EURÓPAI BIZOTTSÁG
Brüsszel, 2026.6.3.
COM(2026) 502 final
2026/0138(COD)
Javaslat
AZ EURÓPAI PARLAMENT ÉS A TANÁCS RENDELETE
az európai felhőalapú és MI-ökoszisztéma megerősítését célzó intézkedési keret létrehozásáról (a felhőszolgáltatások és a mesterséges intelligencia fejlesztéséről szóló rendelet)
(EGT-vonatkozású szöveg)
{SEC(2026) 502 final} - {SWD(2026) 502 final} - {SWD(2026) 503 final}
INDOKOLÁS
1.A JAVASLAT HÁTTERE
•A javaslat indokai és céljai
Az elmúlt években a felhőalapú és az MI-technológiák, -szolgáltatások és -alkalmazások új koncepciókból a gazdaságunk és társadalmunk működését alátámasztó nélkülözhetetlen pillérekké váltak. A mesterséges intelligencia példátlan lehetőségeket teremt az automatizálástól és az adatvezérelt döntéshozataltól kezdve a személyre szabott szolgáltatásokig, a felhőalapú számítástechnika pedig biztosítja a mesterséges intelligencia hatékony fejlesztéséhez és bevezetéséhez szükséges számítási erőforrásokat, szoftverelemeket és interfészeket. A mesterséges intelligencia gyors elterjedése példátlan és egyre nagyobb keresletet eredményezett a számítási képességek iránt. Ezért a számítási infrastruktúrák már nem pusztán technikai eszközök, hanem az Unió gazdasági biztonsága, szuverenitása, rezilienciája és versenyképessége szempontjából kritikus stratégiai erőforrásokká váltak.
Ahogy azt Mario Draghi „Az európai versenyképesség jövője” című jelentésében megállapítja, az EU-nak fenn kell tartania a pozícióját azokon a területeken, ahol technológiai szuverenitásra van szükség, például a biztonság és a titkosítás (a „szuverén felhőalapú” megoldások) terén, és ezáltal az uniós fejlesztésű felhő- és MI-képességek és -infrastruktúra megerősítése révén csökkentenie kell a kritikus külső függőségeket. Ennek érdekében a Draghi-jelentés felhívja az Európai Bizottságot, hogy hozzon célzott intézkedéseket az adatok és a felhőszolgáltatások feletti ellenőrzés visszaszerzése és megtartása, az uniós számítási kapacitás bővítése, valamint egy olyan önmagát erősítő finanszírozási és tehetségfejlesztési rendszer kialakítása érdekében, amely előmozdítja az innovációt.
Ezeket a célkitűzéseket később az „MI-kontinens” európai cselekvési tervben rögzítették, amely stratégiai ütemtervet vázolt fel annak biztosítása érdekében, hogy Európa vezető szerepet töltsön a mesterséges intelligencia terén. Ennek elérésében központi szerepet játszik a következő öt kulcsfontosságú terület közötti kapcsolat: a számítási infrastruktúrák, az adatok, a készségek, az MI-algoritmusok fejlesztése és alkalmazása, valamint a szabályozás egyszerűsítése. Az MI-gyárak és az MI-óriásgyárak folyamatban lévő kialakítása azt a célt szolgálja, hogy az MI-képességeket igénylő európai vállalkozások és kutatók széles körben hozzáférjenek a nagy kapacitású, következő generációs számítási erőforrásokhoz. Ennek kiegészítéseként az EU-nak a mesterséges intelligencia szélesebb körű alkalmazásának és terjesztésének a támogatása érdekében bővítenie kell a felhő- és az adatközpont-kapacitását.
Az Unió korlátozott adatközpont-kapacitása súlyos fenyegetést jelent az Unió azon képességére nézve, hogy kihasználja a digitális transzformáció előnyeit, és hogy a mesterséges intelligencián alapuló, így különösen alacsony késleltetésű számítási kapacitást igénylő megoldásokat alkalmazzon. Az EU-ban számos akadály áll az adatközpontok gyors létrehozása előtt. Mivel az adattárolás és -feldolgozás iránti igények – különösen az MI-munkafolyamatok jelentős növekedése miatt – továbbra is egyre nagyobbak, az EU-n belüli adatközpontok kapacitáshiánya arra kényszeríti az európai vállalkozásokat, hogy a kritikus munkafolyamatokhoz külföldi hiperskálázó infrastruktúrákat használjanak. Emiatt az EU kevésbé vonzó célpont a technológiai beruházások számára, mint azok a régiók, ahol nagyobb mennyiségben állnak rendelkezésre alacsonyabb költségű számítási erőforrások.
A felhő- és a mesterségesintelligencia-szolgáltatások jelenlegi helyzetét a harmadik országbeli szolgáltatók szűk körétől való erős függőség jellemzi. Bár a felhőszolgáltatások uniós piaca jelentősen növekszik, az uniós szolgáltatók piaci részesedése a 2017. évi 29 %-ról 2022-ben 15 %-ra csökkent, és azóta is stagnál.
Jelenleg a felhőszolgáltatások európai piacának több mint 70 %-a felett három nem uniós hiperskálázó gyakorol ellenőrzést. A jelentős piaci szereplők harmadik országok joghatósága alá tartoznak, ahol területen kívüli hatályú jogszabályok alkalmazandók, többek között az adatokhoz való hozzáférést és az adattovábbítást előíró olyan jogszabályok is, amelyek ellentétesek lehetnek az uniós alapvető jogokkal és adatvédelmi keretekkel. Ez a függőség az európai felhasználókat a működés folytonosságát érintő kockázatoknak is kiteszi, különösen olyan esetekben, amikor a harmadik országbeli szereplők egyoldalú döntései zavart okozhatnak a szolgáltatásnyújtásban.
Ezzel együtt Európa világszínvonalú kutatási és fejlesztési képességekkel, élénk nyílt forráskódú közösségekkel, valamint erős ipari bázissal rendelkezik a felhőszolgáltatások és a mesterséges intelligencia terén, amelyek azonban nagyrészt kiaknázatlanok.
Mindezek alapján a Bizottság elkészítette a felhőszolgáltatások és a mesterséges intelligencia fejlesztéséről szóló rendeletre irányuló javaslatot (a továbbiakban: a javaslat), amelynek célja az EU-ban rendelkezésre álló számítási kapacitás korlátozott és földrajzilag koncentrált elérhetőségének, valamint a nem európai szolgáltatók által biztosított felhőszolgáltatásoktól és mesterséges intelligenciától való függőséggel járó kockázatoknak a kezelése. A javaslat célja:
1.az EU-ban kifejlesztett és alkalmazott számítási kapacitás és MI-megoldások növelése innovatív és fenntartható felhőalapú és MI-technológiák révén;
2.vonzó feltételek biztosítása a fenntartható és innovatív számítási kapacitás Unió-szerte történő kiépítéséhez;
3.az adatszuverenitással, valamint a felhőszolgáltatások és az MI-megoldások működési folytonosságával kapcsolatos aggályok kezelése;
4.a közrend védelmének elősegítése a felhőszolgáltatások kínálatának reziliensebbé tételével, különösen a közszférában.
A javaslat az összehangolt „ökoszisztéma-alapú megközelítés” iránti igényre válaszul készült annak biztosítása érdekében, hogy az EU versenyképesebbé és reziliensebbé váljon a felhőszolgáltatások és a mesterséges intelligencia területén. A belföldi képességek fellendítését célzó kínálatoldali intézkedéseket az alkalmazást ösztönző keresletoldali intézkedésekkel, valamint a felhőszolgáltatásokhoz és a mesterséges intelligenciához kapcsolódó, innovációt és beruházást elősegítő támogató eszközökkel ötvözi. Különös hangsúlyt fektet a nyílt forráskódra mint a technológiai szuverenitás fokozásának mozgatórugójára, összhangban a nyílt forráskódra vonatkozó uniós stratégiával, amelynek célja a nyílt európai alternatívák előmozdítása az európai technológiai stack egészében.
A javaslat először is olyan projekteket támogat, amelyek az e keret alapján indított és a tagállamokkal közösen megvalósított kutatási és innovációs kezdeményezésen alapulnak. Ez a kezdeményezés a hálózatokat, a felhőszolgáltatásokat, a mesterséges intelligenciát és a szoftvereket koherens ökoszisztémákba fogja integrálni a következők kezelése érdekében:
1.
2.
3.
4.
A javaslat különös hangsúlyt fektet a stratégiai szempontból legjelentősebb technológiai és ipari kihívások (a továbbiakban: nagy kihívások) kezelésére irányuló nagyszabású, ágazatközi kezdeményezésekre. Bemutatja a szóban forgó törekvés megvalósíthatóságát, és előkészíti a terepet a hasonló jövőbeli kezdeményezésekhez, megteremtve a következő generációs infrastruktúrába és technológiákba történő beruházások feltételeit.
Másodszor a javaslat az adatközpontok kapacitása terén mutatkozó egyre nagyobb hiányra is reagál egy olyan keret kialakításával, amely az egész Unióban egyszerűbbé teszi és harmonizálja az adatközpontok létrehozását, azok fenntarthatóságának biztosítása mellett. Célja, hogy a következő öt–hét évben háromszorosára növelje az uniós kapacitást, és hogy 2035-re elérje a szükséges kapacitást, miközben biztosítja a tagállamok közötti kiegyensúlyozott földrajzi eloszlást. Ennek támogatása érdekében a javaslat bevezet egy mechanizmust, amelynek segítségével azonosíthatók és támogathatók azok a stratégiai adatközpont-projektek, amelyekben fontos szerepet kap az innováció és a fenntarthatóság, vagy amelyek hozzájárulnak a számítási kapacitás kiegyensúlyozott elosztásához.
Harmadszor a javaslat célja, hogy egy egységes uniós szintű szuverenitási keret révén csökkentse az abból eredő kockázatokat, hogy az EU harmadik országokra támaszkodik a felhőszolgáltatások tekintetében. Harmonizált és ellenőrizhető kritériumrendszert biztosít a felhőszolgáltatások különböző szuverenitási szintjein. Emellett keretet biztosít a szolgáltatások értékeléséhez és egy adott szuverenitási szintre történő hivatalos besorolásához. Végezetül kötelezi a tagállamokat arra, hogy végezzenek a szuverenitással kapcsolatos kockázatértékeléseket annak megállapítása érdekében, hogy mely alágazatokat és felhasználási eseteket kell az adott szuverenitási szinteknek megfelelő szolgáltatásokkal kiszolgálni a megfelelő adatvédelem és a működési autonómia biztosítása, valamint a közrendet esetlegesen veszélyeztető károk megelőzése érdekében.
A kiberbiztonsági jogszabály (2. kiberbiztonsági jogszabály) felülvizsgálatának kiegészítéseként – amely az ellátási lánc kockázataival foglalkozik – a javaslat biztosítja, hogy az ajánlatkérő szervek szuverén felhőszolgáltatásokat vehessenek igénybe. A javaslat a 2. kiberbiztonsági jogszabállyal együtt a szuverenitás és a nem technikai kockázatok terén régóta fennálló hiányosságokat számol fel. Ezzel párhuzamosan az európai felhőszolgáltatásoknak magas szintű kiberbiztonsági szabványoknak kell megfelelniük, ehhez pedig olyan stabil kiberbiztonsági keretre van szükség, amely átfogó választ ad napjaink geopolitikai biztonsági kihívásaira. E jogszabályi háttér mellett folytatódni fog a felhőszolgáltatások európai kiberbiztonsági tanúsítási rendszerével (EUCS) kapcsolatos munka.
Végezetül a javaslat keretet biztosít az ajánlatkérő szervek számára ahhoz, hogy megalapozott beszerzési döntéseket hozzanak, és hogy vevői erejüket a meglévő függőségek csökkentésére használják fel, többek között ágazatspecifikus, az uniós hozzáadott értéken alapuló odaítélési szempontok és közös beszerzés alkalmazása révén, az innováció és a növekedés ösztönzése érdekében, szem előtt tartva azt a célt is, hogy konkrét lehetőségeket teremtsenek a kisebb uniós székhelyű szolgáltatók számára.
A javaslatban rögzített intézkedések együttesen megteremtik egy reziliens és nagy teljesítményű, uniós felhőalapú és MI-ökoszisztéma alapjait. Európát nem pusztán a fejlett digitális technológiák fogyasztójaként pozicionálják, hanem a megbízható, szuverén és skálázható digitális infrastruktúra olyan globális központjaként is, amely képes meghatározó módon alakítani a következő technológiai hullám szabványait, képességeit és piacait.
