový rozvoj a zavádění inteligentní a bezpečné middlewarové cloudové platformy pro společné evropské datové prostory, a to v souladu se strategií evropské datové unie.

(15)Iniciativy pro vedoucí postavení v oblasti cloudu a AI by měly rovněž podporovat vývoj technologií založených na otevřených standardech, otevřených specifikacích a otevřeném zdrojovém kódu a podněcovat rozvoj inovativních, konkurenceschopných a odolných technologií cloudu a AI. Měly by podporovat práci na otevřených standardech a specifikacích a vznik nadací pro software s otevřeným zdrojovým kódem zaměřených na navrhování, vývoj a údržbu komponent s otevřeným zdrojovým kódem, a to zejména prostřednictvím poskytování mechanismů správy a koordinace a usnadňování sdružování zdrojů. Iniciativy pro vedoucí postavení v oblasti cloudu a AI by měly rovněž vytvořit katalog softwarových nástrojů, včetně otevřených zdrojových kódů, s cílem umožnit propojení se stávajícími katalogy pro soukromý a veřejný sektor a vybudovat jednotné kontaktní místo pro řešení s otevřeným zdrojovým kódem v Unii.

(16)Technologie hraniční AI se rychle rozvíjejí a očekává se, že budou mít hluboký dopad na hospodářství a společnost Unie. Vzhledem k tomu, že se tyto technologie staly klíčovými strategickými aktivy, je posílení schopnosti Unie tyto technologie vyvíjet a řídit nezbytné k zajištění toho, aby byl přechod na využívání AI v souladu s hodnotami, bezpečnostními standardy a dlouhodobými hospodářskými zájmy Unie. Podporou průkopnických projektů by Unie měla rozšiřovat zásadní objevy, aby si udržela konkurenční výhodu v globální digitální ekonomice. Podpora rozvoje technologií hraniční AI jako strategických aktiv by měla rovněž snížit současnou závislost na technologiích třetích zemí a posílit ekosystém AI v Unii.

(17)Vznik fyzické AI, tedy systémů a modelů AI schopných vnímat fyzické prostředí a provádět v něm složité operace, představuje slibnou neprobádanou oblast, v níž se pokročilá digitální inteligence integruje do hmotných systémů, jako je robotika, autonomní drony a samořízená vozidla. Fyzická AI je nezbytná pro snížení vnějších závislostí a posílení průmyslové konkurenceschopnosti a strategické autonomie. Vyžaduje zvláštní přístup k datové a výpočetní infrastruktuře. Je proto nutné usnadnit sběr a zpracování vysoce kvalitních dat a přístup k výpočetním zdrojům. Kromě toho je nezbytná cílená podpora testování a validace modelů a systémů fyzická AI v různých reálných prostředích, aby byla zajištěna jejich odolnost a spolehlivost.

(18)Digitální transformace klíčových odvětví Unie je ústředním pilířem Strategie pro využívání umělé inteligence. Urychlení zavádění AI v těchto strategických odvětvích je zásadní pro udržení globální konkurenceschopnosti a zvýšení přínosů pro společnost. Iniciativy pro vedoucí postavení v oblasti cloudu a AI by měly urychlit vývoj a zavádění průmyslové AI ve strategických průmyslových odvětvích a sektorech služeb Unie a zároveň podporovat technologický rozvoj vysoce výkonných odvětvových modelů AI navržených tak, aby splňovaly provozní požadavky odvětví označených Strategií pro využívání umělé inteligence za prioritní odvětví, jako je zdravotní péče, doprava, včetně letectví a kosmonautiky, automobilový průmysl, výrobní průmysl, obrana a vesmír, klima a životní prostředí a zemědělsko-potravinářské odvětví. Iniciativy pro vedoucí postavení v oblasti cloudu a AI by měly rovněž urychlit rozvoj sektorů služeb, které jsou v rámci Strategie pro využívání umělé inteligence označeny za prioritní, a vědecký výzkum jako jednu z priorit Evropské strategie pro umělou inteligenci ve vědě, a to v souladu s dokumentem COM(2025) 724 final.

(19)V oblasti zdravotní péče by uvedený pokrok měl zvýšit přesnost klinických rozhodnutí a přinést zásadní změny ve farmaceutickém odvětví. V automobilovém odvětví by měly podporovat vývoj, testování a zavádění inovativních softwarových platforem, které přispívají k vedoucímu postavení Unie v oblasti softwarově definovaných vozidel a autonomního řízení. Iniciativy pro vedoucí postavení v oblasti cloudu a AI by měly rovněž snížit překážky bránící testování a zavádění modelů AI, zejména ve městech a regionech, které přispívají k posílení vedoucí úlohy Unie v oblasti softwarově definovaných vozidel a autonomního řízení. Členské státy by navíc měly usnadňovat vývoj, testování a zavádění systémů AI pro autonomní řízení, a to mimo jiné prostřednictvím spolupráce s centry pro AI, automobilovým průmyslem, dodavateli, městy a regiony, s cílem umožnit bezpečné a důvěryhodné zavádění řešení propojené a autonomní mobility využívajících AI v různorodých evropských prostředích. V oblasti výroby by Komise měla prostřednictvím důvěryhodných třetích stran usnadnit sdružování dat napříč průmyslovými odvětvími za účelem trénování specializovaných modelů AI, a to tak, aby byl zajištěn dostatečný objem trénovacích dat a zároveň byla přísně dodržována práva duševního vlastnictví. Je třeba prozkoumat bezpečné a ověřitelné výpočetní přístupy, které umožní využití AI v citlivých oblastech. V obranném sektoru, kde se AI stala přelomovou technologií s významným dopadem na bezpečnost a obranu, by iniciativy pro vedoucí postavení v oblasti cloudu a AI mohly podpořit rozvoj pokročilých schopností, a to v plné doplňkovosti se specializovanými nástroji Unie na podporu obranného průmyslu, včetně Evropského obranného fondu („EDF“) a Evropského programu investic do obrany („EDIP“), a aniž by byly tyto nástroje dotčeny. V kosmickém odvětví by digitální pokrok měl změnit způsob provozu a využívání kosmických aktiv, služeb a datových toků a v oblasti dopravy by digitální pokrok v letectví měl změnit způsob řízení provozu, přičemž AI bude využívat data z misí, provozu a pozorování nashromážděná za desítky let. V oblasti klimatu a životního prostředí by se měla rozvíjet geoprostorová AI, a to zejména s využitím dat z pozorování Země v rámci programu Copernicus a schopností Kosmického programu Unie a programů pro konektivitu obecně ( 15 ). V zemědělství dokáže AI přeměnit data ze senzorů, satelitů a zemědělských strojů na praktické informace pro zemědělce. Může posílit konkurenceschopnost a odolnost, například zlepšením předpovědí výnosů, umožněním včasného odhalení škůdců a chorob, optimalizací zavlažování a používání hnojiv a podporou udržitelnější produkce potravin. Vzhledem k tomu, že využívání AI v průmyslovém kontextu vyžaduje důkladnou validaci v reálném prostředí, měla by Unie poskytnout průmyslovým subjektům nástroje AI na bázi cloudu a testovací prostředí.

(20)Unie by měla rovněž posílit dostupnost vysoce zabezpečených výpočetních infrastruktur pro trénování, testování a zavádění modelů a systémů AI v oblasti obrany.

(21)Vzhledem k tomu, že AI agenti jsou stále výkonnější a aplikace AI se stále hlouběji začleňují do reálných obchodních scénářů, průmysl se rychle vyvíjí směrem k novému paradigmatu, které těmto systémům poskytuje schopnosti autonomního provádění úloh. Tento přechod k novému paradigmatu vyžaduje spolehlivý technický rámec, který zajistí bezpečnost, přesnost a soulad těchto systémů s právními předpisy, a to s ohledem na přísné technické požadavky kladené na platformy AI. V souladu s tím by se iniciativy pro vedoucí postavení v oblasti cloudu a AI měly zaměřit na zřízení suverénních a bezpečných platforem AI určených k rozsáhlému využívání a orchestraci pokročilých AI agentů. Tyto platformy by měly být podporovány inovativními rámci pro orchestraci, které zajišťují transparentnost a odpovědnost při interakcích mezi více agenty. Je rovněž nutné usnadnit vývoj důsledných metodik testování a experimentování pro AI agenty a jejich orchestraci s cílem minimalizovat nezamýšlené autonomní chování.

(22)Iniciativy pro vedoucí postavení v oblasti cloudu a AI by měly podpořit rozvoj a přijímání modelů a systémů AI v celém veřejném sektoru Unie. Modely a systémy AI by měly být využívány zejména k podpoře lepšího rozhodování, zjednodušení administrativních postupů a snížení zbytečné zátěže, a to zejména v klíčových veřejných oblastech, jako je zdravotní péče, kde by mělo být usnadněno opakované použití dat pro modely a nástroje AI při současném zajištění bezpečnosti a ochrany údajů. Za tímto účelem je vhodné přijmout opatření ke zlepšení kvality dat veřejného sektoru a k podpoře sdílení a opakovaného používání trénovacích dat a modelů AI v celém veřejném sektoru Unie, čímž se zabrání roztříštěnosti a umožní se rozšíření úspěšných řešení zaměřených na uživatele.

(23)Iniciativa pro vedoucí úlohu v oblasti cloudu a AI by měla přispět k urychlení rozsáhlého přijímání AI a cloud computingu, a to i na regionální a místní úrovni. Je třeba podporovat široké přijímání AI v soukromém i veřejném sektoru prostřednictvím sítě center pro AI. S využitím této sítě by měla být vypracována doplňková podpůrná opatření, která pomohou dosáhnout cíle digitální transformace podniků stanoveného v rozhodnutí Evropského parlamentu a Rady (EU) 2022/2481 ( 16 ) („politický program Digitální dekáda 2030“). Dále by měl být vypracován specializovaný vzdělávací program zaměřený na dovednosti v oblasti cloud computingu a AI, jehož cílem je poskytnout pracovníkům ve veřejném a soukromém sektoru pokročilé kompetence, a tím snížit závislost na poskytovatelích mimo EU a rozvíjet schopnosti nové generace, a to v souladu s politikami Unie v oblasti vzdělávání, odborné přípravy a dovedností, včetně sdělení o Unii dovedností ( 17 ). V příslušných případech by měl být tento vzdělávací program založen na relevantních evropských iniciativách, včetně akademie dovedností v oblasti AI, center pro AI a Akademie Interoperabilní Evropa, a měl by počítat s účastí zúčastněných stran s potřebnými odbornými znalostmi.

(24)Iniciativy pro vedoucí úlohu v oblasti cloudu a AI by měly rovněž zajistit využívání služeb cloud computingu poskytovaných evropskými poskytovateli těchto služeb v celém veřejném a soukromém sektoru, aby bylo zaručeno, že přijímání cloudu bude v souladu s cílem posílit technologickou autonomii Unie, zejména v odvětvích, jako je zdravotní péče a vzdělávání, která zahrnují zpracování kriticky významných dat. Tento cíl by mohl využít výsledků příslušných konsorcií evropské digitální infrastruktury („EDIC“), včetně sdílené infrastruktury, společných standardů a osvědčených postupů. Iniciativy pro vedoucí úlohu v oblasti cloudu a AI by měly v rámci tohoto nařízení podporovat zřízení Evropské cloudové federace pro veřejný sektor (dále jen „federace EuroCloud“), jejímž cílem je usnadnit sdílení bezpečných a odolných služeb datových center a služeb cloud computingu pro veřejný sektor. Kromě toho by iniciativy pro vedoucí úlohu v oblasti cloudu a AI měly podporovat činnosti v rámci zadávání veřejných zakázek prováděné Komisí pro orgány, instituce a jiné subjekty Unie (dále jen „subjekty Unie“), ale také pro vnitrostátní veřejní zadavatele v celé Unii, neboť zadávání zakázek na digitální služby by mělo nejen podporovat digitalizaci subjektů veřejného sektoru, ale také jim umožnit využít jejich kupní sílu a urychlit přijímání odolných a bezpečných digitálních řešení.

(25)Členské státy by měly zřídit zkušenostní a akcelerační centra pro AI (dále jen „centra pro AI“) s cílem zajistit odpovídající pokrytí svého území. Centra pro AI by měla fungovat jako regionální a místní akcelerátory zavádění a využívání AI, cloud computingu a dalších špičkových technologií v celé Unii a podporovat malé a střední podniky, malé podniky se střední tržní kapitalizací a subjekty veřejného sektoru při jejich digitální transformaci. S cílem usnadnit integraci AI do strategických průmyslových odvětví by centra pro AI měla rovněž vytvořit synergie s iniciativami zahájenými v rámci strategie evropské datové unie. Poskytováním odborných znalostí, možností testování, rozvoje dovedností a podpory inovací by centra pro AI měla posilovat konkurenceschopnost a odolnost průmyslové základny Unie v oblasti AI a zároveň upevňovat inovační kapacitu a široké zavádění AI a dalších špičkových technologií v celé Unii. Síť by měla vycházet ze sítě evropských center pro digitální inovace. Síť bude úzce spolupracovat s dalšími iniciativami podporujícími zavádění AI a dalších špičkových technologií, jako jsou testovací a experimentální zařízení a továrny na umělou inteligenci. Bude vycházet z iniciativ zaměřených na dovednosti, včetně digitálního partnerství velkého rozsahu v rámci Paktu pro dovednosti a akademií dovedností, mezi něž patří i Akademie dovedností v oblasti AI.

(26)Realizaci iniciativ pro vedoucí úlohu v oblasti cloudu a umělé inteligence by měla být svěřena Komisi a členským státům. Provádění iniciativ pro vedoucí úlohu v oblasti cloudu a AI by mělo být v příslušných případech svěřeno i jakékoli jiné struktuře s odpovídajícími odbornými znalostmi a zdroji. Zejména by mělo být možné, aniž by tím byl dotčen příští víceletý finanční rámec (2028–2034), svěřit provádění iniciativ pro vedoucí úlohu v oblasti cloudu a AI společným podnikům, jako je například společný podnik pro inteligentní sítě a služby (dále jen „společný podnik SNS“) zřízený nařízením Rady (EU) 2021/2085 ( 18 ) nebo společný podnik pro evropskou vysoce výkonnou výpočetní techniku (dále jen „společný podnik EuroHPC“) zřízený nařízením Rady (EU) 2021/1173 ( 19 ), případně jejich nástupnickým subjektům.

(27)Operační cíle iniciativ pro vedoucí úlohu v oblasti cloudu a AI by měly být realizovány zejména stanovením ambiciózních, do budoucna zaměřených cílů, jejichž záměrem je překročit současný stav techniky v oblasti rozvoje infrastruktury, cloud computingu a AI. Iniciativy pro vedoucí úlohu v oblasti cloudu a AI by proto měly podporovat významné strategické „velké výzvy“ zaměřené na rozvoj a zavádění špičkových technologií a infrastruktury v oblasti cloudu a AI, které mají pro Unii klíčový význam. Tyto velké výzvy by měly navazovat na výzvy stanovené v nařízení (EU) 2026/XXX [akt o čipech 2.0] o rámci opatření pro posílení evropského ekosystému polovodičů, jehož cílem je umožnit rozvoj polovodičových technologií tvořících základ AI, cloud computingu, datových center a infrastruktur edge computingu.

(28)Iniciativy pro vedoucí úlohu v oblasti cloudu a AI mohou být podporovány z prostředků programů Unie a dalších nástrojů, zejména z programu Horizont Evropa a programu Digitální Evropa, jakož i z Programu InvestEU, v souladu s nařízením (EU) 2021/694 ( 20 ), nařízením (EU) 2021/695 ( 21 ) a nařízením (EU) 2021/523 ( 22 ). V rámci víceletého finančního rámce na období 2028–2034 by iniciativy pro vedoucí úlohu v oblasti cloudu a AI mohly i nadále dostávat podporu z následných programů Unie, s výhradou jejich přijetí a v souladu s příslušnými právními základy.

(29)Kromě financování v rámci programů Unie mohou být iniciativy pro vedoucí úlohu v oblasti cloudu a AI podporovány členskými státy prostřednictvím opatření v oblasti výzkumu, vývoje a inovací v souladu s platnými pravidly pro státní podporu, přičemž je třeba zajistit vzájemnou soudržnost vnitrostátních politik a politiky Unie, a také prostřednictvím investic soukromého sektoru. Zejména by měly být zúčastněné strany ze soukromého sektoru povzbuzovány k tomu, aby při vypracovávání svých investičních strategií v oblasti cloud computingu a AI zohledňovaly iniciativy pro vedoucí úlohu v oblasti cloudu a AI. Tímto způsobem mohou soukromé investice přispět k vytvoření ucelené a koordinované investiční strategie, která bude v souladu s širšími cíli politiky a dlouhodobými cíli provádění stanovenými v rámci iniciativ pro vedoucí úlohu v oblasti cloudu a AI.

(30)Komise by měla získávat rady od zúčastněných stran s odpovídajícími odbornými znalostmi ohledně provádění iniciativ pro vedoucí úlohu v oblasti cloudu a AI. Komise by měla zejména podporovat spolupráci se stávajícími odbornými a poradními fóry, jako je Evropská aliance pro průmyslová data, edge a cloud, Aliance pro využívání AI a Průmyslová aliance pro polovodiče. Evropská aliance pro průmyslová data, edge a cloud by měla sloužit jako fórum pro výměnu názorů mezi různými zúčastněnými stranami v oblasti edgeových a cloudových technologií nové generace, včetně podniků, zástupců členských států a dalších příslušných odborníků. To by mělo Komisi pomoci při vypracování strategických investičních plánů, které umožní vznik nové generace vysoce bezpečných, distribuovaných a interoperabilních výpočetních technologií účinně využívajících zdroje. Aliance pro využívání AI by měla sloužit jako koordinační fórum pro zúčastněné strany v oblasti AI a tvůrce politik s cílem podpořit diskusi o potenciálu AI ve strategických odvětvích Unie. Aliance pro využívání AI by měla i nadále přispívat k naplňování cílů Strategie pro využívání umělé inteligence, zejména pořádáním průmyslových pracovních setkání, identifikací a posuzováním nových případů užití AI ve strategických odvětvích a vyzýváním k přijetí konkrétních podpůrných opatření politiky. Vedle Aliance pro využívání AI by Středisko pro sledování AI mělo poskytovat spolehlivé ukazatele pro posouzení dopadu AI ve strategických odvětvích, sledování technologického vývoje a trendů, jakož i změn, které může přinést na trhu práce.

(31)Iniciativy pro vedoucí úlohu v oblasti cloudu a umělé AI by měly posílit synergii s opatřeními podporovanými v současně době Unií a členskými státy, mimo jiné v rámci programu Horizont Evropa a programu Digitální Evropa, jakož i na základě nařízení Rady (EU) 2021/1173 a nařízení (EU) 2026/XXX [akt o čipech 2.0] o rámci opatření pro posílení evropského ekosystému polovodičů. Komise a členské státy by měly zajistit soudržnost, doplňkovost a synergii mezi iniciativami pro vedoucí úlohu v oblasti cloudu a AI a příslušnými národními a regionálními strategiemi, programy a investičními plány, včetně těch, které jsou prováděny v rámci národních programů reforem, strategií pro inteligentní specializaci, plánů pro oživení a odolnost a dalších národních či regionálních finančních nástrojů podporujících cíle iniciativ pro vedoucí úlohu v oblasti cloudu a AI. Cílem této koordinace by mělo být maximalizovat dopad veřejných investic, zabránit zdvojování financování, podporovat sladění priorit na všech úrovních správy a usnadnit rozšíření a uplatnění výsledků v celé Unii.

(32)Aby byla zajištěna vzájemná soudržnost politik Unie a členských států, měly by členské státy přijmout národní strategie na pomoc k dosažení cílů Unie v oblasti rozvoje cloudu a AI, a to v souladu s Akčním plánem pro kontinent umělé inteligence a Strategií pro využívání umělé inteligence. Národní strategie by měly zejména zahrnovat zásadu „AI na prvním místě“ definovanou ve Strategii pro využívání umělé inteligence, která vyzývá organizace, aby přehodnotily své obchodní procesy s ohledem na potřeby AI a příležitosti, které nabízí, a zároveň zohlednily potenciální rizika. Národní strategie v oblasti cloudu a AI by měly být rovněž v souladu s příslušnými digitálními cíli stanovenými v rozhodnutí (EU) 2022/2481 ( 23 ), zejména s cílem zajistit, aby nejméně 75 % podniků v Unii pro svou podnikatelskou činnost využívalo služby cloud computingu, data velkého objemu a umělou inteligenci a aby bylo v Unii zavedeno přinejmenším 10 000 klimaticky neutrálních vysoce zabezpečených uzlů na okraji sítě při současném zaručení nízké latence. Opatření přijatá v rámci národních strategií by mohla posloužit jako podklad pro národní strategické plány pro digitální dekádu (dále jen „národní plány“).

(33)Pokud členský stát již přijal národní strategii, která náležitě pokrývá cíle stanovené v tomto nařízení, nemělo by se od něj vyžadovat přijetí další strategie. Pokud však členský stát s ohledem na tyto cíle zjistí ve své stávající strategii nedostatky, měl by ji odpovídajícím způsobem aktualizovat. Evropská rada pro umělou inteligenci zřízená aktem o umělé inteligenci (dále jen „Rada pro AI“) hraje při zajišťování jednotného a účinného provádění politiky Unie v oblasti AI klíčovou úlohu. Vzhledem k tomu, že cloud computing tvoří základ AI a umožňuje její fungování, měla by Rada pro AI sloužit jako platforma usnadňující spolupráci a koordinaci činností souvisejících s přijímáním AI mezi Unií a členskými státy. Aby mohla Rada pro AI tento úkol splnit, měla by mít potřebné odborné znalosti a náležité zapojení.

(34)Vzhledem k bezprecedentnímu rozsahu zdrojů potřebných pro vývoj hraniční AI je nutné stanovit kritéria pro určení projektu jako prioritního projektu v oblasti hraniční AI. Tyto projekty by měly podporovat vývoj a rozšíření technologií hraniční AI, zejména v oblasti kybernetické bezpečnosti. Vzhledem k jejich technické složitosti a kapitálové náročnosti vyžadují tyto projekty společný přístup na úrovni Unie. Je proto vhodné stanovit požadavek, aby se na nich podílela široká škála subjektů z celé Unie, zejména prostřednictvím konsorcií EDIC zřízených podle rozhodnutí (EU) 2022/2481 nebo jakékoli jiné právní struktury schopné zastupovat významnou část zájmů Unie.

(35)Přidělení dostatečných výpočetních zdrojů AI na prioritní projekty v oblasti hraniční AI by mělo mít pro Unii a členské státy strategický význam. Unie by měla na poměrném základě a v mezích dostupné kapacity evropské vysoce výkonné výpočetní techniky (dále jen „EuroHPC“) poskytnout výpočetní zdroje pro AI k doplnění zdrojů, které členské státy poskytly nebo se zavázaly poskytnout na určené prioritní projekty v oblasti hraniční AI. Unie a členské státy by rovněž měly zajistit dostatek výpočetního času pro projekty týkající se průmyslových inovací v oblasti AI, fyzické AI a AI ve veřejném sektoru. Tím nejsou dotčena pravidla a postupy stanovené v nařízení Rady (EU) 2021/1173. Politika přístupu společného podniku EuroHPC by měla být upravena tak, aby odrážela přidělování těchto výpočetních zdrojů efektivním, transparentním a včasným způsobem, aniž by tím byla dotčena kontinuita probíhajících operací a práva projektů, které již využívají přidělené výpočetní zdroje EuroHPC pro AI.

(36)K naplnění ambicí Unie v oblasti AI je nutné posílit digitální infrastruktury, včetně cloudové kapacity a kapacity na okraji sítě umožňující trénování, dolaďování, zavádění a provoz v reálném čase, a investovat do nich, Zavádění datových center v celé Unii zaostává a nadále se soustřeďuje do omezeného počtu zřízených center, což vede ke strukturální nerovnováze mezi členskými státy a k neefektivitám, jako jsou vyšší náklady, delší latence pro okrajové regiony, nerovné příležitosti pro podniky a pomalejší digitální transformace. Zvyšování kapacit datových center a jejich geografické vyvážení v rámci celé Unie je rovněž klíčové pro snížení závislosti na externích infrastrukturách, a tím pro zmírňování rizik hospodářské bezpečnosti a podporu konkurenceschopnosti, odolnosti a suverenity Unie.

(37)Datová centra představují pro Unii klíčovou infrastrukturu a mohou vytvářet značnou ekonomickou hodnotu, včetně hodnotných investic a pracovních míst, a mohou podporovat inovační ekosystémy – zejména pokud jsou přizpůsobena místním potřebám a řídí se osvědčenými postupy. Bude-li rozšiřování kapacity datových center v Unii správně řízeno, může přinést významné hospodářské a strategické přínosy, přispět k modernizaci energetického systému a podpořit rozvoj čisté energie a udržitelné využívání energie. To závisí na zavedení vhodného rámce, který zabrání jakýmkoli negativním dopadům, jako jsou problémy s dodávkami energie, nepříznivé dopady na životní prostředí a ztracené příležitosti. Akcelerační zóny pro datová centra (dále jen „akcelerační zóny“) by měly k tomuto cíli přispět tím, že umožní rozsáhlé a rychlé zavádění infrastruktury v rámci jasného a zjednodušeného regulačního rámce.

(38)V případě, že dochází k rozšiřování kapacit na území členských států, měly by být určeny akcelerační zóny, v nichž lze usnadnit rozvoj, rozšiřování a modernizaci datových center. Určení těchto zón by mělo přispět k řešení kapacitních nedostatků v Unii a ke zvýšení její konkurenceschopnosti, autonomie a technologické odolnosti, přičemž by měl být zajištěn soulad s platných právními předpisy Unie, včetně požadavků týkajících se energetické účinnosti a ochrany životního prostředí. Dostatečné a včasné zásobování akceleračních zón energií je základní podmínkou pro jejich efektivní umístění a pro rozvoj kapacity datových center v celé Unii Spolehlivé a přesné informace o budoucí poptávce po energii přispívají k nákladově efektivnímu rozvoji elektrizační soustavy. Členské státy by proto měly vypracovat analýzu pro každou akcelerační zónu a určit její stávající a budoucí energetické potřeby. Taková analýza by měla sloužit k poskytování informací pro plánování vnitrostátní elektrizační soustavy, a tím přispět k účelným předběžným investicím do elektrizační soustavy a rychlejšímu energetickému propojení akcelerační zóny. Při vymezování rozsahu by členské státy měly zohlednit dostupnost příslušné dopravní a síťové infrastruktury. Výsledky těchto posouzení by se měly promítnout do vnitrostátních plánů rozvoje sítí, aby se při plánování budoucích elektrizačních soustav dostatečně zohlednily budoucí body poptávky po energii. Aby akcelerační zóny vytvářely vhodné podmínky pro rozvoj kapacity, měly by členské státy usnadnit zavedení jasných a efektivních postupů pro připojení k elektrizační soustavě a uzavírání flexibilních dohod o připojení a měly by provozovatelům datových center objasnit podmínky pro připojení k elektrizační soustavě souladu se směrnicí (EU) 2019/944. Chystaný legislativní návrh, jehož cílem je nalézt řešení pro účty za elektřinu v EU, které obstojí i v budoucnu, poskytne pobídky k optimálnímu a nákladově efektivnímu využívání infrastruktury elektrizační soustavy a bude motivovat ke spotřebě šetrné k systému. Smlouvy o nákupu elektřiny (PPA) představují pro datová centra důležité nástroje, neboť zajišťují dlouhodobou cenovou stabilitu a zároveň umožňují provozovatelům datových center nakupovat čistou elektřinu ve velkém měřítku, čímž podporují spolehlivý provoz a přechod k systému čisté energie. Členské státy by proto měly využívání smluv o nákupu elektřiny podporovat, také v akceleračních zónách, a to odstraněním neodůvodněných překážek a nepřiměřených či diskriminačních postupů nebo poplatků, s cílem zajistit předvídatelnost cen.

(39)Při stanovování požadavků na udržitelnost pro datová centra zřízená v akceleračních zónách pro datová centra by členské státy měly zajistit, aby byly použity klíčové ukazatele výkonnosti ve smyslu nařízení Komise v přenesené pravomoci (EU) 2024/1364 ( 24 ) v souladu se směrnicí Evropského parlamentu a Rady (EU) 2023/1791 ( 25 ). Cílem je zajistit jednotné environmentální standardy, zvýšit energetickou účinnost a podpořit širší cíle Unie v oblasti klimatu, životního prostředí a udržitelnosti v akceleračních zónách. Dále by členské státy měly za účelem předcházení spekulativním rezervacím zdrojů v akceleračních zónách a zajištění spravedlivého, přiměřeného a nediskriminačního přístupu, který zachovává účinnou hospodářskou soutěž a podporuje včasný a účinný rozvoj akceleračních zón, zajistit, aby přidělování a využívání zdrojů v těchto zónách probíhalo za spravedlivých, přiměřených a nediskriminačních podmínek a aby nevedlo ke spekulativním rezervacím ani praktikám vedoucím k uzavření trhu, které by mohly bránit účinné hospodářské soutěži nebo účinnému rozvoji či využívání těchto zón.

(40)Za účelem usnadnění a urychlení realizace projektů datových center v akceleračních zónách by členské státy měly určit jednotná informační místa nebo, je-li to možné, modernizovat stávající informační místa či je propojit s těmi, která byla určena podle nařízení Evropského parlamentu a Rady (EU) 2024/1309 ( 26 ).

(41)Nařízení (EU) 202X/XXX [o urychlení posuzování vlivů na životní prostředí]( 27 ) stanoví společný rámec pro urychlení posuzování vlivů na životní prostředí s cílem podpořit zavádění klíčových technologií v Unii, snížit závislost a zvýšit konkurenceschopnost. Postupy spojené s posuzováním vlivů na životní prostředí by měly být urychleny a zefektivněny pro plány, programy a projekty ve všech odvětvích hospodářství při zachování vysoké úrovně ochrany lidského zdraví a životního prostředí. Některá odvětví však mohou vyžadovat rychlejší posuzování vlivů na životní prostředí. S cílem zajistit soudržnost právního rámce pro posuzování vlivů na životní prostředí a zároveň zohlednit potřebu urychleného zavádění v určitých strategických odvětvích stanoví nařízení (EU) 202X/XXX [o urychlení posuzování vlivů na životní prostředí] specializovaný soubor nástrojů. Vzhledem k jejich úloze při zajišťování plnění klimatických a environmentálních cílů Unie prostřednictvím jejich přínosu ke zlepšování energetické účinnosti, umožnění integrace čisté energie a poskytování infrastruktury potřebné pro inteligentnější elektrizační soustavy, dopravní systémy a nízkouhlíkové technologie a jejich přínosu k odolnosti a hospodářské bezpečnosti Unie tím, že zajišťují spolehlivou infrastrukturu v Unii za účelem ochrany kritických služeb a posilují schopnost Unie fungovat nezávisle, by projekty datových center realizované v akceleračních zónách měly být považovány za strategické projekty ve smyslu nařízení (EU) 202X/XXX [o urychlení posuzování vlivů na životní prostředí] a měly by proto těžit ze specializovaného souboru nástrojů stanoveného na základě uvedeného nařízení. Členské státy by měly stanovit souhrnné základní povolení, které by zohledňovalo specifické charakteristiky každé identifikované akcelerační zóny. Toto souhrnné základní povolení vydané veřejnými orgány by mělo zahrnovat povolení, která se obvykle vyžadují pro takové činnosti v dané oblasti, s výjimkou povolení k připojení k elektrizační soustavě.

(42)Komise by měla mít možnost určit jako strategické projekty datových center, které významně přispívají k rozvoji digitálního a energetického odvětví Unie a které splňují jasná kritéria. Vzhledem k významu strategických projektů datových center mohou členské státy, aniž by tím byly dotčeny články 107 a 108 Smlouvy o fungování EU, na tyto projekty přiměřeným způsobem uplatňovat podpůrná opatření. Při plánování těchto podpůrných opatření by členské státy měly v příslušných případech využívat příslušné rámce pro poskytování veřejné podpory. Strategické projekty by měly přiměřeně řešit případy selhání trhu, aniž by zdvojovaly nebo vytěsňovaly soukromé financování, a zároveň zajistit jasnou přidanou hodnotu Unie.

(43)Strategické projekty datových center by měly získat podporu z programů, fondů a finančních nástrojů Unie v souladu s cíli stanovenými v nařízení, kterým se tyto fondy a programy zřizují, a aniž by tím byl dotčen příští víceletý finanční rámec (2028–2034). Těmto strategickým projektům by především měla být udělena pečeť konkurenceschopnosti, pokud splňují podmínky stanovené v nařízení (EU) 2026/XXX [o zřízení Evropského fondu pro konkurenceschopnost] (ECF) ( 28 ), jelikož se jedná o vysoce kvalitní projekty, které přispívají k plnění cíle Evropského fondu pro konkurenceschopnost.

(44)S cílem podpořit strategické rozmístění kapacit datových center v celé Unii by Komise měla sledovat dostupnou výpočetní kapacitu a objem poptávky po kapacitách datových center a určit rozsah kapacitních nedostatků v celé Unii. Komise může sledování využít jako podklad pro svá případná doporučení. S cílem poskytnout členským státům vedení pro urychlení budování kapacit datových center může Komise v případě potřeby doporučit opatření k řešení zjištěných kapacitních nedostatků v Unii. V souladu s politickým programem Digitální dekáda 2030 by Komise měla rovněž přezkoumat cíle digitální dekády tak, aby zohledňovaly technický, hospodářský či společenský vývoj a změny v prioritách Unie v této oblasti.

(45)Toto nařízení by se mělo vztahovat na orgány, instituce a jiné subjekty Unie (dále jen „subjekty Unie“), pokud provádějí zadávání zakázek na služby cloud computingu a systémy AI, které spadají do oblasti působnosti tohoto nařízení.

(46)Unie je i nadále kriticky závislá na omezeném počtu poskytovatelů služeb cloud computingu, kteří podléhají kontrole třetích zemí nebo právnických osob usazených v třetích zemích. To vystavuje Unii kritickým strategickým závislostem a rizikům koncentrace, včetně zranitelností vyplývajících z extrateritoriálního uplatňování právních předpisů třetích zemí, potenciálních narušení ovlivňujících kontinuitu, kvalitu a odolnost služeb cloud computingu, omezené kontroly osobních a neosobních údajů a infrastruktury a dohledu nad nimi a rizika nepřiměřeného hospodářského nebo politického vlivu vyplývajícího z kontroly služeb cloud computingu třetími zeměmi nebo právnickými osobami usazenými ve třetích zemích. V této souvislosti se schopnost Unie a jejích členských států udržet si kontrolu nad infrastrukturou, daty, aktivy a technologickými systémy spadajícími pod jurisdikci Unie a členských států stala nezbytným politickým cílem.

(47)Stávající právní předpisy Unie řeší požadavky na kybernetickou bezpečnost, ochranu osobních údajů, interoperabilitu a přenositelnost údajů, které se vztahují na služby cloud computingu. Neexistuje však žádný průřezový regulační rámec Unie, který by stanovil harmonizované vymezení toho, co představuje důvěryhodnou službu cloud computingu pro zmírnění těchto rizik. Některé členské státy již vypracovaly nebo právě vypracovávají vnitrostátní přístupy k identifikaci vnitrostátních suverénních služeb. Vnitrostátní opatření však nedostatečně řeší přeshraniční otázky související s nedostatečnou suverenitou Unie v ekosystému cloud computingu a nesou s sebou riziko, že povedou k roztříštěnosti vnitřního trhu Unie a ohrozí dosažení společných cílů v oblasti autonomie a suverenity.

(48)V reakci na rostoucí obavy Unie ohledně suverenity uvedli poskytovatelé služeb cloud computingu na trh přizpůsobené verze svých nabídek služeb. Tyto verze však neřeší zásadní otázky digitální suverenity související s extrateritoriálním dosahem právních předpisů třetích zemí ani s možností zhoršení nebo narušení poskytování služby. V důsledku toho Unie nezajistí autonomii ani kontrolu nad svými údaji, aktivy a digitální infrastrukturou. Stávající rámec je proto třeba doplnit cílenými opatřeními na úrovni Unie zavedením harmonizovaného mechanismu, který posílí dlouhodobou strategii Unie v oblasti technologické autonomie, kontroly a odolnosti v ekosystému cloudu a AI.

(49)V této souvislosti si výrazný nárůst obav v oblasti veřejného pořádku – včetně například rizik pro hospodářskou bezpečnost – vyžaduje účinné a soudržné uplatňování ochranných opatření u činností financovaných z rozpočtu Unie. V souvislosti se subjekty Unie stanoví článek 136 nařízení (EU, Euratom) 2024/2509 ( 29 ) rozsah, pravidla a postupy pro určování a provádění citlivých zadávacích řízení.

(50)V zájmu ochrany veřejného pořádku je proto nezbytné stanovit podmínky, které by veřejní zadavatelé z Unie a členských států měli uplatňovat při zadávacích řízeních na služby cloud computingu. Zohlednění možného vystavení riziku má zásadní význam při výběru vhodných zmírňujících opatření s cílem zachovat veřejný pořádek v Unii a členských státech. Kritická závislost Unie a členských států na omezeném počtu poskytovatelů služeb cloud computingu, kteří podléhají kontrole třetí země nebo právnické osoby usazené ve třetí zemi, může vést k rizikům, jako je zneužití (tj. manipulace, vzdálený přístup a ovládání, sabotáž, účelové využívání), přístup k informacím (tj. přístup k citlivým informacím, neoprávněná komunikace, únik technologií, manipulace s daty nebo jejich exfiltrace, špionáž) a zranitelnost v důsledku závislosti (tj. politický a/nebo ekonomický nátlak, například prostřednictvím závislosti na určitých poskytovatelích a technologiích, embarg nebo sankcí, monopolní cenové politiky poškozující finanční zájmy Unie a členských států).

(51)Aby bylo možné těmto rizikům čelit a poskytnout náležitá zmírňující opatření, je nutné vytvořit unijní Rámec cloudové suverenity, který stanoví kritéria pro důvěryhodné služby cloud computingu. S cílem zohlednit mnohovrstevnatou a různorodou povahu suverenity by měl tento rámec stanovit čtyři různé úrovně důvěryhodných nabídek (dále jen „úrovně záruky Unie“).

(52)Úrovně záruky Unie by měly poskytovat přiměřený rámec, který zajistí zachování veřejného pořádku tím, že subjektům veřejného sektoru ponechá kontrolu a rozhodovací autonomii. Většina veřejných služeb by nevyžadovala nejvyšší úrovně záruky. V některých konkrétních případech lze považovat za nezbytnou a přiměřenou pro zachování veřejného pořádku úroveň záruky Unie 3 nebo 4. Posouzení rizik, které mají provádět členské státy a subjekty Unie, zajišťuje dodržování zásad proporcionality a subsidiarity tím, že posuzuje konkrétní případy, v nichž ochrana veřejného pořádku vyžaduje nejvyšší úroveň záruky.

(53)Je důležité, aby příslušné vnitrostátní orgány v zemi usazení poskytovatele služeb cloud computingu mohly posoudit, zda poskytovatelé těchto služeb, kteří hodlají poskytovat své služby subjektům Unie a subjektům veřejného sektoru, nabízejí odpovídající úroveň záruky. Byl zřízen mechanismus uznávání služeb cloud computingu, které buď disponují EU prohlášením o shodě s úrovní záruky Unie 1, nebo obdržely „kladný“ výrok auditora a zprávu o auditu vydané auditorskou organizací. Jakmile bude mechanismus uznávání úspěšně dokončen, bude služba cloud computingu v celé Unii uznána jako služba poskytující odpovídající úroveň záruky Unie. Aby byla zajištěna jednoznačnost, jednoduchost a účinnost, měla by být pravomoc dohlížet na plnění povinností souvisejících s Rámcem cloudové suverenity a vymáhat je svěřena příslušným orgánům členského státu, v němž se nachází hlavní provozovna poskytovatele služeb cloud computingu.

(54)Aby mohli prokázat soulad s úrovní záruky Unie 1, měli by poskytovatelé služeb cloud computingu nést výlučnou odpovědnost za provádění vlastních posuzování shody za použití příslušných kritérií pro danou úroveň záruky Unie. Tato vlastní posuzování by měla vycházet z doložených důkazů, postupů vnitřní kontroly a průběžného sledování, které jsou dostatečné k prokázání toho, že byla splněna použitelná kritéria.

(55)Důležitý nástroj pro sledování souladu služeb cloud computingu poskytovaných poskytovateli cloudových služeb představují nezávislé audity. S ohledem na potřebu zajistit, aby byla použitelná kritéria pro úrovně záruky Unie 2, 3 nebo 4 ověřena nezávislými odborníky z řad třetích stran, měli by poskytovatelé služeb cloud computingu nést odpovědnost za dodržování kritérií stanovených tímto nařízením, a to prostřednictvím nezávislého auditu. Poskytovatelé služeb cloud computingu by měli mít možnost svobodně si vybrat auditorskou organizaci, pokud tato organizace prokáže nezbytnou nezávislost a soulad s požadavky stanovenými v tomto nařízení. Aby bylo zajištěno účinné, účelné a včasné provádění auditů, měli by poskytovatelé služeb cloud computingu poskytovat organizacím provádějícím audity nezbytnou spolupráci a pomoc, mimo jiné tím, že auditorským organizacím umožní přístup ke všem relevantním údajům a do všech prostor nezbytných k řádnému provedení auditu a odpovědí na ústní nebo písemné otázky. Auditorské organizace by měly mít rovněž možnost využívat i jiné zdroje objektivních informací. Poskytovatelé služeb cloud computingu by neměli provádění auditu mařit. Audity by měly být prováděny v souladu s osvědčenými odvětvovými postupy a vysokou profesní etikou a objektivitou, s náležitým ohledem na auditorské standardy a kodexy správné praxe. Auditorské organizace by měly zaručit důvěrnost, bezpečnost a integritu informací, jako je obchodní tajemství, jež získají při plnění svých úkolů. Tato záruka by neměla být prostředkem k obcházení uplatnitelnosti auditních povinností podle tohoto nařízení. Auditorské organizace by měly disponovat potřebnými odbornými znalostmi v oblasti řízení rizik a odbornou způsobilostí k provádění auditů služeb cloud computingu. Měly by splňovat základní požadavky na nezávislost, pokud jde o zákaz neauditorských služeb, rotaci firem a nepodmíněnost poplatků. Existují-li pochybnosti o jejich nezávislosti nebo odborné způsobilosti, neměly by se auditorské organizace auditu účastnit nebo by měly z funkce odstoupit.

(56)Zpráva o auditu by měla být zdůvodněna a měla by uvádět smysluplný popis provedených činností a vyvozených závěrů během auditu. Měla by pomoci poskytovat informace pro utváření opatření přijímaných poskytovali služeb cloud computingu k plnění příslušných kritérií a povinností podle tohoto nařízení a případně pro navržení jejich zlepšení. Zpráva o auditu by měla obsahovat výrok auditora založený na závěrech, jež byly vyvozeny ze získaných důkazních informací. „Kladný výrok“ by měl být vydán v případě, že všechny důkazy prokazují, že poskytovatel splňuje kritéria auditu a povinnosti stanovené tímto nařízením. „Záporný výrok“ by měl být vydán v případě, že auditorská organizace dospěje k závěru, že poskytovatel nesplňuje kritéria stanovená v tomto nařízení. V případě, že výrok auditora nemůže dospět k závěru o konkrétních aspektech spadajících do předmětu auditu, měl by uvádět vysvětlení důvodů, proč to nebylo možné. Zpráva by případně měla obsahovat popis konkrétních bodů, které nemohly být předmětem auditu, a vysvětlení, proč tomu tak bylo.

(57)Zřízení centrální evidence uznaných služeb cloud computingu s úrovní záruky Unie je nezbytné k usnadnění bezpečného a efektivního ukládání relevantních informací, přístupu k nim a jejich výměny mezi zákazníky z řad veřejného sektoru využívajícími služby nabízející úrovně záruky Unie, auditorskými organizacemi, příslušnými orgány a Komisí.

(58)S cílem zajistit trvalou správnost a spolehlivost statusu služeb cloud computingu jako služeb nabízejících úrovně záruky Unie v souladu s Rámcem cloudové suverenity, mělo by být od poskytovatelů vyžadováno, aby neprodleně oznamovali veškeré relevantní informace nebo podstatné změny okolností auditorské organizaci a příslušným orgánům v zemi usazení. Tyto informace by měly auditorské organizaci umožnit v případě potřeby opětovně posoudit, upravit nebo stáhnout zprávu o auditu a výrok auditora, přičemž následně budou zaslána oznámení příslušnému orgánu v zemi usazení, aby tento orgán mohl přezkoumat své uznání služby cloud computingu jako služby nabízející určitou úroveň záruky Unie. Tyto informace by měly rovněž umožnit příslušnému orgánu učinit totéž, pokud jde o uznání dané služby cloud computingu.

