Brüssel,3.6.2026

COM(2026) 502 final

2026/0138(COD)

Ettepanek:

EUROOPA PARLAMENDI JA NÕUKOGU MÄÄRUS,

millega kehtestatakse meetmete raamistik Euroopa pilvandmetöötluse ja tehisintellekti ökosüsteemi tugevdamiseks (pilvandmetöötluse ja tehisintellekti arendamise määrus)

(EMPs kohaldatav tekst)

{SEC(2026) 502 final} - {SWD(2026) 502 final} - {SWD(2026) 503 final}


SELETUSKIRI

1.ETTEPANEKU TAUST

•Ettepaneku põhjused ja eesmärgid

Viimastel aastatel on pilv- ja tehisintellektitehnoloogiad, -teenused ja -rakendused arenenud uutest kontseptsioonidest meie majanduse ja ühiskonna toimimise asendamatuteks tugisammasteks. Tehisintellekt avab enneolematuid võimalusi alates automatiseerimisest ja andmepõhisest otsustamisest kuni individuaalsete teenusteni. Pilvandmetöötlus võimaldab tehisintellekti tulemuslikuks arendamiseks ja kasutuselevõtuks vajalikku arvutusressurssi, tarkvarakomponente ja liideseid. Tehisintellekti kiire levik on toonud kaasa enneolematu ja kasvava nõudluse andmetöötlussuutlikkuse järele. Seetõttu ei ole andmetöötlustaristud enam üksnes tehniline vara, vaid neist on saanud strateegiline ressurss, mis on liidu majandusjulgeoleku, suveräänsuse, vastupidavuse ja konkurentsivõime seisukohalt kriitilise tähtsusega.

Nagu on märgitud Mario Draghi aruandes „The future of European competitiveness“ (Euroopa konkurentsivõime tulevik), peab EL end positsioneerima valdkondades, kus on vaja tehnoloogilist suveräänsust, näiteks turvalisus ja krüpteerimine („suveräänse pilvandmetöötlusteenuse“ lahendused), ning seeläbi vähendama kriitilist sõltuvust välisriikidest, tugevdades kodumaist pilve- ja tehisintellektisuutlikkust ja -taristut. Selleks on Draghi aruandes kutsutud Euroopa Komisjoni üles võtma sihipäraseid meetmeid kontrolli taastamiseks ja säilitamiseks andmetöötlus- ja pilvandmetöötlusteenuste üle, suurendama liikmesriikide andmetöötlusvõimsust ning looma tugev finants- ja talendihoob innovatsiooni edendamiseks.

Need eesmärgid kinnitati hiljem Euroopa tehisintellekti tegevuskavas, mis sisaldas strateegilist teekaarti Euroopa juhtpositsiooni tagamiseks tehisintellekti valdkonnas. Selle eesmärgi saavutamiseks on kesksel kohal omavaheline põhjuslik seos viies võtmevaldkonnas: andmetöötlustaristud, andmed, oskused, tehisintellekti algoritmide väljatöötamine ja kasutuselevõtmine ning õigusnormide lihtsustamine. Tehisintellektitehaste ja tehisintellekti gigatehaste käimasoleva kasutuselevõtu eesmärk on tagada tehisintellektisuutlikkust vajavatele Euroopa ettevõtjatele ja teadlastele lai juurdepääs suure võimsusega järgmise põlvkonna andmetöötlusressurssidele. EL peab suurendama oma pilvandmetöötluse ja andmekeskuste võimsust ka selleks, et toetada tehisintellekti laiemat kasutuselevõttu ja levikut.

Liidu andmekeskuste vähene võimsus kujutab endast märkimisväärset ohtu liidu võimele saada kasu digiüleminekust ja võtta kasutusele tehisintellektipõhiseid lahendusi, eelkõige selliseid, mis vajavad lühikese latentsusajaga andmetöötlusvõimsust. Täpsemalt on ELis andmekeskuste kiirele kasutuselevõtule mitu takistust. Andmete talletamise ja töötlemise nõudlus kasvab jätkuvalt, eelkõige tehisintellekti töökoormuse hüppelise kasvu tõttu, ja seetõttu sunnib ELi andmekeskuste võimsuse puudus Euroopa ettevõtteid suunama oma elutähtsa töökoormuse välismaiste ülisuurte teenuseosutajate taristu kaudu. See muudab ELi tehnoloogiainvesteeringute jaoks vähem atraktiivseks võrreldes piirkondadega, kus on rohkem ja odavamaid andmetöötlusressursse.

Praegust pilvandmetöötluse ja tehisintellekti ökosüsteemi iseloomustab suur sõltuvus piiratud hulgast kolmandate riikide teenuseosutajatest. Kuigi ELi pilvandmetöötlusteenuste turg kasvab märkimisväärselt, vähenes ELi teenuseosutajate turuosa 29 %-lt 2017. aastal 15 %-le 2022. aastal ja on sellest ajast püsinud muutumatuna.

Praegu kontrollib kolm ELi-välist ülisuurt teenuseosutajat 70 % Euroopa pilvteenuste turust. Need suured turgu valitsevad ettevõtjad alluvad kolmanda riigi jurisdiktsioonile, kus kehtivad eksterritoriaalse mõjuga seadused, sealhulgas seadused, mis lubavad juurdepääsu andmetele ja andmete edastamist, mis võivad olla vastuolus ELi põhiõiguste ja andmekaitse raamistikuga. Selline sõltuvus tekitab Euroopa kasutajatele ka tegevuse katkemise riske, eriti olukorras, kus kolmanda riigi osaleja ühepoolsed otsused võivad teenuse osutamist häirida.

Samas on Euroopal pilvtehnoloogia ja tehisintellekti valdkonnas olemas maailmatasemel teadus- ja arendustegevuse suutlikkus, elujõulised avatud lähtekoodi kogukonnad ning tugev tööstusbaas, mis on suures osas kasutamata.

Seda silmas pidades on komisjon koostanud pilvandmetöötluse ja tehisintellekti arendamise määruse ettepaneku (edaspidi „ettepanek“), mille eesmärk on lahendada andmetöötlusvõimsuse piiratud ja geograafiliselt kontsentreeritud kättesaadavuse probleem ELis ning vähendada riske, mis on seotud sõltuvusega väljaspool Euroopat paiknevate teenuseosutajate pakutavatest pilv- ja tehisintellektiteenustest. Ettepaneku eesmärgid on järgmised:

1)suurendada ELis uuenduslike ja kestlike pilv- ja tehisintellektitehnoloogiate abil arendatud ja kasutusele võetud pilvandmetöötlus- ja tehisintellektivõimsust;

2)tagada atraktiivsed tingimused kestliku ja uuendusliku andmetöötlusvõimsuse kasutuselevõtuks kogu liidus;

3)lahenda andmesuveräänsuse ning pilve ja tehisintellekti toimimise järjepidevusega seotud probleeme;

4)aidata kaasa avaliku korra kaitsmisele, muutes pilvandmetöötlusteenuste pakkumise vastupidavamaks, eelkõige avalikus sektoris.

Ettepanek vastab ökosüsteemipõhisele koordineeritud lähenemisviisile, mille eesmärk on muuta ELi pilve- ja tehisintellektivaldkond konkurentsivõimelisemaks ja vastupidavamaks. See sisaldab pakkumisega seotud meetmeid liidusisese suutlikkuse suurendamiseks, nõudlusega seotud meetmeid kasutuselevõtu edendamiseks ning toetavaid meetmeid innovatsiooni ja investeeringute soodustamiseks pilvandmetöötluse ja tehisintellekti valdkonnas. Selles pööratakse erilist tähelepanu avatud lähtekoodile kui hoovale tehnoloogilise suveräänsuse suurendamiseks vastavalt ELi avatud lähtekoodi strateegiale,  mille eesmärk on edendada avatud Euroopa alternatiive kogu Euroopa tehnoloogiavirna ulatuses.

Esiteks toetatakse ettepanekuga projekte, mis tulenevad selle raamistiku alusel käivitatud ja liikmesriikidega ühiselt ellu viidavast teadus- ja innovatsioonialgatusest. Algatusega integreeritakse võrgud, pilvandmetöötlus, tehisintellekt ja tarkvara sidusateks ökosüsteemideks, et käsitleda:

1)energiatõhusa andmetöötlustaristu valdkonna tulevasi probleeme;

2)autonoomiat kogu pilvandmetöötluse tehnoloogiavirna ulatuses;

3)ELi tippsuutlikkust sellistes tipptasemel tehisintellektitehnoloogiates nagu eesliini tehisintellekt, füüsiline tehisintellekt ja tööstuslik tehisintellekt;

4)pilvandmetöötluse ja tehisintellekti kasutuselevõttu avalikus sektoris ja erasektoris.

Ettepanekus pööratakse erilist tähelepanu suuremahulistele valdkonnaülestele algatustele, mis käsitlevad kõige strateegilisemaid tehnoloogia- ja tööstusalaseid ülesandeid (edaspidi „suured ülesanded“). Ettepanekus näidatakse, et selline lähenemine on teostatav, see avab tee sarnastele algatustele tulevikus ning loob tingimused investeerimiseks järgmise põlvkonna taristusse ja tehnoloogiatesse.

Teiseks pakutakse ettepanekuga andmekeskuste võimsuse kasvava puudujäägi lahenduseks välja raamistik, mis lihtsustab ja ühtlustab andmekeskuste kasutuselevõttu kogu ELis ning tagab samas nende kestlikkuse. Eesmärk on kolmekordistada järgmise 5–7 aasta jooksul ELi võimsus ning saavutada vajalik võimsus 2035. aastaks, tagades samas tasakaalustatud geograafilise jaotuse liikmesriikide vahel. Selleks sisaldub ettepanekus mehhanism, mis aitab tuvastada ja toetada strateegilisi andmekeskuste projekte, millel on märkimisväärne sisseehitatud innovatsiooni- ja kestlikkuse komponent või mis aitavad kaasa andmetöötlusvõimsuse ühtlasele jaotusele.

Kolmandaks kehtestatakse ettepanekuga ühtne kogu ELi hõlmav suveräänsuse raamistik eesmärgiga vähendada riske, mis kaasnevad ELi sõltuvusega kolmandatest riikidest pilvandmetöötlusteenuste valdkonnas. Sellega nähakse ette ühtlustatud ja auditeeritav kriteeriumide kogum pilvandmetöötlusteenuste erinevate suveräänsuse tasemete jaoks. Sellega kehtestatakse ka raamistik, mille alusel teenuseid konkreetsel suveräänsuse tasemel hinnata ja ametlikult tunnustada. Lisaks sellele kohustatakse liikmesriike viima läbi suveräänsusega seotud riskihindamisi, et teha kindlaks, millistes allsektorites ja kasutusjuhtudel tuleks vastavate suveräänsustasemetega kooskõlas olevaid teenuseid kasutada, et tagada asjakohane andmekaitse, tegevusautonoomia ja vältida avalikku korda kahjustavaid tagajärgi.

Ettepanekuga täiendatakse tarneahela riske käsitleva küberturvalisuse määruse läbivaatamist ning tagatakse, et avaliku sektori hankijad saavad kasutada suveräänseid pilvandmetöötlusteenuseid. Ettepaneku ja küberturvalisuse määrusega koos kõrvaldatakse pikaajalised lüngad suveräänsuse ja mittetehniliste riskide valdkonnas. Samas peavad Euroopas pilvandmetöötlusteenused vastama rangetele küberturvalisuse standarditele, mis tähendab tänaste geopoliitilistele julgeolekuprobleemide valguses tugevat küberturvalisuse raamistikku ning terviklikku lahendust. Selles õiguslikus kontekstis jätkatakse tööd, et töötada välja Euroopa küberturvalisuse sertifitseerimise kava pilvteenuste jaoks.

Ettepanekuga luuakse lõpuks raamistik, mis võimaldab avaliku sektori hankijatel teha teadlikke ostuotsuseid ja kasutada oma ostujõudu olemasolevate sõltuvuste vähendamiseks, sealhulgas sektoripõhiste ELi lisaväärtust pakkuvate pakkumuste hindamise kriteeriumide ja ühishangete kaudu, et edendada innovatsiooni ja majanduskasvu, pöörates erilist tähelepanu konkreetsete võimaluste loomisele väiksemate ELis paiknevate teenuseosutajate jaoks.

Kokkuvõttes luuakse ettepanekus esitatud meetmetega alus vastupidavale ja tipptasemel ELi pilvandmetöötluse ja tehisintellekti ökosüsteemile. Need teevad Euroopast mitte ainult arenenud digitaaltehnoloogiate tarbija, vaid usaldusväärse, suveräänse ja skaleeritava digitaristu üleilmse keskuse, mis suudab kujundada järgmise tehnoloogiapõlvkonna standardeid, suutlikkust ja turge.

•Kooskõla poliitikavaldkonnas praegu kehtivate õigusnormidega

Ettepanek on kooskõlas andmemäärusega kehtestatud andmetöötlusteenuste vahetamise õigusnormidega. Teenuseosutaja vahetamise võimaldamise ja peamiste müüjast sõltuvuse allikate kõrvaldamisega püütakse andmemäärusega tagada, et ELi pilvandmetöötlusteenuse osutajad konkureerivad kvaliteedi, innovatsiooni ja hinna alusel. Selle eesmärk on võimaldada pilvandmetöötluse kasutajatel valida vabalt teenuseosutaja, kes nende vajadustele kõige paremini vastab, ja kombineerida mitme pilve strateegia abil erinevate teenuseosutajate pakkumisi.

Samas ei sisalda andmemäärus elemente, mis aitaksid kujundada Euroopa pilvandmetöötlusteenuste pakkumist konkurentsivõimelisemaks või soodustaksid mitmekesisema pilvandmetöötlusteenuste osutajate rühma turule sisenemist.

Andmemäärusega luuakse võimalus sõltuvuse vähendamiseks ELi-välistest teenuseosutajatest, kuid ei rajata teed suveräänsema ja usaldusväärsema ELi pilvandmetöötluse sektori suunas. Andmemääruse pilvteenuse vahetamise ja koostalitlusvõime sätted võimaldavad kasutajatel siiski Euroopa pilvandmetöötlusteenuseid veelgi enam kasutusele võtta. Seega on andmemäärus käesoleva ettepaneku võimaldi.

Ettepanek on kooskõlas ka digiturgude määrusega. Digiturgude määrus hõlmab pilvandmetöötlusteenuseid põhiplatvormiteenusena, mis tähendab, et pääsuvalitsejateks määratud pilvandmetöötlusteenuse osutajatel on teatavad kohustused, mis aitavad suurendada õiglust ja konkurentsile avatust. Seni ei ole ühtegi pilvandmetöötlusteenuse osutajat oma teenuste pääsuvalitsejaks määratud. Komisjon algatas 18. novembril 2025 digiturgude määruse alusel kolm turu-uuringut pilvandmetöötlusteenuste kohta. Kahes sellises turu-uuringus hinnatakse, kas kaks teenuseosutajat tuleks määrata oma pilvandmetöötlusteenuste pääsuvalitsejaks (teisisõnu, kas nad toimivad oluliste vahendajatena ärikasutajate ja lõppkasutajate vahel). Kolmandas turu-uuringus hinnatakse, kas digiturgude määrus suudab tulemuslikult võidelda tavadega, mis võivad piirata konkurentsivõimet ja õiglust ELi pilvandmetöötluse sektoris.

Kuigi teatavaid pilvandmetöötlusteenuste osutajaid võiks reguleerida nii käesoleva ettepaneku kui ka digiturgude määruse alusel, on digiturgude määrusel teistsugused eesmärgid ja see ei sisalda meetmeid, mis edendaksid aktiivselt suveräänsete pilvandmetöötlusteenuste kasutuselevõttu. Digiturgude määruse eesmärk on üksnes säilitada ja edendada liidus õiglast ja konkurentsile avatud pilvteenuste turgu, reguleerides pääsuvalitsejateks määratud äriühingute konkreetset käitumist, ning on seega teistsugusel tasandil kui käesolev ettepanek, milles keskendutakse pakutavate teenuste kasutuselevõtule ja kasutamisele.

Ettepanekuga tugevdatakse ka tehisintellektimääruse peamisi eesmärke. Tehisintellektimäärusega ühtlustatakse ELi turule viidavate tehisintellektisüsteemide ja üldotstarbeliste tehisintellektimudelite õigusnorme, parandatakse siseturu toimimist ning edendatakse inimkeskse ja usaldusväärse tehisintellekti kasutuselevõttu kogu väärtusahelas. Tehisintellektimäärusega tagatakse tervise, ohutuse ja põhiõiguste kõrgetasemeline kaitse. See ei sisalda suveräänsuse aspekte.

Lisaks sellele täiendab ettepanek ELi laiemat digipoliitika raamistikku, sealhulgas ELi avatud lähtekoodi strateegiat, digikümnendi poliitikaprogrammi ja tehisintellekti kasutamise strateegiat. 

ELi avatud lähtekoodi strateegias on nähtud ette avatud lähtekoodi edendamise suveräänsus, konkurentsivõime ja julgeoleku tagamine mitmete sihipäraste meetmete kaudu, millest mõned sisalduvad pilvandmetöötluse ja tehisintellekti arendamise määruses.

Digikümnendi poliitikaprogramm on keskendunud neljale põhisuunale, mille eesmärgid on: i) digioskustega elanikkond ja kõrgelt kvalifitseeritud digivaldkonna spetsialistid; ii) turvalised ja kestlikud digitaristud; iii) ettevõtjate digiüleminek ning iv) avalike teenuste digitaliseerimine. Täpsemalt on digikümnendi poliitikaprogrammis seatud eesmärk jälgida servasõlmede kasutuselevõttu, kuid see ei sisalda eesmärki andmetöötlusvõimsuse või andmekeskuste kasutuselevõtu edusammude mõõtmiseks ELis ega konkreetseid toetusmeetmeid nende kasutuselevõtuks. Käesoleva ettepanekuga täiendatakse digikümnendi poliitikaprogrammi, kasutades ära olemasolevat iga-aastast järelevalvemenetlust, luues seeläbi sünergiaid olemasoleva raamistikuga. Ettepanekuga toetatakse ka digikümnendi poliitikaprogrammi kõigi nelja põhisuuna edendamist, eelkõige kehtestades konkreetsed meetmed, mille keskmes on tehisintellekti võimaldavate innovaatiliste tehnoloogiate väljatöötamine, andmetöötlusvõimsuse laiendamine ning usaldusraamistiku loomine pilvandmetöötlusteenuste ja tehisintellekti laialdasemaks kasutamiseks.

Lisaks sellele on tehisintellekti kasutamise strateegias nähtud ette konkreetsed meetmed tehisintellekti ümberkujundava potentsiaali ärakasutamiseks, keskendudes selle kasutuselevõtu suurendamisele peamistes tööstussektorites ja avalikus sektoris. Samuti on selles kehtestatud ELi tehnoloogilise suveräänsuse tugevdamise toetusmeetmed, mis käsitlevad tehisintellekti arendamise ja kasutuselevõtu valdkonnaüleseid probleeme. Käesolev ettepanek toetab neid eesmärke ja aitab kaasa nende rakendamisele, kehtestades sihipärased meetmed, et toetada pilvandmetöötluse ja tehisintellekti arendamist ja kasutuselevõttu, parandada juurdepääsu andmetöötlusvõimsusele ning suurendada usaldust pilvandmetöötlusteenuste vastu.

Ettepanek on täielikult kooskõlas ELi 2025. aasta juuni teatisega rahvusvahelise digistrateegia kohta. Sellega nähakse ette läbipaistev ja mittediskrimineeriv digitaalse autonoomia mudel, mis võimaldab ELil luua oma vastupidavad ja suveräänsed tehnoloogiataristud, pakkudes samas usaldusväärset ja õiguslikult kindlat alust rahvusvahelisteks partnerlusteks ja mitmepoolseks juhtimiseks välismaal. See on täielikult kooskõlas liidu rahvusvaheliste kohustuste ja partnerlustega ning tagab siseturule juurdepääsu nendele partnerriikide ettevõtetele, mis vastavad liidu tasandi usaldusväärsuse taseme nõuetele.

•Kooskõla muude liidu tegevuspõhimõtetega

Ettepanekuga täiendatakse ELi laiemat küberturvalisuse ja digitaalse tegevuskerksuse poliitikaraamistikku.

Seda ettepanekut tuleb lugeda koos kiibimääruse läbivaatamise ettepanekuga, mis sisaldab meetmeid kõrgtehnoloogilistesse pooljuhtidesse investeeringute edendamiseks, tarneahela vastupidavuse suurendamiseks ja nõudluse loomiseks pooljuhtide tarneahela ja lõppturu tihedama koostöö kaudu.

Direktiiviga meetmete kohta, millega tagada võrgu- ja infosüsteemide turvalisuse ühtlaselt kõrge tase kogu liidus (küberturvalisuse 2. direktiiv) on parandatud pilvandmetöötlusteenuse osutajate ja andmekeskuste küberturvalisuse riskijuhtimist ELis, mis suurendab usaldust. Kuid selles ei sisaldu meetmeid, mis nende teenuste kasutuselevõttu ja kasutamist soodustaksid, see on täielikult keskendunud tehnilisele küberjulgeolekule, mitte laiematele suveräänsusega seotud kaalutlustele.

Nagu eespool öeldud, lisatakse ettepanekuga küberturvalisuse määruse pilvandmetöötluse küberturvalisuse fookusele suveräänsusega seotud kaalutlused. Küberturvalisuse määruse kohane sertifitseerimine reguleerib küberturvalisuse tehnilisi kriteeriumeid, kuid ei sobi nende tehniliste elementide raamest väljuvate suveräänsusega seotud küsimuste lahendamiseks. Samas on Euroopa Liidu Küberturvalisuse Amet välja töötanud Euroopa küberturvalisuse sertifitseerimise kava pilvteenuste jaoks, mida ei ole veel vastu võetud. Kui see valmib, saaks seda kasutada suveräänsete pilvandmetöötlusteenuste kontekstis, et tagada auditeeritud teenuse vastavus rangeimatele küberturvalisuse standarditele. Lisaks sellele tugevdab küberturvalisuse määruse kavandatud läbivaatamine IKT riist- ja tarkvara tarneahela usaldusväärsust.

Ettepanekuga toetatakse ka digitaalse tegevuskerksuse määruse eesmärke. Digitaalse tegevuskerksuse määruses on kehtestatud pilvandmetöötlusteenuse osutajate nõuetelevastavuse kohustused. Pilvandmetöötlusteenuse osutajaid puudutab see kaudselt niipalju, kui nad osutavad teenuseid konkreetsetele finantssektori ettevõtjatele või kui nende roll on tegevuskerksuse seisukohast piisavalt oluline. Määrus on valdkondlik ja puudutab konkreetselt finantssektorit. Digitaalse tegevuskerksuse määruse kohaselt peab pilvandmetöötlusteenuse osutaja rakendama IKT-riskide juhtimist ja regulaarselt testima intsidentidele reageerimist, et täita elutähtsate teenuste kolmandast isikust osutajale kehtestatud nõudeid. Asjaomased finantsasutused, mis võivad olla avalik-õiguslikud, peavad kontrollima hoolsuskohustuse täitmist nende pilvandmetöötlusteenuse osutajate puhul, kellega nad koostööd teevad.

Ettepanekuga toetatakse ka ELi kriisivalmiduse strateegia eesmärke, milles on sõltuvus elutähtsast digitaristust määratletud süsteemse riskina ja nõutud kogu valitsemissektorit hõlmavat lähenemisviisi, et tagada oluliste teenuste järjepidevus kriisiolukordades. Käesoleva määrusega kehtestatud suveräänsuse raamistik, eelkõige artiklis 29 sätestatud riskihindamise mehhanism, panustab otseselt kõnealuse strateegia digitaalse valmisoleku mõõtmesse, tagades hädaolukordade ohjamise, elanikkonnakaitse koordineerimise ja katastroofidele reageerimise operatsioone toetavate pilv- ja tehisintellektiteenuste osutamise asjakohasel liidu tasandi usaldusväärsuse tasemel. Ettepanek on seega kooskõlas liidu laiemate vastupidavuse ja valmisoleku poliitika eesmärkidega ning toetab neid.

Ettepanek on kooskõlas ka isikuandmete töötlemise kehtiva korraga, sealhulgas isikuandmete kaitse üldmääruse ning ELi-USA andmekaitseraamistikuga. Kuigi ELi-USA andmekaitseraamistik käsitleb Atlandi-ülest andmeedastust, ei kõrvalda see siiski suveräänsusega seotud muresid, mis tulenevad sõltuvusest kolmanda riigi teenuseosutajast. Seega täiendatakse ettepanekuga ELi-USA andmekaitseraamistikku, sest suveräänsuse mõiste läheb kaugemale andmete edastamisest ja hõlmab ka tegevusautonoomiat.

Ettepanekuga täiendatakse ka riigihangete direktiive. ELi ametiasutused sõltuvad suurel määral kolmandas riigis paiknevatest pilvandmetöötlusteenuste osutajatest ning nendega seotud probleemide korral on nõutav detailne ja sihipärane sektorikohane põhjustega tegelemine, mida kehtivad riigihangete direktiivid ei hõlma ja mida oleks üldise lähenemisviisi kaudu raske piisavalt arvesse võtta. Seetõttu pakutakse ettepanekus välja sektoripõhine lähenemisviis suveräänsusele. Selle mitmekihilisi aspekte ei ole võimalik käsitleda liidu horisontaalses õigustikus, millega on sätestatud hankemenetluste kujundamise üldpõhimõtted. Ettepanek sisaldab täiendavaid pakkumuste hindamise kriteeriumeid, mis on samuti kohandatud pilvandmetöötlusteenuste eripäradele ja selle sektori kriitilisele sõltuvusele kolmandatest riikidest.

Ettepanekuga täiendatakse digivõrkude määrust, mis toetab töökindlate, kiirete, turvaliste ja tipptasemel digivõrkude väljatöötamist ning on seega kasulik andmekeskuste kasutuselevõtule ELis, mille eeldus on suure kiirusega, gigabitine ja sellest kiirem ühenduvus. Ettepanek toetub digivõrkude määruse edusammudele ühenduvuse valdkonnas, kuid selles keskendutakse andmekeskuste võimsuse kasutuselevõtule, mitte vajaliku ühenduvuse taristu eelnevale või paralleelsele väljaehitamisele. Digivõrkude määruses on käsitletud ka võrgutaristu ühtlustamist, sealhulgas olukordi, kus pilvandmetöötlusteenuse osutaja haldab elektroonilise side võrku ja ei ole seni olnud kohustatud täitma Euroopa elektroonilise side seadustikust tulenevaid kohustusi, kuigi kuulub selle kohaldamisalasse. Seega on digivõrkude määruses täpsustatud ühenduvuse korda erinevate võrkude pakkujate ja teiste turuosaliste vahel laiema ökosüsteemi koostöö raames.

Ettepanekuga aidatakse kaasa energiatõhususe direktiivi eesmärkide saavutamisele, mille kohaselt tuleb suunata andmekeskuste sektorit suurema energiatõhususe poole. Selles ei sisaldu siiski (läbipaistvuse ja mainega seotud kaalutluste kõrval) stiimuleid andmekeskuste käitajatele kestlikkusega seotud tulemuslikkuse parandamiseks ega meetmeid kestlike andmekeskuste kasutuselevõtu kiirendamiseks kogu ELis ega vastavate investeeringute suurendamiseks.

Samamoodi ei ole ELi tegevusjuhendis andmekeskuste energiatõhususe kohta meetmeid andmekeskuse kasutuselevõtuks, vaid on keskendutud üksnes andmekeskuse käitamise tavadele. Seega nähakse ettepanekuga ette meetmed energiatõhusate andmekeskuste kasutuselevõtu soodustamiseks kooskõlas energeetikasektori digitaliseerimise ja tehisintellekti strateegilise tegevuskavaga, mille eesmärk on optimeerida digitehnoloogiate energiatarbimist, kiirendades samas ELi rohe- ja digipööret. Et teha kindlaks, millised andmekeskused on kestlikud, viidatakse ettepanekus energiatõhususe direktiivi alusel välja töötatud hindamissüsteemile.

Ettepanekuga täiendatakse ka Euroopa energiavõrkude paketti, mille eesmärk on tagada, et võrgud oleksid paigas ja valmis tulevasi koormusi horisontaalselt vastu võtma. Siin keskendutakse ettepanekus andmekeskustele kui võrguvõimsuse lõppkliendile ning tagatakse, et andmekeskuste asukoha valimisel võetaks arvesse võrgu kättesaadavust ja teavet vahetataks piisavalt varakult, et see saaks olla sisendiks võrgu planeerimisel, et tagada andmekeskuste õigeaegne võrku ühendamine.

Euroopa energiavõrkude paketis on sätestatud viisid, kuidas liikmesriigid saavad võrguga liitumist kiirendada, sealhulgas võrguga liitumise järjekorra tõhusama korraldamise kaudu, näiteks võttes arvesse projekti valmisolekut ja võrgusõbralikke kasutusviise, selle asemel et lähtuda üksnes saabumise järjekorras teenindamise põhimõttest. Ettepanekus on nendele kaalutlustega arvestatud.

Ettepanekuga täiendatakse ka taastuvenergia direktiivi ja võimaldatakse seda paremini ära kasutada. Suurem taastuvenergia ja energiasalvestuse kättesaadavus võib olla andmekeskustele kasulik, isegi kui need direktiivi kohaldamisalasse ei kuulu. Taastuvenergia eelisarendusalade lähedus võib olla oluline tegur ka andmekeskuste kiirema kasutuselevõtu kohtade kindlaksmääramisel.

Tööstuse kiirendamise õigusaktis on esitatud meetmed lubade andmise kiirendamiseks, muu hulgas on sätestatud põhimõte „üks projekt, üks menetlus“ ja kehtestatud ühtne digitaalne tegevuskord, mis hõlmab kogu loamenetlust. Tööstuse kiirendamise õigusaktis on ka nõutud, et liikmesriigid määraksid tootmisega seotud tööstusvaldkonnas vähemalt ühe eelisarendusala või klastri, kus kohalduvad täiendavad ettevõtluse soodustamise meetmed, sealhulgas eelisjuurdepääs materjalidele ja juurdepääs ELi rahastamisele. Kuna kavandatavad tööstuse kiirendamise meetmed hõlmavad ainult tootmisrajatisi ega võta arvesse andmekeskuste erivajadusi või nende eeliseid, on need tööstuse kiirendamise õigusakti kohaldamisalast välja jäetud. Nende erinevuste kõrvaldamiseks lisatakse ettepanekuga üldistele tööstuse kiirendamise meetmetele andmekeskuste kiirendatud kasutuselevõtuks kohandatud meetmed.

2.ÕIGUSLIK ALUS, SUBSIDIAARSUS JA PROPORTSIONAALSUS

•Õiguslik alus

Ettepaneku õiguslik alus on Euroopa Liidu toimimise lepingu artikkel 114, millega antakse ELile õigus võtta meetmeid siseturu toimimise parandamiseks liikmesriikide õigusnormide ühtlustamise kaudu.

Andmekeskuste kasutuselevõtu praegune killustatus on tingitud riikide erinevatest lähenemisviisidest võimsuse suurendamisele, kestlikkuse nõuetele ja loamenetlustele. Need riskid tekitavad regulatiivseid erinevusi, mis võivad kahjustada siseturgu.

Erinevused pilvandmetöötlusteenuste riigihangete tavades, samuti ebaühtlased suveräänsuse kriteeriumid, võivad takistada teenuseosutajatel erinevates liikmesriikides sujuvalt tegutseda, mis toob kaasa turumoonutusi ja ebavõrdseid konkurentsitingimusi.

Neid probleeme arvesse võttes on ELi tasandil sekkumine õigusakti ettepaneku vormis ELi toimimise lepingu artikli 114 alusel põhjendatud, sest selle eesmärk on kõrvaldada siseturu takistused ja tagada pilvandmetöötlusteenuse osutajatele võrdsed tingimused.

Lisaks sellele põhineb ettepanek ELi toimimise lepingu artikli 173 lõikel 3, milles on sätestatud õiguslik alus meetmetele, mille eesmärk on suurendada ELi tööstuse konkurentsivõimet ja innovatsioonisuutlikkust. Praegune andmetöötlusvõimsuse puudus ELis piirab Euroopa tööstuse võimet saada täit kasu pilv- ja tehisintellektitehnoloogiate kasutamisest, eelkõige nende ettevõtjate puhul, mis vajavad lühikese latentsusajaga ja kõrgjõudlusega andmetöötlust. Suurendades energiatõhusa andmetöötlusvõimsuse kättesaadavust ning välja töötades ja kasutusele võttes tipptasemel pilv- ja tehisintellektitehnoloogiaid, aitab see algatus otseselt tugevdada Euroopa tööstuse konkurentsivõimet ja tehnoloogia juhtpositsiooni kooskõlas ELi toimimise lepingu artikli 173 lõike 3 eesmärkidega.

Võttes arvesse ettepaneku kaht eesmärki, milleks on siseturu moonutuste kõrvaldamine ja ELi tööstuse konkurentsivõime tugevdamine, võetakse see vastu ühe õigusaktina, mille ühiseks õiguslikuks aluseks on ELi toimimise lepingu artikkel 114 ja artikli 173 lõige 3. See ühine õiguslik alus annab ühtse regulatiivse vastuse ELi pilvandmetöötluse ja tehisintellekti ökosüsteemis esinevatele omavahel seotud probleemidele, milleks on turu killustatus ja strateegiline tööstusliku suutlikkuse suurendamine.

•Subsidiaarsus (ainupädevusse mittekuuluva valdkonna puhul) 

ELi meetmetel on selge lisaväärtus andmetöötlusvõimsuse piiratud ja geograafiliselt ebaühtlase kättesaadavuse probleemi lahendamisel. Pakkudes ühtset lähenemisviisi andmekeskuste kasutuselevõtu kiirendamiseks, võimaldavad need andmetöötlusvõimsuse ühtset planeerimist ja kasutuselevõttu geograafiliselt tasakaalustatud viisil, vältides samas standardite langetamise võidujooksu ning vähendades regulatiivset koormust investorite ja andmekeskuse käitajate jaoks.

ELil on ainulaadne võimalus tagada, et investeerimis- ja kiirenduspoliitika kajastaks ühiseid prioriteete ning väldiks killustatust. ELi tasandi meetmed tagaksid, et kõigil ettevõtjatel ja haldusasutustel on juurdepääs piisavale ja vajadustele vastavale andmetöötlusvõimsusele, ning see on eeltingimus selleks, et Euroopast saaks tehisintellekti maailmajagu.

ELi meetmed, millega käsitletakse sõltuvust kolmandate riikide teenuseosutajate pilvandmetöötlusteenustest, toovad kasu, mis on suurem kui liikmesriikide eraldi saavutatav kasu, eelkõige puuduliku teabega seotud turutõrgete kõrvaldamisel. See parandab siseturu toimimist ja võimaldab pilvandmetöötlusteenuse osutajatel laieneda väljapoole oma riigi turgu.

•Proportsionaalsus

Ettepanekuga võetakse kasutusele sihipärane ja proportsionaalne lähenemine, et kõrvaldada ühtse turu kriitilised kitsaskohad, eelkõige andmetöötlusvõimsuse puudujääk ja liigne sõltuvus kolmanda riigi teenuseosutajatest. Kavandatud lahendused piirduvad meetmetega, mis on olulised ettepaneku põhieesmärkide saavutamiseks, nimelt ELi tehnoloogilise suveräänsuse tugevdamiseks, konkurentsivõimelise ELi pilvteenuse ja tehisintellekti turu edendamiseks ning kestlike andmetöötlusressursside parema kättesaadavuse toetamiseks ELis.

Ettepanekus keskendutakse suveräänsete pilvandmetöötlusteenuste ühtlustatud standarditele, andmekeskuste kasutuselevõtu lihtsustamisele ja kogu ELi hõlmavatele koostöömehhanismidele. Nii välditakse ülemäärast reguleerimist, käsitledes samas otseselt struktuurseid tõkkeid, mis takistavad digitaalset arengut kogu Euroopas. Valitud meetmed kujutavad endast kõige sobivamat ja vähima sekkumisega vahendit tuvastatud turutõrgete ja regulatiivsete puuduste kõrvaldamiseks, sest need tuginevad olemasolevatele ELi vahenditele ning lisavad üksnes sidusa ja tulemusliku rakendamise jaoks vajalikke uusi sätteid.

Ettepanekuga kaasnevad otsesed nõuete täitmisega seotud kulud, mis hõlmavad nii haldus- kui ka kohanemiskulusid. Need kulud jäävad peamiselt käesolevas määruses sätestatud kohustusi täitvate riiklike ja kohalike ametiasutuste ning selliste ettevõtjate kanda nagu andmekeskuste käitajad, pilvandmetöötlusteenuse osutajad ning nende alltöövõtjad ja küberturvalisuse 2. direktiivi I lisas loetletud valdkondades tegutsevad erasektori ettevõtjad.

Eri valikute ning nendega seotud eeldatavate kulude ja saadava kasu uurimine võimaldas aga vahendi tasakaalustatud ülesehitust. Ametiasutuste kulusid tasakaalustab IT-süsteemide omamise kogukulude vähenemine ning kiiremad ja usaldusväärsemad hankemenetlused, ettevõtjate kulusid tasakaalustab regulatiivse suuna paremast prognoositavusest ning riigisiseste lähenemisviiside väiksemast killustatusest saadav väärtus koos lihtsamate haldustoimingutega.

•Vahendi valik

Komisjon teeb ettepaneku võtta vastu määrus, mis on ettepaneku eesmärkide saavutamiseks optimaalne õigusakt, sest see tagab ühtse kohaldamise ja vahetu õigusmõju kõigis liikmesriikides. Määrus tagab vajaliku õiguskindluse ja järjepidevuse pilvandmetöötlusteenuste õigusraamistiku täielikuks ühtlustamiseks. See lähenemisviis on oluline ühtse turu takistuste kõrvaldamiseks, eelkõige sellistes valdkondades nagu suveräänsuse ja kestlikkuse nõuded, kus erinevad liikmesriikide õigusnormid võivad muidu kahjustada ELi tehnoloogilist suveräänsust ja konkurentsivõimet. Arvestades geopoliitilist kiireloomulisust, sealhulgas vajadust vähendada strateegilist sõltuvust kolmandate riikide teenuseosutajatest, tagab määrus kiire, koordineeritud ja kogu ELi hõlmava reageerimise, vältides viivitusi või ebakõlasid, mis võiksid tekkida liikmesriikide suurema iseseisvuse tõttu.

3.JÄRELHINDAMISE, SIDUSRÜHMADEGA KONSULTEERIMISE JA MÕJU HINDAMISE TULEMUSED

•Konsulteerimine sidusrühmadega

2024. aasta oktoobrist kuni 2025. aasta novembrini toimus ulatuslik konsulteerimine sidusrühmadega, mis hõlmas järgmisi konsultatsioone.

2025. aasta aprillist juulini korraldas komisjon avaliku konsultatsiooni, mis hõlmas veebipõhist küsimustikku ja tagasisidekorjet, mille raames paluti sidusrühmadel esitada üksikasjalikud seisukohavõtud, milles nad kirjeldasid oma seisukohti ja soovitusi ettepanekus kavandatud eesmärkide ja meetmete kohta ning esitasid otseseid tõendeid, millest poliitikavalikute kavandamisel lähtuda. Kokku saadi 436 vastust, neist 243 konsultatsioonist ja 193 tagasisidekorjest.

Konsultatsioonile lisaks korraldati mitmeid õpikodasid, seminare ja ümarlaudu. Need olid: i) Euroopa tööstusandmete, serv- ja pilvtehnoloogia liidu 6. üldkogu ja liidu foorum; ii) ümarlauaarutelud, kus käsitleti finantsinvestorite kaasamist pilvandmetöötluse investeeringutesse ja poliitikameetmeid andmekeskuste integreerimiseks ELi võrku, arutelu Euroopa pilvandmetöötlusteenuse osutajate tegevjuhtidega ELi suveräänse pilvandmetöötluse arendamise teemal ning arutelu Ameerika Kaubanduskojaga; iii) seminarid tööstusharu, akadeemiliste ringkondade ja ametiasutustega tehisintellekti tehnoloogiavirna majandusliku dünaamika teemal ning iv) ettekanded ELi tulevase pilvandmetöötluse ja tehisintellekti poliitika kohta koos tööstusharuga.

Komisjon pidas ka pidevat dialoogi liikmesriikide asjaomaste ametiasutustega, kes on koondunud Euroopa tööstusandmete, serv- ja pilvtehnoloogia liidu egiidi all loodud liikmesriikide mitteametlikku pilvandmetöötluse koostöörühma; lisandusid sihipärased kahepoolsed kohtumised.

Lisaks sellele pidas komisjon täiendavaid kahepoolseid arutelusid kolmandate riikidega, sealhulgas Jaapani, Šveitsi ja Ühendkuningriigiga, et tutvustada ja arutada kaalutud poliitikavariante, koguda samas teavet hea tava kohta ning hinnata kaalutavate meetmete välismõju.

Peale selle korraldas komisjon üle 100 kahepoolse kohtumise mitmesuguste sidusrühmadega, sealhulgas tööstuse esindajate, akadeemiliste asutuste, mõttekodade ja kodanikuühiskonna organisatsioonidega, kes toetasid kavandatud poliitikavariantide väljatöötamist.

•Eksperdiarvamuste kogumine ja kasutamine

Komisjon sõlmis lepingu Technopolis Groupi juhitud konsortsiumiga, et viia läbi uuring, mis toetaks ettepanekule eelneva mõjuhinnangu jaoks tõendite kogumise ja analüüsimise faasi. Uuring hõlmas mitmeid sidusrühmade kaasamise tegevusi, sealhulgas üle 60 sihtintervjuu, küsitlusi (üle 250 vastuse) ja seminare (üle 100 osaleja).

•Mõjuhinnang

Ettepanekule on lisatud põhjalik mõjuhinnang, mille lõplik versioon esitati õiguskontrollikomiteele 30. aprillil 2026. 8. mail 2026 esitas komitee positiivse arvamuse koos palvega teha täiendavaid parandusi.

•Põhiõigused

Ettepaneku mõju põhiõigustele on põhjalikult hinnatud, pöörates erilist tähelepanu isikuandmete kaitsele, mis on tagatud Euroopa Liidu põhiõiguste harta artikliga 8. Ettepanekuga kehtestatakse suveräänsete pilvandmetöötlusteenuste raamistik, millega nähakse ette ranged kaitsemeetmed, et tagada ELi kodanikke puudutavate isikuandmete töötlemise vastavus ELi andmekaitse standarditele, sealhulgas isikuandmete kaitse üldmäärusele. Neid standardeid kehtestades minimeerib ettepanek nõuetele mittevastava andmekäitlusega seotud riske, tugevdades samas usaldust digitaristu vastu.

Ettepaneku üks põhieesmärke on vähendada sõltuvust kolmandate riikide teenuseosutajatest, kelle tegevusele võivad kohalduda ELi-välised jurisdiktsioonid, kus on lubatud juurdepääs andmetele ja nende edastamine. Seega tugevdatakse ettepanekuga isikuandmete kaitset, tagades, et need andmed jäävad ELi asutuste, sealhulgas liikmesriikide andmekaitseasutuste ja Euroopa Andmekaitsenõukogu tõhusa järelevalve alla. See lähenemisviis tugevdab õiguskindlust ja kaitseb põhiõiguste hartas sätestatud õigust eraelu puutumatusele.

Lisaks sellele soodustatakse ettepanekuga pilvandmetöötlusteenuste konkurentsivõimelise ühtse turu tekkimist, kus teenuseosutajad on täielikult seotud ELi õigusaktidega ja peavad täitma kehtivaid kohustusi. See parandab andmete kättesaadavust ja järjepidevust ning tagab ka ELi õigusnormidest tulenevate kohustuste, näiteks andmesubjektide õiguste ja regulatiivse järelevalvega seotud kohustuste järjepideva täitmise. Suurendades ELis paiknevate teenuseosutajate turuosa, tugevdatakse ettepanekuga veelgi põhiõiguste kaitset digitaalses ökosüsteemis, pakkudes tugevamaid tagatisi isikuandmetele loata juurdepääsu või nende väärkasutamise vastu. Nende meetmete proportsionaalsust on hoolikalt kaalutud, et leida tasakaal innovatsiooni ja õiguste kaitse vajaduse vahel kooskõlas harta põhimõtetega.

4.MÕJU EELARVELE

Ettepaneku mõju eelarvele on üksikasjalikult kirjeldatud lisatud finantsselgituses. Algatuse tulemuslikuks rakendamiseks on vaja 25 täistööaja ekvivalendina väljendatud töötajat, kellest 9 on ametikohtade loeteluga ette nähtud ametikohad ja 16 lepingulised töötajad. See personali koosseis saavutatakse ümberpaigutamise ja täiendava värbamise kombinatsiooni teel. Täpsemalt paigutatakse algatuse toetamiseks komisjoni siseselt ümber 15 olemasolevat töötajat, kasutades ära nende eksperditeadmisi ja kogemusi sarnaste meetmete haldamisel. Vajalikud töötajad kaasatakse sidevõrkude, sisu ja tehnoloogia peadirektoraadist ja informaatika peadirektoraadist, kus nad praegu töötavad asjaomastes üksustes, või paigutatakse ümber komisjoni talituste siseselt. Lisaks nendele olemasolevatele ressurssidele vajab algatus täiendavalt 10 täistööaja ekvivalendina väljendatud töötajat: neist kuut vajatakse sidevõrkude, sisu ja tehnoloogia peadirektoraati ning nelja digiteenuste peadirektoraati. Neid täiendavaid töötajaid taotletakse lisaks praegusele personali arvule, et tagada algatuse edukas elluviimine ning uute tegevuste ja ülesannete tulemuslik täitmine.

Ettepanekus kirjeldatud uute ülesannetega seotud täiendavad halduskulud kaetakse valdavalt tasupõhistest tuluallikatest, mis kuuluvad sihtotstarbelise sisetulu alla, tagades seeläbi kestliku ja elujõulise rahastamismudeli. Täpsemalt kasutatakse tasupõhiseid tuluallikaid selliste ülesannete toetamiseks, mis on seotud ühishangetega ja uurimisprojekti EuroCloud-server haldamisega, mille eesmärk on lihtsustada kasutamata pilvandmetöötluse ja andmekeskuste võimsuse jagamist huvitatud liikmesriikide vahel.

5.MUU TEAVE

•Rakenduskavad ning järelevalve, hindamise ja aruandluse kord

Komisjon peaks jälgima kavandatud määruse kohaldamist ja hindama selle tulemuslikkust aja jooksul. Viis aastat pärast määruse jõustumist peaks komisjon selle toimimise läbi vaatama ja esitama Euroopa Parlamendile ja nõukogule aruande. Need aruanded on avalikud ning neis kirjeldatakse üksikasjalikult kavandatud määruse tegelikku kohaldamist ja täitmise tagamist.

•Kavandatud määruse sätete üksikasjalik selgitus 

Kavandatud määruse I jaotis sisaldab üldsätteid, sealhulgas reguleerimiseset (artikkel 1) ja mõisteid (artikkel 2).

II jaotis sisaldab sätteid, millega nähakse ette arendamise ja kasutuselevõtu tegevuste raamistik kogu pilvandmetöötluse ja tehisintellekti ökosüsteemis. Raamistik on jagatud pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatusteks, mida tugevdavad täiendavad kõrvalmeetmed. I peatüki artikliga 3 sätestatakse pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatuste üldeesmärk, milleks on edendada teadus- ja innovatsioonitegevust ning saavutada ulatuslik suutlikkus kogu liidu pilvandmetöötluse ja tehisintellekti ökosüsteemis. Artikliga 4 kehtestatakse pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatuste tegevuseesmärgid. Artikliga 5 luuakse tehisintellekti kogemus- ja kiirenduskeskuste võrgustik, mis on üles ehitatud Euroopa digitaalse innovatsiooni keskuste baasil ja mille eesmärk on toetada pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatuste eesmärkide saavutamist. Artikliga 6 kehtestatakse pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatuste elluviimise mehhanismid. Artikliga 7 nõutakse, et liikmesriigid võtaksid ühe aasta jooksul pärast määruse jõustumist vastu määruse eesmärkidega kooskõlas oleva pilvandmetöötluse ja tehisintellekti riikliku strateegia. Artikliga 8 nähakse ette kriteeriumid, mille alusel komisjon tunnustab projekte eesliini tehisintellekti prioriteetsete projektidena. Artikliga 9 toetatakse tehisintellekti andmetöötlusressursside eraldamist eesliini tehisintellekti prioriteetsetele projektidele, toetades samas ka tööstuslikke ja füüsilise tehisintellekti projekte ning tehisintellektimudelite väljatöötamist ja kasutuselevõttu avalikus sektoris.

III jaotises nähakse ette andmekeskuste võimsus. I peatüki artikliga 10 sätestatakse liikmesriikide kohustus määrata oma territooriumil andmekeskuste eelisarendusalad andmekeskuste võimsuse arendamiseks. Artikliga 11 nähakse ette andmekeskuse eelisarendusalade tingimused. Artikliga 12 kehtestatakse liikmesriikide kohustus määrata andmekeskuse eelisarendusaladel paiknevate andmekeskuseprojektide andmekeskuste käitajate jaoks ühtsed teabepunktid või võimaluse korral ajakohastada või integreerida juba olemasolevaid ühtseid teabepunkte, ning täiendavad põhimõtted, mida tuleb täita seoses teabepunkti kohustustega. Artikliga 13 nähakse ette andmekeskuse eelisarendusalade andmekeskuseprojektide haldus- ja loamenetluste lihtsustamine. II peatüki artikliga 14 nähakse ette huviavaldamise kord ja tingimused ning strateegiliste andmekeskuseprojektide kindlaksmääramine komisjoni poolt. III peatüki artikliga 15 kehtestatakse mehhanism, mille abil komisjon saab jälgida liidu edusamme olemasoleva andmetöötlusvõimsuse suurendamisel ning andmekeskuste võimsuse nõudluse mahtu ja võimsuse puudujäägi suurust.

IV jaotis hõlmab autonoomia ja kasutuselevõtmise sätet. I peatüki 1. jao artikliga 16 sätestatakse liidu pilvandmetöötluse suveräänsuse raamistik, mis koosneb neljast usaldusväärsuse tasemest, ning kehtestatakse määruse II lisas sätestatud nõuded, millele pilvandmetöötlusteenused peavad vastama, et olla liidu tasandi usaldusväärsuse 1.–4. tasemel. Artikliga 17 kehtestatakse mehhanism pilvandmetöötlusteenuste osutajate tunnustamiseks liidu tasandi usaldusväärsuse 1., 2., 3. või 4. tasemel, milleks nad peavad esitama tunnustamistaotluse asukohariigi pädevale asutusele. Artikliga 18 sätestatakse tingimused ja mehhanism, mille alusel võib kolmandat riiki tunnustada riigina, mis pakub piisavaid tagatisi, et sellest kolmandast riigist kontrollitavad pilvandmetöötlusteenused vastaksid liidu tasandi usaldusväärsuse 3. taseme nõuetele. 2. jao artikliga 19 sätestatakse vastavuse enesehindamise tingimused, millega dokumenteeritakse vastavus liidu tasandi usaldusväärsuse 1. taseme nõuetele. 3. jao artikliga 20 sätestatakse raamistik, mille alusel auditeerivad organisatsioonid hindavad vastavust liidu tasandi usaldusväärsuse 2.–4. taseme nõuetele. Artikliga 21 kehtestatakse nõuded auditi tõendusmaterjalile, mis tuleb esitada, kui kolmas isik hindab vastavust liidu tasandi usaldusväärsuse 2.–4. taseme nõuetele. Artikliga 22 sätestatakse komisjoni kohustus luua ja hallata selliste teenuste keskset teabehoidlat, millel on liidu tasandi usaldusväärsuse 1.–4. tasemele vastav tunnustus. Artikliga 23 nähakse ette pilvandmetöötlusteenuse osutajatele läbipaistvuskohustus ja kohustus teatada kõigist olulistest muudatustest, mis võivad tuua kaasa nende liidu tasandi usaldusväärsuse 1.–4. tasemel pakkuja tunnustuse muutumise. Artikliga 24 kehtestatakse karistuste ja hüvitamiste normid, mida kohaldatakse pilvandmetöötlusteenuse osutaja rikkumiste korral. 4. jao artikliga 25 sätestatakse liikmesriikide kohustus määrata pädev asutus. Artikliga 26 nähakse ette liikmesriigi määratud pädeva asutuse volitused. 5. jao artikliga 27 sätestatakse liikmesriikide pädevate asutuste vastastikuse abi põhimõtted seoses käesoleva määruse kohase teabe jagamise ja uurimisega. Artikliga 28 sätestatakse liikmesriikide pädevate asutuste vahelise piiriülese koostöö põhimõtted täitemeetmete kontekstis. II peatüki 1. jao artikliga 29 kehtestatakse liikmesriikide ja liidu üksuste kohustus teha riskihindamisi, et määrata kindlaks, milline liidu tasandi usaldusväärsuse tase (2.–4.) on erinevate avaliku sektori tegevuste puhul nõutav. Artikliga 30 kehtestatakse pilvandmetöötlusteenuseid hankivatele avaliku sektori hankijatele kohustus hankida teenuseid, mis vastavad vähemalt liidu tasandi usaldusväärsuse 1. tasemele. Kui riskihindamisega tehakse kindlaks, et sellise avaliku sektori hankija tegevus on avaliku korra seisukohast oluline, tohib ta hankida ja kasutada üksnes teenuseid, mis vastavad liidu tasandi usaldusväärsuse 2., 3. või 4. tasemele. 2. jao artikliga 31 lubatakse erasektori üksustel küberturvalisuse 2. direktiivi tähenduses teha mõjuhinnanguid, mille eesmärk sarnaneb liidu üksuste ja avaliku sektori asutuste tehtavate mõjuhinnangute eesmärgiga. 3. jao artikliga 32 sätestatakse liikmesriikide avaliku sektori hankijate kohustus kohaldada määruse kohaldamisalasse kuuluvate pilvandmetöötlusteenuste ja tehisintellektisüsteemide riigihangetes liidu lisaväärtuse kriteeriumeid. Artikliga 33 nähakse ette liikmesriikide kohustused pilvandmetöötlusteenuste ja tehisintellektisüsteemide innovatsioonihangete järelevalveks, kehtestatakse lihtne aruandlusraamistik ning luuakse seosed riiklike pilve- ja tehisintellektistrateegiatega, mille puhul liikmesriigid peavad koostama kavad käesoleva artikli eesmärkide saavutamiseks. III peatüki artikliga 34 luuakse Euroopa avaliku sektori pilvteenuste liit (edaspidi „EuroCloudi Liit“) ning sätestatakse selle volitused ja eesmärk. Artikliga 35 nähakse ette tingimused, mida kohaldatakse andmekeskusteenuste ja pilvandmetöötlusteenuste jagamisele EuroCloudi Liidu sees. Artikliga 36 sätestatakse, kuidas komisjon katab EuroCloudi Liiduga seotud kulud, sealhulgas EuroCloudi Liidu ja selle liikmete vahelist teenuste jagamist hõlbustava platvormi loomisega seotud kulud. IV peatüki artikliga 37 kehtestatakse tingimused, mille alusel komisjon teeb hanketegevusi liidu üksuste, liikmesriikide avaliku sektori hankijate ja komisjoni valitud partnerorganisatsioonide jaoks, sealhulgas kehtestades vajalikud erandid finantsmäärusest. Artikliga 38 kehtestatakse ühise hankeraamistiku rakendamiseks vajalik kord, sealhulgas juhtimismehhanism. Artikliga 39 sätestatakse kohaldatav riigihangete kord. Artikliga 40 luuakse mehhanism, mille alusel hüvitatakse komisjonile ühise hankeraamistiku toimimisega seotud kulud osalevatelt avaliku sektori hankijatelt kogutavatest tasudest. VI peatüki artikliga 41 kehtestatakse liidu üksuste ja avaliku sektori asutuste kohustus soodustada ja hõlbustada avatud lähtekoodiga lahenduste ulatuslikumat kasutamist kommertslahenduste asemel. Artikliga 42 sätestatakse liidu üksuste ja avaliku sektori asutuste poolt või jaoks välja töötatud tarkvara jagamise ja korduskasutamise nõuded. Artikliga 43 nähakse ette komisjoni kohustus koostada ja pidada avatud lähtekoodiga lahenduste kataloogi. Artikliga 44 kehtestatakse liikmesriikide avatud lähtekoodi kasutamist edendavate programmibüroode võrgustiku loomise kord.

V jaotises esitatakse lõppsätted, sealhulgas komisjoni õigus võtta vastu delegeeritud õigusakte (artikkel 45) ja rakendusakte (artikkel 46), läbivaatamisklausel (artikkel 47) ning täpsustus määruse jõustumise ja kohaldamise kuupäevade kohta (artikkel 48).

2026/0138 (COD)

Ettepanek:

EUROOPA PARLAMENDI JA NÕUKOGU MÄÄRUS,

millega kehtestatakse meetmete raamistik Euroopa pilvandmetöötluse ja tehisintellekti ökosüsteemi tugevdamiseks (pilvandmetöötluse ja tehisintellekti arendamise määrus)

(EMPs kohaldatav tekst)

EUROOPA PARLAMENT JA EUROOPA LIIDU NÕUKOGU,

võttes arvesse Euroopa Liidu toimimise lepingut, eriti selle artiklit 114 ja artikli 173 lõiget 3,

võttes arvesse Euroopa Komisjoni ettepanekut,

olles edastanud seadusandliku akti eelnõu liikmesriikide parlamentidele,

võttes arvesse Euroopa Majandus- ja Sotsiaalkomitee arvamust 1 ,

võttes arvesse Regioonide Komitee arvamust 2 ,

toimides seadusandliku tavamenetluse kohaselt

ning arvestades järgmist:

(1)Liit on otsustanud saada tehisintellekti ülemaailmseks liidriks. Võimaldades kiiremat innovatsiooni, suuremat tulemuslikkust ja arukamat otsuste tegemist, aitab tehisintellekt saada märkimisväärset majanduslikku, keskkonnaalast ja ühiskondlikku kasu ning on konkurentsivõime peamine liikumapanev jõud. Selleks et kasutada majanduse võtmesektorites täielikult ära tehisintellekti eeliseid, peaks liit tegutsema ambitsioonikalt ja ettenägelikult, edendades innovatsioonialast suutlikkust, tugevdades konkurentsivõimet ja varustuskindlust, tugevdades samas tehnoloogilist suveräänsust ja strateegilist autonoomiat tipptasemel digitehnoloogiate valdkonnas.