•Összhang a szabályozási terület jelenlegi rendelkezéseivel
A javaslat összhangban van az adatkezelési szolgáltatások közötti váltásra vonatkozó, az adatrendelet által bevezetett szabályokkal. A szolgáltatóváltás lehetővé tételével és a beszállítóktól való függés főbb okainak megszüntetésével az adatrendelet célja annak biztosítása, hogy az EU-ban működő felhőszolgáltatók között a minőségen, az innováción és az áron alapuló verseny alakuljon ki. Célja, hogy lehetővé tegye a felhőszolgáltatások felhasználói számára, hogy szabadon kiválasszák az igényeiknek leginkább megfelelő szolgáltatót, és hogy a többfelhős megközelítés keretében kombinálják a különböző szolgáltatók ajánlatait.
Az adatrendelet azonban nem tartalmaz az európai felhőszolgáltatások versenyképesebb kínálatának a kialakítására irányuló vagy a felhőszolgáltatók szélesebb körének a piacra lépését ösztönző rendelkezéseket.
Az adatrendelet megnyitja az utat a nem uniós szolgáltatóktól való függőség esetleges csökkentése felé, azonban nem teremti meg egy szuverénebb és megbízhatóbb uniós felhőszolgáltatási ágazat kialakításának a feltételeit. A felhőváltásra és az interoperabilitásra vonatkozó rendelkezései azonban lehetővé teszik, hogy a felhasználók nagyobb mértékben vegyék igénybe az európai felhőszolgáltatásokat. Az adatrendelet tehát elősegíti a javaslat megvalósítását.
A javaslat a digitális piacokról szóló rendelettel is összhangban van. A digitális piacokról szóló rendelet a felhőszolgáltatásokat alapvető platformszolgáltatásként szabályozza, ami azt jelenti, hogy a kapuőrnek minősített felhőszolgáltatóknak számos kötelezettséget kell teljesíteniük a méltányosság és a piaci versenyképesség javítása érdekében. Eddig egyetlen felhőszolgáltatót sem minősítettek kapuőrnek a szolgáltatásai tekintetében. 2025. november 18-án azonban a Bizottság a digitális piacokról szóló rendelet alapján három piaci vizsgálatot indított a felhőszolgáltatásokkal kapcsolatban. E piaci vizsgálatok közül kettő annak megállapítására irányul, hogy két szolgáltatót kapuőrnek kell-e minősíteni a felhőszolgáltatásaik tekintetében (azaz hogy az üzleti felhasználók és a végfelhasználók közötti fontos kapuként működnek-e). A harmadik piaci vizsgálat azt fogja értékelni, hogy a digitális piacokról szóló rendelet képes-e hatékonyan kezelni azokat a gyakorlatokat, amelyek korlátozhatják a versenyképességet és a méltányosságot az uniós felhőszolgáltatási ágazatban.
Bár egyes felhőszolgáltatók e javaslat és a digitális piacokról szóló rendelet hatálya alá is tartozhatnak, a digitális piacokról szóló rendeletnek mások a célkitűzései, és nem tartalmaz olyan intézkedéseket, amelyek aktívan előmozdítanák a szuverén felhőszolgáltatások elterjedését. A digitális piacokról szóló rendelet kizárólag a verseny előtt nyitva álló, tisztességes felhőpiac Unión belüli fenntartására és előmozdítására irányul, a kapuőrnek minősített vállalatok meghatározott magatartásformáinak a szabályozásán keresztül, vagyis más szinten avatkozik be, mint a javaslat, amely a nyújtott szolgáltatások elterjedésére és igénybevételére helyezi a hangsúlyt.
A javaslat a mesterséges intelligenciáról szóló rendelet főbb célkitűzéseit is megerősíti. A mesterséges intelligenciáról szóló rendelet harmonizálja az uniós piacon forgalomba hozandó MI-rendszerekre és általános célú MI-modellekre vonatkozó szabályokat, ezáltal javítva a belső piac működését és előmozdítva az emberközpontú és megbízható MI elterjedését az értéklánc egészében. A mesterséges intelligenciáról szóló rendelet biztosítja az egészség, a biztonság és az alapvető jogok magas szintű védelmét. A szuverenitással kapcsolatos szempontokra nem terjed ki.
A javaslat kiegészíti az EU tágabb digitális szakpolitikai keretét, ideértve a nyílt forráskódra vonatkozó uniós stratégiát, a Digitális évtized szakpolitikai programot és a mesterséges intelligencia alkalmazásának ösztönzésére irányuló stratégiát.
A nyílt forráskódra vonatkozó uniós stratégia a szuverenitás, a versenyképesség és a biztonság előmozdítása érdekében a nyílt forráskódú megoldások támogatását javasolja egy sor célzott intézkedés révén; néhány ilyen intézkedés a felhőszolgáltatások és a mesterséges intelligencia fejlesztéséről szóló rendeletben is szerepel.
A Digitális évtized szakpolitikai program négy sarkalatos pontra épül, és ezekhez kapcsolódnak a célkitűzései; a következőkről van szó: i. digitálisan képzett lakosság és magasan képzett digitális szakemberek, ii. biztonságos és fenntartható digitális infrastruktúrák, iii. a vállalkozások digitális átalakulása, és iv. a közszolgáltatások digitalizálása. Pontosabban a Digitális évtized szakpolitikai program célértéket határoz meg a peremcsomópontok kiépítésének nyomon követésére, azonban nem tartalmaz a számítási kapacitás vagy az adatközpontok EU-n belüli kiépítése terén elért előrehaladás mérésére szolgáló célértéket és a kiépítést támogató konkrét intézkedéseket sem. Ez a javaslat a meglévő éves nyomonkövetési gyakorlatra építve kiegészíti a Digitális évtized szakpolitikai programot, és ezáltal szinergiákat teremt a meglévő kerettel. Ezenkívül előmozdítja a Digitális évtized szakpolitikai program négy sarkalatos pontját, különösen azáltal, hogy olyan konkrét intézkedéseket vezet be, amelyek középpontjában az innovatív MI-alaptechnológiák fejlesztése, a bővített számítási kapacitás kiépítése, valamint a felhőszolgáltatások és a mesterséges intelligencia fokozott használatát lehetővé tevő biztonsági keretrendszer kialakítása áll.
Ezenkívül a mesterséges intelligencia alkalmazásának ösztönzésére irányuló stratégia konkrét intézkedéseket határoz meg a mesterséges intelligenciában rejlő átalakító potenciál kiaknázása érdekében, különös tekintettel az MI kulcsfontosságú ipari ágazatokban és közszférában való alkalmazásának az előmozdítására. Emellett olyan támogatási intézkedéseket is bevezet, amelyek célja, hogy a mesterséges intelligencia fejlesztésével és bevezetésével kapcsolatos horizontális kihívások kezelése révén megerősítsék az EU technológiai szuverenitását. A javaslat támogatja ezeket a célkitűzéseket, és hozzájárul azok megvalósításához azáltal, hogy célzott intézkedéseket vezet be a felhőszolgáltatások és a mesterséges intelligencia fejlesztésének és bevezetésének támogatása, a számítási kapacitáshoz való hozzáférés javítása és a felhőszolgáltatásokba vetett bizalom növelése érdekében.
A javaslat teljes mértékben összeegyeztethető a nemzetközi digitális stratégiáról szóló, 2025. júniusi uniós közleménnyel. Olyan átlátható és megkülönböztetésmentes keretet teremt a digitális autonómia megvalósításához, amely lehetővé teszi az EU számára, hogy reziliens és szuverén technológiai infrastruktúrákat építsen ki az Unión belül, miközben az EU-n kívül megbízható és jogilag megalapozott modellt kínál a nemzetközi partnerségekhez és a többoldalú kormányzáshoz. Teljes mértékben összhangban van az Unió nemzetközi kötelezettségvállalásaival és partnerségeivel, és biztosítja a belső piachoz való hozzáférést a partnerországok azon szervezetei számára, amelyek megfelelnek az előírt uniós megbízhatósági szinteknek.
•Összhang az Unió egyéb szakpolitikáival
A javaslat kiegészíti a kiberbiztonságra és a digitális rezilienciára vonatkozó tágabb uniós szakpolitikai keretet.
A javaslatot a csipekről szóló rendelet felülvizsgálatára irányuló javaslattal együtt kell értelmezni, amely olyan intézkedéseket tartalmaz, amelyek célja a fejlett félvezetőkbe történő beruházások ösztönzése, az ellátási lánc rezilienciájának növelése, valamint a kereslet fellendítése a félvezető-ellátási lánc és a végfelhasználói piacok közötti fokozott együttműködés révén.
A hálózati és információs rendszerek biztonságáról szóló irányelv (NIS 2 irányelv) javítja az EU-ban működő felhőszolgáltatók és adatközpontok kiberbiztonsági kockázatkezelését, ami növeli a bizalmat. Nem tartalmaz azonban a szóban forgó szolgáltatások elterjedését és igénybevételét ösztönző intézkedéseket, és a szélesebb körű szuverenitási szempontok helyett kizárólag a technikai kiberbiztonságra összpontosít.
A fentiekben kifejtettek szerint a javaslat szuverenitási szempontokkal egészíti ki a kiberbiztonsági jogszabályban szereplő, a felhők kiberbiztonságát előtérbe helyező rendelkezéseket is. A kiberbiztonsági jogszabály szerinti tanúsítás képes kezelni a kiberbiztonság technikai feltételeit, azonban nem alkalmas az e technikai elemeken túlmutató szuverenitási aggályok kezelésére. Ezzel párhuzamosan az Európai Uniós Kiberbiztonsági Ügynökség (ENISA) a felhőszolgáltatások európai kiberbiztonsági tanúsítási rendszerének (EUCS) az előkészítésén dolgozik, amelyet azonban még nem fogadtak el. Véglegesítését követően ezt a rendszert a szuverén felhőszolgáltatások keretében fel lehetne használni annak biztosítására, hogy az ellenőrzött szolgáltatás megfeleljen a legmagasabb szintű kiberbiztonsági szabványoknak. Emellett a kiberbiztonsági jogszabály javasolt felülvizsgálata megerősíti a hardverek és szoftverek IKT-ellátási láncának megbízhatóságát.
A javaslat a digitális működési rezilienciáról szóló rendelet (DORA) célkitűzéseit is támogatja. A digitális működési rezilienciáról szóló rendelet megfelelési kötelezettségeket határoz meg a felhőszolgáltatók számára. Közvetve kiterjed ugyanis a felhőszolgáltatókra, ha azok meghatározott pénzügyi szervezetek számára nyújtanak szolgáltatásokat, vagy ha kellően fontos szerepet töltenek be a működési reziliencia szempontjából. A rendeletnek ágazati hatálya van, és kifejezetten a pénzügyi szektorra vonatkozik. A digitális működési rezilienciáról szóló rendelet értelmében a felhőszolgáltatóknak IKT-kockázatkezelési rendszert kell bevezetniük, és rendszeres incidenskezelési teszteket kell végezniük annak érdekében, hogy megfeleljenek a kritikus harmadik fél szolgáltatókra vonatkozó követelményeknek. Az érintett pénzügyi intézményeknek – amelyek államiak is lehetnek – el kell végezniük az általuk igénybe vett felhőszolgáltatók átvilágítását.
A javaslat támogatja a felkészültségi unióról szóló stratégia célkitűzéseit is, amely rendszerszintű kockázatként azonosítja a kritikus digitális infrastruktúrától való függőséget, és összkormányzati megközelítést szorgalmaz az alapvető szolgáltatások folytonosságának a válsághelyzetekben történő biztosítása érdekében. Az e rendelettel létrehozott szuverenitási keret és különösen a 29. cikkben foglalt kockázatértékelési mechanizmus közvetlenül hozzájárul az említett stratégia digitális felkészültségi dimenziójához azáltal, hogy biztosítja, hogy a veszélyhelyzet-kezelési, polgári védelmi koordinációs és katasztrófareagálási műveleteket támogató felhő- és MI-szolgáltatásokat a megfelelő uniós megbízhatósági szinten nyújtsák. A javaslat ezért összhangban van az Unió rezilienciára és felkészültségre vonatkozó tágabb szakpolitikai célkitűzéseivel, és támogatja azokat.
A javaslat összhangban van a személyes adatok kezelésére vonatkozó hatályos szabályokkal, többek között az általános adatvédelmi rendelettel (GDPR) és az EU–USA adatvédelmi kerettel. Bár az EU–USA adatvédelmi keret foglalkozik a transzatlanti adattovábbítással, nem szünteti meg a harmadik országbeli szolgáltatóktól való függőséggel kapcsolatos szuverenitási aggályokat. A javaslat ezért kiegészíti az EU–USA adatvédelmi keretet, mivel a szuverenitás fogalma túlmutat az adattovábbításon, és a működési autonómiához is kapcsolódik.