(59)S cílem zajistit účinné a jednotné uplatňování Rámce cloudové suverenity, měly by členské státy určit jeden nebo více příslušných orgánů odpovědných za uznávání postupu a rámce pro audit a za dohled nad uznanými poskytovateli služeb cloud computingu. Těmto orgánům by měly být přiznány nezbytné pravomoci, zdroje, odborné znalosti a technické prostředky, aby mohly plnit své úkoly účinně, nestranně a nezávisle. Členské státy by měly zajistit, aby byly povinnosti těchto orgánů jasně vymezeny a aby tyto orgány úzce spolupracovaly mezi sebou, s dalšími příslušnými vnitrostátními orgány, včetně orgánů pro ochranu osobních údajů a orgánů pro kybernetickou bezpečnost, a v případě potřeby také s Komisí, s cílem zajistit jednotný dohled a usnadnit výměnu relevantních informací a osvědčených postupů v celé Unii. Členské státy by měly mít možnost určit jako příslušné orgány jeden nebo více stávajících orgánů.

(60)Vzájemná pomoc mezi příslušnými orgány je nezbytná pro zajištění účinného dohledu nad tímto nařízením a jeho vymáhání přes hranice v rámci Unie, a to mimo jiné prostřednictvím včasné výměny informací, koordinace vyšetřovacích opatření a podpory při plnění úkolů v rámci Unie. Kromě toho vyžaduje účinné vymáhání intenzivní přeshraniční spolupráci mezi příslušnými orgány, aby bylo zajištěno jednotné uplatňování tohoto nařízení ve všech členských státech a včasné sdílení relevantních informací za účelem řešení systémových rizik v rámci Unie.

(61)Cíl Unie spočívající v posílení její autonomie by měl být prosazován způsobem, který zůstane otevřený, založený na spolupráci a v souladu s mezinárodními závazky a partnerstvími Unie. Cíle politiky sledované prostřednictvím úrovní záruky Unie 1, 2 a 3 by proto měly být chápány jako schopnost Unie jednat v případě potřeby autonomně, a zároveň zůstat zapojena do spolupráce svými mezinárodními partnery a podporovat vzájemně prospěšnou spolupráci. Za těchto okolností může Komise rozhodnout, že v případě úrovně záruky Unie 3 může být služba cloud computingu podléhající kontrole třetí země nebo právnické osoby usazené ve třetí zemi nadále auditována podle kritérií auditu, pokud dotčená třetí země zavedla zvláštní ochranná opatření zajišťující, že nehrozí riziko neoprávněného přístupu k údajům Unie ani možné narušení kvality nebo kontinuity poskytování služby Komise by měla posoudit, zda se na danou třetí zemi vztahuje rozhodnutí o odpovídající ochraně přijaté podle článku 45 nařízení (EU) 2016/679. Zejména by mělo být určeno, zda se rozhodnutí o odpovídající ochraně vztahuje obecně na celou třetí zemi, nebo zda je omezeno na konkrétní odvětví či certifikované organizace. Dále je třeba posoudit, zda se působnost rozhodnutí o odpovídající ochraně vztahuje i na konkrétní činnosti zpracování, které jsou prováděny v rámci poskytování služeb, či zda se na předávání údajů i nadále vztahují požadavky na zavedení vhodných ochranných opatření.

(62)Aby byl zajištěn soudržný přístup k autonomii Unie založený na riziku, měly by členské státy a subjekty Unie provést jedno nebo více posouzení rizik s cílem určit činnosti veřejného sektoru, které se týkají veřejného pořádku. Posouzení rizik by mělo určit, která úroveň záruky Unie je pro dané činnosti vhodná, a to s ohledem na jejich význam pro zachování veřejného pořádku v odvětvích, na něž se vztahuje směrnice (EU) 2022/2555, a v oblastech národní bezpečnosti, vnitřní bezpečnosti, kontroly na vnějších hranicích, obrany, spravedlnosti nebo vymáhání práva, včetně prevence, vyšetřování, odhalování a stíhání trestných činů. S cílem zajistit jednotné uplatňování tohoto nařízení a zachovat integritu jednotného digitálního trhu poskytne Komise pokyny, které členským státům pomohou při provádění posouzení rizik. Ačkoli určení stupně citlivosti informací, které mohou být hostovány ve službě cloud computingu nabízející úroveň záruky Unie, spadá do pravomoci a volného uvážení členských států, měly by úrovně záruky Unie 3 a 4 v zájmu zajištění jednotného přístupu v celé Unii umožňovat bezpečné hostování utajovaných informací EU.

(63)Subjekty Unie a členské státy musí v rámci svých posouzení rizik vyhodnotit citlivost, kritičnost a rozsah osobních i neosobních údajů zpracovávaných v cloudovém prostředí. Toto zpracování může zahrnovat běžné obchodní informace, obchodně citlivé informace, provozně kritická data, osobní údaje ve smyslu nařízení (EU) 2016/679 a údaje, na které se vztahují odvětvové povinnosti podle právních předpisů Unie, včetně směrnice (EU) 2022/2555 a nařízení (EU) 2022/2554. Pokyny Komise ponechávají subjektům Unie a členským státům určitý prostor pro uvážení při určování vhodných úrovní záruky Unie a kategorií informací a uživatelů, pro které jsou tyto úrovně vhodné. Zároveň mohou rozdílné vnitrostátní přístupy ke klasifikaci a mapování citlivosti údajů a požadavků na záruky narušit jednotné uplatňování rámce suverenity v celé Unii. Aby bylo zajištěno jednotné provádění v celé Unii, měla by Komise ve spolupráci s příslušnými orgány poskytnout centrálně koordinované pokyny týkající se přiřazení úrovní záruky Unie ke kategoriím informací, a to s přihlédnutím k citlivosti, kritičnosti a rozsahu údajů zpracovávaných v cloudovém prostředí, k systémovému významu činností veřejných zadavatelů a k příslušným povinnostem vyplývajícím z právních předpisů Unie. Kritéria stanovená v rámci úrovní záruky Unie by navíc neměla mít vliv na povinnosti v oblasti přeshraniční spolupráce vyplývající z právních předpisů Unie. V případech, kdy se ke zpracování osobních údajů využívají služby cloud computingu, stanoví nařízení (EU) 2016/679 povinnost dohodnout se na organizačních a technických opatřeních k zajištění souladu s uvedeným nařízením. Pokud se poskytovatel služeb cloud computingu při poskytování služeb opírá o subdodavatele, platí pro tyto subdodavatele stejné dohody. V případech, kdy by měla být v souladu s tímto nařízením zavedena konkrétní technická a organizační opatření s cílem zajistit, aby osobní údaje byly zpracovávány v souladu s tímto nařízením, mohla by být tato konkrétní opatření stanovena v závazných dohodách podle nařízení (EU) 2016/679 a mohla by sloužit jako důkaz toho, že jsou splněny nezbytné úrovně záruky Unie.

(64)Pro řádné fungování vnitřního trhu je nezbytnou podmínkou volný tok údajů v rámci Unie. V zájmu podpory volného toku údajů v rámci Unie a fungování vnitřního trhu je vhodné, aby členské státy zajistily, že údaje nebudou omezeny na území jediného členského státu a že je bude možné ukládat a zpracovávat v celé Unii bez neodůvodněných omezení. Unie udržuje otevřený a nediskriminační rámec pro přístup na trh v souladu se Smlouvou o fungování EU a s výhradou svých mezinárodních závazků. Mezi ně patří závazky vyplývající z Dohody Světové obchodní organizace o vládních zakázkách (dále jen „dohoda o vládních zakázkách“) a také z bilaterálních obchodních dohod. V případě nutnosti a za řádně odůvodněných okolností si však Unie v souladu s článkem III: 2 písm. a) dohody o vládních zakázkách vyhrazuje právo přijmout nebo zachovat opatření nezbytná k ochraně veřejné mravnosti, pořádku nebo bezpečnosti, což umožňuje nezbytná a přiměřená omezení přístupu k zadávacím řízením. Identifikace a řešení rizik, jako jsou kritické závislosti, neoprávněný přístup k údajům Unie, únik technologií, sabotáž a špionáž ze strany subjektů ze třetích zemí, má pro zachování veřejného pořádku v Unii zásadní význam. Zajištění ochrany veřejného pořádku v Unii a jejích členských státech vyžaduje obezřetnou, avšak rozhodnou politickou, právní a operativní reakci v rámci zadávacích řízení jak na vnitrostátní úrovni, tak na úrovni Unie, a to při plném dodržování mezinárodních závazků. V zájmu ochrany a zachování veřejného pořádku v Unii a jejích členských státech by proto veřejní zadavatelé, jejichž činnosti byly identifikovány na základě posouzení rizik provedeného členským státem, měli zadávat zakázky pouze na služby cloud computingu, které poskytují odpovídající úroveň záruky v rozmezí úrovní 2 až 4. Pro veřejný sektor je nezbytné stanovit minimální úroveň záruky, a to zavedením povinné úrovně záruky Unie 1 v celé Unii, aby byla vytvořena jednotná základní úroveň ochranných opatření, a tím se snížila zranitelnost veřejného sektoru vůči přístupu třetích zemí k údajům Unie a narušení poskytování služeb.

(65)V zájmu posílení odolnosti a omezení závislosti na jediném poskytovateli služeb cloud computingu by subjekty Unie a členské státy měly v rámci svých zadávacích řízení zvážit, zda by nebyla vhodná strategie založená na více poskytovatelích nebo více cloudech. Rozhodnutí o přijetí a realizaci multicloudové architektury by mělo vycházet z posouzení rizik s ohledem na konkrétní kontext. Posouzení by mělo identifikovat veškeré relevantní provozní, regulační nebo s odolností související okolnosti, které by podporovaly přijetí strategie založené na více poskytovatelích nebo více cloudech.

(66)Jako hlavní signál směru vývoje trhu často slouží zadávání veřejných zakázek. Požadavky kladené veřejnými orgány nebo na ně ohledně používání konkrétních úrovní záruky nabízených službami cloud computingu bývají přejímány i subjekty soukromého sektoru působícími v regulovaných odvětvích, přičemž následné vedlejší účinky přispívají v průběhu času k širšímu přeskupení trhu. Tyto vývojové trendy zdůrazňují, jak je důležité, aby subjekty soukromého sektoru působící v odvětvích uvedených v příloze I směrnice (EU) 2022/2555 byly schopny provádět stejná posouzení, jaká provádějí subjekty Unie a členské státy.

(67)V rámci zadávacích řízení na služby cloud computingu a systémy AI by veřejní zadavatelé měli do hodnocení kvality nabídek zahrnout jasnou evropskou přidanou hodnotu. Tato přidaná hodnota by měla spočívat v přispění k posílení digitálního dodavatelského řetězce v Unii; integraci technologií Unie; provádění inovací nezbytných pro poskytování této služby v Unii a poskytování služby s využitím hardwarových komponent navržených nebo vyrobených v Unii. Kritérium týkající se evropské přidané hodnoty by nemělo být pro zadání zakázky rozhodující a mělo by být uplatňováno tak, aby byla zachována přednost technických a finančních kritérií přímo souvisejících s požadavky na výkonnost. Za tímto účelem by veřejní zadavatelé mohli zvážit, že v rámci celkové metodiky hodnocení bude evropské přidané hodnotě přidělena maximální váha 15 bodů ze 120, čímž zajistí, že tato hodnota zůstane přiměřená a podřízená základním kritériím pro zadání veřejné zakázky.

(68)Zadávání veřejných zakázek na inovativní řešení v oblasti služeb cloud computingu a systémů AI je nezbytné pro podporu technologického rozvoje, posílení digitální odolnosti a konkurenceschopnosti a pro to, aby veřejné orgány mohly využívat bezpečná, efektivní a důvěryhodná digitální řešení, která se přizpůsobují rychle se měnícím technologickým a společenským potřebám. Členské státy by se proto měly snažit, aby alespoň 25 % zakázek na inovace zadávaných v rámci relevantních zadávacích řízení v oblasti cloudu a AI bylo zadáno malým a středním podnikům. Za tímto účelem by členské státy měly Komisi aktivně podávat zprávy o tom, jak zavádějí inovativní služby cloud computingu a systémy AI.

(69)Ve společných prohlášeních o budování cloudu nové generace pro podniky a veřejný sektor v EU ze dne 15. října 2020 ( 30 ) a v Berlínském prohlášení o digitální společnosti a digitální správě založené na hodnotách ze dne 8. prosince 2020 ( 31 ) členské státy vyjádřily velký zájem o určení společného přístupu ke sdružování cloudových kapacit prostřednictvím propojení infrastruktur cloud computingu v celé Unii a o práci směřující k vybudování bezpečné a interoperabilní Evropské cloudové federace pro veřejný sektor. Ve svých závěrech o budoucnosti digitální politiky EU ze dne 21. května 2024 ( 32 ) Rada Evropské unie potvrdila důležitost a význam dosažení tohoto společného přístupu tím, že vybídla Komisi, aby i nadále podporovala rozvoj interoperabilních veřejných digitálních služeb a přeshraniční propojení infrastruktury orgánů veřejné správy, včetně cloudových a edgeových infrastruktur, s cílem zajistit jim větší odolnost, efektivitu a udržitelnost K dosažení tohoto společného přístupu je nutné zřídit Evropskou cloudovou federaci pro veřejný sektor (dále jen „federace EuroCloud“). Federace EuroCloud by měla sdružovat národní a evropské cloudové iniciativy, které poskytují vysoce důvěryhodné a bezpečné cloudové kapacity pro veřejný sektor a usnadňují sdílení těchto kapacit mezi subjekty Unie a subjekty veřejného sektoru. Při hodnocení tohoto nařízení může Komise v pozdější fázi posoudit možnost, aby se do federace EuroCloud zapojily přistupující, kandidátské a potenciální kandidátské země, jakož i mezinárodní organizace s ústředím v Unii, a to v souladu s právními předpisy Unie.

(70)Členové federace EuroCloud by měli dodržovat konkrétní požadavky, aby se zabránilo jakémukoli narušení hospodářské soutěže ve vztahu k soukromým hospodářským subjektům tím, že by se soukromý poskytovatel služeb dostal do výhodnějšího postavení oproti svým konkurentům.

(71)Účast ve federaci EuroCloud by měla být omezena na veřejné subjekty, bez přímé účasti soukromé strany. V této souvislosti by měla být vyloučena přímá soukromá účast, pokud sdílející subjekt, a to ať už přímo, nebo nepřímo prostřednictvím zprostředkující právnické osoby, vlastní hardware ve smyslu čl. 3 bodu 5 nařízení (EU) 2024/2847 Evropského parlamentu a Rady ( 33 ), jehož prostřednictvím je služba poskytována, a tuto službu poskytuje. Má se za to, že sdílející subjekt vykonává kontrolu nad touto zprostředkující právnickou osobou, jsou-li splněny všechny následující podmínky. Za prvé by sdílející subjekt měl mít rozhodující vliv jak na strategické cíle, tak na významná rozhodnutí zprostředkující právnické osoby, která vlastní hardware a poskytuje služby. Za druhé by v této zprostředkující právnické osobě neměla být žádná přímá účast soukromého kapitálu. Za třetí by více než 80 % činností zprostředkující právnické osoby mělo být vykonáváno v rámci plnění úkolů, které jí svěřil sdílející subjekt.

(72)Aby bylo zajištěno efektivní, bezpečné a odolné poskytování služeb, měl by sdílející subjekt zavést vhodná technická, provozní a organizační opatření. To by mělo zahrnovat zejména zásady týkající se analýzy rizik a bezpečnosti informačních systémů, včetně zásad pro řízení přístupu, zásad pro řešení incidentů a zajištění kontinuity provozu, jakož i zásad podporujících interoperabilitu a konektivitu.

(73)A konečně, sdílení služeb datových center a služeb cloud computingu v rámci federace EuroCloud by mělo být založeno na spolupráci subjektů veřejného sektoru. Spolupráce by se měla řídit výhradně hledisky veřejného zájmu a neměla by zahrnovat žádnou formu plnění poskytovaného jako protihodnota za jiné plnění. Sdílení služeb v rámci federace EuroCloud by mělo být zejména bezplatné, s výjimkou případů, kdy jsou poplatky striktně omezeny na částku nezbytnou a přiměřenou k úhradě nákladů, které sdílející subjekt vynaložil ve prospěch subjektu, který tyto služby využívá. Tyto náklady by měly být omezeny na dodatečné náklady vzniklé v souvislosti se sdílením kapacity, včetně nákladů na přidělování a izolaci zdrojů, správu přístupu, zajištění integrace a interoperability zdrojů, zajištění souladu s příslušnými požadavky vyplývajícími z právních předpisů Unie a správu vztahů v rámci sdílení. Poplatky, které sdílející subjekt vybírá za účelem úhrady těchto nákladů, by neměly být považovány za protiplnění za poskytnutí služby a neměly by představovat úplatu ani veřejnou zakázku ve smyslu směrnice Evropského parlamentu a Rady 2014/24/EU ( 34 ) a nařízení (EU, Euratom) 2024/2509. Za těchto podmínek by sdílení služeb datových center a služeb cloud computingu veřejného sektoru v rámci federace EuroCloud nemělo spadat pod pravidla Unie pro zadávání veřejných zakázek.

(74)Veřejní zadavatelé z členských států se při zadávání veřejných zakázek na digitální řešení, jako jsou služby datových center, služby cloud computingu, software a systémy AI, často potýkají s významnými obtížemi. V účinném využívání těchto služeb brání subjektům veřejného sektoru omezené finanční zdroje, snížená kupní síla a nedostatečné odborné znalosti v oblasti techniky či zadávání veřejných zakázek. Při využívání společné kupní síly a zajištění přístupu k těmto službám a dodávkám za výhodných podmínek mohou sehrát rozhodující úlohu činnosti v rámci zadávání veřejných zakázek, které Komise provádí ve spolupráci s veřejnými zadavateli z členských států. Komise již může provádět společná zadávací řízení s veřejnými zadavateli z členských států podle čl. 168 odst. 2 nařízení (EU, Euratom) 2024/2509. Komise může rovněž již nyní působit jako velkoobchodník a nakupovat, skladovat, prodávat nebo darovat zboží a služby pro partnerské organizace, které si sama vybere. Aby tyto subjekty mohly plně využít potenciál vnitřního trhu, zejména pokud jde o úspory z rozsahu a sdílení přínosů, měly by být možnosti Komise působit jako centrální zadavatel rozšířeny na veřejné zadavatele z členských států a na partnerské organizace vybrané Komisí, a to jako forma zadávání veřejných zakázek doplňující možnosti uvedené v čl. 168 odst. 3 nařízení (EU, Euratom) 2024/2509. Komise by měla mít možnost využívat všech dostupných zadávacích řízení ve prospěch veřejných zadavatelů z členských států a partnerských organizací vybraných Komisí a zahrnout do toho i nákupní činnosti prováděné Komisí pro orgány, instituce a jiné subjekty Unie. Veřejní zadavatelé z členských států, partnerské organizace a orgány, instituce a jiné subjekty Unie by měli být v těchto zadávacích řízeních považováni za „zúčastněné subjekty“.

(75)V zájmu zvýšení flexibility a administrativní účinnosti je vhodné, odchylně od nařízení (EU, Euratom) 2024/2509, stanovit možnost přidávat zúčastněné subjekty po dobu trvání dynamického nákupního systému. Na základě této výjimky by zúčastněným subjektům, které k dohodě přistoupily až po zřízení dynamického nákupního systému, mělo být umožněno – s výhradou předchozího souhlasu Komise – připojit se k tomuto systému kdykoli během jeho platnosti, a to ještě před vyhlášením jakékoli budoucí výzvy k podání nabídky. Tato možnost by měla být striktně omezena na nově přistupující zúčastněné subjekty a neměla by mít vliv na práva a povinnosti subjektů, které se již systému účastní, ani na integritu již ukončených či probíhajících zadávacích řízení.

(76)Komise by měla členským státům předložit návrh dohody, v níž budou stanovena praktická pravidla upravující činnosti v rámci zadávání veřejných zakázek. Vzhledem k potenciálně velkému počtu zapojených zúčastněných subjektů by měl být tento návrh dohody projednán a nejprve uzavřen mezi Komisí a členskými státy, které mají zájem se do něj zapojit. Dohoda by měla stanovit podmínky a postup, na jejichž základě se k ní mohou následně připojit a využívat její výhody subjekty Unie, jakož i ostatní členské státy, veřejní zadavatelé z členských států a partnerské organizace vybrané Komisí. Dohoda vstoupí v platnost v souladu s jejími ustanoveními, a to za předpokladu, že ji schválí alespoň dva členské státy. Ačkoli by se Komise měla v maximální možné míře snažit uspokojovat společné potřeby zúčastněných subjektů, nemělo by to být vykládáno jako povinnost uspokojovat potřeby, které jsou specifické pouze pro omezený počet z nich.

(77)Pokud zúčastněné subjekty uzavřou dohodu o poskytování centralizovaných nákupních činností, včetně pomocných nákupních činností, neměly by v souladu se směrnicí 2014/24/EU a nařízením (EU, Euratom) 2024/2509 uplatňovat zadávací řízení stanovená v platných právních předpisech Unie. U každého veřejného zadavatele z členských států, který uzavře takovou dohodu za účelem organizace centralizovaných nákupních činností, by se mělo mít za to, že plní své povinnosti vyplývající z vnitrostátních právních předpisů, kterými se provádí směrnice 2014/24/EU, pořizuje-li stavební práce, dodávky nebo služby od veřejného zadavatele odpovědného za dané zadávací řízení.

(78)Dohoda by měla stanovit zřízení řídícího výboru složeného z Komise a zástupců členských států. Výbor je odpovědný za strategický dohled nad činnostmi v rámci zadávání veřejných zakázek, včetně strategického řízení agendy činností v rámci zadávání veřejných zakázek a jednotlivých zadávacích řízení. Řídící výbor by měl rovněž dohlížet na zapojení zúčastněných subjektů. Řídící výbor by neměl nést odpovědnost za zajišťování činností v rámci zadávání veřejných zakázek, za které by měla zůstat odpovědná Komise, a to včetně stanovování poplatků. Řídící výbor by měl stanovit nejvhodnější metodu výběru dalších zástupců ze subjektů Unie, veřejných zadavatelů z členských států a partnerských organizací vybraných Komisí.

(79)V dohodě by měla být vyjasněna pravidla upravující odpovědnost a platný rámec pro zadávání veřejných zakázek mezi Komisí vystupující jako centrální zadavatel a zúčastněnými subjekty, které prostřednictvím ní zadávají zakázky. Pokud zúčastněný subjekt provádí určité části zadávacího řízení autonomně, měl by za tyto autonomně prováděné fáze nést výlučnou odpovědnost. Veřejnému zadavateli, který působí jako centrální zadavatel a který pořídil služby nebo dodávky prostřednictvím Komise, by mělo být povoleno nabízet tyto služby jiným veřejným zadavatelům, aniž by musel uplatňovat zadávací řízení stanovená v platných právních předpisech Unie. V takovém případě je veřejný zadavatel povinen dodržet původní smluvní ustanovení i v jakékoli následné smlouvě.

(80)Aby bylo zajištěno, že budou i nadále k dispozici potřebné zdroje, budou se zúčastněné subjekty podílet na nákladech vzniklých v souvislosti se zadávacími řízeními a veškerými pomocnými činnostmi. Za tímto účelem by Komise měla být oprávněna vybírat od zúčastněných subjektů poplatky. Tyto poplatky by měly být stanoveny na úrovni, která v zásadě postačí k pokrytí všech přímých i nepřímých nákladů, které Komisi vzniknou v souvislosti s činnostmi v rámci zadávání veřejných zakázek, včetně veškerých pomocných služeb. Tyto poplatky by měly být stanoveny v souladu s postupy uplatňovanými v rámci srovnatelných rámců pro zadávání veřejných zakázek. Počáteční náklady na zřízení mohou být hrazeny ze souhrnného rozpočtu Unie a zúčastněnými subjekty uhrazeny během stanovené doby. Příjmy z těchto poplatků by měly představovat vnitřní účelově vázané příjmy ve smyslu čl. 21 odst. 3 písm. a) nařízení (EU, Euratom) 2024/2509.

(81)Důležitou úlohu při zajišťování transparentnosti, bezpečnosti a efektivity při využívání digitálních technologií veřejným sektorem hreje otevřený zdrojový kód. Přístup ke zdrojovému kódu umožňuje auditovatelnost, podporuje spolupráci a opakované používání a snižuje závislost na jediném poskytovateli, čímž omezuje riziko proprietárního uzamčení. Podpora používání otevřeného zdrojového kódu je proto nezbytná pro rozvoj inovací, zajištění vyšší hodnoty veřejných výdajů a posílení digitální autonomie Unie. V této souvislosti má volba služeb cloud computingu či softwaru významný dopad nejen na nákladovou efektivnost, ale také na bezpečnost, interoperabilitu, odpovědnost a technologickou autonomii

(82)Aby bylo zajištěno efektivní, transparentní a interoperabilní používání digitálních technologií v celém veřejném sektoru Unie, je nezbytné, aby orgány veřejné správy při budování svých ekosystémů či zásobníků cloudu a AI podporovaly otevřené standardy a komponenty zpřístupněné na základě licencí s otevřeným zdrojovým kódem.

(83)Stále více subjektů Unie a subjektů veřejného sektoru sdílí software, který vyvinuly samy nebo který byl vyvinut pro ně, a zpřístupňuje jej k opakovanému používání na základě licence s otevřeným zdrojovým kódem. To lze považovat za opatření ve veřejném zájmu, které může maximalizovat efektivitu veřejných výdajů, snížit náklady spojené se zdvojováním a podpořit inovace v celé Unii. Software je však často poskytován a zpřístupňován v různých úložištích či katalozích, což ztěžuje jeho vyhledávání, vyhledatelnost a v konečném důsledku i jeho opakované používání. Je proto nutné stanovit, aby subjekty Unie a subjekty veřejného sektoru, které se dobrovolně rozhodnou poskytnout software k opakovanému používání, tak činily prostřednictvím katalogu nebo evidence, která je propojena s Katalogem řešení s otevřeným zdrojovým kódem EU (dále jen „katalog EU OSS“). Katalog EU OSS by měl sloužit jako centralizovaný katalog pro všechny orgány veřejné správy, který jim umožní vyhledávat software, jenž subjekty Unie a subjekty veřejného sektoru poskytují k opakovanému používání, a získávat k němu přístup. Umístění Katalogu řešení s otevřeným zdrojovým kódem EU na portálu Interoperabilní Evropa uvedeném v článku 8 nařízení (EU) 2024/903 ( 35 ) zajistí, že řešení bude možné snadno propojit s dalšími relevantními informacemi a školeními.

(84)Aby bylo možné zajistit účinné a jednotné plnění povinností týkajících se posuzování softwaru s otevřeným zdrojovým kódem a zpřístupňování softwaru k opakovanému používání v celé Unii, je nutné zřídit síť programových kanceláří pro otevřený zdrojový kód („síť OSPO“), která sdruží příslušné struktury v rámci subjektů Unie a členských států. Tato síť OSPO by měla podporovat koordinaci mezi programovými kancelářemi pro otevřený zdrojový kód zřízenými na místní, regionální či národní úrovni a subjekty Unie. Síť OSPO by měla usnadňovat výměnu informací a osvědčených postupů.

(85)S cílem zohlednit technologický vývoj a zachovat účinný rámec opatření pro posílení ekosystému cloudu a AI na úrovni Unie by měla být Komisi přenesena pravomoc přijímat akty v souladu s článkem 290 Smlouvy o fungování EU, pokud jde o: změnu přílohy I s cílem zohlednit příslušný vývoj na trhu a v oblasti technologií v souvislosti s iniciativami pro vedoucí úlohu v oblasti cloudu a umělé inteligence a změnu přílohy II s cílem aktualizovat kritéria pro úrovně záruky Unie; doplnění tohoto nařízení stanovením podrobných pravidel pro provádění auditů; změnu přílohy III; stanovení úrovně záruky Unie pro veřejného zadavatele a požadování posouzení dopadů a opatření ke zmírnění rizik u soukromých společností působících ve vysoce kritických odvětvích.

(86)Při přijímání aktů v přenesené pravomoci podle tohoto nařízení je obzvláště důležité, aby Komise v rámci přípravné činnosti vedla náležité konzultace, a to i na odborné úrovni, a aby tyto konzultace probíhaly v souladu se zásadami stanovenými v interinstitucionální dohodě ze dne 13. dubna 2016 o zdokonalení tvorby právních předpisů ( 36 ). Pro zajištění rovné účasti na vypracovávání aktů v přenesené pravomoci by Evropský parlament a Rada měly obdržet veškeré dokumenty současně s odborníky z členských států a jejich odborníci by měli mít vždy přístup na zasedání skupin odborníků Komise, jež se věnují přípravě aktů v přenesené pravomoci.

(87)Za účelem zajištění jednotných podmínek k provedení tohoto nařízení by měly být Komisi svěřeny prováděcí pravomoci. Tyto pravomoci by měly být vykonávány v souladu s nařízením Evropského parlamentu a Rady (EU) č. 182/2011 37 .

(88)S ohledem na význam tohoto nařízení pro ochranu osobních údajů by měl být v souladu s čl. 42 odst. 1 nařízení (EU) 2018/1725 ( 38 ) v případě potřeby konzultován evropský inspektor pro ochranu údajů.

(89)Pokud kterékoli z opatření stanovených tímto nařízením představuje státní podporu, není ustanoveními týkajícími se těchto opatření dotčeno použití článků 107 a 108 Smlouvy o fungování EU.

(90)Tímto nařízením by nemělo být dotčeno použití článků 101 a 102 Smlouvy o fungování EU ani pravomoci orgánů pro hospodářskou soutěž v oblasti vymáhání.

(91)Jelikož cílů tohoto nařízení nemůže být uspokojivě dosaženo na úrovni členských států, ale spíše jich z důvodu rozsahu nebo účinků daného opatření může být lépe dosaženo na úrovni Unie, může Unie přijmout opatření v souladu se zásadou subsidiarity stanovenou v článku 5 Smlouvy o EU. V souladu se zásadou proporcionality stanovenou v uvedeném článku nepřekračuje toto nařízení rámec toho, co je nezbytné pro dosažení těchto cílů,

PŘIJALY TOTO NAŘÍZENÍ:

HLAVA I
OBECNÁ USTANOVENÍ

Kapitola I
Předmět a definice

Článek 1
Předmět

1.Toto nařízení stanoví rámec pro posílení ekosystému cloudu a AI na úrovni Unie, zejména prostřednictvím těchto opatření:

a)zřízení iniciativy pro vedoucí úlohu v oblasti cloudu a iniciativy pro vedoucí úlohu v oblasti umělé inteligence (dále jen „iniciativy pro vedoucí úlohu v oblasti cloudu a AI“);

b)stanovení rámce pro urychlené zavádění datových center v celé Unii;

c)zajištění dostupnosti suverénního cloudu a umělé inteligence (dále jen „AI“) za účelem ochrany veřejného pořádku v Unii;

d)snížení závislosti na kritických technologiích;

e)podpora přijímání služeb cloud computingu ve veřejném sektoru.

2.Prvním obecným cílem tohoto nařízení je zajistit podmínky nezbytné pro konkurenceschopnost a inovační kapacitu ekosystému cloudu a AI v Unii.

3.Druhým obecným cílem, který je samostatný, ale doplňuje první obecný cíl v odstavci 2, je zlepšit fungování jednotného trhu stanovením jednotného právního rámce Unie pro zvýšení odolnosti a strategické autonomie Unie v oblasti technologií cloudu a AI.

Článek 2
Definice

Pro účely tohoto nařízení se rozumí:

1)„službou cloud computingu“ služba cloud computingu ve smyslu čl. 6 bodu 30 směrnice (EU) 2022/2555;

2)„poskytovatelem služeb cloud computingu“ právnická osoba, která poskytuje služby cloud computingu;

3)„systémem AI“ systém AI ve smyslu čl. 3 bodu 1 nařízení (EU) 2024/1689;

4)„hraniční AI“ modely AI nebo systémy AI založené na těchto modelech, které jsou schopny vykonávat širokou škálu úkolů a které se přibližují současnému stavu techniky, dosahují ho nebo ho překračují;

5)„AI agentem“ systém AI nebo koordinovaný soubor systémů AI, který je schopen vnímat své prostředí, působit v něm s určitou mírou autonomie, podle potřeby využívat nástroje k dosažení konkrétních cílů a přizpůsobovat se měnícím se vstupům a kontextům;

6)„subjektem veřejného sektoru“ subjekt veřejného sektoru ve smyslu čl. 2 bodu 1 směrnice (EU) 2019/1024;

7)„subjekty Unie“ orgány, instituce, a jiné subjekty zřízené Smlouvou o Evropské unii, Smlouvou o fungování Evropské unie (dále jen „Smlouva o fungování EU“) nebo Smlouvou o založení Evropského společenství pro atomovou energii nebo na základě uvedených smluv;

8)„malým a středním podnikem“ malý nebo střední podnik ve smyslu článku 2 přílohy I doporučení Komise 2003/361/ES;

9)„malým podnikem se střední tržní kapitalizací“ malý podnik se střední tržní kapitalizací ve smyslu článku 2 přílohy doporučení Komise (EU) 2025/1099;

10)„datovým centrem“ datové centrum ve smyslu bodu 2.6.3.1.16 přílohy A nařízení Evropského parlamentu a Rady (ES) č. 1099/2008;

11)„provozovatelem datového centra“ provozovatel datového centra ve smyslu čl. 2 bodu 7 nařízení v přenesené pravomoci (EU) 2024/1364;

12)„službou datového centra“ služba datového centra ve smyslu čl. 6 bodu 31 směrnice (EU) 2022/2555;

13)„softwarem“ software ve smyslu čl. 3 bodu 4 nařízení (EU) 2024/2847;

14)„hardwarem“ hardware ve smyslu čl. 3 bodu 5 nařízení (EU) 2024/2847;

15)„komponentou“ komponenta ve smyslu čl. 3 bodu 6 nařízení (EU) 2024/2847;

16)„výrobcem“ výrobce ve smyslu čl. 3 bodu 13 nařízení (EU) 2024/2847;

17)„auditorskou organizací“ jednotlivá organizace, konsorcium nebo jiná kombinace organizací, včetně případných subdodavatelů, s nimiž auditovaný poskytovatel služeb cloud computingu uzavřel smlouvu na provedení nezávislého auditu;

18)„auditovanou službou“ služba cloud computingu, která je auditována za účelem získání zprávy o auditu a výroku auditora;

19)„kritérii auditu“ kritéria stanovená v příloze II tohoto nařízení, na jejichž základě auditorská organizace posuzuje, zda auditovaný poskytovatel a jeho auditovaná služba splňují všechna kumulativní kritéria, která musí být splněna, aby mohl být uznán jako poskytovatel nabízející úrovně záruky Unie 2, 3 nebo 4;

20)„důkazními informacemi“ veškeré informace, které auditorská organizace používá k podpoře zjištění a závěrů auditu a k vydání výroku auditora, včetně údajů shromážděných z dokumentů, databází nebo IT systémů, rozhovorů nebo provedeného testování;

21)„kontrolou“ kontrola ve smyslu čl. 2 bodu 6 nařízení (EU) 2021/697;

22)„veřejnými zadavateli“ veřejní zadavatelé ve smyslu čl. 2 odst. 1 bodu 1 směrnice 2014/24/EU;

25)„licencí s otevřeným zdrojovým kódem“ licence s otevřeným zdrojovým kódem ve smyslu čl. 2 bodu 12 nařízení (EU) 2024/903.

HLAVA II
VÝZKUM, ROZVOJ A ZAVÁDĚNÍ V OBLASTI EKOSYSTÉMU CLOUDU A AI

Kapitola I
Iniciativy pro vedoucí úlohu v oblasti cloudu a AI

Článek 3
Obecný cíl iniciativ pro vedoucí úlohu v oblasti cloudu a AI

1.Iniciativy pro vedoucí úlohu v oblasti cloudu a AI sledují obecný cíl, jímž je podpora výzkumných a inovačních činností a dosažení rozsáhlé kapacity v celém ekosystému cloudu a AI v Unii, a to prostřednictvím:

a)podpory rozvoje a zavádění špičkových technologií cloudu a AI, včetně technologií datových center nové generace šetrných ke zdrojům, technologií zásobníku cloud computingu s otevřeným zdrojovým kódem, hraniční AI a fyzické a průmyslové AI;

b)posílení kapacity datových center a cloudu v Unii s cílem uspokojit rostoucí poptávku vyvolanou AI, podpořit inovace a zajistit odolnost digitální infrastruktury;

c)stimulace poptávky v Unii a podporou zavádění a využívání technologií cloudu a AI ve veřejném a soukromém sektoru v souladu s digitálním cílem digitální transformace podniků stanoveným rozhodnutím (EU) 2022/2481.

2.Iniciativy pro vedoucí úlohu v oblasti cloudu a AI sledují tyto operační cíle:

a)podpora rozvoje a zavádění špičkových technologií datových center, které již od návrhu a následně po celou dobu provozu uplatňují zásady energetické účinnosti a účinného využívání zdrojů (operační cíl 1);

b)podpora rozvoje a zavádění zásobníků cloud computingu přispívajících k technologické autonomii Unie (operační cíl 2);

c)rozvoj schopností Unie v oblasti hraniční AI (operační cíl 3);

d)rozvoj schopností Unie v oblasti modelů a systémů fyzické AI a podpora jejich zavádění ve strategických odvětvích Unie (operační cíl 4);

e)urychlení rozvoje a zavádění průmyslové AI ve strategických odvětvích Unie (operační cíl 5);

f)podpora rozvoje špičkových platforem pro rozsáhlé zavádění AI agentů (operační cíl 6);

g)podpora rozvoje a přijímání modelů a systémů AI v celém veřejném sektoru Unie (operační cíl 7);

h)podpora přijímání technologií AI na regionální a místní úrovni a využívání služeb cloud computingu poskytovaných evropskými poskytovateli těchto služeb (operační cíl 8).

Článek 4
Operační cíle iniciativ pro vedoucí úlohu v oblasti cloudu a AI

1.V rámci operačního cíle 1 iniciativy pro vedoucí úlohu v oblasti cloudu a AI:

a)rozvíjejí technologie datových center účinně využívající vodu a energii, včetně inovativního chlazení, datových center nové generace se stejnosměrným proudem, řešení pro využití odpadního tepla a systémů akumulace energie;

b)podporují integraci vznikajících kvantových výpočetních technologií do provozu výpočetní infrastruktury cloudu a AI;

c)vyvíjejí technologie na bázi AI za účelem optimalizace účinnosti serverů, míry jejich využití a provozu výpočetní infrastruktury;

d)navrhují a optimalizují cloudové a edgeové infrastruktury AI s cílem zajistit jejich efektivní integraci do elektrizačních soustav a zvýšit jejich flexibilitu;

e)využívají datová centra jako klíčové zákazníky pro špičkové systémy hospodaření s energií, které používají různé zdroje energie, včetně malých modulárních reaktorů a čistého vodíku, spolu s účinnými řešeními akumulace energie;

f)zřizují testovací pracoviště a pilotní linky za účelem integrace a testování technologií vyvinutých v souladu s písmeny a) až e), včetně prototypů energeticky účinných polovodičů a kvantové výpočetní techniky.

2.V rámci operačního cíle 2 iniciativy pro vedoucí úlohu v oblasti cloudu a AI:

a)vyvíjejí bezpečné, odolné a výkonné zásobníky cloud computingu s otevřeným zdrojovým kódem zahrnující edge technologie na koncových zařízeních, konektivitu, data a nástroje AI, backend a servisní vrstvy pro strategická odvětví a ověřují je v pilotním provozu;

b)vyvíjejí servery optimalizované pro AI a základní software založený na procesorech, akcelerátorech a kvantových akcelerátorech navržených a vyrobených v Unii, spolu s technologiemi nové generace pro ukládání dat s ultravysokou hustotou záznamu a jejich dlouhodobé uchovávání;

c)zvyšují dostupnost dat pro AI prostřednictvím middlewarových platforem s otevřených zdrojovým kódem, na nichž jsou založeny společné evropské datové prostory;

d)podněcují vznik nadací pro software s otevřeným zdrojovým kódem na podporu komponent s otevřeným zdrojovým kódem;

e)vytvářejí katalog evropských řešení cloud computingu s otevřeným zdrojovým kódem vyvinutých v souladu s písmeny a) až d) tohoto odstavce.

3.V rámci operačního cíle 3 iniciativy pro vedoucí úlohu v oblasti cloudu a AI podporují průkopnické projekty v oblasti hraniční AI, které vyvíjejí modely a systémy hraniční AI jako strategická aktiva, a to i v klíčových odvětvích, jako je kybernetická bezpečnost.

4.V rámci operačního cíle 4 iniciativy pro vedoucí úlohu v oblasti cloudu a AI:

a)urychlují vývoj evropského zásobníku fyzické AI na podporu trénování modelů a vývoje a zavádění systémů, zejména v oblasti robotiky, autonomních vozidel a dronů;

b)usnadňují přístup ke konkrétním datovým souborům pro fyzickou AI, jakož i jejich shromažďování a přípravu;

c)podporují vývoj, testování a validaci modelů a systémů fyzické AI v reálném prostředí.

5.V rámci operačního cíle 5 iniciativy pro vedoucí úlohu v oblasti cloudu a AI:

a)urychlují vývoj a zavádění odvětvových modelů a systémů AI ve strategických průmyslových odvětvích Unie;

b)usnadňují přístup k potřebným výpočetním zdrojům a nástrojům AI, které jsou nezbytné pro vývoj modelů a systémů AI přizpůsobených potřebám průmyslových odvětví a jejich uvádění do provozu;

c)umožňují bezpečné rozsáhlé sdružování dat pro společné trénování AI prostřednictvím technologií posilujících ochranu soukromí a zachovávajících důvěrnost.

6.V rámci operačního cíle 6 iniciativy pro vedoucí úlohu v oblasti cloudu a AI:

a)podporují vývoj špičkových odolných a bezpečných platforem pro rozsáhlý vývoj, zavádění a orchestraci špičkových AI agentů;

b)usnadňují vývoj účelově zaměřených metodik pro testování a experimentální ověřování špičkových AI agentů a jejich orchestrace v průběhu celého jejich životního cyklu.

7.V rámci operačního cíle 7 iniciativy pro vedoucí úlohu v oblasti cloudu a AI:

a)urychlují technologický rozvoj a zavádění modelů a systémů AI v klíčových oblastech veřejného sektoru;

b)vyvíjejí modely a systémy AI, které zvyšují efektivitu poskytování veřejných služeb a jejich dostupnost pro širokou veřejnost, zlepšují rozhodovací procesy a zjednodušují administrativní postupy;

c)podporují sdílení a opakované používaní trénovacích dat a modelů AI napříč veřejnými službami v Unii;

d)usnadňují bezpečné opakované používání zdravotních údajů zvyšující ochranu soukromí pro modely a nástroje AI v oblasti zdravotní péče;

e)usnadňují vývoj, testování a zavádění modelů a nástrojů AI v automobilovém průmyslu, včetně autonomního řízení.

8.V rámci operačního cíle 8 iniciativy pro vedoucí úlohu v oblasti cloudu a AI:

a)podporují široké přijímání AI v organizacích soukromého i veřejného sektoru, včetně malých a středních podniků a malých podniků se střední tržní kapitalizací, prostřednictvím sítě zkušenostních a akceleračních center pro AI (dále jen „centra pro AI“);

b)vypracují společný vzdělávací program v oblasti cloudu a AI na základě sítě center pro AI a dalších relevantních evropských iniciativ;

c)podporují sdílení služeb datových center a služeb cloud computingu pro veřejný sektor prostřednictvím podpory Evropské cloudové federace pro veřejný sektor (dále jen „federace EuroCloud“);

d)podporují zadávání zakázek na služby datových center a služby cloud computingu subjektům Unie a subjektům veřejného sektoru.

Článek 5
Zkušenostní a akcelerační centra pro AI

1.Každý členský stát zřídí zkušenostní a akcelerační centra pro AI (dále jen „centra pro AI“). Tato centra pro AI vycházejí z evropských center pro digitální inovace zřízených podle článku 16 nařízení (EU) 2021/694 a případně z jejich nástupnických subjektů zřízených podle právních předpisů Unie.

