EUROOPAN KOMISSIO
Bryssel 3.6.2026
COM(2026) 502 final
2026/0138(COD)
Ehdotus
EUROOPAN PARLAMENTIN JA NEUVOSTON ASETUS
Euroopan pilvipalvelu- ja tekoälyekosysteemiä vahvistavasta toimenpidekehyksestä (pilvipalveluja ja tekoälyä edistävä säädös)
(ETA:n kannalta merkityksellinen teksti)
{SEC(2026) 502 final} - {SWD(2026) 502 final} - {SWD(2026) 503 final}
PERUSTELUT
1.EHDOTUKSEN TAUSTA
•Ehdotuksen perustelut ja tavoitteet
Pilvi- ja tekoälyteknologiat, ‑palvelut ja ‑sovellukset ovat viime vuosina kehittyneet uusista konsepteista välttämättömiksi taloutemme ja yhteiskuntamme toimintaa tukeviksi pilareiksi. Tekoäly tuo ennennäkemättömiä mahdollisuuksia automaatiosta ja dataan perustuvasta päätöksenteosta yksilöllisiin palveluihin. Pilvipalvelut puolestaan tarjoavat tekoälyn tehokkaaseen kehittämiseen ja käyttöönottoon tarvittavia laskentaresursseja, ohjelmistojen rakennuselementtejä ja rajapintoja. Tekoälyn nopea leviäminen on johtanut ennennäkemättömään ja kasvavaan laskentavalmiuksien kysyntään. Laskentainfrastruktuurit eivät enää olekaan pelkästään teknisiä voimavaroja, vaan niistä on tullut unionin taloudellisen turvallisuuden, suvereniteetin, häiriönsietokyvyn ja kilpailukyvyn kannalta ratkaisevan tärkeitä strategisia resursseja.
Kuten Mario Draghi toteaa raportissaan Euroopan kilpailukyvyn tulevaisuudesta, unionin on säilytettävä jalansijansa aloilla, joilla tarvitaan teknologista suvereniteettia, kuten turvallisuudessa ja salauksessa (suvereenit pilvipalveluratkaisut), sekä vähennettävä kriittisiä ulkoisia riippuvuuksiaan vahvistamalla omia pilvipalvelu- ja tekoälyvalmiuksiaan ja ‑infrastruktuuriaan. Tätä varten Draghi kehottaa raportissaan Euroopan komissiota toteuttamaan kohdennettuja toimia, joilla pyritään palauttamaan data- ja pilvipalvelujen hallinta ja säilyttämään se, laajentamaan unionin omaa laskentakapasiteettia sekä luomaan vankka talouden ja osaamisen vauhdittaja innovoinnin edistämiseksi.
Nämä tavoitteet vahvistettiin myöhemmin unionin tekoälyn maanosa ‑toimintasuunnitelmassa, jossa esitettiin strateginen etenemissuunnitelma unionin tekoälyjohtajuuden varmistamiseksi. Tavoitteen saavuttamiseksi on keskeistä luoda yhteys viiden tärkeän alueen eli laskentainfrastruktuurin, datan, taitojen, tekoälyalgoritmien kehittämisen ja käyttöönoton sekä sääntelyn yksinkertaistamisen välillä. Tekoälytehtaiden ja tekoälyn gigatehtaiden meneillään olevan käyttöönoton tavoitteena on tarjota tekoälyvalmiuksia tarvitseville eurooppalaisille yrityksille ja tutkijoille laaja pääsy suurikapasiteettisiin seuraavan sukupolven laskentaresursseihin. Unionin on tämän täydentämiseksi laajennettava pilvipalvelu- ja datakeskuskapasiteettiaan, jotta se voi tukea tekoälyn laajempaa käyttöönottoa ja levittämistä.
Unionin rajallinen datakeskuskapasiteetti uhkaa merkittävästi sen kykyä hyötyä digitalisaatiosta ja ottaa käyttöön tekoälyyn perustuvia ratkaisuja, etenkin lyhyen vasteajan laskentakapasiteettia tarvitsevia ratkaisuja. Datakeskusten nopeaa käyttöönottoa unionissa haittaavat useat esteet. Koska datan tallennus- ja käsittelytarpeet kasvavat jatkuvasti – mikä johtuu erityisesti tekoälytyökuormien jyrkästä kasvusta –, unionissa sijaitsevan datakeskuskapasiteetin puute pakottaa eurooppalaiset yritykset ohjaamaan kriittisiä työkuormia ulkomaisen hyperskaalatason infrastruktuurin kautta. Tämä tekee unionista vähemmän houkuttelevan teknologiainvestointien kohteen runsaampia ja edullisempia laskentaresursseja tarjoaviin alueisiin verrattuna.
Nykyiselle pilvipalvelu- ja tekoäly-ympäristölle on ominaista voimakas riippuvuus pienestä joukosta kolmansien maiden palveluntarjoajia. Unionin pilvipalvelumarkkinat ovat merkittävässä kasvussa, mutta unionissa sijaitsevien palveluntarjoajien markkinaosuus pienentyi vuosien 2017 ja 2022 välillä 29 prosentista 15 prosenttiin ja on sen jälkeen pysynyt muuttumattomana.
Tällä hetkellä kolme unionin ulkopuolista hyperskaalatason tarjoajaa hallitsee yli 70:tä prosenttia Euroopan pilvimarkkinoista. Markkinoiden suuret, vakiintuneet toimijat kuuluvat kolmansien maiden lainkäyttövallan alaisuuteen, ja niihin sovelletaan ekstraterritoriaalisesti sovellettavia lakeja, kuten lakeja, joissa säädetään dataan pääsystä ja sen siirrosta ja jotka voivat olla ristiriidassa unionin perusoikeuksien ja tietosuojakehysten kanssa. Riippuvuus altistaa eurooppalaiset käyttäjät myös toiminnan keskeytymiseen liittyville riskeille etenkin tilanteissa, joissa kolmansiin maihin sijoittautuneiden toimijoiden yksipuoliset päätökset voivat häiritä palvelujen tarjoamista.
Euroopalla on toisaalta maailmanluokan tutkimus- ja kehitysvalmiudet, elinvoimaisia avoimen lähdekoodin yhteisöjä sekä vahva pilvipalvelu- ja tekoälyalan perusta. Nämä vahvuudet jäävät kuitenkin suurelta osin hyödyntämättä.
Komissio on tätä taustaa vasten laatinut ehdotetun pilvipalveluja ja tekoälyä edistävän säädöksen, jäljempänä ’ehdotus’, jolla pyritään puuttumaan laskentakapasiteetin rajalliseen ja maantieteellisesti keskittyneeseen saatavuuteen unionissa sekä riskeihin, jotka liittyvät riippuvuuteen muiden kuin eurooppalaisten palveluntarjoajien tarjoamista pilvipalveluista ja tekoälystä. Ehdotuksen tarkoituksena on
1)lisätä unionissa kehitettyä ja käyttöönotettua laskentakapasiteettia ja tekoälyä innovatiivisten ja kestävien pilvipalvelu- ja tekoälyteknologioiden avulla;
2)varmistaa kestävän ja innovatiivisen laskentakapasiteetin käyttöönotolle houkuttelevat olosuhteet kaikkialla unionissa;
3)vastata datan suvereniteettia sekä pilvipalvelujen ja tekoälyn toiminnallista jatkuvuutta koskeviin kysymyksiin;
4)auttaa suojelemaan yleistä järjestystä tekemällä pilvipalvelujen tarjonnasta häiriönsietokykyisempää erityisesti julkisella sektorilla.
Ehdotuksella vastataan tarpeeseen luoda koordinoitu, ekosysteemiin perustuva toimintamalli, jolla unionista voidaan tehdä kilpailukykyisempi ja häiriönsietokykyisempi pilvipalvelujen ja tekoälyn osalta. Siinä yhdistetään unionin alueen valmiuksien parantamiseen tähtääviä tarjontapuolen toimenpiteitä, käyttöönoton edistämiseen tähtääviä kysyntäpuolen toimenpiteitä sekä mahdollistajia, joilla edistetään pilvipalveluihin ja tekoälyyn liittyviä innovaatioita ja investointeja. Siinä keskitytään erityisesti avoimeen lähdekoodiin vipuvoimana, jolla voidaan vahvistaa teknologista suvereniteettia. Tämä vastaa unionin avoimen lähdekoodin strategiaa, jonka tavoitteena on edistää avoimia eurooppalaisia vaihtoehtoja eurooppalaisen teknologiapinon kaikissa osissa.
Ehdotuksella tuetaan ensinnäkin hankkeita, jotka syntyvät tämän kehyksen puitteissa käynnistettävän ja yhdessä jäsenvaltioiden kanssa toteutettavan tutkimus- ja innovointialoitteen tuloksena. Aloitteella integroidaan verkostot, pilvipalvelut, tekoäly ja ohjelmistot yhtenäisiksi ekosysteemeiksi, joiden avulla paneudutaan seuraaviin seikkoihin:
1)
2)
3)
4)
Ehdotuksessa keskitytään etenkin laajoihin, monialaisiin aloitteisiin, joilla vastataan strategisimpiin teknologisiin ja teollisiin haasteisiin, jäljempänä ’suuret haasteet’. Siinä osoitetaan näiden ponnistelujen toteutettavuus ja tasoitetaan tietä vastaaville aloitteille tulevaisuudessa. Näin luodaan edellytyksiä investoinneille seuraavan sukupolven infrastruktuuriin ja teknologioihin.
Toiseksi ehdotuksella vastataan kasvavaan datakeskuskapasiteetin kuiluun kehyksellä, jolla yksinkertaistetaan ja yhdenmukaistetaan datakeskusten käyttöönottoa koko unionissa ja varmistetaan samalla niiden kestävyys. Tavoitteena on kolminkertaistaa unionissa sijaitseva kapasiteetti seuraavien 5–7 vuoden aikana ja saavuttaa tarvittava kapasiteetti vuoteen 2035 mennessä, samalla kun varmistetaan tasapainoinen maantieteellinen käyttöönotto eri jäsenvaltioissa. Tämän tukemiseksi ehdotuksessa esitetään mekanismi sellaisten strategisten datakeskushankkeiden yksilöimiseksi ja tukemiseksi, joihin liittyy merkittävää sisäänrakennettua innovointia ja kestävyyttä tai jotka edistävät laskentakapasiteetin tasapainoista jakamista.
Kolmanneksi ehdotuksella pyritään unionin laajuisen suvereniteettikehyksen avulla lieventämään riskejä, joita aiheutuu unionin tukeutumisesta kolmansien maiden tarjoamiin pilvipalveluihin. Se tarjoaa yhdenmukaistetut, tarkastettavissa olevat kriteerit pilvipalvelujen suvereniteetin eri tasoille. Se tarjoaa myös puitteet palvelujen arvioinnille ja muodolliselle tunnustamiselle tietyllä suvereniteetin tasolla. Lisäksi siinä velvoitetaan jäsenvaltiot tekemään suvereniteettiriskien arviointeja, joissa määritetään, millä alasektoreilla ja millaisissa käyttötapauksissa kyseisten suvereniteettitasojen mukaisia palveluita olisi käytettävä, jotta varmistetaan datan luottamuksellisuuteen liittyvä asianmukainen tietosuoja, varmistetaan toiminnallinen riippumattomuus ja ehkäistään vahinkoja, jotka voisivat heikentää yleistä järjestystä.
Ehdotuksella täydennetään kyberturvallisuusasetuksen tarkistusta (kyberturvallisuusasetus 2), jolla puututaan toimitusketjun riskeihin, varmistamalla, että hankintaviranomaiset voivat käyttää suvereeneja pilvipalveluja. Ehdotuksella ja kyberturvallisuusasetuksella 2 korjataan yhdessä suvereniteettiin ja muihin kuin teknisiin riskeihin liittyviä pitkäaikaisia puutteita. Euroopan pilvipalvelujen on myös täytettävä korkeat kyberturvallisuusvaatimukset. Niitä varten tarvitaan vankka kyberturvallisuuskehys, jotta nykyisiin geopoliittisiin turvallisuushaasteisiin voidaan puuttua kattavalla tavalla. Tässä lainsäädäntökehyksessä jatketaan eurooppalaiseen pilvipalvelujen kyberturvallisuuden sertifiointijärjestelmään liittyvää työtä.
Ehdotus tarjoaa lopuksi kehyksen, jonka avulla hankintaviranomaiset voivat tehdä tietoon perustuvia hankintapäätöksiä ja hyödyntää ostovoimaansa olemassa olevien riippuvuuksien vähentämiseksi muun muassa käyttämällä alakohtaisia unionin lisäarvokriteerejä ja yhteishankintoja innovoinnin ja kasvun edistämiseksi. Erityisesti keskitytään konkreettisten mahdollisuuksien luomiseen pienille unioniin sijoittautuneille tarjoajille.
Ehdotuksessa esitettyjen toimenpiteiden kokonaisuudella luodaan perusta häiriönsietokykyiselle ja tehokkaalle eurooppalaiselle pilvipalvelu- ja tekoälyekosysteemille. Se asemoi Euroopan paitsi kehittyneiden digitaaliteknologioiden kuluttajaksi myös luotettavan, suvereenin ja skaalautuvan digitaalisen infrastruktuurin maailmanlaajuiseksi keskukseksi, joka pystyy muovaamaan seuraavan teknologia-aallon standardeja, valmiuksia ja markkinoita.
•Yhdenmukaisuus muiden alaa koskevien politiikkojen säännösten kanssa
Ehdotus on yhdenmukainen datasäädöksellä käyttöön otettujen datankäsittelypalvelujen vaihtamista koskevien sääntöjen kanssa. Mahdollistamalla toimittajan vaihtaminen ja poistamalla toimittajalukkiutumisen keskeiset syyt datasäädöksellä pyritään varmistamaan, että pilvipalvelujen tarjoajat kilpailevat unionissa laadulla, innovoinnilla ja hinnoilla. Tarkoituksena on antaa pilvipalvelujen käyttäjille mahdollisuus valita vapaasti palveluntarjoaja, joka vastaa heidän tarpeitaan parhaiten, ja yhdistää eri palveluntarjoajien tarjouksia monipilvimallin avulla.
Datasäädös ei kuitenkaan sisällä elementtejä, joiden avulla voitaisiin luoda kilpailukykyisempää eurooppalaisten pilvipalvelujen tarjontaa tai edistää monipuolisemman pilvipalvelujen tarjoajien joukon pääsyä markkinoille.
Datasäädöksellä avataan tie kohti unionin ulkopuolisiin palveluntarjoajiin liittyvien riippuvuuksien mahdollista vähentämistä, mutta sillä ei rakenneta tietä kohti suvereenimpaa ja luotettavampaa unionin pilvipalvelualaa. Sen pilvipalvelujen vaihtamista ja yhteentoimivuutta koskevien säännösten ansiosta käyttäjät voivat kuitenkin omaksua eurooppalaiset pilvipalvelut entistä vahvemmin. Datasäädös toimii näin ollen tämän ehdotuksen mahdollistajana.
Ehdotus on myös digimarkkinasäädöksen mukainen. Digimarkkinasäädös kattaa pilvipalvelut ydinalustapalveluna, mikä tarkoittaa, että portinvartijoiksi nimettyjen pilvipalvelujen tarjoajien on noudatettava tiettyjä velvoitteita, jotta oikeudenmukaisuutta ja markkinoiden kilpailullisuutta voidaan lisätä. Yhtään pilvipalvelujen tarjoajaa ei ole toistaiseksi nimetty palvelujensa portinvartijaksi. Komissio aloitti kuitenkin 18. marraskuuta 2025 kolme digimarkkinasäädöksen mukaisia pilvipalveluja koskevaa markkinatutkimusta. Kahdessa näistä tutkimuksista arvioidaan, olisiko tarjoajat nimettävä pilvipalvelujensa portinvartijoiksi (eli toimivatko ne tärkeinä yhdysväylinä yrityskäyttäjien ja loppukäyttäjien välillä). Kolmannessa markkinatutkimuksessa arvioidaan, voidaanko digimarkkinasäädöksen velvoitteilla torjua tehokkaasti käytäntöjä, jotka saattavat rajoittaa pilvipalvelualan kilpailua ja oikeudenmukaisuutta unionissa.
Vaikka tiettyjä pilvipalvelujen tarjoajia voitaisiin säännellä sekä tällä ehdotuksella että digimarkkinasäädöksellä, digimarkkinasäädöksen tavoitteet ovat erilaiset eikä se sisällä toimenpiteitä, jotka edistäisivät aktiivisesti suvereenien pilvipalvelujen käyttöönottoa. Digimarkkinasäädöksellä pyritään ainoastaan ylläpitämään ja edistämään oikeudenmukaisia ja kilpailullisia pilvimarkkinoita unionissa sekä sääntelemään tiettyjä portinvartijoiksi nimettyjen yritysten käyttäytymismalleja. Sillä pyritään siten puuttumaan asiaan eri tasolla kuin tässä ehdotuksessa, jossa keskitytään tarjottavien palvelujen käyttöönottoon ja käyttöön.
Ehdotuksella vahvistetaan myös tekoälysäädöksen keskeisiä tavoitteita. Tekoälysäädöksellä yhdenmukaistetaan unionin markkinoille saatettavia tekoälyjärjestelmiä ja yleiskäyttöisiä tekoälymalleja koskevat säännöt, parannetaan sisämarkkinoiden toimintaa sekä edistetään ihmiskeskeisen ja luotettavan tekoälyn käyttöönottoa arvoketjussa. Tekoälysäädöksellä varmistetaan terveyden, turvallisuuden ja perusoikeuksien korkeatasoinen suojelu. Siinä ei käsitellä suvereniteettiin liittyviä näkökohtia.
Ehdotuksella täydennetään edelleen EU:n laajempaa digitaalipoliittista kehystä, johon kuuluvat muun muassa EU:n avoimen lähdekoodin strategia, digitaalinen vuosikymmen ‑ohjelma ja tekoälyn soveltamisstrategia.
EU:n avoimen lähdekoodin strategiassa ehdotetaan avoimen lähdekoodin edistämistä suvereniteetin, kilpailukyvyn ja turvallisuuden hyväksi useilla kohdennetuilla toimenpiteillä, joista joitakin ehdotetaan myös pilvipalveluja ja tekoälyä edistävässä säädöksessä.
Digitaalinen vuosikymmen ‑ohjelmassa keskitytään neljään pääkohtaan, joiden alle ohjelman tavoitteet kuuluvat. Ne ovat i) digitaitoinen väestö ja pitkälle koulutetut digitaalialan ammattilaiset, ii) suojatut ja kestävät digitaaliset infrastruktuurit, iii) yritysten digitalisaatio ja iv) julkisten palvelujen digitalisointi. Tarkemmin sanottuna digitaalinen vuosikymmen ‑ohjelmassa asetetaan reunasolmujen käyttöönoton seurantaa koskeva tavoite, mutta se ei sisällä EU:n tietojenkäsittelykapasiteetin tai datakeskusten käyttöönotossa edistymisen mittaamiseen liittyvää tavoitetta eikä käyttöönoton konkreettisia tukitoimenpiteitä. Tämä ehdotus täydentää digitaalinen vuosikymmen ‑ohjelmaa hyödyntämällä nykyistä vuotuista seurantaa ja luomalla siten synergioita olemassa olevan kehyksen kanssa. Se auttaa myös edistämään digitaalinen vuosikymmen ‑ohjelman kaikkia neljää pääkohtaa erityisesti ottamalla käyttöön konkreettisia toimenpiteitä, jotka keskittyvät innovatiivisten, tekoälyn mahdollistavien teknologioiden kehittämiseen, laajennetun laskentakapasiteetin käyttöönottoon ja luottamuskehyksen luomiseen pilvipalvelujen ja tekoälyn käytön tehostamiseksi.
Myös tekoälyn soveltamisstrategiassa esitetään konkreettisia toimia tekoälyn muutospotentiaalin hyödyntämiseksi. Siinä keskitytään edistämään käyttöönottoa keskeisillä toimialoilla ja julkisella sektorilla. Lisäksi siinä otetaan käyttöön tukitoimenpiteitä, joilla vahvistetaan EU:n teknologista suvereniteettia vastaamalla tekoälyn kehittämisen ja käyttöönoton monialaisiin haasteisiin. Tällä ehdotuksella tuetaan näitä tavoitteita ja edistetään niiden täytäntöönpanoa ottamalla käyttöön kohdennettuja toimenpiteitä, joilla tuetaan pilvipalvelujen ja tekoälyn kehittämistä ja käyttöönottoa, lisätään laskentakapasiteetin saatavuutta sekä parannetaan luottamusta pilvipalveluihin.
Ehdotus on täysin yhteensopiva unionin kansainvälistä digitaalistrategiaa koskevan, kesäkuussa 2025 annetun tiedonannon kanssa. Se luo läpinäkyvän ja syrjimättömän digitaalisen riippumattomuuden suunnitelman, jonka avulla unioni voi rakentaa häiriönsietokykyisiä, suvereeneja teknologiainfrastruktuureja unionin sisälle sekä tarjota samalla luotettavan ja oikeudellisesti vakaan mallin kansainvälisille kumppanuuksille ja monenväliselle hallinnoinnille ulkomailla. Se on täysin yhdenmukainen unionin kansainvälisten sitoumusten ja kumppanuuksien kanssa, ja sillä varmistetaan vaaditut unionin varmuustasot täyttävien kumppanimaiden toimijoiden pääsy sisämarkkinoille.
•Yhdenmukaisuus unionin muiden politiikkojen kanssa
Ehdotus täydentää EU:n kyberturvallisuutta ja digitaalista häiriönsietokykyä koskevaa laajempaa poliittista kehystä.
Tätä ehdotusta on luettava yhdessä sirusäädöksen tarkistamista koskevan ehdotuksen kanssa, jonka sisältämillä toimenpiteillä edistetään investointeja kehittyneisiin puolijohteisiin sekä parannetaan toimitusketjun häiriönsietokykyä ja kysynnän luomista lisäämällä puolijohteiden toimitusketjun ja loppumarkkinoiden välistä yhteistyötä.
Kyberturvallisuusdirektiivillä (NIS 2 ‑direktiivi) parannetaan pilvipalvelujen tarjoajien ja datakeskusten kyberturvallisuusriskien hallintaa EU:ssa, mikä lisää luottamusta. Se ei kuitenkaan sisällä tällaisten palvelujen käyttöönottoon tai käytön edistämiseen liittyviä toimenpiteitä, ja siinä keskitytään laajempien suvereniteettinäkökohtien sijaan ainoastaan tekniseen kyberturvallisuuteen.
Kuten edellä todettiin, tällä ehdotuksella täydennetään kyberturvallisuusasetusta keskittymällä pilvipalvelujen kyberturvallisuuteen suvereniteetin näkökulmasta. Vaikka kyberturvallisuusasetuksen mukaisella sertifioinnilla voidaan puuttua teknisiin kyberturvallisuuskriteereihin, se ei ulotu teknisiä elementtejä pidemmälle eikä sovellu suvereniteettiin liittyvien kysymysten käsittelyyn. Samaan aikaan Euroopan unionin kyberturvallisuusvirasto (ENISA) on kehittänyt eurooppalaista pilvipalvelujen kyberturvallisuuden sertifiointijärjestelmää, jota ei ole vielä hyväksytty. Kun järjestelmä saadaan valmiiksi, sitä voitaisiin hyödyntää suvereenien pilvipalvelujen kehyksessä keinona varmistaa, että tarkastettava palvelu täyttää tiukimmat kyberturvallisuusvaatimukset. Lisäksi ehdotettu kyberturvallisuusasetuksen tarkastus vahvistaa tieto- ja viestintätekniikan laitteistojen ja ohjelmistojen toimitusketjun luotettavuutta.
Ehdotuksella tuetaan myös digitaalista häiriönsietokykyä koskevan säädöksen tavoitteita. Digitaalista häiriönsietokykyä koskevassa säädöksessä esitetään pilvipalvelujen tarjoajia koskevat vaatimustenmukaisuusvelvoitteet. Se kattaa välillisesti pilvipalvelujen tarjoajat, jos ne tarjoavat palveluja tietyille finanssiyhteisöille tai jos niillä on riittävän merkittävä rooli operatiivisen häiriönsietokyvyn kannalta. Sillä on alakohtainen soveltamisala, ja se koskee erityisesti rahoitusalaa. Digitaalista häiriönsietokykyä koskevan säädöksen mukaan pilvipalvelujen tarjoajien on otettava käyttöön TVT-riskinhallintajärjestelmä ja testattava säännöllisesti tietoturvaloukkauksiin liittyviä reagointivalmiuksia kriittisiä palveluntarjoajana toimivia kolmansia osapuolia koskevien vaatimusten täyttämiseksi. Asianomaisten finanssiyhteisöjen, jotka voivat olla luonteeltaan julkisia, on noudatettava asianmukaista huolellisuutta arvioidessaan kanssaan työskenteleviä pilvipalvelujen tarjoajia.
Ehdotuksella tuetaan myös varautumisunionistrategian tavoitteita, joissa riippuvuus kriittisestä digitaalisesta infrastruktuurista määritellään järjestelmäriskiksi ja lisäksi edellytetään koko hallinnon kattavaa toimintamallia keskeisten palvelujen jatkuvuuden varmistamiseksi kriisitilanteissa. Tällä asetuksella perustettavalla suvereniteettikehyksellä ja erityisesti 29 artiklassa tarkoitetulla riskinarviointimekanismilla edistetään suoraan strategian digitaalista varautumista koskevaa ulottuvuutta varmistamalla, että hätätilanteiden hallintaa, pelastuspalvelun koordinointia ja katastrofivalmiustoimintoja tukevat pilvi- ja tekoälypalvelut tarjotaan asianmukaisella unionin varmuustasolla. Ehdotus on näin ollen yhdenmukainen unionin laajempien selviytymis- ja valmiuspoliittisten tavoitteiden kanssa ja tukee niitä.
Ehdotus on yhdenmukainen henkilötietojen käsittelyä koskevien nykyisten sääntöjen kanssa, mukaan lukien yleinen tietosuoja-asetus sekä EU:n ja Yhdysvaltojen tietosuojakehys. Vaikka EU:n ja Yhdysvaltojen tietosuojakehyksessä käsitellään transatlanttisia datansiirtoja, se ei poista suvereniteettia koskevia kysymyksiä, jotka liittyvät riippuvuuteen kolmansien maiden palveluntarjoajista. Ehdotus täydentää näin ollen EU:n ja Yhdysvaltojen tietosuojakehystä, koska suvereniteetin käsite ulottuu datansiirtoja pidemmälle ja liittyy myös toiminnalliseen riippumattomuuteen.
Ehdotus täydentää myös julkisia hankintoja koskevia direktiivejä. EU:n viranomaiset tukeutuvat vahvasti unionin ulkopuolisiin pilvipalvelujen tarjoajiin. Tähän liittyvät ongelmatekijät edellyttävät monitahoista ja kohdennettua alakohtaista toimintamallia, eivätkä voimassa olevat julkisia hankintoja koskevat direktiivit kata tätä tarvetta, joka olisi vaikea ottaa riittävästi huomioon kokonaisvaltaisen toimintamallin avulla. Ehdotuksessa esitetään näin ollen suvereniteettia koskeva alakohtainen toimintamalli. Monia suvereniteetin tasoja ei voida käsitellä horisontaalisessa säännöstössä, jossa vahvistetaan hankintamenettelyjen suunnittelua koskevat yleiset periaatteet. Ehdotus sisältää täydentäviä valintakriteerejä, jotka on lisäksi mukautettu pilvipalvelujen erityispiirteisiin ja kriittisiin riippuvuuksiin kolmansista maista tällä alalla.
Ehdotuksella täydennetään digiverkkosäädöstä, jolla tuetaan toimintavarmojen, nopeiden, turvallisten ja huipputasoisten digitaalisten verkkojen kehittämistä. Se edistää siten nopeita, gigabittinopeuksisia ja sitäkin nopeampia yhteyksiä vaativien datakeskusten käyttöönottoa EU:ssa. Ehdotuksessa hyödynnetään digiverkkosäädökseen perustuvaa tietoliikenneyhteyksien edistämistä ja keskitytään siten edelleen datakeskusten kapasiteetin käyttöönottoon, ei niinkään tarvittavan yhteysinfrastruktuurin rakentamiseen etukäteen tai samanaikaisesti. Digiverkkosäädöksessä käsitellään myös verkkoinfrastruktuurin lähentymistä, mukaan lukien skenaariot, joissa pilvipalvelujen tarjoaja ylläpitää sähköistä viestintäverkkoa eikä siihen ole tähän mennessä sovellettu eurooppalaisen sähköisen viestinnän säännöstön mukaisia velvoitteita, vaikka se kuuluukin soveltamisalaan. Digiverkkosäädöksellä selkeytetään siten eri verkkojen tarjoajien ja muiden markkinatoimijoiden välisiin yhteyksiin liittyviä menettelyjä laajemmassa ekosysteemiyhteistyössä.
Ehdotus edistää energiatehokkuusdirektiivin tavoitteita, jotka koskevat datakeskusalan ohjaamista kohti parempaa energiatehokkuutta. Läpinäkyvyyteen ja maineeseen liittyvien näkökohtien lisäksi kyseisessä direktiivissä ei kuitenkaan aseteta datakeskusten ylläpitäjille kannustimia kestävyyden parantamiseksi, eikä se sisällä toimenpiteitä, joilla nopeutettaisiin kestävien datakeskusten käyttöönottoa kaikkialla EU:ssa tai lisättäisiin niihin liittyviä investointeja.
Myöskään datakeskusten energiatehokkuutta koskevat EU:n käytännesäännöt eivät koske datakeskuksen käyttöönottoon liittyviä toimenpiteitä, vaan ne keskittyvät täysin datakeskuksen käyttökäytäntöihin. Näin ollen ehdotuksessa esitetään toimenpiteitä, joilla kannustetaan energiatehokkaiden datakeskusten käyttöönottoon digitaaliteknologioiden energiankulutuksen optimointiin ja EU:n vihreän ja digitaalisen siirtymän nopeuttamiseen tähtäävän energia-alan digitalisointia ja tekoälyä koskevan strategisen etenemissuunnitelman mukaisesti. Ehdotuksessa viitataan energiatehokkuusdirektiivin mukaisesti kehitettyyn luokitusjärjestelmään sen määrittämiseksi, mitkä datakeskukset ovat kestäviä.
Ehdotuksella täydennetään myös Euroopan verkkopakettia, jolla pyritään varmistamaan, että verkot ovat kunnossa ja valmiita ottamaan tulevia kuormia vastaan horisontaalisesti. Tässä ehdotuksessa keskitytään datakeskuksiin verkkokapasiteetin lopullisena asiakkaana sekä varmistetaan verkon saatavuuden huomioon ottaminen datakeskusten sijainnin suunnittelussa ja riittävä tietojenvaihto etukäteen, jolloin tietoja voidaan hyödyntää verkkosuunnittelussa ja tällä tavoin turvata datakeskusten oikea-aikainen liittäminen.
Euroopan verkkopaketissa esitetään tapoja, joilla jäsenvaltiot voivat nopeuttaa verkkoliitäntöjä, mukaan lukien verkkoliitäntäjonon tehokkaampi rakenne, jossa otetaan huomioon esimerkiksi hankkeen valmiudet ja verkkoystävälliset käyttötarkoitukset sen sijaan, että noudatettaisiin sokeasti ensin tullutta palvellaan ensin ‑periaatetta. Ehdotuksessa hyödynnetään näitä näkökohtia.
Ehdotus täydentää myös uusiutuvaa energiaa koskevaa direktiiviä ja voi saada aikaan siihen liittyviä kerrannaisvaikutuksia. Datakeskukset voivat hyötyä uusiutuvan energian ja varastoinnin saatavuuden lisääntymisestä, vaikka ne eivät itse kuulukaan direktiivin soveltamisalaan. Lisäksi uusiutuvan energian nopean kehittämisen alueiden läheisyys voisi olla merkityksellinen tekijä nimettäessä paikkoja datakeskusten nopeampaa käyttöönottoa varten.
Teollisuuden vauhdittamissäädöksessä esitetään toimenpiteitä lupamenettelyn nopeuttamiseksi. Niitä ovat muun muassa yksi hanke, yksi menettely ‑periaatteen vahvistaminen ja yhtenäisen digitaalisen menettelyn luominen koko lupamenettelyn kattamiseksi. Teollisuuden vauhdittamissäädöksessä edellytetään myös, että jäsenvaltiot nimeävät vähintään yhden valmistusteollisuuden nopean kehittämisen alueen tai keskittymän, jolla sovelletaan liiketoiminnan helpottamiseen tähtääviä lisätoimenpiteitä, mukaan lukien etusijalle asettaminen materiaalien saatavuudessa ja unionin rahoituksen saatavuus. Koska ehdotetuissa teollisuuden vauhdittamistoimenpiteissä otetaan kuitenkin huomioon ainoastaan tuotantolaitokset eikä datakeskusten erityistarpeita tai niiden tarjoamia hyötyjä, datakeskukset on jätetty teollisuuden vauhdittamissäädöksen soveltamisalan ulkopuolelle. Erojen korjaamiseksi tällä ehdotuksella täydennetään yleisiä teollisuuden vauhdittamistoimenpiteitä erityisesti datakeskusten käyttöönoton nopeuttamiseen tähtäävillä toimenpiteillä.
2.OIKEUSPERUSTA, TOISSIJAISUUSPERIAATE JA SUHTEELLISUUSPERIAATE
•Oikeusperusta
Tämän ehdotuksen oikeusperusta on Euroopan unionin toiminnasta tehdyn sopimuksen (SEUT-sopimus) 114 artikla, jossa unioni valtuutetaan toteuttamaan toimenpiteitä sisämarkkinoiden toiminnan parantamiseksi yhdenmukaistamalla kansallisia säännöksiä.
Nykyinen datakeskusten käyttöönoton hajanaisuus johtuu kapasiteetin laajentamiseen, kestävyysvaatimuksiin ja lupamenettelyihin liittyvien kansallisten menettelytapojen vaihtelusta. Ne saattavat aiheuttaa sääntelyeroja, jotka voivat heikentää sisämarkkinoiden toimintaa.
Pilvipalveluja koskevien julkisten hankintakäytäntöjen vaihtelut ja epäjohdonmukaiset suvereniteettikriteerit voivat haitata palveluntarjoajien kykyä toimia saumattomasti eri jäsenvaltioissa, mikä johtaa markkinoiden tehottomuuteen ja epätasa-arvoisiin kilpailuolosuhteisiin.
Näiden haasteiden vuoksi unionin tason toimet lainsäädäntöehdotuksen muodossa ovat SEUT-sopimuksen 114 artiklan nojalla perusteltua, koska ehdotuksella pyritään poistamaan sisämarkkinoiden esteitä ja luomaan tasapuoliset toimintaedellytykset pilvipalvelujen tarjoajille.
Lisäksi ehdotus perustuu SEUT-sopimuksen 173 artiklan 3 kohtaan, joka muodostaa oikeusperustan unionin teollisuuden kilpailukyvyn ja innovointivalmiuksien parantamiseen tähtääville toimenpiteille. Nykyinen pula laskentakapasiteetista unionissa rajoittaa Euroopan teollisuuden kykyä hyödyntää kokonaisvaltaisesti pilvipalveluja ja tekoälyteknologioita, erityisesti niitä, jotka edellyttävät lyhyen vasteajan suurteholaskentaa. Tämä aloite auttaa SEUT-sopimuksen 173 artiklan 3 kohdan tavoitteiden mukaisesti suoraan vahvistamaan Euroopan teollisuuden kilpailukykyä ja teknologista johtoasemaa parantamalla energiatehokkaan laskentakapasiteetin saatavuutta sekä huipputason pilvipalvelu- ja tekoälyteknologioiden kehittämistä ja käyttöönottoa.
Koska ehdotuksen kaksitahoinen tavoite on sisämarkkinoiden vääristymien korjaaminen ja EU:n teollisuuden kilpailukyvyn vahvistaminen, se toteutetaan yhtenä säädöksenä SEUT-sopimuksen 114 artiklan ja 173 artiklan 3 kohdan kumulatiivisen oikeusperustan nojalla. Tämä yhteinen oikeusperusta tarjoaa EU:n pilvipalvelu- ja tekoälyekosysteemissä yhtenäiset sääntelytoimet markkinoiden pirstoutumisen ja strategisten teollisten valmiuksien kehittämisen haasteisiin, jotka liittyvät toisiinsa.
•Toissijaisuusperiaate (jaetun toimivallan osalta)
Unionin toimilla saavutetaan selvää lisäarvoa ratkaistaessa tietojenkäsittelykapasiteetin rajallisen ja maantieteellisesti keskittyneen saatavuuden ongelmaa. Unionin toimet mahdollistavat tietojenkäsittelykapasiteetin johdonmukaisen suunnittelun ja käyttöönoton maantieteellisesti tasapainoisella tavalla tarjoamalla yhteisen toimintamallin datakeskusten käyttöönoton nopeuttamiseen. Samalla vältetään alhaisimmalla sääntelytasolla kilpaileminen ja vähennetään sääntelyn monimutkaisuutta sijoittajien ja datakeskusten ylläpitäjien kannalta.
EU:lla on ainutlaatuinen asema, jonka avulla se voi varmistaa, että investointi- ja vauhdittamispolitiikat heijastavat kollektiivisia painopisteitä ja että niiden avulla vältetään pirstoutumista. Unionin tason toimilla varmistettaisiin, että kaikilla yrityksillä ja julkishallinnolla on mahdollisuus saada käyttöönsä tarpeidensa täyttämiseen riittävä laskentakapasiteetti. Tämä on edellytys sille, että Euroopasta tulee tekoälyn maanosa.
Unionin toimilla puututaan riippuvuuteen unionin ulkopuolisten palveluntarjoajien pilvipalveluista, ja niillä saavutettavat edut ylittävät sen, mikä on mahdollista yksittäisille jäsenvaltioille, etenkin puutteellisiin tietoihin liittyvien markkinoiden toimintapuutteiden korjaamisen osalta. Tämä parantaa sisämarkkinoiden toimintaa ja antaa pilvipalvelujen tarjoajille mahdollisuuden kasvaa kansallisten markkinoiden ulkopuolelle.
•Suhteellisuusperiaate
Ehdotuksessa omaksutaan kohdennettu ja oikeasuhteinen toimintamalli, jolla puututaan sisämarkkinoiden kriittisiin pullonkauloihin, erityisesti laskentakapasiteettivajeeseen ja liialliseen riippuvuuteen kolmansien maiden palveluntarjoajista. Ehdotetut ratkaisut rajoittuvat ehdotuksen keskeisten tavoitteiden saavuttamiseksi välttämättömiin toimenpiteisiin. Tavoitteina ovat erityisesti unionin teknologisen suvereniteetin vahvistaminen, EU:n kilpailukykyisten pilvipalvelu- ja tekoälymarkkinoiden edistäminen sekä kestävien laskentaresurssien paremman saatavuuden tukeminen EU:ssa.
Ehdotuksessa keskitytään suvereenien pilvipalvelujen yhdenmukaistettuihin standardeihin, datakeskusten virtaviivaistettuun käyttöönottoon ja unionin laajuisiin yhteistyömekanismeihin. Sääntely ei ole liiallista, vaan sillä vastataan suoraan rakenteellisiin esteisiin, jotka haittaavat digitaalista kehitystä kaikkialla Euroopassa. Valitut toimenpiteet ovat sopivimpia ja vähiten häiritseviä keinoja havaittujen markkina- ja sääntelypuutteiden korjaamiseksi, koska niissä hyödynnetään olemassa olevia unionin välineitä ja otetaan käyttöön vain yhtenäisen ja tehokkaan täytäntöönpanon kannalta tarvittavia uusia säännöksiä.
Ehdotuksesta aiheutuu välittömiä sääntöjen noudattamiseen liittyviä kustannuksia, sekä hallinto- että mukautusmenoja. Niistä vastaavat pääasiassa kansalliset ja paikalliset viranomaiset sekä datakeskusten ylläpitäjät, pilvipalvelujen tarjoajat ja niiden alihankkijat, samoin kuin ne yksityisen sektorin tahot, jotka toimivat NIS 2 ‑direktiivin liitteessä I luetelluilla aloilla, joten ne noudattavat tässä asetuksessa säädettyjä velvoitteita.
Eri vaihtoehtojen sekä niiden odotettavissa olevien kustannusten ja hyötyjen tarkastelu on johtanut suunnittelultaan tasapainoisen säädöksen syntymiseen. Viranomaisille aiheutuvien kustannusten vastapainoksi saadaan tietoteknisten järjestelmien kokonaiskustannusten alentumisen sekä nopeampien ja luotettavampien hankintaprosessien tuottama arvo, kun taas yrityksille aiheutuvien kustannusten vastineeksi sääntelyn ennakoitavuus paranee, kansallisten lähestymistapojen hajanaisuus vähenee ja hallinto yksinkertaistuu.
•Toimintatavan valinta
Komissio ehdottaa parhaaksi oikeudelliseksi välineeksi ehdotuksen tavoitteiden saavuttamiseksi asetusta, koska sillä pystytään varmistamaan yhdenmukainen soveltaminen ja välitön vaikutus kaikissa jäsenvaltioissa. Asetuksella taataan tarvittava oikeusvarmuus ja johdonmukaisuus, jotta pilvipalvelujen sääntelykehys voidaan yhdenmukaistaa täysin. Tällainen ratkaisu on olennaisen tärkeä sisämarkkinoiden esteiden poistamiseksi erityisesti suvereniteetin ja kestävyysnormien osalta, sillä muutoin toisistaan poikkeavat kansalliset säännöt voisivat heikentää unionin teknologista suvereniteettia ja kilpailukykyä. Kun otetaan huomioon geopoliittisesti kiireellinen tilanne, mukaan lukien tarve vähentää strategisia riippuvuuksia kolmansien maiden palveluntarjoajista, asetuksella varmistetaan nopea, koordinoitu ja unionin laajuinen reagointi. Näin estetään viivästykset ja epäjohdonmukaisuudet, joita jäsenvaltioiden itsenäisestä toiminnasta voisi seurata.
3.JÄLKIARVIOINTIEN, SIDOSRYHMIEN KUULEMISTEN JA VAIKUTUSTENARVIOINTIEN TULOKSET
•Sidosryhmien kuuleminen
Lokakuun 2024 ja marraskuun 2025 välisenä aikana järjestettiin laaja sidosryhmien kuuleminen, johon kuuluivat seuraavat kuulemistoimet:
Komissio järjesti huhtikuun ja heinäkuun 2025 välisenä aikana julkisen kuulemisen, joka koostui verkkokyselystä ja sidosryhmille osoitetusta kannanottopyynnöstä. Siinä sidosryhmiä pyydettiin esittämään ehdotuksessa kaavailtuja tavoitteita ja ehdotettuja toimia koskevia näkemyksiään ja suosituksiaan sekä antamaan suoria kannanottoja toimintavaihtoehtojen suunnittelua varten. Vastauksia saatiin yhteensä 436, joista 243 kuulemiskyselyyn ja 193 kannanottopyyntöön.
Kuulemista täydennettiin useilla työpajoilla, seminaareilla ja pyöreän pöydän kokouksilla. Niitä olivat i) teollista dataa ja pilvipalvelu- ja reunalaskentateknologiaa koskevan allianssin kuudes yleiskokous ja allianssifoorumi, ii) pyöreän pöydän keskustelut, kuten sijoittajien kanssa käydyt keskustelut pilvilaskentaan tehtävistä investoinneista, keskustelut politiikkatoimista, joilla helpotetaan datakeskusten integrointia unionin verkkoon, eurooppalaisten pilvipalvelujen tarjoajien pääjohtajien kanssa käydyt keskustelut suvereenien pilvipalvelujen tarjonnan kehittämisestä unionissa ja keskustelut amerikkalaisen kauppakamarin kanssa, iii) teollisuuden, tutkijoiden ja viranomaisten kanssa järjestetyt seminaarit tekoälypinon taloudellisesta dynamiikasta sekä iv) toimialan kanssa järjestetyt esitykset EU:n tulevasta pilvipalvelu- ja tekoälypolitiikasta.
Komissio kävi myös jatkuvaa vuoropuhelua jäsenvaltioiden asiaankuuluvien viranomaisten kanssa, jotka kokoontuivat jäsenvaltioiden epäviralliseen pilvipalveluja käsittelevään yhteistyöryhmään teollista dataa ja pilvipalvelu- ja reunalaskentateknologiaa koskevan allianssin puitteissa. Tätä vuoropuhelua täydennettiin kohdennetuilla kahdenvälisillä kokouksilla.
Lisäksi komissio kävi vielä kahdenvälisiä keskusteluja kolmansien maiden, kuten Japanin, Sveitsin ja Yhdistyneen kuningaskunnan, kanssa. Keskusteluissa esiteltiin ja käsiteltiin harkittuja toimintavaihtoehtoja, kerättiin tietoa parhaista käytännöistä ja arvioitiin harkittujen toimenpiteiden ulkoisia vaikutuksia.
Komissio järjesti myös yli sata kahdenvälistä kokousta eri sidosryhmien, kuten alan edustajien, akateemisten instituutioiden, ajatushautomoiden ja kansalaisyhteiskunnan järjestöjen, kanssa, millä tuettiin ehdotettujen toimintavaihtoehtojen muotoilua.
•Asiantuntijatiedon keruu ja käyttö
Komissio palkkasi Technopolis Groupin johtaman konsortion tekemään tutkimuksen tukemaan ehdotusta edeltävän vaikutustenarvioinnin kannanottojen keruu- ja analysointivaihetta. Tutkimus sisälsi useita sidosryhmien osallistamistoimia, kuten yli 60 kohdennettua haastattelua, kyselyjä (yli 250 vastausta) ja työpajoja (yli 100 osallistujaa).
•Vaikutustenarviointi
Ehdotukseen liittyy vaikutustenarviointi, jonka luonnos toimitettiin sääntelyntarkastelulautakunnalle 30. huhtikuuta 2026. Lautakunta antoi 8. toukokuuta 2026 myönteisen lausunnon, johon liittyi parannuspyyntöjä.
•Perusoikeudet
Ehdotuksen vaikutuksia perusoikeuksiin on arvioitu kattavasti painottaen erityisesti Euroopan unionin perusoikeuskirjan 8 artiklassa taattua henkilötietojen suojaa. Ehdotuksella otetaan käyttöön suvereeneja pilvipalveluja koskeva kehys, jolla vahvistetaan tiukat takeet sen varmistamiseksi, että unionin kansalaisia koskevien henkilötietojen käsittelyssä noudatetaan unionin tietosuojavaatimuksia, kuten yleistä tietosuoja-asetusta. Ehdotuksella asetettavilla vaatimuksilla minimoidaan vaatimustenvastaiseen datankäsittelyyn liittyvät riskit ja vahvistetaan samalla luottamusta digitaaliseen infrastruktuuriin.
Yksi ehdotuksen keskeisistä tavoitteista on riippuvuuden vähentäminen sellaisista kolmansien maiden palveluntarjoajista, joiden toiminta saattaa kuulua unionin ulkopuolisen, mahdollisesti datan käytön ja siirtämisen sallivan lainkäyttövallan alaisuuteen. Näin ollen ehdotuksella parannetaan henkilötietojen suojaa varmistamalla, että ne pysyvät unionin viranomaisten, mukaan lukien jäsenvaltioiden tietosuojaviranomaiset ja Euroopan tietosuojaneuvosto, tehokkaassa valvonnassa. Tällä menettelyllä vahvistetaan oikeusvarmuutta ja vaalitaan perusoikeuskirjassa vahvistettua oikeutta yksityisyyteen.
Lisäksi ehdotuksella edistetään kilpailukykyisiä pilvipalvelujen sisämarkkinoita, joilla unionin lainsäädäntö ja sovellettavat velvoitteet sitovat palveluntarjoajia täysin. Tämä parantaa datan saatavuutta ja jatkuvuutta sekä varmistaa, että unionin oikeuden mukaisia velvoitteita, kuten rekisteröityjen oikeuksiin ja viranomaisvalvontaan liittyviä velvoitteita, noudatetaan johdonmukaisesti. Ehdotuksessa sisällytetään lisäksi perusoikeuksien suojelu digitaaliseen ekosysteemiin ja annetaan vahvemmat takeet luvatonta pääsyä tai henkilötietojen väärinkäyttöä vastaan lisäämällä unioniin sijoittautuneiden palveluntarjoajien läsnäoloa markkinoilla. Näiden toimenpiteiden oikeasuhteisuutta on harkittu huolellisesti innovoinnin ja oikeuksien suojelun välttämättömyyden tasapainottamiseksi perusoikeuskirjan periaatteiden mukaisesti.
4.TALOUSARVIOVAIKUTUKSET
Ehdotuksen talousarviovaikutukset on kuvattu yksityiskohtaisesti liitteenä olevassa rahoitusselvityksessä. Aloitteen tehokas täytäntöönpano edellyttää 25:tä kokoaikavastaavaa: yhdeksää henkilöstötaulukkoon sisältyvää toimea ja 16:ta sopimussuhteisen toimihenkilön toimea. Tämä henkilöstökokoonpano saadaan aikaan uudelleensijoittamisella ja lisärekrytoinnilla. Tarkemmin sanottuna 15 nykyistä henkilöstön jäsentä siirretään komission sisällä tukemaan aloitetta, millä voidaan hyödyntää heidän asiantuntemustaan ja kokemustaan samankaltaisten toimien hallinnoinnista. Tarvittava henkilöstö otetaan viestintäverkkojen, sisältöjen ja teknologian pääosastolta sekä digitaalisten palvelujen pääosastolta, joilla he ovat tällä hetkellä määrättyinä asiaankuuluviin yksiköihin, tai sijoitetaan uudelleen komission yksiköistä. Näiden olemassa olevien resurssien täydentämiseksi aloitteeseen tarvitaan vielä kymmenen kokoaikavastaavaa: kuusi kokoaikavastaavaa viestintäverkkojen, sisältöjen ja teknologian pääosastolle ja neljä digitaalisten palvelujen pääosastolle. Näitä lisähenkilöitä pyydetään täydentämään nykyistä henkilöstöä, jotta voidaan varmistaa aloitteen onnistunut täytäntöönpano ja uusien toimintojen ja tehtävien tehokas suorittaminen.
Ehdotuksessa kuvattuihin uusiin tehtäviin liittyvät ylimääräiset hallintomenot rahoitetaan pääasiassa sisäisiin käyttötarkoitukseensa sidottuihin tuloihin kuuluvilla maksuperusteisilla tulovirroilla, millä varmistetaan kestävä ja toteuttamiskelpoinen rahoitusmalli. Maksuperusteisia virtoja käytetään erityisesti yhteishankintoihin ja eurooppalaista pilviresurssien federaatiota koskevan EuroCloud-aloitteen hallinnointiin liittyvien tehtävien tukemiseen, jotta asiasta kiinnostuneiden jäsenvaltioiden olisi helpompi jakaa käyttämätöntä pilvipalvelu- ja datakeskuskapasiteettia.
5.LISÄTIEDOT
•Toteuttamissuunnitelmat, seuranta, arviointi ja raportointijärjestelyt
Komissio seuraa ehdotetun asetuksen soveltamista ja arvioi sen vaikuttavuutta ajan mittaan. Viiden vuoden kuluttua asetuksen voimaantulosta komissio tarkastelee ehdotetun asetuksen toimintaa uudelleen ja toimittaa kertomuksen Euroopan parlamentille ja neuvostolle. Nämä kertomukset ovat julkisia, ja niissä esitetään yksityiskohtaisesti ehdotetun asetuksen tehokas soveltaminen ja täytäntöönpano.
•Ehdotettuun asetukseen sisältyvien säännösten yksityiskohtaiset selitykset
Asetusehdotuksen I osasto sisältää yleiset säännökset, mukaan lukien kohde (1 artikla) ja määritelmät (2 artikla).
Sen II osasto sisältää säännökset, joilla luodaan puitteet kehittämis- ja käyttöönottotoimien toteuttamiselle pilvipalvelu- ja tekoälyekosysteemissä. Kehys on luotu pilvi- ja tekoälyjohtajuutta koskevien aloitteiden varaan, ja sitä vahvistetaan lisätukitoimenpiteillä. Tämän II osaston I luvussa olevassa 3 artiklassa esitetään pilvi- ja tekoälyjohtajuutta koskevien aloitteiden yleinen tavoite: tutkimus- ja innovointitoimien tukeminen ja laajamittaisten valmiuksien saavuttaminen kaikkialla unionin pilvipalvelu- ja tekoälyekosysteemissä. Asetuksen 4 artiklassa vahvistetaan pilvi- ja tekoälyjohtajuutta koskevien aloitteiden toiminnalliset tavoitteet. Asetuksen 5 artiklassa otetaan käyttöön tekoälyn kokeilu- ja kiihdyttämökeskusten verkosto, joka perustuu eurooppalaisiin digitaali-innovointikeskittymiin ja jonka tavoitteena on tukea pilvi- ja tekoälyjohtajuutta koskevien aloitteiden tavoitteiden saavuttamista. Asetuksen 6 artiklassa vahvistetaan pilvi- ja tekoälyjohtajuutta koskevien aloitteiden täytäntöönpanomekanismit. Asetuksen 7 artiklassa edellytetään, että jäsenvaltiot hyväksyvät vuoden kuluessa asetuksen voimaantulosta kansallisen pilvipalvelu- ja tekoälystrategian, joka on yhdenmukainen asetuksen tavoitteiden kanssa. Asetuksen 8 artiklassa vahvistetaan kriteerit hankkeille, jotka komissio tunnustaa ensisijaisiksi etulinjan tekoälyä koskeviksi hankkeiksi. Asetuksen 9 artiklalla tuetaan tekoälyn laskentaresurssien kohdentamista etulinjan tekoälyä koskeviin ensisijaisiin hankkeisiin, teollisia ja fyysisiä tekoälyhankkeita sekä tekoälymallien kehittämistä ja käyttöönottoa julkisella sektorilla.
Asetuksen III osastossa säädetään datakeskusten kapasiteetista. Osaston I luvussa olevassa 10 artiklassa säädetään jäsenvaltioiden velvollisuudesta nimetä alueelleen datakeskusten nopean kehittämisen alueita, joilla ne ottavat käyttöön datakeskuskapasiteettia. Asetuksen 11 artiklassa säädetään datakeskusten nopean kehittämisen alueita koskevista edellytyksistä. Asetuksen 12 artiklassa säädetään jäsenvaltioiden velvollisuudesta nimetä keskitettyjä tietopisteitä tai mahdollisuuksien mukaan päivittää tai integroida olemassa olevia keskitettyjä tietopisteitä datakeskusten nopean kehittämisen alueiden datakeskushankkeita toteuttavia datakeskusten ylläpitäjiä varten sekä lisäperiaatteista, joita on noudatettava tietopisteen vastuiden osalta. Asetuksen 13 artiklassa käsitellään datakeskushankkeiden hallinnollisten menettelyjen ja lupamenettelyjen helpottamista datakeskusten nopean kehittämisen alueilla. Tämän III osaston II luvussa olevassa 14 artiklassa säädetään kiinnostuksenilmaisua koskevasta mekanismista ja ehdoista sekä siitä, että komissio nimeää strategiset datakeskushankkeet. Osaston III luvussa olevassa 15 artiklassa säädetään mekanismista, jolla komissio seuraa unionin edistymistä käytettävissä olevan laskentakapasiteetin lisäämisessä, datakeskuskapasiteetin kysynnän määrää ja kapasiteettivajeen suuruutta.
Asetuksen IV osastossa esitetään riippumattomuutta ja käyttöönottoa koskevat säännökset. Sen I luvun 1 jaksossa olevassa 16 artiklassa vahvistetaan unionin pilvipalvelujen suvereniteettikehys, joka koostuu neljästä varmuustasosta, sekä otetaan käyttöön asetuksen liitteessä II vahvistetut vaatimukset, jotka koskevat pilvipalvelujen tarjoamista unionin varmuustasoilla 1–4. Asetuksen 17 artiklassa perustetaan mekanismi, jonka avulla pilvipalvelujen tarjoajat tunnustetaan unionin varmuustason 1, 2, 3 tai 4 tarjoajiksi. Tätä varten palveluntarjoajien on toimitettava tunnustamista koskeva hakemus sijoittautumisjäsenvaltion toimivaltaiselle viranomaiselle. Asetuksen 18 artiklassa vahvistetaan edellytykset ja mekanismi kolmansien maiden mahdollista tunnustamista varten. Tavoitteena ovat riittävät takeet siitä, että kyseisen kolmannen maan valvottuja pilvipalveluja voidaan hyväksyä unionin varmuustasolle 3. Tämän IV osaston I luvun 2 jaksossa olevassa 19 artiklassa vahvistetaan edellytykset vaatimustenmukaisuuden itsearvioinnille, jolla dokumentoidaan yhdenmukaisuus unionin varmuustason 1 vaatimusten kanssa. Saman luvun 3 jaksossa olevassa 20 artiklassa vahvistetaan kehys tarkastusorganisaatioiden suorittamille unionin varmuustasojen 2–4 vaatimusten tarkastuksille. Asetuksen 21 artiklassa vahvistetaan vaatimukset tarkastusevidenssille, joka on vahvistettava osana unionin varmuustasojen 2–4 vaatimusten täyttymistä koskevaa kolmannen osapuolen arviointia. Asetuksen 22 artiklassa säädetään komission velvollisuudesta perustaa keskusrekisteri palveluista, joiden tunnustetaan tarjoavan unionin varmuustasoja 1–4, ja ylläpitää sitä. Asetuksen 23 artiklassa asetetaan pilvipalvelujen tarjoajille läpinäkyvyyttä koskevat velvoitteet ilmoittaa kaikista olennaisista muutoksista, jotka voivat osoittaa, että niiden tunnustamisessa unionin varmuustasojen 1–4 tarjoajiksi on tapahtunut muutos. Asetuksen 24 artiklassa vahvistetaan seuraamukset ja korvaussäännöt, joita sovelletaan pilvipalvelujen tarjoajien tekemiin rikkomuksiin. Saman luvun 4 jaksossa olevassa 25 artiklassa säädetään jäsenvaltioiden velvollisuudesta nimetä kansallinen toimivaltainen viranomainen. Asetuksen 26 artiklassa vahvistetaan jäsenvaltioiden nimeämien kansallisten toimivaltaisten viranomaisten valtuudet. Saman luvun 5 jaksossa olevassa 27 artiklassa vahvistetaan periaatteet, jotka koskevat jäsenvaltioiden kansallisten toimivaltaisten viranomaisten keskinäistä avunantoa tässä asetuksessa tarkoitetun tietojenvaihdon ja tutkinnan yhteydessä. Asetuksen 28 artiklassa vahvistetaan jäsenvaltioiden kansallisten toimivaltaisten viranomaisten välisen rajatylittävän yhteistyön periaatteet täytäntöönpanotoimien yhteydessä. Asetuksen IV osaston II luvun 1 jaksossa olevassa 29 artiklassa säädetään jäsenvaltioiden ja unionin elinten velvollisuudesta tehdä riskinarviointeja, joilla määritetään erilaisilta julkisen sektorin toiminnoilta vaadittu vaatimustenmukaisuuden taso unionin varmuustasoille 2–4. Asetuksen 30 artiklassa asetetaan pilvipalveluja hankkiville hankintaviranomaisille velvollisuus hankkia vähintään unionin varmuustason 1 mukainen palvelu. Jos riskinarvioinnissa todetaan, että hankintaviranomaisten toiminnalla on merkitystä yleisen järjestyksen kannalta, niiden on hankittava ja käytettävä ainoastaan palveluja, joiden on tunnustettu tarjoavan unionin varmuustaso 2, 3 tai 4. Saman luvun 2 jaksossa olevassa 31 artiklassa annetaan NIS 2 ‑direktiivissä tarkoitetuille yksityisen sektorin tahoille oikeus tehdä vaikutustenarviointeja, joilla on sama tarkoitus kuin unionin elinten ja julkisen sektorin elinten toteuttamilla arvioinneilla. Saman luvun 3 jaksossa olevassa 32 artiklassa säädetään jäsenvaltioiden hankintaviranomaisten velvollisuudesta soveltaa unionin tason lisäarvoa koskevia perusteita asetuksen soveltamisalaan kuuluvien pilvipalvelujen ja tekoälyjärjestelmien julkisissa hankinnoissa. Asetuksen 33 artiklassa asetetaan jäsenvaltioille velvollisuus seurata pilvipalvelu- ja tekoälyjärjestelmien innovaatioiden hankintaa, otetaan käyttöön kevyt raportointikehys ja luodaan yhteyksiä kansallisiin pilvipalvelu- ja tekoälystrategioihin, joissa jäsenvaltioiden on esitettävä suunnitelmansa tämän artiklan tavoitteiden saavuttamiseksi. Tämän IV osaston III luvussa olevalla 34 artiklalla perustetaan eurooppalainen julkisen sektorin pilviresurssien federaatio, jäljempänä ’eurooppalainen pilviresurssien federaatio’ sekä vahvistetaan sen soveltamisala ja tarkoitus. Asetuksen 35 artiklassa vahvistetaan edellytykset, joita sovelletaan datakeskuspalvelujen ja pilvipalvelujen jakamiseen eurooppalaisessa pilviresurssien federaatiossa. Asetuksen 36 artiklassa säädetään, miten komissio voi kattaa eurooppalaiselle pilviresurssien federaatiolle aiheutuneet kustannukset, mukaan lukien federaation ja sen jäsenten välisen, palvelujen jakamista helpottavan foorumin perustaminen. Saman osaston IV luvussa olevassa 37 artiklassa vahvistetaan edellytykset, jotka koskevat komission toteuttamia hankintatoimia unionin elimille, jäsenvaltioiden hankintaviranomaisille ja komission valitsemille kumppaniorganisaatioille. Siinä vahvistetaan myös tarvittavat poikkeukset varainhoitoasetukseen. Asetuksen 38 artiklassa vahvistetaan tarvittavat järjestelyt yhteisen hankintakehyksen täytäntöönpanemiseksi, mukaan lukien hallintomekanismi. Asetuksen 39 artiklassa vahvistetaan sovellettavat julkisia hankintoja koskevat säännöt. Asetuksen 40 artiklassa säädetään mekanismista, jolla yhteisen hankintakehyksen toiminnasta aiheutuvat kustannukset korvataan komissiolle osallistuvilta hankintaviranomaisilta perittävillä maksuilla. Saman osaston V luvussa olevassa 41 artiklassa vahvistetaan unionin elinten ja julkisen sektorin elinten velvoitteet edistää ja helpottaa avoimen lähdekoodin ratkaisujen käyttöä omistusoikeudellisten ratkaisujen sijaan. Asetuksen 42 artiklassa vahvistetaan vaatimukset, jotka koskevat unionin elinten ja julkisen sektorin elinten kehittämien tai niitä varten kehitettyjen ohjelmistojen jakamista ja uudelleenkäyttöä. Asetuksen 43 artiklassa säädetään komission velvollisuudesta tarjota ja ylläpitää avoimen lähdekoodin sovellusten luetteloa. Asetuksen 44 artiklassa vahvistetaan säännöt, jotka koskevat jäsenvaltioiden avoimen lähdekoodin ohjelmistoja käsittelevien toimistojen verkoston perustamista.
Asetuksen V osastossa annetaan loppumääräykset, mukaan lukien komission valta antaa delegoituja säädöksiä (45 artikla) ja täytäntöönpanosäädöksiä (46 artikla), uudelleentarkastelulauseke (47 artikla) sekä asetuksen voimaantuloa ja soveltamisen alkamispäiviä koskevat määräykset (48 artikla).