A javaslat a közbeszerzési irányelveket is kiegészíti. Az uniós hatóságok nagymértékben támaszkodnak nem uniós felhőszolgáltatókra, és az ezzel összefüggő problémák olyan árnyalt és célzott ágazati megközelítést igényelnek, amelyre a hatályos közbeszerzési irányelvek nem terjednek ki, és amelyet átfogó megközelítéssel nehéz lenne kielégítően kezelni. A javaslat ezért ágazatspecifikus megközelítést alkalmaz a szuverenitás tekintetében, amelynek számos különböző szintje nem kezelhető a közbeszerzési eljárások kialakításának általános elveit meghatározó horizontális uniós vívmányok keretében. A javaslat olyan kiegészítő odaítélési szempontokat tartalmaz, amelyek a felhőszolgáltatások sajátosságait és az ágazatra jellemző, harmadik országoktól való kritikus függőségeket is figyelembe veszik.
A javaslat kiegészíti a digitális hálózatokról szóló jogszabályt, amely támogatja a stabil, gyors és biztonságos élvonalbeli digitális hálózatok fejlesztését, ezáltal elősegítve az EU-ban az adatközpontok kiépítését, amelyekhez elengedhetetlen a nagy sebességű, gigabites és azt meghaladó konnektivitás. A javaslat kiaknázza a digitális hálózatokról szóló jogszabály által a konnektivitás terén elért eredményeket, így az adatközpontok kapacitásainak a kiépítésére összpontosít, és nem arra, hogy ezt megelőzően vagy ezzel párhuzamosan létrehozza a szükséges konnektivitási infrastruktúrát. A digitális hálózatokról szóló jogszabály a hálózati infrastruktúrák konvergenciájával is foglalkozik, ideértve azokat az eseteket is, amikor egy felhőszolgáltató elektronikus hírközlő hálózatot üzemeltet, és eddig nem vonatkoztak rá az Európai Elektronikus Hírközlési Kódex szerinti kötelezettségek, noha a kódex hatálya alá tartozik. A digitális hálózatokról szóló jogszabály ezért az ökoszisztémán belül egy szélesebb körű együttműködés keretében egyértelművé teszi a különböző hálózatok szolgáltatói és más piaci szereplők közötti konnektivitásra vonatkozó eljárásokat.
A javaslat hozzájárul az energiahatékonysági irányelv azon célkitűzéseinek a megvalósításához, amelyek arra irányulnak, hogy javítsák az adatközpontok ágazatának az energiahatékonyságát. Az átláthatósággal és a hírnévvel kapcsolatos szempontokon túl azonban nem hoz létre ösztönzőket az adatközpont-üzemeltetők fenntarthatósági teljesítményének javítására, és nem tartalmaz intézkedéseket a fenntartható adatközpontok Unió-szerte történő gyorsabb kiépítésének előmozdítására vagy az ehhez kapcsolódó beruházások növelésére.
Az adatközpontok energiahatékonyságáról szóló uniós magatartási kódex szintén nem rendelkezik az adatközpontok létesítését célzó intézkedésekről, hanem teljes mértékben az adatközpontok üzemeltetésével kapcsolatos gyakorlatokra összpontosít. Ezért a javaslat olyan intézkedéseket tartalmaz, amelyek ösztönzik az energiahatékony adatközpontok létrehozását, összhangban a digitalizáció és a mesterséges intelligencia energiaágazatban való alkalmazására vonatkozó stratégiai ütemtervvel, amelynek célja a digitális technológiák energiafogyasztásának optimalizálása, valamint az EU zöld és digitális kettős átállásának felgyorsítása. Annak megállapítása érdekében, hogy mely adatközpontok fenntarthatók, a javaslat az energiahatékonysági irányelv alapján kidolgozott minősítési rendszerre hivatkozik.
A javaslat továbbá kiegészíti az európai hálózati csomagot is, amelynek célja annak biztosítása, hogy a villamosenergia-hálózatok rendelkezésre álljanak, és alkalmasak legyenek a jövőbeli terhelések horizontális módon történő kezelésére. Ebben a tekintetben a javaslat a hálózati kapacitás végső ügyfeleiként foglalkozik az adatközpontokkal, és biztosítja, hogy az adatközpontok elhelyezkedésének meghatározásakor szem előtt tartsák a villamosenergia-hálózat rendelkezésre állását, továbbá hogy a szükséges információk kellő időben megosztásra kerüljenek ahhoz, hogy az adatközpontokat figyelembe vehessék a hálózattervezés során, ezáltal biztosítva azok időben történő csatlakoztatását.
Az európai hálózati csomag meghatározza, hogy a tagállamok milyen módokon gyorsíthatják fel a hálózati csatlakozást, többek között a hálózati csatlakozási várólista hatékonyabb kezelése révén, például azáltal, hogy a pusztán az érkezési sorrenden alapuló megközelítéssel szemben mérlegelik a projektek készültségi fokát és hálózatbarát jellegét is. A javaslat figyelembe veszi ezeket a szempontokat.
A javaslat kiegészíti a megújulóenergia-irányelvet is, és épít arra. Az adatközpontok számára előnyös lehet a megújuló energia és a tárolás fokozott rendelkezésre állása, akkor is, ha ők maguk nem tartoznak az irányelv hatálya alá. A megújuló energiaforrások hasznosításának felgyorsítását szolgáló területek közelsége szintén fontos tényező lehet az adatközpontok gyorsabb kiépítésére alkalmas helyszínek kijelölése során.
Az ipar felgyorsításáról szóló jogszabály intézkedéseket javasol az engedélyezés felgyorsítására, így többek között meghatározza az „egy projekt, egy eljárás” elvét, és a teljes engedélyezési eljárásra vonatkozóan egységes digitális eljárást hoz létre. Az ipar felgyorsításáról szóló jogszabály ezenkívül előírja a tagállamok számára, hogy a gyártással kapcsolatban jelöljenek ki legalább egy olyan, az ipar felgyorsítására szolgáló területet vagy klasztert, ahol a vállalkozást megkönnyítő további intézkedések alkalmazandók, ideértve az anyagokhoz való elsőbbségi hozzáférést, valamint az uniós finanszírozáshoz való hozzáférést. Azonban mivel az ipar felgyorsítását célzó javasolt intézkedések csak a gyártólétesítményekkel foglalkoznak, és nem veszik figyelembe az adatközpontok sajátos igényeit és előnyeit, azok nem tartoznak az ipar felgyorsításáról szóló jogszabály hatálya alá. Ezen eltérések kezelése érdekében a javaslat az ipar felgyorsítását célzó általános intézkedéseket az adatközpontok gyorsabb kiépítésére vonatkozó célzott intézkedésekkel egészíti ki.
2.JOGALAP, SZUBSZIDIARITÁS ÉS ARÁNYOSSÁG
•Jogalap
E javaslat jogalapja az Európai Unió működéséről szóló szerződés (EUMSZ) 114. cikke, amely felhatalmazza az EU-t arra, hogy intézkedéseket fogadjon el a belső piac működésének a nemzeti rendelkezések harmonizációja révén történő javítása érdekében.
Az adatközpontok kiépítésének jelenlegi széttagoltságát a kapacitásbővítésre, a fenntarthatósági követelményekre és az engedélyezési eljárásokra vonatkozó eltérő nemzeti megközelítések okozzák. Ez azzal a veszéllyel jár, hogy olyan szabályozási eltérések jönnek létre, amelyek alááshatják a belső piacot.
A felhőszolgáltatásokra vonatkozó közbeszerzési gyakorlatok eltérései, valamint a következetlen szuverenitási feltételek megakadályozhatják a szolgáltatókat abban, hogy zökkenőmentesen működjenek a különböző tagállamokban, ami piaci hatékonysági problémákhoz és egyenlőtlen versenyfeltételekhez vezethet.
E kihívások fényében az EUMSZ 114. cikke alapján indokolt a jogalkotási javaslat formáját öltő uniós szintű beavatkozás, mivel annak célja, hogy felszámolja a belső piac előtt álló akadályokat, és hogy egyenlő versenyfeltételeket biztosítson a felhőszolgáltatók számára.
Emellett a javaslat az EUMSZ 173. cikkének (3) bekezdésére is támaszkodik, amely jogalapot biztosít az EU ipari versenyképességének és innovációs kapacitásának növelését célzó intézkedésekhez. Az EU-ban a számítási kapacitás jelenleg tapasztalható hiánya korlátozza az európai iparágak azon képességét, hogy teljes mértékben kihasználják a felhőalapú és az MI-technológiákat, különös tekintettel az alacsony késleltetésű és nagy teljesítményű számítástechnikát igénylő ágazatokra. Az energiahatékony számítási kapacitás rendelkezésre állásának növelésével, valamint a legkorszerűbb felhőalapú és MI-technológiák fejlesztésével és bevezetésével ez a kezdeményezés közvetlenül hozzájárul Európa ipari versenyképességének és technológiai vezető szerepének a megerősítéséhez, összhangban az EUMSZ 173. cikkének (3) bekezdésében foglalt célkitűzésekkel.
Mivel a javaslat a belső piac torzulásainak az orvoslására és az EU ipari versenyképességének a megerősítésére irányuló kettős célkitűzéssel rendelkezik, az EUMSZ 114. cikke és 173. cikkének (3) bekezdése együttesen szolgál a jogalkotási eszköz elfogadásának jogalapjaként. Ez az együttes jogalap egységes szabályozási választ ad az uniós felhőalapú és MI-ökoszisztémán belüli piaci széttagoltság és stratégiai ipari kapacitásépítés egymással összefüggő kihívásaira.
•Szubszidiaritás (nem kizárólagos hatáskör esetén)
Az uniós fellépés egyértelmű hozzáadott értéket képvisel a számítási kapacitás korlátozott és földrajzilag koncentrált rendelkezésre állásával kapcsolatos probléma kezelésében. Azáltal, hogy közös megközelítést biztosít az adatközpontok kiépítésének felgyorsításához, lehetővé teszi a számítási kapacitás földrajzilag kiegyensúlyozott módon történő koherens tervezését és kiépítését, és egyúttal megelőzi a negatív versenyt, valamint csökkenti a szabályozás összetettségét a befektetők és az adatközpont-üzemeltetők számára.
Az EU egyedülálló helyzetben van annak biztosításához, hogy a beruházási és gyorsítási politikák tükrözzék a kollektív prioritásokat, és megelőzzék a széttagoltságot. Az uniós szintű fellépés biztosítaná, hogy minden vállalkozás és közigazgatási szerv hozzáférjen az igényei kielégítéséhez szükséges számítási kapacitáshoz, és előfeltétele annak, hogy Európa MI-kontinenssé váljon.
A nem európai szolgáltatók által nyújtott felhőszolgáltatásoktól való függőség kezelése során az uniós fellépés olyan előnyökkel jár, amelyek meghaladják a tagállamok által egyénileg elérhető előnyöket, különösen a hiányos információkból eredő piaci hiányosságok kezelése terén. A fellépés javítani fogja a belső piac működését, és lehetővé teszi a felhőszolgáltatók számára, hogy a nemzeti piacaikon kívül is terjeszkedjenek.
•Arányosság
A javaslat célzott és arányos megközelítést alkalmaz az egységes piac kritikus szűk keresztmetszeteinek a kezelése érdekében, különös tekintettel a számítási kapacitás hiányára és a harmadik országbeli szolgáltatóktól való túlzott függésre. A javasolt megoldások azokra az intézkedésekre korlátozódnak, amelyek elengedhetetlenek a javaslat alapvető célkitűzéseinek eléréséhez, azaz az EU technológiai szuverenitásának megerősítéséhez, a felhőszolgáltatások és a mesterséges intelligencia versenyképes uniós piacának előmozdításához, valamint a fenntartható számítási erőforrások uniós szintű rendelkezésre állásának javításához.
Azáltal, hogy a szuverén felhőszolgáltatásokra vonatkozó harmonizált szabványokra, az adatközpontok egyszerűsített kiépítésére és az egész EU-ra kiterjedő együttműködési mechanizmusokra összpontosít, a javaslat elkerüli a túlzott szabályozást, miközben közvetlenül kezeli azokat a strukturális akadályokat, amelyek Európa-szerte gátolják a digitális fejlődést. A kiválasztott intézkedések jelentik a legmegfelelőbb és a legkevésbé beavatkozó jellegű eszközt az azonosított piaci és szabályozási hiányosságok kezelésére, mivel a meglévő uniós eszközökre építenek, és csak olyan új rendelkezéseket vezetnek be, amelyek a koherens és hatékony végrehajtáshoz szükségesek.
A javaslat közvetlen megfelelési költségeket von maga után, amelyek igazgatási és módosítási kiadásokat is magukban foglalnak. Ezeket elsősorban a nemzeti és a helyi hatóságoknak, valamint az olyan vállalkozásoknak kell viselniük, mint az adatközpont-üzemeltetők, a felhőszolgáltatók, ezek alvállalkozói és a NIS 2 irányelv I. mellékletében felsorolt ágazatokban működő magánszektorbeli szervezetek, annak érdekében, hogy megfeleljenek az e rendeletben meghatározott kötelezettségeknek.