2.Centra pro AI mají tyto cíle:

a)podporovat integraci a rozšiřování případů užití AI ve strategických průmyslových a veřejných odvětvích;

b)urychlit široké přijímání technologií cloudu a AI na regionální a místní úrovni, zejména v malých a středních podnicích a subjektech veřejného sektoru, a to v souladu se zásadou „AI na prvním místě“;

c)využívat příslušnou infrastrukturu k urychlení vývoje a doladění modelů a systémů AI.

3.Centra pro AI jsou pověřena především těmito úkoly:

a)pomáhat organizacím urychlit jejich digitální transformaci prostřednictvím přístupu k technologiím AI a jejich využívání, mimo jiné propojením organizací s evropskými poskytovateli technologií cloudu a AI;

b)zajistit nebo poskytovat přístup k příslušným programům zvyšování kvalifikace a rekvalifikace, a to v úzké spolupráci s Akademií dovedností v oblasti AI;

c)usnadňovat předávání odborných znalostí mezi regiony;

d)podporovat růst odštěpených společností a startupů vznikajících na univerzitách, v podnikatelských inkubátorech a dalších akcelerátorech usnadněním přístupu k zákazníkům, společnostem a organizacím poptávajícím specializované služby v oblasti AI.

4.Komise může přijmout prováděcí akty, v nichž uvede postup pro zřizování center pro AI a další ustanovení týkající se profilu zúčastněných organizací, kritérií výběru a podrobností o plnění úkolů a funkcí. Tyto prováděcí akty se přijímají přezkumným postupem podle čl. 46 odst. 2.

5.Centra pro AI mají v souladu s cíli stanovenými v tomto nařízení značnou celkovou autonomii, pokud jde o jejich organizaci, složení a pracovní postupy.

6.Zřizuje se síť center pro AI s cílem podpořit spolupráci a výměnu osvědčených postupů mezi těmito centry a poskytovat specializované služby v regionech, v nichž nejsou na místní úrovni k dispozici potřebné dovednosti či výpočetní kapacita.

7.Členské státy a Komise spolupracují se stávajícími sítěmi zřízenými na základě jiných iniciativ Unie, včetně iniciativ Unie v oblasti polovodičů a dat.

Článek 6
Provádění iniciativ pro vedoucí úlohu v oblasti cloudu a AI

1.Provádění operačních cílů iniciativ pro vedoucí úlohu v oblasti cloudu a AI je svěřeno Komisi a členským státům a případně společným podnikům či jakýmkoli jiným strukturám, které jsou schopny uvedených cílů dosáhnout.

2.Operační cíle iniciativ pro vedoucí úlohu v oblasti cloudu a AI se provádějí prostřednictvím rozsáhlých meziodvětvových iniciativ zaměřených na hlavní technologické a průmyslové výzvy strategického významu pro Unii („dále jen velké výzvy“), jak je uvedeno v příloze I.

3.Iniciativy pro vedoucí úlohu v oblasti cloudu a AI mohou být financovány z programů Unie, včetně programu Horizont Evropa a programu Digitální Evropa, a to v souladu s nařízením (EU) 2021/694 a nařízením (EU) 2021/695.

4.S cílem zohlednit vývoj v oblasti technologií a trhu je Komisi svěřena pravomoc přijímat akty v přenesené pravomoci v souladu s článkem 45, jimiž změní přílohu I v souladu s cíli iniciativ pro vedoucí úlohu v oblasti cloudu a AI stanovenými v článku 4.

Článek 7
Národní strategie v oblasti cloudu a AI

1.Do [stejné datum jako datum vstupu v platnost plus jeden rok] členské státy vypracují národní strategie v oblasti cloudu a AI (dále jen „národní strategie“).

2.Národní strategie zahrnují alespoň:

a)hlavní cíle a priority pro přijímání cloudu a AI v souladu se zásadou „AI na prvním místě“, jakož i rámec pro správu a monitorování k dosažení těchto cílů a priorit;

b)opatření k urychlení rozvoje a přijímání cloudu a AI na národní, regionální a místní úrovni, zejména mezi subjekty veřejného sektoru, malými a středními podniky a malými podniky se střední tržní kapitalizací, mimo jiné podporou center pro AI uvedených v článku 5 jako vstupních bodů do evropského ekosystému inovací v oblasti AI;

c)opatření na podporu širokého zavádění a využívání AI ve strategických průmyslových a veřejných odvětvích, včetně péče o zdraví, energetiky a mobility;

d)opatření na podporu rozšiřování kapacity datových center, se zvláštním důrazem na vysoce hodnotná datová centra, která poskytují významné hospodářské a společenské přínosy a zároveň splňují přísné normy v oblasti ochrany životního prostředí a energetické účinnosti;

e)opatření zaměřená na investice do výpočetní infrastruktury pro vysoce náročné výpočty, včetně továren na AI, gigatováren na AI a kvantových počítačů, jako strategických vnitrostátních a přeshraničních aktiv podporujících výzkum, vývoj a zavádění průmyslové AI ve strategických odvětvích;

f)opatření na podporu rozvoje kapacit cloudu a AI a na podporu excelence a inovací, mimo jiné prostřednictvím opatření v oblasti zadávání veřejných zakázek a opatření v oblasti zadávání veřejných zakázek na inovativní řešení stanovených v článku 33;

g)opatření na podporu vývoje technologií zásobníku cloud computingu založených na hardwaru a softwaru s otevřeným zdrojovým kódem s cílem posílit technologickou suverenitu a zvýšit konkurenceschopnost strategických evropských odvětví;

h)opatření k zajištění dostupnosti vysoce kvalitních dat pro vývoj AI, zejména předcházení překážkám souvisejícím s daty, s nimiž se organizace potýkají.

3.Národní strategie musí být v souladu s cíli tohoto nařízení.

4.Členské státy zajistí, aby jejich národní strategie byly v souladu s příslušnými digitálními cíli stanovenými podle článku 4 rozhodnutí (EU) 2022/2481 a přispívaly k jejich dosažení.

5.Členské státy oznámí Komisi své národní strategie do tří měsíců od jejich přijetí. Členské státy posuzují své národní strategie alespoň každé tři roky podle klíčových ukazatelů výkonnosti a v případě potřeby je aktualizují. Komise sleduje přijímání a revizi národních strategií.

6.Evropská rada pro umělou inteligenci zřízená nařízením (EU) 2024/1689 (dále jen „rada pro AI“) poskytuje členským státům poradenství a pomoc v oblasti koordinace národních strategií. Rada pro AI usnadňuje výměnu osvědčených postupů mezi členskými státy.

Článek 8
Kritéria pro prioritní projekty v oblasti hraniční AI

Komise může rozhodnutím uznat za prioritní projekty v oblasti hraniční AI projekty vybrané v rámci otevřených výzev k vyjádření zájmu, které podporují velkou výzvu 3 uvedenou v příloze I, za předpokladu, že jsou splněna tato kritéria:

a)jedná se o průkopnický projekt zaměřený na podporu a rozšíření technologií hraniční AI;

b)projekt je realizován konsorciem evropské digitální infrastruktury zřízeným podle rozhodnutí (EU) 2022/2481 nebo jinou právnickou osobou způsobilou k financování podle právních předpisů Unie a zahrnuje účast nejméně tří členských států;

c)zúčastněné členské státy sdružují výpočetní čas a další příslušné zdroje na podporu realizace určeného projektu.

Článek 9
Výpočetní podpora pro projekty v oblasti AI

1.Unie a členské státy zajistí, aby byly v rámci jejich dostupných výpočetních kapacit vyčleněny dostatečné výpočetní zdroje pro AI na podporu rozvoje prioritních projektů v oblasti hraniční AI, které splňují kritéria stanovená v článku 8.

2.Unie poskytne na prioritní projekty v oblasti hraniční AI alespoň stejný objem výpočetních zdrojů pro AI, jaký na ně poskytnou členské státy, a to v takovém rozsahu, aby v rámci podílu Unie na přístupovém čase k evropské vysoce výkonné výpočetní technice byla k dispozici dostatečná výpočetní kapacita pro AI.

3.Unie a členské státy se snaží poskytovat dostatečné výpočetní zdroje pro průmyslové inovace v oblasti AI, fyzickou AI a projekty AI ve veřejném sektoru.

HLAVA III
KAPACITY DATOVÝCH CENTER
 

Kapitola I
Akcelerační zóny pro datová centra

Článek 10
Určení akceleračních zón pro datová centra

1.Pokud je na území členského státu budována kapacita datových center, určí tento členský stát na svém území alespoň jednu akcelerační zónu pro datová centra (dále jen „akcelerační zóna“) do [Úřad pro publikace: vložte datum vstupu tohoto nařízení v platnost plus 6 měsíců]. Při určování akceleračních zón členské státy zohlední tyto aspekty:

a)umístění a rozměry místa nebo oblasti a minimální a maximální velikost zařízení, která by na tomto místě či v této oblasti mohla být vybudována;

b)stávající a budoucí kapacitu elektrizační soustavy a možnosti a podmínky pro akumulaci a výrobu čisté energie na místě;

c)stávající a budoucí kapacitu síťového připojení;

d)schopnost dané zóny zajistit postupné vyřazování starších kovových sítí z provozu;

e)stávající i budoucí zařízení, která mohou opětovně používat odpadní teplo z datových center;

f)všechna opatření přijatá za účelem urychlení vydávání nezbytných povolení k výstavbě a provozu datových center v dané zóně;

g)upřednostňování opětovného použití brownfieldů před výstavbou na „zelené louce“;

h)schopnost daného místa nebo oblasti fungovat udržitelným způsobem, zejména pokud jde o předcházení dopadům na životní prostředí nebo jejich minimalizaci, podporu snižování emisí uhlíku a jeho odolnost vůči změnám klimatu.

2.Členské státy, je-li to vhodné za účelem usnadnění rozvoje akceleračních zón:

a)provedou a alespoň jednou za tři roky přezkoumají komplexní analýzu energetických potřeb současných a budoucích akceleračních zón a jejich dopadů na emise skleníkových plynů a určí kapacitu energetické infrastruktury potřebnou pro řádné fungování a rozvoj projektů datových center umístěných v těchto akceleračních zónách. Tato analýza se provede alespoň při určování akceleračních zón podle odstavce 1;

b)zajistí, aby plány rozvoje sítě vypracované provozovateli přenosových soustav podle článku 51 směrnice Evropského parlamentu a Rady (EU) 2019/944 a provozovateli distribučních soustav podle článku 32 směrnice (EU) 2019/944 náležitě zohledňovaly analýzu vypracovanou podle písmene a) tohoto odstavce a potenciál preventivních investic pro uspokojení budoucích potřeb soustavy.

3.Celostátní, regionální a místní orgány odpovědné za vypracování územních rozvojových plánů by měly zvážit, zda do těchto plánů zahrnout ustanovení týkající se rozvoje projektů datových center realizovaných v akceleračních zónách a související nezbytné infrastruktury. Členské státy zajistí, aby provozovatelé datových center měli k dispozici veškeré relevantní údaje o územním plánování. Pokud se na tyto plány vztahuje posouzení podle směrnice Evropského parlamentu a Rady 2001/42/ES a článku 6 směrnice 92/43/EHS, tato posouzení se spojí. V příslušných případech se toto spojené posouzení zabývá také dopadem na potenciálně dotčené vodní útvary podle směrnice Evropského parlamentu a Rady 2000/60/ES.

4.Při určování akceleračních zón členské státy zajistí zapojení všech příslušných celostátních, regionálních a místních orgánů a subjektů, včetně provozovatelů ve smyslu čl. 2 bodu 29 směrnice Evropského parlamentu a Rady (EU) 2018/1972, provozovatelů přenosových soustav ve smyslu čl. 2 bodu 35) směrnice (EU) 2019/944 a provozovatelů distribučních soustav ve smyslu čl. 2 bodu 29 směrnice (EU) 2019/944, a koordinaci mezi nimi.

Článek 11
Podmínky v akceleračních zónách

1.Při stanovování požadavků na udržitelnost datových center vybudovaných v akceleračních zónách použijí členské státy klíčové ukazatele výkonnosti stanovené v nařízení v přenesené pravomoci (EU) 2024/1364 přijatém na základě směrnice (EU) 2023/1791, uvedené v příloze II písmena a) až n).

2.Členské státy zajistí, aby přidělování a využívání zdrojů v akceleračních zónách probíhalo za spravedlivých, přiměřených a nediskriminačních podmínek a aby nevedlo ke spekulativním rezervacím ani praktikám vedoucím k uzavření trhu, které by mohly bránit účinné hospodářské soutěži nebo účinnému rozvoji či využívání těchto zón.

Článek 12
Jednotná informační místa

1.Provozovatel datového centra má právo, aby mu bylo během celého životního cyklu projektu datového centra v akcelerační zóně na požádání nápomocno jednotné informační místo, pokud jde o všechna povolení požadovaná pro uvedení datového centra do provozu. Za tímto účelem členské státy určí jedno nebo více jednotných informačních míst pro provozovatele datových center, kteří realizují projekty datových center v akceleračních zónách. Členské státy mohou za tímto účelem určit jednotné informační místo zřízené podle nařízení (EU) 2024/1309. Použijí se rovněž funkce, postupy a mechanismy platné pro tato jednotná informační místa podle nařízení (EU) 2024/1309, včetně těch, které se týkají digitálního přístupu, administrativní koordinace a řešení sporů.

2.Úloha jednotného informačního místa může mimo jiné zahrnovat koordinaci, usnadňování, sledování a sdílení informací o postupu týkajícím se:

a)územního plánování a stavebních povolení;

b)posuzování vlivů na životní prostředí v souladu s nařízením (EU) 2026/XXXX [o urychlení posuzování vlivů na životní prostředí];

c)oprávnění ohledně odběru vody, vypouštění odpadních vod a využívání a zpětného získávání tepla;

d)souladu s platnými správními a oznamovacími povinnostmi;

e)informování veřejnosti s cílem zvýšit přijetí projektu datového centra ze strany veřejnosti;

f)žádostí o připojení k elektrizační soustavě, soustavě zásobování teplem, komunikačním sítím nebo jiným příslušným sítím.

3.Jednotné informační místo napomáhá při posuzování, zda projekt datového centra splňuje podmínky pro zařazení mezi strategické projekty podle článku 14.

4.Při poskytování administrativní podpory a pomoci uvedené v tomto článku věnuje jednotné informační místo zvláštní pozornost malým a středním podnikům a v případě potřeby zřídí speciální kanál pro komunikaci s malými a středními podniky, aby jim poskytovalo poradenství a odpovídalo na dotazy týkající se provádění tohoto nařízení.

Článek 13
Usnadnění správních a povolovacích postupů

1.Projekty datových center realizované v akceleračních zónách se považují za strategické projekty ve smyslu článku 14 nařízení (EU) 2026/XXX [o urychlení posuzování vlivů na životní prostředí] a mohou využívat nástroje uvedené v příloze uvedeného nařízení.

2.Pro každou určenou akcelerační zónu členské státy vypracují a vydají souhrnné základní povolení, které opravňuje k vybudování datových center v dané akcelerační zóně. Toto souhrnné základní povolení se vztahuje na povolení a správní souhlasy potřebné pro projekty datových center umístěné v akcelerační zóně, s výjimkou povolení týkajících se konkrétních zařízení.

3.Před vydáním souhrnného základního povolení uvedeného v odstavci 2 provedou členské státy všechny nezbytné postupy a posouzení, včetně všech příslušných posouzení vlivů na životní prostředí, plánovacích postupů a hodnocení použitelných na úrovni akcelerační zóny.

4.Datová centra vybudovaná v akceleračních zónách jsou povinna získat dodatečná povolení pouze pro činnosti, které nespadají do souhrnného základního povolení uvedeného v odstavci 2.

5.Členské státy zajistí, aby byly správní žádosti týkající se projektování, výstavby a provozu datových center budovaných v akceleračních zónách zpracovány efektivně, transparentně a včas. Povolovací postup pro projekty datových center realizované v akceleračních zónách pro datová centra nesmí trvat déle než 12 měsíců od okamžiku podání úplné žádosti. Touto lhůtou nejsou dotčeny případné kratší lhůty stanovené členskými státy. Pokud takový status ve vnitrostátním právu existuje, musí být projektům datových center přiznán status nejvyššího možného vnitrostátního významu a musí se s nimi tak zacházet v povolovacích postupech. Tento odstavec se použije pouze v případě, že takový status existuje ve vnitrostátním právu, a neukládá členským státům povinnost takový status zavést.

Kapitola II
Strategické projekty

Oddíl 1
Určení strategických projektů datových center

Článek 14
Určení strategických projektů datových center

1.Komise může rozhodnutím označit za strategické projekty datových center, které byly vybrány v rámci otevřených výzev k vyjádření zájmu a které splňují alespoň dvě z těchto kritérií:

a)v rámci projektu se buduje a provozuje infrastruktura, která přímo podporuje a posiluje klíčové funkce veřejného sektoru, včetně výzkumu a vzdělávání, zdravotní péče, veřejné bezpečnosti a zabezpečení;

b)projekt zahrnuje vysoce udržitelné nebo inovativní prvky, včetně technologií a řešení vyvinutých podle hlavy II;

c)projekt přispívá k zabezpečení, bezpečnosti a stabilitě elektrizační soustavy a přispívá k pokrytí potřeb elektrizační soustavy, jak je vyhodnotí příslušný provozovatel soustavy, zejména v případě projektů zahrnujících společné umístění velkých zařízení na výrobu a skladování čisté energie;   

d)projekt podporuje integraci čipů, procesorů a akcelerátorů, serverů nebo kvantových počítačů navržených a/nebo vyrobených v Unii do systémů datových center nebo zařízení pro správu datových center, čímž posiluje dodavatelské řetězce Unie v oblasti polovodičů, kvantových technologií a datových center a přispívá k plnění cílů tohoto nařízení a nařízení (EU) 2023/1781;

e)projekt řeší závažný nedostatek výpočetní kapacity v oblasti, u níž byl tento nedostatek zjištěn podle článku 15, a významně přispívá k růstu, rozvoji a podpoře místního hospodářství.

2.Žadatel musí ve svém návrhu uvést všechny nezbytné a relevantní informace, které prokáží, že projekt splňuje příslušná kritéria.

3.Doba trvání označení jako strategického projektu se odvíjí od předpokládané životnosti projektu. Žadatel v návrhu uvede informace nezbytné k doložení předpokládané životnosti projektu, na jejichž základě bude stanovena doba trvání označení jako strategického projektu.

4.Pokud Komise zjistí, že projekt označený za strategický již nesplňuje příslušná kritéria, nebo pokud bylo jeho označení založeno na žádosti obsahující nesprávné údaje, které mají vliv na splnění těchto kritérií, může rozhodnutí o označení tohoto projektu zrušit. Projekty, u nichž bylo označení jako strategický projekt zrušeno, ztratí veškerá práva spojená s tímto statusem podle tohoto nařízení.

 
Kapitola III
Monitorování

Článek 15
Monitorování kapacitních nedostatků

1.Za účelem monitorování pokroku při plnění cílů rozhodnutí (EU) 2022/2481 Komise určí a monitoruje:

a)výpočetní kapacitu dostupnou v Unii, včetně kapacity edge computingu;

b)objem poptávky po kapacitě datových center;

c)rozsah kapacitních nedostatků a oblasti s nedostatečnou obsluhou, které by Komise ve spolupráci s členskými státy mohla určit a následně využít jako akcelerační zóny pro budování kapacit datových center.

HLAVA IV
AUTONOMIE

Kapitola I
Rámec cloudové suverenity

Oddíl 1
Úrovně záruky Unie

Článek 16
Oblast působnosti

1.Tato kapitola stanoví unijní Rámec cloudové suverenity, který zahrnuje čtyři úrovně záruky Unie, jejichž kritéria jsou uvedena v příloze II, a které musí poskytovatelé služeb cloud computingu splnit, aby mohli poskytovat své služby cloud computingu subjektům Unie a subjektům veřejného sektoru.

2.Komisi je svěřena pravomoci přijímat akty v přenesené pravomoci v souladu s článkem 45, jimiž změní úrovně záruky Unie stanovené v příloze II a důkazy stanovené v příloze III.

3.S cílem zajistit, aby přílohy II a III zůstaly v souladu s novým právním nebo technickým vývojem, provede Komise jejich přezkum alespoň jednou za 18 měsíců. 

Článek 17
Uznávání poskytovatelů služeb cloud computingu

1.Poskytovatel služeb cloud computingu, který usiluje o uznání, že nabízí úroveň záruky Unie, podá žádost o uznání u příslušného vnitrostátního orgánu v zemi usazení. Při podání žádosti o uznání je poskytovatel služeb cloud computingu povinen přiložit veškeré relevantní důkazy požadované podle odstavce 3 nebo 4.

2.Příslušným orgánem v zemi usazení je hodnotící příslušný vnitrostátní orgán. Hodnotící příslušný vnitrostátní orgán, který obdržel žádost o uznání uchazeče, může v případě potřeby požádat jeden nebo více příslušných orgánů ostatních členských států o spolupráci v rámci řízení o uznání uchazeče podle tohoto článku. Do 15 dnů od obdržení takové žádosti musí vnitrostátní orgán, jemuž byla žádost o spolupráci doručena, buď potvrdit, že souhlasí se spoluprací s hodnotícím příslušným vnitrostátním orgánem, nebo tuto žádost odmítnout.

3.V případě úrovně záruky Unie 1 musí uchazeč o status poskytovatele služeb cloud computingu předložit hodnotícímu příslušnému vnitrostátnímu orgánu EU prohlášení o shodě uvedené v čl. 19 odst. 2 a veškeré nezbytné důkazy.

Odchylně od prvního pododstavce se EU prohlášení o shodě vydané podle čl. 19 odst. 2 poskytovatelům služeb cloud computingu, kteří jsou malými a středními podniky, uznává přímo a automaticky ve všech členských státech, aniž by bylo nutné předchozí uznání ze strany hodnotícího příslušného vnitrostátního orgánu.

4.V případě úrovní záruky Unie 2, 3 a 4 předloží uchazeč o status poskytovatele služeb cloud computingu hodnotícímu příslušnému vnitrostátnímu orgánu zprávu o auditu, „kladný“ výrok auditora uvedený v článku 20 a veškeré důkazy, které byly poskytnuty auditorské organizaci během auditu.

5.Do 60 dnů od přijetí žádosti podle odstavce 1 posoudí hodnotící příslušný vnitrostátní orgán důkazy předložené podle odstavce 3 nebo 4 a buď:

a)vypracuje návrh rozhodnutí o uznání a co nejdříve jej oznámí příslušným orgánům ostatních členských států, aby v rámci 60denní doby pro přezkum potvrdily zamýšlené uznání dané služby cloud computingu v celé Unie jako služby nabízející příslušnou úroveň záruky Unie. Oznámení o době pro přezkum pro příslušné orgány ostatních členských států obsahuje důkazy uvedené v odstavci 3 nebo 4; nebo

b)pokud předložené důkazy nestačí k tomu, aby hodnotící příslušný orgán mohl službu cloud computingu uznat, může si od žadatele vyžádat další informace a požádat ho, aby tyto informace předložil ve stanovené lhůtě. Doba 60 dnů uvedená v tomto odstavci se přeruší na dobu ode dne vznesení požadavku do dne obdržení informací. Přerušení nepřesáhne 30 dnů, není-li odůvodněno povahou požadovaných informací nebo výjimečnými podmínkami; nebo

c)žádost o uznání zamítne. Před zamítnutím žádosti o uznání poskytne hodnotící příslušný orgán uchazeči o status poskytovatele služeb cloud computingu možnost předložit do 30 dnů písemné připomínky k závěrům hodnocení. Hodnotící příslušný orgán tyto připomínky odpovídajícím způsobem zohlední při dokončování svých závěrů.

6.Během doby pro přezkum uvedené v odst. 5 písm. a) může příslušný vnitrostátní orgán jiného členského státu předložit hodnotícímu příslušnému vnitrostátnímu orgánu odůvodněnou námitku nebo žádost o objasnění, pokud se domnívá, že návrh rozhodnutí o uznání není v souladu s příslušnou úrovní záruky Unie stanovenou v příloze II.

7.Pokud v době pro přezkum uvedené v odst. 5 písm. a) nebude podána žádná odůvodněná námitka ani žádost o objasnění, považují se závěry hodnotícího příslušného vnitrostátního orgánu za přijaté všemi členskými státy, hodnotící příslušný vnitrostátní orgán přijme rozhodnutí o uznání a auditovaná služba je uznána v celé Unii na příslušné úrovni záruky Unie.

8.Je-li žádost o objasnění podána v době pro přezkum uvedené v odst. 5 písm. a), hodnotící příslušný vnitrostátní orgán tuto žádost náležitě zohlední a v případě potřeby si od žadatele vyžádá nové informace podle odst. 5 písm. b) nebo potvrdí či změní svůj původní návrh rozhodnutí. Pokud žádající příslušný orgán není s odpovědí spokojen, může podat odůvodněnou námitku.

9.Je-li v době pro přezkum uvedené v odst. 5 písm. a) nebo v souladu s postupem uvedeným v odstavci 8 podána odůvodněná námitka, hodnotící příslušný vnitrostátní orgán ji posoudí a buď svůj původní návrh rozhodnutí potvrdí, nebo jej zruší. Hodnotící příslušný vnitrostátní orgán informuje příslušné orgány ostatních členských států do 15 dnů od skončení doby pro přezkum uvedené v odst. 5 písm. a) nebo do 15 dnů od obdržení odůvodněné námitky v souladu s postupem uvedeným v odstavci 8, podle toho, který z nich je použitelný.

10.V případě, že hodnotící příslušný vnitrostátní orgán hodlá setrvat na svém návrhu rozhodnutí, může dotčený příslušný vnitrostátní orgán postoupit věc Komisi. Komise postoupenou věc posoudí a může příslušné vnitrostátní orgány požádat o poskytnutí informací. Komise přijme závazné rozhodnutí, v němž určí, zda hodnotící příslušný vnitrostátní orgán může přijmout rozhodnutí o uznání.

11.Hodnotící příslušný vnitrostátní orgán může své uznání zrušit, pokud zjistí, že poskytovatel služeb cloud computingu, jehož služba byla v rámci Unie uznána jako služba poskytující konkrétní úroveň záruky Unie, úmyslně nebo z nedbalosti poskytl nesprávné nebo zavádějící informace.

12.Komise může přijmout prováděcí akty týkající se praktických pravidel pro postupy podle tohoto článku. Tyto prováděcí akty se přijímají přezkumným postupem podle čl. 46 odst. 2.

13.Komise může za účelem plnění úkolů, které jí byly svěřeny podle odstavce 10, požadovat, aby příslušné vnitrostátní orgány v zemi usazení poskytly co nejdříve a v přiměřené lhůtě veškeré relevantní informace týkající se daného poskytovatele služeb cloud computingu a žádosti o uznání.

14.Při zaslání žádosti o informace Komise uvede účel žádosti, upřesní, jaké informace jsou požadovány, a stanoví lhůtu, ve které mají být tyto informace poskytnuty.

Článek 18
Přidružené třetí země

1.Komise může prostřednictvím prováděcích aktů přijmout rozhodnutí, jimiž určí třetí země, jejichž poskytovatelé služeb cloud computingu podléhající kontrole dané třetí země nebo právnické osoby usazené v dané třetí zemi mohou být auditováni podle kritérií pro úroveň záruky Unie 3 v souladu s přílohou II, za předpokladu, že daná třetí země splňuje tato kumulativní kritéria:

a)podléhá příslušnému rozhodnutí o odpovídající ochraně přijatému podle článku 45 nařízení (EU) 2016/679;

b)nemá zavedena žádná opatření, která by jí umožňovala vykonávat kontrolu nad poskytovatelem služeb cloud computingu způsobem, který by byl v rozporu s požadavky na zákonný přístup k neosobním údajům stanovenými v odstavci 2 a 3 článku 32 nařízení (EU) 2023/2854;

c)nemá zavedena žádná opatření, která by poskytovatele služeb cloud computingu donutila omezit nebo přerušit kontinuitu služeb či jejich poskytování. Rovněž nemá zavedena žádná opatření, která by poskytovatele služeb cloud computingu zavazovala k zavádění, vymáhání, uplatňování nebo dodržování omezujících opatření, jako jsou režimy sankcí, embarga nebo jakákoli srovnatelná právní či správní opatření, ledaže by tato konkrétní opatření byla v souladu s vnitrostátními právními předpisy členských států nebo právními předpisy Unie;

d)nemá zavedena žádná opatření, která by bránila poskytování špičkových technologií a služeb ze strany poskytovatele služeb cloud computingu;

e)udržuje svůj trh otevřený službám cloud computingu z Unie;

f)třetí země poskytuje službám cloud computingu podléhajícím kontrole členského státu nebo subjektu Unie či právnické osoby usazené v Unii rovnocenný přístup k zadávacím řízením.

Tyto prováděcí akty se přijímají přezkumným postupem podle čl. 46 odst. 2.

2.Pokud z dostupných informací vyplývá, že třetí země již nesplňuje požadavky stanovené v odstavci 1, Komise zruší, změní nebo pozastaví platnost rozhodnutí uvedeného v odstavci 1.

3.Komise zveřejní na svých internetových stránkách seznam třetích zemí, které splňují požadavky podle odstavce 1, a těch, které je již nesplňují.

Oddíl 2
Postupy posuzování shody

Článek 19
Vlastní posuzování shody

1.Poskytovatelé služeb cloud computingu, kteří usilují o uznání podle článku 17 jako poskytovatelé nabízející úroveň záruky Unie 1, provedou vlastní posouzení shody s kritérii pro úroveň záruky Unie 1 stanovenými v příloze II.

2.Na základě vlastního posouzení uvedeného v odstavci 1 vydá poskytovatel služeb cloud computingu EU prohlášení o shodě, v němž uvede, že byla prokázána shoda s kritérii pro úroveň záruky Unie 1. Vydáním takového prohlášení přebírá poskytovatel služeb cloud computingu odpovědnost za to, že služba cloud computingu splňuje kritéria pro úroveň záruky Unie 1 stanovená v příloze II.

3.Poskytovatel služeb cloud computingu je povinen EU prohlášení o shodě zveřejnit.

Oddíl 3
Nezávislé audity prováděné třetí stranou

Článek 20
Nezávislý audit

1.Poskytovatelé služeb cloud computingu, kteří usilují o uznání podle článku 17 jako poskytovatelé nabízející úrovně záruky Unie 2, 3 nebo 4, se na vlastní náklady podrobí nezávislým auditům prováděným třetí stranou, aby od auditorské organizace získali zprávu o auditu a výrok auditora. Auditovaný poskytovatel, který prochází auditem pro vyšší úroveň záruky Unie, splňuje všechna příslušná kumulativní kritéria stanovená v příloze II, která se vztahují na nižší úrovně záruky Unie. Nesplnění kteréhokoliv z požadavků nižší úrovně záruky vylučuje soulad s vyššími úrovněmi záruky Unie.

2.Auditovaní poskytovatelé spolupracují s auditorskými organizacemi a poskytují jim pomoc nezbytnou k tomu, aby mohly tyto audity provádět účinně, efektivně a včas, a to mimo jiné tím, že jim umožní přístup ke všem relevantním údajům a do všech prostor a odpovědí na ústní nebo písemné otázky. Auditovaní poskytovatelé nesmějí bránit provádění auditu ani je nepřiměřeně ovlivňovat nebo oslabovat.

3.Auditorské organizace zajistí odpovídající úroveň důvěrnosti a profesního tajemství, pokud jde o informace obdržené od auditovaných poskytovatelů a třetích stran v rámci auditů, a to i po skončení auditů. Tento požadavek nesmí nepříznivě ovlivnit provádění auditů ani jiných ustanovení tohoto nařízení. Podle článku 23 sdílí auditorská organizace pouze informace, které jsou nezbytné pro účely podávání zpráv a neobsahují žádné údaje, které by bylo možné důvodně považovat za důvěrné.

4.Audity uvedené v odstavci 1 provádějí auditorské organizace, které:

a)jsou nezávislé na dotčeném poskytovateli služeb cloud computingu a na jakékoli právnické osobě, která je s ním propojená, a nejsou s nimi ve střetu zájmů; zejména:

i. v období dvanácti měsíců před zahájením auditu neposkytly dotčenému poskytovateli služeb cloud computingu ani jakékoli právnické osobě, která je s ním propojená, žádné neauditorské služby týkající se auditovaných záležitostí a zavázaly se, že takové služby neposkytnou ani během dvanácti měsíců následujících po dokončení auditu;

ii. v období deseti let před zahájením auditu neposkytly auditorské služby podle tohoto článku dotčenému poskytovateli služeb cloud computingu ani jakékoliv právnické osobě, která je s ním spojená;

iii. neprovádějí audit za poplatky, které jsou závislé na výsledku auditu;

b)mají prokazatelné odborné znalosti, technickou způsobilost a kapacity v oblasti auditu služeb cloud computingu;

c)mají prokazatelnou objektivitu a profesní etiku, jež vychází zejména z dodržování profesních kodexů nebo vhodných norem.

5.Auditorské organizace, které audity provádějí, vypracují pro každý audit zprávu o auditu. Uvedená zpráva musí být odůvodněna a vyhotovena písemně a musí obsahovat alespoň:

a)název, adresu a kontaktní místo poskytovatele, jehož se audit týká, a kontrolované období;

b)název a adresu auditorské organizace nebo organizací provádějících audit;

c)prohlášení o zájmech;

d)popis konkrétních kontrolovaných aspektů a použité metodiky;

e)popis a shrnutí hlavních zjištění vyplývajících z auditu;

f)seznam třetích stran, které byly v rámci auditu konzultovány;

g)„kladný“ nebo „záporný“ výrok auditora a veškeré informace o tom, zda auditovaná služba auditovaného poskytovatele splňuje použitelná kritéria audiu pro úroveň záruky Unie 2, 3 nebo 4 podle přílohy II;

h)je-li výrok auditora „záporný“, operativní doporučení týkající se konkrétních opatření k dosažení souladu a doporučený časový rámec k dosažení souladu;

i)je-li výrok auditora „kladný“, úroveň záruky Unie, kterou je třeba uznat podle článku 17 a která byla vydána auditované službě auditovaného poskytovatele v souladu s příslušnými kritérii stanovenými v příloze II.

6.Pokud nebyla auditorská organizace schopna provést audit určitých aspektů nebo vydat na základě svých šetření výrok auditora, zahrne zpráva o auditu vysvětlení okolností a důvodů, proč zmíněné aspekty nemohly být předmětem auditu.

7.Auditorská organizace může svou zprávu o auditu a výrok auditora zrušit, pokud auditovaný poskytovatel úmyslně nebo z nedbalosti předložil nesprávné nebo zavádějící důkazní informace.

8.Auditovaný poskytovatel předloží každoročně k přezkumu zprávu o auditu a související „kladný“ výrok auditora téže nebo jiné auditorské organizaci, která posoudí, zda auditovaná služba i nadále splňuje použitelná kritéria stanovená v příloze II. Na základě tohoto ročního přezkumu může auditorská organizace původní zprávu o auditu a výrok auditora potvrdit, aktualizovat nebo zrušit.

9.Komisi je svěřena pravomoc přijímat akty v přenesené pravomoci v souladu s článkem 45 za účelem doplnění tohoto nařízení stanovením pravidel pro provádění auditů jednotlivých procesních kroků, pravidel pro auditorské organizace a jejich technické způsobilosti, metodik auditu a šablon pro zprávy o auditu.

Článek 21
Obsah a kvalita důkazních informací

1.Za účelem vypracování zprávy o auditu a výroku auditora auditorská organizace posoudí soulad auditované služby s kritérii stanovenými v příloze II na základě důkazních informací uvedených v příloze III. Komisi se svěřuje pravomoc přijímat akty v přenesené pravomoci v souladu s článkem 45 za účelem změn přílohy III stanovením nezbytných důkazů potřebných k posouzení kritérií auditu uvedených v příloze II.

2.Důkazní informace jsou:

a)relevantní a dostatečné k tomu, aby auditorská organizace mohla vypracovat zprávu o auditu a vydat výrok auditora; a

b)spolehlivé podle odborného úsudku a skepticismu auditorské organizace.

Článek 22
Centrální evidence služeb cloud computingu

1.Komise zřídí a vede zvláštní evidenci služeb cloud computingu, které byly uznány v souladu s článkem 17 (dále jen „centrální evidence“).

2.Příslušný vnitrostátní orgán v zemi usazení, který uznal službu cloud computingu podle článku 17, tuto službu zaregistruje v centrální evidenci.

3.Zrušení zprávy o auditu a výroku auditora ze strany auditorské organizace nebo zrušení uznání ze strany příslušného orgánu se zveřejní v centrální evidenci a zůstane tam k dispozici po dobu pěti let.

4.Centrální evidence je veřejně přístupná a Komise a příslušné vnitrostátní orgány v zemi usazení ji pravidelně aktualizují na vyhrazených a snadno přístupných internetových stránkách.

Článek 23
Povinnosti týkající se transparentnosti 

1.Jakmile se uznaný poskytovatel služeb cloud computingu dozví o jakýchkoli informacích nebo o jakékoli podstatné změně okolností, které by mohly ovlivnit zprávu o auditu a „kladný“ výrok podle článku 20 nebo uznání podle článku 17, je povinen o tom co nejdříve uvědomit auditorskou organizaci a příslušný vnitrostátní orgán v zemi usazení.

2.Na základě oznámení podle odstavce 1 auditorská organizace posoudí, zda je třeba zprávu o auditu nebo výrok auditora změnit či zrušit. Pokud auditorská organizace zprávu o auditu či výrok auditora změní nebo zruší, je povinna o tom co nejdříve uvědomit příslušný vnitrostátní orgán v zemi usazení.

3.Na základě oznámení uvedeného v odstavci 1 nebo 2 posoudí příslušný vnitrostátní orgán v zemi usazení, zda je třeba jeho uznání změnit nebo zrušit. Pokud příslušný vnitrostátní orgán v zemi usazení změní nebo zruší uznání služby cloud computingu, je povinen o tom co nejdříve uvědomit příslušné vnitrostátní orgány ostatních členských států a Komisi.

Článek 24
Sankce a náhrady

1.Členské státy stanoví pravidla pro ukládání sankcí za porušení této kapitoly poskytovateli služeb cloud computingu, která jsou v jejich pravomoci, a přijmou veškerá opatření nezbytná k zajištění jejich uplatňování. Tyto sankce musí být účinné, přiměřené a odrazující. Členské státy o těchto pravidlech a o těchto opatřeních co nejdříve uvědomí Komisi a informují ji o veškerých jejich pozdějších změnách.

2.Při ukládání sankcí za porušení tohoto nařízení členské státy zohlední mimo jiné tato kritéria:

a)povahu, závažnost, rozsah a dobu trvání protiprávního jednání;

b)opatření přijatá porušitelem ke zmírnění nebo nápravě škody způsobené porušením;

c)veškerá předchozí porušení ze strany porušitele;

d)finanční prospěch, který porušitel v důsledku porušení získal, či ztráty, kterým zamezil, pokud tyto zisky nebo ztráty mohou být věrohodně zjištěny;

e)jakoukoli jinou přitěžující nebo polehčující okolnost vztahující se na daný případ;

f)roční obrat porušitele v předchozím účetním období v Unii.

3.Příjemci služeb cloud computingu mají v souladu s právními předpisy Unie a vnitrostátními právními předpisy právo požadovat od poskytovatelů služeb cloud computingu náhradu škody nebo ztráty vzniklé v důsledku toho, že tito poskytovatelé porušili své povinnosti podle této kapitoly.

Oddíl 4
Příslušné vnitrostátní orgány

Článek 25
Příslušné vnitrostátní orgány

1.Do [Úřad pro publikace: vložte datum vstupu v platnost plus 1 rok] členské státy určí jeden nebo více příslušných vnitrostátních orgánů odpovědných za vymáhání této kapitoly. Za tímto účelem mohou členské státy určit stávající orgán nebo stávající orgány (dále jen „příslušné orgány“).

2.Členské státy oznámí Komisi názvy příslušných orgánů a jejich úkoly a pravomoci. Komise vede veřejný rejstřík těchto orgánů.

3.Členské státy zajistí, aby jejich příslušné orgány vykonávaly své úkoly podle tohoto nařízení nestranně, transparentně a včas. Členské státy zajistí, aby jejich příslušné orgány měly pro plnění svých úkolů k dispozici veškeré nezbytné zdroje, včetně dostatečných technických, finančních a lidských zdrojů, a mohly tak náležitě dohlížet na všechny poskytovatele služeb cloud computingu spadajících do jejich pravomoci.

4.Výlučnou pravomoc k vymáhání této kapitoly má členský stát, v němž má poskytovatel služeb cloud computingu svou hlavní provozovnu, tj. v němž má své správní ústředí nebo sídlo, z nichž jsou vykonávány hlavní finanční funkce a provozní kontrola.

Článek 26
Pravomoci příslušných vnitrostátních orgánů

1.Je-li to nezbytné pro plnění úkolů podle článku 17, mají příslušné orgány v zemi usazení tyto vyšetřovací pravomoci:

a)pravomoc požadovat, aby poskytovatelé služeb cloud computingu a jiné osoby jednající za účelem souvisejícím s jejich živností, podnikáním, řemeslem nebo povoláním, které si mohou být vědomy informací o údajném porušení tohoto nařízení, včetně auditorských organizací, poskytli tyto informace co nejdříve;

b)pravomoc provádět kontroly nebo požádat justiční orgán v jejich členském státě o nařízení kontrol v prostorách, které tito poskytovatelé či osoby jednající za účelem souvisejícím s jejich živností, podnikáním, řemeslem nebo povoláním využívají pro účely související s jejich živností, podnikáním, řemeslem nebo povoláním, nebo požádat jiné veřejné orgány o provedení těchto kontrol za účelem přezkoumání, zabavení, pořízení nebo získání kopií informací týkajících se údajného protiprávního jednání v jakékoli formě, bez ohledu na paměťové médium;

c)pravomoc požádat kteréhokoli zaměstnance či zástupce těchto poskytovatelů nebo osob jednajících za účelem souvisejícím s jejich živností, podnikáním, řemeslem nebo povoláním o podání vysvětlení k jakýmkoli informacím týkajícím se údajného protiprávního jednání a s jejich souhlasem zaznamenat jejich odpovědi jakýmikoli technickými prostředky.

2.Je-li to nezbytné pro plnění úkolů podle článku 17, mají příslušné vnitrostátní orgány v zemi usazení tyto vymáhací pravomoci:

a)pravomoc nařídit ukončení protiprávního jednání a ve vhodných případech uložit nápravná opatření, která jsou úměrná takovému protiprávnímu jednání a nezbytná k jeho účinnému ukončení, nebo požádat justiční orgán v jejich členském státě, aby tak učinil;

b)pravomoc uložit za nedodržení tohoto nařízení, a to i za nesplnění vyšetřovacích příkazů vydaných podle odstavce 1, pokuty, nebo požádat justiční orgán v jejich členském státě, aby tak učinil;

c)pravomoc uložit podle článku 24 penále s cílem zajistit ukončení protiprávního jednání v souladu s příkazem vydaným podle písmene a) nebo za nesplnění vyšetřovacích příkazů vydaných podle odstavce 1, nebo požádat justiční orgán v jejich členském státě, aby tak učinil.

3.Opatření přijatá příslušnými vnitrostátními orgány v zemi usazení při výkonu jejich pravomocí uvedených v odstavci 1 a 2 musí být účinná, odrazující a přiměřená, zejména s ohledem na povahu, závažnost, opakování a dobu trvání protiprávního jednání či údajného protiprávního jednání, jehož se tato opatření týkají, a s ohledem na případné ekonomické, technické a provozní možnosti dotčeného poskytovatele služeb.

4.Členské státy stanoví konkrétní pravidla a postupy pro výkon pravomocí podle odstavce 1 a 2 a zajistí, aby jakýkoli výkon těchto pravomocí podléhal náležitým zárukám podle použitelných vnitrostátních právních předpisů v souladu s obecnými zásadami práva Unie. Tato opatření jsou zejména přijímána výlučně v souladu s právem na respektování soukromého života a právem na obhajobu, včetně práva být slyšen a na přístup ke spisu, a jsou s výhradou práva všech dotčených stran na účinnou právní ochranu.

Oddíl 5
Vzájemná pomoc a spolupráce

Článek 27
Vzájemná pomoc

1.Příslušné orgány a Komise úzce spolupracují a poskytují si vzájemnou pomoc za účelem jednotného a účinného uplatňování této kapitoly. Vzájemná pomoc zahrnuje výměnu informací.

2.Příslušný orgán může požádat jiné příslušné orgány o poskytnutí konkrétních informací, jež mají k dispozici a jež se týkají konkrétního poskytovatele služeb cloud computingu, je-li to nezbytné pro výkon jeho vyšetřovacích pravomocí podle článku 26 ve vztahu ke konkrétním informacím nacházejícím se na území jejich členského státu. Příslušný orgán, který tuto žádost obdrží, může do jejího vyřizování ve vhodných případech zapojit jiné příslušné orgány nebo jiné veřejné orgány dotyčného členského státu.