2026/0138 (COD)
Ehdotus
EUROOPAN PARLAMENTIN JA NEUVOSTON ASETUS
Euroopan pilvipalvelu- ja tekoälyekosysteemiä vahvistavasta toimenpidekehyksestä (pilvipalveluja ja tekoälyä edistävä säädös)
(ETA:n kannalta merkityksellinen teksti)
EUROOPAN PARLAMENTTI JA EUROOPAN UNIONIN NEUVOSTO, jotka
ottavat huomioon Euroopan unionin toiminnasta tehdyn sopimuksen ja erityisesti sen 114 artiklan ja 173 artiklan 3 kohdan,
ottavat huomioon Euroopan komission ehdotuksen,
sen jälkeen kun esitys lainsäätämisjärjestyksessä hyväksyttäväksi säädökseksi on toimitettu kansallisille parlamenteille,
ottavat huomioon Euroopan talous- ja sosiaalikomitean lausunnon,
ottavat huomioon alueiden komitean lausunnon,
noudattavat tavallista lainsäätämisjärjestystä,
sekä katsovat seuraavaa:
(1)Unioni on sitoutunut nousemaan maailmanlaajuiseksi johtajaksi tekoälyn alalla. Nopeuttamalla innovointia, lisäämällä tehokkuutta ja parantamalla päätöksentekoa tekoäly tuottaa merkittävää taloudellista, ympäristöön liittyvää ja yhteiskunnallista hyötyä ja on keskeinen kilpailukyvyn edistäjä. Jotta tekoälyn tarjoamat mahdollisuudet voidaan hyödyntää kaikilta osin talouden keskeisillä aloilla, unionin olisi toimittava kunnianhimoisesti ja ennakoivasti, edistettävä innovointivalmiuksiaan sekä vahvistettava kilpailukykyään ja toimitusvarmuuttaan samalla, kun se lujittaa teknologista suvereniteettiaan ja strategista riippumattomuuttaan huipputason digitaaliteknologioissa.
(2)Unioni on jo luonut vahvan perustan sille, että Euroopasta voidaan tehdä maanosa, joka on tekoälyn kehittämisen ja käyttöönoton edelläkävijä, erityisesti tekoälyn maanosa ‑toimintasuunnitelmaa koskevalla tiedonannolla ja tekoälyn soveltamisstrategialla. Euroopan parlamentin ja neuvoston asetuksella (EU) 2023/2854 datan oikeudenmukaista saatavuutta ja käyttöä koskevista yhdenmukaisista säännöistä (datasäädös) sekä dataunionistrategialla unioni on myös luonut tarvittavan kehyksen turvallisten, yhteentoimivien datan sisämarkkinoiden luomiseksi, mikä tukee tekoälyn kehittämistä.
(3)Euroopan parlamentti, neuvosto, komissio ja jäsenvaltiot ovat sitoutuneet tekemään yhteistyötä unionin teknologisen suvereniteetin toteuttamiseksi avoimella tavalla, erityisesti sellaisten turvallisten, saavutettavien digitaalisten infrastruktuurien ja datainfrastruktuurien avulla, jotka mahdollistavat muun teknologisen kehityksen sekä tukevat unionin teollisuuden ja talouden, erityisesti pienten ja keskisuurten yritysten, jäljempänä ’pk-yritykset’, ja pienten midcap-yritysten, kilpailukykyä ja kestävyyttä ja unionin arvoketjujen häiriönsietokykyä. Ne ovat sitoutuneet myös edistämään startup-ekosysteemiä muun muassa entisten eurooppalaisten digitaali-innovointikeskittymien sujuvan toiminnan avulla, sillä näiden keskittymien painopisteitä on nyt tarkistettu ja ne ovat nykyään tekoälyn kokeilu- ja kiihdyttämökeskuksia, jäljempänä ’tekoälykeskukset’.
(4)Unioni on tullut yhä riippuvaisemmaksi pienestä määrästä kolmansien maiden pilvipalvelujen tarjoajia. Valmiuksien vahvistamisesta pilvipalvelu- ja tekoälyteknologioiden kehittämiseen ja käyttöönottoon unionin alueella on tullut unionin kilpailukyvyn, toimitusvarmuuden ja teknologisen suvereniteetin strateginen painopiste, kuten Mario Draghi korostaa Euroopan kilpailukyvyn tulevaisuutta koskevassa raportissaan EU:n taloudellisen turvallisuuden vahvistamista koskevan tiedonannon mukaisesti. Nämä unionin pilvipalvelu- ja tekoälyekosysteemiin kohdistuvat haasteet edellyttävät laajamittaista teknologisten valmiuksien kehittämistä ja tutkimus- ja innovointitoimien tukemista sekä jäsenvaltioiden yhteisiä toimia, joiden yhteydessä unioni tukee pilvipalvelu- ja tekoälyteknologioiden sekä laajamittaisen pilvipalvelukapasiteetin kehittämistä ja käyttöönottoa.
(5)Nämä riippuvuudet merkitsevät paitsi eurooppalaisten pilvipalvelujen tarjoajien rajallisia markkinaosuuksia myös merkittäviä riskejä unionin toiminnalliselle riippumattomuudelle, häiriönsietokyvylle ja turvallisuudelle. Neuvosto on kehottanut sisällyttämään pilvipalveluja ja tekoälyä edistävään säädökseen suvereeneja pilvipalveluja koskevat yhteiset kriteerit, joiden avulla voidaan puuttua markkinoiden läpinäkyvyyteen ja riippuvuuksiin liittyviin riskeihin, mukaan lukien kolmansien maiden hyväksymän lainsäädännön ekstraterritoriaaliset vaikutukset.
(6)Olisi luotava kehys unionin häiriönsietokyvyn ja turvallisuuden lisäämiseksi pilvipalvelu- ja tekoälyteknologioiden alalla, jotta voidaan lujittaa unionin pilvipalvelu- ja tekoälyekosysteemiä vähentämällä riippuvuuksia, vahvistamalla teknologista suvereniteettia, edistämällä investointeja sekä vahvistamalla unionin pilvipalvelu- ja tekoälytoimitusketjun valmiuksia, turvallisuutta, mukautumiskykyä ja häiriönsietokykyä.
(7)Kehyksellä pyritään moniin tavoitteisiin, ja se perustuukin kahteen erilliseen oikeusperustaan.
(8)Ensinnäkin on tarpeen vahvistaa unionin pilvipalvelu- ja tekoälyteknologioiden teknologisen ja teollisen perustan kilpailukykyä, valmiuksia ja häiriönsietokykyä Euroopan unionin toiminnasta tehdyn sopimuksen (SEUT-sopimus) 173 artiklan 3 kohdan mukaisesti. Nämä toimenpiteet eivät saisi edellyttää kansallisten lakien tai asetusten yhdenmukaistamista. Tätä varten tällä asetuksella perustetaan pilvipalvelujen johtoasemaa koskeva aloite ja tekoälyn johtoasemaa koskeva aloite, jäljempänä ’pilvi- ja tekoälyjohtajuutta koskevat aloitteet’), jotta voidaan edistää huipputason pilvipalvelu- ja tekoälyteknologioiden ja ‑laitteistojen kehittämistä ja varmistaa niiden laajamittainen käyttöönotto sekä kuroa umpeen unionin pitkälle kehittyneiden tutkimus- ja innovointivalmiuksien ja niiden kestävän hyödyntämisen välinen kuilu.
(9)Toiseksi pilvipalvelu- ja tekoälyekosysteemin käytettävissä olevaan laskentakapasiteettiin ja häiriönsietokykyyn voidaan puuttua parhaiten SEUT-sopimuksen 114 artiklaan perustuvilla unionin yhdenmukaistamistoimenpiteillä. Sisämarkkinoiden toiminnan varmistamiseksi tarvitaan yhtenäinen ja johdonmukainen sääntelykehys, jolla yhdenmukaistetaan tietyt pilvipalvelujen tarjoajiin ja käyttöönottajiin sovellettavat edellytykset, mukaan lukien pilvipalvelukapasiteetin kehittäminen ja pilvipalvelujen tarjoaminen.
(10)Tässä asetuksessa pilvipalvelun määritelmän olisi oltava sama kuin Euroopan parlamentin ja neuvoston direktiivin (EU) 2022/2555 6 artiklan 30 alakohdassa oleva määritelmä, jossa pilvipalvelulla tarkoitetaan digitaalista palvelua, joka tarjoaa laajaan etäkäyttöön skaalattavan ja joustavan joukon jaettavissa olevia ja tarveperusteisesti ohjattavia tietoteknisiä resursseja, myös sijainniltaan hajautettuja resursseja. Tämä pilvipalvelun määritelmä kattaa tarveperusteisen pääsyn etäyhteyden välityksellä ylläpidettyihin ja operoituihin tekoälyjärjestelmiin siten kuin ne määritellään Euroopan parlamentin ja neuvoston asetuksen (EU) 2024/1689 (tekoälysäädös) 3 artiklan 1 alakohdassa. Palveluun kuuluvat ainoastaan tekoälyjärjestelmän toimittaminen ja saataville asettaminen. Itse tekoälyjärjestelmä ja sen perustana oleva malli eivät kuulu tämän määritelmän soveltamisalaan.
(11)Pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla olisi lujitettava unionin pilvipalvelu- ja tekoälyalan teknologisen ja teollisen perustan kilpailukykyä ja häiriönsietokykyä, vahvistettava pilvipalvelu- ja tekoälyekosysteemin innovointivalmiuksia sekä varmistettava laajamittaisten digitaalisten infrastruktuurien käyttöönotto tekoälyn maanosa ‑toimintasuunnitelmassa ja tekoälyn soveltamisstrategiassa asetettujen tavoitteiden mukaisesti. Pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla olisi erityisesti lisättävä unionin pilvipalvelu- ja datakeskuskapasiteettia sekä samalla edistettävä huipputason pilvipalvelu- ja tekoälyteknologioita ja pilvipalvelujen ja tekoälyn laajaa käyttöönottoa kaikkialla unionin taloudessa. Aloitteilla olisi myös tuotava etulinjan tekoälyä, fyysistä tekoälyä ja teollista tekoälyä koskeva edistynyt tutkimus lähemmäs alakohtaista käyttöönottoa. Tekoälyn soveltamisstrategialla olisi laajennettava tekoälyn maanosa ‑toimintasuunnitelmassa asetettuja tavoitteita ja päämääriä, ja sitä olisi tarvittaessa päivitettävä, jotta voidaan ottaa huomioon sekä uusin teknologinen kehitys että pilvi- ja tekoälyjohtajuutta koskevissa aloitteissa saavutettu edistyminen.
(12)Näiden yleisten tavoitteiden saavuttamiseksi pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla olisi tuettava toisiaan täydentäviä toiminnallisia tavoitteita, jotka on suunniteltu toteuttamiskelpoisiksi unionin tason aloitteiksi.
(13)Jotta datakeskukset voivat toimia kestävän digitaalisen siirtymän keskeisinä mahdollistajina ja jotta toiminta olisi laajasti kestävää myös ympäristönäkökulmasta, pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla olisi tuettava tutkimus- ja innovointivalmiuksia sellaisten datakeskusteknologioiden kehittämiseksi, joihin sovelletaan energia- ja resurssitehokkuuden periaatteita koko toiminnan ajan jo suunnitteluvaiheesta alkaen. Tähän sisältyy resurssi- ja käyttötehokkaiden laskentateknologioiden edistäminen, mukaan lukien energia- ja vesitehokkuuden optimointi, kehitteillä olevien kvanttilaskentateknologioiden käyttö, tekoälypohjaisten teknologioiden kehittäminen palvelinten tehokkuuden parantamiseksi, laskentainfrastruktuurin integrointi energiaverkkoihin sekä puhtaan energian käyttöönoton ja datakeskusten paikan päällä tapahtuvan energiantuotannon edistäminen. Pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla olisi myös tarjottava pääsy datakeskusteknologioiden pilottituotantolinjoille, jotta voidaan ohjata ja nopeuttaa innovaatioiden käyttöönottoa markkinoilla. Tällaisten pilottien olisi toimittava demonstrointilaitoksina huipputason datakeskusteknologioille ja reunalaskentaa tukeville puolijohdeteknologioille, kvanttilaskennan prototyypeille ja tekoälypohjaisille datakeskusten ylläpitovälineille.
(14)Pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla olisi myös tuettava pilvipalvelupinoteknologioiden tutkimusta, kehittämistoimia ja käyttöönottoa, jotta voidaan kuroa umpeen kapasiteettivaje ja vahvistaa unionin teknologista riippumattomuutta. Pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla olisi erityisesti edistettävä strategisille aloille tarkoitettujen vaihtoehtoisten pilvipalvelupinojen kehittämistä. Aloitteilla olisi myös helpotettava tekoälylle optimoitujen palvelinten ja ohjelmistojen kehittämistä, mukaan lukien unionissa valmistetut ja suunnitellut prosessorit ja kiihdyttimet, kuten Euroopan parlamentin ja neuvoston asetuksen (EU) 2026/XXX nojalla kehitetyt prosessorit ja kiihdyttimet. Lisäksi sekä tämän asetuksen mukaisilla pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla että kyseisestä asetuksesta tukea saavalla Siruja Euroopalle ‑aloitteella 2.0 olisi edistettävä laitteistojen ja ohjelmistojen kehittämisen yhteissuunnittelua ja ristiinoptimointia sekä tekoälyn laskentainfrastruktuurien integrointia. Pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla olisi lisäksi tuettava yhteisiä eurooppalaisia data-avaruuksia varten tarkoitetun älykkään ja turvallisen pilvipohjaisen väliohjelmistoalustan täydentävää kehittämistä ja käyttöönottoa dataunionistrategian mukaisesti.
(15)Pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla olisi myös edistettävä sellaisten teknologioiden kehittämistä, jotka perustuvat avoimiin standardeihin, avoimiin eritelmiin ja avoimeen lähdekoodiin, sekä tuettava innovatiivisten, kilpailukykyisten ja häiriönsietokykyisten pilvipalvelu- ja tekoälyteknologioiden kehittämistä. Aloitteilla olisi tuettava avoimia standardeja ja eritelmiä koskevaa työtä sekä sellaisten avoimen lähdekoodin ohjelmistosäätiöiden perustamista, jotka tukevat avoimen lähdekoodin komponenttien suunnittelua, kehittämistä ja ylläpitoa, erityisesti tarjoamalla hallinto- ja koordinointimekanismeja ja helpottamalla resurssien kokoamista yhteen. Pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla olisi myös luotava ohjelmistotyökalujen luettelo, joka sisältää avoimen lähdekoodin ohjelmistotyökaluja, jotta voidaan mahdollistaa federointi yksityisen ja julkisen sektorin olemassa olevien luettelojen kanssa sekä kehittää avoimen lähdekoodin resursseille keskitetty asiointipiste unionissa.
(16)Etulinjan tekoälyteknologiat kehittyvät nopeasti, ja niillä odotetaan olevan syvällinen vaikutus unionin talouteen ja yhteiskuntaan. Koska näistä teknologioista on tullut kriittisiä strategisia voimavaroja, unionin valmiuksien vahvistaminen niiden kehittämiseksi ja hallitsemiseksi on olennaisen tärkeää sen varmistamiseksi, että tekoälysiirtymä on unionin arvojen, turvallisuusnormien ja pitkän aikavälin taloudellisten etujen mukainen. Tukemalla uraauurtavia hankkeita unionin olisi skaalattava keskeiset läpimurrot säilyttääkseen kilpailuetunsa maailmanlaajuisessa digitaalitaloudessa. Etulinjan tekoälyteknologioiden kehittämisen edistämisellä strategisina voimavaroina olisi myös vähennettävä nykyisiä riippuvuuksia kolmansien maiden teknologioista ja vahvistettava unionin tekoälyekosysteemiä.
(17)Fyysinen tekoäly, jolla tarkoitetaan tekoälyjärjestelmiä ja ‑malleja, jotka kykenevät havainnoimaan fyysistä ympäristöä ja toteuttamaan siellä monimutkaisia toimia, edustaa lupaavaa kehityssuuntaa, jossa edistynyt digitaalinen älykkyys integroidaan konkreettisiin järjestelmiin, kuten robotiikkaan, autonomisiin drooneihin ja itseohjautuviin ajoneuvoihin. Fyysinen tekoäly on olennaisen tärkeää ulkoisten riippuvuuksien vähentämiseksi sekä teollisuuden kilpailukyvyn ja strategisen riippumattomuuden edistämiseksi. Se edellyttää erityistä lähestymistapaa dataan ja laskentainfrastruktuuriin. Sen vuoksi on tarpeen helpottaa laadukkaan datan keräämistä ja valmistelua sekä pääsyä laskentaresursseihin. Lisäksi tarvitaan kohdennettua tukea fyysisen tekoälyn mallien ja järjestelmien testaamiseen ja validointiin erilaisissa todellisissa ympäristöissä, jotta voidaan varmistaa niiden toimintavarmuus ja luotettavuus.
(18)Unionin keskeisten teollisuudenalojen digitalisaatio on tekoälyn soveltamisstrategian keskeinen pilari. Tekoälyn käyttöönoton nopeuttaminen näillä strategisilla aloilla on olennaisen tärkeää maailmanlaajuisen kilpailukyvyn säilyttämiseksi ja yhteiskunnallisen hyödyn lisäämiseksi. Pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla olisi nopeutettava teollisen tekoälyn kehittämistä ja käyttöönottoa unionin strategisilla teollisuus- ja palvelualoilla sekä edistettävä pitkälle kehitettyjen alakohtaisten tekoälymallien teknologista kehittämistä, jotta ne vastaisivat tekoälyn soveltamisstrategiassa etusijalle asetettujen toimialojen toiminnallisia vaatimuksia. Näitä toimialoja ovat esimerkiksi terveydenhuolto, liikenne, mukaan lukien ilmailu- ja avaruusala, autoteollisuus, valmistava teollisuus, puolustus- ja avaruusala, ilmasto ja ympäristö sekä maatalous- ja elintarvikeala. Pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla olisi myös nopeutettava tekoälyn soveltamisstrategiassa etusijalle asetettujen palvelualojen kehittämistä sekä eurooppalaisessa tekoäly tieteessä ‑strategiassa etusijalle asetettua tieteellisten löydöksien tekemistä tiedonannon COM(2025) 724 final mukaisesti.
(19)Terveydenhuollossa tällaisilla edistysaskeleilla olisi parannettava kliinisten päätösten tarkkuutta ja uudistettava lääketeollisuutta. Autoteollisuudessa niillä olisi tuettava innovatiivisten ohjelmistoalustojen kehittämistä, testaamista ja käyttöönottoa unionin teollisen johtoaseman vahvistamiseksi ohjelmistomääritteisissä ajoneuvoissa ja autonomisessa ajamisessa. Pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla olisi myös vähennettävä tekoälymallien testaamisen ja käyttöönoton esteitä erityisesti niissä kaupungeissa ja niillä alueilla, jotka edistävät unionin johtoaseman kehittämistä ohjelmistomääritteisissä ajoneuvoissa ja autonomisessa ajamisessa. Lisäksi jäsenvaltioiden olisi helpotettava autonomisessa ajamisessa hyödynnettävien tekoälyjärjestelmien kehittämistä, testaamista ja käyttöönottoa, myös tekemällä yhteistyötä tekoälykeskusten, autoteollisuuden, toimittajien, kaupunkien ja alueiden kanssa, jotta voidaan mahdollistaa tekoälyä hyödyntävien verkottuneiden ja autonomisten liikkumisratkaisujen turvallinen ja luotettava käyttöönotto erilaisissa eurooppalaisissa ympäristöissä. Valmistavan teollisuuden osalta komission tavoitteena on helpottaa eri teollisuudenalojen datan yhdistämistä luotettavien kolmansien osapuolten välityksellä ja tällä tavoin varmistaa, että erikoistuneiden tekoälymallien kouluttamiseen on saatavilla riittävästi dataa, samalla kun noudatetaan tiukasti teollis- ja tekijänoikeuksia. Lisäksi olisi tarkasteltava turvallisia, todennettavissa olevia laskentamenetelmiä, jotta tekoälyä voidaan käyttää arkaluonteisissa yhteyksissä. Puolustusalalla, jolla tekoälystä on tullut turvallisuuteen ja puolustukseen merkittävästi vaikuttava murroksellinen teknologia, pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla voitaisiin tukea kehittyneiden valmiuksien kehittämistä siten, että ne täydentäisivät kaikilta osin puolustusteollisuutta tukevia unionin erityisvälineitä, mukaan lukien Euroopan puolustusrahasto ja Euroopan puolustusteollisuusohjelma, ja että valmiudet eivät vaikuttaisi näiden välineiden soveltamiseen. Avaruusalalla digitaalisten edistysaskelten olisi uudistettava tapoja, joilla avaruusresursseja, ‑palveluja ja datavirtoja operoidaan ja käytetään, ja liikenteen alalla ilmailun digitaalisten edistysaskelten olisi uudistettava tapoja, joilla toimintoja hallinnoidaan, kun vuosikymmenten aikana kertynyttä missio-, operatiivista ja havainnointidataa hyödynnetään tekoälyn avulla. Ilmaston ja ympäristön alalla olisi kehitettävä paikkatietopohjaista tekoälyä erityisesti hyödyntämällä Copernicus-ohjelmasta saatavaa maanhavainnointidataa sekä yleisesti unionin avaruus- ja yhteysohjelmien valmiuksia. Maataloudessa tekoälyllä voidaan muuntaa antureista, satelliiteista ja maatalouskoneista saatava data viljelijöille käyttökelpoiseksi tiedoksi. Tekoäly voi vahvistaa kilpailukykyä ja häiriönsietokykyä esimerkiksi parantamalla satoennusteita, mahdollistamalla tuholaisten ja tautien varhaisen havaitsemisen, optimoimalla kastelua ja lannoitteiden käyttöä sekä tukemalla kestävämpää elintarviketuotantoa. Koska tekoälyn käyttöönotto teollisissa yhteyksissä edellyttää tarkkaa validointia todellisissa ympäristöissä, unionin olisi tarjottava teollisuuden toimijoille pilvipohjaisia tekoälyvälineitä ja testausympäristöjä.
(20)Unionin olisi myös edistettävä korkeasti suojattujen laskentainfrastruktuurien saatavuutta puolustukseen liittyvien tekoälymallien ja ‑järjestelmien kouluttamista, testaamista ja käyttöönottoa varten.
(21)Tekoälyagenttien valmiuksien parantuessa ja tekoälysovellusten juurtuessa yhä syvemmin todellisiin liiketoimintaympäristöihin teollisuus kehittyy nopeasti kohti uutta toimintamallia, jossa tällaisille järjestelmille annetaan itsenäisiä suoritusvalmiuksia. Tämä siirtymä uuteen toimintamalliin edellyttää vankkaa teknistä kehystä, jotta voidaan varmistaa näiden järjestelmien turvallisuus, tarkkuus ja lainsäädännön noudattaminen, kun otetaan huomioon tekoälyalustoihin liittyvät tiukat tekniset vaatimukset. Näin ollen pilvi- ja tekoälyjohtajuutta koskevien aloitteiden tavoitteena olisi oltava suvereenien ja turvallisten tekoälyalustojen perustaminen edistyneiden tekoälyagenttien laajamittaista käyttöönottoa ja orkestrointia varten. Näitä alustoja olisi tuettava innovatiivisilla orkestrointikehyksillä, joilla varmistetaan läpinäkyvyys ja vastuuvelvollisuus useiden agenttien välisessä vuorovaikutuksessa. On myös tarpeen helpottaa tekoälyagenttien ja orkestroinnin perusteellisten testaus- ja kokeilumenetelmien kehittämistä tahattoman autonomisen käyttäytymisen minimoimiseksi.
(22)Pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla olisi lisättävä tekoälymallien ja ‑järjestelmien kehittämistä ja käyttöönottoa kaikkialla unionin julkisella sektorilla. Tekoälymalleja ja ‑järjestelmiä olisi käytettävä erityisesti paremman päätöksenteon tukemiseen, hallinnollisten menettelyjen yksinkertaistamiseen ja tarpeettoman rasituksen vähentämiseen etenkin kriittisillä julkisilla aloilla, kuten terveydenhuollossa, jossa tekoälymallien ja ‑välineiden datan uudelleenkäyttöä olisi helpotettava varmistaen samalla turvallisuus ja tietosuoja. Tätä varten on asianmukaista toteuttaa toimenpiteitä julkisen sektorin datan laadun parantamiseksi sekä koulutusdatan ja tekoälymallien jakamisen ja uudelleenkäytön edistämiseksi unionin julkisella sektorilla, jotta vältetään pirstoutuminen ja mahdollistetaan onnistuneiden, käyttäjälähtöisten ratkaisujen vieminen laajempaan mittakaavaan.
(23)Pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla olisi autettava nopeuttamaan tekoälyn ja pilvipalvelujen laajamittaista käyttöönottoa, myös alue- ja paikallistasolla. Tekoälyn laajaa käyttöönottoa yksityisellä ja julkisella sektorilla olisi edistettävä tekoälykeskusten verkoston kautta. Verkostoa hyödyntäen olisi kehitettävä täydentäviä tukitoimenpiteitä, jotta voidaan saavuttaa yritysten digitalisaatiota koskeva tavoite, joka on asetettu Euroopan parlamentin ja neuvoston päätöksessä (EU) 2022/2481 (digitaalinen vuosikymmen 2030 ‑ohjelma). Lisäksi olisi kehitettävä pilvipalvelu- ja tekoälytaitoja koskeva erityinen koulutusohjelma, jotta julkisen ja yksityisen sektorin työntekijät voisivat hankkia pitkälle kehitettyä osaamista, jonka avulla voidaan vähentää riippuvuutta EU:n ulkopuolisista palveluntarjoajista ja rakentaa seuraavan sukupolven valmiuksia koulutusta ja osaamista koskevien unionin politiikkojen, mukaan lukien osaamisunionia koskeva tiedonanto, mukaisesti. Koulutusohjelman olisi tarvittaessa perustuttava asiaankuuluviin eurooppalaisiin aloitteisiin, kuten tekoälyakatemiaan, tekoälykeskuksiin ja Yhteentoimiva Eurooppa ‑akatemiaan, ja sen laatimiseen olisi osallistettava sidosryhmiä, joilla on tarvittavaa asiantuntemusta.
(24)Pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla olisi myös varmistettava eurooppalaisten pilvipalvelujen tarjoajien palvelujen käyttöönotto julkisella ja yksityisellä sektorilla, jotta se olisi yhdenmukaista unionin teknologisen riippumattomuuden vahvistamista koskevan tavoitteen kanssa erityisesti terveydenhuollon ja koulutuksen aloilla, joilla käsitellään kriittistä dataa. Tavoitteessa voitaisiin hyödyntää asiaankuuluvien eurooppalaisten digitaali-infrastruktuurikonsortioiden tuloksia, mukaan lukien jaettu infrastruktuuri, yhteiset standardit ja parhaat käytännöt. Pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla olisi tuettava eurooppalaisen julkisen sektorin pilviresurssien federaation, jäljempänä ’eurooppalainen pilviresurssien federaatio’, perustamista tämän asetuksen nojalla turvallisten, häiriönsietokykyisten julkisen sektorin datakeskuspalvelujen ja pilvipalvelujen yhteiskäytön helpottamiseksi. Pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla olisi tuettava sekä hankintatoimia, joita komissio toteuttaa unionin toimielimille, laitoksille ja elimille, jäljempänä ’unionin elimet’, että kansallisten hankintaviranomaisten hankintatoimia kaikkialla unionissa, sillä digitaalisten palvelujen hankinnalla olisi paitsi edistettävä julkisen sektorin elinten digitalisaatiota myös annettava niille mahdollisuus hyödyntää ostovoimaansa ja nopeuttaa häiriönsietokykyisten, turvallisten digitaalisten ratkaisujen käyttöönottoa.
(25)Jäsenvaltioiden olisi perustettava tekoälyn kokeilu- ja kiihdyttämökeskuksia, jäljempänä ’tekoälykeskukset’ ja samalla varmistettava riittävä alueellinen kattavuus . Tekoälykeskusten on toimittava alueellisina ja paikallisina kiihdyttämöinä, jotka vauhdittavat tekoälyn, pilvipalvelujen ja muiden kehittyneiden teknologioiden omaksumista ja käyttöönottoa kaikkialla unionissa ja tukevat pk-yritysten, pienten midcap-yritysten ja julkisen sektorin elimien digitalisaatiota. Jotta voidaan helpottaa tekoälyn integrointia strategisille teollisuudenaloille, tekoälykeskusten olisi myös luotava synergioita dataunionistrategian puitteissa käynnistettyjen aloitteiden kanssa. Tekoälykeskusten olisi asiantuntemusta, testausmahdollisuuksia, osaamista ja innovointitukea tarjoamalla lujitettava unionin tekoälyn teollisen perustan kilpailukykyä ja häiriönsietokykyä sekä samalla vahvistettava innovointivalmiuksia ja tekoälyn ja muiden kehittyneiden teknologioiden laajamittaista käyttöönottoa kaikkialla unionissa. Verkoston olisi perustuttava eurooppalaisten digitaali-innovointikeskittymien verkostoon. Verkosto tekee tiivistä yhteistyötä tekoälyn ja muiden kehittyneiden teknologioiden käyttöönottoa tukevien aloitteiden, kuten testaus- ja kokeilulaitosten ja tekoälytehtaiden, kanssa. Se perustuu taitoihin liittyviin aloitteisiin, mukaan lukien osaamissopimuksen mukainen laajamittainen digitaalinen osaamiskumppanuus ja taitoakatemiat, kuten tekoälyakatemia.
(26)Pilvi- ja tekoälyjohtajuutta koskevien aloitteiden täytäntöönpano olisi annettava komission ja jäsenvaltioiden tehtäväksi. Tarvittaessa täytäntöönpano olisi annettava myös minkä tahansa muun sellaisen rakenteen tehtäväksi, jolla on asianmukaista asiantuntemusta ja riittävät resurssit. Pilvi- ja tekoälyjohtajuutta koskevien aloitteiden täytäntöönpano olisi voitava antaa erityisesti yhteisyritysten, kuten neuvoston asetuksella (EU) 2021/2085 perustetun älykkäät verkot ja palvelut ‑yhteisyrityksen tai neuvoston asetuksella (EU) 2021/1173 perustetun Euroopan suurteholaskennan yhteisyrityksen, ja tarvittaessa niiden seuraajan tehtäväksi, sanotun kuitenkaan rajoittamatta seuraavan monivuotisen rahoituskehyksen (2028–2034) soveltamista.
(27)Pilvi- ja tekoälyjohtajuutta koskevien aloitteiden toiminnalliset tavoitteet olisi pantava täytäntöön erityisesti asettamalla kunnianhimoisia ja tulevaisuuteen suuntautuvia tavoitteita, joilla pyritään ylittämään infrastruktuurin kehittämisen, pilvipalvelujen ja tekoälyn nykyinen huipputaso. Pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla olisi sen vuoksi tuettava strategisia ”suuria haasteita”, joissa keskitytään unionin kannalta keskeisen tärkeiden huipputason pilvipalvelu- ja tekoälyteknologioiden ja ‑infrastruktuurin kehittämiseen ja käyttöönottoon. Näiden suurten haasteiden olisi perustuttava niihin suuriin haasteisiin, jotka on vahvistettu asetuksessa (EU) 2026/XXX Euroopan puolijohde-ekosysteemiä vahvistavasta toimenpidekehyksestä [sirusäädös 2.0] ja joiden tavoitteena on mahdollistaa tekoälyn, pilvipalvelujen, datakeskusten ja reunainfrastruktuurien perustana olevat puolijohdeteknologiat.
(28)Pilvi- ja tekoälyjohtajuutta koskevia aloitteita voidaan tukea unionin ohjelmista ja muista välineistä, erityisesti Horisontti Eurooppa ‑puiteohjelmasta ja Digitaalinen Eurooppa ‑ohjelmasta sekä InvestEU-ohjelmasta, asetusten (EU) 2021/694, (EU) 2021/695 ja (EU) 2021/523 mukaisesti. Myös vuosien 2028–2034 monivuotisessa rahoituskehyksessä pilvi- ja tekoälyjohtajuutta koskeville aloitteille voitaisiin antaa tukea myöhemmistä unionin ohjelmista edellyttäen, että ne hyväksytään, ja niiden oikeusperustojen mukaisesti.
(29)Sen lisäksi, että pilvi- ja tekoälyjohtajuutta koskevat aloitteet saavat rahoitusta unionin ohjelmista, jäsenvaltiot voivat tukea niitä sovellettavien valtiontukisääntöjen mukaisesti tutkimus-, kehittämis- ja innovointitoimenpiteillä varmistaen, että kansalliset politiikat ja unionin politiikka ovat keskenään yhdenmukaiset, ja aloitteita voidaan tukea myös yksityisen sektorin investoinneilla. Erityisesti yksityisen sektorin sidosryhmiä olisi kannustettava ottamaan pilvi- ja tekoälyjohtajuutta koskevat aloitteet huomioon, kun ne laativat pilvipalveluja ja tekoälyä koskevia investointistrategioitaan. Näin yksityiset investoinnit voivat auttaa luomaan johdonmukaisen ja koordinoidun investointipolun, joka on yhdenmukainen pilvi- ja tekoälyjohtajuutta koskevissa aloitteissa asetettujen laajempien poliittisten tavoitteiden ja pitkän aikavälin täytäntöönpanotavoitteiden kanssa.
(30)Komission olisi saatava pilvi- ja tekoälyjohtajuutta koskevien aloitteiden täytäntöönpanosta neuvontaa sidosryhmiltä, joilla on asianmukaista asiantuntemusta. Komissio edistää yhteistyötä erityisesti olemassa olevien asiantuntija- ja neuvoa-antavien foorumien, kuten teollista dataa ja pilvipalvelu- ja reunalaskentateknologiaa koskevan allianssin, tekoälyn soveltamisallianssin ja puolijohdeteollisuuden allianssin, kanssa. Teollista dataa ja pilvipalvelu- ja reunalaskentateknologiaa koskevan allianssin olisi toimittava eri sidosryhmien, kuten yritysten, jäsenvaltioiden edustajien ja muiden asiaankuuluvien asiantuntijoiden, keskustelufoorumina seuraavan sukupolven reuna- ja pilviteknologioita koskevissa kysymyksissä. Sen olisi autettava komissiota laatimaan strategisia investointisuunnitelmia, joiden avulla mahdollistetaan seuraavan sukupolven erittäin turvalliset, hajautetut, yhteentoimivat ja resurssitehokkaat laskentateknologiat. Tekoälyn soveltamisallianssin olisi toimittava tekoälyn sidosryhmien ja päätöksentekijöiden koordinointifoorumina, jotta voidaan edistää keskustelua tekoälyn mahdollisuuksista unionin strategisilla aloilla. Tekoälyn soveltamisallianssin olisi myös autettava tekoälyn soveltamisstrategian tavoitteiden toteuttamisessa erityisesti järjestämällä teollisuuden työpajoja, kartoittamalla ja arvioimalla uusia tekoälyn käyttötapauksia strategisilla aloilla sekä yksilöimällä erityisten, tukevien politiikkatoimien tarpeita. Tekoälyn soveltamisallianssin rinnalla tekoälyn seurantakeskuksen olisi tarjottava vankkoja indikaattoreita, joiden avulla voidaan arvioida tekoälyn vaikutusta strategisilla aloilla sekä seurata teknologista kehitystä, suuntauksia ja muutoksia, joita tekoäly voi aiheuttaa työmarkkinoilla.
(31)Pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla olisi lisättävä synergioita niiden toimien kanssa, joita unioni ja jäsenvaltiot nykyisin tukevat muun muassa Horisontti Eurooppa ‑puiteohjelman ja Digitaalinen Eurooppa ‑ohjelman nojalla sekä neuvoston asetuksen (EU) 2021/1173 ja asetuksen (EU) 2026/XXX Euroopan puolijohde-ekosysteemiä vahvistavasta toimenpidekehyksestä [sirusäädös 2.0] mukaisesti. Komission ja jäsenvaltioiden olisi varmistettava yhdenmukaisuus, täydentävyys ja synergiat pilvi- ja tekoälyjohtajuutta koskevien aloitteiden sekä asiaankuuluvien kansallisten ja alueellisten strategioiden, ohjelmien ja investointisuunnitelmien välillä, mukaan lukien sellaiset strategiat, ohjelmat ja investointisuunnitelmat, jotka pannaan täytäntöön kansallisten uudistusohjelmien, älykkään erikoistumisen strategioiden, elpymis- ja palautumissuunnitelmien ja muiden pilvi- ja tekoälyjohtajuutta koskevien aloitteiden tavoitteita tukevien kansallisten tai alueellisten rahoitusvälineiden puitteissa. Tällaisella koordinoinnilla olisi pyrittävä maksimoimaan julkisten investointien vaikutus, välttämään rahoituksen päällekkäisyydet, edistämään painopisteiden yhteensovittamista eri hallintotasoilla sekä helpottamaan tulosten skaalausta laajempaan mittakaavaan ja käyttöönottoa kaikkialla unionissa.
(32)Jotta voidaan varmistaa, että unionin ja jäsenvaltioiden politiikat ovat keskenään yhdenmukaiset, jäsenvaltioiden olisi hyväksyttävä kansallisia strategioita, joilla autetaan saavuttamaan pilvipalvelujen ja tekoälyn kehittämistä koskevat unionin tavoitteet tekoälyn maanosa ‑toimintasuunnitelman ja tekoälyn soveltamisstrategian mukaisesti. Kansallisiin strategioihin olisi erityisesti sisällytettävä tekoälyn soveltamisstrategiassa määritelty tekoäly ensin ‑periaate, jonka mukaisesti organisaatioiden on tarkasteltava liiketoimintaprosessejaan ottaen huomioon tarpeensa sekä tekoälyn tarjoamat mahdollisuudet ja mahdolliset riskit. Kansalliset pilvipalvelu- ja tekoälystrategiat olisi myös sovitettava yhteen päätöksessä (EU) 2022/2481 asetettujen asiaan liittyvien digitalisaatiotavoitteiden kanssa. Tässä tarkoitettuja tavoitteita ovat erityisesti se, että vähintään 75 prosenttia unionin yrityksistä käyttää liiketoiminnassaan pilvipalveluja, massadataa ja tekoälyä, sekä se, että unionissa on käytössä vähintään 10 000 ilmastoneutraalia ja erittäin tietoturvallista verkon reunasolmua, samalla kun taataan lyhyt vasteaika. Kansallisten strategioiden nojalla hyväksytyt toimenpiteet voisivat antaa aineksia kansallisiin digitaalisen vuosikymmenen strategisiin etenemissuunnitelmiin, jäljempänä ’kansalliset etenemissuunnitelmat’.
(33)Jos jäsenvaltio on jo hyväksynyt kansallisen strategiansa, joka kattaa asianmukaisesti tässä asetuksessa vahvistetut tavoitteet, sitä ei pitäisi vaatia hyväksymään toista strategiaa. Jos jäsenvaltio kuitenkin havaitsee nykyisessä strategiassaan puutteita näiden tavoitteiden valossa, sen olisi päivitettävä strategiaansa vastaavasti. Tekoälysäädöksellä perustetulla Euroopan tekoälyneuvostolla on keskeinen rooli unionin tekoälypolitiikan johdonmukaisen ja tehokkaan täytäntöönpanon varmistamisessa. Koska pilvipalvelut ovat tekoälyn perusta ja mahdollistavat sen, tekoälyneuvoston olisi toimittava foorumina, jolla helpotetaan tekoälyn käyttöönottoon liittyviä toimia koskevaa yhteistyötä ja koordinointia unionin ja jäsenvaltioiden välillä. Tämän tehtävän hoitamiseksi tekoälyneuvostolla olisi oltava tarvittava asiantuntemus ja asianmukainen osallistujakokoonpano.
(34)Kun otetaan huomioon etulinjan tekoälyn kehittämiseen tarvittavien resurssien ennennäkemätön mittakaava, on tarpeen vahvistaa kriteerit hankkeen nimeämiselle etulinjan tekoälyn painopistehankkeeksi. Tällaisten hankkeiden olisi tuettava etulinjan tekoälyteknologioiden kehittämistä ja skaalaamista laajempaan mittakaavaan, erityisesti kyberturvallisuuden alalla. Hankkeiden teknisen monimutkaisuuden ja pääomavaltaisuuden vuoksi ne edellyttävät unionin tason yhteistyöhön perustuvaa lähestymistapaa. Sen vuoksi on asianmukaista edellyttää, että niihin osallistuu laajasti eri puolilta unionia tulevia toimijoita, erityisesti päätöksen (EU) 2022/2481 nojalla perustettujen eurooppalaisten digitaali-infrastruktuurikonsortioiden tai minkä tahansa muun sellaisen oikeudellisen rakenteen kautta, joka kykenee edustamaan merkittävää osaa unionin edusta.
(35)Riittävien tekoälyn laskentaresurssien osoittamisen etulinjan tekoälyn painopistehankkeille olisi oltava strategisesti tärkeää unionille ja jäsenvaltioille. Unionin olisi oikeasuhteisesti ja käytettävissä olevan Euroopan suurteholaskennan, jäljempänä ’EuroHPC’, kapasiteetin rajoissa täydennettävä niitä tekoälyn laskentaresursseja, joita jäsenvaltiot ovat osoittaneet tai sitoutuneet osoittamaan nimetyille etulinjan tekoälyn painopistehankkeille. Unionin ja jäsenvaltioiden olisi myös tarjottava riittävästi laskenta-aikaa teollisen tekoälyinnovoinnin, fyysisen tekoälyn ja julkisen sektorin tekoälyhankkeita varten. Tämä ei rajoita neuvoston asetuksessa (EU) 2021/1173 vahvistettujen sääntöjen ja menettelyjen soveltamista. EuroHPC-yhteisyrityksen käyttöoikeuspolitiikkaa olisi mukautettava tällaisten laskentaresurssien tehokkaan, läpinäkyvän ja oikea-aikaisen osoittamisen huomioon ottamiseksi rajoittamatta käynnissä olevien toimien jatkuvuutta ja niiden hankkeiden oikeuksia, joiden käyttöön on jo osoitettu EuroHPC:n tekoälyn laskentaresursseja.
(36)Unionin tekoälytavoitteiden saavuttamiseksi on tarpeen vahvistaa digitaalisia infrastruktuureja ja investoida niihin, mukaan lukien pilvi- ja reunakapasiteetti, jotka mahdollistavat kouluttamisen, hienosäädön, käyttöönoton ja reaaliaikaisen toiminnan. Datakeskusten käyttöönotto kaikkialla unionissa on jäljessä ja keskittyy edelleen rajalliseen määrään vakiintuneita keskuksia, mikä aiheuttaa jäsenvaltioiden välistä rakenteellista epätasapainoa ja tehottomuutta, kuten korkeampia kustannuksia, lisääntynyttä viivettä syrjäisillä alueilla, yritysten epätasa-arvoisia mahdollisuuksia ja hitaampaa digitaalista muutosta. Datakeskuskapasiteetin lisääminen ja sen maantieteellisen jakautumisen tasapainottaminen kaikkialle unioniin on keskeistä, jotta voidaan vähentää riippuvuutta ulkoisesta infrastruktuurista ja siten lieventää taloudelliseen turvallisuuteen kohdistuvia riskejä sekä tukea unionin kilpailukykyä, häiriönsietokykyä ja suvereniteettia.
(37)Datakeskukset ovat unionin kannalta kriittistä infrastruktuuria, ja ne voivat tuottaa merkittävää taloudellista arvoa, kuten arvokkaita investointeja ja työpaikkoja, sekä tukea innovointiekosysteemejä, erityisesti jos niissä otetaan huomioon paikalliset tarpeet ja noudatetaan parhaita käytäntöjä. Jos datakeskuskapasiteetin laajentamista unionissa hallinnoidaan asianmukaisesti, se voi tuottaa merkittäviä taloudellisia ja strategisia hyötyjä, auttaa nykyaikaistamaan energiajärjestelmää, tukea puhtaan energian kasvua ja edistää energian kestävää käyttöä. Tämä edellyttää asianmukaisen kehyksen täytäntöönpanoa, jolla ehkäistään kielteisiä vaikutuksia, kuten energiahuollon kuormittumista, haitallisia ympäristövaikutuksia ja menetettyjä mahdollisuuksia. Datakeskusten nopean kehittämisen alueiden, jäljempänä ’nopean kehittämisen alueet’, olisi edistettävä tätä tavoitetta mahdollistamalla infrastruktuurin laajamittainen ja nopea käyttöönotto selkeässä ja virtaviivaistetussa sääntelykehyksessä.
(38)Kun kapasiteettia otetaan käyttöön jäsenvaltioiden alueella, olisi nimettävä nopean kehittämisen alueita, joilla voidaan helpottaa datakeskusten kehittämistä, laajentamista ja nykyaikaistamista. Tällaisten alueiden nimeämisen olisi autettava korjaamaan unionin kapasiteettivajetta ja parantamaan unionin kilpailukykyä, riippumattomuutta ja teknologista häiriönsietokykyä samalla, kun varmistetaan sovellettavan unionin lainsäädännön noudattaminen, mukaan lukien energiatehokkuuteen ja ympäristönsuojeluun liittyvät vaatimukset. Nopean kehittämisen alueiden riittävä ja oikea-aikainen energiahuolto on keskeinen mahdollistava edellytys alueiden tehokkaalle käyttöönotolle ja datakeskuskapasiteetin kehittämiselle kaikkialla unionissa. Luotettavat, tarkat tiedot tulevasta energiankysynnästä edistävät verkon kustannustehokasta kehittämistä. Jäsenvaltioiden olisi sen vuoksi laadittava kustakin nopean kehittämisen alueesta analyysi, jossa yksilöidään alueen nykyiset ja tulevat energiatarpeet. Analyysin tarkoituksena olisi tarjota tietoa kansallista verkkosuunnittelua varten ja siten edistää nopean kehittämisen alueita palvelevia tarkoituksenmukaisia, ennakoivia verkkoinvestointeja ja nopeampia energiayhteyksiä. Kattavuutta määrittäessään jäsenvaltioiden olisi otettava huomioon asiaankuuluvan liikenne- ja verkkoinfrastruktuurin saatavuus. Näiden arviointien tulokset olisi otettava huomioon kansallisissa verkon kehittämissuunnitelmissa, jotta tulevat energian kysyntäpisteet voidaan ottaa asianmukaisesti huomioon tulevassa verkon suunnittelussa. Jotta nopean kehittämisen alueilla voidaan mahdollistaa oikeat edellytykset kapasiteetin käyttöönotolle, jäsenvaltioiden olisi helpotettava selkeitä, tehokkaita verkkoliitäntämenettelyjä ja joustavia liittymissopimuksia sekä selvennettävä datakeskusten ylläpitäjille direktiivin (EU) 2019/944 mukaiset verkkoliitäntäehdot. Tulevalla lainsäädäntöehdotuksella, jolla varmistetaan sähkölaskujen tulevaisuudenkestävyys EU:ssa, tarjotaan kannustimia verkkoinfrastruktuurin optimaaliseen ja kustannustehokkaaseen käyttöön sekä kannustetaan järjestelmän kannalta suotuisaan kulutukseen. Sähkönhankintasopimukset ovat datakeskuksille tärkeitä välineitä, sillä ne tarjoavat pitkän aikavälin hintavakautta ja antavat datakeskusten ylläpitäjille mahdollisuuden hankkia laajamittaisesti puhdasta sähköä ja tukea siten luotettavaa toimintaa ja siirtymää puhtaaseen energiajärjestelmään. Sen vuoksi jäsenvaltioiden olisi edistettävä sähkönhankintasopimusten käyttöönottoa myös nopean kehittämisen alueilla poistamalla perusteettomia esteitä ja suhteettomia tai syrjiviä menettelyjä tai maksuja hintojen ennakoitavuuden parantamiseksi.
(39)Kun jäsenvaltiot asettavat kestävyysvaatimuksia datakeskusten nopean kehittämisen alueilla käyttöön otetuille datakeskuksille, niiden olisi varmistettava, että näissä käytetään komission delegoidussa asetuksessa (EU) 2024/1364 Euroopan parlamentin ja neuvoston direktiivin (EU) 2023/1791 mukaisesti määriteltyjä keskeisiä suorituskykyindikaattoreita. Tavoitteena on varmistaa yhdenmukainen ympäristönsuojelun taso, lisätä energiatehokkuutta ja tukea unionin laajempia ilmasto‑, ympäristö- ja kestävyystavoitteita nopean kehittämisen alueilla. Jotta voidaan ehkäistä resurssien spekulatiivista varaamista nopean kehittämisen alueilla ja varmistaa oikeudenmukainen, kohtuullinen ja syrjimätön pääsy, joka tukee toimivaa kilpailua ja nopean kehittämisen alueiden tehokasta ja riittävän ajoissa tapahtuvaa kehittämistä, jäsenvaltioiden olisi varmistettava, että resurssien osoittaminen ja käyttö näillä alueilla tapahtuu oikeudenmukaisin, kohtuullisin ja syrjimättömin ehdoin eikä johda sellaisiin spekulatiivisiin varaus- tai markkinoilta sulkemisen käytäntöihin, jotka voivat haitata toimivaa kilpailua tai näiden alueiden tehokasta kehittämistä tai käyttöä.
(40)Jotta voidaan helpottaa ja nopeuttaa datakeskushankkeiden käyttöönottoa nopean kehittämisen alueilla, jäsenvaltioiden olisi nimettävä keskitetyt tietopisteet tai mahdollisuuksien mukaan päivitettävä Euroopan parlamentin ja neuvoston asetuksen (EU) 2024/1309 nojalla nimettyjä tietopisteitä tai integroitava ne uusiin tietopisteisiin.
(41)Asetuksella (EU) 202X/XXX [ympäristöarviointien nopeuttamisesta] perustetaan ympäristöarviointien nopeuttamista koskeva yhteinen kehys, jolla vauhditetaan keskeisten teknologioiden käyttöönottoa unionissa, vähennetään riippuvuuksia ja lisätään kilpailukykyä. Ympäristöarviointeihin liittyviä menettelyjä olisi nopeutettava ja yksinkertaistettava suunnitelmien, ohjelmien ja hankkeiden osalta kaikilla talouden aloilla säilyttäen samalla ihmisten terveyden ja ympäristön suojelun korkea taso. Joillakin aloilla saatetaan kuitenkin tarvita nopeampia ympäristöarviointeja. Jotta voidaan varmistaa ympäristöarviointeja koskevan oikeudellisen kehyksen johdonmukaisuus ja samalla ottaa huomioon tarve nopeutettuun käyttöönottoon tietyillä strategisilla aloilla, perustetaan erityinen välineistö asetuksella (EU) 202X/XXX [ympäristöarviointien nopeuttamisesta]. Datakeskushankkeet edistävät unionin ilmasto- ja ympäristötavoitteiden saavuttamista parantamalla energiatehokkuutta, mahdollistamalla puhtaan energian integroinnin ja tarjoamalla infrastruktuuria, jota tarvitaan älykkäämpiä verkkoja, liikennejärjestelmiä ja vähähiilisiä teknologioita varten. Ne edistävät myös unionin häiriönsietokykyä ja taloudellista turvallisuutta varmistamalla luotettavan infrastruktuurin kriittisten palvelujen suojaamiseksi unionissa ja vahvistamalla unionin valmiuksia toimia riippumattomasti. Tämän vuoksi nopean kehittämisen alueilla toteutettavia datakeskushankkeita olisi pidettävä asetuksessa (EU) 202X/XXX [ympäristöarviointien nopeuttamisesta] tarkoitettuina strategisina hankkeina ja niiden olisi voitava hyötyä kyseisen asetuksen nojalla perustetusta erityisestä välineistöstä. Jäsenvaltioiden olisi laadittava yhdistetty peruslupa, jossa otetaan huomioon kunkin nopean kehittämisen alueen erityispiirteet. Viranomaisten myöntämän yhdistetyn perusluvan olisi katettava luvat, joita tällaisiin toimiin kyseisellä alueella yleensä vaaditaan, lukuun ottamatta verkkoon liittämistä koskevia lupia.
(42)Komission olisi voitava nimetä strategisiksi hankkeiksi datakeskushankkeita, jotka edistävät merkittävästi unionin digitaali- ja energia-alaa ja täyttävät selkeät kriteerit. Kun otetaan huomioon strategisten datakeskushankkeiden merkitys, jäsenvaltiot voivat soveltaa tällaisiin hankkeisiin tukitoimenpiteitä oikeasuhteisesti, sanotun kuitenkaan rajoittamatta SEUT-sopimuksen 107 ja 108 artiklan soveltamista. Tällaisia tukitoimenpiteitä suunnitellessaan jäsenvaltioiden olisi soveltuvin osin hyödynnettävä asiaankuuluvia julkisen tuen myöntämistä koskevia kehyksiä. Strategisilla hankkeilla olisi puututtava markkinoiden toimintapuutteisiin oikeasuhteisesti ilman, että niillä luodaan päällekkäisyyttä yksityisen rahoituksen kanssa tai syrjäytetään yksityistä rahoitusta, samalla kun varmistetaan selkeä unionin lisäarvo.
(43)Strategisille datakeskushankkeille olisi myönnettävä tukea unionin ohjelmista, rahastoista ja rahoitusvälineistä kyseisten rahastojen ja ohjelmien perustamisesta annetuissa asetuksissa vahvistettujen tavoitteiden mukaisesti, sanotun kuitenkaan rajoittamatta seuraavan monivuotisen rahoituskehyksen (2028–2034) soveltamista. Kyseisille strategisille hankkeille olisi erityisesti myönnettävä kilpailukykymerkki, mikäli ne täyttävät asetuksessa (EU) 2026/XXX [Euroopan kilpailukykyrahaston perustamisesta] vahvistetut edellytykset korkealaatuisina hankkeina, jotka edistävät Euroopan kilpailukykyrahaston tavoitetta.
(44)Datakeskuskapasiteetin strategisen käyttöönoton edistämiseksi kaikkialla unionissa komissio seuraa käytettävissä olevaa laskentakapasiteettia ja datakeskuskapasiteetin kysynnän määrää sekä yksilöi kapasiteettivajeen suuruuden koko unionissa. Komissio voi käyttää tällaista seurantaa mahdollisten suositustensa pohjana. Ohjatakseen jäsenvaltioita nopeuttamaan datakeskuskapasiteetin käyttöönottoa komissio voi tarvittaessa suositella toimenpiteitä yksilöidyn unionin kapasiteettivajeen korjaamiseksi. Digitaalinen vuosikymmen 2030 ‑ohjelman mukaisesti komissio myös tarkastelee digitaalisen vuosikymmenen tavoitteita uudelleen, jotta niissä otetaan huomioon tekninen, taloudellinen tai yhteiskunnallinen kehitys sekä unionin painopisteiden kehitys tältä osin.
(45)Tätä asetusta olisi sovellettava unionin toimielimiin, elimiin, toimistoihin ja virastoihin, jäljempänä ’unionin elimet’, kun ne toteuttavat tämän asetuksen soveltamisalaan kuuluvien pilvipalvelujen ja tekoälyjärjestelmien hankintamenettelyjä.
(46)Unioni on edelleen kriittisen riippuvainen rajallisesta määrästä pilvipalvelujen tarjoajia, jotka ovat kolmansien maiden tai kolmansiin maihin sijoittautuneiden oikeushenkilöiden määräysvallassa. Tämä altistaa unionin kriittisille strategisille riippuvuuksille ja keskittymäriskeille, mukaan lukien haavoittuvuudet, jotka johtuvat kolmansien maiden lainsäädännön ekstraterritoriaalisesta soveltamisesta, mahdolliset häiriöt, jotka vaikuttavat pilvipalvelujen jatkuvuuteen, laatuun ja häiriönsietokykyyn, henkilötietoihin, muuhun dataan kuin henkilötietoihin ja infrastruktuuriin kohdistuvan valvonnan ja määräysvallan heikentyminen sekä riski perusteettomasta taloudellisesta tai poliittisesta vaikutusvallasta, jota kolmannet maat tai kolmansiin maihin sijoittautuneet oikeushenkilöt voivat hyödyntää pilvipalveluihin käyttämänsä määräysvallan kautta. Tätä taustaa vasten unionin ja sen jäsenvaltioiden kyvystä säilyttää määräysvalta unionin ja kansallisen lainkäyttövallan alaisten infrastruktuurien, datan, resurssien ja teknologiajärjestelmien suhteen on tullut välttämätön poliittinen tavoite.
(47)Voimassa olevassa unionin lainsäädännössä käsitellään kyberturvallisuutta, tietosuojaa, yhteentoimivuutta ja datan siirrettävyyttä koskevia vaatimuksia, joita sovelletaan pilvipalveluihin. Ei kuitenkaan ole olemassa monialaisia unionin sääntelypuitteita, joilla pyrittäisiin lieventämään näihin liittyviä riskejä vahvistamalla yhdenmukaistettu käsitys siitä, mitä pidetään luotettavana pilvipalveluna. Jotkin jäsenvaltiot ovat kehittäneet tai ovat parhaillaan kehittämässä kansallisia lähestymistapoja kansallisten suvereenien palvelujen tunnistamiseksi. Kansallisilla toimenpiteillä ei kuitenkaan voida riittävällä tavalla puuttua rajatylittäviin kysymyksiin, jotka liittyvät unionin suvereniteetin puutteeseen pilvipalveluekosysteemissä. Lisäksi tällaiset toimenpiteet saattavat pirstoa unionin sisämarkkinoita ja heikentää riippumattomuutta ja suvereniteettia koskevia yhteisiä tavoitteita.
(48)Pilvipalvelujen tarjoajat ovat tuoneet markkinoille räätälöityjä versioita palvelutarjonnastaan vastauksena unionin kasvavaan huoleen suvereniteetista. Näiden versioiden avulla ei kuitenkaan ratkaista suvereniteetin ydinongelmia, jotka liittyvät kolmansien maiden lainsäädännön ekstraterritoriaaliseen ulottuvuuteen sekä palvelun mahdolliseen heikkenemiseen tai keskeytymiseen. Näin ollen unioni ei pysty varmistamaan datansa, resurssiensa eikä digitaalisen infrastruktuurinsa riippumattomuutta tai määräysvaltaa. Sen vuoksi nykyistä kehystä on tarpeen täydentää unionin tason kohdennetuilla toimilla ottamalla käyttöön yhdenmukaistettu mekanismi, jolla voidaan vahvistaa unionin pitkän aikavälin strategiaa teknologisen riippumattomuuden, määräysvallan ja häiriönsietokyvyn varmistamiseksi pilvipalvelu- ja tekoälyekosysteemissä.
(49)Tätä taustaa vasten yleiseen järjestykseen liittyvien huolenaiheiden merkittävä lisääntyminen, mukaan lukien esimerkiksi taloudelliseen turvallisuuteen kohdistuvat riskit, edellyttää sitä, että unionin talousarviosta tuettaviin toimenpiteisiin sovelletaan tehokkaasi ja johdonmukaisesti suojatoimia. Unionin elinten osalta asetuksen (EU, Euratom) 2024/2509 136 artiklassa vahvistetaan arkaluonteisten julkisten hankintamenettelyjen yksilöinnin ja täytäntöönpanon soveltamisala, säännöt ja menettelyt.
(50)Yleisen järjestyksen suojelemiseksi onkin tarpeen täsmentää edellytykset, joita unionin ja jäsenvaltioiden hankintaviranomaisten olisi sovellettava pilvipalvelujen julkisissa hankintamenettelyissä. Mahdollisen riskialtistuksen huomioon ottaminen on olennaisen tärkeää valittaessa asianmukaisia lieventämistoimenpiteitä unionin ja jäsenvaltioiden yleisen järjestyksen turvaamiseksi. Se, että unioni ja jäsenvaltiot ovat kriittisen riippuvaisia rajallisesta määrästä pilvipalvelujen tarjoajia, jotka ovat kolmannen maan tai kolmanteen maahan sijoittautuneen oikeushenkilön määräysvallassa, voi johtaa riskeihin, kuten väärinkäyttöön (esimerkiksi manipulointiin, etäkäyttöön ja ‑hallintaan, sabotaasiin ja aseellistamiseen), tietoihin pääsyyn (esimerkiksi pääsyyn arkaluonteisiin tietoihin, luvattomaan viestintään, teknologiavuotoihin, datan manipulointiin tai suodattamiseen ja vakoiluun) sekä riippuvuuksista johtuviin haavoittuvuuksiin (esimerkiksi poliittiseen ja/tai taloudelliseen pakottamiseen, kuten toimittajaan tai teknologiaan liittyviin lukkiutumiin, kauppasaartoihin, pakotteisiin tai monopolihinnoitteluun, joka vahingoittaisi unionin ja jäsenvaltioiden taloudellisia etuja).
(51)Näihin riskeihin puuttumiseksi ja asianmukaisten lieventämistoimenpiteiden mahdollistamiseksi on tarpeen perustaa unionin pilvipalvelujen suvereniteettikehys, jossa määritetään luotettavia pilvipalveluja koskevat kriteerit. Jotta voidaan ottaa huomioon suvereniteetin monivivahteinen ja kerrostunut luonne, kehyksessä olisi vahvistettava luotettaville palveluille neljä eri tasoa (unionin varmuustasot).
(52)Unionin varmuustasojen olisi muodostettava oikeasuhteinen kehys, jolla varmistetaan yleisen järjestyksen turvaaminen siten, että julkisen sektorin elimet säilyttävät määräysvaltansa ja toimintamahdollisuutensa. Suurimpaan osaan julkisia palveluja ei vaadittaisi korkeimpia varmuustasoja. Joissakin erityistapauksissa unionin varmuustasot 3 tai 4 voidaan katsoa tarpeellisiksi ja oikeasuhteisiksi yleisen järjestyksen turvaamiseksi. Suhteellisuus- ja toissijaisuusperiaatteiden noudattaminen varmistetaan siten, että riskinarvioinnin tekevät jäsenvaltiot ja unionin elimet arvioimalla ne erityistapaukset, joissa yleisen järjestyksen suojaaminen edellyttää korkeinta varmuustasoa.
(53)On tärkeää, että sen jäsenvaltion kansalliset toimivaltaiset viranomaiset, johon pilvipalvelujen tarjoaja on sijoittautunut, voivat arvioida, tarjoavatko pilvipalvelujen tarjoajat, joiden tavoitteena on tarjota pilvipalvelujaan unionin elimille ja julkisen sektorin elimille, asianmukaisen varmuustason. On perustettu mekanismi sellaisten pilvipalvelujen tunnustamiseksi, joilla on unionin varmuustasoa 1 koskeva EU-vaatimustenmukaisuusilmoitus tai joista tarkastusorganisaatio on antanut myönteisen tarkastuslausunnon ja tarkastusraportin. Kun tunnustamismekanismi on saatettu hyväksytysti päätökseen, pilvipalvelun tunnustetaan tarjoavan asianmukainen unionin varmuustaso kaikkialla unionissa. Selvyyden, yksinkertaisuuden ja tehokkuuden vuoksi toimivalta valvoa pilvipalvelujen suvereniteettikehykseen liittyviä velvoitteita ja panna ne täytäntöön olisi annettava sen jäsenvaltion toimivaltaisille viranomaisille, jossa pilvipalvelujen tarjoajan päätoimipaikka sijaitsee.
(54)Osoittaakseen unionin varmuustason 1 noudattamisen pilvipalvelujen tarjoajilla olisi oltava yksinomainen vastuu vaatimustenmukaisuuden itsearviointien tekemisestä soveltamalla unionin kyseisen varmuustason kriteereitä. Tällaisten itsearviointien olisi perustuttava dokumentoituihin todisteisiin, sisäisen valvonnan menettelyihin ja jatkuvaan seurantaan, jotka ovat riittäviä osoittamaan, että sovellettavat kriteerit on täytetty.