Ugyanakkor a különféle lehetőségek, valamint az azok nyomán várható költségek és hasznok feltárása az eszköz kiegyensúlyozott kialakítását eredményezte. A hatóságok költségeit ellensúlyozni fogja az informatikai rendszerek teljes tulajdonlási költségének csökkenése, valamint a gyorsabb és megbízhatóbb közbeszerzési eljárásokból származó előny, a vállalkozások költségeit pedig a kiszámíthatóbb szabályozási irány, a nemzeti megközelítések széttagoltságának mérséklődése, valamint az adminisztráció egyszerűsítése.
•A jogi aktus típusának megválasztása
A Bizottság a javaslat célkitűzéseinek elérésére legalkalmasabb jogi eszközként a rendeletet javasolja, mivel az képes biztosítani az egységes alkalmazást és a közvetlen hatályt valamennyi tagállamban. A rendelet biztosítja a felhőszolgáltatásokra vonatkozó szabályozási keret teljes körű harmonizációjához szükséges jogbiztonságot és következetességet. Ez a megközelítés elengedhetetlen az egységes piac akadályainak felszámolásához, különösen az olyan területeken, mint a szuverenitás és a fenntarthatósági normák, ahol az eltérő nemzeti szabályok ennek hiányában alááshatják az EU technológiai szuverenitását és versenyképességét. Tekintettel a sürgető geopolitikai helyzetre, többek között a harmadik országbeli szolgáltatóktól való stratégiai függőségek csökkentésének szükségességére, a rendelet gyors és összehangolt uniós szintű reagálást biztosít, és megelőzi mindazt a késedelmet és következetlenséget, amely abból adódhatna, ha a tagállamok nagyobb önállósággal járnának el.
3.AZ UTÓLAGOS ÉRTÉKELÉSEK, AZ ÉRDEKELT FELEKKEL FOLYTATOTT KONZULTÁCIÓK ÉS A HATÁSVIZSGÁLATOK EREDMÉNYEI
•Az érdekelt felekkel folytatott konzultációk
2024 októbere és 2025 novembere között széles körű konzultációra került sor az érdekelt felekkel, amely az alábbi konzultációs tevékenységeket foglalta magában.
2025 áprilisa és júliusa között a Bizottság nyilvános konzultációt szervezett, amely egy online kérdőívből és egy véleményezési felhívásból állt, melyek keretében az érdekelt felek részletes állásfoglalásokat nyújthattak be a javaslatban előirányzott célkitűzésekkel és a javasolt intézkedésekkel kapcsolatos véleményükről és ajánlásaikról, valamint közvetlen információkkal szolgálhattak a szakpolitikai alternatívák kidolgozásához. Összesen 436 válasz érkezett: 243 a konzultációs felmérés és 193 a véleményezési felhívás esetében.
A konzultációt műhelytalálkozók, szemináriumok és kerekasztal-beszélgetések egészítették ki. A következőkre került sor: i. az Európai Ipariadat- és Számításifelhő-szövetség 6. közgyűlése és fóruma, ii. a pénzügyi befektetőkkel folytatott kerekasztal-beszélgetések a felhőalapú számítástechnikába való beruházásról, kerekasztal-beszélgetések az adatközpontok uniós villamosenergia-hálózatba történő integrációját elősegítő szakpolitikai intézkedésekről, az európai felhőszolgáltatók vezérigazgatóival folytatott kerekasztal-beszélgetések az uniós szuverén felhőszolgáltatási megoldások fejlesztéséről, valamint az Amerikai Kereskedelmi Kamarával folytatott kerekasztal-beszélgetések, iii. az ipar, a tudományos élet és a hatóságok képviselőivel tartott szemináriumok az MI-stack gazdasági dinamikájáról, valamint iv. a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó jövőbeli uniós szakpolitikáról szóló előadások az ipar képviselőinek részvételével.
A Bizottság emellett folyamatos párbeszédet folytatott az Európai Ipariadat- és Számításifelhő-szövetség keretében működő, a felhőszolgáltatásokkal foglalkozó, tagállamok közötti informális együttműködési csoportban részt vevő tagállamok illetékes hatóságaival, amit célzott kétoldalú találkozók egészítettek ki.
A Bizottság ezenkívül kétoldalú megbeszéléseket folytatott egyes harmadik országokkal – többek között Japánnal, Svájccal és az Egyesült Királysággal – annak érdekében, hogy ismertesse és megvitassa a mérlegelt szakpolitikai alternatívákat, és hogy egyúttal információkat gyűjtsön a bevált módszerekről, valamint felmérje a tervezett intézkedések külső hatását.
Végezetül a Bizottság több mint 100 kétoldalú találkozót tartott a legkülönbözőbb érdekelt felekkel, köztük az ipar képviselőivel, tudományos intézményekkel, agytrösztökkel és civil társadalmi szervezetekkel, amelyek hozzájárultak a javasolt szakpolitikai alternatívák kidolgozásához.
•Szakértői vélemények beszerzése és felhasználása
A Bizottság a javaslatot megelőző hatásvizsgálat információgyűjtési és -elemzési szakaszának támogatása érdekében megbízta a Technopolis csoport által vezetett konzorciumot egy tanulmány elkészítésével. A tanulmány számos, az érdekelt felek bevonására irányuló tevékenységet foglalt magában, többek között több mint 60 célzott interjút, felmérést (több mint 250 válasszal) és munkaértekezletet (több mint 100 résztvevővel).
•Hatásvizsgálat
A javaslatot átfogó hatásvizsgálat kíséri, amelynek végleges változatát 2026. április 30-án nyújtották be a Szabályozói Ellenőrzési Testülethez. 2026. május 8-án a Testület kedvező véleményt adott ki, azonban további javításokat kért.
•Alapvető jogok
A javaslat alapvető jogokra gyakorolt hatásaival kapcsolatban átfogó értékelésre került sor, különös tekintettel a személyes adatoknak az Európai Unió Alapjogi Chartájának 8. cikkében garantált védelmére. A javaslat bevezeti a szuverén felhőszolgáltatások keretét, amely szigorú garanciákat állapít meg annak biztosítása érdekében, hogy a személyes adatok uniós polgárokat érintő kezelése megfeleljen az uniós adatvédelmi normáknak, ideértve az általános adatvédelmi rendeletet is. E normák rögzítése révén a javaslat minimálisra csökkenti a nem megfelelő adatkezeléssel kapcsolatos kockázatokat, és egyúttal megerősíti a digitális infrastruktúrába vetett bizalmat.
A javaslat egyik fő célkitűzése a harmadik országbeli szolgáltatóktól való függőség csökkentése, amelyek tevékenysége olyan nem uniós országok joghatósága alá tartozhat, amelyek lehetővé tehetik az adatokhoz való hozzáférést és azok továbbítását. A javaslat ezért gondoskodik a személyes adatok fokozottabb védelméről azáltal, hogy biztosítja, hogy azok az uniós hatóságok – köztük a tagállami adatvédelmi hatóságok és az Európai Adatvédelmi Testület – tényleges felügyelete alatt maradjanak. Ez a megközelítés megerősíti a jogbiztonságot, és tiszteletben tartja a magánélethez való jogot, amelyet a Charta is rögzít.
A javaslat továbbá előmozdítja a felhőszolgáltatások versenyképes egységes piacát, amelyen a szolgáltatókra teljes mértékben érvényesek az uniós jogszabályok és az alkalmazandó kötelezettségek. Ez nemcsak az adatok rendelkezésre állását és folytonosságát javítja, hanem az uniós jogi kötelezettségeknek, így az érintettek jogaival és a szabályozási felügyelettel kapcsolatos kötelezettségeknek való következetes megfelelést is biztosítja. Az uniós székhelyű szolgáltatók piaci jelenlétének növelése révén a javaslat tovább erősíti az alapvető jogok védelmét a digitális ökoszisztémában, és erőteljesebb garanciákat biztosít a személyes adatokhoz való jogosulatlan hozzáféréssel vagy az azokkal való visszaéléssel szemben. Annak érdekében, hogy a Charta alapelveivel összhangban biztosított legyen az innováció és a jogok védelmének elengedhetetlen követelménye közötti egyensúly, sor került a szóban forgó intézkedések arányosságának gondos mérlegelésére.
4.KÖLTSÉGVETÉSI VONZATOK
A javaslat költségvetési vonzatait az azt kísérő pénzügyi kimutatás ismerteti részletesen. A kezdeményezés hatékony végrehajtásához teljes munkaidős egyenértékben kifejezve 25 főre van szükség; ebből 9 létszámtervi álláshely, 16 pedig szerződéses alkalmazotti álláshely. A szóban forgó személyzetet áthelyezéssel és új munkaerő felvételével kell biztosítani. Pontosabban a Bizottságon belül 15 meglévő alkalmazott kerül áthelyezésre a kezdeményezés támogatása érdekében, kihasználva a hasonló intézkedések irányítása terén szerzett szakértelmüket és tapasztalataikat. A szükséges alkalmazottakat a jelenleg a Tartalmak, Technológiák és Kommunikációs Hálózatok Főigazgatóságának (DG CNECT) és a Digitális Szolgáltatások Főigazgatóságának (DG DIGIT) az érintett osztályain dolgozó személyek átvétele révén vagy a Bizottság szolgálatain belüli áthelyezés útján kell biztosítani. A meglévő erőforrások kiegészítése érdekében a kezdeményezéshez teljes munkaidős egyenértékben kifejezve további 10 főre lesz szükség: teljes munkaidős egyenértékben 6 főre a DG CNECT esetében és 4 főre a DG DIGIT esetében. Ezeket a további munkatársakat a jelenlegi létszám kiegészítése céljából fogják felvenni a kezdeményezés sikeres végrehajtásának, valamint az új tevékenységek és feladatok hatékony ellátásának biztosítása érdekében.
A javaslatban ismertetett új feladatokhoz kapcsolódó további igazgatási kiadásokat főként a belső címzett bevételek körébe tartozó díjalapú bevételi forrásokból finanszírozzák, ezáltal biztosítva a fenntartható és életképes finanszírozási modellt. A díjalapú forrásokat különösen a közös közbeszerzéssel és az EuroCloud kezdeményezés adminisztrációjával kapcsolatos feladatok támogatására fogják felhasználni; e kezdeményezés célja, hogy megkönnyítse az érdekelt tagállamok számára a kihasználatlan felhő- és adatközpont-kapacitások megosztását.
5.EGYÉB ELEMEK
•Végrehajtási tervek, valamint a nyomon követés, az értékelés és a jelentéstétel szabályai
A Bizottságnak nyomon kell követnie a javasolt rendelet alkalmazását, és időről időre értékelnie kell annak eredményességét. A javasolt rendelet hatálybalépésétől számított öt év elteltével a Bizottságnak felül kell vizsgálnia a rendelet alkalmazását, és jelentést kell benyújtania az Európai Parlamentnek és a Tanácsnak. Az értékelési jelentések nyilvánosak lesznek, és részletesen ismertetik majd a javasolt rendelet tényleges alkalmazását és végrehajtását.
•A javasolt rendelet egyes rendelkezéseinek részletes magyarázata
A javasolt rendelet I. címe tartalmazza az általános rendelkezéseket, ideértve a tárgyat (1. cikk) és a fogalommeghatározásokat (2. cikk).
A II. cím tartalmazza azokat a rendelkezéseket, amelyek a felhőalapú és MI-ökoszisztéma egésze tekintetében meghatározzák a fejlesztéssel és a kiépítéssel kapcsolatos tevékenységek elvégzésének a keretét. A keret a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezésekből áll, és további támogató intézkedések egészítik ki. Az I. fejezetben a 3. cikk meghatározza a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések általános célkitűzését, amelyek a kutatási és innovációs tevékenységek támogatására, valamint az Unió felhőalapú és MI-ökoszisztémáján belüli jelentős kapacitás elérésére irányulnak. A 4. cikk meghatározza a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések operatív célkitűzéseit. Az 5. cikk létrehozza a mesterséges intelligenciával foglalkozó tapasztalati és gyorsítási központok hálózatát, amely az európai digitális innovációs központokra épül, és célja, hogy támogassa a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések célkitűzéseinek elérését. A 6. cikk meghatározza a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések végrehajtási mechanizmusait. A 7. cikk előírja a tagállamok számára, hogy a rendelet hatálybalépésétől számított egy éven belül fogadjanak el a rendelet célkitűzéseivel összhangban lévő nemzeti stratégiát a felhőszolgáltatásokról és a mesterséges intelligenciáról. A 8. cikk megállapítja azokat a feltételeket, amelyek alapján a Bizottság egy projektet az élvonalbeli MI-re vonatkozó kiemelt projektként ismerhet el. A 9. cikk támogatja a mesterséges intelligenciához kapcsolódó számítási erőforrásoknak az élvonalbeli MI-re vonatkozó kiemelt projektekhez történő hozzárendelését, továbbá támogatja az ipari és a fizikai MI-projekteket, valamint a közszférának szánt MI-modellek fejlesztését és bevezetését.