3.Příslušný orgán, který obdrží žádost podle odstavce 2, této žádosti vyhoví a co nejdříve, nejpozději však do dvou měsíců od obdržení žádosti, uvědomí příslušný orgán v zemi usazení o přijatých opatřeních, ledaže je delší lhůta řádně odůvodněna.

Článek 28
Přeshraniční spolupráce

1.Má-li příslušný orgán v zemi usazení důvod se domnívat, že poskytovatel služeb cloud computingu již nesplňuje požadavek stanovený v příloze II tohoto nařízení, může požádat příslušný orgán v zemi usazení, aby tuto věc posoudil a přijal nezbytná vyšetřovací a vymáhací opatření k zajištění souladu.

2.Komise může rovněž požádat příslušný orgán uvedený v článku 25, aby danou věc posoudil a přijal nezbytná vyšetřovací a vymáhací opatření k zajištění souladu.

3.Žádosti podle odstavce 1 nebo 2 jsou řádně odůvodněny a příslušný orgán v zemi usazení je náležitě zohlední. Pokud příslušný orgán v zemi usazení shledá, že poskytnuté informace jsou nedostatečné, může požádat o dodatečné informace. V tom případě se období stanovené v odstavci 4 pozastaví do doby, než budou tyto dodatečné informace poskytnuty.

4.Příslušný orgán v zemi usazení co nejdříve a v každém případě do dvou měsíců od obdržení žádosti podle odstavce 1 nebo 2 sdělí příslušnému orgánu, který žádost podal, a Komisi své posouzení údajného protiprávního jednání a vysvětlení vyšetřovacích a vymáhacích opatření, jež byla ve vztahu k této věci přijata nebo jsou plánována za účelem zajištění souladu s tímto nařízením.

Kapitola II
Opatření na straně poptávky

Oddíl 1
Zadávání veřejných zakázek

Článek 29
Posuzování rizik 

1.Do [datum vstupu v platnost plus 1 rok] a poté každé dva roky, případně kdykoli to bude nutné, provedou členské státy a subjekty Unie posouzení rizik, která:

a)identifikují činnosti veřejného sektoru, které používají nebo budou používat služby cloud computingu a které přispívají k zachování veřejného pořádku v odvětvích, na něž se vztahuje příloha I nebo II směrnice (EU) 2022/2555, a v oblastech národní bezpečnosti, vnitřní bezpečnosti, kontroly na vnějších hranicích, obrany, spravedlnosti nebo vymáhání práva, včetně prevence, vyšetřování, odhalování a stíhání trestných činů;

b)určí, která z úrovní záruky Unie 2, 3 nebo 4 stanovených v příloze II tohoto nařízení je pro identifikované činnosti veřejného sektoru vhodná.

Pokud subjekty Unie a členské státy sdílejí odpovědnost za činnosti veřejného sektoru, v příslušných případech zváží, zda příslušné posouzení rizik nebo příslušná posouzení rizik neprovedou společně.

2.Při provádění posouzení rizik zohlední členské státy a subjekty Unie alespoň tyto aspekty:

a)citlivost, kritičnost a rozsah zpracovávaných neosobních údajů, včetně potenciálního dopadu na veřejný pořádek, a povahu, rozsah, kontext a účel zpracování osobních údajů, jakož i různě pravděpodobná a různě závažná rizika pro práva a svobody subjektů údajů;

b)riziko protiprávního přístupu podle právních předpisů Unie k těmto údajům ze strany třetí země nebo právnické osoby usazené ve třetí zemi a z něj vyplývající dopad na veřejný pořádek;

c)riziko případného přerušení služeb a z něj vyplývající dopad na veřejný pořádek.

3.Komise prostřednictvím prováděcích aktů v souladu s čl. 46 odst. 2 upřesní metodiku, kterou je třeba uplatnit, šablony, které je třeba použít, a prvky, které musí členské státy a subjekty Unie zohlednit za účelem provedení posouzení rizik uvedených v odstavci 1. Metodika stanoví, jakým způsobem členské státy používají nejvyšší úroveň záruky pro nejkritičtější činnosti veřejného sektoru, mimo jiné obrany.

4.Do tří měsíců od provedení posouzení rizik uvedených v odstavci 1 předloží členské státy Komisi výsledky těchto posouzení rizik a uvedou, v čem se liší od prováděcích aktů uvedených v odstavci 3.

5.Dospěje-li Komise po přezkoumání výsledků posouzení rizik provedeného nebo provedených členským státem k závěru, že úroveň záruky Unie zjištěná pro činnost veřejného sektoru v rámci posouzení rizika není přiměřená nebo dostatečně nezohledňuje otázky veřejného pořádku, může Komise přijmout prováděcí akty v souladu s čl. 46 odst. 2, v nichž upřesní úrovně záruky Unie potřebné pro danou činnost veřejného sektoru.

6.Pokud posouzení rizik vyžaduje přechod na jinou službu cloud computingu, členský stát nebo subjekt Unie provede tento přechod v rámci přiměřeného přechodného období, které nesmí přesáhnout 12 měsíců, přičemž zohlední technickou proveditelnost, kontinuitu služby a požadavky na přenositelnost údajů platné pro takový přechod.

7.Členské státy spolupracují mezi sebou i s Komisí prostřednictvím zavedených mechanismů jednotnosti a podporují spolupráci a účinnou výměnu informací a osvědčených postupů.

8.Pro účely odstavce 3 je Komise oprávněna požádat poskytovatele služeb cloud computingu o poskytnutí všech nezbytných informací.

9.Členské státy a subjekty Unie při posuzování rizik zváží, zda je v rámci jejich zadávání veřejných zakázek na služby cloud computingu vhodná strategie založená na více poskytovatelích nebo více cloudech.

Článek 30
Zadávání veřejných zakázek 

1.Tento článek se vztahuje na veřejné zadavatele, kteří zadávají veřejné zakázky na služby cloud computingu pro své výhradní používání. Aniž by byl dotčen článek 136 nařízení (EU, Euratom) 2024/2509, vztahuje se tento článek rovněž na subjekty Unie, které zadávají veřejné zakázky na služby cloud computingu pro své výhradní používání.

2.Subjekty Unie a subjekty veřejného sektoru, jejichž činnosti veřejného sektoru byly v rámci posouzení rizik uvedeného v čl. 29 odst. 1 identifikovány jako přínosné k zachování veřejného pořádku, používají služby cloud computingu, u nichž byla podle článku 17 uznána úroveň záruky Unie 1.

3.Veřejní zadavatelé, včetně subjektů jednajících jejich jménem, jejichž činnost byla podle čl. 29 odst. 1 identifikována jako přispívající k zachování veřejného pořádku v odvětvích, na něž se vztahuje příloha I nebo II směrnice (EU) 2022/2555, a v oblastech národní bezpečnosti, vnitřní bezpečnosti, kontroly na vnějších hranicích, obrany, spravedlnosti nebo vymáhání práva, včetně prevence, vyšetřování, odhalování a stíhání trestných činů, mohou zadávat veřejné zakázky pouze na služby cloud computingu, u nichž byla uznána úroveň záruky Unie 2, 3 nebo 4.

4.Odchylně od odstavce 2 nebo 3 mohou veřejní zadavatelé ve výjimečných a řádně odůvodněných případech rozhodnout, že nezadají veřejnou zakázku na služby cloud computingu, u nichž byla uznána úroveň úroky Unie 1, 2, 3 nebo 4, nastane-li jedna či více z těchto okolností:

a)předmět zakázky nemůže být poskytnut prostřednictvím uznaných služeb cloud computingu dostupných v centrální evidenci uvedené v článku 22 a neexistuje žádná odpovídající ani přiměřená alternativní či srovnatelná služba cloud computingu, přičemž tato absence není důsledkem umělého zúžení parametrů zadávacího řízení;

b)veřejný zadavatel zahájil v uplynulém roce podobné zadávací řízení, avšak neobdržel žádné vhodné nabídky ani se do něj nepřihlásili žádní vhodní účastníci;

a)uplatnění požadavků tohoto nařízení by pro veřejného zadavatele znamenalo zadání veřejné zakázky na služby za nepřiměřených nákladů.

Oddíl 2
Subjekty soukromého sektoru

Článek 31
Posouzení dopadů

1.Subjekty uvedené v příloze I směrnice (EU) 2022/2555, které nejsou subjekty veřejného sektoru, mohou provádět posouzení podobná těm, která jsou stanovena v článku 29.

2.Komise může vydat pokyny týkající se metodiky provádění posouzení dopadů podle tohoto článku a možných zmírňujících opatření, která by měly přijmout subjekty soukromého sektoru působící ve vysoce kritických odvětvích.

3.Pokud Komise na základě konkrétních okolností, v řádně odůvodněných případech a po konzultaci s členskými státy dospěje k závěru, že subjekty, které nejsou subjekty veřejného sektoru a působí ve vysoce kritických odvětvích, vyžadují posouzení dopadů, může Komise přijmout akty v přenesené pravomoci za účelem doplnění tohoto nařízení v souladu s článkem 45 upřesněním nutnosti takového posouzení dopadů a opatření ke zmírnění rizik, která musí tyto subjekty, které nejsou subjekty veřejného sektoru, přijmout.

Oddíl 3
Další opatření související se zadáváním veřejných zakázek

Článek 32
Přidaná hodnota Unie

1.V rámci zadávacích řízení na inovativní služby cloud computingu a systémy AI zahrnou veřejní zadavatelé jako součást hodnocení kvality nabídky necenová kritéria pro zadání zakázky, která jim umožní posoudit přínos uchazeče k rozvoji evropského ekosystému cloudu a AI.

2.Při uplatňování necenových kritérií pro zadání zakázky podle odstavce 1 zajistí veřejní zadavatelé, aby tato kritéria:

a)souvisela s předmětem smlouvy;

b)neposkytovala veřejnému zadavateli neomezenou svobodu volby;

c)byla výslovně stanovena v zadávací dokumentaci nebo v oznámení o zahájení zadávacího řízení;

d)měla pouze doplňkový charakter a nebyla rozhodující pro zadání veřejné zakázky.

3.Aniž by tím byla dotčena volnost veřejných zadavatelů uplatnit další kritéria, necenová kritéria pro zadání zakázky uvedená v odstavci 1 umožní veřejným zadavatelům vyhodnotit, do jaké míry:

a)uchazeč přispívá k posílení dodavatelského řetězce v oblasti digitálních technologií v Unii, a to mimo jiné používáním softwaru nebo hardwaru navrženého či vyrobeného v Unii;

b)uchazeč integroval technologie vyvinuté v Unii, včetně výsledků výzkumu a vývoje pocházejících z výzkumných a vývojových programů financovaných Unií, a používá nástroje, jako jsou normy, specifikace, software, modely nebo jiné technologie vyvinuté v Unii;

c)přispívají inovace nezbytné k poskytování této služby k posílení bezpečnosti dodávek a k rozvoji evropského ekosystému cloudu a AI;

d)je služba v co největší míře s ohledem na dostupnost na trhu a technické požadavky poskytována prostřednictvím kritických komponent hardwaru pro výpočetní techniku, ukládání dat a síťovou infrastrukturu navržených a/nebo vyrobených v Unii, nebo, není-li to proveditelné, prostřednictvím komponent hardwaru ze třetí země, která přispívá k posílení bezpečnosti dodávek a k rozvoji evropského ekosystému cloudu a AI.

Článek 33
Monitorování zadávání veřejných zakázek na inovativní řešení v oblasti cloudu a AI 

1.Členské státy monitorují používání zadávání veřejných zakázek na inovativní řešení v oblasti služeb cloud computingu a systémů AI a podávají o něm zprávy.

2.Členské státy přijmou vhodná opatření k zajištění toho, aby monitorování a podávání zpráv uvedené v odstavci 1 byly aktivně využívány k identifikaci překážek bránících účasti malých a středních podniků na zadávacích řízeních, ke zlepšení přístupu malých a středních podniků na trhy veřejných zakázek, k podpoře navrhování zjednodušených, přiměřených a pro malé a střední podniky vstřícných strategií zadávání veřejných zakázek, včetně v příslušných případech rozdělení na části, a k podpoře účasti malých a středních podniků v procesu inovačního vývoje předpokládaném ve směrnici 2014/24/EU a v zadávání veřejných zakázek na služby cloud computingu a systémy AI v předobchodní fázi.

3.Na základě monitorování uvedeného v odstavci 1 členské státy každoročně předkládají Komisi tyto informace:

a)velikost hospodářských subjektů účastnících se uvedeného zadávání veřejných zakázek;

b)trendy v účasti malých a středních podniků, včetně počtu zakázek zadaných malým a středním podnikům, jejich podílu na celkové hodnotě zakázek v procentech a, je-li k dispozici, podílu přeshraniční účasti malých a středních podniků;

c)opatření přijatá za účelem zlepšení přístupu malých a středních podniků k zadávacím řízením.

4.Členské státy si stanoví za cíl, aby alespoň 25 % jejich veřejných zakázek na služby cloud computingu a systémy AI bylo zadáno inovativním malým a středním podnikům. Členské státy zahrnou do svých národních strategií uvedených v článku 7 plány, v nichž uvedou, jak hodlají tohoto cíle dosáhnout.

5.Subjekty Unie a veřejní zadavatelé podporují:

a)předběžné tržní konzultace;

b)propojování zadavatelů veřejných zakázek s inovativními řešeními nabízenými evropskými malými a středními podniky a startupy;

c)vypracování ustanovení veřejných zakázek příznivých pro inovativní malé a střední podniky. 

Kapitola III
Evropská cloudová federace pro veřejný sektor

Článek 34
Zřízení Evropské cloudové federace pro veřejný sektor

1.Zřizuje se Evropská cloudová federace pro veřejný sektor (dále jen „federace EuroCloud“). Federace EuroCloud je otevřena účasti subjektů Unie a subjektů veřejného sektoru na dobrovolném základě. Subjekty Unie a subjekty veřejného sektoru mohou požádat Komisi o přistoupení k federaci EuroCloud.

2.Federace EuroCloud usnadňuje sdílení služeb datových center a služeb cloud computingu pro veřejný sektor mezi subjekty Unie a subjekty veřejného sektoru za podmínek stanovených v článcích 35 a 36.

3.Komise pro federaci EuroCloud zřídí platformu poskytující alespoň:

a)katalog obsahující informace o dostupných službách datových center a službách cloud computingu pro veřejný sektor;

b)platformu pro služby za účelem výměny a orchestrace výpočetních, úložných a síťových zdrojů a služeb.

4.Komisi je svěřena pravomoc přijímat prováděcí akty, v nichž stanoví postup pro účast ve federaci EuroCloud a šablonu týkající se obsahu a dalších podrobností žádosti o účast. Tyto prováděcí akty se přijímají přezkumným postupem podle čl. 46 odst. 2.

Článek 35
Sdílení služeb datových center a služeb cloud computingu pro veřejný sektor

1.Člen federace EuroCloud (dále jen „sdílející subjekt“) může sdílet služby datových center a služby cloud computingu s jiným členem federace EuroCloud (dále jen „využívající subjekt“), pokud sdílející subjekt přímo nebo nepřímo prostřednictvím zprostředkující právnické osoby vlastní hardware, jehož prostřednictvím je služba poskytována, a tuto službu poskytuje využívajícímu subjektu. Pokud sdílející subjekt vlastní hardware nepřímo a poskytuje služby prostřednictvím zprostředkující právnické osoby, musí tento subjekt nad danou zprostředkující právnickou osobou vykonávat kontrolu.

2.Sdílející subjekt zavede vhodná technická, provozní a organizační opatření, aby zajistil účinné, bezpečné a odolné poskytování služeb.

3.Před sdílením služeb datových center a služeb cloud computingu v rámci federace EuroCloud sdílející subjekt Komisi prokáže, že splňuje podmínky stanovené v odstavcích 1 a 2.

4.Komise posoudí informace poskytnuté sdílejícím subjektem a umožní mu sdílet služby datových center a služby cloud computingu v rámci federace EuroCloud, jsou-li splněny podmínky stanovené v odstavcích 1 a 2.

5.Sdílející subjekt může využívajícímu subjektu účtovat poplatek. Výše poplatku je omezena na náklady, které sdílející subjekt vynaloží v souvislosti s poskytováním této služby, a nepředstavuje úplatu ve smyslu článku 2 směrnice 2014/24/EU a nařízení (EU, Euratom) 2024/2509.

6.Komisi je svěřena pravomoc přijímat prováděcí akty, v nichž stanoví technická, provozní a organizační opatření uvedená v odstavci 2. Tyto prováděcí akty se přijímají přezkumným postupem podle čl. 46 odst. 2.

Článek 36
Poplatky za správu federace EuroCloud

1.Náklady vyplývající z činností prováděných Komisí podle této kapitoly jsou společně financovány členy federace EuroCloud prostřednictvím poplatků vybíraných Komisí. 

2.Jsou-li náklady zpočátku hrazeny ze souhrnného rozpočtu Unie, uhradí je členové federace EuroCloud v průběhu období nepřesahujícího tři roky ode dne, kdy byly tyto náklady Unii vynaloženy.

3.Příjmy z těchto poplatků představují vnitřní účelově vázané příjmy ve smyslu čl. 21 odst. 3 písm. a) nařízení (EU, Euratom) 2024/2509. Tyto příjmy jsou určeny na pokrytí nákladů na činnosti prováděné Komisí podle této kapitoly, včetně posuzování žádostí o přistoupení k federaci EuroCloud a zřízení platformy uvedené v čl. 34 odst. 3. Veškeré příjmy zbývající po pokrytí uvedených nákladů se zapíší do souhrnného rozpočtu Unie.

4.Komise přijme prováděcí akty, jimiž stanoví podrobná pravidla pro určení odhadovaných nákladů, výše jednotlivých poplatků a způsobu a podmínek jejich úhrady. Tyto prováděcí akty se přijímají přezkumným postupem podle čl. 46 odst. 2.

Kapitola IV  
Zadávání zakázek na služby datových center, služby cloud computingu, software a systémy AI ze strany Komise

Článek 37
Činnosti Komise v rámci zadávání veřejných zakázek 

1.Komise může provádět činnosti v rámci zadávání veřejných zakázek na služby datových center, služby cloud computingu, software a systémy AI pro sebe, pro subjekty Unie a pro veřejné zadavatele z členských států v souladu s nařízením (EU, Euratom) 2024/2509, s výhradou výjimek stanovených v této kapitole. Odchylně od článku 168 nařízení (EU, Euratom) 2024/2509 se mohou činností v rámci zadávání veřejných zakázek stanovených v této kapitole účastnit také partnerské organizace vybrané Komisí uvedené v čl. 168 odst. 3 uvedeného nařízení. Veřejní zadavatelé z členských států, subjekty Unie a partnerské organizace vybrané Komisí se pro účely této kapitoly považují za „zúčastněné subjekty“.

2.Veřejní zadavatelé se mohou účastnit zadávacích řízení buď svým jménem, nebo jako centrální zadavatelé ve smyslu čl. 2 odst. 1 bodu 16 směrnice 2014/24/EU, pokud splňují příslušné podmínky. Pokud se účastní dohody uvedené v článku 38 jako centrální zadavatelé, mohou se na jejich účast vztahovat konkrétní pravidla a povinnosti.

3.Kromě činností v rámci zadávání veřejných zakázek stanovených v článku 168 nařízení (EU, Euratom) 2024/2509 může Komise jednat jako centrální zadavatel pro veřejné zadavatele z členských států a partnerské organizace vybrané Komisí tím, že:

a)zadává veřejné zakázky na služby datových center, služby cloud computingu, software a systémy AI v zastoupení nebo jménem jednoho či více veřejných zadavatelů z členských států a partnerských organizací vybraných Komisí, a to prostřednictvím uzavírání rámcových smluv nebo provozování dynamických nákupních systémů pro služby zamýšlené pro zúčastněné subjekty;

b)působí jako velkoobchodník tím, že tyto služby a dodávky pořizuje a prodává, případně je za výjimečných okolností daruje jednomu či více veřejným zadavatelům z členských států.

4.Při provádění činností v rámci zadávání veřejných zakázek může Komise poskytovat zúčastněným subjektům doplňkovou podporu, včetně:

a)technické infrastruktury umožňující zúčastněným subjektům využívat zadané zakázky nebo zadávat zakázky, včetně konkrétních zakázek v rámci uzavřených rámcových dohod, na služby datových center, služby cloud computingu, software a systémy AI;

b)poradenství a podpory při přípravě a realizaci zadávacích řízení;

c)přípravy a vedení zadávacích řízení v zastoupení nebo jménem dotčených subjektů;

d)fakturace a další administrativních služeb souvisejících se zadanými zakázkami.

5.Uvedená doplňková podpora může být poskytována přímo Komisí, prostřednictvím subdodavatele nebo na základě pověření subjektů či agentur Unie. Přistoupení zúčastněných subjektů k dohodě uvedené v článku 38 může být podmíněno přijetím jedné nebo více doplňkových podpůrných služeb.

6.Komise může zřídit a spravovat platformu pro společné zadávání veřejných zakázek, včetně služeb, které lze využít k usnadnění činností v rámci zadávání veřejných zakázek podle této kapitoly.

Článek 38
Ustanovení týkající se činností Komise v rámci zadávání veřejných zakázek

1.Před prováděním jakékoliv činnosti v rámci zadávání veřejných zakázek podle článku 37 uzavřou Komise a alespoň dva členské státy dohodu, v níž se stanoví praktická pravidla pro činnosti v rámci zadávání veřejných zakázek prováděné Komisí podle této kapitoly. Tato dohoda se vztahuje na zadávací řízení, která mají být provedena během doby její platnosti, a má se za to, že splňuje požadavky na dohodu o společném zadávání veřejných zakázek a o pověření podle čl. 168 odst. 2 a 3 nařízení (EU, Euratom) 2024/2509.

2.Tato dohoda představuje pověření pro Komisi k zadávání veřejných zakázek v zastoupení nebo jménem zúčastněných subjektů ve smyslu čl. 168 odst. 3 písm. e) nařízení (EU, Euratom) 2024/2509.

3.Dohoda obsahuje praktická pravidla pro účast subjektů, rozhodovací postup pro volbu řízení a použitelných podmínek, hodnocení žádostí o účast a nabídek, zadávání veřejných zakázek a také rozhodné právo a příslušnou jurisdikci. Komise zůstává odpovědná za provádění a řízení činností v rámci zadávání veřejných zakázek, včetně rozhodování o zahájení zadávacího řízení, druhu řízení, typu smlouvy a zadání veřejných zakázek.

4.Touto dohodou se zřizuje řídící výbor složený z Komise a jednoho zástupce z každého zúčastněného členského státu na vnitrostátní úrovni. Členské státy mohou k dohodě přistoupit i později a v takovém případě budou zastoupeny v řídícím výboru. Řídící výbor může jmenovat další zástupce jiných subjektů Unie, veřejných zadavatelů z členských států a partnerských organizací vybraných Komisí.

5.Řídící výbor je odpovědný za strategický dohled nad činnostmi v rámci zadávání veřejných zakázek, včetně navrhování strategického směřování zadávací agendy na stanovené období, a za schvalování strategického směřování každého zadávacího řízení před jeho zahájením Komisí, aby by zajištěn jeho soulad s rámcem stanoveným tímto nařízením.

6.Po vstupu dohody v platnost mohou zadavatelé z členských států, subjekty Unie a partnerské organizace vybrané Komisí k této dohodě přistoupit a využívat jejích výhod; v zadávacích řízeních, kterých se rozhodnou účastnit, se považují za zúčastněné subjekty. Řídící výbor může rozhodnout, že dohoda bude mít podobu smlouvy o přistoupení.

7.Účast veřejného zadavatele z členského státu nesmí být podmíněna účastí daného členského státu.

8.Řídící výbor stanoví transparentní a nediskriminační podmínky pro přistoupení veřejných zadavatelů z členských států k této dohodě, zejména pokud jde o velikost, minimální částky a další objektivní kritéria. Řídící výbor rovněž stanoví pravidla a postupy upravující ukončení účasti veřejného zadavatele z členského státu na dohodě v případě, že tento zadavatel nesplnil své povinnosti vyplývající z dohody.

9.Odchylně od čl. 168 odst. 2 nařízení (EU, Euratom) 2014/2509 může řídící výbor schválit účast veřejných zadavatelů ze států ESVO a kandidátských zemí Unie, aniž by k tomu byla nutná dvoustranná či mnohostranná smlouva, která by takovou možnost stanovila.

10.Řídící výbor může přistoupení k dohodě podmiňovat tím, že zúčastněné subjekty přijmou jednu nebo více doplňkových podpůrných služeb, jak je stanoveno v článku 37.

11.Na návrh Komise přijme řídicí výbor svůj jednací řád.

Článek 39
Použitelný rámec pro zadávání veřejných zakázek 

1.Má se za to, že zúčastněný subjekt splnil své povinnosti podle použitelných právních předpisů Unie v oblasti zadávání veřejných zakázek, pokud pořizuje dodávky nebo služby na základě zakázek zadaných Komisí podle této kapitoly, a to včetně rámcových smluv uzavřených Komisí nebo dynamických nákupních systémů provozovaných Komisí, která v tomto případě jedná jako centrální zadavatel, či jakýchkoli doplňkových podpůrných služeb uvedených v článku 37.

2.Na řízení pro zadání konkrétních zakázek v rámci rámcových smluv nebo dynamických nákupních systémů se použijí procesní ustanovení platná pro orgány Unie.

3.Veřejný zadavatel, který pořídil služby datových center, služby cloud computingu, software a systémy AI prostřednictvím Komise jako centrálního zadavatele, zajistí, aby dohody s veřejnými zadavateli, pro něž tyto služby pořizuje, obsahovaly ustanovení zajišťující dodržování všech smluvních požadavků, kterými je sám vázán

4.Komise může rozhodnout o zahájení zadávacího řízení otevřeného zúčastněným subjektům, aniž by tomu předcházela jejich konkrétní žádost.

5.Odchylně od článku 168 nařízení (EU, Euratom) 2024/2509 mohou zúčastněné subjekty po celou dobu platnosti dynamického nákupního systému požádat Komisi o možnost účastnit se tohoto systému. Tuto žádost Komise schválí za předpokladu, že souhrnné žádosti nepřesáhnou 50 % původně předpokládaných objemů zamýšlených nákupů. Účast je schválena do 10 pracovních dnů od obdržení žádosti a umožní zařazení zúčastněných subjektů do všech budoucích výzev k podání nabídky.

6.Možnost uvedená v odstavci 5 je k dispozici pouze zúčastněným subjektům, které přistoupí k dohodě uvedené v článku 38 až po spuštění dynamického nákupního systému.

Článek 40
Poplatky za činnosti v rámci zadávání veřejných zakázek

1.Náklady vyplývající z činností v rámci zadávání veřejných zakázek prováděných podle této kapitoly jsou společně financovány zúčastněnými subjekty prostřednictvím poplatků vybíraných Komisí.

2.Náklady spojené se zavedením společných činností v rámci zadávání veřejných zakázek uvedeného v článku 37, včetně vývoje platformy pro společné zadávání veřejných zakázek, mohou být zpočátku hrazeny ze souhrnného rozpočtu Unie. V takovém případě zúčastněné subjekty tyto náklady uhradí nejpozději do tří let ode dne, kdy byly uhrazeny ze souhrnného rozpočtu Unie. Komise může přijmout prováděcí akty, kterými stanoví praktická a provozní opatření pro úhradu ze strany zúčastněných subjektů. Tyto prováděcí akty se přijímají přezkumným postupem podle čl. 46 odst. 2.

3.Příjmy z těchto poplatků představují vnitřní účelově vázané příjmy ve smyslu čl. 21 odst. 3 písm. a) nařízení (EU, Euratom) 2024/2509. Tyto příjmy budou určeny na úhradu nákladů na činnosti v rámci zadávání veřejných zakázek prováděné podle článku 37. Veškeré příjmy zbývající po pokrytí uvedených nákladů se zapíší do souhrnného rozpočtu Unie.

4.Poplatky se stanoví předem, jsou úměrné odhadovaným nákladům na činnosti, za něž jsou účtovány, přičemž tyto náklady se určují nákladově efektivním způsobem s přihlédnutím k postupům používaným v obdobných rámcích pro zadávání veřejných zakázek, a musí být dostatečné k pokrytí těchto nákladů.

5.5.Komise přijme prováděcí akty, kterými stanoví podrobná pravidla pro určování poplatků a dále upřesní:

a)odhadované náklady, které lze přičíst činnostem v rámci zadávání veřejných zakázek, za něž se účtují poplatky;

b)individuální výši účtovaných poplatků;

c)způsob a podmínky, za kterých mají být poplatky uhrazeny;

d)podmínky, za kterých mají být poplatky uhrazeny.

Tyto prováděcí akty se přijímají přezkumným postupem podle čl. 46 odst. 2.

Kapitola V
Otevřený zdrojový kód

Článek 41
Podpora řešení s otevřeným zdrojovým kódem a zásady „otevřený zdrojový kód na prvním místě“

Unie a členské státy přijmou nezbytná opatření, jejichž cílem je podpořit subjekty Unie a subjekty veřejného sektoru při používání otevřených standardů a komponent zpřístupněných na základě licencí s otevřeným zdrojovým kódem a při usnadňování jejich opakovaného používání při budování jejich ekosystému nebo zásobníku cloudu a AI, přičemž zohlední funkčnost, včetně bezpečnosti, celkové náklady a další relevantní, řádně odůvodněná objektivní kritéria.

Článek 42
Sdílení a opakované používání softwaru

Pokud subjekt Unie nebo subjekt veřejného sektoru zpřístupňuje k opakovanému používání software, k němuž drží práva duševního vlastnictví, na základě licence s otevřeným zdrojovým kódem, učiní tak prostřednictvím katalogu nebo úložiště propojeného s katalogem EU OSS uvedeným v článku 43 a zpřístupněného jeho prostřednictvím.

Článek 43
Katalog řešení s otevřeným zdrojovým kódem EU

1.Komise zřídí a vede Katalog řešení s otevřeným zdrojovým kódem EU (dále jen „katalog EU OSS“) jako centralizovaný katalog pro přístup k softwaru, který subjekty Unie a subjekty veřejného sektoru zpřístupňují k opakovanému používání.

2.Katalog OSS EU je umístěn na portálu Interoperabilní Evropa uvedeném v článku 8 nařízení (EU) 2024/903 a je bezplatně přístupný v elektronické podobě.

3.Komise na základě objektivních a relevantních kritérií rozhodne o žádosti jakéhokoli subjektu Unie nebo subjektu veřejného sektoru, který vlastní nebo vede katalog či úložiště, o propojení tohoto katalogu či úložiště s katalogem OSS EU a o jeho zpřístupnění prostřednictvím tohoto katalogu.

Článek 44
Síť programových kanceláří pro otevřený zdrojový kód 

1.Komise zřídí síť programových kanceláří pro otevřený zdrojový kód (dále jen „síť OSPO“) s cílem usnadnit spolupráci při plnění povinností vyplývajících z této kapitoly.

2.Programové kanceláře pro otevřený zdrojový kód (dále jen „kancelář OSPO“) zřízené subjekty veřejného sektoru na místní, regionální nebo celostátní úrovni v členském státě, jakož i kanceláře OSPO zřízené subjekty Unie mohou požádat Komisi o připojení k síti OSPO.

3.Síť OSPO má tyto úkoly:

a)usnadňování výměny informací, zkušeností a osvědčených postupů mezi členskými státy a Komisí, zejména prostřednictvím diskuse o společných technických, právních a organizačních výzvách, včetně těch, které se týkají udělování licencí, bezpečnosti, údržby a zadávání veřejných zakázek v souvislosti se softwarem s otevřeným zdrojovým kódem;

b)podpora sdílení a opakovaného používání softwaru s otevřeným zdrojovým kódem subjekty veřejného sektoru;

c)přispívání, na dobrovolném a nezávazném základě, k vypracovávání pokynů, šablon či doporučení týkajících se sdílení a opakovaného používání softwaru s otevřeným zdrojovým kódem;

d)spolupráce na projektech s otevřeným zdrojovým kódem, které jsou projekty společného zájmu subjektů Unie a subjektů veřejného sektoru, a jejich vzájemná výměna.

4.Komise síť OSPO podporuje a koordinuje.

5.Komise svolává zasedání členů sítě OSPO nejméně dvakrát ročně a předsedá mu. Zasedání sítě OSPO mohou být pořádána online.

HLAVA V  
ZÁVĚREČNÁ USTANOVENÍ

Článek 45
Výkon přenesení pravomoci

1.Pravomoc přijímat akty v přenesené pravomoci je svěřena Komisi za podmínek stanovených v tomto článku.

2.Pravomoc přijímat akty v přenesené pravomoci uvedené v čl. 6 odst. 4, čl. 16 odst. 2, čl. 20 odst. 9, čl. 21 odst. 1 a čl. 31 odst. 3 je svěřena Komisi na dobu neurčitou od [data vstupu v platnost].

3.Evropský parlament nebo Rada mohou přenesení pravomoci uvedené v čl. 6 odst. 4, čl. 16 odst. 2, čl. 20 odst. 9, čl. 21 odst. 1 a čl. 31 odst. 3 kdykoli zrušit. Rozhodnutím o zrušení se ukončuje přenesení pravomoci v něm blíže určené. Rozhodnutí nabývá účinku prvním dnem po zveřejnění v Úředním věstníku Evropské unie, nebo k pozdějšímu dni, který je v něm upřesněn. Nedotýká se platnosti již platných aktů v přenesené pravomoci.

4.Před přijetím aktu v přenesené pravomoci Komise vede konzultace s odborníky jmenovanými jednotlivými členskými státy v souladu se zásadami stanovenými v interinstitucionální dohodě ze dne 13. dubna 2016 o zdokonalení tvorby právních předpisů.

5.Přijetí aktu v přenesené pravomoci Komise neprodleně oznámí současně Evropskému parlamentu a Radě.

6.Akt v přenesené pravomoci přijatý podle čl. 6 odst. 4, čl. 16 odst. 2, čl. 20 odst. 9, čl. 21 odst. 1 a čl. 31 odst. 3 vstoupí v platnost, pouze pokud proti němu Evropský parlament nebo Rada nevysloví námitky ve lhůtě dvou měsíců ode dne, kdy jim byl tento akt oznámen, nebo pokud Evropský parlament i Rada před uplynutím této lhůty informují Komisi o tom, že námitky nevysloví. Z podnětu Evropského parlamentu nebo Rady se tato lhůta prodlouží o tři měsíce.

Článek 46
Postup projednávání ve výboru

1.Komisi je nápomocen výbor. Tento výbor je výborem ve smyslu nařízení (EU) č. 182/2011.

2.Odkazuje-li se na tento odstavec, použije se článek 5 nařízení (EU) č. 182/2011.

Článek 47
Přezkoumání

1.Do [datum vstupu v platnost plus 4 roky] a poté každých pět let zhodnotí Komise toto nařízení a podá zprávu Evropskému parlamentu, Radě a Evropskému hospodářskému a sociálnímu výboru.

2.Bude-li to vhodné, přiloží ke zprávě uvedené v odstavci 1 návrh změny tohoto nařízení.

3.Při provádění hodnocení uvedeného v odstavci 1 zohlední Komise postoje a zjištění Evropského parlamentu, Rady a dalších relevantních subjektů nebo zdrojů a věnuje zvláštní pozornost malým a středním podnikům a situaci subjektů, jež nově vstoupily na trh.

Článek 48
Vstup v platnost a použitelnost

Toto nařízení vstupuje v platnost dvacátým dnem po vyhlášení v Úředním věstníku Evropské unie.

Použije se od [stejný den a měsíc jako datum vstupu v platnost plus 1 rok].

Toto nařízení je závazné v celém rozsahu a přímo použitelné ve všech členských státech.

V Bruselu dne

Za Evropský parlament    Za Radu

předseda/předsedkyně    předseda/předsedkyně

LEGISLATIVNÍ FINANČNÍ A DIGITÁLNÍ VÝKAZ

1.RÁMEC NÁVRHU/PODNĚTU3

1.1.Název návrhu/podnětu3

1.2.Příslušné oblasti politik3

1.3.Cíle3

1.3.1.Obecné cíle3

1.3.2.Specifické cíle3

1.3.3.Očekávané výsledky a dopady3

1.3.4.Ukazatele výkonnosti3

1.4.Návrh/podnět se týká:4

1.5.Odůvodnění návrhu/podnětu4

1.5.1.Potřeby, které mají být uspokojeny v krátkodobém nebo dlouhodobém horizontu, včetně podrobného harmonogramu pro zahajovací fázi provádění podnětu4

1.5.2.Přidaná hodnota ze zapojení EU (může být důsledkem různých faktorů, např. přínosů z koordinace, právní jistoty, vyšší účinnosti nebo doplňkovosti). Pro účely tohoto oddílu se „přidanou hodnotou ze zapojení EU“ rozumí hodnota plynoucí z akce Unie, jež doplňuje hodnotu, která by jinak vznikla činností samotných členských států.4

1.5.3.Závěry vyvozené z podobných zkušeností v minulosti4

1.5.4.Slučitelnost s víceletým finančním rámcem a možné synergie s dalšími vhodnými nástroji5

1.5.5.Posouzení různých dostupných možností financování, včetně prostoru pro přerozdělení prostředků5

1.6.Doba trvání návrhu/podnětu a jeho finančního dopadu6

1.7.Předpokládaný způsob plnění rozpočtu6

2.SPRÁVNÍ OPATŘENÍ8

2.1.Pravidla pro sledování a podávání zpráv8

2.2.Systémy řízení a kontroly8

2.2.1.Odůvodnění navrhovaných způsobů plnění rozpočtu, mechanismů provádění financování, způsobů plateb a kontrolní strategie8

2.2.2.Informace o zjištěných rizicích a systémech vnitřní kontroly zřízených k jejich zmírnění8

2.2.3.Odhad a odůvodnění nákladové efektivnosti kontrol (poměr mezi náklady na kontroly a hodnotou souvisejících spravovaných finančních prostředků) a posouzení očekávané míry rizika výskytu chyb (při platbě a při uzávěrce)8

2.3.Opatření k zamezení podvodů a nesrovnalostí9

3.ODHADOVANÝ FINANČNÍ DOPAD NÁVRHU/PODNĚTU10

3.1.Okruhy víceletého finančního rámce a dotčené výdajové rozpočtové položky10

3.2.Odhadovaný finanční dopad návrhu na prostředky12

3.2.1.Odhadovaný souhrnný dopad na operační prostředky12

3.2.1.1.Prostředky ze schváleného rozpočtu12

3.2.1.2.Prostředky z vnějších účelově vázaných příjmů17

3.2.2.Odhadovaný výstup financovaný z operačních prostředků22

3.2.3.Odhadovaný souhrnný dopad na správní prostředky24

3.2.3.1. Prostředky ze schváleného rozpočtu24

3.2.3.2.Prostředky z vnějších účelově vázaných příjmů24

3.2.3.3.Prostředky celkem24

3.2.4.Odhadované potřeby v oblasti lidských zdrojů25

3.2.4.1.Financované ze schváleného rozpočtu25

3.2.4.2.Financované z vnějších účelově vázaných příjmů26

3.2.4.3.Potřeby v oblasti lidských zdrojů celkem26

3.2.5.Odhadovaný dopad na investice související s digitálními technologiemi28

3.2.6.Slučitelnost se stávajícím víceletým finančním rámcem28

3.2.7.Příspěvky třetích stran28

3.3.Odhadovaný dopad na příjmy29

4.Digitální rozměr29

4.1.Požadavky digitálního významu30

4.2.Data30

4.3.Digitální řešení31

4.4.Posouzení interoperability31

4.5.Opatření na podporu digitálního provádění32

1.RÁMEC NÁVRHU/PODNĚTU 

1.1.Název návrhu/podnětu

Návrh nařízení Evropského parlamentu a Rady, kterým se zřizuje rámec opatření pro posílení evropského ekosystému cloudu a umělé inteligence (akt pro rozvoj cloudu a umělé inteligence).

Krátký název: Akt pro rozvoj cloudu a umělé inteligence (CADA)

(Text s významem pro EHP)

1.2.Příslušné oblasti politik 

Návrh se týká oblastí politiky souvisejících s rozvojem služeb cloud computingu, přičemž se zaměřuje na zajištění plynulého a včasného přechodu k vysoce hodnotným a odolným digitálním ekosystémům orientovaným na budoucnost. Jeho cílem je stanovit regulační podmínky pro jednotný trh se službami cloud computingu, podpořit investice do cloudové infrastruktury a do výzkumu a vývoje AI a reagovat na vznikající požadavky vyplývající z inovativních technologií. Cílem této iniciativy je prostřednictvím modernizace stávajících rámců usnadnit efektivní investice, podpořit udržitelnou hospodářskou soutěž a snížit technologickou závislost, čímž se posílí dlouhodobá konkurenceschopnost a odolnost EU v globálním prostředí cloudu a AI. Cílem návrhu je rovněž odstranit přetrvávající překážky přeshraničního poskytování služeb cloud computingu a zlepšit soudržnost a předvídatelnost právních předpisů ve všech členských státech.

1.3.Cíle

1.3.1.Obecné cíle

Obecným cílem této iniciativy je zajistit fungování vnitřního trhu se službami cloud computingu a vytvořit podmínky nezbytné pro konkurenceschopnost a strategickou autonomii Unie. 

1.3.2.Specifické cíle

Specifický cíl č. 1: zvýšit výpočetní kapacitu vybudovanou v EU prostřednictvím inovativních a udržitelných technologií. Do roku 2030 by EU měla alespoň ztrojnásobit svou současnou kapacitu datových center, přičemž by měla v nových zařízení upřednostňovat energeticky účinné technologie. Vzhledem k neustále rostoucí poptávce měl by být tento cíl považován za dílčí, aby do roku 2035 výpočetní kapacita v EU pokrývala její potřeby.

Specifický cíl č. 2: zajistit atraktivní podmínky pro zavádění udržitelné a inovativní výpočetní kapacity. Zatímco první cíl se zaměřuje na zavádění kapacity, tento cíl se soustředí na podmínky pro takové investice a zavádění. Do roku 2030 by provozovatelé měli být schopni získat v celé EU všechna povolení potřebná k výstavbě a provozu datového centra za méně než 18 měsíců, včetně přístupu k pozemkům, povolení pro připojení k elektrizační soustavě a konektivity, což jsou pro investory klíčové aspekty.

Specifický cíl č. 3: Snížit celkovou závislost na mimoevropských službách cloud computingu. Do roku 2035 by toto opatření mělo zvýšit tržní podíl evropských poskytovatelů služeb cloud computingu na evropském trhu. Posílení strategické autonomie Unie vyžaduje snížení závislostí a zajištění toho, aby evropští uživatelé měli k dispozici důvěryhodné evropské alternativy k mimoevropským zavedeným poskytovatelům. Silnější evropská dodavatelská základna zvyšuje schopnost Unie jednat samostatně a posiluje její dlouhodobou odolnost, konkurenceschopnost a bezpečnost dodávek.

Specifický cíl č. 4: Přispívat k ochraně veřejného pořádku posílením odolnosti dodávek služeb cloud computingu, zejména ve veřejném sektoru. Do roku 2035 by měly být vysoce kritické případy použití ve veřejném sektoru provozovány s využitím suverénních služeb cloud computingu a výpočetních služeb pro AI, aby byla zajištěna důvěrnost dat, provozní autonomie a aby se předešlo škodám, které by mohly ohrozit veřejný pořádek. Za vysoce kritické případy použití se považují ty, které mají zvláštní systémový význam, protože zajišťují základní funkce nebo zahrnují zpracování citlivých údajů. Zajištění ochrany údajů a nepřetržitého fungování služeb v těchto případech je klíčovým prvkem pro dosažení strategické autonomie. Proto jsou tyto případy použití prioritou při přechodu na služby, jejichž poskytování nepodléhá politikám třetích zemí, které by mohly vést k přístupu k údajům nebo k narušení kontinuity služeb, tedy na suverénní služby.

1.3.3.Očekávané výsledky a dopady

Upřesněte účinky, které by návrh/podnět měl mít na příjemce / cílové skupiny.