(2)Liit on juba loonud tugeva aluse, et muuta Euroopa maailmajaoks, mis juhib tehisintellekti arendamist ja kasutuselevõttu, eelkõige Euroopa tehisintellekti tegevuskava teatise 3 ja tehisintellekti kasutamise strateegia 4 näol. Euroopa Parlamendi ja nõukogu määrusega (EL) 2023/2854 5 ühtlustatud õigusnormide kohta, millega reguleeritakse õiglast juurdepääsu andmetele ja andmete kasutamist (edaspidi „andmemäärus“), ning andmeliidu strateegiaga 6 on liit loonud ka vajaliku raamistiku tehisintellekti arengut toetava turvalise ja koostalitlusvõimelise ühtse andmeturu loomiseks.

(3)Euroopa Parlament, nõukogu, komisjon ja liikmesriigid on võtnud kohustuse teha koostööd, et saavutada liidu tehnoloogiline suveräänsus avatud viisil, eelkõige turvalise ja juurdepääsetava digi- ja andmetaristu abil, mis võimaldab muude tehnoloogiate arengut, toetades liidu tööstuse ja majanduse, eelkõige väikeste ja keskmise suurusega ettevõtjate (edaspidi „VKE") 7 ning väikeste keskmise turukapitalisatsiooniga ettevõtjate 8 konkurentsivõimet ja kestlikkust ning liidu väärtusahelate vastupidavust, samuti edendades iduettevõtjate ökosüsteemi, sealhulgas endiste Euroopa digitaalse innovatsiooni keskuste sujuva toimimise kaudu, mis on muudetud tehisintellekti kogemus- ja kiirenduskeskusteks (edaspidi „tehisintellektikeskused“).

(4)Liit sõltub üha enam piiratud arvust kolmandate riikide pilvandmetöötlusteenuse osutajatest. Nagu on rõhutatud Mario Draghi aruandes Euroopa konkurentsivõime tuleviku kohta 9 ja kooskõlas teatisega „ELi majandusjulgeoleku tugevdamine“, 10 on liidu suutlikkus arendada ja võtta oma territooriumil kasutusele pilv- ja tehisintellektitehnoloogiaid saanud liidu konkurentsivõime, varustuskindluse ja tehnoloogilise suveräänsuse strateegiliseks prioriteediks. Need liidu pilvandmetöötluse ja tehisintellekti ökosüsteemiga seotud ülesanded nõuavad suuremahulise tehnoloogilise suutlikkuse suurendamist, teadus- ja innovatsioonitegevuse toetamist, samuti liikmesriikide ühiseid jõupingutusi ning liidu toetust pilv- ja tehisintellektitehnoloogiate ning suuremahulise pilvandmetöötluse võimsuse väljatöötamisele ja kasutuselevõtule.

(5)Need sõltuvused väljenduvad Euroopa pilvandmetöötlusteenuse osutajate piiratud turuosades ja kujutavad endast ka olulist riski liidu tegevusautonoomiale, vastupidavusele ja julgeolekule. Nõukogu on kutsunud üles võtma vastu pilvandmetöötluse ja tehisintellekti arendamise määruse, mis sisaldaks suveräänsete pilvandmetöötlusteenuste ühiseid kriteeriumeid, võimaldades käsitleda turu läbipaistvuse riske ja sõltuvusega seotud riske, sealhulgas kolmanda riigi õigusaktide eksterritoriaalset mõju 11 .

(6)Tuleks luua raamistik liidu vastupidavuse ja turvalisuse suurendamiseks pilv- ja tehisintellektitehnoloogiate valdkonnas, mis tugevdaks liidu pilvandmetöötluse ja tehisintellekti ökosüsteemi, vähendaks sõltuvusi, suurendaks tehnoloogilist suveräänsust, soodustaks investeeringuid ning parandaks liidu pilvandmetöötluse ja tehisintellekti tarneahela suutlikkust, turvalisust, kohanemisvõimet ja vastupidavust.

(7)Raamistikul on erinevad eesmärgid, mis tuginevad kahele erinevale õiguslikule alusele.

(8)Esiteks on vaja tugevdada liidu pilvandmetöötluse ja tehisintellekti tehnoloogilise ja tööstusliku baasi konkurentsivõimet, võimsust ja vastupidavust kooskõlas ELi toimimise lepingu artikli 173 lõikega 3. Sellised meetmed ei peaks kaasa tooma liikmesriikide õigusnormide ühtlustamist. Selleks luuakse käesoleva määrusega pilvandmetöötluse juhtpositsiooni algatus ja tehisintellekti juhtpositsiooni algatus (edaspidi „pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused“), et edendada tipptasemel pilv- ja tehisintellektitehnoloogiate ja rajatiste väljatöötamist, tagada nende laialdane kasutuselevõtt ning ületada lõhe, mis takistab liikumist liidu kõrgetasemeliselt teadus- ja innovatsioonisuutlikkuse juurest selle kestliku kasutamise juurde.

(9)Teiseks on pilvandmetöötluse ja tehisintellekti ökosüsteemi olemasolevat andmetöötlusvõimsust ja vastupidavust kõige parem käsitleda ELi toimimise lepingu artikli 114 kohaste liidu ühtlustamismeetmete abil. Siseturu toimimise tagamiseks on vaja ühtset ja sidusat õigusraamistikku, mis ühtlustab pilvandmetöötlusteenuste osutajate ja rakendajate suhtes kehtivaid teatavaid tingimusi, sealhulgas suutlikkuse suurendamist ja pilvandmetöötlusteenuste osutamist.

(10)Käesolevas määruses kasutatav mõiste „pilvandmetöötlusteenus“ peaks olema sama, mis on sätestatud Euroopa Parlamendi ja nõukogu direktiivi (EL) 2022/2555 artikli 6 punktis 30, 12 mille kohaselt on pilvandmetöötlusteenus digiteenus, mis võimaldab jagatavate andmetöötlusressursside skaleeritava ja paindliku kogumi nõudepõhist haldamist ning ulatuslikku kaugjuurdepääsu sellele kogumile, sealhulgas juhul, kui need ressursid paiknevad hajutatult erinevates kohtades. See pilvandmetöötlusteenuse mõiste hõlmab nõudepõhist juurdepääsu Euroopa Parlamendi ja nõukogu määruse (EL) 2024/1689 (edaspidi „tehisintellektimäärus“) 13 artikli 3 punktis 1 määratletud tehisintellektisüsteemidele, mida majutatakse ja kasutatakse kaugsüsteemides. Teenuse osaks on ainult tehisintellektisüsteemi tarnimine ja kättesaadavaks tegemine. Mõiste ei hõlma tehisintellektisüsteemi ennast ega selle alusmudelit.

(11)Pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused peaksid tugevdama liidu pilvandmetöötluse ja tehisintellekti tehnoloogilise ja tööstusliku baasi konkurentsivõimet ja vastupidavust, tugevdades samas liidu pilvandmetöötluse ja tehisintellekti ökosüsteemi innovatsioonisuutlikkust ning tagades suuremahuliste digitaristute kasutuselevõtu kooskõlas Euroopa tehisintellekti tegevuskavas ja tehisintellekti kasutamise strateegias sätestatud eesmärkidega. Eelkõige peaksid pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused suurendama liidu pilvandmetöötluse ja andmekeskuste võimsust, edendades samas tipptasemel pilv- ja tehisintellektiteholoogiaid ning nende laialdast kasutuselevõttu kogu liidu majanduses. See peaks kaasa tooma ka tipptasemel teadusuuringud eesliini, füüsilise ja tööstusliku tehisintellekti sektoripõhiseks kasutuselevõtuks. Tehisintellekti kasutamise strateegia peaks laiendama Euroopa tehisintellekti tegevuskavas sätestatud ambitsioone ja eesmärke ning seda tuleks vajaduse korral ajakohastada, et võtta arvesse tehnoloogia uusimaid arenguid ning pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatuste raames tehtud edusamme.

(12)Nende üldeesmärkide saavutamiseks peaksid pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused toetama täiendavaid tegevuseesmärke, mis on kavandatud liidu tasandil ellu viidavate rakenduslike algatustena.

(13)Selleks et andmekeskused saaksid toimida kestliku digiülemineku peamiste võimalditena, peaksid pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused toetama teadus- ja innovatsioonisuutlikkust andmekeskuste tehnoloogiate väljatöötamiseks, mis on algusest peale kavandatud kogu käitamise vältel järgima energia- ja ressursitõhususe põhimõtteid, pidades silmas suuremahulise kestlikkuse saavutamist. See hõlmab ressursi- ja kasutustõhusate andmetöötlustehnoloogiate edendamist, näiteks energia- ja veetõhususe optimeerimist, kvantarvutuse kujunemisjärgus tehnoloogiate kasutamist, tehisintellektipõhiste tehnoloogiate väljatöötamist serverite jõudluse suurendamiseks, andmetöötlustaristu integreerimist energiavõrkudega, puhta energia kasutuselevõtu edendamist ning kohapealset energiatootmist andmekeskustes. Pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused peaksid samuti võimaldama juurdepääsu andmekeskuste tehnoloogia katseliinidele, et juhtida ja kiirendada innovatsiooni kasutuselevõttu turul. Sellised katseprojektid peaksid toimima tipptasemel andmekeskuste ja servpooljuhttehnoloogiate, kvantarvutuse prototüüpide ning tehisintellektipõhiste andmekeskuste käitamisvahendite näidisrajatistena.

(14)Võimsuse puudujäägi kaotamiseks ja liidu tehnoloogilise autonoomia tugevdamiseks peaksid pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused toetama ka teadus- ja arendustegevust ning pilvandmetöötluse tehnoloogiavirna kasutuselevõttu. Eelkõige peaksid pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused edendama alternatiivsete pilvandmetöötluse tehnoloogiavirnade väljatöötamist strateegiliste sektorite jaoks. Samuti peaks see hõlbustama tehisintellekti jaoks optimeeritud serverite ja tarkvara väljatöötamist, sealhulgas liidus toodetud ja projekteeritud protsessorite ja kiirendite väljatöötamist, nagu näiteks need, mis on välja töötatud Euroopa Parlamendi ja nõukogu määruse (EL) 2026/XXX 14 alusel. Lisaks sellele peaksid nii käesoleva määruse kohased pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused kui ka nimetatud määrusega toetatav Euroopa kiibialgatus 2.0 edendama riist- ja tarkvara väljatöötamise ühiskavandamist ja ristoptimeerimist ning tehisintellektipõhise andmetöötluse taristute integreerimist. Lisaks sellele peaksid pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused toetama ühtse Euroopa andmeruumi jaoks mõeldud aruka ja turvalise vahevara pilveplatvormi täiendavat väljatöötamist ja kasutuselevõttu kooskõlas andmeliidu strateegiaga.

(15)Pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused peaksid edendama ka avatud standarditel, avatud spetsifikatsioonidel ja avatud lähtekoodil põhinevate tehnoloogiate väljatöötamist ning soodustama uuenduslike, konkurentsivõimeliste ja vastupidavate pilv- ja tehisintellektitehnoloogiate väljatöötamist. See peaks soodustama tööd avatud standardite ja spetsifikatsioonide valdkonnas ning avatud lähtekoodiga alustarkvara loomist, mille abil projekteerida, arendada ja hooldada avatud lähtekoodiga komponente, eelkõige pakkudes juhtimis- ja koordineerimismehhanisme ning hõlbustades ressursside jagamist. Pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatuste raames tuleks luua ka tarkvaratööriistade kataloog, sealhulgas avatud lähtekoodiga tarkvara, mille saaks liidendada olemasolevate era- ja avaliku sektori kataloogidega ning mis toimiks liidu avatud lähtekoodiga ressursside ühtse kontaktpunktina.

(16)Eesliini tehisintellekti tehnoloogiad arenevad kiiresti ning neil on eeldatavasti suur mõju liidu majandusele ja ühiskonnale. Nendest tehnoloogiatest on saanud elutähtis strateegiline vara ja seetõttu on oluline tugevdada liidu suutlikkust neid välja töötada ja hallata, et tehisintellektile üleminek oleks kooskõlas liidu väärtuste, ohutusstandardite ja pikaajaliste majandushuvidega. Teedrajavate projektide toetamisega peaks liit skaleerima olulisi läbimurdeid, et säilitada konkurentsieelis üleilmses digimajanduses. Eesliini tehisintellekti tehnoloogiate kui strateegilise vara väljatöötamise soodustamine peaks vähendama ka praegust sõltuvust kolmandate riikide tehnoloogiatest ja tugevdama liidu tehisintellektiökosüsteemi.

(17)Füüsilise tehisintellekti esilekerkimine, mis viitab tehisintellektisüsteemidele ja -mudelitele, mis on võimelised tajuma füüsilist keskkonda ja sooritama selles keskkonnas keerulisi toiminguid, kujutab endast paljutõotavat eesliinitehnoloogiat, kus tipptasemel digiintellekt on integreeritud füüsilistesse süsteemidesse, nagu robootika, autonoomsed droonid ja isejuhtivad sõidukid. Füüsiline tehisintellekt on oluline välissõltuvuse vähendamiseks ning tööstuse konkurentsivõime ja strateegilise autonoomia edendamiseks. See nõuab spetsiaalset lähenemisviisi andmetöötlus- ja andmetaristule. Seepärast on vaja hõlbustada kvaliteetsete andmete kogumist ja ettevalmistamist ning juurdepääsu andmetöötlusressurssidele. Lisaks sellele on vaja sihipärast toetust füüsilise tehisintellekti mudelite ja süsteemide katsetamiseks ja valideerimiseks mitmesugustes tegelikes keskkondades, et tagada nende vastupidavus ja töökindlus.

(18)Liidu peamiste tööstusharude digiüleminek on tehisintellekti kasutamise strateegias kesksel kohal. Tehisintellekti kasutuselevõtu kiirendamine nendes strateegilistes sektorites on oluline üleilmse konkurentsivõime säilitamiseks ja ühiskondliku kasu suurendamiseks. Pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused peaksid kiirendama tööstusliku tehisintellekti arendamist ja kasutuselevõttu liidu strateegilistes tööstus- ja teenindussektorites, edendades samas selliste väga võimekate sektoripõhiste tehisintellektimudelite tehnoloogia väljatöötamist, mis on kavandatud vastama tehisintellekti kasutamise strateegias prioriteediks seatud tööstusharude tegevusnõuetele, nagu tervishoid, transport (sealhulgas lennundus- ja kosmosetööstus), autotööstus, töötlev tööstus, kaitse- ja kosmosetööstus, kliima ja keskkond ning põllumajanduslik toidutööstus. Pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused peaksid kiirendama ka tehisintellekti kasutamise strateegias prioriteediks seatud teenusesektorite arengut ning Euroopa strateegias tehisintellekti rakendamiseks teaduses prioriteedina välja toodud teadusavastuste arengut, kooskõlas dokumendiga COM(2025) 724 final.

(19)Tervishoius peaksid need edusammud parandama kliiniliste otsuste täpsust ja muutma farmaatsiasektorit. Autotööstuses peaksid need toetama selliste uuenduslike tarkvaraplatvormide väljatöötamist, katsetamist ja kasutuselevõttu, mis aitavad kaasa liidu juhtpositsioonile tööstuses tarkvarapõhiste sõidukite ja autonoomse juhtimise valdkonnas. Pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused peaksid vähendama ka tehisintellektimudelite katsetamise ja kasutuselevõtu takistusi, eelkõige linnades ja piirkondades, mis aitavad edendada liidu juhtpositsiooni tarkvarapõhiste sõidukite ja autonoomse juhtimise valdkonnas. Lisaks sellele peaksid liikmesriigid soodustama autonoomse juhtimise jaoks mõeldud tehisintellektisüsteemide väljatöötamist, testimist ja kasutuselevõttu, sealhulgas koostöö kaudu tehisintellektikeskuste, autotööstuse, tarnijate, linnade ja piirkondadega, et võimaldada tehisintellektil põhinevate ühendatud ja autonoomsete liikuvuslahenduste ohutut ja usaldusväärset kasutuselevõttu erinevates Euroopa keskkondades. Tootmises peaks komisjon soodustama andmete kombineerimist tööstussektorite vahel usaldusväärsete kolmandate isikute kaudu, et treenida spetsiaalseid tehisintellektimudeleid, tagades piisava treenimisandmete mahu ja intellektuaalomandi õiguste range kaitse. Tuleks uurida turvalisi ja kontrollitavaid andmetöötlusmeetodeid, et võimaldada tehisintellekti kasutamist tundlikes olukordades. Kaitsesektoris, kus tehisintellekt on kujunenud murranguliseks tehnoloogiaks, millel on märkimisväärne mõju julgeolekule ja kaitsele, võiksid pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused toetada kõrgtehnoloogiasuutlikkuse arendamist täielikus kooskõlas liidu spetsiaalsete kaitsetööstuse toetamiseks ette nähtud vahenditega, sealhulgas Euroopa Kaitsefondi ja Euroopa kaitsetööstuse programmiga, ilma et see piiraks nende kohaldamist. Kosmosesektoris peaks digiareng muutma seda, kuidas kosmosevarasid, -teenuseid ja andmevooge käitatakse ja kasutatakse, ning transpordi valdkonnas peaks lennunduse digitaalne areng muutma tegevuse juhtimise viisi, kus tehisintellekt kasutab ära aastakümnete jooksul kogutud missiooni-, tegevus- ja vaatlusandmeid. Kliima- ja keskkonna valdkonnas tuleks arendada georuumilist tehisintellekti, eelkõige kasutades ära Copernicuse programmi Maa seireandmeid ning üldiselt liidu kosmose- ja ühenduvusprogrammide võimalusi 15 . Põllumajanduses võib tehisintellekt muuta anduritelt, satelliitidelt ja põllumajandusmasinatelt saadud andmed põllumajandustootjate jaoks kasutatavaks teabeks. See võib tugevdada konkurentsivõimet ja vastupidavust, näiteks parandades saagikuse prognoosimist, võimaldades kahjurite ja haiguste varajast avastamist, optimeerides niisutamist ja väetiste kasutamist ning toetades kestlikumat toidutootmist. Kuna tehisintellekti kasutuselevõtmiseks tööstuskontekstis on nõutav põhjalik valideerimine tegelikes keskkondades, peaks liit pakkuma tööstustootjatele pilvepõhiseid tehisintellektivahendeid ja testimiskeskkondi.

(20)Liit peaks soodustama ka väga turvaliste andmetöötlustaristute kättesaadavust kaitseotstarbeliste tehisintellektimudelite ja -süsteemide treenimiseks, testimiseks ja kasutuselevõtuks.

(21)Kuna tehisaruagendid on muutunud üha võimekamaks ja tehisintellekti rakendused on üha enam lõimitud tegelikesse äristsenaariumidesse, areneb tööstus kiiresti uue paradigma suunas, mis varustab sellised süsteemid iseseisva tegutsemisvõimega. Uuele paradigmale üleminekuks on vaja tugevat tehnilist raamistikku, et tagada nende süsteemide ohutus, täpsus ja vastavus õigusnormidele, võttes arvesse tehisintellektiplatvormidega seotud rangeid tehnilisi nõudeid. Sellest tulenevalt peaks pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatuste eesmärk olema luua suveräänsed ja turvalised tehisintellektiplatvormid, mis on ette nähtud kõrgtehnoloogiliste tehisaruagentide suuremahuliseks kasutuselevõtuks ja orkestreerimiseks. Neid platvorme peaksid toetama uuenduslikud orkestreerimisraamistikud, mis tagavad läbipaistvuse ja vastutuse mitme agendi vahelises suhtluses. Samuti on vaja soodustada tehisaruagentide ja orkestreerimise põhjalike testimis- ja katsemeetodite väljatöötamist, et viia tahtmatu autonoomne käitumine miinimumini.

(22)Pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused peaksid suurendama tehisintellektimudelite ja -süsteemide väljatöötamist ja kasutuselevõttu kogu liidu avalikus sektoris. Eelkõige tuleks tehisintellektimudeleid ja -süsteeme kasutada parema otsuste tegemise korra toetamiseks, haldusmenetluste lihtsustamiseks ja tarbetu koormuse vähendamiseks, eriti sellistes elutähtsates avaliku sektori valdkondades nagu tervishoid, kus tuleks soodustada andmete korduskasutamist tehisintellektimudelite ja -vahendite jaoks, tagades samas turvalisuse ja andmekaitse. Selleks on asjakohane võtta meetmeid, mis parandavad avaliku sektori andmete kvaliteeti ning soodustavad treenimisandmete ja tehisintellektimudelite jagamist ja korduskasutamist kogu liidu avalikus sektoris, vältides seeläbi killustatust ja võimaldades edukate kasutajakesksete lahenduste skaleerimist.

(23)Pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatus peaks aitama kiirendada tehisintellekti ja pilvandmetöötluse laialdast kasutuselevõttu, sealhulgas piirkondlikul ja kohalikul tasandil. Tehisintellekti laialdast kasutuselevõttu era- ja avalikus sektoris tuleks edendada tehisintellektikeskuste võrgustiku kaudu. Selle võrgustiku kasutamiseks tuleks välja töötada täiendavad toetusmeetmed, et aidata saavutada Euroopa Parlamendi ja nõukogu otsuses (EL) 2022/2481 16 (edaspidi „digikümnendi poliitikaprogramm 2030“) sätestatud ettevõtete digiülemineku eesmärki. Lisaks sellele tuleks välja töötada spetsiaalne pilvandmetöötluse ja tehisintellektioskuste õppekava, et anda nii avaliku kui ka erasektori töötajatele kõrgetasemelised oskused, vähendada sõltuvust ELi-välistest teenuseosutajatest ja arendada järgmise põlvkonna suutlikkust kooskõlas liidu poliitikaga hariduse, koolituse ja oskuste valdkonnas, sealhulgas teatisega „Oskuste liit“ 17 . Vajaduse korral peaks õppekava tuginema asjakohastele Euroopa algatustele, sealhulgas tehisintellektioskuste akadeemiale, tehisintellektikeskustele ja koostalitleva Euroopa akadeemiale, ning hõlmama vajalike eksperditeadmistega sidusrühmade osalemist.

(24)Pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused peaksid tagama ka Euroopa pilvandmetöötlusteenuse osutajate pakutavate pilvandmetöötlusteenuste kasutuselevõtu avalikus ja erasektoris, tagamaks, et pilvandmetöötluse kasutuselevõtt on kooskõlas eesmärgiga tugevdada liidu tehnoloogilist autonoomiat, eelkõige sellistes sektorites nagu tervishoid ja haridus, mis hõlmavad kriitilise tähtsusega elutähtsate andmete töötlemist. Selle eesmärgi saavutamisel võiks ära kasutada asjaomaste Euroopa digitaristu konsortsiumide saavutusi, sealhulgas ühist taristut, ühiseid standardeid ja head tava. Pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused peaksid toetama käesoleva määruse alusel Euroopa avaliku sektori pilvteenuste liidu (edaspidi „EuroCloudi Liit“) loomist, et soodustada turvaliste ja vastupidavate avaliku sektori andmekeskusteenuste ja pilvandmetöötlusteenuste jagamist. Lisaks sellele peaksid pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused toetama hanketegevust, mida komisjon korraldab liidu institutsioonide, organite ja asutuste jaoks (edaspidi „liidu üksus“), aga ka kogu liidu riiklike avaliku sektori hankijate jaoks, sest digiteenuste hanked peaksid edendama avaliku sektori asutuste digitaliseerimist ja võimaldama neil kasutada oma ostujõudu ning kiirendada vastupidavate ja turvaliste digilahenduste kasutuselevõttu.

(25)Liikmesriigid peaksid looma tehisintellekti kogemus- ja kiirenduskeskused (edaspidi „tehisintellektikeskused“), et tagada oma territooriumi asjakohane kaetus. Tehisintellektikeskused peavad toimima piirkondlike ja kohalike kiirenditena tehisintellekti, pilvandmetöötluse ja muu kõrgtehnoloogia kasutuselevõtul ja rakendamisel kogu liidus, toetades VKEde, väikeste keskmise turukapitalisatsiooniga ettevõtjate ja avaliku sektori asutuste digiüleminekut. Et hõlbustada tehisintellekti integreerimist strateegilistesse tööstussektoritesse, peaksid tehisintellektikeskused looma sünergiat ka andmeliidu strateegia raames käivitatud algatustega. Eksperditeadmiste, testimise, oskuste ja innovatsioonitoetuse pakkumise kaudu peaksid tehisintellektikeskused tugevdama liidu tehisintellekti tööstusliku baasi konkurentsivõimet ja vastupidavust ning suurendama innovatsioonisuutlikkust, samuti tehisintellekti ja muu kõrgtehnoloogia laialdast kasutuselevõttu kogu liidus. Võrgustik peaks tuginema Euroopa digitaalse innovatsiooni keskuste võrgustikule. Võrgustik hakkaks tegema tihedat koostööd muude algatustega, mis toetavad tehisintellekti ja muu kõrgtehnoloogia kasutuselevõttu, nagu katse- ja eksperimenteerimisrajatiste ning tehisintellektitehastega. See tugineb oskustega seotud algatustele, sealhulgas oskuste pakti kohasele ulatuslikule digioskuste partnerlusele ja oskuste akadeemiatele, muu hulgas tehisintellektioskuste akadeemiale.

(26)Pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatuste rakendamine tuleks usaldada komisjonile ja liikmesriikidele. Pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatuste rakendamine tuleks vajaduse korral usaldada ka mis tahes muule struktuurile, millel on asjakohased eksperditeadmised ja vahendid. Ilma et see piiraks järgmise (2028–2034) mitmeaastase finantsraamistiku kohaldamist, peaks eelkõige olema võimalik usaldada pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatuste rakendamine ühisettevõtetele, näiteks nõukogu määrusega (EL) 2021/2085 18 asutatud nutivõrkude ja -teenuste ühisettevõttele või nõukogu määrusega (EL) 2021/1173 19 asutatud Euroopa kõrgjõudlusega andmetöötluse ühisettevõttele ja vajaduse korral nende õigusjärglasele.

(27)Pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatuste tegevuseesmärke tuleks viia ellu eelkõige ambitsioonikate ja tulevikku suunatud eesmärkide seadmise teel, mille abil ületada taristu väljatöötamise, pilvandmetöötluse ja tehisintellekti praegust tehnika tipptaset. Seetõttu peaksid pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused toetama peamisi strateegilisi „suuri ülesandeid“, keskendudes liidu jaoks keskse tähtsusega tipptasemel pilv- ja tehisintellektitehnoloogiate ning pilve- ja tehisintellektitaristu väljatöötamisele ja kasutuselevõtule. Need suured ülesanded peaksid lähtuma määruses (EL) 2026/XXX [kiibimäärus 2.0] (millega kehtestatakse meetmete raamistik Euroopa pooljuhiökosüsteemi tugevdamiseks) nimetatud probleemidest, mille eesmärk on võimaldada tehisintellekti, pilvandmetöötlust, andmekeskusi ja pilve- ja servataristuid toetavate pooljuhttehnoloogiate väljatöötamist.

(28)Pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatusi võib toetada liidu programmidest ja muudest vahenditest, eelkõige programmidest „Euroopa horisont“ ja „Digitaalne Euroopa“ ning programmist „InvestEU“ kooskõlas määrusega (EL) 2021/694, 20 määrusega (EL) 2021/695 21 ja määrusega (EL) 2021/523 22 . Mitmeaastase finantsraamistiku (2028–2034) alusel võivad pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused jätkuvalt saada toetust järjestikustest liidu programmidest, tingimusel et need võetakse vastu ja et need on kooskõlas vastavate õiguslike alustega.

(29)Lisaks liidu programmide raames antavale rahastamisele võivad liikmesriigid toetada pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatusi teadus-, arendus- ja innovatsioonimeetmete kaudu kooskõlas kohaldatavate riigiabi normidega, tagades liikmesriikide ja liidu poliitika vastastikuse sidususe, samuti erasektori investeeringute kaudu. Eriti erasektori sidusrühmi tuleks julgustada võtma pilvandmetöötluse ja tehisintellekti investeerimisstrateegiate väljatöötamisel arvesse pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatusi. Seda tehes võivad erainvesteeringud aidata luua sidusa ja koordineeritud investeerimissuuna, mis on kooskõlas pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatustes sätestatud laiemate poliitikaeesmärkide ja pikaajaliste rakenduseesmärkidega.

(30)Komisjon peaks pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatuste elluviimise kohta saama nõu asjakohaste eksperditeadmistega sidusrühmadelt. Komisjon peaks eelkõige edendama koostööd olemasolevate eksperdi- ja nõuandefoorumitega, nagu tööstusandmete ning serv- ja pilvtehnoloogia liit, tehisintellekti kasutamise liit ja pooljuhtide tööstusliit. Tööstusandmete ning serv- ja pilvtehnoloogia liit peaks toimima teabevahetusfoorumina, kus saavad suhelda järgmise põlvkonna serv- ja pilvtehnoloogia erinevad sidusrühmad, sealhulgas ettevõtjad, liikmesriikide esindajad ja muud asjaomased eksperdid. See peaks aitama komisjonil koostada strateegiliste investeeringute tegevuskavasid, et võimaldada järgmise põlvkonna väga turvaliste, hajutatud, koostalitlusvõimeliste ja ressursitõhusate andmetöötlustehnoloogiate väljatöötamist. Tehisintellekti kasutamise liit peaks toimima tehisintellekti sidusrühmade ja poliitikakujundajate koordineerimisfoorumina, et edendada arutelu tehisintellekti potentsiaali üle liidu strateegilistes sektorites. Tehisintellekti kasutamise liit peaks jätkama tehisintellekti kasutamise strateegia eesmärkide elluviimise toetamist, eelkõige korraldades tööstusseminare, tegema kindlaks ja hindama uusi tehisintellekti kasutamise võimalusi strateegilistes sektorites ning kutsuma üles võtma konkreetseid toetavaid poliitikameetmeid. Tehisintellekti kasutamise liidu kõrval peaks tehisintellekti vaatluskeskus esitama usaldusväärsed näitajad, et hinnata tehisintellekti mõju strateegilistes sektorites ning jälgida tehnoloogia arengut, suundumusi ja muutusi, mida see võib tööturule tuua.

(31)Pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused peaksid suurendama koostoimet meetmetega, mida liit ja liikmesriigid praegu toetavad, sealhulgas programmide „Euroopa horisont“ ja „Digitaalne Euroopa“ raames toetatavate meetmetega, samuti nõukogu määrusega (EL) 2021/1173 ning määrusega (EL) 2026/XXX [kiibimäärus 2.0], millega kehtestatakse meetmete raamistik Euroopa pooljuhiökosüsteemi tugevdamiseks. Komisjon ja liikmesriigid peaksid tagama järjepidevuse, vastastikuse täiendavuse ja koostoime pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatuste ning asjakohaste riiklike ja piirkondlike strateegiate, programmide ja investeerimiskavade vahel, sealhulgas nende vahel, mida rakendatakse riiklike reformikavade, aruka spetsialiseerumise strateegiate, taaste- ja vastupidavuskavade ning muude riiklike või piirkondlike rahastamisvahendite raames, millega toetatakse pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatuste eesmärke. Sellise koordineerimise eesmärk peaks olema maksimeerida avaliku sektori investeeringute mõju, vältida rahastamise dubleerimist, edendada prioriteetide ühtlustamist kõigil valitsemistasanditel ning soodustada tulemuste skaleerimist ja kasutuselevõttu kogu liidus.

(32)Selleks et tagada liidu ja liikmesriikide poliitika vastastikune sidusus, peaksid liikmesriigid võtma vastu riiklikud strateegiad, et aidata saavutada liidu eesmärke pilvandmetöötluse ja tehisintellekti arendamisel kooskõlas Euroopa tehisintellekti tegevuskava ja tehisintellekti kasutamise strateegiaga. Riiklikud strateegiad peaksid eelkõige sisaldama tehisintellekti kasutamise strateegias määratletud tehisintellekti esikohale seadmise põhimõtet, mis kutsub organisatsioone üles analüüsima oma äriprotsesse, et võtta arvesse tehisintellekti pakutavaid võimalusi ja vajadusi ning samas ka võimalikke riske. Riiklikud pilve- ja tehisintellektistrateegiad tuleks viia kooskõlla ka otsuses (EL) 2022/2481 23 sätestatud seonduvate digieesmärkidega, eelkõige eesmärgiga, et vähemalt 75 % liidu ettevõtjatest võtab oma äritegevuses kasutusele pilvandmetöötlusteenused, suurandmed ja tehisintellekti, ning eesmärgiga rajada liidus vähemalt 10 000 kliimaneutraalset ja väga turvalist servasõlme, tagades seejuures lühikese latentsusaja. Riiklike strateegiate alusel vastu võetud meetmed võiksid olla aluseks riiklikele digikümnendi strateegilistele tegevuskavadele (edaspidi „riiklikud tegevuskavad“).

(33)Kui liikmesriik on juba vastu võtnud riikliku strateegia, mis hõlmab piisavalt käesolevas määruses sätestatud eesmärke, ei tohiks temalt nõuda uue strateegia vastuvõtmist. Kui liikmesriik aga tuvastab, et tema kehtivas strateegias on nende eesmärkidega seoses lünki, peaks ta seda vastavalt ajakohastama. Tehisintellektimäärusega loodud Euroopa tehisintellekti nõukojal (edaspidi „tehisintellekti nõukoda“) on keskne roll liidu tehisintellektipoliitika järjepideva ja tulemusliku rakendamise tagamisel. Kuna pilvandmetöötlus on tehisintellekti aluseks ja võimaldab selle toimimist, peaks tehisintellekti nõukoda toimima platvormina, mis hõlbustab liidu ja liikmesriikide vahelist koostööd ja koordineerimist tehisintellekti kasutuselevõtuga seotud tegevuste osas. Selle ülesande täitmiseks peaks tehisintellekti nõukojal olema vajalik pädevus ja asjakohane osalus.

(34)Võttes arvesse eesliini tehisintellekti arendamiseks vajalike ressursside enneolematut ulatust, on vaja kehtestada kriteeriumeid, mille alusel saab projekti määratleda eesliini tehisintellekti prioriteetseks projektiks. Sellised projektid peaksid toetama eesliini tehisintellekti tehnoloogiate väljatöötamist ja skaleerimist, eelkõige küberturvalisuse sektoris. Kuna projektid on tehniliselt keerukad ja kapitalimahukad, on nende jaoks vaja liidu tasandil koostööpõhist lähenemisviisi. Seepärast on asjakohane nõuda, et nendesse oleksid laialdaselt kaasatud liidu üksused, eelkõige otsuse (EL) 2022/2481 alusel loodud Euroopa digitaristu konsortsiumide või mis tahes muu õigusliku struktuuri kaudu, mis suudab esindada märkimisväärset osa liidu huvidest.

(35)Piisavate tehisintellekti andmetöötlusressursside eraldamine eesliini tehisintellekti prioriteetsetele projektidele peaks olema liidu ja liikmesriikide jaoks strateegilise tähtsusega. Liit peaks proportsionaalselt ja olemasoleva Euroopa kõrgjõudlusega andmetöötluse ühisettevõtte võimsuse raames lisama määratud eesliini tehisintellekti prioriteetsetele projektidele liikmesriikide eraldatud või lubatud tehisintellekti andmetöötlusressursse. Liit ja liikmesriigid peaksid tagama ka piisava andmetöötluse aja tehisintellekti tööstusliku innovatsiooni, füüsilise tehisintellekti ja avaliku sektori tehisintellektiprojektide jaoks. See ei piira nõukogu määruses (EL) 2021/1173 sätestatud normide ja menetluste kohaldamist. Euroopa kõrgjõudlusega andmetöötluse ühisettevõtte juurdepääsupoliitikat tuleks kohandada nii, et selles kajastuks andmetöötlusressursside jaotamine tõhusal, läbipaistval ja õigeaegsel viisil, ilma et see piiraks käimasolevaid toiminguid ja Euroopa kõrgjõudlusega andmetöötluse ühisettevõtte tehisintellekti andmetöötlusressurssidest juba kasu saavate projektide õigusi.

(36)Liidu tehisintellektialaste ambitsioonide saavutamiseks on vaja tugevdada digitaristuid ning neisse investeerida, sealhulgas pilv- ja servandmetöötlusvõimsust, mis võimaldavad treenimist, peenhäälestamist, kasutuselevõttu ja reaalajas töötamist. Andmekeskuste kasutuselevõtt kogu liidus on maha jäänud ja endiselt koondunud piiratud arvu väljakujunenud keskustesse, tekitades struktuurset tasakaalustamatust liikmesriikide vahel ning ebatõhusust, mis väljendub näiteks suuremates kuludes, suuremas latentsusajas äärealadel, ebavõrdsetes võimalustes ettevõtjatele ja aeglasemas digiüleminekus. Andmekeskuste võimsuse suurendamine ja geograafiline tasakaalustatus kogu liidus on samuti oluline, et vähendada sõltuvust välistaristust, vähendades seeläbi majanduslikke julgeolekuriske ning toetades liidu konkurentsivõimet, vastupidavust ja suveräänsust.

(37)Andmekeskused on liidu jaoks elutähtis taristu ning võivad luua märkimisväärset majanduslikku väärtust, sealhulgas väärtuslikke investeeringuid ja töökohti, ning võivad toetada innovatsiooni ökosüsteeme, eriti kui need on kohandatud kohalikele vajadustele ja järgivad head tava. Õige juhtimise korral võib andmekeskuste võimsuse suurendamine liidus tuua märkimisväärset majanduslikku ja strateegilist kasu, aidata kaasa energiasüsteemi moderniseerimisele ning toetada puhta energia kasvu ja energia säästvat kasutamist. See sõltub sellise raamistiku kehtestamisest, mis on piisav, et ennetada võimalikke negatiivseid mõjusid, näiteks energiavarustuse probleeme, kahjulikku keskkonnamõju ja kaotatud võimalusi. Andmekeskuse eelisarendusalad (edaspidi „eelisarendusalad“) peaksid selle eesmärgi saavutamisele kaasa aitama, võimaldades taristu ulatuslikku ja kiiret kasutuselevõttu selges ja ühtlustatud õigusraamistikus.

(38)Kui võimsus võetakse kasutusele liikmesriigi territooriumil, tuleks määrata eelisarendusalad, kus andmekeskuste väljatöötamist, laiendamist ja moderniseerimist soodustatakse. Selliste alade määramine peaks aitama vähendada liidu võimsuse puudujääki ning suurendama liidu konkurentsivõimet, autonoomiat ja tehnoloogilist vastupidavust, tagades samas kohaldatava liidu õiguse, sealhulgas energiatõhususe ja keskkonnakaitsega seotud nõuete järgimise. Eelisarendusalade tulemusliku kasutuselevõtu ja andmekeskuste võimsuse arendamise peamine eeltingimus kogu liidus on nende piisav ja õigeaegne energiavarustus. Usaldusväärne ja täpne teave tulevase energianõudluse kohta aitab kaasa elektrivõrgu kulutõhusale arendamisele. Seetõttu peaksid liikmesriigid koostama iga eelisarendusala kohta analüüsi, milles määratletakse selle praegune ja tulevane energiavajadus. Selle analüüsi eesmärk peaks olema anda teavet riigisisese võrgu planeerimiseks, aidates seeläbi kaasa sihipärastele ennetavatele võrguinvesteeringutele ja kiirematele energiaühendustele eelisarendusalas. Ulatuse kindlaksmääramisel peaksid liikmesriigid võtma arvesse asjakohase transpordi- ja võrgutaristu kättesaadavust. Nende hindamiste tulemused peaksid kajastuma riiklikes võrgu arengukavades, et võtta tulevases võrgu planeerimises piisavalt arvesse tulevasi energianõudluse punkte. Tagamaks, et eelisarendusalad loovad sobivad tingimused võimsuse kasutuselevõtuks, peaksid liikmesriigid välja töötama selged ja tõhusad võrguga liitumise menetlused ja paindlikud liitumislepingud ning selgitama andmekeskuste käitajatele direktiivi (EL) 2019/944 kohaseid võrguga liitumise tingimusi. Kavandatav õigusakti ettepanek tulevikukindlate elektriarvete kohta ELis näeb ette stiimulid võrgutaristu optimaalseks ja kulutõhusaks kasutamiseks ning ergutab süsteemisõbralikku tarbimist. Andmekeskuste jaoks on olulised vahendid elektriostulepingud, sest need tagavad pikaajalise hinnastabiilsuse, võimaldades samas andmekeskuste käitajatel hankida puhast elektrit suures mahus, mis omakorda toetab kindlat toimimist ja üleminekut puhtale energiasüsteemile. Seepärast peaksid liikmesriigid soodustama elektriostulepingute kasutuselevõttu ka eelisarendusaladel, kõrvaldades põhjendamatud takistused ning ebaproportsionaalsed või diskrimineerivad menetlused või tasud, et tagada hindade prognoositavus.

(39)Andmekeskuste eelisarendusaladel paiknevate andmekeskuste kestlikkusnõuete kehtestamisel peaksid liikmesriigid tagama, et kasutatakse komisjoni delegeeritud määruses (EL) 2024/1364 24 määratletud peamisi tulemusnäitajaid kooskõlas Euroopa Parlamendi ja nõukogu direktiiviga (EL) 2023/1791 25 . Eesmärk on tagada ühtsed keskkonnastandardid, suurendada energiatõhusust ning toetada eelisarendusaladel liidu laiemaid kliima-, keskkonna- ja kestlikkuse eesmärke. Et vältida ressursside spekulatiivset reserveerimist eelisarendusaladel ning tagada õiglane, mõistlik ja mittediskrimineeriv juurdepääs, mis säilitab tõhusa konkurentsi ning toetab eelisarendusalade õigeaegset ja tulemuslikku arendamist, peaksid liikmesriigid tagama, et ressursside eraldamine ja kasutamine neil aladel toimub õiglastel, mõistlikel ja mittediskrimineerivatel tingimustel ning ei põhjusta ressursside põhjendamatut kinnihoidmist ega turulepääsu piiramist, mis võib pärssida toimivat konkurentsi või eelisarendusalade tulemuslikku arendamist või kasutamist.

(40)Et soodustada ja kiirendada andmekeskuseprojektide kasutuselevõttu eelisarendusaladel, peaksid liikmesriigid määrama ühtsed teabepunktid või võimaluse korral ajakohastama või integreerima need Euroopa Parlamendi ja nõukogu määruse (EL) 2024/1309 kohaselt juba määratud teabepunktidega 26 .

(41)Määrusega (EL) 202X/XXX [keskkonnamõju hindamise kiirendamise kohta] 27 kehtestatakse ühine keskkonnamõju hindamise kiirendamise raamistik, et hoogustada põhitehnoloogiate kasutuselevõttu liidus, vähendada sõltuvust ja suurendada konkurentsivõimet. Kõigi majandussektorite kavade, programmide ja projektide puhul tuleks keskkonnamõju hindamisega seotud menetlusi kiirendada ja ühtlustada, säilitades samas inimeste tervise ja keskkonna kõrgetasemelise kaitse. Mõned sektorid võivad siiski vajada kiiremat keskkonnamõju hindamist. Selleks et tagada keskkonnamõju hindamise õigusraamistiku sidusus ning võtta samas arvesse vajadust kiirendada rakendamist teatavates strateegilistes sektorites, kehtestatakse määrusega (EL) 202X/XXX [keskkonnamõju hindamise kiirendamise kohta] spetsiaalne meetmete pakett. Arvestades andmekeskuste rolli liidu kliima- ja keskkonnaeesmärkide saavutamise tagamisel, nende panuse kaudu energiatõhususe parandamisse, puhta energia integreerimise võimaldamisse ning arukamate elektrivõrkude, transpordisüsteemide ja vähese CO2 heitega tehnoloogiate jaoks vajaliku taristu tagamisse, samuti nende panuse kaudu liidu vastupidavusse ja majanduslikku julgeolekusse, tagades liidus usaldusväärse taristu elutähtsate teenuste kaitsmiseks ja tugevdades liidu suutlikkust tegutseda sõltumatult, tuleks eelisarendusaladel kasutusele võetud andmekeskuseprojekte käsitada strateegiliste projektidena määruse (EL) 202X/XXX [keskkonnamõju hindamise kiirendamise kohta] tähenduses ning seetõttu tuleks nende suhtes kohaldada selle määrusega kehtestatud spetsiaalset meetmete paketti. Liikmesriigid peaksid võtma kasutusele koond-põhiloa, mis näitab iga kindlaksmääratud eelisarendusala eriomadusi. Ametiasutuse väljastatud koond-põhiluba peaks hõlmama kõiki lube, mida piirkonnas sellise tegevuse jaoks tavaliselt nõutakse, välja arvatud võrguga liitumise load.

(42)Komisjonil peaks olema võimalik määrata strateegilisteks projektideks andmekeskuseprojektid, mis annavad märkimisväärse panuse liidu digi- ja energiasektorisse ning vastavad selgetele kriteeriumidele. Võttes arvesse andmekeskuse strateegiliste projektide tähtsust, võivad liikmesriigid, ilma et see piiraks ELi toimimise lepingu artiklite 107 ja 108 kohaldamist, kohaldada nende projektide suhtes toetusmeetmeid proportsionaalselt. Selliste toetusmeetmete kavandamisel peaksid liikmesriigid vajaduse korral kasutama avaliku sektori toetuse andmiseks asjakohaseid raamistikke. Strateegilised projektid peaksid turutõrget käsitlema proportsionaalsel viisil ilma erasektori rahalisi vahendeid dubleerimata või välja tõrjumata, tagades samas selge ELi lisaväärtuse.

(43)Strateegilisi andmekeskuseprojekte tuleks toetada liidu programmidest, fondidest ja rahastamisvahenditest kooskõlas nende fondide ja programmide loomist käsitlevates määrustes sätestatud eesmärkidega ning ilma et see piiraks järgmise (2028–2034) mitmeaastase finantsraamistiku kohaldamist. Eelkõige tuleks nendele strateegilistele projektidele anda konkurentsivõime märgis, kui need vastavad määruses (EL) 2026/XXX [millega luuakse Euroopa Konkurentsivõime Fond] 28 sätestatud tingimustele, sest need on kvaliteetsed projektid, mis aitavad kaasa Euroopa Konkurentsivõime Fondi eesmärgi saavutamisele.

(44)Andmekeskuste võimsuse strateegilise jaotumise soodustamiseks kogu liidus peaks komisjon jälgima olemasolevat andmetöötlusvõimsust ja andmekeskuste võimsuse nõudluse mahtu ning tegema kindlaks võimsuse puudujäägi suuruse kogu liidus. Komisjon võib sellist jälgimist kasutada oma võimalike soovituste koostamiseks. Selleks et aidata liikmesriikidel kiirendada andmekeskuste võimsuse kasutuselevõttu, võib komisjon vajaduse korral soovitada meetmeid, millega liidu võimsuse tuvastatud puudujääk kõrvaldada. Kooskõlas digikümnendi poliitikaprogrammiga 2030 peaks komisjon vaatama läbi ka digikümnendi eesmärgid, et need kajastaksid tehnilisi, majanduslikke ja ühiskondlikke arenguid ning liidu prioriteetide muutumist selles valdkonnas.

(45)Käesolevat määrust tuleks kohaldada liidu institutsioonide, organite ja asutuste (edaspidi „liidu üksused“) suhtes, kui need viivad läbi käesoleva määruse reguleerimisalasse kuuluvate pilvandmetöötlusteenuste ja tehisintellekti süsteemide hankemenetlusi.

(46)Liit sõltub endiselt piiratud arvust kolmandate riikide pilvandmetöötlusteenuse osutajatest, kes on kolmanda riigi või kolmandas riigis asutatud juriidilise isiku kontrolli all. See tekitab liidule kriitilise strateegilise sõltuvuse ja kontsentratsiooniriskid, sealhulgas haavatavused, mis tulenevad kolmanda riigi õiguse eksterritoriaalsest kohaldamisest, võimaluse häireteks, mis mõjutavad pilvandmetöötlusteenuste järjepidevust, kvaliteeti ja vastupidavust, väiksema kontrolli ja järelevalve isikuandmete ja isikustamata andmete ja taristu üle ning riski, et kolmas riik või kolmandas riigis asutatud juriidiline isik võib pilvandmetöötlusteenuste üle kontrolli omades avaldada põhjendamatut majanduslikku või poliitilist mõju. Sellel taustal on liidu ja liikmesriikide võime säilitada kontroll liidu ja liikmesriikide jurisdiktsiooni alla kuuluvate taristute, andmete, vara ja tehnoloogiasüsteemide üle muutunud oluliseks poliitiliseks eesmärgiks.

(47)Kehtiv liidu õigus reguleerib küberturvalisuse, andmekaitse, koostalitlusvõime ja andmete ülekantavuse nõudeid, millele pilvandmetöötlusteenused peavad vastama. Samas puudub liidu tasandil valdkondadeülene õigusraamistik, mis kehtestaks ühtse arusaama, millised on usaldusväärsed pilvandmetöötlusteenused selliste riskide vähendamiseks. Mõned liikmesriigid on välja töötanud või töötavad praegu välja riigisisest lähenemisviisi liikmesriigi suveräänsete teenuste kindlaksmääramiseks. Liikmesriikide meetmed ei käsitle siiski piisavalt piiriüleseid küsimusi, mis on seotud liidu suveräänsuse puudumisega pilvandmetöötluse ökosüsteemis, ning võivad killustada liidu siseturgu ning kahjustada autonoomia ja suveräänsuse ühiseid eesmärke.

(48)Vastuseks liidu kasvavale murele suveräänsuse pärast on pilvandmetöötlusteenuse osutajad käivitanud oma teenuste kohandatud versioonid. Need versioonid ei käsitle siiski peamisi suveräänsuse küsimusi ning võimaldavad kolmanda riigi õigusaktide eksterritoriaalset ulatust ja teenuse võimalikku halvenemist või katkemist. Sellest tulenevalt ei suuda liit tagada oma andmete, vara ja digitaristu autonoomiat ega kontrolli nende üle. Seepärast tuleks praegust raamistikku täiendada sihipäraste meetmetega liidu tasandil, võttes kasutusele ühtlustatud mehhanismi, mis suudab tugevdada liidu pikaajalist strateegiat tehnoloogilise autonoomia, kontrolli ja vastupidavuse tagamiseks pilvandmetöötluse ja tehisintellekti ökosüsteemis.

(49)Seda arvesse võttes nõuab avaliku korraga seotud probleemide – sealhulgas näiteks majandusjulgeoleku riskide – märkimisväärne suurenemine liidu eelarvest toetatavate tegevuste kaitsemeetmete tulemuslikku ja järjepidevat rakendamist. Määruse (EL, Euratom) 2024/2509 29 artiklis 136 on sätestatud liidu üksuste kontekstis tundlike riigihankemenetluste kindlaksmääramise ja elluviimise rakendusala, normid ja menetlused.

(50)Avaliku korra kaitsmiseks on seetõttu vaja täpsustada tingimused, mida liidu ja liikmesriikide avaliku sektori hankijad peaksid pilvandmetöötlusteenuste riigihankemenetlustes kasutama. Liidu ja liikmesriikide avaliku korra säilitamiseks sobivate riskimaandamismeetmete valimisel on väga oluline võtta arvesse võimalikku riskile avatust. Liidu ja liikmesriikide kriitiline sõltuvus piiratud arvust kolmanda riigi või kolmandas riigis asutatud juriidilise isiku kontrolli all olevatest pilvandmetöötlusteenuse osutajatest võib tuua kaasa selliseid riske nagu väärkasutamine (st manipuleerimine, kaugpääs ja -kontroll, sabotaaž, kasutamine relvana), juurdepääs teabele (st juurdepääs tundlikule teabele, loata teabevahetus, tehnoloogialeke, andmetega manipuleerimine või andmete väljafiltreerimine, spionaaž) ja sõltuvusest tulenevad haavatavused (st poliitiline ja/või majanduslik survestamine, näiteks sõltuvus müüjast või tehnoloogiline kinnistumine, embargode või sanktsioonide kasutamine ning monopoolne hinnakujundus, mis kahjustab liidu ja liikmesriikide finantshuve).

(51)Nende riskide vähendamiseks ja asjakohaste riskimaandamismeetmete võtmiseks on vaja kehtestada liidu pilvandmetöötluse suveräänsuse raamistik, milles määratakse kindlaks usaldusväärsete pilvandmetöötlusteenuste kriteeriumid. Selleks et võtta arvesse suveräänsuse nüansirikast ja mitmekihilist olemust, tuleks raamistikus ette näha neli erinevat pakkumiste usaldusväärsuse taset (edaspidi „liidu tasandi usaldusväärsuse tase“).

(52)Liidu tasandi usaldusväärsuse tasemed peaksid moodustama proportsionaalse raamistiku avaliku korra kaitse tagamiseks, nii et avaliku sektori asutustel säiliks kontroll ja otsustusõigus. Enamiku avalike teenuste korral ei ole kõrgeim usaldusväärsuse tase nõutav. Mõnel konkreetsel juhul võib avaliku korra säilitamiseks olla vajalik ja proportsionaalne liidu tasandi usaldusväärsuse 3. või 4. tase. Liikmesriikide ja liidu üksuste tehtav riskihindamine tagab proportsionaalsuse ja subsidiaarsuse põhimõtete järgimise, hinnates konkreetseid juhtumeid, mille puhul avaliku korra kaitse tagamiseks on nõutav kõrgeim usaldusväärsuse tase.

(53)On oluline, et pilvandmetöötlusteenuse osutaja asukohariigi pädev asutus saaks hinnata, kas pilvandmetöötlusteenuse osutaja, kes soovib pakkuda oma pilvandmetöötlusteenuseid liidu üksustele ja avaliku sektori asutustele, tagab asjakohase usaldusväärsuse taseme. On loodud mehhanism nende pilvandmetöötlusteenuste tunnustamiseks, millel on kas ELi vastavusdeklaratsioon liidu tasandi usaldusväärsuse 1. taseme kohta või mis on saanud auditeerivalt organisatsioonilt positiivse auditiarvamuse ja auditiaruande. Kui tunnustamismenetlus on edukalt lõpetatud, saab pilvandmetöötlusteenus kogu liidus asjakohase liidu tasandi usaldusväärsuse taseme tunnustuse. Selguse, lihtsuse ja tulemuslikkuse huvides tuleks pilvandmetöötluse suveräänsuse raamistikuga seotud kohustuste järelevalve ja täitmise tagamise õigus anda pädevale asutusele selles liikmesriigis, kus paikneb pilvandmetöötlusteenuse osutaja peamine tegevuskoht.

(54)Selleks, et tõendada vastavust liidu tasandi usaldusväärsuse 1. tasemele, peaks pilvandmetöötlusteenuste osutaja ise ainuisikuliselt vastutama vastavuse enesehindamise eest vastavalt liidu tasandi usaldusväärsuse asjakohase taseme kriteeriumidele. Sellised enesehindamised peaksid põhinema dokumenteeritud tõenditel, sisekontrollimenetlustel ja pideval järelevalvel, mis peavad olema piisavad kohaldatavate kriteeriumide täitmise tõendamiseks.

(55)Oluline vahend pilvandmetöötlusteenuste osutaja pakutavate pilvandmetöötlusteenuste vastavuse jälgimiseks on sõltumatu audit. Liidu tasandi usaldusväärsuse 2., 3. või 4. taseme suhtes kohaldatavaid kriteeriumeid peab kontrollima sõltumatu kolmandast isikust ekspert ja seetõttu peaks pilvandmetöötlusteenuste osutaja tõendama käesolevas määruses sätestatud kriteeriumidele vastavust sõltumatu auditeerimise kaudu. Pilvandmetöötlusteenuste osutajal peaks olema vabadus valida enda soovitud auditeeriv organisatsioon, tingimusel et see organisatsioon tõendab vajalikku sõltumatust ja vastavust käesolevas määruses sätestatud nõuetele. Et oleks tagatud auditite tõhus, tulemuslik ja õigeaegne tegemine, peaks pilvandmetöötlusteenuse osutaja tegema vajalikku koostööd ja osutama abi auditeerivale organisatsioonile, sealhulgas andma auditeerivale organisatsioonile juurdepääsu kõigile asjakohastele andmetele ja ruumidele, mis on vajalikud nõuetekohasel viisil auditeerimiseks, ning vastama suulistele või kirjalikele küsimustele. Auditeerival organisatsioonil peaks olema võimalik kasutada ka muid objektiivse teabe allikaid. Pilvandmetöötlusteenuse osutaja ei tohiks auditi läbiviimist takistada. Auditeid tuleks teha vastavalt valdkonna heale tavale ja kõrgele kutse-eetikale ning objektiivselt, võttes igakülgselt arvesse auditistandardeid ja tegevusjuhendeid. Auditeeriv organisatsioon peaks tagama oma ülesannete täitmisel saadava teabe, näiteks ärisaladuste, konfidentsiaalsuse, turvalisuse ja tervikluse. See tagatis ei tohiks olla vahend, mille abil hoida kõrvale käesolevas määruses sätestatud auditeerimiskohustuse kohaldamisest. Auditeerival organisatsioonil peaksid olema vajalikud teadmised riskijuhtimisest ja tehniline pädevus pilvandmetöötlusteenuste auditeerimiseks. Auditeeriv organisatsioon peaks vastama põhilistele sõltumatuse nõuetele, mis puudutavad keelatud auditiväliseid teenuseid, kindlat rotatsiooni ja tingimusteta tasusid. Kui auditeeriva organisatsiooni sõltumatus või tehniline pädevus ei ole väljaspool kahtlust, peaks auditeeriv organisatsioon hoiduma auditi tegemisest või sellest taanduma.