A III. cím az adatközpontok kapacitására vonatkozó rendelkezéseket rögzíti. Az I. fejezetben a 10. cikk előírja a tagállamok számára, hogy a területükön jelöljenek ki adatközpont-gyorsítási zónákat, ahol adatközpont-kapacitás kiépítésére kerül sor. A 11. cikk az adatközpont-gyorsítási zónákon belül alkalmazandó feltételeket határozza meg. A 12. cikk előírja a tagállamok számára, hogy az adatközpont-gyorsítási zónák adatközpont-projektjeinek adatközpont-üzemeltetői számára jelöljenek ki egyablakos információs pontokat, vagy lehetőség szerint fejlesszék tovább a már meglévő egyablakos információs pontokat, illetve integrálják azokba az új információs pontokat, továbbá meghatározza az információs pontok feladataira vonatkozó alapelveket. A 13. cikk az adatközpont-gyorsítási zónákban létrehozott adatközpont-projektekre vonatkozó könnyített közigazgatási és engedélyezési eljárásokkal foglalkozik. A II. fejezetben a 14. cikk meghatározza a részvételi szándék kifejezésére vonatkozó mechanizmust, valamint azokat a feltételeket, amelyek alapján a Bizottság kijelöli a stratégiai adatközpont-projekteket. A III. fejezetben a 15. cikk létrehoz egy mechanizmust, amellyel a Bizottság nyomon követheti a rendelkezésre álló számítási kapacitás növelése, az adatközpont-kapacitás iránti kereslet nagysága és a kapacitáshiány mértéke terén elért uniós eredményeket.
A IV. cím az autonómiával és az alkalmazással kapcsolatos rendelkezéseket tartalmaz. Az I. fejezet 1. szakaszában a 16. cikk meghatározza a felhőszolgáltatások uniós szuverenitási keretét, amely négy megbízhatósági szintből áll, valamint bevezeti a rendelet II. mellékletében meghatározott azon követelményeket, amelyek alapján a felhőszolgáltatásokat be lehet sorolni az 1–4. uniós megbízhatósági szintre. A 17. cikk létrehozza azt a mechanizmust, amely alapján a felhőszolgáltatók elismerhetők az 1., a 2., a 3. vagy a 4. uniós megbízhatósági szintet biztosító szolgáltatóként; ehhez elismerés iránti kérelmet kell benyújtaniuk a székhelyük szerinti illetékes nemzeti hatósághoz. A 18. cikk meghatározza azokat a feltételeket és azt a mechanizmust, amely alapján a harmadik országokból irányított felhőszolgáltatások jogosulttá válhatnak a 3. uniós megbízhatósági szint szerinti minősítésre, ha az adott harmadik ország ehhez elegendő biztosítékot nyújt. A 2. szakaszban a 19. cikk meghatározza az 1. uniós megbízhatósági szint követelményeivel való összhangot dokumentáló megfelelőségi önértékelésre vonatkozó feltételeket. A 3. szakaszban a 20. cikk meghatározza az ellenőrzést végző szervezetek által a 2–4. uniós megbízhatósági szint követelményei tekintetében végzett értékelés keretét. A 21. cikk azokat a követelményeket határozza meg, amelyeknek az ellenőrzési bizonyítékoknak meg kell felelniük a 2–4. uniós megbízhatósági szint követelményeinek harmadik fél által végzett értékelése során. A 22. cikk kötelezi a Bizottságot, hogy hozza létre és vezesse azon szolgáltatások központi adatbázisát, amelyek biztosítják az 1–4. uniós megbízhatósági szintet. A 23. cikk átláthatósági kötelezettségeket állapít meg a felhőszolgáltatók számára, amelyek alapján kötelesek bejelenteni minden olyan lényeges változást, amelynek következtében módosulhat az 1–4. uniós megbízhatósági szintet biztosító szolgáltatóként való minősítésük. A 24. cikk meghatározza a felhőszolgáltatók által elkövetett jogsértések esetén alkalmazandó szankciókat és kártérítési szabályokat. A 4. szakaszban a 25. cikk előírja a tagállamok számára egy illetékes nemzeti hatóság kijelölését. A 26. cikk meghatározza a tagállamok által kijelölt illetékes nemzeti hatóságok hatáskörét. Az 5. szakaszban a 27. cikk meghatározza a tagállamok illetékes nemzeti hatóságai közötti kölcsönös segítségnyújtás alapelveit az e rendelet alkalmazásában történő információmegosztással és vizsgálatokkal összefüggésben. A 28. cikk a végrehajtási intézkedésekkel kapcsolatban rögzíti a tagállamok illetékes nemzeti hatóságai közötti, határokon átnyúló együttműködés alapelveit. A II. fejezet 1. szakaszában a 29. cikk rögzíti a tagállamok és az uniós szervezetek azon kötelezettségeit, hogy végezzenek kockázatértékeléseket annak megállapítása céljából, hogy a különböző közszektorbeli tevékenységek esetében a 2–4. uniós megbízhatósági szintek közül melyik szintet kell alkalmazni. A 30. cikk előírja a felhőszolgáltatásokat beszerző ajánlatkérő szervek számára, hogy legalább az 1. uniós megbízhatósági szintre besorolt szolgáltatást szerezzenek be. Ha a kockázatértékelés szerint az érintett ajánlatkérő szervek tevékenységei a közrend szempontjából relevánsak, csak olyan szolgáltatásokat szerezhetnek be és vehetnek igénybe, amelyek a 2., a 3. vagy a 4. uniós megbízhatósági szintet biztosítják. A 2. szakaszban a 31. cikk lehetővé teszi a NIS 2 irányelv értelmében vett magánszektorbeli szervezetek számára, hogy az uniós és a közszférabeli szervezetek által végzett hatásvizsgálatokhoz hasonló célú hatásvizsgálatokat végezzenek. A 3. szakaszban a 32. cikk arra kötelezi a tagállamok ajánlatkérő szerveit, hogy a rendelet hatálya alá tartozó felhőszolgáltatásokra és MI-rendszerekre irányuló közbeszerzések során alkalmazzanak az uniós hozzáadott értékre vonatkozó szempontokat. A 33. cikk kötelezettségeket állapít meg a tagállamok számára a felhőszolgáltatásokkal és az MI-rendszerekkel kapcsolatos innovációra irányuló közbeszerzéseik nyomon követésére vonatkozóan, bevezet egy egyszerűsített jelentéstételi rendszert, és kapcsolatot teremt a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó nemzeti stratégiákkal, amelyek esetében a tagállamoknak terveket kell kidolgozniuk e cikk célkitűzéseinek elérésére. A III. fejezetben a 34. cikk létrehozza az európai közszféra felhőfederációját (a továbbiakban: EuroCloud Federáció), és meghatározza annak hatályát és célját. A 35. cikk meghatározza az adatközpont-szolgáltatások és a felhőszolgáltatások EuroCloud Federáción belüli megosztására vonatkozó feltételeket. A 36. cikk meghatározza, hogy a Bizottság hogyan fedezheti az EuroCloud Federációval – többek között az EuroCloud Federáció, valamint a szolgáltatások tagok közötti megosztását lehetővé tevő platform létrehozásával – kapcsolatban felmerült költségeket. A IV. fejezetben a 37. cikk rögzíti, hogy a Bizottság milyen feltételek mellett végezhet közbeszerzési tevékenységeket az uniós szervezetek, a tagállami ajánlatkérő szervek és a Bizottság által kiválasztott partnerszervezetek számára, valamint rögzíti a költségvetési rendelettől való szükséges eltéréseket. A 38. cikk megállapítja a közös közbeszerzési keret végrehajtásához szükséges szabályokat, ideértve az irányítási mechanizmust is. A 39. cikk meghatározza az alkalmazandó közbeszerzési szabályokat. A 40. cikk meghatározza azt a mechanizmust, amelyen keresztül a Bizottságnál a közös közbeszerzési keret üzemeltetése során felmerült költségek ellentételezhetők a részt vevő ajánlatkérő szervekre kivetett díjak révén. Az VI. fejezetben a 41. cikk arra kötelezi az uniós és a közszférabeli szervezeteket, hogy a jogvédett megoldásokkal szemben ösztönözzék és segítsék elő a nyílt forráskódú megoldások alkalmazását. A 42. cikk meghatározza az uniós és a közszférabeli szervezetek által vagy számára kifejlesztett szoftverek megosztására és további felhasználására vonatkozó követelményeket. A 43. cikk előírja a Bizottság számára, hogy hozza létre és vezesse a nyílt forráskódú megoldások katalógusát. A 44. cikk meghatározza a nyílt forráskóddal foglalkozó tagállami programirodák hálózatának a létrehozására vonatkozó szabályokat.
Az V. cím tartalmazza a záró rendelkezéseket, ideértve a Bizottság felhatalmazáson alapuló jogi aktusok (45. cikk) és végrehajtási jogi aktusok (46. cikk) elfogadására vonatkozó hatáskörét, a felülvizsgálati záradékot (47. cikk), valamint a rendelet hatálybalépésének és alkalmazása kezdőnapjának a meghatározását (48. cikk).
2026/0138 (COD)
Javaslat
AZ EURÓPAI PARLAMENT ÉS A TANÁCS RENDELETE
az európai felhőalapú és MI-ökoszisztéma megerősítését célzó intézkedési keret létrehozásáról (a felhőszolgáltatások és a mesterséges intelligencia fejlesztéséről szóló rendelet)
(EGT-vonatkozású szöveg)
AZ EURÓPAI PARLAMENT ÉS AZ EURÓPAI UNIÓ TANÁCSA,
tekintettel az Európai Unió működéséről szóló szerződésre és különösen annak 114. cikkére és 173. cikkének (3) bekezdésére,
tekintettel az Európai Bizottság javaslatára,
a jogalkotási aktus tervezetének a nemzeti parlamenteknek való továbbítását követően,
tekintettel az Európai Gazdasági és Szociális Bizottság véleményére (),
tekintettel a Régiók Bizottságának véleményére (),
rendes jogalkotási eljárás keretében,
mivel:
(1)Az Unió elkötelezett amellett, hogy globális vezető szerepet töltsön be a mesterséges intelligencia (MI) terén. A gyorsabb innováció, a nagyobb hatékonyság és az intelligensebb döntéshozatal lehetővé tétele révén a mesterséges intelligencia jelentős gazdasági, környezeti és társadalmi előnyök megvalósításához járul hozzá, és a versenyképesség alapvető mozgatórugója. Annak érdekében, hogy a gazdaság kulcsfontosságú ágazataiban teljes mértékben ki lehessen aknázni a mesterséges intelligencia előnyeit, az Uniónak ambiciózusan és kellő előrelátással kell fellépnie, fejlesztenie kell az innovációs képességeit, meg kell erősítenie a versenyképességét és az ellátásbiztonságot, valamint technológiai szuverenitását és a legújabb digitális technológiákkal kapcsolatos stratégiai autonómiáját is.
(2)Az Unió már szilárd alapokat teremtett ahhoz, hogy Európát a mesterséges intelligencia fejlesztésében és elterjesztésében vezető szerepet betöltő kontinensként pozicionálja, különösen az MI-kontinensre vonatkozó cselekvési tervről szóló közlemény () és a mesterséges intelligencia alkalmazásának ösztönzésére irányuló stratégia () révén. Ezenkívül a méltányos adathozzáférésre és -felhasználásra vonatkozó harmonizált szabályokról szóló (EU) 2023/2854 európai parlamenti és tanácsi rendelettel (a továbbiakban: az adatrendelet) () és az európai adatuniós stratégiával () az Unió megteremtette a szükséges keretet az adatok biztonságos és interoperábilis egységes piacának a kialakításához, amely a mesterséges intelligencia fejlesztésének alapját képezi.
(3)Az Európai Parlament, a Tanács, a Bizottság és a tagállamok vállalták, hogy együttműködnek az Unió technológiai szuverenitásának nyílt módon, különösen olyan biztonságos és hozzáférhető digitális és adatinfrastruktúrák révén történő megvalósítása érdekében, amelyek más technológiai fejlesztéseket is lehetővé tesznek, ezáltal támogatva az uniós ipar és gazdaság – különösen a kis- és középvállalkozások (a továbbiakban: kkv-k) () és a kis méretű, közepes piaci tőkeértékű vállalatok () – versenyképességét és fenntarthatóságát, valamint az uniós értékláncok rezilienciáját, továbbá előmozdítva az induló innovatív vállalkozások ökoszisztémáját, többek között a korábbi európai digitális innovációs központok zökkenőmentes működése révén, amelyek a mesterséges intelligenciával foglalkozó tapasztalati és gyorsítási központokká (a továbbiakban: MI-központok) alakultak át.