Očekává se, že navrhovaný akt pro rozvoj cloudu a umělé inteligence bude mít významný dopad na řadu příjemců, včetně veřejného sektoru, evropského ekosystému cloudu a AI a občanů. Cílem této iniciativy je posílit ekosystém cloudu a AI na úrovni Unie, prosazovat průkopnická řešení v oblasti energetické účinnosti a účinného využívání zdrojů pro datová centra, rozvíjet evropské zásobníky cloudu a AI s otevřeným zdrojovým kódem a podporovat využívání služeb cloud computingu. Očekává se, že to povede k rozvoji pokročilých technologií AI a hraniční AI, k urychlení modelů a systémů průmyslové AI ve strategických odvětvích a k podpoře meziodvětvových iniciativ zaměřených na řešení významných technologických a průmyslových výzev. Cílem návrhu je dále urychlit zavádění datových center v celé Unii, ztrojnásobit kapacitu datových center v EU v průběhu příštích pěti až sedmi let a zajistit zavádění datových center účinně využívajících zdroje. Cílem tohoto aktu je rovněž podporovat autonomii, snížit závislost na kritických technologiích a zvýšit přijímání služeb cloud computingu v celém veřejném sektoru, čímž se kritickým odvětvím umožní využívat suverénní služby cloud computingu. Návrh navíc povede ke zřízení Evropské cloudové federace pro veřejný sektor, ke společným činnostem v rámci zadávání veřejných zakázek a k podpoře řešení s otevřeným zdrojovým kódem. Celkově si návrh klade za cíl posílit postavení těchto příjemců, a podpořit tak konkurenceschopný, inovativní a autonomní evropský ekosystém cloudu a AI, který bude hnacím motorem hospodářské prosperity, sociálního blahobytu a strategické autonomie. Očekává se, že tento návrh bude mít pozitivní účinky na globální konkurenceschopnost evropského odvětví AI a cloudu a na atraktivitu EU pro podniky a výzkumné pracovníky ze třetích zemí.

1.3.4.Ukazatele výkonnosti

Upřesněte ukazatele pro sledování pokroku a dosažených výsledků.

Cíl 1: zvýšit výpočetní kapacitu v EU prostřednictvím inovativních a udržitelných technologií.

a) Instalovaná výpočetní kapacita (MW IT zátěže) podle členských států

b)Souhrnná výpočetní kapacita pro obecné účely a optimalizovaná pro umělou inteligenci, měřená rovněž ve FLOP

c)Podíl EU na celosvětové instalované výpočetní kapacitě

d)Míra využití výpočetní kapacity EU; ukazatele PUE a WUE, emisí závislých na místě a souvisejících environmentálních dopadů datových center

e)Zavádění inovativních a energeticky účinných technologií (spuštěné pilotní projekty a zavádění nových řešení)

f)Podíl čisté energie v datových centrech a opětovné využití odpadního tepla

g)Celkové roční veřejné a soukromé investice do datových center v EU

h)Podíl nové kapacity datových center zprovozněné mimo stávající centra a v regionech s nedostatečnou obsluhou

Cíl 2: zajistit atraktivní podmínky pro zavádění udržitelné a inovativní výpočetní kapacity.

a)Průměrná doba získání povolení pro nové projekty datových center

b)Celková administrativní zátěž pro provozovatele

c)Podíl projektů, u nichž došlo ke zpoždění či zrušení v důsledku regulačních překážek nebo nedostatečné infrastruktury

d)Počet členských států se zjednodušenými povolovacími rámci

e)Index nákladové konkurenceschopnosti

Cíl 3: snížit závislost na mimoevropských službách cloud computingu a výpočetních službách pro AI.

a)Podíl evropských poskytovatelů služeb na celkových příjmech ze služeb cloud computingu v EU

b)Počet orgánů veřejné správy, kterým poskytují služby suverénní poskytovatelé, podle jednotlivých členských států

c)Podíl instalované kapacity datových center v EU, kterou vlastní evropští poskytovatelé

d)Podíl nevyužité kapacity v jednotlivých členských státech

Cíl 4: Přispívat k ochraně veřejného pořádku posílením odolnosti dodávek služeb cloud computingu, zejména ve veřejném sektoru.

a)Počet cloudových služeb auditovaných podle úrovní 2, 3 a 4

b)Míra souladu veřejných zadavatelů se systémem suverenity (%)

c)Roční hodnota veřejných zakázek EU na suverénní služby cloud computingu

d)Počet řešení pro veřejný sektor zpřístupněných v úložišti jako řešení s otevřeným zdrojovým kódem a počet jejich stažení třetími stranami

1.4.Návrh/podnět se týká: 

 nové akce 

 nové akce následující po pilotním projektu / přípravné akci 39  

 prodloužení stávající akce 

 sloučení jedné či více akcí v jinou/novou akci nebo přesměrování jedné či více akcí na jinou/novou akci

1.5.Odůvodnění návrhu/podnětu 

1.5.1.Potřeby, které mají být uspokojeny v krátkodobém nebo dlouhodobém horizontu, včetně podrobného harmonogramu pro zahajovací fázi provádění podnětu

Očekává se, že akt pro rozvoj cloudu a umělé inteligence vstoupí v platnost do 20 dnů od zveřejnění v Úředním věstníku. Použitelnost by měla nastat do jednoho roku od zveřejnění, s významnými výjimkami pro pravidla, která vyžadují dodatečné přechodné období.

1.5.2.Přidaná hodnota ze zapojení EU (může být důsledkem různých faktorů, např. přínosů z koordinace, právní jistoty, vyšší účinnosti nebo doplňkovosti). Pro účely tohoto oddílu se „přidanou hodnotou ze zapojení EU“ rozumí hodnota plynoucí z akce Unie, jež doplňuje hodnotu, která by jinak vznikla činností samotných členských států.

Rozvoj výpočetní kapacity v EU v současné době probíhá podle hranic jednotlivých států. Každý členský stát funguje v rámci odlišného systému, který zahrnuje odlišné postupy a požadavky na zavádění datových center a odráží místní podmínky a potřeby. Vnitrostátní politiky zaměřené na urychlení rozvoje datových center však s sebou nesou riziko další roztříštěnosti a „závodu ke dnu“, pokud jde o udržitelnost. Kromě toho stále více aplikací s nízkou latencí vyžaduje výpočetní kapacitu umístěnou v jejich bezprostřední blízkosti. Obecněji řečeno, EU čelí nedostatku výpočetní kapacity, což je problém, který může negativně ovlivnit její konkurenceschopnost a vyžaduje opatření na úrovni EU s cílem zachovat regulační a investiční prostředí, v němž se provozovatelé datových center a investoři snadno orientují, a to i v přeshraničním měřítku.

K odstranění těchto kapacitních nedostatků a k tomu, aby evropské podniky a orgány veřejné správy mohly využívat výpočetní kapacitu a zároveň zajistit udržitelnost, je zapotřebí přijmout opatření na úrovni EU. Závislost na službách cloud computingu poskytovaných mimoevropskými poskytovateli má v celé EU stejné základní příčiny a dotýká se podniků a orgánů veřejné správy ve všech členských státech. Evropští poskytovatelé služeb se potýkají s obtížemi při rozšiřování své činnosti v rámci EU, a to například kvůli odlišným vnitrostátním standardům důvěryhodnosti, zejména při zadávání veřejných zakázek. Rozdílné vnitrostátní postupy zadávání veřejných zakázek komplikují situaci na trhu pro evropské dodavatele a spolu se situací vyplývající z nedokonalých informací představují selhání trhu, které vyžaduje reakci na úrovni EU. V rámci veřejné konzultace zazněly také výzvy k přijetí opatření na úrovni EU s cílem řešit tyto problémy.

Očekává se, že opatření na úrovni EU přinesou jasnou přidanou hodnotu při řešení problému omezené a geograficky soustředěné dostupnosti výpočetní kapacity. Díky zavedení jednotného přístupu k zavádění datových center by umožnilo soudržné plánování a zavádění výpočetní kapacity geograficky vyváženým způsobem, přičemž zabraňuje „závodu ke dnu“ a snižuje složitost právních předpisů pro investory a provozovatele datových center. EU má jedinečné předpoklady k tomu, aby zajistila, že opatření týkající se investic a akcelerace budou odrážet společné priority a zabrání roztříštěnosti. Opatření na úrovni EU by zajistila, že všechny podniky a orgány veřejné správy budou mít přístup k dostatečné výpočetní kapacitě, která pokryje jejich potřeby a je nezbytným předpokladem pro to, aby se Evropa stala kontinentem umělé inteligence.

Při řešení závislosti na službách cloud computingu poskytovaných mimoevropskými poskytovateli se očekává, že opatření na úrovni EU přinesou větší přínosy, než jakých by mohly členské státy dosáhnout jednotlivě, zejména pokud jde o řešení základního tržního selhání vyplývajícího z nedokonalých informací. To by zlepšilo fungování vnitřního trhu a umožnilo by poskytovatelům služeb cloud computingu expandovat i mimo jejich vnitrostátní trhy.

1.5.3.Závěry vyvozené z podobných zkušeností v minulosti

Návrh vychází z praktických zkušeností s prováděním stávajících právních předpisů v této oblasti. Z minulých zkušeností vyplývá, že právní záruky jsou sice nezbytné, ale samy o sobě ke změně závislosti na poskytovatelích mimo EU nestačí. Prosazování nařízení GDPR a dohled ze strany EIOÚ vedly veřejné subjekty a poskytovatele k zavedení přísnějších smluvních kontrol a přísnějších pravidel pro mezinárodní předávání údajů. Tato opatření však vedla spíše k řešením zaměřeným na zajištění souladu s právními předpisy než ke skutečným změnám. Obdobně se ukázalo, že požadavek na lokalizaci dat řeší některé požadavky na suverenitu nezbytné pro určité případy využití, zejména ve veřejném sektoru, pouze částečně. Přípravné práce na schématu certifikace kybernetické bezpečnosti pro cloudové služby (EUCS) rovněž ukázaly, že požadavky na kybernetickou bezpečnost je třeba odlišovat od požadavků na suverenitu. Nařízení rovněž vychází z aktu o kybernetické bezpečnosti 2.0 a z ustanovení nařízení o datech a doplňuje je; nařízení o datech se zaměřuje na náklady na změnu poskytovatele, interoperabilitu, přenositelnost a nepřiměřená smluvní ujednání. A konečně, návrh byl vypracován na základě strategie rozsáhlých konzultací se zúčastněnými stranami.

1.5.4.Slučitelnost s víceletým finančním rámcem a možné synergie s dalšími vhodnými nástroji

Návrh je slučitelný s víceletým finančním rámcem, neboť především vytváří nový právní rámec, přičemž při financování vychází ze stávajících nebo plánovaných nástrojů EU. Hlavní synergie při jeho financování by měly být zajištěny prostřednictvím 10. rámcového programu a Evropského fondu pro konkurenceschopnost (ECF), zejména v rámci oblasti politiky týkající se vedoucího postavení v digitální oblasti. V 10. rámcovém programu by se měla v rámci pilíře I podporovat oblast výzkumu a inovací v rané fázi, zatímco Evropský fond pro konkurenceschopnost (ECF) by měl sloužit jako hlavní nástroj pro zavádění a přispívat tak k převádění výstupů výzkumu 10. rámcového programu do operativních schopností. K posílení těchto snah by mohly přispět i další nástroje. Významné projekty společného evropského zájmu by i nadále podporovaly rozsáhlé přeshraniční projekty v oblastech cloudu, edge computingu, čipů, kybernetické bezpečnosti a infrastruktury AI, u nichž je nutná koordinace mezi členskými státy a soukromými investory. Významné projekty společného evropského zájmu by mohly představovat užitečné nástroje správy pro skupiny členských států, které chtějí společně provozovat společnou digitální infrastrukturu. Nástroje politiky soudržnosti, jako jsou například Evropský fond pro regionální rozvoj (EFRR) a Fond soudržnosti, přispívají k regionální konkurenceschopnosti a mohou ji podporovat a zároveň řešit územní rozdíly prostřednictvím spolufinancování digitální infrastruktury v méně rozvinutých regionech. Očekávají se rovněž synergie s Programem InvestEU prostřednictvím zlepšení investičního prostředí, podpory financovatelných projektů a doplnění finančních nástrojů s cílem mobilizovat soukromé a veřejné investice. V příslušných případech by návrh rovněž navazoval na reformy a investice stanovené v národních plánech pro oživení a odolnost, včetně národních programů reforem a doporučení pro jednotlivé země. A konečně, další oblasti politiky Evropského fondu pro konkurenceschopnost by mohly podporovat odvětvové případy využití.

1.5.5.Posouzení různých dostupných možností financování, včetně prostoru pro přerozdělení prostředků

Při posouzení dostupných možností financování bylo zohledněno jak přerozdělení stávajících zdrojů Komise, tak i potřeba dodatečného financování. Odhaduje se, že provádění iniciativy si vyžádá celkem 25 plných pracovních úvazků. Z tohoto počtu se má za to, že 8 plných pracovních úvazků z GŘ DIGIT a 7 plných pracovních úvazků z GŘ CNECT spadá do oblasti přerozdělení, což odráží úkoly, které lze pokrýt změnou priorit stávajících činností a využitím stávajících odborných znalostí v oblasti politiky. To znamená, že 15 z odhadovaných 25 plných pracovních úvazků by bylo možné pokrýt přerozdělením. Tyto přesunuté pracovní pozice by se zaměřovaly především na činnosti blízké stávajícím mandátům, jako je koordinace politik, právní analýza, zapojení zúčastněných stran, monitorování vnitřního trhu, řízení programů, administrativní podpora a spolupráce s členskými státy. U zbývajících úkolů byly prozkoumány alternativní možnosti financování. Mezi ně patří cílené navýšení příslušných rozpočtových položek a využití stávajícího krytí programů. Vzhledem k tomu, že několik úkolů může být spojeno se značnými provozními náklady, zavádějí se však také poplatky jako důležitý mechanismus financování a jako prostředek k omezení dopadu na rozpočet EU. Zejména se předpokládá, že tyto poplatky pokryjí náklady na činnosti související se společnými činnostmi v rámci zadávání veřejných zakázek a správou federace EuroCloud za účelem sdílení nevyužité kapacity mezi zúčastněnými členskými státy.

Zbývajících 10 plných pracovních úvazků by vyžadovalo dodatečné financování, jelikož se týkají nových nebo podstatně rozšířených povinností, které přesahují současné předpokládané pracovní vytížení.

Celkově lze říci, že navrhovaný přístup kombinuje přerozdělení, financování z poplatků a omezené dodatečné zdroje. Přerozdělení by zajistilo rozpočtovou kázeň a využití stávajících odborných znalostí Komise. Očekává se, že poplatky sníží tlak na rozpočet EU a přispějí k rozpočtové neutralitě u většiny úkolů náročných na zdroje. Na nové funkce, které nelze financovat z poplatků ani z vnitřního přerozdělení prostředků, jsou tedy vyhrazeny dodatečné prostředky.

1.6.Doba trvání návrhu/podnětu a jeho finančního dopadu

 Časově omezená doba trvání

–    s platností od [DD.MM.]RRRR do [DD.MM.]RRRR,

–    finanční dopad od RRRR do RRRR u prostředků na závazky a od RRRR do RRRR u prostředků na platby.

Časově neomezená doba trvání

–Provádění s obdobím rozběhu od roku 2028 do roku 2030,

–poté plné fungování.

1.7.Předpokládaný způsob plnění rozpočtu

 Přímé řízení Komisí

– prostřednictvím jejích útvarů, včetně jejích zaměstnanců v delegacích Unie,

–    prostřednictvím výkonných agentur.

 Sdílené řízení s členskými státy

 Nepřímé řízení, při kterém jsou úkoly souvisejícími s plněním rozpočtu pověřeny:

– třetí země nebo subjekty určené těmito zeměmi,

– mezinárodní organizace a jejich agentury (upřesněte),

– Evropská investiční banka a Evropský investiční fond,

– subjekty uvedené v článcích 70 a 71 finančního nařízení,

– veřejnoprávní subjekty,

– soukromoprávní subjekty pověřené výkonem veřejné služby v rozsahu, v jakém jim byly poskytnuty dostatečné finanční záruky,

– soukromoprávní subjekty členského státu pověřené uskutečňováním partnerství veřejného a soukromého sektoru, kterým byly poskytnuty dostatečné finanční záruky,

– subjekty nebo osoby pověřené prováděním specifických akcí v rámci společné zahraniční a bezpečnostní politiky podle hlavy V Smlouvy o Evropské unii a určené v příslušném základním právním aktu,

–subjekty usazené v členském státě, které se řídí soukromým právem členského státu nebo právem Unie a které mohou být v souladu s odvětvovými pravidly pověřeny vynakládáním finančních prostředků Unie nebo využíváním rozpočtových záruk Unie, pokud jsou tyto subjekty ovládány veřejnoprávními subjekty nebo soukromoprávními subjekty pověřenými výkonem veřejné služby a byly jim poskytnuty dostatečné finanční záruky ve formě společné a nerozdílné odpovědnosti kontrolních subjektů nebo rovnocenné finanční záruky, jež mohou být pro každou akci omezeny na maximální výši podpory Unie.

2.SPRÁVNÍ OPATŘENÍ 

2.1.Pravidla pro sledování a podávání zpráv 

Nařízení bude přezkoumáno a zhodnoceno pět let od svého vstupu v platnost. Komise podá zprávu o zjištěních hodnocení Evropskému parlamentu a Radě. S cílem podpořit jednotné provádění a monitorování tohoto nařízení by členské státy měly rovněž zajistit, aby Komise měla včas k dispozici příslušné informace týkající se jejich činností.

2.2.Systémy řízení a kontroly 

2.2.1.Odůvodnění navrhovaných způsobů plnění rozpočtu, mechanismů provádění financování, způsobů plateb a kontrolní strategie

Toto nařízení stanoví nový politický rámec pro harmonizovaná pravidla upravující zadávání veřejných zakázek na služby cloud computingu na vnitřním trhu a zavádění datových center v celé EU, přičemž podporuje cíle politiky Unie v oblasti důvěry spotřebitelů, průmyslové konkurenceschopnosti, bezpečnosti, odolnosti a udržitelnosti. Cílem aktu pro rozvoj cloudu a umělé inteligence je zjednodušit a zlepšit koordinaci regulačního rámce pro rozvoj datových center a zadávání veřejných zakázek na služby cloud computingu. Tyto cíle vyžadují posílení koordinace a operační kapacity na úrovni EU, což zase vyžaduje cílené a přiměřené rozpočtové zdroje. Návrh zavádí přiměřené změny a vytváří systém správy s novými úkoly na úrovni EU s rozměrem vnitřního trhu, přičemž zajišťuje, aby rozhodovací pravomoci zůstaly na nejefektivnější úrovni. Cílem zvoleného modelu správy je vycházet ze stávajících struktur a mandátů a tím omezit potřebu nových subjektů a umožnit plnění rozpočtu prostřednictvím zavedených správních a finančních opatření, což zajišťuje nákladovou efektivnost a předvídatelnost výdajů.

K plnění těchto nových úkolů jsou zapotřebí další lidské zdroje. Odhaduje se, že provádění a vymáhání tohoto nařízení si vyžádá 6 dalších plných pracovních úvazků pro GŘ CNECT a 4 další plné pracovní úvazky pro GŘ DIGIT. Navrhovaný počet zaměstnanců je úměrný rozsahu a složitosti nových povinností a představuje nákladově nejefektivnější možnost, neboť zabraňuje zdvojování činností na vnitrostátní úrovni.

Platby se budou řídit standardními rozpočtovými procesy EU, včetně každoročně prováděných závazků a plateb, v souladu s finančním nařízením a v rámci stropů použitelného víceletého finančního rámce. Toto financování bude rovněž podpořeno každoročními příspěvky z poplatků určených k pokrytí nákladů spojených s dodatečnými úkoly a dlouhodobými náklady. Výdaje budou podléhat rámci vnitřní kontroly Komise, včetně kontrol ex ante, auditů ex post, monitorování výkonnosti a podávání zpráv. Toto opatření bude provedeno s cílem zajistit řádné finanční řízení, legalitu a správnost výdajů a efektivní využívání finančních prostředků Unie, a zároveň zajistit včasné provedení nařízení.

2.2.2.Informace o zjištěných rizicích a systémech vnitřní kontroly zřízených k jejich zmírnění

Činnosti navrhované v tomto aktu zahrnují různé subjekty Unie a určitá rizika při provádění, jejichž zmírnění vyžaduje úsilí v oblasti monitorování, dohledu, koordinace a poskytování pokynů. Komise vyčlení zaměstnance mimo jiné na vypracování pokynů, aktů v přenesené pravomoci a posouzení závislostí, na zajištění sekretariátu pro projednávání ve výborech a na dohled nad prováděním této iniciativy, včetně monitorování pokroku při dosahování stanovených klíčových ukazatelů výkonnosti a milníků. To by umožnilo včas odhalit případné problémy a rizika při provádění činností.

Zejména pro společné činnosti v rámci zadávání veřejných zakázek se zřizuje řídící výbor složený z Komise a zástupců členských států, který bude odpovědný za strategický dohled nad činnostmi v rámci zadávání veřejných zakázek, včetně strategického směřování agendy činností v rámci zadávání veřejných zakázek a strategické orientace jednotlivých zadávacích řízení, přičemž zajistí soulad s tímto nařízením a transparentní a nediskriminační podmínky pro přistoupení veřejných zadavatelů. V případě Evropské cloudové federace pro veřejný sektor je důležité zajistit širokou účast subjektů Unie a zároveň garantovat nejvyšší úroveň bezpečnosti při poskytování služeb v souladu s právními předpisy Unie, aby byla zajištěna proveditelnost, účinnost a kontinuita. Proto by měl být otevřena účasti dobrovolných orgánů, institucí a jiných subjektů Unie, jakož i subjektů veřejného sektoru z členských států, které mají zájem propojit své infrastruktury cloud computingu a zavádět interoperabilní služby cloud computingu v celé Unii. Komise by zřídila platformu, která usnadní sdílení kapacity datových center a cloudových výpočetních služeb přístupné jejím členům. Vzhledem k pravděpodobné kritičnosti a citlivosti dat a aplikací hostovaných v této sdílené kapacitě by platforma zahrnovala služby a mechanismy pro bezpečný přístup a řízení incidentů, včetně sdílené správy identit, nástrojů pro vzájemné ověřování a nástrojů pro hlášení incidentů, jakož i funkce podporující provoz poskytovaných služeb, včetně monitorování poskytování služeb, přidělování zdrojů, aktivace služeb a sledování jejich výkonnosti.

2.2.3.Odhad a odůvodnění nákladové efektivnosti kontrol (poměr mezi náklady na kontroly a hodnotou souvisejících spravovaných finančních prostředků) a posouzení očekávané míry rizika výskytu chyb (při platbě a při uzávěrce) 

Náklady na kontroly v rámci této iniciativy byly odhadnuty na úrovni Komise. Zdrojem těchto informací je interní řídicí a kontrolní systém Komise. Náklady byly odhadnuty na základě počtu zaměstnanců a zdrojů vyhrazených na činnosti plánované v rámci této iniciativy. Očekávané celkové náklady na tyto kontroly mohou být relativně vysoké vzhledem ke složitosti navrhovaných činností a potřebě vyhradit zvláštní zdroje ke zmírnění rizik při provádění. Intenzita kontrol bude přizpůsobena povaze výdajů, typu předpokládaných příjemců nebo dodavatelů, výši dotčených finančních prostředků a míře rizika. Specifické činnosti, jako je společné zadávání veřejných zakázek, federace EuroCloud, správa financování a evidence suverénních služeb, budou vyžadovat specifické zdroje a kontroly, včetně strategického dohledu, monitorování a řízení incidentů. Náklady na tyto kontroly byly odhadnuty tak, aby zůstaly přiměřené hodnotě spravovaných finančních prostředků, složitosti jednotlivých činností a zjištěným rizikům.

Pokud jde o předpokládanou chybovost, cílem je udržet ji pod prahovou hodnotou 2 %. Toho bude dosaženo prostřednictvím výše zmíněných standardních kontrol ex ante a ex post, včetně např. ověřování způsobilosti a legality výdajů, kontrol v oblasti zadávání veřejných zakázek a správy smluv, monitorování výsledků, kontrol založených na rizicích, auditů a v případě potřeby i postupů pro vymáhání plateb. Jakákoli odchylka od tohoto systému kontrol by vyžadovala koordinovaný přístup a byla by posuzována případ od případu.

2.3.Opatření k zamezení podvodů a nesrovnalostí 

Stávající opatření k předcházení podvodům vztahující se na Komisi budou zahrnovat dodatečné prostředky potřebné pro toto nařízení.

3.ODHADOVANÝ FINANČNÍ DOPAD NÁVRHU/PODNĚTU 

3.1.Okruhy víceletého finančního rámce a dotčené výdajové rozpočtové položky  

·Stávající rozpočtové položky

V pořadí okruhů víceletého finančního rámce a rozpočtových položek.

Okruh víceletého finančního rámce

Rozpočtová položka

Druh výdaje

Příspěvek

Číslo  

RP/NRP 40

zemí ESVO 41

kandidátských zemí a potenciálních kandidátů 42

jiných třetích zemí

jiné účelově vázané příjmy

Okruhy VFR a rozpočtové položky, které budou určeny 43

RP/NRP

ANO

NE

NE

NE

Příjmy z poplatků (poplatek bude vybírat Komise)

RP/NRP

ANO

NE

NE

ANO

·Nové rozpočtové položky, jejichž vytvoření se požaduje

V pořadí okruhů víceletého finančního rámce a rozpočtových položek.

Okruh víceletého finančního rámce

Rozpočtová položka

Druh výdaje

Příspěvek

Číslo  

RP/NRP

zemí ESVO

kandidátských zemí a potenciálních kandidátů

jiných třetích zemí

jiné účelově vázané příjmy

[XX.YY.YY.YY]

RP/NRP

ANO/NE

ANO/NE

ANO/NE

ANO/NE

[XX.YY.YY.YY]

RP/NRP

ANO/NE

ANO/NE

ANO/NE

ANO/NE

[XX.YY.YY.YY]

RP/NRP

ANO/NE

ANO/NE

ANO/NE

ANO/NE

3.2.Odhadovaný finanční dopad návrhu na prostředky 

3.2.1.Odhadovaný souhrnný dopad na operační prostředky 

–    Návrh/podnět nevyžaduje využití operačních prostředků.

–    Návrh/podnět vyžaduje využití operačních prostředků, jak je vysvětleno dále:

Níže uvedené částky jsou předběžné a závisí na konečném výsledku jednání o víceletém finančním rámci na období 2028–2034. Tato iniciativa bude financována z přesunů v rámci operačních programů příštího víceletého finančního rámce a částečně ze správních výdajů na zaměstnance. V této fázi není možné určit příspěvek z jednotlivých okruhů a programů víceletého finančního rámce, přičemž se očekává, že významný příspěvek bude pocházet z programů v okruhu 2 víceletého finančního rámce na období 2028–2034 (například z Evropského fondu pro konkurenceschopnost, zejména v rámci oblasti politiky týkající se vedoucího postavení v digitální oblasti). Tyto odhady byly vypracovány na základě aktuálně dostupných informací a jejich cílem je poskytnout přesné rozpočtové odhady.

3.2.1.1.Prostředky ze schváleného rozpočtu

v milionech EUR (zaokrouhleno na tři desetinná místa)

Okruh víceletého finančního rámce

Číslo

GŘ CNECT

Rok

Rok

Rok

Rok

Rok

Rok

Rok

CELKEM VFR 
2028–2034

PO ROCE 2034

CELKOVÝ SOUČET

2028

2029

2030

2031

2032

2033

2034

Operační prostředky

Rozpočtová položka

Závazky

(1a)

2,386

0,727

2,118

0,427

0,427

0,427

0,427

6,941

6,941

Platby

(2a)

1,193

1,557

1,422

1,272

0,427

0,427

0,427

6,727

0,214

6,941

CELKEM prostředky

na GŘ CNECT

Závazky

=1a

2,386

0,727

2,118

0,427

0,427

0,427

0,427

6,941

0,000

6,941

Platby

=2a

1,193

1,557

1,422

1,272

0,427

0,427

0,427

6,727

0,214

6,941

GŘ DIGIT

Rok

Rok

Rok

Rok

Rok

Rok

Rok

CELKEM VFR 
2028–2034

PO ROCE 2034

CELKOVÝ SOUČET

2028

2029

2030

2031

2032

2033

2034

Operační prostředky

Rozpočtová položka

Závazky

(1a)

2,382

 

 

 

 

 

 

2,382

 

2,382

Platby

(2a)

1,191

1,191

 

 

 

 

 

2,382

 

2,382

CELKEM prostředky

na GŘ DIGIT

Závazky

=1a

2,382

0,000

0,000

0,000

0,000

0,000

0,000

2,382

0,000

2,382

Platby

=2a

1,191

1,191

0,000

0,000

0,000

0,000

0,000

2,382

0,000

2,382

Od roku 2029 představuje požadavek VOBU čistou částku po odečtení předpokládaných poplatků za cloudovou federaci a společné zadávání veřejných zakázek.

Celkem (DIGIT + CNECT)

Rok

Rok

Rok

Rok

Rok

Rok

Rok

CELKEM VFR na období 2028–2034

PO ROCE 2034

CELKOVÝ SOUČET

2028

2029

2030

2031

2032

2033

2034

Operační prostředky CELKEM

Závazky

(4)

4,768

0,727

2,118

0,427

0,427

0,427

0,427

9,323

0,000

9,323

Platby

(5)

2,384

2,748

1,422

1,272

0,427

0,427

0,427

9,109

0,214

9,323

Prostředky správní povahy financované z rámce na zvláštní programy CELKEM

(6)

0

0

0

0

0

0

0

0

0

0

CELKEM prostředky z OKRUHU 2

Závazky

=4+6

4,768

0,727

2,118

0,427

0,427

0,427

0,427

9,323

0,000

9,323

víceletého finančního rámce

Platby

=5+6

2,384

2,748

1,422

1,272

0,427

0,427

0,427

9,109

0,214

9,323



Okruh víceletého finančního rámce

4

Správní výdaje

v milionech EUR (zaokrouhleno na tři desetinná místa)

GŘ CNECT

Rok

Rok

Rok

Rok

Rok

Rok

Rok

CELKEM VFR na období 2028–2034

2028

2029

2030

2031

2032

2033

2034

 Lidské zdroje

1,810

1,810

1,810

1,810

1,810

1,810

1,810

12,670

Ostatní správní výdaje

0,000

0,000

0,000

0,000

0,000

0,000

0,000

0,000

CELKEM GŘ CNECT

Prostředky

1,810

1,810

1,810

1,810

1,810

1,810

1,810

12,670

GŘ: DIGIT

Rok

Rok

Rok

Rok

Rok

Rok

Rok

CELKEM VFR na období 2028–2034

2028

2029

2030

2031

2032

2033

2034

 Lidské zdroje

1,794

1,794

1,794

1,794

1,794

1,794

1,794

12,558

Ostatní správní výdaje

0,000

0,000

0,000

0,000

0,000

0,000

0,000

0,000

CELKEM GŘ DIGIT

Prostředky

1,794

1,794

1,794

1,794

1,794

1,794

1,794

12,558

CELKEM prostředky z OKRUHU 4 víceletého finančního rámce

(Závazky celkem = platby celkem)

3,604

3,604

3,604

3,604

3,604

3,604

3,604

25,228

v milionech EUR (zaokrouhleno na tři desetinná místa)

 

Rok

Rok

Rok

Rok

Rok

Rok

Rok

CELKEM VFR na období 2028–2034

PO ROCE

2034

CELKOVÝ SOUČET

CELKEM

2028

2029

2030

2031

2032

2033

2034

CELKEM prostředky z OKRUHŮ 1 až 4

víceletého finančního rámce 

Závazky

8,372

4,331

5,722

4,031

4,031

4,031

4,031

34,551

0,000

34,551

Platby

5,988

6,352

5,026

4,876

4,031

4,031

4,031

34,337

0,214

34,551

3.2.1.2.Prostředky hrazené z poplatků (EuroCloud a společné zadávání veřejných zakázek na cloudové služby)

v milionech EUR (zaokrouhleno na tři desetinná místa)

Okruh víceletého finančního rámce

Číslo

GŘ CNECT

Rok

Rok

Rok

Rok

Rok

Rok

Rok

CELKEM VFR na období 2028–2034

PO ROCE 2034

CELKOVÝ SOUČET

2028

2029

2030

2031

2032

2033

2034

Provozní prostředky financované z poplatků

Rozpočtová položka

Závazky

(1a)

0,000

2,940

4,410

5,880

2,570

2,570

2,570

20,939

 

20,939

Platby

(2a)

0,000

2,940

4,410

5,880

2,570

2,570

2,570

20,939

20,939

Prostředky správní povahy financované z poplatků

Rozpočtová položka

 

(3)

 

 

 

 

 

 

 

CELKEM prostředky

Závazky

=1a+3

0,000

2,940

4,410

5,880

2,570

2,570

2,570

20,939

0,000

20,939

na GŘ CNECT

Platby

=2a+3

0,000

2,940

4,410

5,880

2,570

2,570

2,570

20,939

20,939

GŘ DIGIT

Rok

Rok

Rok

Rok

Rok

Rok

Rok

CELKEM VFR na období 2028–2034

PO ROCE 2034

CELKOVÝ SOUČET

2028

2029

2030

2031

2032

2033

2034

Provozní prostředky financované z poplatků

Rozpočtová položka

Závazky

(1a)

0,000

3,027

4,317

6,037

6,342

6,663

7,001

33,387

33,387

Platby

(2a)

0,000

3,027

4,317

6,037

6,342

6,663

7,001

33,387

33,387

Prostředky správní povahy financované z poplatků

Rozpočtová položka

 

(3)

 

 

 

 

 

 

 

0

0

CELKEM prostředky

Závazky

=1a+3

0,000

3,027

4,317

6,037

6,342

6,663

7,001

33,387

0,000

33,387

na GŘ DIGIT

Platby

=2a+3

0,000

3,027

4,317

6,037

6,342

6,663

7,001

33,387

33,387

Rok

Rok

Rok

Rok

Rok

Rok

Rok

CELKEM VFR na období 2028–2034

PO ROCE 2034

CELKOVÝ SOUČET

2028

2029

2030

2031

2032

2033

2034

Operační prostředky CELKEM

Závazky

(4)

0,000

5,967

8,727

11,917

8,912

9,233

9,570

54,326

0,000

54,326

Platby

(5)

0,000

5,967

8,727

11,917

8,912

9,233

9,570

54,326

54,326

Prostředky správní povahy financované z rámce na zvláštní programy CELKEM

(6)

CELKEM prostředky z OKRUHU 2

Závazky

=4+6

0,000

5,967

8,727

11,917

8,912

9,233

9,570

54,326

0,000

54,326

víceletého finančního rámce

Platby

=5+6

0,000

5,967

8,727

11,917

8,912

9,233

9,570

54,326

0,000

54,326

3.2.2.Odhadovaný výstup financovaný z operačních prostředků (nevyplňovat v případě decentralizovaných agentur)

Prostředky na závazky v milionech EUR (zaokrouhleno na tři desetinná místa)

Uveďte cíle a výstupy

Rok  
2024

Rok  
2025

Rok  
2026

Rok  
2027

Vložit počet let podle trvání finančního dopadu (viz oddíl 1.6)

CELKEM

VÝSTUPY

Druh 44

Průměrné náklady

Počet

Náklady

Počet

Náklady

Počet

Náklady

Počet

Náklady

Počet

Náklady

Počet

Náklady

Počet

Náklady

Celkový počet

Náklady celkem

SPECIFICKÝ CÍL č. 1 45 …

– Výstup

– Výstup

– Výstup

Mezisoučet za specifický cíl č. 1

SPECIFICKÝ CÍL č. 2 ...

– Výstup

Mezisoučet za specifický cíl č. 2

CELKEM

3.2.3.Odhadovaný souhrnný dopad na správní prostředky 

–    Návrh/podnět nevyžaduje využití prostředků správní povahy.

–    Návrh/podnět vyžaduje využití prostředků správní povahy, jak je vysvětleno dále:

3.2.3.1. Prostředky ze schváleného rozpočtu

SCHVÁLENÉ PROSTŘEDKY

Rok

Rok

Rok

Rok

Rok

Rok

Rok

CELKEM 2028–2034

2028

2029

2030

2031

2032

2033

2034

OKRUH 4

Lidské zdroje

3,604

3,604

3,604

3,604

3,604

3,604

3,604

25.22Ff8

Ostatní správní výdaje

0,000

0,000

0,000

0,000

0,000

0,000

0,000

0,000

Mezisoučet za OKRUH 4

3,604

3,604

3,604

3,604

3,604

3,604

3,604

25,228

Mimo OKRUH 4

Lidské zdroje

0,000

0,000

0,000

0,000

0,000

0,000

0,000

0,000

Ostatní výdaje správní povahy

0,000

0,000

0,000

0,000

0,000

0,000

0,000

0,000

Mezisoučet mimo OKRUH 4

CELKEM

3,604

3,604

3,604

3,604

3,604

3,604

3,604

25,228

Odhadovaný dopad na výdaje a zaměstnance v roce 2028 a v dalších letech je přidán pouze pro ilustraci a nepředjímá příští víceletý finanční rámec. Zdroj financování a rozsah finančního závazku Unie v období po roce 2027 nadále závisí na výsledku interinstitucionálních jednání o VFR na období 2028–2034 a poté se určí prostřednictvím ročního rozpočtového procesu. Veškeré prostředky a přidělené počty zaměstnanců od roku 2028 jsou orientační.

3.2.3.2.Prostředky z vnějších účelově vázaných příjmů

Nepoužije se.

3.2.3.3.Prostředky celkem

Viz tabulka výše.

3.2.4.Odhadované potřeby v oblasti lidských zdrojů 

–    Návrh/podnět nevyžaduje využití lidských zdrojů.

–    Návrh/podnět vyžaduje využití lidských zdrojů, jak je vysvětleno dále:

3.2.4.1.Financované ze schváleného rozpočtu

Odhad vyjádřete v přepočtu na plné pracovní úvazky (FTE)

SCHVÁLENÉ PROSTŘEDKY

Rok

Rok

Rok

Rok

Rok

Rok

Rok

2028

2029

2030

2031

2032

2033

2034

 Pracovní místa podle plánu pracovních míst (místa úředníků a dočasných zaměstnanců)

20 01 02 01 (v ústředí a v zastoupeních Komise)

11

11

11

11

11

11

11

20 01 02 03 (při delegacích EU)

0

0

0

0

0

0

0

01 01 01 01 (v nepřímém výzkumu)

0

0

0

0

0

0

0

01 01 01 11 (v přímém výzkumu)

0

0

0

0

0

0

0

Jiné rozpočtové položky (upřesněte)

0

0

0

0

0

0

0

• Externí zaměstnanci (v přepočtu na plné pracovní úvazky)

20 02 01 (SZ, VNO z celkového rámce)

14

14

14

14

14

14

14

20 02 03 (SZ, MZ, VNO a MOD při delegacích EU)

0

0

0

0

0

0

0

Položka administrativní podpory 
[XX.01.YY.YY]

– v ústředí

0

0

0

0

0

0

0

– při delegacích EU

0

0

0

0

0

0

0

01 01 01 02 (SZ, VNO v nepřímém výzkumu)

0

0

0

0

0

0

0

01 01 01 12 (SZ, VNO v přímém výzkumu)

0

0

0

0

0

0

0

Jiné rozpočtové položky (upřesněte) – okruh 7

0

0

0

0

0

0

0

Jiné rozpočtové položky (upřesněte) – mimo okruh 7

0

0

0

0

0

0

0

CELKEM

25

25

25

25

25

25

25

Odhadovaný dopad na výdaje a zaměstnance v roce 2028 a v dalších letech je přidán pouze pro ilustraci a nepředjímá příští víceletý finanční rámec. Zdroj financování a rozsah finančního závazku Unie v období po roce 2027 nadále závisí na výsledku interinstitucionálních jednání o VFR na období 2028–2034 a poté se určí prostřednictvím ročního rozpočtového procesu. Veškeré prostředky a přidělené počty zaměstnanců od roku 2028 jsou orientační.

3.2.4.2.Financované z vnějších účelově vázaných příjmů

Nepoužije se.

3.2.4.3.Potřeby v oblasti lidských zdrojů celkem

Zaměstnanci potřební k provedení návrhu (v ekvivalentech plného pracovního úvazku):

Současní zaměstnanci, kteří jsou k dispozici v útvarech Komise

Výjimečně požadovaní dodateční zaměstnanci*

Má být financováno z okruhu 7 nebo v rámci výzkumu

Má být financováno z položky BA

Má být financováno z poplatků

Pracovní místa podle plánu pracovních míst

5

6

Nepoužije se.

Externí zaměstnanci (SZ, VNO, ZAP)

10

4

* Odhadovaný dopad na výdaje a zaměstnance pro rok 2028 a další roky je orientační a nepředjímá příští víceletý finanční rámec. Zdroj financování a rozsah finančního závazku Unie v období po roce 2027 nadále závisí na výsledku interinstitucionálních jednání o VFR na období 2028–2034 a ročním rozpočtovém procesu a řídicím mechanismu.

Celkem je již k dispozici 15 plných pracovních úvazků požadovaných pro tuto iniciativu, které budou přesunuty tímto způsobem:

–GŘ CNECT: 2 plné pracovní úvazky na pracovních místech podle plánu pracovních míst a 5 plných pracovních úvazků mezi externími zaměstnanci

–GŘ DIGIT: 3 plné pracovní úvazky na pracovních místech podle plánu pracovních míst a 5 plných pracovních úvazků mezi externími zaměstnanci

Kromě těchto stávajících zdrojů vyžaduje tato iniciativa 10 plných pracovních úvazků výjimečně požadovaných dodatečných zaměstnanců. Tito výjimečně požadovaní dodateční zaměstnanci se skládají ze 6 úředníků a 4 smluvních zaměstnanců a mezi GŘ CNECT a GŘ DIGIT jsou rozděleni tímto způsobem:

–GŘ CNECT: 3 plné pracovní úvazky na pracovních místech podle plánu pracovních míst a 3 plné pracovní úvazky mezi externími zaměstnanci

–GŘ DIGIT: 3 plné pracovní úvazky na pracovních místech podle plánu pracovních míst a 1 plný pracovní úvazek mezi externími zaměstnanci

Tyto plné pracovní úvazky se požadují nad rámec stávajícího personálního obsazení, aby bylo zajištěno plné a účinné provedení této iniciativy. Nové úkoly, které návrh zavádí, nelze pokrýt stávajícími lidskými zdroji příslušných generálních ředitelství. Dodatečné lidské zdroje potřebné pro tento návrh není možné plně pokrýt přesuny v rámci generálního ředitelství / útvaru nebo výjimečně přesuny z omezeného fondu Komise pro přesuny.

Popis nových úkolů, které budou vykonávat GŘ CNECT a GŘ DIGIT:

Úředníci a dočasní zaměstnanci

Úředníci a dočasní zaměstnanci budou pověřeni těmito úkoly:

1.Určovat a řídit pracovní programy v rámci pilíře 1 této iniciativy, včetně vypracování podrobných projektových plánů, rozpočtů, přidělování zdrojů, klíčových ukazatelů výkonnosti a mechanismů monitorování.

2.Vypracovávat pokyny, akty v přenesené pravomoci, posouzení závislostí, zajišťovat sekretariát pro projednávání ve výborech a dohlížet na provádění této iniciativy, včetně:

a.vypracování komplexních pokynů, doporučení, šablon a nástrojů na podporu členských států při jejich úsilí o provádění pilířů 2 a 3 této iniciativy;

b.vypracování prováděcích aktů v případě potřeby, např. ohledně požadavků kladených na členy federace EuroCloud a postupu pro posuzování jejich žádostí;

c.navrhování zpráv o monitorování trhu za účelem identifikace služeb cloud computingu, u nichž je Unie v značné míře závislá na jediném nebo omezeném počtu právnických osob ze třetích zemí;

d.poskytování služeb sekretariátu, včetně přípravy dokumentů a zpráv a koordinace se zúčastněnými stranami;

e.monitorování pokroku této iniciativy na základě stanovených klíčových ukazatelů výkonnosti a milníků, identifikace možných problémů a rizik a poskytování technické pomoci a podpory členským státům podle potřeby;

f.zavedení systému správy znalostí za účelem shromažďování a sdílení osvědčených postupů, získaných poznatků a odborných znalostí v rámci celé iniciativy.

3.Navrhovat specifikace pro nabídky pro externího poskytovatele, který zajistí vytvoření, rozvoj a vedení evidence suverénních služeb, vyhodnocovat nabídky a určovat následné postupy řízení. Po zřízení pravidelně provádět audit/posouzení vzorku certifikovaných služeb, které jsou součástí evidence, včetně vypracování auditních protokolů, metodik posouzení a/nebo postupů kontroly kvality s cílem zajistit spolehlivost poskytovaných informací.

4.Zadat veřejnou zakázku na platformu federace EuroCloud a podporovat zřízení této federace. Řídit mechanismy správy federace, např. certifikaci požadavků na členství ve federaci, posuzování žádostí členských států a dalších subjektů veřejného sektoru o připojení k federaci, vypracovávání a vymáhání společných pravidel a zásad pro účast ve federaci.