(55)Riippumattomat tarkastukset ovat tärkeä väline sen seuraamiseksi, ovatko pilvipalvelujen tarjoajien pilvipalvelut vaatimusten mukaisia. Koska on tarpeen varmistaa, että unionin varmuustasoihin 2, 3 tai 4 sovellettavat kriteerit todentaa riippumaton, ulkopuolinen asiantuntijataho, pilvipalvelujen tarjoajien olisi oltava riippumattoman tarkastuksen kautta vastuussa tässä asetuksessa vahvistettujen kriteerien noudattamisesta. Pilvipalvelujen tarjoajilla olisi oltava vapaus valita haluamansa tarkastusorganisaatio, kunhan tarkastusorganisaatio osoittaa tarvittavan riippumattomuutensa ja tässä asetuksessa säädettyjen vaatimusten noudattamisen. Jotta voidaan varmistaa, että tarkastukset suoritetaan tuloksellisesti, tehokkaasti ja oikea-aikaisesti, pilvipalvelujen tarjoajien olisi tehtävä tarvittavaa yhteistyötä ja annettava tarvittavaa apua tarkastuksia suorittaville organisaatioille, muun muassa antamalla tarkastusorganisaatioille pääsy kaikkeen asiaankuuluvaan dataan ja tiloihin, jotka ovat tarpeen tarkastuksen asianmukaiseksi suorittamiseksi, sekä vastaamalla suullisiin tai kirjallisiin kysymyksiin. Lisäksi tarkastusorganisaatioiden olisi voitava hyödyntää muita, puolueettomia tietolähteitä. Pilvipalvelujen tarjoajat eivät saisi haitata tarkastuksen suorittamista. Tarkastukset olisi suoritettava parhaiden toimialakäytäntöjen mukaisesti korkeatasoista ammattietiikkaa ja puolueettomuutta noudattaen sekä tarkastustoimintaa koskevat standardit ja käytännesäännöt asianmukaisesti huomioon ottaen. Tarkastusorganisaatioiden olisi taattava tehtäviään suorittaessaan saamiensa tietojen, kuten liikesalaisuuksien, luottamuksellisuus, tietoturva ja eheys. Kyseinen tae ei saisi olla keino kiertää tässä asetuksessa säädettyjen tarkastusvelvoitteiden soveltamista. Tarkastusorganisaatioilla olisi oltava tarvittava riskienhallinnan asiantuntemus ja tekninen pätevyys pilvipalvelujen tarkastamiseen. Niiden olisi noudatettava keskeisiä riippumattomuusvaatimuksia, jotka koskevat kiellettyjä muita kuin tarkastustoimintaan liittyviä palveluja, tarkastusyhteisön rotaatiota ja muita kuin ehdollisia palkkioita. Jos tarkastusorganisaatioiden riippumattomuus tai tekninen pätevyys ei ole kiistaton, niiden olisi kieltäydyttävä tarkastustoimeksiannosta tai luovuttava siitä.
(56)Tarkastusraportissa olisi esitettävä perustelut, jotta voidaan antaa asianmukainen selvitys tarkastuksen aikana toteutetuista toimista ja tehdyistä päätelmistä. Siinä olisi annettava tietoa toimenpiteistä, jotka pilvipalvelujen tarjoajat ovat toteuttaneet noudattaakseen sovellettavia kriteereitä ja tämän asetuksen mukaisia velvoitteitaan, ja tarvittaessa ehdotettava parannuksia kyseisiin toimenpiteisiin. Tarkastusraporttiin olisi sisällytettävä tarkastuslausunto, joka perustuu saadun tarkastusevidenssin perusteella tehtyihin päätelmiin. Jos kaikki todisteet osoittavat, että tarjoaja noudattaa tässä asetuksessa vahvistettuja tarkastuskriteereitä ja ‑velvoitteita, sille olisi annettava myönteinen lausunto. Jos tarkastusorganisaatio katsoo, että tarjoaja ei noudata tässä asetuksessa vahvistettuja kriteereitä, tälle olisi annettava kielteinen lausunto. Jos tarkastuslausunnossa ei voida tehdä päätelmää tietyistä tarkastuksen soveltamisalaan kuuluvista näkökohdista, tarkastuslausuntoon olisi sisällytettävä selitys syistä, joiden vuoksi tämä ei ollut mahdollista. Kertomukseen olisi soveltuvin osin sisällytettävä kuvaus seikoista, joita ei voitu tarkastaa, ja selvitys siitä, miksi niitä ei voitu tarkastaa.
(57)On tarpeen perustaa keskusrekisteri tunnustetuista pilvipalveluista, joilla on unionin varmuustaso, jotta voidaan helpottaa merkityksellisten tietojen turvallista ja tehokasta tallentamista, saatavuutta ja vaihtoa tällaisia palveluja käyttävien julkisen sektorin asiakkaiden, tarkastusorganisaatioiden, toimivaltaisten viranomaisten ja komission välillä.
(58)Jotta voidaan varmistaa, että tiedot pilvipalvelujen asemasta unionin pilvipalvelujen suvereniteettikehyksen mukaisina, unionin varmuustason tarjoavina palveluina pysyvät paikkansapitävinä ja luotettavina, tarjoajat olisi velvoitettava ilmoittamaan viipymättä merkitykselliset tiedot tai olosuhteiden olennaiset muutokset tarkastusorganisaatiolle ja sijoittautumisjäsenvaltion toimivaltaisille viranomaisille. Näiden tietojen olisi tarvittaessa mahdollistettava se, että tarkastusorganisaatio arvioi tarkastusraportin ja ‑lausunnon uudelleen, muuttaa niitä tai peruuttaa ne, minkä jälkeen asiasta ilmoitetaan sijoittautumisjäsenvaltion asiaankuuluvalle toimivaltaiselle viranomaiselle, jotta se voi tarkastella uudelleen päätöstään tunnustaa pilvipalvelu tietyn unionin varmuustason tarjoavaksi palveluksi. Tietojen olisi myös mahdollistettava vastaavat toimet asiaankuuluvalle toimivaltaiselle viranomaiselle sen pilvipalvelua koskevan tunnustamispäätöksen osalta.
(59)Jotta voidaan varmistaa pilvipalvelujen suvereniteettikehyksen tehokas ja johdonmukainen soveltaminen, jäsenvaltioiden olisi nimettävä yksi tai useampi toimivaltainen viranomainen, joka vastaa tarkastusmenettelyn ja ‑kehyksen tunnustamisesta sekä tunnustettujen pilvipalvelujen tarjoajien valvonnasta. Näille viranomaisille olisi annettava tarvittavat valtuudet, resurssit, asiantuntemus ja tekniset välineet tehtäviensä hoitamiseksi tuloksellisesti, puolueettomasti ja riippumattomasti. Jäsenvaltioiden olisi varmistettava, että näiden viranomaisten vastuualueet määritellään selvästi ja että viranomaiset tekevät tiivistä yhteistyötä keskenään, muiden asiaankuuluvien kansallisten viranomaisten, mukaan lukien tietosuojaviranomaiset ja kyberturvallisuusviranomaiset, ja tarvittaessa komission kanssa johdonmukaisen valvonnan varmistamiseksi ja merkityksellisten tietojen ja parhaiden käytäntöjen vaihdon helpottamiseksi kaikkialla unionissa. Jäsenvaltioiden olisi voitava nimetä yksi tai useampi olemassa oleva viranomainen toimivaltaisiksi viranomaisiksi.
(60)Toimivaltaisten viranomaisten keskinäinen avunanto on olennaisen tärkeää tämän asetuksen tehokkaan valvonnan ja täytäntöönpanon varmistamiseksi kaikkialla unionissa, myös yli rajojen, mukaan lukien tietojen vaihtaminen oikea-aikaisesti, tutkintatoimenpiteiden koordinointi ja tehtävien hoitamisen tukeminen unionissa. Lisäksi tehokas täytäntöönpanon valvonta edellyttää toimivaltaisten viranomaisten vahvaa rajatylittävää yhteistyötä, jotta voidaan varmistaa tämän asetuksen johdonmukainen soveltaminen kaikissa jäsenvaltioissa ja merkityksellisten tietojen oikea-aikainen jakaminen unionin sisäisiin systeemisiin riskeihin puuttumiseksi.
(61)Unionin tavoitetta vahvistaa riippumattomuuttaan olisi toteutettava tavalla, joka on edelleen avoin, yhteistyöhön perustuva sekä unionin kansainvälisten sitoumusten ja kumppanuuksien mukainen. Unionin varmuustasoilla 1, 2 ja 3 tavoiteltavat politiikkatavoitteet olisi sen vuoksi ymmärrettävä unionin valmiudeksi toimia tarvittaessa riippumattomasti samalla, kun se jatkaa yhteistyötä kansainvälisten kumppaniensa kanssa ja edistää kaikkia osapuolia hyödyttävää yhteistyötä. Tätä taustaa vasten komissio voi unionin varmuustason 3 osalta päättää, että pilvipalvelu, joka on kolmannen maan tai kolmanteen maahan sijoittautuneen oikeushenkilön määräysvallassa, voidaan edelleen tarkastaa tarkastuskriteerien perusteella, jos kyseinen kolmas maa on pannut täytäntöön erityisiä suojatoimia, joilla varmistetaan, ettei riskiä luvattomasta pääsystä unionin dataan tai palvelun laadun tai jatkuvuuden mahdollisesta häiriintymisestä esiinny. Komissio arvioi, kuuluuko kolmas maa asetuksen (EU) 2016/679 45 artiklan nojalla hyväksytyn tietosuojan riittävyyttä koskevan päätöksen piiriin. Erityisesti olisi määritettävä, sovelletaanko tietosuojan riittävyyttä koskevaa päätöstä yleisesti kolmanteen maahan kokonaisuudessaan vai rajoittuuko se tiettyihin aloihin tai sertifioituihin organisaatioihin. Lisäksi olisi arvioitava, ulottuuko tietosuojan riittävyyttä koskevan päätöksen soveltamisala niihin erityisiin käsittelytoimiin, jotka suoritetaan palveluntarjonnan yhteydessä, vai sovelletaanko siirtoihin edelleen vaatimuksia asianmukaisten suojatoimien toteuttamisesta.
(62)Jotta voidaan varmistaa johdonmukainen ja riskiperusteinen lähestymistapa unionin riippumattomuuteen, jäsenvaltioiden ja unionin elinten olisi tehtävä yksi tai useampi riskinarviointi niiden julkisen sektorin toimintojen määrittämiseksi, jotka koskevat yleistä järjestystä. Riskinarvioinnissa olisi määritettävä, mikä unionin varmuustaso on asianmukainen näiden toimintojen kannalta, koska ne ovat tärkeitä yleisen järjestyksen turvaamisessa direktiivin (EU) 2022/2555 soveltamisalaan kuuluvilla aloilla sekä kansallisen turvallisuuden, sisäisen turvallisuuden, ulkorajojen valvonnan, puolustuksen, oikeuden tai lainvalvonnan aloilla, mukaan lukien rikosten ennalta estäminen, tutkiminen tai paljastaminen tai rikoksiin liittyvät syytetoimet. Tämän asetuksen johdonmukaisen soveltamisen varmistamiseksi ja digitaalisten sisämarkkinoiden eheyden säilyttämiseksi komissio antaa ohjeita avustaakseen jäsenvaltioita riskinarviointien tekemisessä. Vaikka jäsenvaltioilla on toimivalta ja harkintavalta määrittää, kuinka arkaluonteisia tietoja unionin varmuustason tarjoavassa pilvipalvelussa voidaan ylläpitää, unionin tason johdonmukaisuuden varmistamiseksi unionin varmuustasojen 3 ja 4 olisi mahdollistettava EU:n turvallisuusluokiteltujen tietojen turvallinen ylläpito.
(63)Riskinarvioinneissaan unionin elinten ja jäsenvaltioiden on arvioitava pilviympäristössä käsiteltävien henkilötietojen ja muun datan kuin henkilötietojen arkaluonteisuutta, kriittisyyttä ja laajuutta. Tällaiseen käsittelyyn voi sisältyä tavanomaisia liiketoimintatietoja, kaupallisesti arkaluonteisia tietoja, toiminnan kannalta kriittistä dataa, asetuksessa (EU) 2016/679 tarkoitettuja henkilötietoja sekä dataa, johon sovelletaan alakohtaisia velvoitteita unionin lainsäädännön nojalla, mukaan lukien direktiivi (EU) 2022/2555 ja asetus (EU) 2022/2554. Komission ohjeet jättävät unionin elimille ja jäsenvaltioille jonkin verran joustovaraa asianmukaisten unionin varmuustasojen sekä niiden tieto- ja käyttäjäluokkien määrittämisessä, joiden osalta varmuustasoja on asianmukaista soveltaa. Samalla toisistaan poikkeavat kansalliset lähestymistavat datan arkaluonteisuuden ja varmuusvaatimusten luokittelun ja kartoittamisen osalta voivat heikentää suvereniteettikehyksen johdonmukaista soveltamista kaikkialla unionissa. Yhdenmukaisen täytäntöönpanon varmistamiseksi kaikkialla unionissa komissio antaa yhteistyössä asiaankuuluvien viranomaisten kanssa keskitetysti koordinoitua ohjeistusta unionin varmuustasojen ja tietoluokkien välisestä vastaavuudesta ottaen huomioon pilviympäristössä käsiteltävän datan arkaluonteisuuden, kriittisyyden ja laajuuden, hankintaviranomaisten toimintojen systeemisen merkityksen sekä unionin lainsäädännöstä johtuvat sovellettavat velvoitteet. Unionin varmuustasojen mukaiset kriteerit eivät saisi vaikuttaa unionin lainsäädännössä säädettyihin rajatylittävää yhteistyötä koskeviin velvoitteisiin. Kun pilvipalveluja käytetään henkilötietojen käsittelyyn, asetuksessa (EU) 2016/679 säädetään velvoitteesta sopia organisatorisista ja teknisistä toimenpiteistä kyseisen asetuksen noudattamiseksi. Kun pilvipalvelujen tarjoaja käyttää palvelujen tarjoamisessa alihankkijoita, samat sopimusjärjestelyt koskevat myös alihankkijoita. Kun tämän asetuksen nojalla olisi toteutettava erityisiä teknisiä ja organisatorisia toimenpiteitä sen varmistamiseksi, että henkilötietoja käsitellään tämän asetuksen mukaisesti, tällaiset erityiset toimenpiteet voitaisiin sisällyttää asetuksen (EU) 2016/679 mukaisiin pakollisiin sopimuksiin, ja niihin voitaisiin vedota osoitettaessa, että tarvittavat unionin varmuustasot täyttyvät.
(64)Datan vapaa liikkuvuus unionissa on sisämarkkinoiden moitteettoman toiminnan olennainen edellytys. Datan vapaan liikkuvuuden edistämiseksi unionissa ja sisämarkkinoiden toiminnan tukemiseksi on asianmukaista, että jäsenvaltiot varmistavat, ettei dataa rajata yhden jäsenvaltion alueelle ja että sitä voidaan säilyttää ja käsitellä kaikkialla unionissa ilman perusteettomia rajoituksia. Unioni pitää yllä avointa ja syrjimätöntä markkinoillepääsyä koskevaa kehystä SEUT-sopimuksen mukaisesti ja kansainvälisten sitoumusten rajoissa. Näihin kuuluvat Maailman kauppajärjestön (WTO) julkisia hankintoja koskevan sopimuksen (GPA-sopimus) mukaiset sitoumukset sekä kahdenväliset kauppasopimukset. Unioni säilyttää kuitenkin tarvittaessa ja asianmukaisesti perustelluissa olosuhteissa WTO:n GPA-sopimuksen III artiklan 2 kohdan a alakohdan mukaisesti oikeuden hyväksyä tai pitää voimassa toimenpiteitä, jotka ovat tarpeen julkisen moraalin, järjestyksen tai turvallisuuden suojelemiseksi ja jotka mahdollistavat tarpeelliset, oikeasuhteiset rajoitukset julkisiin hankintamenettelyihin pääsylle. Riskien, kuten kriittisten riippuvuuksien, luvattoman pääsyn unionin dataan, teknologiavuotojen, sabotoinnin ja kolmansien maiden toimijoiden harjoittaman vakoilun, yksilöiminen ja niihin puuttuminen onkin olennaisen tärkeää unionin yleisen järjestyksen turvaamiseksi. Unionin ja sen jäsenvaltioiden yleisen järjestyksen suojelun turvaaminen edellyttää varovaista mutta määrätietoista poliittista, oikeudellista ja toiminnallista reagointia sekä kansallisissa että unionin tason myöntämismenettelyissä kansainvälisiä sitoumuksia kaikilta osin kunnioittaen. Unionin ja sen jäsenvaltioiden yleisen järjestyksen suojelemiseksi ja turvaamiseksi hankintaviranomaisten, joiden toiminnot on yksilöity jäsenvaltion riskinarvioinnin perusteella, olisi sen vuoksi hankittava ainoastaan pilvipalvelu, joka tarjoaa varmuustason 2–4. Jotta julkista sektoria koskeville suojatoimille voidaan vahvistaa johdonmukainen perustaso, on tarpeen säätää vähimmäisvarmuustasosta velvoittamalla soveltamaan unionin varmuustasoa 1 kaikkialla unionissa. Näin vähennetään julkisen sektorin haavoittuvuutta kolmansien maiden pääsylle unionin dataan ja palvelujen häiriöille.
(65)Jotta voidaan parantaa häiriönsietokykyä ja rajoittaa riippuvuutta yhdestä pilvipalvelujen tarjoajasta, unionin elinten ja jäsenvaltioiden olisi julkisten hankintamenettelyjensä yhteydessä harkittava, voisiko usean toimittajan tai usean pilvipalvelun strategia olla asianmukainen. Päätöksen usean pilvipalvelun arkkitehtuurin hyväksymisestä ja toteuttamisesta olisi perustuttava tilannekohtaiseen riskinarviointiin. Arvioinnissa olisi yksilöitävä kaikki asiaankuuluvat toiminnalliset, sääntelyyn liittyvät tai häiriönsietokykyyn liittyvät olosuhteet, jotka tukevat usean toimittajan tai usean pilvipalvelun strategian käyttöönottoa.
(66)Julkiset hankinnat ovat usein ensisijainen signaali markkinoiden suunnasta. Julkisille viranomaisille asetetut tai niiden asettamat vaatimukset käyttää pilvipalveluja, joilla on tietty varmuustaso, heijastuvat yleensä säännellyillä toimialoilla toimiviin yksityisen sektorin toimijoihin, ja tästä johtuvat heijastusvaikutukset edistävät ajan mittaan markkinoiden laajempaa uudelleensuuntautumista. Tämä kehitys korostaa sen merkitystä, että direktiivin (EU) 2022/2555 liitteessä I tarkoitettujen toimialojen yksityisen sektorin toimijoilla on mahdollisuus tehdä samanlaisia arviointeja kuin unionin elimet ja jäsenvaltiot tekevät.
(67)Pilvipalvelujen ja tekoälyjärjestelmien julkisissa hankintamenettelyissä hankintaviranomaisten olisi sisällytettävä osaksi tarjouksen laadun arviointia selvä eurooppalainen lisäarvo. Sen olisi perustuttava digitaalisen toimitusketjun vahvistamiseen unionissa, unionin teknologioiden integrointiin, palvelun toimittamiseksi unionissa tarvittavan innovoinnin toteuttamiseen sekä palvelun toimittamiseen käyttäen unionissa suunniteltuja tai valmistettuja laitteistokomponentteja. Eurooppalaista lisäarvoa koskeva kriteeri ei saisi olla ratkaiseva hankintasopimuksen tekemisen kannalta, ja kriteeriä olisi sovellettava tavalla, jolla säilytetään suorituskykyvaatimuksiin suoraan liittyvien teknisten ja taloudellisten kriteerien ensisijaisuus. Tätä varten hankintaviranomaiset voisivat harkita, että eurooppalaiselle lisäarvolle annetaan yleisessä arviointimenetelmässä enintään 15 pisteen painoarvo 120 pisteestä, jotta varmistetaan, että se pysyy oikeasuhteisena ja toissijaisena suhteessa keskeisiin hankintasopimuksen tekoperusteisiin.
(68)Pilvipalveluja ja tekoälyjärjestelmiä koskevat innovaatiohankinnat ovat olennaisen tärkeitä teknologisen kehityksen edistämiseksi, digitaalisen häiriönsietokyvyn ja kilpailukyvyn vahvistamiseksi sekä sen mahdollistamiseksi, että viranomaiset voivat hyötyä turvallisista, tehokkaista ja luotettavista digitaalisista ratkaisuista, jotka kehittyvät nopeasti muuttuvien teknologisten ja yhteiskunnallisten tarpeiden mukana. Jäsenvaltioiden olisi sen vuoksi pyrittävä varmistamaan, että pk-yrityksille myönnetään vähintään 25 prosenttia asiaankuuluvista innovatiivisia pilvipalveluja ja tekoälyä koskevista hankintamenettelyistä. Tätä varten jäsenvaltioiden olisi aktiivisesti raportoitava komissiolle innovatiivisten pilvipalvelujen ja tekoälyjärjestelmien käyttöönotosta.
(69)Jäsenvaltiot ilmaisivat 15 päivänä lokakuuta 2020 antamassaan yhteisessä julkilausumassa seuraavan sukupolven pilvi-infrastruktuurin rakentamisesta EU:n yrityksiä ja julkista sektoria varten ja 8 päivänä joulukuuta 2020 antamassaan Berliinin julistuksessa digitaaliyhteiskunnasta ja arvopohjaisesta digitaalisesta hallinnosta vahvan kiinnostuksensa määrittää yhteinen lähestymistapa pilvikapasiteettien yhdistämiseen liittämällä unionin pilvi-infrastruktuureja toisiinsa sekä pyrkiä toteuttamaan turvallinen ja yhteentoimiva eurooppalainen julkisen sektorin pilviresurssien federaatio. Euroopan unionin neuvosto vahvisti 21 päivänä toukokuuta 2024 antamissaan päätelmissä EU:n digitaalipolitiikan tulevaisuudesta, että tämän yhteisen lähestymistavan saavuttaminen on olennaisen tärkeää, kehottamalla komissiota jatkamaan tukeaan yhteentoimivien digitaalisten julkisten palvelujen kehittämiselle ja julkishallintojen infrastruktuurien, myös pilvi- ja reunainfrastruktuurien, rajatylittävälle yhteenliittämiselle niiden häiriönsietokyvyn, tehokkuuden ja kestävyyden parantamiseksi. Yhteisen lähestymistavan saavuttamiseksi on tarpeen perustaa eurooppalainen julkisen sektorin pilviresurssien federaatio, jäljempänä ’eurooppalainen pilviresurssien federaatio’. Eurooppalaisen pilviresurssien federaation olisi koottava yhteen kansalliset ja eurooppalaiset pilvialoitteet, jotka tarjoavat erittäin luotettavia ja turvallisia julkisen sektorin pilvipalveluvalmiuksia, ja helpotettava tällaisten valmiuksien jakamista unionin elinten ja julkisen sektorin elinten välillä. Arvioidessaan tätä asetusta komissio voi myöhemmässä vaiheessa arvioida myös mahdollisuutta, että liittyvät maat, ehdokasmaat ja mahdolliset ehdokasmaat sekä kansainväliset järjestöt, joiden päätoimipaikka on unionissa, voisivat osallistua eurooppalaiseen pilviresurssien federaatioon unionin lainsäädännön mukaisesti.
(70)Eurooppalaisen pilviresurssien federaation jäsenten olisi noudatettava erityisvaatimuksia, jotta vältetään kilpailun vääristyminen suhteessa yksityisiin talouden toimijoihin asettamalla yksityinen palveluntarjoaja kilpailijoitaan edullisempaan asemaan.
(71)Eurooppalaiseen pilviresurssien federaatioon osallistuminen olisi rajattava julkisiin toimijoihin, eivätkä yksityiset osapuolet saisi osallistua siihen suoraan. Tältä osin suora yksityinen osallistuminen olisi suljettava pois, jos jakava toimija omistaa joko suoraan tai väliin sijoittuvan oikeushenkilön kautta Euroopan parlamentin ja neuvoston asetuksen (EU) 2024/2847 3 artiklan 5 alakohdassa määritellyn laitteiston, jonka välityksellä palvelua tarjotaan, ja tarjoaa kyseistä palvelua. Jakavan toimijan olisi katsottava käyttävän määräysvaltaa kyseisessä väliin sijoittuvassa oikeushenkilössä, jos kaikki seuraavat edellytykset täyttyvät: Ensinnäkin jakavalla toimijalla olisi oltava ratkaisevaa vaikutusvaltaa laitteiston omistavan ja palveluja tarjoavan, väliin sijoittuvan oikeushenkilön strategisiin tavoitteisiin ja merkittäviin päätöksiin. Toiseksi kyseisessä väliin sijoittuvassa oikeushenkilössä ei saisi olla lainkaan suoraa yksityistä pääomaosakkuutta. Kolmanneksi väliin sijoittuvan oikeushenkilön toiminnoista yli 80 prosentin olisi liityttävä niiden tehtävien suorittamiseen, jotka jakava toimija on antanut sille.
(72)Palvelujen tehokkaan, turvallisen ja häiriönsietokykyisen tarjonnan varmistamiseksi jakavan toimijan olisi otettava käyttöön asianmukaiset tekniset, operatiiviset ja organisatoriset toimenpiteet. Niihin olisi sisällyttävä erityisesti riskianalyysia ja tietojärjestelmien turvallisuutta koskevat toimintaperiaatteet, kuten pääsynhallintaperiaatteet, poikkeamien käsittelyä ja toiminnan jatkuvuutta koskevat toimintaperiaatteet sekä yhteentoimivuutta ja yhteenliitettävyyttä tukevat toimintaperiaatteet.
(73)Datakeskuspalvelujen ja pilvipalvelujen jakamisen eurooppalaisessa pilviresurssien federaatiossa olisi perustuttava julkisen sektorin yhteistyöhön. Yhteistyötä olisi ohjattava yksinomaan yleiseen etuun liittyvillä näkökohdilla, eikä siihen saisi sisältyä minkäänlaista vastavuoroista vastiketta. Erityisesti palvelujen jakamisen eurooppalaisessa pilviresurssien federaatiossa olisi oltava maksutonta, paitsi jos maksut rajoittuvat tiukasti siihen, mikä on tarpeen ja oikeasuhteista jakavalle toimijalle palveluja käyttävästä edunsaajatoimijasta aiheutuneiden kustannusten kattamiseksi. Kyseiset kustannukset olisi rajattava kapasiteetin jakamisesta aiheutuviin lisäkustannuksiin, mukaan lukien resurssien kohdentamisesta ja eristämisestä, pääsynhallinnasta, resurssien integroinnin ja yhteentoimivuuden mahdollistamisesta, unionin lainsäädännön mukaisten sovellettavien vaatimusten noudattamisen varmistamisesta sekä jakamissuhteen hallinnoinnista aiheutuvat lisäkustannukset. Jakavan toimijan kyseisten kustannusten kattamiseksi perimiä maksuja ei olisi pidettävä vastikkeena palvelun tarjoamisesta, eivätkä ne saisi muodostaa Euroopan parlamentin ja neuvoston direktiivissä 2014/24/EU ja asetuksessa (EU, Euratom) 2024/2509 tarkoitettua rahallista vastiketta tai julkista hankintasopimusta. Näillä edellytyksillä julkisen sektorin datakeskuspalvelujen ja pilvipalvelujen jakaminen eurooppalaisessa pilviresurssien federaatiossa ei saisi kuulua unionin julkisia hankintoja koskevien sääntöjen soveltamisalaan.
(74)Jäsenvaltioiden hankintaviranomaisilla on usein merkittäviä vaikeuksia hankkia digitaalisia ratkaisuja, kuten datakeskuspalveluja, pilvipalveluja, ohjelmistoja ja tekoälyjärjestelmiä. Rajalliset rahoitusvarat, heikentynyt ostovoima sekä riittämätön tekninen tai hankintaosaaminen estävät julkisen sektorin elimiä saamasta tällaisia palveluja tosiasiallisesti käyttöönsä. Komission yhdessä jäsenvaltioiden hankintaviranomaisten kanssa toteuttamilla hankintatoimilla voi olla ratkaiseva merkitys yhteisen ostovoiman hyödyntämisessä sekä sen varmistamisessa, että kyseisiä palveluja ja tavaroita saadaan käyttöön suotuisin ehdoin. Komissio voi toteuttaa yhteisiä hankintamenettelyjä jäsenvaltioiden hankintaviranomaisten kanssa jo nykyäänkin asetuksen (EU, Euratom) 2024/2509 168 artiklan 2 kohdan nojalla. Komissio voi myös toimia tukkumyyjänä ostamalla, varastoimalla ja jälleenmyymällä tai lahjoittamalla tavaroita ja palveluja valitsemilleen kumppaniorganisaatioille. Jotta nämä toimijat voivat hyödyntää sisämarkkinoiden potentiaalia kaikilta osin, erityisesti mittakaavaetujen ja hyötyjen jakamisen osalta, komission mahdollisuuksia toimia yhteishankintayksikkönä olisi laajennettava koskemaan jäsenvaltioiden hankintaviranomaisia ja komission valitsemia kumppaniorganisaatioita asetuksen (EU, Euratom) 2024/2509 168 artiklan 3 kohdassa säädettyjen hankintamuotojen lisäksi. Komission olisi voitava käyttää kaikkia saatavilla olevia hankintamenettelyjä jäsenvaltioiden hankintaviranomaisten ja komission valitsemien kumppaniorganisaatioiden hyväksi sekä sisällyttää kyseisiin menettelyihin hankintatoimia, joita komissio toteuttaa unionin toimielimille, elimille ja virastoille. Jäsenvaltioiden hankintaviranomaisia, kumppaniorganisaatioita sekä unionin toimielimiä, laitoksia ja elimiä olisi pidettävä kyseisissä hankintamenettelyissä ”osallistuvina toimijoina”.
(75)Joustavuuden ja hallinnollisen tehokkuuden lisäämiseksi on aiheellista säätää asetuksesta (EU, Euratom) 2024/2509 poiketen mahdollisuudesta lisätä osallistuvia toimijoita dynaamisen hankintajärjestelmän voimassaoloaikana. Kyseisen poikkeuksen nojalla osallistuvien toimijoiden, jotka ovat liittyneet sopimukseen dynaamisen hankintajärjestelmän perustamisen jälkeen, olisi sallittava liittyä kyseiseen järjestelmään milloin tahansa sen voimassaoloaikana ennen kuin esitetään uusi tarjouspyyntö, jos komissio hyväksyy niiden liittymisen etukäteen. Tämä mahdollisuus olisi rajattava tiukasti uusiin osallistuviin toimijoihin, jotka liittyvät järjestelmään, eikä se saisi vaikuttaa järjestelmään jo osallistuvien toimijoiden oikeuksiin eikä velvollisuuksiin eikä jo päätökseen saatettujen tai käynnissä olevien hankintamenettelyjen eheyteen.
(76)Komissio esittää jäsenvaltioille sopimusluonnoksen, jossa vahvistetaan hankintatoimia koskevat käytännön järjestelyt. Kun otetaan huomioon mahdollisesti suuri osallistuvien toimijoiden määrä, kyseisestä sopimusluonnoksesta olisi neuvoteltava ja se olisi aluksi tehtävä komission ja niiden jäsenvaltioiden välillä, jotka haluavat osallistua. Siinä olisi vahvistettava edellytykset ja menettely, joiden mukaisesti unionin elimet sekä muut jäsenvaltiot, jäsenvaltioiden hankintaviranomaiset ja komission valitsemat kumppaniorganisaatiot voivat myöhemmin liittyä siihen ja hyötyä siitä. Sopimus tulee voimaan sen määräysten mukaisesti edellyttäen, että vähintään kaksi jäsenvaltiota hyväksyy sen. Vaikka komissio pyrkii vastaamaan osallistuvien toimijoiden yhteisiin tarpeisiin aina, kun se on mahdollista, tätä ei olisi tulkittava velvollisuudeksi täyttää tarpeita, jotka koskevat vain rajallista määrää osallistuvista toimijoista.
(77)Jos osallistuvat toimijat tekevät sopimuksen yhteishankintatoimien, mukaan lukien liitännäishankintatoimet, toteuttamisesta, niiden ei olisi direktiivin 2014/24/EU ja asetuksen (EU, Euratom) 2024/2509 mukaisesti noudatettava asiaankuuluvassa unionin lainsäädännössä säädettyjä julkisia hankintamenettelyjä. Jäsenvaltioiden hankintaviranomaisen, joka tekee tällaisen sopimuksen yhteishankintatoimien järjestämiseksi, olisi katsottava täyttävän direktiivin 2014/24/EU kansallisten täytäntöönpanosäännösten mukaiset velvoitteensa, jos se hankkii työsuoritteita, tavaroita tai palveluja hankintamenettelystä vastaavalta hankintaviranomaiselta.
(78)Sopimuksella olisi perustettava ohjauskomitea, joka koostuu komissiosta ja jäsenvaltioiden edustajista. Komitea vastaa hankintatoimien strategisesta valvonnasta, mukaan lukien julkisten hankintatoimien ohjelman ja kunkin hankintamenettelyn strateginen ohjaus. Ohjauskomitean olisi myös valvottava osallistuvien toimijoiden osallistumista. Sen ei olisi vastattava hankintatoimien toteuttamisesta, vaan vastuun olisi säilyttävä komissiolla, mukaan lukien maksujen vahvistaminen. Ohjauskomitean olisi vahvistettava asianmukaisin menetelmä, jolla valitaan lisää edustajia unionin elimistä, jäsenvaltioiden hankintaviranomaisista ja komission valitsemista kumppaniorganisaatioista.
(79)Sopimuksessa olisi selvennettävä vastuunjakoa ja sovellettavaa julkisia hankintoja koskevaa kehystä komission, joka toimii yhteishankintayksikkönä, ja sen kautta hankintoja tekevien osallistuvien toimijoiden välillä. Jos osallistuva toimija toteuttaa tietyt hankintamenettelyn osat itsenäisesti, sen olisi vastattava yksin kyseisistä itsenäisesti toteutettavista vaiheista. Hankintaviranomaiselle, joka toimii yhteishankintayksikkönä ja on hankkinut palveluja tai tavaroita komission kautta, olisi annettava mahdollisuus tarjota kyseisiä palveluja muille hankintaviranomaisille soveltamatta asiaankuuluvassa unionin lainsäädännössä säädettyjä julkisia hankintamenettelyjä. Tällöin hankintaviranomaisen on noudatettava alkuperäisen sopimuksen määräyksiä kaikissa myöhemmissä sopimuksissa.
(80)Jotta voidaan varmistaa, että tarvittavat resurssit pysyvät saatavilla, osallistuvat toimijat osallistuvat hankintamenettelyistä ja mahdollisesta liitännäistoiminnasta aiheutuviin kustannuksiin. Tätä varten komissiolla olisi oltava oikeus periä osallistuvilta toimijoilta maksuja. Kyseiset maksut olisi lähtökohtaisesti vahvistettava tasolle, joka riittää kattamaan kaikki hankintatoimien yhteydessä komissiolle aiheutuvat välittömät ja välilliset kustannukset, mukaan lukien mahdolliset liitännäispalvelut. Kyseiset maksut olisi vahvistettava vastaavien hankintakehysten käytäntöjen mukaisesti. Perustamisesta aiheutuvat alkuvaiheen kustannukset voidaan kattaa unionin yleisestä talousarviosta, ja osallistuvat toimijat voivat korvata ne tietyn ajanjakson kuluessa. Maksuista saatavien tulojen olisi oltava asetuksen (EU, Euratom) 2024/2509 21 artiklan 3 kohdan a alakohdassa tarkoitettuja sisäisiä käyttötarkoitukseensa sidottuja tuloja.
(81)Avoimella lähdekoodilla on tärkeä rooli julkisen sektorin digitaaliteknologian käytön läpinäkyvyyden, turvallisuuden ja tehokkuuden varmistamisessa. Pääsy lähdekoodiin mahdollistaa tarkastettavuuden, edistää yhteistyötä ja uudelleenkäyttöä sekä vähentää riippuvuutta yhdestä toimittajasta ja rajoittaa siten toimittajaan liittyvän lukkiutuman riskiä. Avoimen lähdekoodin käytön edistäminen on sen vuoksi olennaisen tärkeää innovoinnin tukemiseksi, julkisten menojen paremman kustannusvaikuttavuuden varmistamiseksi ja unionin digitaalisen riippumattomuuden vahvistamiseksi. Tässä yhteydessä pilvipalvelujen tai ohjelmistojen valinnalla on merkittäviä vaikutuksia paitsi kustannustehokkuuteen myös turvallisuuteen, yhteentoimivuuteen, vastuuvelvollisuuteen ja teknologiseen riippumattomuuteen.
(82)Digitaaliteknologioiden tehokkaan, läpinäkyvän ja yhteentoimivan käytön varmistamiseksi koko unionin julkisella sektorilla julkishallintojen on tarpeen edistää avoimia standardeja ja avoimen lähdekoodin lisenssillä julkaistuja komponentteja rakentaessaan pilvipalvelu- ja tekoälyekosysteemiään tai pilvipalvelu- ja tekoälypinoaan.
(83)Yhä useammat unionin elimet ja julkisen sektorin elimet jakavat ohjelmistoja, jotka on kehitetty niiden toimesta tai niitä varten, ja asettavat niitä saataville uudelleenkäyttöä varten avoimen lähdekoodin lisenssillä. Tämän voidaan katsoa olevan yleisen edun mukaista, ja sillä voidaan maksimoida julkisten menojen arvo, vähentää päällekkäisistä toimista aiheutuvia kustannuksia ja edistää innovointia koko unionissa. Ohjelmistoja asetetaan kuitenkin usein saataville ja käytettäviksi eri tietovarannoissa tai luetteloissa, mikä haittaa niiden haettavuutta, löydettävyyttä ja viime kädessä uudelleenkäyttöä. Sen vuoksi on tarpeen edellyttää, että unionin elimet ja julkisen sektorin elimet, jotka vapaaehtoisesti päättävät asettaa ohjelmistoja saataville uudelleenkäyttöä varten, tekevät sen luettelossa tai tietovarannossa, joka on yhteydessä EU:n avoimen lähdekoodin sovellusten luetteloon. EU:n avoimen lähdekoodin sovellusten luettelon olisi toimittava keskitettynä luettelona, josta julkishallinnot voivat hakea ja saada käyttöönsä ohjelmistoja, jotka unionin elimet ja julkisen sektorin elimet ovat asettaneet saataville uudelleenkäyttöä varten. Asettamalla EU:n avoimen lähdekoodin sovellusten luettelo saataville asetuksen (EU) 2024/903 8 artiklassa tarkoitettuun Yhteentoimiva Eurooppa ‑portaaliin varmistetaan, että sovellukset voidaan helposti linkittää muuhun asiaankuuluvaan tietoon ja koulutukseen.
(84)Jotta voidaan varmistaa avointa lähdekoodia koskevan arvioinnin tekemistä ja ohjelmistojen asettamista saataville uudelleenkäyttöä varten koskevien velvoitteiden tehokas ja johdonmukainen täytäntöönpano koko unionissa, on tarpeen perustaa avoimen lähdekoodin ohjelmatoimistojen verkosto, jäljempänä ’OSPO-verkosto’, joka kokoaa yhteen unionin elinten ja jäsenvaltioiden asiaankuuluvat rakenteet. OSPO-verkoston olisi edistettävä koordinointia paikallisella, alueellisella tai kansallisella tasolla ja unionin elimissä perustettujen avoimen lähdekoodin ohjelmatoimistojen välillä. OSPO-verkoston olisi helpotettava tietojen ja parhaiden käytäntöjen vaihtoa.
(85)Jotta voidaan ottaa huomioon teknologinen kehitys ja ylläpitää tehokasta toimenpidekehystä pilvipalvelu- ja tekoälyekosysteemin vahvistamiseksi unionin tasolla, komissiolle olisi siirrettävä valta antaa SEUT-sopimuksen 290 artiklan mukaisesti säädöksiä seuraavasti: liitteen I muuttaminen pilvi- ja tekoälyjohtajuutta koskevien aloitteiden kannalta merkityksellisen markkina- ja teknologiakehityksen huomioon ottamiseksi ja liitteen II muuttaminen unionin varmuustasojen kriteerien päivittämiseksi, tämän asetuksen täydentäminen vahvistamalla tarkastusten suorittamista koskevat yksityiskohtaiset säännöt, liitteen III muuttaminen, unionin varmuustason määrittäminen hankintaviranomaiselle sekä vaikutustenarvioinnin ja riskinvähentämistoimenpiteiden edellyttäminen erittäin kriittisillä aloilla toimivilta yksityisiltä yrityksiltä.
(86)On erityisen tärkeää, että hyväksyessään säädösvallan siirron nojalla annettavia delegoituja säädöksiä tämän asetuksen mukaisesti komissio toteuttaa valmisteluvaiheessa asiaankuuluvat kuulemiset, myös asiantuntijatasolla, ja että nämä kuulemiset toteutetaan paremmasta lainsäädännöstä 13 päivänä huhtikuuta 2016 tehdyssä toimielinten välisessä sopimuksessa vahvistettujen periaatteiden mukaisesti. Jotta voitaisiin erityisesti varmistaa tasavertainen osallistuminen delegoitujen säädösten valmisteluun, Euroopan parlamentille ja neuvostolle toimitetaan kaikki asiakirjat samaan aikaan kuin jäsenvaltioiden asiantuntijoille, ja Euroopan parlamentin ja neuvoston asiantuntijoilla on aina oikeus osallistua komission asiantuntijaryhmien kokouksiin, joissa valmistellaan delegoituja säädöksiä.
(87)Jotta voidaan varmistaa tämän asetuksen yhdenmukainen täytäntöönpano, komissiolle olisi siirrettävä täytäntöönpanovaltaa. Tätä valtaa olisi käytettävä Euroopan parlamentin ja neuvoston asetuksen (EU) N:o 182/2011 mukaisesti.
(88)Koska tällä asetuksella on merkitystä henkilötietojen suojan kannalta, Euroopan tietosuojavaltuutettua olisi tarvittaessa kuultava asetuksen (EU) 2018/1725 42 artiklan 1 kohdan mukaisesti.
(89)Siltä osin kuin tässä asetuksessa säädetyt toimenpiteet ovat valtiontukea, tällaisia toimenpiteitä koskevat säännökset eivät rajoita Euroopan unionin toiminnasta tehdyn sopimuksen 107 ja 108 artiklan soveltamista.
(90)Tämä asetus ei saisi vaikuttaa SEUT-sopimuksen 101 ja 102 artiklan soveltamiseen eikä kilpailuviranomaisten täytäntöönpanovaltuuksiin.
(91)Jäsenvaltiot eivät voi riittävällä tavalla saavuttaa tämän asetuksen tavoitteita, vaan nämä voidaan toiminnan laajuuden ja vaikutusten vuoksi saavuttaa paremmin unionin tasolla. Sen vuoksi unioni voi toteuttaa toimenpiteitä SEU-sopimuksen 5 artiklassa vahvistetun toissijaisuusperiaatteen mukaisesti. Mainitussa artiklassa vahvistetun suhteellisuusperiaatteen mukaisesti tässä asetuksessa ei ylitetä sitä, mikä on tarpeen kyseisten tavoitteiden saavuttamiseksi,
OVAT HYVÄKSYNEET TÄMÄN ASETUKSEN:
I OSASTO
YLEISET SÄÄNNÖKSET
I luku
Kohde ja määritelmät
1 artikla
Kohde
1.Tällä asetuksella luodaan puitteet pilvipalvelu- ja tekoälyekosysteemin vahvistamiselle unionin tasolla erityisesti seuraavin toimenpitein:
a)perustamalla pilvipalvelujohtajuutta ja tekoälyjohtajuutta koskeva aloite, jäljempänä ’pilvi- ja tekoälyjohtajuutta koskevat aloitteet’;
b)luomalla puitteet datakeskusten nopeutetulle käyttöönotolle kaikkialla unionissa;
c)mahdollistamalla suvereenin pilvipalvelu- ja tekoälytarjonnan saatavuus unionin yleisen järjestyksen turvaamiseksi;
d)vähentämällä kriittisiin teknologioihin liittyviä riippuvuuksia;
e)edistämällä pilvipalvelujen käyttöönottoa koko julkisella sektorilla.
2.Tämän asetuksen ensimmäinen yleinen tavoite on varmistaa unionin pilvipalvelu- ja tekoälyekosysteemin kilpailukyvyn ja innovointikapasiteetin kannalta tarpeelliset edellytykset.
3.Edellä 2 kohdassa asetetusta ensimmäisestä yleisestä tavoitteesta erillinen ja sitä täydentävä toinen tavoite on parantaa sisämarkkinoiden toimintaa vahvistamalla yhtenäinen unionin oikeudellinen kehys, jolla lisätään unionin häiriönsietokykyä ja strategista riippumattomuutta pilvipalvelu- ja tekoälyteknologioiden alalla.
2 artikla
Määritelmät
Tässä asetuksessa tarkoitetaan:
1)’pilvipalvelulla’ direktiivin (EU) 2022/2555 6 artiklan 30 alakohdassa määriteltyä pilvipalvelua;
2)’pilvipalvelujen tarjoajalla’ oikeushenkilöä, joka tarjoaa pilvipalvelua;
3)’tekoälyjärjestelmällä’ asetuksen (EU) 2024/1689 3 artiklan 1 alakohdassa määriteltyä tekoälyjärjestelmää;
4)’etulinjan tekoälyllä’ tekoälymalleja tai tällaisiin malleihin perustuvia tekoälyjärjestelmiä, jotka voivat suorittaa monenlaisia tehtäviä ja jotka lähestyvät tai vastaavat tämänhetkistä uusinta kehitystasoa tai ylittävät sen;
5)’tekoälyagentilla’ tekoälyjärjestelmää tai koordinoitua tekoälyjärjestelmien kokonaisuutta, joka voi havainnoida ympäristöään ja toimia suhteessa siihen tietyssä määrin riippumattomasti ja käyttää tarvittaessa työkaluja saavuttaakseen erityisiä tavoitteita ja mukautuakseen muuttuviin syötteisiin ja toimintaympäristöihin;
6)’julkisen sektorin elimellä’ direktiivin (EU) 2019/1024 2 artiklan 1 alakohdassa määriteltyä julkisen sektorin elintä;
7)’unionin elimillä’ Euroopan unionista tehdyllä sopimuksella, Euroopan unionin toiminnasta tehdyllä sopimuksella tai Euroopan atomienergiayhteisön perustamissopimuksella taikka niiden nojalla perustettuja unionin toimielimiä, elimiä, toimistoja ja virastoja;
8)’pienillä tai keskisuurilla yrityksillä’ tai ’pk-yrityksillä’ komission suosituksen 2003/361/EY liitteessä I olevassa 2 artiklassa määriteltyjä pieniä ja keskisuuria yrityksiä;
9)’pienillä midcap-yrityksillä’ komission suosituksen (EU) 2025/1099 liitteessä olevassa 2 kohdassa määriteltyjä pieniä midcap-yrityksiä;
10)’datakeskuksella’ Euroopan parlamentin ja neuvoston asetuksen (EY) N:o 1099/2008 liitteessä A olevassa 2.6.3.1.16 alakohdassa määriteltyä datakeskusta;
11)’datakeskuksen ylläpitäjällä’ delegoidun asetuksen (EU) 2024/1364 2 artiklan 7 alakohdassa määriteltyä datakeskuksen ylläpitäjää;
12)’datakeskuspalvelulla’ direktiivin (EU) 2022/2555 6 artiklan 31 alakohdassa määriteltyä datakeskuspalvelua;
13)’ohjelmistolla’ asetuksen (EU) 2024/2847 3 artiklan 4 alakohdassa määriteltyä ohjelmistoa;
14)’laitteistolla’ asetuksen (EU) 2024/2847 3 artiklan 5 alakohdassa määriteltyä laitteistoa;
15)’komponentilla’ asetuksen (EU) 2024/2847 3 artiklan 6 alakohdassa määriteltyä komponenttia;
16)’valmistajalla’ asetuksen (EU) 2024/2847 3 artiklan 13 alakohdassa määriteltyä valmistajaa;
17)’tarkastusorganisaatiolla’ yksittäistä organisaatiota, konsortiota tai muuta organisaatioiden yhteenliittymää, mahdolliset alihankkijat mukaan lukien, jonka kanssa tarkastettava pilvipalvelujen tarjoaja on tehnyt sopimuksen riippumattoman tarkastuksen suorittamisesta;
18)’tarkastettavalla palvelulla’ pilvipalvelua, joka tarkastetaan tarkastusraportin ja tarkastuslausunnon saamiseksi;
19)’tarkastuskriteereillä’ tämän asetuksen liitteen II mukaisia kriteerejä, joiden perusteella tarkastusorganisaatio arvioi, täyttävätkö tarkastettava tarjoaja ja sen tarkastettava palvelu kaikki kumulatiiviset kriteerit, joiden on täytyttävä, jotta tarkastettavan tarjoajan voidaan katsoa tarjoavan kyseisen tarkastettavan palvelun osalta unionin varmuustason 2, 3 tai 4;
20)’tarkastusevidenssillä’ tietoja, joita tarkastusorganisaatio käyttää tarkastushavaintojensa ja ‑päätelmiensä tukena ja tarkastuslausunnon antamiseen, mukaan lukien asiakirjoista, tietokannoista tai IT-järjestelmistä, haastatteluista tai suoritetusta testauksesta saatavat tiedot;
21)’määräysvallalla’ asetuksen (EU) 2021/697 2 artiklan 6 alakohdassa määriteltyä määräysvaltaa;
22)’hankintaviranomaisilla’ direktiivin 2014/24/EU 2 artiklan 1 kohdan 1 alakohdassa määriteltyjä hankintaviranomaisia;
25)’avoimen lähdekoodin lisenssillä’ asetuksen (EU) 2024/903 2 artiklan 12 alakohdassa määriteltyä avoimen lähdekoodin lisenssiä.
II OSASTO
PILVIPALVELU- JA TEKOÄLYEKOSYSTEEMIÄ KOSKEVAT TUTKIMUS-, KEHITTÄMIS- JA KÄYTTÖÖNOTTOTOIMET
I luku
Pilvi- ja tekoälyjohtajuutta koskevat aloitteet
3 artikla
Pilvi- ja tekoälyjohtajuutta koskevien aloitteiden yleinen tavoite
1.Pilvi- ja tekoälyjohtajuutta koskevien aloitteiden yleisenä tavoitteena on edistää tutkimus- ja innovointitoimia sekä saavuttaa laajamittainen kapasiteetti koko unionin pilvipalvelu- ja tekoälyekosysteemissä
a)tukemalla huipputason pilvipalvelu- ja tekoälyteknologioiden kehittämistä ja käyttöönottoa, mukaan lukien seuraavan sukupolven resurssitehokkaat datakeskusteknologiat, avoimet pilvipalvelupinon teknologiat, etulinjan tekoäly sekä fyysinen ja teollinen tekoäly;
b)vahvistamalla unionin datakeskus- ja pilvipalvelukapasiteettia, jotta voidaan vastata tekoälyn vauhdittamaan kasvavaan kysyntään, edistää innovointia ja varmistaa digitaalisen infrastruktuurin häiriönsietokyky;
c)lisäämällä kysyntää unionissa sekä edistämällä pilvipalvelu- ja tekoälyteknologioiden käyttöönottoa ja käyttöä julkisella ja yksityisellä sektorilla päätöksellä (EU) 2022/2481 vahvistetun yritysten digitalisaatiota koskevan tavoitteen mukaisesti.
2.Pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla pyritään seuraaviin toiminnallisiin tavoitteisiin:
a)tuetaan sellaisten kehittyneiden datakeskusteknologioiden kehittämistä ja käyttöönottoa, joihin sisältyvät energiatehokkuuden ja resurssitehokkuuden periaatteet koko toiminnan ajan suunnitteluvaiheesta alkaen (toiminnallinen tavoite 1);
b)tuetaan unionin teknologista riippumattomuutta tukevien pilvipalvelupinojen kehittämistä ja käyttöönottoa (toiminnallinen tavoite 2);
c)edistetään unionin valmiuksia etulinjan tekoälyn alalla (toiminnallinen tavoite 3);
d)edistetään unionin valmiuksia fyysisen tekoälyn mallien ja järjestelmien alalla ja tuetaan niiden käyttöönottoa unionin strategisilla aloilla (toiminnallinen tavoite 4);
e)nopeutetaan teollisen tekoälyn kehittämistä ja käyttöönottoa unionin strategisilla aloilla (toiminnallinen tavoite 5);
f)tuetaan kehittyneiden alustojen kehittämistä tekoälyagenttien laajamittaista käyttöönottoa varten (toiminnallinen tavoite 6);
g)lisätään tekoälymallien ja ‑järjestelmien kehittämistä ja käyttöönottoa julkisella sektorilla kaikkialla unionissa (toiminnallinen tavoite 7);
h)lisätään tekoälyteknologioiden käyttöönottoa alue- ja paikallistasolla sekä eurooppalaisilta pilvipalvelujen tarjoajilta saatavien pilvipalvelujen käyttöä (toiminnallinen tavoite 8).
4 artikla
Pilvi- ja tekoälyjohtajuutta koskevien aloitteiden toiminnalliset tavoitteet
1.Toiminnallisen tavoitteen 1 mukaisesti pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla
a)edistetään energia- ja vesitehokkaita teknologioita datakeskuksia varten, mukaan lukien innovatiivinen jäähdytys, seuraavan sukupolven tasavirtadatakeskukset, hukkalämmön hyödyntämisratkaisut ja energian varastointijärjestelmät;
b)edistetään kehittymässä olevien kvanttilaskentateknologioiden integrointia pilvipalvelu- ja tekoälylaskentainfrastruktuurin toimintaan;
c)kehitetään tekoälypohjaisia teknologioita palvelinten tehokkuuden, käyttöasteiden ja laskentainfrastruktuurin toiminnan optimoimiseksi;
d)suunnitellaan ja optimoidaan pilvi- ja reunatekoälyinfrastruktuureja, jotta voidaan varmistaa niiden tehokas integrointi energiaverkkoihin ja lisätä niiden joustavuutta;
e)hyödynnetään datakeskuksia ankkuriasiakkaina kehittyneille energianhallintajärjestelmille, joissa käytetään monipuolisia energialähteitä, kuten pieniä modulaarisia ydinreaktoreita ja puhdasta vetyä, sekä tehokkaita energian varastointiratkaisuja;
f)otetaan käyttöön testialustoja ja pilottituotantolinjoja a–e alakohdan mukaisesti kehitettyjen teknologioiden integroimiseksi ja testaamiseksi siten, että ne kattavat energiatehokkaat puolijohde- ja kvanttilaskentaprototyypit.
2.Toiminnallisen tavoitteen 2 mukaisesti pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla
a)kehitetään ja pilotoidaan turvallisia, häiriönsietokykyisiä ja suorituskykyisiä avoimia pilvipalvelupinoja, jotka kattavat laitteissa toteutettavan reunalaskennan, yhteydet, data- ja tekoälytyökalut sekä taustajärjestelmä- ja palvelukerrokset strategisille aloille;
b)kehitetään tekoälylle optimoituja palvelimia ja perusohjelmistoja, jotka perustuvat unionissa suunniteltuihin ja valmistettuihin prosessoreihin, kiihdyttimiin ja kvanttikiihdyttimiin, sekä seuraavan sukupolven erittäin tiheitä ja pitkäaikaisia datan tallennusratkaisuja;
c)lisätään datan saatavuutta tekoälyä varten avoimen lähdekoodin väliohjelmistoalustojen avulla, jotka tukevat yhteisiä eurooppalaisia data-avaruuksia;
d)edistetään avointa lähdekoodia käyttävien ohjelmistosäätiöiden perustamista avoimen lähdekoodin komponenttien tukemiseksi;
e)perustetaan luettelo tämän kohdan a–d alakohdan mukaisesti kehitetyistä eurooppalaisista avoimista pilvipalveluratkaisuista.
3.Toiminnallisen tavoitteen 3 mukaisesti pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla tuetaan etulinjan tekoälyn uraauurtavia hankkeita, joissa kehitetään etulinjan tekoälymalleja ja ‑järjestelmiä strategisina resursseina, myös keskeisillä aloilla, kuten kyberturvallisuudessa.
4.Toiminnallisen tavoitteen 4 mukaisesti pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla
a)nopeutetaan eurooppalaisen fyysisen tekoälypinon kehittämistä sekä tuetaan mallien kouluttamista ja järjestelmien kehittämistä ja käyttöönottoa erityisesti robotiikkaa ja autonomisia ajoneuvoja ja drooneja varten;
b)helpotetaan pääsyä fyysisen tekoälyn erityisiin data-aineistoihin sekä niiden keräämistä ja valmistelua;
c)tuetaan fyysisen tekoälyn mallien ja järjestelmien kehittämistä, testaamista ja validointia reaalimaailman ympäristöissä.
5.Toiminnallisen tavoitteen 5 mukaisesti pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla
a)nopeutetaan alakohtaisten tekoälymallien ja ‑järjestelmien kehittämistä ja käyttöönottoa unionin strategisilla teollisuudenaloilla;
b)helpotetaan pääsyä tarvittaviin laskentaresursseihin ja tekoälytyökaluihin, joita tarvitaan teollisuudenalojen tarpeisiin räätälöityjen tekoälymallien ja ‑järjestelmien kehittämiseen ja käyttöönottoon;
c)mahdollistetaan turvallinen, laajamittainen datan yhteiskäyttö yhteistoiminnallista tekoälyn kouluttamista varten yksityisyyttä vahvistavien ja luottamuksellisuuden säilyttävien teknologioiden avulla.
6.Toiminnallisen tavoitteen 6 mukaisesti pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla
a)tuetaan kehittyneiden, häiriönsietokykyisten ja turvallisten alustojen kehittämistä kehittyneiden tekoälyagenttien laajamittaista kehittämistä, käyttöönottoa ja orkestrointia varten;
b)helpotetaan kohdennettujen testaus- ja kokeilumenetelmien kehittämistä kehittyneitä tekoälyagentteja ja niiden orkestrointia varten niiden koko elinkaaren ajan.
7.Toiminnallisen tavoitteen 7 mukaisesti pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla
a)nopeutetaan tekoälymallien ja ‑järjestelmien teknologista kehittämistä ja käyttöönottoa julkisen sektorin kriittisillä aloilla;
b)kehitetään tekoälymalleja ja ‑järjestelmiä, joilla lisätään julkisten palvelujen tarjonnan vaikuttavuutta ja saavutettavuutta suuren yleisön kannalta, parannetaan päätöksentekoa ja yksinkertaistetaan hallinnollisia menettelyjä;
c)edistetään koulutusdatan ja tekoälymallien jakamista ja uudelleenkäyttöä unionin julkisissa palveluissa;
d)helpotetaan terveystietojen turvallista ja yksityisyyttä ylläpitävää uudelleenkäyttöä terveydenhuollon tekoälymalleja ja ‑työkaluja varten;
e)helpotetaan tekoälymallien ja ‑työkalujen kehittämistä, testaamista ja käyttöönottoa autoteollisuudessa, myös autonomista ajamista varten.
8.Toiminnallisen tavoitteen 8 mukaisesti pilvi- ja tekoälyjohtajuutta koskevilla aloitteilla
a)edistetään tekoälyn laajaa käyttöönottoa yksityisen ja julkisen sektorin organisaatioissa, mukaan lukien pk-yritykset ja pienet midcap-yritykset, tekoälyn kokeilu- ja kiihdyttämökeskusten, jäljempänä ’tekoälykeskukset’, verkoston kautta;
b)kehitetään yhteinen pilvipalvelu- ja tekoälykoulutusohjelma hyödyntäen tekoälykeskusten verkostoa ja muita asiaankuuluvia eurooppalaisia aloitteita;
c)edistetään julkisen sektorin datakeskuspalvelujen ja pilvipalvelujen jakamista tukemalla eurooppalaista julkisen sektorin pilviresurssien federaatiota, jäljempänä ’eurooppalainen pilviresurssien federaatio’;
d)tuetaan datakeskuspalvelujen ja pilvipalvelujen hankintaa unionin elimille ja julkisen sektorin elimille.
5 artikla
Tekoälyn kokeilu- ja kiihdyttämökeskukset
1.Kunkin jäsenvaltion on perustettava tekoälyn kokeilu- ja kiihdyttämökeskuksia, jäljempänä ’tekoälykeskukset’. Tekoälykeskusten on perustuttava asetuksen (EU) 2021/694 16 artiklan nojalla perustettuihin eurooppalaisiin digitaali-innovointikeskittymiin ja tapauksen mukaan niiden mahdollisiin seuraajiin, jotka on perustettu unionin lainsäädännön nojalla.
2.Tekoälykeskusten tavoitteena on
a)tukea tekoälyn käyttötapausten integrointia ja laajentamista strategisilla teollisuudenaloilla ja julkisen sektorin strategisilla aloilla;
b)nopeuttaa pilvipalvelu- ja tekoälyteknologioiden laajaa käyttöönottoa alue- ja paikallistasolla erityisesti pk-yritysten, pienten midcap-yritysten ja julkisen sektorin elinten osalta tekoäly ensin ‑periaatteen mukaisesti;
c)hyödyntää asiaankuuluvaa infrastruktuuria tekoälymallien ja ‑järjestelmien kehittämisen ja hienosäädön nopeuttamiseksi.
3.Tekoälykeskusten tehtävänä on erityisesti
a)auttaa organisaatioita nopeuttamaan digitalisaatiotaan helpottamalla niiden pääsyä tekoälyteknologioihin ja tukemalla näiden käyttöä, myös saattamalla organisaatioita yhteen eurooppalaisten pilvipalvelu- ja tekoälyteknologioiden tarjoajien kanssa;
b)varmistaa tai tarjota pääsy asiaankuuluvaan täydennys- ja uudelleenkoulutukseen tiiviissä yhteistyössä tekoälyakatemian kanssa;
c)helpottaa asiantuntemuksen siirtämistä alueiden välillä;
d)tukea yliopistoista, yrityshautomoista ja muista kiihdyttämöistä syntyvien spin-off- ja startup-yritysten laajentumista helpottamalla niiden pääsyä erikoistuneita tekoälypalveluja etsivien asiakkaiden, yritysten ja organisaatioiden luo.
4.Komissio voi hyväksyä täytäntöönpanosäädöksiä, joissa täsmennetään tekoälykeskusten perustamismenettelyä sekä muita järjestelyjä, jotka koskevat osallistujaorganisaatioiden profiilia, valintaperusteita ja tehtävien ja toimintojen toteuttamista koskevia yksityiskohtia. Nämä täytäntöönpanosäädökset hyväksytään 46 artiklan 2 kohdassa tarkoitettua tarkastelumenettelyä noudattaen.
5.Tekoälykeskuksilla on oltava laajat valtuudet organisaationsa, kokoonpanonsa ja työmenetelmiensä suhteen, kunhan ne noudattavat tässä asetuksessa säädettyjä tavoitteita.
6.Tekoälykeskusten välisen yhteistyön ja parhaiden käytäntöjen vaihdon tukemiseksi sekä erikoistuneiden palvelujen tarjoamiseksi sellaisille alueille, joilla ei ole paikallisesti saatavilla tarvittavia taitoja tai laskentakapasiteettia, on perustettava tekoälykeskusten verkosto.
7.Jäsenvaltiot ja komissio tekevät yhteistyötä muiden unionin aloitteiden, myös puolijohteita ja dataa koskevien unionin aloitteiden, yhteydessä perustettujen, olemassa olevien verkostojen kanssa.