(56)Auditiaruanne peaks sisaldama põhjendusi, et anda sisukas ülevaate auditi käigus võetud meetmetest ja tehtud järeldustest. See peaks aitama anda teavet meetmete kohta, mida pilvandmetöötlusteenuste osutaja on võtnud, et täita kohaldatavaid kriteeriumeid ja käesolevast määrusest tulenevaid kohustusi, ning vajaduse korral pakkuda välja nende meetmete täiustamise ettepanekuid. Auditiaruanne peaks sisaldama auditiarvamust, mis tugineb auditi tõendusmaterjali põhjal tehtud järeldustele. „Positiivne arvamus“ tuleks esitada juhul, kui kõik tõendid näitavad, et teenuseosutaja vastab käesolevas määruses sätestatud auditikriteeriumidele ja -kohustustele. „Negatiivne arvamus“ tuleks esitada juhul, kui auditeeriv organisatsioon leiab, et teenuseosutaja ei vasta käesolevas määruses sätestatud kriteeriumidele. Kui auditiarvamuses ei ole võimalik teha järeldust auditi kohaldamisalasse kuuluvate konkreetsete aspektide kohta, tuleks auditiarvamusele lisada selgitus põhjuste kohta, miks see ei olnud võimalik. Asjakohasel juhul peaks aruanne sisaldama konkreetsete punktide kirjeldust, mida ei olnud võimalik auditeerida, ja selgitust selle kohta, miks neid ei olnud võimalik auditeerida.

(57)Vajalik on luua liidu tasandi usaldusväärsuse tasemega tunnustatud pilvandmetöötlusteenuste keskne teabehoidla, et võimaldada asjakohase teabe turvaline ja tõhus talletamine, juurdepääs ja teabevahetus liidu tasandi usaldusväärsuse tasemele vastavaid teenuseid pakkuvate avaliku sektori klientide, auditeerivate organisatsioonide, pädevate asutuste ja komisjoni vahel.

(58)Et liidu tasandi usaldusväärsuse taset pakkuvate pilvandmetöötlusteenuste staatus püsiks täpne ja usaldusväärne vastavalt pilvandmetöötluse suveräänsuse raamistikule, tuleks teenuseosutajatelt nõuda, et mis tahes asjakohasest teabest või asjaolude olulistest muutumisest tuleb viivitamata teada anda auditeerivale organisatsioonile ja peamise tegevuskoha pädevale asutusele. See teave peaks võimaldama auditeerival organisatsioonil auditiaruannet ja arvamust vajaduse korral uuesti kaaluda, muuta või tagasi võtta ning teavitada seejärel tegevuskoha pädevat asutust, et see saaks üle vaadata tunnustamise, mille kohaselt pilvandmetöötlusteenusele on omistatud teatav liidu tasandi usaldusväärsuse tase. See teave peaks võimaldama sama teha ka asjaomasel pädeval asutusel seoses tema antud tunnustusega pilvandmetöötlusteenusele.

(59)Pilvandmetöötlusteenuse suveräänsuse raamistiku tulemusliku ja ühtse kohaldamise tagamiseks peaksid liikmesriigid määrama pädeva(d) asutuse(d), kelle ülesandeks on auditiprotseduuri ja -raamistiku tunnustamine ning tunnustatud pilvandmetöötlusteenuste osutajate järelevalve. Kõnealustele asutustele tuleks anda vajalikud volitused, ressursid, eksperditeadmised ja tehnilised vahendid, et nad saaksid täita oma ülesandeid tulemuslikult, erapooletult ja sõltumatult. Liikmesriigid peaksid tagama, et nende asutuste kohustused oleksid selgelt määratletud ning et need teeksid tihedat koostööd nii omavahel kui ka teiste asjaomaste riiklike asutustega, sealhulgas andmekaitseasutuste ja küberkaitseasutustega, ning vajaduse korral ka komisjoniga, et tagada ühtne järelevalve ning hõlbustada asjakohase teabe ja hea tava vahetamist kogu liidus. Liikmesriikidel peaks olema võimalik määrata pädeva(te)ks asutus(t)eks olemasolev(ad) asutus(ed).

(60)Oluline on pädevate asutuste vaheline vastastikune abistamine, et tagada käesoleva määruse tõhus järelevalve ja täitmine kogu liidus, sealhulgas õigeaegse teabevahetuse, uurimismeetmete koordineerimise ja ülesannete täitmise toetamise kaudu liidu piires. Lisaks sellele eeldab tõhus täitmise tagamine tugevat piiriülest koostööd pädevate asutuste vahel, et tagada käesoleva määruse ühtne kohaldamine kõigis liikmesriikides ja asjakohase teabe õigeaegne jagamine süsteemsete riskide käsitlemiseks liidus.

(61)Liidu eesmärk tugevdada oma autonoomiat tuleks saavutada viisil, mis on avatud, koostöövalmis ning kooskõlas liidu rahvusvaheliste kohustuste ja partnerlustega. Liidu tasandi usaldusväärsuse 1., 2. ja 3. taseme kaudu taotletavaid poliitikaeesmärke tuleks seega mõista kui liidu suutlikkust tegutseda vajaduse korral iseseisvalt, jätkates samas koostööd oma rahvusvaheliste partneritega ja edendades vastastikku kasulikku koostööd. Sellest lähtuvalt võib komisjon liidu tasandi usaldusväärsuse 3. taseme puhul otsustada, et kolmanda riigi või kolmandas riigis asutatud juriidilise isiku kontrolli all olevat pilvandmetöötlusteenust võib siiski auditi kriteeriumide alusel auditeerida, kui kolmas riik on võtnud kasutusele konkreetsed kaitsemeetmed, mis tagavad, et puudub oht loata juurdepääsuks liidu andmetele või teenuse kvaliteedi või järjepidevuse võimalikuks häirimiseks. Komisjon peaks hindama, kas kolmanda riigi suhtes kehtib määruse (EL) 2016/679 artikli 45 alusel vastu võetud kaitse piisavuse otsus. Eelkõige tuleks kindlaks teha, kas kaitse piisavuse otsust kohaldatakse üldiselt kogu kolmanda riigi suhtes või piirdub see konkreetsete sektorite või sertifitseeritud organisatsioonidega. Veel tuleks hinnata, kas kaitse piisavuse otsuse kohaldamisala hõlmab ka konkreetseid andmetöötlustoiminguid, mida tehakse teenuse osutamise raames, või kas andmete edastamisele kehtivad endiselt nõuded asjakohaste kaitsemeetmete rakendamiseks.

(62)Selleks et tagada sidus ja riskipõhine lähenemisviis liidu autonoomiale, peaksid liikmesriigid ja liidu üksused tegema riskihindamise(d), et teha kindlaks avaliku sektori tegevused, mis on seotud avaliku korraga. Riskihindamisega tuleks kindlaks teha, milline liidu tasandi usaldusväärsuse tase on vastava tegevuse jaoks asjakohane, arvestades selle tegevuse tähtsust avaliku korra kaitsmisel direktiivi (EL) 2022/2555 kohaldamisalasse kuuluvates sektorites ning riikliku julgeoleku, sisejulgeoleku, välispiiride haldamise, kaitse, õigusemõistmise või õiguskaitse valdkonnas, sealhulgas kuritegude ennetamisel, uurimisel, avastamisel ja kohtulikul menetlemisel. Käesoleva määruse ühtse kohaldamise tagamiseks ja digitaalse ühtse turu terviklikkuse säilitamiseks annab komisjon suuniseid, et aidata liikmesriikidel riskihindamisi teha. Kuigi liidu tasandi usaldusväärsuse taset pakkuvas pilvandmetöötlusteenuses majutatava teabe tundlikkuse taseme kindlaksmääramine on liikmesriigi pädevuses ja otsustada, peaks liidu tasandi usaldusväärsuse 3. ja 4. tase tagama ühtsuse kogu liidus ning võimaldama ELi salastatud teabe turvalist majutamist.

(63)Liidu üksused ja liikmesriigid peavad oma riskihindamistes hindama pilvekeskkonnas töödeldavate isikuandmete ja isikustamata andmete tundlikkust, kriitilisust ja ulatust. Selline töötlemine võib hõlmata tavapärast äriteavet, tundlikku äriteavet, tegevuslikult elutähtsaid andmeid, isikuandmeid määruse (EL) 2016/679 tähenduses ja andmeid, mille suhtes kohaldatakse liidu õigusest, sealhulgas direktiivist (EL) 2022/2555 ja määrusest (EL) 2022/2554 tulenevaid sektoripõhiseid kohustusi. Komisjoni suunised võimaldavad liidu üksustele ja liikmesriikidele teataval määral paindlikkust asjakohaste liidu tasandi usaldusväärsuse tasemete kindlaksmääramisel ning nende teabekategooriate ja kasutajate määramisel, kelle puhul sellised tasemed on asjakohased. Samas võivad riikide erinevad lähenemisviisid andmete tundlikkuse ja usaldusväärsuse nõuete liigitamisele ja kaardistamisele kahjustada suveräänsuse raamistiku ühtset kohaldamist kogu liidus. Liidu piires ühtse rakendamise tagamiseks peaks komisjon koostöös asjaomaste asutustega andma keskselt koordineeritud suuniseid liidu tasandi usaldusväärsuse tasemete ja teabekategooriate kaardistamise kohta, võttes arvesse pilvekeskkonnas töödeldavate andmete tundlikkust, kriitilisust ja ulatust, avaliku sektori hankijate tegevuse süsteemset tähtsust ning liidu õigusest tulenevaid kohaldatavaid kohustusi. Lisaks sellele ei tohiks liidu tasandi usaldusväärsuse taseme kriteeriumid mõjutada liidu õiguses sätestatud piiriülese koostöö kohustusi. Kui pilvandmetöötlusteenuseid kasutatakse isikuandmete töötlemiseks, on määruses (EL) 2016/679 nähtud ette kohustus leppida kokku korralduslikes ja tehnilistes meetmetes, et tagada vastavus kõnealusele määrusele. Kui pilvandmetöötlusteenuse osutaja kasutab teenuste osutamisel alltöövõtjaid, kehtivad samad kokkulepped ka alltöövõtjate suhtes. Kui käesoleva määruse kohaselt tuleks rakendada tehnilisi ja korralduslikke erimeetmeid, et tagada isikuandmete töötlemine kooskõlas käesoleva määrusega, võiksid sellised erimeetmed olla sätestatud määruse (EL) 2016/679 kohastes kohustuslikes lepingutes ning neid võiks kasutada tõendina selle kohta, et nõutav liidu tasandi usaldusväärsuse tase on saavutatud.

(64)Andmete vaba liikumine liidus on siseturu tõrgeteta toimimise oluline tingimus. Andmete vaba liikumise edendamiseks liidu piires ja siseturu toimimise toetamiseks peaksid liikmesriigid tagama, et andmed ei piirdu ühe liikmesriigi territooriumiga ning et neid saaks talletada ja töödelda kogu liidus ilma põhjendamatute piiranguteta. Liit tagab turulepääsu avatud ja mittediskrimineeriva raamistiku kooskõlas ELi toimimise lepinguga ning vastavalt rahvusvahelistele kohustustele. Nende hulka kuuluvad Maailma Kaubandusorganisatsiooni riigihankelepingu (edaspidi „WTO riigihankeleping“) raames võetud kohustused ning kahepoolsed kaubanduskokkulepped. Siiski säilitab liit vajaduse korral ja nõuetekohaselt põhjendatud asjaoludel õiguse võtta vastu või säilitada vastavalt WTO riigihankelepingu artikli III lõike 2 punktile a meetmed, mis on vajalikud avaliku moraali, korra või turvalisuse kaitsmiseks, võimaldades kehtestada vajalikke ja proportsionaalseid juurdepääsupiiranguid riigihankemenetlusele. Liidu avaliku korra säilitamiseks on väga oluline teha kindlaks sellised riskid nagu kriitilised sõltuvused, loata juurdepääs liidu andmetele, tehnoloogia lekitamine, sabotaaž ja kolmanda riigi osaleja toimepandud spionaaž ning nendega tegeleda. Liidu ja liikmesriikide avaliku korra kaitse tagamine nõuab nii liikmesriigi kui ka liidu tasandil hankemenetluste puhul kaalutletud, kuid kindlat poliitilist, õiguslikku ja tegevusalast reageerimist, arvestades täielikult rahvusvaheliste kohustustega. Liidu ja liikmesriikide avaliku korra kaitsmiseks ja säilitamiseks peaksid avaliku sektori hankijad, kelle tegevused on liikmesriigi riskihindamise alusel kindlaks tehtud, hankima üksnes sellist pilvandmetöötlusteenust, mille usaldusväärsuse tase on piisav (2.–4. tase). Miinimumtaseme kehtestamine, mis muudab liidu tasandi usaldusväärsuse 1. taseme kohustuslikuks kogu liidus, on vajalik, et kehtestada avaliku sektori jaoks ühtne kaitsemeetmete alus, vähendades seeläbi avaliku sektori haavatavust seoses kolmanda riigi juurdepääsuga liidu andmetele ja teenuste häiretega.

(65)Selleks et suurendada vastupidavust ja piirata sõltuvust ühest pilvandmetöötlusteenuse osutajast, peaksid liidu üksused ja liikmesriigid oma avaliku sektori riigihankemenetluste raames kaaluma, kas oleks asjakohane kasutada mitme tarnija või mitme pilve strateegiat. Otsus mitme pilve arhitektuuri kasutuselevõtu ja rakendamise kohta peaks põhinema kontekstipõhisel riskihindamisel. Hindamisel tuleks kindlaks teha kõik asjakohased tegevuse, õigusaktide või vastupidavusega seotud asjaolud, mis toetaksid mitme tarnija või mitme pilve strateegia kasutuselevõttu.

(66)Riigihanked on sageli turu suundumuste peamine näitaja. Nõuded, mille ametiasutused kehtestavad või mis neile kehtestatakse pilvandmetöötlusteenuste pakutavate konkreetsete usaldusväärsuse tasemete kasutuselevõtuks, kajastuvad tavaliselt ka reguleeritud valdkondades tegutsevate erasektori ettevõtete tegevuses, mille tulemusel avalduv ülekanduv mõju aitab aja jooksul kaasa turu laiemale ümberkorraldumisele. Need suundumused näitavad, kui oluline on, et direktiivi (EL) 2022/2555 I lisas loetletud sektorites tegutsevad erasektori üksused saaksid teha samu hindamisi, mida teevad liidu üksused ja liikmesriigid.

(67)Pilvandmetöötlusteenuste ja tehisintellektisüsteemide riigihankemenetlustes peaksid avaliku sektori hankijad pakkumuse kvaliteeditingimustesse hindamiskriteeriumina lisama selge ELi lisaväärtuse. Selline lisaväärtus peaks aitama tugevdada liidu digitaalset tarneahelat, integreerida liidu tehnoloogiaid, teha uuendusi, mis on vajalikud teenuse osutamiseks liidus, ning osutada teenust, kasutades liidus projekteeritud või toodetud riistvarakomponente. ELi lisaväärtusega seotud kriteerium ei tohiks olla lepingu sõlmimisel otsustav ja seda tuleks kohaldada viisil, mis säilitab tulemuslikkusnõuetega otseselt seotud tehniliste ja finantskriteeriumide primaarsuse. Selleks võiksid avaliku sektori hankijad kaaluda ELi lisaväärtusele üldise hindamismetoodika raames maksimaalselt 15 punkti andmist 120st, tagades et see jääb proportsionaalseks ja oleks väiksema kaaluga kui pakkumuste hindamise peamised kriteeriumid.

(68)Pilvandmetöötlusteenuste ja tehisintellektisüsteemide innovatsioonihanked on olulised, et edendada tehnoloogia arengut, tugevdada digitaalset vastupidavust ja konkurentsivõimet ning võimaldada ametiasutustel kasutada turvalisi, tõhusaid ja usaldusväärseid digilahendusi, mis arenevad koos kiiresti muutuvate tehnoloogiliste ja ühiskondlike vajadustega. Seepärast peaksid liikmesriigid püüdma sõlmida vähemalt 25 % asjakohastest pilvandmetöötluse ja tehisintellektiga seotud hanke- ja innovatsioonimenetluste lepingutest VKEdega. Selleks peaksid liikmesriigid komisjonile aktiivselt aru andma uuenduslike pilvandmetöötlusteenuste ja tehisintellekti süsteemide kasutuselevõtust.

(69)Ühisavaldustes „Building the next generation cloud for businesses and the public sector in the EU“ (15. oktoober 2020) 30 ning Berliini deklaratsioonis digiühiskonna ja väärtuspõhise digivalitsuse kohta (8. detsember 2020) 31 väljendasid liikmesriigid suurt huvi kujundada ühine lähenemisviis pilvevõimsuste liitmiseks, ühendades kogu liidu pilvandmetöötlustaristud omavahel ning töötades turvalise ja koostalitleva Euroopa avaliku sektori pilvteenuste liidu käivitamise nimel. Euroopa Liidu Nõukogu kinnitas 21. mai 2024. aasta järeldustes ELi digipoliitika tuleviku kohta 32 selle ühise lähenemisviisi saavutamise asjakohasust ja tähtsust, kutsudes komisjoni üles jätkama toetust koostalitlusvõimeliste avalike digiteenuste arendamisele ja haldusasutuste taristute, sealhulgas pilve- ja servataristute piiriülesele ühendamisele, et saavutada nende suurem vastupidavus, tulemuslikkus ja kestlikkus. Selle ühise lähenemisviisi saavutamiseks on vaja luua Euroopa avaliku sektori pilvteenuste liit (edaspidi „EuroCloudi Liit“). EuroCloudi Liit peaks ühendama liikmesriikide ja Euroopa pilvandmetöötluse algatusi, mis pakuvad väga usaldusväärseid ja turvalisi avaliku sektori pilvvõimeid ning hõlbustama sellise suutlikkuse jagamist liidu üksuste ja avaliku sektori asutuste vahel. Käesoleva määruse hindamisel võib komisjon hilisemas etapis kaaluda võimalust, et ühinevatel riikidel, laienemisprotsessis osalevatel riikidel ning liidus peakorterit omavatel rahvusvahelistel organisatsioonidel oleks võimalik kooskõlas liidu õigusega EuroCloudi Liidus osaleda.

(70)EuroCloudi Liidu liikmed peaksid järgima erinõudeid, et vältida eraettevõtjatega seoses konkurentsimoonutusi, mis tekivad, kui mõni eraõiguslik teenuseosutaja asetatakse konkurentide ees eelisolukorda.

(71)EuroCloudi Liidus osalemine peaks piirduma avaliku sektori üksustega, erasektori esindajad ei peaks otseselt osalema. Sellega seoses tuleks välistada otsene erasektori osalus juhul, kui jagav üksus omab (vahendava juriidilise isiku kaudu otseselt või kaudselt) Euroopa Parlamendi ja nõukogu määruse (EL) 2024/2847 33 artikli 3 punktis 5 määratletud riistvara, mille kaudu teenus kättesaadavaks tehakse, ning osutab seda teenust. Jagavat üksust tuleks käsitada vahendava juriidilise isiku üle kontrolli omavana, kui on täidetud järgmised kumulatiivsed tingimused. Esiteks, jagaval üksusel on otsustav mõju nii riistvara omava ja teenuseid osutava vahendava juriidilise isiku strateegilistele eesmärkidele kui olulistele otsustele. Teiseks, selles vahendavas juriidilises isikus ei ole mingit otsest erakapitali osalust. Kolmandaks, üle 80 % vahendava juriidilise isiku tegevusest on seotud jagava üksuse antud ülesannete täitmisega.

(72)Teenuste tulemusliku, turvalise ja vastupidava osutamise tagamiseks peaks jagav üksus kehtestama asjakohased tehnilised, korralduslikud ja tegevusmeetmed. See peaks eelkõige hõlmama riskianalüüsi ja infosüsteemide turvalisuse põhimõtteid, sealhulgas juurdepääsu kontrolli põhimõtteid, intsidentide käsitlemise ja toimepidevuse põhimõtteid ning koostalitlusvõimet ja ühenduvust toetavaid põhimõtteid.

(73)Andmekeskusteenuste ja pilvandmetöötlusteenuste ühine jagamine EuroCloudi Liidus peaks põhinema avaliku sektori koostööl. Selline koostöö peaks juhinduma üksnes avaliku huvi kaalutlustest ning sellega ei tohiks kaasneda mingis vormis vastutasu. Eelkõige peaks teenuste jagamine EuroCloudi Liidu raames olema tasuta, välja arvatud juhul, kui tasu piirdub rangelt sellega, mis on vajalik ja proportsionaalne kasutava üksuse huvides teenust jagavale üksusele tekkinud kulude katmiseks. Need kulud peaksid piirduma lisakuludega, mis tekivad seoses võimsuse jagamisega, sealhulgas ressursside eraldamise ja eraldatuse tagamisega, juurdepääsu haldamisega, ressursside integreerimise ja koostalitlusvõime võimaldamisega, kohaldatavatele liidu õiguse nõuetele vastavuse tagamisega ning ühiskasutussuhte haldamisega. Tasu, mida jagav üksus võtab nende kulude katmiseks, ei tohiks käsitada teenuse osutamise eest makstava tasuna ning see ei tohiks endast kujutada rahalist huvi ega riigihankelepingut Euroopa Parlamendi ja nõukogu direktiivi 2014/24/EL 34 ja määruse (EL, Euratom) 2024/2509 tähenduses. Sellistel tingimustel ei peaks avaliku sektori andmekeskusteenuste ja pilvandmetöötlusteenuste ühine kasutamine EuroCloudi Liidu raames kuuluma liidu riigihangete korra reguleerimisalasse.

(74)Liikmesriikide avaliku sektori hankijatel on sageli märkimisväärseid raskusi selliste digilahenduste hankimisel nagu andmekeskusteenused, pilvandmetöötlusteenused, tarkvara ja tehisintellektisüsteemid. Piiratud rahalised vahendid, vähenenud ostujõud ning ebapiisavad tehnilised või hankealased teadmised takistavad avaliku sektori asutustel selliste teenuste tulemuslikku kasutamist. Kui komisjon korraldab hanketegevusi koostöös liikmesriikide avaliku sektori hankijatega, võib sel olla otsustav roll kollektiivse ostujõu ärakasutamisel ning nende teenuste ja tarnete saamisel soodsatel tingimustel. Komisjon võib juba praegu korraldada ühishankeid liikmesriikide avaliku sektori hankijatega määruse (EL, Euratom) 2024/2509 artikli 168 lõike 2 alusel. Komisjon võib samuti juba praegu tegutseda ka hulgimüüjana, ostes, ladustades ja edasi müües või annetades asju ja teenuseid enda valitud partnerorganisatsioonidele. Et need üksused saaksid siseturu potentsiaali täielikult ära kasutada, eelkõige mastaabisäästu ja kasu jagamise osas, tuleks komisjoni võimalusi tegutseda keskse hankijana laiendada liikmesriikide avaliku sektori hankijatele ja komisjoni valitud partnerorganisatsioonidele, mis oleks täiendav hankimisviis määruse (EL, Euratom) 2024/2509 artikli 168 lõikes 3 sätestatud viisidele. Komisjonil peaks olema võimalik kasutada kõiki kättesaadavaid hankemenetlusi liikmesriikide avaliku sektori hankijate ja komisjoni valitud partnerorganisatsioonide huvides ning kaasata sellesse ostutegevusi, mida komisjon liidu institutsioonide, organite ja asutuste jaoks teeb. Liikmesriikide avaliku sektori hankijaid, partnerorganisatsioone ning liidu institutsioone, organeid ja asutusi tuleks nendes hankemenetlustes käsitada „osalevate üksustena“.

(75)Paindlikkuse ja haldustõhususe suurendamiseks on asjakohane näha erandina määrusest (EL, Euratom) 2024/2509 ette võimalus lisada osalevaid üksusi dünaamilise hankesüsteemi kehtivusaja jooksul. Selle erandi kohaselt peaks osalevatel üksustel, kes ühinesid lepinguga pärast dünaamilise hankesüsteemi loomist, olema komisjoni eelneval nõusolekul lubatud ühineda selle süsteemiga mis tahes ajal selle kehtivusaja jooksul enne mis tahes tulevase pakkumuse esitamise ettepaneku avaldamist. See võimalus peaks rangelt piirduma äsja ühinenud osalevate üksustega ega tohiks mõjutada süsteemis juba osalevate üksuste õigusi ja kohustusi ega juba lõpetatud või pooleliolevate hankemenetluste usaldusväärsust.

(76)Komisjon peaks esitama liikmesriikidele lepingu kavandi, milles sätestatakse hanketegevusi reguleeriv praktiline kord. Võttes arvesse osalevate üksuste võimalikku suurt arvu, tuleks kõnealuse lepingu kavandi üle pidada läbirääkimisi ja see esialgu sõlmida komisjoni ja osaleda soovivate liikmesriikide vahel. Selles tuleks sätestada tingimused ja menetlus, mille alusel liidu üksused, samuti muud liikmesriigid, liikmesriikide avaliku sektori hankijad ja komisjoni valitud partnerorganisatsioonid saavad sellega hiljem ühineda ja sellest kasu saada. Leping jõustub vastavalt selle sätetele, kui selle on heaks kiitnud vähemalt kaks liikmesriiki. Kuigi komisjon peaks nii palju kui võimalik püüdma rahuldada osalevate üksuste ühiseid vajadusi, ei saa seda tõlgendada kohustusena täita vaid mõne osaleva üksuse vajadusi.

(77)Kui osalevad üksused sõlmivad kokkuleppe keskse riigihanke, sealhulgas hanke kõrvaltegevuste osutamiseks, ei pea nad kohaldama liidu õiguses sätestatud riigihankemenetlusi vastavalt direktiivile 2014/24/EL ja määrusele (EL, Euratom) 2024/2509. Liikmesriikide iga hankija, kes sõlmib sellise lepingu keskse riigihanke korraldamiseks, loetakse oma neid kohustusi täitvaks, mis tulenevad liikmesriigi õigusest, millega on üle võetud direktiiv 2014/24/EL, kui ta ostab töid, asju või teenuseid avaliku sektori hankijalt, kes vastutab hankemenetluse eest.

(78)Lepinguga tuleks luua juhtkomitee, mis koosneb komisjoni ja liikmesriikide esindajatest. Komitee vastutab hanketegevuste strateegilise järelevalve eest, sealhulgas riigihangete tegevuskava ja iga hankemenetluse strateegilise suunamise eest. Juhtkomitee peaks jälgima ka osalevate üksuste kaasamist. Juhtkomitee ei peaks vastutama hanketegevuste eest, mis peaks jääma komisjoni vastutusalasse, nagu ka tasude kehtestamine. Juhtkomitee peaks tagama kõige sobivama meetodi liidu üksuste, liikmesriikide avaliku sektori hankijate ja komisjoni valitud partnerorganisatsioonide täiendavate esindajate valimiseks.

(79)Lepingus tuleks täpsustada komisjoni kui keskse hankija ja tema kaudu hankeid korraldavate osalevate üksuste vahelist vastutust reguleerivat korda ja kohaldatavat riigihangete raamistikku. Kui osalev üksus viib hankemenetluse teatavad osad läbi iseseisvalt, peaks ta jääma iseseisvalt läbiviidavate osade eest ainuvastutavaks. Keskse hankijana tegutseval avaliku sektori hankijal, kes on ostnud teenuseid või asju komisjoni kaudu, peaks olema lubatud pakkuda neid teenuseid teistele avaliku sektori hankijatele ilma liidu õiguses sätestatud riigihankemenetlust kohaldamata. Sellisel juhul on avaliku sektori hankija kohustatud järgima esialgse lepingu sätteid ka igas järgnevas lepingus.

(80)Vajalike vahendite kättesaadavuse tagamiseks panustavad osalevad üksused hankemenetluste ja mis tahes kõrvaltegevusega kaasnevate kulude katmisse. Selleks peaks komisjonil olema õigus nõuda osalevatelt üksustelt tasu. See tasu tuleks kehtestada tasemel, mis põhimõtteliselt kataks kõik komisjonile hanketegevustega seoses tekkinud otsesed ja kaudsed kulud, sealhulgas mis tahes kõrvalteenuste kulud. See tasu tuleks kehtestada kooskõlas võrreldavate hankeraamistike tavadega. Esialgsed asutamiskulud võiks katta liidu üldeelarvest ja osalevad üksused võiksid need hüvitada kindlaksmääratud ajavahemiku jooksul. Tasudest saadud tulu tuleks käsitada sihtotstarbelise sisetuluna määruse (EL, Euratom) 2024/2509 artikli 21 lõike 3 punkti a tähenduses.

(81)Avatud lähtekoodil on oluline roll läbipaistvuse, turvalisuse ja tulemuslikkuse tagamisel digitehnoloogiate kasutamisel avalikus sektoris. Juurdepääs lähtekoodile võimaldab auditeeritavust, soodustab koostööd ja korduskasutamist ning vähendab sõltuvust ühest müüjast, vähendades sellega müüjast sõltuvuse riski. Seepärast on oluline edendada avatud lähtekoodi kasutamist, et toetada innovatsiooni, saada avaliku sektori kulutuste eest parem kvaliteet ja tugevdada liidu digitaalset autonoomiat. Sellega seoses mõjutab pilvandmetöötlusteenuste või -tarkvara valik märkimisväärselt mitte ainult kulutõhusust, vaid ka turvalisust, koostalitlusvõimet, vastutust ja tehnoloogilist autonoomiat.

(82)Selleks et tagada digitehnoloogia tõhus, läbipaistev ja koostalitlusvõimeline kasutamine kogu liidu avalikus sektoris, peavad avaliku sektori asutused oma pilvandmetöötluse ja tehisintellekti ökosüsteemi või tehnoloogiavirna ehitamisel edendama avatud standardeid ja avatud lähtekoodi litsentsi alusel välja antud komponente.

(83)Üha rohkem liidu üksusi ja avaliku sektori asutusi jagab nende poolt või nende jaoks välja töötatud tarkvara ja teeb selle avatud lähtekoodi litsentsi alusel korduskasutamiseks kättesaadavaks. Seda võib pidada avalikes huvides olevaks ja see võib maksimeerida avaliku sektori raha tulemuslikku kasutamist, vähendada dubleerimise kulusid ja soodustada innovatsiooni kogu liidus. Tarkvara tehakse aga sageli kättesaadavaks ja juurdepääsetavaks erinevates teabehoidlates või kataloogides, mis raskendab selle otsimist, leidmist ja lõppkokkuvõttes korduskasutamist. Seepärast on vaja nõuda, et liidu üksused ja avaliku sektori asutused, kes otsustavad vabatahtlikult teha tarkvara korduskasutamiseks kättesaadavaks, teeksid seda kataloogis või teabehoidlas, mis on ühendatud ELi avatud lähtekoodiga lahenduste kataloogiga. ELi avatud lähtekoodiga lahenduste kataloog peaks olema keskne kataloog, mis võimaldab kõigil avaliku sektori asutustel otsida ja kasutada tarkvara, mille liidu üksused ja avaliku sektori asutused on korduskasutamiseks kättesaadavaks teinud. ELi avatud lähtekoodiga lahenduste kataloogi majutamine määruse (EL) 2024/903 35 artiklis 8 osutatud Koostalitleva Euroopa portaalis tagab, et lahendusi saab hõlpsasti seostada täiendava asjakohase teabe ja koolitusega.

(84)Selleks et tagada avatud lähtekoodi hindamise ja tarkvara korduskasutamiseks kättesaadavaks tegemise kohustuse tõhus ja ühtne täitmine kogu liidus, on vaja luua avatud lähtekoodi kasutamist edendavate programmibüroode võrgustik, mis ühendab liidu üksuste ja liikmesriikide asjaomaseid struktuure. See avatud lähtekoodi kasutamist edendavate programmibüroode võrgustik peaks edendama koostööd kohalikul, piirkondlikul või liikmesriigi tasandil ja liidu üksuste loodud avatud lähtekoodi kasutamist edendavate programmibüroode vahel. Avatud lähtekoodi kasutamist edendavate programmibüroode võrgustik peaks aitama kaasa teabe ja hea tava vahetamisele.

(85)Selleks et võtta arvesse tehnoloogia arengut ja säilitada liidu tasandil pilvandmetöötluse ja tehisintellekti ökosüsteemi tugevdamise meetmete tõhus raamistik, tuleks komisjonile anda ELi toimimise lepingu artikli 290 kohane õigus võtta vastu delegeeritud õigusakte, et: muuta I lisa, et võtta arvesse pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatustega seotud asjakohaseid tehnoloogia ja turuarenguid, ning muuta II lisa, et ajakohastada liidu tasandi usaldusväärsuse tasemete kriteeriumeid; täiendada käesolevat määrust, kehtestades üksikasjalikud nõuded auditite tegemiseks; muuta III lisa; määrata kindlaks liidu tasandi usaldusväärsuse tasemed avaliku sektori hankijate jaoks ning nõuda elutähtsates sektorites tegutsevatelt äriühingutelt mõjuhindamist ja riskimaandamismeetmeid.

(86)Delegeeritud õigusaktide vastuvõtmisel käesoleva määruse alusel on eriti oluline, et komisjon korraldaks oma ettevalmistava töö käigus asjakohaseid konsultatsioone, sealhulgas ekspertide tasandil, ja et kõnealused konsultatsioonid toimuksid kooskõlas 13. aprilli 2016. aasta institutsioonidevahelise parema õigusloome kokkuleppes sätestatud põhimõtetega 36 . Eelkõige selleks, et tagada delegeeritud õigusaktide ettevalmistamises võrdne osalemine, peaksid Euroopa Parlament ja nõukogu saama kõik dokumendid liikmesriikide ekspertidega samal ajal ning nende ekspertidel peaks olema süsteemne juurdepääs komisjoni eksperdirühmade koosolekutele, millel arutatakse delegeeritud õigusaktide ettevalmistamist.

(87)Selleks et tagada käesoleva määruse ühetaolised rakendamistingimused, tuleks komisjonile anda rakendamisvolitused. Neid volitusi tuleks teostada kooskõlas Euroopa Parlamendi ja nõukogu määrusega (EL) nr 182/2011 37 .

(88)Kuna käesolev määrus puudutab isikuandmete kaitset, tuleks vajaduse korral konsulteerida Euroopa Andmekaitseinspektoriga kooskõlas määruse (EL) 2018/1725 38 artikli 42 lõikega 1.

(89)Kui mõni käesoleva määrusega ettenähtud meede kujutab endast riigiabi, ei piira selliseid meetmeid käsitlevad sätted ELi toimimise lepingu artiklite 107 ja 108 kohaldamist.

(90)Käesolev määrus ei tohiks piirata ELi toimimise lepingu artiklite 101 ja 102 kohaldamist ega konkurentsiasutuste volitusi täitmise tagamiseks.

(91)Kuna käesoleva määruse eesmärke ei suuda liikmesriigid piisavalt saavutada, küll aga saab seda meetme ulatuse ja toime tõttu paremini saavutada liidu tasandil, võib liit võtta meetmeid kooskõlas ELi lepingu artiklis 5 sätestatud subsidiaarsuse põhimõttega. Kõnealuses artiklis sätestatud proportsionaalsuse põhimõtte kohaselt ei lähe käesolev määrus nimetatud eesmärkide saavutamiseks vajalikust kaugemale,

ON VASTU VÕTNUD KÄESOLEVA MÄÄRUSE:

I JAOTIS
ÜLDSÄTTED

I peatükk
Reguleerimisese ja mõisted

Artikkel 1
Reguleerimisese

1.Käesoleva määrusega kehtestatakse raamistik pilvandmetöötluse ja tehisintellekti ökosüsteemi tugevdamiseks liidu tasandil, eelkõige järgmiste meetmete abil:

a)pilvandmetöötluse juhtpositsiooni algatuse ja tehisintellekti juhtpositsiooni algatuse (edaspidi „pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused“) loomine;

b)raamistiku kehtestamine andmekeskuste kiirendatud kasutuselevõtuks kogu liidus;

c)suveräänse pilve ja tehisintellekti pakkumise kättesaadavaks tegemine liidu avaliku korra kaitseks;

d)elutähtsa tehnoloogiaga seotud sõltuvuse vähendamine;

e)pilvandmetöötlusteenuste kasutuselevõtu edendamine kogu avalikus sektoris.

2.Käesoleva määruse esimene üldeesmärk on tagada liidu pilvandmetöötluse ja tehisintellekti ökosüsteemi konkurentsivõime ja innovatsioonisuutlikkuse jaoks vajalikud tingimused.

3.Teine üldeesmärk, mis on lõikes 2 esitatud esimesest üldeesmärgist eraldiseisev ja täiendab esimest üldeesmärki, on parandada ühtse turu toimimist, kehtestades liidu ühtse õigusraamistiku, et suurendada liidu vastupanuvõimet ja strateegilist autonoomiat pilv- ja tehisintellektitehnoloogia valdkonnas.

Artikkel 2
Mõisted

Käesolevas määruses kasutatakse järgmisi mõisteid:

1)„pilvandmetöötlusteenus“ – direktiivi (EL) 2022/2555 artikli 6 punktis 30 määratletud pilvandmetöötlusteenus;

2)„pilvandmetöötlusteenuse osutaja“ – pilvandmetöötlusteenust osutav juriidiline isik;

3)„tehisintellektisüsteem“ – määruse (EL) 2024/1689 artikli 3 punktis 1 määratletud tehisintellektisüsteem;

4)„eesliini tehisintellekt“ – tehisintellektimudelid või sellistel mudelitel põhinevad tehisintellektisüsteemid, mis suudavad täita mitmesuguseid ülesandeid ja mis lähenevad praegusele tipptasemele, saavutavad selle või ületavad seda;

5)„tehisaruagent“ – tehisintellektisüsteem või tehisintellektisüsteemide koordineeritud kogum, mis suudab oma keskkonda tajuda ja selles teatava autonoomiaga teha toiminguid, kasutades vahendeid, mida on vaja konkreetsete eesmärkide saavutamiseks ning muutuva sisendteabe ja kontekstiga kohanemiseks;

6)„avaliku sektori asutus“ – direktiivi (EL) 2019/1024 artikli 2 punktis 1 määratletud avaliku sektori asutus;

7)„liidu üksused“ – liidu institutsioonid, organid ja asutused, mis on loodud Euroopa Liidu lepinguga, Euroopa Liidu toimimise lepinguga või Euroopa Aatomienergiaühenduse asutamislepinguga või nende lepingute alusel;

8)„väike või keskmise suurusega ettevõtja“ ehk „VKE“ – väike või keskmise suurusega ettevõtja, nagu on määratletud komisjoni soovituse 2003/361/EÜ I lisa artiklis 2;

9)„väike keskmise turukapitalisatsiooniga ettevõtja“ – komisjoni soovituse (EL) 2025/1099 lisa punktis 2 määratletud väike keskmise turukapitalisatsiooniga ettevõtja;

10)„andmekeskus“ – Euroopa Parlamendi ja nõukogu määruse (EÜ) nr 1099/2008 A lisa punktis 2.6.3.1.16 määratletud andmekeskus;

11)„andmekeskuse käitaja“ – delegeeritud määruse (EL) 2024/1364 artikli 2 punktis 7 määratletud andmekeskuse käitaja;

12)„andmekeskusteenus“ – direktiivi (EL) 2022/2555 artikli 6 punktis 31 määratletud andmekeskusteenus;

13)„tarkvara“ – määruse (EL) 2024/2847 artikli 3 punktis 4 määratletud tarkvara;

14)„riistvara“ – määruse (EL) 2024/2847 artikli 3 punktis 5 määratletud riistvara;

15)„komponent“ – määruse (EL) 2024/2847 artikli 3 punktis 6 määratletud komponent;

16)„tootja“ – määruse (EL) 2024/2847 artikli 3 punktis 13 määratletud tootja;

17)„auditeeriv organisatsioon“ – üksik organisatsioon, konsortsium või muu organisatsioonide kombinatsioon, sealhulgas kõik alltöövõtjad, kellega auditeeritav pilvandmetöötlusteenuse osutaja on sõlminud lepingu sõltumatu auditi tegemiseks;

18)„auditeeritav teenus“ – pilvandmetöötlusteenus, mida auditeeritakse auditiaruande ja auditiarvamuse saamiseks;

19)„auditi kriteeriumid“ – käesoleva määruse II lisa kohased kriteeriumid, mille alusel auditeeriv organisatsioon hindab, kas auditeeritav teenuseosutaja ja tema auditeeritav teenus vastavad kõigile kumulatiivsetele kriteeriumidele, mis peavad olema täidetud, et liidu tasandil saada usaldusväärsuse 2., 3. või 4. taseme tunnustus;

20)„auditi tõendusmaterjal“ – mis tahes teave, mida auditeeriv organisatsioon kasutab auditi leidude ja järelduste alusena ning auditiarvamuse esitamisel, sh dokumentidest, andmebaasidest või IT-süsteemidest ning tehtud küsitlustest või testidest saadud andmed;

21)„kontroll“ – määruse (EL) 2021/697 artikli 2 punktis 6 määratletud kontroll;

22)„avaliku sektori hankijad“ – direktiivi 2014/24/EL artikli 2 lõike 1 punktis 1 määratletud avaliku sektori hankijad;

25)„avatud lähtekoodi litsents“ – määruse (EL) 2024/903 artikli 2 punktis 12 määratletud avatud lähtekoodi litsents.

II JAOTIS
PILVANDMETÖÖTLUSE JA TEHISINTELLEKTI ÖKOSÜSTEEMI TEADUSUURINGUD, VÄLJATÖÖTAMINE JA KASUTUSELEVÕTMINE

I peatükk
Pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused

Artikkel 3
Pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatuste üldeesmärk

1.Pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatuste üldeesmärk on edendada teadusuuringuid ja innovatsiooni ning saavutada kogu liidus pilvandmetöötluse ja tehisintellekti ökosüsteemi ulatuslik suutlikkus, milleks tehakse järgmist:

a)toetatakse tipptasemel pilv- ja tehisintellektitehnoloogia, sealhulgas järgmise põlvkonna ressursitõhusate andmekeskuste tehnoloogia, avatud pilvandmetöötluse tehnoloogiavirnade tehnoloogia, eesliini tehisintellekti ning füüsilise ja tööstusliku tehisintellekti väljatöötamist ja kasutuselevõttu;

b)suurendatakse liidu andmekeskuste ja pilvandmetöötluse suutlikkust, et vastata tehisintellektist tulenevatele kasvavatele nõudmistele, edendada innovatsiooni ja tagada digitaristu vastupidavus;

c)stimuleeritakse liidu nõudlust ning edendatakse pilv- ja tehisintellektitehnoloogiate väljatöötamist ja kasutuselevõttu avalikus sektoris ja erasektoris vastavalt otsusega (EL) 2022/2481 kehtestatud ettevõtete digiülemineku digieesmärgile.

2.Pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatustel on järgmised tegevuseesmärgid:

a)toetada andmekeskuste jaoks sellise täiustatud tehnoloogia väljatöötamist ja kasutuselevõttu, mis on kavandatud energia- ja ressursitõhususe põhimõttel, ning olla toeks kogu kasutusaja vältel (tegevuseesmärk nr 1);

b)toetada liidu tehnoloogilist autonoomiat toetavate pilvandmetöötluse tehnoloogiavirnade väljatöötamist ja kasutuselevõttu (tegevuseesmärk nr 2);

c)suurendada liidu suutlikkust eesliini tehisintellekti valdkonnas (tegevuseesmärk nr 3);

d)suurendada liidu suutlikkust füüsilise tehisintellekti mudelite ja süsteemide valdkonnas ning soodustada nende süsteemide kasutuselevõttu kõigis liidu strateegilistes sektorites (tegevuseesmärk nr 4);

e)kiirendada tööstusliku tehisintellekti väljatöötamist ja kasutuselevõttu kõigis liidu strateegilistes sektorites (tegevuseesmärk nr 5);

f)toetada kõrgtehnoloogiliste platvormide väljatöötamist tehisaruagentide laialdaseks kasutuselevõtuks (tegevuseesmärk nr 6);

g)suurendada tehisintellektimudelite ja -süsteemide väljatöötamist ja kasutuselevõttu kogu liidu avalikus sektoris (tegevuseesmärk nr 7);

h)suurendada tehisintellektitehnoloogiate kasutuselevõttu piirkondlikul ja kohalikul tasandil ning Euroopa pilvandmetöötlusteenuse osutajate pakutavate pilvandmetöötlusteenuste kasutuselevõttu (tegevuseesmärk nr 8).

Artikkel 4
Pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatuste tegevuseesmärgid

1.Tegevuseesmärgi nr 1 raames on pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused ette nähtud selleks, et

a)arendada andmekeskuste energia- ja veetõhusustehnoloogiaid, sealhulgas uuenduslikku jahutust, järgmise põlvkonna alalisvoolutoitega andmekeskusi, heitsoojuse kasutamise lahendusi ja energiasalvestussüsteeme;

b)edendada kujunemisjärgus kvantandmetöötluse tehnoloogiate integreerimist pilvepõhise ja tehisintellektipõhise andmetöötluse taristu käitamisse;

c)töötada välja tehisintellektipõhised tehnoloogiad serverite jõudluse, kasutusmäärade ja andmetöötlustaristu käitamise optimeerimiseks;

d)projekteerida ja optimeerida pilv- ja servandmetöötluse tehisintellektipõhiseid taristuid, et tagada tõhus integreerimine energiavõrkudega ja suurendada paindlikkust;

e)kasutada andmekeskusi põhiklientidena täiustatud energiajuhtimissüsteemides, kus koos tõhusate energiasalvestuslahendustega rakendatakse mitmesuguseid energiaallikaid, sealhulgas väikeseid moodulreaktoreid ja saastevaba vesinikku;

f)võtta kasutusele katsestendid ja katseliinid, et integreerida ja kontrollida punktide a–e alusel väljatöötatud tehnoloogiaid, kus kasutatakse energiatõhusaid pooljuhtide ja kvantarvutuse prototüüpe.

2.Tegevuseesmärgi nr 2 raames on pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused ette nähtud selleks, et

a)töötada strateegiliste sektorite jaoks välja ja katsetada turvalisi, vastupidavaid ja toimivaid avatud pilvandmetöötluse tehnoloogiavirnu, kus kasutatakse seadmepõhist servtöötlust, ühenduvust, andmetöötlus- ja tehisintellektivahendeid ning tagasüsteemide ja teenuste kihte;

b)töötada välja tehisintellekti jaoks optimeeritud serverid, mis põhinevad liidus projekteeritud ja toodetud protsessoritel, kiirenditel ja kvantkiirenditel, ja baastarkvara ning järgmise põlvkonna ülitihe ja pikaajaline andmetalletus;

c)suurendada tehisintellekti jaoks vajalike andmete kättesaadavust avatud lähtekoodiga vahevaraplatvormide kaudu, mis toetavad ühtseid Euroopa andmeruume;

d)soodustada avatud lähtekoodiga tarkvaraga tegelevate ja avatud lähtekoodiga komponente toetavate sihtasutuste loomist;

e)koostada käesoleva lõike punktide a–d alusel väljatöötatud avatud pilvandmetöötluslahenduste Euroopa kataloog.

3.Tegevuseesmärgi nr 3 raames toetatakse pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatustega eesliini tehisintellekti valdkonna teedrajavaid projekte, millega eesliini tehisintellekti mudeleid ja süsteeme arendatakse strateegiliste varadena, sealhulgas sellistes olulistes sektorites nagu küberturvalisus.

4.Tegevuseesmärgi nr 4 raames on pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused ette nähtud selleks, et

a)kiirendada Euroopa füüsilise tehisintellekti tehnoloogiavirna arendamist, toetades mudelite treenimist ning süsteemide väljatöötamist ja kasutuselevõttu, eelkõige robootika ning autonoomsete sõidukite ja droonide puhul;

b)hõlbustada juurdepääsu füüsilise tehisintellekti jaoks vajalikele konkreetsetele andmekogumitele ning nende kogumist ja ettevalmistamist;

c)toetada füüsilise tehisintellekti mudelite ja süsteemide arendamist, testimist ja valideerimist tegelikes keskkondades.

5.Tegevuseesmärgi nr 5 raames on pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused ette nähtud selleks, et

a)kiirendada valdkondlike tehisintellektimudelite ja -süsteemide väljatöötamist ja kasutuselevõttu kõigis liidu strateegilistes tööstussektorites;

b)hõlbustada juurdepääsu vajalikele andmetöötlusressurssidele ja tehisintellektivahenditele, mida on vaja tööstussektori vajadustega kohandatud tehisintellektimudelite ja -süsteemide väljatöötamiseks ja kasutuselevõtmiseks;

c)võimaldada andmeid suures mahus turvaliselt kombineerida tehisintellekti koostööpõhiseks treenimiseks tehnoloogiate abil, mis suurendavad privaatsust ja säilitavad konfidentsiaalsuse.

6.Tegevuseesmärgi nr 6 raames on pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused ette nähtud selleks, et

a)toetada vastupidavate ja turvaliste kõrgtehnoloogiliste platvormide arendamist täiustatud tehisaruagentide ulatuslikuks väljatöötamiseks, kasutuselevõtuks ja orkestreerimiseks;

b)aidata kaasa täiustatud tehisaruagentide sihipäraste testimis- ja eksperimenteerimismeetodite väljatöötamisele ning tehisaruagentide orkestreerimisele kogu nende elutsükli vältel.

7.Tegevuseesmärgi nr 7 raames on pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused ette nähtud selleks, et

a)kiirendada tehisintellektimudelite ja -süsteemide tehnoloogia väljatöötamist ja kasutuselevõttu avaliku sektori elutähtsates valdkondades;

b)töötada välja tehisintellektimudelid ja -süsteemid, mis suurendavad avalike teenuste tulemuslikkust ja üldsusele kättesaadavust, parandavad otsustusprotsessi ja lihtsustavad halduskorda;

c)toetada treenimisandmete ja tehisintellektimudelite jagamist ja korduvat kasutamist kogu liidu avalikes teenustes;

d)aidata kaasa sellele, et tervishoiuvaldkonna tehisintellektimudelid ja -vahendid kasutavad terviseandmeid turvaliselt, nii et eraelu puutumatus on kaitstud;

e)aidata kaasa tehisintellektimudelite ja -vahendite väljatöötamisele, testimisele ja kasutuselevõtule autotööstuses, sealhulgas sõiduki autonoomseks juhtimiseks.

8.Tegevuseesmärgi nr 8 raames on pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatused ette nähtud selleks, et

a)tehisintellekti kogemus- ja kiirenduskeskuste (edaspidi „tehisintellektikeskused“) võrgustiku kaudu edendada tehisintellekti laialdast kasutuselevõttu era- ja avaliku sektori organisatsioonides, sealhulgas VKEdes ning väikestes keskmise turukapitalisatsiooniga ettevõtjates;

b)töötada välja pilvandmetöötluse ja tehisintellekti ühine õppekava, tuginedes tehisintellektikeskuste võrgustikule ja Euroopa muudele asjakohastele algatustele;

c)aidata kaasa avaliku sektori andmekeskusteenuste ja pilvandmetöötlusteenuste jagamisele, toetades Euroopa avaliku sektori pilvteenuste liitu (edaspidi „EuroCloudi Liit“);

d)toetada andmekeskusteenuste ja pilvandmetöötlusteenuste hankimist liidu üksustele ja avaliku sektori asutustele.

Artikkel 5
Tehisintellekti kogemus- ja kiirenduskeskused

1.Iga liikmesriik asutab tehisintellekti kogemus- ja kiirenduskeskused (edaspidi „tehisintellektikeskused“). Need tehisintellektikeskused tuginevad määruse (EL) 2021/694 artikli 16 alusel asutatud Euroopa digitaalse innovatsiooni keskustele ja asjakohasel juhul liidu õiguse alusel loodud õigusjärglastele.

2.Tehisintellektikeskuste eesmärgid on järgmised:

a)toetada tehisintellekti kasutusmallide integreerimist ja ulatuslikumat kasutuselevõtmist strateegilistes tööstussektorites ja avalikus sektoris;

b)kiirendada vastavalt tehisintellekti esikohale seadmise põhimõttele pilv- ja tehisintellektitehnoloogiate laialdast kasutuselevõttu piirkondlikul ja kohalikul tasandil, eelkõige VKEde, väikeste keskmise turukapitalisatsiooniga ettevõtjate ning avaliku sektori asutuste jaoks;

c)edendada tehisintellektimudelite ja -süsteemide arendamise ja peenhäälestamise kiirendamiseks sobivat taristut.

3.Tehisintellektikeskuste ülesanded on eelkõige järgmised:

a)aidata organisatsioonidel kiirendada digiüleminekut tehisintellektitehnoloogiale juurdepääsu ja selle kasutamise teel, sealhulgas viies organisatsioonid kokku pilv- ja tehisintellektitehnoloogia Euroopa pakkujatega;

b)tihedas koostöös tehisintellektioskuste akadeemiaga tagada või anda juurdepääs asjakohastele täiendus- ja ümberõppekavadele;

c)soodustada oskusteabe edasiandmist piirkondade vahel;

d)toetada ülikoolidest, ettevõtlusinkubaatoritest ja muudest kiirenditest pärit jagu- ja idufirmade laienemist, hõlbustades juurdepääsu klientidele, ettevõtetele ja organisatsioonidele, kes vajavad spetsialiseeritud tehisintellektiteenuseid.

4.Komisjon võib vastu võtta rakendusakte, milles täpsustatakse tehisintellektikeskuste loomise korda ja edasist korraldust seoses osaleva organisatsiooni profiili, valikukriteeriumide ning ülesannete ja funktsioonide täitmise üksikasjadega. Need rakendusaktid võetakse vastu kooskõlas artikli 46 lõikes 2 osutatud kontrollimenetlusega.

5.Tehisintellektikeskused lähtuvad käesolevas määruses esitatud eesmärkidest ja on üldistes küsimustes oma töökorralduse, koosseisu ja töömeetodite määramisel suurel määral autonoomsed.

6.Luuakse tehisintellektikeskuste võrgustik, et toetada koostööd ja parimate tavade vahetamist tehisintellektikeskuste vahel ning pakkuda spetsialiseeritud teenuseid piirkondades, kus vajalikke oskusi või andmetöötlusvõimsust kohapeal ei ole.

7.Liikmesriigid ja komisjon teevad koostööd olemasolevate võrgustikega, mis on loodud liidu muude algatuste, sealhulgas pooljuhtide ja andmetega seotud algatuste raames.

Artikkel 6
Pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatuste elluviimine

1.Pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatuste tegevuseesmärkide elluviimine tehakse ülesandeks komisjonile ja liikmesriikidele ning teatavatel juhtudel ühisettevõtetele või muudele struktuuridele, mis võimaldavad neid eesmärke saavutada.

2.Pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatuste tegevuseesmärke viiakse ellu laiaulatuslike valdkonnaüleste algatuste kaudu, milles käsitletakse liidu jaoks strateegilise tähtsusega suuri tehnoloogia- ja tööstusalaseid ülesandeid (edaspidi „suured ülesanded“), nagu on märgitud I lisas.

3.Kooskõlas määrustega (EL) 2021/694 ja (EL) 2021/695 võib pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatusi toetada liidu programmidest, sealhulgas programmidest „Euroopa horisont“ ja „Digitaalne Euroopa“.

4.Tehnoloogia ja turu arengu arvessevõtmiseks on komisjonil õigus kooskõlas artikliga 45 võtta vastu delegeeritud õigusakte I lisa muutmiseks viisil, mis on kooskõlas artiklis 4 esitatud pilvandmetöötluse ja tehisintellekti juhtpositsiooni algatuste eesmärkidega.

Artikkel 7
Riiklikud pilve- ja tehisintellektistrateegiad

1.Liikmesriik koostab hiljemalt [jõustumise päev pluss üks aasta] riikliku pilve- ja tehisintellektistrateegia (edaspidi „riiklik strateegia“).

2.Riiklik strateegia peab sisaldama vähemalt järgmist:

a)tehisintellekti esikohale seadmise põhimõttele vastavad pilvandmetöötluse ja tehisintellekti kasutuselevõtu peamised eesmärgid ja prioriteedid ning juhtimis- ja järelevalveraamistik nende eesmärkide ja prioriteetide saavutamiseks;

b)meetmed, millega kiirendatakse pilvandmetöötluse ja tehisintellekti arendamist ja kasutuselevõttu riiklikul, piirkondlikul ja kohalikul tasandil, eelkõige avaliku sektori asutuste, VKEde ja väikeste keskmise turukapitalisatsiooniga ettevõtjate poolt, sealhulgas toetades artiklis 5 osutatud tehisintellektikeskusi kui Euroopa tehisintellektiinnovatsiooni ökosüsteemi kontaktpunkte;

c)meetmed, millega toetatakse tehisintellekti laialdast kasutuselevõttu strateegilistes tööstussektorites ja avalikus sektoris, sealhulgas tervishoiu-, energeetika- ja liikuvusvaldkonnas;

d)meetmed andmekeskuste võimsuse kasutuselevõtu toetamiseks, kusjuures eriti suurt tähelepanu pööratakse suure väärtusega andmekeskustele, mis toovad suurt majanduslikku ja ühiskondlikku kasu, ning ühtlasi järgitakse rangeid keskkonna- ja energiatõhususnõudeid;

e)meetmed investeerimiseks suure jõudlusega andmetöötlustaristusse, sealhulgas tehisintellektitehastesse, tehisintellekti gigatehastesse ja kvantarvutitesse kui strateegilistesse riiklikesse ja piiriülestesse varadesse, mis toetavad uurimis- ja arendustegevust ning tööstusliku tehisintellekti kasutuselevõttu strateegilistes sektorites;

f)meetmed, millega toetatakse pilve- ja tehisintellektisuutlikkuse arendamist ning tipptaseme saavutamist ja innovatsiooni, sealhulgas riigihankemeetmed ja artikliga 33 ettenähtud innovatiivse lahenduse riigihankemeetmed;

g)meetmed, millega toetatakse vabal riistvaral ja avatud lähtekoodiga tarkvaral põhinevate pilvandmetöötluse tehnoloogiavirnade väljatöötamist, et suurendada tehnoloogilist suveräänsust ja Euroopa strateegiliste tööstusharude konkurentsivõimet;

h)meetmed, millega tehisintellekti arendamiseks tagatakse kvaliteetsete andmete kättesaadavus ja eelkõige aidatakse organisatsioonidel vältida andmetega seotud kitsaskohti.

3.Riiklikud strateegiad peavad olema kooskõlas käesoleva määruse eesmärkidega.