5.Zavedení dosud neexistujících systémů jakožto součást rámce pro společné zadávání veřejných zakázek, včetně řízení složitosti zadávání veřejných zakázek v oblasti AI, řízení vztahů s členskými státy a veřejnými zadavateli a zajištění účinného a efektivního fungování tohoto rámce. To bude zahrnovat například zajištění a řízení procesů zadávání veřejných zakázek na cloud, software a systémy AI, koordinaci se zúčastněnými organizacemi a poskytovateli služeb, správu smluv a dohod s poskytovateli služeb a zajištění souladu s právními předpisy a politikami EU.

6.Rozvíjet a udržovat vztahy se zúčastněnými stranami, včetně členských států, zástupců průmyslu a dalších relevantních strany, s cílem zajistit, aby byla iniciativa dobře koordinovaná, účinná a reagovala na potřeby zúčastněných stran, a to mimo jiné prostřednictvím pořádání pravidelných zasedání, pracovních setkání a konferencí za účelem usnadnění komunikace a spolupráce. To by zahrnovalo také úzkou spolupráci s příslušnými orgány v oblasti vyšetřovacích a donucovacích opatření s cílem zajistit soulad s hlavou IV aktu.

Externí zaměstnanci

Externí zaměstnanci budou mít za úkol:

1.Pravidelně řídit projekty zadané v rámci pracovních programů pilíře 1, včetně monitorování jejich pokroku, koordinace s příjemci a ověřování výstupů a milníků projektů s cílem zajistit, aby byly realizovány včas, v rámci rozpočtu a v souladu s požadovanými standardy kvality. Tato iniciativa bude realizována v rámci příštího víceletého finančního rámce a bude navazovat na výsledky stávajících projektů, které již byly schváleny v rámci programu Horizont Evropa a programu Digitální Evropa, např. projektu Simpl a společného podniku pro inteligentní sítě a služby, a to i v koordinaci s dalšími útvary.

2.Zřídit a provozovat podpůrné mechanismy, které budou členským státům poskytovat pokyny pro zavádění akceleračních zón pro datová centra, zejména během prvních dvou let trvání této iniciativy. To bude zahrnovat poskytování ad hoc podpory členským státům při vypracovávání a provádění jejich národních strategií a plánů. Po uplynutí počátečního období se tato úloha promění ve spíše ad hoc koordinační úlohu, která se zaměří na poskytování cílené podpory členským státům podle potřeby a na zajištění toho, aby iniciativa i nadále odpovídala potřebám a prioritám zúčastněných stran.

3.Každoročně zajistit a řídit studii zaměřenou na monitorování výpočetní kapacity v celé Evropě, včetně vymezení jejího rozsahu a metodiky, ověřování shromážděných údajů a přezkumu výsledků.

4.Řídit společné činnosti v rámci zadávání veřejných zakázek, zejména v souvislosti se strategickým pořizováním a utvářením trhu, konkrétně prostřednictvím kanceláře pro řízení vztahů s dodavateli a navrhování specifikací a technických požadavků na služby v oblasti cloudu, AI a softwaru.

5.Zajišťovat každoroční správu evidence suverénních služeb, včetně dohledu nad činnostmi dodavatele souvisejícími s jejím provozem, zejména nad technickým řízením projektu, tj. zajistit, aby dodavatel dodal evidenci v souladu s dohodnutými technickými specifikacemi, harmonogramem a rozpočtem, a zároveň monitorovat procesy dodavatele s cílem zajistit, aby evidence splňovala požadované standardy.

6.Řídit externího dodavatele, který zajišťuje každoroční administrativní, technické a provozní činnosti platformy federace EuroCloud, a rovněž řídit technické aspekty této platformy, včetně dohledu nad její technickou architekturou a infrastrukturou.

3.2.5.Odhadovaný dopad na investice související s digitálními technologiemi

Povinné: do níže uvedené tabulky by měl být zahrnut nejlepší odhad investic souvisejících s digitálními technologiemi, které návrh/podnět vyžaduje.

Pokud je to pro realizaci návrhu/podnětu nutné, měly by být prostředky z okruhu 7 výjimečně uvedeny v určeném řádku.

Prostředky z okruhů 1–6 by měly být vykázány jako „výdaje politiky v oblasti informačních technologií na operační programy“. Tyto výdaje se týkají provozního rozpočtu, který bude použit na opětovné použití / nákup / vývoj IT platforem/nástrojů přímo souvisejících s prováděním iniciativy a s nimi spojených investic (např. licence, studie, ukládání dat atd.). Informace uvedené v této tabulce by měly být v souladu s údaji uvedenými v oddíle 4 „Digitální rozměr“.

CELKEM prostředky na digitální oblast a IT

Rok

Rok

Rok

Rok

Rok

Rok

Rok

CELKEM VFR na období 2028–2034

2028

2029

2030

2031

2032

2033

2034

OKRUH 4

Výdaje na informační technologie (podnikové) 

0

0

0

0

0

0

0

0

Mezisoučet za OKRUH 4

0

0

0

0

0

0

0

0

Mimo OKRUH 4

Výdaje politiky v oblasti informačních technologií na operační programy

0

0

0

0

0

0

0

0

Mezisoučet mimo OKRUH 4

0

0

0

0

0

0

0

0

 

CELKEM

0

0

0

0

0

0

0

0

3.2.6.Slučitelnost se stávajícím víceletým finančním rámcem 

Návrh/podnět:

–    může být v plném rozsahu financován přerozdělením prostředků v rámci příslušného okruhu víceletého finančního rámce (VFR).

Aniž by tím byla dotčena jednání o příštím VFR, budou prostředky přidělené na činnosti související s aktem pro rozvoj cloudu a umělé inteligence od roku 2028 pokryty přesuny z Evropského fondu pro konkurenceschopnost v rámci VFR na období 2028–2034 a částečně z poplatků.

–    vyžaduje použití nepřiděleného rozpětí v rámci příslušného okruhu VFR a/nebo použití zvláštních nástrojů definovaných v nařízení o VFR.

–    vyžaduje revizi VFR.

3.2.7.Příspěvky třetích stran 

Návrh/podnět:

–    nepočítá se spolufinancováním od třetích stran.

–    počítá se spolufinancováním od třetích stran podle následujícího odhadu:

prostředky v milionech EUR (zaokrouhleno na tři desetinná místa)

Rok  
2028

Rok  
2029

Rok  
2030

Rok  
2031

Rok  
2032

Rok  
2033

Rok  
2034

Celkem

Upřesněte spolufinancující subjekt 

Spolufinancované prostředky CELKEM

 
3.3.    Odhadovaný dopad na příjmy 

–    Návrh/podnět nemá žádný finanční dopad na příjmy.

–    Návrh/podnět má tento finanční dopad:

–    na vlastní zdroje

–    na jiné příjmy

–    uveďte, zda je příjem účelově vázán na výdajové položky

v milionech EUR (zaokrouhleno na tři desetinná místa)

Příjmová rozpočtová položka:

Prostředky dostupné v běžném rozpočtovém roce

Dopad návrhu/podnětu 46

Rok 2028

Rok 2029

Rok 2030

Rok 2031

Rok 2032

Rok 2033

Rok 2034

Poplatek za službu společného zadávání veřejných zakázek v oblasti cloudu (GŘ DIGIT)

0,000

3,027

4,317

6,037

6,342

6,663

7,001

Poplatek za cloudovou federaci (GŘ CNECT)

0,000

2,940

4,410

5,880

2,570

2,570

2,570

U účelově vázaných příjmů upřesněte dotčené výdajové rozpočtové položky.

Poplatek za službu společného zadávání veřejných zakázek v oblasti cloudu:

Tyto účelově vázané příjmy budou použity na financování rozpočtových výdajů souvisejících se zprostředkovatelským systémem zřízeným pro účely režimu společného zadávání veřejných zakázek. Příjmy budou přiděleny na úhradu provozních nákladů systému, včetně nákladů na externí zaměstnance, nástroje a systémy.

Rozdělení přidělených příjmů bude v průměru následující: přibližně 50 % bude přiděleno na financování provozních a administrativních nákladů, např. na studie a výzkum sloužící jako podklad pro rozhodnutí při zadávání veřejných zakázek, nástroje pro správu komunity a systémy na podporu komunikace a spolupráce mezi zúčastněnými organizacemi, technické prostředky a integraci platforem; přibližně 30 % bude přiděleno na financování nákladů na vývoj a údržbu nezbytných nástrojů a systémů, jako jsou platformy a tržiště pro zadávání veřejných zakázek, systémy pro řízení životního cyklu smluv, nástroje pro správu portfolia a řízení poptávky; přibližně 20 % bude přiděleno na financování nákladů na dodatečné specializované externí zaměstnance, např. na zadávání veřejných zakázek v oblasti softwaru, činností souvisejících s ochranou osobních údajů, back-office, FinOps a ContractOps za účelem řízení smluvních aspektů, portfolia a poptávky.

Cílem tohoto přidělení je zajistit, aby byly tyto účelově vázané příjmy použity výhradně na financování provozních nákladů systému a rozpočtových výdajů souvisejících se zprostředkovatelským systémem. Tyto náklady budou přiděleny na základě skutečných potřeb vyplývajících z poptávky, čímž se zajistí efektivní využívání zdrojů na podporu režimu společného zadávání veřejných zakázek.

Poplatek za cloudovou federaci:

Tyto účelově vázané příjmy budou použity na financování rozpočtových výdajů souvisejících se službami a platformou zřízenými pro účely federace EuroCloud. Příjmy budou přiděleny na úhradu provozních nákladů systému, včetně nákladů na externí zaměstnance, nástroje a systémy.

Výdaje potřebné k financování federace zahrnují provozní náklady a náklady související s rozvojem. Významná část připadá na vývoj a údržbu platformy. Očekává se, že náklady na vývoj budou nejvyšší v prvních letech, což odráží počáteční fázi zavádění. Od čtvrtého roku budou náklady zahrnovat průběžný provoz, technickou podporu a pravidelné modernizace. Smlouva na údržbu by zahrnovala zajištění kvality a posouzení výkonnosti prováděné externím dodavatelem, přičemž náklady na tyto činnosti se na základě obdobných veřejných zakázek odhadují přibližně na 10 % celkové hodnoty veřejné zakázky Provozní náklady zahrnují náklady na externí technické odborníky (10 profilů) nad rámec interních plných pracovních úvazků, kteří by byli odpovědní za koordinaci a řízení projektu (viz výše v popisu nových úkolů, které bude vykonávat GŘ CNECT). Jejich zapojení by se postupně zvyšovalo, a to na přibližně 40 % kapacity v prvním roce, 80 % ve druhém roce, přičemž od třetího roku by dosáhlo plné kapacity, a to v souladu s rostoucími provozními potřebami federace. Mezi další výdaje patří náklady na IT infrastrukturu, jako jsou hostingové služby a nástroje související s bezpečností, které jsou nezbytné k zajištění spolehlivosti, škálovatelnosti a ochrany platformy.

Cílem tohoto přidělení je zajistit, aby byly tyto účelově vázané příjmy použity na financování provozních nákladů systému a rozpočtových výdajů souvisejících s poskytovanými službami. Tyto náklady budou přiděleny na základě skutečných potřeb vyplývajících z poptávky, čímž se zajistí efektivní využívání zdrojů na podporu federace EuroCloud. Počáteční náklady na zřízení mohou být hrazeny ze souhrnného rozpočtu Unie a zúčastněnými orgány uhrazeny během stanovené doby v podobě poplatků.

Jiné poznámky (např. způsob/vzorec výpočtu dopadu na příjmy nebo jiné údaje).

Poplatek za službu společného zadávání veřejných zakázek v oblasti cloudu:

Tento poplatek je určen k financování provozních nákladů na činnosti v rámci zadávání veřejných zakázek (interinstitucionální zadávání veřejných zakázek, společné zadávání veřejných zakázek a centralizované nákupní činnosti) a případných pomocných činností souvisejících se zadáváním veřejných zakázek.

Poplatek by hradili zúčastnění veřejní zadavatelé. Poplatek by pro veřejné zadavatele znamenal zvýšení ceny. Poplatek však bude stanoven tak, aby pokrýval pouze nezbytné náklady na správu činností v rámci zadávání veřejných zakázek, neboť cílem tohoto společného zadávání veřejných zakázek je vyjednat lepší podmínky a nižší ceny pro všechny veřejné zadavatele a usnadnit rozsáhlé přijímání technologií, které se neustále vyvíjejí.

Poplatky se vypočítávají poměrně za jednotlivou transakci nebo jako paušální poplatek za každou následně zadanou zakázku, a to způsobem stanoveným v zadávací dokumentaci. Poplatky budou vypočítány na základě roční prognózy spotřeby příjemců a budou vybírány každoročně před zahájením plnění veřejných zakázek. Poplatky účtované zúčastněným veřejným zadavatelům nesmí přesáhnout ověřitelné náklady, které Komisi vznikly. Budou se každý rok přepočítávat úměrně k předpokládanému objemu práce a vzniklým nákladům. Výběr poplatku by měl začít v roce 2029, aby byl ponechán prostor pro počáteční fázi zavádění systému. Poplatek bude vybírán prostřednictvím stávajících online služeb pro fakturaci a výběr plateb od zúčastněných veřejných zadavatelů.

Odhadované roční příjmy závisí jak na počtu zúčastněných veřejných zadavatelů (příjemců), tak na jejich průměrném očekávaném objemu nákupů. Příjmy z poplatků budou muset dosáhnout přibližně 6 milionů EUR ročně, aby pokryly předpokládané průměrné roční náklady. Na základě odhadované míry účasti by tohoto cíle mělo být možné dosáhnout při uplatnění průměrné roční sazby poplatku ve výši 2 % z výdajů každého veřejného zadavatele. Pokud celkové výdaje překročí tuto úroveň, např. z důvodu většího počtu zúčastněných veřejných zadavatelů, vyšších průměrných výdajů na jednoho veřejného zadavatele nebo z obou těchto důvodů, sazba poplatku by se úměrně snížila. Příjmy z tohoto poplatku budou použity na financování všech provozních nákladů výše vysvětleného mechanismu zadávání veřejných zakázek.

Komise podává Evropskému parlamentu a Radě zprávu o celkové výši nákladů vzniklých při činnostech v rámci zadávání veřejných zakázek a o celkové výši účtovaných poplatků.

Poplatek za cloudovou federaci:

Tento poplatek je určen k financování provozních nákladů spojených se zřízením a správou federace EuroCloud, včetně posuzování žádostí o členství a usnadňování sdílení služeb datových center a služeb cloud computingu prostřednictvím vývoje platformy federace EuroCloud.

Poplatek by hradili členové federace. Poplatek by pro účastníky znamenal mírné zvýšení celkových nákladů. Jeho výše však musí být nastavena výhradně tak, aby pokryla nezbytné administrativní a provozní náklady spojené s fungováním federace. Očekává se, že to přinese zvýšení efektivity a úspory nákladů. Tím, že členům umožní sdílet kapacitu a využívat jinak nevyužité zdroje, mohou účastníci získat přístup ke službám za výhodnějších podmínek, než jaké jsou dostupné na otevřeném trhu. Tento model sdílení může snížit potřebu pořizovat služby od externích poskytovatelů a zlepšit celkové využití zdrojů, zejména v krátkodobém až střednědobém horizontu. Ačkoli tento poplatek představuje mezní náklady, jsou tyto náklady vyváženy ekonomickými přínosy plynoucími ze spolupráce, lepšího využívání kapacit a konkurenceschopnějších cen v rámci federace.

Komise přijme prováděcí akty, jimiž se stanoví podrobná pravidla týkající se určování poplatků, které bude Komise vybírat, s uvedením odhadovaných nákladů, které lze přičíst činnostem, za něž se poplatky účtují, individuální výše účtovaných poplatků, jakož i způsobů a podmínek, za nichž by měly být poplatky hrazeny.

Členský příspěvek by byl koncipován jako mechanismus úhrady nákladů a jeho výše bude úměrná počtu zúčastněných subjektů zapojených do federace. Cílem je pokrýt náklady a současně s rostoucím počtem účastníků postupně snižovat finanční zátěž jednotlivých členů.

Předpokládá se, že míra zapojení bude v průběhu času narůstat, přičemž v prvním roce se připojí přibližně 20 % potenciálních subjektů, ve druhém roce 40 %, ve třetím roce 60 %, ve čtvrtém roce kolem 80 % a v pátém roce bude dosaženo plné účasti. První rok bude věnován zřízení federace, a proto se v tomto období nebude uplatňovat plná výše členského příspěvku. Na základě provedených odhadů by mohl být členský příspěvek od druhého roku stanoven na přibližně 75 000 EUR na člena, což odráží relativně nízký počet účastníků. S rostoucím počtem účastníků a rozložením nákladů mezi větší počet členů by se členský poplatek mohl postupně snižovat a po dosažení plné kapacity dosáhnout přibližně 30 000 EUR na člena. Předpokládá se, že systém dosáhne bodu zvratu přibližně ve čtvrtém roce. V této fázi by se struktura poplatků ustálila na úrovni dostatečné k zajištění provozu, aniž by docházelo k vytváření značného přebytku, a to v souladu se zásadou úhrady nákladů.

Výběr poplatku by měl začít v roce 2029, aby byl ponechán prostor pro počáteční fázi zavádění systému. Poplatek bude vybírán prostřednictvím online služeb pro fakturaci a výběr plateb od zúčastněných orgánů.

Odhadované roční příjmy by závisely na počtu zúčastněných členů a výši příslušného členského příspěvku. Vycházíme-li z průměrného členského příspěvku ve výši přibližně 75 000 EUR na člena, dosáhly by roční příjmy přibližně 4,4 milionu EUR, což by pokrylo předpokládané průměrné roční provozní náklady federace, včetně počátečních fixních nákladů. S rostoucí účastí by se náklady na správu federace rozložily mezi větší počet členů. V důsledku toho by se poplatek na člena úměrně snížil a roční příjmy by se ustálily na nižší úrovni, například na přibližně 2,6 milionu EUR ročně.

Komise podává Evropskému parlamentu a Radě zprávu o celkové výši nákladů vzniklých v souvislosti s federací a o celkové výši účtovaných poplatků. Období, za které bude podávána zpráva, dosud nebylo určeno.

Využití účelově vázaných příjmů pro společné zadávání veřejných zakázek a federaci EuroCloud představuje příležitost v rámci rozpočtové politiky, jak pro tyto iniciativy zajistit vyhrazený a stabilní zdroj financování. Tím, že Komise vyčlení příjmy z poplatků na konkrétní účely, může zajistit, aby tyto prostředky byly využívány účelně a efektivně na podporu rozvoje evropského ekosystému cloudu. Tento přístup je odůvodněn potřebou zajistit jasný a předvídatelný finanční rámec pro obě iniciativy v rámci aktu pro rozvoj cloudu a AI, což umožní jejich strategické a dlouhodobé plánování a provádění.

Z hlediska souladu s rozpočtovými zásadami univerzality a jednotnosti je využití účelově vázaných příjmů odůvodněno tím, že tyto iniciativy jsou navrženy na podporu konkrétních a jasně definovaných cílů politiky, tj. na rozvoj evropského ekosystému cloudu pro sdílení nevyužité kapacity mezi členskými státy a na společné zadávání zakázek na cloudové služby s cílem dosáhnout vyšší efektivity a úspor z rozsahu. Příjmy z poplatků budou použity na financování konkrétních výdajových položek, které přímo souvisejí s dosažením těchto cílů, jak je uvedeno výše v příslušných oddílech věnovaných oběma činnostem. Díky využití účelově vázaných příjmů může Komise zajistit, aby byly tyto prostředky využívány cíleně a efektivně, aniž by to mělo dopad na celkovou rovnováhu rozpočtu Unie. Využití účelově vázaných příjmů je navíc v souladu se zásadou jednotnosti, neboť Komisi umožní provádět tyto iniciativy soudržným a koordinovaným způsobem, čímž se zabrání zdvojování úsilí a zajistí se, že finanční prostředky budou využity na podporu společného evropského cíle. Komise rovněž zajistí, aby využívání účelově vázaných příjmů bylo transparentní a odpovědné, a to prostřednictvím pravidelného podávání zpráv a vyhodnocování pokroku při provádění této iniciativy a jejího dopadu.

Komise navíc zohlední nutnost zabránit jakýmkoli potenciálním narušením hospodářské soutěže nebo nerovnostem v zacházení s různými poskytovateli cloudových služeb a zajistí, aby využívání účelově vázaných příjmů bylo spravedlivé, přiměřené a nediskriminační. Komise bude rovněž konzultovat s příslušnými zúčastněnými stranami, aby zajistila, že tato iniciativa bude koncipována a prováděna tak, aby zohledňovala jejich potřeby a obavy.

Je důležité podotknout, že z účelově vázaných příjmů z poplatků budou hrazeny pouze provozní náklady obou výše uvedených iniciativ. Z účelově vázaných příjmů naopak nebudou hrazeny administrativní náklady.

Pro případ, že poplatky nebudou vybrány v předpokládané výši a v předpokládaném časovém rámci, zaujala Komise obezřetný přístup ke zmírnění souvisejících rizik. V případě společného zadávání veřejných zakázek by nevybrání poplatků znamenalo, že příslušný systém nebude zaveden, a iniciativa tak nezpůsobí žádné významné náklady. Na druhou stranu federace EuroCloud vychází z již existujících studií a aktuálních důkazů o zájmu členských států o tuto iniciativu. Kromě toho jsou hlavní náklady spojené s touto iniciativou již pokryty v rámci stávajícího víceletého finančního rámce z prostředků, které již byly Komisi přiděleny, což celkově snižuje toto finanční riziko. Celkově tento přístup Komisi umožní upravit její plány, aniž by tím podstupovala významná finanční rizika, a zároveň pružněji přizpůsobovat přidělování zdrojů s cílem zajistit úspěšnou realizaci těchto iniciativ.

4.Digitální rozměr

4.1.Požadavky digitálního významu

Popis požadavků digitálního významu na vysoké úrovni a související kategorie (data, digitalizace a automatizace procesů, digitální řešení a/nebo digitální veřejné služby).

Odkaz na požadavek

Popis požadavku

Subjekt, na který se požadavek vztahuje nebo jehož se týká

Procesy na vysoké úrovni

Kategorie

HLAVA II: VÝZKUM, ROZVOJ A ZAVÁDĚNÍ V OBLASTI EKOSYSTÉMU CLOUDU A AI

Článek 7 Národní strategie v oblasti cloudu a AI

Členské státy oznámí své národní strategie Komisi.

Evropská komise

Příslušné vnitrostátní orgány

Oznámení

Data

HLAVA III: KAPACITY DATOVÝCH CENTER

Článek 14 Určení strategických projektů datových center

Žádosti o označení projektu datového centra za strategický projekt musí obsahovat všechny nezbytné a relevantní informace, které prokáží, že projekt splňuje příslušná kritéria.

Provozovatelé projektů

Evropská komise

 

Monitorování poznatků z podaných žádostí

Data

HLAVA III: KAPACITY DATOVÝCH CENTER

Článek 15 Monitorování kapacitních nedostatků

Komise bude monitorovat výpočetní kapacitu dostupnou v Unii, včetně kapacity edge computingu; objem poptávky po kapacitě datových center; rozsah kapacitních nedostatků.

Evropská komise

Příslušné vnitrostátní orgány

Sběr údajů

Data

HLAVA IV
AUTONOMIE

Článek 17 Uznávání poskytovatelů služeb cloud computingu

Poskytovatel služeb cloud computingu, který usiluje o uznání, že nabízí úroveň záruky Unie, podá žádost o uznání u příslušného vnitrostátního orgánu v zemi usazení.

Poskytovatelé služeb cloud computingu

Příslušné vnitrostátní orgány

Mechanismus dohledu

Data

HLAVA IV
AUTONOMIE

Článek 19 Vlastní posuzování shody

Poskytovatel služeb cloud computingu může vydat vlastní posouzení shody s cílem prokázat soulad s úrovní záruky Unie 1. Tato posouzení musí být zveřejněna.

Poskytovatelé služeb cloud computingu

Příslušné vnitrostátní orgány

Evropská komise

Mechanismus dohledu

Data

HLAVA IV
AUTONOMIE

Článek 20 Nezávislý audit

Stanoví možnost nezávislých auditů pro úrovně záruky Unie 2, 3 a 4. Ustanovení týkající se datových aspektů v souvislosti s uvedenými audity.

Poskytovatelé služeb cloud computingu

Auditorské organizace

Evropská komise

Mechanismus dohledu

Data

HLAVA IV
AUTONOMIE

Článek 21 Obsah a kvalita důkazních informací

Audity musí vycházet z přílohy II (Kritéria pro úrovně záruky Unie) a přílohy III (Důkazní informace pro auditorský postup). Aby byly dostatečně úplné a spolehlivé.

Poskytovatelé služeb cloud computingu

Auditorské organizace

Evropská komise

Kvalita údajů

Data

HLAVA IV
AUTONOMIE

Článek 22 Centrální evidence služeb cloud computingu

Komise zřídí a vede specializovanou evidenci služeb cloud computingu, které získaly uznání jako služby splňující danou úroveň záruky Unie.

Ověřující příslušný vnitrostátní orgán v zemi usazení zapíše auditované služby do centrální evidence. Jakékoliv zrušení uznání se zveřejní v centrální evidenci a zůstane v ní zveřejněno po dobu 5 let.

Komise zpřístupní centrální evidenci veřejnosti na zvláštních, snadno přístupných internetových stránkách a bude ji pravidelně aktualizovat společně s příslušnými vnitrostátními orgány v zemi usazení.

Evropská komise

Příslušné vnitrostátní orgány

 Evidence

Digitální řešení

Data

Digitální veřejná služba

HLAVA IV
AUTONOMIE

Článek 23 Povinnosti v oblasti transparentnosti

Jakmile poskytovatel služeb cloud computingu dozví o informacích nebo podstatné změně okolností týkajících se služeb cloud computingu, které by mohly ovlivnit zprávu o auditu či výrok auditora, je povinen o tom bez zbytečného odkladu uvědomit auditorskou organizaci a příslušný vnitrostátní orgán v zemi usazení.

Je-li třeba výsledky zprávy o auditu a výroku auditora změnit nebo zrušit, je auditorská organizace povinna o tom bez zbytečného odkladu uvědomit příslušný vnitrostátní orgán a Komisi.

Je-li třeba výsledky uznání změnit nebo zrušit, příslušný vnitrostátní orgán v zemi usazení o tom bez zbytečného odkladu uvědomí příslušné vnitrostátní orgány ostatních členských států a Komisi.

Poskytovatelé služeb cloud computingu

Auditorské organizace

Příslušné vnitrostátní orgány

Evropská komise

Oznámení

Data

HLAVA IV
AUTONOMIE

Článek 24

Sankce a náhrady

Členské státy co nejdříve oznámí Komisi pravidla pro sankce a náhrady a veškeré jejich následné změny, které se jich dotýkají.

Příslušné vnitrostátní orgány

Evropská komise

Oznámení

Data

HLAVA IV
AUTONOMIE

Článek 25 Příslušné vnitrostátní orgány

Každý členský stát určí jeden nebo více příslušných vnitrostátních orgánů. Členské státy oznámí seznam orgánů Komisi. Komise vede veřejný rejstřík uvedených orgánů.

Evropská komise

Příslušné vnitrostátní orgány

Určení příslušných orgánů

Data

HLAVA IV
AUTONOMIE

Článek 27 Vzájemná pomoc

Datové toky v rámci spolupráce mezi příslušnými vnitrostátními orgány.

Příslušné vnitrostátní orgány

Evropská komise

Výměna dat

Data

HLAVA IV
AUTONOMIE

Článek 28 Přeshraniční spolupráce

Datové toky v rámci přeshraniční spolupráce.

Příslušné vnitrostátní orgány

Evropská komise

Výměna dat

Data

HLAVA IV
AUTONOMIE

Článek 29 Posouzení rizik

Členské státy musí provést posouzení rizik, přičemž v co největší míře zohlední pokyny vydané Komisí. Členské státy sdělí výsledky posouzení rizik Komisi.

Pro účely těchto pokynů je Komise oprávněna požadovat informace od poskytovatelů cloudových služeb.

Členské státy

Evropská komise

Poskytovatelé cloudových služeb

Posouzení rizik

Data

HLAVA IV
AUTONOMIE

Článek 33 Monitorování zadávání veřejných zakázek na inovativní řešení v oblasti cloudu a AI

Členské státy každoročně sdělují Komisi určité informace týkající se monitorování zadávání veřejných zakázek na inovativní služby cloud computingu a systémy AI.

Členské státy

Evropská komise

Podávání zpráv

Data

HLAVA IV
AUTONOMIE

Článek 34 Zřízení Evropské cloudové federace pro veřejný sektor

Komise zřídí platformu pro federaci EuroCloud.

Evropská komise

Subjekty Unie

Subjekty veřejného sektoru

Požadavky na digitální řešení

Digitální veřejná služba

Digitální řešení

HLAVA IV: AUTONOMIE

Článek 37 Činnosti Komise v rámci zadávání veřejných zakázek

Komise může zřídit a spravovat platformu pro společné zadávání veřejných zakázek, včetně služeb, které lze využít k usnadnění provádění činností v rámci zadávání veřejných zakázek podle této kapitoly.

Evropská komise

Požadavky na digitální řešení

Digitální řešení

HLAVA IV
AUTONOMIE

Článek 42 Sdílení a opakované používání softwaru

Pokud subjekt Unie nebo subjekt veřejného sektoru zpřístupňuje software, k němuž drží práva duševního vlastnictví, k opakovanému používání na základě licence s otevřeným zdrojovým kódem, učiní tak v katalogu nebo úložišti, které je propojeno s katalogem EU OSS.

Subjekty Unie

Subjekty veřejného sektoru

Evropská komise

Katalog

Digitální řešení

HLAVA IV
AUTONOMIE

Článek 43 Katalog řešení s otevřeným zdrojovým kódem EU

Komise zřídí a vede Katalog řešení s otevřeným zdrojovým kódem EU jako centralizovaný katalog umožňující přístup k softwaru zpřístupněnému subjekty Unie a subjekty veřejného sektoru k opakovanému používání. 

Katalog EU OSS je hostován na portálu Interoperabilní Evropa.

Komise rozhoduje o žádosti jakéhokoli subjektu Unie nebo subjektu veřejného sektoru, který vlastní nebo vede katalog či úložiště, o propojení s katalogem EU OSS a o jeho zpřístupnění prostřednictvím tohoto katalogu.

Evropská komise

Katalog

Digitální řešení

4.2.Data

Obecný popis dotčených dat

Druh dat

Odkaz na požadavek (požadavky)

Norma a/nebo specifikace (v příslušných případech)

Národní strategie členských států

HLAVA II: VÝZKUM, ROZVOJ A ZAVÁDĚNÍ V OBLASTI EKOSYSTÉMU CLOUDU A AI

Článek 7 Národní strategie v oblasti cloudu a AI

Minimální požadavky na obsah národních strategií.

Údaje týkající se žádostí o uznání jako strategický projekt

HLAVA III: KAPACITY DATOVÝCH CENTER

Článek 14 Určení strategických projektů datových center

Uvedení všech nezbytných a relevantních informací, které prokážou, že projekt splňuje příslušná kritéria.

Statistiky a údaje potřebné pro monitorování kapacitních nedostatků

HLAVA III: KAPACITY DATOVÝCH CENTER

Článek 15 Monitorování kapacitních nedostatků

Nepoužije se.

Údaje v souvislosti s podáváním žádostí poskytovateli služeb, kteří usilují o uznání toho, že nabízejí úroveň záruky Unie

HLAVA IV: AUTONOMIE

Článek 17 Uznávání poskytovatelů služeb cloud computingu

Nepoužije se.

EU prohlášení o shodě

HLAVA IV: AUTONOMIE

Článek 19 Vlastní posuzování shody

Nepoužije se.

Zpráva o auditu předložená za účelem uznání a související výměny

HLAVA IV: AUTONOMIE

Článek 20 Nezávislý audit

Článek 21 Obsah a kvalita důkazních informací

Kvalita údajů: dostatečně úplné a spolehlivé; minimální obsah pro audity.

Údaje o službách, které obdržely uznání

HLAVA IV: AUTONOMIE

Článek 22 Centrální evidence služeb cloud computingu

Centrální evidence obsahuje informace o službách cloud computingu, které byly uznány jako splňující konkrétní úroveň záruky Unie

Oznámení o zjištění informací nebo podstatné změny okolností týkajících se služeb cloud computingu, které by mohly ovlivnit zprávu o auditu / výrok auditora / uznání a související datové toky

HLAVA IV: AUTONOMIE

Článek 23 Povinnosti v oblasti transparentnosti

Nepoužije se.

Oznámení o pravidlech a opatřeních týkajících se sankcí

HLAVA IV: AUTONOMIE

Článek 24 Sankce a náhrady

Nepoužije se.

Údaje o určených příslušných vnitrostátních orgánech

HLAVA IV: AUTONOMIE

Článek 25 Příslušné vnitrostátní orgány

Nepoužije se.

Údaje využívané v rámci spolupráce mezi příslušnými vnitrostátními orgány

HLAVA IV: AUTONOMIE

Článek 27 Vzájemná pomoc

Nepoužije se.

Údaje využívané v rámci přeshraniční spolupráce

HLAVA IV  
AUTONOMIE

Článek 28 Přeshraniční spolupráce

Nepoužije se.

Posouzení rizik prováděná členskými státy

HLAVA IV  
AUTONOMIE

Článek 29 Posouzení rizik

Nepoužije se.

Informace poskytované poskytovateli Komisi pro účely vypracování pokynů

HLAVA IV  
AUTONOMIE

Článek 29 Posouzení rizik

Nepoužije se.

Údaje týkající se monitorování zadávání veřejných zakázek na inovativní služby cloud computingu a systémy AI

HLAVA IV  
AUTONOMIE

Článek 33 Zadávání veřejných zakázek na inovativní řešení

Nepoužije se.

Soulad s Evropskou strategií pro data

Vysvětlení, jak jsou požadavky v souladu s Evropskou strategií pro data

Návrh je v souladu s pravidly pro změnu poskytovatele služeb zpracování dat, která zavedlo nařízení o datech. Tím, že nařízení o datech umožňuje změnu poskytovatele a odstraňuje hlavní příčiny proprietárního uzamčení, usiluje o zajištění toho, aby poskytovatelé cloudových služeb v EU soutěžili na základě kvality, inovací a ceny. Jeho cílem je umožnit uživatelům cloudu svobodně si vybrat poskytovatele, který nejlépe vyhovuje jejich potřebám, a kombinovat nabídky různých poskytovatelů v rámci multicloudového přístupu. Nařízení o datech však neobsahuje opatření, která by přispěla k vytvoření konkurenceschopnější nabídky cloudových služeb v EU nebo podpořila vstup rozmanitějšího okruhu poskytovatelů cloudových služeb na trh. Nařízení o datech otevírá cestu k možnému snížení závislosti na poskytovatelích mimo EU, nevytváří však podmínky pro suverénnější a důvěryhodnější odvětví cloud computingu v EU. Ustanovení o změně poskytovatele cloud computingu a interoperabilitě však uživatelům usnadňují širší využívání evropských služeb cloud computingu. Nařízení o datech tak poskytuje základ pro návrh.

Soulad se zásadou „pouze jednou“

Vysvětlení, jak byla zohledněna zásada „pouze jednou“ a jak byly zváženy možnosti opakovaného používání existujících údajů

Zásada „pouze jednou“ byla náležitě zohledněna a bude systematicky vymáhána ve všech příslušných případech. To platí zejména pro:

a)statistiky a údaje potřebné pro monitorování kapacitních nedostatků;

b)údaje o službách, které obdržely uznání;

c)informace poskytnuté Komisi pro účely analýzy trhu.

Vysvětlení, jak jsou nově vytvořená data dohledatelná, přístupná, interoperabilní a opakovaně použitelná a jakým způsobem splňují standardy vysoké kvality

Budou poskytnuta digitální řešení, která zajistí dohledatelnost, přístupnost, interoperabilitu a opakovanou použitelnost nově vytvořených dat. Minimální požadavky na obsah přispějí k zajištění standardů vysoké kvality dat.

Datové toky

Druh dat

Odkaz na požadavek (požadavky)

Subjekty, které data poskytují

Subjekty, které data přijímají

Podnět pro výměnu dat

Četnost (v příslušných případech)

Národní strategie členských států

HLAVA II: VÝZKUM, ROZVOJ A ZAVÁDĚNÍ V OBLASTI EKOSYSTÉMU CLOUDU A AI

Článek 7 Národní strategie v oblasti cloudu a AI

Členské státy

Evropská komise

Do tří měsíců od přijetí národní strategie

Na základě přijetí/revize

Údaje týkající se žádostí o uznání jako strategický projekt

HLAVA III: KAPACITY DATOVÝCH CENTER

Článek 14 Určení strategických projektů datových center

Žadatel o označení projektu za strategický projekt

Evropská komise

Podání žádosti v rámci veřejných výzev k vyjádření zájmu

//

Údaje v souvislosti s podáváním žádostí poskytovateli služeb cloud computingu, kteří chtějí poskytovat služby subjektům Unie a subjektům veřejného sektoru

HLAVA IV  
AUTONOMIE

Článek 17 Uznávání poskytovatelů služeb cloud computingu

Žádající poskytovatel služeb cloud computingu

Příslušný vnitrostátní orgán v zemi usazení

Podaná žádost o poskytování služeb subjektům Unie a subjektům veřejného sektoru

//

Údaje v souvislosti s podáváním žádostí poskytovateli služeb cloud computingu, kteří chtějí poskytovat služby subjektům Unie a subjektům veřejného sektoru: výsledek žádosti (zamítnutí, výzva k předložení dalších důkazů, uznání služby poskytovatele)

HLAVA IV  
AUTONOMIE

Článek 17 Uznávání poskytovatelů služeb cloud computingu

Příslušný vnitrostátní orgán

Žádající poskytovatel služeb cloud computingu

Závěr ohledně prvotního uznání

//

Údaje v souvislosti s podáváním žádostí poskytovateli služeb cloud computingu, kteří chtějí poskytovat služby subjektům Unie a subjektům veřejného sektoru: rozeslání závěru k přezkumu

HLAVA IV  
AUTONOMIE

Článek 17 Uznávání poskytovatelů služeb cloud computingu

Příslušný vnitrostátní orgán

Všechny příslušné vnitrostátní orgány

Poskytovatel služeb cloud computingu vyrozuměný o uznání

//

Údaje v souvislosti s podáváním žádostí poskytovateli služeb cloud computingu, kteří chtějí poskytovat služby subjektům Unie a subjektům veřejného sektoru: námitky

HLAVA IV  
AUTONOMIE

Článek 17 Uznávání poskytovatelů služeb cloud computingu

Všechny příslušné vnitrostátní orgány

Příslušný vnitrostátní orgán

Příslušný vnitrostátní orgán má námitky vůči závěru, k němuž dospěl příslušný vnitrostátní orgán v zemi usazení

//

Údaje v souvislosti s podáváním žádostí poskytovateli služeb cloud computingu, kteří chtějí poskytovat služby subjektům Unie a subjektům veřejného sektoru: věci postoupené Komisi

HLAVA IV  
AUTONOMIE

Článek 17 Uznávání poskytovatelů služeb cloud computingu

Příslušné vnitrostátní orgány

Evropská komise

Příslušné vnitrostátní orgány nemohou dosáhnout dohody

//

Údaje v souvislosti s podáváním žádostí poskytovateli služeb cloud computingu, kteří chtějí poskytovat služby subjektům Unie a subjektům veřejného sektoru: rozhodnutí Komise v postoupené věci

HLAVA IV  
AUTONOMIE

Článek 17 Uznávání poskytovatelů služeb cloud computingu

Evropská komise

Příslušné vnitrostátní orgány

Komise přijala rozhodnutí ve věci, v níž se příslušné vnitrostátní orgány neshodly

//

Údaje v souvislosti s podáváním žádostí poskytovateli služeb cloud computingu, kteří chtějí poskytovat služby subjektům Unie a subjektům veřejného sektoru: žádost o informace

HLAVA IV  
AUTONOMIE

Článek 17 Uznávání poskytovatelů služeb cloud computingu

Příslušné vnitrostátní orgány

Evropská komise

Příslušné vnitrostátní orgány se rozhodnou využít svého práva na podání žádosti o informace

//

Údaje v souvislosti s podáváním žádostí poskytovateli služeb cloud computingu, kteří chtějí poskytovat služby subjektům Unie a subjektům veřejného sektoru: odpověď na žádost o informace

HLAVA IV  
AUTONOMIE

Článek 17 Uznávání poskytovatelů služeb cloud computingu

Evropská komise

Příslušné vnitrostátní orgány

Byla obdržena žádost o informace od příslušných vnitrostátních orgánů

//

EU prohlášení o shodě

HLAVA IV  
AUTONOMIE

Článek 19 Vlastní posuzování shody

Poskytovatelé služeb cloud computingu

Veřejnost

Použito vlastní posouzení

//

Zpráva o auditu předložená za účelem validace a související výměny: údaje požadované pro audit

HLAVA IV  
AUTONOMIE

Článek 20 Nezávislý audit

Článek 21 Obsah a kvalita důkazních informací

Poskytovatelé služeb cloud computingu

Auditorská organizace

Probíhá audit

//

Zpráva o auditu předložená za účelem validace a související výměny: zprávy o auditu

HLAVA IV  
AUTONOMIE

Článek 20 Nezávislý audit

Článek 21 Obsah a kvalita důkazních informací

Poskytovatelé služeb cloud computingu

Auditorská organizace a příslušné vnitrostátní orgány

Audit dokončen

//

Údaje o službách, které obdržely uznání Centrální evidence služeb cloud computingu

HLAVA IV  
AUTONOMIE

Článek 22 Centrální evidence služeb cloud computingu

Ověřující příslušný vnitrostátní orgán

Centrální evidence služeb cloud computingu (Evropská komise)

Uznání uděleno

//

Údaje o službách, které obdržely uznání Veřejně přístupné internetové stránky provozované Evropskou komisí

HLAVA IV  
AUTONOMIE

Článek 22 Centrální evidence služeb cloud computingu

Evropská komise

Příslušný vnitrostátní orgán v zemi usazení

Veřejnost

Uznání uděleno

//

Oznámení o zjištění informací nebo podstatné změny okolností týkajících se služeb cloud computingu, které by mohly ovlivnit zprávu o auditu / výrok auditora a související datové toky: prvotní oznámení

HLAVA IV  
AUTONOMIE

Článek 23 Povinnosti v oblasti transparentnosti

Poskytovatelé služeb cloud computingu

Auditorská organizace Příslušný vnitrostátní orgán

Evropská komise

Podstatná změna podmínek na straně poskytovatele

//

Oznámení o zjištění informací nebo podstatné změny okolností týkajících se služeb cloud computingu, které by mohly ovlivnit zprávu o auditu / výrok auditora a související datové toky: oznámení o změně výsledku auditu

HLAVA IV  
AUTONOMIE

Článek 23 Povinnosti v oblasti transparentnosti

Auditorská organizace

Příslušné vnitrostátní orgány (v zemi usazení a v ostatních členských státech)

Evropská komise

Výsledek auditu se mění

//

Oznámení o pravidlech a opatřeních týkajících se sankcí

HLAVA IV  
AUTONOMIE

Článek 24 Sankce a náhrady

Členské státy

Evropská komise

Členské státy stanovují/mění rámec pro ukládání sankcí

//

Údaje o určených příslušných vnitrostátních orgánech: oznámení od členských států

HLAVA IV  
AUTONOMIE

Článek 25 Příslušné vnitrostátní orgány

Členské státy

Evropská komise

Určeny příslušné vnitrostátní orgány (do jednoho roku od data vstupu v platnost)

//

Údaje o určených příslušných vnitrostátních orgánech: údaje ve veřejném rejstříku orgánů

HLAVA IV  
AUTONOMIE

Článek 25 Příslušné vnitrostátní orgány

Evropská komise

Veřejnost

Příslušné vnitrostátní orgány určeny a oznámeny Komisi

//

Údaje používané v rámci spolupráce mezi příslušnými vnitrostátními orgány: výměna informací

HLAVA IV  
AUTONOMIE

Článek 27 Vzájemná pomoc

Příslušné vnitrostátní orgány

Příslušné vnitrostátní orgány

Je nutná spolupráce (výměna informací) mezi příslušnými vnitrostátními orgány

//

Údaje používané v rámci spolupráce mezi příslušnými vnitrostátními orgány: žádosti o pomoc (a odpovědi na tyto žádosti)

HLAVA IV  
AUTONOMIE

Článek 27 Vzájemná pomoc

Příslušné vnitrostátní orgány

Příslušné vnitrostátní orgány

Pomoc považovaná za nezbytnou

//

Údaje používané v rámci přeshraniční spolupráce: žádost o posouzení – podezření na nesoulad

HLAVA IV  
AUTONOMIE

Článek 28 Přeshraniční spolupráce

Příslušné vnitrostátní orgány v zemi určení služby

Příslušné vnitrostátní orgány v zemi původu služby

Podezření na nesoulad vedoucí k podání žádosti o pomoc

//

Údaje používané v rámci přeshraniční spolupráce: Komise informována o podezřeních na nesoulad

HLAVA IV  
AUTONOMIE

Článek 28 Přeshraniční spolupráce

Příslušné vnitrostátní orgány v zemi určení služby

Evropská komise

Příslušný orgán se rozhodl požádat příslušný orgán v zemi usazení o informace za účelem posouzení podezření na nesoulad

//

Údaje používané v rámci přeshraniční spolupráce: žádost o posouzení – podezření na nesoulad (Komise)

HLAVA IV  
AUTONOMIE

Článek 28 Přeshraniční spolupráce

Příslušné vnitrostátní orgány v zemi původu služby

Evropská komise

Příslušné vnitrostátní orgány

Podezření na nesoulad ze strany jiných příslušných orgánů nebo Komise

//

Údaje používané v rámci přeshraniční spolupráce: výsledek žádosti o posouzení – podezření na nesoulad

HLAVA IV  
AUTONOMIE

Článek 28 Přeshraniční spolupráce

Příslušné orgány v zemi původu

Žadatelé

Evropská komise

Do dvou měsíců od podání žádosti

//

Posouzení rizik prováděná členskými státy

HLAVA IV  
AUTONOMIE

Článek 29 Posouzení rizik

Členské státy

Evropská komise

Posouzení rizik provedené do jednoho roku ode dne vstupu v platnost

Pololetně

Informace poskytnuté Komisi pro účely vypracování pokynů

HLAVA IV  
AUTONOMIE

Článek 29 Posouzení rizik

Poskytovatelé cloudových služeb

Evropská komise

//

//

Údaje týkající se monitorování zadávání veřejných zakázek na inovativní služby cloud computingu a systémy AI

HLAVA IV  
AUTONOMIE

Článek 33 Monitorování zadávání veřejných zakázek na inovativní řešení v oblasti cloudu a AI

Členské státy

Evropská komise

//

Ročně

4.3.Digitální řešení

Evidence uznaných služeb cloud computingu

Digitální a/nebo odvětvová politika (v příslušných případech)

Vysvětlení, jak je dosaženo souladu

Akt o umělé inteligenci

Není relevantní

Rámec EU pro kybernetickou bezpečnost

Evidence bude dodržovat osvědčené postupy Komise v oblasti kybernetické bezpečnosti

Nařízení eIDAS

Evidence bude v příslušných případech využívat rámec eIDAS

Jednotná digitální brána a IMI

Není relevantní

Ostatní (např. nařízení o interoperabilní Evropě)

Potřeba provést další posouzení interoperability podle nařízení o interoperabilní Evropě (nařízení EU 2024/903) bude vyhodnocena, jakmile budou známy provozní podrobnosti týkající se evidence uznaných služeb cloud computingu.