(4)Az Unió egyre inkább függővé vált néhány harmadik országbeli felhőszolgáltatótól. Az Unió versenyképessége, ellátásbiztonsága és technológiai szuverenitása szempontjából stratégiai prioritássá vált az Unió azon képességének megerősítése, hogy a területén felhőalapú és MI-technológiákat fejlesszen ki és vezessen be, ahogy azt Mario Draghi az európai versenyképesség jövőjéről szóló jelentésében () kiemelte, összhangban az EU gazdasági biztonságának megerősítéséről szóló közleménnyel (). Az uniós felhőalapú és MI-ökoszisztéma előtt álló kihívások kezeléséhez jelentős technológiai kapacitásépítésre, a kutatási és innovációs tevékenységekkel kapcsolatos támogatásra és a tagállamok közös erőfeszítésére van szükség, az Uniónak pedig támogatnia kell a felhőalapú és az MI-technológiák, valamint a jelentős felhőalapú számítási kapacitások fejlesztését és bevezetését.
(5)Ezek a függőségek nemcsak az európai felhőszolgáltatók korlátozott mértékű piaci részesedésében nyilvánulnak meg, hanem az Unió működési autonómiáját, rezilienciáját és biztonságát érintő jelentős kockázatokban is. A Tanács szorgalmazta, hogy a felhőszolgáltatások és a mesterséges intelligencia fejlesztéséről szóló rendelet tartalmazzon a szuverén felhőszolgáltatásokra vonatkozó közös kritériumokat, amelyek lehetővé teszik a piaci átláthatósági kockázatok és a függőségekkel kapcsolatos kockázatok kezelését, ideértve a harmadik országok által elfogadott jogszabályok területen kívüli hatályát is ().
(6)Létre kell hozni az Unió felhőszolgáltatásokkal és mesterséges intelligenciával kapcsolatos rezilienciájának és biztonságának növelésére szolgáló keretet, amely megerősíti az Unió felhőalapú és MI-ökoszisztémáját azáltal, hogy csökkenti a függőségeket, fokozza a technológiai szuverenitást, ösztönzi a beruházásokat, valamint megerősíti a felhőszolgáltatások és a mesterséges intelligencia uniós ellátási láncának képességeit, biztonságát és rezilienciáját.
(7)A keret különböző célok elérésére irányul, és két külön jogalapra épül.
(8)Először is az Európai Unió működéséről szóló szerződés (EUMSZ) 173. cikkének (3) bekezdésével összhangban meg kell erősíteni az Unió felhőszolgáltatásokkal és mesterséges intelligenciával kapcsolatos technológiai és ipari bázisának versenyképességét, kapacitását és rezilienciáját. Ezek az intézkedések nem járhatnak a nemzeti jogszabályok vagy egyéb szabályozások harmonizációjával. E célból a rendelet létrehozza a felhőszolgáltatásokra vonatkozó vezetői kezdeményezést és a mesterséges intelligenciára vonatkozó vezetői kezdeményezést (a továbbiakban: a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések) a legkorszerűbb felhőalapú és MI-technológiák és -létesítmények fejlesztésének előmozdítása és azok széles körű alkalmazásának biztosítása érdekében, ezáltal áthidalva az Unió fejlett kutatási és innovációs képességei és az azok fenntartható kiaknázása közötti szakadékot.
(9)Másodszor a felhőalapú és MI-ökoszisztéma rezilienciája és a rendelkezésére álló számítási kapacitás az EUMSZ 114. cikke alapján hozott uniós harmonizációs intézkedésekkel kezelhető a legjobban. A belső piac működésének biztosításához olyan egységes, koherens szabályozási keretre van szükség, amely harmonizálja a felhőszolgáltatások szolgáltatóira és alkalmazóira vonatkozó egyes feltételeket, beleértve a kapacitásépítést és a felhőszolgáltatások nyújtását is.
(10)A „felhőszolgáltatás” e rendeletben szereplő fogalommeghatározásának meg kell egyeznie az (EU) 2022/2555 európai parlamenti és tanácsi irányelv () 6. cikkének 30. pontjában szereplő fogalommeghatározással, amely szerint a „felhőszolgáltatás” olyan digitális szolgáltatás, amely igény szerinti adminisztrációt és kiterjedt távoli hozzáférést tesz lehetővé megosztható számítástechnikai erőforrások méretezhető és rugalmas készletéhez, beleértve azt is, amikor ezeket az erőforrásokat több helyszínen osztják el. A „felhőszolgáltatás” e meghatározása magában foglalja az (EU) 2024/1689 európai parlamenti és tanácsi rendelet (a továbbiakban: a mesterséges intelligenciáról szóló rendelet) () 3. cikkének 1. pontjában meghatározott, távolról üzemeltetett MI-rendszerekhez való igény szerinti hozzáférést is. A szolgáltatás kizárólag az MI-rendszer átadását és rendelkezésre bocsátását foglalja magában. Maga az MI-rendszer és az annak alapjául szolgáló modell nem tartozik e fogalommeghatározás hatálya alá.
(11)A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezéseknek meg kell erősíteniük az Unió felhőszolgáltatásokkal és mesterséges intelligenciával kapcsolatos technológiai és ipari bázisának versenyképességét és rezilienciáját, valamint felhőalapú és MI-ökoszisztémájának innovációs kapacitását, és el kell érniük a nagy méretű digitális infrastruktúrák kiépítését, összhangban az MI-kontinensre vonatkozó cselekvési tervben és a mesterséges intelligencia alkalmazásának ösztönzésére irányuló stratégiában meghatározott célkitűzésekkel. A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezéseknek növelniük kell az Unió felhő- és adatközpont-kapacitását, és egyúttal elő kell mozdítaniuk a legkorszerűbb felhőalapú és MI-technológiákat, valamint a felhőszolgáltatások és a mesterséges intelligencia széles körű alkalmazását az Unió gazdaságában. Emellett magas szintű kutatásokat kell eredményezniük az élvonalbeli, a fizikai és az ipari mesterséges intelligencia ágazatspecifikus alkalmazásával kapcsolatban. A mesterséges intelligencia alkalmazásának ösztönzésére irányuló stratégiának ki kell terjesztenie az MI-kontinensre vonatkozó cselekvési tervben meghatározott törekvéseket és célkitűzéseket, és a stratégiát szükség esetén aktualizálni kell a legújabb technológiai fejlemények, valamint a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések terén elért eredmények figyelembevétele érdekében.
(12)Ezen általános célkitűzések elérése érdekében a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezéseknek olyan kiegészítő operatív célkitűzéseket kell támogatniuk, amelyek uniós szinten végrehajtandó, konkrét intézkedésekre irányuló kezdeményezések formáját öltik.
(13)Annak érdekében, hogy az adatközpontok a fenntartható digitális átállás kulcsfontosságú előmozdítóiként működhessenek, a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezéseknek támogatniuk kell az olyan adatközpont-technológiák fejlesztésére irányuló kutatási és innovációs kapacitásokat, amelyek a széles körű fenntarthatóság elérése érdekében már a tervezés során és a működés teljes időtartama alatt is érvényesítik az energia- és az erőforrás-hatékonyság elveit. Ez magában foglalja az erőforrásokat és a rendelkezésre álló kapacitást hatékonyan kihasználó számítási technológiák előmozdítását, például az energia- és a vízhatékonyság optimalizálását, a kialakulóban lévő kvantum-számítástechnikai technológiák használatát, a szerverhatékonyságot szolgáló, mesterséges intelligencián alapuló technológiák fejlesztését, a számítástechnikai infrastruktúra energiahálózatokkal való integrálását, valamint a tiszta energia alkalmazásának előmozdítását és az adatközpontokban történő helyszíni energiatermelést. Emellett az innováció piaci elterjedésének irányítása és felgyorsítása érdekében a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezéseknek hozzáférést kell biztosítaniuk az adatközpont-technológiák kísérleti gyártósoraihoz. Ezeknek a kísérleti projekteknek a legkorszerűbb adatközpont- és peremhálózati félvezető-technológiák, a kvantum-számítástechnikai prototípusok és a mesterséges intelligencián alapuló adatközpont-üzemeltetési eszközök bemutatására szolgáló környezetként kell működniük.
(14)A kapacitáshiány megszüntetése és az Unió technológiai autonómiájának megerősítése érdekében a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezéseknek támogatniuk kell a kutatási és fejlesztési tevékenységeket, valamint a felhőstack-technológiák elterjedését is. Ennek keretében a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezéseknek elő kell mozdítaniuk a felhőstackek különböző alternatíváinak a stratégiai ágazatok számára történő fejlesztését. Elő kell segíteniük továbbá az MI-re optimalizált szerverek és szoftverek fejlesztését, ideértve az Unióban gyártott és tervezett, például az (EU) 2026/XXX európai parlamenti és tanácsi rendelet () alapján kifejlesztett processzorokat és gyorsítókat. Emellett a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó, e rendelet szerinti vezetői kezdeményezéseknek és a rendelet által támogatott 2. Európai Csipkezdeményezésnek is elő kell mozdítania a hardver- és a szoftverfejlesztés közös tervezését és összehangolt optimalizálását, valamint a mesterséges intelligenciához kapcsolódó számítástechnikai infrastruktúrák integrációját. Ezenkívül a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezéseknek támogatniuk kell egy intelligens és biztonságos, felhőalapú köztesszoftverplatform közös európai adatterek számára történő kiegészítő fejlesztését és bevezetését, az európai adatuniós stratégiával összhangban.
(15)A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezéseknek elő kell mozdítaniuk továbbá a nyílt szabványokon, nyílt előírásokon és nyílt forráskódokon alapuló technológiák fejlesztését is, valamint támogatniuk kell az innovatív, versenyképes és reziliens felhőalapú és MI-technológiák fejlesztését. Elő kell mozdítaniuk a nyílt szabványokkal és előírásokkal kapcsolatos munkát, valamint a nyílt forráskódú alkotóelemek tervezését, fejlesztését és karbantartását támogató, nyílt forráskódú szoftverekkel foglalkozó alapítványok létrehozását, különösen az irányítási és koordinációs mechanizmusok biztosítása és az erőforrások összevonásának megkönnyítése révén. A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezéseknek ezenkívül létre kell hozniuk a szoftvereszközök – köztük a nyílt forráskódú eszközök – katalógusát is annak érdekében, hogy lehetővé tegyék a magán- és az állami szektor meglévő katalógusaival való összevonást, valamint hogy a nyílt forráskódú erőforrások tekintetében egyablakos ügyintézési pontot alakítsanak ki az Unióban.
(16)Az élvonalbeli MI-technológiák gyorsan fejlődnek, és várhatóan jelentős hatást gyakorolnak majd az Unió gazdaságára és társadalmára. Mivel ezek a technológiák kritikus stratégiai eszközökké váltak, az Unió ehhez kapcsolódó fejlesztési és szabályozási képességének a megerősítése elengedhetetlen annak biztosításához, hogy a mesterséges intelligenciára való átállás az uniós értékekkel, biztonsági normákkal és hosszú távú gazdasági érdekekkel összhangban menjen végbe. Az Uniónak innovatív projektek támogatása révén elő kell segítenie a kulcsfontosságú újítások széles körű alkalmazását annak érdekében, hogy megőrizze a versenyelőnyét a globális digitális gazdaságban. Az élvonalbeli MI-technológiák mint stratégiai eszközök fejlesztésének előmozdítása várhatóan csökkenteni fogja a harmadik országbeli technológiáktól való jelenlegi függőséget is, és meg fogja erősíteni az Unió MI-ökoszisztémáját.
(17)A fizikai MI, azaz az olyan MI-rendszerek és -modellek megjelenése, amelyek képesek észlelni a fizikai környezetet, és e környezetben összetett műveleteket tudnak végrehajtani, olyan ígéretes új területet képvisel, amelynek keretében a fejlett digitális intelligencia kézzelfogható rendszerekbe, például a robotikába, autonóm drónokba és önvezető járművekbe integrálódik. A fizikai MI elengedhetetlen a külső függőségek csökkentéséhez, valamint az ipari versenyképesség és a stratégiai autonómia előmozdításához. Ehhez az adat- és számítástechnikai infrastruktúra célzott megközelítésére van szükség. Ezért elő kell segíteni a jó minőségű adatok gyűjtését és feldolgozását, valamint a számítástechnikai erőforrásokhoz való hozzáférést. Emellett célzott támogatásra van szükség a fizikai MI-modellek és -rendszerek különböző valós környezetekben történő teszteléséhez és validálásához azok megalapozottságának és megbízhatóságának a biztosítása érdekében.