4.Liikmesriigid tagavad, et nende riiklikud strateegiad on kooskõlas otsuse (EL) 2022/2481 artikli 4 alusel kehtestatud seonduvate digieesmärkidega ja aitavad kaasa nende saavutamisele.

5.Liikmesriigid teatavad komisjonile oma riiklikust strateegiast kolme kuu jooksul pärast selle vastuvõtmist. Liikmesriigid hindavad oma riiklikku strateegiat peamiste tulemusnäitajate alusel vähemalt iga kolme aasta järel ja vajaduse korral ajakohastavad seda. Komisjon jälgib riiklike strateegiate vastuvõtmist ja läbivaatamist.

6.Määrusega (EL) 2024/1689 loodud Euroopa tehisintellekti nõukoda (edaspidi „tehisintellekti nõukoda“) nõustab ja abistab liikmesriike riiklike strateegiate koordineerimisel. Tehisintellekti nõukoda aitab kaasa parimate tavade vahetamisele liikmesriikide vahel.

Artikkel 8
Eesliini tehisintellekti prioriteetse projekti kriteeriumid

Komisjon võib oma otsusega kinnitada eesliini tehisintellekti prioriteetseks projektiks selliseid projekte, mis on välja valitud avatud osalemiskutsete kaudu, mis toetavad I lisas esitatud suurt ülesannet nr 3, tingimusel et täidetud on järgmised kriteeriumid:

a)see on teedrajav projekt, mis keskendub eesliini tehisintellekti tehnoloogia toetamisele ja ulatuslikumale kasutusele võtmisele;

b)projekti teostaja on otsuse (EL) 2022/2481 kohaselt loodud Euroopa digitaristu konsortsium või muu juriidiline isik, kes liidu õiguse kohaselt vastab rahastamise tingimustele, ning selles osaleb vähemalt kolm liikmesriiki;

c)osalevad liikmesriigid jagavad andmetöötlusaega ja muid asjakohaseid ressursse, et toetada konkreetse projekti teostamist.

Artikkel 9
Tehisintellektiprojektide andmetöötluse toetamine

1.Liit ja liikmesriigid tagavad, et nende andmetöötlusvõimsusest eraldatakse tehisintellekti jaoks piisavalt andmetöötlusressursse, et olemasoleva võimsuse piires toetada artiklis 8 esitatud kriteeriumidele vastavate eesliini tehisintellekti prioriteetsete projektide väljatöötamist.

2.Liit panustab eesliini tehisintellekti prioriteetsetesse projektidesse vähemalt sama palju tehisintellekti andmetöötlusressursse nagu liikmesriigid, eeldusel et Euroopa kõrgjõudlusega andmetöötluse kasutusaja liidule ettenähtud osast jääb selleks piisavalt tehisintellekti andmetöötlusvõimsust.

3.Liit ja liikmesriigid seavad eesmärgiks tagada tehisintellektipõhise tööstusinnovatsiooni, füüsilise tehisintellekti ja avaliku sektori tehisintellektiprojektide jaoks piisav andmetöötlusressurss.

III JAOTIS
ANDMEKESKUSTE VÕIMSUS
 

I peatükk
Andmekeskuste eelisarendusalad

Artikkel 10
Andmekeskuste eelisarendusalade kindlaksmääramine

1.Kui andmekeskuste võimsus võetakse kasutusele liikmesriigi territooriumil, määrab see liikmesriik hiljemalt [väljaannete talitus, palun lisada käesoleva määruse jõustumise kuupäev pluss kuus kuud] oma territooriumil kindlaks vähemalt ühe andmekeskuste eelisarendusala (edaspidi „eelisarendusala“). Liikmesriigid võtavad eelisarendusalade kindlaksmääramisel arvesse järgmisi aspekte:

a)tegevuskoha või -piirkonna asukoht ja suurus ning nende rajatiste minimaalne ja maksimaalne suurus, mida sellesse kohta või piirkonda saab ehitada;

b)elektrivõrgu olemasolev ja tulevane võimsus ning energia salvestamise ja puhta energia tootmise võimalused ja tingimused kohapeal;

c)olemasolevate ja tulevaste võrguühenduste läbilaskevõime;

d)ala suutlikkus toetada varem kasutusel olnud vaskpaarvõrkude kasutamise järkjärgulist lõpetamist;

e)olemasolevad ja tulevased rajatised, kus andmekeskuse heitsoojust saab taaskasutada;

f)kõik meetmed, mis konkreetses alas on võetud andmekeskuste ehitamiseks ja käitamiseks vajalike lubade andmise kiirendamiseks;

g)hoonestamata rohealade asemel tuleks ära kasutada mahajäetud tööstusalasid;

h)suutlikkus alal või tegevuskohas kestlikult tegutseda, eelkõige ennetada või minimeerida keskkonnamõju ning toetada CO2 heite vähendamist ja kliimamuutustele vastupanu võimet.

2.Kui see aitab eelisarendusalade arendamisele kaasa, teevad liikmesriigid järgmist:

a)teevad põhjaliku analüüsi praeguste ja tulevaste eelisarendusalade energiavajaduse kohta ja mõju kohta, mis neil on kasvuhoonegaaside heitele, ning vaatavad selle vähemalt iga kolme aasta järel läbi, samuti teevad kindlaks eelisarendusaladele projekteeritud andmekeskuste ettenähtud käitamiseks ja arendamiseks vajaliku energiataristu võimsuse. Selline analüüs tehakse vähemalt siis, kui eelisarendusalasid vastavalt lõikele 1 kindlaks määratakse;

b)tagavad, et põhivõrguettevõtjate poolt Euroopa Parlamendi ja nõukogu direktiivi (EL) 2019/944 artikli 51 kohaselt ja jaotusvõrguettevõtjate poolt direktiivi (EL) 2019/944 artikli 32 kohaselt koostatud võrgu arengukavades võetakse nõuetekohaselt arvesse käesoleva lõike punkti a kohaselt koostatud analüüsi ja ennetavate investeeringute potentsiaali süsteemi tulevaste vajaduste rahuldamiseks.

3.Ruumilise planeerimise ja arengukavade koostamise eest vastutavad riiklikud, piirkondlikud ja kohalikud ametiasutused kaaluvad võimalust lisada kõnealustesse kavadesse nõuded eelisarendusaladel kasutusele võetavate andmekeskuste projektide väljatöötamise ja vajaliku taristu väljaarendamise kohta. Liikmesriigid tagavad, et kõik asjakohased ruumilise planeerimise andmed on andmekeskuste käitajatele kättesaadavad. Kui neid kavasid tuleb hinnata vastavalt Euroopa Parlamendi ja nõukogu direktiivile 2001/42/EÜ ja direktiivi 92/43/EMÜ artiklile 6, siis need hindamised ühendatakse. Kui see on asjakohane, käsitletakse ühendatud hindamise käigus ka mõju Euroopa Parlamendi ja nõukogu direktiivis 2000/60/EÜ osutatud potentsiaalselt mõjutatud veekogudele.

4.Eelisarendusalade kindlaksmääramisel tagavad liikmesriigid kõigi asjaomaste riiklike, piirkondlike ja kohalike asutuste ja üksuste, sealhulgas Euroopa Parlamendi ja nõukogu direktiivi (EL) 2018/1972 artikli 2 punktis 29 määratletud operaatorite, direktiivi (EL) 2019/944 artikli 2 punktis 35 määratletud põhivõrguettevõtjate ja direktiivi (EL) 2019/944 artikli 2 punktis 29 määratletud jaotusvõrguettevõtjate kaasamise ja koordineerimise.

Artikkel 11
Eelisarendusaladel kehtivad tingimused

1.Eelisarendusaladel kasutusele võetavatele andmekeskustele kestlikkusnõuete kehtestamise aluseks võtavad liikmesriigid peamised tulemusnäitajad, mis on kindlaks määratud direktiivi (EL) 2023/1791 alusel vastuvõetud delegeeritud määruse (EL) 2024/1364 II lisa punktides a–n.

2.Liikmesriigid tagavad, et eelisarendusaladel eraldatakse ja kasutatakse vahendeid õiglastel, mõistlikel ja mittediskrimineerivatel tingimustel, mis ei võimalda spekulatiivset reserveerimist ega turulepääsu piiramist, millega võidakse takistada tõhusat konkurentsi või nende alade tulemuslikku arendamist või kasutamist.

Artikkel 12
Ühtsed teabepunktid

1.Seoses kõigi andmekeskuse kasutuselevõtuks vajalike lubadega on andmekeskuse käitajal õigus taotluse alusel saada eelisarendusalal paikneva andmekeskuse projekti kogu kestuse vältel abi ühtsest teabepunktist. Selleks määravad liikmesriigid eelisarendusalade andmekeskuseprojektide andmekeskuste käitajatele ühe ühtse teabepunkti või mitu ühtset teabepunkti. Liikmesriigid võivad selleks määrata määruse (EL) 2024/1309 alusel loodud ühtse teabepunkti. Selliste ühtsete teabepunktide suhtes kehtivad ka määruses (EL) 2024/1309 sätestatud ülesanded, kord ja mehhanismid, sealhulgas seoses digitaalse juurdepääsu, haldusalase koordineerimise ja vaidluste lahendamisega.

2.Ühtse teabepunkti ülesanne võib muu hulgas olla koordineerida, lihtsustada, jälgida ja jagada teavet korra kohta, mis on seotud järgmisega:

a)ruumiline planeerimine ja ehitusload;

b)keskkonnamõju hindamine, lähtudes määrusest (EL) 2026/XXXX [keskkonnamõju hindamise kiirendamise kohta];

c)veevõtu, heitvee ärajuhtimise ning soojuse kasutamise ja taaskasutamise load;

d)kohaldatavate haldus- ja aruandluskohustuste täitmine;

e)üldsuse teavitamine, et üldsus andmekeskuse projekti paremini omaks võtaks;

f)elektri-, soojus- või sidevõrkudega või muude asjakohaste võrkudega ühendamise taotlused.

3.Ühtne teabepunkt aitab hinnata, kas andmekeskuse projekt võib kvalifitseeruda artikli 14 kohaseks strateegiliseks projektiks.

4.Käesolevas artiklis osutatud haldustoe ja abi andmisel pöörab ühtne teabepunkt eriti suurt tähelepanu VKEdele ja seab vajaduse korral sisse spetsiaalse kanali VKEdega suhtlemiseks, et anda juhiseid ja vastata käesoleva määruse rakendamisega seotud järelepärimistele.

Artikkel 13
Haldus- ja loamenetluste lihtsustamine

1.Eelisarendusaladel elluviidavaid andmekeskuseprojekte käsitatakse strateegiliste projektidena määruse (EL) 2026/XXX [keskkonnamõju hindamise kiirendamise kohta] artikli 14 tähenduses ja nad saavad kasutada kõnealuse määruse lisas esitatud meetmepaketti.

2.Liikmesriigid koostavad ja annavad iga kindlaksmääratud eelisarendusala kohta välja koond-põhiloa, millega lubatakse andmekeskused sellel eelisarendusalal kasutusele võtta. See koond-põhiluba sisaldab lubasid ja halduslubasid (välja arvatud rajatisepõhised load), mis on eelisarendusalal paiknevate andmekeskuseprojektide korral ette nähtud.

3.Enne lõikes 2 osutatud koond-põhiloa väljaandmist teevad liikmesriigid kõik vajalikud menetlused ja hindamised, sealhulgas kõik eelisarendusala tasandil ettenähtud asjakohased keskkonnamõju hindamised, planeerimismenetlused ja hindamised.

4.Eelisarendusaladel paiknevatelt andmekeskustelt nõutakse lisalubasid üksnes nende tegevuste jaoks, mis jäävad lõikes 2 osutatud koond-põhiloast välja.

5.Liikmesriigid tagavad, et eelisarendusaladel kasutusele võetava andmekeskuse planeerimise, ehitamise ja käitamisega seotud haldustaotlusi menetletakse tõhusalt, läbipaistvalt ja kiiresti. Andmekeskuse eelisarendusaladel elluviidavate andmekeskuseprojektide loamenetlus ei tohi kesta kauem kui 12 kuud alates kõigi vajalike andmetega taotluse esitamisest. Liikmesriigid võivad kehtestada sellest tähtajast lühemaid tähtaegu. Kui selline staatus on liikmesriigi õiguses olemas, käsitatakse andmekeskusi suurima riikliku tähtsusega projektidena ja seda staatust võetakse arvesse loamenetlustes. Käesolevat lõiget kohaldatakse üksnes juhul, kui selline staatus on liikmesriigi õiguses olemas, ning see ei kohusta liikmesriike sellist staatust kehtestama.

II peatükk
Strateegilised projektid

1. jagu
Strateegiliste andmekeskuseprojektide kindlaksmääramine

Artikkel 14
Strateegiliste andmekeskuseprojektide kindlaksmääramine

1.Komisjon võib oma otsusega strateegilisteks projektideks määrata avatud osalemiskutsete kaudu valitud andmekeskuseprojektid, mis vastavad vähemalt kahele järgmistest kriteeriumidest:

a)projektiga rajatakse taristu, mis otseselt toetab ja tõhustab avaliku sektori olulisi ülesandeid, sealhulgas teadusuuringuid ja haridust, tervishoidu, avalikku julgeolekut ja turvalisust, ning käitatakse seda taristut;

b)projekt sisaldab väga kestlikke või uuenduslikke elemente, sealhulgas II jaotise alusel väljatöötatud tehnoloogiaid ja lahendusi;

c)projekt aitab kaasa elektrivõrgu turvalisusele, ohutusele ja stabiilsusele ning vastavalt asjaomase võrguettevõtja hinnangule toetab elektrisüsteemi vajadusi (eelkõige projektid, mille puhul paiknevad koos suured puhta energia tootmis- ja salvestusrajatised);   

d)projektiga toetatakse liidus projekteeritud ja/või toodetud kiipide, protsessorite ja kiirendite, serverite või kvantarvutite integreerimist andmekeskuse süsteemidesse või andmekeskuse rajatiste haldamisse, ning tugevdatakse seeläbi liidu pooljuhtide, kvanttehnoloogia ja andmekeskuste tarneahelaid ning aidatakse kaasa käesoleva määruse ja määruse (EL) 2023/1781 eesmärkide saavutamisele;

e)projekt kõrvaldab andmetöötlusvõimsuse suure puudujäägi piirkonnas, kus selline puudujääk on artikli 15 kohaselt kindlaks tehtud, ning aitab suurel määral kaasa kohaliku majanduse kasvule, arengule ja edendamisele.

2.Taotleja esitab oma ettepanekus kogu vajaliku ja olulise teabe, mis tõendab, et projekt vastab ettenähtud kriteeriumidele.

3.Projekt määratakse strateegiliseks projektiks selle eeldatava kestuse ajaks. Ettepanekus esitab taotleja andmed, mida on vaja projekti eeldatava kestuse põhjendamiseks, ja nende alusel määratakse kindlaks strateegiliseks projektiks määramise kestus.

4.Kui komisjon leiab, et strateegiliseks projektiks määratud projekt enam ei vasta ettenähtud kriteeriumidele, või kui selle määramine põhines taotlusel, mille kriteeriumidele vastavusega seotud andmed ei olnud õiged, võib ta oma otsusega selle projekti staatuse tühistada. Projektid, mille strateegilise projekti staatus on tühistatud, kaotavad kõik selle staatusega seotud õigused, mis neil käesoleva määruse alusel olid.

 
III peatükk
Järelevalve

Artikkel 15
Võimsuse puudujäägi jälgimine

1.Komisjon jälgib otsuse (EL) 2022/2481 eesmärkide saavutamisel tehtud edusamme, tehes kindlaks järgmise:

a)liidus kättesaadav andmetöötlusvõimsus, sealhulgas servtöötlusvõimsus;

b)andmekeskuste võimsusnõudluse maht;

c)võimsuse puudujäägi suurus ja alateenindatud piirkonnad, mille komisjon saab koostöös liikmesriikidega kindlaks teha ja mida seejärel saaks kasutada eelisarendusaladena, et võtta kasutusele andmekeskuste võimsus.

IV JAOTIS
AUTONOOMIA

I peatükk
Pilvandmetöötluse suveräänsuse raamistik

1. jagu
Liidu tasandi usaldusväärsuse tasemed

Artikkel 16
Ulatus

1.Käesolevas peatükis määratakse kindlaks liidu pilvandmetöötluse suveräänsuse raamistik, mis liidu tasandil koosneb neljast usaldusväärsuse tasemest, mille kriteeriumid on esitatud II lisas ja millele pilvandmetöötlusteenuse osutajad peavad vastama, et osutada pilvandmetöötlusteenuseid liidu üksustele ja avaliku sektori asutustele.

2.Vastavalt artiklile 45 on komisjonil õigus võtta vastu delegeeritud õigusakte, et muuta II lisas sätestatud liidu tasandi usaldusväärsuse tasemeid ja III lisas sätestatud tõendeid.

3.Selleks et tagada II ja III lisa ajakohasus, vaatab komisjon need õiguslikke või tehnilisi suundumusi silmas pidades vähemalt iga 18 kuu järel läbi. 

Artikkel 17
Pilvandmetöötlusteenuse osutajate tunnustamine

1.Pilvandmetöötlusteenuse osutaja, kes soovib, et tunnustataks tema vastavust liidu tasandi usaldusväärsuse tasemele, esitab tegevuskoha riigi pädevale asutusele tunnustamistaotluse. Koos tunnustamistaotlusega esitab teenuseosutaja kõik lõigetes 3 või 4 ettenähtud tõendid.

2.Taotlust hindab tegevuskoha riigi pädev asutus. Taotlust hindava liikmesriigi pädev asutus, kes on kandidaadilt saanud tunnustamise taotluse, võib vajaduse korral kutsuda ühte või mitut teise liikmesriigi pädevat asutust tegema käesoleva artikli kohases kandidaadi tunnustamise menetluses koostööd. Koostöötaotluse saanud riiklik asutus vastab sellele 15 päeva jooksul kas kinnitusega, et ta on taotlust hindava liikmesriigi pädeva asutusega nõus tegema koostööd, või lükates koostöötaotluse tagasi.

3.Liidu tasandi usaldusväärsuse 1. taseme puhul esitab pilvandmetöötlusteenuse osutajast kandidaat taotlust hindavale liikmesriigi pädevale asutusele artikli 19 lõikes 2 osutatud ELi vastavusdeklaratsiooni ja kõik vajalikud tõendid.

Erandina esimesest lõigust tunnustatakse kõigis liikmesriikides otseselt ja automaatselt ELi vastavusdeklaratsiooni, mille on artikli 19 lõike 2 alusel välja andnud pilvandmetöötlusteenuse osutajad, kes on VKEd, ja sellele ei ole vaja taotlust hindava pädeva asutuse eelnevat tunnustust.

4.Liidu tasandi usaldusväärsuse 2., 3. ja 4. taseme puhul esitab pilvandmetöötlusteenuse osutaja kandidaat taotlust hindavale liikmesriigi pädevale asutusele auditiaruande, artiklis 20 osutatud positiivse auditiarvamuse ja kõik auditi käigus auditeerivale organisatsioonile esitatud tõendid.

5.Pärast lõike 1 kohase taotluse vastuvõtmist hindab taotlust hindav liikmesriigi pädev asutus 60 päeva jooksul lõike 3 või 4 kohaselt esitatud tõendeid ja teeb ühte järgmistest:

a)koostab tunnustamisotsuse eelnõu ja teatab teiste liikmesriikide pädevatele asutustele võimalikult kiiresti 60-päevasest läbivaatamistähtajast, et kinnitada oma kavatsust kogu liidus tunnustada selle pilvandmetöötlusteenuse vastavust konkreetsele liidu tasandi usaldusväärsuse tasemele. Teiste liikmesriikide pädevatele asutustele läbivaatamistähtaja kohta saadetavas teates esitatakse lõikes 3 või 4 osutatud tõendid;

b)kui esitatud tõenditest ei piisa, et taotlust hindav pädev asutus saaks pilvandmetöötlusteenust tunnustada, võib ta taotlejalt küsida lisateavet ja määrata selle teabe esitamiseks tähtaja. Käesolevas lõikes osutatud 60-päevane läbivaatamistähtaeg peatatakse alates teabenõude esitamise kuupäevast kuni teabe saamise kuupäevani. Peatada on lubatud maksimaalselt 30 päevaks, pikem periood peab olema põhjendatud küsitud andmete laadi või erandlike asjaoludega;

c)lükkab tunnustamistaotluse tagasi. Enne tunnustamistaotluse tagasilükkamist annab taotlust hindav pädev asutus pilvandmetöötlusteenuse osutajast kandidaadile võimaluse esitada 30 päeva jooksul kirjalikke märkusi hindamise tulemuste kohta. Taotlust hindav pädev asutus võtab neid märkusi lõplikes järeldustes asjakohaselt arvesse.

6.Lõike 5 punktis a osutatud läbivaatamistähtaja jooksul võib teise liikmesriigi pädev asutus esitada taotlust hindavale liikmesriigi pädevale asutusele põhjendatud vastuväite või küsida selgitusi, kui ta leiab, et tunnustamisotsuse eelnõu ei vasta II lisas sätestatud kohaldatavale liidu tasandi usaldusväärsuse tasemele.

7.Kui lõike 5 punktis a osutatud läbivaatamistähtaja jooksul ei ole esitatud põhjendatud vastuväidet ega küsitud selgitusi, loetakse taotlust hindava liikmesriigi pädeva asutuse järeldused kõigi liikmesriikide poolt aktsepteerituks ja taotlust hindava liikmesriigi pädev asutus võtab vastu tunnustamisotsuse, misjärel seda auditeeritud teenust tunnustatakse kogu liidus vastavana asjakohasele liidu tasandi usaldusväärsuse tasemele.

8.Kui lõike 5 punktis a osutatud läbivaatamistähtaja jooksul küsitakse selgitusi, võtab taotlust hindav liikmesriigi pädev asutus selgitusnõude asjakohaselt arvesse ja küsib vajaduse korral taotlejalt lõike 5 punkti b kohaselt uut teavet või kinnitab oma esialgse otsuse eelnõu või muudab seda. Kui selgitusi küsinud pädev asutus ei ole rahul, võib ta esitada põhjendatud vastuväite.

9.Kui põhjendatud vastuväide esitatakse lõike 5 punktis a osutatud läbivaatamistähtaja jooksul või pärast lõikes 8 osutatud menetlust, kaalub taotlust hindav liikmesriigi pädev asutus vastuväidet ja jätab oma esialgse eelnõu kohase otsuse jõusse või tunnistab selle kehtetuks. Taotlust hindav liikmesriigi pädev asutus teavitab teiste liikmesriikide pädevaid asutusi 15 päeva jooksul pärast lõike 5 punktis a osutatud läbivaatamistähtaja möödumist või 15 päeva jooksul pärast lõikes 8 osutatud menetluse kohase põhjendatud vastuväite saamist, olenevalt sellest, kumb on asjakohane.

10.Kui taotlust hindav liikmesriigi pädev asutus kavatseb oma eelnõu kohase otsuse jõusse jätta, võib vastuväite esitanud pädev asutus küsimuse lahendamise suunata komisjonile. Komisjon hindab esildist ja võib asjaomastelt liikmesriikide pädevatelt asutustelt teavet küsida. Komisjon võtab vastu siduva otsuse selle kohta, kas taotlust hindav liikmesriigi pädev asutus võib tunnustamisotsuse vastu võtta.

11.Taotlust hindav liikmesriigi pädev asutus võib oma tunnustuse kehtetuks tunnistada, kui ta leiab, et pilvandmetöötlusteenuse osutaja, kelle teenust tunnustati kogu liidus vastavana liidu tasandi usaldusväärsuse konkreetsele tasemele, on tahtlikult või hooletusest esitanud ebaõiget või eksitavat teavet.

12.Käesolevas artiklis osutatud korra praktilise kohaldamise kohta võib komisjon võtta vastu rakendusakte. Need rakendusaktid võetakse vastu kooskõlas artikli 46 lõikes 2 osutatud kontrollimenetlusega.

13.Komisjon võib talle lõike 10 alusel määratud ülesannete täitmiseks nõuda, et tegevuskoha riigi pädev asutus esitaks võimalikult kiiresti ja mõistliku aja jooksul kogu asjakohase teabe asjaomase pilvandmetöötlusteenuse osutaja ja tunnustamistaotluse kohta.

14.Teabenõude edastamisel esitab komisjon nõude eesmärgi ja täpsustab, millist teavet on vaja, ning määrab tähtaja, mille jooksul teave tuleb esitada.

Artikkel 18
Assotsieerunud kolmandad riigid

1.Komisjon võib rakendusaktidega võtta vastu otsuseid, milles määratakse kindlaks kolmandad riigid, mille puhul võib pilvandmetöötlusteenuse osutajaid, kes on kõnealuse kolmanda riigi või selles kolmandas riigis asutatud juriidilise isiku kontrolli all, II lisa kohaste liidu tasandi usaldusväärsuse 3. taseme kriteeriumide alusel auditeerida, tingimusel et kõnealune kolmas riik vastab järgmistele kumulatiivsetele kriteeriumidele:

a)tema suhtes kohaldatakse määruse (EL) 2016/679 artikli 45 alusel vastuvõetud asjakohast kaitse piisavuse otsust;

b)ta ei ole kehtestanud meetmeid, mis võimaldaksid tal kontrollida pilvandmetöötlusteenuse osutajat viisil, mis oleks vastuolus määruse (EL) 2023/2854 artikli 32 lõigetes 2 ja 3 esitatud nõuetega õiguspärase juurdepääsu kohta isikustamata andmetele;

c)ta ei ole kehtestanud meetmeid, mis sunniksid pilvandmetöötlusteenuse osutajat teenuse käigushoidmist või osutamist halvendama või katkestama. Samuti ei ole ta kehtestanud meetmeid, mis kohustaksid pilvandmetöötlusteenuse osutajat rakendama, jõustama, kohaldama või järgima piiravaid meetmeid, nagu sanktsioonirežiimid, embargod või mis tahes samaväärsed õigus- või haldusmeetmed, välja arvatud juhul, kui konkreetsed meetmed on liikmesriikide või liidu õiguse kohaselt õiguspärased;

d)ta ei ole kehtestanud meetmeid, mis takistaksid pilvandmetöötlusteenuse osutajal pakkuda tipptasemel tehnoloogiat ja teenuseid;

e)tema turg on avatud liidu pilvandmetöötlusteenustele;

f)kolmas riik tagab liidu liikmesriigi või liidu üksuse või liidus asutatud juriidilise isiku kontrolli all olevatele teenuseosutajatele võrdväärse juurdepääsu pilvandmetöötlusteenuste riigihankemenetlustele.

Nimetatud rakendusaktid võetakse vastu kooskõlas artikli 46 lõikes 2 osutatud kontrollimenetlusega.

2.Kui kättesaadavast teabest ilmneb, et kolmas riik ei vasta enam lõike 1 nõuetele, tunnistab komisjon lõikes 1 osutatud otsuse kehtetuks, muudab seda või peatab selle kohaldamise.

3.Komisjon avaldab oma veebisaidil lõike 1 nõudeid täitvate kolmandate riikide loetelu ja nende kolmandate riikide loetelu, kes neid nõudeid enam ei täida.

2. jagu
Vastavushindamine

Artikkel 19
Vastavuse enesehindamine

1.Pilvandmetöötlusteenuse osutajad, kes taotlevad artikli 17 kohast tunnustamist liidu tasandi usaldusväärsuse 1. tasemel, teevad enesehindamise enda vastavuse kohta II lisas esitatud 1. taseme kriteeriumidele.

2.Lõikes 1 osutatud enesehindamise alusel annab pilvandmetöötlusteenuse osutaja välja ELi vastavusdeklaratsiooni, milles kinnitatakse, et vastavus liidu tasandi usaldusväärsuse 1. taseme kriteeriumidele on tõendatud. Sellise deklaratsiooni esitamisega võtab pilvandmetöötlusteenuse osutaja endale vastutuse selle eest, et pilvandmetöötlusteenus vastab II lisas esitatud liidu tasandi usaldusväärsuse 1. taseme kriteeriumidele.

3.Pilvandmetöötlusteenuse osutaja teeb ELi vastavusdeklaratsiooni avalikult kättesaadavaks.

3. jagu
Sõltumatud välisauditid

Artikkel 20
Sõltumatu audit

1.Pilvandmetöötlusteenuse osutajad, kes taotlevad artikli 17 kohast tunnustamist liidu tasandi usaldusväärsuse 2., 3. või 4. tasemel, läbivad oma kulul sõltumatu ettevõttevälise auditi, et auditeerivalt organisatsioonilt saada auditiaruanne ja auditiarvamus. Liidu tasandi usaldusväärsuse kõrgema taseme auditeerimisel peab auditeeritav teenuseosutaja vastama kõigile II lisas esitatud madalama usaldusväärsustaseme kumulatiivsetele kriteeriumidele. Kui mõni madalama usaldusväärsustaseme nõuetest ei ole täidetud, on välistatud ka vastavus liidu tasandi usaldusväärsuse kõrgematele tasemetele.

2.Auditeeritav teenuseosutaja teeb auditeerivate organisatsioonidega koostööd ja annab neile vajalikku abi, et võimaldada neil auditeid teha tulemuslikult, tõhusalt ja kiiresti, muu hulgas annab juurdepääsu kõigile asjakohastele andmetele ja ruumidele ning vastab suulistele või kirjalikele küsimustele. Auditeeritav teenuseosutaja hoidub auditi läbiviimise takistamisest ja sellele vastutöötamisest ning selle põhjendamatust mõjutamisest.

3.Auditeeriv organisatsioon tagab auditeeritavalt teenuseosutajalt ja kolmandalt isikult auditeerimise käigus saadud teabe piisava konfidentsiaalsustaseme ja ametisaladuse hoidmise, seda ka pärast auditi lõpetamist. See nõue ei tohi negatiivselt mõjutada auditi läbiviimist ega muid käesoleva määruse sätteid. Artikli 23 kohaselt jagab auditeeriv organisatsioon üksnes teavet, mis on vajalik aruandluseks ja ei sisalda andmeid, mida võiks põhjendatult pidada konfidentsiaalseks.

4.Lõikes 1 osutatud auditeid teevad auditeerivad organisatsioonid,

a)kes on asjaomasest pilvandmetöötlusteenuse osutajast ja temaga seotud juriidilistest isikutest sõltumatud ning kellel ei ole nendega seotud huvide konflikti, eelkõige

i) ei ole nad 12 kuu jooksul enne auditi algust osutanud asjaomasele pilvandmetöötlusteenuse osutajale või temaga seotud juriidilisele isikule auditiväliseid teenuseid, mis on seotud auditeeritavate küsimustega, ning on võtnud kohustuse neid teenuseid auditi lõpetamisele järgneva 12 kuu jooksul mitte osutada;

ii) ei ole nad asjaomasele pilvandmetöötlusteenuse osutajale või temaga seotud juriidilisele isikule kümne aasta jooksul enne auditi algust osutanud käesoleva artikli kohaseid auditeerimisteenuseid;

iii) ei tee nad auditit tasu eest, mis sõltub auditi tulemusest;

b)kelle kogemus, tehniline pädevus ja suutlikkus pilvandmetöötlusteenuste auditeerimisel on tõendatud;

c)kelle objektiivsus ja kutse-eetika, mis tuginevad eelkõige tegevusjuhendite või asjakohaste standardite järgimisele, on tõendatud.

5.Auditeerivad organisatsioonid koostavad iga auditi tegemise kohta auditiaruande. Aruanne peab olema kirjalik ja põhjendatud ning sisaldama vähemalt järgmist:

a)auditeeritava teenuseosutaja nimi, aadress ja kontaktpunkt ning auditeeritav ajavahemik;

b)auditeeriva organisatsiooni või auditeerivate organisatsioonide nimi ja aadress;

c)huvide deklaratsioon;

d)konkreetsete auditeeritud aspektide kirjeldus ja kasutatud metoodika;

e)auditi peamiste tulemuste ülevaade ja kokkuvõte;

f)kolmandate isikute loetelu, kellega auditi käigus konsulteeriti;

g)positiivne või negatiivne auditiarvamus ja kogu teave selle kohta, kas auditeeritava teenuseosutaja auditeeritav teenus vastab II lisa kohastele liidu tasandi usaldusväärsuse 2., 3. või 4. taseme auditikriteeriumidele;

h)negatiivse auditiarvamuse korral praktilised soovitused konkreetsete meetmete kohta ja soovituslik ajakava nõuetele vastavuse saavutamiseks;

i)positiivse auditiarvamuse korral auditeeritava teenuseosutaja auditeeritava teenuse liidu tasandi usaldusväärsuse tase, mida tuleb vastavalt II lisas esitatud kriteeriumidele artikli 17 alusel tunnustada.

6.Kui auditeeriv organisatsioon ei saanud teatavaid aspekte auditeerida või oma uurimise põhjal auditiarvamust esitada, esitatakse auditiaruandes nende asjaolude selgitus ja põhjused, miks neid aspekte ei olnud võimalik auditeerida.

7.Auditeeriv organisatsioon võib oma auditiaruande ja auditiarvamuse kehtetuks tunnistada, kui auditeeritav teenuseosutaja on auditi jaoks tahtlikult või hooletusest esitanud ebaõigeid või eksitavaid tõendusmaterjale.

8.Auditeeritav teenuseosutaja esitab auditiaruande ja sellega seotud positiivse auditiarvamuse igal aastal läbivaatamiseks samale või teisele auditeerivale organisatsioonile, kes hindab, kas auditeeritav teenus endiselt vastab II lisas esitatud kriteeriumidele. Iga-aastase läbivaatamise alusel võib auditeeriv organisatsioon varasema auditiaruande ja auditiarvamuse kinnitada, seda ajakohastada või selle kehtetuks tunnistada.

9.Kooskõlas artikliga 45 on komisjonil õigus käesoleva määruse täiendamiseks võtta vastu delegeeritud õigusakte ja kehtestada reegleid toiminguetappide auditite tegemise kohta, auditeerivate organisatsioonide ja nende tehnilise pädevuse kohta, auditeerimismetoodika ja auditiaruannete vormide kohta.

Artikkel 21
Auditi tõendusmaterjali sisu ja kvaliteet

1.Auditiaruande ja auditiarvamuse koostamiseks hindab auditeeriv organisatsioon auditeeritava teenuse vastavust II lisas esitatud kriteeriumidele III lisas loetletud auditi tõendusmaterjali alusel. Kooskõlas artikliga 45 on komisjonil õigus võtta vastu delegeeritud õigusakte III lisa muutmiseks ja sellega kehtestada, milliseid tõendeid on II lisa kohaste auditikriteeriumide hindamiseks vaja.

2.Auditi tõendusmaterjal peab olema

a)asjakohane ja piisav, et auditeeriv organisatsioon saaks koostada auditiaruande ja esitada auditiarvamuse, ning

b)auditeeriva organisatsiooni kutsealase otsustuse ja skeptitsismi alusel hinnates usaldusväärne.

Artikkel 22
Pilvandmetöötlusteenuste keskne teabehoidla

1.Komisjon loob artikli 17 kohaselt tunnustatud pilvandmetöötlusteenuste jaoks spetsiaalse teabehoidla (edaspidi „keskne teabehoidla“) ja haldab seda.

2.Tegevuskoha riigi pädev asutus, kes artikli 17 alusel andis tunnustuse, registreerib pilvandmetöötlusteenuse keskses teabehoidlas.

3.Auditiaruande ja auditiarvamuse kehtetuks tunnistamine auditeeriva organisatsiooni poolt või tunnustuse kehtetuks tunnistamine pädeva asutuse poolt avaldatakse keskses teabehoidlas ja jääb seal kättesaadavaks viieks aastaks.

4.Keskne teabehoidla on avalikult kättesaadav ning komisjon ja tegevuskoha riigi pädevad asutused ajakohastavad seda regulaarselt spetsiaalsel kergesti juurdepääsetaval veebisaidil.

Artikkel 23
Läbipaistvuskohustused 

1.Kui tunnustatud pilvandmetöötlusteenuse osutaja saab teada mis tahes teabest või asjaolude olulisest muutumisest, millest võib sõltuda auditiaruanne ja artikli 20 kohane positiivne arvamus või artikli 17 kohane tunnustus, siis teatab ta sellest võimalikult kiiresti auditeerivale organisatsioonile ja tegevuskoha riigi pädevale asutusele.

2.Auditeeriv organisatsioon hindab, kas lõike 1 kohase teate alusel on auditiaruannet või auditiarvamust vaja muuta või need kehtetuks tunnistada. Kui auditeeriv organisatsioon muudab auditiaruannet või auditiarvamust või tunnistab selle kehtetuks, teatab ta sellest võimalikult kiiresti tegevuskoha riigi pädevale asutusele.

3.Tegevuskoha riigi pädev asutus hindab, kas lõikes 1 või 2 osutatud teate alusel on tema tunnustust vaja muuta või see kehtetuks tunnistada. Kui tegevuskoha riigi pädev asutus muudab pilvandmetöötlusteenuse tunnustust või tunnistab selle kehtetuks, teatab ta sellest võimalikult kiiresti teiste liikmesriikide pädevatele asutustele ja komisjonile.

Artikkel 24
Karistamine ja hüvitamine

1.Liikmesriigid kehtestavad oma pädevuse piires karistusnormid, mida kohaldatakse, kui pilvandmetöötlusteenuse osutajad ei järgi käesoleva peatüki nõudeid, ning võtavad kõik vajalikud meetmed, et tagada nende normide täitmine. Kehtestatud karistused peavad olema mõjusad, proportsionaalsed ja heidutavad. Kõnealustest normidest ja meetmetest ning ka nende edasistest muudatustest teatavad liikmesriigid komisjonile võimalikult kiiresti.

2.Liikmesriigid võtavad käesoleva määruse nõuete rikkumise eest karistuste määramisel arvesse järgmisi kriteeriume (loetelu ei ole ammendav):

a)rikkumise laad, raskusaste, ulatus ja kestus;

b)kõik rikkuja võetud meetmed rikkumisega tekitatud kahju vähendamiseks või heastamiseks;

c)rikkuja varasemad rikkumised;

d)rikkuja poolt rikkumise tõttu saadud rahaline kasu või välditud kahju, niivõrd kui sellist kasu või kahju on võimalik usaldusväärselt kindlaks teha;

e)juhtumi asjaoludega seotud muud raskendavad või kergendavad asjaolud;

f)rikkuja eelmise majandusaasta käive liidus.

3.Pilvandmetöötlusteenuse saajal on õigus kooskõlas liidu ja liikmesriigi õigusega küsida pilvandmetöötlusteenuse osutajalt hüvitist mis tahes kahju või saamata jäänud tulu eest, mis on tekkinud seetõttu, et teenuseosutaja on rikkunud käesolevast peatükist tulenevaid kohustusi.

4. jagu
Liikmesriikide pädevad asutused

Artikkel 25
Liikmesriikide pädevad asutused

1.Hiljemalt [väljaannete talitus, palun lisada jõustumise kuupäev pluss üks aasta] määravad liikmesriigid riikliku(d) pädeva(d) asutuse(d), kes vastutab (vastutavad) käesoleva peatüki nõuete täitmise tagamise eest. Selleks võivad liikmesriigid määrata olemasoleva(d) asutuse(d) (edaspidi „pädev(ad) asutus(ed)“).

2.Liikmesriigid teatavad komisjonile pädevate asutuste nimed ning nende ülesanded ja volitused. Komisjon peab selliste asutuste avalikku registrit.

3.Liikmesriigid tagavad, et nende pädevad asutused täidavad käesolevast määrusest tulenevaid ülesandeid erapooletult, läbipaistvalt ja õigeaegselt. Liikmesriigid tagavad, et nende pädevatel asutustel on oma ülesannete täitmiseks olemas kõik vajalikud vahendid, sealhulgas piisavad tehnilised, rahalised ja inimressursid, et teha nõuetekohast järelevalvet kõigi nende pädevusse kuuluvate pilvandmetöötlusteenuse osutajate üle.

4.Käesoleva peatüki nõuete täitmise tagamise ainupädevus on liikmesriigil, kus paikneb pilvandmetöötlusteenuse osutaja peamine tegevuskoht, st kus on pilvandmetöötlusteenuse osutaja peakontor või registrijärgne asukoht, kus toimub põhiline finantstegevus ja tegevuse juhtimine.

Artikkel 26
Liikmesriikide pädevate asutuste volitused

1.Kui see on vajalik artikliga 17 ettenähtud ülesannete täitmiseks, on tegevuskoha pädeval asutusel järgmised uurimisvolitused:

a)õigus nõuda, et kõik pilvandmetöötlusteenuse osutajad ja kõik muud isikud, sealhulgas auditeerivad organisatsioonid, kes tegutsevad kaubandus-, majandus-, ametialase või kutsetegevusega seotud eesmärkidel ja kelle puhul võib põhjendatult eeldada, et neile on teada teave, mis on seotud käesoleva määruse nõuete rikkumise kahtlusega, esitaksid selle teabe võimalikult kiiresti;

b)õigus teha kontrolle või taotleda oma liikmesriigi õigusasutuselt korralduse andmist kontrollide tegemiseks valdustes, mida kõnealused teenuseosutajad või kaubandus-, majandus-, ametialase või kutsetegevusega seotud eesmärkidel tegutsevad isikud kasutavad kaubandus-, majandus-, ametialase või kutsetegevusega seotud eesmärkide saavutamiseks, või taotleda kontrollide tegemist muudelt avaliku sektori asutustelt, et kahtlustatava rikkumisega seotud mis tahes vormis teavet olenemata andmekandjast uurida, arestida, sellest koopiaid teha või saada;

c)õigus küsida nende teenuseosutajate ükskõik milliselt töötajalt või esindajalt või kaubandus-, majandus-, ametialase või kutsetegevusega seotud eesmärkidel tegutsevatelt isikutelt kahtlustatava rikkumisega seotud teabe kohta selgitusi ja nende nõusolekul vastused mis tahes tehnilise vahendiga salvestada.

2.Kui see on vajalik artikliga 17 ettenähtud ülesannete täitmiseks, on tegevuskoha riigi pädeval asutusel nõuete täitmise tagamiseks järgmised volitused:

a)õigus nõuda rikkumise lõpetamist ning asjakohasel juhul määrata rikkumisega proportsionaalseid ja rikkumise tulemuslikuks lõpetamiseks vajalikke heastamismeetmeid või taotleda, et seda teeks tema liikmesriigi õigusasutus;

b)õigus määrata trahve käesoleva määruse, sealhulgas käesoleva artikli lõike 1 kohaselt antud uurimiskorralduste täitmata jätmise eest või taotleda oma liikmesriigi õigusasutuselt selliste trahvide määramist;

c)õigus määrata kooskõlas artikliga 24 sunniraha või taotleda oma liikmesriigi õigusasutuselt sunniraha määramist rikkumise lõpetamise tagamiseks vastavalt punkti a kohaselt antud korraldusele või lõike 1 kohaselt antud uurimiskorralduse täitmata jätmise eest.

3.Meetmed, mida tegevuskoha riigi pädevad asutused võtavad lõigetes 1 ja 2 sätestatud volitusi kasutades, peavad olema tõhusad, heidutavad ja proportsionaalsed, võttes eelkõige arvesse kõnealuste meetmetega seotud rikkumise või kahtlustatava rikkumise laadi, raskusastet, kordumist ja kestust ning asjakohasel juhul ka asjaomase teenuseosutaja majanduslikku, tehnilist ja tegevussuutlikkust.

4.Lõigete 1 ja 2 kohaste volituste kasutamise kohta kehtestavad liikmesriigid konkreetsed normid ja korra ning tagavad, et nende volituste kasutamisel rakendatakse alati asjakohaseid kaitsemeetmeid, mis kooskõlas liidu õiguse üldpõhimõtetega on ette nähtud kohaldatavas liikmesriigi õiguses. Nende meetmete võtmisel järgitakse alati õigust eraelu puutumatusele ja õigust kaitsele, sealhulgas õigust olla ära kuulatud ja õigust tutvuda toimikuga, ning võetakse arvesse kõigi asjaomaste isikute õigust tõhusatele õiguskaitsevahenditele.

5. jagu
Vastastikune abi ja koostöö

Artikkel 27
Vastastikune abi

1.Pädevad asutused ja komisjon teevad käesoleva peatüki järjepidevaks ja tõhusaks kohaldamiseks tihedat koostööd ja annavad üksteisele vastastikust abi. Vastastikune abi hõlmab teabevahetust.

2.Pädev asutus võib teistelt pädevatelt asutustelt taotleda, et nad edastaksid enda käsutuses oleva konkreetse teabe teatava pilvandmetöötlusteenuse osutaja kohta või kasutaksid artikli 26 kohaseid uurimisvolitusi tema liikmesriigis oleva konkreetse teabe hankimiseks. Vajaduse korral võib taotluse saanud pädev asutus kaasata muid pädevaid asutusi või kõnealuse liikmesriigi muid avaliku sektori asutusi.

3.Lõike 2 kohase taotluse saanud pädev asutus täidab selle abipalve ja teatab võetud meetmetest tegevuskoha pädevale asutusele võimalikult kiiresti ja hiljemalt kahe kuu jooksul pärast selleks taotluse saamist, välja arvatud nõuetekohaselt põhjendatud juhul.

Artikkel 28
Piiriülene koostöö

1.Kui sihtkoha pädeval asutusel on põhjust arvata, et pilvandmetöötlusteenuse osutaja ei vasta enam käesoleva määruse II lisa kohasele nõudele, võib ta taotleda, et tegevuskoha pädev asutus hindaks küsimust ning võtaks vajalikke uurimismeetmeid ja nõuete täitmise tagamise meetmeid.

2.Ka komisjon võib lasta artiklis 25 osutatud pädeval asutusel küsimust hinnata ning võtta vajalikke uurimismeetmeid ja nõuete täitmise tagamise meetmeid.

3.Lõike 1 või 2 kohased taotlused peavad olema nõuetekohaselt põhjendatud ja tegevuskoha pädev asutus peab neid nõuetekohaselt arvesse võtma. Kui tegevuskoha pädev asutus leiab, et esitatud teabest ei piisa, võib ta küsida täpsemaid andmeid. Lõikega 4 ettenähtud ajavahemik peatatakse kuni kõnealuse lisateabe esitamiseni.

4.Tegevuskoha pädev asutus edastab võimalikult kiiresti ja igal juhul hiljemalt kahe kuu jooksul pärast lõike 1 või 2 kohase taotluse saamist taotluse saatnud pädevale asutusele ja komisjonile hinnangu kahtlustatava rikkumise kohta ning selgituse sellega seoses võetud või kavandatud uurimismeetmete kohta või käesoleva määruse nõuete täitmise tagamise meetmete kohta.

II peatükk
Nõudlusega seotud meetmed

1. jagu
Avalikud hanked

Artikkel 29
Riskihindamine 

1.Hiljemalt [jõustumise kuupäev pluss üks aasta] ja seejärel iga kahe aasta järel või vajaduse korral teevad liikmesriigid ja liidu üksused riskihindamise, milles

a)tehakse kindlaks avaliku sektori tegevused, mis kasutavad või hakkavad kasutama pilvandmetöötlusteenuseid ja aitavad kaasa avaliku korra hoidmisele direktiivi (EL) 2022/2555 I või II lisaga hõlmatud sektorites ning riigi julgeoleku, sisejulgeoleku, välispiiri haldamise, kaitse, õigusemõistmise või õiguskaitse valdkonnas, sealhulgas kuritegude ennetamisel, uurimisel, avastamisel ja kuritegude eest süüdistuste esitamisel;

b)määratakse, kas avaliku sektori kindlakstehtud tegevuste puhul on asjakohane liidu tasandi usaldusväärsuse 2., 3. või 4. tase, nagu on ette nähtud käesoleva määruse II lisas.

Kui liidu üksused ja liikmesriigid jagavad avaliku sektori tegevusega seotud kohustusi, siis nad kaaluvad, kas teha asjakohane riskihindamine või riskihindamised ühiselt.

2.Riskihindamisel võtavad liikmesriigid ja liidu üksused arvesse vähemalt järgmisi aspekte:

a)töödeldavate isikustamata andmete tundlikkus, kriitilisus ja ulatus, sealhulgas võimalik mõju avalikule korrale ning isikuandmete töötlemise laad, ulatus, kontekst ja eesmärk, samuti erineva tõenäosuse ja raskusastmega oht andmesubjektide õigustele ja vabadustele;

b)oht, et kolmas riik või kolmandas riigis asutatud juriidiline isik saab liidu õiguse alusel ebaseadusliku juurdepääsu kõnealustele andmetele, ja sellest tulenev mõju avalikule korrale;

c)teenuse võimaliku katkemise oht ja sellest tulenev mõju avalikule korrale.

3.Komisjon määrab artikli 46 lõike 2 kohaste rakendusaktidega kindlaks kohaldatava metoodika, kasutatavad vormid ja elemendid, mida liikmesriigid ja liidu üksused peavad lõikes 1 osutatud riskihindamistel arvesse võtma. Metoodikas täpsustatakse, kuidas liikmesriigid kasutavad kõige kriitilisema tähtsusega avaliku sektori tegevuste, sealhulgas kaitsealaste tegevuste puhul kõrgeimat usaldusväärsuse taset.

4.Pärast lõike 1 kohast riskihindamist esitavad liikmesriigid kolme kuu jooksul komisjonile selle tulemused, kus on ära märgitud, milles esineb lahknevusi lõikes 3 osutatud rakendusaktidest.

5.Kui komisjon jõuab pärast liikmesriigi riskihindamis(t)e tulemuste läbivaatamist järeldusele, et riskihindamise käigus avaliku sektori tegevuse jaoks kindlaksmääratud liidu tasandi usaldusväärsuse tase ei ole asjakohane või ei lahenda piisavalt avaliku korraga seotud probleeme, võib komisjon kooskõlas artikli 46 lõikega 2 vastu võtta rakendusakte, milles määratakse kindlaks avaliku sektori tegevuse jaoks vajalikud liidu tasandi usaldusväärsuse tasemed.

6.Kui riskihindamine näitab, et vaja on üle minna teisele pilvandmetöötlusteenusele, läheb liikmesriik või liidu üksus sellele üle mõistliku üleminekuperioodi jooksul, mis ei ületa 12 kuud, võttes arvesse sellise ülemineku kohta kehtivaid tehnilise teostatavuse, teenuse jätkumise ja andmete ülekandmise nõudeid.

7.Liikmesriigid kasutavad üksteisega ja komisjoniga koostöö tegemiseks sisseseatud järjepidevusmehhanisme ning aitavad kaasa koostööle ning teabe ja parimate tavade tulemuslikule vahetamisele.

8.Lõike 3 kohaldamisel on komisjonil õigus nõuda pilvandmetöötlusteenuse osutajatelt kogu vajaliku teabe esitamist.

9.Oma riskihindamistes kaaluvad liikmesriigid ja liidu üksused, kas pilvandmetöötlusteenuste hankimisel on asjakohane lähtuda mitme tarnija või mitme pilve strateegiast.

Artikkel 30
Avalikud hanked 

1.Käesolevat artiklit kohaldatakse avaliku sektori hankijate suhtes, kes hangivad pilvandmetöötlusteenuseid üksnes oma tarbeks. Ilma et see piiraks määruse (EL, Euratom) 2024/2509 artikli 136 kohaldamist, kohaldatakse käesolevat artiklit ka nende liidu üksuste suhtes, kes hangivad pilvandmetöötlusteenuseid üksnes oma tarbeks.

2.Liidu üksused ja avaliku sektori asutused, kelle avaliku sektori tegevuste puhul ei ole artikli 29 lõike 1 kohase riskihindamise alusel kindlaks tehtud, et need aitaksid kaasa avaliku korra kaitsmisele, kasutavad pilvandmetöötlusteenuseid, millel on artikli 17 kohane tunnustus liidu tasandi usaldusväärsuse 1. taseme kohta.

3.Avaliku sektori hankijad, sealhulgas nende nimel tegutsevad üksused, kelle puhul on kindlaks tehtud, et nende tegevus aitab artikli 29 lõike 1 kohaselt kaasa avaliku korra kaitsmisele direktiivi (EL) 2022/2555 I või II lisaga hõlmatud sektorites ning riigi julgeoleku, sisejulgeoleku, välispiiride haldamise, kaitse, õigusemõistmise või õiguskaitse valdkonnas, sealhulgas kuritegude ennetamisel, uurimisel, avastamisel ja kuritegude eest süüdistuste esitamisel, hangivad üksnes selliseid pilvandmetöötlusteenuseid, mille liidu tasandi usaldusväärsuse tase on 2, 3 või 4.

4.Erandina lõigetest 2 või 3 võivad avaliku sektori hankijad erandkorras ja nõuetekohaselt põhjendatud juhtudel otsustada mitte hankida pilvandmetöötlusteenuseid, millel on liidu tasandi usaldusväärsuse 1., 2., 3. või 4. taseme tunnustus, kui esineb üks või mitu järgmistest asjaoludest:

a)hankemenetluse eset ei ole võimalik pakkuda tunnustatud pilvandmetöötlusteenustega, mis on kättesaadavad artiklis 22 osutatud keskses teabehoidlas, ja puudub piisav või mõistlik alternatiivne või võrreldav pilvandmetöötlusteenus ning selle puudumine ei ole tingitud riigihanke tingimuste kunstlikust kitsendamisest;

b)avaliku sektori hankija on eelmise aasta jooksul algatanud sarnase hankemenetluse, kuid ei ole saanud ühtegi sobivat pakkumust ega sobivat osalejat;

a)käesoleva määruse nõuete kohaldamise korral peaks avaliku sektori hankija hankima teenuseid ebaproportsionaalselt suurte kuludega.

2. jagu
Erasektori üksused

Artikkel 31
Mõju hindamine

1.Direktiivi (EL) 2022/2555 I lisas osutatud üksused, kes ei ole avaliku sektori asutused, võivad teha artiklis 29 ettenähtud hindamisega sarnast hindamist.

2.Komisjon võib kriitilise tähtsusega sektorites tegutsevate erasektori üksuste jaoks välja anda suuniseid käesoleva artikli kohaste mõjuhinnangute tegemise metoodika kohta ja võimalike riskimaandamismeetmete kohta.

3.Kui komisjon jõuab erandlike asjaolude tõttu ja nõuetekohaselt põhjendatud juhul ning liikmesriikidega konsulteerides järeldusele, et kriitilise tähtsusega sektorites tegutsevate üksuste puhul, mis ei ole avaliku sektori asutused, on vaja teha mõjuhinnang, võib komisjon kooskõlas artikliga 45 võtta käesoleva määruse täiendamiseks vastu delegeeritud õigusakte, millega täpsustatakse sellise mõjuhinnangu vajadust ja riskimaandamismeetmeid, mida peavad rakendama need üksused, mis ei ole avaliku sektori asutused.

3. jagu
Muud hangetega seotud meetmed

Artikkel 32
ELi lisaväärtus

1.Pakkumuse kvaliteedi hindamise raames kasutavad avaliku sektori hankijad uuenduslike pilvandmetöötlusteenuste ja tehisintellektisüsteemide riigihankemenetlustes hinnaga mitteseotud hindamiskriteeriume, mis võimaldavad neil hinnata teenuseosutaja panust Euroopa pilvandmetöötluse ja tehisintellekti ökosüsteemi arendamisse.

2.Lõike 1 kohaselt hinnaga mitteseotud hindamiskriteeriume kasutades tagavad avaliku sektori hankijad, et need

a)on seotud lepingu esemega;

b)ei anna avaliku sektori hankijale piiramatut valikuvabadust;

c)on selgelt esitatud hankedokumentides või hanketeates;

d)on teisejärgulised ja ei ole lepingu sõlmimisel määrava tähtsusega.

3.Ilma et see piiraks avaliku sektori hankijate õigust kasutada täiendavaid kriteeriume, võimaldavad lõike 1 kohased hinnaga mitteseotud kriteeriumid avaliku sektori hankijatel pakkumuste hindamisel hinnata, mil määral

a)pakkuja aitab liidus tugevdada digitehnoloogia tarneahelat, sealhulgas kasutades liidus projekteeritud või toodetud tark- või riistvara;

b)pakkuja on integreerinud liidus välja töötatud tehnoloogiaid, sealhulgas liidu rahastatavate teadus- ja arendusprogrammide tulemusi, ning kasutab selliseid liidus väljatöötatud vahendeid nagu standardid, spetsifikatsioonid, tarkvara, mudelid või muud tehnoloogiad;

c)teenuse osutamiseks vajalik innovatsioon aitab suurendada varustuskindlust ning arendada Euroopa pilvandmetöötluse ja tehisintellekti ökosüsteemi;

d)teenust osutatakse, niivõrd kui see on turu olemasolu ja tehnilisi nõudeid silmas pidades võimalik, kasutades liidus projekteeritud ja/või toodetud kriitilise tähtsusega andmetöötlus-, salvestus- ja võrguriistvara komponente või, kui see ei ole teostatav, kolmanda riigi riistvarakomponente, nii et see aitab suurendada varustuskindlust ning arendada Euroopa pilvandmetöötluse ja tehisintellekti ökosüsteemi.

Artikkel 33
Pilve- ja tehisintellektivaldkonna innovatiivse lahenduse hangete järelevalve 

1.Liikmesriigid jälgivad innovatiivse lahenduse hangete kasutamist pilvandmetöötlusteenuste ja tehisintellektisüsteemide valdkonnas ning esitavad selle kohta aruandeid.

2.Liikmesriigid rakendavad asjakohaseid meetmeid, et tagada lõike 1 kohase järelevalve ja aruandluse aktiivne kasutamine selleks, et teha kindlaks tõkked, mis takistavad VKEde osalemist hankemenetlustes, parandada VKEde juurdepääsu hanketurgudele, toetada lihtsustatud, proportsionaalsete ja VKEdega arvestavate hankestrateegiate väljatöötamist, sealhulgas vajaduse korral osadeks jaotamist, edendada VKEde osalemist direktiiviga 2014/24/EL ettenähtud innovatsioonihankes ning pilvandmetöötlusteenuste ja tehisintellektisüsteemide kommertskasutusele eelnevas hankes.