6 artikla
Pilvi- ja tekoälyjohtajuutta koskevien aloitteiden täytäntöönpano
1.Pilvi- ja tekoälyjohtajuutta koskevien aloitteiden toiminnallisten tavoitteiden toteuttaminen annetaan komission ja jäsenvaltioiden sekä tarvittaessa yhteisyritysten tai muiden sellaisten rakenteiden tehtäväksi, jotka kykenevät saavuttamaan kyseiset tavoitteet.
2.Pilvi- ja tekoälyjohtajuutta koskevien aloitteiden toiminnalliset tavoitteet toteutetaan laajamittaisilla monialaisilla aloitteilla, joilla vastataan unionin kannalta strategisesti merkittäviin, suuriin teknologisiin ja teollisiin haasteisiin, jäljempänä ’suuret haasteet’, kuten liitteessä I esitetään.
3.Pilvi- ja tekoälyjohtajuutta koskevia aloitteita voidaan tukea unionin ohjelmista, kuten Horisontti Eurooppa ‑puiteohjelmasta ja Digitaalinen Eurooppa ‑ohjelmasta, myönnettävällä rahoituksella asetusten (EU) 2021/694 ja (EU) 2021/695 mukaisesti.
4.Jotta voidaan ottaa huomioon teknologian ja markkinoiden kehitys, komissiolle siirretään valta antaa 45 artiklan mukaisesti delegoituja säädöksiä, joilla muutetaan liitettä I tavalla, joka on yhdenmukainen 4 artiklassa säädettyjen pilvi- ja tekoälyjohtajuutta koskevien aloitteiden tavoitteiden kanssa.
7 artikla
Kansalliset pilvipalvelu- ja tekoälystrategiat
1.Jäsenvaltioiden on viimeistään [sama päivämäärä kuin tämän säädöksen voimaantulopäivä plus yksi vuosi] laadittava kansalliset pilvipalvelu- ja tekoälystrategiat, jäljempänä ’kansalliset strategiat’.
2.Kansallisiin strategioihin on sisällytettävä vähintään seuraavat:
a)pilvipalvelujen ja tekoälyn käyttöönottoa koskevat keskeiset tavoitteet ja painopisteet tekoäly ensin ‑periaatteen mukaisesti sekä hallinto- ja seurantakehys kyseisten tavoitteiden ja painopisteiden saavuttamiseksi;
b)toimenpiteet pilvipalvelujen ja tekoälyn kehittämisen ja käyttöönoton nopeuttamiseksi kansallisella, alueellisella ja paikallisella tasolla erityisesti julkisen sektorin elinten, pk-yritysten ja pienten midcap-yritysten keskuudessa muun muassa tukemalla 5 artiklassa tarkoitettuja tekoälykeskuksia eurooppalaiseen tekoälyinnovoinnin ekosysteemiin johtavina yhteyspisteinä;
c)toimenpiteet tekoälyn laajan käyttöönoton ja hyödyntämisen tukemiseksi strategisilla teollisuudenaloilla ja julkisen sektorin aloilla, myös terveydenhuollossa, energia-alalla ja liikkumisen alalla;
d)toimenpiteet datakeskuskapasiteetin käyttöönoton tukemiseksi siten, että keskitytään erityisesti korkean lisäarvon datakeskuksiin, jotka tuottavat merkittäviä taloudellisia ja yhteiskunnallisia hyötyjä noudattaen samalla tiukkoja ympäristö- ja energiatehokkuusnormeja;
e)toimenpiteet investoimiseksi suuritehoiseen laskentainfrastruktuuriin, mukaan lukien tekoälytehtaat, tekoälyn gigatehtaat ja kvanttitietokoneet, strategisina kansallisina ja rajatylittävinä resursseina, joilla tuetaan tutkimusta, kehittämistä ja teollista tekoälyn käyttöönottoa strategisilla aloilla;
f)toimenpiteet pilvipalvelu- ja tekoälyvalmiuksien kehittämisen tukemiseksi sekä huippuosaamisen ja innovoinnin edistämiseksi, myös julkisia hankintoja koskevilla toimenpiteillä ja 33 artiklassa säädetyillä julkisia innovaatiohankintoja koskevilla toimenpiteillä;
g)toimenpiteet avoimeen laitteistoon ja ohjelmistoon perustuvien pilvipalvelupinon teknologioiden kehittämisen tukemiseksi teknologisen suvereniteetin vahvistamiseksi ja strategisten eurooppalaisten teollisuudenalojen kilpailukyvyn parantamiseksi;
h)toimenpiteet laadukkaan datan saatavuuden varmistamiseksi tekoälyn kehittämistä varten erityisesti ehkäisemällä organisaatioiden kohtaamia datan pullonkauloja.
3.Kansallisten strategioiden on oltava yhdenmukaisia tämän asetuksen tavoitteiden kanssa.
4.Jäsenvaltioiden on varmistettava, että niiden kansalliset strategiat ovat yhdenmukaisia päätöksen (EU) 2022/2481 4 artiklan nojalla vahvistettujen asiaankuuluvien digitavoitteiden kanssa ja edistävät näiden saavuttamista.
5.Jäsenvaltioiden on ilmoitettava kansallisista strategioistaan komissiolle kolmen kuukauden kuluessa niiden hyväksymisestä. Jäsenvaltioiden on arvioitava kansallisia strategioitaan keskeisten tulosindikaattorien perusteella vähintään kolmen vuoden välein ja tarvittaessa saatettava ne ajan tasalle. Komissio seuraa kansallisten strategioiden hyväksymistä ja tarkistamista.
6.Asetuksella (EU) 2024/1689 perustettu Euroopan tekoälyneuvosto neuvoo ja avustaa jäsenvaltioita kansallisten strategioiden koordinoinnissa. Tekoälyneuvosto helpottaa parhaiden käytäntöjen vaihtoa jäsenvaltioiden kesken.
8 artikla
Etulinjan tekoälyn painopistehankkeiden kriteerit
Komissio voi päätöksellä tunnustaa etulinjan tekoälyn painopistehankkeiksi hankkeita, jotka on valittu avoimilla kiinnostuksenilmaisupyynnöillä ja joilla tuetaan liitteessä I esitettyä suurta haastetta 3, edellyttäen, että seuraavat kriteerit täyttyvät:
a)kyseessä on uraauurtava hanke, jossa keskitytään etulinjan tekoälyteknologioiden tukemiseen ja laajentamiseen;
b)hankkeen toteuttaa päätöksen (EU) 2022/2481 nojalla perustettu eurooppalainen digitaali-infrastruktuurikonsortio tai muu oikeushenkilö, joka voi saada rahoitusta unionin oikeuden nojalla, ja hankkeeseen osallistuu vähintään kolme jäsenvaltiota;
c)osallistuvat jäsenvaltiot kokoavat laskenta-aikaa ja muita asiaankuuluvia resursseja määrätyn hankkeen toteuttamisen tukemiseksi.
9 artikla
Tekoälyhankkeiden laskentatuki
1.Unionin ja jäsenvaltioiden on varmistettava, että niiden laskentakapasiteetista osoitetaan käytettävissä olevan kapasiteetin rajoissa riittävästi tekoälyn laskentaresursseja tukemaan sellaisten etulinjan tekoälyn painopistehankkeiden kehittämistä, jotka täyttävät 8 artiklassa säädetyt kriteerit.
2.Unionin on osoitettava etulinjan tekoälyn painopistehankkeisiin vähintään yhtä paljon tekoälyn laskentaresursseja kuin jäsenvaltiot ovat osoittaneet niihin, siinä määrin kuin riittävää tekoälyn laskentakapasiteettia on saatavilla unionin osuudessa eurooppalaisen suurteholaskennan käyttöajasta.
3.Unionin ja jäsenvaltioiden on pyrittävä tarjoamaan riittävästi laskentaresursseja teollista tekoälyinnovointia, fyysistä tekoälyä ja julkisen sektorin tekoälyhankkeita varten.
III OSASTO
DATAKESKUSKAPASITEETTI
I luku
Datakeskusten nopean kehittämisen alueet
10 artikla
Datakeskusten nopean kehittämisen alueiden nimeäminen
1.Jos datakeskuskapasiteettia otetaan käyttöön jäsenvaltion alueella, kyseisen jäsenvaltion on nimettävä alueellaan vähintään yksi datakeskusten nopean kehittämisen alue, jäljempänä ’nopean kehittämisen alue’, viimeistään [julkaisutoimisto lisää päivämäärän, joka on kuusi kuukautta tämän asetuksen voimaantulopäivästä]. Jäsenvaltioiden on otettava nopean kehittämisen alueita nimetessään huomioon seuraavat seikat:
a)paikan tai alueen sijainti ja koko sekä niiden laitosten vähimmäis- ja enimmäiskoko, jotka kyseiseen paikkaan tai kyseiselle alueelle voitaisiin rakentaa;
b)käytettävissä oleva ja tuleva sähköverkkokapasiteetti sekä mahdollisuus ja edellytykset paikan päällä tapahtuvaan varastointiin ja puhtaan energian tuotantoon;
c)käytettävissä oleva ja tuleva verkkoyhteyskapasiteetti;
d)alueen kyky tukea perinteisten kupariverkkojen asteittaista käytöstä poistamista;
e)käytettävissä olevat ja tulevat laitokset, jotka voivat hyödyntää datakeskusten hukkalämpöä;
f)kaikki toimenpiteet, joilla nopeutetaan tarvittavien lupien myöntämistä datakeskusten rakentamista ja ylläpitoa varten kyseisellä alueella;
g)etusijan antaminen ympäristövaurioalueiden uudelleenkäytölle rakentamattomien viheralueiden käyttämisen sijaan;
h)paikan tai alueen kyky toimia kestävästi, erityisesti ympäristövaikutusten ehkäisemisen tai minimoimisen sekä hiilipäästöjen vähentämisen tukemisen ja ilmastokestävyyden osalta.
2.Jäsenvaltioiden on tarvittaessa nopean kehittämisen alueiden kehittämisen helpottamiseksi
a)tehtävä kattava analyysi nykyisten ja tulevien nopean kehittämisen alueiden energiantarpeista ja vaikutuksista kasvihuonekaasupäästöihin, tarkistettava analyysi vähintään kolmen vuoden välein ja yksilöitävä tarvittava energiainfrastruktuurikapasiteetti nopean kehittämisen alueilla sijaitsevien datakeskushankkeiden asianmukaista toimintaa ja kehittämistä varten. Tällainen analyysi on tehtävä ainakin 1 kohdan mukaisia nopean kehittämisen alueita nimettäessä;
b)varmistettava, että siirtoverkonhaltijoiden Euroopan parlamentin ja neuvoston direktiivin (EU) 2019/944 51 artiklan mukaisesti ja jakeluverkonhaltijoiden direktiivin (EU) 2019/944 32 artiklan mukaisesti laatimissa verkon kehittämissuunnitelmissa otetaan asianmukaisesti huomioon tämän kohdan a alakohdan mukaisesti laadittu analyysi ottaen huomioon ennakoivien investointien mahdollisuudet vastata järjestelmän tuleviin tarpeisiin.
3.Alue- ja kehittämissuunnitelmien laatimisesta vastaavien kansallisten, alueellisten ja paikallisten viranomaisten on harkittava, että kyseisiin suunnitelmiin sisällytetään säännöksiä nopean kehittämisen alueilla toteutettavien datakeskushankkeiden ja tarvittavan infrastruktuurin kehittämisestä. Jäsenvaltioiden on varmistettava, että asiaankuuluva aluesuunnitteludata on datakeskusten ylläpitäjien saatavilla. Jos kyseisiin suunnitelmiin sovelletaan sekä Euroopan parlamentin ja neuvoston direktiivin 2001/42/EY että direktiivin 92/43/ETY 6 artiklan mukaista arviointia, kyseiset arvioinnit on yhdistettävä. Yhdistetyssä arvioinnissa on tarvittaessa käsiteltävä myös vaikutuksia Euroopan parlamentin ja neuvoston direktiivissä 2000/60/EY tarkoitettuihin vesimuodostumiin, joihin hanke saattaa vaikuttaa.
4.Nopean kehittämisen alueita nimetessään jäsenvaltioiden on varmistettava kaikkien asiaankuuluvien kansallisten, alueellisten ja paikallisten viranomaisten ja toimijoiden osallistuminen ja niiden välinen koordinointi, mukaan lukien Euroopan parlamentin ja neuvoston direktiivin (EU) 2018/1972 2 artiklan 29 alakohdassa määritellyt operaattorit, direktiivin (EU) 2019/944 2 artiklan 35 alakohdassa määritellyt siirtoverkonhaltijat ja direktiivin (EU) 2019/944 2 artiklan 29 alakohdassa määritellyt jakeluverkonhaltijat.
11 artikla
Nopean kehittämisen alueiden edellytykset
1.Asettaessaan kestävyysvaatimuksia nopean kehittämisen alueille toteutettaville datakeskuksille jäsenvaltioiden on käytettävä delegoidussa asetuksessa (EU) 2024/1364 direktiivin (EU) 2023/1791 nojalla täsmennettyjä, liitteessä II olevissa a–n alakohdassa tarkoitettuja keskeisiä tulosindikaattoreita.
2.Jäsenvaltioiden on varmistettava, että resurssien jakaminen ja käyttö nopean kehittämisen alueilla tapahtuu oikeudenmukaisin, kohtuullisin ja syrjimättömin ehdoin eikä johda spekulatiivisiin varaus- tai markkinoilta sulkemisen käytäntöihin, jotka voivat haitata tehokasta kilpailua tai kyseisten alueiden tehokasta kehittämistä tai käyttöä.
12 artikla
Keskitetyt tietopisteet
1.Datakeskuksen ylläpitäjällä on pyynnöstä oikeus saada keskitetyltä tietopisteeltä apua nopean kehittämisen alueella toteutettavan datakeskushankkeen koko elinkaaren ajan kaikkien datakeskuksen käyttöönottoon tarvittavien lupien osalta. Tätä varten jäsenvaltioiden on nimettävä yksi tai useampi keskitetty tietopiste nopean kehittämisen alueiden datakeskushankkeita toteuttavia datakeskusten ylläpitäjiä varten. Jäsenvaltiot voivat nimetä tätä tarkoitusta varten asetuksen (EU) 2024/1309 nojalla perustetun keskitetyn tietopisteen. Asetuksen (EU) 2024/1309 nojalla tällaisiin keskitettyihin tietopisteisiin sovelletaan myös kyseisen asetuksen mukaisia tehtäviä, menettelyjä ja mekanismeja, myös niitä, jotka liittyvät digitaaliseen saatavuuteen, hallinnolliseen koordinointiin ja riitojen ratkaisuun.
2.Keskitetyn tietopisteen rooliin voi kuulua muun muassa seuraavia seikkoja koskevien menettelyjen koordinointi, helpottaminen ja seuranta sekä näitä menettelyjä koskevien tietojen jakaminen:
a)aluesuunnittelu ja rakennusluvat;
b)ympäristöarvioinnit asetuksen (EU) 2026/XXXX [ympäristöarviointien nopeuttamisesta] mukaisesti;
c)vedenottoa, jätevesien johtamista sekä lämmön hyödyntämistä ja talteenottoa koskevat luvat;
d)sovellettavien hallinnollisten velvoitteiden ja raportointivelvoitteiden noudattaminen;
e)yleisölle tiedottaminen datakeskushankkeen yleisen hyväksyttävyyden lisäämiseksi;
f)hakemukset sähkö-, lämpö- tai viestintäverkkoihin tai muihin asiaankuuluviin verkkoihin liittämiseksi.
3.Keskitetyn tietopisteen on avustettava sen arvioinnissa, voidaanko datakeskushanke tunnustaa 14 artiklan mukaiseksi strategiseksi hankkeeksi.
4.Tässä artiklassa tarkoitettua hallinnollista tukea ja apua tarjotessaan keskitetyn tietopisteen on kiinnitettävä erityistä huomiota pk-yrityksiin ja tarvittaessa perustettava erillinen viestintäkanava pk-yrityksiä varten ohjeiden antamiseksi ja tämän asetuksen täytäntöönpanoon liittyviin kysymyksiin vastaamiseksi.
13 artikla
Hallinnollisten menettelyjen ja lupamenettelyjen helpottaminen
1.Nopean kehittämisen alueilla toteutettavia datakeskushankkeita pidetään asetuksen (EU) 2026/XXX [ympäristöarviointien nopeuttamisesta] 14 artiklassa tarkoitettuina strategisina hankkeina, ja niihin sovelletaan kyseisen asetuksen liitteessä vahvistettua välineistöä.
2.Jäsenvaltioiden on laadittava ja myönnettävä kullekin nimetylle nopean kehittämisen alueelle yhdistetty peruslupa, jolla sallitaan datakeskusten käyttöönotto kyseisellä nopean kehittämisen alueella. Tämän yhdistetyn perusluvan on katettava nopean kehittämisen alueella sijaitsevilta datakeskushankkeilta vaadittavat luvat ja hallinnolliset hyväksynnät, laitoskohtaisia lupia lukuun ottamatta.
3.Ennen 2 kohdassa tarkoitetun yhdistetyn perusluvan myöntämistä jäsenvaltioiden on toteutettava kaikki tarvittavat menettelyt ja arvioinnit, mukaan lukien kaikki tiettyyn nopean kehittämisen alueeseen sovellettavat ympäristöarvioinnit, kaavamenettelyt ja muut arvioinnit.
4.Nopean kehittämisen alueilla toteutettavilta datakeskuksilta on edellytettävä lisälupien hankkimista ainoastaan sellaista toimintaa varten, joka ei kuulu 2 kohdassa tarkoitetun yhdistetyn perusluvan soveltamisalaan.
5.Jäsenvaltioiden on varmistettava, että nopean kehittämisen alueilla toteutettavien datakeskusten suunnitteluun, rakentamiseen ja käyttöön liittyvät hallinnolliset hakemukset käsitellään tehokkaasti, läpinäkyvästi ja oikea-aikaisesti. Nopean kehittämisen alueilla toteutettavien datakeskushankkeiden lupamenettely saa kestää enintään 12 kuukautta siitä, kun kattava hakemus on toimitettu. Määräaika ei rajoita jäsenvaltioiden asettamien lyhyempien määräaikojen soveltamista. Datakeskushankkeet on asetettava korkeimpaan mahdolliseen asemaan kansallisessa tärkeysjärjestyksessä, jos kansallisessa lainsäädännössä on tällainen asema, ja niitä on käsiteltävä sen mukaisesti lupamenettelyissä. Tätä kohtaa sovelletaan ainoastaan, jos kansallisessa lainsäädännössä on tällainen asema, mutta se ei velvoita jäsenvaltioita ottamaan käyttöön tällaista asemaa.
II luku
Strategiset hankkeet
1 jakso
Strategisten datakeskushankkeiden nimeäminen
14 artikla
Strategisten datakeskushankkeiden nimeäminen
1.Komissio voi päätöksellä nimetä strategisiksi hankkeiksi datakeskushankkeita, jotka on valittu avoimilla kiinnostuksenilmaisupyynnöillä ja jotka täyttävät vähintään kaksi seuraavista kriteereistä:
a)hankkeessa perustetaan ja käytetään infrastruktuuria, joka tukee ja vahvistaa suoraan keskeisiä julkisen sektorin toimintoja, mukaan lukien tutkimus ja koulutus, terveydenhuolto sekä yleinen järjestys ja turvallisuus;
b)hankkeeseen sisältyy erittäin kestäviä tai innovatiivisia ominaisuuksia, mukaan lukien II osaston nojalla kehitetyt teknologiat ja ratkaisut;
c)hanke edistää sähköverkon varmuutta, turvallisuutta ja vakautta ja vastaa sähköjärjestelmän tarpeisiin, sellaisina kuin asiaankuuluva järjestelmävastaava on ne arvioinut, erityisesti hankkeissa, joihin liittyy suurten puhtaan energian tuotanto- ja varastointilaitosten sijoittaminen samalle alueelle;
d)hankkeella tuetaan unionissa suunniteltujen ja/tai valmistettujen sirujen, prosessorien ja kiihdyttimien, palvelinten tai kvanttitietokoneiden integroimista datakeskusjärjestelmiin tai datakeskusten infrastruktuurin hallintaan ja vahvistetaan siten unionin puolijohde-, kvantti- ja datakeskustoimitusketjuja ja edistetään tämän asetuksen ja asetuksen (EU) 2023/1781 tavoitteiden saavuttamista;
e)hankkeella puututaan merkittävään laskentakapasiteetin puutteeseen alueella, jolla on todettu 15 artiklan nojalla olevan tällainen puute, ja edistetään merkittävästi paikallistalouden kasvua, kehitystä ja elinvoimaa.
2.Hakijan on annettava ehdotuksessaan kaikki tarvittavat ja asiaankuuluvat tiedot osoittaakseen, että hanke täyttää vaaditut kriteerit.
3.Strategiseksi hankkeeksi nimeämisen keston on perustuttava hankkeen ennakoituun elinkaareen. Hakijan on sisällytettävä ehdotukseen tiedot, jotka ovat tarpeen hankkeen ennakoidun elinkaaren perustelemiseksi ja joiden perusteella strategiseksi hankkeeksi nimeämisen kesto määritetään.
4.Jos komissio toteaa, että strategiseksi hankkeeksi nimetty hanke ei enää täytä asiaankuuluvia kriteerejä tai että sen nimeäminen perustui hakemukseen sisältyneisiin virheellisiin tietoihin, joilla on vaikutusta kyseisten kriteerien täyttymiseen, se voi peruuttaa päätöksellä kyseisen hankkeen nimeämisen. Hankkeet, joiden nimeäminen strategiseksi hankkeeksi on peruutettu, menettävät kaikki tähän asemaan tämän asetuksen nojalla liittyvät oikeutensa.
III luku
Seuranta
15 artikla
Kapasiteettivajeen seuranta
1.Päätöksen (EU) 2022/2481 tavoitteiden saavuttamisessa edistymisen seuraamiseksi komissio yksilöi ja seuraa
a)unionissa käytettävissä olevaa laskentakapasiteettia, mukaan lukien reunalaskentakapasiteetti;
b)datakeskuskapasiteetin kysynnän määrää;
c)kapasiteettivajeen laajuutta ja katvealueita, jotka komissio voi yksilöidä yhteistyössä jäsenvaltioiden kanssa ja joita voidaan myöhemmin käyttää nopean kehittämisen alueina datakeskuskapasiteetin käyttöönotossa.
IV OSASTO
RIIPPUMATTOMUUS
I luku
Pilvipalvelujen suvereniteettikehys
1 jakso
Unionin varmuustasot
16 artikla
Soveltamisala
1.Tässä luvussa vahvistetaan unionin pilvipalvelujen suvereniteettikehys, johon kuuluu neljä unionin varmuustasoa, joita koskevat liitteessä II vahvistetut kriteerit, jotka pilvipalvelujen tarjoajien on täytettävä voidakseen tarjota pilvipalvelujaan unionin elimille ja julkisen sektorin elimille.
2.Siirretään komissiolle valta hyväksyä 45 artiklan mukaisesti delegoituja säädöksiä, joilla muutetaan liitteessä II säädettyjä unionin varmuustasoja ja liitteessä III säädettyjä todisteita.
3.Sen varmistamiseksi, että liitteet II ja III pysyvät ajan tasalla uuden oikeudellisen tai teknisen kehityksen suhteen, komissio tarkastelee niitä uudelleen vähintään 18 kuukauden välein.
17 artikla
Pilvipalvelujen tarjoajien tunnustaminen
1.Pilvipalvelujen tarjoajan, jonka tavoitteena on, että sen tunnustetaan tarjoavan unionin varmuustaso, on toimitettava tunnustamista koskeva hakemus sijoittautumisjäsenvaltion kansalliselle toimivaltaiselle viranomaiselle. Tunnustamista koskevaa hakemusta toimittaessaan pilvipalvelujen tarjoajan on sisällytettävä siihen kaikki 3 tai 4 kohdassa vaaditut asiaankuuluvat todisteet.
2.Sijoittautumisjäsenvaltion toimivaltaisen viranomaisen on oltava arvioinnista vastaava kansallinen toimivaltainen viranomainen. Arvioinnista vastaava kansallinen toimivaltainen viranomainen, joka on vastaanottanut hakijan tunnustamista koskevan hakemuksen, voi tarvittaessa pyytää yhtä tai useampaa muun jäsenvaltion toimivaltaista viranomaista tekemään yhteistyötä tämän artiklan mukaisessa hakijan tunnustamista koskevassa menettelyssä. Yhteistyöpyynnön vastaanottaneen kansallisen viranomaisen on 15 päivän kuluessa pyynnön vastaanottamisesta joko annettava vahvistus siitä, että se suostuu yhteistyöhön arvioinnista vastaavan kansallisen toimivaltaisen viranomaisen kanssa, tai hylättävä pyyntö.
3.Unionin varmuustason 1 osalta tunnustamista hakeneen pilvipalvelujen tarjoajan on toimitettava arvioinnista vastaavalle kansalliselle toimivaltaiselle viranomaiselle 19 artiklan 2 kohdassa tarkoitettu EU-vaatimustenmukaisuusilmoitus sekä kaikki tarvittavat todisteet.
Poiketen siitä, mitä ensimmäisessä kohdassa säädetään, niiden pilvipalvelujen tarjoajien, jotka ovat pk-yrityksiä, 19 artiklan 2 kohdan mukaisesti antama EU-vaatimustenmukaisuusilmoitus on tunnustettava suoraan ja automaattisesti kaikissa jäsenvaltioissa ilman, että arvioinnista vastaavan kansallisen toimivaltaisen viranomaisen olisi ensin tunnustettava se.
4.Unionin varmuustasojen 2, 3 ja 4 osalta tunnustamista hakeneen pilvipalvelujen tarjoajan on toimitettava arvioinnista vastaavalle kansalliselle toimivaltaiselle viranomaiselle tarkastusraportti, 20 artiklassa tarkoitettu myönteinen tarkastuslausunto sekä kaikki tarkastusorganisaatiolle tarkastusmenettelyn aikana toimitetut todisteet.
5.Arvioinnista vastaavan kansallisen toimivaltaisen viranomaisen on 60 päivän kuluessa 1 kohdan mukaisen hakemuksen hyväksymisestä arvioitava 3 tai 4 kohdan mukaisesti toimitetut todisteet ja joko
a)laadittava luonnos tunnustamista koskevaksi päätökseksi ja ilmoitettava mahdollisimman pian muiden jäsenvaltioiden toimivaltaisille viranomaisille 60 päivän tarkastelujaksosta vahvistaakseen, että se aikoo tunnustaa pilvipalvelun kaikkialla unionissa pilvipalveluksi, joka tarjoaa sovellettavan unionin varmuustason. Muiden jäsenvaltioiden toimivaltaisille viranomaisille annettavaan tarkastelujaksoa koskevaan ilmoitukseen on sisällytettävä 3 tai 4 kohdassa tarkoitetut todisteet; tai
b)jos toimitetut todisteet eivät ole riittäviä sen kannalta, että arvioinnista vastaava toimivaltainen viranomainen voisi tunnustaa pilvipalvelun, se voi pyytää hakijalta lisätietoja ja pyytää hakijaa toimittamaan tällaiset tiedot asetetussa määräajassa. Tässä kohdassa tarkoitettu 60 päivän jakso keskeytyy pyynnön esittämispäivästä siihen päivään asti, jona tiedot on vastaanotettu. Keskeytys saa kestää yhteensä enintään 30 päivää, paitsi jos pidempi ajanjakso on perusteltu pyydettyjen tietojen luonteen tai poikkeuksellisten olosuhteiden vuoksi; tai
c)hylättävä tunnustamista koskeva pyyntö. Ennen tunnustamista koskevan pyynnön hylkäämistä arvioinnista vastaavan toimivaltaisen viranomaisen on annettava tunnustamista hakeneelle pilvipalvelujen tarjoajalle mahdollisuus esittää kirjallisia huomautuksia arvioinnin päätelmistä 30 päivän kuluessa. Arvioinnista vastaavan toimivaltaisen viranomaisen on otettava nämä huomautukset asianmukaisesti huomioon laatiessaan lopullisia päätelmiään.
6.Toisen jäsenvaltion kansallinen toimivaltainen viranomainen voi 5 kohdan a alakohdassa tarkoitetun tarkastelujakson aikana esittää arvioinnista vastaavalle kansalliselle toimivaltaiselle viranomaiselle perustellun vastalauseen tai selvennyspyynnön, jos se katsoo, että tunnustamista koskeva päätösluonnos ei vastaa liitteessä II vahvistettua sovellettavaa unionin varmuustasoa.
7.Jos 5 kohdan a alakohdassa tarkoitetun tarkastelujakson aikana ei esitetä perusteltua vastalausetta tai selvennyspyyntöä, arvioinnista vastaavan kansallisen toimivaltaisen viranomaisen päätelmät katsotaan kaikkien jäsenvaltioiden hyväksymiksi, arvioinnista vastaavan kansallisen toimivaltaisen viranomaisen on tehtävä tunnustamispäätös ja tarkastettava palvelu on tunnustettava koko unionissa asianmukaisella unionin varmuustasolla.
8.Jos 5 kohdan a alakohdassa tarkoitetun tarkastelujakson aikana esitetään selvennyspyyntö, arvioinnista vastaavan kansallisen toimivaltaisen viranomaisen on otettava tällainen pyyntö asianmukaisesti huomioon ja tarvittaessa pyydettävä hakijalta lisätietoja 5 kohdan b alakohdan mukaisesti tai vahvistettava alkuperäinen päätösluonnoksensa tai muutettava sitä. Jos pyynnön esittänyt toimivaltainen viranomainen ei ole tyytyväinen, se voi esittää perustellun vastalauseen.
9.Jos 5 kohdan a alakohdassa tarkoitetun tarkastelujakson aikana tai 8 kohdassa tarkoitetun menettelyn jälkeen esitetään perusteltu vastalause, arvioinnista vastaavan kansallisen toimivaltaisen viranomaisen on arvioitava vastalause ja joko pitäydyttävä alkuperäisessä päätösluonnoksessaan tai kumottava se. Arvioinnista vastaavan kansallisen toimivaltaisen viranomaisen on ilmoitettava asiasta muiden jäsenvaltioiden toimivaltaisille viranomaisille 15 päivän kuluessa 5 kohdan a alakohdassa tarkoitetun tarkastelujakson päättymisestä tai 15 päivän kuluessa siitä, kun se on vastaanottanut perustellun vastalauseen 8 kohdassa tarkoitetun menettelyn jälkeen, sen mukaan, kumpaa sovelletaan.
10.Jos arvioinnista vastaava kansallinen toimivaltainen viranomainen aikoo pitäytyä päätösluonnoksessaan, se voi saattaa asian komission käsiteltäväksi. Komissio arvioi asian ja voi pyytää tietoja asianomaisilta kansallisilta toimivaltaisilta viranomaisilta. Komissio tekee sitovan päätöksen, jossa määritetään, voiko arvioinnista vastaava kansallinen toimivaltainen viranomainen tehdä hyväksymispäätöksen.
11.Arvioinnista vastaava kansallinen toimivaltainen viranomainen voi kumota tunnustamisensa, jos se toteaa, että pilvipalvelujen tarjoaja, jonka palvelun on tunnustettu koko unionissa tarjoavan tietyn unionin varmuustason, oli toimittanut tahallisesti tai tuottamuksellisesti virheellisiä tai harhaanjohtavia tietoja.
12.Komissio voi hyväksyä täytäntöönpanosäädöksiä tässä artiklassa tarkoitettuja menettelyjä koskevista käytännön järjestelyistä. Nämä täytäntöönpanosäädökset hyväksytään 46 artiklan 2 kohdassa tarkoitettua tarkastelumenettelyä noudattaen.
13.Komissio voi sille 10 kohdan nojalla annettujen tehtävien suorittamiseksi vaatia sijoittautumisjäsenvaltion kansallisia toimivaltaisia viranomaisia toimittamaan ilman aiheetonta viivytystä ja kohtuullisen ajan kuluessa asiaankuuluvat tiedot asianomaisesta pilvipalvelujen tarjoajasta ja tunnustamista koskevasta hakemuksesta.
14.Lähettäessään tietopyynnön komissio ilmoittaa pyynnön tarkoituksen, täsmentää, mitä tietoja tarvitaan, ja asettaa määräajan, jonka kuluessa tiedot on toimitettava.
18 artikla
Assosioituneet kolmannet maat
1.Komissio voi hyväksyä täytäntöönpanosäädöksillä päätöksiä, joissa yksilöidään kolmannet maat, joiden osalta pilvipalvelujen tarjoajat, jotka ovat kyseisen kolmannen maan tai kyseiseen kolmanteen maahan sijoittautuneen oikeushenkilön määräysvallassa, voidaan tarkastaa liitteen II mukaisten unionin varmuustasoa 3 koskevien kriteerien suhteen edellyttäen, että kyseinen kolmas maa täyttää seuraavat kumulatiiviset kriteerit:
a)siihen sovelletaan asetuksen (EU) 2016/679 45 artiklan nojalla tehtyä asiaankuuluvaa tietosuojan riittävyyttä koskevaa päätöstä;
b)sillä ei ole käytössään toimenpiteitä, joiden avulla se voisi käyttää määräysvaltaa pilvipalvelujen tarjoajaan tavalla, joka olisi ristiriidassa asetuksen (EU) 2023/2854 32 artiklan 2 ja 3 kohdassa vahvistettujen laillista pääsyä muuhun dataan kuin henkilötietoihin koskevien vaatimusten kanssa;
c)sillä ei ole käytössään toimenpiteitä, joilla pilvipalvelujen tarjoaja voitaisiin pakottaa heikentämään tai häiritsemään palvelun jatkuvuutta tai tarjoamista. Sillä ei ole käytössään myöskään sellaisia toimenpiteitä, joilla pilvipalvelujen tarjoaja voitaisiin velvoittaa panemaan täytäntöön, toteuttamaan tai noudattamaan rajoittavia toimenpiteitä, kuten pakotejärjestelmiä, vienti- tai tuontikieltoja tai vastaavia oikeudellisia tai hallinnollisia toimenpiteitä, elleivät nämä erityistoimenpiteet ole legitiimejä jäsenvaltioiden kansallisen lainsäädännön tai unionin oikeuden nojalla;
d)sillä ei ole käytössään toimenpiteitä, joilla voitaisiin estää pilvipalvelujen tarjoajan tarjoamien huipputeknologian ja palvelujen tarjoaminen;
e)se ylläpitää avoimia markkinoita unionin pilvipalveluille;
f)kolmas maa tarjoaa vastaavat mahdollisuudet osallistua pilvipalvelujen julkisiin hankintamenettelyihin unionin jäsenvaltion tai elimen tai unioniin sijoittautuneen oikeushenkilön valvonnassa.
Nämä täytäntöönpanosäädökset hyväksytään 46 artiklan 2 kohdassa tarkoitettua tarkastelumenettelyä noudattaen.
2.Jos saatavilla olevista tiedoista käy ilmi, että kolmas maa ei täytä enää 1 kohdan mukaisia vaatimuksia, komissio kumoaa 1 kohdassa tarkoitetun päätöksen, muuttaa sitä tai keskeyttää sen soveltamisen.
3.Komissio julkaisee verkkosivustollaan luettelon kolmansista maista, jotka täyttävät 1 kohdan mukaiset vaatimukset, ja maista, jotka eivät enää täytä niitä.
2 jakso
Vaatimustenmukaisuuden arviointimenettelyt
19 artikla
Vaatimustenmukaisuuden itsearviointi
1.Pilvipalvelujen tarjoajien, jotka hakevat 17 artiklan mukaista tunnustamista unionin varmuustason 1 tarjoavaksi pilvipalveluksi, on suoritettava vaatimustenmukaisuuden itsearviointi liitteessä II vahvistettujen unionin varmuustasoa 1 koskevien kriteerien täyttymisestä.
2.Edellä 1 kohdassa tarkoitetun itsearvioinnin jälkeen pilvipalvelujen tarjoajan on annettava EU-vaatimustenmukaisuusilmoitus, jossa todetaan, että unionin varmuustasoa 1 koskevien kriteerien täyttyminen on osoitettu. Antaessaan tällaisen ilmoituksen pilvipalvelujen tarjoaja ottaa vastuun siitä, että pilvipalvelu täyttää liitteessä II vahvistetut unionin varmuustasoa 1 koskevat kriteerit.
3.Pilvipalvelujen tarjoajan on asetettava EU-vaatimustenmukaisuusilmoitus julkisesti saataville.
3 jakso
Kolmansien osapuolten tekemät riippumattomat tarkastukset
20 artikla
Riippumaton tarkastus
1.Pilvipalvelujen tarjoajien, jotka hakevat 17 artiklan mukaista tunnustamista unionin varmuustason 2, 3 tai 4 tarjoavaksi pilvipalvelujen tarjoajaksi, on käytävä läpi omakustanteinen kolmannen osapuolen riippumaton tarkastus tarkastusorganisaatiolta saatavaa tarkastusraporttia ja tarkastuslausuntoa varten. Tarkastettavan tarjoajan, joka käy läpi tarkastusmenettelyn unionin korkeamman varmuustason osalta, on täytettävä kaikki liitteen II mukaiset, unionin alempiin varmuustasoihin sovellettavat kumulatiiviset kriteerit. Alemman varmuustason vaatimusten täyttämättä jättäminen estää unionin korkeampien varmuustasojen mukaisuuden.
2.Tarkastettavien tarjoajien on tehtävä yhteistyötä tarkastusorganisaatioiden kanssa ja annettava näille tarvittavaa apua, jotta nämä voivat suorittaa kyseiset tarkastukset tosiasiallisesti, tehokkaasti ja oikea-aikaisesti, muun muassa antamalla näille pääsy kaikkeen asiaankuuluvaan dataan ja tiloihin sekä vastaamalla suullisiin tai kirjallisiin kysymyksiin. Tarkastettavat tarjoajat eivät saa estää tai hankaloittaa tarkastuksen suorittamista tai vaikuttaa siihen perusteettomasti.
3.Tarkastusorganisaatioiden on varmistettava tarkastettavilta tarjoajilta ja kolmansilta osapuolilta tarkastusten yhteydessä saatujen tietojen riittävä luottamuksellisuus ja salassapito, myös tarkastusten päättymisen jälkeen. Tämä vaatimus ei saa vaikuttaa kielteisesti tarkastusten suorittamiseen eikä muiden tämän asetuksen säännösten soveltamiseen. Jäljempänä olevan 23 artiklan mukaan tarkastusorganisaatio saa jakaa ainoastaan raportointiin tarvittavia tietoja eivätkä nämä saa sisältää tietoja, joita voidaan kohtuudella pitää luottamuksellisina.
4.Edellä 1 kohdassa tarkoitettuja tarkastuksia suorittavat tarkastusorganisaatiot
a)jotka ovat riippumattomia asianomaisesta pilvipalvelujen tarjoajasta ja kyseiseen tarjoajaan kytköksissä olevista oikeushenkilöistä ja joilla ei ole eturistiriitaa niihin nähden ja jotka eivät etenkään
i) ole tarjonneet tarkastettaviin seikkoihin liittyviä muita kuin tarkastuspalveluja asianomaiselle pilvipalvelujen tarjoajalle eivätkä millekään kyseiseen tarjoajaan kytköksissä olevalle oikeushenkilölle tarkastuksen alkamista edeltäneiden 12 kuukauden aikana ja jotka ovat sitoutuneet olemaan tarjoamatta niille tällaisia palveluja tarkastuksen päättymistä seuraavien 12 kuukauden ajan;
ii) ole tarjonneet tarkastuspalveluja tämän artiklan nojalla asianomaiselle pilvipalvelujen tarjoajalle eivätkä millekään kyseiseen tarjoajaan kytköksissä olevalle oikeushenkilölle tarkastuksen alkamista edeltäneiden kymmenen vuoden aikana;
iii) suorita tarkastusta sellaisia palkkioita vastaan, jotka ovat riippuvaisia tarkastuksen tuloksesta;
b)joilla on toteen näytetty asiantuntemus, tekninen pätevyys ja tekniset valmiudet pilvipalvelujen tarkastamisen alalla;
c)joilla on toteen näytetty objektiivisuus ja ammattietiikka perustuen erityisesti siihen, että käytännesääntöjä tai asianmukaisia standardeja on noudatettu.
5.Tarkastuksia suorittavien tarkastusorganisaatioiden on laadittava tarkastusraportti jokaisesta tarkastuksesta. Kertomuksessa on esitettävä kirjalliset perustelut, ja siihen on sisällytettävä vähintään seuraavat tiedot:
a)tarkastuksen kohteena olevan tarjoajan nimi, osoite ja yhteyspiste sekä tarkastuksen kattama ajanjakso;
b)tarkastuksen suorittaneen tarkastusorganisaation tai suorittaneiden tarkastusorganisaatioiden nimi ja osoite;
c)sidonnaisuuksia koskeva ilmoitus;
d)kuvaus tarkastetuista seikoista ja käytetyistä menetelmistä;
e)kuvaus ja yhteenveto tarkastuksen tärkeimmistä havainnoista;
f)luettelo osana tarkastusta kuulluista kolmansista osapuolista;
g)myönteinen tai kielteinen tarkastuslausunto ja kaikki tiedot siitä, täyttääkö tarkastetun tarjoajan tarkastettava palvelu sovellettavat, liitteen II mukaiset unionin varmuustasoa 2, 3 tai 4 koskevat tarkastuskriteerit;
h)jos tarkastuslausunto on kielteinen, toimintasuositukset erityisistä toimenpiteistä vaatimusten noudattamiseksi ja aikataulu, jonka kuluessa noudattamisen suositellaan toteutuvan;
i)jos tarkastuslausunto on myönteinen, 17 artiklan mukaisesti tunnustettava unionin varmuustaso, joka myönnetään tarkastetun tarjoajan tarkastettavalle palvelulle sovellettavien, liitteessä II vahvistettujen kriteerien mukaisesti.
6.Jos tarkastusorganisaatio ei voinut tarkastaa tiettyjä seikkoja tai antaa tarkastuslausuntoa tutkimustensa perusteella, tarkastusraporttiin on sisällytettävä selvitys olosuhteista ja syistä, joiden vuoksi näitä seikkoja ei voitu tarkastaa.
7.Tarkastusorganisaatio voi kumota tarkastusraporttinsa ja tarkastuslausuntonsa, jos tarkastettu tarjoaja oli toimittanut virheellistä tai harhaanjohtavaa tarkastusevidenssiä tahallisesti tai tuottamuksellisesti.
8.Tarkastetun tarjoajan on toimitettava tarkastusraportti ja siihen liittyvä myönteinen tarkastuslausunto vuosittain arvioitavaksi samalle tai eri tarkastusorganisaatiolle, joka arvioi, täyttääkö tarkastettava palvelu edelleen sovellettavat, liitteessä II vahvistetut kriteerit. Tarkastusorganisaatio voi vuosittaisen arvioinnin perusteella vahvistaa tai kumota alkuperäisen tarkastusraportin tai tarkastuslausunnon tai päivittää niitä.
9.Siirretään komissiolle valta hyväksyä 45 artiklan mukaisesti delegoituja säädöksiä, joilla täydennetään tätä asetusta vahvistamalla säännöt menettelyvaiheita koskevien tarkastusten suorittamisesta, tarkastusorganisaatioita ja niiden teknistä pätevyyttä koskevat säännöt, tarkastusmenetelmät sekä tarkastusraporttimallit.
21 artikla
Tarkastusevidenssin sisältö ja laatu
1.Tarkastusorganisaation on tarkastusraportin ja tarkastuslausunnon laatimista varten arvioitava liitteessä III luetellun tarkastusevidenssin perusteella, täyttääkö tarkastettava palvelu liitteessä II vahvistetut kriteerit. Siirretään komissiolle valta hyväksyä 45 artiklan mukaisesti delegoituja säädöksiä, joilla muutetaan liitettä III vahvistamalla todisteet, jotka tarvitaan liitteen II mukaisten tarkastuskriteerien arvioimiseksi.
2.Tarkastusevidenssin on oltava
a)tarkoituksenmukaista ja riittävää, jotta tarkastusorganisaatio voi laatia tarkastusraportin ja antaa tarkastuslausunnon; ja
b)tarkastusorganisaation ammatillisen harkinnan ja skeptisyyden mukaan luotettavaa.
22 artikla
Pilvipalvelujen keskusrekisteri
1.Komissio perustaa erityisen 17 artiklan mukaisesti tunnustettujen pilvipalvelujen rekisterin, jäljempänä ’keskusrekisteri’, ja ylläpitää sitä.
2.Sijoittautumisjäsenvaltion kansallisen toimivaltaisen viranomaisen, joka on tunnustanut pilvipalvelun 17 artiklan mukaisesti, on rekisteröitävä se keskusrekisteriin.
3.Jos tarkastusorganisaatio kumoaa tarkastusraportin ja tarkastuslausunnon tai jos toimivaltainen viranomainen kumoaa tunnustamisen, asia on julkaistava keskusrekisterissä ja pidettävä siellä julkisena viisi vuotta.
4.Keskusrekisterin on oltava julkisesti saatavilla erillisellä, helposti saavutettavalla verkkosivustolla, ja komission ja sijoittautumisjäsenvaltioiden kansallisten toimivaltaisten viranomaisten on päivitettävä sitä säännöllisesti.
23 artikla
Läpinäkyvyyttä koskevat velvoitteet
1.Jos tunnustetun pilvipalvelujen tarjoajan tietoon tulee sellaista tietoa tai sellaisia olosuhteissa tapahtuneita olennaisia muutoksia, jotka voivat vaikuttaa 20 artiklan mukaiseen tarkastusraporttiin ja myönteiseen lausuntoon tai 17 artiklan mukaiseen tunnustamiseen, sen on ilmoitettava asiasta mahdollisimman pian tarkastusorganisaatiolle ja sijoittautumisjäsenvaltion kansalliselle toimivaltaiselle viranomaiselle.
2.Tarkastusorganisaation on 1 kohdan mukaisen ilmoituksen perusteella arvioitava, onko tarkastusraporttia tai tarkastuslausuntoa tarpeen muuttaa tai onko jompikumpi tarpeen kumota. Jos tarkastusorganisaatio muuttaa tarkastusraporttia tai tarkastuslausuntoa tai kumoaa niistä jommankumman, sen on ilmoitettava asiasta mahdollisimman pian sijoittautumisjäsenvaltion kansalliselle toimivaltaiselle viranomaiselle.
3.Sijoittautumisjäsenvaltion kansallisen toimivaltaisen viranomaisen on 1 tai 2 kohdassa tarkoitetun ilmoituksen perusteella arvioitava, onko sen tekemää tunnustamista muutettava tai onko se kumottava. Jos sijoittautumisjäsenvaltion kansallinen toimivaltainen viranomainen muuttaa pilvipalvelun tunnustamista tai kumoaa sen, sen on ilmoitettava asiasta mahdollisimman pian muiden jäsenvaltioiden kansallisille toimivaltaisille viranomaisille sekä komissiolle.
24 artikla
Seuraamukset ja korvaukset
1.Jäsenvaltioiden on vahvistettava säännöt seuraamuksista, joita sovelletaan, jos niiden toimivaltaan kuuluvat pilvipalvelujen tarjoajat rikkovat tämän luvun säännöksiä, ja toteutettava kaikki tarvittavat toimenpiteet sen varmistamiseksi, että nämä säännöt pannaan täytäntöön. Seuraamusten on oltava tehokkaita, oikeasuhteisia ja varoittavia. Jäsenvaltioiden on ilmoitettava nämä säännöt ja toimenpiteet komissiolle mahdollisimman pian ja ilmoitettava komissiolle myös niihin vaikuttavista myöhemmistä muutoksista.
2.Jäsenvaltioiden on otettava huomioon seuraavat ei-tyhjentävät perusteet määrättäessä seuraamuksia tämän asetuksen rikkomisista:
a)rikkomuksen luonne, vakavuus, laajuus ja kesto;
b)rikkojan toteuttamat mahdolliset toimet rikkomisen aiheuttaman vahingon lieventämiseksi tai korjaamiseksi;
c)rikkojan mahdolliset aiemmat rikkomiset;
d)rikkojan rikkomisen johdosta saamat taloudelliset edut tai sen välttämät tappiot, jos tällaiset voitot tai tappiot voidaan osoittaa luotettavasti;
e)mahdollinen muu tapauksen olosuhteisiin sovellettava raskauttava tai lieventävä tekijä;
f)rikkojan edellisen tilikauden vuotuinen liikevaihto unionissa.
3.Pilvipalvelujen vastaanottajilla on oikeus hakea unionin tai kansallisen lainsäädännön mukaisesti pilvipalvelujen tarjoajilta korvausta vahingoista tai menetyksistä, joita on aiheutunut tarjoajien tämän luvun mukaisten velvoitteiden rikkomisesta.
4 jakso
Kansalliset toimivaltaiset viranomaiset
25 artikla
Kansalliset toimivaltaiset viranomaiset
1.Jäsenvaltioiden on nimettävä viimeistään [julkaisutoimisto lisää päivämäärän, joka on yksi vuosi tämän asetuksen voimaantulopäivästä] yksi tai useampi kansallinen toimivaltainen viranomainen, joka vastaa tämän luvun täytäntöönpanosta. Tätä varten jäsenvaltiot voivat nimetä myös olemassa olevan viranomaisen tai olemassa olevia viranomaisia, jäljempänä ’toimivaltaiset viranomaiset’.
2.Jäsenvaltioiden on ilmoitettava komissiolle toimivaltaisten viranomaisten nimet sekä niiden tehtävät ja valtuudet. Komissio pitää yllä julkista rekisteriä näistä viranomaisista.
3.Jäsenvaltioiden on varmistettava, että niiden toimivaltaiset viranomaiset suorittavat tämän asetuksen mukaiset tehtävänsä puolueettomasti, läpinäkyvästi ja oikea-aikaisesti. Jäsenvaltioiden on varmistettava, että niiden toimivaltaisilla viranomaisilla on kaikki tarvittavat resurssit tehtäviensä hoitamiseksi, mukaan lukien riittävät tekniset, taloudelliset ja henkilöresurssit, jotta ne voivat valvoa asianmukaisesti kaikkia toimivaltaansa kuuluvia pilvipalvelujen tarjoajia.
4.Jäsenvaltiolla, jossa pilvipalvelujen tarjoajan päätoimipaikka sijaitsee eli jossa sillä on päätoimipaikka tai sääntömääräinen kotipaikka, jossa pääasialliset taloudelliset toiminnot ja operatiivinen valvonta tapahtuvat, on yksinomainen toimivalta panna tämä luku täytäntöön.
26 artikla
Kansallisten toimivaltaisten viranomaisten valtuudet
1.Sijoittautumisjäsenvaltion toimivaltaisilla viranomaisilla on oltava seuraavat tutkintavaltuudet, jos se on tarpeen niiden 17 artiklan mukaisten tehtävien suorittamiseksi:
a)valtuudet vaatia pilvipalvelujen tarjoajia sekä muita henkilöitä, jotka toimivat elinkeino- tai ammattitoimintaansa liittyvissä tarkoituksissa ja joiden voidaan kohtuudella olettaa olevan tietoisia tämän asetuksen epäiltyyn rikkomiseen liittyvistä tiedoista, mukaan lukien tarkastusorganisaatiot, toimittamaan kyseiset tiedot mahdollisimman pian;
b)valtuudet tehdä tai pyytää jäsenvaltionsa oikeusviranomaisia määräämään tarkastuksia tiloissa, joita kyseiset tarjoajat tai kyseiset elinkeino- tai ammattitoimintaansa liittyvissä tarkoituksissa toimivat henkilöt käyttävät elinkeino- tai ammattitoimintaansa liittyviin tarkoituksiin, tai pyytää muita viranomaisia tekemään niin epäiltyyn rikkomiseen liittyvien tietojen tutkimiseksi, takavarikoimiseksi tai hankkimiseksi tai jäljennösten ottamiseksi missä tahansa muodossa tallennusvälineestä riippumatta;
c)valtuudet pyytää kyseisten tarjoajien tai kyseisten elinkeino- tai ammattitoimintaansa liittyvissä tarkoituksissa toimivien henkilöiden ketä tahansa henkilöstön jäsentä tai edustajaa antamaan selvityksiä epäiltyyn rikkomiseen liittyvistä tiedoista ja tallentamaan heidän vastauksensa heidän suostumuksellaan millä tahansa teknisillä välineillä.
2.Sijoittautumisjäsenvaltion kansallisilla toimivaltaisilla viranomaisilla on oltava seuraavat täytäntöönpanovaltuudet, jos se on tarpeen niiden 17 artiklan mukaisten tehtävien suorittamiseksi:
a)valtuudet määrätä lopettamaan rikkominen ja tarvittaessa määrätä rikkomiseen nähden oikeasuhteisia ja rikkomisen tehokkaan lopettamisen kannalta välttämättömiä korjaavia toimenpiteitä tai pyytää jäsenvaltionsa oikeusviranomaisia määräämään niitä;
b)valtuudet määrätä sakkoja tai pyytää jäsenvaltionsa oikeusviranomaisia tekemään niin tämän asetuksen, myös 1 kohdan nojalla annettujen tutkintamääräysten, noudattamatta jättämisen vuoksi;
c)valtuudet määrätä tai pyytää jäsenvaltionsa oikeusviranomaisia määräämään 24 artiklan mukaisesti uhkasakko sen varmistamiseksi, että rikkominen lopetetaan a alakohdan nojalla annetun määräyksen mukaisesti, tai jos mitä tahansa 1 kohdan nojalla annetuista tutkintamääräyksistä ei noudateta.
3.Toimenpiteiden, joita sijoittautumisjäsenvaltion kansalliset toimivaltaiset viranomaiset toteuttavat käyttäessään 1 ja 2 kohdassa lueteltuja valtuuksiaan, on oltava tehokkaita, varoittavia ja oikeasuhteisia ottaen huomioon erityisesti kyseisten toimenpiteiden kohteena olevan rikkomisen tai epäillyn rikkomisen luonne, vakavuus, toistuvuus ja kesto sekä tarvittaessa kyseisen palveluntarjoajan taloudelliset, tekniset ja toiminnalliset valmiudet.
4.Jäsenvaltioiden on vahvistettava 1 ja 2 kohdan mukaisten valtuuksien käyttöä koskevat erityiset säännöt ja menettelyt sekä varmistettava, että näiden valtuuksien käyttöön sovelletaan sovellettavan kansallisen lainsäädännön mukaisia riittäviä suojatoimia unionin oikeuden yleisperiaatteita noudattaen. Näitä toimenpiteitä toteutettaessa on noudatettava oikeutta yksityiselämän kunnioittamiseen ja oikeutta puolustukseen, mukaan lukien oikeus tulla kuulluksi ja oikeus tutustua asiakirjoihin, sekä kaikkien asianomaisten osapuolten oikeutta tehokkaisiin oikeussuojakeinoihin.
5 jakso
Keskinäinen avunanto ja yhteistyö
27 artikla
Keskinäinen avunanto
1.Toimivaltaiset viranomaiset ja komissio tekevät tiivistä yhteistyötä ja antavat toisilleen keskinäistä apua tämän luvun soveltamiseksi johdonmukaisesti ja tehokkaasti. Keskinäinen avunanto käsittää muun muassa tietojenvaihdon.
2.Toimivaltainen viranomainen voi pyytää muita toimivaltaisia viranomaisia toimittamaan niiden hallussa olevia erityisiä tietoja tietystä pilvipalvelujen tarjoajasta käyttääkseen 26 artiklan mukaisia tutkintavaltuuksiaan muissa jäsenvaltioissa sijaitsevien erityisten tietojen osalta. Pyynnön vastaanottanut toimivaltainen viranomainen voi tarvittaessa ottaa mukaan kyseisen jäsenvaltion muita toimivaltaisia viranomaisia tai muita viranomaisia.
3.Toimivaltaisen viranomaisen, joka on vastaanottanut 2 kohdan mukaisen pyynnön, on noudatettava kyseistä pyyntöä ja ilmoitettava sijoittautumisjäsenvaltion toimivaltaiselle viranomaiselle toteutetuista toimista mahdollisimman pian mutta viimeistään kahden kuukauden kuluttua pyynnön vastaanottamisesta, ellei asianmukaisesti toisin perustella.
28 artikla
Rajatylittävä yhteistyö
1.Jos vastaanottajajäsenvaltion toimivaltaisella viranomaisella on syytä epäillä, että pilvipalvelujen tarjoaja ei täytä enää tämän asetuksen liitteessä II esitettyä vaatimusta, se voi pyytää sijoittautumisjäsenvaltion toimivaltaista viranomaista arvioimaan asian ja toteuttamaan tarvittavat tutkinta- ja täytäntöönpanotoimet vaatimusten noudattamisen varmistamiseksi.
2.Myös komissio voi pyytää 25 artiklassa tarkoitettua toimivaltaista viranomaista arvioimaan asian ja toteuttamaan tarvittavat tutkinta- ja täytäntöönpanotoimet vaatimusten noudattamisen varmistamiseksi.
3.Edellä olevan 1 tai 2 kohdan mukaiset pyynnöt on perusteltava asianmukaisesti, ja sijoittautumisjäsenvaltion toimivaltaisen viranomaisen on otettava ne asianmukaisesti huomioon. Jos sijoittautumisjäsenvaltion toimivaltainen viranomainen katsoo toimitettujen tietojen olevan riittämättömiä, se voi pyytää lisätietoja. Jäljempänä 4 kohdassa säädetyn määräajan kuluminen keskeytetään siihen asti, että lisätiedot on toimitettu.
4.Sijoittautumisjäsenvaltion toimivaltaisen viranomaisen on ilmoitettava mahdollisimman pian mutta joka tapauksessa viimeistään kahden kuukauden kuluttua 1 tai 2 kohdan mukaisen pyynnön vastaanottamisesta pyynnön lähettäneelle toimivaltaiselle viranomaiselle ja komissiolle arvionsa epäillystä rikkomisesta sekä selvitys mahdollisista tutkinta- tai täytäntöönpanotoimista, jotka on toteutettu tai joita suunnitellaan asian osalta tämän asetuksen noudattamisen varmistamiseksi.
II luku
Kysyntäpuolen toimenpiteet
1 jakso
Julkiset hankinnat
29 artikla
Riskinarvioinnit
1.Jäsenvaltioiden ja unionin elinten on viimeistään [yhden vuoden kuluttua voimaantulopäivästä] ja sen jälkeen joka toinen vuosi tai aina tarvittaessa tehtävä riskinarviointeja, joissa
a)yksilöidään julkisen sektorin toimet, joissa käytetään tai aiotaan käyttää pilvipalveluja, jotka edistävät yleisen järjestyksen säilymistä direktiivin (EU) 2022/2555 liitteiden I tai II mukaisilla toimialoilla sekä kansallisen turvallisuuden, sisäisen turvallisuuden, ulkorajojen valvonnan, puolustuksen, oikeuden tai lainvalvonnan aloilla, mukaan lukien rikosten ehkäiseminen, tutkinta ja paljastaminen ja rikoksiin liittyvät syytetoimet;
b)määritetään, mikä tämän asetuksen liitteessä II vahvistetuista unionin varmuustasoista 2, 3 tai 4 on asianmukainen yksilöityjen julkisen sektorin toimien osalta.
Jos unionin elimillä ja jäsenvaltioilla on yhteisiä julkisen sektorin toimiin liittyviä vastuita, niiden on tarvittaessa harkittava asiaankuuluvan riskinarvioinnin tai asiaankuuluvien riskinarviointien suorittamista yhdessä.
2.Suorittaessaan riskinarviointeja jäsenvaltioiden ja unionin elinten on otettava huomioon vähintään seuraavat seikat:
a)käsiteltävän muun datan kuin henkilötietojen arkaluonteisuus, kriittisyys ja laajuus, mukaan lukien mahdolliset vaikutukset yleiseen järjestykseen ja henkilötietojen käsittelyn luonne, laajuus, asiayhteys ja tarkoitus, sekä rekisteröityjen oikeuksiin ja vapauksiin kohdistuvat, todennäköisyydeltään ja vakavuudeltaan vaihtelevat riskit;
b)riski, että kolmas maa tai kolmanteen maahan sijoittautunut oikeushenkilö pääsee käsiksi tällaiseen dataan unionin oikeuden mukaan laittomasti, ja tällaisen pääsyn vaikutukset yleiseen järjestykseen;
c)mahdollisten palveluhäiriöiden riski ja niiden vaikutukset yleiseen järjestykseen.
3.Komissio täsmentää 46 artiklan 2 kohdan mukaisesti täytäntöönpanosäädöksillä menetelmät, joita jäsenvaltioiden ja unionin elinten on sovellettava, mallit, joita niiden on käytettävä, ja seikat, jotka niiden on otettava huomioon suorittaessaan 1 kohdassa tarkoitettuja riskinarviointeja. Menetelmissä on täsmennettävä, miten jäsenvaltiot käyttävät korkeinta varmuustasoa kaikkein kriittisimpien julkisen sektorin toimien osalta, mukaan lukien muun muassa puolustus.
4.Jäsenvaltioiden on toimitettava komissiolle kolmen kuukauden kuluessa 1 kohdassa tarkoitettujen riskinarviointien suorittamisesta kyseisten riskinarviointien tulokset ja ilmoitettava, jos ne poikkeavat 3 kohdassa tarkoitetuista täytäntöönpanosäädöksistä.
5.Jos komissio toteaa jäsenvaltion riskinarvioinnin tai ‑arviointien tuloksia tarkasteltuaan, että riskinarvioinnissa julkisen sektorin toimelle määritetty unionin varmuustaso ei ole asianmukainen tai ei vastaa riittävällä tavalla yleistä järjestystä koskeviin huolenaiheisiin, komissio voi hyväksyä 46 artiklan 2 kohdan mukaisesti täytäntöönpanosäädöksiä, joissa täsmennetään julkisen sektorin toimelle tarvittavat unionin varmuustasot.
6.Jos riskinarvioinnissa edellytetään siirtymistä toiseen pilvipalveluun, jäsenvaltion tai unionin elimen on siirryttävä siihen kohtuullisen siirtymäajan kuluessa, joka saa olla enintään 12 kuukautta, ottaen huomioon tällaiseen siirtymiseen sovellettavat teknistä toteutettavuutta, palvelun jatkuvuutta ja datan siirrettävyyttä koskevat vaatimukset.
7.Jäsenvaltioiden on tehtävä yhteistyötä toistensa ja komission kanssa vakiintuneiden yhdenmukaisuusmekanismien avulla sekä edistettävä yhteistyötä ja tietojen ja parhaiden käytäntöjen tehokasta vaihtoa.
8.Edellä olevan 3 kohdan soveltamiseksi komissiolle siirretään valta pyytää pilvipalvelujen tarjoajia toimittamaan kaikki tarvittavat tiedot.
9.Riskinarvioinneissaan jäsenvaltioiden ja unionin elinten on harkittava, olisiko usean toimittajan tai usean pilvipalvelun strategia aiheellinen pilvipalvelujen hankintamenettelyjen yhteydessä.
30 artikla
Julkiset hankinnat
1.Tätä artiklaa sovelletaan hankintaviranomaisiin, jotka hankkivat pilvipalveluja yksinomaan omaa käyttöään varten. Tätä artiklaa sovelletaan myös unionin elimiin, jotka hankkivat pilvipalveluja yksinomaan omaa käyttöään varten, sanotun kuitenkaan rajoittamatta asetuksen (EU, Euratom) 2024/2509 136 artiklan soveltamista.