(18)Az Unió kulcsfontosságú iparágainak digitális átalakulása a mesterséges intelligencia alkalmazásának ösztönzésére irányuló stratégia egyik központi pillére. A globális versenyképesség fenntartásához és a társadalmi előnyök növeléséhez elengedhetetlen a mesterséges intelligencia elterjedésének felgyorsítása ezekben a stratégiai ágazatokban. A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezéseknek fel kell gyorsítaniuk az ipari mesterséges intelligencia fejlesztését és elterjedését az Unió stratégiai ipari és szolgáltatási ágazataiban, és egyúttal elő kell mozdítaniuk azoknak a nagy kapacitású ágazatspecifikus MI-modelleknek a technológiai fejlesztését, amelyek megfelelnek a mesterséges intelligencia alkalmazásának ösztönzésére irányuló stratégiában prioritásként kezelt ágazatok – például az egészségügy, a közlekedés (beleértve a repülőgépipart és a gépjárműipart is), a gyártás, a védelem és az űrkutatás, az éghajlat- és környezetvédelem, valamint az agrár-élelmiszeripar – operatív követelményeinek. A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezéseknek fel kell gyorsítaniuk a mesterséges intelligencia alkalmazásának ösztönzésére irányuló stratégiában kiemelt szolgáltatási ágazatok fejlesztését, valamint a tudomány területén alkalmazott mesterséges intelligenciára vonatkozó európai stratégiában kiemelt tudományos felfedezéseket is, összhangban a COM(2025) 724 final dokumentummal.
(19)Az egészségügyben ezek az előrelépések várhatóan javítani fogják az orvosi döntések pontosságát, és átalakítják a gyógyszeripari ágazatot. A gépjárműiparban olyan innovatív szoftverplatformok fejlesztését, tesztelését és bevezetését támogatják majd, amelyek hozzájárulnak az Unió ipari vezető szerepéhez a szoftvervezérelt és az önvezető járművek terén. A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezéseknek emellett csökkenteniük kell az MI-modellek tesztelése és bevezetése előtt álló akadályokat is, különösen azokban a városokban és régiókban, amelyek hozzájárulnak ahhoz, hogy az Unió vezető szerepet töltsön be a szoftvervezérelt és az önvezető járművek terén. A tagállamoknak elő kell segíteniük továbbá az önvezető járművekhez használt MI-rendszerek fejlesztését, tesztelését és bevezetését, többek között az MI-központokkal, a gépjárműiparral, a beszállítókkal, a városokkal és a régiókkal való együttműködés révén, annak érdekében, hogy lehetővé tegyék a mesterséges intelligencián alapuló összekapcsolt és autonóm mobilitási megoldások biztonságos és megbízható bevezetését a különböző európai környezetekben. A gyártás területén a Bizottságnak a speciális MI-modellek tanítása érdekében megbízható harmadik felek révén elő kell segítenie az ipari ágazatok közötti adatgyűjtést, melynek során biztosítani kell, hogy elegendő mennyiségű tanulóadat álljon rendelkezésre, azonban maximálisan tiszteletben kell tartani a szellemitulajdon-jogokat. A mesterséges intelligencia érzékeny helyzetekben történő alkalmazásának lehetővé tétele érdekében vizsgálni kell a biztonságos és ellenőrizhető számítási megközelítéseket. A védelmi ágazatban, ahol a mesterséges intelligencia olyan forradalmi technológiaként jelent meg, amely jelentős hatást gyakorol a biztonságra és a védelemre, a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések támogathatják a fejlett képességek kialakítását, teljes mértékben kiegészítve és nem érintve a védelmi ipart támogató célzott uniós eszközöket, többek között az Európai Védelmi Alapot (EDF) és az európai védelmi ipari programot (EDIP). Az űrágazatban a digitális fejlődés várhatóan át fogja alakítani az űrtechnológiai eszközök, a szolgáltatások és az adatáramlások működtetését és felhasználását, a közlekedés területén pedig a légi közlekedés digitális fejlődése átalakítja az üzemeltetés irányítását, amihez a mesterséges intelligencia hasznosítja a több évtizednyi rendelkezésre álló küldetési, működési és megfigyelési adatot. Az éghajlat- és a környezetvédelem területén fejleszteni kell a térinformatikai MI-t, különösen a Kopernikusz programból származó Föld-megfigyelési adatok, valamint általában az uniós űrprogram és konnektivitási programok által biztosított képességek felhasználásával (). A mezőgazdaságban a mesterséges intelligencia a különböző érzékelőktől, a műholdaktól és a mezőgazdasági gépektől származó adatokat a mezőgazdasági termelők által hasznosítható információkká alakíthatja át. Megerősítheti a versenyképességet és a rezilienciát, például a terméshozam előrejelzésének javítása, a kártevők és a betegségek korai felismerésének lehetővé tétele, az öntözés és a műtrágyahasználat optimalizálása, valamint a fenntarthatóbb élelmiszer-termelés támogatása révén. Mivel a mesterséges intelligencia ipari környezetben történő alkalmazása szigorú, valós körülmények között elvégzett validálást igényel, az Uniónak felhőalapú MI-eszközöket és tesztelési környezeteket kell biztosítania az ipari szereplők számára.
(20)Az Uniónak elő kell mozdítania továbbá a védelmi célú MI-modellek és -rendszerek betanításához, teszteléséhez és bevezetéséhez szükséges, magas szintű biztonságot nyújtó számítástechnikai infrastruktúrák rendelkezésre állását.
(21)Mivel az MI-ügynökök egyre fejlettebbé váltak, és az MI-alkalmazások egyre mélyebben beépültek a valós üzleti folyamatokba, az ipar gyors ütemben halad egy olyan új paradigma felé, amely autonóm végrehajtási képességekkel ruházza fel ezeket a rendszereket. Az új paradigmára való átálláshoz megbízható technikai keretre van szükség e rendszerek biztonságának, pontosságának és jogi megfelelésének biztosítása érdekében, tekintettel az MI-platformokra vonatkozó szigorú műszaki követelményekre. Ennek megfelelően a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezéseknek olyan szuverén és biztonságos MI-platformok létrehozására kell törekedniük, amelyek a fejlett MI-ügynökök széles körű bevezetésére és összehangolt üzemeltetésére szolgálnak. Ezeket a platformokat olyan innovatív koordinációs keretrendszerekkel kell támogatni, amelyek biztosítják az átláthatóságot és az elszámoltathatóságot a többszereplős interakciók során. Ezenkívül a nem szándékolt autonóm magatartás minimalizálása érdekében elő kell segíteni az MI-ügynökök és azok összehangolt üzemeltetésének szigorú tesztelésére és kísérleti vizsgálatára szolgáló módszerek kidolgozását.
(22)A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezéseknek fokozniuk kell az MI-modellek és -rendszerek fejlesztését és alkalmazását az Unió közszférájában. Az MI-modelleket és -rendszereket különösen a jobb döntéshozatal támogatására, az adminisztratív eljárások egyszerűsítésére és a felesleges terhek csökkentésére kell használni, különösen azokon a kritikus közszolgáltatási területeken – például az egészségügyben –, ahol lehetővé kell tenni az adatok MI-modellek és -eszközök céljára történő további felhasználását, a biztonság és az adatvédelem biztosítása mellett. E célból helyénvaló intézkedéseket hozni a közadatok minőségének javítása, valamint a tanulóadatok és az MI-modellek uniós közszférán belüli megosztásának és további felhasználásának előmozdítása érdekében, ezáltal elkerülve a széttagoltságot és lehetővé téve a sikeres, felhasználóorientált megoldások elterjesztését.
(23)A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezéseknek elő kell segíteniük a mesterséges intelligencia és a felhőalapú számítástechnika széles körű bevezetésének felgyorsítását, többek között regionális és helyi szinten is. Az MI-központok hálózatán keresztül elő kell mozdítani a mesterséges intelligencia széles körű alkalmazását a magán- és a közszférában. E hálózatot kihasználva kiegészítő támogatási intézkedéseket kell kidolgozni a vállalkozások digitális transzformációjára vonatkozóan az (EU) 2022/2481 európai parlamenti és tanácsi határozatban () (a továbbiakban: a Digitális évtized 2030 szakpolitikai program) meghatározott cél elérésének elősegítése érdekében. Emellett ki kell dolgozni egy külön képzési programot a felhőalapú számítástechnikával és a mesterséges intelligenciával kapcsolatos készségekre vonatkozóan annak biztosítása céljából, hogy a munkavállalók mind a köz-, mind a magánszektorban fejlett kompetenciákkal rendelkezzenek a nem uniós szolgáltatóktól való függőség csökkentése és az új generációs képességek kialakítása érdekében, összhangban az oktatás, a képzés és a készségek területére vonatkozó uniós szakpolitikákkal, ideértve a készségek uniójáról szóló közleményt is. () Adott esetben a képzési programnak a vonatkozó európai kezdeményezésekre, többek között az MI-készségakadémiára, az MI-központokra és az Interoperábilis Európa Akadémiára kell épülnie, és be kell vonni a szükséges szakértelemmel rendelkező érdekelt feleket is.
(24)A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezéseknek biztosítaniuk kell továbbá az európai felhőszolgáltatók által nyújtott felhőszolgáltatásoknak a köz- és a magánszektorban történő elterjedését annak biztosítása érdekében, hogy a felhőalapú technológiák alkalmazása összhangban legyen az Unió technológiai autonómiájának megerősítésére irányuló célkitűzéssel, különösen az olyan ágazatokban, mint az egészségügy és az oktatás, amelyek kritikus adatok kezelésével járnak. Ez a célkitűzés kihasználhatná az érintett európai digitális infrastruktúra-konzorciumok (EDIC-ek) eredményeit, ideértve a közös infrastruktúrát, a közös szabványokat és a bevált gyakorlatokat. A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezéseknek támogatniuk kell az európai közszféra felhőfederációjának (a továbbiakban: EuroCloud Federáció) e rendelet szerinti létrehozását a biztonságos és reziliens közszférabeli adatközpont-szolgáltatások és felhőszolgáltatások megosztásának a megkönnyítése érdekében. Emellett a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezéseknek támogatniuk kell a Bizottság által az uniós intézmények, ügynökségek és szervek (a továbbiakban: uniós szervezetek), valamint a nemzeti ajánlatkérő szervek számára Unió-szerte végzett közbeszerzési tevékenységeket, mivel a digitális szolgáltatások beszerzésének nemcsak a digitalizációt kell előmozdítania a közszférabeli szervezeteknél, hanem azt is lehetővé kell tennie számukra, hogy kihasználják a vásárlóerejüket, és felgyorsítsák a reziliens és biztonságos digitális megoldások bevezetését.
(25)A tagállamoknak a területük megfelelő lefedettségének biztosítása érdekében a mesterséges intelligenciával foglalkozó tapasztalati és gyorsítási központokat (a továbbiakban: MI-központok) kell létrehozniuk. Az MI-központoknak regionális és helyi szinten fel kell gyorsítaniuk a mesterséges intelligencia, a felhőalapú számítástechnika és más élvonalbeli technológiák Unión belüli elterjesztését és bevezetését, ezáltal támogatva a kkv-kat, a kis méretű, közepes piaci tőkeértékű vállalatokat és a közszférabeli szervezeteket a digitális transzformációban. A mesterséges intelligencia stratégiai ipari ágazatokba való integrálásának megkönnyítése érdekében az MI-központoknak szinergiákat kell kialakítaniuk az európai adatuniós stratégia keretében indított kezdeményezésekkel is. A szakértelemmel, a teszteléssel, a készségekkel és az innovációval kapcsolatban nyújtott támogatás révén az MI-központoknak fokozniuk kell az Unió mesterséges intelligenciával foglalkozó ipari bázisának versenyképességét és rezilienciáját, valamint az egész Unióban meg kell erősíteniük az innovációs kapacitást, és elő kell segíteniük a mesterséges intelligencia és más fejlett technológiák széles körű bevezetését. A hálózatnak az európai digitális innovációs központok hálózatára kell épülnie. A hálózat szorosan együtt fog működni a mesterséges intelligencia és más fejlett technológiák elterjedését támogató egyéb kezdeményezésekkel, például a tesztelési és kísérleti létesítményekkel és az MI-gyárakkal. A hálózat a készségekkel kapcsolatos kezdeményezésekre fog épülni, többek között a készségfejlesztési paktum keretében megvalósuló nagyszabású digitális készségfejlesztési partnerségre és a készségakadémiákra, köztük az MI-készségakadémiára.
(26)A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések végrehajtásával a Bizottságot és a tagállamokat kell megbízni. A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések végrehajtásával adott esetben a megfelelő szakértelemmel és erőforrásokkal rendelkező más szervezetet is meg lehet bízni. Ennek megfelelően a következő (a 2028 és 2034 közötti időszakra vonatkozó) többéves pénzügyi keret sérelme nélkül lehetővé kell tenni, hogy a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések végrehajtásával közös vállalkozásokat bízzanak meg, például az (EU) 2021/2085 tanácsi rendelettel () létrehozott Intelligens Hálózatok és Szolgáltatások Közös Vállalkozást vagy az (EU) 2021/1173 tanácsi rendelettel () létrehozott Európai Nagy Teljesítményű Számítástechnika Közös Vállalkozást (a továbbiakban: EuroHPC közös vállalkozás) és adott esetben ezek jogutódjait.