3.Lõikes 1 osutatud järelevalve põhjal esitavad liikmesriigid komisjonile igal aastal järgmise teabe:

a)innovatiivse lahenduse hangetes osalevate ettevõtjate suurus;

b)VKEde osalemise suundumused, sealhulgas VKEdega sõlmitud lepingute arv, nende osakaal lepingute kogumaksumusest protsentides ja võimaluse korral VKEde piiriülese osalemise osakaal;

c)meetmed, mida on rakendatud, et parandada VKEde juurdepääsu hankemenetlustele.

4.Liikmesriigid seavad eesmärgiks, et vähemalt 25 % pilvandmetöötlusteenuste ja tehisintellektisüsteemide hankelepingutest sõlmitakse uuenduslike VKEdega. Liikmesriigid lisavad artiklis 7 osutatud riiklikesse strateegiatesse kavad selle kohta, kuidas nad kavatsevad seda eesmärki saavutada.

5.Liidu üksused ja avaliku sektori hankijad edendavad järgmist:

a)esialgsed turu-uuringud;

b)avaliku sektori hankijate kokkuviimine Euroopa VKEde ja iduettevõtjate pakutavate uuenduslike lahendustega;

c)uuenduslikele VKEde jaoks soodsate riigihankelepingu tingimuste väljatöötamine. 

III peatükk
Euroopa avaliku sektori pilvteenuste liit

Artikkel 34
Euroopa avaliku sektori pilvteenuste liidu asutamine

1.Käesolevaga asutatakse Euroopa avaliku sektori pilvteenuste liit (EuroCloudi Liit). EuroCloudi Liidus saavad vabatahtlikult osaleda liidu üksused ja avaliku sektori asutused. Liidu üksused ja avaliku sektori asutused võivad komisjonilt taotleda ühinemist EuroCloudi Liiduga.

2.EuroCloudi Liit hõlbustab avaliku sektori andmekeskusteenuste ja pilvandmetöötlusteenuste jagamist liidu üksuste ja avaliku sektori asutuste vahel artiklitega 35 ja 36 ettenähtud tingimustel.

3.Komisjon loob EuroCloudi Liidu jaoks platvormi, millega tagatakse vähemalt järgmine:

a)kataloog, milles on teave kättesaadavate avaliku sektori andmekeskusteenuste ja pilvandmetöötlusteenuste kohta;

b)teenusplatvorm andmetöötlus-, salvestus- ja võrguressursside ning -teenuste vahetamiseks ja orkestreerimiseks.

4.Komisjonil on õigus võtta vastu rakendusakte, et määrata kindlaks EuroCloudi Liidus osalemise kord ning osalemistaotluse sisu ja muude üksikasjade vorm. Need rakendusaktid võetakse vastu kooskõlas artikli 46 lõikes 2 osutatud kontrollimenetlusega.

Artikkel 35
Avaliku sektori andmekeskusteenuste ja pilvandmetöötlusteenuste jagamine

1.EuroCloudi Liidu liige (edaspidi „jagav üksus“) võib andmekeskusteenuseid ja pilvandmetöötlusteenuseid jagada teise EuroCloudi Liidu liikmega (edaspidi „kasutav üksus“), kui jagav üksus omab otseselt või vahendava juriidilise isiku kaudu kaudselt riistvara, mille abil teenus tehakse kättesaadavaks, ja osutada teenust, mis tehakse kasutavale üksusele kättesaadavaks. Kui jagav üksus omab riistvara kaudselt ja osutab teenuseid vahendava juriidilise isiku kaudu, peab jagav üksus seda vahendavat juriidilist isikut kontrollima.

2.Jagav üksus võtab kasutusele asjakohased tehnilised, tegevuslikud ja korralduslikud meetmed, et tagada teenuste tulemuslik, turvaline ja kestlik osutamine.

3.Enne kui andmekeskusteenust ja pilvandmetöötlusteenust hakatakse EuroCloudi Liidus jagama, tõendab jagav üksus komisjonile, et ta vastab lõigetes 1 ja 2 ettenähtud tingimustele.

4.Komisjon hindab jagava üksuse esitatud teavet ja (kui lõigete 1 ja 2 tingimused on täidetud) annab jagavale üksusele loa EuroCloudi Liidus jagada andmekeskusteenuseid ja pilvandmetöötlusteenuseid.

5.Jagav üksus võib kasutavalt üksuselt küsida tasu. Tasu suurus ei tohi ületada jagava üksuse teenuse jagamise kulusid ja selline tasu ei kujuta endast rahalist huvi direktiivi 2014/24/EL artikli 2 ja määruse (EL, Euratom) 2024/2509 tähenduses.

6.Komisjonil on õigus võtta vastu rakendusakte, et määrata kindlaks lõikes 2 osutatud tehnilised, tegevuslikud ja korralduslikud meetmed. Need rakendusaktid võetakse vastu kooskõlas artikli 46 lõikes 2 osutatud kontrollimenetlusega.

Artikkel 36
EuroCloudi Liidu haldustasud

1.Käesoleva peatüki kohasest tegevusest tulenevaid komisjoni kulusid rahastavad EuroCloudi Liidu liikmed komisjoni kogutavatest tasudest ühiselt. 

2.Kui kulud kaetakse esialgu liidu üldeelarvest, maksavad EuroCloudi Liidu liikmed need tagasi kuni kolme aasta jooksul alates kuupäevast, mil liit kulud kandis.

3.Tasudest saadud tulu käsitatakse sihtotstarbelise sisetuluna määruse (EL, Euratom) 2024/2509 artikli 21 lõike 3 punkti a tähenduses. Selle tuluga kaetakse käesoleva peatüki kohasest tegevusest tulenevad komisjoni kulud, sealhulgas EuroCloudi Liiduga ühinemise taotluse hindamise ja artikli 34 lõikes 3 osutatud platvormi loomise kulud. Pärast nende kulude katmist järele jääv tulu kantakse liidu üldeelarvesse.

4.Komisjon võtab vastu rakendusaktid, millega kehtestatakse täpsemad reeglid hinnanguliste kulude, konkreetsete tasude suuruse ning tasu maksmise viisi ja tingimuste kindlaksmääramise kohta. Need rakendusaktid võetakse vastu kooskõlas artikli 46 lõikes 2 osutatud kontrollimenetlusega.

IV peatükk  
Andmekeskusteenuste, pilvandmetöötlusteenuste, tarkvara ja tehisintellektisüsteemide hankimine komisjoni poolt

Artikkel 37
Komisjoni hanketegevus 

1.Kooskõlas määrusega (EL, Euratom) 2024/2509 võib komisjon korraldada andmekeskusteenuste, pilvandmetöötlusteenuste, tarkvara ja tehisintellektisüsteemide hankeid nii enda, liidu üksuste kui ka liikmesriikide avaliku sektori hankijate jaoks, võttes arvesse käesolevas peatükis sätestatud erandeid. Erandina määruse (EL, Euratom) 2024/2509 artiklist 168 võivad käesolevas peatükis sätestatud hanketegevuses osaleda ka kõnealuse määruse artikli 168 lõikes 3 osutatud partnerorganisatsioonid, kelle on valinud komisjon. Liikmesriikide avaliku sektori hankijaid, liidu üksusi ja komisjoni valitud partnerorganisatsioone käsitatakse käesolevas peatükis „osalevate üksustena“.

2.Avaliku sektori hankijad võivad hankemenetlustes osaleda oma nimel või kesksete hankijatena direktiivi 2014/24/EL artikli 2 lõike 1 punkti 16 tähenduses, kui nad selleks kvalifitseeruvad. Nende osalemist kesksete hankijatena artiklis 38 osutatud kokkuleppes võib reguleerida spetsiaalsete reeglite ja kohustustega.

3.Lisaks määruse (EL, Euratom) 2024/2509 artikli 168 kohasele hanketegevusele võib komisjon tegutseda liikmesriikide avaliku sektori hankijate ja komisjoni valitud partnerorganisatsioonide keskse hankijana järgmiselt:

a)hankida andmekeskusteenuseid, pilvandmetöötlusteenuseid, tarkvara ja tehisintellektisüsteeme liikmesriikide ühe või mitme avaliku sektori hankija või komisjoni valitud partnerorganisatsiooni nimel, sõlmides raamlepinguid või rakendades dünaamilisi hankesüsteeme osalevatele üksustele mõeldud teenuste jaoks;

b)tegutseda hulgimüüjana, ostes teenuseid ja asju ning müües neid edasi või erandlikel asjaoludel annetades neid liikmesriigi ühele või mitmele avaliku sektori hankijale.

4.Hanketegevuse käigus võib komisjon osalevaid üksusi täiendavalt toetada näiteks järgmisega:

a)tehniline taristu, mida võimaldatakse osalevatel üksustel kasutada andmekeskusteenuste, pilvandmetöötlusteenuste, tarkvara ja tehisintellektisüsteemide kohta juba sõlmitud lepingute raames või sõlmides lepinguid, sealhulgas erilepinguid juba sõlmitud raamlepingute alusel;

b)nõustamine ja tugi hankemenetluste ettevalmistamisel ja läbiviimisel;

c)hankemenetluste ettevalmistamine ja läbiviimine asjaomaste üksuste huvides või nimel;

d)sõlmitud lepingutega seotud arvete esitamine ja muud haldusteenused.

5.Sellist täiendavat toetust võib komisjon anda otse, alltöövõtja kaudu või liidu organitele või asutustele delegeerimise teel. Artikli 38 kohase kokkuleppega ühinemise tingimusena võib kasutada osaleva üksuse nõusolekut täiendava toetuse ühe või mitme teenusega.

6.Komisjon võib luua ühise hankeplatvormi teenuste jaoks, mida saab käesoleva peatüki alusel kasutada hanketegevuse hõlbustamiseks, ja seda platvormi hallata.

Artikkel 38
Komisjoni hanketegevuse kord

1.Enne artikli 37 alusel korraldatava hanketegevuse alustamist sõlmivad komisjon ja vähemalt kaks liikmesriiki kokkuleppe, millega määratakse kindlaks komisjoni poolt käesoleva peatüki alusel korraldatavate hangete praktiline kord. Kokkulepe hõlmab selle kehtivusajal läbiviidavaid hankemenetlusi ning seda peetakse vastavaks määruse (EL, Euratom) 2024/2509 artikli 168 lõigetes 2 ja 3 osutatud ühishanke lepingu ja volituste nõuetele.

2.Kokkuleppega volitatakse komisjoni korraldama hankeid osalevate üksuste huvides või nimel määruse (EL, Euratom) 2024/2509 artikli 168 lõike 3 punkti e tähenduses.

3.Kokkuleppe sisaldab üksuste osalemise praktilist korda, menetluse valimise otsustusprotsessi ja kohaldatavaid tingimusi, osalemistaotluste ja pakkumuste hindamist, lepingute sõlmimist ning kohaldatavat õigust ja kohtualluvust. Komisjon jääb vastutavaks hanketegevuse korraldamise ja haldamise eest, sealhulgas hankemenetluse algatamise, menetluse ja lepingu liigi ning lepingute sõlmimise üle otsustamise eest.

4.Kokkuleppega luuakse juhtkomitee, kuhu kuuluvad komisjoni esindajad ja üks riigi tasandi esindaja igast osalevast liikmesriigist. Liikmesriigid võivad lepinguga ühineda hiljem ja seejärel on nad juhtkomitees esindatud. Juhtkomitee võib täiendavaid esindajaid nimetada ka muudest liidu üksustest, liikmesriikide avaliku sektori hankijate hulgast ja komisjoni valitud partnerorganisatsioonidest.

5.Juhtkomitee vastutab hanketegevuse strateegilise järelevalve eest, muu hulgas teeb ettepanekuid hangete tegevuskava strateegilise suunitluse kohta kindlal ajavahemikul ja enne iga hankemenetluse algatamist komisjoni poolt kiidab heaks selle strateegilise suunitluse, et tagada vastavus käesoleva määrusega kehtestatud raamistikule.

6.Kui kokkulepe on jõustunud, võivad osalevate liikmesriikide avaliku sektori hankijad, liidu üksused ja komisjoni valitud partnerorganisatsioonid sellega ühineda ja sellest kasu saada ning neid käsitatakse osalevate üksustena nendes menetlustes, milles nad otsustavad osaleda. Juhtkomitee võib otsustada, et kokkulepe sõlmitakse ühinemislepinguna.

7.Liikmesriigi avaliku sektori hankija osalemine ei olene sellest, kas tema liikmesriik osaleb.

8.Juhtkomitee kehtestab liikmesriikide avaliku sektori hankijate jaoks kokkuleppega ühinemise läbipaistvad ja mittediskrimineerivad tingimused, eelkõige suuruse, miinimummahtude ja muude objektiivsete kriteeriumide kohta. Juhtkomitee määrab kindlaks ka reeglid ja korra, millega reguleeritakse lepingus osalemise lõpetamist liikmesriigi avaliku sektori sellise hankija puhul, kes ei ole täitnud lepingust tulenevaid kohustusi.

9.Erandina määruse (EL, Euratom) 2024/2509 artikli 168 lõikest 2 võib juhtkomitee kiita heaks EFTA riikide ja liidu kandidaatriikide avaliku sektori hankijate osalemise, ilma et selline võimalus oleks ette nähtud kahe- või mitmepoolse lepinguga.

10.Juhtkomitee võib kokkuleppega ühinemise tingimuseks seada, et osalevad üksused nõustuvad ühe või mitme täiendava toetuse teenusega, nagu on sätestatud artiklis 37.

11.Juhtkomitee võtab komisjoni ettepaneku alusel vastu oma töökorra.

Artikkel 39
Kohaldatav avalike hangete raamistik 

1.Kohaldatavast liidu avalike hangete õigusest tulenevad kohustused loetakse täidetuks, kui osalev üksus kasutab asjade või teenuste hankimiseks lepinguid, mille komisjon on käesoleva peatüki alusel sõlminud, sealhulgas raamlepinguid, mille on sõlminud komisjon kui keskne hankija, või dünaamilisi hankesüsteeme, mida haldab komisjon kui keskne hankija, või artiklis 37 osutatud täiendava toetuse teenuseid.

2.Raamlepingute või dünaamiliste hankesüsteemide alusel erilepingute sõlmimise kohta kehtivad liidu institutsioonide menetlusnormid.

3.Avaliku sektori hankija, kes on hankinud andmekeskusteenuseid, pilvandmetöötlusteenuseid, tarkvara ja tehisintellektisüsteeme komisjoni kui keskse hankija kaudu, tagab oma kokkulepetes avaliku sektori hankijatega, keda ta teenindab, vastavuse kõigile lepingutingimustele, millega ta ise on seotud.

4.Komisjon võib otsustada algatada hankemenetluse, kus osalevad üksused saavad osaleda ilma nende eelneva konkreetse taotluseta.

5.Erandina määruse (EL, Euratom) 2024/2509 artiklist 168 võivad osalevad üksused taotleda komisjonilt võimalust süsteemis osaleda dünaamilise hankesüsteemi kogu kehtivusaja jooksul. Komisjon kiidab sellise taotluse heaks tingimusel, et kumulatiivsed taotlused ei ületa 50 % kavandatud ostude esialgsest hinnangulisest mahust. Osalemine kiidetakse heaks kümne tööpäeva jooksul alates taotluse saamisest ja see võimaldab osalevatel üksustel osaleda kõigis tulevastes hankemenetlustes.

6.Lõikes 5 osutatud võimalust saavad kasutada üksnes need osalevad üksused, kes ühinevad artiklis 38 osutatud lepinguga pärast dünaamilise hankesüsteemi kasutuselevõtmist.

Artikkel 40
Hanketegevuse tasud

1.Käesoleva peatüki kohasest hanketegevusest tulenevaid kulusid rahastavad osalevad üksused komisjoni kogutavatest tasudest ühiselt.

2.Artikli 37 kohaste ühishangete korraldamise, sealhulgas ühise hankeplatvormi väljatöötamise kulud võib esialgu katta liidu üldeelarvest. Sellisel juhul maksavad osalevad üksused need tagasi kuni kolme aasta jooksul alates kuupäevast, mil liit need kulud kandis. Komisjon võib võtta vastu rakendusakte, milles sätestatakse osalevate üksuste poolt tagasimaksmise praktiline kord ja tegevuskord. Need rakendusaktid võetakse vastu kooskõlas artikli 46 lõikes 2 osutatud kontrollimenetlusega.

3.Tasudest saadud tulu käsitatakse sihtotstarbelise sisetuluna määruse (EL, Euratom) 2024/2509 artikli 21 lõike 3 punkti a tähenduses. Seda tulu kasutatakse artikli 37 kohaselt korraldatavate hangete kulude katmiseks. Pärast nende kulude katmist järele jääv tulu kantakse liidu üldeelarvesse.

4.Tasud määratakse ette kindlaks, tasu suurus vastab nende tegevuste hinnangulistele kuludele, mille eest tasu võetakse, selle kindlaksmääramisel jälgitakse kulutõhusust, vastavust võrreldavate hankeraamistikega ja piisavust kulude katmiseks.

5.5.Komisjon võtab vastu rakendusaktid, millega kehtestatakse tasude määramise täpsed reeglid ja määratakse kindlaks järgmine:

a)nende hanketegevuste hinnangulised kulud, mille eest tasu võetakse;

b)konkreetsete tasude suurus;

c)tasude maksmise viis ja tingimused;

d)tasude maksmise tingimused.

Need rakendusaktid võetakse vastu kooskõlas artikli 46 lõikes 2 osutatud kontrollimenetlusega.

V peatükk
Avatud lähtekood

Artikkel 41
Avatud lähtekoodiga lahenduste ja avatud lähtekoodi eelistamise põhimõtte toetamine

Liit ja liikmesriigid võtavad kasutusele meetmeid, mida on vaja, et liidu üksusi ja avaliku sektori asutusi motiveerida oma pilveandmetöötluse ja tehisintellekti ökosüsteemi või tehnoloogiavirna loomisel kasutama avatud standardeid ja avatud lähtekoodi litsentsi alusel väljaantud komponente ning hõlbustama nende korduskasutamist, võttes arvesse funktsionaalsust, sealhulgas turvalisust, kogukulu ning muid asjakohaseid ja põhjendatud objektiivseid kriteeriume.

Artikkel 42
Tarkvara jagamine ja korduskasutamine

Selleks et teha avatud lähtekoodi litsentsi alusel korduskasutamiseks kättesaadavaks tarkvara, millele tal on intellektuaalomandi õigused, kasutab liidu üksus või avaliku sektori asutus kataloogi või teabehoidlat, mis on ühendatud artiklis 43 osutatud ELi avatud lähtekoodiga lahenduste kataloogiga ja tehtud selle kaudu kättesaadavaks.

Artikkel 43
ELi avatud lähtekoodiga lahenduste kataloog

1.Komisjon koostab ELi avatud lähtekoodiga lahenduste kataloogi ja haldab seda keskse kataloogina, mis aitab pääseda ligi tarkvarale, mille liidu üksused ja avaliku sektori asutused on korduskasutamiseks kättesaadavaks teinud.

2.ELi avatud lähtekoodiga lahenduste kataloogi majutatakse määruse (EL) 2024/903 artiklis 8 osutatud Koostalitleva Euroopa portaalis ja see on tasuta elektrooniliselt kättesaadav.

3.Kataloogi või teabehoidlat omava või haldava liidu üksuse või avaliku sektori asutuse taotluse kohta, et tema kataloog või teabehoidla ühendataks ELi avatud lähtekoodiga lahenduste kataloogiga ja tehtaks selle kaudu kättesaadavaks, teeb komisjon otsuse objektiivsete ja asjakohaste kriteeriumide alusel.

Artikkel 44
Avatud lähtekoodi kasutamist edendavate programmibüroode võrgustik 

1.Komisjon loob avatud lähtekoodi kasutamist edendavate programmibüroode võrgustiku (edaspidi „OSPOde võrgustik“), et hõlbustada koostööd käesolevast peatükist tulenevate kohustuste täitmisel.

2.Liikmesriigi avaliku sektori asutuste poolt kohalikul, piirkondlikul või riiklikul tasandil asutatud avatud lähtekoodi kasutamist edendavad programmibürood ja liidu üksuste asutatud programmibürood võivad komisjonilt taotleda OSPOde võrgustikuga ühinemist.

3.OSPOde võrgustikul on järgmised ülesanded:

a)hõlbustada teabe, kogemuste ja parimate tavade vahetamist liikmesriikide ja komisjoni vahel, eelkõige arutades ühiseid tehnilisi, õiguslikke ja korralduslikke probleeme, sealhulgas seoses avatud lähtekoodiga tarkvara litsentsimise, turvalisuse, hoolduse ja hangetega;

b)edendada avatud lähtekoodiga tarkvara jagamist ja korduskasutamist avaliku sektori asutuste poolt;

c)aidata vabatahtlikkuse alusel ja mittesiduvalt kaasa avatud lähtekoodiga tarkvara jagamist ja korduskasutamist käsitlevate juhiste, vormide või soovituste väljatöötamisele;

d)teha koostööd ja vahetada liidu üksustele ja avaliku sektori asutustele ühist huvi pakkuvaid avatud lähtekoodi projekte.

4.Komisjon toetab ja koordineerib OSPOde võrgustikku.

5.Komisjon kutsub vähemalt kaks korda aastas kokku OSPOde võrgustiku liikmete koosoleku ja juhatab seda. OSPOde võrgustiku koosolekuid võib korraldada veebis.

V JAOTIS  
LÕPPSÄTTED

Artikkel 44
Delegeeritud volituste rakendamine

1.Komisjonile antakse õigus võtta vastu delegeeritud õigusakte käesolevas artiklis sätestatud tingimustel.

2.Artikli 6 lõikes 4, artikli 16 lõikes 2, artikli 20 lõikes 9, artikli 21 lõikes 1 ja artikli 31 lõikes 3 osutatud õigus võtta vastu delegeeritud õigusakte antakse komisjonile määramata ajaks alates [jõustumise kuupäev].

3.Euroopa Parlament ja nõukogu võivad artikli 6 lõikes 4, artikli 16 lõikes 2, artikli 20 lõikes 9, artikli 21 lõikes 1 ja artikli 31 lõikes 3 osutatud volituste delegeerimise igal ajal tagasi võtta. Tagasivõtmise otsusega lõpetatakse otsuses nimetatud volituste delegeerimine. Otsus jõustub järgmisel päeval pärast selle avaldamist Euroopa Liidu Teatajas või otsuses märgitud hilisemal kuupäeval. See ei mõjuta juba jõustunud delegeeritud õigusaktide kehtivust.

4.Enne delegeeritud õigusakti vastuvõtmist konsulteerib komisjon kooskõlas 13. aprilli 2016. aasta institutsioonidevahelises parema õigusloome kokkuleppes sätestatud põhimõtetega iga liikmesriigi määratud ekspertidega.

5.Niipea kui komisjon on delegeeritud õigusakti vastu võtnud, teeb ta selle samal ajal teatavaks Euroopa Parlamendile ja nõukogule.

6.Artikli 6 lõike 4, artikli 16 lõike 2, artikli 20 lõike 9, artikli 21 lõike 1 ja artikli 31 lõike 3 alusel vastu võetud delegeeritud õigusakt jõustub üksnes juhul, kui Euroopa Parlament ega nõukogu ei ole kahe kuu jooksul pärast õigusakti teatavakstegemist Euroopa Parlamendile ja nõukogule esitanud selle suhtes vastuväidet või kui Euroopa Parlament ja nõukogu on enne selle tähtaja möödumist komisjonile teatanud, et nad ei esita vastuväidet. Euroopa Parlamendi või nõukogu algatusel pikendatakse seda tähtaega kolme kuu võrra.

Artikkel 46
Komiteemenetlus

1.Komisjoni abistab komitee. Nimetatud komitee on komitee määruse (EL) nr 182/2011 tähenduses.

2.Käesolevale lõikele viitamisel kohaldatakse määruse (EL) nr 182/2011 artiklit 5.

Artikkel 47
Läbivaatamine

1.Hiljemalt [jõustumise kuupäev pluss neli aastat] ja seejärel iga viie aasta järel hindab komisjon käesolevat määrust ning esitab Euroopa Parlamendile, nõukogule ning Euroopa Majandus- ja Sotsiaalkomiteele aruande.

2.Vajaduse korral lisatakse lõikes 1 osutatud aruandele ettepanek käesoleva määruse muutmiseks.

3.Lõikes 1 osutatud hindamisel võtab komisjon arvesse Euroopa Parlamendi, nõukogu ja muude asjaomaste asutuste või allikate seisukohti ja tähelepanekuid ning pöörab eriti suurt tähelepanu väikestele ja keskmise suurusega ettevõtjatele ning uute konkurentide olukorrale.

Artikkel 48
Jõustumine ja kohaldamine

Käesolev määrus jõustub kahekümnendal päeval pärast selle avaldamist Euroopa Liidu Teatajas.

Seda kohaldatakse alates [jõustumise kuupäevaga sama päev ja kuu pluss üks aasta].

Käesolev määrus on tervikuna siduv ja vahetult kohaldatav kõikides liikmesriikides.

Brüssel,

Euroopa Parlamendi nimel    Nõukogu nimel

president    eesistuja

FINANTS- JA DIGISELGITUS

1.ETTEPANEKU/ALGATUSE RAAMISTIK3

1.1.Ettepaneku/algatuse nimetus3

1.2.Asjaomased poliitikavaldkonnad3

1.3.Eesmärgid3

1.3.1.Üldeesmärgid3

1.3.2.Erieesmärgid3

1.3.3.Oodatavad tulemused ja mõju3

1.3.4.Tulemusnäitajad3

1.4.Ettepanek/algatus käsitleb4

1.5.Ettepaneku/algatuse põhjendused4

1.5.1.Lühi- või pikaajalises perspektiivis täidetavad vajadused, sealhulgas algatuse rakendamise üksikasjalik ajakava4

1.5.2.ELi meetme lisaväärtus (see võib tuleneda eri teguritest, nagu kooskõlastamisest saadav kasu, õiguskindlus, suurem tõhusus või vastastikune täiendavus). Käesoleva punkti kohaldamisel tähendab „ELi meetme lisaväärtus“ väärtust, mis tuleneb liidu sekkumisest ja lisandub väärtusele, mille liikmesriigid oleksid muidu üksi loonud.4

1.5.3.Samalaadsetest kogemustest saadud õppetunnid4

1.5.4.Kooskõla mitmeaastase finantsraamistikuga ja võimalik koostoime muude asjakohaste vahenditega5

1.5.5.Erinevate kasutada olevate rahastamisvõimaluste, sealhulgas vahendite ümberpaigutamise võimaluste hinnang5

1.6.Ettepaneku/algatuse ja selle finantsmõju kestus6

1.7.Kavandatud eelarve täitmise viis(id)6

2.HALDUSMEETMED8

2.1.Järelevalve ja aruandluse reeglid8

2.2.Haldus- ja kontrollisüsteem(id)8

2.2.1.Eelarve täitmise viisi(de), rahastuse rakendamise mehhanismi(de), maksete tegemise korra ja kavandatava kontrollistrateegia selgitus8

2.2.2.Teave kindlakstehtud riskide ja nende vähendamiseks kasutusele võetud sisekontrollisüsteemi(de) kohta8

2.2.3.Kontrollimeetmete hinnanguline kulutõhusus (kontrollikulude suhe hallatavate vahendite väärtusse), selle põhjendus ja oodatav veariski tase (maksete tegemise ja sulgemise ajal)8

2.3.Pettuste ja õigusnormide rikkumise ärahoidmise meetmed9

3.ETTEPANEKU/ALGATUSE HINNANGULINE FINANTSMÕJU10

3.1.Mitmeaastase finantsraamistiku rubriigid ja kulude eelarveread, millele mõju avaldub10

3.2.Ettepaneku hinnanguline finantsmõju assigneeringutele12

3.2.1.Hinnanguline mõju tegevusassigneeringutele – ülevaade12

3.2.1.1.Heakskiidetud eelarvest saadavad assigneeringud12

3.2.1.2.Sihtotstarbelisest välistulust saadavad assigneeringud17

3.2.2.Hinnanguline tegevusassigneeringutest rahastatav väljund22

3.2.3.Hinnanguline mõju haldusassigneeringutele – ülevaade24

3.2.3.1. Heakskiidetud eelarvest saadavad assigneeringud24

3.2.3.2.Sihtotstarbelisest välistulust saadavad assigneeringud24

3.2.3.3.Assigneeringud kokku24

3.2.4.Hinnanguline personalivajadus25

3.2.4.1.Rahastatakse heakskiidetud eelarvest25

3.2.4.2.Rahastatakse sihtotstarbelisest välistulust26

3.2.4.3.Personalivajadus kokku26

3.2.5.Hinnanguline mõju digitehnoloogiaga seotud investeeringutele – ülevaade28

3.2.6.Kooskõla kehtiva mitmeaastase finantsraamistikuga28

3.2.7.Kolmandate isikute rahaline osalus28

3.3.Hinnanguline mõju tuludele29

4.Digimõõde29

4.1.Diginõuded30

4.2.Andmed30

4.3.Digilahendused31

4.4.Koostalitlusvõime hindamine31

4.5.Digimõõtme rakendamist toetavad meetmed32

1.ETTEPANEKU/ALGATUSE RAAMISTIK 

1.1.Ettepaneku/algatuse nimetus

Ettepanek: Euroopa Parlamendi ja nõukogu määrus, millega kehtestatakse meetmete raamistik Euroopa pilvandmetöötluse ja tehisintellekti ökosüsteemi tugevdamiseks (pilvandmetöötluse ja tehisintellekti arendamise määrus).

Lühipealkiri: pilvandmetöötluse ja tehisintellekti arendamise määrus

(EMPs kohaldatav tekst)

1.2.Asjaomased poliitikavaldkonnad 

Ettepanek käsitleb pilvandmetöötlusteenuste arendamisega seotud poliitikavaldkondi, keskendudes sujuva ja õigeaegse ülemineku tagamisele väärtuslikele, vastupidavatele ja tulevikku suunatud digitaalsetele ökosüsteemidele. Selle eesmärk on kehtestada pilvandmetöötlusteenuste ühtse turu regulatiivsed tingimused, stimuleerides investeeringuid pilvetaristusse, tehisintellekti teadus- ja arendustegevusse ning toetades uuenduslikest tehnoloogiatest tulenevaid kujunemisjärgus nõudeid. Algatuse eesmärk on olemasolevate raamistike ajakohastamisega hõlbustada tulemuslikke investeeringuid, edendada kestlikku konkurentsi, vähendada tehnoloogilist sõltuvust ning toetada seeläbi ELi pikaajalist konkurentsivõimet ja vastupidavust üleilmsel pilvandmetöötluse ja tehisintellekti maastikul. Ettepaneku eesmärk on ka kõrvaldada pilvandmetöötlusteenuste piiriülest pakkumist takistavad püsivad tõkked ning parandada regulatiivset sidusust ja prognoositavust kõigis liikmesriikides.

1.3.Eesmärgid

1.3.1.Üldeesmärgid

Käesoleva algatuse üldeesmärk on tagada pilvandmetöötlusteenuste siseturu toimimine ning kindlustada liidu konkurentsivõime ja strateegilise autonoomia jaoks vajalikud tingimused.

1.3.2.Erieesmärgid

Erieesmärk nr 1. Suurendada ELis kasutatavat andmetöötlusvõimsust uuenduslike ja kestlike tehnoloogiate abil. 2030. aastaks peaks EL oma praegust andmekeskuste võimsust vähemalt kolmekordistama, seades uutes käitistes esikohale energiatõhusad tehnoloogiad. Kuna nõudlus kasvab jätkuvalt, tuleks seda pidada vahe-eesmärgiks, nii et 2035. aastaks vastaks ELi andmetöötlusvõimsus tema vajadustele.

Erieesmärk nr 2. Tagada atraktiivsed tingimused kestliku ja uuendusliku andmetöötlusvõimsuse kasutuselevõtuks. Kui esimene eesmärk on võimsuse kasutuselevõtt, on see erieesmärk suunatud selliste investeeringute ja kasutuselevõtu tingimustele. 2030. aastaks peaks kogu ELis olema käitajatel võimalik saada andmekeskuse ehitamiseks ja käitamiseks kõik vajalikud load vähem kui 18 kuu jooksul, sealhulgas juurdepääs maale, energiakasutuse luba ning ühenduvus, mis on investorite jaoks oluline tähelepanupunkt.

Erieesmärk nr 3. Vähendada üldist sõltuvust kolmandate riikide pilvandmetöötlusteenustest. 2035. aastaks peaks see sekkumine suurendama Euroopa pilvandmetöötlusteenuse osutajate turuosa Euroopa turul. Liidu strateegilise autonoomia tugevdamiseks on vaja vähendada sõltuvust ja tagada, et Euroopa kasutajatel on usaldusväärsed Euroopa alternatiivid turgu valitsevatele kolmandate riikide ettevõtjatele. Tugevam Euroopa tarnebaas parandab liidu suutlikkust tegutseda iseseisvalt ning suurendab pikaajalist vastupanuvõimet, konkurentsivõimet ning varustuskindlust.

Erieesmärk nr 4. Aidata kaasa avaliku korra kaitsele, suurendades pilvandmetöötlusteenuste pakkumise vastupidavust, eelkõige avalikus sektoris. 2035. aastaks tuleks väga kriitilise tähtsusega kasutusmalle avalikus sektoris hallata suveräänsete pilv- ja tehisintellekt-andmetöötlusteenuste abil, et tagada andmete konfidentsiaalsus ja tegevusautonoomia ning vältida kahju, mis võiks kahjustada avalikku korda. Kriitilise tähtsusega kasutusmallid on need, mis on eriti süsteemse olulisusega ja mis toetavad põhifunktsioone või hõlmavad tundlike andmete töötlemist. Strateegilise autonoomia saavutamise põhielement on andmete kaitse ja teenuse järjepidevuse tagamine nende kasutusmallide puhul. Seepärast on need kasutusmallid esmatähtsad selliste teenuste suunas liikumisel, mille osutamine oleks väljaspool kolmandate riikide poliitika ulatust, mis võib põhjustada juurdepääsu andmetele või teenuse järjepidevuse katkemise, st suveräänsed teenused.

1.3.3.Oodatavad tulemused ja mõju

Märkige, milline peaks olema ettepaneku/algatuse oodatav mõju toetusesaajatele/sihtrühmale.

Kavandatud pilvandmetöötluse ja tehisintellekti arendamise määrusel on eeldatavasti oluline mõju mitmele toetusesaajale, sealhulgas avalikule sektorile, Euroopa pilvandmetöötluse ja tehisintellekti ökosüsteemile ning kodanikele. Algatuse eesmärk on tugevdada pilvandmetöötluse ja tehisintellekti ökosüsteemi liidu tasandil, sillutades teed andmekeskuste energia- ja ressursitõhususele, arendada Euroopa avatud pilvandmetöötluse ja tehisintellekti tehnoloogiavirnu ning edendada pilvandmetöötlusteenuste kasutuselevõttu. See peaks kaasa tooma kõrgetasemelise tehisintellektitehnoloogia ja eesliini tehisintellekti arendamise, tööstusliku tehisintellekti mudelite ja süsteemide kiirendamise strateegilistes sektorites ning selliste sektoriüleste algatuste toetamise, mis käsitlevad suuri tehnoloogilisi ja tööstusalaseid ülesandeid. Lisaks sellele on ettepaneku eesmärk kiirendada andmekeskuste kasutuselevõttu kogu liidus, kolmekordistada ELi andmekeskuste võimsust järgmise viie kuni seitsme aasta jooksul ja tagada ressursitõhusate andmekeskuste kasutuselevõtt. Määruse eesmärk on ka edendada autonoomiat, vähendada sõltuvust elutähtsast tehnoloogiast ja suurendada pilvandmetöötlusteenuste kasutuselevõttu kogu avalikus sektoris, võimaldades elutähtsatel sektoritel kasutada suveräänseid pilvandmetöötlusteenuseid. Peale selle toob ettepanek kaasa Euroopa avaliku sektori pilvteenuste liidu asutamise, ühishanketegevuse ja avatud lähtekoodiga lahenduste edendamise. Üldiselt on ettepaneku eesmärk suurendada nende toetusesaajate mõjuvõimu, soodustades konkurentsivõimelist, uuenduslikku ja autonoomset Euroopa pilvandmetöötluse ja tehisintellekti ökosüsteemi, mis edendab majanduslikku jõukust, sotsiaalset heaolu ja strateegilist autonoomiat. Ettepanek peaks avaldama positiivset mõju Euroopa tehisintellekti- ja pilvesektori üleilmsele konkurentsivõimele ning ELi atraktiivsusele kolmandate riikide ettevõtjate ja teadlaste jaoks.

1.3.4.Tulemusnäitajad

Märkige, milliste näitajate abil jälgitakse edusamme ja saavutusi.

Eesmärk nr 1. Suurendada ELis andmetöötlusvõimsust uuenduslike ja kestlike tehnoloogiate abil.

a) Olemasolev andmetöötlusvõimsus (IT-koormus, MW) liikmesriikide kaupa.

b)Koondatud üldotstarbeline ja tehisintellekti jaoks optimeeritud andmetöötlus, mida mõõdetakse ka FLOPSides.

c)ELi osakaal üleilmses olemasolevas andmetöötlusvõimsuses.

d)ELi andmetöötlusvõimsuse kasutusmäär; meetmed, mis käsitlevad andmekeskuste elektrienergia kasutamise tõhusust, veekasutuse tõhusust, asukohapõhist heidet ja sellega seotud keskkonnamõju.

e)Uuenduslike ja energiatõhusate tehnoloogiate kasutuselevõtt (käivitatud katseprojektid ja uute lahenduste kasutuselevõtt).

f)Puhta energia osakaal andmekeskustes ja heitsoojuse taaskasutamine.

g)Avaliku ja erasektori iga-aastased koguinvesteeringud ELis asuvatesse andmekeskustesse.

h)Kasutusele võetud uute andmekeskuste võimsuse osakaal väljaspool olemasolevaid keskusi ja alateenindatud piirkondades.

Eesmärk nr 2. Tagada atraktiivsed tingimused kestliku ja uuendusliku andmetöötlusvõimsuse kasutuselevõtuks.

a)Keskmine loa andmise aeg uute andmekeskuste projektide puhul.

b)Käitajate halduskoormus kokku.

c)Regulatiivsete või taristutõkete tõttu hilinenud/tühistatud projektide osakaal.

d)Lihtsustatud loaraamistikega liikmesriikide arv.

e)Kulupõhise konkurentsivõime indeks.

Eesmärk nr 3. Vähendada sõltuvust kolmandate riikide pilv- ja tehisintellekt-andmetöötlusteenustest.

a)Euroopa teenuseosutajate kogutud ELi pilvandmetöötlusteenuste kogutulu osakaal.

b)Selliste avaliku sektori asutuste, mida teenindavad suveräänsed teenuseosutajad, arv liikmesriigi kohta.

c)Euroopa teenuseosutajatele kuuluvate ülesseatud ELi andmekeskuste võimsuse osakaal.

d)Kasutamata tootmisvõimsuse osakaal liikmesriikide lõikes.

Eesmärk nr 4. Aidata kaasa avaliku korra kaitsele, suurendades pilvandmetöötlusteenuste pakkumise vastupidavust, eelkõige avalikus sektoris.

a)Auditeeritavate 2., 3. ja 4. taseme pilvteenuste arv.

b)Avaliku sektori hankijate poolt suveräänsuse kavale vastavuse määr (%).

c)Suveräänsete pilvandmetöötlusteenuste ELi riigihangete aastane maksumus.

d)Avaliku sektori avatud lähtekoodiga lahenduste arv teabehoidlas ja nende allalaadimised kolmandate isikute poolt.

1.4.Ettepanek/algatus käsitleb 

 uut meedet 

 uut meedet, mis tuleneb katseprojektist / ettevalmistavast meetmest 39  

 olemasoleva meetme pikendamist 

 ühe või mitme meetme ümbersuunamist teise või uude meetmesse või ühendamist teise või uue meetmega

1.5.Ettepaneku/algatuse põhjendused 

1.5.1.Lühi- või pikaajalises perspektiivis täidetavad vajadused, sealhulgas algatuse rakendamise üksikasjalik ajakava

Pilvandmetöötluse ja tehisintellekti arendamise määrus peaks jõustuma 20 päeva jooksul pärast selle avaldamist Euroopa Liidu Teatajas. Kohaldamine peaks algama ühe aasta jooksul pärast avaldamist, välja arvatud märkimisväärsed erandid normide puhul, mille korral on nõutav täiendav üleminekuperiood.

1.5.2.ELi meetme lisaväärtus (see võib tuleneda eri teguritest, nagu kooskõlastamisest saadav kasu, õiguskindlus, suurem tõhusus või vastastikune täiendavus). Käesoleva punkti kohaldamisel tähendab „ELi meetme lisaväärtus“ väärtust, mis tuleneb liidu sekkumisest ja lisandub väärtusele, mille liikmesriigid oleksid muidu üksi loonud.

Andmetöötlusvõimsust arendatakse ELis praegu riigiti. Iga liikmesriik tegutseb eraldi raamistiku alusel, kus andmekeskuste kasutuselevõtuks on erinevad protsessid ja nõuded, mis kajastavad kohalikke tingimusi ja vajadusi. Andmekeskuste kiirendamist käsitlev riiklik poliitika võib aga kestlikkuse seisukohast põhjustada veelgi suuremat killustumist ja standardite langetamise võidujooksu. Lisaks sellele on üha suurema arvu lühikese latentsusajaga rakenduste tõttu vaja lähedast andmetöötlusvõimsust. Üldisemalt seisab EL silmitsi andmetöötlusvõimsuse nappusega, mis võib tema konkurentsivõimet negatiivselt mõjutada ning nõuab ELi tasandi meetmeid, et säilitada regulatiivne ja investeerimiskeskkond, milles andmekeskuste käitajatel ja investoritel on lihtne orienteeruda, sealhulgas piiriüleselt.

Et kõrvaldada võimsuse puudujääk ning võimaldada Euroopa ettevõtjatel ja haldusasutustel andmetöötlusvõimsust suurendada, tagades samas kestlikkuse, on vaja rakendada meetmeid ELi tasandil. Kolmandate riikide teenuseosutajate pakutavatest pilvandmetöötlusteenustest sõltumisel on kogu ELis samad algpõhjused ning see mõjutab kõigi liikmesriikide ettevõtjaid ja haldusasutusi. Euroopa teenuseosutajatel on raskusi oma tegevuse laiendamisega kogu ELi näiteks riigiti erinevate usaldusväärsuse standardite tõttu, eelkõige riigihangete puhul. Liikmesriikide erinevad hanketavad muudavad turu Euroopa teenuseosutajate jaoks keerukamaks ja olukord, kus teave on puudulik, on turutõrge, millele tuleb reageerida ELi tasandil. Ka avaliku arutelu käigus kutsuti ELi üles võtma meetmeid nende probleemide lahendamiseks.

ELi meetmetel on oodatavalt selge lisaväärtus andmetöötlusvõimsuse piiratud ja geograafiliselt kontsentreeritud kättesaadavuse probleemi lahendamisel. Andmekeskuste kasutuselevõttu käsitleva ühise lähenemisviisi tagamine võimaldaks andmetöötlusvõimsuse sidusat planeerimist ja kasutuselevõttu geograafiliselt tasakaalustatud viisil, vältides samas standardite langetamise võidujooksu ning vähendades regulatiivset keerukust investorite ja andmekeskuste käitajate jaoks. ELil on ainulaadne positsioon tagamaks, et investeerimis- ja kiirendamispoliitika kajastaks ühiseid prioriteete ja väldiks killustumist. ELi tasandi meetmed tagaksid, et kõigil ettevõtjatel ja haldusasutustel on juurdepääs piisavale ja vajadustele vastavale andmetöötlusvõimsusele, ning see on eeltingimus selleks, et Euroopast saaks tehisintellekti maailmajagu.

Käsitledes sõltuvust kolmandate riikide teenuseosutajate pakutavatest pilvandmetöötlusteenustest, peaksid ELi meetmed tooma suuremat kasu kui see, mida liikmesriigid suudaksid eraldi saavutada, eelkõige puudulikust teabest põhjustatud turutõrgete kõrvaldamisel. See parandaks siseturu toimimist ja võimaldaks pilvandmetöötlusteenuse osutajatel laieneda oma riigi turust väljapoole.

1.5.3.Samalaadsetest kogemustest saadud õppetunnid

Ettepanek põhineb selles valdkonnas kehtivate määruste rakendamisel saadud praktilisel kogemusel. Varasem kogemus on näidanud, et õiguslikud kaitsemeetmed on vajalikud, kuid neist ei piisa, et muuta sõltuvust kolmandate riikide teenuseosutajatest. Isikuandmete kaitse üldmääruse kohane ja Euroopa Andmekaitseinspektori rakendatud täitmise tagamine sundis avaliku sektori asutusi ja teenuseosutajaid kehtestama tugevamat lepingulist kontrolli ja rangemaid nõudeid andmete rahvusvahelise edastamise kohta. Need meetmed tõid aga kaasa pigem nõuetele vastavusega seotud lahendusi kui konkreetseid muudatusi. Samuti selgus, et vajadus andmete lokaliseerimise järele lahendab vaid osaliselt mõned suveräänsuse nõuded, mis on vajalikud konkreetsete kasutusmallide puhul, eelkõige avalikus sektoris. Pilvandmetöötluse sertifitseerimise ettevalmistustöös seoses Euroopa küberturvalisuse sertifitseerimise kavaga pilvteenuste jaoks rõhutati ka seda, et küberturvalisust tuleb eristada suveräänsuse nõuetest. Määrus tugineb ka küberturvalisuse määrusele 2.0 ja täiendab seda, samuti andmemääruse sätetele, milles keskendutakse vahetusega kaasnevatele kuludele, koostalitlusvõimele, ülekantavusele ja ebaõiglastele lepingutingimustele. Ettepaneku koostamisel tugineti ulatuslikule sidusrühmadega konsulteerimise strateegiale.

1.5.4.Kooskõla mitmeaastase finantsraamistikuga ja võimalik koostoime muude asjakohaste vahenditega

Ettepanek on kooskõlas mitmeaastase finantsraamistikuga, sest sellega loodaks eelkõige uus õigusraamistik, tuginedes samas olemasolevatele või kavandatavatele ELi rahastamisvahenditele. Selle peamine rahastamisalane koostoime peaks olema 10. raamprogrammi ja Euroopa Konkurentsivõime Fondiga, eelkõige programmi „Digitaalne juhtpositsioon“ raames. 10. raamprogramm peaks I samba raames toetama eelneva etapi teadusuuringute ja innovatsiooni mõõdet, samas kui Euroopa Konkurentsivõime Fond peaks olema peamine kasutuselevõtuvahend, aidates seega kaasa 10. raamprogrammi teadusväljundite muutmisele tegevusvõimekuseks. Muud vahendid võivad neid jõupingutusi veelgi tugevdada. Üleeuroopalist huvi pakkuvad olulised projektid toetaksid jätkuvalt suuremahulisi piiriüleseid projekte, kus pilvandmetöötluse, servandmetöötluse, kiipide, küberturvalisuse ja tehisintellektitaristu jaoks on vaja liikmesriikidevahelist koordineerimist ja erainvesteeringuid. Euroopa digitaristu konsortsiumid võiksid pakkuda kasulikke juhtimisvahendeid liikmesriikide rühmadele, kes soovivad koos käitada ühist digitaristut. Ühtekuuluvuspoliitika vahendid, nt Euroopa Regionaalarengu Fond ja Ühtekuuluvusfond, aitavad kaasa piirkondlikule konkurentsivõimele ja võivad seda toetada ning vähendada territoriaalseid erinevusi, kaasrahastades digitaristut vähem arenenud piirkondades. Samuti eeldatakse koostoimet programmiga „InvestEU“, parandades investeerimiskeskkonda, toetades pangalaenukõlblikke projekte ning täiendades rahastamisvahendeid era- ja avaliku sektori investeeringute kaasamiseks. Kui see on asjakohane, tugineks ettepanek ka riiklikes taaste- ja vastupidavuskavades, sealhulgas riiklikes reformikavades ja riigipõhistes soovitustes sätestatud reformidele ja investeeringutele. Lisaks sellele võivad muud Euroopa Konkurentsivõime Fondi poliitikaharud toetada sektoripõhiseid rakendusi.

1.5.5.Erinevate kasutada olevate rahastamisvõimaluste, sealhulgas vahendite ümberpaigutamise võimaluste hinnang

Olemasolevate rahastamisvõimaluste hindamisel on arvesse võetud nii komisjoni olemasolevate vahendite ümberpaigutamist kui ka vajadust täiendava rahastamise järele. Algatuse rakendamiseks nõutav täistööajale taandatud töötajate arv on hinnanguliselt 25. Neist kaheksat täistööajale taandatud töötajat informaatika peadirektoraadist ja seitset täistööajale taandatud töötajat sidevõrkude, sisu ja tehnoloogia peadirektoraadist saab ümber paigutada, kajastades ülesandeid, mida saab täita olemasolevate tegevuste prioriteetide muutmise ja olemasoleva poliitilise oskusteabe kasutamise kaudu. See tähendab, et 25 hinnangulisest täistööajale taandatud töötajast 15 saaks katta ümberpaigutamise teel. Need ümberpaigutatud ametikohad toetaksid peamiselt olemasolevate volitustega sarnaseid tegevusi, nagu poliitika koordineerimine, õiguslik analüüs, sidusrühmade kaasamine, siseturu järelevalve, programmijuhtimine, haldustugi ja koostöö liikmesriikidega. Ülejäänud ülesannete puhul on uuritud alternatiivseid rahastamisvõimalusi. Need hõlmavad asjaomaste eelarveridade sihipärast suurendamist ja olemasolevate programmipakettide kasutamist. Võttes aga arvesse, et mitme ülesandega võivad kaasneda märkimisväärsed tegevuskulud, kehtestatakse tasud ka olulise rahastamismehhanismina ja selleks, et piirata mõju ELi eelarvele. Eelkõige on sellised tasud ette nähtud selleks, et katta ühishanketegevuse ja EuroCloudi Liidu haldamisega seotud tegevusi kasutamata võimsuse jagamiseks huvitatud liikmesriikide vahel.

Ülejäänud 10 täistööajale taandatud töötajat vajaksid täiendavat rahastamist, sest nad on seotud uute või oluliselt laiendatud kohustustega, mis ületavad praeguseid töökoormuse prognoose.

Üldiselt on kavandatud lähenemisviisis ühendatud ümberpaigutamine, tasudel põhinev rahastamine ja piiratud lisavahendid. Ümberpaigutamine tagaks eelarvedistsipliini ja komisjoni olemasoleva oskusteabe kasutamise. Tasud peaksid vähendama survet ELi eelarvele ja toetama enamiku ressursimahukate ülesannete eelarveneutraalsust. Lisaassigneeringud on seega ette nähtud uute ülesannete jaoks, mida ei saa rahastada tasudest ega sisemisest ümberjaotamisest.

1.6.Ettepaneku/algatuse ja selle finantsmõju kestus

Piiratud kestusega

–    hõlmab ajavahemikku [PP/KK]AAAA–[PP/KK]AAAA

–    finantsmõju kulukohustuste assigneeringutele avaldub ajavahemikul AAAA–AAAA ja maksete assigneeringutele ajavahemikul AAAA–AAAA.

Piiramatu kestusega

–Rakendamise käivitumisperiood hõlmab ajavahemikku 2028–2030,

–millele järgneb täieulatuslik rakendamine.

1.7.Kavandatud eelarve täitmise viis(id)

 Eelarve otsene täitmine komisjoni poolt

– tema talituste kaudu, sealhulgas kasutades liidu delegatsioonides töötavat komisjoni personali;

–    rakendusametite kaudu

 Eelarve jagatud täitmine koostöös liikmesriikidega

 Eelarve kaudne täitmine, mille puhul eelarve täitmise ülesanded on delegeeritud:

– kolmandatele riikidele või nende määratud asutustele;

– rahvusvahelistele organisatsioonidele ja nende allasutustele (nimetage);

– Euroopa Investeerimispangale ja Euroopa Investeerimisfondile;

– finantsmääruse artiklites 70 ja 71 osutatud asutustele;

– avalik-õiguslikele asutustele;

– avalikke teenuseid osutavatele eraõiguslikele asutustele, sel määral, mil neile antakse piisavad finantstagatised;

– liikmesriigi eraõigusega reguleeritud asutustele, kellele on delegeeritud avaliku ja erasektori partnerluse rakendamine ja kellele antakse piisavad finantstagatised;

– asutustele või isikutele, kellele on delegeeritud Euroopa Liidu lepingu V jaotise kohaste ühise välis- ja julgeolekupoliitika erimeetmete rakendamine ja kes on kindlaks määratud asjaomases alusaktis;

–liikmesriigis asutatud asutustele, kelle suhtes kohaldatakse liikmesriigi eraõigust või liidu õigust ja kellele võib kooskõlas sektoripõhiste nõuetega usaldada liidu rahaliste vahendite või eelarveliste tagatiste haldamise niivõrd, kuivõrd selliseid asutusi kontrollivad avalik-õiguslikud asutused või avalikke teenuseid osutavad eraõiguslikud asutused ja kontrollivad organid annavad neile solidaarvastutuse vormis piisavad finantstagatised või samaväärsed finantstagatised, mis võivad iga meetme puhul piirduda liidu toetuse maksimumsummaga.

2.HALDUSMEETMED 

2.1.Järelevalve ja aruandluse reeglid 

Määrus vaadatakse läbi ja seda hinnatakse viie aasta möödumisel selle jõustumisest. Komisjon esitab hindamistulemuste kohta aruande Euroopa Parlamendile ja nõukogule. Selleks et toetada käesoleva määruse järjepidevat rakendamist ja järelevalvet, peaksid liikmesriigid samuti tagama, et nende tegevust käsitlev asjakohane teave on komisjonile õigeaegselt kättesaadav.

2.2.Haldus- ja kontrollisüsteem(id) 

2.2.1.Eelarve täitmise viisi(de), rahastuse rakendamise mehhanismi(de), maksete tegemise korra ja kavandatava kontrollistrateegia selgitus

Määrusega kehtestatakse uus poliitikaraamistik ühtlustatud õigusnormide jaoks, millega reguleeritakse pilvandmetöötlusteenuste hankimist siseturul ja andmekeskuste kasutuselevõttu kogu ELis, toetades samas liidu poliitikaeesmärke, milleks on tarbijate usaldus, tööstuse konkurentsivõime, turvalisus ja vastupanuvõime ning kestlikkus. Pilvandmetöötluse ja tehisintellekti arendamise määruse eesmärk on lihtsustada ja parandada andmekeskuste arendamise ja pilvandmetöötlusteenuste hangete õigusraamistiku koordineerimist. Need eesmärgid nõuavad suuremat koordineerimist ja tegevussuutlikkust ELi tasandil, milleks omakorda on vaja sihipäraseid ja proportsionaalseid eelarvevahendeid. Ettepanekuga tehakse proportsionaalsed muudatused, millega luuakse juhtimissüsteem, mis hõlmab uusi ELi tasandi ülesandeid, millel on ühtse turu mõõde, tagades samas, et otsuste tegemine püsib kõige tulemuslikumal tasemel. Valitud juhtimismudeli eesmärk on tugineda olemasolevatele struktuuridele ja volitustele – seeläbi piiratakse vajadust uute üksuste järele ja võimaldatakse eelarvet täita kehtestatud haldus- ja finantskorra kaudu, et tagada kulutõhusus ja kulude prognoositavus.

Nende uute ülesannete täitmiseks on vaja täiendavaid inimressursse. Määruse rakendamiseks ja jõustamiseks on hinnanguliselt vaja 6 täiendavat täistööajale taandatud töötajat sidevõrkude, sisu ja tehnoloogia peadirektoraadis ning 4 täistööajale taandatud töötajat informaatika peadirektoraadis. Kavandatud töötajate arv on proportsionaalne uute kohustuste mahu ja keerukusega ning kajastab kõige kulutõhusamat varianti, vältides dubleerimist liikmesriigi tasandil.

Maksete tegemisel järgitakse ELi tavapäraseid eelarvemenetlusi, sealhulgas iga-aastaseid kulukohustusi ja makseid kooskõlas finantsmäärusega ja kohaldatava mitmeaastase finantsraamistiku ülemmäärade piires. Seda toetatakse iga-aastastest tasudest, mis katavad lisaülesannetega seotud kulud ja pikaajalised kulud. Kulude suhtes kohaldatakse komisjoni sisekontrolliraamistikku, mis hõlmab eelkontrolle, järelauditeid, tulemuslikkuse seiret ja aruandlust. Selle eesmärk on tagada usaldusväärne finantsjuhtimine, kulude seaduslikkus ja korrektsus ning liidu vahendite tulemuslik kasutamine, tagades samas määruse õigeaegse rakendamise.

2.2.2.Teave kindlakstehtud riskide ja nende vähendamiseks kasutusele võetud sisekontrollisüsteemi(de) kohta

Õigusaktis kavandatud tegevus hõlmab erinevaid liidu üksusi ja mõningaid täitmisriske, mille leevendamiseks on vaja teha seiret, järelevalvet, koordineerimist ja juhendamist. Komisjon loob sihtotstarbelised ametikohad muu hulgas juhenddokumentide, delegeeritud õigusaktide, sõltuvuse hindamiste, komiteemenetluse sekretariaadi ja algatuse rakendamise järelevalve väljatöötamisele, sealhulgas selle edusammude jälgimisele kehtestatud peamiste tulemusnäitajate ja vahe-eesmärkide alusel. See võimaldaks kiiresti kindlaks teha võimalikud probleemid ja riskid tegevuste elluviimisel.