2.Unionin elinten ja julkisen sektorin elinten, joiden julkisen sektorin toimien ei ole 29 artiklan 1 kohdassa tarkoitetussa riskinarvioinnissa todettu edistävän yleisen järjestyksen säilymistä, on käytettävä pilvipalveluja, joiden on 17 artiklan mukaisesti tunnustettu tarjoavan unionin varmuustaso 1.
3.Sellaisten hankintaviranomaisten, myös niiden puolesta toimivien tahojen, joiden toimien on 29 artiklan 1 kohdan mukaisesti todettu edistävän yleisen järjestyksen säilymistä direktiivin (EU) 2022/2555 liitteiden I tai II mukaisilla toimialoilla sekä kansallisen turvallisuuden, sisäisen turvallisuuden, ulkorajojen valvonnan, puolustuksen, oikeuden tai lainvalvonnan aloilla, mukaan lukien rikosten ehkäiseminen, tutkiminen ja paljastaminen ja rikoksiin liittyvät syytetoimet, saavat hankkia ainoastaan pilvipalveluja, joiden on tunnustettu tarjoavan unionin varmuustaso 2, 3 tai 4.
4.Poiketen siitä, mitä 2 tai 3 kohdassa säädetään, hankintaviranomaiset voivat poikkeuksellisissa ja asianmukaisesti perustelluissa tapauksissa päättää olla hankkimatta pilvipalveluja, joiden on tunnustettu tarjoavan unionin varmuustaso 1, 2, 3 tai 4, jos kyseessä on yksi tai useampi seuraavista tapauksista:
a)edellä olevassa 22 artiklassa tarkoitetussa keskusrekisterissä saatavilla olevat tunnustetut pilvipalvelut eivät voi toimittaa tarjouksen kohdetta eikä ole olemassa riittäviä tai kohtuullisia vaihtoehtoisia tai vertailukelpoisia pilvipalveluja, eikä tällainen puute johdu julkisen hankintamenettelyn ehtojen keinotekoisesta rajaamisesta;
b)hankintaviranomainen oli käynnistänyt vastaavan hankintamenettelyn edellisen vuoden aikana mutta ei ollut saanut sopivia tarjouksia tai sopivia osallistujia;
c)tämän asetuksen vaatimusten soveltaminen edellyttäisi, että hankintaviranomainen hankkisi palveluja kohtuuttomilla kustannuksilla.
2 jakso
Yksityisen sektorin toimijat
31 artikla
Vaikutustenarvioinnit
1.Direktiivin (EU) 2022/2555 liitteessä I tarkoitetut toimijat, jotka eivät ole julkisen sektorin elimiä, voivat suorittaa samanlaisia arviointeja kuin 29 artiklassa säädetyt.
2.Komissio voi antaa ohjeita tämän artiklan mukaisten vaikutustenarviointien suorittamismenetelmistä ja mahdollisista lieventävistä toimenpiteistä, joita erittäin kriittisillä toimialoilla toimivien yksityisen sektorin toimijoiden on toteutettava.
3.Jos komissio toteaa erityisolosuhteiden vuoksi, asianmukaisesti perustelluissa tapauksissa ja jäsenvaltioita kuultuaan, että sellaisten toimijoiden osalta, jotka eivät ole julkisen sektorin elimiä ja jotka toimivat erittäin kriittisillä toimialoilla, on suoritettava vaikutustenarviointi, komissio voi hyväksyä delegoituja säädöksiä, joilla täydennetään tätä asetusta 45 artiklan mukaisesti ja joissa täsmennetään tällaisen vaikutustenarvioinnin tarve ja riskinvähentämistoimenpiteet, jotka kyseisten toimijoiden, jotka eivät ole julkisen sektorin elimiä, on toteutettava.
3 jakso
Muut hankintoihin liittyvät toimenpiteet
32 artikla
Unionin tason lisäarvo
1.Hankintaviranomaisten on innovatiivisia pilvipalveluja ja tekoälyjärjestelmiä koskevissa julkisissa hankintamenettelyissä sisällytettävä osaksi tarjouksen laadunarviointia hintaan perustumattomia valintaperusteita, joiden avulla ne voivat arvioida sitä, miten tarjoaja edistää eurooppalaisen pilvipalvelu- ja tekoälyekosysteemin kehittämistä.
2.Soveltaessaan hintaan perustumattomia valintaperusteita 1 kohdan mukaisesti hankintaviranomaisten on varmistettava, että hintaan perustumattomat valintaperusteet
a)liittyvät sopimuksen kohteeseen;
b)eivät anna hankintaviranomaiselle rajoittamatonta valinnanvapautta;
c)on vahvistettu nimenomaisesti hankinta-asiakirjoissa tai hankintailmoituksessa;
d)ovat luonteeltaan täydentäviä eivätkä ratkaisevia hankintasopimuksen tekemisessä.
3.Vaikuttamatta hankintaviranomaisten harkintavaltaan soveltaa lisäperusteita 1 kohdassa tarkoitettujen hintaan perustumattomien valintaperusteiden on mahdollistettava se, että hankintaviranomaiset voivat arvioida, missä määrin
a)tarjoaja edistää digitaalisen teknologian toimitusketjun vahvistamista unionissa, mukaan lukien unionissa suunniteltujen tai valmistettujen ohjelmistojen tai laitteistojen käyttö;
b)tarjoaja on integroinut unionissa kehitettyä teknologiaa, mukaan lukien unionin rahoittamista tutkimus- ja kehitysohjelmista saadut tutkimus- ja kehitystulokset, ja käyttää unionissa kehitettyjä välineitä, kuten standardeja, eritelmiä, ohjelmistoja, malleja tai muuta teknologiaa;
c)palvelun toteuttamiseen tarvittava innovaatio vahvistaa osaltaan eurooppalaisen pilvipalvelu- ja tekoälyekosysteemin kehittämistä ja toimitusvarmuutta;
d)palvelu toteutetaan, niin pitkälti kuin markkinasaatavuuden ja teknisten vaatimusten suhteen on mahdollista, unionissa suunniteltujen ja/tai valmistettujen kriittisten laskenta-, tallentamis- ja verkottumislaitteistokomponenttien avulla tai, jos tämä ei ole mahdollista, sellaisesta kolmannesta maasta peräisin olevien laitteistokomponenttien avulla, joka vahvistaa osaltaan eurooppalaisen pilvipalvelu- ja tekoälyekosysteemin kehittämistä ja toimitusvarmuutta.
33 artikla
Pilvipalvelu- ja tekoälyinnovaatioiden hankinnan seuranta
1.Jäsenvaltioiden on seurattava pilvipalvelu- ja tekoälyjärjestelmäinnovaatioiden hankintojen käyttöä ja raportoitava siitä.
2.Jäsenvaltioiden on toteutettava asianmukaiset toimenpiteet sen varmistamiseksi, että 1 kohdassa tarkoitettuja seurantaa ja raportointia käytetään aktiivisesti esteiden kartoittamiseen pk-yritysten osallistumiselle hankintamenettelyihin, pk-yritysten pääsyn parantamiseen hankintamarkkinoille, yksinkertaistettujen, oikeasuhteisten ja pk-yritysten kannalta suotuisten hankintastrategioiden suunnittelun tukemiseen, mukaan lukien tarvittaessa jakaminen osiin, sekä pk-yritysten osallistumisen edistämiseen direktiivissä 2014/24/EU säädettyyn innovointimenettelyyn ja pilvipalvelujen ja tekoälyjärjestelmien esikaupalliseen hankintaan.
3.Jäsenvaltioiden on 1 kohdassa tarkoitetun seurannan perusteella ilmoitettava komissiolle vuosittain seuraavat tiedot:
a)tällaisiin hankintoihin osallistuvien talouden toimijoiden koko;
b)pk-yritysten osallistumisen kehityssuuntaukset, mukaan lukien pk-yritysten kanssa tehtyjen sopimusten määrä, niiden osuus sopimusten kokonaisarvosta prosentteina ja, jos tiedot ovat saatavilla, pk-yritysten osuus rajatylittävissä hankinnoissa;
c)toimenpiteet, joilla parannetaan pk-yritysten mahdollisuuksia osallistua julkisiin hankintamenettelyihin.
4.Jäsenvaltioiden on pyrittävä tavoitteeseen, jonka mukaan vähintään 25 prosenttia niiden pilvipalveluja ja tekoälyjärjestelmiä koskevista hankintasopimuksista tehdään innovatiivisten pk-yritysten kanssa. Jäsenvaltioiden on sisällytettävä 7 artiklassa tarkoitettuihin kansallisiin strategioihinsa suunnitelmat siitä, miten ne aikovat saavuttaa tämän tavoitteen.
5.Unionin elinten ja hankintaviranomaisten on edistettävä
a)alustavia markkinakartoituksia;
b)julkisten ostajien sekä eurooppalaisten pk-yritysten ja startup-yritysten tarjoamien innovatiivisten ratkaisujen kohtaamista;
c)sellaisten julkisiin hankintasopimuksiin sisällytettävien lausekkeiden kehittämistä, jotka ovat suotuisia innovatiivisten pk-yritysten kannalta.
III luku
Eurooppalainen julkisen sektorin pilviresurssien federaatio
34 artikla
Eurooppalaisen julkisen sektorin pilviresurssien federaation perustaminen
1.Perustetaan eurooppalainen julkisen sektorin pilviresurssien federaatio, jäljempänä ’eurooppalainen pilviresurssien federaatio’. Eurooppalainen pilviresurssien federaatio on vapaaehtoinen, ja siihen voivat osallistua sekä unionin elimet että julkisen sektorin elimet. Unionin elimet ja julkisen sektorin elimet voivat pyytää komissiota liittämään ne eurooppalaiseen pilviresurssien federaatioon.
2.Eurooppalainen pilviresurssien federaatio helpottaa julkisen sektorin datakeskuspalvelujen ja pilvipalvelujen jakamista unionin elinten ja julkisen sektorin elinten välillä 35 ja 36 artiklassa säädetyin edellytyksin.
3.Komissio perustaa eurooppalaista pilviresurssien federaatiota varten alustan, jolla tarjotaan vähintään
a)luettelo, jossa on tiedot saatavilla olevista julkisen sektorin datakeskuspalveluista ja pilvipalveluista;
b)palvelualusta laskenta-, tallentamis- ja verkottumisresurssien ja ‑palvelujen vaihtoa ja orkestrointia varten.
4.Siirretään komissiolle valta hyväksyä täytäntöönpanosäädöksiä, joissa täsmennetään eurooppalaiseen pilviresurssien federaatioon osallistumista koskeva menettely sekä osallistumispyynnön sisältöä ja muita yksityiskohtia koskeva malli. Nämä täytäntöönpanosäädökset hyväksytään 46 artiklan 2 kohdassa tarkoitettua tarkastelumenettelyä noudattaen.
35 artikla
Julkisen sektorin datakeskuspalvelujen ja pilvipalvelujen jakaminen
1.Eurooppalaisen pilviresurssien federaation jäsen, jäljempänä ’jakava toimija’, voi jakaa datakeskuspalveluja ja pilvipalveluja eurooppalaisen pilviresurssien federaation toisen jäsenen, jäljempänä ’käyttävä toimija’, kanssa, jos jakava toimija omistaa suoraan tai välillisesti oikeushenkilön välityksellä laitteiston, jonka kautta palvelu asetetaan saataville, ja tarjoaa palvelun, joka asetetaan käyttävän toimijan saataville. Jos jakava toimija omistaa laitteiston välillisesti ja tarjoaa palvelut oikeushenkilön välityksellä, jakavan toimijan on käytettävä määräysvaltaa kyseiseen, väliin sijoittuvaan oikeushenkilöön.
2.Jakavan toimijan on otettava käyttöön asianmukaiset tekniset, operatiiviset ja organisatoriset toimenpiteet palvelujen toimivan, turvallisen ja häiriönsietokykyisen tarjoamisen varmistamiseksi.
3.Ennen datakeskuspalvelujen ja pilvipalvelujen jakamista eurooppalaisessa pilviresurssien federaatiossa jakavan toimijan on osoitettava komissiolle, että se täyttää 1 ja 2 kohdassa säädetyt edellytykset.
4.Jos 1 ja 2 kohdassa säädetyt edellytykset täyttyvät, komissio arvioi jakavan toimijan toimittamat tiedot ja antaa jakavalle toimijalle luvan jakaa datakeskuspalveluja ja pilvipalveluja eurooppalaisessa pilviresurssien federaatiossa.
5.Jakava toimija voi periä maksun käyttävältä toimijalta. Maksun määrä on rajoitettava kustannuksiin, jotka jakavalle toimijalle aiheutuvat palvelun jakamisesta, eikä se saa muodostaa direktiivin 2014/24/EU 2 artiklassa ja asetuksessa (EU, Euratom) 2024/2509 tarkoitettua rahallista vastiketta.
6.Siirretään komissiolle valta hyväksyä täytäntöönpanosäädöksiä, joissa täsmennetään 2 kohdassa tarkoitetut tekniset, operatiiviset ja organisatoriset toimenpiteet. Nämä täytäntöönpanosäädökset hyväksytään 46 artiklan 2 kohdassa tarkoitettua tarkastelumenettelyä noudattaen.
36 artikla
Eurooppalaisen pilviresurssien federaation hallinnointia koskevat maksut
1.Eurooppalaisen pilviresurssien federaation jäsenet rahoittavat komission tämän luvun nojalla toteuttamista toimista aiheutuvat kustannukset yhdessä komission perimillä maksuilla.
2.Jos kustannukset katetaan aluksi unionin yleisestä talousarviosta, eurooppalaisen pilviresurssien federaation jäsenet maksavat ne takaisin enintään kolmen vuoden aikana siitä päivästä lähtien, jona unioni maksoi kustannukset.
3.Maksuista saatavien tulojen on oltava asetuksen (EU, Euratom) 2024/2509 21 artiklan 3 kohdan a alakohdassa tarkoitettuja sisäisiä käyttötarkoitukseensa sidottuja tuloja. Nämä tulot on osoitettava komission tämän luvun nojalla toteuttamien toimien, myös eurooppalaiseen pilviresurssien federaatioon liittymistä koskevan pyynnön arvioimisen ja 34 artiklan 3 kohdassa tarkoitetun alustan perustamisen, kustannusten kattamiseen. Näiden kustannusten kattamisen jälkeen mahdollisesti jäljelle jäävät tulot otetaan unionin yleiseen talousarvioon.
4.Komissio hyväksyy täytäntöönpanosäädöksiä, joissa vahvistetaan yksityiskohtaiset säännöt arvioitujen kustannusten, maksujen yksittäisen määrän sekä maksutavan ja ‑ehtojen määrittämiseksi. Nämä täytäntöönpanosäädökset hyväksytään 46 artiklan 2 kohdassa tarkoitettua tarkastelumenettelyä noudattaen.
IV luku
Datakeskuspalvelujen, pilvipalvelujen, ohjelmistojen ja tekoälyjärjestelmien hankinta komissiossa
37 artikla
Komission hankintatoimet
1.Komissio voi toteuttaa hankintatoimia datakeskuspalvelujen, pilvipalvelujen, ohjelmistojen ja tekoälyjärjestelmien hankkimiseksi itselleen ja unionin elimille sekä jäsenvaltioiden hankintaviranomaisille asetuksen (EU, Euratom) 2024/2509 mukaisesti, jollei tässä luvussa säädetyistä poikkeuksista muuta johdu. Poiketen siitä, mitä asetuksen (EU, Euratom) 2024/2509 168 artiklassa säädetään, komission valitsemat mainitun asetuksen 168 artiklan 3 kohdassa tarkoitetut kumppaniorganisaatiot voivat osallistua tässä luvussa säädettyihin hankintatoimiin. Jäsenvaltioiden hankintaviranomaiset, unionin elimet ja komission valitsemat kumppaniorganisaatiot katsotaan tässä luvussa ”osallistuviksi toimijoiksi”.
2.Hankintaviranomaiset voivat osallistua hankintamenettelyihin omasta puolestaan tai direktiivin 2014/24/EU 2 artiklan 1 kohdan 16 alakohdassa tarkoitettuina yhteishankintayksikköinä, jos ne katsotaan sellaisiksi. Niille voidaan asettaa osallistumista koskevia erityissääntöjä ja ‑velvollisuuksia, jos ne osallistuvat 38 artiklassa tarkoitettuun sopimukseen yhteishankintayksikköinä.
3.Asetuksen (EU, Euratom) 2024/2509 168 artiklassa säädettyjen hankintatoimien lisäksi komissio voi jäsenvaltioiden hankintaviranomaisten ja valitsemiensa kumppaniorganisaatioiden yhteishankintayksikkönä
a)hankkia datakeskuspalveluja, pilvipalveluja, ohjelmistoja ja tekoälyjärjestelmiä yhden tai useamman jäsenvaltion hankintaviranomaisen ja valitsemiensa kumppaniorganisaatioiden puolesta tai nimissä tekemällä puitesopimuksia tai ylläpitämällä dynaamisia hankintajärjestelmiä osallistuville toimijoille tarkoitetuille palveluille;
b)toimia tukkumyyjänä hankkimalla tällaisia palveluja ja tavaroita ja jälleenmyymällä niitä tai poikkeustapauksissa lahjoittamalla ne yhden tai useamman jäsenvaltion hankintaviranomaiselle.
4.Hankintatoimia toteuttaessaan komissio voi antaa osallistuville toimijoille lisätukea, kuten
a)teknistä infrastruktuuria, jonka avulla osallistuvat toimijat voivat käyttää tehtyjä sopimuksia tai hankintasopimuksia, mukaan lukien tehtyjen puitesopimusten mukaiset erillissopimukset, jotka koskevat datakeskuspalveluja, pilvipalveluja, ohjelmistoja ja tekoälyjärjestelmiä;
b)neuvontaa ja tukea hankintamenettelyjen valmistelussa ja täytäntöönpanossa;
c)hankintamenettelyjen valmistelua ja toteuttamista asianomaisten toimijoiden puolesta tai niiden nimissä;
d)tehtyihin hankintasopimuksiin liittyviä laskutuspalveluja ja muita hallinnollisia palveluja.
5.Komissio voi antaa tällaista lisätukea suoraan, alihankkijan kautta tai siirtämällä tehtävän unionin elimille tai laitoksille. Osallistuvien toimijoiden liittymisessä 38 artiklassa tarkoitettuun sopimukseen voidaan edellyttää yhden tai useamman lisätukipalvelun hyväksymistä.
6.Komissio voi perustaa yhteistoiminnallisten hankintojenalustan ja hallinnoida sitä, mukaan lukien palvelut, joilla voidaan helpottaa tämän luvun mukaisten hankintatoimien toteuttamista.
38 artikla
Komission hankintatoimia koskevat järjestelyt
1.Ennen 37 artiklan mukaisesti toteutettavia hankintatoimia komissio ja vähintään kaksi jäsenvaltiota tekevät sopimuksen käytännön järjestelyistä, jotka koskevat tämän luvun mukaisesti toteutettavia hankintatoimia. Sopimuksen on katettava voimassaoloaikanaan toteutettavat hankintamenettelyt, ja sen on katsottava täyttävän asetuksen (EU, Euratom) 2024/2509 168 artiklan 2 ja 3 kohdassa tarkoitetut yhteishankintasopimuksen ja toimeksiannon vaatimukset.
2.Sopimus antaa komissiolle valtuudet tehdä hankintoja asetuksen (EU, Euratom) 2024/2509 168 artiklan 3 kohdan e alakohdassa tarkoitettujen osallistuvien toimijoiden puolesta tai niiden nimissä.
3.Sopimuksen on sisällettävä toimijoiden osallistumista koskevat käytännön järjestelyt, menettelyn valintaa koskeva päätöksentekomenettely ja sovellettavat ehdot, osallistumishakemusten ja tarjousten arviointi, hankintasopimusten tekeminen sekä sovellettava lainsäädäntö ja toimivaltainen lainkäyttöalue. Komissio vastaa edelleen hankintatoimien toiminnasta ja hallinnoinnista, kuten hankintamenettelyn käynnistämisestä, menettelyn ja sopimuksen tyypistä sekä sopimusten tekemisestä.
4.Sopimuksella perustetaan ohjauskomitea, johon kuuluu komissio ja yksi kansallinen edustaja kustakin osallistuvasta jäsenvaltiosta. Jäsenvaltiot voivat liittyä sopimukseen myöhemmässä vaiheessa, ja ne ovat sen jälkeen edustettuina ohjauskomiteassa. Ohjauskomitea voi nimetä muita edustajia muista unionin elimistä, jäsenvaltioiden hankintaviranomaisista ja komission valitsemista kumppaniorganisaatioista.
5.Ohjauskomitea vastaa hankintatoimien strategisesta valvonnasta, myös hankintaohjelman strategisen johdon ehdottamisesta määräajaksi, ja kunkin hankintamenettelyn strategisen suunnan hyväksymisestä ennen kuin komissio käynnistää hankinnan, millä varmistetaan, että se on tässä asetuksessa vahvistetun kehyksen mukainen.
6.Kun sopimus on tullut voimaan, osallistuvien jäsenvaltioiden hankintaviranomaiset, komission valitsemat unionin elimet ja kumppaniorganisaatiot voivat liittyä siihen ja hyötyä siitä ja niiden katsotaan olevan osallistuvia toimijoita menettelyissä, joihin ne päättävät osallistua. Ohjauskomitea voi päättää, että sopimus tehdään vakiomuotoisen sopimuksen muodossa.
7.Jäsenvaltion hankintaviranomaisen osallistuminen ei edellytä kyseisen jäsenvaltion osallistumista.
8.Ohjauskomitea vahvistaa erityisesti koon, vähimmäismäärien ja muiden puolueettomien perusteiden osalta läpinäkyvät, syrjimättömät ehdot, joiden mukaisesti jäsenvaltioiden hankintaviranomaiset voivat liittyä sopimukseen. Ohjauskomitea vahvistaa myös säännöt ja menettelyt, jotka koskevat sellaisen jäsenvaltion hankintaviranomaisen sopimuksen irtisanomista, joka ei ole noudattanut sopimuksen mukaisia velvoitteitaan.
9.Poiketen siitä, mitä asetuksen (EU, Euratom) 2014/2509 168 artiklan 2 kohdassa säädetään, ohjauskomitea voi hyväksyä EFTA-valtioiden ja unionin ehdokasmaiden hankintaviranomaisten osallistumisen ilman kahden- tai monenvälistä sopimusta.
10.Ohjauskomitea voi asettaa sopimukseen liittymisen edellytykseksi, että osallistuvat toimijat hyväksyvät yhden tai useamman lisätukipalvelun 37 artiklan mukaisesti.
11.Ohjauskomitea vahvistaa työjärjestyksensä komission ehdotuksesta.
39 artikla
Sovellettava julkisia hankintoja koskeva kehys
1.Osallistuvan toimijan katsotaan täyttäneen unionin julkisia hankintoja koskevan sovellettavan lainsäädännön mukaiset velvoitteensa, kun se hankkii tavaroita tai palveluja komission tämän luvun nojalla tekemillä sopimuksilla, kuten yhteishankintayksikkönä toimivan komission tekemillä puitesopimuksilla, dynaamisilla hankintajärjestelmillä tai 37 artiklassa tarkoitetuilla lisätukipalveluilla.
2.Unionin toimielimiin sovellettavia menettelysäännöksiä sovelletaan myös puitesopimuksiin tai dynaamisiin hankintajärjestelmiin perustuvien erillissopimusten tekomenettelyihin.
3.Hankintaviranomaisen, joka on hankkinut yhteishankintayksikkönä toimivalta komissiolta datakeskuspalveluja, pilvipalveluja, ohjelmistoja ja tekoälyjärjestelmiä, on varmistettava palvelemiensa hankintaviranomaisten kanssa tekemiensä sopimusten osalta, että se noudattaa kaikkia itseään sitovia sopimusvaatimuksia.
4.Komissio voi päättää käynnistää osallistuville toimijoille avoimen hankintamenettelyn ilman toimijoiden etukäteen esittämää erillistä pyyntöä.
5.Poiketen siitä, mitä asetuksen (EU, Euratom) 2024/2509 168 artiklassa säädetään, osallistuvat toimijat voivat pyytää komissiolta mahdollisuutta osallistua järjestelmään dynaamisen hankintajärjestelmän voimassaoloaikana. Komissio hyväksyy tällaisen pyynnön edellyttäen, että kumulatiiviset pyynnöt eivät ylitä 50:tä prosenttia suunniteltujen hankintojen alkuperäisistä arvioiduista määristä. Osallistuminen on hyväksyttävä kymmenen työpäivän kuluessa pyynnön vastaanottamisesta, ja osallistuvien toimijoiden on voitava osallistua kaikkiin tuleviin tarjouskilpailuihin.
6.Edellä 5 kohdassa tarkoitettu mahdollisuus on ainoastaan sellaisten osallistuvien toimijoiden käytettävissä, jotka liittyvät 38 artiklassa tarkoitettuun sopimukseen dynaamisen hankintajärjestelmän käynnistämisen jälkeen.
40 artikla
Hankintatoimista perittävät maksut
1.Osallistuvat toimijat rahoittavat yhdessä tämän luvun nojalla toteutetuista hankintatoimista aiheutuvat kustannukset komission perimillä maksuilla.
2.Edellä 37 artiklassa tarkoitettujen yhteisten hankintatoimien perustamisesta, mukaan lukien yhteistoiminnallisten hankintojen alustan kehittäminen, aiheutuvat kustannukset voidaan aluksi kattaa unionin yleisestä talousarviosta. Siinä tapauksessa osallistuvien toimijoiden on maksettava kustannukset takaisin viimeistään kolmen vuoden kuluttua siitä päivästä, jona unioni vastasi niistä. Komissio voi hyväksyä täytäntöönpanosäädöksiä, joissa vahvistetaan osallistuvien toimijoiden maksamia korvauksia koskevat toiminnalliset ja käytännön järjestelyt. Nämä täytäntöönpanosäädökset hyväksytään 46 artiklan 2 kohdassa tarkoitettua tarkastelumenettelyä noudattaen.
3.Maksuista saatavien tulojen on oltava asetuksen (EU, Euratom) 2024/2509 21 artiklan 3 kohdan a alakohdassa tarkoitettuja sisäisiä käyttötarkoitukseensa sidottuja tuloja. Ne osoitetaan 37 artiklan mukaisesti toteutetuista hankintatoimista aiheutuvien kustannusten kattamiseen. Kustannusten kattamisen jälkeen mahdollisesti jäljelle jäävät tulot otetaan unionin yleiseen talousarvioon.
4.Maksut vahvistetaan etukäteen siten, että ne ovat oikeassa suhteessa toteutettujen toimien arvioituihin kustannuksiin, jotka arvioidaan kustannustehokkuusolettamuksen perusteella, ja niiden olisi vastattava vastaavien hankintakehysten käytäntöjä ja riitettävä kattamaan kyseiset kustannukset.
5.Komissio hyväksyy täytäntöönpanosäädöksiä, joissa vahvistetaan maksujen määrittämistä koskevat yksityiskohtaiset säännöt ja täsmennetään seuraavat:
a)arvioidut kustannukset, jotka johtuvat hankintatoimista, joista maksuja peritään;
b)perittävien maksujen yksittäiset määrät;
c)maksujen maksutapa ja ‑ehdot;
d)maksuehdot.
Nämä täytäntöönpanosäädökset hyväksytään 46 artiklan 2 kohdassa tarkoitettua tarkastelumenettelyä noudattaen.
V luku
Avoin lähdekoodi
41 artikla
Etusijalla avoimen lähdekoodin ratkaisut ja avoin lähdekoodi
Unioni ja jäsenvaltiot toteuttavat tarvittavat toimenpiteet kannustaakseen unionin elimiä ja julkisen sektorin elimiä käyttämään avoimen lähdekoodin lisenssillä vapautettuja avoimia standardeja ja komponentteja ja helpottamaan niiden uudelleenkäyttöä elinten rakentaessa pilvipalvelu- ja tekoälyekosysteemiään tai ‑pinoaan ottaen huomioon tietyt toiminnallisuudet, kuten turvallisuuden, kokonaiskustannukset ja muut asianmukaisesti perustellut objektiiviset kriteerit.
42 artikla
Ohjelmiston jakaminen ja uudelleenkäyttö
Kun unionin elin tai julkisen sektorin elin asettaa avoimen lähdekoodin lisenssillä uudelleenkäyttöä varten saataville ohjelmiston, johon sillä on teollis- ja tekijänoikeuksia, sen on käytettävä luetteloa tai rekisteriä, joka on liitetty 43 artiklassa tarkoitettuun EU:n avoimen lähdekoodin sovellusten luetteloon ja asetettu saataville sen kautta.
43 artikla
EU:n avoimen lähdekoodin sovellusten luettelo
1.Komissio tarjoaa ja ylläpitää EU:n avoimen lähdekoodin sovellusten luetteloa keskitettynä luettelona, jonka avulla voidaan käyttää unionin elinten ja julkisen sektorin elinten uudelleenkäyttöön asettamia ohjelmistoja.
2.EU:n avoimen lähdekoodin sovellusten luetteloa isännöidään asetuksen (EU) 2024/903 8 artiklassa tarkoitetussa Yhteentoimiva Eurooppa ‑portaalissa, ja sen on oltava saatavilla sähköisesti maksutta.
3.Komissio päättää objektiivisin ja asiaankuuluvin perustein luettelon tai rekisterin omistavan tai sitä ylläpitävän unionin elimen tai julkisen sektorin elimen pyynnöstä, että luettelo tai rekisteri liitetään EU:n avoimen lähdekoodin sovellusten luetteloon ja asetetaan saataville sen kautta.
44 artikla
Avoimen lähdekoodin ohjelmatoimistojen verkosto
1.Komissio perustaa avoimen lähdekoodin ohjelmatoimistojen verkoston helpottaakseen yhteistyötä tämän luvun mukaisten velvoitteiden täytäntöönpanossa.
2.Avoimen lähdekoodin ohjelmatoimistot, jotka jäsenvaltion julkisen sektorin elimet perustavat paikallisella, alueellisella tai kansallisella tasolla, ja unionin elinten perustamat virastot voivat pyytää komissiolta liittymistä OSPO-verkostoon.
3.OSPO-verkostolla on seuraavat tehtävät:
a)helpottaa tietojen, kokemusten ja parhaiden käytäntöjen vaihtoa jäsenvaltioiden ja komission välillä erityisesti keskustelemalla yhteisistä teknisistä, oikeudellisista ja organisatorisista haasteista, mukaan lukien avoimen lähdekoodin ohjelmistojen lisensointiin, turvallisuuteen, ylläpitoon ja hankintaan liittyvät haasteet;
b)edistää avoimen lähdekoodin ohjelmistojen jakamista ja uudelleenkäyttöä julkisen sektorin elimissä;
c)osallistua vapaaehtoisesti ja ei-sitovasti avoimen lähdekoodin ohjelmistojen jakamista ja uudelleenkäyttöä koskevien ohjeiden, mallien tai suositusten kehittämiseen;
d)tehdä yhteistyötä ja vaihtoja yhteistä etua koskevissa avoimen lähdekoodin hankkeissa unionin elinten ja julkisen sektorin elinten kanssa.
4.Komissio tukee ja koordinoi OSPO-verkostoa.
5.Komissio kutsuu koolle OSPO-verkoston jäsenten kokouksen ja toimii sen puheenjohtajana vähintään kaksi kertaa vuodessa. OSPO-verkoston kokoukset voidaan järjestää verkossa.
V OSASTO
LOPPUMÄÄRÄYKSET
44 artikla
Siirretyn säädösvallan käyttäminen
1.Komissiolle siirrettyä valtaa antaa delegoituja säädöksiä koskevat tässä artiklassa säädetyt edellytykset.
2.Siirretään komissiolle [voimaantulopäivästä] lähtien määräämättömäksi ajaksi 6 artiklan 4 kohdassa, 16 artiklan 2 kohdassa, 20 artiklan 9 kohdassa, 21 artiklan 1 kohdassa ja 31 artiklan 3 kohdassa tarkoitettu valta antaa delegoituja säädöksiä.
3.Euroopan parlamentti tai neuvosto voi milloin tahansa peruuttaa 6 artiklan 4 kohdassa, 16 artiklan 2 kohdassa, 20 artiklan 9 kohdassa, 21 artiklan 1 kohdassa ja 31 artiklan 3 kohdassa tarkoitetun säädösvallan siirron. Peruuttamispäätöksellä lopetetaan kyseisessä päätöksessä mainittu säädösvallan siirto. Peruuttaminen tulee voimaan sitä päivää seuraavana päivänä, jona sitä koskeva päätös julkaistaan Euroopan unionin virallisessa lehdessä, tai jonakin myöhempänä, kyseisessä päätöksessä mainittuna päivänä. Peruuttamispäätös ei vaikuta jo voimassa olevien delegoitujen säädösten pätevyyteen.
4.Ennen kuin komissio hyväksyy delegoidun säädöksen, se kuulee kunkin jäsenvaltion nimeämiä asiantuntijoita paremmasta lainsäädännöstä 13 päivänä huhtikuuta 2016 tehdyssä toimielinten välisessä sopimuksessa vahvistettujen periaatteiden mukaisesti.
5.Heti, kun komissio on antanut delegoidun säädöksen, komissio antaa sen tiedoksi yhtäaikaisesti Euroopan parlamentille ja neuvostolle.
6.Edellä olevien 6 artiklan 4 kohdan, 16 artiklan 2 kohdan, 20 artiklan 9 kohdan, 21 artiklan 1 kohdan ja 31 artiklan 3 kohdan nojalla annettu delegoitu säädös tulee voimaan ainoastaan, jos Euroopan parlamentti tai neuvosto ei ole kahden kuukauden kuluessa siitä, kun asianomainen säädös on annettu tiedoksi Euroopan parlamentille ja neuvostolle, ilmaissut vastustavansa sitä tai jos sekä Euroopan parlamentti että neuvosto ovat ennen mainitun määräajan päättymistä ilmoittaneet komissiolle, että ne eivät vastusta säädöstä. Euroopan parlamentin tai neuvoston aloitteesta tätä määräaikaa voidaan jatkaa kolmella kuukaudella.
46 artikla
Komiteamenettely
1.Komissiota avustaa komitea. Kyseinen komitea on asetuksessa (EU) N:o 182/2011 tarkoitettu komitea.
2.Kun viitataan tähän kohtaan, sovelletaan asetuksen (EU) N:o 182/2011 5 artiklaa.
47 artikla
Uudelleentarkastelu
1.Komissio arvioi tätä asetusta viimeistään [neljän vuoden kuluttua voimaantulopäivästä] ja sen jälkeen viiden vuoden välein ja antaa siitä kertomuksen Euroopan parlamentille, neuvostolle ja Euroopan talous- ja sosiaalikomitealle.
2.Edellä 1 kohdassa tarkoitettuun kertomukseen liitetään tarvittaessa ehdotus tämän asetuksen muuttamiseksi.
3.Komissio ottaa 1 kohdassa tarkoitettua arviointia tehdessään huomioon Euroopan parlamentilta ja neuvostolta ja muilta asiaankuuluvilta elimiltä tai muista lähteistä saadut näkemykset ja havainnot sekä kiinnittää erityistä huomiota pieniin ja keskisuuriin yrityksiin ja uusien kilpailijoiden asemaan.
48 artikla
Voimaantulo ja soveltaminen
Tämä asetus tulee voimaan kahdentenakymmenentenä päivänä sen jälkeen, kun se on julkaistu Euroopan unionin virallisessa lehdessä.
Sitä sovelletaan [yhden vuoden kuluttua voimaantulopäivästä] lähtien.
Tämä asetus on kaikilta osiltaan velvoittava, ja sitä sovelletaan sellaisenaan kaikissa jäsenvaltioissa.
Tehty Brysselissä
Euroopan parlamentin puolesta
Neuvoston puolesta
Puhemies
Puheenjohtaja
SÄÄDÖSEHDOTUKSEEN LIITTYVÄ RAHOITUSTA JA DIGITAALISIA VAIKUTUKSIA KOSKEVA SELVITYS
1.PERUSTIEDOT EHDOTUKSESTA/ALOITTEESTA3
1.1.Ehdotuksen/aloitteen nimi3
1.2.Toimintalohkot3
1.3.Tavoitteet3
1.3.1.Yleistavoitteet3
1.3.2.Erityistavoitteet3
1.3.3.Odotettavissa olevat tulokset ja vaikutukset4
1.3.4.Tulosindikaattorit4
1.4.Ehdotus/aloite liittyy5
1.5.Ehdotuksen/aloitteen perustelut6
1.5.1.Tarpeet, joihin ehdotuksella/aloitteella vastataan lyhyellä tai pitkällä aikavälillä, sekä aloitteen yksityiskohtainen toteutusaikataulu6
1.5.2.EU:n osallistumisesta saatava lisäarvo (joka voi olla seurausta eri tekijöistä, kuten koordinoinnin paranemisesta, oikeusvarmuudesta tai toiminnan vaikuttavuuden tai täydentävyyden paranemisesta); EU:n osallistumisesta saatavalla lisäarvolla tarkoitetaan tässä kohdassa arvoa, jonka EU:n osallistuminen tuottaa sen arvon lisäksi, joka olisi saatu aikaan pelkillä jäsenvaltioiden toimilla6
1.5.3.Vastaavista toimista saadut kokemukset7
1.5.4.Yhteensopivuus monivuotisen rahoituskehyksen kanssa ja mahdolliset synergiaedut suhteessa muihin kyseeseen tuleviin välineisiin7
1.5.5.Arvio käytettävissä olevista rahoitusvaihtoehdoista, mukaan lukien mahdollisuudet määrärahojen uudelleenkohdentamiseen8
1.6.Ehdotetun toimen/aloitteen ja sen rahoitusvaikutusten kesto9
1.7.Suunnitellut talousarvion toteuttamistavat9
2.HALLINNOINTI10
2.1.Seuranta- ja raportointisäännöt10
2.2.Hallinnointi- ja valvontajärjestelmät10
2.2.1.Perustelut ehdotetuille talousarvion toteuttamistavoille, rahoituksen toteutusmekanismeille, maksujärjestelyille ja valvontastrategialle10
2.2.2.Tiedot todetuista riskeistä ja niiden vähentämiseksi käyttöön otetuista sisäisistä valvontajärjestelmistä11
2.2.3.Valvonnan kustannustehokkuutta (valvontakustannusten suhde hallinnoitujen varojen arvoon) koskevat arviot ja perustelut sekä arviot maksujen suoritusajankohdan ja toimen päättämisajankohdan odotettavissa olevista virheriskitasoista11
2.3.Toimenpiteet petosten ja sääntöjenvastaisuuksien ehkäisemiseksi12
3.EHDOTUKSEN/ALOITTEEN ARVIOIDUT RAHOITUSVAIKUTUKSET13
3.1.Kyseeseen tulevat monivuotisen rahoituskehyksen otsakkeet ja menopuolen budjettikohdat13
3.2.Arvioidut vaikutukset määrärahoihin14
3.2.1.Yhteenveto arvioiduista vaikutuksista toimintamäärärahoihin14
3.2.1.1.Hyväksytystä talousarviosta peräisin olevat määrärahat14
3.2.1.2.Ulkoisista käyttötarkoitukseensa sidotuista tuloista peräisin olevat määrärahat17
3.2.2.Arvioidut toimintamäärärahoista rahoitetut tuotokset19
3.2.3.Yhteenveto arvioiduista vaikutuksista hallintomäärärahoihin21
3.2.3.1. Hyväksytystä talousarviosta peräisin olevat määrärahat21
3.2.3.2.Ulkoisista käyttötarkoitukseensa sidotuista tuloista peräisin olevat määrärahat21
3.2.3.3.Määrärahat yhteensä21
3.2.4.Henkilöresurssien arvioitu tarve21
3.2.4.1.Hyväksytystä talousarviosta katettavat21
3.2.4.2.Ulkoisilla käyttötarkoitukseensa sidotuilla tuloilla katettavat22
3.2.4.3.Henkilöresurssien kokonaistarve22
3.2.5.Yhteenveto arvioiduista vaikutuksista digitaaliteknologiaan liittyviin investointeihin25
3.2.6.Yhteensopivuus nykyisen monivuotisen rahoituskehyksen kanssa25
3.2.7.Ulkopuolisten tahojen rahoitusosuudet26
3.3.Arvioidut vaikutukset tuloihin26
4.Digitaaliset ulottuvuudet32
4.1.Vaatimukset, joilla on merkitystä digitalisaation kannalta32
4.2.Data38
4.3.Digitaaliset ratkaisut51
4.4.Yhteentoimivuusarviointi54
4.5.Toimenpiteet digitaalisen täytäntöönpanon tukemiseksi57
1.PERUSTIEDOT EHDOTUKSESTA/ALOITTEESTA
1.1.Ehdotuksen/aloitteen nimi
Ehdotus Euroopan parlamentin ja neuvoston asetukseksi Euroopan pilvipalvelu- ja tekoälyekosysteemiä vahvistavasta toimenpidekehyksestä (pilvipalveluja ja tekoälyä edistävä säädös)
Lyhytnimi: Pilvipalveluja ja tekoälyä edistävä säädös
(ETA:n kannalta merkityksellinen teksti)
1.2.Toimintalohkot
Ehdotus koskee pilvipalvelujen kehittämiseen liittyviä toimintalohkoja, ja siinä keskitytään varmistamaan sujuva ja oikea-aikainen siirtyminen arvoltaan laadukkaisiin, häiriönsietokykyisiin ja tulevaisuuteen suuntautuviin digitaalisiin ekosysteemeihin. Tavoitteena on määrittää pilvipalvelujen sisämarkkinoita koskevat sääntelyedellytykset, kannustaa investoimaan pilvi-infrastruktuuriin, tekoälyn tutkimukseen ja kehittämiseen sekä tukea innovatiivisista teknologioista johtuvia uusia vaatimuksia. Nykyaikaistamalla nykyisiä kehyksiä aloitteella pyritään helpottamaan tehokkaita investointeja, edistämään kestävää kilpailua ja vähentämään teknologisia riippuvuuksia ja siten tukemaan EU:n pitkän aikavälin kilpailukykyä ja häiriönsietokykyä maailmanlaajuisessa pilvipalvelu- ja tekoäly-ympäristössä. Ehdotuksella pyritään myös poistamaan jäljellä olevat esteet pilvipalvelujen rajatylittävältä tarjonnalta sekä parantamaan sääntelyn johdonmukaisuutta ja ennustettavuutta kaikissa jäsenvaltioissa.
1.3.Tavoitteet
1.3.1.Yleistavoitteet
Tämän aloitteen yleistavoitteena on varmistaa pilvipalvelujen sisämarkkinoiden toiminta ja turvata unionin kilpailukyvyn ja strategisen riippumattomuuden edellytykset.
1.3.2.Erityistavoitteet
Erityistavoite 1: Lisätään EU:ssa käytössä olevaa laskentakapasiteettia innovatiivisten ja kestävien teknologioiden avulla. Vuoteen 2030 mennessä EU:n olisi ainakin kolminkertaistettava nykyinen datakeskuskapasiteettinsa ja asetettava energiatehokkaat teknologiat etusijalle uusissa laitoksissa. Kysynnän kasvaessa tätä olisi pidettävä välitavoitteena, jotta EU:n laskentakapasiteetti pystyisi vastaamaan kysynnän tarpeisiin vuoteen 2035 mennessä.
Erityistavoite 2: Varmistetaan houkuttelevat olosuhteet kestävän ja innovatiivisen laskentakapasiteetin käyttöönotolle. Ensimmäinen tavoite koskee kapasiteetin käyttöönottoa, kun taas tämä tavoite koskee tarvittavien investointien ja käyttöönoton edellytyksiä. Vuoteen 2030 mennessä ylläpitäjien olisi voitava hankkia kaikki luvat datakeskuksen rakentamiseen ja ylläpitämiseen alle 18 kuukaudessa kaikkialla EU:ssa, mukaan lukien maan saatavuuteen, energian saantiin ja yhteyksiin liittyvät luvat, jotka ovat sijoittajille erittäin merkityksellisiä.
Erityistavoite 3: Vähennetään yleistä riippuvuutta Euroopan ulkopuolisista pilvipalveluista. Tällä erityistavoitteella pyritään lisäämään eurooppalaisten pilvipalvelujen tarjoajien markkinaosuutta Euroopan markkinoilla vuoteen 2035 mennessä. Unionin strategisen riippumattomuuden vahvistaminen edellyttää riippuvuuksien vähentämistä ja sen varmistamista, että eurooppalaisilla käyttäjillä on uskottavia eurooppalaisia vaihtoehtoja Euroopan ulkopuolisille vakiintuneille toimijoille. Vahvempi eurooppalainen toimituspohja parantaa unionin valmiuksia toimia riippumattomasti ja parantaa pitkän aikavälin häiriönsietokykyä, kilpailukykyä ja toimitusvarmuutta.
Erityistavoite 4: Edistetään yleisen järjestyksen turvaamista parantamalla pilvipalvelujen tarjonnan häiriönsietokykyä erityisesti julkisella sektorilla. Vuoteen 2035 mennessä julkisen sektorin erittäin kriittisiä käyttötapauksia olisi hoidettava käyttämällä suvereeneja pilvi- ja tekoälyn laskentapalveluja datan luottamuksellisuuden ja toiminnallisen riippumattomuuden varmistamiseksi sekä sellaisten haittojen ehkäisemiseksi, jotka voisivat heikentää yleistä järjestystä. Erittäin kriittiset käyttötapaukset ovat erityisen tärkeitä järjestelmän kannalta, sillä ne tukevat olennaisia toimintoja tai edellyttävät arkaluonteisen datan käsittelyä. Tämän datan suojaaminen ja palvelujen jatkuvuuden varmistaminen on keskeinen osa strategisen riippumattomuuden saavuttamista. Tästä syystä nämä käyttötapaukset ovat etusijalla siirryttäessä käyttämään palveluja, joiden tarjontaan ei vaikuta kolmansien maiden politiikka, mikä voisi häiritä datan saatavuutta tai palvelujen jatkuvuutta, eli suvereeneja palveluja.
1.3.3.Odotettavissa olevat tulokset ja vaikutukset
Selvitys siitä, miten ehdotuksella/aloitteella on tarkoitus vaikuttaa edunsaajien/kohderyhmän tilanteeseen.
Ehdotetulla pilvipalveluja ja tekoälyä edistävällä säädöksellä odotetaan olevan merkityksellinen vaikutus useisiin edunsaajiin, kuten julkiseen sektoriin, eurooppalaiseen pilvipalvelu- ja tekoälyekosysteemiin sekä kansalaisiin. Aloitteella pyritään vahvistamaan pilvipalvelu- ja tekoälyekosysteemiä unionin tasolla, olemaan edelläkävijänä datakeskusten energia- ja resurssitehokkuudessa, kehittämään eurooppalaisia avoimia pilvipalvelu- ja tekoälypinoja sekä edistämään pilvipalvelujen käyttöönottoa. Tämän odotetaan johtavan kehittyneiden tekoälyteknologioiden ja etulinjan tekoälyn kehittämiseen, teollisten tekoälymallien ja ‑järjestelmien nopeutumiseen strategisilla aloilla sekä sellaisten monialaisten aloitteiden tukemiseen, joilla vastataan merkittäviin teknologisiin ja teollisiin haasteisiin. Lisäksi ehdotuksella pyritään nopeuttamaan datakeskusten käyttöönottoa kaikkialla unionissa, kolminkertaistamaan EU:n datakeskusten kapasiteetti seuraavien 5–7 vuoden aikana ja varmistamaan resurssitehokkaiden datakeskusten käyttöönotto. Säädöksen tavoitteena on myös edistää riippumattomuutta, vähentää riippuvuutta kriittisistä teknologioista ja lisätä pilvipalvelujen käyttöönottoa koko julkisella sektorilla, jotta kriittisillä aloilla voidaan käyttää suvereeneja pilvipalveluja. Lisäksi ehdotus johtaa eurooppalaisen julkisen sektorin pilviresurssien federaation perustamiseen, yhteistoiminnallisiin hankintatoimiin ja avoimen lähdekoodin ratkaisujen edistämiseen. Ehdotuksella pyritään kaiken kaikkiaan voimaannuttamaan edunsaajia edistämällä kilpailukykyistä, innovatiivista ja autonomista eurooppalaista pilvipalvelu- ja tekoälyekosysteemiä, joka edistää taloudellista hyvinvointia, sosiaalista hyvinvointia ja strategista riippumattomuutta. Ehdotuksen on suunniteltu vaikuttavan myönteisesti eurooppalaisen tekoäly- ja pilvipalvelualan maailmanlaajuiseen kilpailuun ja EU:n houkuttelevuuteen kolmansien maiden yrityksille ja tutkijoille.
1.3.4.Tulosindikaattorit
Selvitys siitä, millaisin indikaattorein ehdotuksen/aloitteen etenemistä ja tuloksia seurataan.
Tavoite 1: Lisätä laskentakapasiteettia EU:ssa innovatiivisten ja kestävien teknologioiden avulla.
a) Asennettu laskentakapasiteetti (megawatin IT-kuorma) jäsenvaltioittain
b)Yhdistetty yleiskäyttöinen ja tekoälyoptimoitu laskenta, myös liukulaskutoimituksilla mitattuna
c)EU:n osuus maailmanlaajuisesta asennetusta laskentakapasiteetista
d)EU:n laskentakapasiteetin käyttöaste; datakeskusten PUE- ja WUE-energiatehokkuusarvoihin, sijaintiin perustuviin päästöihin ja ympäristövaikutuksiin liittyvät toimenpiteet
e)Innovatiivisten ja energiatehokkaiden teknologioiden käyttöönotto (käynnistetyt pilottihankkeet ja uusien ratkaisujen käyttöönotto)
f)Puhtaan energian osuus datakeskuksissa ja hukkalämmön uudelleenkäytön osuus
g)Vuotuiset julkiset ja yksityiset investoinnit unionissa sijaitseviin datakeskuksiin yhteensä
h)Käyttöön otetun uuden datakeskuskapasiteetin osuus nykyisten keskusten ulkopuolella ja puutteellisen palvelutason alueilla
Tavoite 2: Varmistaa houkuttelevat olosuhteet kestävän ja innovatiivisen laskentakapasiteetin käyttöönotolle.
a)Lupien keskimääräinen myöntämisaika uusille datakeskushankkeille
b)Ylläpitäjiin kohdistuva hallinnollinen kokonaisrasite
c)Sääntelyn tai infrastruktuurin esteiden vuoksi viivästyneiden tai peruttujen hankkeiden osuus
d)Sellaisten jäsenvaltioiden lukumäärä, joissa on käytössä yksinkertaistetut lupakehykset
e)Kustannuskilpailukykyindeksi
Tavoite 3: Vähentää riippuvuutta Euroopan ulkopuolisista pilvi- ja tekoälypalveluista.
a)Osuus eurooppalaisten palveluntarjoajien keräämistä EU:n pilvipalvelujen kokonaistuloista
b)Suvereenien palveluntarjoajien palvelemien julkisen sektorin viranomaisten määrä jäsenvaltiota kohti
c)Eurooppalaisten palveluntarjoajien omistaman asennetun datakeskuskapasiteetin osuus EU:ssa
d)Käyttämättömän kapasiteetin osuus eri jäsenvaltioissa
Tavoite 4: Edistää yleisen järjestyksen turvaamista parantamalla pilvipalvelujen tarjonnan häiriönsietokykyä erityisesti julkisella sektorilla.
a)Tarkastettujen pilvipalvelujen määrä tasoilla 2, 3 ja 4
b)Hankintaviranomaisten suvereniteettijärjestelmän noudattamisaste (%)
c)Suvereenien pilvipalvelujen julkisten hankintojen vuotuinen arvo EU:ssa
d)Rekisterissä avoimena lähdekoodina julkaistujen julkisen sektorin ratkaisujen määrä ja kolmansien osapuolten lataamat tiedostot
1.4.Ehdotus/aloite liittyy
uuteen toimeen
uuteen toimeen, joka perustuu pilottihankkeeseen tai valmistelutoimeen
käynnissä olevan toimen jatkamiseen
yhden tai useamman toimen sulauttamiseen tai uudelleensuuntaamiseen johonkin toiseen/uuteen toimeen
1.5.Ehdotuksen/aloitteen perustelut
1.5.1.Tarpeet, joihin ehdotuksella/aloitteella vastataan lyhyellä tai pitkällä aikavälillä, sekä aloitteen yksityiskohtainen toteutusaikataulu
Pilvipalveluja ja tekoälyä edistävän säädöksen odotetaan tulevan voimaan 20 päivän kuluessa sen julkaisemisesta Euroopan unionin virallisessa lehdessä. Soveltamisen pitäisi alkaa vuoden sisällä julkaisemisesta, lukuun ottamatta huomattavia poikkeuksia pidempää siirtymäkautta edellyttävien sääntöjen osalta.
1.5.2.EU:n osallistumisesta saatava lisäarvo (joka voi olla seurausta eri tekijöistä, kuten koordinoinnin paranemisesta, oikeusvarmuudesta tai toiminnan vaikuttavuuden tai täydentävyyden paranemisesta); EU:n osallistumisesta saatavalla lisäarvolla tarkoitetaan tässä kohdassa arvoa, jonka EU:n osallistuminen tuottaa sen arvon lisäksi, joka olisi saatu aikaan pelkillä jäsenvaltioiden toimilla
Laskentakapasiteettia kehitetään EU:ssa tällä hetkellä kansallisten linjojen mukaisesti. Kukin jäsenvaltio toimii erillisessä kehyksessään, jossa on erilaisia datakeskuksen käyttöönottoprosesseja ja ‑vaatimuksia, jotka kuvastavat paikallisia olosuhteita ja tarpeita. Datakeskusten vauhdittamista koskevat kansalliset politiikat saattavat kuitenkin aiheuttaa pirstaloitumisen riskiä ja kilpailua alhaisimmalla sääntelytasolla kestävyyden osalta. Lisäksi yhä useammat lyhyen vasteajan sovellukset vaativat läheistä laskentakapasiteettia. Yleisemmin ottaen EU:ssa on pulaa laskentakapasiteetista, mikä saattaa vaikuttaa kielteisesti EU:n kilpailukykyyn, mikä puolestaan edellyttää EU:n tason toimia sellaisen sääntely- ja investointiympäristön ylläpitämiseksi, jossa datakeskusten ylläpitäjien ja sijoittajien on helppo liikkua myös yli rajojen.
Jotta tämä kapasiteettivaje voidaan korjata ja eurooppalaiset yritykset ja julkishallinnot voivat hyödyntää laskentakapasiteettia varmistaen samalla kestävyyden, tarvitaan EU:n tason toimia. Riippuvuus Euroopan ulkopuolisten palveluntarjoajien tarjoamista pilvipalveluista johtuu samoista perimmäisistä syistä kaikkialla EU:ssa ja vaikuttaa kaikkien jäsenvaltioiden yrityksiin ja julkishallintoihin. Eurooppalaisten palveluntarjoajien on vaikea laajentaa toimintaansa kaikkialla EU:ssa esimerkiksi kansallisten luotettavuusvaatimusten vuoksi erityisesti julkisissa hankinnoissa. Erilaiset kansalliset hankintakäytännöt mutkistavat markkinoita eurooppalaisten palveluntarjoajien kannalta, mikä johtuu puutteellisesta tiedosta aiheutuneesta markkinoiden toimintapuutteesta, joka edellyttää EU:n tason toimia. Julkisessa kuulemisessa EU:ta kehotettiinkin toteuttamaan toimia, joilla voidaan vastata näihin haasteisiin.
EU:n toimilla odotetaan saavutettavan selvää lisäarvoa ratkaistaessa ongelmaa, joka koskee tietojenkäsittelykapasiteetin rajallista ja maantieteellisesti keskittynyttä saatavuutta. Yhteisen lähestymistavan tarjoamisella datakeskusten käyttöönottoon mahdollistettaisiin tietojenkäsittelykapasiteetin johdonmukainen suunnittelu ja käyttöönotto maantieteellisesti tasapainoisella tavalla, vältettäisiin alhaisimmalla sääntelytasolla kilpailemista ja vähennettäisiin sääntelyn monimutkaisuutta sijoittajien ja datakeskusten ylläpitäjien kannalta. EU:lla on ainutlaatuinen asema sen varmistamiseksi, että investointi- ja vauhdittamispolitiikat heijastavat kollektiivisia painopisteitä ja että niiden avulla vältetään pirstoutumista. Unionin tason toimilla varmistettaisiin, että kaikilla yrityksillä ja julkishallinnoilla on mahdollisuus saada käyttöönsä tarpeidensa täyttämiseen riittävä laskentakapasiteetti, mikä on edellytys sille, että Euroopasta tulee tekoälyn maanosa.
Unionin toimilla puututaan riippuvuuteen unionin ulkopuolisten palveluntarjoajien pilvipalveluista, ja niillä saavutettavien etujen odotetaan ylittävän sen, mikä olisi mahdollista yksittäisille jäsenvaltioille, etenkin puutteellisista tiedoista johtuvien markkinoiden toimintapuutteiden korjaamisen osalta. Tämä parantaisi sisämarkkinoiden toimintaa ja mahdollistaisi pilvipalvelujen tarjoajien kasvun kansallisten markkinoidensa ulkopuolelle.
1.5.3.Vastaavista toimista saadut kokemukset
Ehdotuksessa otetaan huomioon käytännön kokemukset alan nykyisten säännösten täytäntöönpanosta. Aiemmat kokemukset ovat osoittaneet, että tarvitaan oikeudellisia takeita, mutta ne eivät riitä muuttamaan riippuvuutta EU:n ulkopuolisista palveluntarjoajista. Yleinen tietosuoja-asetus ja Euroopan tietosuojavaltuutetun valvonta ovat pakottaneet julkisen sektorin elimet ja palveluntarjoajat tiukentamaan sopimusvalvontaa ja kansainvälisiä siirtoja koskevia sääntöjä. Nämä toimenpiteet ovat kuitenkin tuottaneet pikemminkin vaatimustenmukaisuusratkaisuja kuin konkreettisia muutoksia. Vastaavasti datan lokalisointitarpeella on pystytty vain osittain ratkaisemaan joitakin tietyissä käyttötapauksissa tarvittavista suvereniteettivaatimuksista erityisesti julkisella sektorilla. Lisäksi eurooppalaisen pilvipalvelujen kyberturvallisuuden sertifiointijärjestelmän puitteissa toteutettu pilvipalvelujen sertifioinnin valmistelutyö on osoittanut, että kyberturvallisuus on erotettava suvereniteettivaatimuksista. Asetus perustuu kyberturvallisuusasetukseen 2.0 sekä datasäädöksen säännöksiin, jotka keskittyvät vaihtokustannuksiin, yhteentoimivuuteen, siirrettävyyteen ja kohtuuttomiin sopimusehtoihin, sekä täydentää niitä. Ehdotusta laadittaessa on huomioitu myös laajan sidosryhmien kuulemisstrategian avulla saadut tiedot.
1.5.4.Yhteensopivuus monivuotisen rahoituskehyksen kanssa ja mahdolliset synergiaedut suhteessa muihin kyseeseen tuleviin välineisiin
Ehdotus on yhdenmukainen monivuotisen rahoituskehyksen kanssa, koska sen ensisijaisena tarkoituksena on luoda uusi oikeudellinen kehys ja siinä hyödynnetään nykyisiä tai suunnitteilla olevia EU:n rahoitusvälineitä. Sen tärkeimpien rahoitussynergiaetujen olisi oltava yhdenmukaisia puiteohjelman 10 ja Euroopan kilpailukykyrahaston kanssa, erityisesti digitaalisen johtajuuden ikkunan puitteissa. Puiteohjelman 10 olisi tuettava pilarin 1 alkuvaiheen tutkimus- ja innovointiulottuvuutta, kun taas Euroopan kilpailukykyrahaston olisi toimittava pääasiallisena käyttöönottovälineenä ja edistettävä siten puiteohjelman 10 tutkimustulosten muuntamista toiminnallisiksi valmiuksiksi. Muilla välineillä voitaisiin edelleen vahvistaa näitä toimia. IPCEI-hankkeilla tuettaisiin edelleen laajoja rajatylittäviä hankkeita, joissa pilvi-, reuna-, siru-, kyberturvallisuus- tai tekoälyinfrastruktuuri edellyttää jäsenvaltioiden välistä koordinointia ja yksityisiä investointeja. Eurooppalaiset digitaali-infrastruktuurikonsortiot voisivat tarjota hyödyllisiä hallintovälineitä jäsenvaltioryhmille, jotka haluavat käyttää yhteistä digitaalista infrastruktuuria yhdessä. Koheesiopolitiikan välineillä, kuten EAKR:llä ja koheesiorahastolla, edistetään ja voidaan tukea alueellista kilpailukykyä ja puuttua alueellisiin eroihin yhteisrahoittamalla digitaalista infrastruktuuria vähemmän kehittyneillä alueilla. Myös InvestEU-ohjelman kanssa odotetaan synergiaa, kun sillä parannetaan investointiympäristöä, tuetaan rahoituskelpoisia hankkeita ja täydennetään rahoitusvälineitä yksityisten ja julkisten investointien saamiseksi liikkeelle. Ehdotus perustuisi tarvittaessa myös kansallisissa elpymis- ja palautumissuunnitelmissa esitettyihin uudistuksiin ja investointeihin, mukaan lukien kansalliset uudistusohjelmat ja maakohtaiset suositukset. Lisäksi muut Euroopan kilpailukykyrahaston politiikkaikkunat voisivat tukea alakohtaisia sovelluksia.
1.5.5.Arvio käytettävissä olevista rahoitusvaihtoehdoista, mukaan lukien mahdollisuudet määrärahojen uudelleenkohdentamiseen
Käytettävissä olevien rahoitusvaihtoehtojen arvioinnissa on otettu huomioon sekä komission nykyisten varojen uudelleenkohdentaminen että lisärahoituksen tarve. Tämän aloitteen täytäntöönpano edellyttää arviolta 25:tä kokoaikaista työntekijää. Näistä kahdeksan digitaalisten palvelujen pääosaston kokoaikaista työntekijää ja seitsemän viestintäverkkojen, sisältöjen ja teknologian pääosaston kokoaikaista työntekijää ovat uudelleenkohdentamisen piirissä, joten tehtävät voidaan hoitaa heidän nykyisten toimiensa uudelleenjärjestämisellä ja hyödyntämällä heidän poliittista asiantuntemustaan. Tämä tarkoittaa, että arvioidusta 25 kokoaikaisesta toimesta 15 voitaisiin hoitaa uudelleenkohdennuksella. Näillä uudelleenkohdennetuilla viroilla/toimilla tuettaisiin pääasiassa nykyisiä toimeksiantoja lähellä olevia toimia, kuten politiikan koordinointia, oikeudellista analyysia, sidosryhmien osallistumista, sisämarkkinoiden seurantaa, ohjelmien hallinnointia, hallinnollista tukea ja yhteistyötä jäsenvaltioiden kanssa. Muiden tehtävien osalta on tarkasteltu vaihtoehtoisia rahoitusvaihtoehtoja. Niitä ovat muun muassa asiaankuuluvien budjettikohtien kohdennettu vahvistaminen ja nykyisten ohjelmien määrärahojen käyttö. Koska useista tehtävistä voi kuitenkin aiheutua huomattavia toimintakustannuksia, käyttöön otetaan myös maksuja, jotka toimivat tärkeänä rahoitusmekanismina ja joilla voidaan rajoittaa EU:n talousarvioon kohdistuvia vaikutuksia. Tällaisia maksuja on suunniteltu erityisesti kattamaan toimet, jotka liittyvät yhteistoiminnallisiin hankintoihin ja eurooppalaisen pilviresurssien federaation hallintoon, jotta käyttämätön kapasiteetti voidaan jakaa kiinnostuneiden jäsenvaltioiden kesken.