Platforma EuroCloud

Digitální a/nebo odvětvová politika (v příslušných případech)

Vysvětlení, jak je dosaženo souladu

Akt o umělé inteligenci

Není relevantní

Rámec EU pro kybernetickou bezpečnost

Platforma by měla zahrnovat mechanismy pro bezpečný přístup a řízení incidentů, jako je sdílená správa identit, nástroje pro vzájemné ověřování a nástroje pro hlášení incidentů. Platforma bude dodržovat osvědčené postupy Komise v oblasti kybernetické bezpečnosti.

Nařízení eIDAS

Upřesní Komise v pozdější fázi.  

Jednotná digitální brána a IMI

Není relevantní

Ostatní (např. nařízení o interoperabilní Evropě)

Potřeba provést další posouzení interoperability podle nařízení o interoperabilní Evropě (nařízení EU 2024/903) bude vyhodnocena, jakmile budou známy provozní podrobnosti týkající se platformy EuroCloud.

Platforma pro společné zadávání veřejných zakázek

Digitální a/nebo odvětvová politika (v příslušných případech)

Vysvětlení, jak je dosaženo souladu

Akt o umělé inteligenci

Není relevantní

Rámec EU pro kybernetickou bezpečnost

Platforma bude dodržovat osvědčené postupy Komise v oblasti kybernetické bezpečnosti.

Nařízení eIDAS

Upřesní Komise v pozdější fázi.  

Jednotná digitální brána a IMI

Není relevantní

Ostatní (např. nařízení o interoperabilní Evropě)

Není relevantní

Katalog nebo úložiště opakovaně použitelného softwaru, které je propojeno s katalogem OSS EU

Digitální a/nebo odvětvová politika (v příslušných případech)

Vysvětlení, jak je dosaženo souladu

Akt o umělé inteligenci

Není relevantní

Rámec EU pro kybernetickou bezpečnost

Platforma bude dodržovat osvědčené postupy Komise v oblasti kybernetické bezpečnosti

Nařízení eIDAS

Evidence bude v příslušných případech využívat rámec eIDAS

Jednotná digitální brána a IMI

Není relevantní

Ostatní (např. nařízení o interoperabilní Evropě)

Není relevantní

Katalog řešení s otevřeným zdrojovým kódem EU

Digitální a/nebo odvětvová politika (v příslušných případech)

Vysvětlení, jak je dosaženo souladu

Akt o umělé inteligenci

Není relevantní

Rámec EU pro kybernetickou bezpečnost

Platforma bude dodržovat osvědčené postupy Komise v oblasti kybernetické bezpečnosti

Nařízení eIDAS

Katalog bude v příslušných případech využívat rámec eIDAS

Jednotná digitální brána a IMI

Není relevantní

Ostatní (např. nařízení o interoperabilní Evropě)

Článek 4 nařízení o interoperabilní Evropě (nařízení EU 2024/903) ukládá subjektům Unie a subjektům veřejného sektoru povinnost sdílet a opakovaně používat řešení interoperability. Tento požadavek splňuje Katalog řešení s otevřeným zdrojovým kódem EU. 

4.4.Posouzení interoperability

Digitální veřejná služba nebo kategorie digitálních veřejných služeb

Popis

Odkaz (odkazy) na požadavek (požadavky)

Řešení pro Interoperabilní Evropu

Jiná řešení interoperability

Evidence Unie uznaných suverénních služeb

Zvláštní unijní evidence služeb cloud computingu, které získaly uznání. Zřídí a vede Komise. Příslušné vnitrostátní orgány do této evidence zaregistrují příslušné služby.

HLAVA IV  
AUTONOMIE

Článek 22 Centrální evidence služeb cloud computingu

//

Nepoužije se.

Federace EuroCloud

Článek 34 zřizuje Evropskou cloudovou federaci pro veřejný sektor (dále jen „federace EuroCloud“). Federace EuroCloud by měla sdružovat národní cloudové iniciativy, které poskytují vysoce důvěryhodné a bezpečné cloudové kapacity pro veřejný sektor a usnadňují sdílení těchto kapacit mezi subjekty Unie a subjekty veřejného sektoru. Toho by mělo být dosaženo prostřednictvím platformy přístupné všem členům federace – platformy EuroCloud

HLAVA IV  
AUTONOMIE

Článek 34 Zřízení Evropské cloudové federace pro veřejný sektor

Nepoužije se.

Nepoužije se.

 

U každé digitální veřejné služby dopad požadavku (požadavků) na přeshraniční interoperabilitu

Evidence Unie uznaných suverénních služeb

Posouzení

Opatření

Případné zbývající překážky (v příslušných případech)

Soulad se stávajícími digitálními a odvětvovými politikami

Uveďte příslušné digitální a odvětvové politiky

Při zřizování unijní evidence uznaných suverénních služeb budou v co největší míře zohledněny stávající zásady a z nich vyplývající stavební prvky.

Organizační opatření pro bezproblémové přeshraniční poskytování digitálních veřejných služeb

Uveďte plánovaná správní opatření

Tuto evidenci má za úkol zřídit a vést Evropská komise.

Za nahrání příslušných údajů do evidence odpovídá ověřující vnitrostátní orgán.

Organizační opatření bude muset Komise upřesnit v pozdější fázi.

Opatření přijatá k zajištění společného porozumění údajům

Uveďte seznam těchto opatření

Sémantická opatření stanoví Komise v pozdější fázi.

Používání společně dohodnutých otevřených technických specifikací a norem

Uveďte seznam těchto opatření

Technická opatření stanoví Komise v pozdější fázi.

 

Federace EuroCloud

Posouzení

Opatření

Případné zbývající překážky (v příslušných případech)

Soulad se stávajícími digitálními a odvětvovými politikami

Uveďte příslušné digitální a odvětvové politiky

Při zřizování federace EuroCloud budou v co největší míře zohledněny stávající zásady a z nich vyplývající základní prvky. Konkrétně: NIS2 v oblasti kybernetické bezpečnosti, Simpl, datové prostory.

Nepoužije se.

Organizační opatření pro bezproblémové přeshraniční poskytování digitálních veřejných služeb

Uveďte plánovaná správní opatření

Podrobná pravidla pro správu platformy Eurocloud budou stanovena v sekundárních právních předpisech.

Nepoužije se.

Opatření přijatá k zajištění společného porozumění údajům

Uveďte seznam těchto opatření

Sémantická opatření stanoví Komise v pozdější fázi.

Nepoužije se.

Používání společně dohodnutých otevřených technických specifikací a norem

Uveďte seznam těchto opatření

Technická opatření stanoví Komise v pozdější fázi.

Nepoužije se.

4.5.Opatření na podporu digitálního provádění

Popis opatření

Odkaz (odkazy) na požadavek (požadavky)

Úloha Komise

Zapojené subjekty

Předpokládaný harmonogram

Komisi je svěřena pravomoc přijímat prováděcí akty, v nichž stanoví i) technická, provozní a organizační opatření a ii) postup pro účast ve federaci EuroCloud, jak je uvedeno v čl. 40 odst. 2.

Článek 40, článek 41

Návrh jednoho nebo více prováděcích aktů

Evropská komise

Zúčastněné členské státy

Bude stanoveno později.

(1)    Úř. věst. C , , s. .
(2)    Úř. věst. C , , s. .
(3)    Sdělení Komise Evropskému parlamentu, Radě, Evropskému hospodářskému a sociálnímu výboru a Výboru regionů, Akční plán pro kontinent umělé inteligence, 9.4.2025, COM(2025) 165 final .
(4)    Sdělení Komise Evropskému parlamentu a Radě, „Strategie pro využívání umělé inteligence“, 8.10.2025, COM(2025) 723 final .
(5)    Nařízení Evropského parlamentu a Rady (EU) 2023/2854 ze dne 13. prosince 2023 o harmonizovaných pravidlech pro spravedlivý přístup k datům a jejich využívání a o změně nařízení (EU) 2017/2394 a směrnice (EU) 2020/1828 (nařízení o datech) (Úř. věst. L 2023/2854, 22.12.2023, ELI: http://data.europa.eu/eli/reg/2023/2854/oj ).
(6)    Sdělení Komise Evropskému parlamentu a Radě, „Strategie evropské datové unie“, 19.11.2025, COM(2025) 835 final .
(7)    Ve smyslu hlavy I článku 2 přílohy doporučení Komise 2003/361/ES ze dne 6. května 2003 o definici mikropodniků a malých a středních podniků (Úř. věst. L 124, 20.5.2003, s. 36, ELI: http://data.europa.eu/eli/reco/2003/361/oj ).
(8)    Ve smyslu bodu 2 přílohy doporučení Komise (EU) 2025/1099 ze dne 21. května 2025 o definici malých podniků se střední tržní kapitalizací (Úř. věst. L 2025/1099, 28.5.2025, ELI: http://data.europa.eu/eli/reco/2025/1099/oj ).
(9)    Budoucnost evropské konkurenceschopnosti. Část A, Strategie konkurenceschopnosti pro Evropu („zpráva o budoucnosti evropské konkurenceschopnosti“), září 2024, https://data.europa.eu/doi/10.2872/9356120 .
(10)    Společné sdělení Komise Evropskému parlamentu a Radě, „Posílení hospodářské bezpečnosti EU“, JOIN (2025) 977 final .
(11)    Závěry Rady o evropské konkurenceschopnosti v digitální dekádě, 5. 12. 2025, https://data.consilium.europa.eu/doc/document/ST-16430-2025-INIT/cs/pdf .
(12)    Směrnice Evropského parlamentu a Rady (EU) 2022/2555 ze dne 14. prosince 2022 o opatřeních k zajištění vysoké společné úrovně kybernetické bezpečnosti v Unii a o změně nařízení (EU) č. 910/2014 a směrnice (EU) 2018/1972 a o zrušení směrnice (EU) 2016/1148 (směrnice NIS 2) (Úř. věst. L 333, 27.12.2022, s. 80, ELI: http://data.europa.eu/eli/dir/2022/2555/oj ).
(13)    Nařízení Evropského parlamentu a Rady (EU) 2024/1689 ze dne 13. června 2024, kterým se stanoví harmonizovaná pravidla pro umělou inteligenci a mění nařízení (ES) č. 300/2008, (EU) č. 167/2013, (EU) č. 168/2013, (EU) 2018/858, (EU) 2018/1139 a (EU) 2019/2144 a směrnice 2014/90/EU, (EU) 2016/797 a (EU) 2020/1828 (akt o umělé inteligenci) ( Úř. věst. L, 2024/1689, 12.7.2024, ELI: http://data.europa.eu/eli/reg/2024/1689/oj ).
(14)    Odkazy na akt o čipech 2.0 budou doplněny po jeho přijetí. Viz návrh Komise [odkaz doplnit po zveřejnění].
(15)    Nařízení Evropského parlamentu a Rady (EU) 2021/696 ze dne 28. dubna 2021, kterým se zavádí Kosmický program Unie a zřizuje Agentura Evropské unie pro Kosmický program a zrušují nařízení (EU) č. 912/2010, (EU) č. 1285/2013 a (EU) č. 377/2014 a rozhodnutí č. 541/2014/EU (Úř. věst. L 170, 12.5.2021, s. 69, ELI: http://data.europa.eu/eli/reg/2021/696/oj ).
(16)    Rozhodnutí Evropského parlamentu a Rady (EU) 2022/2481 ze dne 14. prosince 2022, kterým se zavádí politický program Digitální dekáda 2030, (Úř. věst. L 323, 19.12.2022, s. 4, ELI: http://data.europa.eu/eli/dec/2022/2481/oj ).
(17)    Sdělení Komise Evropskému parlamentu, Evropské radě, Radě, Evropskému hospodářskému a sociálnímu výboru a Výboru regionů, „Unie dovedností“, 5.3.2025, COM(2025) 90 final .
(18)    Nařízení Rady (EU) 2021/2085 ze dne 19. listopadu 2021, kterým se zřizují společné podniky v rámci programu Horizont Evropa a zrušují nařízení (ES) č. 219/2007, (EU) č. 557/2014, (EU) č. 558/2014, (EU) č. 559/2014, (EU) č. 560/2014, (EU) č. 561/2014 a (EU) č. 642/2014 (Úř. věst. L 427, 30.11.2021, s. 17, ELI: http://data.europa.eu/eli/reg/2021/2085/oj ).
(19)    Nařízení Rady (EU) 2021/1173 ze dne 13. července 2021, kterým se zřizuje společný podnik pro evropskou vysoce výkonnou výpočetní techniku a zrušuje nařízení (EU) 2018/1488 (Úř. věst. L 256, 19.7.2021, s. 3, ELI: http://data.europa.eu/eli/reg/2021/1173/oj ).
(20)    Nařízení Evropského parlamentu a Rady (EU) 2021/694 ze dne 29. dubna 2021, kterým se zavádí program Digitální Evropa a zrušuje rozhodnutí (EU) 2015/2240 (Úř. věst. L 166, 11.5.2021, s. 1, ELI: http://data.europa.eu/eli/reg/2021/694/oj ).
(21)    Nařízení Evropského parlamentu a Rady (EU) 2021/695 ze dne 28. dubna 2021, kterým se zavádí rámcový program pro výzkum a inovace Horizont Evropa a stanoví pravidla pro účast a šíření výsledků a zrušují nařízení (EU) č. 1290/2013 a (EU) č. 1291/2013 (Úř. věst. L 170, 12.5.2021, s. 1, ELI: http://data.europa.eu/eli/reg/2021/695/oj ).
(22)    Nařízení Evropského parlamentu a Rady (EU) 2021/523 ze dne 24. března 2021, kterým se zavádí Program InvestEU a mění nařízení (EU) 2015/1017 (Úř. věst. L 107, 26.3.2021, s. 30, ELI http://data.europa.eu/eli/reg/2021/523/oj ).
(23)    Rozhodnutí Evropského parlamentu a Rady (EU) 2022/2481 ze dne 14. prosince 2022, kterým se zavádí politický program Digitální dekáda 2030 (Úř. věst. L 323, 19.12.2022, s. 4, ELI http://data.europa.eu/eli/dec/2022/2481/oj ).
(24)    Nařízení Komise v přenesené pravomoci (EU) 2024/1364 ze dne 14. března 2024 o první fázi zavedení společného systému Unie pro hodnocení datových center (Úř. věst. L 2024/1364, 17.5.2024, ELI: http://data.europa.eu/eli/reg_del/2024/1364/oj ).
(25)    Směrnice Evropského parlamentu a Rady (EU) 2023/1791 ze dne 13. září 2023 o energetické účinnosti a o změně nařízení (EU) 2023/955 (Úř. věst. L 231, 20.9.2023, s. 1, ELI: http://data.europa.eu/eli/dir/2023/1791/oj ).
(26)    Nařízení Evropského parlamentu a Rady (EU) 2024/1309 ze dne 29. dubna 2024 o opatřeních ke snížení nákladů na budování gigabitových sítí elektronických komunikací, o změně nařízení (EU) 2015/2120 a o zrušení směrnice 2014/61/EU (nařízení o gigabitové infrastruktuře) (Úř. věst. L, 2024/1309, 8.5.2024, ELI: http://data.europa.eu/eli/reg/2024/1309/oj ).
(27)    Po přijetí nařízení o urychlení posuzování vlivů na životní prostředí doplňte odkaz na něj. Viz návrh Komise COM(2025) 984 final,  https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=celex:52025PC0984 .
(28)    Pro přijetí nařízení o zřízení Evropského fondu pro konkurenceschopnost doplňte příslušný odkaz. Viz návrh Komise, COM(2025) 555 final/2, https://eur-lex.europa.eu/legal-content/CS/TXT/?uri=celex:52025PC0555R%2801%29 .
(29)    Nařízení Evropského parlamentu a Rady (EU, Euratom) 2024/2509 ze dne 23. září 2024, kterým se stanoví finanční pravidla pro souhrnný rozpočet Unie (přepracované znění) (Úř. věst. L, 2024/2509, 26.9.2024, ELI: http://data.europa.eu/eli/reg/2024/2509/oj ).
(30)    Společné prohlášení o budování cloudu nové generace pro podniky a veřejný sektor v EU, 15.10.2020, https://digital-strategy.ec.europa.eu/en/news/towards-next-generation-cloud-europe .
(31)    Berlínské prohlášení o digitální společnosti a digitální správě založené na hodnotách, 8.12.2020, https://digital-strategy.ec.europa.eu/en/news/berlin-declaration-digital-society-and-value-based-digital-government .
(32)    Závěry Rady o budoucnosti digitální politiky EU, 21.5.2024, https://data.consilium.europa.eu/doc/document/ST-9957-2024-INIT/cs/pdf .
(33)    Nařízení Evropského parlamentu a Rady (EU) 2024/2847 ze dne 23. října 2024 o horizontálních požadavcích na kybernetickou bezpečnost produktů s digitálními prvky a o změně nařízení (EU) č. 168/2013 a (EU) 2019/1020 a směrnice (EU) 2020/1828 (akt o kybernetické odolnosti) (Úř. věst. L, 2024/2847, 20.11.2024, ELI: http://data.europa.eu/eli/reg/2024/2847/oj ).
(34)    Směrnice Evropského parlamentu a Rady 2014/24/EU ze dne 26. února 2014 o zadávání veřejných zakázek a o zrušení směrnice 2004/18/ES (Úř. věst. L 94, 28.3.2014, s. 65, ELI: http://data.europa.eu/eli/dir/2014/24/oj ).
(35)    Nařízení Evropského parlamentu a Rady (EU) 2024/903 ze dne 13. března 2024, kterým se stanoví opatření pro vysokou úroveň interoperability veřejného sektoru v celé Unii (nařízení o interoperabilní Evropě) (Úř. věst. L, 2024/903, 22.3.2024, ELI: http://data.europa.eu/eli/reg/2024/903/oj ).
(36)    Interinstitucionální dohoda mezi Evropským parlamentem, Radou Evropské unie a Evropskou komisí o zdokonalení tvorby právních předpisů (Úř. věst. L 123, 12.5.2016, s. 1, ELI: http://data.europa.eu/eli/agree_interinstit/2016/512/oj ).
(37)    Nařízení Evropského parlamentu a Rady (EU) č. 182/2011 ze dne 16. února 2011, kterým se stanoví pravidla a obecné zásady způsobu, jakým členské státy kontrolují Komisi při výkonu prováděcích pravomocí (Úř. věst. L 55, 28.2.2011, s. 13, ELI: http://data.europa.eu/eli/reg/2011/182/oj ).
(38)    Nařízení Evropského parlamentu a Rady (EU) 2018/1725 ze dne 23. října 2018 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů orgány, institucemi a jinými subjekty Unie a o volném pohybu těchto údajů a o zrušení nařízení (ES) č. 45/2001 a rozhodnutí č. 1247/2002/ES (Úř. věst. L 295, 21.11.2018, s. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj ).
(39)    Uvedené v čl. 58 odst. 2 písm. a) nebo b) finančního nařízení.
(40)    RP = rozlišené prostředky / NRP = nerozlišené prostředky.
(41)    ESVO: Evropské sdružení volného obchodu.
(42)    Kandidátské země a případně potenciální kandidáti ze západního Balkánu.
(43)    Rozpočtové položky pro nový VFR ještě nejsou známy
(44)    Výstupy se rozumí produkty a služby, které mají být dodány (např. počet financovaných studentských výměn, počet vybudovaných kilometrů silnic atd.).
(45)    Popsaný v oddíle 1.3.2. „Specifické cíle“.
(46)    Pokud jde o tradiční vlastní zdroje (cla, dávky z cukru), je třeba uvést čisté částky, tj. hrubé částky po odečtení 20 % nákladů na výběr.

V Bruselu dne 3.6.2026

COM(2026) 502 final

PŘÍLOHY

NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY,

kterým se zavádí rámec opatření pro posílení evropského ekosystému cloudu a umělé inteligence (akt pro rozvoj cloudu a umělé inteligence)

{SEC(2026) 502 final} - {SWD(2026) 502 final} - {SWD(2026) 503 final}


PŘÍLOHA I

Velké výzvy

1. Velká výzva 1: environmentální udržitelnost, výkonnost a bezpečnost datových center v Unii  

Testování a zavádění technologií pro datová centra v celé Unii s cílem překonat špičkovou úroveň energetické účinnosti a účinného využívání zdrojů.

To zahrnuje dosažení nižší hodnoty ukazatele účinnosti využití energie (PUE) a umožnění výrazně vyšší míry využití serverů. K příkladům patří:

1)Snížení průměrné hodnoty ukazatele účinnosti využití energie: zlepšení environmentální udržitelnosti a výkonnosti cloudových a edgeových datových center v Unii s cílem dosáhnout průměrné hodnoty ukazatele účinnosti využití energie (PUE) v celé Unii 1,15. Mezi hlavní oblasti patří podpora:

a)vývoje špičkových technologií pro zvyšování energetické účinnosti datových center, jako je chlazení a využití odpadního tepla;

b)vývoje kvantových výpočetních technologií pro provoz cloudových a výpočetních infrastruktur;

c)integrace do elektrizační soustavy a zavádění špičkových systémů hospodaření s energií;

d)zřizování pilotních linek pro validaci energeticky účinných technologií nové generace v provozním měřítku.

2)Zvýšení průměrné míry využití serverů v datových centrech: zvýšení průměrné míry využití serverů v datových centrech v rámci Unie na úroveň 50 % integrováním například technologií na bázi AI pro dynamické řízení využití serverů, řízení a plánování pracovních zátěží za běhu nebo pro vyvažování využití serverů, nákladů na energii, tepelných omezení a požadavků na latenci. 

3)Zvýšení bezpečnosti a odolnosti datových center: posílení bezpečnosti a odolnosti hodnotového a dodavatelského řetězce datových center začleněním polovodičových a kvantových technologií navržených a vyrobených v Unii a zvýšením jejich odolnosti vůči fyzickým a kybernetickým hrozbám, včetně cílených útoků.

2. Velká výzva 2: cloudové zásobníky 

Budování komplexních hardwarových a softwarových cloudových zásobníků, včetně nástrojů AI, infrastruktury, služeb a vrstev pro správu, s cílem překlenout kritické kapacitní nedostatky v Unii.

To zahrnuje budování serverů pro AI využívajících polovodičové a kvantové technologie navržené a vyrobené v Unii určené pro distribuovaný a decentralizovaný cloud a edge computing pro AI.

Pilotní programy by mohly přispět k prokázání kapacit evropských cloudových zásobníků s otevřeným zdrojovým kódem ve strategicky důležitých odvětvích.   

 3. Velká výzva 3: hraniční AI

Vývoj nové generace multimodálních modelů a systémů hraniční AI a rozvoj nových průlomových schopností.

Důraz bude kladen na architektonický návrh a vývoj multimodálních modelů a systémů nové generace, které posouvají hranice současných algoritmických schopností s cílem dosáhnout vyšší úrovně výkonnosti v oblasti špičkového uvažování, porozumění napříč modalitami a agentních schopností; zkoumání nových přístupů ke zvyšování efektivity modelů, kognitivnímu modelování, alternativním výpočetním infrastrukturám atd.

Mezi možné oblasti využití by mohl patřit základní vědecký výzkum, například vědecké objevy a interpretace komplexních dat, a vývoj modelů světa pro pokročilejší uvažování, automatizované simulační modelování řízení a plánování.

4. Velká výzva 4: fyzická AI 

Vývoj špičkových modelů a systémů fyzické AI, které fungují autonomně a bezpečně a umožňují spolehlivou manipulaci a navigaci v nestrukturovaném prostředí.

Důraz bude kladen na společný návrh softwaru a jeho základních hardwarových architektur a na kombinaci technik hraniční AI s modely světa podporujícími fyzikální uvažování s cílem zajistit spolehlivou manipulaci, navigaci a interakci při minimálním lidském dohledu.

Mezi možné oblasti využití by mohly patřit autonomní roboty, průmyslové systémy a drony působící v dynamických reálných prostředích.

5. Velká výzva 5: průmyslová AI

Urychlit vývoj a zavádění evropské průmyslové AI ve strategických odvětvích Unie.

Důraz bude kladen na vývoj evropských modelů a systémů průmyslové AI schopných podporovat vysoce hodnotné průmyslové aplikace. Tyto modely a systémy by měly být přizpůsobitelné konkrétním případům použití v jednotlivých odvětvích a umožňovat jejich bezpečné využívání.

Iniciativy zahájené v rámci této velké výzvy by se měly opírat o specializované výpočetní zdroje a testovací zařízení nezbytná k validaci systémů AI v reálném prostředí ještě před jejich rozsáhlým zaváděním a využíváním, a to i na regionální a místní úrovni.

V automobilovém průmyslu mohou tyto iniciativy usnadnit vývoj a zavádění inovativních softwarových platforem a modelů AI pro automatizované řízení, zatímco ve výrobním průmyslu mohou umožnit vytváření specializovaných modelů, které optimalizují výrobní procesy. Mezi další strategická odvětví, která by mohla těžit z průmyslové AI, patří například zdravotní péče, energetika, zemědělsko-potravinářské odvětví a obrana.

6. Velká výzva 6: evropské průmyslové modely založené na spolupráci

Vývoj evropských průmyslových modelů a systémů AI založených na spolupráci pro strategická odvětví umožněním spolupráce v evropském průmyslovém měřítku bez sdílení obchodně citlivých údajů mezi účastníky.

Důraz bude kladen na špičkové technologie zachovávající důvěrnost. Mezi tyto mechanismy patří sjednocené a distribuované přístupy k trénování, při nichž se algoritmy přenášejí k datům, namísto toho, aby docházelo k centralizovanému přenášení dat; bezpečná výpočetní prostředí, zpracování využívající šifrování, techniky anonymizace a pseudonymizace, segmentaci přístupových oprávnění a opatření na ochranu před extrahováním obchodně citlivých informací z trénovaných modelů.

Mezi strategická odvětví, která by mohla těžit z evropských průmyslových modelů a systémů AI založených na spolupráci, patří například letectví a kosmonautiky, farmaceutický průmysl, kybernetická bezpečnost, mobilita, autonomní vozidla a drony, energetika a obrana.

7. Velká výzva 7: platforma pro AI agenty 

Rozvoj evropského rámce pro orchestraci AI agentů, který poskytne nezbytný middleware pro odolné a bezpečné rozsáhlé zavádění autonomních agentů.

Důraz bude kladen na i) zkoumání inovativních technologických paradigmat, která umožňují efektivní spolupráci více AI agentů, čímž překonávají schopnosti samostatných systémů a zároveň zachovávají přísné bezpečnostní standardy, a ii) na vytvoření odolných otevřených platforem na bázi cloudu určených k rozsáhlému řízení AI agentů.

Mezi možné oblasti využití by mohly patřit zdravotní péče (například podpora klinického rozhodování a koordinace výzkumu), kybernetická bezpečnost (například detekce hrozeb a reakce na ně) i základní věda.

8. Velká výzva 8: AI pro veřejný sektor

Vývoj modelů a systémů AI na základě vysoce kvalitních dat z veřejného sektoru zaměřených na kritické oblasti (jako je zdravotní péče, veřejná správa, právo a krizové řízení, jakož i veřejné služby)

Důraz bude kladen na řešení pro veřejné služby, u nichž se očekává, že budou mít významný pozitivní dopad na nejkritičtější veřejné služby a která budou sdílena napříč různými úrovněmi organizací veřejného sektoru.

Jedním z cílů bude umožnit sdílení dat a vývoj hraničních modelů napříč vnitrostátními veřejnými službami s cílem zvýšit dopad na celý veřejný sektor Unie, a to i v oblastech, v nichž se nakládá s citlivými údaji. K dosažení tohoto cíle přispějí také rámce zajišťující ochranu soukromí (jako je federativní učení a generování vysoce věrných syntetických dat), které umožňují trénovat modely bez ohrožení důvěrnosti podkladových datových souborů, a opatření k urychlení širokého zavádění těchto modelů, a to i na regionální a místní úrovni.

PŘÍLOHA II

Kritéria pro úrovně záruky Unie

Tato příloha stanoví kritéria, která musí splňovat poskytovatelé služeb cloud computingu a jejich služby cloud computingu, aby mohli být uznáni jako poskytovatelé služeb nabízející úrovně záruky Unie 1, 2, 3 a 4. Pro účely kritérií stanovených pro úrovně záruky Unie 1, 2, 3 a 4 spadá „software“ ve smyslu čl. 3 bodu 4 nařízení (EU) 2024/2847 do oblasti působnosti této přílohy a přílohy III tohoto nařízení. „Hardware“ ve smyslu čl. 3 bodu 5 nařízení (EU) 2024/2847 do oblasti působnosti tohoto nařízení nespadá.

1.Úroveň záruky Unie 1

1.1.Pro úroveň záruky Unie 1 musí poskytovatelé služeb cloud computingu splňovat tato kumulativní kritéria:

a)poskytovatel služeb cloud computingu je usazen v Unii;

b)infrastruktura a aktiva poskytovatele služeb cloud computingu, včetně infrastruktury a aktiv jeho subdodavatelů zapojených do poskytování služby, se nacházejí v Unii, pokud subjekt veřejného sektoru výslovně nestanoví jinak;

c)údaje zákazníků, včetně metadat a telemetrických údajů, které jsou zpracovávány, uchovávány a přenášeny poskytovatelem služeb cloud computingu a subdodavateli zapojenými do poskytování služby, zůstávají výlučně v rámci Unie, pokud subjekt veřejného sektoru výslovně nestanoví jinak, a to kdykoli, včetně období před konfigurací služby, během její konfigurace nebo používání i po jejich ukončení;

d)pokud poskytovatel služeb cloud computingu zajišťuje technickou a provozní podporu či pomoc externě prostřednictvím poskytovatelů služeb z řad třetích stran mimo Unii, včetně jakýchkoliv následných ujednání o externích subdodávkách, jsou zavedena nezbytná právní, technická a organizační opatření zajišťující sledovatelnost, bezpečnost a správu těchto činností a tyto činnosti žádným způsobem nenarušují provozní autonomii poskytovatele cloudových služeb;

e)poskytovatel služeb cloud computingu prokáže, že služba splňuje nejmodernější standardy kybernetické bezpečnosti;

f)poskytovatel služeb cloud computingu zajišťuje plnou transparentnost, pokud jde o využívání subdodavatelů. Poskytovatel cloudových služeb podrobuje subdodavatele hloubkové kontrole, ukládá jim smluvní závazky a zajišťuje nad nimi průběžný dohled s cílem splnit právní povinnosti vyplývající z práva Unie;

g)pokud poskytovatel služeb cloud computingu podléhá kontrole třetí země nebo právnické osoby usazené ve třetí zemi, poskytovatel služeb cloud computingu zaručuje, že v dané třetí zemi neexistují žádné platné právní předpisy ani postupy, které by od něj vyžadovaly oznamovat orgánům dané třetí země informace o zranitelnostech softwaru dříve, než je známo, že byly tyto zranitelnosti zneužity; tato skutečnost musí být doložena nezávislými zdroji.

1.2.Pro účely úrovně záruky Unie 1 musí být subdodavateli uvedenými v prvním odstavci třetí strany, které jsou v přímém smluvním vztahu s poskytovatelem služeb cloud computingu a podílejí se na poskytování a dodávání těchto služeb.

2.Úroveň záruky Unie 2

2.1.Pro úroveň záruky Unie 2 musí poskytovatelé služeb cloud computingu splňovat tato kumulativní kritéria:

a)auditovaný poskytovatel a subdodavatelé zapojení do poskytování auditované služby jsou usazeni v Unii;

b)infrastruktura, aktiva a zaměstnanci auditovaného poskytovatele, včetně infrastruktury, aktiv a zaměstnanců subdodavatelů zapojených do poskytování služby, se nacházejí v Unii;

c)údaje zákazníků, včetně metadat a telemetrických údajů, které jsou zpracovávány, uchovávány a přenášeny auditovaným poskytovatelem a subdodavateli zapojenými do poskytování služby, zůstávají výlučně v rámci Unie, pokud subjekt veřejného sektoru výslovně nestanoví jinak, a to kdykoli, včetně období před konfigurací služby, během její konfigurace nebo používání i po jejich ukončení;

d)stanoví-li subjekt veřejného sektoru, že je nutné zavést dodatečné požadavky na prověřování zaměstnanců a na občanství Unie, měl by auditovaný poskytovatel zajistit, aby měl k dispozici zaměstnance, kteří tyto požadavky splňují;

e)auditovaná služba získá evropský certifikát kybernetické bezpečnosti alespoň s úrovní záruky „významná“ podle evropského schématu certifikace kybernetické bezpečnosti vztahujícího se na služby cloud computingu, který má být zaveden na základě nařízení (EU) 2019/881, za předpokladu, že toto schéma bylo podle uvedeného nařízení zavedeno a je poskytovatelům služeb cloud computingu k dispozici. Dokud nebude uvedené schéma zavedeno, použijí se vnitrostátní schémata certifikace kybernetické bezpečnosti, pokud existují. V případě, že neexistují žádná schémata certifikace kybernetické bezpečnosti na úrovni Unie ani členských států, musí auditovaný poskytovatel prokázat, že služba splňuje nejvyšší standardy kybernetické bezpečnosti podle použitelných právních předpisů Unie;

f)data generovaná používáním auditované služby se nepoužívají k trénování ani k doladění žádného systému AI provozovaného třetí zemí nebo právnickou osobou usazenou ve třetí zemi a v žádném případě se nepředávají mimo Unii;

g)pokud auditovaný poskytovatel a subdodavatelé, kteří se podílejí na poskytování auditované služby, podléhají kontrole třetí země nebo právnické osoby usazené ve třetí zemi, prokáží, že byla zavedena nezbytná právní, technická a organizační opatření zajišťující, že:

i. kontrola vykonávaná třetí zemí nebo právnickou osobou usazenou ve třetí zemi nad auditovaným poskytovatelem není uplatňována způsobem, který omezuje nebo narušuje schopnost poskytovatele poskytovat a dodávat službu, ukládá omezení týkající se infrastruktury, aktiv a zaměstnanců nezbytných pro poskytování služby nebo narušuje schopnosti a standardy nezbytné pro poskytování auditované služby;

ii. je zabráněno přístupu třetí země nebo právnické osoby usazené ve třetí zemi k údajům zákazníků;

iii. je zabráněno možnosti, aby třetí země nebo právnická osoba usazená ve třetí zemi narušila kontinuitu poskytování služby nebo zhoršila její kvalitu;

iv. kontrola ze strany třetí země nebo právnické osoby usazené v třetí zemi nad auditovaným poskytovatelem není vykonávána způsobem, který auditovanému poskytovateli ukládá povinnost zavádět, prosazovat, uplatňovat nebo dodržovat omezující opatření, jako jsou režimy sankcí, embarga nebo jiná rovnocenná právní či správní opatření přijatá třetí zemí, pokud tato opatření nejsou oprávněná podle vnitrostátních právních předpisů členských států nebo Unie;

h)technická a provozní podpora či pomoc související s auditovanou službou, včetně jakýchkoliv následných ujednání o externích subdodávkách, jsou zahajovány a poskytovány výhradně na území Unie;

i)auditovaný poskytovatel prokáže, že jsou zavedena následující opatření týkající se dodavatelského řetězce softwaru:

i. je zdokumentován úplný a aktuální softwarový kusovník (SBOM) ve smyslu čl. 3 bodu 39 nařízení (EU) 2024/2847 a seznam identifikovaných závislostí relevantních pro poskytování služby; oba dokumenty jsou zpřístupněny auditorské organizaci;

ii. v případě, že jsou softwarové komponenty ve smyslu čl. 3 bodu 6 nařízení (EU) 2024/2847 nebo produkty poskytovány, vlastněny a licencovány právnickou osobou usazenou ve třetí zemi, jsou zavedena a zdokumentována opatření, která blokují veškeré funkce vzdáleného přístupu, jež by mohly umožnit neoprávněnou manipulaci se zařízením, systémem nebo softwarem nebo narušit jejich fungování (včetně aktualizací), a zajišťují, aby bezpečnostně relevantní komponenty od výrobců softwaru ze třetích zemí ve smyslu čl. 3 bodu 13 nařízení (EU) 2024/2847 podléhaly auditům zdrojového kódu a aby pro ně existoval zdokumentovaný plán migrace pro případ selhání poskytovatele nebo uložení omezení ze strany třetí země;

iii. pokud poskytovatel služeb cloud computingu podléhá kontrole třetí země nebo právnické osoby usazené ve třetí zemi, poskytovatel služeb cloud computingu zaručuje, že v dané třetí zemi neexistují žádné platné právní předpisy ani postupy, které by od něj vyžadovaly oznamovat orgánům dané třetí země informace o zranitelnostech softwaru dříve, než je známo, že byly tyto zranitelnosti zneužity; tato skutečnost musí být doložena nezávislými zdroji;

j)pokud se k poskytování služby používá software zpřístupněný na základě licence s otevřeným zdrojovým kódem, auditovaný poskytovatel prokáže, že zavedl a zdokumentoval příslušná opatření, která zabraňují použití jakýchkoli funkcí nebo mechanismů vzdáleného přístupu, jež by mohly být využity k neoprávněné manipulaci se zařízením, systémem či softwarem nebo k narušení jejich fungování;

k)pokud auditovaný poskytovatel poskytuje své služby na celosvětové úrovni a má dceřinou společnost ve třetí zemi, auditovaný poskytovatel zavedl nezbytná opatření k zajištění a prosazování účinného právního, technického a organizačního oddělení mezi mateřskou společností v Unii a každou takovou dceřinou společností ve třetí zemi.

2.2.Pro účely úrovně záruky Unie 2 musí být subdodavateli uvedenými v prvním odstavci třetí strany, které jsou v přímém smluvním vztahu s poskytovatelem služeb cloud computingu a podílejí se na poskytování a dodávání těchto služeb.

3.Úroveň záruky Unie 3

3.1.Pro úroveň záruky Unie 3 musí poskytovatelé služeb cloud computingu splňovat tato kumulativní kritéria:

a)auditovaný poskytovatel a subdodavatelé zapojení do poskytování auditované služby jsou usazeni v Unii;

b)infrastruktura, aktiva a zaměstnanci auditovaného poskytovatele, včetně infrastruktury, aktiv a zaměstnanců subdodavatelů zapojených do poskytování služby, se nacházejí v Unii;

c)údaje zákazníků, včetně metadat a telemetrických údajů, které jsou zpracovávány, uchovávány a přenášeny auditovaným poskytovatelem a subdodavateli zapojenými do poskytování služby, zůstávají výlučně v rámci Unie, pokud subjekt veřejného sektoru výslovně nestanoví jinak, a to kdykoli, včetně období před konfigurací služby, během její konfigurace nebo používání i po jejich ukončení;

d)zaměstnanci, včetně zaměstnanců subdodavatelů zapojených do poskytování auditované služby, jsou občany Unie a v příslušných případech musí tito zaměstnanci při nakládání s utajovanými informacemi ve smyslu čl. 2 bodu 21 nařízení (EU) 2021/697 rovněž nezbytnou vnitrostátní bezpečnostní prověrku vydanou členským státem;

e)auditovaná služba získá evropský certifikát kybernetické bezpečnosti alespoň s úrovní záruky „významná“ podle evropského schématu certifikace kybernetické bezpečnosti vztahujícího se na služby cloud computingu, který má být zaveden na základě nařízení (EU) 2019/881, za předpokladu, že toto schéma bylo podle uvedeného nařízení zavedeno a je poskytovatelům služeb cloud computingu k dispozici. Dokud nebude uvedené schéma zavedeno, použijí se vnitrostátní schémata certifikace kybernetické bezpečnosti, pokud existují. V případě, že neexistují žádná schémata certifikace kybernetické bezpečnosti na úrovni Unie ani členských států, musí auditovaný poskytovatel prokázat, že služba splňuje nejvyšší standardy kybernetické bezpečnosti podle použitelných právních předpisů Unie;

f)data generovaná používáním auditované služby se nepoužívají k trénování ani k doladění žádného systému AI provozovaného třetí zemí nebo právnickou osobou usazenou ve třetí zemi a v žádném případě se nepředávají mimo Unii;

g)auditovaný poskytovatel a subdodavatelé, kteří se podílejí na poskytování auditované služby, nepodléhají kontrole třetí země nebo právnické osoby usazené ve třetí zemi. Odchylně od tohoto kritéria může být poskytovatel cloudových služeb a jeho subdodavatelé podílející se na poskytování auditované služby, kteří podléhají kontrole třetí země nebo právnické osoby usazené ve třetí zemi, auditováni pro účely úrovně záruky Unie 3, pokud Komise přijala prováděcí akt podle článku 19. Pokud Komise přijala prováděcí akt podle článku 19, musí auditovaný poskytovatel a subdodavatelé zapojení do poskytování auditované služby rovněž prokázat, že byla zavedena nezbytná právní, technická a organizační opatření zajišťující, že:

i. kontrola vykonávaná třetí zemí nebo právnickou osobou usazenou ve třetí zemi nad auditovaným poskytovatelem není uplatňována způsobem, který omezuje nebo narušuje schopnost poskytovatele poskytovat a dodávat službu, ukládá omezení týkající se infrastruktury, aktiv a zaměstnanců nezbytných pro poskytování služby nebo narušuje schopnosti a standardy nezbytné pro poskytování auditované služby. Auditovaný poskytovatel by měl zajistit přiměřený přístup ke kódu;

ii. je zabráněno přístupu třetí země nebo právnické osoby usazené ve třetí zemi k údajům zákazníků;

iii. je zabráněno možnosti, aby třetí země nebo právnická osoba usazená ve třetí zemi narušila kontinuitu poskytování služby nebo zhoršila její kvalitu;

iv. kontrola ze strany třetí země nebo právnické osoby usazené v třetí zemi nad auditovaným poskytovatelem není vykonávána způsobem, který auditovanému poskytovateli ukládá povinnost zavádět, prosazovat, uplatňovat nebo dodržovat omezující opatření, jako jsou režimy sankcí, embarga nebo jiná rovnocenná právní či správní opatření přijatá třetí zemí, pokud tato opatření nejsou oprávněná podle vnitrostátních právních předpisů členských států nebo Unie;

h) kontrola ze strany třetí země nebo právnické osoby usazené v třetí zemi nad auditovaným poskytovatelem není vykonávána způsobem, který auditovanému poskytovateli ukládá povinnost zavádět, prosazovat, uplatňovat nebo dodržovat omezující opatření, jako jsou režimy sankcí, embarga nebo jiná rovnocenná právní či správní opatření přijatá třetí zemí, pokud tato opatření nejsou oprávněná podle vnitrostátních právních předpisů členských států nebo Unie;

i)auditovaný poskytovatel prokáže, že jsou zavedena následující opatření týkající se dodavatelského řetězce softwaru:

i. je zdokumentován úplný a aktuální softwarový kusovník (SBOM) a seznam identifikovaných závislostí relevantních pro poskytování služby a oba dokumenty jsou zpřístupněny auditorské organizaci;

ii. v případě, že jsou softwarové komponenty nebo produkty poskytovány, vlastněny a licencovány právnickou osobou usazenou ve třetí zemi, jsou zavedena a zdokumentována opatření, která blokují veškeré funkce vzdáleného přístupu, jež by mohly umožnit neoprávněnou manipulaci se zařízením, systémem nebo softwarem nebo narušit jejich fungování (včetně aktualizací), a zajišťují, aby bezpečnostně relevantní komponenty od výrobců ze třetích zemí podléhaly auditům zdrojového kódu a aby pro ně existoval zdokumentovaný plán migrace pro případ selhání poskytovatele nebo uložení omezení ze strany třetí země;

iii. pokud poskytovatel služeb cloud computingu podléhá kontrole třetí země nebo právnické osoby usazené ve třetí zemi, poskytovatel služeb cloud computingu zaručuje, že v dané třetí zemi neexistují žádné platné právní předpisy ani postupy, které by od něj vyžadovaly oznamovat orgánům dané třetí země informace o zranitelnostech softwaru dříve, než je známo, že byly tyto zranitelnosti zneužity; tato skutečnost musí být doložena nezávislými zdroji;

j)pokud se k poskytování služby používá software zpřístupněný na základě licence s otevřeným zdrojovým kódem, auditovaný poskytovatel prokáže, že zavedl a zdokumentoval příslušná opatření, která zabraňují použití jakýchkoli funkcí nebo mechanismů vzdáleného přístupu, jež by mohly být využity k neoprávněné manipulaci se zařízením, systémem či softwarem nebo k narušení jejich fungování;

k)pokud auditovaný poskytovatel poskytuje své služby mimo Unii a má dceřinou společnost ve třetí zemi, auditovaný poskytovatel prokáže, že zavedl nezbytná opatření k zajištění a prosazování účinného právního, technického a organizačního oddělení mezi mateřskou společností v Unii a každou takovou dceřinou společností ve třetí zemi.