Eelkõige ühishangete jaoks luuakse komisjoni ja liikmesriikide esindajatest koosnev juhtkomitee, kes vastutab hanketegevuse strateegilise järelevalve eest, sealhulgas riigihangete tegevuskavade strateegilise suunitluse eest ja iga hankemenetluse strateegilise suunitluse eest, et tagada vastavus käesolevale määrusele ning läbipaistvad ja mittediskrimineerivad ühinemistingimused avaliku sektori hankijatele. Euroopa avaliku sektori pilvteenuste liidu puhul on oluline tagada liidu üksuste laialdane osalemine, tagades samas teenuste osutamisel kõrgeima turvalisuse taseme kooskõlas liidu õigusega, et tagada teostatavus, tulemuslikkus ja järjepidevus. Seepärast peaks see olema osalemiseks avatud vabatahtlikele liidu institutsioonidele, organitele ja asutustele ning ka avaliku sektori asutustele liikmesriikidest, kes soovivad oma pilvandmetöötlustaristud omavahel ühendada ja võtta kogu liidus kasutusele koostalitlusvõimelised pilvandmetöötlusteenused. Komisjon looks platvormi, et oma liikmetele kättesaadava andmekeskuste ja pilvandmetöötluse võimsuse jagamist hõlbustada. Kuna selles jagatud võimsuses majutatavad andmed ja rakendused on tõenäoliselt kriitilise tähtsusega ja tundlikud, hõlmaks platvorm turvalise juurdepääsu ja intsidentide haldamise teenuseid ja mehhanisme, sealhulgas jagatud identiteedihaldust, vastastikku autentimise vahendeid ja intsidentidest teatamise vahendeid, ning suutlikkust, mis toetab osutatavate teenuste toimimist, sealhulgas teenuste osutamise järelevalvet, ressursside jaotamist, teenuse aktiveerimist ja toimimist.

2.2.3.Kontrollimeetmete hinnanguline kulutõhusus (kontrollikulude suhe hallatavate vahendite väärtusse), selle põhjendus ja oodatav veariski tase (maksete tegemise ja sulgemise ajal) 

Selle algatuse kontrollikulusid on hinnatud komisjoni tasandil. Selle teabe allikaks on komisjoni sisemine juhtimis- ja kontrollisüsteem. Hinnangulised kulud arvestati käesoleva algatuse raames kavandatud tegevuste jaoks ette nähtud töötajate ja ressursside alusel. Selliste kontrollide eeldatavad kogukulud võivad olla suhteliselt suured, sest kavandatud tegevused on keerukad ja täitmise riskide vähendamiseks on vaja sihtotstarbelisi vahendeid. Kontrolli intensiivsust kohandatakse vastavalt kulude laadile, ettenähtud toetusesaajate või töövõtjate liigile, asjaomaste rahaliste vahendite summale ja riskitasemele. Erimeetmete, nagu ühishanked, EuroCloudi Liit, rahastamise haldus ja suveräänsete teenuste teabehoidla, jaoks on vaja erivahendeid ja -kontrolle, sealhulgas strateegilist järelevalvet, seiret ja intsidentide haldamist. Selliste kontrollide hinnangulised kulud tagavad, et need on proportsionaalsed hallatavate vahendite väärtuse, iga tegevuse keerukuse ja kindlakstehtud riskidega.

Eesmärk on hoida eeldatav veamäär alla 2 %. See saavutatakse eespool nimetatud standardsete eel- ja järelkontrollidega, sealhulgas vajaduse korral nt kulude rahastamiskõlblikkuse ja seaduslikkuse kontrollimine, hangete ja lepingute haldamise kontrollid, tulemuste järelevalve, riskipõhised kontrollid, auditid ja sissenõudmismenetlused. Sellest kõrvalekaldumise korral oleks vaja koordineeritud lähenemisviisi ja seda arutataks igal üksikjuhul eraldi.

2.3.Pettuste ja õigusnormide rikkumise ärahoidmise meetmed 

Komisjoni suhtes kohaldatavad olemasolevad pettuste ennetamise meetmed hõlmavad käesoleva määruse täitmiseks vajalikke lisaassigneeringuid.

3.ETTEPANEKU/ALGATUSE HINNANGULINE FINANTSMÕJU 

3.1.Mitmeaastase finantsraamistiku rubriigid ja kulude eelarveread, millele mõju avaldub  

·Olemasolevad eelarveread

Järjestage mitmeaastase finantsraamistiku rubriigiti ja iga rubriigi sees eelarveridade kaupa

Mitmeaastase finantsraamistiku rubriik

Eelarverida

Kulu liik

Rahaline osalus

Nr  

Liigendatud/liigendamata 40

EFTA riigid 41

Laienemisprotsessis osalevad riigid 42

Muud kolmandad riigid

Muu sihtotstarbeline tulu

Mitmeaastase finantsraamistiku rubriigid ja eelarveread ei ole veel kindlaks määratud 43

Liigendatud/liigendamata

JAH

EI

EI

EI

Tasudest saadav tulu (tasusid kogub komisjon)

Liigendatud/liigendamata

JAH

EI

EI

JAH

·Uued eelarveread, mille loomist taotletakse

Järjestage mitmeaastase finantsraamistiku rubriigiti ja iga rubriigi sees eelarveridade kaupa

Mitmeaastase finantsraamistiku rubriik

Eelarverida

Kulu liik

Rahaline osalus

Nr  

Liigendatud/liigendamata

EFTA riigid

Kandidaatriigid ja potentsiaalsed kandidaadid

Muud kolmandad riigid

Muu sihtotstarbeline tulu

[XX.YY.YY.YY]

Liigendatud/liigendamata

JAH/EI

JAH/EI

JAH/EI

JAH/EI

[XX.YY.YY.YY]

Liigendatud/liigendamata

JAH/EI

JAH/EI

JAH/EI

JAH/EI

[XX.YY.YY.YY]

Liigendatud/liigendamata

JAH/EI

JAH/EI

JAH/EI

JAH/EI

3.2.Ettepaneku hinnanguline finantsmõju assigneeringutele 

3.2.1.Hinnanguline mõju tegevusassigneeringutele – ülevaade 

–    Ettepanek/algatus ei nõua tegevusassigneeringute kasutamist

–    Ettepanek/algatus nõuab tegevusassigneeringute kasutamist, mis toimub järgmiselt:

Allpool esitatud summad on esialgsed ja sõltuvad mitmeaastase finantsraamistiku 2028–2034 üle peetavate läbirääkimiste lõpptulemusest. Käesolevat algatust rahastatakse ümberjaotamisest järgmise mitmeaastase finantsraamistiku rakenduskavade raames ja osaliselt personaliga seotud halduskuludest. Käesolevas etapis ei ole võimalik märkida mitmeaastase finantsraamistiku iga rubriigi ja programmi panust, kuid eelduste kohaselt tuleb suur panus mitmeaastase finantsraamistiku 2028–2034 rubriigi 2 programmidest (nt Euroopa Konkurentsivõime Fond, eelkõige programmi „Digitaalne juhtpositsioon“ raames). Need prognoosid on koostatud praegu kättesaadava teabe põhjal ja nende eesmärk on esitada täpsed eelarveprognoosid.

3.2.1.1.Heakskiidetud eelarvest saadavad assigneeringud

miljonites eurodes (kolm kohta pärast koma)

Mitmeaastase finantsraamistiku rubriik

Nr

DG CNECT

Aasta

Aasta

Aasta

Aasta

Aasta

Aasta

Aasta

Mitmeaastane finantsraamistik 
2028–2034 KOKKU

PÄRAST 2034. AASTAT

KÕIK KOKKU

2028

2029

2030

2031

2032

2033

2034

Tegevusassigneeringud

Eelarverida

Kulukohustused

(1a)

2,386

0,727

2,118

0,427

0,427

0,427

0,427

6,941

6,941

Maksed

(2a)

1,193

1,557

1,422

1,272

0,427

0,427

0,427

6,727

0,214

6,941

DG CNECTi

assigneeringud KOKKU

Kulukohustused

= 1a

2,386

0,727

2,118

0,427

0,427

0,427

0,427

6,941

0,000

6,941

Maksed

= 2a

1,193

1,557

1,422

1,272

0,427

0,427

0,427

6,727

0,214

6,941

DG DIGIT

Aasta

Aasta

Aasta

Aasta

Aasta

Aasta

Aasta

Mitmeaastane finantsraamistik 
2028–2034 KOKKU

PÄRAST 2034. AASTAT

KÕIK KOKKU

2028

2029

2030

2031

2032

2033

2034

Tegevusassigneeringud

Eelarverida

Kulukohustused

(1a)

2,382

 

 

 

 

 

 

2,382

 

2,382

Maksed

(2a)

1,191

1,191

 

 

 

 

 

2,382

 

2,382

DG DIGITi

assigneeringud KOKKU

Kulukohustused

= 1a

2,382

0,000

0,000

0,000

0,000

0,000

0,000

2,382

0,000

2,382

Maksed

= 2a

1,191

1,191

0,000

0,000

0,000

0,000

0,000

2,382

0,000

2,382

Alates 2029. aastast on VOBU taotlus netosumma, millest on maha arvatud kavandatud pilvteenuste liidu ja ühishanke tasud.

Kokku (DIGIT + CNECT)

Aasta

Aasta

Aasta

Aasta

Aasta

Aasta

Aasta

Mitmeaastane finantsraamistik 2028–2034 KOKKU

PÄRAST 2034. AASTAT

KÕIK KOKKU

2028

2029

2030

2031

2032

2033

2034

Tegevusassigneeringud KOKKU

Kulukohustused

(4)

4,768

0,727

2,118

0,427

0,427

0,427

0,427

9,323

0,000

9,323

Maksed

(5)

2,384

2,748

1,422

1,272

0,427

0,427

0,427

9,109

0,214

9,323

Eriprogrammide vahenditest rahastatavad haldusassigneeringud KOKKU

(6)

0

0

0

0

0

0

0

0

0

0

Mitmeaastase finantsraamistiku

Kulukohustused

= 4 + 6

4,768

0,727

2,118

0,427

0,427

0,427

0,427

9,323

0,000

9,323

RUBRIIGI 2 assigneeringud KOKKU

Maksed

= 5 + 6

2,384

2,748

1,422

1,272

0,427

0,427

0,427

9,109

0,214

9,323



Mitmeaastase finantsraamistiku rubriik

4

„Halduskulud“

miljonites eurodes (kolm kohta pärast koma)

DG CNECT

Aasta

Aasta

Aasta

Aasta

Aasta

Aasta

Aasta

Mitmeaastane finantsraamistik 2028–2034 KOKKU

2028

2029

2030

2031

2032

2033

2034

Personalikulud 

1,810

1,810

1,810

1,810

1,810

1,810

1,810

12,670

Muud halduskulud 

0,000

0,000

0,000

0,000

0,000

0,000

0,000

0,000

DG CNECT KOKKU

Assigneeringud

1,810

1,810

1,810

1,810

1,810

1,810

1,810

12,670

DG DIGIT

Aasta

Aasta

Aasta

Aasta

Aasta

Aasta

Aasta

Mitmeaastane finantsraamistik 2028–2034 KOKKU

2028

2029

2030

2031

2032

2033

2034

Personalikulud 

1,794

1,794

1,794

1,794

1,794

1,794

1,794

12,558

Muud halduskulud 

0,000

0,000

0,000

0,000

0,000

0,000

0,000

0,000

DG DIGIT KOKKU

Assigneeringud

1,794

1,794

1,794

1,794

1,794

1,794

1,794

12,558

Mitmeaastase finantsraamistiku RUBRIIGI 4 assigneeringud KOKKU

(Kulukohustuste kogusumma = maksete kogusumma)

3,604

3,604

3,604

3,604

3,604

3,604

3,604

25,228

miljonites eurodes (kolm kohta pärast koma)

 

Aasta

Aasta

Aasta

Aasta

Aasta

Aasta

Aasta

Mitmeaastane finantsraamistik 2028–2034 KOKKU

PÄRAST

2034

KÕIK

KOKKU

2028

2029

2030

2031

2032

2033

2034

Mitmeaastase finantsraamistiku

RUBRIIKIDE 1–4 assigneeringud KOKKU

Kulukohustused

8,372

4,331

5,722

4,031

4,031

4,031

4,031

34,551

0,000

34,551

Maksed

5,988

6,352

5,026

4,876

4,031

4,031

4,031

34,337

0,214

34,551

3.2.1.2.Tasudest kaetavad assigneeringud (EuroCloud ja ühised pilvandmetöötluse hanked)

miljonites eurodes (kolm kohta pärast koma)

Mitmeaastase finantsraamistiku rubriik

Nr

DG CNECT

Aasta

Aasta

Aasta

Aasta

Aasta

Aasta

Aasta

Mitmeaastane finantsraamistik 2028–2034 KOKKU

PÄRAST 2034. AASTAT

KÕIK KOKKU

2028

2029

2030

2031

2032

2033

2034

Tasudest rahastatavad tegevusassigneeringud

Eelarverida

Kulukohustused

(1a)

0,000

2,940

4,410

5,880

2,570

2,570

2,570

20,939

 

20,939

Maksed

(2a)

0,000

2,940

4,410

5,880

2,570

2,570

2,570

20,939

20,939

Tasudest rahastatavad haldusassigneeringud

Eelarverida

 

(3)

 

 

 

 

 

 

 

DG CNECTi

Kulukohustused

= 1a + 3

0,000

2,940

4,410

5,880

2,570

2,570

2,570

20,939

0,000

20,939

assigneeringud KOKKU

Maksed

= 2a + 3

0,000

2,940

4,410

5,880

2,570

2,570

2,570

20,939

20,939

DG DIGIT

Aasta

Aasta

Aasta

Aasta

Aasta

Aasta

Aasta

Mitmeaastane finantsraamistik 2028–2034 KOKKU

PÄRAST 2034. AASTAT

KÕIK KOKKU

2028

2029

2030

2031

2032

2033

2034

Tasudest rahastatavad tegevusassigneeringud

Eelarverida

Kulukohustused

(1a)

0,000

3,027

4,317

6,037

6,342

6,663

7,001

33,387

33,387

Maksed

(2a)

0,000

3,027

4,317

6,037

6,342

6,663

7,001

33,387

33,387

Tasudest rahastatavad haldusassigneeringud

Eelarverida

 

(3)

 

 

 

 

 

 

 

0

0

DG DIGITi

Kulukohustused

= 1a + 3

0,000

3,027

4,317

6,037

6,342

6,663

7,001

33,387

0,000

33,387

assigneeringud KOKKU

Maksed

= 2a + 3

0,000

3,027

4,317

6,037

6,342

6,663

7,001

33,387

33,387

Aasta

Aasta

Aasta

Aasta

Aasta

Aasta

Aasta

Mitmeaastane finantsraamistik 2028–2034 KOKKU

PÄRAST 2034. AASTAT

KÕIK KOKKU

2028

2029

2030

2031

2032

2033

2034

Tegevusassigneeringud KOKKU

Kulukohustused

(4)

0,000

5,967

8,727

11,917

8,912

9,233

9,570

54,326

0,000

54,326

Maksed

(5)

0,000

5,967

8,727

11,917

8,912

9,233

9,570

54,326

54,326

Eriprogrammide vahenditest rahastatavad haldusassigneeringud KOKKU

(6)

Mitmeaastase finantsraamistiku

Kulukohustused

= 4 + 6

0,000

5,967

8,727

11,917

8,912

9,233

9,570

54,326

0,000

54,326

RUBRIIGI 2 assigneeringud KOKKU

Maksed

= 5 + 6

0,000

5,967

8,727

11,917

8,912

9,233

9,570

54,326

0,000

54,326

3.2.2.Hinnanguline tegevusassigneeringutest rahastatav väljund (ei täideta detsentraliseeritud asutuste puhul)

kulukohustuste assigneeringud miljonites eurodes (kolm kohta pärast koma)

Märkige eesmärgid ja väljundid

Aasta  
2024

Aasta  
2025

Aasta  
2026

Aasta  
2027

Lisage vajalik arv aastaid, et näidata finantsmõju kestust (vt punkt 1.6)

KOKKU

VÄLJUNDID

Väljundi liik 44

Keskmine kulu

Arv

Kulu

Arv

Kulu

Arv

Kulu

Arv

Kulu

Arv

Kulu

Arv

Kulu

Arv

Kulu

Väljundite arv kokku

Kulud kokku

ERIEESMÄRK nr 1 45 ...

- Väljund

- Väljund

- Väljund

Erieesmärk nr 1 kokku

ERIEESMÄRK nr 2 ...

- Väljund

Erieesmärk nr 2 kokku

KOKKU

3.2.3.Hinnanguline mõju haldusassigneeringutele – ülevaade 

–    Ettepanek/algatus ei nõua haldusassigneeringute kasutamist

–    Ettepanek/algatus nõuab haldusassigneeringute kasutamist, mis toimub järgmiselt:

3.2.3.1. Heakskiidetud eelarvest saadavad assigneeringud

HEAKSKIIDETUD EELARVE

Aasta

Aasta

Aasta

Aasta

Aasta

Aasta

Aasta

2028–2034 KOKKU

2028

2029

2030

2031

2032

2033

2034

RUBRIIK 4

Personalikulud

3,604

3,604

3,604

3,604

3,604

3,604

3,604

25.22Ff8

Muud halduskulud

0,000

0,000

0,000

0,000

0,000

0,000

0,000

0,000

RUBRIIK 4 kokku

3,604

3,604

3,604

3,604

3,604

3,604

3,604

25,228

RUBRIIGIST 4 välja jäävad kulud

Personalikulud

0,000

0,000

0,000

0,000

0,000

0,000

0,000

0,000

Muud halduskulud

0,000

0,000

0,000

0,000

0,000

0,000

0,000

0,000

RUBRIIGIST 4 välja jäävad kulud kokku

KOKKU

3,604

3,604

3,604

3,604

3,604

3,604

3,604

25,228

Hinnang alates 2028. aastast kuludele ja personalile avalduva mõju kohta on lisatud näitlikustamise eesmärgil ega mõjuta järgmist mitmeaastast finantsraamistikku. Rahastamisallikas ja liidu rahaliste kohustuste ulatus perioodil pärast 2027. aastat sõltuvad mitmeaastase finantsraamistiku 2028–2034 üle peetavate institutsioonidevaheliste läbirääkimiste tulemustest ning seejärel määratakse need kindlaks iga-aastase eelarvemenetluse kaudu. Kõik assigneeringud ja töötajate arv alates 2028. aastast on soovituslikud.

3.2.3.2.Sihtotstarbelisest välistulust saadavad assigneeringud

Ei kohaldata.

3.2.3.3.Assigneeringud kokku

Vt tabel eespool.

3.2.4.Hinnanguline personalivajadus 

–    Ettepanek/algatus ei nõua personali kasutamist

–    Ettepanek/algatus nõuab personali kasutamist, mis toimub järgmiselt:

3.2.4.1.Rahastatakse heakskiidetud eelarvest

Hinnanguline väärtus täistööaja ekvivalendina

HEAKSKIIDETUD EELARVE

Aasta

Aasta

Aasta

Aasta

Aasta

Aasta

Aasta

2028

2029

2030

2031

2032

2033

2034

 Ametikohtade loeteluga ette nähtud ametikohad (ametnikud ja ajutised töötajad)

20 01 02 01 (komisjoni peakorteris ja esindustes)

11

11

11

11

11

11

11

20 01 02 03 (ELi delegatsioonides)

0

0

0

0

0

0

0

01 01 01 01 (kaudne teadustegevus)

0

0

0

0

0

0

0

01 01 01 11 (otsene teadustegevus)

0

0

0

0

0

0

0

Muud eelarveread (märkige)

0

0

0

0

0

0

0

• Koosseisuväline personal (täistööaja ekvivalendina)

20 02 01 (üldvahenditest rahastatavad lepingulised töötajad ja riikide lähetatud eksperdid)

14

14

14

14

14

14

14

20 02 03 (lepingulised töötajad, kohalikud töötajad, riikide lähetatud eksperdid ja noored eksperdid ELi delegatsioonides)

0

0

0

0

0

0

0

Haldustoetuse eelarverida 
[XX.01.YY.YY]

- peakorteris

0

0

0

0

0

0

0

- ELi delegatsioonides

0

0

0

0

0

0

0

01 01 01 02 (lepingulised töötajad ja riikide lähetatud eksperdid kaudse teadustegevuse valdkonnas)

0

0

0

0

0

0

0

01 01 01 12 (lepingulised töötajad ja riikide lähetatud eksperdid otsese teadustegevuse valdkonnas)

0

0

0

0

0

0

0

Muud eelarveread (märkige) - Rubriik 7

0

0

0

0

0

0

0

Muud eelarveread (märkige) - Rubriigist 7 välja jäävad kulud

0

0

0

0

0

0

0

KOKKU

25

25

25

25

25

25

25

Hinnang alates 2028. aastast kuludele ja personalile avalduva mõju kohta on lisatud näitlikustamise eesmärgil ega mõjuta järgmist mitmeaastast finantsraamistikku. Rahastamisallikas ja liidu rahaliste kohustuste ulatus perioodil pärast 2027. aastat sõltuvad mitmeaastase finantsraamistiku 2028–2034 üle peetavate institutsioonidevaheliste läbirääkimiste tulemustest ning seejärel määratakse need kindlaks iga-aastase eelarvemenetluse kaudu. Kõik assigneeringud ja töötajate arv alates 2028. aastast on soovituslikud.

3.2.4.2.Rahastatakse sihtotstarbelisest välistulust

Ei kohaldata.

3.2.4.3.Personalivajadus kokku

Ettepaneku rakendamiseks vajatav personal (täistööaja ekvivalendina)

Kaetakse komisjoni talituste olemasolevast personalist

Erakorraline lisapersonal*

Rahastatakse rubriigist 7 või teadusuuringute eelarveridadelt

Rahastatakse BA ridadelt

Rahastatakse tasudest

Ametikohtade loeteluga ette nähtud ametikohad

5

6

Ei kohaldata.

Koosseisuväline personal (lepingulised töötajad, riikide lähetatud eksperdid ja renditööjõud)

10

4

* Hinnanguline mõju kuludele ja personalile 2028. aastal ja pärast seda on esialgne ega mõjuta järgmist mitmeaastast finantsraamistikku. Liidu rahaliste kohustuste rahastamisallikas ja ulatus perioodil pärast 2027. aastat sõltub endiselt mitmeaastase finantsraamistiku 2028–2034 üle peetavate institutsioonidevaheliste läbirääkimiste tulemustest ning iga-aastasest eelarvemenetlusest ja juhtimismehhanismist.

Kokku on algatuse jaoks taotletud 15 täistööajale taandatud töötajat juba olemas ja nad paigutatakse ümber järgmiselt:

–sidevõrkude, sisu ja tehnoloogia peadirektoraat: 2 täistööajale taandatud töötajat ametikohtade loeteluga ettenähtud ametikohtadel ja 5 täistööajale taandatud töötajat koosseisuvälises personalis;

–informaatika peadirektoraat: 3 täistööajale taandatud töötajat ametikohtade loeteluga ettenähtud ametikohtadel ja 5 täistööajale taandatud töötajat koosseisuvälises personalis.

Lisaks olemasolevatele ressurssidele on algatusel erakorraliseks lisapersonaliks vaja 10 täistööajale taandatud töötajat. Need koosnevad 6 ametnikust ja 4 lepingulisest töötajast ning jagunevad sidevõrkude, sisu ja tehnoloogia peadirektoraadi ning informaatika peadirektoraadi vahel järgmiselt:

–sidevõrkude, sisu ja tehnoloogia peadirektoraat: 3 täistööajale taandatud töötajat ametikohtade loeteluga ettenähtud ametikohtadel ja 3 täistööajale taandatud töötajat koosseisuvälises personalis;

–informaatika peadirektoraat: 3 täistööajale taandatud töötajat ametikohtade loeteluga ettenähtud ametikohtadel ja 1 täistööajale taandatud töötaja koosseisuvälises personalis.

Neid taotletakse lisaks praegusele töötajate arvule, et tagada algatuse täielik ja tõhus rakendamine. Ettepanekuga kehtestatud uusi ülesandeid ei ole võimalik täita asjaomaste peadirektoraatide olemasoleva personaliga. Käesoleva ettepaneku jaoks vajalikku täiendavat personali ei saa katta peadirektoraadi/talituse siseste ümberpaigutustega ega ümberpaigutustega komisjoni piiratud ümberpaigutamisreservist.

Sidevõrkude, sisu ja tehnoloogia peadirektoraadi ning informaatika peadirektoraadi uute ülesannete kirjeldus:

Ametnikud ja ajutised töötajad

Ametnike ja ajutiste töötajate ülesanded on järgmised.

1.Algatuse esimese samba tööprogrammide kindlaksmääramine ja nende haldamine, sealhulgas üksikasjalike projektikavade, eelarvete, vahendite eraldamise, peamiste tulemusnäitajate ja järelevalvemehhanismide väljatöötamine.

2.Juhenddokumentide, delegeeritud õigusaktide, sõltuvushinnangute koostamine, komiteemenetluse sekretariaat, ja algatuse rakendamise jälgimine, sealhulgas:

a.põhjalike suuniste, soovituste, vormide ja vahendite väljatöötamine, et toetada liikmesriike algatuse teise ja kolmanda samba rakendamisel;

b.vajaduse korral rakendusaktide väljatöötamine, nt EuroCloudi Liidu liikmete suhtes kohaldatavate nõuete ja nende kohaldamise hindamise menetluse kohta;

c.turujärelevalve aruannete koostamine, et teha kindlaks pilvandmetöötlusteenused, mille puhul liit sõltub suurel määral ühest või piiratud arvust kolmandate riikide juriidilistest isikutest;

d.sekretariaaditeenuste osutamine, sealhulgas dokumentide ja aruannete koostamine, kooskõlastamine sidusrühmadega;

e.algatuse edusammude jälgimine kehtestatud peamiste tulemusnäitajate ja vahe-eesmärkide alusel, võimalike probleemide ja riskide kindlakstegemine ning vajaduse korral tehnilise abi ja toe pakkumine liikmesriikidele;

f.teadmushaldussüsteemi loomine, et algatuse raames koguda ja jagada head tava, saadud kogemusi ja oskusteavet.

3.Hanketingimuste koostamine välise teenuseosutaja jaoks, et luua, arendada ja hallata suveräänsete teenuste teabehoidlat ning hinnata ja määrata kindlaks edasised juhtimistegevused. Pärast teabehoidla loomist sellesse kuuluvate sertifitseeritud teenuste valimi korrapärane auditeerimine/hindamine, sealhulgas auditiprotokollide ja hindamismeetodite ja/või kvaliteedikontrolli menetluste väljatöötamine, et tagada esitatud teabe usaldusväärsus.

4.EuroCloudi Liidu platvormi hankimine ja liidu asutamise toetamine. Liidu juhtimismehhanismide haldamine, nt liidu liikmesuse nõuete sertifitseerimine, liikmesriikide ja muude avaliku sektori asutuste liiduga ühinemise taotluste hindamine, liidus osalemise ühiste normide ja poliitika väljatöötamine ja jõustamine.

5.Uute süsteemide loomine ühishangete raamistiku osana, sealhulgas tehisintellekti hangete keerukuse haldamine, suhete haldamine liikmesriikidega ja avaliku sektori hankijaga ning selle tagamine, et raamistik on tulemuslik ja tõhus. See hõlmab selliseid ülesandeid nagu pilvandmetöötluse, tarkvara ja tehisintellektisüsteemide hankemenetluste loomine ja haldamine, osalevate organisatsioonide ja teenuseosutajatega koordineerimine, teenuseosutajatega sõlmitud lepingute ja kokkulepete haldamine ning ELi õigusnormide ja poliitika järgimise tagamine.

6.Suhete arendamine ja säilitamine sidusrühmadega, sealhulgas liikmesriikide, tööstusharu esindajate ja muude asjaomaste osalistega tagamaks, et algatus on hästi koordineeritud, tõhus ja vastab sidusrühmade vajadustele, sealhulgas korrapäraste kohtumiste, seminaride ja konverentside korraldamine, et hõlbustada teabevahetust ja koostööd. See hõlmaks ka tihedat koostööd pädevate asutustega uurimis- ja sunnimeetmete valdkonnas, et tagada vastavus määrusel jaotisele IV.

Koosseisuvälised töötajad

Koosseisuväliste töötajate ülesanded on järgmised.

1.Esimese samba tööprogrammide alusel rahastatavate projektide korrapärane haldamine, sealhulgas nende edenemise jälgimine, koordineerimine toetusesaajatega ning projekti väljundite ja vahe-eesmärkide kontrollimine, et tagada nende õigeaegne elluviimine eelarve piires ja kooskõlas nõutavate kvaliteedistandarditega. Algatust rakendatakse järgmises mitmeaastases finantsraamistikus ning see tugineb programmide „Euroopa horisont“ ja „Digitaalne Euroopa“ raames juba heaks kiidetud olemasolevate projektide (nt Simpl ning Nutivõrkude ja -teenuste Ühisettevõte) tulemustele, sealhulgas koordineerides tegevust teiste üksustega.

2.Toetusmehhanismide loomine ja käitamine, et anda liikmesriikidele suuniseid andmekeskuste eelisarendusalade kasutuselevõtuks, eelkõige algatuse esimese kahe aasta jooksul. See hõlmab sihtotstarbelise toetuse andmist liikmesriikidele nende riiklike strateegiate ja kavade väljatöötamisel ja rakendamisel. Pärast esialgset perioodi läheb see üle ajutisemale koordineerivale rollile, keskendudes vajaduse korral liikmesriikidele sihipärase toetuse andmisele ning tagades, et algatus on jätkuvalt kooskõlas sidusrühmade vajaduste ja prioriteetidega.

3.Iga-aastase uuringu korraldamine ja haldamine, et jälgida andmetöötlusvõimsust kogu Euroopas, sealhulgas uuringu ulatuse ja metoodika kindlaksmääramine, kogutud andmete kontrollimine ja tulemuste läbivaatamine.

4.Ühishanketegevuse haldamine, eelkõige seoses strateegilise hankimise ja turu kujundamisega, st müüjate haldamise büroo ning pilv-, tehisintellekti- ja tarkvarateenuste spetsifikatsioonide ja tehniliste nõuete koostamine.

5.Igal aastal suveräänsete teenuste teabehoidla haldamine, sealhulgas järelevalve teabehoidla tegevusega seotud töövõtja tegevuse (sh tehnilise projektijuhtimise) üle, st tagades, et töövõtja tarnib teabehoidla vastavalt kokkulepitud tehnilisele kirjeldusele, ajakavale ja eelarvele, jälgides samas ka töövõtja protsesse, et tagada teabehoidla vastavus nõutavatele standarditele.

6.Välistöövõtja haldamine, kes tegeleb igal aastal EuroCloudi Liidu platvormi haldus-, tehnilise ja operatiivtegevusega ning selle tehniliste aspektidega, sealhulgas tehnilise arhitektuuri ja taristu järelevalvega.

3.2.5.Hinnanguline mõju digitehnoloogiaga seotud investeeringutele – ülevaade

Kohustuslik: järgmises tabelis tuleks esitada parim hinnang ettepanekust/algatusest tulenevate digitehnoloogiaga seotud investeeringute kohta.

Erandkorras, kui see on vajalik ettepaneku/algatuse rakendamiseks, tuleks rubriigi 7 assigneeringud esitada selleks ettenähtud eelarvereal.

Rubriikide 1–6 assigneeringuid tuleks kajastada „tegevusvaldkonna IT-kuludena, mis on eraldatud rakenduskavadele“. Nende kulud kuuluvad tegevuseelarvesse, mida kasutatakse otseselt algatuse rakendamisega seotud IT-platvormide/vahendite taaskasutamiseks/ostmiseks/arendamiseks ja nendega seotud investeeringuteks (nt litsentsid, uuringud, andmete säilitamine jne). Selles tabelis esitatud teave peaks olema kooskõlas 4. jaos „Digimõõde“ esitatud üksikasjadega.

Digi- ja IT-assigneeringud KOKKU

Aasta

Aasta

Aasta

Aasta

Aasta

Aasta

Aasta

Mitmeaastane finantsraamistik 2028–2034 KOKKU

2028

2029

2030

2031

2032

2033

2034

RUBRIIK 4

Institutsiooni tasandi IT-kulud 

0

0

0

0

0

0

0

0

RUBRIIK 4 kokku

0

0

0

0

0

0

0

0

RUBRIIGIST 4 välja jäävad kulud

Poliitikavaldkondade IT-kulud rakenduskavadele

0

0

0

0

0

0

0

0

RUBRIIGIST 4 välja jäävad kulud kokku

0

0

0

0

0

0

0

0

 

KOKKU

0

0

0

0

0

0

0

0

3.2.6.Kooskõla kehtiva mitmeaastase finantsraamistikuga 

Ettepanek/algatus:

–    on täielikult rahastatav mitmeaastase finantsraamistiku asjaomase rubriigi sisese vahendite ümberpaigutamise kaudu

Ilma et see piiraks läbirääkimisi järgmise mitmeaastase finantsraamistiku üle, kaetakse pilvandmetöötluse ja tehisintellekti arendamise määrusega seotud tegevustele alates 2028. aastast eraldatud assigneeringud Euroopa Konkurentsivõime Fondist mitmeaastase finantsraamistiku 2028–2034 raames tehtavate ümberpaigutuste ja osaliselt tasudest tehtavate ümberpaigutuste kaudu.

–    tingib mitmeaastase finantsraamistiku asjaomase rubriigi mittesihtotstarbelise varu ja/või mitmeaastase finantsraamistiku määruses sätestatud erivahendite kasutuselevõtu

–    nõuab mitmeaastase finantsraamistiku muutmist

3.2.7.Kolmandate isikute rahaline osalus 

Ettepanek/algatus:

–    ei näe ette kolmandate isikute poolset kaasrahastamist

–    näeb ette kolmandate isikute poolse kaasrahastuse, mille hinnanguline summa on järgmine:

assigneeringud miljonites eurodes (kolm kohta pärast koma)

Aasta  
2028

Aasta  
2029

Aasta  
2030

Aasta  
2031

Aasta  
2032

Aasta  
2033

Aasta  
2034

Kokku

Nimetage kaasrahastav asutus 

Kaasrahastatavad assigneeringud KOKKU

 
3.3.    Hinnanguline mõju tuludele 

–    Ettepanekul/algatusel puudub finantsmõju tuludele

–    Ettepanekul/algatusel on järgmine finantsmõju:

–    omavahenditele

–    muudele tuludele

–    märkige, kas see on kulude eelarveridasid mõjutav sihtotstarbeline tulu

miljonites eurodes (kolm kohta pärast koma)

Tulude eelarverida

Jooksval eelarveaastal kättesaadavad assigneeringud

Ettepaneku/algatuse mõju 46

Aasta 2028

Aasta 2029

Aasta 2030

Aasta 2031

Aasta 2032

Aasta 2033

Aasta 2034

Pilvandmetöötluse ühishangete teenustasu (informaatika peadirektoraat)

0,000

3,027

4,317

6,037

6,342

6,663

7,001

Pilvteenuste liidu tasu (sidevõrkude, sisu ja tehnoloogia peadirektoraat)

0,000

2,940

4,410

5,880

2,570

2,570

2,570

Sihtotstarbeliste tulude puhul märkige, milliseid kulude eelarveridasid ettepanek mõjutab.

Pilvandmetöötluse ühishangete teenustasu

Sihtotstarbelist tulu kasutatakse eelarvekulude katmiseks, mis on seotud ühishankekava jaoks kehtestatud vahendussüsteemiga. Tulu kasutatakse süsteemi tegevuskulude, sealhulgas koosseisuväliste töötajate, vahendite ja süsteemidega seotud kulude katmiseks.

Sihtotstarbelised tulud jaotatakse keskmiselt järgmiselt: ligikaudu 50 % eraldatakse tegevus- ja halduskulude katmiseks, nt uuringud ja teadustöö hankeotsuste tegemiseks, kogukonna haldamise vahendid ja süsteemid osalevate organisatsioonide vahelise teabevahetuse ja koostöö toetamiseks, tehnilised võimaldid ja platvormide integreerimine; ligikaudu 30 % eraldatakse vajalike vahendite ja süsteemide, näiteks hankeplatvormide ja kauplemiskohtade, lepingute olelusringi haldamise süsteemide ning portfelli ja nõudluse juhtimise vahendite arendamise ja hooldamise kulude katmiseks; ligikaudu 20 % eraldatakse täiendavate spetsialiseerunud koosseisuväliste töötajate kulude katmiseks, nt tarkvarahangete, andmekaitsemeetmete, tugiteenuste, FinOpsi ja ContractOpsi jaoks, et hallata lepingulisi aspekte, portfelli ja nõudluse haldamist.

Selle eraldise eesmärk on tagada, et sihtotstarbelist tulu kasutatakse üksnes süsteemi tegevuskulude ja vahendamisega seotud eelarvekulude katmiseks. Need kulud jaotatakse tegelike nõudlusvajaduste alusel, tagades ressursside tulemusliku kasutamise ühishangete kava toetamiseks.

Pilvteenuste liidu tasu

Sihtotstarbelist tulu kasutatakse eelarvekulude katmiseks, mis on seotud EuroCloudi Liidu teenuste ja platvormiga. Tulu kasutatakse süsteemi tegevuskulude, sealhulgas koosseisuväliste töötajate, vahendite ja süsteemidega seotud kulude katmiseks.

Liidu rahastamiseks vajalikud kulud koosnevad tegevus- ja arenduskuludest. Märkimisväärne osa sellest on seotud platvormi arendamise ja hooldamisega. Arenduskulud on suurimad eeldatavasti esimestel aastatel, kajastades esialgset kasutuselevõtuetappi. Alates neljandast aastast kataksid kulud käimasolevad toimingud, tehnilise toe ja regulaarsed uuendused. Hooldusleping hõlmaks kvaliteedi tagamist ja tulemuslikkuse hindamist, mille teeb välistöövõtja ja mis sarnaste hankelepingute alusel moodustab hinnanguliselt ligikaudu 10 % hanke koguväärtusest. Tegevuskulud hõlmavad väliste tehniliste ekspertide (10 profiili) kulusid lisaks asutusesisestele täistööajale taandatud töötajatele, kes vastutaksid koordineerimise ja projektijuhtimise eest (vt eespool uute ülesannete kirjeldust, mida teeb sidevõrkude, sisu ja tehnoloogia peadirektoraat). Nende osalemine suureneks järk-järgult, moodustades esimesel aastal ligikaudu 40 % tootmisvõimsusest, teisel aastal 80 %, ja saavutades täisvõimsuse alates kolmandast aastast kooskõlas liidu suurenevate tegevusvajadustega. Lisakulud hõlmavad IT-taristu kulusid, nagu majutusteenused ja turvalisusega seotud vahendid, mis on vajalikud platvormi usaldusväärsuse, skaleeritavuse ja kaitse tagamiseks.

Selle eraldise eesmärk on tagada, et sihtotstarbelist tulu kasutatakse süsteemi tegevuskulude ja osutatavate teenustega seotud eelarvekulude katmiseks. Need kulud jaotatakse tegeliku nõudlusvajaduse alusel, tagades ressursside tulemusliku kasutamise EuroCloudi Liidu toetamiseks. Esialgsed asutamiskulud võib katta Euroopa Liidu üldeelarvest ja osalevad asutused võivad need kindlaksmääratud ajavahemiku jooksul tasude kaudu hüvitada.

Muud märkused (nt tuludele avaldatava mõju arvutamise meetod/valem või muu teave).

Pilvandmetöötluse ühishangete teenustasu

Tasu on ette nähtud hanketegevuse (institutsioonidevahelised hanked, ühishanked ja keskne riigihange) ja võimalike lisahangete tegevuskulude katmiseks.

Tasu maksjad oleksid osalevad avaliku sektori hankijad. Tasu tõstaks avaliku sektori hankijate jaoks hinda. See kehtestatakse siiski nii, et see kataks üksnes hanketegevuse haldamiseks vajalikud kulud, sest selle ühishanke eesmärk on suutlikkus pidada läbirääkimisi paremate tingimuste ning madalamate hindade üle kõigile avaliku sektori hankijatele ja hõlbustada pidevalt arenevate tehnoloogiate ulatuslikku kasutuselevõttu.

Tasud arvutatakse proportsionaalselt tehingu kohta või kindla tasuna järgmise sõlmitud lepingu kohta, nagu on täpsustatud hankedokumendis. Tasud arvutatakse toetusesaajate iga-aastase tarbimisprognoosi alusel ja neid võetakse arvesse igal aastal enne lepingute täitmist. Osalevatelt avaliku sektori hankijatelt võetavad tasud ei tohi ületada komisjoni kantud tõendatavaid kulusid. See arvutatakse igal aastal ümber proportsionaalselt ettenähtud töö mahu ja kantud kuludega. Tasu kogumise lähteandmeid hakataks koguma alates 2029. aastast, et võimaldada esialgset ettevalmistusprotsessi. Arvete esitamiseks ja osalevatelt avaliku sektori hankijatelt maksete kogumiseks kasutatakse olemasolevaid veebipõhiseid teenuseid.

Prognoositud aastatulu sõltub nii osalevate asutuste (toetusesaajate) arvust kui ka nende eeldatavatest keskmistest ostudest. Tasudest saadav tulu peab ulatuma ligikaudu 6 miljoni euroni aastas, et katta prognoositud keskmised aastakulud. Osalemise hinnangute põhjal peaks see olema saavutatav 2 % keskmise aastase tasumääraga, mida kohaldatakse iga asutuse kulutuste suhtes. Kui kogukulud ületavad seda taset, näiteks seetõttu, et osaleb rohkem ametiasutusi, või on keskmine kulu ametiasutuse kohta suurem, või mõlemad, väheneks tasumäär proportsionaalselt. Tasust saadavat tulu kasutatakse hankemehhanismi kõigi tegevuskulude rahastamiseks, nagu on selgitatud eespool.

Komisjon esitab Euroopa Parlamendile ja nõukogule aruande hanketegevuse käigus tekkinud kulude kogusumma ja võetavate tasude kogusumma kohta.

Pilvteenuste liidu tasu

Tasu eesmärk on katta EuroCloudi liidu asutamise ja haldamisega seotud tegevuskulud, sealhulgas liikmetaotluste hindamine ning andmekeskusteenuste ja pilvandmetöötlusteenuste jagamise hõlbustamine EuroCloudi Liidu platvormi arendamise kaudu.

Tasu maksjad oleksid liidu liikmed. Tasu suurendaks veidi osalejate üldkulusid. See peab siiski olema rangelt piiritletud, et katta liidu juhtimisega seotud olulised haldus- ja tegevuskulud. See peaks suurendama tõhusust ja säästma kulusid. Võimaldades liikmetel vahetada võimsust ja kasutada muidu kasutamata ressursse, saavad osalejad juurdepääsu teenustele soodsama hinnaga kui avatud turul. Selline ühine mudel võib vähendada vajadust välishangete järele ja parandada üldist ressursside kasutamist, eriti lühikeses ja keskpikas perspektiivis. Kuigi tasuga kaasneb piirkulu, tasakaalustab seda koostööst saadav majanduslik kasu, võimsuse parem kasutamine ja konkurentsivõimelisem hinnakujundus liidu piires.

Komisjon võtab vastu rakendusaktid, millega kehtestatakse komisjoni kogutavate tasude määramise täpsed reeglid ja määratakse kindlaks nende tegevuste hinnangulised kulud, mille eest tasu võetakse, konkreetsete tasude suurus ning tasude maksmise viisid ja tingimused.

Liikmemaks oleks üles ehitatud kulude katmise mehhanismina, mis on proportsionaalne liidus osalevate üksuste arvuga. Eesmärk on katta kulud, vähendades vastavalt osalemise suurenemisele järk-järgult iga liikme finantskoormust.

Eeldatakse, et kasutuselevõtt kasvab aja jooksul: esimesel aastal liitub ligikaudu 20 % võimalikest üksustest, teisel aastal 40 %, kolmandal aastal 60 %, neljandal aastal ligikaudu 80 %, ning viiendal aastal on osalemine täielik. Esimene aasta oleks pühendatud liidu asutamisele, nii et täisliikmemaksu ei kohaldataks. Tehtud hinnangute põhjal võiks alates teisest aastast kehtestada liikmemaksuks ligikaudu 75 000 eurot liikme kohta, mis kajastab suhteliselt väikest osalejate arvu. Kui liitub rohkem üksusi ja kulubaas jagatakse rohkemate osalejate vahel, võiks tasu järk-järgult vähendada ja kui liit on saavutanud suurima liikmete arvu, võiks see olla ligikaudu 30 000 eurot liikme kohta. Kava peaks jõudma tasuvuspunkti umbes neljandaks aastaks. Selles etapis stabiliseeruks tasude struktuur tasemel, mis on piisav tegevuse jätkamiseks ilma märkimisväärset ülejääki tekitamata, ning on kooskõlas kulude tagasisaamise põhimõttega.

Tasu kogumise lähteandmeid hakataks koguma alates 2029. aastast, et võimaldada esialgset ettevalmistusprotsessi. Arvete esitamiseks ja osalevatelt hankijatelt maksete kogumiseks kasutatakse veebipõhiseid teenuseid.

Hinnanguline aastatulu sõltuks osalevate liikmete arvust ja kohaldatavast liikmemaksust. Võttes aluseks keskmise liikmemaksu, mis on ligikaudu 75 000 eurot liikme kohta, ulatuks aastatulu ligikaudu 4,4 miljoni euroni, et katta liidu prognoositud keskmised aastased tegevuskulud, sealhulgas esialgsed püsikulud. Kui osalemine suureneb, jaotatakse liidu haldamise kulud suurema arvu liikmete vahel. Sellest tulenevalt väheneks tasu liikme kohta proportsionaalselt, kusjuures aastatulu stabiliseeruks madalamal tasemel, nt ligikaudu 2,6 miljonit eurot aastas.

Komisjon esitab Euroopa Parlamendile ja nõukogule aruande liidu tegevusega seotud kulude kogusumma ja võetavate tasude kogusumma kohta. Aruandlusperiood ei ole veel kindlaks määratud.

Sihtotstarbelise tulu kasutamine ühishangete ja EuroCloudi Liidu jaoks annab eelarvepoliitilise võimaluse tagada nendele algatustele sihtotstarbeline ja stabiilne rahastamisvoog. Tasudest saadava tulu sihtotstarbelise kasutamisega saab komisjon tagada, et vahendeid kasutatakse tulemuslikult ja tulemuslikult Euroopa pilveökosüsteemi arengu toetamiseks. Selline lähenemisviis on põhjendatud vajadusega näha mõlema pilvandmetöötluse ja tehisintellekti arendamise määruse kohase algatuse jaoks ette selge ja prognoositav finantsraamistik, mis võimaldab neid strateegiliselt ja pikaajaliselt kavandada ja rakendada.

Seoses eelarve kõikehõlmavuse ja ühtsuse põhimõtete järgimisega on sihtotstarbelise tulu kasutamine põhjendatud asjaoluga, et need algatused on kavandatud toetama konkreetseid ja selgelt määratletud poliitikaeesmärke, st Euroopa pilveökosüsteemi arendamist, et jagada kasutamata tootmisvõimsust liikmesriikide vahel, ning pilvteenuste ühishankeid, et saavutada tõhusus ja mastaabisääst. Tasudest saadavat tulu kasutatakse selliste konkreetsete kuluartiklite rahastamiseks, mis on otseselt seotud kõnealuste eesmärkide saavutamisega, nagu on täpsustatud eespool mõlemaid tegevusi käsitlevates punktides. Sihtotstarbelist tulu kasutades saab komisjon tagada, et vahendeid kasutatakse sihipäraselt ja tulemuslikult, ilma et see mõjutaks liidu eelarve üldist tasakaalu. Lisaks sellele on sihtotstarbelise tulu kasutamine kooskõlas ühtsuse põhimõttega, sest see võimaldab komisjonil rakendada neid algatusi sidusalt ja koordineeritult, vältides jõupingutuste dubleerimist ja tagades, et vahendeid kasutatakse ühise Euroopa eesmärgi toetamiseks. Komisjon tagab ka, et sihtotstarbelist tulu kasutatakse läbipaistvalt ja vastutustundlikult ning et algatuse edenemisest ja mõjust antakse regulaarselt aru ja neid hinnatakse.

Lisaks sellele võtab komisjon arvesse vajadust vältida võimalikke moonutusi või ebavõrdsust eri pilvteenuseosutajate kohtlemisel ning tagab, et sihtotstarbelist tulu kasutatakse õiglaselt, proportsionaalselt ja mittediskrimineerivalt. Komisjon konsulteerib ka asjaomaste sidusrühmadega, et tagada algatuse kavandamine ja rakendamine viisil, mis vastab nende vajadustele ja probleemidele.

Oluline on märkida, et eespool kirjeldatud kahe algatuse puhul tuginevad tasudest saadavale sihtotstarbelisele tulule ainult tegevuskulud. Halduskulusid seevastu ei kaeta sihtotstarbelisest tulust.

Juhuks kui tasud ei realiseeru eeldatavas summas ja ajastuses, on komisjon võtnud riskide vähendamiseks ettevaatliku lähenemisviisi. Ühishanke puhul tähendaks tasude mitterealiseerumine seda, et süsteemi ei kehtestataks ja algatusega ei kaasneks märkimisväärseid kulusid. Teisest küljest tugineb EuroCloudi Liit olemasolevatele uuringutele ja praegustele tõenditele liikmesriikide huvi kohta selle algatuse vastu. Lisaks sellele on algatusega seotud suured kulud juba kaetud praeguse mitmeaastase finantsraamistiku alusel komisjonile juba eraldatud eelarvest, mis kokkuvõttes vähendab seda finantsriski. Üldiselt võimaldab see lähenemisviis komisjonil oma kavasid kohandada, ilma et sellega kaasneksid märkimisväärsed finantsriskid, ja olla vajaduse korral oma vahendite eraldamisel paindlikum, et tagada nende algatuste edu.

4.Digimõõde

4.1.Diginõuded

Diginõuete ja nendega seotud kategooriate (andmed, protsesside digitaliseerimine ja automatiseerimine, digilahendused ja/või digitaalsed avalikud teenused) üldine kirjeldus.

Viide nõudele

Nõude kirjeldus

Nõudest mõjutatud või sellega seotud osalejad

Üldised protsessid

Kategooria

II JAOTIS PILVANDMETÖÖTLUSE JA TEHISINTELLEKTI ÖKOSÜSTEEMI TEADUSUURINGUD, VÄLJATÖÖTAMINE JA KASUTUSELEVÕTMINE

Artikkel 7. Riiklikud pilve- ja tehisintellektistrateegiad

Liikmesriigid teatavad komisjonile oma riiklikest strateegiatest.

Euroopa Komisjon

Liikmesriigi pädev asutus

Teatamine

Andmed

III JAOTIS ANDMEKESKUSTE VÕIMSUS

Artikkel 14. Strateegiliste andmekeskuseprojektide kindlaksmääramine

Strateegilise andmekeskuseprojekti kindlaksmääramise taotluses esitatakse kogu vajalik ja oluline teave, mis tõendab, et projekt vastab ettenähtud kriteeriumidele.

Projekti elluviijad

Euroopa Komisjon

 

Taotluste ülevaate jälgimine

Andmed

III JAOTIS ANDMEKESKUSTE VÕIMSUS

Artikkel 15. Võimsuse puudujäägi jälgimine

Komisjon jälgib liidus kättesaadavat andmetöötlusvõimsust, sealhulgas servtöötlusvõimsust; andmekeskuste võimsusnõudluse mahtu; võimsuse puudujäägi suurust.

Euroopa Komisjon

Liikmesriigi pädev asutus

Andmete kogumine

Andmed

IV JAOTIS
AUTONOOMIA

Artikkel 17. Pilvandmetöötlusteenuse osutajate tunnustamine

Pilvandmetöötlusteenuse osutaja, kes soovib, et tunnustataks tema vastavust liidu tasandi usaldusväärsuse tasemele, esitab tegevuskoha riigi pädevale asutusele tunnustamistaotluse.

Pilvandmetöötlusteenuse osutajad

Liikmesriigi pädev asutus

Järelevalvemehhanism

Andmed

IV JAOTIS
AUTONOOMIA

Artikkel 19. Vastavuse enesehindamine

Pilvandmetöötlusteenuse osutaja võib anda välja vastavuse enesehindamise, et tõendada vastavust liidu tasandi usaldusväärsuse 1. tasemele. Need tuleb teha avalikult kättesaadavaks.

Pilvandmetöötlusteenuse osutajad

Liikmesriigi pädev asutus

Euroopa Komisjon

Järelevalvemehhanism

Andmed

IV JAOTIS
AUTONOOMIA

Artikkel 20. Sõltumatu audit

Nähakse ette võimalus teha sõltumatuid auditeid liidu tasandi usaldusväärsuse 2., 3. ja 4. taseme kohta. Selliste audititega seotud andmeaspekte käsitlevad sätted.

Pilvandmetöötlusteenuse osutajad

Auditeerivad organisatsioonid

Euroopa Komisjon

Järelevalvemehhanism

Andmed

IV JAOTIS
AUTONOOMIA

Artikkel 21. Auditi tõendusmaterjali sisu ja kvaliteet

Auditid põhinevad II lisal („Liidu tasandi usaldusväärsuse taseme kriteeriumid“) ja III lisal („Auditi tõendusmaterjal auditiprotseduuri jaoks“). Need peavad olema piisavalt täielikud ja usaldusväärsed.

Pilvandmetöötlusteenuse osutajad

Auditeerivad organisatsioonid

Euroopa Komisjon

Andmete kvaliteet

Andmed

IV JAOTIS
AUTONOOMIA

Artikkel 22. Pilvandmetöötlusteenuste keskne teabehoidla

Komisjon loob spetsiaalse teabehoidla pilvandmetöötlusteenustele, mida on liidu tasandi usaldusväärsuse tasemega võrreldes tunnustatud, ja haldab seda.

Tegevuskoha riigi kontrolliv pädev asutus registreerib auditeeritavad teenused keskses teabehoidlas. Tunnustuse kehtetuks tunnistamine avaldatakse keskregistris ja seda säilitatakse viis aastat.

Komisjon teeb keskse teabehoidla avalikult kättesaadavaks ning komisjon ja tegevuskoha riigi pädevad asutused ajakohastavad seda regulaarselt spetsiaalsel kergesti juurdepääsetaval veebisaidil.

Euroopa Komisjon

Liikmesriigi pädev asutus

 Teabehoidla

Digilahendus

Andmed

Digitaalne avalik teenus

IV JAOTIS
AUTONOOMIA

Artikkel 23. Läbipaistvuskohustused

Kui teenuseosutaja saab teada pilvandmetöötlusteenustega seotud teabest või asjaolude olulisest muutusest, mis võib auditiaruannet/-arvamust mõjutada, teatab ta sellest põhjendamatu viivituseta auditeerivale organisatsioonile ja tegevuskoha riigi pädevale asutusele.

Kui auditiaruande ja arvamuse tulemusi on vaja muuta või need tühistada, teatab auditeeriv organisatsioon sellest põhjendamatu viivituseta liikmesriigi pädevale asutusele ja komisjonile.

Kui tunnustamise tulemusi on vaja muuta või need tühistada, teatab tegevuskoha riigi pädev asutus sellest põhjendamatu viivituseta teiste liikmesriikide pädevatele asutustele ja komisjonile.

Pilvandmetöötlusteenuse osutajad

Auditeerivad organisatsioonid

Liikmesriigi pädev asutus

Euroopa Komisjon

Teatamine

Andmed

IV JAOTIS
AUTONOOMIA

Artikkel 24

Karistamine ja hüvitamine

Liikmesriigid teatavad komisjonile võimalikult kiiresti karistusnormidest ja hüvitamist käsitlevatest normidest ning kõigist hilisematest neid norme mõjutavatest muudatustest.

Liikmesriigi pädev asutus

Euroopa Komisjon

Teatamine

Andmed

IV JAOTIS
AUTONOOMIA

Artikkel 25. Liikmesriikide pädevad asutused

Iga liikmesriik määrab riikliku(d) pädeva(d) asutuse(d). Liikmesriigid edastavad asutuste nimekirja komisjonile. Komisjon peab asutuste avalikku registrit.

Euroopa Komisjon

Liikmesriigi pädev asutus

Pädevate asutuste määramine

Andmed

IV JAOTIS
AUTONOOMIA

Artikkel 27. Vastastikune abistamine

Liikmesriikide pädevate asutuste koostöö raames kasutatavad andmevood.

Liikmesriigi pädev asutus

Euroopa Komisjon

Andmevahetus

Andmed

IV JAOTIS
AUTONOOMIA

Artikkel 89. Piiriülene koostöö

Andmevood piiriülese koostöö kontekstis.

Liikmesriigi pädev asutus

Euroopa Komisjon

Andmevahetus

Andmed

IV JAOTIS
AUTONOOMIA

Artikkel 29. Riskihindamine

Liikmesriigid peavad tegema riskihindamise või -hindamised, võttes täiel määral arvesse komisjoni antud suuniseid. Liikmesriigid edastavad riskihindamise tulemused komisjonile.

Suuniste kohaldamisel on komisjonil õigus taotleda pilvteenuse osutajatelt teavet.

Liikmesriigid

Euroopa Komisjon

Pilvteenuse osutajad

Riskihindamine

Andmed

IV JAOTIS
AUTONOOMIA

Artikkel 33. Pilve- ja tehisintellektivaldkonna innovatiivse lahenduse hangete järelevalve

Liikmesriigid edastavad igal aastal komisjonile andmed uuenduslike pilvandmetöötlusteenuste ja tehisintellektisüsteemide hangete järelevalve kohta.

Liikmesriigid

Euroopa Komisjon

Aruandlus

Andmed

IV JAOTIS
AUTONOOMIA

Artikkel 34. Euroopa avaliku sektori pilvteenuste liidu asutamine

Komisjon loob platvormi EuroCloudi Liidule. 

Euroopa Komisjon

Liidu üksused

Avaliku sektori asutused

Digilahendusele esitatavad nõuded

Digitaalne avalik teenus

Digilahendus

IV JAOTIS AUTONOOMIA

Artikkel 37. Komisjoni hanketegevus

Komisjon võib luua ühise hankeplatvormi, mis hõlmab teenuseid, mida võib kasutada selle peatüki kohase hanketegevuse läbiviimise hõlbustamiseks, ja seda platvormi hallata.