Loput kymmenen kokoaikaista toimea edellyttäisivät lisärahoitusta, koska ne liittyvät uusiin tai merkittävästi laajennettuihin vastuisiin, jotka ylittävät nykyiset työmääräoletukset.
Kaiken kaikkiaan ehdotetussa toimintamallissa yhdistyvät uudelleenkohdennus, maksuperusteinen rahoitus ja rajalliset lisäresurssit. Uudelleenkohdennuksella varmistettaisiin budjettikuri ja komission nykyisen asiantuntemuksen hyödyntäminen. Maksujen odotetaan vähentävän EU:n talousarvioon kohdistuvaa painetta ja tukevan budjettineutraaliutta useimmissa runsaasti resursseja vaativissa tehtävissä. Lisämäärärahat on näin ollen varattu uusiin toimintoihin, joita ei voida rahoittaa palkkioilla tai sisäisillä uudelleenkohdennuksilla.
1.6.Ehdotetun toimen/aloitteen ja sen rahoitusvaikutusten kesto
Kesto on rajattu.
–
Toiminta alkaa [PP/KK]VVVV ja päättyy [PP/KK]VVVV.
–
Maksusitoumusmäärärahoihin kohdistuvat rahoitusvaikutukset koskevat vuosia VVVV–VVVV ja maksumäärärahoihin kohdistuvat rahoitusvaikutukset vuosia VVVV–VVVV.
Kestoa ei ole rajattu.
–Käynnistysvaihe alkaa vuonna 2028 ja päättyy vuonna 2030,
–minkä jälkeen toteutus täydessä laajuudessa.
1.7.Suunnitellut talousarvion toteuttamistavat
Suora hallinnointi, jonka komissio toteuttaa käyttämällä
– yksiköitään, myös unionin edustustoissa olevaa henkilöstöään
– toimeenpanovirastoja
Hallinnointi yhteistyössä jäsenvaltioiden kanssa
Välillinen hallinnointi, jossa täytäntöönpanotehtäviä on siirretty
– kolmansille maille tai niiden nimeämille elimille
– kansainvälisille järjestöille ja niiden erityisjärjestöille (tarkennettava)
– Euroopan investointipankille ja Euroopan investointirahastolle
– varainhoitoasetuksen 70 ja 71 artiklassa tarkoitetuille elimille
– julkisoikeudellisille yhteisöille
– sellaisille julkisen palvelun tehtäviä hoitaville yksityisoikeudellisille elimille, joille annetaan riittävät rahoitustakuut
– sellaisille jäsenvaltion yksityisoikeuden mukaisille elimille, joille on annettu tehtäväksi julkisen ja yksityisen sektorin kumppanuuden täytäntöönpano ja joille annetaan riittävät rahoitustakuut
– sellaisille elimille tai henkilöille, joille on annettu tehtäväksi toteuttaa Euroopan unionista tehdyn sopimuksen V osaston mukaisia yhteisen ulko- ja turvallisuuspolitiikan erityistoimia ja jotka nimetään asiaa koskevassa perussäädöksessä
–jäsenvaltioon sijoittautuneille jäsenvaltion yksityisoikeuden tai unionin oikeuden mukaisille elimille, joille voidaan alakohtaisten sääntöjen mukaisesti antaa tehtäväksi unionin varojen tai talousarviotakuiden hoitaminen, siltä osin kuin tällaiset elimet ovat julkisoikeudellisten elinten tai julkisen palvelun tehtäviä hoitavien yksityisoikeudellisten elinten määräysvallassa ja niillä on asianomaisten määräysvaltaa käyttävien elinten yhteisvastuullisten vakuuksien muodossa antamat riittävät rahoitustakuut tai vastaavat rahoitustakuut, jotka voidaan kunkin toimen osalta rajoittaa unionin tuen enimmäismäärään
2.HALLINNOINTI
2.1.Seuranta- ja raportointisäännöt
Asetusta tarkastellaan uudelleen ja arvioidaan viiden vuoden kuluttua sen voimaantulosta. Komissio raportoi arvion yhteydessä tekemistään havainnoista Euroopan parlamentille ja neuvostolle. Asetuksen johdonmukaisen täytäntöönpanon ja seurannan tukemiseksi jäsenvaltioiden olisi varmistettava, että niiden toimintaa koskevat asiaankuuluvat tiedot ovat komission saatavilla hyvissä ajoin.
2.2.Hallinnointi- ja valvontajärjestelmät
2.2.1.Perustelut ehdotetuille talousarvion toteuttamistavoille, rahoituksen toteutusmekanismeille, maksujärjestelyille ja valvontastrategialle
Asetuksessa vahvistetaan uusi poliittinen kehys yhdenmukaisille säännöille, joilla säännellään pilvipalvelujen hankintaa sisämarkkinoilla ja datakeskusten käyttöönottoa EU:ssa, sekä tuetaan samalla kuluttajien luottamusta, teollisuuden kilpailukykyä, turvallisuutta, häiriönsietokykyä ja kestävyyttä koskevien unionin poliittisten tavoitteiden saavuttamista. Pilvipalvelua ja tekoälyä edistävällä säädöksellä pyritään yksinkertaistamaan ja parantamaan datakeskusten kehittämistä ja pilvipalvelujen hankintaa koskevan sääntelykehyksen koordinointia. Nämä tavoitteet edellyttävät EU:n tason koordinoinnin ja toiminnallisten valmiuksien vahvistamista, mikä puolestaan edellyttää kohdennettuja, oikeasuhteisia talousarviovaroja. Ehdotuksessa esitellään oikeasuhteisia muutoksia, joilla perustetaan uusi hallintojärjestelmä, joka sisältää EU:n tason tehtäviä ja sisämarkkinaulottuvuuden, varmistaen samalla, että päätöksenteko pysyy mahdollisimman tehokkaana. Valitun hallintomallin tavoitteena on perustua olemassa oleviin rakenteisiin ja toimeksiantoihin, mikä rajoittaa uusien yksiköiden tarvetta ja mahdollistaa talousarvion toteuttamisen vakiintuneilla hallinnollisilla ja taloudellisilla järjestelyillä, millä varmistetaan kustannustehokkuus ja menojen ennustettavuus.
Uusien tehtävien hoitaminen edellyttää kuitenkin lisähenkilöstöä. Asetuksen täytäntöönpanon ja sen valvonnan arvioidaan edellyttävän kuutta uutta kokoaikaista tointa viestintäverkkojen, sisältöjen ja teknologian pääosastolle ja neljää kokoaikaista tointa digitaalisten palvelujen pääosastolle. Ehdotetut henkilömäärät ovat oikeassa suhteessa uusien vastuiden määrään ja monimutkaisuuteen, ja ne kuvastavat kustannustehokkainta vaihtoehtoa, jolla vältetään päällekkäisyydet kansallisella tasolla.
Maksuissa noudatetaan EU:n tavanomaisia talousarviomenettelyjä, mukaan lukien vuosittain suoritettavat sitoumukset ja maksut, varainhoitoasetuksen mukaisesti ja sovellettavan monivuotisen rahoituskehyksen enimmäismäärien puitteissa. Tätä tuetaan vuotuisilla maksuilla, jotka kattavat lisätehtävistä ja pitkän aikavälin kustannuksista aiheutuvat kustannukset. Menoihin sovelletaan komission sisäisen valvonnan kehystä, mukaan lukien ennakkotarkastukset, jälkitarkastukset, tuloksellisuuden seuranta ja raportointi. Tällä pyritään varmistamaan moitteeton varainhoito, menojen laillisuus ja sääntöjenmukaisuus sekä unionin varojen tehokas käyttö varmistaen samalla asetuksen oikea-aikainen täytäntöönpano.
2.2.2.Tiedot todetuista riskeistä ja niiden vähentämiseksi käyttöön otetuista sisäisistä valvontajärjestelmistä
Asetuksessa ehdotettuihin toimiin liittyy unionin eri elimiä ja joitakin täytäntöönpanoriskejä, joiden lieventäminen edellyttää seurantaa, valvontaa, koordinointia ja ohjausta. Komissio kohdistaa henkilöstöä muun muassa ohjeasiakirjojen, delegoitujen säädöksien ja riippuvuusarviointien laadintaan, komiteamenettelyn sihteeristöön ja aloitteen täytäntöönpanon valvontaan, mukaan lukien aloitteen edistymisen seuranta suhteessa vahvistettuihin keskeisiin tulosindikaattoreihin ja välitavoitteisiin. Tämä mahdollistaisi mahdollisten ongelmien ja riskien nopean tunnistamisen toimien toteuttamisessa.
Erityisesti yhteisiä hankintatoimia varten perustetaan ohjauskomitea, joka koostuu komissiosta ja jäsenvaltioiden edustajista ja vastaa hankintatoimien strategisesta valvonnasta, mukaan lukien julkisten hankintojen toimintasuunnitelman strategiset linjaukset, kunkin hankintamenettelyn strateginen linjaus sekä tämän asetuksen noudattamisen ja hankintaviranomaisten liittymistä koskevien läpinäkyvien, syrjimättömien ehtojen varmistaminen. Eurooppalaisen julkisen sektorin pilviresurssien federaation kannalta on tärkeää varmistaa unionin elinten laaja osallistuminen ja samalla mahdollisimman korkea turvallisuustaso palvelujen tarjoamisessa unionin lainsäädännön mukaisesti, jotta voidaan taata toteutettavuus, vaikuttavuus ja jatkuvuus. Yhteenliittymän olisi sen vuoksi oltava avoin vapaaehtoisille unionin toimielimille, elimille ja virastoille sekä jäsenvaltioiden julkisen sektorin elimille, jotka ovat halukkaita yhdistämään pilvi-infrastruktuurinsa ja ottamaan käyttöön yhteentoimivia pilvipalveluja kaikkialla unionissa. Komissio perustaisi alustan, jolla helpotetaan sen jäsenten käytettävissä olevan datakeskus- ja pilvipalvelukapasiteetin jakamista. Koska kyseisessä jaetussa kapasiteetissa ylläpidettävä data ja sovellukset ovat todennäköisesti kriittisiä ja arkaluonteisia, alustaan sisältyisi palveluja ja mekanismeja turvallista pääsyä ja häiriöiden hallintaa varten, mukaan lukien jaettu identiteetin hallinta, keskinäiset todennustyökalut ja häiriöiden raportointityökalut, sekä tarjottujen palvelujen toimintaa tukevia valmiuksia, mukaan lukien palvelujen tarjoamisen seuranta, resurssien kohdentaminen, palvelun aktivointi ja suorituskyky.
2.2.3.Valvonnan kustannustehokkuutta (valvontakustannusten suhde hallinnoitujen varojen arvoon) koskevat arviot ja perustelut sekä arviot maksujen suoritusajankohdan ja toimen päättämisajankohdan odotettavissa olevista virheriskitasoista
Tämän aloitteen valvontakustannukset on arvioitu komission tasolla. Tietojen lähteenä on komission sisäinen hallinnointi- ja valvontajärjestelmä. Kustannukset on arvioitu tämän aloitteen osana suunniteltuihin toimiin osoitetun henkilöstön ja resurssien perusteella. Tällaisten valvontatoimien odotettavissa olevat kokonaiskustannukset voivat olla suhteellisen suuret, koska ehdotetut toimet ovat monimutkaisia ja toteutusriskien lieventämiseen tarvitaan määrärahoja. Valvonnan intensiteetti mukautetaan menojen luonteen, ennakoitujen tuensaajien tai toimeksisaajien tyypin, kyseessä olevien taloudellisten resurssien määrän ja riskitason mukaan. Erityistoimet, kuten yhteistoiminnalliset hankinnat, eurooppalainen pilviresurssien federaatio, rahoituksen hallinnointi ja suvereenien palvelujen rekisteri, edellyttävät erityisiä resursseja ja valvontaa, mukaan lukien strateginen valvonta, seuranta ja häiriöiden hallinta. Tällaisten valvontatoimien kustannusten on arvioitu varmistavan, että ne ovat oikeassa suhteessa hallinnoitujen varojen arvoon, kunkin toiminnan monimutkaisuuteen ja tunnistettuihin riskeihin.
Odotettavissa oleva virhetaso pyritään pitämään 2 prosentin kynnysarvon alapuolella. Tämä saavutetaan edellä mainituilla vakiomuotoisilla ennakko- ja jälkivalvontatoimilla, kuten menojen tukikelpoisuuden ja laillisuuden tarkastamisella, hankintojen ja sopimusten hallinnoinnin tarkastuksilla, tuotosten seurannalla, riskiperusteisilla tarkastuksilla, tilintarkastuksilla ja tarvittaessa takaisinperintämenettelyillä. Tästä poikkeaminen edellyttäisi koordinoitua toimintamallia, ja sitä käsiteltäisiin tapauskohtaisesti.
2.3.Toimenpiteet petosten ja sääntöjenvastaisuuksien ehkäisemiseksi
Komissioon nykyisin sovellettavat petostentorjunnan toimenpiteet kattavat tämän asetuksen soveltamiseksi tarvittavat lisämäärärahat.
3.EHDOTUKSEN/ALOITTEEN ARVIOIDUT RAHOITUSVAIKUTUKSET
3.1.Kyseeseen tulevat monivuotisen rahoituskehyksen otsakkeet ja menopuolen budjettikohdat
·Talousarviossa jo olevat budjettikohdat
Monivuotisen rahoituskehyksen otsakkeiden ja budjettikohtien mukaisessa järjestyksessä
|
Monivuotisen rahoituskehyksen otsake
|
Budjettikohta
|
Menolaji
|
Rahoitusosuudet
|
|
|
Numero
|
JM/EI-JM
|
EFTA-mailta
|
ehdokasmailta ja mahdollisilta ehdokasmailta
|
muilta kolmansilta mailta
|
muut käyttötarkoitukseensa sidotut tulot
|
|
|
MRK:n otsakkeet ja budjettikohdat vahvistetaan myöhemmin
|
JM/EI-JM
|
KYLLÄ
|
EI
|
EI
|
EI
|
|
|
Maksutulot (komissio perii maksun)
|
JM/EI-JM
|
KYLLÄ
|
EI
|
EI
|
KYLLÄ
|
·Uudet, perustettaviksi esitetyt budjettikohdat
Monivuotisen rahoituskehyksen otsakkeiden ja budjettikohtien mukaisessa järjestyksessä
|
Monivuotisen rahoituskehyksen otsake
|
Budjettikohta
|
Menolaji
|
Rahoitusosuudet
|
|
|
Numero
|
JM/EI-JM
|
EFTA-mailta
|
ehdokasmailta ja mahdollisilta ehdokasmailta
|
muilta kolmansilta mailta
|
muut käyttötarkoitukseensa sidotut tulot
|
|
|
[XX.YY.YY.YY]
|
JM/EI-JM
|
KYLLÄ/EI
|
KYLLÄ/EI
|
KYLLÄ/EI
|
KYLLÄ/EI
|
|
|
[XX.YY.YY.YY]
|
JM/EI-JM
|
KYLLÄ/EI
|
KYLLÄ/EI
|
KYLLÄ/EI
|
KYLLÄ/EI
|
|
|
[XX.YY.YY.YY]
|
JM/EI-JM
|
KYLLÄ/EI
|
KYLLÄ/EI
|
KYLLÄ/EI
|
KYLLÄ/EI
|
3.2.Arvioidut vaikutukset määrärahoihin
3.2.1.Yhteenveto arvioiduista vaikutuksista toimintamäärärahoihin
–
Ehdotus/aloite ei edellytä toimintamäärärahoja.
–
Ehdotus/aloite edellyttää toimintamäärärahoja seuraavasti:
Jäljempänä esitetyt määrät ovat väliaikaisia, ja niihin sovelletaan vuosien 2028–2034 monivuotisen rahoituskehyksen neuvottelujen lopullista tulosta. Aloite rahoitetaan kohdentamalla määrärahoja uudelleen seuraavan monivuotisen rahoituskehyksen toimenpideohjelmien sisällä ja osittain hallintomenoilla. Tässä vaiheessa ei ole mahdollista ilmoittaa kunkin monivuotisen rahoituskehyksen otsakkeen ja ohjelman rahoitusosuutta, mutta on odotettavissa, että merkittävä osuus saadaan vuosien 2028–2034 monivuotisen rahoituskehyksen otsakkeen 2 ohjelmista (esimerkiksi Euroopan kilpailukykyrahastosta, erityisesti digitaalisen johtajuuden ikkunan puitteissa). Nämä arviot on laadittu tällä hetkellä saatavilla olevien tietojen perusteella, ja tarkoituksena on antaa tarkat talousarvioarviot.
3.2.1.1.Hyväksytystä talousarviosta peräisin olevat määrärahat
Miljoonaa euroa (kolmen desimaalin tarkkuudella)
|
Monivuotisen rahoituskehyksen otsake
|
Numero
|
|
|
PO: CNECT
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
MRK YHTEENSÄ
2028–2034
|
2034 ->
|
KAIKKI YHTEENSÄ
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
|
|
Toimintamäärärahat
|
|
Budjettikohta
|
Sitoumukset
|
(1a)
|
2,386
|
0,727
|
2,118
|
0,427
|
0,427
|
0,427
|
0,427
|
6,941
|
|
6,941
|
|
|
Maksut
|
(2a)
|
1,193
|
1,557
|
1,422
|
1,272
|
0,427
|
0,427
|
0,427
|
6,727
|
0,214
|
6,941
|
|
|
|
Määrärahat YHTEENSÄ,
CNECT
|
Sitoumukset
|
= 1a
|
2,386
|
0,727
|
2,118
|
0,427
|
0,427
|
0,427
|
0,427
|
6,941
|
0,000
|
6,941
|
|
|
Maksut
|
= 2a
|
1,193
|
1,557
|
1,422
|
1,272
|
0,427
|
0,427
|
0,427
|
6,727
|
0,214
|
6,941
|
|
PO: DIGIT
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
MRK YHTEENSÄ
2028–2034
|
2034 ->
|
KAIKKI YHTEENSÄ
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
|
|
Toimintamäärärahat
|
|
Budjettikohta
|
Sitoumukset
|
(1a)
|
2,382
|
|
|
|
|
|
|
2,382
|
|
2,382
|
|
|
Maksut
|
(2a)
|
1,191
|
1,191
|
|
|
|
|
|
2,382
|
|
2,382
|
|
|
|
Määrärahat YHTEENSÄ,
DIGIT
|
Sitoumukset
|
= 1a
|
2,382
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
2,382
|
0,000
|
2,382
|
|
|
Maksut
|
= 2a
|
1,191
|
1,191
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
2,382
|
0,000
|
2,382
|
Vuodesta 2029 alkaen hyväksytyt talousarviomäärärahat ovat se nettomäärä, josta on vähennetty suunnitellut pilviresurssien federaation ja yhteishankintojen maksut.
|
Yhteensä (DIGIT + CNECT)
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
MRK YHTEENSÄ 2028–2034
|
2034 ->
|
KAIKKI YHTEENSÄ
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
|
|
Toimintamäärärahat YHTEENSÄ
|
Sitoumukset
|
(4)
|
4,768
|
0,727
|
2,118
|
0,427
|
0,427
|
0,427
|
0,427
|
9,323
|
0,000
|
9,323
|
|
|
Maksut
|
(5)
|
2,384
|
2,748
|
1,422
|
1,272
|
0,427
|
0,427
|
0,427
|
9,109
|
0,214
|
9,323
|
|
Tiettyjen ohjelmien määrärahoista katettavat hallintomäärärahat YHTEENSÄ
|
(6)
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
Monivuotisen rahoituskehyksen OTSAKKEESEEN 2
|
Sitoumukset
|
= 4 + 6
|
4,768
|
0,727
|
2,118
|
0,427
|
0,427
|
0,427
|
0,427
|
9,323
|
0,000
|
9,323
|
|
kuuluvat määrärahat YHTEENSÄ
|
Maksut
|
= 5 + 6
|
2,384
|
2,748
|
1,422
|
1,272
|
0,427
|
0,427
|
0,427
|
9,109
|
0,214
|
9,323
|
Monivuotisen rahoituskehyksen otsake
|
4
|
Hallintomenot
|
Miljoonaa euroa (kolmen desimaalin tarkkuudella)
|
PO: CNECT
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
MRK YHTEENSÄ 2028–2034
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
Henkilöresurssit
|
1,810
|
1,810
|
1,810
|
1,810
|
1,810
|
1,810
|
1,810
|
12,670
|
|
Muut hallintomenot
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
|
CNECT YHTEENSÄ
|
Määrärahat
|
1,810
|
1,810
|
1,810
|
1,810
|
1,810
|
1,810
|
1,810
|
12,670
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
PO: DIGIT
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
MRK YHTEENSÄ 2028–2034
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
Henkilöresurssit
|
1,794
|
1,794
|
1,794
|
1,794
|
1,794
|
1,794
|
1,794
|
12,558
|
|
Muut hallintomenot
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
|
DIGIT YHTEENSÄ
|
Määrärahat
|
1,794
|
1,794
|
1,794
|
1,794
|
1,794
|
1,794
|
1,794
|
12,558
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Monivuotisen rahoituskehyksen OTSAKKEESEEN 4 kuuluvat määrärahat YHTEENSÄ
|
(Sitoumukset yhteensä = Maksut yhteensä)
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
25,228
|
Miljoonaa euroa (kolmen desimaalin tarkkuudella)
|
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
MRK YHTEENSÄ 2028–2034
|
2034
->
|
KAIKKI
YHTEENSÄ
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
|
|
Monivuotisen rahoituskehyksen OTSAKKEISIIN 1–4
kuuluvat määrärahat YHTEENSÄ
|
Sitoumukset
|
8,372
|
4,331
|
5,722
|
4,031
|
4,031
|
4,031
|
4,031
|
34,551
|
0,000
|
34,551
|
|
|
Maksut
|
5,988
|
6,352
|
5,026
|
4,876
|
4,031
|
4,031
|
4,031
|
34,337
|
0,214
|
34,551
|
3.2.1.2.Maksuista katettavat määrärahat (eurooppalainen pilviresurssien federaatio ja pilvipalvelujen yhteishankinta
Miljoonaa euroa (kolmen desimaalin tarkkuudella)
|
Monivuotisen rahoituskehyksen otsake
|
Numero
|
|
|
PO: CNECT
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
MRK YHTEENSÄ 2028–2034
|
2034 ->
|
KAIKKI YHTEENSÄ
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
|
|
Maksuilla rahoitettavat toimintamäärärahat
|
|
Budjettikohta
|
Sitoumukset
|
(1a)
|
0,000
|
2,940
|
4,410
|
5,880
|
2,570
|
2,570
|
2,570
|
20,939
|
|
20,939
|
|
|
Maksut
|
(2a)
|
0,000
|
2,940
|
4,410
|
5,880
|
2,570
|
2,570
|
2,570
|
20,939
|
|
20,939
|
|
Maksuilla rahoitettavat hallinnolliset määrärahat
|
|
Budjettikohta
|
|
(3)
|
|
|
|
|
|
|
|
|
|
|
|
Määrärahat YHTEENSÄ,
|
Sitoumukset
|
= 1a + 3
|
0,000
|
2,940
|
4,410
|
5,880
|
2,570
|
2,570
|
2,570
|
20,939
|
0,000
|
20,939
|
|
CNECT
|
Maksut
|
= 2a + 3
|
0,000
|
2,940
|
4,410
|
5,880
|
2,570
|
2,570
|
2,570
|
20,939
|
|
20,939
|
|
PO: DIGIT
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
MRK YHTEENSÄ 2028–2034
|
2034 ->
|
KAIKKI YHTEENSÄ
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
|
|
Maksuilla rahoitettavat toimintamäärärahat
|
|
Budjettikohta
|
Sitoumukset
|
(1a)
|
0,000
|
3,027
|
4,317
|
6,037
|
6,342
|
6,663
|
7,001
|
33,387
|
|
33,387
|
|
|
Maksut
|
(2a)
|
0,000
|
3,027
|
4,317
|
6,037
|
6,342
|
6,663
|
7,001
|
33,387
|
|
33,387
|
|
Maksuilla rahoitettavat hallintomäärärahat
|
|
Budjettikohta
|
|
(3)
|
|
|
|
|
|
|
|
0
|
|
0
|
|
Määrärahat YHTEENSÄ,
|
Sitoumukset
|
= 1a + 3
|
0,000
|
3,027
|
4,317
|
6,037
|
6,342
|
6,663
|
7,001
|
33,387
|
0,000
|
33,387
|
|
DIGIT
|
Maksut
|
= 2a + 3
|
0,000
|
3,027
|
4,317
|
6,037
|
6,342
|
6,663
|
7,001
|
33,387
|
|
33,387
|
|
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
MRK YHTEENSÄ 2028–2034
|
2034 ->
|
KAIKKI YHTEENSÄ
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
|
|
Toimintamäärärahat YHTEENSÄ
|
Sitoumukset
|
(4)
|
0,000
|
5,967
|
8,727
|
11,917
|
8,912
|
9,233
|
9,570
|
54,326
|
0,000
|
54,326
|
|
|
Maksut
|
(5)
|
0,000
|
5,967
|
8,727
|
11,917
|
8,912
|
9,233
|
9,570
|
54,326
|
|
54,326
|
|
Tiettyjen ohjelmien määrärahoista katettavat hallintomäärärahat YHTEENSÄ
|
(6)
|
|
|
|
|
|
|
|
|
|
|
|
Monivuotisen rahoituskehyksen OTSAKKEESEEN 2
|
Sitoumukset
|
= 4 + 6
|
0,000
|
5,967
|
8,727
|
11,917
|
8,912
|
9,233
|
9,570
|
54,326
|
0,000
|
54,326
|
|
kuuluvat määrärahat YHTEENSÄ
|
Maksut
|
= 5 + 6
|
0,000
|
5,967
|
8,727
|
11,917
|
8,912
|
9,233
|
9,570
|
54,326
|
0,000
|
54,326
|
3.2.2.Arvioidut toimintamäärärahoista rahoitetut tuotokset (ei täytetä erillisvirastojen osalta)
Maksusitoumusmäärärahat, milj. euroa (kolmen desimaalin tarkkuudella)
|
Tavoitteet ja tuotokset
|
|
|
Vuosi
2024
|
Vuosi
2025
|
Vuosi
2026
|
Vuosi
2027
|
Näitä seuraavat vuodet (ilmoitetaan kaikki vuodet, joille ehdotuksen/aloitteen vaikutukset ulottuvat, ks. 1.6 kohta)
|
YHTEENSÄ
|
|
|
TUOTOKSET
|
|
|
Tyyppi
|
Keskimäär. kustannukset
|
Lkm
|
Kustannus
|
Lkm
|
Kustannus
|
Lkm
|
Kustannus
|
Lkm
|
Kustannus
|
Lkm
|
Kustannus
|
Lkm
|
Kustannus
|
Lkm
|
Kustannus
|
Lukumäärä yhteensä
|
Kustannukset yhteensä
|
|
ERITYISTAVOITE 1 …
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
– Tuotos
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
– Tuotos
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
– Tuotos
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Välisumma, erityistavoite 1
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
ERITYISTAVOITE 2 ...
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
– Tuotos
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Välisumma, erityistavoite 2
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
KAIKKI YHTEENSÄ
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
3.2.3.Yhteenveto arvioiduista vaikutuksista hallintomäärärahoihin
–
Ehdotus/aloite ei edellytä hallintomäärärahoja.
–
Ehdotus/aloite edellyttää hallintomäärärahoja seuraavasti:
3.2.3.1. Hyväksytystä talousarviosta peräisin olevat määrärahat
|
HYVÄKSYTYT MÄÄRÄRAHAT
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
YHTEENSÄ 2028–2034
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
OTSAKE 4
|
|
Henkilöresurssit
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
25,228
|
|
Muut hallintomenot
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
|
OTSAKE 4, välisumma
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
25,228
|
|
OTSAKKEESEEN 4 sisältymättömät
|
|
Henkilöresurssit
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
|
Muut hallintomenot
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
|
OTSAKKEESEEN 4 sisältymättömät, välisumma
|
|
|
|
|
|
|
|
|
|
|
|
YHTEENSÄ
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
25,228
|
Arvioidut vaikutukset menoihin ja henkilöstöön vuonna 2028 ja sitä seuraavina vuosina esitetään ainoastaan havainnollistamista varten, eivätkä ne vaikuta seuraavaan monivuotiseen rahoituskehykseen. Rahoituslähde ja unionin rahoitussitoumusten laajuus vuoden 2027 jälkeisellä kaudella riippuvat monivuotisesta rahoituskehyksestä 2028–2034 käytävien toimielinten välisten neuvottelujen tuloksista, ja ne määritetään vuotuisessa talousarviomenettelyssä. Kaikki määrärahat ja henkilöstömäärärahat vuodesta 2028 alkaen ovat suuntaa antavia.
3.2.3.2.Ulkoisista käyttötarkoitukseensa sidotuista tuloista peräisin olevat määrärahat
Ei sovelleta.
3.2.3.3.Määrärahat yhteensä
Ks. edellä oleva taulukko.
3.2.4.Henkilöresurssien arvioitu tarve
–
Ehdotus/aloite ei edellytä henkilöresursseja.
–
Ehdotus/aloite edellyttää henkilöresursseja seuraavasti:
3.2.4.1.Hyväksytystä talousarviosta katettavat
Arvio kokoaikaiseksi henkilöstöksi muutettuna
|
HYVÄKSYTYT MÄÄRÄRAHAT
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
Henkilöstötaulukkoon sisältyvät virat/toimet (virkamiehet ja väliaikaiset toimihenkilöt)
|
|
|
|
|
20 01 02 01 (Päätoimipaikka ja komission edustustot EU:ssa)
|
11
|
11
|
11
|
11
|
11
|
11
|
11
|
|
20 01 02 03 (Unionin edustustot)
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
01 01 01 01 (Epäsuora tutkimustoiminta)
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
01 01 01 11 (Suora tutkimustoiminta)
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
Muu budjettikohta (mikä?)
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
• Ulkopuolinen henkilöstö (kokoaikaiseksi muutettuna)
|
|
|
|
|
20 02 01 (Kokonaismäärärahoista katettavat sopimussuhteiset toimihenkilöt ja kansalliset asiantuntijat)
|
14
|
14
|
14
|
14
|
14
|
14
|
14
|
|
20 02 03 (Sopimussuhteiset ja paikalliset toimihenkilöt, kansalliset asiantuntijat ja nuoremmat asiantuntijat unionin edustustoissa)
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
Hallinnollisen tuen budjettikohta
[XX.01.YY.YY]
|
– päätoimipaikassa
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
|
– unionin edustustoissa
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
01 01 01 02 (Sopimussuhteiset toimihenkilöt ja kansalliset asiantuntijat – Epäsuora tutkimustoiminta)
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
01 01 01 12 (Sopimussuhteiset toimihenkilöt ja kansalliset asiantuntijat – Suora tutkimustoiminta)
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
Muu budjettikohta (mikä?) – Otsake 7
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
Muu budjettikohta (mikä?) – Otsakkeen 7 ulkopuolella
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
YHTEENSÄ
|
25
|
25
|
25
|
25
|
25
|
25
|
25
|
Arvioidut vaikutukset menoihin ja henkilöstöön vuonna 2028 ja sitä seuraavina vuosina esitetään ainoastaan havainnollistamista varten, eivätkä ne vaikuta seuraavaan monivuotiseen rahoituskehykseen. Rahoituslähde ja unionin rahoitussitoumusten laajuus vuoden 2027 jälkeisellä kaudella riippuvat monivuotisesta rahoituskehyksestä 2028–2034 käytävien toimielinten välisten neuvottelujen tuloksista, ja ne määritetään vuotuisessa talousarviomenettelyssä. Kaikki määrärahat ja henkilöstömäärärahat vuodesta 2028 alkaen ovat suuntaa antavia.
3.2.4.2.Ulkoisilla käyttötarkoitukseensa sidotuilla tuloilla katettavat
Ei sovelleta.
3.2.4.3.Henkilöresurssien kokonaistarve
Ehdotuksen toteuttamiseksi tarvittava henkilöstö (kokoaikaiseksi muutettuna):
|
|
Katetaan komission yksiköissä käytettävissä olevalla henkilöstöllä
|
Poikkeuksellinen lisähenkilöstö*
|
|
|
|
Rahoitetaan otsakkeesta 7 tai tutkimusmäärärahoista
|
Rahoitetaan BA-budjettikohdasta
|
Rahoitetaan maksuilla
|
|
Henkilöstötaulukkoon sisältyvät virat/toimet
|
5
|
6
|
–
|
|
|
Ulkopuolinen henkilöstö (sopimussuhteiset toimihenkilöt, kansalliset asiantuntijat ja vuokrahenkilöstö)
|
10
|
4
|
|
|
* Arvioidut vaikutukset menoihin ja henkilöstöön vuonna 2028 ja sitä seuraavina vuosina esitetään ainoastaan ohjeellisesti, eivätkä ne vaikuta seuraavaan monivuotiseen rahoituskehykseen. Rahoituslähteeseen ja unionin rahoitussitoumuksen laajuuteen vuoden 2027 jälkeisellä kaudella vaikuttavat vuosien 2028–2034 monivuotisesta rahoituskehyksestä käytyjen toimielinten välisten neuvottelujen tulokset sekä vuotuinen talousarviomenettely ja ohjausmekanismi.
Kaiken kaikkiaan aloitteeseen pyydetyt 15 kokoaikaista tointa ovat jo käytössä, ja ne kohdennetaan uudelleen seuraavin järjestelyin:
–viestintäverkkojen, sisältöjen ja teknologian pääosasto CNECT: kaksi kokoaikaista työntekijää henkilöstötaulukkoon sisältyvässä virassa/toimessa ja viisi kokoaikaista ulkopuolisen henkilöstön jäsentä;
–digitaalisten palvelujen pääosasto DIGIT: kolme kokoaikaista työntekijää henkilöstötaulukkoon sisältyvässä virassa/toimessa ja viisi kokoaikaista ulkopuolisen henkilöstön jäsentä.
Näiden olemassa olevien resurssien lisäksi aloitteeseen tarvitaan vielä kymmenen kokoaikaista, poikkeuksellista työntekijää. Heistä kuusi on virkamiehiä ja neljä sopimussuhteisia toimihenkilöitä, ja he jakautuvat viestintäverkkojen, sisältöjen ja teknologian pääosaston sekä digitaalisten palvelujen pääosaston kesken seuraavasti:
–viestintäverkkojen, sisältöjen ja teknologian pääosasto CNECT: kolme kokoaikaista työntekijää henkilöstötaulukkoon sisältyvässä virassa/toimessa ja kolme kokoaikaista ulkopuolisen henkilöstön jäsentä;
–digitaalisten palvelujen pääosasto DIGIT: kolme kokoaikaista työntekijää henkilöstötaulukkoon sisältyvässä virassa/toimessa ja yksi kokoaikainen ulkopuolisen henkilöstön jäsen.
Nämä pyydetään nykyisten henkilöstömäärien lisäksi, jotta voidaan varmistaa aloitteen kokonaisvaltainen ja tehokas täytäntöönpano. Kummankaan pääosaston nykyiset henkilöresurssit eivät voi täysin kattaa ehdotuksessa esitettyjä uusia tehtäviä. Tähän ehdotukseen tarvittavia lisähenkilöresursseja ei voida kattaa pääosaston/yksikön sisäisillä uudelleenkohdennuksilla tai komission rajoitetun uudelleenkohdennusreservin uudelleenkohdennuksilla.
Kuvaus viestintäverkkojen, sisältöjen ja teknologian pääosaston sekä digitaalisten palvelujen pääosaston tehtävistä:
|
Virkamiehet ja väliaikaiset toimihenkilöt
|
Virkamiehillä ja väliaikaisilla toimihenkilöillä on seuraavia tehtäviä:
1.Määrittää ja hallinnoida aloitteen ensimmäisen pilarin työohjelmia, mukaan lukien yksityiskohtaisten hankesuunnitelmien, talousarvioiden, resurssien kohdentamisen, keskeisten tulosindikaattoreiden ja seurantamekanismien kehittäminen.
2.Laatia ohjeasiakirjoja, delegoituja säädöksiä ja riippuvuusarviointeja, muodostaa komiteamenettelyn sihteeristö ja valvoa aloitteen täytäntöönpanoa, mukaan lukien
a.kattavien suuntaviivojen, suosituksien, mallien ja välineiden kehittäminen jäsenvaltioiden tukemiseksi aloitteen toisen ja kolmannen pilarin täytäntöönpanotoimissa
b.täytäntöönpanosäädöksien laatiminen tarvittaessa esimerkiksi eurooppalaisen pilviresurssien federaation jäseniin sovellettavista vaatimuksista ja menettelystä näiden soveltamisen arvioimiseksi
c.markkinaseurantaraporttien laatiminen sellaisten pilvipalvelujen tunnistamiseksi, joiden osalta unioni on erittäin riippuvainen yhden tai muutaman kolmannen maan oikeussubjekteista
d.sihteeristöpalvelujen tarjoaminen, mukaan lukien asiakirjojen ja raporttien laatiminen sekä koordinointi sidosryhmien kanssa
e.aloitteen edistymisen seuraaminen suhteessa vahvistettuihin keskeisiin tulosindikaattoreihin ja välitavoitteisiin, mahdollisten ongelmien ja riskien tunnistaminen sekä teknisen avun ja tuen tarjoaminen jäsenvaltioille tarvittaessa
f.tietämyskannan hallintajärjestelmän perustaminen parhaiden käytäntöjen, saatujen kokemusten ja asiantuntemuksen keräämiseksi ja jakamiseksi koko aloitteen laajuudelta.
3.Laatia tarjouseritelmiä ulkopuoliselle tarjoajalle suvereenien palvelujen rekisterin rakentamista, kehittämistä ja ylläpitoa varten sekä arvioida ja määrittää myöhempiä hallintomenettelyjä. Perustamisen jälkeen tarkastaa/arvioida säännöllisesti otosta sertifioiduista palveluista, jotka ovat osa rekisteriä, mukaan lukien tarkastusprotokollien ja arviointimenetelmien kehittäminen ja/tai laadunvalvontamenettelyt toimitettujen tietojen luotettavuuden varmistamiseksi.
4.Hankkia eurooppalaisen pilviresurssien federaation alusta ja tukea yhteenliittymän perustamista. Hallinnoida federaation hallintomekanismeja, kuten jäsenyysvaatimusten sertifiointia, jäsenvaltioiden ja muiden julkisen sektorin elinten federaatioon liittymistä koskevien hakemusten arviointia sekä federaatioon osallistumista koskevien yhteisten sääntöjen ja toimintalinjojen kehittämistä ja täytäntöönpanoa.
5.Perustaa sellaisia järjestelmiä, joita ei ole tällä hetkellä käytössä osana yhteishankintakehystä, mukaan lukien tekoälyhankintojen monimutkaisuuden hallinta, suhteet jäsenvaltioihin ja hankintaviranomaisiin sekä sen varmistaminen, että kehys on vaikuttava ja tehokas. Tähän sisältyvät muun muassa pilvipalvelu-, ohjelmisto- ja tekoälyjärjestelmien hankintaprosessien perustaminen ja hallinnointi, koordinointi osallistujaorganisaatioiden ja palveluntarjoajien kanssa, sopimusten hallinnointi palveluntarjoajien kanssa sekä EU:n asetusten ja toimintalinjojen noudattamisen varmistaminen.
6.Kehittää ja ylläpitää suhteita sidosryhmiin, kuten jäsenvaltioihin, teollisuuden edustajiin ja muihin asiaankuuluviin osapuoliin, jotta voidaan varmistaa, että aloite on hyvin koordinoitu ja tehokas ja että se vastaa sidosryhmiensä tarpeisiin, mukaan lukien säännöllisten kokousten, työpajojen ja konferenssien järjestäminen viestinnän ja yhteistyön helpottamiseksi. Tähän sisältyisi myös tiivis yhteistyö toimivaltaisten viranomaisten kanssa tutkinta- ja täytäntöönpanotoimenpiteissä asetuksen IV osaston noudattamisen varmistamiseksi.
|
|
Ulkopuolinen henkilöstö
|
Ulkopuolisella henkilöstöllä on seuraavia tehtäviä:
1.Hallinnoida säännöllisesti ensimmäisen pilarin työohjelmista myönnettyjä hankkeita, mukaan lukien niiden edistymisen seuranta, koordinointi tuensaajien kanssa sekä hankkeen tuotosten ja välitavoitteiden todentaminen sen varmistamiseksi, että ne toteutetaan ajoissa, talousarvion rajoissa ja vaadittujen laatuvaatimusten mukaisesti. Aloite pannaan täytäntöön seuraavassa monivuotisessa rahoituskehyksessä, ja se perustuu Horisontti Eurooppa ‑puiteohjelman ja Digitaalinen Eurooppa ‑ohjelman puitteissa hyväksyttyjen nykyisten hankkeiden tuloksiin, kuten Simpl-ohjelmistokokonaisuuteen ja älykkäät verkot ja palvelut ‑yhteisyritykseen koordinoidusti muiden yksiköiden kanssa.
2.Perustaa ja käyttää tukimekanismeja, joilla annetaan ohjeita jäsenvaltioille datakeskusten nopean kehittämisen alueiden käyttöönotosta erityisesti aloitteen kahden ensimmäisen vuoden aikana. Tähän sisältyy tilapäisen tuen antaminen jäsenvaltioille, kun ne kehittävät ja panevat täytäntöön kansallisia strategioitaan ja suunnitelmiaan. Alkuvaiheen jälkeen siirrytään tilapäisempään koordinointitehtävään, jossa keskitytään tarjoamaan jäsenvaltioille kohdennettua tukea tarpeen mukaan sekä varmistamaan, että aloite pysyy sidosryhmien tarpeiden ja painopisteiden mukaisena.
3.Käynnistää vuosittainen tutkimus, jolla seurataan laskentakapasiteettia kaikkialla Euroopassa ja jota hallinnoidaan muun muassa määrittämällä tutkimuksen laajuus ja menetelmät, vahvistamalla kerätty data ja tarkistamalla tuotokset.
4.Hallinnoida yhteishankintatoimia erityisesti strategisen hankinnan ja markkinoiden muotoilun osalta eli toimittajien hallinnointitoimiston kautta sekä laatia pilvi-, tekoäly- ja ohjelmistopalveluja koskevia teknisiä eritelmiä ja vaatimuksia.
5.Hallinnoida vuosittain suvereenien palvelujen rekisteriä muun muassa valvomalla rekisterin toimintaan liittyviä toimeksisaajatoimintoja, mukaan lukien tekninen projektinhallinta, eli varmistamalla, että toimeksisaaja toimittaa rekisterin sovittujen teknisten eritelmien, aikataulujen ja budjetin mukaisesti, ja valvomalla samalla toimeksisaajan prosesseja sen varmistamiseksi, että rekisteri täyttää vaaditut standardit.
6.Hallinnoida ulkopuolista toimeksisaajaa, mikä kattaa vuosittaiset eurooppalaisen pilviresurssien federaation alustan hallinnolliset, tekniset ja operatiiviset toimet sekä eurooppalaisen pilviresurssien federaation alustan tekniset näkökohdat, mukaan lukien teknisen arkkitehtuurin ja infrastruktuurin valvonta.
|
3.2.5.Yhteenveto arvioiduista vaikutuksista digitaaliteknologiaan liittyviin investointeihin
Pakollinen: seuraavaan taulukkoon olisi sisällytettävä tarkin mahdollinen arvio ehdotuksen/aloitteen aiheuttamista digitaaliteknologiaan liittyvistä investoinneista.
Jos ehdotuksen/aloitteen toteuttaminen sitä edellyttää, otsakkeen 7 määrärahat olisi poikkeuksellisesti esitettävä nimetyllä rivillä.
Otsakkeiden 1–6 määrärahat olisi otettava huomioon rivillä ”Toimenpideohjelmien ohjelmatason tietotekniikkamenot”. Näillä menoilla tarkoitetaan toimintatalousarviota, jota käytetään suoraan aloitteen täytäntöönpanoon liittyvien tietoteknisten alustojen/välineiden uudelleenkäyttöön/ostoon/kehittämiseen sekä niihin liittyviin investointeihin (esimerkiksi lisenssit, koulutus ja datan säilyttäminen). Tässä taulukossa annettujen tietojen olisi oltava yhdenmukaisia 4 jaksossa ”Digitaaliset ulottuvuudet” esitettyjen yksityiskohtien kanssa.
|
Digitaaliteknologiaan ja tietotekniikkaan liittyvät määrärahat YHTEENSÄ
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
Vuosi
|
MRK 2028–2034 YHTEENSÄ
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
OTSAKE 4
|
|
Tietotekniikkamenot (toimielintasolla)
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
OTSAKE 4, välisumma
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
OTSAKKEESEEN 4 sisältymättömät
|
|
Toimenpideohjelmien ohjelmatason tietotekniikkamenot
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
OTSAKKEESEEN 4 sisältymättömät, välisumma
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
|
|
YHTEENSÄ
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
3.2.6.Yhteensopivuus nykyisen monivuotisen rahoituskehyksen kanssa
Ehdotus/aloite
–
voidaan rahoittaa kokonaan kohdentamalla menoja uudelleen monivuotisen rahoituskehyksen kyseisen otsakkeen sisällä.
Ellei seuraavaa monivuotista rahoituskehystä koskevista neuvotteluista muuta johdu, pilvipalveluja ja tekoälyä edistävään säädökseen liittyviin toimiin vuodesta 2028 alkaen osoitetut määrärahat katetaan Euroopan kilpailukykyrahaston uudelleenkohdennuksilla vuosien 2028–2034 monivuotisessa rahoituskehyksessä ja osittain maksuilla.
–
edellyttää monivuotisen rahoituskehyksen kyseiseen otsakkeeseen sisältyvän kohdentamattoman liikkumavaran ja/tai monivuotista rahoituskehystä koskevassa asetuksessa määriteltyjen erityisvälineiden käyttöä.
–
edellyttää monivuotisen rahoituskehyksen tarkistamista.
3.2.7.Ulkopuolisten tahojen rahoitusosuudet
Ehdotuksen/aloitteen
–
rahoittamiseen ei osallistu ulkopuolisia tahoja.
–
rahoittamiseen osallistuu ulkopuolisia tahoja seuraavasti (arvio):
Määrärahat, milj. euroa (kolmen desimaalin tarkkuudella)
|
|
Vuosi
2028
|
Vuosi
2029
|
Vuosi
2030
|
Vuosi
2031
|
Vuosi
2032
|
Vuosi
2033
|
Vuosi
2034
|
Yhteensä
|
|
Rahoitukseen osallistuva taho
|
|
|
|
|
|
|
|
|
|
Yhteisrahoituksella katettavat määrärahat YHTEENSÄ
|
|
|
|
|
|
|
|
|
3.3.
Arvioidut vaikutukset tuloihin
–
Ehdotuksella/aloitteella ei ole vaikutuksia tuloihin.
–
Ehdotuksella/aloitteella on vaikutuksia tuloihin seuraavasti:
–
vaikutuksia omiin varoihin
–
vaikutuksia muihin tuloihin
–
tulot on kohdennettu menopuolen budjettikohtiin.
Miljoonaa euroa (kolmen desimaalin tarkkuudella)
|
Tulopuolen budjettikohta
|
Käytettävissä olevat määrärahat kuluvana varainhoitovuonna
|
Ehdotuksen/aloitteen vaikutus
|
|
|
|
Vuosi 2028
|
Vuosi 2029
|
Vuosi 2030
|
Vuosi 2031
|
Vuosi 2032
|
Vuosi 2033
|
Vuosi 2034
|
|
Pilvipalvelujen yhteishankinnan palvelumaksu (DIGIT)
|
|
0,000
|
3,027
|
4,317
|
6,037
|
6,342
|
6,663
|
7,001
|
|
Pilviresurssien federaation maksu (DG CNECT)
|
|
0,000
|
2,940
|
4,410
|
5,880
|
2,570
|
2,570
|
2,570
|
Vastaavat menopuolen budjettikohdat käyttötarkoitukseensa sidottujen tulojen tapauksessa:
Pilvipalvelujen yhteishankinnan palvelumaksu:
Käyttötarkoitukseensa sidotut tulot käytetään yhteishankintamenettelyä varten perustettuun välitysjärjestelmään liittyvien talousarvion menojen kattamiseen. Tulot kohdennetaan järjestelmän toimintakustannusten, mukaan lukien ulkopuolisesta henkilöstöstä, välineistä ja järjestelmistä aiheutuvat kustannukset, kattamiseen.
Käyttötarkoitukseensa sidotut tulot jakautuvat keskimäärin seuraavasti: Noin 50 prosenttia kohdennetaan toiminta- ja hallintokustannusten kattamiseen, esimerkiksi hankintapäätösten tueksi tehtyihin selvityksiin ja tutkimuksiin, yhteisön hallintatyökaluihin ja ‑järjestelmiin, joilla tuetaan osallistujaorganisaatioiden välistä viestintää ja yhteistyötä, sekä teknisiin edellytyksiin ja alustojen integrointiin. Noin 30 prosenttia osoitetaan kattamaan kustannukset, jotka aiheutuvat tarvittavien välineiden ja järjestelmien, kuten hankinta-alustojen ja markkinapaikkojen, sopimusten elinkaaren hallintajärjestelmien sekä salkunhoito- ja kysynnänhallintavälineiden, kehittämisestä ja ylläpidosta. Noin 20 prosenttia kohdennetaan erikoistuneen ulkopuolisen lisähenkilöstön hankinnasta aiheutuviin kustannuksiin, jotka liittyvät esimerkiksi ohjelmistohankintoihin, tietosuojatoimiin sekä back office-, FinOps- ja Contract Ops ‑toimintoihin, jotka tukevat sopimushallintaa, salkunhoitoa ja kysynnänhallintaa.
Kohdennuksella pyritään varmistamaan, että käyttötarkoitukseensa sidotut tulot käytetään kattamaan ainoastaan järjestelmän toimintakustannukset ja välitysjärjestelmään liittyvät talousarviomenot. Kustannukset kohdennetaan todellisten kysyntätarpeiden perusteella varmistaen, että resurssit käytetään tehokkaasti yhteishankintamenettelyn tukemiseen.
Pilviresurssien federaation maksu:
Käyttötarkoitukseensa sidotut tulot käytetään kattamaan talousarvion menot, jotka liittyvät eurooppalaista pilviresurssien federaatiota koskeviin palveluihin ja alustoihin. Tulot kohdennetaan järjestelmän toimintakustannusten, mukaan lukien ulkopuolisesta henkilöstöstä, välineistä ja järjestelmistä aiheutuvat kustannukset, kattamiseen.
Federaation rahoittamiseksi tarvittavat menot koostuvat toiminta- ja kehittämiskustannuksista. Merkittävä osuus liittyy alustan kehittämiseen ja ylläpitoon. Kehittämiskustannusten odotetaan olevan korkeimmillaan ensimmäisinä vuosina, jolloin käyttöönotto on alkuvaiheessa. Neljännestä vuodesta alkaen kustannukset kattaisivat käynnissä olevat toimet, teknisen tuen ja määräajoin tehtävät parannukset. Ylläpitosopimukseen sisältyisivät ulkopuolisen toimeksisaajan suorittama laadunvarmistus ja tuloksellisuusarviointi, joiden arvioidaan vastaavanlaisten hankintasopimusten perusteella olevan noin 10 prosenttia hankinnan kokonaisarvosta. Toimintakustannuksiin sisältyvät sisäisten kokoaikaisten työntekijöiden lisäksi ulkoisten teknisten asiantuntijoiden kustannukset (10 profiilia). Ulkoiset asiantuntijat vastaavat koordinoinnista ja hankkeiden hallinnoinnista (ks. viestintäverkkojen, sisältöjen ja teknologian pääosaston uusien tehtävien kuvaus edellä). Heidän osallistumisensa lisääntyisi asteittain federaation kasvavien toiminnallisten tarpeiden mukaisesti: ensimmäisenä vuonna käytössä olisi noin 40 prosenttia kapasiteetista ja toisena vuonna 80 prosenttia, ja kolmannesta vuodesta alkaen saavutettaisiin täysi kapasiteetti. Lisämenoja aiheutuu tietotekniikkainfrastruktuurista, kuten säilytyspalveluista ja tietoturvaratkaisuista, jotka ovat tarpeen alustan luotettavuuden, skaalautuvuuden ja suojauksen varmistamiseksi.
Kohdennuksella pyritään varmistamaan, että käyttötarkoitukseensa sidotut tulot käytetään kattamaan ainoastaan järjestelmän toimintakustannukset ja tarjottuihin palveluihin liittyvät talousarviomenot. Kustannukset kohdennetaan todellisten kysyntätarpeiden perusteella varmistaen, että resurssit käytetään tehokkaasti eurooppalaisen pilviresurssien federaation tukemiseen. Perustamisesta aiheutuvat alkuvaiheen kustannukset voidaan kattaa unionin yleisestä talousarviosta, ja osallistuvat viranomaiset voivat korvata ne maksuilla tietyn ajanjakson kuluessa.
Muita huomautuksia (esimerkiksi tuloihin kohdistuvan vaikutuksen laskentamenetelmä/-kaava tai muita lisätietoja):
Pilvipalvelujen yhteishankinnan palvelumaksu:
Maksulla on tarkoitus kattaa hankintatoimien (toimielinten välisten hankintamenettelyjen, yhteishankintojen ja yhteishankintatoimintojen) sekä mahdollisten liitännäishankintatoimien toimintakustannukset.
Maksu perittäisiin osallistuvilta hankintaviranomaisilta. Se nostaisi hankintaviranomaisten maksamaa hintaa. Maksu määriteltäisiin kuitenkin siten, että se kattaisi vain hankintatoimien hallinnoinnista aiheutuvat välttämättömät kustannukset. Yhteishankinnan tavoitteena on mahdollistaa neuvottelu paremmista ehdoista, alentaa hintoja kaikille hankintaviranomaisille ja edistää jatkuvasti kehittyvien teknologioiden laajamittaista käyttöönottoa.
Maksut lasketaan hankinta-asiakirjoissa määritellyllä tavalla joko suhteellisena osuutena kustakin hankintatapahtumasta tai kiinteänä maksuna kutakin myöhemmin tehtävää sopimusta kohden. Ne perustuvat edunsaajien vuotuisiin kulutusennusteisiin ja arvioidaan vuosittain ennen sopimusten täytäntöönpanoa. Osallistuvilta hankintaviranomaisilta perittävät maksut eivät saa ylittää komissiolle aiheutuvia todennettavissa olevia kustannuksia. Maksu lasketaan vuosittain uudelleen ennakoidun työmäärän ja aiheutuneiden kustannusten perusteella. Maksun periminen alkaisi vuonna 2029, jotta käyttöönottovaiheelle jäisi riittävästi aikaa. Maksu peritään osallistuvilta hankintaviranomaisilta olemassa olevien verkkopohjaisten laskutus- ja maksujenhallintapalvelujen kautta.
Arvioidut vuotuiset tulot riippuvat sekä osallistuvien viranomaisten (edunsaajien) määrästä että niiden keskimääräisistä odotettavissa olevista hankinnoista. Maksutulojen olisi oltava noin 6 miljoonaa euroa vuodessa, jotta ne kattaisivat ennustetut keskimääräiset vuosikustannukset. Osallistumista koskevien arvioiden perusteella tämä taso olisi saavutettavissa soveltamalla kunkin hankintaviranomaisen menoihin keskimäärin 2 prosentin vuosimaksua. Jos kokonaismenot ylittävät tämän tason esimerkiksi siksi, että osallistuvia viranomaisia on enemmän tai niiden keskimääräiset menot ovat suuremmat, tai näiden molempien tekijöiden vuoksi, maksuprosenttia alennetaan vastaavasti. Maksusta saatavat tulot käytetään hankintamekanismin kaikkien toimintakustannusten kattamiseen edellä kuvatulla tavalla.
Komissio antaa Euroopan parlamentille ja neuvostolle kertomuksen hankintatoimista aiheutuneiden kustannusten kokonaismäärästä ja perittyjen maksujen kokonaismäärästä.
Pilviresurssien federaation maksu:
Maksulla on tarkoitus kattaa eurooppalaisen pilviresurssien federaation perustamisesta ja hallinnoinnista aiheutuvat toimintakustannukset, mukaan lukien jäsenhakemusten arviointi sekä datakeskuspalvelujen ja pilvipalvelujen yhteiskäytön helpottaminen eurooppalaisen pilviresurssien federaation alustan kehittämisen avulla.
Maksu perittäisiin federaation jäseniltä. Se lisäisi hieman osallistujien kokonaiskustannuksia. Maksu on kuitenkin mitoitettava tarkasti siten, että se kattaa ainoastaan federaation toiminnan kannalta välttämättömät hallinnolliset ja toiminnalliset kustannukset. Tämän odotetaan lisäävän tehokkuutta ja tuovan kustannussäästöjä. Kun jäsenet voivat vaihtaa kapasiteettia keskenään ja hyödyntää muutoin käyttämättömiä resursseja, ne saavat palvelut käyttöönsä edullisemmin kuin avoimilla markkinoilla. Tämä jakamismalli voi vähentää ulkoisten hankintojen tarvetta ja parantaa resurssien kokonaiskäyttöä erityisesti lyhyellä ja keskipitkällä aikavälillä. Maksu aiheuttaa marginaalikustannuksia, joita kuitenkin tasapainottavat yhteistyöstä, kapasiteetin tehokkaammasta käytöstä ja federaation sisäisestä, kilpailukykyisemmästä hinnoittelusta saatavat taloudelliset hyödyt.
Komissio hyväksyy täytäntöönpanosäädöksiä, joissa vahvistetaan yksityiskohtaiset säännöt komission perimien maksujen määrittämiseksi sekä täsmennetään niiden toimien arvioidut kustannukset, joista maksuja peritään, yksittäiset perittävät maksumäärät ja maksutavat ja ‑edellytykset.
Jäsenmaksu olisi kustannusvastaavuuden periaatteen mukainen maksu, jonka suuruus määräytyisi suhteessa federaatioon osallistuvien toimijoiden määrään. Tavoitteena on kattaa kustannukset ja vähentää asteittain kunkin jäsenen taloudellista taakkaa osallistumisen lisääntyessä.
Osallistumisen oletetaan lisääntyvän ajan mittaan siten, että ensimmäisenä vuonna mukaan liittyy noin 20 prosenttia mahdollisista osallistujista, toisena vuonna 40 prosenttia, kolmantena vuonna 60 prosenttia ja neljäntenä vuonna noin 80 prosenttia, minkä jälkeen viidentenä vuonna saavutetaan täysi osallistumisaste. Ensimmäinen vuosi olisi varattu federaation perustamiseen, eikä siitä perittäisi täyttä jäsenmaksua. Tehtyjen arvioiden perusteella jäsenmaksu voisi toisesta vuodesta alkaen olla noin 75 000 euroa jäsentä kohden, jolloin maksun tasossa olisi otettu huomioon suhteellisen pieni osallistujamäärä. Kun mukaan liittyy enemmän toimijoita ja kustannukset jakautuvat suuremman osallistujajoukon kesken, maksu voisi vähitellen laskea ja olla lopulta noin 30 000 euroa jäsentä kohti, kun täysi osallistumisaste on saavutettu. Järjestelmän odotetaan saavuttavan kannattavuusrajan neljännen vuoden tienoilla. Tällöin maksurakenne vakiintuisi tasolle, joka riittäisi toiminnan ylläpitämiseen mutta ei tuottaisi merkittävää ylijäämää ja joka siten noudattaisi kustannusvastaavuuden periaatetta.
Maksun periminen alkaisi vuonna 2029, jotta käyttöönottovaiheelle jäisi riittävästi aikaa. Maksu peritään osallistuvilta viranomaisilta verkkopohjaisten laskutus- ja maksujenhallintapalvelujen kautta.
Arvioidut vuotuiset tulot riippuvat osallistuvien jäsenten määrästä ja sovellettavasta jäsenmaksusta. Keskimääräisen, noin 75 000 euron jäsenmaksun perusteella vuotuiset tulot olisivat noin 4,4 miljoonaa euroa, mikä kattaisi federaation ennustetut keskimääräiset vuotuiset toimintakustannukset, mukaan lukien alkuvaiheen kiinteät kustannukset. Osallistumisen lisääntyessä federaation hallintokustannukset jakautuisivat useammalle jäsenelle. Näin ollen jäsenkohtainen maksu pienenisi suhteessa osallistujamäärän kasvuun ja vuotuiset tulot vakautuisivat alhaisemmalle tasolle, esimerkiksi noin 2,6 miljoonaan euroon vuodessa.
Komissio antaa Euroopan parlamentille ja neuvostolle kertomuksen federaation toiminnasta aiheutuneiden kustannusten kokonaismäärästä ja perittyjen maksujen kokonaismäärästä. Raportointijaksoa ei ole vielä määritetty.
Käyttötarkoitukseensa sidottujen tulojen käyttö yhteishankintojen ja eurooppalaisen pilviresurssien federaation rahoittamiseen tarjoaa finanssipoliittisen keinon varmistaa oma, vakaa rahoitusvirta näille aloitteille. Kohdentamalla maksusta saatavat tulot tiettyihin tarkoituksiin komissio voi taata, että varat käytetään tehokkaasti ja vaikuttavasti eurooppalaisen pilvipalveluekosysteemin kehittämisen tukemiseen. Tätä toimintamallia perustellaan tarpeella tarjota molemmille pilvipalveluja ja tekoälyä edistävän säädöksen mukaisille aloitteille selkeä ja ennakoitavissa oleva rahoituskehys, jonka avulla ne voidaan suunnitella ja toteuttaa strategisesti ja pitkällä aikavälillä.
Talousarvion yleiskatteisuuden ja yhtenäisyyden periaatteiden noudattamisen kannalta käyttötarkoitukseensa sidottujen tulojen käyttö on perusteltua, koska näillä aloitteilla pyritään tukemaan erityisiä, selvästi määriteltyjä toimintapoliittisia tavoitteita: eurooppalaisen pilvipalveluekosysteemin kehittämistä käyttämättömän kapasiteetin jakamiseksi jäsenvaltioiden kesken sekä pilvipalvelujen yhteishankintoja tehokkuuden lisäämiseksi ja mittakaavaetujen saavuttamiseksi. Maksuista saaduilla tuloilla rahoitetaan sellaisia menoja, jotka liittyvät suoraan näiden tavoitteiden saavuttamiseen ja jotka on esitetty edellä toimintoja koskevissa kohdissa. Käyttötarkoitukseensa sidottujen tulojen avulla komissio voi varmistaa, että varat käytetään kohdennetusti ja tehokkaasti vaikuttamatta unionin talousarvion yleiseen tasapainoon. Lisäksi käyttötarkoitukseensa sidottujen tulojen käyttö on yhtenäisyyden periaatteen mukaista, koska sen avulla komissio voi panna nämä aloitteet täytäntöön johdonmukaisesti ja koordinoidusti, välttää toimien päällekkäisyyden ja varmistaa, että varat käytetään yhteisen eurooppalaisen tavoitteen tukemiseen. Komissio varmistaa myös, että käyttötarkoitukseensa sidottujen tulojen käyttö on läpinäkyvää ja vastuullista ja että aloitteen edistymisestä ja vaikutuksista raportoidaan ja niitä arvioidaan säännöllisesti.
Lisäksi komissio ottaa huomioon tarpeen välttää mahdollisia vääristymiä ja eriarvoisuutta eri pilvipalvelujen tarjoajien kohtelussa sekä varmistaa, että käyttötarkoitukseensa sidottuja tuloja käytetään oikeudenmukaisesti, oikeasuhteisesti ja syrjimättömästi. Komissio kuulee myös asiaankuuluvia sidosryhmiä varmistaakseen, että aloitteet suunnitellaan ja pannaan täytäntöön niiden tarpeet ja huolenaiheet huomioon ottavalla tavalla.