3.2.Pro účely úrovně záruky Unie 3 musí být subdodavateli uvedenými v prvním odstavci třetí strany, které jsou v přímém smluvním vztahu s poskytovatelem služeb cloud computingu, podílejí se na poskytování a dodávání těchto služeb a mohou vyžadovat přístup k utajovaným nebo citlivým informacím ve smyslu čl. 2 bodu 22 nařízení (EU) 2021/697.

4.Úroveň záruky Unie 4

4.1.Pro úroveň záruky Unie 4 musí poskytovatelé služeb cloud computingu splňovat tato kumulativní kritéria:

a)auditovaný poskytovatel a subdodavatelé, kteří se podílejí na poskytování auditované služby, jsou usazeni v Unii;

b)infrastruktura, aktiva a zaměstnanci auditovaného poskytovatele, včetně subdodavatelů zapojených do poskytování služby, se nacházejí v Unii;

c)údaje zákazníků, včetně metadat a telemetrických údajů, které byly na základě posouzení rizik identifikovány jako citlivé a které jsou zpracovávány, uchovávány a přenášeny auditovaným poskytovatelem a subdodavateli zapojenými do poskytování služby, zůstávají výlučně v rámci Unie, a to kdykoli, včetně období před konfigurací služby, během její konfigurace nebo používání i po jejich ukončení;

d)zaměstnanci, včetně zaměstnanců subdodavatelů, kteří se podílejí na poskytování auditované služby, jsou občany Unie a v příslušných případech musí tito zaměstnanci při nakládání s utajovanými informacemi rovněž nezbytnou vnitrostátní bezpečnostní prověrku vydanou členským státem;

e)auditovaná služba získá evropský certifikát kybernetické bezpečnosti alespoň s úrovní záruky „vysoká“ podle evropského schématu certifikace kybernetické bezpečnosti vztahujícího se na služby cloud computingu, který má být zaveden na základě nařízení (EU) 2019/881, za předpokladu, že toto schéma bylo podle uvedeného nařízení zavedeno a je poskytovatelům služeb cloud computingu k dispozici. Dokud nebude uvedené schéma zavedeno, použijí se vnitrostátní schémata certifikace kybernetické bezpečnosti, pokud existují. V případě, že neexistují žádná schémata certifikace kybernetické bezpečnosti na úrovni Unie ani členských států, musí auditovaný poskytovatel prokázat, že služba splňuje nejvyšší standardy kybernetické bezpečnosti podle použitelných právních předpisů Unie;

f)data generovaná používáním auditované služby se nepoužívají k trénování ani k doladění žádného systému AI provozovaného třetí zemí nebo právnickou osobou usazenou ve třetí zemi a v žádném případě se nepředávají mimo Unii;

g)auditovaný poskytovatel a subdodavatelé zapojení do poskytování auditované služby nepodléhají kontrole třetí země nebo právnické osoby usazené ve třetí zemi;

h)kontrola ze strany třetí země nebo právnické osoby usazené v třetí zemi nad auditovaným poskytovatelem není vykonávána způsobem, který auditovanému poskytovateli ukládá povinnost zavádět, prosazovat, uplatňovat nebo dodržovat omezující opatření, jako jsou režimy sankcí, embarga nebo jiná rovnocenná právní či správní opatření přijatá třetí zemí, pokud tato opatření nejsou oprávněná podle vnitrostátních právních předpisů členských států nebo Unie;

i)auditovaný poskytovatel prokáže, že jsou zavedena následující opatření týkající se dodavatelského řetězce softwaru:

i. je zdokumentován úplný a aktuální softwarový kusovník (SBOM) a seznam identifikovaných závislostí relevantních pro poskytování služby a oba dokumenty jsou zpřístupněny auditorské organizaci;

ii. zavedená opatření, jejichž cílem je zajistit zachování účinné kontroly nad softwarovými komponentami nebo produkty prokázáním, že třetí země nebo právnická osoba usazená ve třetí zemi nemá ani nevykonává účinnou kontrolu nad návrhem, vývojem, údržbou a dalším vývojem těchto komponent nebo produktů. Účinná kontrola zahrnuje schopnost podstatně ovlivňovat technický vývoj, priority údržby, nápravu bezpečnostních nedostatků a dlouhodobou kontinuitu dané komponenty;

j)pokud se používá software zpřístupněný na základě licence s otevřeným zdrojovým kódem, auditovaný poskytovatel prokáže, že zavedl a zdokumentoval příslušná opatření, která zabraňují použití jakýchkoli funkcí nebo mechanismů vzdáleného přístupu, jež by mohly být využity k neoprávněné manipulaci se zařízením, systémem či softwarem nebo k narušení jejich fungování;

k)pokud auditovaný poskytovatel poskytuje své služby mimo Unii a má dceřinou společnost ve třetí zemi, auditovaný poskytovatel prokáže, že zavedl nezbytná opatření k zajištění a prosazování účinného právního, technického a organizačního oddělení mezi mateřskou společností v Unii a každou takovou dceřinou společností ve třetí zemi.

4.2.Pro účely úrovně záruky Unie 4 musí být subdodavateli uvedenými v prvním odstavci třetí strany, které jsou v přímém smluvním vztahu s poskytovatelem služeb cloud computingu, podílejí se na poskytování a dodávání těchto služeb a mohou vyžadovat přístup k utajovaným nebo citlivým informacím za účelem poskytování dané služby.

PŘÍLOHA III

Důkazní informace pro auditorský postup

Auditorské organizace by měly při posuzování souladu auditované služby s použitelnými kritérii auditu uvedenými v příloze II požadovat od auditovaného poskytovatele důkazní informace uvedené v této příloze.

Tato příloha je orientační a nevymezuje důkazy, které mohou auditorské organizace požadovat nebo zohlednit. Auditoři mohou požadovat jakékoli další informace nezbytné k zajištění komplexního a přesného posouzení souladu při provádění auditů. Ačkoli požadované důkazy mohou být stejné, aspekty, které je třeba analyzovat, se budou lišit v závislosti na kritériích dané úrovně záruky a jejich přísnosti.

1.Kritérium auditu A – usazení v Unii

Auditorská organizace by měla posoudit kritérium auditu uvedené pro úrovně záruky Unie 2, 3 a 4 v odstavci a) přílohy II na základě těchto důkazů:

1)jakékoliv důkazy prokazující, že auditovaný poskytovatel je zřízen podle práva některého členského státu Unie nebo jinak ustanoven v souladu s právem obchodních společností některého členského státu Unie;

2)jakékoliv důkazy o tom, že sídlo, ústřední správa a hlavní provozovna auditovaného poskytovatele se nacházejí v rámci Unie;

3)auditorská organizace by měla ověřit, zda auditovaný poskytovatel splňuje použitelný právní rámec Unie a zda je jeho usazení skutečné a stabilní či zda se auditovaný poskytovatel kvalifikuje pouze jako poskytovatel ze zemí mimo EU nabízející služby v Unii;

4)auditorská organizace by měla ověřit, zda je poskytovatel zapsán do rejstříku v některém členském státě Unie. Mezi důkazy mohou mimo jiné patřit výpisy z vnitrostátního obchodního rejstříku, doklady o daňovém rezidenství, oprávnění k podnikání, registrace k DPH, ověření, zda je poskytovatel zapsán v systému propojení obchodních rejstříků (BRIS) a v systému výměny informací o DPH (VIES);

5)auditorská organizace by měla ověřit, zda auditovaný poskytovatel trvale a účinně působí v Unii. Auditorská organizace by proto měla ověřit, zda:

a)existují fyzické kanceláře nebo provozní prostory v EU (například na základě nájemních smluv, účtů za služby nebo dokladů prokazujících vlastnictví);

b)jsou stálí zaměstnanci usazeni v Unii a činnosti v oblasti zákaznické podpory jsou prováděny v Unii (například na základě pracovních smluv, mzdové evidence, výkazů pracovní doby zaměstnanců);

c)jsou smluvní činnosti prováděny v Unii (například prostřednictvím záznamů o řízení činností, záznamů o hlášení incidentů);

d)jsou bankovní a účetní funkce vykonávány výhradně v Unii (například prostřednictvím účetních závěrek a zpráv o povinném auditu);

6)auditorská organizace by měla ověřit existenci provozoven nebo poboček v členských státech EU (například na základě nájemních smluv, účtů za služby, dokladů prokazujících vlastnictví, pracovních smluv, výkazů pracovní doby, mzdové evidence nebo objednávek).

2.Kritérium auditu B – umístění infrastruktury, aktiv a zaměstnanců

Auditorská organizace by měla posoudit kritérium auditu uvedené pro úrovně záruky Unie 2, 3 a 4 v odstavci b) přílohy II na základě těchto důkazů:

1)Umístění infrastruktury

a)seznam obsahující relevantní údaje o umístění infrastruktury a místech ukládání dat používaných při poskytování auditované služby. Tento seznam by měl obsahovat přesnou polohu (číslo popisné, ulice, město, PSČ a země) infrastruktury, z níž vyplývá, že všechny prvky potřebné k poskytování auditované služby se nacházejí na území Unie. To zahrnuje místo primárního úložiště, záložního úložiště, úložiště pro obnovu po havárii a úložiště protokolů;

b)jakékoli další důkazy prokazující, že se IT infrastruktura nachází v Unii, jako jsou například nájemní smlouvy, doklady o vlastnictví, smlouvy o údržbě, smlouvy o poskytování služeb a protokoly o přístupu do zařízení;

c)síťové diagramy a architektonická dokumentace dokládající výhradní využívání infrastruktury umístěné v Unii pro ukládání a zpracování dat, včetně zálohovaných a replikovaných dat.

2)Umístění aktiv

a)seznam aktiv využívaných při poskytování auditované služby a příslušné informace o těchto aktivech, například registr aktiv;

b)důkazy, že se servery, vybavení a provozní aktiva nacházejí v Unii, jako jsou například záznamy identifikující server a jeho umístění, nákupní faktury, dodací listy, licenční smlouvy, smlouvy o předplatném nebo faktury za nákup softwaru či předplatné, faktury dokládací dodání hardwaru;

c)důkazy, že kapacity pro poskytování služeb jsou umístěny v Unii, jako jsou záznamy o zavedení, záznamy o instalaci, zprávy o stavu služeb, zprávy o konfiguraci, výstupy z monitorování a administrátorské protokoly dokládající využívání služby.

3)Umístění zaměstnanců

a)seznam zaměstnanců zapojených do poskytování auditované služby a příslušné údaje o těchto zaměstnancích;

b)důkazy, že se zaměstnanci zapojení do poskytování auditované služby nacházejí v Unii, včetně pracovních smluv, mzdové evidence, výkazů pracovní doby, záznamů o činnosti a organizačních schémat dokládajících, že provozní úkoly vykonávají zaměstnanci usazení v Unii.

4)Aspekty týkající se infrastruktury, aktiv a zaměstnanců

a)auditorská organizace by měla rovněž posoudit, zda uvedená infrastruktura, aktiva nebo zaměstnanci:

i. ukládají údaje zákazníků, přenášejí je, přistupují k nim, zpracovávají je nebo s nimi jinak nakládají;

ii. poskytují, umožňují nebo by mohly umožnit správcovský přístup k údajům zákazníků, kontrolu nad nimi, jejich konfiguraci nebo nahlížení do těchto údajů;

iii. by v případě narušení, nesprávného nastavení, nedostupnosti nebo narušení jejich fungování mohly důvodně vést k narušení fungování nebo nedostupnosti auditované služby.

POZN.: „Infrastrukturou“ se rozumí fyzická infrastruktura, mimo jiné infrastruktura datového centra nebo kolokační infrastruktura, síťová infrastruktura, chladicí systémy a IT systémy umožňující řízení datového centra.

„Aktivy“ se rozumí hardware a software, mimo jiné knihovny, interní síť nezbytná pro komunikaci mezi softwarovými komponentami a kryptografické prostředky umožňující poskytování služby cloud computingu.

„Zaměstnanci“, včetně zaměstnanců řízených subdodavateli, se rozumí osoby, které se podílejí na poskytování, správě, zabezpečení, dostupnosti nebo provozu auditované služby.

3.Kritérium auditu C – umístění údajů v Unii

Auditorská organizace by měla posoudit kritérium auditu uvedené pro úrovně záruky Unie 2, 3 a 4 v odstavci c) přílohy II na základě těchto důkazů:

1)důkazy prokazující, že údaje zákazníků jsou ukládány a zpracovávány výhradně v Unii a že třetí strany nebo subdodavatelé, kteří nesplňují podmínky stanovené v této příloze, nejsou za žádných okolností technicky ani provozně schopni bez předchozího povolení získat přístup k údajům zákazníků, získat je, znepřístupnit je, zničit je ani je jakýmkoli jiným způsobem zpracovávat. Mezi příklady patří protokoly o přístupu, zásady pro přístup za účelem podpory, záznamy o privilegovaných přístupech, zásady uchovávání záloh a schéma datových toků prokazující, kde jsou údaje zákazníků ukládány, zpracovávány, replikovány a zálohovány. Při zpracování osobních údajů smlouvy se subdodavateli, které prokazují soulad s nařízením (EU) 2016/679;

2)důkazy v podobě protokolů a záznamů z monitorování prokazující, že veškerá data jsou ukládána a zpracovávána výhradně v rámci Unie. Mezi příklady patří rámcové smlouvy o poskytování služeb, smlouvy o zpracování údajů, smluvní ujednání o rezidenci údajů nebo jakékoli vymezení hranice údajů v rámci EU;

3)důkazy (jako jsou smluvní ujednání, protokoly a postupy předložené subjektům veřejného sektoru) prokazující, že auditovaný poskytovatel a subdodavatelé zapojení do poskytování auditované služby zavedli nezbytná opatření s cílem zajistit, aby:

a)žádné údaje zákazníků, včetně zašifrovaných údajů, nebyly bez souhlasu subjektu veřejného sektoru předávány mimo Unii;

b)žádné údaje nebyly předávány žádným třetím stranám s výjimkou subdodavatelů zapojených do poskytování služby nebo příjemců výslovně schválených subjektem veřejného sektoru;

4)diagram datového toku znázorňující toky údajů zákazníků mezi poskytovatelem služeb cloud computingu, třetími stranami a subdodavateli. Diagram musí jasně identifikovat zdroj a cíl údajů a prokázat, že údaje neopouštějí Unii.

POZN.: Pro účely této přílohy se zákazníkem rozumí subjekt veřejného sektoru, který uzavřel smluvní nebo jinou právně závaznou dohodu s poskytovatelem služeb cloud computingu za účelem získání přístupu k této službě nebo jejího využívání.

„Údaje o zákaznících“ mohou znamenat jakékoli údaje, nad nimiž má zákazník služby cloud computingu kontrolu (ať už na základě právních, smluvních či jiných prostředků), které:

a)byly vloženy do služby cloud computingu zákazníkem nebo jeho jménem, včetně ověřovacích údajů;

b)vznikly používáním služby cloud computingu zákazníkem.

Údaje zákazníků mohou rovněž zahrnovat údaje, které jsou pod kontrolou auditovaného poskytovatele a jsou odvozené v důsledku interakce zákazníka cloudové služby s auditovanou službou. Sem patří údaje zákazníků a veškeré údaje vyplývající z používání služeb cloud computingu (tj. telemetrické údaje, metadata).

Mezi „údaje odvozené ze služeb cloud computingu“ patří ta část protokolů, která obsahuje záznamy o tom, kdo službu použil, v jakých časech, jaké funkce, o jaké typy údajů se jednalo a podobně. Mohou také obsahovat informace o počtu oprávněných uživatelů a jejich totožnosti. Mohou se rovněž patřit jakékoliv údaje o konfiguraci a přizpůsobení, pokud daná služba cloud computingu tyto funkce nabízí.

4.Kritérium auditu D – občanství Unie

Auditorská organizace by měla posoudit kritérium auditu uvedené pro úrovně záruky Unie 2, 3 a 4 v odstavci d) přílohy II na základě těchto důkazů:

1)auditovaný poskytovatel by měl auditorské organizaci poskytnout důkaz o tom, že zavedl opatření zajišťující, aby v případě, že by subjekt veřejného sektoru požadoval občanství Unie, byli zaměstnanci zapojení do poskytování auditované služby občany Unie. To lze prokázat platnými úředními doklady vydanými orgány státní správy (např. platným cestovním pasem a občanským průkazem);

2)auditovaný poskytovatel by měl předložit organizační schémata a popisy pracovních pozic potvrzující, že je schopen na požádání zajistit, aby k provozu, řízení, údržbě a podpoře auditované služby měli přístup pouze zaměstnanci s občanstvím Unie;

3)auditovaný poskytovatel by měl poskytnout dokumenty dokládající zásady pro řízení přístupu a auditní stopy, z nichž vyplývá, že k systémům a údajům služby mají přístup pouze oprávnění zaměstnanci, kteří jsou občany Unie;

4)auditovaný poskytovatel by měl prokázat, že zavedl postupy popisující, jakým způsobem se před zařazením zaměstnance ověřuje státní příslušnost a jakým způsobem je po celou dobu trvání pracovního poměru zajišťováno dodržování tohoto kritéria auditu.

POZN.: Mezi zaměstnance zapojené do poskytování auditované služby mohou patřit zaměstnanci, kteří mají logický nebo fyzický přístup k infrastruktuře a aktivům používaným k provozování služby cloud computingu, jakož i zaměstnanci odpovědní za zákaznickou podporu a všichni zaměstnanci, kteří mají řídící pravomoc nad poskytovatelem služby cloud computingu.

5.Kritérium auditu E – evropské schéma certifikace kybernetické bezpečnosti přijaté podle nařízení 2019/881

Auditorská organizace by měla posoudit kritérium auditu uvedené pro úrovně záruky Unie 2, 3 a 4 v odstavci e) přílohy II na základě těchto důkazů:

1)platný evropský certifikát kybernetické bezpečnosti vydaný příslušným subjektem posuzování shody prokazující, že auditovaná služba byla posouzena a shledána v souladu s požadavky odpovídajícími úrovním záruky „základní“, „významná“ nebo „vysoká“ podle evropského schématu certifikace kybernetické bezpečnosti přijatého podle nařízení (EU) 2019/881 za předpokladu, že toto schéma bylo zavedeno;

2)zpráva o certifikaci s popisem hlavních komponent použitých při vývoji a provozu služby cloud computingu, na niž se vztahuje certifikát o auditu;

3)dokud nebude zavedeno evropské schéma certifikace kybernetické bezpečnosti vztahující se na služby cloud computingu, může auditovaný poskytovatel prokázat soulad prostřednictvím platných certifikací kybernetické bezpečnosti. Může mezi ně mimo jiné patřit:

a)platný certifikát vydaný příslušným subjektem posuzování shody (v souladu s CEN/CLC/TS 18072:2025) prokazující, že služba cloud computingu byla posouzena a shledána v souladu s požadavky odpovídajícími úrovním záruky „základní“, „významná“ nebo „vysoká“ definovaným podle CEN/TS 18026:2024;

b)platný certifikát vydaný příslušným vnitrostátním orgánem prokazující, že služba cloud computingu byla posouzena a shledána v souladu s požadavky pode vnitrostátního schématu kybernetické bezpečnosti zavedeným v daném členském státě;

c) v případě, že neexistuje vnitrostátní schéma, důkazy prokazující dodržování nejvyšších standardů kybernetické bezpečnosti dostupných na trhu.

6.Kritérium auditu F – systémy AI provozované třetí zemí nebo právnickou osobou ze třetí země

Auditorská organizace by měla posoudit kritérium auditu uvedené pro úrovně záruky Unie 2, 3 a 4 v odstavci f) přílohy II na základě těchto důkazů:

1)smluvní ustanovení, která stanoví, že údaje zpracovávané nebo generované při využívání auditované služby, včetně údajů získaných od zákazníků, protokolů a telemetrických údajů, nebudou použity k trénování ani dolaďování žádného modelu AI ani systému provozovaného třetí zemí nebo právnickou osobou ze třetí země a v žádném případě nebudou předávány mimo Unii;

2)smluvní ustanovení, která stanoví, že údaje jsou zpracovávány výhradně za účelem poskytování auditované služby a nikoli za účelem zlepšování služeb, vylepšování modelů či systémů ani za žádným jiným sekundárním účelem;

3)diagramy datových toků dokumentující celý průběh toku údajů a zahrnující příjem údajů, jejich ukládání, zpracování a výmaz. Diagramy by měly rovněž znázorňovat, ve kterých místech se procesy AI nebo operace strojového učení propojují s údaji zákazníků;

4)záznamy o operacích strojového učení nebo záznamy o použití, z nichž vyplývá, že místa sestavování, testování a vydávání softwaru se nacházejí v EU;

5)karty modelů nebo systémů obsahující název modelu či systému, verzi, zdroje pro trénování a validaci, včetně prohlášení, že údaje vygenerované pomocí auditované služby neopouštějí Unii;

6)zásady pro sledování původu dat a související dokumentace k jejich provádění prokazující, že poskytovatel používá nástroje pro sledování původ dat a že je schopen prokázat (pro každý záznam), k jakému účelu byla data použita;

7)seznam subdodavatelů (s uvedením země usazení), kteří mají přístup k údajům generovaným při využívání auditované služby.

7.Kritérium auditu G – absence kontroly ze strany třetí země nebo subjektu ze třetí země

Auditorská organizace by měla posoudit kritérium auditu uvedené pro úrovně záruky Unie 2, 3 a 4 v odstavci g) přílohy II na základě těchto důkazů:

1)auditorská organizace by měla identifikovat a analyzovat:

a)všechny přímé i nepřímé akcionáře až po konečné vlastníky;

b)tabulku kapitalizace společnosti dokumentující vlastnickou strukturu společnosti;

c)subjekt nebo subjekty oprávněné přijímat strategická rozhodnutí (valná hromada akcionářů, dozorčí rada, představenstvo atd.);

d)pravidla pro jmenování, volbu a odvolání členů řídících subjektů a skutečné složení těchto subjektů (například za účelem zjištění, zda je některý akcionář oprávněn jmenovat zástupce do představenstva nebo disponuje většinou hlasů v představenstvu);

e)usnášeníschopnost a většinu nezbytnou pro přijetí strategických rozhodnutí s cílem určit, zda je některý akcionář schopen přijmout strategické rozhodnutí (ať už proto, že disponuje potřebnou většinou k jeho schválení, nebo proto, že může takové rozhodnutí zablokovat prostřednictvím veta či jiných specifických práv, i když sám není schopen takové rozhodnutí prosadit atd.);

f)možný vliv na strategická rozhodnutí prostřednictvím obchodních a finančních vazeb či jiných prostředků atd.;

2)auditovaný poskytovatel by si měl od svých subdodavatelů vyžádat všechny výše uvedené informace a poskytnout je auditorské organizaci.

7.1.Posouzení vlastnictví a kontroly:

1)auditovaný poskytovatel by měl auditorské organizaci předložit následující důkazy týkající se ústředí:

a)umístění a úplná adresa globálního ústředí a/nebo sídla;

b)umístění struktur výkonného vedení;

2)auditovaný poskytovatel by měl auditorské organizaci předložit následující důkazy týkající se vlastnické struktury a konkrétních práv:

a)podrobný seznam obsahující všechny vlastníky, kteří:

i.přímo či nepřímo drží alespoň 5 % základního kapitálu nebo alespoň 5 % hlasovacích práv, a to i prostřednictvím jakékoli smlouvy, dohody, vztahu nebo zprostředkovatele. To zahrnuje dohody o hlasování mezi akcionáři, kteří by společně drželi více než 5 % hlasovacích práv nebo 5 % základního kapitálu;

ii.mají v souvislosti se svým vlastnictvím jedno nebo více z těchto konkrétních práv: a) právo veta při převodu akcií; b) předkupní právo; c) právo získat další akcie nebo uskutečnit další investici za stanovených podmínek;

b)auditorská organizace by měla za účelem posouzení prvků uvedených v odst. 2 písm. a) vyžádat tyto podpůrné dokumenty:

i.výpisy z obchodního rejstříku a knihy akcionářů dané organizace a jakékoli další relevantní dokumenty, z nichž jednoznačně vyplývají akcionáři a jejich hlasovací práva nebo výše jejich podílu;

ii.dohodu akcionářů, memorandum o porozumění mezi akcionáři, stanovy, zakládací listinu nebo jiné relevantní dokumenty týkající se rozhodovacích postupů v rámci právnické osoby, dohody o investicích mezi akcionáři atd.;

iii.u všech akcionářů, kteří jsou právnickými osobami a drží alespoň 5 % základního kapitálu nebo alespoň 5 % hlasovacích práv:

1)grafické znázornění jednotlivých úrovní vlastnictví / řetězce kontroly až po konečné vlastníky;

2)stanovy, vnitřní předpisy nebo rovnocenné zakládací dokumenty;

3)seznam členů statutárních a řídicích orgánů, vedoucích pracovníků a osob oprávněných jednat jménem společnosti;

3)auditovaný poskytovatel by měl auditorské organizaci předložit následující důkazy týkající se správy a řízení společnosti:

a)auditovaný poskytovatel by měl auditorské organizaci poskytnout popis:

i.rozhodovacích orgánů, jejich složení, jakož i státní příslušnosti nebo místa usazení jejich členů (připadá-li v úvahu);

ii.pravidel týkajících se volby, jmenování, nominace nebo funkčního období členů rozhodovacích orgánů či jiných vedoucích pozic;

iii.rozhodovacích postupů, včetně informací o požadované většině a/nebo usnášeníschopnosti potřebné pro přijetí rozhodnutí;

iv.vnitřních zásad řízení stanovujících, jakým způsobem se zaznamenávají a schvalují rozhodnutí týkající se vlastnictví a kontroly;

rozhodnutí představenstva a vedení odrážejících uváděnou strukturu řízení;

zápisů z jednání představenstva a usnesení týkajících se změn ve struktuře kontroly;

b)auditovaný poskytovatel by měl auditorské organizaci poskytnout podpůrné dokumenty stanovující nebo popisující: rozhodovací orgány a pravidla pro jejich volbu, jmenování, nominaci nebo délku funkčního období, rozhodovací postupy, hlasovací práva, práva veta, práva na jmenování a práva na schvalování v rámci právnické osoby (např. stanovy, vnitřní předpisy, zprávy o správě a řízení společnosti atd.); podpůrné dokumenty a informace je třeba poskytnout pro každou zprostředkující právnickou osobu, která přímo či nepřímo drží 5 % nebo více základního kapitálu nebo hlasovacích práv, a to na všech úrovních vlastnické struktury až ke konečným vlastníkům;

4)auditovaný poskytovatel by měl auditorské organizaci poskytnout následující důkazy související s kontrolou:

a)auditovaný poskytovatel by měl auditorské organizaci poskytnout důkazy o obchodních vazbách zakládajících kontrolu. To zahrnuje mimo jiné seznam fyzických nebo právnických osob, s nimiž mají auditovaní poskytovatelé (nebo vlastníci auditovaného poskytovatele, včetně zprostředkujících úrovní až po konečné vlastníky) obchodní vztah, který a) vede k podobné úrovni kontroly nad řízením a zdroji, jaká vyplývá z vlastnictví akcií nebo aktiv a b) má dlouhodobou povahu (např. velmi důležité dlouhodobé dodavatelské smlouvy nebo úvěry poskytované výrobci softwaru či zákazníky, pokud jsou doprovázeny strukturálními vazbami);

b)mezi podpůrné dokumenty by měly patřit dohody o spolupráci se subjektem veřejného sektoru nebo výrobci softwaru atd.;

5)auditovaný poskytovatel by měl auditorské organizaci poskytnout následující důkazy týkající se finančních vazeb zakládajících kontrolu:

a)auditovaný poskytovatel by měl uvést seznam fyzických nebo právnických osob (včetně kontrolujících akcionářů či vlastníků), na nichž je auditovaný poskytovatel (nebo jeho vlastníci) finančně závislý takovým způsobem, který by těmto osobám mohl umožnit vynucovat si ústupky při strategických obchodních rozhodnutích;

b)mezi podpůrné dokumenty by měly patřit úvěrové smlouvy, vnitřní předpisy a dokumenty prokazující finanční vazbu atd.;

6)auditovaný poskytovatel by měl auditorské organizaci poskytnout následující důkazy týkající se dalších zdrojů kontroly:

a)auditovaní poskytovatelé by měli auditorské organizaci oznámit, zda existuje jakýkoli jiný prostředek, proces nebo vazba, které v konečném důsledku zakládají kontrolu ve prospěch třetí země nebo právnické osoby usazené ve třetí zemi (tj. kontrolu nad řízením a zdroji obdobnou té, která vyplývá z vlastnictví akcií nebo aktiv, a která má dlouhodobou povahu);

b)doprovodné dokumenty by měly obsahovat důkazy o existenci takové kontroly nebo prohlášení, že žádná taková kontrola neexistuje (toto prohlášení může vydat představenstvo poskytovatele služeb).

POZN.: Při posuzování kontroly by měly být zohledněny tyto prvky: vlastnické struktury a konkrétní práva, správa a řízení společnosti, obchodní vazby zakládající kontrolu, finanční vazby zakládající kontrolu a jakékoli další zdroje kontroly.

7.2.Další kroky vyplývající z výsledků testu vlastnictví a kontroly

Pokud auditorská organizace určí, že auditovaný poskytovatel podléhá kontrole třetí země nebo právnické osoby ze třetí země, měla by si vyžádat tyto doplňující důkazy:

c)prokazující, že Komise přijala podle článku 19 rozhodnutí týkající se třetí země, jejíž kontrole poskytovatel služeb cloud computingu podléhá;

d)veškeré důkazy prokazující, že auditovaný poskytovatel a jakýkoli subdodavatel zapojený do poskytování auditované služby zavedli nezbytná opatření k zajištění účinného právního, technického a organizačního oddělení mezi poskytovatelem služeb cloud computingu a jakoukoli třetí zemí nebo právnickou osobou usazenou ve třetí zemi, která zaručují, že poskytovatel služeb cloud computingu není z právního, technického ani provozního hlediska schopen vyhovět jakékoli žádosti o přístup k údajům zákazníků, včetně zašifrovaných údajů, ani žádosti o narušení kontinuity fungování služby nebo snížení její kvality;

e)veškeré důkazy prokazující, že subjekt veřejného sektoru bude informován o jakékoli takové žádosti, a potvrzení, že žádost byla zamítnuta;

f)veškeré důkazy prokazující, že jsou vedeny aktuální záznamy o všech žádostech o přístup k údajům zákazníků, o narušení kontinuity fungování služby nebo o snížení její kvality ze strany třetí země nebo právnické osoby usazené ve třetí zemi, které obsahují alespoň samotnou žádost a odpověď na ni.

8.Kritérium auditu H – žádná technická a provozní podpora mimo Unii

Auditorská organizace by měla posoudit kritérium auditu uvedené pro úrovně záruky Unie 2, 3 a 4 v odstavci h) přílohy II na základě těchto důkazů:

1)důkaz, že auditovaný poskytovatel zavedl závazná smluvní ustanovení, podle nichž musí být veškeré činnosti v oblasti podpory, správy, údržby, monitorování, řešení incidentů a provozu zahajovány a prováděny výlučně v Unii. Sem by mohla patři smluvní ustanovení vyžadující předchozí oznámení všech subdodavatelů a míst, z nichž je poskytována podpora, předchozí písemný souhlas před zapojením jakéhokoli nového subdodavatele a právo odmítnout jakéhokoli subdodavatele usazeného mimo území Unie;

2)důkaz, že auditovaný poskytovatel vede aktuální evidenci subdodavatelů;

3)důkaz, že auditovaný poskytovatel tyto činnosti nesvěřuje subdodavatelům ani je nepřevádí mimo Unii;

4)důkaz, že auditovaný poskytovatel zavedl nezbytná právní, technická a organizační opatření s cílem zajistit, že k auditované službě není možný žádný vzdálený přístup za účelem technické a provozní podpory z území mimo Unii;

5)důkaz, že služby asistenční služby / podpory auditovaného poskytovatele, správa infrastruktury, provoz jeho bezpečnostního operačního střediska nebo síťového operačního střediska, privilegovaný přístup, správa záloh a operace obnovy provozu po havárii v rámci auditované služby jsou poskytovány výhradně z území Unie, včetně přístupové cesty k provozování služby;

6)důkaz, že auditovaný poskytovatel zajišťuje, aby zaměstnanci po odchodu ze společnosti již neměli přístup k auditované službě, a ruší veškerá přístupová oprávnění;

7)důkaz, že auditovaný poskytovatel zavedl nezbytná technická a organizační opatření s cílem zajistit, že správní přístup k systémům používaným k provozování auditované služby je poskytován prostřednictvím přístupových cest nacházejících se na území Unie. To lze prokázat zavedením geograficky omezených síťových kontrol, administrativní infrastruktury umístěné na území Unie, kontrol řízení privilegovaného přístupu a monitorovacích mechanismů;

8)důkaz, že auditovaný poskytovatel má zavedeny postupy zajišťující, že nedochází k účinné kontrole ze strany třetí země nebo právnické osoby usazené ve třetí zemi, a to ani v případě následného externího zajišťování činnosti.

9.Kritérium auditu I – zajištění transparentnosti dodavatelského řetězce softwaru

Auditorská organizace by měla posoudit kritérium auditu uvedené pro úrovně záruky Unie 2, 3 a 4 v odstavci i) přílohy II na základě těchto důkazů:

1)Auditovaný poskytovatel by měl auditorské organizaci poskytnout úplný a aktuální softwarový kusovník (SBOM) pro všechny softwarové komponenty, včetně softwaru s otevřeným zdrojovým kódem (OSS).

2)Auditovaný poskytovatel by měl auditorské organizaci poskytnout seznam závislostí. Tento seznam by měl zahrnovat:

a)všechny použité softwarové moduly, knihovny nebo aplikační programovací rozhraní (API), jakož i vývojové nástroje;

b)původ softwaru: kde (země původu) a kým je software navržen, vyvinut a udržován, místo a jurisdikce, které se vztahují na distribuci softwaru a jeho aktualizace;

c)míru závislosti na dodavatelích, zařízeních nebo chráněných technologiích mimo EU; pro úroveň 3 důkazy prokazující, že pokud je softwarový zásobník poskytován subjektem ze třetí země, nevztahují se na něj nepřiměřená ani neopodstatněná licenční omezení;

d)míru závislosti na softwaru s otevřeným zdrojovým kódem;

e)přehled o celém řetězci výrobců a subdodavatelů softwaru, včetně práv na provádění auditů.

POZN.: Z výše uvedených požadavků vyplývá, že společné podniky, v nichž je například partnerem subjekt z Unie a právnická osoba usazená ve třetí zemi, mohou splňovat podmínky pro zařazení do této úrovně.

3)Auditovaný poskytovatel by měl poskytnout:

a)důkazy o zavedeném procesu založeném na posouzení rizik pro identifikaci a zmírňování závislostí na externích výrobcích softwaru relevantního pro provoz služby cloud computingu;

b)důkazy o tom, že identifikoval jedno nebo více alternativních softwarových řešení, včetně softwaru s otevřeným zdrojovým kódem. Pokud nelze identifikovat rovnocenný software, je třeba identifikovat řešení, které zajistí minimální nezbytnou funkčnost. Musí být zavedeny testy a plán přechodu umožňující migraci na tato alternativní řešení;

c)důkazy, že je v případě jakékoli vady či selhání dodavatele nebo omezení ze strany třetí země či právnické osoby usazené ve třetí zemi schopen přejít na alternativní řešení;

d)seznam otevřených standardů, které auditovaný poskytovatel uplatňuje v rámci svých zásad vztahujících se k auditované službě;

4)auditovaný poskytovatel by měl zajistit transparentnost prostřednictvím auditovatelnosti vzdáleného přístupu a zdrojového kódu tím, že:

a)auditorské organizaci zpřístupní seznam důkazů, které prokazují, že nejsou využívány žádné funkce ani mechanismy vzdáleného přístupu, které by mohly být použity k neoprávněné manipulaci se zařízením, systémem nebo softwarem nebo k narušení jejich fungování. Tento seznam by měl zahrnovat:

i. důkazy týkající se testování softwarové komponenty, jehož cílem je ověřit, že neobsahuje žádné funkce ani mechanismy vzdáleného přístupu, které by mohly být použity k neoprávněné manipulaci se zařízením, systémem nebo softwarem nebo k narušení jejich fungování (například postup testování, zprávy o testování, plán testování apod.);

ii.důkazy, že postupy organizace pro řízení změn zahrnují veškeré změny firmwaru a systému BIOS, aktualizace softwaru a také integraci nových komponent s cílem zabránit využití jakýchkoli funkcí nebo mechanismů vzdáleného přístupu;

iii.důkazy, že postup údržby byl aktualizován tak, aby zahrnoval opatření zabraňující využití jakýchkoli funkcí nebo mechanismů vzdáleného přístupu, které by mohly být použity k neoprávněné manipulaci se zařízením, systémem nebo softwarem nebo k narušení jejich fungování;

b)auditovaný poskytovatel musí zajistit, aby nezávislému auditorovi z řad třetích straně bylo uděleno právo přístupu ke zdrojovému kódu takového softwaru a na provedení jeho auditu. Auditovaný poskytovatel musí rovněž zajistit, aby auditorské organizaci byla poskytnuta veškerá dokumentace, technické podklady a informace nezbytné pro hodnocení a audit zdrojového kódu, a to v úplné, přesné a přístupné podobě.

10.Kritérium auditu J – software s otevřeným zdrojovým kódem

Auditorská organizace by měla posoudit kritérium auditu uvedené pro úrovně záruky Unie 2, 3 a 4 v odstavci j) přílohy II na základě těchto důkazů:

1)auditovaný poskytovatel by měl zajistit transparentnost prostřednictvím auditovatelnosti vzdáleného přístupu a zdrojového kódu tím, že:

a)auditorské organizaci zpřístupní seznam důkazů, které prokazují, že nejsou využívány žádné funkce ani mechanismy vzdáleného přístupu, které by mohly být použity k neoprávněné manipulaci se zařízením, systémem nebo softwarem nebo k narušení jejich fungování. Tento seznam by měl zahrnovat:

i. důkazy týkající se testování softwarové komponenty, jehož cílem je ověřit, že neobsahuje žádné funkce ani mechanismy vzdáleného přístupu, které by mohly být použity k neoprávněné manipulaci se zařízením, systémem nebo softwarem nebo k narušení jejich fungování (například postup testování, zprávy o testování, plán testování apod.);

ii. důkazy, že postupy organizace pro řízení změn obsahují veškeré změny firmwaru a systému BIOS, aktualizace softwaru a také integraci nových komponent s cílem zabránit využití jakýchkoli funkcí nebo mechanismů vzdáleného přístupu;

iii. důkazy, že postup údržby byl aktualizován tak, aby zahrnoval opatření zabraňující využití jakýchkoli funkcí nebo mechanismů vzdáleného přístupu, které by mohly být použity k neoprávněné manipulaci se zařízením, systémem nebo softwarem nebo k narušení jejich fungování;

2)auditovaný poskytovatel by měl poskytnout:

a)důkazy o zavedeném procesu založeném na posouzení rizik, jehož cílem je identifikovat a zmírňovat: i) slabou podporu ekosystému a komunity softwaru s otevřeným zdrojovým kódem; ii) nedostatečné průběžné monitorování vydávaných aktualizací; iii) případy, kdy je software s otevřeným zdrojovým kódem zastaralý nebo již není dále udržován;

b)důkazy, že auditovaný poskytovatel bez zbytečného odkladu zavádí aktuální verze softwaru s otevřeným zdrojovým kódem;

c)důkazy, že auditovaný poskytovatel identifikoval jedno nebo více alternativních řešení s otevřeným zdrojovým kódem. Pokud auditovaný poskytovatel nedokáže identifikovat rovnocenný software, musí identifikovat řešení zajišťující minimální nezbytnou funkčnost. Auditovaný poskytovatel musí zavést testy a plán přechodu umožňující migraci na alternativní řešení;

3)pokud auditovaný poskytovatel používá software zpřístupněný na základě licence s otevřeným zdrojovým kódem, měl by zavést mechanismy umožňující odhalit, že tento software získala nebo nad ním převzala kontrolu třetí země nebo právnická osoba či nadace usazená ve třetí zemi, a včas o tom uvědomit subjekt veřejného sektoru.

11.Kritérium auditu K – globální služby a dceřiné společnosti ve třetích zemích

Auditorská organizace by měla posoudit kritérium auditu uvedené pro úrovně záruky Unie 2, 3 a 4 v odstavci k) přílohy II na základě těchto důkazů:

1)auditorská organizace by měla ověřit, zda je dceřiná společnost z právního i provozního hlediska nezávislá na auditovaném poskytovateli;

2)auditovaný poskytovatel musí prokázat, že dceřiná společnost nemá přístup k systémům, které zpracovávají nebo ukládají údaje zákazníků;

3)auditovaný poskytovatel musí prokázat, že dceřiná společnost nemá v produkčních prostředích v Unii žádné administrátorské účty, včetně oprávnění ke správě cloudu, správě identit a přístupů (IAM), řízení privilegovaného přístupu (PAM), monitorování nebo správě databází;

4)auditorská organizace by měla ověřit, zda zaměstnanci dceřiné společnosti nemohou získat přístup k údajům zákazníků z Unie;

5)auditorská organizace by měla ověřit, zda dceřiná společnost nemá oprávnění nařizovat provozním zaměstnancům v Unii, aby zveřejňovali údaje zákazníků nebo obcházeli bezpečnostní postupy;

6)auditorská organizace by měla ověřit, zda jsou všechny žádosti zahraničních vlád, které dceřiná společnost obdrží, formálně předány příslušnému subjektu Unie k právnímu posouzení podle právních předpisů Unie a členských států.