Euroopa Komisjon

Digilahendusele esitatavad nõuded

Digilahendus

IV JAOTIS
AUTONOOMIA

Artikkel 42. Tarkvara jagamine ja korduskasutamine

Kui liidu üksus või avaliku sektori asutus teeb tarkvara korduskasutamiseks kättesaadavaks avatud lähtekoodi litsentsiga tarkvara, mille suhtes tal on intellektuaalomandiõigus, teeb ta tarkvara korduskasutamiseks kättesaadavaks kataloogis või teabehoidlas, mis on ühendatud ELi avatud lähtekoodiga lahenduste kataloogiga.

Liidu üksused

Avaliku sektori asutused

Euroopa Komisjon

Kataloog

Digilahendus

IV JAOTIS
AUTONOOMIA

Artikkel 43. ELi avatud lähtekoodiga lahenduste kataloog

Komisjon koostab keskse kataloogina ELi avatud lähtekoodiga lahenduste kataloogi ja haldab seda, et pääseda ligi tarkvarale, mille liidu üksused ja avaliku sektori asutused on korduskasutamiseks kättesaadavaks teinud.

ELi avatud lähtekoodiga lahenduste kataloogi majutatakse Koostalitleva Euroopa portaalis.

Komisjon teeb liidu üksuse või avaliku sektori mis tahes asutuse, kes omab või haldab kataloogi või teabehoidlat, taotluse korral otsuse ELi avatud lähtekoodiga lahenduste kataloogiga ühenduse loomise ja selle kaudu juurdepääsetavaks tegemise kohta.

Euroopa Komisjon

Kataloog

Digilahendus

4.2.Andmed

Kohaldamisalasse kuuluvate andmete üldine kirjeldus

Andmete liik

Viide nõudele (nõuetele)

Standard ja/või tehniline kirjeldus (kui see on asjakohane)

Liikmesriikide riiklikud strateegiad

II JAOTIS PILVANDMETÖÖTLUSE JA TEHISINTELLEKTI ÖKOSÜSTEEMI TEADUSUURINGUD, VÄLJATÖÖTAMINE JA KASUTUSELEVÕTMINE

Artikkel 7. Riiklikud pilve- ja tehisintellektistrateegiad

Riiklike strateegiate minimaalsed sisunõuded.

Strateegiliseks projektiks tunnistamise taotlustega seotud andmed

III JAOTIS ANDMEKESKUSTE VÕIMSUS

Artikkel 14. Strateegiliste andmekeskuseprojektide kindlaksmääramine

Esitada kogu vajalik ja oluline teave, mis tõendab, et projekt vastab ettenähtud kriteeriumidele.

Võimsuse puudujäägi jälgimiseks vajalik statistika ja andmed

III JAOTIS ANDMEKESKUSTE VÕIMSUS

Artikkel 15. Võimsuse puudujäägi jälgimine

Ei kohaldata.

Andmed, mis on seotud selliste teenuseosutajate esitatud taotlustega, kes soovivad, et tunnustataks nende vastavust liidu tasandi usaldusväärsuse tasemele

IV JAOTIS AUTONOOMIA

Artikkel 17. Pilvandmetöötlusteenuse osutajate tunnustamine

Ei kohaldata.

ELi vastavusdeklaratsioon

IV JAOTIS AUTONOOMIA

Artikkel 19. Vastavuse enesehindamine

Ei kohaldata.

Tunnustamiseks esitatud auditiaruanne ja sellega seotud teabevahetus

IV JAOTIS AUTONOOMIA

Artikkel 20. Sõltumatu audit

Artikkel 21. Auditi tõendusmaterjali sisu ja kvaliteet

Andmete kvaliteet: piisavalt täielikud ja usaldusväärsed; minimaalne sisu auditite jaoks.

Andmed teenuste kohta, mida tunnustatakse

IV JAOTIS AUTONOOMIA

Artikkel 22. Pilvandmetöötlusteenuste keskne teabehoidla

Keskne teabehoidla sisaldab teavet pilvandmetöötlusteenuste kohta, mida on liidu tasandi konkreetse usaldusväärsuse taseme alusel tunnustatud.

Teade pilvandmetöötlusteenustega seotud teabest või asjaolude olulisest muutusest teadasaamise kohta, mis võib mõjutada auditiaruannet / auditiarvamust / tunnustamist ja sellega seotud andmevooge

IV JAOTIS AUTONOOMIA

Artikkel 23. Läbipaistvuskohustused

Ei kohaldata.

Karistusi käsitlevatest normidest ja meetmetest teatamine

IV JAOTIS AUTONOOMIA

Artikkel 24. Karistamine ja hüvitamine

Ei kohaldata.

Andmed liikmesriigi määratud pädevate asutuste kohta

IV JAOTIS AUTONOOMIA

Artikkel 25. Liikmesriikide pädevad asutused

Ei kohaldata.

Liikmesriikide pädevate asutuste vahelise koostöö raames kasutatavad andmed

IV JAOTIS AUTONOOMIA

Artikkel 27. Vastastikune abistamine

Ei kohaldata.

Piiriülese koostöö kontekstis kasutatud andmed

IV JAOTIS  
AUTONOOMIA

Artikkel 28. Piiriülene koostöö

Ei kohaldata.

Liikmesriikide tehtud riskihindamised

IV JAOTIS  
AUTONOOMIA

Artikkel 29. Riskihindamine

Ei kohaldata.

Teave, mille teenuseosutajad esitavad komisjonile juhiste saamiseks

IV JAOTIS  
AUTONOOMIA

Artikkel 29. Riskihindamine

Ei kohaldata.

Uuenduslike pilvteenuste ja tehisintellektisüsteemide hangete järelevalvega seotud andmed

IV JAOTIS  
AUTONOOMIA

Artikkel 33. Pilve- ja tehisintellektivaldkonna innovatiivse lahenduse hangete järelevalve

Ei kohaldata.

Kooskõla Euroopa andmestrateegiaga

Selgitus selle kohta, kuidas nõue (nõuded) on kooskõlas Euroopa andmestrateegiaga

Ettepanek on kooskõlas andmemäärusega kehtestatud andmetöötlusteenuste vahetamise õigusnormidega. Võimaldades teenuseosutaja vahetamist ja kõrvaldades peamised müüjast sõltuvuse allikad, püütakse andmemäärusega tagada, et pilvteenuse osutajad ELis konkureerivad kvaliteedi, innovatsiooni ja hinna poolest. Selle eesmärk on võimaldada pilvandmetöötluse kasutajatel valida vabalt teenuseosutaja, kes nende vajadustele kõige paremini vastab, ja kombineerida mitme pilve strateegia abil erinevate teenuseosutajate pakkumisi. Andmemäärus ei sisalda aga elemente, mis kujundaksid ELi pilvteenuste konkurentsivõimelisemat pakkumist või soodustaksid mitmekesisemate pilvteenuse osutajate turule sisenemist. Andmemäärusega luuakse võimalus sõltuvuse vähendamiseks ELi-välistest teenuseosutajatest, kuid ei rajata teed suveräänsema ja usaldusväärsema ELi pilvandmetöötluse sektori suunas. Pilvteenuse vahetamist ja koostalitlusvõimet käsitlevad sätted võimaldavad aga kasutajatel Euroopa pilvandmetöötlusteenuseid jõulisemalt omaks võtta. Seega on andmemäärus käesoleva ettepaneku võimaldi.

Kooskõla ühekordsuse põhimõttega

Selgitus selle kohta, kuidas on kaalutud ühekordsuse põhimõtet ja kuidas on uuritud olemasolevate andmete korduskasutamise võimalust

Ühekordsuse põhimõtet on nõuetekohaselt arvesse võetud ja seda jõustatakse süstemaatiliselt alati, kui see on asjakohane. See kehtib eelkõige järgmise kohta:

a)võimsuse puudujäägi jälgimiseks vajalik statistika ja andmed;

b)andmed teenuste kohta, mida tunnustatakse;

c)komisjonile turuanalüüsiks esitatud teave.

Selgitus selle kohta, kuidas on uued loodud andmed leitavad, juurdepääsetavad, koostalitlusvõimelised ja korduskasutatavad ning vastavad kvaliteetsetele standarditele

Pakutakse digilahendusi, et tagada äsja loodud andmete leitavus, juurdepääsetavus, koostalitlusvõime ja korduskasutatavus. Sisu miinimumnõuded edendavad andmete kõrgeid kvaliteedistandardeid.

Andmevood

Andmete liik

Viide nõudele (nõuetele)

Osalejad, kes andmed esitavad

Osalejad, kes andmed saavad

Andmevahetuse ajend

Sagedus (kui see on asjakohane)

Liikmesriikide riiklikud strateegiad

II JAOTIS PILVANDMETÖÖTLUSE JA TEHISINTELLEKTI ÖKOSÜSTEEMI TEADUSUURINGUD, VÄLJATÖÖTAMINE JA KASUTUSELEVÕTMINE

Artikkel 7. Riiklikud pilve- ja tehisintellektistrateegiad

Liikmesriigid

Euroopa Komisjon

Kolme kuu jooksul alates riikliku strateegia vastuvõtmisest

Iga vastuvõtmise/muutmise korral

Strateegiliseks projektiks tunnistamise taotlustega seotud andmed

III JAOTIS ANDMEKESKUSTE VÕIMSUS

Artikkel 14. Strateegiliste andmekeskuseprojektide kindlaksmääramine

Strateegilise projekti määramise taotleja

Euroopa Komisjon

Kandideerimisavalduste esitamine avatud osalemiskutsetel

//

Andmed, mis on seotud liidu üksustele ja avaliku sektori asutustele teenuseid osutada soovivate pilvandmetöötlusteenuste taotluste esitamisega

IV JAOTIS  
AUTONOOMIA

Artikkel 17. Pilvandmetöötlusteenuse osutajate tunnustamine

Taotluse esitanud pilvandmetöötlusteenuse osutaja

Nende tegevuskoha riigi pädev asutus

Liidu üksustele ja avaliku sektori asutustele teenuste osutamise taotlus

//

Andmed, mis on seotud liidu üksustele ja avaliku sektori asutustele teenuseid osutada soovivate pilvandmetöötlusteenuste taotluste esitamisega: taotluse tulemus (tagasilükkamine, täiendavate tõendite küsimine, teenuseosutaja teenuse tunnustamine)

IV JAOTIS  
AUTONOOMIA

Artikkel 17. Pilvandmetöötlusteenuse osutajate tunnustamine

Liikmesriigi pädev asutus

Taotluse esitanud pilvandmetöötlusteenuse osutaja

Esialgse tunnustamise kohta tehtud järeldus

//

Andmed, mis on seotud liidu üksustele ja avaliku sektori asutustele teenuseid osutada soovivate pilvandmetöötlusteenuste taotluste esitamisega: järelduste laialijagamine läbivaatamiseks

IV JAOTIS  
AUTONOOMIA

Artikkel 17. Pilvandmetöötlusteenuse osutajate tunnustamine

Liikmesriigi pädev asutus

Kõik liikmesriikide pädevad asutused

Pilvandmetöötlusteenuse osutaja, kellele on teatatud tunnustamisest

//

Andmed, mis on seotud liidu üksustele ja avaliku sektori asutustele teenuseid osutada soovivate pilvandmetöötlusteenuste taotluste esitamisega: vastuväited

IV JAOTIS  
AUTONOOMIA

Artikkel 17. Pilvandmetöötlusteenuse osutajate tunnustamine

Kõik liikmesriikide pädevad asutused

Liikmesriigi pädev asutus

Liikmesriigi pädeval asutusel on vastuväiteid tegevuskoha riigi pädeva asutuse järeldustele

//

Andmed, mis on seotud liidu üksustele ja avaliku sektori asutustele teenuseid osutada soovivate pilvandmetöötlusteenuste taotluste esitamisega: komisjonile edastatud juhtumid

IV JAOTIS  
AUTONOOMIA

Artikkel 17. Pilvandmetöötlusteenuse osutajate tunnustamine

Liikmesriigi pädev asutus

Euroopa Komisjon

Liikmesriikide pädevad asutused ei jõua kokkuleppele

//

Andmed, mis on seotud liidu üksustele ja avaliku sektori asutustele teenuseid osutada soovivate pilvandmetöötlusteenuste taotluste esitamisega: komisjoni otsus edastatud juhtumi kohta

IV JAOTIS  
AUTONOOMIA

Artikkel 17. Pilvandmetöötlusteenuse osutajate tunnustamine

Euroopa Komisjon

Liikmesriigi pädev asutus

Komisjon teeb otsuse juhtumite puhul, kus liikmesriikide pädevad asutused olid eriarvamusel

//

Andmed, mis on seotud liidu üksustele ja avaliku sektori asutustele teenuseid osutada soovivate pilvandmetöötlusteenuste taotluste esitamisega: teabenõue

IV JAOTIS  
AUTONOOMIA

Artikkel 17. Pilvandmetöötlusteenuse osutajate tunnustamine

Liikmesriigi pädev asutus

Euroopa Komisjon

Liikmesriikide pädevad asutused otsustavad kasutada oma õigust taotleda teavet

//

Andmed, mis on seotud liidu üksustele ja avaliku sektori asutustele teenuseid osutada soovivate pilvandmetöötlusteenuste taotluste esitamisega: teabenõudele vastamine

IV JAOTIS  
AUTONOOMIA

Artikkel 17. Pilvandmetöötlusteenuse osutajate tunnustamine

Euroopa Komisjon

Liikmesriigi pädev asutus

Liikmesriigi pädevalt asutuselt saadud teabenõue

//

ELi vastavusdeklaratsioon

IV JAOTIS  
AUTONOOMIA

Artikkel 19. Vastavuse enesehindamine

Pilvandmetöötlusteenuse osutajad

Üldsus

Kasutatakse enesehindamist

//

Valideerimiseks esitatud auditiaruanne ja sellega seotud teabevahetus: auditi jaoks nõutav teave

IV JAOTIS  
AUTONOOMIA

Artikkel 20. Sõltumatu audit

Artikkel 21. Auditi tõendusmaterjali sisu ja kvaliteet

Pilvandmetöötlusteenuse osutajad

Auditeeriv organisatsioon

Auditeerimine

//

Valideerimiseks esitatud auditiaruanne ja sellega seotud teabevahetus: auditiaruanded

IV JAOTIS  
AUTONOOMIA

Artikkel 20. Sõltumatu audit

Artikkel 21. Auditi tõendusmaterjali sisu ja kvaliteet

Pilvandmetöötlusteenuse osutajad

Auditeeriv organisatsioon ja liikmesriikide pädevad asutused

Audit on lõpetatud

//

Andmed teenuste kohta, mida tunnustatakse: pilvandmetöötlusteenuste keskne teabehoidla

IV JAOTIS  
AUTONOOMIA

Artikkel 22. Pilvandmetöötlusteenuste keskne teabehoidla

Kontrolliv liikmesriigi pädev asutus

Pilvandmetöötlusteenuste keskne teabehoidla (Euroopa Komisjon)

Tunnustus antud

//

Andmed teenuste kohta, mida tunnustatakse: Euroopa Komisjoni avalikult kättesaadav veebisait

IV JAOTIS  
AUTONOOMIA

Artikkel 22. Pilvandmetöötlusteenuste keskne teabehoidla

Euroopa Komisjon

Tegevuskoha riigi pädev asutus

Üldsus

Tunnustus antud

//

Teade pilvandmetöötlusteenustega seotud teabest või asjaolude olulisest muutusest teadasaamise kohta, mis võib mõjutada auditiaruannet / auditiarvamust ja sellega seotud andmevooge: esialgne teade

IV JAOTIS  
AUTONOOMIA

Artikkel 23. Läbipaistvuskohustused

Pilvandmetöötlusteenuse osutajad

Auditeeriv organisatsioon Liikmesriigi pädev asutus

Euroopa Komisjon

Teenuseosutaja olulised tingimused muutuvad

//

Teade pilvandmetöötlusteenustega seotud teabest või asjaolude olulisest muutusest teadasaamise kohta, mis võib mõjutada auditiaruannet / auditiarvamust ja sellega seotud andmevooge: teade auditi tulemuse muutumise kohta

IV JAOTIS  
AUTONOOMIA

Artikkel 23. Läbipaistvuskohustused

Auditeeriv organisatsioon

(Tegevuskoha riigi ja muude liikmesriikide) pädevad asutused

Euroopa Komisjon

Auditi tulemus muutub

//

Karistusi käsitlevatest normidest ja meetmetest teatamine

IV JAOTIS  
AUTONOOMIA

Artikkel 24. Karistamine ja hüvitamine

Liikmesriigid

Euroopa Komisjon

Liikmesriigid kehtestavad/muudavad karistuste määramise raamistikku

//

Andmed liikmesriikide määratud pädevate asutuste kohta: liikmesriikide teated

IV JAOTIS  
AUTONOOMIA

Artikkel 25. Liikmesriikide pädevad asutused

Liikmesriigid

Euroopa Komisjon

Liikmesriigi määratud pädevad asutused (aasta jooksul alates jõustumiskuupäevast)

//

Andmed liikmesriikide määratud pädevate asutuste kohta: andmed asutuste avalikus registris

IV JAOTIS  
AUTONOOMIA

Artikkel 25. Liikmesriikide pädevad asutused

Euroopa Komisjon

Üldsus

Liikmesriikide pädevad asutused on määratud ja komisjoni on teavitatud

//

Liikmesriikide pädevate asutuste vahelise koostöö raames kasutatavad andmed: teabevahetus

IV JAOTIS  
AUTONOOMIA

Artikkel 27. Vastastikune abistamine

Liikmesriigi pädev asutus

Liikmesriigi pädev asutus

Vajalik on koostöö (teabevahetus) liikmesriikide pädevate asutuste vahel

//

Liikmesriikide pädevate asutuste vahelise koostöö raames kasutatavad andmed: abitaotlused (ja vastused sellistele taotlustele)

IV JAOTIS  
AUTONOOMIA

Artikkel 27. Vastastikune abistamine

Liikmesriigi pädev asutus

Liikmesriigi pädev asutus

Vajalikuks peetav abi

//

Piiriülese koostöö kontekstis kasutatud andmed: hindamistaotlus – nõuete rikkumise kahtlus

IV JAOTIS  
AUTONOOMIA

Artikkel 28. Piiriülene koostöö

Teenuse sihtkohariigi pädevad asutused

Teenuse päritoluriigi pädevad asutused

Nõuete rikkumise kahtlused, mis annavad alust abitaotluse esitamiseks

//

Piiriülese koostöö kontekstis kasutatud andmed: komisjon on saanud teavet nõuete rikkumise kahtluste kohta

IV JAOTIS  
AUTONOOMIA

Artikkel 28. Piiriülene koostöö

Teenuse sihtkohariigi pädevad asutused

Euroopa Komisjon

Pädev asutus otsustab küsida tegevuskoha riigi pädevalt asutuselt teavet, et hinnata nõuete rikkumise kahtlusi

//

Piiriülese koostöö kontekstis kasutatud andmed: hindamistaotlus – nõuete rikkumise kahtlus (komisjon)

IV JAOTIS  
AUTONOOMIA

Artikkel 28. Piiriülene koostöö

Teenuse päritoluriigi pädevad asutused

Euroopa Komisjon

Liikmesriigi pädev asutus

Kahtlus, et teised pädevad asutused või komisjon rikuvad nõudeid

//

Piiriülese koostöö kontekstis kasutatud andmed: hindamistaotluse tulemus – nõuete rikkumise kahtlus

IV JAOTIS  
AUTONOOMIA

Artikkel 28. Piiriülene koostöö

Päritoluriigi pädevad asutused

Taotlejad

Euroopa Komisjon

Kahe kuu jooksul alates taotluse esitamisest

//

Liikmesriikide tehtud riskihindamised

IV JAOTIS  
AUTONOOMIA

Artikkel 29. Riskihindamine

Liikmesriigid

Euroopa Komisjon

Ühe aasta jooksul pärast jõustumist toimuv riskihindamine

Iga kahe aasta järel

Komisjonile suuniste saamiseks esitatud teave

IV JAOTIS  
AUTONOOMIA

Artikkel 29. Riskihindamine

Pilvteenuse osutajad

Euroopa Komisjon

//

//

Uuenduslike pilvteenuste ja tehisintellektisüsteemide hangete järelevalvega seotud andmed

IV JAOTIS  
AUTONOOMIA

Artikkel 33. Pilve- ja tehisintellektivaldkonna innovatiivse lahenduse hangete järelevalve

Liikmesriigid

Euroopa Komisjon

//

Kord aastas

4.3.Digilahendused

Tunnustatud pilvandmetöötlusteenuste teabehoidla

Digi- ja/või valdkondlik poliitika (kui see on asjakohane)

Selgitus selle kohta, kuidas see on kooskõlas

Tehisintellektimäärus

Ei kohaldata

ELi küberturvalisuse raamistik

Teabehoidla järgib komisjoni küberturvalisuse head tava

eIDAS

Teabehoidla korduskasutab vajaduse korral eIDASe raamistikku

Ühtne digivärav ja siseturu infosüsteem

Ei kohaldata

Muud (nt Koostalitleva Euroopa määrus)

Vajadust koostalitlusvõime uue hindamise järele Koostalitleva Euroopa määruse (määrus (EL) 2024/903) alusel hinnatakse siis, kui tunnustatud pilvandmetöötlusteenuste teabehoidla toimimise üksikasjad muutuvad kättesaadavaks.

EuroCloudi platvorm

Digi- ja/või valdkondlik poliitika (kui see on asjakohane)

Selgitus selle kohta, kuidas see on kooskõlas

Tehisintellektimäärus

Ei kohaldata

ELi küberturvalisuse raamistik

Platvorm peaks hõlmama turvalise juurdepääsu ja intsidentide haldamise mehhanisme, nagu jagatud identiteedihaldus, vastastikuse autentimise vahendid ja intsidentidest teatamise vahendid. Platvorm järgib komisjoni küberturvalisuse head tava.

eIDAS

Komisjon täpsustab seda hiljem.  

Ühtne digivärav ja siseturu infosüsteem

Ei kohaldata

Muud (nt Koostalitleva Euroopa määrus)

Vajadust koostalitlusvõime uue hindamise järele Koostalitleva Euroopa määruse (määrus (EL) 2024/903) alusel hinnatakse siis, kui EuroCloudi platvormi toimimise üksikasjad muutuvad kättesaadavaks.

Ühishangete platvorm

Digi- ja/või valdkondlik poliitika (kui see on asjakohane)

Selgitus selle kohta, kuidas see on kooskõlas

Tehisintellektimäärus

Ei kohaldata

ELi küberturvalisuse raamistik

Platvorm järgib komisjoni küberturvalisuse head tava.

eIDAS

Komisjon täpsustab seda hiljem.  

Ühtne digivärav ja siseturu infosüsteem

Ei kohaldata

Muud (nt Koostalitleva Euroopa määrus)

Ei kohaldata

ELi avatud lähtekoodiga lahenduste kataloogiga ühendatud korduskasutatava tarkvara kataloog või teabehoidla

Digi- ja/või valdkondlik poliitika (kui see on asjakohane)

Selgitus selle kohta, kuidas see on kooskõlas

Tehisintellektimäärus

Ei kohaldata

ELi küberturvalisuse raamistik

Platvorm järgib komisjoni küberturvalisuse head tava.

eIDAS

Teabehoidla korduskasutab vajaduse korral eIDASe raamistikku

Ühtne digivärav ja siseturu infosüsteem

Ei kohaldata

Muud (nt Koostalitleva Euroopa määrus)

Ei kohaldata

ELi avatud lähtekoodiga lahenduste kataloog

Digi- ja/või valdkondlik poliitika (kui see on asjakohane)

Selgitus selle kohta, kuidas see on kooskõlas

Tehisintellektimäärus

Ei kohaldata

ELi küberturvalisuse raamistik

Platvorm järgib komisjoni küberturvalisuse head tava.

eIDAS

Kataloog korduskasutab vajaduse korral eIDASe raamistikku

Ühtne digivärav ja siseturu infosüsteem

Ei kohaldata

Muud (nt Koostalitleva Euroopa määrus)

Koostalitleva Euroopa määruse (määrus (EL) 2024/903) artikliga 4 on ette nähtud koostalitluslahenduste jagamine ja korduskasutamine liidu üksuste ja avaliku sektori asutuste vahel. ELi avatud lähtekoodiga lahenduste kataloog täidab seda nõuet.

4.4.Koostalitlusvõime hindamine

Digitaalne avalik teenus või digitaalsete avalike teenuste kategooria

Kirjeldus

Viide (viited) nõudele (nõuetele)

Koostalitleva Euroopa lahendus(ed)

Muu(d) koostalitluslahendus(ed)

Liidu tunnustatud suveräänsete teenuste teabehoidla

Spetsiaalne liidu teabehoidla tunnustuse saanud pilvandmetöötlusteenuste jaoks. Loob ja haldab komisjon. Liikmesriikide pädevad asutused registreerivad asjaomased teenused selles teabehoidlas.

IV JAOTIS  
AUTONOOMIA

Artikkel 22. Pilvandmetöötlusteenuste keskne teabehoidla

//

Ei kohaldata

EuroCloudi Liit

Artikliga 34 luuakse Euroopa avaliku sektori pilvteenuste liit (EuroCloudi Liit). EuroCloudi Liit peaks koondama liikmesriikide pilvandmetöötluse algatusi, mis pakuvad väga usaldusväärseid ja turvalisi avaliku sektori pilvvõimeid, ning hõlbustama sellise suutlikkuse jagamist liidu üksuste ja avaliku sektori asutuste vahel. Seda tuleks teha EuroCloudi platvormi kaudu, mis on kättesaadav kõigile liidu liikmetele.

IV JAOTIS  
AUTONOOMIA

Artikkel 34. Euroopa avaliku sektori pilvteenuste liidu asutamine

Ei kohaldata

Ei kohaldata

 

Nõude (nõuete) mõju piiriülesele koostalitlusvõimele digitaalsete avalike teenuste kaupa

Liidu tunnustatud suveräänsete teenuste teabehoidla

Hindamine

Meede (meetmed)

Võimalikud allesjäänud tõkked (kui see on asjakohane)

Kooskõla kehtivate digi- ja valdkondlike poliitikameetmetega

Loetlege kohaldatavad kindlakstehtud digi- ja valdkondlikud poliitikameetmed

Liidu tunnustatud suveräänsete teenuste teabehoidla rakendamisel võetakse täiel määral arvesse olemasolevat poliitikat ja sellest tulenevaid põhielemente.

Korralduslikud meetmed digitaalsete avalike teenuste sujuvaks piiriüleseks osutamiseks

Loetlege kavandatud juhtimismeetmed

Euroopa Komisjoni ülesanne on luua teabehoidla ja seda hallata.

Kontrolliv liikmesriigi asutus vastutab asjakohaste andmete teabehoidlasse üleslaadimise eest.

Korralduslikke meetmeid peab komisjon hiljem üksikasjalikult kirjeldama.

Meetmed andmete ühise mõistmise tagamiseks

Loetlege sellised meetmed

Komisjon täpsustab semantilised meetmed hiljem.

Ühiselt kokku lepitud avalike tehniliste kirjelduste ja standardite kasutamine

Loetlege sellised meetmed

Komisjon täpsustab tehnilised meetmed hiljem.

 

EuroCloudi Liit

Hindamine

Meede (meetmed)

Võimalikud allesjäänud tõkked (kui see on asjakohane)

Kooskõla kehtivate digi- ja valdkondlike poliitikameetmetega

Loetlege kohaldatavad kindlakstehtud digi- ja valdkondlikud poliitikameetmed

EuroCloudi Liidu rakendamisel võetakse täiel määral arvesse olemasolevat poliitikat ja sellest tulenevaid põhielemente. Eelkõige: küberturvalisuse 2. direktiiv küberturvalisuse, Simpli ja andmeruumide kohta.

Ei kohaldata

Korralduslikud meetmed digitaalsete avalike teenuste sujuvaks piiriüleseks osutamiseks

Loetlege kavandatud juhtimismeetmed

EuroCloudi platvormi üksikasjaliku juhtimisega tegeletakse teiseste õigusaktide kaudu.

Ei kohaldata

Meetmed andmete ühise mõistmise tagamiseks

Loetlege sellised meetmed

Komisjon täpsustab semantilised meetmed hiljem.

Ei kohaldata

Ühiselt kokku lepitud avalike tehniliste kirjelduste ja standardite kasutamine

Loetlege sellised meetmed

Komisjon täpsustab tehnilised meetmed hiljem.

Ei kohaldata

4.5.Digimõõtme rakendamist toetavad meetmed

Meetme kirjeldus

Viide (viited) nõudele (nõuetele)

Komisjoni roll

Kaasatavad osalejad

Eeldatav ajakava

Komisjonil on õigus võtta vastu rakendusakte, milles määratakse kindlaks i) tehnilised, tegevuslikud ja korralduslikud meetmed ning ii) artikli 40 lõikes 2 osutatud EuroCloudi Liidus osalemise kord.

Artikkel 40, artikkel 41

Ühe või mitme rakendusakti koostamine

Euroopa Komisjon

Osalevad liikmesriigid

Määratakse hiljem

(1)    ELT C [---], [---], lk [---] .
(2)    ELT C [---], [---], lk [---] .
(3)    Komisjoni teatis Euroopa Parlamendile, nõukogule, Euroopa Majandus- ja Sotsiaalkomiteele ning Regioonide Komiteele „Euroopa tehisintellekti tegevuskava“, 9.4.2025, COM(2025) 165 final .
(4)    Komisjoni teatis Euroopa Parlamendile ja nõukogule „Tehisintellekti kasutamise strateegia“, 8.10.2025, COM(2025) 723 final .
(5)    Euroopa Parlamendi ja nõukogu 13. detsembri 2023. aasta määrus (EL) 2023/2854 ühtlustatud õigusnormide kohta, millega reguleeritakse õiglast juurdepääsu andmetele ja andmete kasutamist, millega muudetakse määrust (EL) 2017/2394 ja direktiivi (EL) 2020/1828 (andmemäärus), ELT L, 2023/2854, 22.12.2023, ELI: http://data.europa.eu/eli/reg/2023/2854/oj ).
(6)    Komisjoni teatis Euroopa Parlamendile ja nõukogule „Andmeliidu strateegia“, 19.11.2025, COM(2025) 835 final .
(7)    Nagu on määratletud komisjoni 6. mai 2003. aasta soovituse 2003/361/EÜ mikro-, väikeste ja keskmise suurusega ettevõtjate määratluse kohta lisa I jaotise artiklis 2 (ELT L 124, 20.5.2003, lk 36, ELI: http://data.europa.eu/eli/reco/2003/361/oj ).
(8)    Nagu on määratletud komisjoni 21. mai 2025. aasta soovituse (EL) 2025/1099, mis käsitleb väikeste keskmise turukapitalisatsiooniga ettevõtjate määratlust, lisa punktis 2 (ELT L, 2025/1099, 28.5.2025, ELI: http://data.europa.eu/eli/reco/2025/1099/oj ).
(9)    „The future of European competitiveness“ (Euroopa konkurentsivõime tulevik). A osa, „Euroopa konkurentsivõime strateegia“ (edaspidi „Draghi aruanne“), september 2024, https://data.europa.eu/doi/10.2872/9356120 .
(10)    Ühisteatis Euroopa Parlamendile ja nõukogule „ELi majandusjulgeoleku tugevdamine“, JOIN (2025) 977 final .
(11)    Nõukogu järeldused Euroopa konkurentsivõime kohta digikümnendil, 5.12.2025, https://data.consilium.europa.eu/doc/document/ST-16430-2025-INIT/et/pdf .
(12)    Euroopa Parlamendi ja nõukogu 14. detsembri 2022. aasta direktiiv (EL) 2022/2555, mis käsitleb meetmeid, millega tagada küberturvalisuse ühtlaselt kõrge tase kogu liidus, ja millega muudetakse määrust (EL) nr 910/2014 ja direktiivi (EL) 2018/1972 ning tunnistatakse kehtetuks direktiiv (EL) 2016/1148 (küberturvalisuse 2. direktiiv) (ELT L 333, 27.12.2022, lk 80, ELI: http://data.europa.eu/eli/dir/2022/2555/oj ).
(13)    Euroopa Parlamendi ja nõukogu 13. juuni 2024. aasta määrus (EL) 2024/1689, millega nähakse ette tehisintellekti käsitlevad ühtlustatud õigusnormid ning muudetakse määruseid (EÜ) nr 300/2008, (EL) nr 167/2013, (EL) nr 168/2013, (EL) 2018/858, (EL) 2018/1139 ja (EL) 2019/2144 ning direktiive 2014/90/EL, (EL) 2016/797 ja (EL) 2020/1828 (tehisintellekti käsitlev määrus) ( ELT L, 2024/1689, 12.7.2024, ELI: http://data.europa.eu/eli/reg/2024/1689/oj ).
(14)    Viited kiibimäärusele 2.0 lisatakse pärast vastuvõtmist. Vt komisjoni ettepanek [lisada viide pärast avaldamist].
(15)    Euroopa Parlamendi ja nõukogu 28. aprilli 2021. aasta määrus (EL) 2021/696, millega luuakse liidu kosmoseprogramm ja Euroopa Liidu Kosmoseprogrammi Amet ning tunnistatakse kehtetuks määrused (EL) nr 912/2010, (EL) nr 1285/2013 ja (EL) nr 377/2014 ning otsus nr 541/2014/EL (ELT L 170, 12.5.2021, lk 69, ELI: http://data.europa.eu/eli/reg/2021/696/oj ).
(16)    Euroopa Parlamendi ja nõukogu 14. detsembri 2022. aasta otsus (EL) 2022/2481, millega luuakse digikümnendi poliitikaprogramm 2030 (ELT L 323, 19.12.2022, lk 4, ELI: http://data.europa.eu/eli/dec/2022/2481/oj ).
(17)    Komisjoni teatis Euroopa Parlamendile, nõukogule, Euroopa Majandus- ja Sotsiaalkomiteele ning Regioonide Komiteele „Oskuste liit“, 5.3.2025, COM(2025) 90 final .
(18)    Nõukogu 19. novembri 2021. aasta määrus (EL) 2021/2085, millega luuakse ühisettevõtted programmi „Euroopa horisont“ raames ning tunnistatakse kehtetuks määrused (EÜ) nr 219/2007, (EL) nr 557/2014, (EL) nr 558/2014, (EL) nr 559/2014, (EL) nr 560/2014, (EL) nr 561/2014 ja (EL) nr 642/2014 (ELT L 427, 30.11.2021, lk 17, ELI: http://data.europa.eu/eli/reg/2021/2085/oj ).
(19)    Nõukogu 13. juuli 2021. aasta määrus (EL) 2021/1173, millega asutatakse Euroopa kõrgjõudlusega andmetöötluse ühisettevõte ning tunnistatakse kehtetuks määrus (EL) 2018/1488 (ELT L 256, 19.7.2021, lk 3, ELI: http://data.europa.eu/eli/reg/2021/1173/oj ).
(20)    Euroopa Parlamendi ja nõukogu 29. aprilli 2021. aasta määrus (EL) 2021/694, millega luuakse programm „Digitaalne Euroopa“ ja tunnistatakse kehtetuks otsus (EL) 2015/2240 ( ELT L 166, 11.5.2021, lk 1, ELI: http://data.europa.eu/eli/reg/2021/694/oj ).
(21)    Euroopa Parlamendi ja nõukogu 28. aprilli 2021. aasta määrus (EL) 2021/695, millega luuakse teadusuuringute ja innovatsiooni raamprogramm „Euroopa horisont“ ja kehtestatakse selle osalemis- ja levitamisreeglid ning tunnistatakse kehtetuks määrused (EL) nr 1290/2013 ja (EL) nr 1291/2013 (ELT L 170, 12.5.2021, lk 1, ELI: http://data.europa.eu/eli/reg/2021/695/oj ).
(22)    Euroopa Parlamendi ja nõukogu 24. märtsi 2021. aasta määrus (EL) 2021/523, millega luuakse programm „InvestEU“ ja millega muudetakse määrust (EL) 2015/1017 (ELT L 107, 26.3.2021, lk 30, ELI: http://data.europa.eu/eli/reg/2021/523/oj ).
(23)    Euroopa Parlamendi ja nõukogu 14. detsembri 2022. aasta otsus (EL) 2022/2481, millega luuakse digikümnendi poliitikaprogramm 2030 (ELT L 323, 19.12.2022, lk 4, ELI: http://data.europa.eu/eli/dec/2022/2481/oj ).
(24)    Komisjoni 14. märtsi 2024. aasta delegeeritud määrus (EL) 2024/1364 andmekeskuste jaoks liidu ühise hindamiskava kehtestamise esimese etapi kohta (ELT L, 2024/1364, 17.5.2024, http://data.europa.eu/eli/reg_del/2024/1364/oj ).
(25)    Euroopa Parlamendi ja nõukogu 13. septembri 2023. aasta direktiiv (EL) 2023/1791, mis käsitleb energiatõhusust ja millega muudetakse määrust (EL) 2023/955 (uuesti sõnastatud) (ELT L 231, 20.9.2023, lk 1, ELI: http://data.europa.eu/eli/dir/2023/1791/oj ).
(26)    Euroopa Parlamendi ja nõukogu 29. aprilli 2024. aasta määrus (EL) 2024/1309, mis käsitleb meetmeid, millega vähendada elektroonilise side gigabitivõrkude kasutuselevõtu kulusid, ning millega muudetakse määrust (EL) 2015/2120 ja tunnistatakse kehtetuks direktiiv 2014/61/EL (gigabititaristu määrus) (ELT L, 2024/1309, 8.5.2024, ELI: http://data.europa.eu/eli/reg/2024/1309/oj ).
(27)    Lisada viide keskkonnamõju hindamise kiirendamise määrusele, kui see on vastu võetud. Vt komisjoni ettepanek COM(2025) 984 final, https://eur-lex.europa.eu/legal-content/ET/TXT/?uri=celex:52025PC0984 .
(28)    Lisada viide määrusele, millega asutatakse Euroopa Konkurentsivõime Fond, kui see on vastu võetud. Vt komisjoni ettepanek COM(2025) 555 final/2, https://eur-lex.europa.eu/legal-content/ET/TXT/?uri=celex:52025PC0555R%2801%29 .
(29)    Euroopa Parlamendi ja nõukogu 23. septembri 2024. aasta määrus (EL, Euratom) 2024/2509, mis käsitleb liidu üldeelarve suhtes kohaldatavaid finantsreegleid (uuesti sõnastatud) (ELT L, 2024/2509, 26.9.2024, ELI: http://data.europa.eu/eli/reg/2024/2509/oj ).
(30)    Ühisavaldus „Building the next generation cloud for businesses and the public sector in the EU“ (Järgmise põlvkonna pilve loomine ELi ettevõtjate ja avaliku sektori jaoks), 15.10.2020, https://digital-strategy.ec.europa.eu/en/news/towards-next-generation-cloud-europe .
(31)    Berliini deklaratsioon digiühiskonna ja väärtuspõhise digivalitsuse kohta, 8.12.2020, https://digital-strategy.ec.europa.eu/en/news/berlin-declaration-digital-society-and-value-based-digital-government .
(32)    Nõukogu järeldused ELi digipoliitika tuleviku kohta, 21.5.2024, https://data.consilium.europa.eu/doc/document/ST-9957-2024-INIT/et/pdf .
(33)    Euroopa Parlamendi ja nõukogu 23. oktoobri 2024. aasta määrus (EL) 2024/2847, mis käsitleb digielemente sisaldavate toodete küberturvalisuse horisontaalseid nõudeid ja millega muudetakse määrusi (EL) nr 168/2013 ja (EL) 2019/1020 ning direktiivi (EL) 2020/1828 (küberkerksuse määrus) (ELT L, 2024/2847, 20.11.2024, ELI: http://data.europa.eu/eli/reg/2024/2847/oj ).
(34)    Euroopa Parlamendi ja nõukogu 26. veebruari 2014. aasta direktiiv 2014/24/EL riigihangete kohta ja direktiivi 2004/18/EÜ kehtetuks tunnistamise kohta (ELT L 94, 28.3.2014, lk 65, ELI: http://data.europa.eu/eli/dir/2014/24/oj ).
(35)    Euroopa Parlamendi ja nõukogu 13. märtsi 2024. aasta määrus (EL) 2024/903, millega kehtestatakse meetmed avaliku sektori koostalitlusvõime kõrge taseme tagamiseks kogu liidus (Koostalitleva Euroopa määrus) (ELT L, 2024/903, 22.3.2024, ELI: http://data.europa.eu/eli/reg/2024/903/oj ).
(36)    Euroopa Parlamendi, Euroopa Liidu Nõukogu ja Euroopa Komisjoni vahel sõlmitud institutsioonidevaheline parema õigusloome kokkulepe (ELT L 123, 12.5.2016, lk 1, ELI: http://data.europa.eu/eli/agree_interinstit/2016/512/oj ).
(37)    Euroopa Parlamendi ja nõukogu 16. veebruari 2011. aasta määrus (EL) nr 182/2011, millega kehtestatakse eeskirjad ja üldpõhimõtted, mis käsitlevad liikmesriikide läbiviidava kontrolli mehhanisme, mida kohaldatakse komisjoni rakendamisvolituste teostamise suhtes (ELT L 55, 28.2.2011, lk 13, ELI: http://data.europa.eu/eli/reg/2011/182/oj ).
(38)    Euroopa Parlamendi ja nõukogu 23. oktoobri 2018. aasta määrus (EL) 2018/1725, mis käsitleb füüsiliste isikute kaitset isikuandmete töötlemisel liidu institutsioonides, organites ja asutustes ning isikuandmete vaba liikumist, ning millega tunnistatakse kehtetuks määrus (EÜ) nr 45/2001 ja otsus nr 1247/2002/EÜ (ELT L 295, 21.11.2018, lk 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj ).
(39)    Vastavalt finantsmääruse artikli 58 lõike 2 punktile a või b.
(40)    Liigendatud = liigendatud assigneeringud / liigendamata = liigendamata assigneeringud.
(41)    EFTA: Euroopa Vabakaubanduse Assotsiatsioon.
(42)    Kandidaatriigid ja vajaduse korral Lääne-Balkani potentsiaalsed kandidaatriigid.
(43)    Uue mitmeaastase finantsraamistiku eelarveread ei ole veel teada.
(44)    Väljunditena käsitatakse tarnitud tooteid ja osutatud teenuseid (rahastatud üliõpilasvahetuste arv, ehitatud teede pikkus kilomeetrites jms).
(45)    Vastavalt punktile 1.3.2 „Erieesmärgid“.
(46)    Traditsiooniliste omavahendite (tollimaksud ja suhkrumaksud) korral tuleb märkida netosummad, st brutosumma pärast 20 % sissenõudmiskulude mahaarvamist.

Brüssel,3.6.2026

COM(2026) 502 final

LISAD

järgmise dokumendi juurde:

EUROOPA PARLAMENDI JA NÕUKOGU MÄÄRUS,

millega kehtestatakse meetmete raamistik Euroopa pilvandmetöötluse ja tehisintellekti ökosüsteemi tugevdamiseks (pilvandmetöötluse ja tehisintellekti arendamise määrus)

{SEC(2026) 502 final} - {SWD(2026) 502 final} - {SWD(2026) 503 final}


I LISA

Suured ülesanded

1. Suur ülesanne nr 1. Liidu andmekeskuste keskkonnakestlikkus, toimivus ja turvalisus  

Katsetada andmekeskuste tehnoloogiaid ja võtta need kogu liidus kasutusele, et ületada energia- ja ressursitõhususe tipptaset.

See hõlmab madalama elektrienergia kasutamise tõhususe näitaja (PUE) saavutamist ja serverite oluliselt suurema kasutusmäära võimaldamist. Näited on muu hulgas järgmised.

(1)Madalam elektrienergia kasutamise tõhususe keskmine näitaja. Liidu pilv- ja servandmetöötluse andmekeskuste keskkonnakestlikkuse ja toimivuse parandamine nii, et kogu liidus oleks keskmine energiakasutuse tõhusus (PUE) 1,15. Peamiselt keskendutakse järgmiste valdkondade arendamise võimaldamisele:

(a)andmekeskuste energiatõhususe tehnoloogiate, näiteks jahutuse ja heitsoojuse taaskasutamise täiustamine;

(b)kvantandmetöötluse tehnoloogiad pilve- ja andmetöötlustaristu käitamiseks;

(c)võrkude lõimimine ja energiajuhtimissüsteemide täiustamine;

(d)katseliinid järgmise põlvkonna energiatõhusate tehnoloogiate valideerimiseks käitamismahus.

(2)Andmekeskuste serverite keskmise kasutusmäära suurendamine. Serverite keskmise kasutusmäära suurendamine liidu andmekeskustes ligikaudu 50 %-ni, integreerides näiteks tehisintellektipõhiseid tehnoloogiaid serverite kasutusmäärade dünaamiliseks haldamiseks, käitusaegse töökoormuse haldamiseks ja ajastamiseks ning kasutusmäärade, energiakulude, termiliste piirangute ja nõutava latentsuse tasakaalustamiseks. 

(3)Andmekeskuste turvalisuse ja vastupidavuse suurendamine. Andmekeskuste väärtus- ja tarneahelate turvalisuse ja vastupidavuse suurendamine, integreerides liidus projekteeritud ja toodetud pooljuht- ja kvanttehnoloogiaid ning parandades nende vastupanuvõimet füüsilistele ja küberohtudele, sealhulgas sihtrünnetele.

2. Suur ülesanne nr 2. Pilve tehnoloogiavirnad 

Luua kogu pilve katvad riist- ja tarkvaralised tehnoloogiavirnad, sealhulgas tehisintellektivahendid, taristud, teenused ja halduskihid liidu kriitiliste võimsuspuudujääkide ületamiseks.

See hõlmab liidus projekteeritud ja toodetud pooljuhtidel ja kvanttehnoloogial põhinevate tehisintellektiserverite ehitamist tehisintellekti jaoks mõeldud hajutatud ja detsentraliseeritud pilv- ja servandmetöötluse jaoks.

Katseprogrammid võiksid aidata demonstreerida Euroopa avatud pilve tehnoloogiavirnade suutlikkust strateegiliselt olulistes sektorites.   

 3. Suur ülesanne nr 3. Eesliini tehisintellekt

Töötada välja järgmise põlvkonna multimodaalseid eesliini tehisintellekti mudeleid ja -süsteeme ning uudseid teedrajavaid võimeid.

Keskendutakse praeguse algoritmilise suutlikkuse piire nihutavate järgmise põlvkonna multimodaalsete mudelite ja süsteemide arhitektuuri projekteerimisele ja arendamisele, et saavutada parem toimivus keerulise loogika, modaalsustevahelise arusaamise ja agentsuse valdkonnas; uuritakse uusi lähenemisviise mudelite tõhususe, kognitiivse modelleerimise, alternatiivsete arvutusstruktuuride jne jaoks.

Võimalikud rakendused võiksid hõlmata alusteadusi, näiteks teadusavastusi ja keerulisi andmetõlgendusi, ning maailmamudelite väljatöötamist keerulise loogika rakendamiseks, automatiseeritud juhtimissimulatsiooniks ja planeerimiseks.

4. Suur ülesanne nr 4. Füüsiline tehisintellekt 

Töötada välja täiustatud füüsilise tehisintellekti mudelid ja süsteemid, mis töötavad autonoomselt ja ohutult, et tagada töökindel esemete käsitsemine ja navigeerimine struktureerimata keskkonnas.

Keskendutakse tarkvara ja selle alusriistvara arhitektuuri ühisele kavandamisele ning eesliini tehisintellekti meetodite kombineerimisele füüsilist loogikat toetavate maailmamudelitega, et tagada tugev käsitsemis-, navigeerimis- ja suhtlusvõime minimaalse inimjärelevalvega.

Võimalikud rakendused võiksid hõlmata autonoomseid roboteid, tööstussüsteeme ja droone, mis töötavad tegelikus dünaamilises keskkonnas.

5. Suur ülesanne nr 5. Tööstuslik tehisintellekt

Kiirendada Euroopa tööstusliku tehisintellekti väljatöötamist ja kasutuselevõtmist kõigis liidu strateegilistes sektorites.

Keskendutakse selliste Euroopa tööstusliku tehisintellekti mudelite ja süsteemide väljatöötamisele, mis suudavad teenindada väärtuslikke tööstusrakendusi. Sellised mudelid ja süsteemid peaksid olema kohandatavad sektoripõhiste kasutusjuhtumitega ja võimaldama turvalist kasutuselevõttu.

Selle suure ülesande raames käivitatud algatused peaksid tuginema spetsiaalsetele andmetöötlusressurssidele ja katsetamisvahenditele, mis on vajalikud tehisintellektisüsteemide valideerimiseks tegelikes keskkondades, enne nende ulatusliku väljatöötamise ja kasutuselevõtu toetamist, sealhulgas piirkondlikul ja kohalikul tasandil.

Autotööstuses võivad need algatused hõlbustada uuenduslike tarkvaraplatvormide ja tehisintellektimudelite väljatöötamist ja kasutuselevõttu automaatsõidusüsteemide jaoks, tootmises võivad need võimaldada luua spetsiaalseid mudeleid, mis optimeerivad tootmisprotsesse. Muud strateegilised sektorid, mis võiksid saada kasu tööstuslikust tehisintellektist, võivad olla tervishoid, energeetika, põllumajanduslik toidutööstus ja kaitse.

6. Suur ülesanne nr 6. Euroopa koostööpõhised tööstusmudelid

Töötada strateegiliste sektorite jaoks välja Euroopa koostööpõhised tööstusliku tehisintellekti mudelid ja süsteemid, võimaldades koostööd Euroopa tööstuse tasandil ilma osalejate tundliku äriteabe avaldamiseta.

Keskendutakse konfidentsiaalsust säilitavale tehnoloogiale. Nende mehhanismide hulka kuuluvad liidendatud ja hajutatud treeningmeetodid, mille puhul algoritmid tuuakse andmete juurde, selle asemel et andmeid keskselt edastada, turvalised täitmiskeskkonnad, krüpteerimispõhine töötlemine, anonüümimis- ja pseudonüümimismeetodid, juurdepääsu lahterdamine ning kaitse treenitud mudelitest tundliku äriteabe ekstraheerimise eest.

Strateegilised sektorid, mis võiksid saada kasu Euroopa koostööpõhistest tööstusliku tehisintellekti mudelitest ja süsteemidest, võivad olla lennundus ja kosmonautika, ravimid, küberturvalisus, liikuvus, autonoomsed sõidukid ja droonid, energeetika ja kaitse.

7. Suur ülesanne nr 7. Tehisaruagentide platvorm 

Töötada välja Euroopa tehisaruagentide orkestreerimisraamistik, mis pakub olulist vahevara autonoomsete agentide vastupidavaks, turvaliseks ja ulatuslikuks kasutuselevõtuks.

Keskendutakse i) uuenduslike tehnoloogiliste paradigmade uurimisele, et võimaldada mitme tehisaruagendi tulemuslikku koostööd, mis ületab eraldiseisvate süsteemide suutlikkust, kuid samas järgib rangeid turvanõudeid, ning ii) tehisaruagentide suuremahuliseks haldamiseks mõeldud vastupidavate pilvepõhiste avatud platvormide loomisele.

Võimalikud rakendused võiksid hõlmata tervishoidu (näiteks kliiniliste otsuste tegemise toetamist ja teadusuuringute koordineerimist), küberturvalisust (näiteks ohtude avastamist ja neile reageerimist) ning alusteadusi.

8. Suur ülesanne nr 8. Avaliku sektori tehisintellekt

Töötada välja avaliku sektori kvaliteetsetel andmetel põhinevate ja esmatähtsatele valdkondadele (näiteks tervishoiule, avalikule haldusele, õigusele, kriisiohjele ja samuti avalikele teenustele) suunatud tehisintellektimudelid ja -süsteemid.

Keskendutakse avalike teenuste lahendustele, millel on eeldatavasti suur positiivne mõju kõige elutähtsamatele avalikele teenustele ja mida jagatakse avaliku sektori organisatsioonide eri tasandite vahel.

Üks eesmärk on võimaldada andmete jagamist ja eesliinimudelite väljatöötamist riiklike avalike teenuste jaoks, et suurendada mõju kogu liidu avalikule sektorile, sealhulgas tundlikke andmeid käitlevates valdkondades. Selle eesmärgi saavutamisele aitavad kaasa ka eraelu puutumatuse säilitamise raamistikud (näiteks liitõpe ja loomutruude sünteetiliste andmete genereerimine), mis võimaldavad treenida mudeleid ilma alusandmestike konfidentsiaalsust kahjustamata, ning meetmed nende mudelite laialdase kasutuselevõtu kiirendamiseks, sealhulgas piirkondlikul ja kohalikul tasandil.

II LISA

Liidu tasandi usaldusväärsuse tasemete kriteeriumid

Käesolevas lisas sätestatakse kriteeriumid, millele pilvandmetöötlusteenuse osutaja ja tema pilvandmetöötlusteenused peavad vastama, et teda tunnustataks liidu tasandi usaldusväärsuse 1., 2., 3. ja 4. taseme teenuste osutajana. Liidu tasandi usaldusväärsuse 1., 2., 3. ja 4. taseme kriteeriumide kohaldamisel kuulub „tarkvara“ määruse (EL) 2024/2847 artikli 3 punkti 4 tähenduses käesoleva lisa ja III lisa kohaldamisalasse. „Riistvara“ määruse (EL) 2024/2847 artikli 3 punkti 5 tähenduses ei kuulu kohaldamisalasse.

1.Liidu tasandi usaldusväärsuse 1. tase

1.1.Liidu tasandi usaldusväärsuse 1. taseme puhul peab pilvandmetöötlusteenuse osutaja vastama järgmistele kumulatiivsetele kriteeriumidele:

(a)pilvandmetöötlusteenuse osutaja on asutatud liidus;

(b)pilvandmetöötlusteenuse osutaja taristu ja vara, sealhulgas teenuse osutamises osalevate alltöövõtjate taristu ja vara, paiknevad liidus, välja arvatud juhul, kui avaliku sektori asutus nõuab selgesõnaliselt teisiti;

(c)kliendiandmed, sealhulgas metaandmed ja telemeetriaandmed, mida töötlevad, talletavad ja edastavad pilvandmetöötlusteenuse osutaja ja teenuse osutamises osalevad alltöövõtjad, jäävad igal ajal, sealhulgas enne või pärast teenuse konfigureerimist või kasutamist või selle ajal, eranditult liitu, välja arvatud juhul, kui avaliku sektori asutus nõuab selgesõnaliselt teisiti;

(d)kui pilvandmetöötlusteenuse osutaja tellib tehnilise ja operatiivtoe või -abi väljaspool liitu paiknevalt kolmandast isikust teenuseosutajalt, sealhulgas ka siis, kui see tellitakse omakorda väljastpoolt, rakendatakse vajalikke õiguslikke, tehnilisi ja korralduslikke meetmeid nende toimingute jälgitavuse, turvalisuse ja juhtimise tagamiseks, ning need toimingud ei tohi mingil viisil kahjustada pilvandmetöötlusteenuse osutaja tegevusautonoomiat;

(e)pilvandmetöötlusteenuse osutaja tõendab, et teenus vastab küberturvalisuse tippstandarditele;

(f)pilvandmetöötlusteenuse osutaja tagab alltöövõtjate kasutamise täieliku läbipaistvuse. Pilvandmetöötlusteenuse osutaja kohaldab alltöövõtjate suhtes hoolsuskohustust, lepingulisi kohustusi ja pidevat järelevalvet, et täita liidu õigusnormidest tulenevaid kohustusi;

(g)kui pilvandmetöötlusteenuse osutaja on kolmanda riigi või kolmandas riigis asutatud juriidilise isiku kontrolli all, tagab pilvandmetöötlusteenuse osutaja sõltumatutele allikatele tuginedes, et selles kolmandas riigis ei ole õigusakte ega tavasid, mis nõuaksid pilvandmetöötlusteenuse osutajalt tarkvara nõrkusi käsitleva teabe esitamist kõnealuse kolmanda riigi ametiasutustele enne, kui on teada, et neid nõrkusi on ära kasutatud.

1.2.Liidu tasandi usaldusväärsuse 1. taseme korral peab esimeses lõigus osutatud alltöövõtja olema selline kolmas isik, kellel on pilvandmetöötlusteenuse osutajaga otsene lepinguline suhe ja kes aitab kaasa pilvandmetöötlusteenuse pakkumisele ja osutamisele.