On tärkeää huomata, että maksuista saatavia käyttötarkoitukseensa sidottuja tuloja käytetään ainoastaan kahden edellä kuvatun aloitteen toimintakustannusten kattamiseen. Käyttötarkoitukseensa sidotuilla tuloilla ei kateta hallinnollisia kuluja.
Varautuakseen tilanteeseen, jossa maksut eivät toteudu oletetun suuruisina tai oletetussa aikataulussa, komissio on noudattanut varovaista toimintatapaa, jolla lievennetään tilanteeseen liittyviä riskejä. Jos yhteishankintoihin liittyviä maksuja ei kertyisi arvioidusti, mitään järjestelmiä ei otettaisi käyttöön eikä aloitteesta näin ollen aiheutuisi merkittäviä kustannuksia. Eurooppalaista pilviresurssien federaatiota koskeva ehdotus perustuu aiempiin tutkimuksiin sekä näyttöön jäsenvaltioiden kiinnostuksesta aloitetta kohtaan. Lisäksi valtaosa aloitteeseen liittyvistä kustannuksista katetaan jo nykyisen monivuotisen rahoituskehyksen puitteissa komissiolle osoitetuista määrärahoista, mikä osaltaan vähentää siihen liittyvää taloudellista riskiä. Tämä toimintatapa antaa komissiolle mahdollisuuden mukauttaa suunnitelmiaan aiheuttamatta merkittäviä taloudellisia riskejä sekä kohdentaa resurssejaan joustavasti aloitteiden onnistuneen toteuttamisen varmistamiseksi.
4.Digitaaliset ulottuvuudet
4.1.Vaatimukset, joilla on merkitystä digitalisaation kannalta
Ylätason kuvaus vaatimuksista, joilla on merkitystä digitalisaation kannalta ja niihin liittyvistä luokista (data, prosessien digitalisointi ja automaatio, digitaaliset ratkaisut ja/tai digitaaliset julkiset palvelut)
|
Viittaus vaatimukseen
|
Vaatimuksen kuvaus
|
Toimija, johon vaatimus vaikuttaa tai jota se koskee
|
Ylätason prosessit
|
Luokat
|
|
II OSASTO PILVIPALVELU- JA TEKOÄLYEKOSYSTEEMIÄ KOSKEVAT TUTKIMUS-, KEHITTÄMIS- JA KÄYTTÖÖNOTTOTOIMET
7 artikla Kansalliset pilvipalvelu- ja tekoälystrategiat
|
Jäsenvaltioiden on ilmoitettava kansallisista strategioista komissiolle.
|
Euroopan komissio
Kansalliset toimivaltaiset viranomaiset
|
Ilmoitus
|
Data
|
|
III OSASTO DATAKESKUSKAPASITEETTI
14 artikla Strategisten datakeskushankkeiden nimeäminen
|
Strategisen datakeskushankkeen nimeämistä koskevissa hakemuksissa on annettava kaikki tarvittavat ja asiaankuuluvat tiedot sen osoittamiseksi, että hanke täyttää asiaankuuluvat kriteerit.
|
Hankkeen toteuttajat
Euroopan komissio
|
Hakemustietojen seuranta
|
Data
|
|
III OSASTO DATAKESKUSKAPASITEETTI
15 artikla Kapasiteettivajeen seuranta
|
Komissio seuraa unionissa käytettävissä olevaa laskentakapasiteettia, reunalaskentakapasiteetti mukaan lukien, datakeskuskapasiteetin kysynnän määrää ja kapasiteettivajeen laajuutta.
|
Euroopan komissio
Kansalliset toimivaltaiset viranomaiset
|
Datankeruu
|
Data
|
|
IV OSASTO
RIIPPUMATTOMUUS
17 artikla Pilvipalvelujen tarjoajien tunnustaminen
|
Pilvipalvelujen tarjoajan, jonka tavoitteena on, että sen tunnustetaan tarjoavan unionin varmuustason, on toimitettava tunnustamista koskeva hakemus sijoittautumisjäsenvaltion kansalliselle toimivaltaiselle viranomaiselle.
|
Pilvipalvelujen tarjoajat
Kansalliset toimivaltaiset viranomaiset
|
Valvontamekanismi
|
Data
|
|
IV OSASTO
RIIPPUMATTOMUUS
19 artikla Vaatimustenmukaisuuden itsearviointi
|
Pilvipalvelujen tarjoaja voi julkaista vaatimustenmukaisuuden itsearvioinnin osoittaakseen unionin varmuustason 1 noudattamisen. Se on asetettava julkisesti saataville.
|
Pilvipalvelujen tarjoajat
Kansalliset toimivaltaiset viranomaiset
Euroopan komissio
|
Valvontamekanismi
|
Data
|
|
IV OSASTO
RIIPPUMATTOMUUS
20 artikla Riippumaton tarkastus
|
Säädetään mahdollisuudesta tehdä riippumattomia tarkastuksia unionin varmuustasojen 2, 3 ja 4 noudattamisesta. Vahvistetaan tällaisiin tarkastuksiin liittyviä datanäkökohtia koskevat säännökset.
|
Pilvipalvelujen tarjoajat
Tarkastusorganisaatiot
Euroopan komissio
|
Valvontamekanismi
|
Data
|
|
IV OSASTO
RIIPPUMATTOMUUS
21 artikla Tarkastusevidenssin sisältö ja laatu
|
Tarkastukset perustuvat liitteisiin II (Unionin varmuustasoja koskevat kriteerit) ja III (Tarkastusmenettelyn todentava tarkastusevidenssi). Niiden on oltava riittävän kattavia ja luotettavia.
|
Pilvipalvelujen tarjoajat
Tarkastusorganisaatiot
Euroopan komissio
|
Datan laatu
|
Data
|
|
IV OSASTO
RIIPPUMATTOMUUS
22 artikla Pilvipalvelujen keskusrekisteri
|
Komissio perustaa erityisen rekisterin pilvipalveluista, jotka on tunnustettu unionin varmuustason mukaisiksi, ja ylläpitää sitä.
Tarkastuksesta vastaavan kansallisen toimivaltaisen viranomaisen on rekisteröitävä tarkastettavat palvelut keskusrekisteriin. Tunnustamisen peruuttaminen on julkaistava keskusrekisterissä ja pidettävänä siellä julkisena viisi vuotta.
Komissio asettaa keskusrekisterin julkisesti saataville erilliselle ja helposti saavutettavalle verkkosivustolle, ja komission ja sijoittautumisjäsenvaltion kansallisten toimivaltaisten viranomaisten on päivitettävä sitä säännöllisesti.
|
Euroopan komissio
Kansalliset toimivaltaiset viranomaiset
|
Rekisteri
|
Digitaalinen ratkaisu
Data
Digitaalinen julkinen palvelu
|
|
IV OSASTO
RIIPPUMATTOMUUS
23 artikla Läpinäkyvyyttä koskevat velvoitteet
|
Jos palveluntarjoaja saa sellaista tietoa tai sen tietoon tulee sellaisia olosuhteissa tapahtuneita olennaisia muutoksia, jotka voivat vaikuttaa tarkastusraporttiin tai ‑lausuntoon, sen on ilman aiheetonta viivytystä ilmoitettava asiasta tarkastusorganisaatiolle ja sijoittautumisjäsenvaltion kansalliselle toimivaltaiselle viranomaiselle.
Jos tarkastusraportin ja ‑lausunnon tuloksia on muutettava tai ne on peruutettava, tarkastusorganisaation on ilman aiheetonta viivytystä ilmoitettava asiasta kansalliselle toimivaltaiselle viranomaiselle ja komissiolle.
Jos tunnustamisen tuloksia on muutettava tai ne on peruutettava, sijoittautumisjäsenvaltion kansallisen toimivaltaisen viranomaisen on ilman aiheetonta viivytystä ilmoitettava asiasta muiden jäsenvaltioiden kansallisille toimivaltaisille viranomaisille ja komissiolle.
|
Pilvipalvelujen tarjoajat
Tarkastusorganisaatiot
Kansalliset toimivaltaiset viranomaiset
Euroopan komissio
|
Ilmoitus
|
Data
|
|
IV OSASTO
RIIPPUMATTOMUUS
24 artikla
Seuraamukset ja korvaukset
|
Jäsenvaltioiden on ilmoitettava komissiolle mahdollisimman pian seuraamuksia ja korvauksia koskevat säännöt ja niihin vaikuttavat myöhemmät muutokset.
|
Kansalliset toimivaltaiset viranomaiset
Euroopan komissio
|
Ilmoitus
|
Data
|
|
IV OSASTO
RIIPPUMATTOMUUS
25 artikla Kansalliset toimivaltaiset viranomaiset
|
Kunkin jäsenvaltion on nimettävä yksi tai useampi kansallinen toimivaltainen viranomainen. Jäsenvaltioiden on toimitettava luettelo viranomaisista komissiolle. Komissio pitää yllä julkista rekisteriä näistä viranomaisista.
|
Euroopan komissio
Kansalliset toimivaltaiset viranomaiset
|
Toimivaltaisten viranomaisten nimeäminen
|
Data
|
|
IV OSASTO
RIIPPUMATTOMUUS
27 artikla Keskinäinen avunanto
|
Kansallisten toimivaltaisten viranomaisten väliseen yhteistyöhön liittyvät datavirrat.
|
Kansalliset toimivaltaiset viranomaiset
Euroopan komissio
|
Datanvaihto
|
Data
|
|
IV OSASTO
RIIPPUMATTOMUUS
89 artikla Rajatylittävä yhteistyö
|
Rajatylittävään yhteistyöhön liittyvät datavirrat.
|
Kansalliset toimivaltaiset viranomaiset
Euroopan komissio
|
Datanvaihto
|
Data
|
|
IV OSASTO
RIIPPUMATTOMUUS
29 artikla Riskinarvioinnit
|
Jäsenvaltioiden on suoritettava riskinarviointi tai ‑arvioinnit ottaen mahdollisimman tarkasti huomioon komission antamat ohjeet. Jäsenvaltioiden on ilmoitettava riskinarvioinnin tulokset komissiolle.
Ohjeiden laatimista varten komissiolla on oikeus pyytää tietoja pilvipalvelujen tarjoajilta.
|
Jäsenvaltiot
Euroopan komissio
Pilvipalvelujen tarjoajat
|
Riskinarviointi
|
Data
|
|
IV OSASTO
RIIPPUMATTOMUUS
33 artikla Pilvipalvelu- ja tekoälyinnovaatioiden hankinnan seuranta
|
Jäsenvaltioiden on toimitettava komissiolle vuosittain tietyt tiedot, jotka liittyvät innovatiivisten pilvipalvelujen ja tekoälyjärjestelmien hankintojen seurantaan.
|
Jäsenvaltiot
Euroopan komissio
|
Raportointi
|
Data
|
|
IV OSASTO
RIIPPUMATTOMUUS
34 artikla Eurooppalaisen julkisen sektorin pilviresurssien federaation perustaminen
|
Komissio perustaa eurooppalaista pilviresurssien federaatiota varten alustan.
|
Euroopan komissio
Unionin elimet
Julkisen sektorin elimet
|
Digitaalisen ratkaisun vaatimukset
|
Digitaalinen julkinen palvelu
Digitaalinen ratkaisu
|
|
IV OSASTO RIIPPUMATTOMUUS
37 artikla Komission hankintatoimet
|
Komissio voi perustaa yhteistoiminnallisten hankintojen alustan ja hallinnoida sitä, mukaan lukien palvelut, joilla voidaan helpottaa tämän luvun mukaisten hankintatoimien toteuttamista.
|
Euroopan komissio
|
Digitaalisen ratkaisun vaatimukset
|
Digitaalinen ratkaisu
|
|
IV OSASTO
RIIPPUMATTOMUUS
42 artikla Ohjelmiston jakaminen ja uudelleenkäyttö
|
Kun unionin elin tai julkisen sektorin elin asettaa avoimen lähdekoodin lisenssillä uudelleenkäyttöä varten saataville ohjelmiston, johon sillä on teollis- ja tekijänoikeuksia, sen on lisättävä ohjelmisto uudelleenkäyttöä varten luetteloon tai rekisteriin, joka on liitetty EU:n avoimen lähdekoodin sovellusten luetteloon.
|
Unionin elimet
Julkisen sektorin elimet
Euroopan komissio
|
Luettelo
|
Digitaalinen ratkaisu
|
|
IV OSASTO
RIIPPUMATTOMUUS
43 artikla EU:n avoimen lähdekoodin sovellusten luettelo
|
Komissio tarjoaa ja ylläpitää EU:n avoimen lähdekoodin sovellusten luetteloa keskitettynä luettelona, jonka avulla voidaan käyttää unionin elinten ja julkisen sektorin elinten uudelleenkäyttöön asettamia ohjelmistoja.
EU:n avoimen lähdekoodin sovellusten luetteloa ylläpidetään Yhteentoimiva Eurooppa ‑portaalissa.
Komissio päättää luettelon tai rekisterin omistavan tai sitä ylläpitävän unionin elimen tai julkisen sektorin elimen pyynnöstä kyseisen luettelon tai rekisterin liittämisestä EU:n avoimen lähdekoodin sovellusten luetteloon ja asettamisesta saataville sen kautta.
|
Euroopan komissio
|
Luettelo
|
Digitaalinen ratkaisu
|
4.2.Data
Ylätason kuvaus soveltamisalaan kuuluvasta datasta
|
Datan tyyppi
|
Viittaus vaatimuksiin
|
Standardi ja/tai eritelmä (tapauksen mukaan)
|
|
Jäsenvaltioiden kansalliset strategiat
|
II OSASTO PILVIPALVELU- JA TEKOÄLYEKOSYSTEEMIÄ KOSKEVAT TUTKIMUS‑, KEHITTÄMIS- JA KÄYTTÖÖNOTTOTOIMET
7 artikla Kansalliset pilvipalvelu- ja tekoälystrategiat
|
Kansallisten strategioiden sisältöä koskevat vähimmäisvaatimukset
|
|
Strategiseksi hankkeeksi tunnustamista koskeviin hakemuksiin liittyvä data
|
III OSASTO DATAKESKUSKAPASITEETTI
14 artikla Strategisten datakeskushankkeiden nimeäminen
|
Annetaan kaikki tarvittavat ja asiaankuuluvat tiedot sen osoittamiseksi, että hanke täyttää asiaankuuluvat kriteerit
|
|
Kapasiteettivajeen seurannassa tarvittavat tilastot ja data
|
III OSASTO DATAKESKUSKAPASITEETTI
15 artikla Kapasiteettivajeen seuranta
|
–
|
|
Data, joka liittyy sellaisten palveluntarjoajien toimittamiin hakemuksiin, joiden tavoitteena on tulla tunnustetuksi unionin varmuustason tarjoavana tahona
|
IV OSASTO RIIPPUMATTOMUUS
17 artikla Pilvipalvelujen tarjoajien tunnustaminen
|
–
|
|
EU-vaatimustenmukaisuusilmoitus
|
IV OSASTO RIIPPUMATTOMUUS
19 artikla Vaatimustenmukaisuuden itsearviointi
|
–
|
|
Tunnustamista varten toimitettu tarkastusraportti ja siihen liittyvä tietojenvaihto
|
IV OSASTO RIIPPUMATTOMUUS
20 artikla Riippumaton tarkastus
21 artikla Tarkastusevidenssin sisältö ja laatu
|
Datan laatu: riittävän kattavaa ja luotettavaa, vähimmäissisältö tarkastusta varten
|
|
Tunnustettujen palvelujen data
|
IV OSASTO RIIPPUMATTOMUUS
22 artikla Pilvipalvelujen keskusrekisteri
|
Keskusrekisterin on sisällettävä tiedot pilvipalveluista, jotka on tunnustettu tiettyjen unionin varmuustasojen mukaisiksi
|
|
Sellaisista tiedoista tai pilvipalveluja koskevissa olosuhteissa tapahtuneista olennaisista muutoksista ilmoittaminen, jotka voivat vaikuttaa tarkastusraporttiin, ‑lausuntoon tai tunnustamiseen, ja niihin liittyvät datavirrat
|
IV OSASTO RIIPPUMATTOMUUS
23 artikla Läpinäkyvyyttä koskevat velvoitteet
|
–
|
|
Seuraamuksia koskevista säännöistä ja toimenpiteistä ilmoittaminen
|
IV OSASTO RIIPPUMATTOMUUS
24 artikla Seuraamukset ja korvaukset
|
–
|
|
Nimettyjä kansallisia toimivaltaisia viranomaisia koskeva data
|
IV OSASTO RIIPPUMATTOMUUS
25 artikla Kansalliset toimivaltaiset viranomaiset
|
–
|
|
Kansallisten toimivaltaisten viranomaisten välisen yhteistyön yhteydessä käytetty data
|
IV OSASTO RIIPPUMATTOMUUS
27 artikla Keskinäinen avunanto
|
–
|
|
Rajatylittävän yhteistyön yhteydessä käytetty data
|
IV OSASTO
RIIPPUMATTOMUUS
28 artikla Rajatylittävä yhteistyö
|
–
|
|
Jäsenvaltioiden suorittamat riskinarvioinnit
|
IV OSASTO
RIIPPUMATTOMUUS
29 artikla Riskinarvioinnit
|
–
|
|
Palveluntarjoajien komissiolle ohjeiden laatimista varten toimittamat tiedot
|
IV OSASTO
RIIPPUMATTOMUUS
29 artikla Riskinarvioinnit
|
–
|
|
Innovatiivisten pilvipalvelujen ja tekoälyjärjestelmien hankintojen seurantaan liittyvä data
|
IV OSASTO
RIIPPUMATTOMUUS
33 artikla Pilvipalvelu- ja tekoälyinnovaatioiden hankinnan seuranta
|
–
|
Yhdenmukaistaminen Euroopan datastrategian kanssa
Selvitys siitä, miten vaatimukset on sovitettu yhteen Euroopan datastrategian kanssa
|
Ehdotus on yhdenmukainen datasäädöksellä käyttöön otettujen datankäsittelypalvelujen vaihtamista koskevien sääntöjen kanssa. Datasäädöksellä mahdollistetaan palveluntarjoajan vaihtaminen, poistetaan toimittajaan liittyvien lukkiutumien keskeisiä lähteitä ja pyritään näin varmistamaan, että pilvipalvelujen tarjoajat kilpailevat asiakkaista EU:ssa laadun, innovoinnin ja hintojen perusteella. Tarkoituksena on antaa pilvipalvelujen käyttäjille mahdollisuus valita vapaasti palveluntarjoaja, joka vastaa heidän tarpeitaan parhaiten, ja yhdistää eri palveluntarjoajien tarjouksia monipilvimallin avulla. Datasäädös ei kuitenkaan sisällä elementtejä, joiden avulla voitaisiin luoda kilpailukykyisempi EU:n pilvipalvelujen tarjonta tai edistää monipuolisemman pilvipalvelujen tarjoajien joukon pääsyä markkinoille. Datasäädöksellä avataan tie kohti unionin ulkopuolisiin palveluntarjoajiin kohdistuvien riippuvuuksien mahdollista vähentämistä, mutta sillä ei rakenneta tietä kohti suvereenimpaa ja luotettavampaa EU:n pilvipalvelualaa. Pilvipalvelujen vaihtamista ja yhteentoimivuutta koskevien säännösten ansiosta käyttäjät voivat kuitenkin ottaa eurooppalaisia pilvipalveluja käyttöön vahvemmin. Datasäädös on näin ollen tämän ehdotuksen mahdollistaja.
|
Yhdenmukaistaminen yhden kerran periaatteen kanssa
Selvitys siitä, miten yhden kerran periaatetta on noudatettu ja olemassa olevan datan uudelleenkäyttömahdollisuuksia tutkittu
|
Yhden kerran periaate on otettu asianmukaisesti huomioon, ja sitä sovelletaan järjestelmällisesti aina, kun tämä on tarkoituksenmukaista. Tämä koskee erityisesti seuraavia:
a)kapasiteettivajeen seurannassa tarvittavat tilastot ja data;
b)tunnustettujen palvelujen data;
c)komissiolle markkina-analyysia varten toimitettu data.
|
Selvitys uuden datan löydettävyydestä, saavutettavuudesta, yhteentoimivuudesta ja uudelleenkäytettävyydestä ja siitä, että se täyttää korkeaa laatua koskevat vaatimukset
|
Otetaan käyttöön digitaalisia ratkaisuja, joilla varmistetaan uuden datan löydettävyys, saavutettavuus, yhteentoimivuus ja uudelleenkäytettävyys. Datan korkeaa laatua edistetään sisällön vähimmäisvaatimuksilla.
|
Datavirrat
|
Datan tyyppi
|
Viittaus vaatimuksiin
|
Datan toimittaja
|
Datan vastaanottaja
|
Datanvaihdon käynnistävä tekijä
|
Toimittamistiheys (tarvittaessa)
|
|
Jäsenvaltioiden kansalliset strategiat
|
II OSASTO PILVIPALVELU- JA TEKOÄLYEKOSYSTEEMIÄ KOSKEVAT TUTKIMUS-, KEHITTÄMIS- JA KÄYTTÖÖNOTTOTOIMET
7 artikla Kansalliset pilvipalvelu- ja tekoälystrategiat
|
Jäsenvaltiot
|
Euroopan komissio
|
Kolmen kuukauden kuluessa kansallisen strategian hyväksymisestä
|
Kunkin hyväksymisen ja tarkistuksen yhteydessä
|
|
Strategiseksi hankkeeksi tunnustamista koskeviin hakemuksiin liittyvä data
|
III OSASTO DATAKESKUSKAPASITEETTI
14 artikla Strategisten datakeskushankkeiden nimeäminen
|
Strategisen hankkeen nimeämistä hakeva toimija
|
Euroopan komissio
|
Hakemus avoimen kiinnostuksenilmaisupyynnön perusteella
|
//
|
|
Sellaisten pilvipalvelujen tarjoajien pyyntöihin liittyvä data, jotka haluavat tarjota palveluja unionin elimille ja julkisen sektorin elimille
|
IV OSASTO
RIIPPUMATTOMUUS
17 artikla Pilvipalvelujen tarjoajien tunnustaminen
|
Pyynnön lähettänyt pilvipalvelujen tarjoaja
|
Sijoittautumisjäsenvaltion kansallinen toimivaltainen viranomainen
|
Pyyntö palvelujen tarjoamisesta unionin elimille ja julkisen sektorin elimille
|
//
|
|
Sellaisten pilvipalvelujen pyyntöihin liittyvä data, jotka haluavat tarjota palveluja unionin elimille ja julkisen sektorin elimille: pyynnön tulos (hylkäys, lisätodisteiden pyytäminen, palveluntarjoajan palvelun tunnustaminen)
|
IV OSASTO
RIIPPUMATTOMUUS
17 artikla Pilvipalvelujen tarjoajien tunnustaminen
|
Kansallinen toimivaltainen viranomainen
|
Pyynnön lähettänyt pilvipalvelujen tarjoaja
|
Alustavassa tunnustamismenettelyssä tehty päätös
|
//
|
|
Sellaisten pilvipalvelujen pyyntöihin liittyvä data, jotka haluavat tarjota palveluja unionin elimille ja julkisen sektorin elimille: päätösten jakaminen tarkastelua varten
|
IV OSASTO
RIIPPUMATTOMUUS
17 artikla Pilvipalvelujen tarjoajien tunnustaminen
|
Kansallinen toimivaltainen viranomainen
|
Kaikki kansalliset toimivaltaiset viranomaiset
|
Tunnustamisen ilmoittaminen pilvipalvelujen tarjoajalle
|
//
|
|
Sellaisten pilvipalvelujen pyyntöihin liittyvä data, jotka haluavat tarjota palveluja unionin elimille ja julkisen sektorin elimille: vastalauseet
|
IV OSASTO
RIIPPUMATTOMUUS
17 artikla Pilvipalvelujen tarjoajien tunnustaminen
|
Kaikki kansalliset toimivaltaiset viranomaiset
|
Kansallinen toimivaltainen viranomainen
|
Kansallinen toimivaltainen viranomainen vastustaa sijoittautumisjäsenvaltion kansallisen toimivaltaisen viranomaisen tekemää päätöstä
|
//
|
|
Sellaisten pilvipalvelujen pyyntöihin liittyvä data, jotka haluavat tarjota palveluja unionin elimille ja julkisen sektorin elimille: komission käsiteltäviksi saatetut asiat
|
IV OSASTO
RIIPPUMATTOMUUS
17 artikla Pilvipalvelujen tarjoajien tunnustaminen
|
Kansalliset toimivaltaiset viranomaiset
|
Euroopan komissio
|
Kansalliset toimivaltaiset viranomaiset eivät pääse sopimukseen
|
//
|
|
Sellaisten pilvipalvelujen pyyntöihin liittyvä data, jotka haluavat tarjota palveluja unionin elimille ja julkisen sektorin elimille: komission päätös sen käsiteltäväksi saatetusta asiasta
|
IV OSASTO
RIIPPUMATTOMUUS
17 artikla Pilvipalvelujen tarjoajien tunnustaminen
|
Euroopan komissio
|
Kansalliset toimivaltaiset viranomaiset
|
Komissio tekee päätöksen tapauksesta, josta kansalliset toimivaltaiset viranomaiset olivat eri mieltä
|
//
|
|
Sellaisten pilvipalvelujen pyyntöihin liittyvä data, jotka haluavat tarjota palveluja unionin elimille ja julkisen sektorin elimille: tietopyyntö
|
IV OSASTO
RIIPPUMATTOMUUS
17 artikla Pilvipalvelujen tarjoajien tunnustaminen
|
Kansalliset toimivaltaiset viranomaiset
|
Euroopan komissio
|
Kansalliset toimivaltaiset viranomaiset päättävät käyttää oikeuttaan pyytää tietoja
|
//
|
|
Sellaisten pilvipalvelujen pyyntöihin liittyvä data, jotka haluavat tarjota palveluja unionin elimille ja julkisen sektorin elimille: vastaus tietopyyntöön
|
IV OSASTO
RIIPPUMATTOMUUS
17 artikla Pilvipalvelujen tarjoajien tunnustaminen
|
Euroopan komissio
|
Kansalliset toimivaltaiset viranomaiset
|
Kansallisilta toimivaltaisilta viranomaisilta saadaan tietopyyntö
|
//
|
|
EU-vaatimustenmukaisuusilmoitus
|
IV OSASTO
RIIPPUMATTOMUUS
19 artikla Vaatimustenmukaisuuden itsearviointi
|
Pilvipalvelujen tarjoajat
|
Julkinen tieto
|
Itsearviointi on suoritettu
|
//
|
|
Validoitavaksi toimitettu tarkastusraportti ja siihen liittyvä tietojenvaihto: tarkastuksessa tarvittavat tiedot
|
IV OSASTO
RIIPPUMATTOMUUS
20 artikla Riippumaton tarkastus
21 artikla Tarkastusevidenssin sisältö ja laatu
|
Pilvipalvelujen tarjoajat
|
Tarkastusorganisaatio
|
Tarkastuksen suorittaminen
|
//
|
|
Validoitavaksi toimitettu tarkastusraportti ja siihen liittyvä tietojenvaihto: tarkastusraportit
|
IV OSASTO
RIIPPUMATTOMUUS
20 artikla Riippumaton tarkastus
21 artikla Tarkastusevidenssin sisältö ja laatu
|
Pilvipalvelujen tarjoajat
|
Tarkastusorganisaatio ja kansalliset toimivaltaiset viranomaiset
|
Tarkastus on saatu päätökseen
|
//
|
|
Tunnustettujen palvelujen data: pilvipalvelujen keskusrekisteri
|
IV OSASTO
RIIPPUMATTOMUUS
22 artikla Pilvipalvelujen keskusrekisteri
|
Tarkastuksen toteuttanut kansallinen toimivaltainen viranomainen
|
Pilvipalvelujen keskusrekisteri (Euroopan komissio)
|
Tunnustus on myönnetty
|
//
|
|
Tunnustettujen palvelujen data: Euroopan komission julkisesti saataville asettama verkkosivusto
|
IV OSASTO
RIIPPUMATTOMUUS
22 artikla Pilvipalvelujen keskusrekisteri
|
Euroopan komissio
Sijoittautumisjäsenvaltion kansallinen toimivaltainen viranomainen
|
Julkinen tieto
|
Tunnustus on myönnetty
|
//
|
|
Sellaisista tiedoista tai pilvipalveluja koskevissa olosuhteissa tapahtuneista olennaisista muutoksista ilmoittaminen, jotka voivat vaikuttaa tarkastusraporttiin tai ‑lausuntoon, ja niihin liittyvät datavirrat: alustava ilmoitus
|
IV OSASTO
RIIPPUMATTOMUUS
23 artikla Läpinäkyvyyttä koskevat velvoitteet
|
Pilvipalvelujen tarjoajat
|
Tarkastusorganisaatio ja kansallinen toimivaltainen viranomainen
Euroopan komissio
|
Olennaiset muutokset palveluntarjoajan olosuhteissa
|
//
|
|
Sellaisista tiedoista tai pilvipalveluja koskevissa olosuhteissa tapahtuneista olennaisista muutoksista ilmoittaminen, jotka voivat vaikuttaa tarkastusraporttiin tai ‑lausuntoon, ja niihin liittyvät datavirrat: tarkastustuloksen muutoksesta ilmoittaminen
|
IV OSASTO
RIIPPUMATTOMUUS
23 artikla Läpinäkyvyyttä koskevat velvoitteet
|
Tarkastusorganisaatio
|
Kansalliset toimivaltaiset viranomaiset (sijoittautumisjäsenvaltiossa ja muissa jäsenvaltioissa)
Euroopan komissio
|
Tarkastustuloksen muuttuminen
|
//
|
|
Seuraamuksia koskevista säännöistä ja toimenpiteistä ilmoittaminen
|
IV OSASTO
RIIPPUMATTOMUUS
24 artikla Seuraamukset ja korvaukset
|
Jäsenvaltiot
|
Euroopan komissio
|
Jäsenvaltiot vahvistavat seuraamusten määräämistä koskevat puitteet tai muuttavat niitä
|
//
|
|
Nimettyjä kansallisia toimivaltaisia viranomaisia koskeva data: jäsenvaltioiden ilmoitukset
|
IV OSASTO
RIIPPUMATTOMUUS
25 artikla Kansalliset toimivaltaiset viranomaiset
|
Jäsenvaltiot
|
Euroopan komissio
|
Kansalliset toimivaltaiset viranomaiset on nimetty (vuoden kuluessa voimaantulopäivästä)
|
//
|
|
Nimettyjä kansallisia toimivaltaisia viranomaisia koskeva data: julkisessa viranomaisrekisterissä oleva data
|
IV OSASTO
RIIPPUMATTOMUUS
25 artikla Kansalliset toimivaltaiset viranomaiset
|
Euroopan komissio
|
Julkinen tieto
|
Kansalliset toimivaltaiset viranomaiset on nimetty ja komissiolle on ilmoitettu
|
//
|
|
Kansallisten toimivaltaisten viranomaisten välisen yhteistyön yhteydessä käytetty data: tietojenvaihto
|
IV OSASTO
RIIPPUMATTOMUUS
27 artikla Keskinäinen avunanto
|
Kansalliset toimivaltaiset viranomaiset
|
Kansalliset toimivaltaiset viranomaiset
|
Kansallisten toimivaltaisten viranomaisten välinen yhteistyö (tietojenvaihto) on tarpeen
|
//
|
|
Kansallisten toimivaltaisten viranomaisten välisen yhteistyön yhteydessä käytetty data: avunantopyynnöt (ja niihin annetut vastaukset)
|
IV OSASTO
RIIPPUMATTOMUUS
27 artikla Keskinäinen avunanto
|
Kansalliset toimivaltaiset viranomaiset
|
Kansalliset toimivaltaiset viranomaiset
|
Apu on katsottu tarpeelliseksi
|
//
|
|
Rajatylittävän yhteistyön yhteydessä käytetty data: arviointipyyntö – epäily vaatimusten noudattamatta jättämisestä
|
IV OSASTO
RIIPPUMATTOMUUS
28 artikla Rajatylittävä yhteistyö
|
Palvelun kohdemaan kansalliset toimivaltaiset viranomaiset
|
Palvelun alkuperämaan kansalliset toimivaltaiset viranomaiset
|
Vaatimusten noudattamatta jättämistä koskevien epäilyjen perusteella on annettu avunantopyyntö
|
//
|
|
Rajatylittävän yhteistyön yhteydessä käytetty data: komissiolle ilmoitettu vaatimusten noudattamatta jättämistä koskevista epäilyistä
|
IV OSASTO
RIIPPUMATTOMUUS
28 artikla Rajatylittävä yhteistyö
|
Palvelun kohdemaan kansalliset toimivaltaiset viranomaiset
|
Euroopan komissio
|
Toimivaltainen viranomainen päättää pyytää sijoittautumisjäsenvaltion toimivaltaiselta viranomaiselta tietoja vaatimustenvastaisuutta koskevien epäilyjen arvioimiseksi
|
//
|
|
Rajatylittävän yhteistyön yhteydessä käytetty data: arviointipyyntö – epäily vaatimusten noudattamatta jättämisestä (komissio)
|
IV OSASTO
RIIPPUMATTOMUUS
28 artikla Rajatylittävä yhteistyö
|
Palvelun alkuperämaan kansalliset toimivaltaiset viranomaiset
|
Euroopan komissio
Kansalliset toimivaltaiset viranomaiset
|
Muiden toimivaltaisten viranomaisten tai komission epäilykset vaatimustenvastaisuudesta
|
//
|
|
Rajatylittävän yhteistyön yhteydessä käytetty data: arviointipyynnön tulos – epäily vaatimusten noudattamatta jättämisestä
|
IV OSASTO
RIIPPUMATTOMUUS
28 artikla Rajatylittävä yhteistyö
|
Alkuperämaan toimivaltaiset viranomaiset
|
Pyynnön esittäjät
Euroopan komissio
|
Kahden kuukauden kuluessa pyynnön esittämisestä
|
//
|
|
Jäsenvaltioiden suorittamat riskinarvioinnit
|
IV OSASTO
RIIPPUMATTOMUUS
29 artikla Riskinarvioinnit
|
Jäsenvaltiot
|
Euroopan komissio
|
Riskinarviointi vuoden kuluessa voimaantulosta
|
Puolivuosittain
|
|
Komissiolle ohjeiden laatimista varten toimitetut tiedot
|
IV OSASTO
RIIPPUMATTOMUUS
29 artikla Riskinarvioinnit
|
Pilvipalvelujen tarjoajat
|
Euroopan komissio
|
//
|
//
|
|
Innovatiivisten pilvipalvelujen ja tekoälyjärjestelmien hankintojen seurantaan liittyvä data
|
IV OSASTO
RIIPPUMATTOMUUS
33 artikla Pilvipalvelu- ja tekoälyinnovaatioiden hankinnan seuranta
|
Jäsenvaltiot
|
Euroopan komissio
|
//
|
Vuosittain
|
4.3.Digitaaliset ratkaisut
Tunnustettujen pilvipalvelujen rekisteri
|
Digitaalinen ja/tai alakohtainen politiikka (tarvittaessa)
|
Selvitys vastaavuudesta
|
|
Tekoälysäädös
|
Ei sovelleta.
|
|
EU:n kyberturvallisuuskehys
|
Rekisterissä noudatetaan komission kyberturvallisuutta koskevia parhaita käytäntöjä.
|
|
eIDAS
|
Rekisterissä käytetään soveltuvin osin uudelleen eIDAS-kehystä.
|
|
Yhteinen digitaalinen palveluväylä ja IMI
|
Ei sovelleta.
|
|
Muut (esim. Yhteentoimiva Eurooppa ‑säädös)
|
Tarvetta tehdä toinen Yhteentoimiva Eurooppa ‑säädöksen (asetus (EU) 2024/903) mukainen yhteentoimivuusarviointi arvioidaan, kun tunnustettujen pilvipalvelujen rekisterin toiminnalliset tiedot ovat saatavilla.
|
Eurooppalaisen pilviresurssien federaation alusta
|
Digitaalinen ja/tai alakohtainen politiikka (tarvittaessa)
|
Selvitys vastaavuudesta
|
|
Tekoälysäädös
|
Ei sovelleta.
|
|
EU:n kyberturvallisuuskehys
|
Alustan olisi sisällettävä mekanismeja turvallista pääsyä ja poikkeamien hallintaa varten, kuten jaettu identiteetin hallinta, molemminpuolisen todentamisen työkalut ja poikkeamien raportointityökalut. Alusta noudattaa komission kyberturvallisuutta koskevia parhaita käytäntöjä.
|
|
eIDAS
|
Komissio täsmentää tätä myöhemmin.
|
|
Yhteinen digitaalinen palveluväylä ja IMI
|
Ei sovelleta.
|
|
Muut (esim. Yhteentoimiva Eurooppa ‑säädös)
|
Tarvetta tehdä toinen Yhteentoimiva Eurooppa ‑säädöksen (asetus (EU) 2024/903) mukainen yhteentoimivuusarviointi arvioidaan, kun eurooppalaisen pilviresurssien federaation alustan toiminnalliset tiedot ovat saatavilla.
|
Yhteistoiminnallisten hankintojen alusta
|
Digitaalinen ja/tai alakohtainen politiikka (tarvittaessa)
|
Selvitys vastaavuudesta
|
|
Tekoälysäädös
|
Ei sovelleta.
|
|
EU:n kyberturvallisuuskehys
|
Alusta noudattaa komission kyberturvallisuutta koskevia parhaita käytäntöjä.
|
|
eIDAS
|
Komissio täsmentää tätä myöhemmin.
|
|
Yhteinen digitaalinen palveluväylä ja IMI
|
Ei sovelleta.
|
|
Muut (esim. Yhteentoimiva Eurooppa ‑säädös)
|
Ei sovelleta.
|
EU:n avoimen lähdekoodin sovellusten luetteloon liitetty uudelleenkäytettävien ohjelmistojen luettelo tai rekisteri
|
Digitaalinen ja/tai alakohtainen politiikka (tarvittaessa)
|
Selvitys vastaavuudesta
|
|
Tekoälysäädös
|
Ei sovelleta.
|
|
EU:n kyberturvallisuuskehys
|
Alusta noudattaa komission kyberturvallisuutta koskevia parhaita käytäntöjä.
|
|
eIDAS
|
Rekisterissä käytetään soveltuvin osin uudelleen eIDAS-kehystä.
|
|
Yhteinen digitaalinen palveluväylä ja IMI
|
Ei sovelleta.
|
|
Muut (esim. Yhteentoimiva Eurooppa ‑säädös)
|
Ei sovelleta.
|
EU:n avoimen lähdekoodin sovellusten luettelo
|
Digitaalinen ja/tai alakohtainen politiikka (tarvittaessa)
|
Selvitys vastaavuudesta
|
|
Tekoälysäädös
|
Ei sovelleta.
|
|
EU:n kyberturvallisuuskehys
|
Alusta noudattaa komission kyberturvallisuutta koskevia parhaita käytäntöjä.
|
|
eIDAS
|
Luettelossa käytetään soveltuvin osin uudelleen eIDAS-kehystä.
|
|
Yhteinen digitaalinen palveluväylä ja IMI
|
Ei sovelleta.
|
|
Muut (esim. Yhteentoimiva Eurooppa ‑säädös)
|
Yhteentoimiva Eurooppa ‑säädöksen (asetus (EU) 2024/903) 4 artiklassa säädetään yhteentoimivuusratkaisujen jakamisesta ja uudelleenkäytöstä unionin elinten ja julkisen sektorin elinten välillä. EU:n avoimen lähdekoodin sovellusten luettelo täyttää tämän vaatimuksen.
|
4.4.Yhteentoimivuusarviointi
|
Digitaalinen julkinen palvelu tai digitaalisten julkisten palvelujen luokka
|
Kuvaus
|
Viittaukset vaatimuksiin
|
Yhteentoimiva Eurooppa ‑ratkaisut
|
Muut yhteentoimivuusratkaisut
|
|
Tunnustettuja suvereeneja palveluja koskeva unionin rekisteri
|
Tunnustettujen pilvipalvelujen erillinen unionin rekisteri. Komissio perustaa rekisterin ja ylläpitää sitä. Kansallisten toimivaltaisten viranomaisten on rekisteröitävä tähän rekisteriin kaikki asiaankuuluvat palvelut.
|
IV OSASTO
RIIPPUMATTOMUUS
22 artikla Pilvipalvelujen keskusrekisteri
|
//
|
–
|
|
Eurooppalainen pilviresurssien federaatio
|
Ehdotuksen 34 artiklalla perustetaan eurooppalainen julkisen sektorin pilviresurssien federaatio (EuroCloud Federation). Eurooppalaisen pilviresurssien federaation olisi koottava yhteen kansalliset pilvialoitteet, jotka tarjoavat erittäin luotettavia, turvallisia julkisen sektorin pilvipalveluvalmiuksia, ja helpotettava tällaisten valmiuksien jakamista unionin elinten ja julkisen sektorin elinten välillä. Tämä olisi tehtävä kaikkien federaation jäsenten käytettävissä olevan alustan eli eurooppalaisen pilviresurssien federaation alustan (EuroCloud Platform) kautta.
|
IV OSASTO
RIIPPUMATTOMUUS
34 artikla eurooppalaisen julkisen sektorin pilviresurssien federaation perustaminen
|
–
|
–
|
Digitaalisen julkisen palvelun vaatimusten vaikutus rajatylittävään yhteentoimivuuteen
Tunnustettuja suvereeneja palveluja koskeva unionin rekisteri
|
Arviointi
|
Toimenpiteet
|
Mahdolliset jäljellä olevat esteet (tapauksen mukaan)
|
|
Yhdenmukaisuus nykyisten digitaali- ja alakohtaisten politiikkojen kanssa
Luetelkaa yksilöidyt sovellettavat digitaali- ja alakohtaiset politiikat
|
Tunnustettuja suvereeneja palveluja koskevan unionin rekisterin täytäntöönpanossa otetaan mahdollisimman tarkasti huomioon nykyiset politiikat ja niistä johtuvat rakenneosat.
|
|
|
Organisatoriset toimenpiteet, joilla edistetään digitaalisten julkisten palvelujen sujuvaa tarjoamista rajojen yli
Luetelkaa suunnitellut hallinnolliset toimenpiteet
|
Euroopan komission tehtävänä on perustaa rekisteri ja ylläpitää sitä.
Tarkastuksen suorittava kansallinen viranomainen vastaa asiaankuuluvan datan lataamisesta rekisteriin.
|
Komissio täsmentää organisatoriset toimenpiteet myöhemmässä vaiheessa.
|
|
Toteutetut toimenpiteet sen varmistamiseksi, että datasta on yhteinen käsitys
Luetelkaa tällaiset toimenpiteet
|
Komissio täsmentää semanttiset toimenpiteet myöhemmässä vaiheessa.
|
|
|
Yhteisesti sovittujen avointen teknisten eritelmien ja standardien käyttö
Luetelkaa tällaiset toimenpiteet
|
Komissio täsmentää tekniset toimenpiteet myöhemmässä vaiheessa.
|
|
Eurooppalainen pilviresurssien federaatio
|
Arviointi
|
Toimenpiteet
|
Mahdolliset jäljellä olevat esteet (tapauksen mukaan)
|
|
Yhdenmukaisuus nykyisten digitaali- ja alakohtaisten politiikkojen kanssa
Luetelkaa yksilöidyt sovellettavat digitaali- ja alakohtaiset politiikat
|
Eurooppalaisen pilviresurssien federaation täytäntöönpanossa otetaan mahdollisimman tarkasti huomioon nykyiset politiikat ja niistä johtuvat rakenneosat. Erityisesti on otettava huomioon seuraavat seikat: kyberturvallisuutta koskeva NIS 2 ‑direktiivi, Simpl-ohjelmistokokonaisuus ja data-avaruudet.
|
–
|
|
Organisatoriset toimenpiteet, joilla edistetään digitaalisten julkisten palvelujen sujuvaa tarjoamista rajojen yli
Luetelkaa suunnitellut hallinnolliset toimenpiteet
|
Eurooppalaisen pilviresurssien federaation alustan yksityiskohtaista hallinnointia käsitellään sekundaarilainsäädännössä.
|
–
|
|
Toteutetut toimenpiteet sen varmistamiseksi, että datasta on yhteinen käsitys
Luetelkaa tällaiset toimenpiteet
|
Komissio täsmentää semanttiset toimenpiteet myöhemmässä vaiheessa.
|
–
|
|
Yhteisesti sovittujen avointen teknisten eritelmien ja standardien käyttö
Luetelkaa tällaiset toimenpiteet
|
Komissio täsmentää tekniset toimenpiteet myöhemmässä vaiheessa.
|
–
|
4.5.Toimenpiteet digitaalisen täytäntöönpanon tukemiseksi
|
Toimenpiteen kuvaus
|
Viittaukset vaatimuksiin
|
Komission tehtävä
|
Mukana olevat toimijat
|
Suunniteltu aikataulu
|
|
Siirretään komissiolle valta antaa täytäntöönpanosäädöksiä, joissa täsmennetään i) tekniset, operatiiviset ja organisatoriset toimenpiteet ja ii) 40 artiklan 2 kohdassa tarkoitettu menettely eurooppalaiseen pilviresurssien federaatioon osallistumiseksi.
|
40 ja 41 artikla
|
Yhden tai useamman täytäntöönpanosäädöksen laatiminen
|
Euroopan komissio
Osallistuvat jäsenvaltiot
|
Vahvistetaan myöhemmin
|
EUROOPAN KOMISSIO
Bryssel 3.6.2026
COM(2026) 502 final
LIITTEET
asiakirjaan
EUROOPAN PARLAMENTIN JA NEUVOSTON ASETUS
Euroopan pilvipalvelu- ja tekoälyekosysteemiä vahvistavasta toimenpidekehyksestä (pilvipalveluja ja tekoälyä edistävä säädös)
{SEC(2026) 502 final} - {SWD(2026) 502 final} - {SWD(2026) 503 final}
LIITE I
Suuret haasteet
1. Suuri haaste 1: Unionin datakeskusten ympäristökestävyys, suorituskyky ja turvallisuus
Testataan ja otetaan käyttöön datakeskusteknologioita kaikkialla unionissa, jotta voidaan ylittää huipputason energiatehokkuus ja resurssitehokkuus.
Tämä sisältää alhaisemman virrankäytön tehokkuuden (PUE) saavuttamisen ja palvelinten käyttöasteen nostamisen merkittävästi. Esimerkkejä näistä ovat seuraavat:
1)Keskimääräisen virrankäytön tehokkuuden alentaminen: parannetaan unionin pilvi- ja reunadatakeskusten ympäristökestävyyttä ja suorituskykyä siten, että keskimääräinen virrankäytön tehokkuus (PUE) on 1,15 koko unionissa. Keskeisiä painopistealueita ovat muun muassa seuraavien alojen kehittäminen:
a)kehittyneet datakeskusten energiatehokkuusteknologiat, kuten jäähdytys ja hukkalämmön talteenotto;
b)kvanttilaskentateknologiat pilvi- ja laskentainfrastruktuurin toimintaa varten;
c)verkon integrointi ja kehittyneet energianhallintajärjestelmät;
d)pilottilinjat seuraavan sukupolven energiatehokkaiden teknologioiden validoimiseksi toiminnallisessa mittakaavassa.
2)Datakeskusten palvelinten keskimääräisen käyttöasteen nostaminen: nostetaan unionin datakeskusten palvelinten keskimääräiset käyttöasteet 50 prosenttiin integroimalla esimerkiksi tekoälyyn perustuvia teknologioita palvelimen dynaamiseen käytönhallintaan, ajonaikaiseen kuormituksen hallintaan ja ajoitukseen tai tasapainottamaan käyttöä, energiakustannuksia, lämpörajoituksia ja vasteaikaa koskevia vaatimuksia.
3)Datakeskusten turvallisuuden ja häiriönsietokyvyn parantaminen: parannetaan datakeskusten arvoketjun ja toimitusten turvallisuutta ja häiriönsietokykyä integroimalla unionissa suunniteltuja ja valmistettuja puolijohde- ja kvanttiteknologioita sekä parantamalla niiden kykyä sietää fyysisiä ja kyberturvallisuusuhkia, mukaan lukien kohdennetut hyökkäykset.
2. Suuri haaste 2: Pilvipalvelupinot
Rakennetaan koko ketjun kattavien laitteisto- ja ohjelmistopilvipalvelupinojen, mukaan lukien tekoälytyökalut, infrastruktuuria, palveluja ja hallintakerroksia unionin kriittisten kapasiteettipuutteiden korjaamiseksi.
Tämä sisältää unionissa suunniteltuja ja valmistettuja puolijohde- ja kvanttiteknologioita käyttävien tekoälypalvelinten rakentamisen hajautettua tekoälyn pilvi- ja reunalaskentaa varten.
Pilottiohjelmat voisivat auttaa osoittamaan eurooppalaisten avointen pilvipalvelupinojen valmiudet strategisesti tärkeillä aloilla.
3. Suuri haaste 3: Etulinjan tekoäly
Kehitetään seuraavan sukupolven multimodaalisia etulinjan tekoälymalleja ja ‑järjestelmiä sekä uraauurtavia uusia valmiuksia.
Painopisteenä on sellaisten seuraavan sukupolven multimodaalisten mallien ja järjestelmien arkkitehtuurin suunnittelu ja kehittäminen, jotka vievät nykyiset algoritmiset valmiudet vieläkin pidemmälle. Tavoitteena on saavuttaa ylivertainen suorituskyky edistyneessä päättelyssä, eri muotojen välisessä ymmärtämisessä ja agenttikyvyissä. Tutkitaan uusia lähestymistapoja esimerkiksi mallitehokkuuteen, kognitiiviseen mallintamiseen ja vaihtoehtoisiin laskennallisiin rakenteisiin.
Mahdollisia sovelluksia voisivat olla esimerkiksi perustutkimus, kuten tieteelliset keksinnöt ja monimutkaisen datan tulkitseminen, maailmanmallien kehittäminen päättelyn parantamiseksi sekä automaattisen hallinnan simuloinnin ja suunnittelun kehittäminen.
4. Suuri haaste 4: Fyysinen tekoäly
Kehitetään edistyneitä fyysisen tekoälyn malleja ja järjestelmiä, jotka pystyvät toimimaan itsenäisesti ja turvallisesti ja suoriutumaan luotettavasti manipulointi- ja navigointitehtävistä ennakoimattomissa ympäristöissä.
Painopisteinä ovat ohjelmistojen ja niiden perustana olevien laitteistoarkkitehtuurien yhteissuunnittelu sekä etulinjan tekoälytekniikoiden yhdistäminen fysikaalista päättelyä tukeviin maailmanmalleihin, jotta voidaan tarjota luotettavia manipulointi-, navigointi- ja vuorovaikutustoimintoja, jotka vaativat vain vähän ihmisen valvontaa.
Mahdollisia sovelluksia voisivat olla autonomiset robotit, teollisuusjärjestelmät ja droonit, jotka toimivat dynaamisissa reaalimaailman ympäristöissä.
5. Suuri haaste 5: Teollinen tekoäly
Nopeutetaan eurooppalaisen teollisen tekoälyn kehittämistä ja käyttöönottoa kaikilla unionin strategisilla aloilla.
Painopiste on eurooppalaisten teollisten tekoälymallien kehittämisessä ja sellaisten järjestelmien kehittämisessä, joita pystytään hyödyntämään korkean arvon teollisissa sovelluksissa. Tällaisten mallien ja järjestelmien olisi oltava mukautettavissa alakohtaisiin käyttötapauksiin ja mahdollistettava turvallinen käyttöönotto.
Tämän suuren haasteen yhteydessä käynnistettävien aloitteiden olisi perustuttava erikoislaskentaresursseihin ja koelaitoksiin, joita tarvitaan tekoälyjärjestelmien validointiin todellisissa ympäristöissä ennen niiden laajamittaisen käyttöönoton tukemista, myös alueellisella ja paikallisella tasolla.
Autoalalla nämä aloitteet voivat helpottaa innovatiivisten ohjelmistoalustojen ja tekoälymallien kehittämistä ja käyttöönottoa automatisoitua ajamista varten, kun taas valmistusalalla ne voivat mahdollistaa tuotantoprosesseja optimoivien erikoismallien luomisen. Muita strategisia aloja, jotka voisivat hyötyä teollisesta tekoälystä, ovat esimerkiksi terveydenhuolto, energia, maatalous- ja elintarvikeala sekä puolustus.
6. Suuri haaste 6: Yhteistoiminnalliset eurooppalaiset teollisuusmallit
Kehitetään yhteistyöhön perustuvia eurooppalaisia teollisen tekoälyn malleja ja järjestelmiä strategisia aloja varten mahdollistamalla yhteistyö Euroopan teollisessa mittakaavassa paljastamatta osallistujille kaupallisesti arkaluonteista dataa.
Painopisteenä ovat edistyneet, luottamuksellisuuden säilyttävät teknologiat. Näihin mekanismeihin kuuluvat federoidut ja hajautetut koulutusmenetelmät, joissa algoritmit tuodaan datan luokse datan keskitetyn siirtämisen sijaan, suojatut toteutusympäristöt, salaukseen perustuva käsittely, anonymisointi- ja pseudonymisointitekniikat, käyttöoikeuksien osastoiminen ja koulutettujen mallien suojaaminen kaupallisesti arkaluonteisten tietojen poimimiselta.
Strategisia aloja, jotka voisivat hyötyä yhteistyöhön perustuvista eurooppalaisista teollisen tekoälyn malleista ja järjestelmistä, ovat esimerkiksi ilmailu- ja avaruusala, lääketeollisuus, kyberturvallisuus, liikkuminen, autonomiset ajoneuvot ja droonit, energia ja puolustus.
7. Suuri haaste 7: Tekoälyagenttien alusta
Kehitetään eurooppalainen tekoälyagenttien orkestrointikehys, joka tarjoaa välttämättömät väliohjelmistot autonomisten agenttien häiriönsietokykyiseen ja turvalliseen laajamittaiseen käyttöön.
Painopisteinä ovat i) sellaisten innovatiivisten teknologisten paradigmojen tutkiminen, joiden avulla useat tekoälyagentit voivat tehdä tehokasta yhteistyötä erillisjärjestelmien valmiudet ylittäen mutta samalla tiukkoja turvallisuusstandardeja noudattaen, ja ii) kestävien, pilvipohjaisten avointen alustojen luominen tekoälyagenttien laajamittaista hallinnointia varten.
Mahdollisia sovelluksia voisivat olla esimerkiksi terveydenhuolto (kuten kliinisen päätöksenteon tuki ja tutkimusten koordinointi), kyberturvallisuus (kuten uhkien havaitseminen ja torjunta) sekä perustutkimus.
8. Suuri haaste 8: Julkisen sektorin tekoäly
Kehitetään tekoälymalleja ja ‑järjestelmiä, jotka perustuvat julkisen sektorin laadukkaaseen dataan etenkin kriittisillä osa-alueilla (kuten terveydenhuolto, julkishallinto, oikeus ja kriisinhallinta sekä julkiset palvelut).
Painopiste on julkisen palvelun ratkaisuissa, joilla odotetaan olevan suuri positiivinen vaikutus kriittisimpiin julkisiin palveluihin ja jotka jaetaan julkisen sektorin organisaatioiden eri tasoille.
Yhtenä tavoitteena on mahdollistaa datan jakaminen ja etulinjan mallien kehittäminen kansallisten julkisten palvelujen välillä, jotta vaikutusta unionin koko julkiseen sektoriin voidaan lisätä. Tämä sisältää myös arkaluonteista dataa käsittelevät alat. Tavoitteen saavuttamista edistävät myös yksityisyyttä suojelevat kehykset (kuten federoitu oppiminen ja erittäin tarkan synteettisen datan tuottaminen), jotka mahdollistavat mallien kouluttamisen taustalla olevien data-aineistojen luottamuksellisuutta vaarantamatta, sekä toimenpiteet, joilla nopeutetaan näiden mallien laajaa käyttöönottoa myös alueellisella ja paikallisella tasolla.
LIITE II
Unionin varmuustasoja koskevat kriteerit
Tässä liitteessä esitetään kriteerit, jotka pilvipalvelujen tarjoajien ja niiden pilvipalvelujen on täytettävä, jotta ne voidaan tunnustaa unionin varmuustasojen 1, 2, 3 ja 4 palveluntarjoajiksi. Unionin varmuustasojen 1, 2, 3 ja 4 mukaisten perusteiden osalta asetuksen (EU) 2024/2847 3 artiklan 4 alakohdassa tarkoitetut ohjelmistot kuuluvat tämän liitteen ja tämän asetuksen liitteen III soveltamisalaan. Sen sijaan asetuksen (EU) 2024/2847 3 artiklan 5 alakohdassa tarkoitetut laitteistot eivät kuulu soveltamisalaan.
1.Unionin varmuustaso 1
1.1.Unionin varmuustasolla 1 pilvipalvelujen tarjoajien on täytettävä seuraavat kumulatiiviset kriteerit:
a)pilvipalvelujen tarjoaja on sijoittautunut unioniin;
b)pilvipalvelujen tarjoajan infrastruktuuri ja omaisuus, mukaan lukien palvelun tarjoamiseen osallistuvat alihankkijat, sijaitsevat unionissa, jollei julkisen sektorin elin nimenomaisesti toisin edellytä;
c)asiakasdata, mukaan lukien metadata ja telemetriadata, joita pilvipalvelujen tarjoaja ja palvelun tarjoamiseen osallistuvat alihankkijat käsittelevät, tallentavat ja siirtävät, pysyvät yksinomaan unionissa, jollei julkisen sektorin elin nimenomaisesti toisin edellytä milloin tahansa eli ennen palvelun määrittämistä tai käyttöä, sen aikana tai sen jälkeen;
d)jos pilvipalvelujen tarjoaja ulkoistaa teknisen ja operatiivisen tuen tai avun unionin ulkopuolisille kolmansille palveluntarjoajille, mukaan lukien myöhemmät alihankintajärjestelyt, toteutetaan tarvittavat oikeudelliset, tekniset ja organisatoriset toimenpiteet näiden toimintojen jäljitettävyyden, turvallisuuden ja hallinnoinnin varmistamiseksi, eivätkä nämä toiminnot vaaranna pilvipalvelujen tarjoajan toiminnallista riippumattomuutta millään tavalla;
e)pilvipalvelujen tarjoaja osoittaa, että palvelu on uusimpien kyberturvallisuusstandardien mukainen;
f)pilvipalvelujen tarjoaja toimii alihankkijoiden käytön osalta täysin läpinäkyvästi. Pilvipalvelujen tarjoaja soveltaa alihankkijoihin asianmukaista huolellisuutta, sopimusvelvoitteita ja jatkuvaa valvontaa unionin oikeudellisten velvoitteiden täyttämiseksi;
g)jos pilvipalvelujen tarjoaja on kolmannen maan tai kolmanteen maahan sijoittautuneen oikeussubjektin määräysvallan alainen, pilvipalvelujen tarjoaja takaa riippumattomien lähteiden vahvistamana, että kyseisessä kolmannessa maassa ei ole olemassa lakeja ja käytäntöjä, jotka edellyttäisivät sitä, että pilvipalvelujen tarjoaja raportoi ohjelmistohaavoittuvuuksista kyseisen kolmannen maan viranomaisille ennen kuin kyseisten haavoittuvuuksien tiedetään tulleen hyödynnetyiksi.
1.2.Unionin varmuustason 1 osalta ensimmäisessä kohdassa tarkoitettujen alihankkijoiden on oltava kolmansia osapuolia, joilla on suora sopimussuhde pilvipalvelujen tarjoajan kanssa ja jotka edistävät pilvipalvelujen tarjoamista ja toimittamista.
2.Unionin varmuustaso 2
2.1.Unionin varmuustasolla 2 pilvipalvelujen tarjoajien on täytettävä seuraavat kumulatiiviset kriteerit:
a)tarkastettava palveluntarjoaja ja tarkastettavan palvelun tarjoamiseen osallistuvat alihankkijat ovat sijoittautuneet unioniin;
b)tarkastettavan palveluntarjoajan infrastruktuuri, omaisuus ja henkilöstö, mukaan lukien sen palvelun tarjoamiseen osallistuvien alihankkijoiden infrastruktuurit, omaisuus ja henkilöstö, sijaitsevat unionissa;
c)asiakasdata, mukaan lukien metadata ja telemetriadata, joita tarkastettava tarjoaja ja palvelun tarjoamiseen osallistuvat alihankkijat käsittelevät, tallentavat ja siirtävät, pysyvät yksinomaan unionissa, jollei julkisen sektorin elin nimenomaisesti toisin edellytä milloin tahansa, mukaan lukien ennen palvelun määrittämistä tai käyttöä, sen aikana tai sen jälkeen;
d)jos julkisen sektorin elin katsoo, että henkilöstön lisäseulonnat ja unionin kansalaisuutta koskevien vaatimusten asettaminen ovat tarpeen, tarkastettavan tarjoajan olisi varmistettava, että kyseiset vaatimukset täyttävää henkilöstöä on saatavilla;
e)tarkastettavalle palvelulle myönnetään eurooppalainen kyberturvallisuussertifikaatti, jonka varmuustaso on vähintään ”korotettu” asetuksen (EU) 2019/881 nojalla perustettavassa pilvipalvelujen eurooppalaisessa kyberturvallisuuden sertifiointijärjestelmässä, edellyttäen, että tällainen järjestelmä on perustettu kyseisen asetuksen nojalla ja että se on pilvipalvelujen tarjoajien käytettävissä. Ennen tällaisen järjestelmän perustamista on sovellettava kansallisia kyberturvallisuuden sertifiointijärjestelmiä, jos sellaisia on. Jos unionin tai kansallisia kyberturvallisuuden sertifiointijärjestelmiä ei ole, tarkastettavan tarjoajan on osoitettava, että palvelu täyttää unionin sovellettavan lainsäädännön mukaiset korkeimmat kyberturvallisuusstandardit;
f)tarkastettavan palvelun avulla tuotettua dataa ei käytetä minkään kolmannen maan tai kolmanteen maahan sijoittautuneen oikeussubjektin ylläpitämän tekoälyjärjestelmän kouluttamiseen tai hienosäätämiseen, eikä sitä missään tapauksessa siirretä unionin ulkopuolelle;
g)jos tarkastettava tarjoaja ja tarkastettavan palvelun tarjoamiseen osallistuvat alihankkijat ovat kolmannen maan tai kolmanteen maahan sijoittautuneen oikeussubjektin määräysvallassa, ne osoittavat, että tarvittavat oikeudelliset, tekniset ja organisatoriset toimenpiteet on toteutettu sen varmistamiseksi, että
i) kolmannen maan tai kolmanteen maahan sijoittautuneen oikeussubjektin määräysvaltaa tarkastettavaan palveluntarjoajaan nähden ei käytetä tavalla, joka rajoittaisi palveluntarjoajan kykyä suorittaa ja tarjota palvelua, asettaisi rajoituksia palvelun tarjoamiseen tarvittavalle infrastruktuurille, omaisuudelle ja henkilöstölle tai heikentäisi tarkastettavan palvelun suorittamiseen tarvittavia valmiuksia ja standardeja;
ii) kolmannen maan tai kolmanteen maahan sijoittautuneen oikeussubjektin pääsy asiakasdataan on estetty;
iii) kolmannen maan tai kolmanteen maahan sijoittautuneen oikeussubjektin mahdollisuus keskeyttää palvelun jatkuvuus ja/tai heikentää palvelun laatua on estetty;
iv) kolmannen maan tai kolmanteen maahan sijoittautuneen oikeussubjektin määräysvaltaa tarkastettavaan tarjoajaan nähden ei käytetä tavalla, joka velvoittaisi tarkastettavan tarjoajan toteuttamaan, panemaan täytäntöön, aikaansaamaan tai noudattamaan rajoittavia toimenpiteitä, kuten seuraamusjärjestelmiä, kauppasaartoja tai vastaavia kolmannen maan hyväksymiä oikeudellisia tai hallinnollisia toimenpiteitä, elleivät tällaiset toimenpiteet ole laillisia jäsenvaltioiden kansallisen lainsäädännön tai unionin oikeuden nojalla;
h)tarkastettavaan palveluun liittyvä tekninen ja operatiivinen tuki tai apu, mukaan lukien myöhemmät alihankintajärjestelyt, käynnistetään ja toteutetaan yksinomaan unionissa;
i)tarkastettava tarjoaja osoittaa, että seuraavat ohjelmistojen toimitusketjua koskevat toimenpiteet ovat käytössä:
i) täydellinen ja ajantasainen ohjelmistojen materiaaliluettelo, sellaisena kuin se on määritelty asetuksen (EU) 2024/2847 3 artiklan 39 alakohdassa, ja luettelo palvelun tarjoamisen kannalta merkityksellisistä tunnistetuista riippuvuuksista dokumentoidaan ja asetetaan tarkastusorganisaation saataville;
ii) jos asetuksen (EU) 2024/2847 3 artiklan 6 alakohdassa määriteltyjen ohjelmistokomponenttien tai -tuotteiden tarjoaja, omistaja ja lisensoija on kolmanteen maahan sijoittautunut oikeussubjekti, tarkastukset toteutetaan ja dokumentoidaan kaikkien sellaisten etäominaisuuksien estämiseksi, jotka voisivat olennaisesti muuttaa laitetta, järjestelmää tai ohjelmistoa tai häiritä sitä (myös päivitysten aikana), sekä sen varmistamiseksi, että asetuksen (EU) 2024/2847 3 artiklan 13 alakohdassa määritellyiltä ohjelmistovalmistajilta, jotka ovat sijoittautuneet kolmansiin maihin, peräisin oleviin tietoturvan kannalta merkityksellisiin komponentteihin sovelletaan lähdekooditarkastuksia ja että on olemassa dokumentoitu siirtymäsuunnitelma sen varalta, että toimittaja lakkaa toimimasta tai kolmas maa asettaa rajoituksia;
iii) jos pilvipalvelujen tarjoaja on kolmannen maan tai kolmanteen maahan sijoittautuneen oikeussubjektin määräysvallan alainen, pilvipalvelujen tarjoaja takaa riippumattomien lähteiden vahvistamana, että kyseisessä kolmannessa maassa ei ole olemassa lakeja ja käytäntöjä, jotka edellyttäisivät, että pilvipalvelujen tarjoaja raportoi ohjelmistohaavoittuvuuksista kyseisen kolmannen maan viranomaisille ennen kuin kyseisten haavoittuvuuksien tiedetään tulleen hyödynnetyiksi;
j)jos palvelun tarjoamiseen käytetään avoimen lähdekoodin lisenssillä julkaistua ohjelmistoa, tarkastettava tarjoaja osoittaa, että se on ottanut käyttöön ja dokumentoinut asianmukaiset kontrollit estääkseen sellaisten etätoimintojen tai ‑mekanismien käytön, joita voitaisiin käyttää laitteen, järjestelmän tai ohjelmiston olennaiseen peukalointiin tai häirintään;
k)siltä osin kuin tarkastettava palveluntarjoaja tarjoaa palvelujaan maailmanlaajuisesti ja sillä on tytäryhtiö kolmannessa maassa, tarkastettava palveluntarjoaja on toteuttanut tarvittavat toimenpiteet varmistaakseen unionissa sijaitsevan emoyhtiön ja kolmannessa maassa sijaitsevan tytäryhtiön tehokkaan oikeudellisen, teknisen ja organisatorisen eriyttämisen sekä valvoakseen sitä.
2.2.Unionin varmuustason 2 osalta ensimmäisessä kohdassa tarkoitettujen alihankkijoiden on oltava kolmansia osapuolia, joilla on suora sopimussuhde pilvipalvelujen tarjoajan kanssa ja jotka edistävät pilvipalvelujen tarjoamista ja toimittamista.
3.Unionin varmuustaso 3
3.1.Unionin varmuustasolla 3 pilvipalvelujen tarjoajien on täytettävä seuraavat kumulatiiviset kriteerit:
a)tarkastettava palveluntarjoaja ja tarkastettavan palvelun tarjoamiseen osallistuvat alihankkijat ovat sijoittautuneet unioniin;
b)tarkastettavan palveluntarjoajan infrastruktuuri, omaisuus ja henkilöstö, mukaan lukien palvelun tarjoamiseen osallistuvien alihankkijoiden infrastruktuurit, omaisuus ja henkilöstö, sijaitsevat unionissa;
c)asiakasdata, mukaan lukien metadata ja telemetriadata, joita tarkastettava palveluntarjoaja ja palvelun tarjoamiseen osallistuvat alihankkijat käsittelevät, tallentavat ja siirtävät, pysyvät yksinomaan unionissa, jollei julkisen sektorin elin nimenomaisesti toisin edellytä milloin tahansa eli ennen palvelun määrittämistä tai käyttöä, sen aikana tai sen jälkeen;
d)henkilöstö, mukaan lukien tarkastettavan palvelun tarjoamiseen osallistuvien alihankkijoiden henkilöstö, on unionin kansalaisia, ja henkilöstölle on asetuksen (EU) 2021/697 2 artiklan 21 alakohdassa määriteltyjä turvallisuusluokiteltuja tietoja käsitellessään tarvittaessa oltava tehty myös tarvittava jäsenvaltion antama kansallinen turvallisuusselvitys;
e)tarkastettavalle palvelulle myönnetään eurooppalainen kyberturvallisuussertifikaatti, jonka varmuustaso on vähintään ”korotettu” asetuksen (EU) 2019/881 nojalla perustettavassa pilvipalvelujen eurooppalaisessa kyberturvallisuuden sertifiointijärjestelmässä, edellyttäen, että tällainen järjestelmä on perustettu kyseisen asetuksen nojalla ja että se on pilvipalvelujen tarjoajien käytettävissä. Ennen tällaisen järjestelmän perustamista on sovellettava kansallisia kyberturvallisuuden sertifiointijärjestelmiä, jos sellaisia on. Jos unionin tai kansallisia kyberturvallisuuden sertifiointijärjestelmiä ei ole, tarkastettavan tarjoajan on osoitettava, että palvelu täyttää sovellettavan unionin lainsäädännön mukaiset korkeimmat kyberturvallisuusstandardit;
f)tarkastettavan palvelun avulla tuotettua dataa ei käytetä minkään kolmannen maan tai kolmanteen maahan sijoittautuneen oikeussubjektin ylläpitämän tekoälyjärjestelmän kouluttamiseen tai hienosäätämiseen, eikä sitä missään tapauksessa siirretä unionin ulkopuolelle;
g)tarkastettava tarjoaja ja tarkastettavan palvelun tarjoamiseen osallistuvat alihankkijat eivät ole kolmannen maan tai kolmanteen maahan sijoittautuneen oikeussubjektin määräysvallassa. Tästä kriteeristä poiketen pilvipalvelujen tarjoaja ja tarkastettavan palvelun tarjoamiseen osallistuvat alihankkijat, jotka ovat kolmannen maan tai kolmanteen maahan sijoittautuneen oikeussubjektin määräysvallan alaisia, voidaan tarkastaa unionin varmuustason 3 osalta, jos komissio on antanut 19 artiklan mukaisen täytäntöönpanosäädöksen. Jos komissio on antanut 19 artiklan mukaisen täytäntöönpanosäädöksen, tarkastettavan palvelun tarjoajan ja palvelun tarjoamiseen osallistuvien alihankkijoiden on myös osoitettava, että tarvittavat oikeudelliset, tekniset ja organisatoriset toimenpiteet on toteutettu sen varmistamiseksi, että
i) kolmannen maan tai kolmanteen maahan sijoittautuneen oikeussubjektin määräysvaltaa tarkastettavan palvelun tarjoajaan nähden ei käytetä tavalla, joka rajoittaisi palveluntarjoajan kykyä suorittaa ja tarjota palvelua, asettaisi rajoituksia palvelun tarjoamiseen tarvittavalle infrastruktuurille, omaisuudelle ja henkilöstölle tai heikentäisi tarkastettavan palvelun suorittamiseen tarvittavia valmiuksia ja standardeja. Tarkastettavan tarjoajan olisi sallittava kohtuullinen pääsy koodiin;
ii) kolmannen maan tai kolmanteen maahan sijoittautuneen oikeussubjektin pääsy asiakasdataan on estetty;
iii) kolmannen maan tai kolmanteen maahan sijoittautuneen oikeussubjektin mahdollisuus keskeyttää palvelun jatkuvuus ja/tai heikentää palvelun laatua on estetty;
iv) kolmannen maan tai kolmanteen maahan sijoittautuneen oikeussubjektin määräysvaltaa tarkastettavaan tarjoajaan nähden ei käytetä tavalla, joka velvoittaisi tarkastettavan tarjoajan toteuttamaan, panemaan täytäntöön, aikaansaamaan tai noudattamaan rajoittavia toimenpiteitä, kuten seuraamusjärjestelmiä, kauppasaartoja tai vastaavia kolmannen maan hyväksymiä oikeudellisia tai hallinnollisia toimenpiteitä, elleivät tällaiset toimenpiteet ole laillisia jäsenvaltioiden kansallisen lainsäädännön tai unionin oikeuden nojalla;
h) tarkastettavaan palveluun liittyvän teknisen ja operatiivisen tuen tai avun, mukaan lukien myöhemmät alihankintajärjestelyt, käynnistävät ja toteuttavat yksinomaan unionissa asuva henkilöstö ja kolmannet osapuolet, jotka eivät ole kolmannen maan tai kolmanteen maahan sijoittautuneen oikeussubjektin määräysvallassa;
i)tarkastettava tarjoaja osoittaa, että seuraavat ohjelmistojen toimitusketjua koskevat toimenpiteet ovat käytössä:
i) täydellinen, ajantasainen ohjelmistosisältöluettelo ja luettelo palvelun tarjoamisen kannalta merkityksellisistä tunnistetuista riippuvuuksista dokumentoidaan ja asetetaan tarkastusorganisaation saataville;
ii) jos ohjelmistokomponenttien tai -tuotteiden tarjoaja, omistaja ja lisensoija on kolmanteen maahan sijoittautunut oikeussubjekti, tarkastukset toteutetaan ja dokumentoidaan kaikkien sellaisten etäominaisuuksien estämiseksi, jotka voisivat olennaisesti muuttaa laitetta, järjestelmää tai ohjelmistoa tai häiritä sitä (myös päivitysten aikana), ja sen varmistamiseksi, että tietoturvan kannalta merkityksellisiin komponentteihin, jotka ovat peräisin kolmansiin maihin sijoittautuneilta valmistajilta, sovelletaan lähdekooditarkastuksia ja että on olemassa dokumentoitu siirtymäsuunnitelma sen varalta, että toimittaja lakkaa toimimasta tai kolmas maa asettaa rajoituksia;
iii) jos pilvipalvelujen tarjoaja on kolmannen maan tai kolmanteen maahan sijoittautuneen oikeussubjektin määräysvallan alainen, pilvipalvelujen tarjoaja takaa riippumattomien lähteiden vahvistamana, että kyseisessä kolmannessa maassa ei ole olemassa lakeja ja käytäntöjä, jotka edellyttäisivät, että pilvipalvelujen tarjoaja raportoi ohjelmistohaavoittuvuuksista kyseisen kolmannen maan viranomaisille ennen kuin kyseisten haavoittuvuuksien tiedetään tulleen hyödynnetyiksi;
j)jos palvelun tarjoamiseen käytetään avoimen lähdekoodin lisenssillä julkaistua ohjelmistoa, tarkastettava tarjoaja osoittaa, että se on ottanut käyttöön ja dokumentoinut asianmukaiset kontrollit estääkseen sellaisten etätoimintojen tai ‑mekanismien käytön, joita voitaisiin käyttää laitteen, järjestelmän tai ohjelmiston olennaiseen peukalointiin tai häirintään;
k)siltä osin kuin tarkastettava palveluntarjoaja tarjoaa palvelujaan unionin ulkopuolella ja sillä on tytäryhtiö kolmannessa maassa, tarkastettava palveluntarjoaja osoittaa, että se on toteuttanut tarvittavat toimenpiteet varmistaakseen unionissa sijaitsevan emoyhtiön ja kolmannessa maassa sijaitsevan tytäryhtiön tehokkaan oikeudellisen, teknisen ja organisatorisen eriyttämisen sekä valvoakseen sitä.
3.2.Unionin varmuustason 3 osalta ensimmäisessä kohdassa tarkoitettujen alihankkijoiden on oltava kolmansia osapuolia, joilla on suora sopimussuhde pilvipalvelujen tarjoajaan, jotka edistävät pilvipalvelujen tarjoamista ja toimittamista ja jotka voivat tarvita pääsyä asetuksen (EU) 2021/697 2 artiklan 22 alakohdassa määriteltyihin turvallisuusluokiteltuihin tai arkaluonteisiin tietoihin.
4.Unionin varmuustaso 4
4.1.Unionin varmuustasolla 4 pilvipalvelujen tarjoajien on täytettävä seuraavat kumulatiiviset kriteerit:
a)tarkastettava palveluntarjoaja ja tarkastettavan palvelun tarjoamiseen osallistuvat alihankkijat ovat sijoittautuneet unioniin;
b)tarkastettavan palveluntarjoajan infrastruktuuri, omaisuus ja henkilöstö, mukaan lukien palvelun tarjoamiseen osallistuvat alihankkijat, sijaitsevat unionissa;
c)asiakasdata, mukaan lukien metadata ja telemetriadata, jota tarkastettava palveluntarjoaja ja palvelun tarjoamiseen osallistuvat alihankkijat käsittelevät, tallentavat ja siirtävät ja joka on riskinarvioinnin perusteella luokiteltu arkaluonteiseksi, pysyy yksinomaan unionissa kaikkina aikoina eli ennen palvelun määrittämistä tai käyttöä, sen aikana ja sen jälkeen;
d)henkilöstö, mukaan lukien tarkastettavan palvelun tarjoamiseen osallistuvien alihankkijoiden henkilöstö, on unionin kansalaisia, ja henkilöstöllä on turvallisuusluokiteltuja tietoja käsitellessään tarvittaessa oltava myös tarvittava jäsenvaltion antama kansallinen turvallisuusselvitys;
e)tarkastettava palvelu saa eurooppalaisen kyberturvallisuussertifikaatin, jonka varmuustaso on vähintään ”korkea” asetuksen (EU) 2019/881 nojalla perustettavassa pilvipalvelujen eurooppalaisessa kyberturvallisuuden sertifiointijärjestelmässä, edellyttäen, että tällainen järjestelmä on perustettu kyseisen asetuksen nojalla ja että se on pilvipalvelujen tarjoajien käytettävissä. Ennen tällaisen järjestelmän perustamista on sovellettava kansallisia kyberturvallisuuden sertifiointijärjestelmiä, jos sellaisia on. Jos unionin tai kansallisia kyberturvallisuuden sertifiointijärjestelmiä ei ole, tarkastettavan tarjoajan on osoitettava, että palvelu täyttää sovellettavan unionin lainsäädännön mukaiset korkeimmat kyberturvallisuusstandardit;
f)tarkastettavan palvelun avulla tuotettua dataa ei käytetä minkään kolmannen maan tai kolmanteen maahan sijoittautuneen oikeussubjektin ylläpitämän tekoälyjärjestelmän kouluttamiseen tai hienosäätämiseen, eikä sitä missään tapauksessa siirretä unionin ulkopuolelle;
g)tarkastettava tarjoaja ja tarkastettavan palvelun tarjoamiseen osallistuvat alihankkijat eivät ole kolmannen maan tai kolmanteen maahan sijoittautuneen oikeussubjektin määräysvallassa;
h)tarkastettavaan palveluun liittyvän teknisen ja operatiivisen tuen tai avun, mukaan lukien myöhemmät alihankintajärjestelyt, käynnistävät ja toteuttavat yksinomaan unionissa asuva henkilöstö ja kolmannet osapuolet, jotka eivät ole kolmannen maan tai kolmanteen maahan sijoittautuneen oikeussubjektin määräysvallassa;
i)tarkastettava tarjoaja osoittaa, että seuraavat ohjelmistojen toimitusketjua koskevat toimenpiteet ovat käytössä:
i) täydellinen, ajantasainen ohjelmistojen materiaaliluettelo ja luettelo palvelun tarjoamisen kannalta merkityksellisistä tunnistetuista riippuvuuksista dokumentoidaan ja asetetaan tarkastusorganisaation saataville;
ii) toimenpiteet ohjelmistokomponenttien tai ‑tuotteiden tosiasiallisen määräysvallan säilyttämiseksi osoittamalla, että kolmannella maalla tai kolmanteen maahan sijoittautuneella oikeussubjektilla ei ole tai se ei käytä tosiasiallista määräysvaltaa kyseisten komponenttien tai tuotteiden suunnittelussa, kehittämisessä, ylläpidossa eikä kehittämisessä. Tosiasiallinen määräysvalta sisältää kyvyn vaikuttaa olennaisesti komponentin tekniseen kehitykseen, kunnossapidon prioriteetteihin, turvallisuuden korjaamiseen ja pitkäaikaiseen jatkuvuuteen;
j)jos käytetään avoimen lähdekoodin lisenssillä julkaistua ohjelmistoa, tarkastettava tarjoaja osoittaa, että se on ottanut käyttöön ja dokumentoinut asianmukaiset kontrollit estääkseen sellaisten etätoimintojen tai ‑mekanismien käytön, joita voitaisiin käyttää laitteen, järjestelmän tai ohjelmiston olennaiseen peukalointiin tai häirintään;
k)siltä osin kuin tarkastettava palveluntarjoaja tarjoaa palvelujaan unionin ulkopuolella ja sillä on tytäryhtiö kolmannessa maassa, tarkastettava palveluntarjoaja osoittaa, että se on toteuttanut tarvittavat toimenpiteet varmistaakseen unionissa sijaitsevan emoyhtiön ja kolmannessa maassa sijaitsevan tytäryhtiön tehokkaan oikeudellisen, teknisen ja organisatorisen eriyttämisen sekä valvoakseen sitä.
4.2.Unionin varmuustason 4 osalta ensimmäisessä kohdassa tarkoitettujen alihankkijoiden on oltava kolmansia osapuolia, joilla on suora sopimussuhde pilvipalvelujen tarjoajaan, jotka edistävät pilvipalvelujen tarjoamista ja toimittamista ja jotka voivat tarvita pääsyä turvallisuusluokiteltuihin tai arkaluonteisiin tietoihin palvelun tarjoamiseksi.
LIITE III
Tarkastusmenettelyn todentava tarkastusevidenssi
Tarkastusorganisaatioiden olisi pyydettävä tarkastettavalta tarjoajalta tässä liitteessä lueteltua tarkastusevidenssiä arvioidessaan, onko tarkastettava palvelu liitteen II mukaisesti sovellettavien tarkastuskriteerien mukainen.
Tämä liite on suuntaa antava, eikä sillä rajoiteta sitä, mitä todisteita tarkastusorganisaatiot voivat pyytää tai ottaa huomioon. Tarkastajat voivat pyytää lisätietoja, jotka ovat tarpeen sen varmistamiseksi, että tarkastusten suorittamiseen tarvittava vaatimustenmukaisuuden arviointi on kattavaa ja tarkkaa. Vaikka pyydetyt todisteet voivat olla samoja, analysoitavat näkökohdat vaihtelevat varmuustasokriteerien ja niiden tiukkuuden mukaan.
1.Tarkastuskriteeri A – Unioniin sijoittautuminen
Tarkastusorganisaation olisi arvioitava liitteessä II olevia unionin varmuustasoja 2, 3 ja 4 koskevassa a alakohdassa mainittu tarkastuskriteeri seuraavien seikkojen perusteella:
1)Kaikki todisteet, jotka osoittavat, että tarkastettava palveluntarjoaja on perustettu jonkin unionin jäsenvaltion lainsäädännön mukaisesti tai muutoin muodostettu jonkin unionin jäsenvaltion yhtiöoikeuden mukaisesti.
2)Kaikki todisteet siitä, että tarkastettavan palveluntarjoajan kotipaikka, keskushallinto ja päätoimipaikka ovat sijoittautuneet unioniin.
3)Tarkastusorganisaation olisi varmistettava tarkastettavaan palveluntarjoajaan sovellettava unionin oikeudellinen kehys ja tarkistettava, onko sen sijoittautuminen aitoa ja vakaata vai voidaanko tarkastettavaa palveluntarjoajaa pitää sen sijaan ainoastaan unionin ulkopuolisena palveluntarjoajana, joka tarjoaa palveluja unionissa.
4)Tarkastusorganisaation olisi tarkistettava, onko tarjoaja perustettu laillisesti jossakin unionin jäsenvaltiossa. Mahdollisia todisteita ovat muun muassa kansalliset kaupparekisteriotteet, verotuksellinen kotipaikka, elinkeinoluvat, alv-rekisteröinti sekä sen tarkistaminen, onko tarjoaja rekisteröity kaupparekistereiden yhteenliittämisjärjestelmään (BRIS) ja alv-tietojen vaihtojärjestelmään (VIES).
5)Tarkastusorganisaation olisi varmistettava tarkastetun tarjoajan vakaa ja tosiasiallinen läsnäolo unionissa. Sen vuoksi tarkastusorganisaation olisi varmistettava, että
a)yrityksellä on fyysinen toimisto tai toimitiloja unionissa (esimerkiksi vuokrasopimuksilla, kaasu-, sähkö- ja vesilaskuilla tai kiinteistöä koskevilla asiakirjoilla);
b)vakituinen henkilöstö sijaitsee unionissa ja asiakastukioperaatiot toteutetaan unionissa (esimerkiksi työsopimusten, palkkakirjanpidon ja henkilöstön työaikalomakkeiden avulla);
c)sopimusperusteiset toiminnot toteutetaan unionissa (esimerkiksi toimintojen hallinnointia koskevien tietueiden ja poikkeamien raportointia koskevien tietueiden avulla);
d)pankki- ja kirjanpitotehtävät sijaitsevat yksinomaan unionissa (esimerkiksi tilinpäätösten ja lakisääteisten tilintarkastuskertomusten avulla).
6)Tarkastusorganisaation olisi varmistettava unionin jäsenvaltioihin sijoittautuneiden yksiköiden tai sivuliikkeiden olemassaolo (esimerkiksi vuokrasopimuksilla, kaasu-, sähkö- ja vesilaskuilla, kiinteistöä koskevilla asiakirjoilla, työsopimuksilla, työaikalomakkeilla, palkkakirjanpidolla tai ostotilauksilla).
2.Tarkastuskriteeri B – Infrastruktuurin, omaisuuden ja henkilöstön sijainti
Tarkastusorganisaation olisi arvioitava liitteessä II olevia unionin varmuustasoja 2, 3 ja 4 koskevassa b alakohdassa mainittu tarkastuskriteeri seuraavien todisteiden perusteella:
1)Infrastruktuurin sijainti
a)Luettelo, joka sisältää olennaiset tiedot tarkastettavan palvelun tarjoamisessa käytettävän infrastruktuurin ja datan tallennuspaikkojen sijainnista. Luettelossa olisi mainittava infrastruktuurin tarkka sijainti (katuosoite, kaupunki, postinumero ja maa), josta käy ilmi, että kaikki tarkastettavan palvelun tarjoamiseen käytettävät osatekijät pysyvät unionissa. Tämä sisältää ensisijaisen tallentamiseen, varmuuskopiointiin, vikatilanteiden hallintaan ja lokitallennukseen käytettävän sijainnin.
b)Kaikki muut todisteet siitä, että tietotekniikkainfrastruktuuri sijaitsee unionissa, kuten vuokrasopimukset, kiinteistöjen lainhuudot, kunnossapitosopimukset, palvelusopimukset ja laitosten käyttölokit.
c)Verkkokaaviot ja arkkitehtuuriasiakirjat, jotka havainnollistavat, että datan tallentamiseen ja käsittelyyn, mukaan lukien varmuuskopioitu ja replikoitu data, käytetään yksinomaan unionissa sijaitsevaa infrastruktuuria.
2)Omaisuuserien sijainti
a)Luettelo ja olennaiset tiedot tarkastettavan palvelun tuottamisessa käytettävistä omaisuuseristä, kuten omaisuusrekisteri.
b)Todisteet siitä, että palvelimet, laitteet ja toiminnalliset resurssit sijaitsevat unionissa, kuten palvelimen ja sen sijainnin ilmaisevat asiakirjat, ostolaskut, lähetteet, lisenssisopimukset, tilaussopimukset, ohjelmistojen ostoa tai tilausta koskevat laskut tai laskut, joissa on todistus laitteiston toimittamisesta.
c)Todisteet siitä, että palvelujen toimitusvalmiudet sijaitsevat unionissa, kuten käyttöönottotiedot, asennustiedot, palvelun tilaraportit, määritysraportit, tuotosten seuranta ja palvelun käytön osoittavat hallintalokit.
3)Henkilöstön sijainti
a)Luettelo ja olennaiset tiedot tarkastettavan palvelun tuottamiseen osallistuvasta henkilöstöstä.
b)Todisteet siitä, että tarkastettavan palvelun tarjoamiseen osallistuva henkilöstö sijaitsee unionissa, esimerkiksi työsopimukset, palkkakirjanpitotiedot, työaikalomakkeet, toiminta-asiakirjat ja organisaatiokaaviot, joista käy ilmi unioniin sijoittautunut henkilöstö, jolla on toiminnallisia vastuita.
4)Infrastruktuuriin, laitteistoihin ja henkilöstöön liittyvät näkökohdat
a)Tarkastusorganisaation olisi myös arvioitava, käytetäänkö infrastruktuuria tai laitteistoja seuraaviin tarkoituksiin tai suorittaako henkilöstö seuraavia tehtäviä:
i) asiakasdatan tallentaminen, välittäminen, käyttö, prosessointi tai muu käsittely;
ii) asiakasdatan hallinnollisen käytön, hallinnan, konfiguroinnin tai näkyvyyden tarjoaminen tai mahdollistaminen tai kyky mahdollistaa nämä;
sekä sitä, iii) voiko jonkin yllä mainituista vaarantumisen, virheellisen konfiguroinnin, poistamisen käytöstä tai häiriintymisen seurauksena kohtuudella arvioituna olla tarkastettavan palvelun häiriintyminen tai katkeaminen.
Huom. ’Infrastruktuurilla’ tarkoitetaan fyysistä infrastruktuuria, esimerkiksi datakeskusinfrastruktuuria tai yhteistoimintainfrastruktuuria, verkkoa, jäähdytystä ja tietotekniikkajärjestelmiä, jotka mahdollistavat datakeskuksen hallinnan.
’Laitteistoilla’ tarkoitetaan esimerkiksi kirjastoja, ohjelmistokomponenttien väliseen viestintään tarvittavaa sisäistä verkkoa ja salausmateriaaleja sekä muita laitteistoja ja ohjelmistoja, jotka mahdollistavat pilvipalvelujen tarjoamisen.
’Henkilöstöllä’, mukaan lukien alihankkijoiden johtama henkilöstö, tarkoitetaan henkilöitä, jotka tukevat tarkastettavan palvelun toimittamista, hallinnointia, turvallisuutta, saatavuutta tai toimintaa.
3.Tarkastuskriteeri C – Datan sijainti unionissa
Tarkastusorganisaation olisi arvioitava liitteessä II olevia unionin varmuustasoja 2, 3 ja 4 koskevassa c alakohdassa mainittu tarkastuskriteeri seuraavien todisteiden perusteella:
1)Todisteet siitä, että asiakasdataa säilytetään ja käsitellään yksinomaan unionissa ja että kolmannet osapuolet tai alihankkijat, jotka eivät täytä tässä liitteessä vahvistettuja edellytyksiä, eivät pysty missään olosuhteissa teknisesti tai toiminnallisesti käyttämään, hankkimaan, poistamaan käytöstä, tuhoamaan tai käsittelemään asiakasdataa yleisemmin ilman etukäteen annettua lupaa. Esimerkkejä näistä ovat käyttölokit, tukikäyttökäytännöt, korotettujen käyttöoikeuksien tietueet, varmuuskopioiden säilytyskäytännöt sekä datavirtakaaviot, joista käy ilmi, missä asiakkaan dataa tallennetaan, käsitellään, replikoidaan ja varmuuskopioidaan. Henkilötietoja käsiteltäessä sopimukset sellaisten alihankkijoiden kanssa, jotka osoittavat noudattavansa asetusta (EU) 2016/679.
2)Todisteet loki- ja seurantatiedoista, jotka osoittavat, että kaikkea dataa säilytetään ja käsitellään yksinomaan unionissa. Esimerkkejä näistä ovat pääpalvelusopimukset, datankäsittelysopimukset, datan fyysistä sijaintia koskevat sopimukset tai mahdolliset EU:n datarajat.
3)Todisteet (kuten sopimukset, lokit ja julkisen sektorin elimille tarjottavat menettelyt), jotka osoittavat, että tarkastettava tarjoaja ja tarkastettavan palvelun tarjoamiseen osallistuvat alihankkijat ovat toteuttaneet tarvittavat toimenpiteet sen varmistamiseksi, että
a)mitään asiakasdataa, kuten salattua dataa, ei siirretä unionin ulkopuolelle ilman julkisen sektorin elimen hyväksyntää;
b)mitään dataa ei siirretä muille kolmansille osapuolille kuin palvelun tarjoamiseen osallistuville alihankkijoille tai julkisen sektorin elimen nimenomaisesti valtuuttamille vastaanottajille.
4)Datavirtakaavio, jossa esitetään pilvipalvelujen tarjoajan ja asiakastietojen väliset datavirrat sekä datavirrat kolmansien osapuolten palvelujen ja alihankkijoiden kanssa. Kaaviossa on yksilöitävä selvästi datan lähde ja kohde sekä osoitettava, että dataa ei poistu unionista.
Huom. Tässä liitteessä ’asiakkaalla’ tarkoitetaan julkisen sektorin elintä, joka on tehnyt pilvipalvelujen tarjoajan kanssa sopimukseen perustuvan tai muun oikeudellisesti sitovan järjestelyn pilvipalvelujen saamiseksi tai käyttämiseksi.
’Asiakasdatalla’ tarkoitetaan mitä tahansa pilvipalveluasiakkaan hallinnassa laillisesti, sopimusteitse tai muulla tavalla olevaa dataa
a)jonka asiakas on syöttänyt tai joka on syötetty asiakkaan puolesta pilvipalveluun, mukaan lukien autentikoinnin tunnistetiedot;
b)joka tuotetaan, kun asiakas käyttää pilvipalvelua.
Asiakasdata voi sisältää myös tarkastettavien palveluntarjoajien määräysvallan alaista dataa, joka on johdettu pilvipalvelun asiakkaan vuorovaikutuksesta tarkastettavan palvelun kanssa. Tämä sisältää asiakasdatan ja kaiken pilvipalvelujen käytöstä saatavan datan (eli telemetrian ja metadatan).
’Pilvipalvelusta johdettu data’ sisältää lokitietojen sen osan, jossa on dataa esimerkiksi palvelun käyttäjästä, käyttöajankohdasta, käytetyistä toiminnoista ja tietotyypeistä. Se voi sisältää myös tietoja valtuutettujen käyttäjien määristä ja henkilöllisyydestä. Se voi sisältää myös mitä tahansa määritys- tai mukautusdataa, jos pilvipalvelussa on määritys- ja mukautustoimintoja.
4.Tarkastuskriteeri D – Unionin kansalaisuus
Tarkastusorganisaation olisi arvioitava liitteessä II olevia unionin varmuustasoja 2, 3 ja 4 koskevassa d alakohdassa mainittu tarkastuskriteeri seuraavien todisteiden perusteella:
1)Tarkastettavan tarjoajan olisi toimitettava tarkastusorganisaatiolle todisteet siitä, että se on toteuttanut toimenpiteet, joilla varmistetaan, että jos julkisen sektorin elin edellyttää unionin kansalaisuutta, tarkastettavan palvelun tarjoamiseen osallistuva henkilöstö on unionin kansalaisia. Tämä voidaan osoittaa voimassa olevilla viranomaisten myöntämillä asiakirjoilla (esimerkiksi voimassa oleva passi tai kansallinen henkilökortti).
2)Tarkastettavan tarjoajan olisi toimitettava organisaatiokaaviot ja toimenkuvat, joissa vahvistetaan, että se voi pyynnöstä varmistaa, että tarkastettavan palvelun toimintaan, johtamiseen, ylläpitoon ja tukeen on pääsy vain henkilöillä, joilla on unionin kansalaisuus.
3)Tarkastettavan tarjoajan olisi toimitettava asiakirjat, joista käyvät ilmi kulunvalvontakäytännöt, ja jäljitysketjut, jotka osoittavat, että pääsy palvelun järjestelmiin ja dataan on vain valtuutetuilla henkilöillä, jotka ovat unionin kansalaisia.
4)Tarkastettavan tarjoajan olisi osoitettava, että se on ottanut käyttöön menettelyjä, joissa kuvataan, miten kansalaisuus todennetaan ennen nimittämistä ja miten tämän tarkastuskriteerin noudattaminen varmistetaan koko työsuhteen ajan.
Huom. Tarkastettavan palvelun tuottamiseen osallistuvaa henkilöstöä voivat olla henkilöt, joilla on looginen tai fyysinen pääsy pilvipalvelun ylläpitoon käytettävään infrastruktuuriin ja omaisuuteen, asiakastuesta vastaavat henkilöt sekä kaikki pilvipalvelujen tarjoajan johdon ohjaukseen osallistuvat henkilöt.
5.Tarkastuskriteeri E – Asetuksen (EU) 2019/881 nojalla hyväksytty eurooppalainen kyberturvallisuuden sertifiointijärjestelmä
Tarkastusorganisaation olisi arvioitava liitteessä II olevia unionin varmuustasoja 2, 3 ja 4 koskevassa e alakohdassa mainittu tarkastuskriteeri seuraavien todisteiden perusteella:
1)Toimivaltaisen vaatimustenmukaisuuden arviointilaitoksen myöntämä voimassa oleva eurooppalainen kyberturvallisuussertifikaatti, joka osoittaa, että tarkastettava palvelu on arvioitu ja todettu asetuksen (EU) 2019/881 nojalla hyväksytyn eurooppalaisen kyberturvallisuuden sertifiointijärjestelmän perustasoa tai korotettua tai korkeaa varmuustasoa vastaavien vaatimusten mukaiseksi, edellyttäen, että tällainen on perustettu.
2)Sertifiointiraportti, joka sisältää kuvauksen tärkeimmistä tarkastussertifikaatin kattaman pilvipalvelun kehittämisessä ja toiminnassa käytettävistä komponenteista.
3)Ennen kuin pilvipalveluja koskeva eurooppalainen kyberturvallisuuden sertifiointijärjestelmä on perustettu, tarkastettava tarjoaja voi osoittaa vaatimustenmukaisuuden voimassa olevien kyberturvallisuussertifiointien avulla. Niitä voivat olla esimerkiksi seuraavat:
a)toimivaltaisen vaatimustenmukaisuuden arviointilaitoksen myöntämä voimassa oleva todistus (standardin CEN/CLC/TS 18072:2025 mukainen), joka osoittaa, että pilvipalvelu on arvioitu ja todettu standardissa CEN/TS 18026:2024 määriteltyjä perustasoa tai korotettua tai korkeaa varmuustasoa vastaavien vaatimusten mukaiseksi;
b)asianomaisen kansallisen toimivaltaisen viranomaisen myöntämä voimassa oleva todistus, joka osoittaa, että pilvipalvelu on arvioitu ja todettu jäsenvaltiossa sillä hetkellä käytössä olevan kansallisen kyberturvallisuusjärjestelmän vaatimusten mukaiseksi;
c) jos kansallista järjestelmää ei ole, todisteet siitä, että noudatetaan markkinoilla saatavilla olevien kyberturvallisuusstandardien korkeinta vaatimustasoa.
6.Tarkastuskriteeri F – Kolmannen maan tai kolmannen maan oikeussubjektin ylläpitämät tekoälyjärjestelmät
Tarkastusorganisaation olisi arvioitava liitteessä II olevia unionin varmuustasoja 2, 3 ja 4 koskevassa f alakohdassa mainittu tarkastuskriteeri seuraavien todisteiden perusteella:
1)Sopimuslausekkeet, joissa todetaan, että tarkastettavalla palvelulla käsiteltävää tai tuotettavaa dataa, mukaan lukien asiakkaista johdettu data, lokit ja telemetria, ei käytetä minkään kolmannen maan tai kolmannen maan oikeussubjektin ylläpitämän tekoälymallin tai ‑järjestelmän kouluttamiseen tai hienosäätämiseen, eikä sitä missään tapauksessa siirretä unionin ulkopuolelle.
2)Sopimuslausekkeet, joissa määrätään, että dataa käsitellään ainoastaan tarkastettavan palvelun toimittamista varten eli ei palvelun parantamista, mallin tai järjestelmän parantamista tai muuta toissijaista tarkoitusta varten.
3)Datavirtakaaviot, joissa dokumentoitu päästä päähän ‑datavirta kattaa datan talteenoton, tallentamisen, käsittelyn ja poistamisen. Kaavioista olisi myös käytävä ilmi, missä kohdissa tekoälyputket tai koneoppimistoiminnot ovat yhteydessä asiakasdataan.
4)Koneoppimistoiminnot tai käyttöönottotietueet, jotka osoittavat, että rakennus-, testaus- ja julkaisupaikat sijaitsevat unionissa.
5)Malli- tai järjestelmäkortit, jotka kattavat mallin tai järjestelmän nimen, version, koulutus- ja validointilähteet, mukaan lukien ilmoitukset siitä, että tarkastettavan palvelun avulla tuotettavaa dataa ei poistu unionista.
6)Datan kehityshistoriakäytännöt ja niihin liittyvä täytäntöönpanodokumentaatio, joka osoittaa, että toimittaja käyttää datan kehityshistoria- ja alkuperätyökaluja, sekä mahdollisesti (tietuekohtaisesti) myös sen, mihin dataa on käytetty.
7)Luettelo alihankkijoista, joilla on pääsy tarkastettavalla palvelulla tuotettuun dataan (sekä niiden sijoittautumismaat).
7.Tarkastuskriteeri G – Kolmannen maan tai kolmannen maan oikeussubjektin määräysvallan puuttuminen
Tarkastusorganisaation olisi arvioitava liitteessä II olevia unionin varmuustasoja 2, 3 ja 4 koskevassa g alakohdassa mainittu tarkastuskriteeri seuraavien todisteiden perusteella:
1)Tarkastusorganisaation olisi yksilöitävä ja analysoitava
a)kaikki suorat ja välilliset osakkeenomistajat tosiasiallisiin omistajiin saakka;
b)yrityksen omistusrakenteen dokumentoiva osakkeenomistajataulukko;
c)elin tai elimet, joilla on valtuudet tehdä strategisia päätöksiä (esimerkiksi yhtiökokous, hallintoneuvosto tai hallitus);
d)hallintoelinten nimittämistä, valitsemista ja poistamista sekä hallintoelinten tosiasiallista kokoonpanoa koskevat säännöt (esimerkiksi sen selvittämiseksi, onko jollakin osakkeenomistajalla oikeus nimittää edustaja hallitukseen tai onko jollakin osakkeenomistajalla enemmistö hallituksessa);
e)strategisten päätösten tekemiseksi tarvittava päätösvaltaisuus ja enemmistö, jotta voidaan määrittää, voiko jokin osakkeenomistaja tehdä strategisen päätöksen (esimerkiksi joko siksi, että sillä on tällaisen päätöksen hyväksymiseen tarvittava enemmistö, tai siksi, että se voi estää tällaisen päätöksen veto-oikeuden tai muiden erityisten oikeuksien avulla, vaikka se ei voisi yksin määrätä tällaista päätöstä);
f)mahdollinen vaikutus strategisiin päätöksiin esimerkiksi kaupallisten yhteyksien, taloudellisten yhteyksien tai muiden keinojen kautta.
2)Tarkastettavan tarjoajan olisi pyydettävä kaikki edellä mainitut tiedot alihankkijoiltaan ja annettava ne tarkastusorganisaation käyttöön.
7.1.Omistajuuden ja määräysvallan arviointi:
1)Tarkastettavan tarjoajan olisi toimitettava tarkastusorganisaatiolle seuraavat päätoimipaikkaan liittyvät todisteet:
a)maailmanlaajuisen päätoimipaikan tai sääntömääräisen kotipaikan sijainti ja täydellinen osoite;
b)johtorakenteiden sijainnit.
2)Tarkastettavan tarjoajan olisi toimitettava tarkastusorganisaatiolle seuraavat omistusrakenteeseen ja erityisoikeuksiin liittyvät todisteet:
a)Yksityiskohtainen luettelo
i)omistajista, jotka omistavat suoraan tai välillisesti vähintään 5 prosenttia pääomasta tai vähintään 5 prosenttia äänimäärästä, myös sisällön, yhteisymmärryksen, suhteen tai välittäjän kautta. Tämä sisältää osakkeenomistajien väliset äänestyssopimukset, joilla olisi yhdessä yli 5 prosenttia äänimäärästä tai 5 prosenttia pääomasta;
ii)omistajista, joilla on yksi tai useampi seuraavista omistajuuteen liittyvistä erityisoikeuksista: a) osakkeiden siirtoa koskeva veto-oikeus: b) merkintäetuoikeudet; c) oikeus ostaa lisää osakkeita tai investoida tiettyjen ehtojen täyttyessä.
b)Tarkastusorganisaation olisi pyydettävä seuraavia todentavia asiakirjoja 2 kohdan a alakohdassa tarkoitettujen seikkojen arvioimiseksi:
i)organisaation kaupparekisteriotteet ja osakasrekisterit sekä muut asiaankuuluvat asiakirjat, joista käyvät selvästi ilmi osakkeenomistajat ja niiden äänimäärät tai omistusosuudet;
ii)osakassopimus, osakkeenomistajien välinen yhteisymmärryspöytäkirja, yhtiöjärjestys tai muut asiaankuuluvat asiakirjat, jotka koskevat esimerkiksi oikeussubjektin päätöksentekomenettelyjä tai osakkeenomistajien välisiä sijoitussopimuksia;
iii)niistä osakkeenomistajista, jotka ovat oikeussubjekteja ja joilla on vähintään 5 prosenttia pääomasta tai vähintään 5 prosenttia äänimäärästä:
1)kaavio, jossa kuvataan määräysvallan eri tasot tai ketju tosiasiallisiin omistajiin saakka;
2)yhtiöjärjestys tai vastaavat yhtiön perustamiseen liittyvät asiakirjat;
3)rekisteri johtajista, toimihenkilöistä ja nimenkirjoittajista.
3)Tarkastettavan tarjoajan olisi toimitettava tarkastusorganisaatiolle seuraavat hallinto- ja ohjausjärjestelmään liittyvät todisteet:
a)Tarkastettavan tarjoajan olisi toimitettava tarkastusorganisaatiolle kuvaus seuraavista:
i)päätöksentekoelimet, niiden kokoonpano sekä niiden jäsenten kansallisuus tai sijoittautumispaikka (soveltuvin osin);
ii)päätöksentekoelinten jäsenten tai muiden hallintotehtäviä hoitavien henkilöiden valintaa, nimittämistä, nimeämistä tai toimikautta koskevat säännöt;
iii)päätöksentekomenettelyt, mukaan lukien päätöksenteossa tarvittavaa enemmistöä ja/tai päätösvaltaisuutta koskevat tiedot;
iv)sisäiset hallintokäytännöt, joissa kuvataan, miten omistukseen ja määräysvaltaan liittyvät päätökset kirjataan ja hyväksytään;
v)ilmoitettua määräysvaltarakennetta kuvaavat hallituksen ja johdon päätökset;
vi)määräysvallan muutoksia koskevat hallituksen pöytäkirjat ja päätökset.
b)Tarkastettavan tarjoajan olisi toimitettava tarkastusorganisaatiolle todentava aineisto, joissa esitetään tai kuvataan päätöksentekoelimet ja niiden valintaa, nimeämistä, nimittämistä tai toimikautta koskevat säännöt, päätöksentekomenettelyt, äänioikeudet, veto-oikeudet, nimitysoikeudet sekä oikeussubjektin sisäiset hyväksymisoikeudet (esimerkiksi yhtiöjärjestys tai hallinnointi- ja ohjausjärjestelmää koskevat kertomukset). Sama todentava aineisto ja tiedot olisi toimitettava jokaisesta välissä olevasta oikeussubjektista, jolla on suoraan tai välillisesti hallussaan vähintään 5 prosenttia kaikkien asianmukaisten kerrosten pääomasta tai äänioikeuksista, tosiasiallisiin omistajiin saakka.
4)Tarkastettavan tarjoajan olisi toimitettava tarkastusorganisaatiolle seuraavat valvontaan liittyvät todisteet:
a)Tarkastettavan tarjoajan olisi toimitettava tarkastusorganisaatiolle todisteet määräysvaltaa antavista kaupallisista yhteyksistä. Tämä sisältää muun muassa luettelon henkilöistä tai oikeussubjekteista, joiden kanssa tarkastettavalla palveluntarjoajalla (tai tarkastettavan palveluntarjoajan omistajilla, mukaan lukien välitasot tosiasiallisiin omistajiin saakka) on kaupallinen suhde, joka a) johtaa vastaavaan määräysvaltaan hallinnointiin ja resursseihin nähden kuin osakkeiden tai omaisuuden omistus ja b) on hyvin pitkäkestoinen (esimerkiksi erittäin tärkeät pitkän aikavälin toimitussopimukset tai ohjelmistovalmistajien/asiakkaiden myöntämät hyvitykset yhdistettyinä rakenteellisiin yhteyksiin).
b)Todisteiden olisi sisällettävä esimerkiksi yhteistyösopimukset julkisen sektorin elimen tai ohjelmistovalmistajien kanssa.
5)Tarkastettavan tarjoajan olisi toimitettava tarkastusorganisaatiolle seuraavat todisteet määräysvaltaa antavista taloudellisista yhteyksistä:
a)Tarkastettavan tarjoajan olisi lueteltava henkilöt tai oikeussubjektit (mukaan lukien määräysvaltaa käyttävät osakkeenomistajat tai omistajat), joista tarkastettava palveluntarjoaja (tai sen omistaja) on taloudellisesti riippuvainen tavalla, joka voisi antaa niille mahdollisuuden hankkia käyttöoikeussopimuksia strategisilla liiketoiminta-alueilla.
b)Todisteiden olisi sisällettävä esimerkiksi laina-asiakirjoja, sääntöjä ja asiakirjoja, joista taloudellinen yhteys käy ilmi.
6)Tarkastettavan tarjoajan olisi toimitettava tarkastusorganisaatiolle seuraavat todisteet muista määräysvallan lähteistä:
a)Tarkastettavien palveluntarjoajien olisi ilmoitettava tarkastetulle organisaatiolle, onko muita toimenpiteitä, prosesseja tai yhteyksiä, joilla viime kädessä annetaan määräysvalta toiselle kolmannelle maalle tai kolmanteen maahan sijoittautuneelle oikeussubjektille (osakkeiden tai varojen omistuksesta tai pitkäkestoisuudesta johtuvaa määräysvaltaa vastaava määräysvalta suhteessa hallintoon ja resursseihin).
b)Todisteena olisi käytettävä joko asiakirjaa, joka todistaa tällaisen määräysvallan olemassaolon, tai vakuutusta, jonka mukaan tällaista määräysvaltaa ei ole (vakuutuksen voi antaa palveluntarjoajan hallintoneuvosto).
Huom. Määräysvaltaa arvioitaessa olisi otettava huomioon omistusrakenteet ja erityisoikeudet, hallinnointi- ja ohjausjärjestelmä, määräysvallan antavat kaupalliset yhteydet, määräysvallan antavat taloudelliset yhteydet ja muut määräysvallan lähteet.
7.2.Omistuksen ja määräysvallan arvioinnin perusteella toteutettavat lisävaiheet
Jos tarkastusorganisaatio toteaa, että tarkastettava tarjoaja on kolmannen maan tai kolmannen maan oikeussubjektin määräysvallassa, sen olisi pyydettävä seuraavat lisätodisteet:
c)todisteet, jotka osoittavat, että komissio on tehnyt sitä kolmatta maata koskevan 19 artiklan mukaisen päätöksen, jonka vaikutusvallan alainen pilvipalvelujen tarjoaja on;
d)kaikki todisteet, jotka osoittavat, että tarkastettava palveluntarjoaja ja kaikki tarkastettavan palvelun tarjoamiseen osallistuvat alihankkijat ovat toteuttaneet tarvittavat toimenpiteet, joilla varmistetaan pilvipalvelujen tarjoajan ja kolmannen maan tai kolmanteen maahan sijoittautuneen oikeussubjektin tehokas oikeudellinen, tekninen ja organisatorinen erottaminen toisistaan, millä puolestaan varmistetaan, että pilvipalvelujen tarjoaja ei pysty oikeudellisesti, teknisesti eikä toiminnallisesti noudattamaan pyyntöjä, jotka koskevat asiakasdatan, mukaan lukien salattu data, käyttöä, häiritsemään palvelun jatkuvuutta tai heikentämään palvelun laatua;
e)kaikki todisteet siitä, että julkisen sektorin elimelle ilmoitetaan tällaisista mahdollisista pyynnöistä, ja vahvistus siitä, että pyyntö on hylätty;
f)kaikki todisteet, jotka osoittavat, että asiakasdatan saannista, palvelun jatkuvuuden häiriintymisestä tai palvelun laadun heikkenemisestä, joka johtuu kolmannesta maasta tai kolmanteen maahan sijoittautuneelta oikeussubjektilta tulleista pyynnöistä, pidetään ajantasaista rekisteriä, joka sisältää vähintään pyynnön ja siihen annetun vastauksen.
8.Tarkastuskriteeri H – Ei teknistä eikä operatiivista tukea unionin ulkopuolella
Tarkastusorganisaation olisi arvioitava liitteessä II olevia unionin varmuustasoja 2, 3 ja 4 koskevassa h alakohdassa mainittu tarkastuskriteeri seuraavien todisteiden perusteella:
1)Todisteet siitä, että tarkastettava palveluntarjoaja on ottanut käyttöön sitovat sopimuslausekkeet, joissa todetaan, että kaikki tuki-, hallinto-, ylläpito-, seuranta-, reagointi- ja operatiiviset toimet on aloitettava ja toteutettava yksinomaan unionissa. Ne voisivat sisältää esimerkiksi sopimuslausekkeet, jotka edellyttävät kaikkien alihankkijoiden ja tukipaikkojen ilmoittamista etukäteen, kirjallista ennakkohyväksyntää ennen uusien alihankkijoiden ottamista käyttöön ja oikeutta hylätä kaikki unionin ulkopuolella sijaitsevat alihankkijat.
2)Todisteet siitä, että tarkastettavalla tarjoajalla on ajantasainen alihankkijarekisteri.
3)Todisteet siitä, että tarkastettava tarjoaja ei teetä tällaisia toimintoja alihankintana unionin ulkopuolella tai siirrä niitä unionin ulkopuolelle.
4)Todisteet siitä, että tarkastettava palveluntarjoaja on toteuttanut tarvittavat oikeudelliset, tekniset ja organisatoriset toimenpiteet sen varmistamiseksi, että unionin ulkopuolelta saatavasta teknisestä ja operatiivisesta tuesta ei ole mahdollista muodostaa etäyhteyttä tarkastettavaan palveluun.
5)Todisteet siitä, että tarkastettavan palvelun tarjoajan neuvonta- ja tukipalvelut, infrastruktuurin hallinnointi ja turvaoperaatiokeskuksen tai verkko-operaatiokeskuksen toiminta sekä tarkastettavan palvelun etuoikeutettuun käyttöön, varmistusten käsittelyyn ja vikatilanteista toipumiseen tarvittavat toiminnot tarjotaan yksinomaan unionista, mukaan lukien palvelun käyttöön tarvittava käyttöpolku.
6)Todisteet siitä, että tarkastettava palveluntarjoaja varmistaa, että yhtiön palveluksesta poistuneet työntekijät eivät enää pääse tarkastettavaan palveluun, ja kumoaa kaikki heidän käyttöoikeutensa.
7)Todisteet siitä, että tarkastettava palveluntarjoaja on toteuttanut tarvittavat tekniset ja organisatoriset toimenpiteet, joilla varmistetaan, että pääkäyttäjien pääsy tarkastettavassa palvelussa käytettäviin järjestelmiin tarjotaan unionissa sijaitsevien käyttöpolkujen kautta. Tämä voidaan osoittaa ottamalla käyttöön maantieteellisesti rajoitettuja verkonvalvontajärjestelmiä, unionin hallintoinfrastruktuuri, etuoikeutettu pääsynhallinta ja seurantamekanismeja.
8)Todisteet siitä, että tarkastettavalla tarjoajalla on käytössä menettelyt, joilla varmistetaan, että kolmannella maalla tai kolmanteen maahan sijoittautuneella oikeussubjektilla, mukaan lukien myöhemmät alihankintajärjestelyt, ei tosiasiassa ole määräysvaltaa.
9.Tarkastuskriteeri I – Ohjelmistojen toimitusketjun läpinäkyvyyden varmistaminen
Tarkastusorganisaation olisi arvioitava liitteessä II olevia unionin varmuustasoja 2, 3 ja 4 koskevassa i alakohdassa mainittu tarkastuskriteeri seuraavien todisteiden perusteella:
1)Tarkastettavan tarjoajan olisi annettava tarkastusorganisaation käyttöön täydellinen, ajantasainen ohjelmistojen materiaaliluettelo kaikista ohjelmistokomponenteista, myös avoimen lähdekoodin ohjelmistoista.
2)Tarkastettavan tarjoajan olisi asetettava tarkastusorganisaation saataville myös luettelo riippuvuuksista. Sen olisi sisällettävä seuraavat seikat:
a)kaikki käytetyt ohjelmistomoduulit, kirjastot tai sovellusohjelmointirajapinnat sekä kehitystyökalut;
b)ohjelmiston alkuperä: missä ohjelmisto on suunniteltu, kehitetty ja ylläpidetty (alkuperämaa) ja kuka tämän on tehnyt, ohjelmistojakelua sääntelevä sijainti ja lainkäyttöalue sekä päivitykset;
c)riippuvuus unionin ulkopuolisista toimittajista, laitoksista tai omistusoikeudellisista teknologioista; tason 3 osalta todisteet siitä, että jos ohjelmistopinon toimittaa kolmannessa maassa sijaitseva toimija, perusteettomia lisensointirajoituksia ei ole käytössä;
d)avoimen lähdekoodin ohjelmistoista riippuvuuden aste;
e)koko ohjelmistovalmistaja- ja alivalmistajaketjun näkyvyys, mukaan lukien tarkastusoikeudet.
Huom. Edellä mainituista vaatimuksista seuraa, että esimerkiksi unionin elimen ja kolmanteen maahan sijoittautuneen oikeussubjektin yhteisyritykset voivat täyttää tämän tason vaatimukset.
3)Tarkastettavan tarjoajan olisi toimitettava
a)todisteet riskiperusteisesta prosessista, jolla tunnistetaan ja lievennetään riippuvuuksia pilvipalvelujen toiminnan kannalta merkityksellisistä ulkoisista ohjelmistovalmistajista;
b)todisteet siitä, että tarjoaja on määrittänyt yhden tai useamman vaihtoehtoisen ohjelmistoratkaisun, mukaan lukien avoimen lähdekoodin ohjelmistot. Jos vastaavia ohjelmistoja ei löydy, on määritettävä ratkaisu, jolla varmistetaan vähimmäistason toimivuus. Lisäksi on toteutettava testejä ja laadittava siirtymissuunnitelma, joka mahdollistaa siirtymisen tällaisiin vaihtoehtoisiin ratkaisuihin;
c)todisteet siitä, että tarjoaja voi siirtyä vaihtoehtoiseen ratkaisuun, jos toimittaja vikaantuu tai lakkaa toimimasta tai jos kolmas maa tai kolmanteen maahan sijoittautunut oikeussubjekti asettaa rajoituksia;
d)luettelo avoimista standardeista, joita noudatetaan osana tarkastettavaa palvelua koskevia palveluntarjoajien toimintaperiaatteita.
4)Tarkastettavan tarjoajan olisi varmistettava läpinäkyvyys etäkäytön ja lähdekoodin tarkastettavuuden avulla
a)asettamalla tarkastusorganisaation saataville luettelo todisteista, jotka osoittavat, että käytössä ei ole mitään etäominaisuuksia tai ‑mekanismeja, joita voitaisiin käyttää laitteen, järjestelmän tai ohjelmiston olennaiseen peukalointiin tai häirintään. Tämän olisi sisällettävä seuraavat seikat:
i) todisteet ohjelmistokomponentin testaamisesta sellaisten etätoimintojen tai ‑mekanismien käytön estämiseksi, joita voitaisiin käyttää laitteen, järjestelmän tai ohjelmiston olennaiseen peukalointiin tai häirintään (esimerkiksi testausmenettely, testausraportit tai testaussuunnitelma);
ii)todisteet siitä, että organisaation muutoksenhallintamenettelyt kattavat kaikki laiteohjelmisto-, bios- ja ohjelmistopäivitysten muutokset sekä uusien komponenttien integroinnin etätoimintojen tai ‑mekanismien käytön estämiseksi;
iii)todisteet huoltomenettelyn päivittämisestä siten, että se sisältää sellaisten etätoimintojen tai ‑mekanismien estämisen, joita voitaisiin käyttää laitteen, järjestelmän tai ohjelmiston olennaiseen peukalointiin tai häirintään.
b)Tarkastettavan tarjoajan on varmistettava, että riippumattomalla ulkopuolisella tarkastajalla on pääsy tällaisten ohjelmistojen lähdekoodiin ja mahdollisuus tarkastaa se. Tarkastettavan tarjoajan on varmistettava myös, että kaikki lähdekoodin arviointiin ja tarkastukseen tarvittava dokumentaatio, tekninen aineisto ja tiedot ovat tarkastusorganisaation saatavilla täydellisessä, täsmällisessä ja saavutettavassa muodossa.
10.Tarkastuskriteeri J – Avoimen lähdekoodin ohjelmisto
Tarkastusorganisaation olisi arvioitava liitteessä II olevia unionin varmuustasoja 2, 3 ja 4 koskevassa j alakohdassa mainittu tarkastuskriteeri seuraavien todisteiden perusteella:
1)Tarkastettavan tarjoajan olisi varmistettava läpinäkyvyys etäkäytön ja lähdekoodin tarkastettavuuden avulla
a)asettamalla tarkastusorganisaation saataville luettelo todisteista, jotka osoittavat, että käytössä ei ole mitään etäominaisuuksia tai ‑mekanismeja, joita voitaisiin käyttää laitteen, järjestelmän tai ohjelmiston olennaiseen peukalointiin tai häirintään. Tämän olisi sisällettävä seuraavat seikat:
i) todisteet ohjelmistokomponentin testaamisesta sellaisten etätoimintojen tai ‑mekanismien käytön estämiseksi, joita voitaisiin käyttää laitteen, järjestelmän tai ohjelmiston olennaiseen peukalointiin tai häirintään (esimerkiksi testausmenettely, testausraportit tai testaussuunnitelma);
ii) todisteet siitä, että organisaation muutoksenhallintamenettelyt sisältävät kaikki laiteohjelmisto-, bios- ja ohjelmistopäivitysten muutokset sekä uusien komponenttien integroinnin etätoimintojen tai ‑mekanismien käytön estämiseksi;
iii) todisteet huoltomenettelyn päivittämisestä siten, että se sisältää sellaisten etätoimintojen tai ‑mekanismien estämisen, joita voitaisiin käyttää laitteen, järjestelmän tai ohjelmiston olennaiseen peukalointiin tai häirintään.
2)Tarkastettavan tarjoajan olisi toimitettava
a)todisteet riskiperusteisesta prosessista, jolla tunnistetaan seuraavat ja lievennetään niiden vaikutuksia: i) avoimen lähdekoodin ohjelmiston heikko ekosysteemi ja yhteisön tuki, ii) julkaistujen päivitysten jatkuvan seurannan laiminlyönti ja iii) tapaukset, joissa avoimen lähdekoodin ohjelmisto on vanhentunut tai sitä ei enää ylläpidetä;
b)todisteet siitä, että tarkastettava tarjoaja on käyttänyt ajantasaista avoimen lähdekoodin ohjelmistoa ilman aiheetonta viivytystä;
c)todisteet siitä, että tarkastettava tarjoaja on määrittänyt yhden tai useamman vaihtoehtoisen avoimen lähdekoodin ratkaisun. Jos tarkastettava tarjoaja ei löydä vastaavaa ohjelmistoa, sen on määritettävä ratkaisu, jolla varmistetaan vähimmäistason toimivuus. Tarkastettavan tarjoajan on toteutettava testejä ja siirtymissuunnitelma, joka mahdollistaa siirtymisen vaihtoehtoisiin ratkaisuihin.
3)Jos tarkastettava tarjoaja käyttää avoimen lähdekoodin lisenssillä julkaistuja ohjelmistoja, tarkastettavan tarjoajan olisi otettava käyttöön mekanismeja, joilla havaitaan ja ilmoitetaan ajoissa julkisen sektorin elimelle, jos kolmas maa tai kolmanteen maahan sijoittautunut oikeussubjekti tai säätiö ostaa kyseisen ohjelmiston tai saa siihen määräysvaltaa.
11.Tarkastuskriteeri K – Globaalit palvelut ja kolmansissa maissa sijaitsevat tytäryhtiöt
Tarkastusorganisaation olisi arvioitava liitteessä II olevia unionin varmuustasoja 2, 3 ja 4 koskevassa k alakohdassa mainittu tarkastuskriteeri seuraavien todisteiden perusteella:
1)Tarkastusorganisaation olisi varmistettava, että tytäryhtiö on oikeudellisesti ja toiminnallisesti riippumaton tarkastettavasta tarjoajasta.
2)Tarkastettavan tarjoajan on osoitettava, että tytäryhtiöllä ei ole pääsyä asiakasdatan käsittely- tai tallennusjärjestelmiin.
3)Tarkastettavan tarjoajan on osoitettava, että tytäryhtiöllä ei ole pääkäyttäjätilejä unionissa sijaitsevassa tuotantoympäristöissä, mukaan lukien pilven hallintaan, identiteetin ja käyttöoikeuksien hallintaan, pääkäyttäjäoikeuksien hallintaan, valvontaan tai tietokannan hallintaan liittyvät oikeudet.
4)Tarkastusorganisaation olisi varmistettava, että tytäryhtiön henkilöstö ei saa käyttöönsä unionissa sijaitsevien asiakkaiden dataa.
5)Tarkastusorganisaation olisi varmistettava, että tytäryhtiöllä ei ole valtuuksia ohjeistaa unionissa sijaitsevaa toiminnallista henkilöstöä luovuttamaan asiakasdataa tai ohittamaan turvallisuusmenettelyjä.
6)Tarkastusorganisaation olisi varmistettava, että kaikki tytäryhtiön ulkomaisilta viranomaisilta saamat pyynnöt ohjataan virallisesti toimivaltaiselle unionin elimelle unionin oikeuden ja jäsenvaltioiden lainsäädännön mukaista oikeudellista arviointia varten.