2.Liidu tasandi usaldusväärsuse 2. tase

2.1.Liidu tasandi usaldusväärsuse 2. taseme puhul peab pilvandmetöötlusteenuse osutaja vastama järgmistele kumulatiivsetele kriteeriumidele:

(a)auditeeritav teenuseosutaja ja auditeeritava teenuse osutamisega seotud alltöövõtjad on asutatud liidus;

(b)auditeeritava teenuseosutaja, sealhulgas teenuse osutamises osalevate alltöövõtjate taristu, vara ja töötajad paiknevad liidus;

(c)kliendiandmed, sealhulgas metaandmed ja telemeetriaandmed, mida töötlevad, talletavad ja edastavad auditeeritav teenuseosutaja ja teenuse osutamises osalevad alltöövõtjad, jäävad igal ajal, sealhulgas enne või pärast teenuse konfigureerimist või kasutamist või selle ajal, eranditult liitu, välja arvatud juhul, kui avaliku sektori asutus nõuab selgesõnaliselt teisiti;

(d)kui avaliku sektori asutus määrab, et on vaja kehtestada täiendavaid nõudeid töötajate taustakontrollile ja liidu kodakondsusele, peab auditeeritav teenuseosutaja tagama nendele nõuetele vastavate töötajate olemasolu;

(e)auditeeritav teenus saab määruse (EL) 2019/881 alusel loodava pilvandmetöötlusteenuseid hõlmava Euroopa küberturvalisuse sertifitseerimise kava alusel Euroopa küberturvalisuse sertifikaadi vähemalt märkimisväärse usaldusväärsuse taseme kohta tingimusel, et kava on selle määruse alusel vastu võetud ja pilvandmetöötlusteenuse osutajatele kättesaadav. Kuni sellise kava vastuvõtmiseni tuleb kohaldada riiklikke küberturvalisuse sertifitseerimise kavasid, kui need on olemas. Kui liidu või liikmesriigi küberturvalisuse sertifitseerimise kava puudub, peab auditeeritav teenuseosutaja tõendama, et teenus vastab kohaldatava liidu õiguse kohastele kõrgeimatele küberturvalisuse standarditele;

(f)auditeeritava teenuse kasutamisel genereeritud andmeid ei kasutata kolmanda riigi või kolmandas riigis asutatud juriidilise isiku käitatava tehisintellektisüsteemi treenimiseks ega peenhäälestamiseks ning neid ei edastata ühelgi juhul väljapoole liitu;

(g)kui auditeeritav teenuseosutaja ja auditeeritava teenuse osutamises osalevad alltöövõtjad on kolmanda riigi või kolmandas riigis asutatud juriidilise isiku kontrolli all, tõendavad nad, et on rakendatud vajalikke õiguslikke, tehnilisi ja korralduslikke meetmeid tagamaks, et:

i) on välistatud kolmanda riigi või kolmandas riigis asutatud juriidilise isiku kontroll auditeeritava teenuseosutaja üle viisil, mis piirab teenuseosutaja suutlikkust teenust pakkuda ja osutada, seab piiranguid teenuse osutamiseks vajalikule taristule, varale ja töötajatele või halvendab auditeeritava teenuse osutamiseks vajalikku suutlikkust ja standardeid;

ii) on välistatud kolmanda riigi või kolmandas riigis asutatud juriidilise isiku juurdepääs kliendiandmetele;

iii) on välistatud võimalus, et kolmas riik või kolmandas riigis asutatud juriidiline isik häirib teenuse järjepidevust ja/või halvendab teenuse kvaliteeti;

iv) on välistatud kolmanda riigi või kolmandas riigis asutatud juriidilise isiku kontroll auditeeritava teenuseosutaja üle viisil, mis kohustab auditeeritavat teenuseosutajat rakendama, jõustama, kohaldama või järgima kolmanda riigi kehtestatud piiravaid meetmeid, nagu sanktsioonirežiimid, embargod või mis tahes samaväärsed õiguslikud või haldusmeetmed, välja arvatud juhul, kui sellised meetmed on liikmesriikide või liidu õiguse kohaselt õiguspärased;

(h)auditeeritava teenusega seotud tehnilist ja operatiivtuge või -abi, sealhulgas ka siis, kui sisseostetud teenuse osutaja tellib seda omakorda väljastpoolt, algatatakse ja osutatakse eranditult üksnes liidus;

(i)auditeeritav teenuseosutaja tõendab, et kehtestatud on järgmised tarkvara tarneahela meetmed:

i) määruse (EL) 2024/2847 artikli 3 punktis 39 määratletud täielik ja ajakohane tarkvara koostenimekiri ning teenuse osutamisega seoses kindlaks tehtud sõltuvuste loetelu dokumenteeritakse ja tehakse auditeerivale organisatsioonile kättesaadavaks;

ii) kui määruse (EL) 2024/2847 artikli 3 punktis 6 määratletud tarkvarakomponente või tooteid pakub, omab ja litsentsib kolmandas riigis asutatud juriidiline isik, rakendatakse ja dokumenteeritakse kontrollimeetmed, et blokeerida kõik kaugfunktsioonid, mis võivad seadet, süsteemi või tarkvara oluliselt rikkuda või häirida (sealhulgas uuenduste ajal), ning tagatakse, et kolmanda riigi ja määruse (EL) 2024/2847 artikli 3 punkti 13 määratlusele vastava tarkvaratootja valmistatud ja turvalisusega seotud komponentidele tehakse lähtekoodi auditid, ja et on olemas dokumenteeritud üleviimiskava juhuks, kui müüja ei suuda oma kohustusi täita või kui kolmas riik kehtestab piirangud;

iii) kui pilvandmetöötlusteenuse osutaja on kolmanda riigi või kolmandas riigis asutatud juriidilise isiku kontrolli all, tagab pilvandmetöötlusteenuse osutaja sõltumatutele allikatele tuginedes, et selles kolmandas riigis ei ole õigusakte ega tavasid, mis nõuaksid pilvandmetöötlusteenuse osutajalt tarkvara nõrkusi käsitleva teabe esitamist kõnealuse kolmanda riigi ametiasutustele enne, kui on teada, et neid nõrkusi on ära kasutatud;

(j)kui teenuse osutamiseks kasutatakse avatud lähtekoodi litsentsi alusel välja antud tarkvara, tõendab auditeeritav teenuseosutaja, et ta on rakendanud ja dokumenteerinud asjakohased kontrollimeetmed, et välistada kaugfunktsioonid või -mehhanismid, mida saaks kasutada seadme, süsteemi või tarkvara oluliseks rikkumiseks või häirimiseks;

(k)kui auditeeritav teenuseosutaja osutab oma teenuseid kogu maailmas ja tal on kolmandas riigis tütarettevõtja, on auditeeritav teenuseosutaja rakendanud vajalikud meetmed, et tagada ja jõustada liidus paikneva emaettevõtja ja iga sellise kolmanda riigi tütarettevõtja tõhus õiguslik, tehniline ja organisatsiooniline eraldamine.

2.2.Liidu tasandi usaldusväärsuse 2. taseme korral peab esimeses lõigus osutatud alltöövõtja olema selline kolmas isik, kellel on pilvandmetöötlusteenuse osutajaga otsene lepinguline suhe ja kes aitab kaasa pilvandmetöötlusteenuse pakkumisele ja osutamisele.

3.Liidu tasandi usaldusväärsuse 3. tase

3.1.Liidu tasandi usaldusväärsuse 3. taseme puhul peab pilvandmetöötlusteenuse osutaja vastama järgmistele kumulatiivsetele kriteeriumidele:

(a)auditeeritav teenuseosutaja ja auditeeritava teenuse osutamisega seotud alltöövõtjad on asutatud liidus;

(b)auditeeritava teenuseosutaja, sealhulgas teenuse osutamises osalevate alltöövõtjate taristu, vara ja töötajad paiknevad liidus;

(c)kliendiandmed, sealhulgas metaandmed ja telemeetriaandmed, mida töötlevad, talletavad ja edastavad auditeeritav teenuseosutaja ja teenuse osutamises osalevad alltöövõtjad, jäävad igal ajal, sealhulgas enne või pärast teenuse konfigureerimist või kasutamist või selle ajal, eranditult liitu, välja arvatud juhul, kui avaliku sektori asutus nõuab selgesõnaliselt teisiti;

(d)töötajad, sealhulgas auditeeritava teenuse osutamisega seotud alltöövõtjate töötajad, on liidu kodanikud, ja kui töötajad käitlevad määruse (EL) 2021/697 artikli 2 punktis 21 määratletud salastatud teavet, peavad nad asjakohasel juhul olema läbinud ka liikmesriigis vajaliku riikliku julgeolekukontrolli;

(e)auditeeritav teenus saab määruse (EL) 2019/881 alusel loodava pilvandmetöötlusteenuseid hõlmava Euroopa küberturvalisuse sertifitseerimise kava alusel Euroopa küberturvalisuse sertifikaadi vähemalt märkimisväärse usaldusväärsuse taseme kohta tingimusel, et kava on selle määruse alusel vastu võetud ja pilvandmetöötlusteenuse osutajatele kättesaadav. Kuni sellise kava vastuvõtmiseni tuleb kohaldada riiklikke küberturvalisuse sertifitseerimise kavasid, kui need on olemas. Kui liidu või liikmesriigi küberturvalisuse sertifitseerimise kava puudub, peab auditeeritav teenuseosutaja tõendama, et teenus vastab kohaldatava liidu õiguse kohastele kõrgeimatele küberturvalisuse standarditele;

(f)auditeeritava teenuse kasutamisel genereeritud andmeid ei kasutata kolmanda riigi või kolmandas riigis asutatud juriidilise isiku käitatava tehisintellektisüsteemi treenimiseks ega peenhäälestamiseks ning neid ei edastata ühelgi juhul väljapoole liitu;

(g)auditeeritav teenuseosutaja ja auditeeritava teenuse osutamises osalevad alltöövõtjad ei ole kolmanda riigi või kolmandas riigis asutatud juriidilise isiku kontrolli all. Erandina sellest kriteeriumist võib pilvandmetöötlusteenuse osutajat ja auditeeritava teenuse osutamises osalevaid alltöövõtjaid, kes on kolmanda riigi või kolmandas riigis asutatud juriidilise isiku kontrolli all, auditeerida liidu tasandi usaldusväärsuse 3. taseme saamiseks siis, kui komisjon on võtnud vastu artikli 19 kohase rakendusakti. Kui komisjon on vastu võtnud artikli 19 kohase rakendusakti, peavad auditeeritav teenuseosutaja ja auditeeritava teenuse osutamises osalevad alltöövõtjad samuti tõendama, et on rakendatud vajalikud õiguslikud, tehnilised ja korralduslikud meetmed tagamaks, et:

i) on välistatud kolmanda riigi või kolmandas riigis asutatud juriidilise isiku kontroll auditeeritava teenuseosutaja üle viisil, mis piirab teenuseosutaja suutlikkust teenust pakkuda ja osutada, seab piiranguid teenuse osutamiseks vajalikule taristule, varale ja töötajatele või halvendab auditeeritava teenuse osutamiseks vajalikku suutlikkust ja standardeid. Auditeeritav teenuseosutaja peab võimaldama mõistliku juurdepääsu lähtekoodile;

ii) on välistatud kolmanda riigi või kolmandas riigis asutatud juriidilise isiku juurdepääs kliendiandmetele;

iii) on välistatud võimalus, et kolmas riik või kolmandas riigis asutatud juriidiline isik häirib teenuse järjepidevust ja/või halvendab teenuse kvaliteeti;

iv) on välistatud kolmanda riigi või kolmandas riigis asutatud juriidilise isiku kontroll auditeeritava teenuseosutaja üle viisil, mis kohustab auditeeritavat teenuseosutajat rakendama, jõustama, kohaldama või järgima kolmanda riigi kehtestatud piiravaid meetmeid, nagu sanktsioonirežiimid, embargod või mis tahes samaväärsed õiguslikud või haldusmeetmed, välja arvatud juhul, kui sellised meetmed on liikmesriikide või liidu õiguse kohaselt õiguspärased;

(h) auditeeritava teenusega seotud tehnilist ja operatiivtuge või -abi, sealhulgas ka siis, kui sisseostetud teenuse osutaja tellib seda omakorda väljastpoolt, algatab ja osutab eranditult liidus üksnes selline töötaja, kes on liidu resident, või kolmas isik, kes ei ole kolmanda riigi või kolmandas riigis asutatud juriidilise isiku kontrolli all;

(i)auditeeritav teenuseosutaja tõendab, et kehtestatud on järgmised tarkvara tarneahela meetmed:

i) täielik ja ajakohane tarkvara koostenimekiri ning teenuse osutamisega seoses kindlaks tehtud sõltuvuste loetelu dokumenteeritakse ja tehakse auditeerivale organisatsioonile kättesaadavaks;

ii) kui tarkvarakomponente või tooteid pakub, omab ja litsentsib kolmandas riigis asutatud juriidiline isik, rakendatakse ja dokumenteeritakse kontrollimeetmed, et blokeerida kõik kaugfunktsioonid, mis võivad seadet, süsteemi või tarkvara oluliselt rikkuda või häirida (sealhulgas uuenduste ajal), ning tagatakse, et kolmanda riigi tootja valmistatud ja turvalisusega seotud komponentidele tehakse lähtekoodi auditid, ja et on olemas dokumenteeritud üleviimiskava juhuks, kui tarnija ei suuda oma kohustusi täita või kui kolmas riik kehtestab piirangud;

iii) kui pilvandmetöötlusteenuse osutaja on kolmanda riigi või kolmandas riigis asutatud juriidilise isiku kontrolli all, tagab pilvandmetöötlusteenuse osutaja sõltumatutele allikatele tuginedes, et selles kolmandas riigis ei ole õigusakte ega tavasid, mis nõuaksid pilvandmetöötlusteenuse osutajalt tarkvara nõrkusi käsitleva teabe esitamist kõnealuse kolmanda riigi ametiasutustele enne, kui on teada, et neid nõrkusi on ära kasutatud;

(j)kui teenuse osutamiseks kasutatakse avatud lähtekoodi litsentsi alusel välja antud tarkvara, tõendab auditeeritav teenuseosutaja, et ta on rakendanud ja dokumenteerinud asjakohased kontrollimeetmed, et välistada kaugfunktsioonid või -mehhanismid, mida saaks kasutada seadme, süsteemi või tarkvara oluliseks rikkumiseks või häirimiseks;

(k)kui auditeeritav teenuseosutaja osutab oma teenuseid väljaspool liitu ja tal on kolmandas riigis tütarettevõtja, tõendab auditeeritav teenuseosutaja, et ta on rakendanud vajalikud meetmed, et tagada ja jõustada liidus paikneva emaettevõtja ja iga sellise kolmanda riigi tütarettevõtja tõhus õiguslik, tehniline ja organisatsiooniline eraldamine.

3.2.Liidu tasandi usaldusväärsuse 3. taseme korral peab esimeses lõigus osutatud alltöövõtja olema kolmas isik, kellel on pilvandmetöötlusteenuse osutajaga otsene lepinguline suhe, kes aitab kaasa pilvandmetöötlusteenuse pakkumisele ja osutamisele ning kes võib vajada juurdepääsu salastatud või tundlikule teabele, nagu on määratletud määruse (EL) 2021/697 artikli 2 punktis 22.

4.Liidu tasandi usaldusväärsuse 4. tase

4.1.Liidu tasandi usaldusväärsuse 4. taseme puhul peab pilvandmetöötlusteenuse osutaja vastama järgmistele kumulatiivsetele kriteeriumidele:

(a)auditeeritav teenuseosutaja ja auditeeritava teenuse osutamisega seotud alltöövõtjad on asutatud liidus;

(b)auditeeritava teenuseosutaja taristu, vara ja töötajad, sealhulgas teenuse osutamisega seotud alltöövõtjad, paiknevad liidus;

(c)kliendiandmed, sealhulgas riskihindamise tulemusel tundliku teabena määratletud metaandmed ja telemeetriaandmed, mida töötlevad, talletavad ja edastavad auditeeritav teenuseosutaja ja tema teenuse osutamises osalevad alltöövõtjad, jäävad igal ajal, sealhulgas enne või pärast teenuse konfigureerimist või kasutamist või selle ajal, eranditult liitu;

(d)töötajad, sealhulgas auditeeritava teenuse osutamisega seotud alltöövõtjate töötajad, on liidu kodanikud, ja kui töötajad käitlevad salastatud teavet, peavad nad asjakohasel juhul olema läbinud ka liikmesriigis vajaliku riikliku julgeolekukontrolli;

(e)auditeeritav teenus saab määruse (EL) 2019/881 alusel loodava pilvandmetöötlusteenuseid hõlmava Euroopa küberturvalisuse sertifitseerimise kava alusel Euroopa küberturvalisuse sertifikaadi vähemalt kõrge usaldusväärsuse taseme kohta tingimusel, et kava on selle määruse alusel vastu võetud ja pilvandmetöötlusteenuse osutajatele kättesaadav. Kuni sellise kava vastuvõtmiseni tuleb kohaldada riiklikke küberturvalisuse sertifitseerimise kavasid, kui need on olemas. Kui liidu või liikmesriigi küberturvalisuse sertifitseerimise kava puudub, peab auditeeritav teenuseosutaja tõendama, et teenus vastab kohaldatava liidu õiguse kohastele kõrgeimatele küberturvalisuse standarditele;

(f)auditeeritava teenuse kasutamisel genereeritud andmeid ei kasutata kolmanda riigi või kolmandas riigis asutatud juriidilise isiku käitatava tehisintellektisüsteemi treenimiseks ega peenhäälestamiseks ning neid ei edastata ühelgi juhul väljapoole liitu;

(g)auditeeritav teenuseosutaja ja auditeeritava teenuse osutamises osalevad alltöövõtjad ei ole kolmanda riigi või kolmandas riigis asutatud juriidilise isiku kontrolli all;

(h)auditeeritava teenusega seotud tehnilist ja operatiivtuge või -abi, sealhulgas ka siis, kui sisseostetud teenuse osutaja tellib seda omakorda väljastpoolt, algatab ja osutab eranditult liidus üksnes selline töötaja, kes on liidu resident, või kolmas isik, kes ei ole kolmanda riigi või kolmandas riigis asutatud juriidilise isiku kontrolli all;

(i)auditeeritav teenuseosutaja tõendab, et kehtestatud on järgmised tarkvara tarneahela meetmed:

i) täielik ja ajakohane tarkvara koostenimekiri ning teenuse osutamisega seoses kindlaks tehtud sõltuvuste loetelu dokumenteeritakse ja tehakse auditeerivale organisatsioonile kättesaadavaks;

ii) on rakendatud meetmed tegeliku kontrolli säilitamiseks tarkvarakomponentide või toodete üle, tõendades, et kolmas riik või kolmandas riigis asutatud juriidiline isik ei oma ega teosta tegelikku kontrolli nende komponentide või toodete projekteerimise, väljatöötamise, hooldamise ega arendamise üle. Tegelik kontroll hõlmab võimet oluliselt mõjutada komponendi tehnilist arendamist, hooldusprioriteete, turvalisuse parandamist ja pikaajalist järjepidevust;

(j)kui kasutatakse avatud lähtekoodi litsentsi alusel välja antud tarkvara, tõendab auditeeritav teenuseosutaja, et ta on rakendanud ja dokumenteerinud asjakohased kontrollimeetmed, et välistada kaugfunktsioonid või -mehhanismid, mida saaks kasutada seadme, süsteemi või tarkvara oluliseks rikkumiseks või häirimiseks;

(k)kui auditeeritav teenuseosutaja osutab oma teenuseid väljaspool liitu ja tal on kolmandas riigis tütarettevõtja, tõendab auditeeritav teenuseosutaja, et ta on rakendanud vajalikud meetmed, et tagada ja jõustada liidus paikneva emaettevõtja ja iga sellise kolmanda riigi tütarettevõtja tõhus õiguslik, tehniline ja organisatsiooniline eraldamine.

4.2.Liidu tasandi usaldusväärsuse 4. taseme korral peab esimeses lõigus osutatud alltöövõtja olema kolmas isik, kellel on pilvandmetöötlusteenuse osutajaga otsene lepinguline suhe, kes aitab kaasa pilvandmetöötlusteenuse pakkumisele ja osutamisele ning kes teenuse osutamiseks võib vajada juurdepääsu salastatud või tundlikule teabele.

III LISA

Auditi tõendusmaterjal auditiprotseduuri jaoks

Kui auditeerivad organisatsioonid hindavad auditeeritava teenuse vastavust II lisas sätestatud auditi kriteeriumidele, peaksid nad auditeeritavalt teenuseosutajalt nõudma käesolevas lisas loetletud auditi tõendusmaterjale.

Käesolev lisa on soovituslik ega sea piiranguid tõendusmaterjalidele, mida auditeerivad organisatsioonid võivad nõuda või arvesse võtta. Audiitorid võivad küsida mis tahes lisateavet, et auditi tegemisel tagada nõuetele vastavuse põhjalik ja täpne hindamine. Kuigi nõutavad tõendid võivad olla samad, erinevad analüüsitavad aspektid sõltuvalt usaldusväärsuse taseme kriteeriumidest ja nende rangusest.

1.Auditi kriteerium A: asutamine liidus

Auditeeriv organisatsioon peaks hindama II lisas loetletud liidu tasandi usaldusväärsuse 2., 3. ja 4. taseme punktis a nimetatud auditi kriteeriumeid järgmise põhjal.

(1)Tõendid selle kohta, et auditeeritav teenuseosutaja on asutatud liidus liikmesriigi õiguse alusel või on moodustatud muul viisil kooskõlas liidu liikmesriigi äriühinguõigusega.

(2)Tõendid selle kohta, et auditeeritava teenuseosutaja registrijärgne asukoht, juhatuse asukoht ja peamine tegevuskoht on liidus.

(3)Auditeeriv organisatsioon peaks kontrollima, kas auditeeritava teenuseosutaja suhtes kohaldatakse liidu õigusraamistikku ja tema tegevuskoht on tõeline ja püsiv või kvalifitseerub auditeeritav teenuseosutaja üksnes ELi-väliseks teenuseosutajaks, kes pakub teenuseid liidus.

(4)Auditeeriv organisatsioon peaks kontrollima, kas teenuseosutaja on seaduslikult asutatud liidu liikmesriigis. Tõendid selle kohta võivad muu hulgas hõlmata äriregistri väljavõtteid, maksuresidentsuse dokumente, tegevuslube, käibemaksukohustuslasena registreerimist, kontrollimist, kas teenuseosutaja on registreeritud registrite sidestamise süsteemis ja käibemaksuteabe vahetamise süsteemis.

(5)Auditeeriv organisatsioon peaks kontrollima auditeeritava teenuseosutaja püsivat ja tegelikku kohalolekut liidus. Auditeeriv organisatsioon peaks seetõttu kontrollima, et:

(a)ELis on olemas füüsilised kontorid või tööruumid (näiteks rendilepingute, kommunaalteenuste arvete või kinnisvaradokumentide põhjal);

(b)alalised töötajad paiknevad liidus ja klienditoega seotud toiminguid tehakse liidus (näiteks töölepingute, palgaarvestuse, tööajatabelite põhjal);

(c)lepingutega seotud toiminguid tehakse liidus (näiteks tegevuspõhise halduse andmete, intsidentidest teatamise andmete põhjal);

(d)pangandus- ja raamatupidamisfunktsioonid on üksnes liidus (näiteks finantsaruannete ja kohustusliku auditi aruannete põhjal).

(6)Auditeeriv organisatsioon peaks kontrollima ELi liikmesriikide üksuste või filiaalide olemasolu (näiteks rendilepingute, kommunaalteenuste arvete, kinnisvaradokumentide, töölepingute, tööajatabelite, palgaarvestuse või ostutellimuste põhjal).

2.Auditi kriteerium B: taristu, vara ja töötajate asukoht

Auditeeriv organisatsioon peaks hindama II lisas loetletud liidu tasandi usaldusväärsuse 2., 3. ja 4. taseme punktis b nimetatud auditi kriteeriumeid järgmise põhjal.

(1)Taristu asukoht

(a)Auditeeritava teenuse osutamiseks kasutatava taristu asukohtade ja andmetalletuskohtade loetelu koos asjakohaste üksikasjadega. See loetelu peaks sisaldama taristu täpset asukohta (hoone number, tänav, linn, sihtnumber ja riik), mis näitab, et auditeeritava teenuse osutamisel püsivad kõik elemendid liidus. See hõlmab põhitalletuskohta ning varukoopiate, avariitaaste andmete ja logide talletamise asukohta.

(b)Mis tahes muud tõendid selle kohta, et IT-taristu paikneb liidus, näiteks rendilepingud, omandiõigust tõendavad dokumendid, hoolduslepingud, teenuslepingud, rajatiste pääsulogid.

(c)Võrguskeemid ja arhitektuuridokumendid, mis näitavad, et andmete talletamiseks ja töötlemiseks, sealhulgas varundamiseks ja kopeerimiseks, kasutatakse ainult liidus paiknevat taristut.

(2)Vara asukoht

(a)Auditeeritava teenuse osutamisel kasutatava vara loetelu ja asjakohased üksikasjad, näiteks vararegister.

(b)Tõendid selle kohta, et serverid, seadmed ja tegevuseks vajalikud varad paiknevad liidus, näiteks serveri ja selle asukoha andmed, ostuarved, saatelehed, litsentsilepingud, tellimislepingud või tarkvaraostude või -tellimuste arved, riistvara korral arved koos tarnetõenditega.

(c)Tõendid selle kohta, et teenuste osutamise suutlikkus paikneb liidus, näiteks kasutuselevõtu andmed, paigaldusandmed, teenuse oleku aruanded, konfiguratsiooniaruanded, järelevalveväljundid, teenuse kasutamist näitavad halduslogid.

(3)Töötajate asukoht

(a)Auditeeritava teenuse osutamises osalevate töötajate nimekiri ja asjakohased üksikasjad.

(b)Tõendid selle kohta, et auditeeritava teenuse osutamises osalevad töötajad paiknevad liidus, sealhulgas töölepingud, palgaarvestusdokumendid, tööajatabelid, tegevusdokumendid ja organisatsiooni skeemid, millel on näidatud liidus paiknevad töötajad, kellel on tegevuskohustused.

(4)Taristu, vara ja töötajatega seotud kaalutlused

(a)Auditeeriv organisatsioon peaks hindama ka seda, kus selline taristu, vara või töötajad:

i) kliendiandmeid talletavad, edastavad, töötlevad või käitlevad muul viisil või pääsevad neile juurde;

ii) tagavad, võimaldavad või võiksid võimaldada halduslikku juurdepääsu kliendiandmetele, kontrolli nende üle, nende konfigureerimist või nähtavust;

iii) võivad rikkumise, valesti konfigureerimise, kättesaamatuks muutmise või katkemise korral põhjendatult kaasa tuua auditeeritava teenuse katkemise või kättesaamatuse.

NB! „Taristu“ – füüsiline taristu, sealhulgas andmekeskuse taristu või koospaiknemistaristu, võrk, jahutus ja IT-süsteemid, mis võimaldavad andmekeskust hallata.

„Vara“ – riist- ja tarkvara, mis võimaldab osutada pilvandmetöötlusteenust, sealhulgas teegid, krüptomaterjalid ja tarkvarakomponentide suhtlemiseks vajalik sisevõrk.

„Töötajad“, sealhulgas alltöövõtjate hallatavad töötajad – isikud, kes toetavad auditeeritava teenuse osutamist, haldamist, turvalisust, kättesaadavust või toimimist.

3.Auditi kriteerium C: andmete paiknemine liidus

Auditeeriv organisatsioon peaks hindama II lisas loetletud liidu tasandi usaldusväärsuse 2., 3. ja 4. taseme punktis c nimetatud auditi kriteeriumeid järgmise põhjal.

(1)Tõendid selle kohta, et kliendiandmeid talletatakse ja töödeldakse üksnes liidus ning kolmas isik või alltöövõtja, kes ei vasta käesolevas lisas sätestatud tingimustele, ei ole ühelgi juhul tehniliselt ega tegevuslikult ilma eelneva loata võimeline kliendiandmetele juurde pääsema, neid hankima, kättesaamatuks muutma, hävitama või üldisemalt töötlema. Näiteks pääsulogid, pääsupoliitika tugiteenuste osutajatele, eelispääsukirjed, varundatud andmete talletamise põhimõtted ning andmevooskeem, mis näitab, kus kliendiandmeid talletatakse, töödeldakse, kopeeritakse ja varundatakse. Isikuandmete töötlemisel määruse (EL) 2016/679 järgimist tõendavad lepingud alltöövõtjatega.

(2)Logide ja järelevalveandmete põhised tõendid, mis näitavad, et kõiki andmeid talletatakse ja töödeldakse üksnes liidus. Näiteks teenuste raamlepingud, andmetöötluslepingud, andmete asukohta reguleerivad lepingud või ELi andmepiirid.

(3)Tõendid (näiteks avaliku sektori asutustele pakutavad lepingulised kokkulepped, logid ja menetlused), mis näitavad, et auditeeritav teenuseosutaja ja auditeeritava teenuse osutamises osalevad alltöövõtjad on võtnud vajalikud meetmed tagamaks, et:

(a)kliendiandmeid, sealhulgas krüpteeritud andmeid, ei edastata väljapoole liitu ilma avaliku sektori asutuse heakskiiduta;

(b)andmeid ei edastata ühelegi kolmandale isikule peale teenuse osutamises osalevate alltöövõtjate ja avaliku sektori asutuse poolt selgesõnaliselt volitatud vastuvõtjate.

(4)Andmevooskeem, mis näitab andmevooge pilvandmetöötlusteenuse osutaja ja kliendiandmete, kolmanda isiku teenuste ja alltöövõtjate vahel. Skeemil peab olema selgelt märgitud andmete allikas ja sihtkoht ning peab olema näidatud, et andmed ei lahku liidust.

NB! Käesoleva lisa kohaldamisel tähendab klient avaliku sektori asutust, kes on sõlminud pilvandmetöötlusteenuse osutajaga lepingu või muu õiguslikult siduva kokkuleppe pilvandmetöötlusteenusele juurdepääsuks või selle kasutamiseks.

„Kliendiandmed“ võivad olla mis tahes andmed, mis on pilvandmetöötlusteenuse kliendi kontrolli all kas õiguslikul, lepingulisel või muul alusel ning mis on:

(a)pilvandmetöötlusteenusesse sisestatud kliendi poolt või nimel, sealhulgas autentimismandaadiga;

(b)toodetud, kui klient kasutab pilvandmetöötlusteenust.

Kliendiandmed võivad hõlmata ka auditeeritavate teenuseosutajate kontrolli all olevaid andmeid, mis on saadud pilvteenuse kliendi ja auditeeritava teenuse suhtluse tulemusena. See hõlmab kliendiandmeid ja pilvandmetöötlusteenuste kasutamisest tulenevaid andmeid (st telemeetria, metaandmed).

„Pilvandmetöötlusteenuse abil saadud andmed“ – see osa logiandmetest, mis sisaldab andmeid selle kohta, kes, millal ja milliste funktsioonidega teenust kasutas, mis liiki andmetega on tegemist jne. See võib sisaldada ka teavet volitatud kasutajate arvu ja nende identiteedi kohta. See võib hõlmata ka konfiguratsiooni- või kohandamisandmeid, kui pilvandmetöötlusteenusel on sellised konfiguratsiooni- või kohandamisfunktsioonid.

4.Auditi kriteerium D: liidu kodakondsus

Auditeeriv organisatsioon peaks hindama II lisas loetletud liidu tasandi usaldusväärsuse 2., 3. ja 4. taseme punktis d nimetatud auditi kriteeriumeid järgmise põhjal.

(1)Auditeeritav teenuseosutaja peaks esitama auditeerivale organisatsioonile tõendid selle kohta, et ta on rakendanud meetmeid tagamaks, et kui avaliku sektori asutus seab liidu kodakondsuse nõude, on auditeeritava teenuse osutamises osalevad töötajad liidu kodanikud. Seda saab tõendada valitsuse väljastatud kehtivate ametlike dokumentidega (näiteks kehtiv pass ja liikmesriigi isikutunnistus).

(2)Auditeeritav teenuseosutaja peaks esitama organisatsiooni skeemid ja ametijuhendid, mis kinnitavad, et ta suudab nõudmise korral tagada, et auditeeritava teenuse toimimisele, juhtimisele, hooldusele ja toele on juurdepääs ainult liidu kodakondsusega töötajatel.

(3)Auditeeritav teenuseosutaja peaks esitama dokumendid, milles on pääsupoliitika, ja kontrolljäljed, mis näitavad, et teenuse süsteemidele ja andmetele on juurdepääs ainult volitatud töötajatel, kes on liidu kodanikud.

(4)Auditeeritav teenuseosutaja peaks tõendama, et tal on juhendid, milles kirjeldatakse, kuidas kontrollitakse kodakondsust enne tööle määramist ja kuidas säilitatakse vastavus sellele auditi kriteeriumile kogu töösuhte jooksul.

NB! Auditeeritava teenuse osutamises osalevate töötajate hulka võivad kuuluda töötajad, kellel on loogiline või füüsiline juurdepääs pilvandmetöötlusteenuse osutamiseks kasutatavale taristule ja varale, samuti klienditoe eest vastutavad töötajad ning kõik töötajad, kellel on kontroll pilvandmetöötlusteenuse osutaja juhtimise üle.

5.Auditi kriteerium E: määruse (EL) 2019/881 alusel vastu võetud Euroopa küberturvalisuse sertifitseerimise kava

Auditeeriv organisatsioon peaks hindama II lisas loetletud liidu tasandi usaldusväärsuse 2., 3. ja 4. taseme punktis e nimetatud auditi kriteeriumeid järgmise põhjal.

(1)Kehtiv Euroopa küberturvalisuse sertifikaat, mille on välja andnud pädev vastavushindamisasutus ja mis tõendab, et auditeeritavat teenust on hinnatud ja see vastab määruse (EL) 2019/881 alusel vastu võetud Euroopa küberturvalisuse sertifitseerimise kava kohase usaldusväärsuse baastaseme, märkimisväärse taseme või kõrge taseme nõuetele, tingimusel et selline kava on kehtestatud.

(2)Sertifitseerimisaruanne, mis sisaldab auditisertifikaadiga hõlmatud pilvandmetöötlusteenuse väljatöötamiseks ja käitamiseks kasutatud peamiste komponentide kirjeldust.

(3)Kuni pilvandmetöötlusteenuseid hõlmava Euroopa küberturvalisuse sertifitseerimise kava kehtestamiseni saab auditeeritav teenuseosutaja tõendada nõuetele vastavust kehtivate küberturvalisuse sertifikaatide abil. See võib hõlmata muu hulgas järgmist:

(a)kehtiv sertifikaat, mille on välja andnud pädev vastavushindamisasutus (kooskõlas standardiga CEN/CLC/TS 18072:2025), ja mis tõendab, et pilvandmetöötlusteenust on hinnatud ja see vastab standardis CEN/TS 18026:2024 määratletud usaldusväärsuse baastasemele, märkimisväärsele tasemele või kõrgele tasemele;

(b)asjaomase riigi pädeva asutuse väljastatud kehtiv sertifikaat, mis tõendab, et pilvandmetöötlusteenust on hinnatud ja see vastab liikmesriigis praegu kehtiva riikliku küberturvalisuse kava nõuetele;

(c) riikliku kava puudumise korral tõendid, mis näitavad turul kättesaadavate küberturvalisuse standardite kõrgeima taseme järgimist.

6.Auditi kriteerium F: kolmanda riigi või kolmanda riigi juriidilise isiku käitatavad tehisintellektisüsteemid

Auditeeriv organisatsioon peaks hindama II lisas loetletud liidu tasandi usaldusväärsuse 2., 3. ja 4. taseme punktis f nimetatud auditi kriteeriumeid järgmise põhjal.

(1)Lepingutingimused, milles sätestatakse, et auditeeritava teenuse kasutamisel töödeldud või genereeritud andmeid, sealhulgas klientidelt saadud andmeid, logisid ja telemeetriat, ei kasutata ühegi kolmanda riigi või kolmanda riigi õigussubjekti käitatava tehisintellektimudeli või -süsteemi treenimiseks või peenhäälestamiseks ning neid ei edastata ühelgi juhul väljapoole liitu.

(2)Lepingutingimused, milles täpsustatakse, et andmeid töödeldakse üksnes auditeeritava teenuse osutamiseks, mitte teenuse täiustamiseks või mudeli või süsteemi täiustamiseks või muul teisesel eesmärgil.

(3)Andmevooskeemid, mis dokumenteerivad andmete liikumist otspunktide vahel ning hõlmavad andmete valmendamist, talletamist, töötlemist ja kustutamist. Skeemid peaksid näitama ka seda, kus tehisintellekti töövood või masinõppeoperatsioonid puutuvad kokku kliendiandmetega.

(4)Masinõppeoperatsioonide või kasutuselevõtu andmed, mis näitavad, et kompileerimise, testimise ja väljalaskmise kohad paiknevad ELis.

(5)Mudeli- või süsteemikaardid, millel on mudeli või süsteemi nimi, versioon, treenimis- ja valideerimisallikad, sealhulgas kinnitused selle kohta, et auditeeritava teenuse kasutamisel genereeritud andmed ei lahku liidust.

(6)Andmete päritoluga seotud põhimõtted ja rakendusdokumendid, mis näitavad, et teenuseosutaja kasutab vahendeid andmete päritolu ja ajaloo kindlakstegemiseks ning suudab (iga kirje kohta) tõendada, milleks andmeid on kasutatud.

(7)Loetelu alltöövõtjatest (märkida nende asukohariik), kellel on juurdepääs auditeeritava teenuse kasutamisel loodud andmetele.

7.Auditi kriteerium G: kolmanda riigi kontrolli või kolmanda riigi üksuse kontrolli puudumine

Auditeeriv organisatsioon peaks hindama II lisas loetletud liidu tasandi usaldusväärsuse 2., 3. ja 4. taseme punktis g nimetatud auditi kriteeriumeid järgmise põhjal.

(1)Auditeeriv organisatsioon peaks kindlaks tegema ja analüüsima järgmist:

(a)kõik otsesed ja kaudsed aktsionärid kuni tegelike omanikeni;

(b)äriühingu omandistruktuuri kajastav tabel;

(c)organ või organid, kellel on õigus teha strateegilisi otsuseid (aktsionäride üldkoosolek, nõukogu, juhatus jne);

(d)juhtorganite määramise/valimise/tagasikutsumise kord ja juhtorganite tegelik koosseis (näiteks selleks, et teha kindlaks, kas mõnel aktsionäril on õigus nimetada esindaja juhatusse või kas tal on juhatuses häälteenamus);

(e)strateegiliste otsuste vastuvõtmiseks vajalik kvoorum ja häälteenamus, et teha kindlaks, kas aktsionär saab teha strateegilise otsuse (kas seetõttu, et tal on sellise otsuse heakskiitmiseks vajalik häälteenamus, või seetõttu, et ta saab blokeerida sellise otsuse veto või muude eriõigustega, isegi kui ta ei saa sellist otsust ise peale suruda jne);

(f)võimalik mõju strateegilistele otsustele ärisidemete, finantssidemete või muude vahendite kaudu jne.

(2)Auditeeritav teenuseosutaja peaks nõudma kogu eespool nimetatud teavet oma alltöövõtjatelt ja tegema selle auditeerivale organisatsioonile kättesaadavaks.

7.1.Omandiõiguse ja kontrolli hindamine

(1)Auditeeritav teenuseosutaja peaks esitama auditeerivale organisatsioonile järgmised peakorteriga seotud tõendid:

(a)ülemaailmse peakorteri ja/või peakontori asukoht ja täielik aadress;

(b)juhtimisstruktuuride asukohad.

(2)Auditeeritav teenuseosutaja peaks esitama auditeerivale organisatsioonile omandistruktuuri ja eriõiguste kohta järgmised tõendid.

(a)Üksikasjalik loetelu omanikest

i)kes omavad otseselt või kaudselt, sealhulgas mis tahes sisu, kokkuleppe, suhte või vahendaja kaudu vähemalt 5 % kapitalist või vähemalt 5 % hääleõigusest. See hõlmab aktsionäride vahelisi hääletamiskokkuleppeid, mis kokku annaksid üle 5 % hääleõigusest või 5 % kapitalist;

ii)kellel on seoses oma omandiõigusega seoses üks või mitu järgmistest eriõigustest: a) aktsiate üleandmist puudutav vetoõigus; b) ostueesõigus; c) õigus osta teatavatel tingimustel täiendavaid aktsiaid või investeeringuid.

(b)Auditeeriv organisatsioon peaks lõike 2 punktis a nimetatud elementide hindamiseks nõudma järgmisi tõendavaid dokumente:

i)äriregistri väljavõtted, aktsiaraamat ning organisatsiooniga seotud muud asjakohased dokumendid, milles on selgelt märgitud aktsionärid ja nende hääleõigus või osaluse protsendimäär;

ii)aktsionäride leping, aktsionäride vastastikuse mõistmise memorandum, põhikiri, asutamisleping või muud asjakohased dokumendid, mis käsitlevad otsuste tegemise korda juriidilises isikus, aktsionäride vahelised investeerimislepingud jne;

iii)juriidilistest isikutest aktsionäride puhul, kellele kuulub vähemalt 5 % kapitalist või vähemalt 5 % hääleõigusest:

(1)skeem, mis kirjeldab erinevaid omandikihte / kontrolliahelat kuni tegelike omanikeni;

(2)põhikiri, asutamisleping või samaväärsed asutamisdokumendid;

(3)juhatuse liikmete, ametiisikute ja allkirjaõiguslike isikute register.

(3)Auditeeritav teenuseosutaja peaks esitama auditeerivale organisatsioonile äriühingu üldjuhtimise kohta järgmised tõendid.

(a)Auditeeritav teenuseosutaja peaks esitama auditeerivale organisatsioonile kirjelduse järgmise kohta:

i)otsustusorganid, nende koosseis ja kodakondsus või tegevuskoht (kui on asjakohane);

ii)otsustusorganite liikmete või muude juhtivate ametiisikute valimist, ametisse nimetamist, kandideerimist või ametiaega käsitlev kord;

iii)otsuste tegemise kord, sealhulgas teave otsuste tegemiseks vajaliku häälteenamuse ja/või kvoorumi kohta;

iv)sisemise juhtimissüsteemi põhimõtted, milles kirjeldatakse omandi- ja kontrolliotsuste registreerimist ja heakskiitmist;

juhatuse ja juhtkonna otsused, mis kajastavad kindlaksmääratud kontrollistruktuuri;

juhatuse protokollid ja otsused kontrollimuudatuste kohta.

(b)Auditeeritav teenuseosutaja peaks esitama auditeerivale organisatsioonile tõendavad dokumendid, milles kehtestatakse või kirjeldatakse järgmist: juriidilise isiku otsustusorganid ja nende valimise, ametisse nimetamise, kandideerimise või ametiaja kord, otsuste tegemise kord, hääleõigus, vetoõigus, ametisse nimetamise õigus, heakskiitmise õigus (näiteks põhikiri, äriühingu üldjuhtimise aruanded jne). Tõendavad dokumendid ja teave tuleks esitada iga vahendava juriidilise isiku kohta, kellele kuulub otseselt või kaudselt 5 % või rohkem kapitalist või hääleõigustest, kuni kõigi asjaomaste kihtide tegelike omanikeni.

(4)Auditeeritav teenuseosutaja peaks esitama auditeerivale organisatsioonile järgmised kontrolliga seotud tõendid.

(a)Auditeeritav teenuseosutaja peaks esitama auditeerivale organisatsioonile tõendid kontrolliõigust andvate ärisidemete kohta. See hõlmab muu hulgas loetelu füüsilistest või juriidilistest isikutest, kellega auditeeritaval teenuseosutajal (või auditeeritava teenuseosutaja omanikel, sealhulgas vahekihtidel kuni tegelike omanikeni) on ärisuhe, mis a) toob kaasa aktsiate või vara omamisele sarnaneva kontrolli juhtimise ja ressursside üle ja b) on väga pikaajaline (näiteks väga olulised pikaajalised tarnelepingud või tarkvaratootjate/klientide pakutavad krediidid koos struktuurse seosega).

(b)Tõendavad dokumendid peaksid sisaldama koostöölepinguid avaliku sektori asutustega, tarkvaratootjatega jne.

(5)Auditeeritav teenuseosutaja peaks esitama auditeerivale organisatsioonile kontrolliõigust andvate finantssidemetega seotud järgmised tõendid.

(a)Auditeeritav teenuseosutaja peaks loetlema füüsilised või juriidilised isikud (sealhulgas kontrollivad aktsionärid või omanikud), kellest auditeeritav teenuseosutaja (või omanikud) on rahalises sõltuvuses viisil, mis võimaldaks neil saada soodustusi strateegilistes ärivaldkondades.

(b)Tõendavad dokumendid peaksid hõlmama laenudokumente, põhikirju, finantsseost näitavaid dokumente jne.

(6)Auditeeritav teenuseosutaja peaks esitama auditeerivale organisatsioonile kontrolliõiguse muude allikate kohta järgmised tõendid.

(a)Auditeeritav teenuseosutaja peaks auditeerivale organisatsioonile teatama, kas on muid vahendeid, protsesse või seoseid, mis annavad tegeliku kontrolli kolmandale riigile või kolmandas riigis asutatud juriidilisele isikule (juhtimise ja vara kontrolliõigus, mis sarnaneb aktsiate või vara omamisele ja on pikaajaline).

(b)Tõendavates dokumentides tuleks esitada tõendid sellise kontrolli olemasolu kohta või kinnitus sellise kontrolli puudumise kohta (selle kinnituse võib anda teenuseosutaja juhatus).

NB! Kontrolliõiguse hindamisel tuleks arvesse võtta omandistruktuure ja eriõigusi, äriühingu üldjuhtimist, kontrolliõigust andvaid ärisidemeid, kontrolliõigust andvaid finantssidemeid ja kontrolliõiguse muid allikaid.

7.2.Omandi- ja kontrolliõiguse kontrollimise järeldustel põhinevad lisaetapid

Kui auditeeriv organisatsioon teeb kindlaks, et auditeeritav pakkuja on kolmanda riigi või kolmanda riigi juriidilise isiku kontrolli all, peaks ta nõudma järgmisi täiendavaid tõendeid:

(c)tõendid, et komisjon on võtnud artikli 19 kohaselt vastu otsuse kolmanda riigi kohta, kellel on kontroll pilvandmetöötlusteenuse osutaja üle;

(d)kõik tõendid, mis näitavad, et auditeeritav teenuseosutaja ja kõik auditeeritava teenuse osutamises osalevad alltöövõtjad on rakendanud vajalikud meetmed, et tagada pilvandmetöötlusteenuse osutaja ja mis tahes kolmanda riigi või kolmandas riigis asutatud juriidilise isiku tõhus õiguslik, tehniline ja organisatsiooniline eraldamine ning tagada, et pilvandmetöötlusteenuse osutajal ei ole õiguslikult, tehniliselt ega tegevuslikult võimalik täita mis tahes nõudmist juurdepääsuks kliendiandmetele, sealhulgas krüpteeritud andmetele, või teenuse järjepidevuse häirimiseks või teenuse kvaliteedi halvendamiseks;

(e)kõik tõendid, mis näitavad, et avaliku sektori asutust teavitatakse sellisest nõudmisest, ja kinnitavad, et nõudmine on tagasi lükatud;

(f)kõik tõendid, mis näitavad, et kolmandast riigist või kolmandas riigis asutatud juriidiliselt isikult tulnud kõik nõudmised kliendiandmetele juurdepääsuks, teenuse järjepidevuse häirimiseks või teenuse kvaliteedi halvendamiseks kantakse ajakohastatud registrisse, mis sisaldab vähemalt nõudmist ja vastust nõudmisele.

8.Auditi kriteerium H: tehnilise toe ja kasutustoe osutamine ei toimu liidust väljaspool

Auditeeriv organisatsioon peaks hindama II lisas loetletud liidu tasandi usaldusväärsuse 2., 3. ja 4. taseme punktis h nimetatud auditi kriteeriumeid järgmise põhjal.

(1)Tõendid selle kohta, et auditeeritav teenuseosutaja on rakendanud siduvaid lepingutingimusi, milles on sätestatud, et kogu tugi-, haldus-, hooldus-, järelevalve-, intsidentidele reageerimise ja operatiivtegevus tuleb algatada ja peab toimuma üksnes liidus. See võiks hõlmata lepingutingimusi, millega nõutakse kõigi alltöövõtjate ja tugiteenuse osutamise asukohtade eelnevat avalikustamist ja eelnevat kirjalikku nõusolekut uute alltöövõtjate kaasamiseks, ning antakse õigus lükata tagasi kõik väljaspool liitu paiknevad alltöövõtjad.

(2)Tõendid selle kohta, et auditeeritav teenuseosutaja peab ajakohastatud alltöövõtjate registrit.

(3)Tõendid selle kohta, et auditeeritav teenuseosutaja ei sõlmi allhankelepinguid liidust väljaspool olijatega ega anna selliseid tegevusi üle väljapoole liitu.

(4)Tõendid selle kohta, et auditeeritav teenuseosutaja on rakendanud vajalikud õiguslikud, tehnilised ja korralduslikud meetmed tagamaks, et väljastpoolt liitu osutatav tehniline tugi ja operatiivtugi ei saa kaugjuurdepääsu auditeeritavale teenusele.

(5)Tõendid selle kohta, et auditeeritava teenuseosutaja kasutajatoe ja tugiteenuste osutamine, taristu haldamine, infoturbekeskuste või võrgukeskuste toimingud, eelispääs, varundamine ja avariitaastetoimingud, sealhulgas teenuse osutamiseks vajalike juurdepääsuteede andmine, toimub üksnes liidu seest.

(6)Tõendid selle kohta, et auditeeritav teenuseosutaja tagab, et ettevõttest lahkunud töötajatel ei ole enam juurdepääsu auditeeritavale teenusele, ja tühistab kõik nende pääsuõigused.

(7)Tõendid selle kohta, et auditeeritav teenuseosutaja on rakendanud vajalikud tehnilised ja korralduslikud meetmed tagamaks, et haldusjuurdepääs auditeeritava teenuse osutamiseks kasutatavatele süsteemidele antakse liidus paiknevate juurdepääsuteede kaudu. Seda saab tõendada geograafiliste võrgupiirangutega, liidus paikneva haldustaristu kasutamisega, eelispääsu haldamise kontrollimisega ja järelevalvemehhanismide rakendamisega.

(8)Tõendid selle kohta, et auditeeritav teenuseosutaja on kehtestanud korra, mis välistab (sealhulgas ka siis, kui sisseostetud teenuse osutaja tellib seda omakorda väljastpoolt), et tegelik kontroll on kolmanda riigi või kolmandas riigis asutatud juriidilise isiku käes.

9.Auditi kriteerium I: tarkvara tarneahela läbipaistvuse tagamine

Auditeeriv organisatsioon peaks hindama II lisas loetletud liidu tasandi usaldusväärsuse 2., 3. ja 4. taseme punktis i nimetatud auditi kriteeriumeid järgmise põhjal.

(1)Auditeeritav teenuseosutaja peaks tegema auditeerivale organisatsioonile kättesaadavaks täieliku ja ajakohase tarkvara koostenimekirja kõigi tarkvarakomponentide, sealhulgas avatud lähtekoodiga tarkvara kohta.

(2)Auditeeritav teenuseosutaja peaks tegema auditeerivale organisatsioonile kättesaadavaks sõltuvuste loetelu. See peaks sisaldama järgmist:

(a)kõik kasutatavad tarkvaramoodulid, teegid või rakendusliidesed ning arendusvahendid;

(b)tarkvara päritolu: kus (päritoluriik) ja kes tarkvara projekteerib, arendab ja hooldab, kus tarkvara levitatakse ja uuendatakse ja milline õigusruum seda reguleerib;

(c)sõltuvuse määr ELi-välistest müüjatest, vahenditest või patenditud tehnoloogiatest; 3. taseme puhul tõendid selle kohta, et kui tarkvaravirna pakub kolmanda riigi üksus, ei ole kehtestatud põhjendamatuid litsentsimispiiranguid;

(d)avatud lähtekoodiga tarkvarale tuginemise määr;

(e)nähtavus kogu tarkvaratootjate ja alltootjate ahelas, sealhulgas auditeerimisõigused.

NB! Ülalesitatud nõuded tähendavad, et sellele tasemele saavad kvalifitseeruda näiteks ühisettevõtjad, mille on asutanud liidu üksus koos kolmandas riigis asutatud juriidilise isikuga.

(3)Auditeeritav teenuseosutaja peaks esitama:

(a)tõendid riskipõhise protsessi kohta, millega tehakse kindlaks ja vähendatakse sõltuvust pilvandmetöötlusteenuse toimimisega seotud välistest tarkvaratootjatest;

(b)tõendid selle kohta, et on tuvastatud alternatiivne tarkvaralahendus (alternatiivsed tarkvaralahendused), sealhulgas avatud lähtekoodiga tarkvara. Kui samaväärset tarkvara ei ole võimalik tuvastada, tuleb leida lahendus, mis tagab minimaalse elujõulise funktsionaalsuse. Tuleb teha teste ja koostada üleviimiskava, mis võimaldab üleminekut sellistele alternatiivsetele lahendustele;

(c)tõendid selle kohta, et müüja vea või maksejõuetuse või kolmanda riigi või kolmandas riigis asutatud juriidilise isiku piirangute korral on võimalik üle minna alternatiivsele lahendusele;

(d)loetelu avatud standarditest, mida auditeeritav teenuseosutaja järgib auditeeritava teenusega seotud poliitika osana.

(4)Auditeeritav teenuseosutaja peaks tagama läbipaistvuse kaugpääsu ja lähtekoodi auditeeritavuse kaudu järgmiselt:

(a)tehes auditeerivale organisatsioonile kättesaadavaks loetelu tõenditest, mis tõendavad, et ei kasutata kaugfunktsioone või -mehhanisme, mida saaks kasutada seadme, süsteemi või tarkvara oluliseks rikkumiseks või häirimiseks. See peaks sisaldama järgmist:

i) tarkvarakomponendi testimisega seotud tõendid (testimismenetlus, testimisaruanded, testimisplaan jne), et on välistatud kaugfunktsioonid või -mehhanismid, mida saaks kasutada seadme, süsteemi või tarkvara oluliseks rikkumiseks või häirimiseks;

ii)tõendid selle kohta, et organisatsiooni muudatuste juhtimise kord hõlmab püsivara, BIOSi ja tarkvara uuendamise mis tahes muudatusi ning uute komponentide integreerimist, et välistada ükskõik milliste kaugfunktsioonide või -mehhanismide kasutamine;

iii)tõendid selle kohta, et hooldusmenetlus on ajakohastatud nii, et on välistatud kaugfunktsioonid või -mehhanismid, mida saaks kasutada seadme, süsteemi või tarkvara oluliseks rikkumiseks või häirimiseks.

(b)Auditeeritav teenuseosutaja peab tagama, et kolmandast isikust sõltumatule audiitorile antakse õigus sellise tarkvara lähtekoodile juurde pääseda ja seda auditeerida. Auditeeritav teenuseosutaja peab samuti tagama, et kogu lähtekoodi hindamiseks ja auditeerimiseks vajalik dokumentatsioon, tehniline materjal ja teave tehakse auditeerivale organisatsioonile kättesaadavaks täielikus, täpses ja kättesaadavas vormis.

10.Auditi kriteerium J: avatud lähtekoodiga tarkvara

Auditeeriv organisatsioon peaks hindama II lisas loetletud liidu tasandi usaldusväärsuse 2., 3. ja 4. taseme punktis j nimetatud auditi kriteeriumeid järgmise põhjal.

(1)Auditeeritav teenuseosutaja peaks tagama läbipaistvuse kaugpääsu ja lähtekoodi auditeeritavuse kaudu järgmiselt:

(a)tehes auditeerivale organisatsioonile kättesaadavaks loetelu tõenditest, mis tõendavad, et ei kasutata kaugfunktsioone või -mehhanisme, mida saaks kasutada seadme, süsteemi või tarkvara oluliseks rikkumiseks või häirimiseks. See peaks sisaldama järgmist:

i) tarkvarakomponendi testimisega seotud tõendid (testimismenetlus, testimisaruanded, testimisplaan jne), et on välistatud kaugfunktsioonid või -mehhanismid, mida saaks kasutada seadme, süsteemi või tarkvara oluliseks rikkumiseks või häirimiseks;

ii) tõendid selle kohta, et organisatsiooni muudatuste juhtimise menetlused hõlmavad püsivara, BIOSi ja tarkvara uuendamise mis tahes muudatusi ning uute komponentide integreerimist, et välistada ükskõik milliste kaugfunktsioonide või -mehhanismide kasutamine;

iii) tõendid selle kohta, et hooldusmenetlus on ajakohastatud nii, et on välistatud kaugfunktsioonid või -mehhanismid, mida saaks kasutada seadme, süsteemi või tarkvara oluliseks rikkumiseks või häirimiseks.

(2)Auditeeritav teenuseosutaja peaks esitama:

(a)tõendid riskipõhise protsessi kohta, millega tuvastatakse ja vähendatakse järgmisi riske: i) avatud lähtekoodiga tarkvara nõrk ökosüsteem ja kogukonna toetus; ii) avaldatud uuendusi ei jälgita pidevalt; iii) juhtumid, kus avatud lähtekoodiga tarkvara on aegunuks tunnistatud või seda enam ei hooldata;

(b)tõendid selle kohta, et auditeeritav teenuseosutaja on põhjendamatu viivituseta kasutusele võtnud ajakohase avatud lähtekoodiga tarkvara;

(c)tõendid selle kohta, et auditeeritav teenuseosutaja on kindlaks teinud ühe või mitu alternatiivset avatud lähtekoodiga lahendust. Kui auditeeritav teenuseosutaja ei suuda leida samaväärset tarkvara, tuleb leida lahendus, mis tagab minimaalse elujõulise funktsionaalsuse. Auditeeritav teenuseosutaja peab rakendama teste ja üleviimiskava, mis võimaldavad üleminekut alternatiivsetele lahendustele.

(3)Kui auditeeritav teenuseosutaja kasutab avatud lähtekoodi litsentsi alusel välja antud tarkvara, peaks auditeeritav teenuseosutaja rakendama mehhanisme, et tuvastada tarkvara omandiõiguse või kontrolli üleminek kolmandale riigile või kolmandas riigis asutatud juriidilisele isikule või sihtasutusele, ja teavitada sellest õigeaegselt avaliku sektori asutust.

11.Auditi kriteerium K: üleilmsed teenused ja tütarettevõtjad kolmandas riigis

Auditeeriv organisatsioon peaks hindama II lisas loetletud liidu tasandi usaldusväärsuse 2., 3. ja 4. taseme punktis k nimetatud auditi kriteeriumeid järgmise põhjal.

(1)Auditeeriv organisatsioon peaks kontrollima, et tütarettevõtja on auditeeritavast teenuseosutajast õiguslikult ja tegevuslikult sõltumatu.

(2)Auditeeritav teenuseosutaja peaks tõendama, et tütarettevõtjal puudub juurdepääs kliendiandmeid töötlevatele või talletavatele süsteemidele.

(3)Auditeeritav teenuseosutaja peaks tõendama, et tütarettevõtjal ei ole liidu tootmiskeskkondades eeliskontosid, sealhulgas pilvehalduse, identiteedi- ja pääsuhalduse, eelispääsu halduse ning järelevalve- või andmebaasihalduse privileege.

(4)Auditeeriv organisatsioon peaks kontrollima, et tütarettevõtja töötajatel ei ole juurdepääsu liidu kliendiandmetele.

(5)Auditeeriv organisatsioon peaks kontrollima, et tütarettevõtjal ei ole õigust anda liidu tegevpersonalile juhiseid kliendiandmete avalikustamiseks või turvamenetlustest möödahiilimiseks.

(6)Auditeeriv organisatsioon peaks kontrollima, et kõik välisriigi valitsuse taotlused, mille tütarettevõtja on saanud, suunatakse ametlikult edasi pädevale liidu üksusele liidu ja liikmesriigi õiguse kohaseks õiguslikuks hindamiseks.