(27)A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések operatív célkitűzéseit elsősorban olyan ambiciózus, előretekintő célok kitűzésével kell megvalósítani, amelyek az infrastruktúrafejlesztés, a felhőalapú számítástechnika és a mesterséges intelligencia terén jelenleg elérhető legkorszerűbb technológiák továbbfejlesztésére irányulnak. A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezéseknek ezért kezelniük kell a legfontosabb stratégiai „nagy kihívásokat”, amelyek az Unió számára kulcsfontosságú, élvonalbeli felhőalapú és MI-technológiák és infrastruktúra fejlesztéséhez és kiépítéséhez kapcsolódnak. E nagy kihívásoknak az Európa félvezető-ökoszisztémájának megerősítését célzó intézkedési keretről szóló (EU) 2026/XXX rendeletben [a csiprendelet 2.0-ban] meghatározott kihívásokra kell épülniük, amely rendelet célja a mesterséges intelligencia, a felhőalapú számítástechnika, az adatközpontok és a pereminfrastruktúrák alapjául szolgáló félvezető technológiák megerősítése.
(28)A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezésekre pénzügyi támogatás nyújtható az uniós programokból és más eszközökből, különösen a Horizont Európa és a Digitális Európa program, valamint az InvestEU program keretében, az (EU) 2021/694 rendeletnek (), az (EU) 2021/695 rendeletnek () és az (EU) 2021/523 rendeletnek () megfelelően. A 2028 és 2034 közötti időszakra vonatkozó többéves pénzügyi keret alapján a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések folyamatosan támogatásban részesülhetnek az egymást követő uniós programok keretében, az adott programok elfogadásának függvényében és azok jogalapjával összhangban.
(29)Az uniós programok keretében nyújtott finanszírozáson kívül a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezésekhez a tagállamok is támogatást nyújthatnak különböző kutatási, fejlesztési és innovációs intézkedések révén – az állami támogatási szabályokkal összhangban, a nemzeti politikák és az uniós politika kölcsönös összhangjának biztosítása mellett –, továbbá a kezdeményezések magánszektorbeli beruházások útján is támogathatók. Ennek megfelelően a magánszektorbeli érdekelt feleket ösztönözni kell arra, hogy a felhőalapú számítástechnikára és a mesterséges intelligenciára vonatkozó beruházási stratégiáik kidolgozása során vegyék figyelembe a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezéseket. Ezáltal a magánberuházások segíthetnek egy olyan koherens és összehangolt beruházási irány kialakításában, amely összhangban van a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezésekben meghatározott átfogó szakpolitikai célkitűzésekkel és hosszú távú végrehajtási célokkal.
(30)A Bizottságnak a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések végrehajtásával kapcsolatban tanácsot kell kérnie a megfelelő szakértelemmel rendelkező érdekelt felektől. A Bizottságnak ezért elő kell mozdítania a meglévő szakértői és tanácsadó fórumokkal, például az Európai Ipariadat- és Számításifelhő-szövetséggel, a mesterséges intelligencia alkalmazásának ösztönzésére irányuló stratégia MI-szövetségével és a félvezetőkkel foglalkozó ipari szövetséggel folytatott együttműködést. Az Európai Ipariadat- és Számításifelhő-szövetségnek az információcserére szolgáló fórumként kell működnie a következő generációs peremhálózati és felhőtechnológiák területén érdekelt különböző felek, köztük a vállalkozások, a tagállamok képviselői és más releváns szakértők számára. Segítenie kell a Bizottságot az olyan stratégiai beruházási ütemtervek kidolgozásában, amelyek lehetővé teszik a magas szintű biztonságot nyújtó, elosztott, interoperábilis és erőforrás-hatékony számítástechnikai technológiák következő generációjának a kialakítását. A mesterséges intelligencia alkalmazásának ösztönzésére irányuló stratégia MI-szövetségének koordinációs fórumként kell működnie a mesterséges intelligenciával foglalkozó érdekelt felek és politikai döntéshozók számára, hogy előmozdítsa annak megvitatását, hogy milyen lehetőségek rejlenek a mesterséges intelligenciában az Unió stratégiai ágazatain belül. A mesterséges intelligencia alkalmazásának ösztönzésére irányuló stratégia MI-szövetségének továbbra is támogatnia kell a mesterséges intelligencia alkalmazásának ösztönzésére irányuló stratégia célkitűzéseinek a végrehajtását, különösen ipari munkaértekezletek szervezése, a mesterséges intelligencia stratégiai ágazatokban történő új felhasználási eseteinek azonosítása és értékelése, valamint a konkrét támogatást nyújtó szakpolitikai intézkedések szorgalmazása révén. A mesterséges intelligencia alkalmazásának ösztönzésére irányuló stratégia MI-szövetsége mellett az MI-megfigyelőközpontnak megbízható mutatókat kell biztosítania a mesterséges intelligencia stratégiai ágazatokra gyakorolt hatásának értékeléséhez és a technológiai fejlemények és tendenciák, valamint a mesterséges intelligencia miatt a munkaerőpiacon jelentkező esetleges változások nyomon követéséhez.
(31)A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezéseknek fokozniuk kell a szinergiákat az Unió és a tagállamok által többek között a Horizont Európa és a Digitális Európa program, valamint az Európa félvezető-ökoszisztémájának megerősítését célzó intézkedési keretről szóló (EU) 2021/1173 tanácsi rendelet és az (EU) 2026/XXX rendelet [a csiprendelet 2.0] keretében jelenleg támogatott intézkedésekkel. A Bizottságnak és a tagállamoknak biztosítaniuk kell a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések, valamint a vonatkozó – többek között a nemzeti reformprogramok, az intelligens szakosodási stratégiák, a helyreállítási és rezilienciaépítési tervek és a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések célkitűzéseit támogató egyéb nemzeti vagy regionális finanszírozási eszközök keretében végrehajtott – nemzeti és regionális stratégiák, programok és beruházási tervek közötti következetességet, kiegészítő jelleget és szinergiákat. A szóban forgó koordinációnak a közberuházások hatásának maximalizálására, a párhuzamos finanszírozás elkerülésére, a prioritások kormányzati szintek közötti összehangolásának az előmozdítására, valamint az eredmények Unió-szerte történő terjesztésének és alkalmazásának a megkönnyítésére kell irányulnia.
(32)Az uniós és a tagállami szakpolitikák közötti összhang biztosítása érdekében a tagállamoknak nemzeti stratégiákat kell elfogadniuk a felhőszolgáltatások és a mesterséges intelligencia fejlesztésére vonatkozó uniós célkitűzések elérésének elősegítése érdekében, összhangban az MI-kontinensre vonatkozó cselekvési tervvel és a mesterséges intelligencia alkalmazásának ösztönzésére irányuló stratégiával. A nemzeti stratégiáknak tartalmazniuk kell különösen a mesterséges intelligencia alkalmazásának ösztönzésére irányuló stratégiában meghatározott, a mesterséges intelligencia előnyben részesítésére vonatkozó elvet, és ösztönözniük kell a szervezeteket arra, hogy vizsgálják meg az üzleti folyamataikat, figyelembe véve a mesterséges intelligenciával kapcsolatos igényeket és az általa kínált lehetőségeket, szem előtt tartva ugyanakkor a lehetséges kockázatokat is. A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó nemzeti stratégiákat az (EU) 2022/2481 határozatban () megállapított kapcsolódó digitális célokkal is össze kell hangolni, ideértve különösen azt a célkitűzést, amely arra irányul, hogy az uniós vállalkozásoknak legalább a 75 %-a vezesse be a felhőszolgáltatások, a nagy adathalmazok és a mesterséges intelligencia alkalmazását az üzleti tevékenységeikkel kapcsolatban, valamint azt, hogy az Unióban legalább 10 000 klímasemleges, rendkívül biztonságos peremcsomópont kerüljön kiépítésre, biztosítva az alacsony késleltetést. A nemzeti stratégiák keretében elfogadott intézkedések alapul szolgálhatnak a digitális évtizedre vonatkozó nemzeti stratégiai ütemtervekhez (a továbbiakban: a nemzeti ütemtervek).
(33)Ha egy tagállam már elfogadott egy olyan nemzeti stratégiát, amely megfelelően lefedi az e rendeletben meghatározott célkitűzéseket, nem kötelezhető másik stratégia elfogadására. Azonban ha a tagállam e célkitűzések fényében hiányosságokat fedez fel a meglévő stratégiájában, azt megfelelően módosítania kell. A mesterséges intelligenciáról szóló rendelettel létrehozott Mesterséges Intelligenciával Foglalkozó Európai Testület központi szerepet játszik az uniós MI-politika következetes és hatékony végrehajtásának biztosításában. Mivel a felhőalapú számítástechnika a mesterséges intelligencia alapját képezi, és lehetővé teszi annak működését, a Mesterséges Intelligenciával Foglalkozó Európai Testületnek olyan platformként kell szolgálnia, amely elősegíti az Unió és a tagállamok között az MI bevezetésével kapcsolatos tevékenységek terén folytatott együttműködést és koordinációt. E feladat ellátása érdekében a Mesterséges Intelligenciával Foglalkozó Európai Testületnek megfelelő szakértelemmel és tagokkal kell rendelkeznie.
(34)Tekintettel arra, hogy az élvonalbeli MI fejlesztéséhez példátlan mennyiségű erőforrásra van szükség, meg kell határozni azokat a feltételeket, amelyek alapján egy adott projekt az élvonalbeli MI-re vonatkozó kiemelt projektnek minősíthető. Ezeknek a projekteknek támogatniuk kell az élvonalbeli MI-technológiák fejlesztését és széles körű bevezetését, különösen a kiberbiztonsági ágazatban. Technikai összetettségük és tőkeigényes jellegük miatt a projektek uniós szintű együttműködésen alapuló megközelítést igényelnek. Ezért indokolt előírni számukra, hogy biztosítsák az Unió különböző területein működő szervezetek széles körű részvételét, különösen az (EU) 2022/2481 határozat alapján létrehozott európai digitális infrastruktúra-konzorciumokon vagy más olyan jogi struktúrán keresztül, amely képes az Unió érdekeinek jelentős részét képviselni.
(35)Az Unió és a tagállamok számára stratégiai jelentőséggel kell bírnia annak, hogy elegendő MI-számítástechnikai erőforrást biztosítsanak az élvonalbeli MI-re vonatkozó kiemelt projektek számára. Az Uniónak a rendelkezésre álló európai nagy teljesítményű számítástechnikai (EuroHPC) kapacitás keretein belül arányosan ki kell egészítenie a tagállamok által a kijelölt, az élvonalbeli MI-re vonatkozó kiemelt projektekhez nyújtott vagy lekötött MI-számítástechnikai erőforrásokat. Az Uniónak és a tagállamoknak emellett elegendő számítási időt kell biztosítaniuk az MI-vel kapcsolatos ipari innovációs projektek, a fizikai MI-projektek és a közszektor MI-projektjei számára is. Ez nem érinti az (EU) 2021/1173 tanácsi rendeletben meghatározott szabályokat és eljárásokat. Az EuroHPC közös vállalkozás hozzáférési politikáját úgy kell kialakítani, hogy hatékonyan, átláthatóan és időszerűen tükrözze az érintett számítástechnikai erőforrások elosztását, a folyamatban lévő műveletek folytonosságának és az EuroHPC elkülönített MI-számítástechnikai erőforrásaiból már részesülő projektek jogainak sérelme nélkül.
(36)Az Unió MI-vel kapcsolatos céljainak elérése érdekében meg kell erősíteni a digitális infrastruktúrákat, és azokkal kapcsolatos beruházásokat kell megvalósítani, ideértve a felhő- és peremkapacitásokat is, amelyek lehetővé teszik a modellek betanítását, finomhangolását, üzembe helyezését és valós idejű működését. Az adatközpontok kiépítése az egész Unióban túlságosan lassan történik, és továbbra is néhány meglévő központra összpontosul, ami strukturális egyenlőtlenségeket teremt a tagállamok között, és hatékonysági problémákhoz vezet, például magasabb költségekhez, a peremterületeken jelentkező nagyobb késleltetéshez, a vállalkozások számára egyenlőtlen lehetőségekhez, valamint a digitális transzformáció lelassulásához. Az adatközpont-kapacitások Unió-szerte történő növelése és földrajzilag kiegyensúlyozott elosztása a külső infrastruktúráktól való függőség csökkentése, ezáltal pedig a gazdasági biztonsággal kapcsolatos kockázatok enyhítése, valamint az Unió versenyképességének, rezilienciájának és szuverenitásának támogatása szempontjából is kulcsfontosságú.
(37)Az adatközpontok az Unió számára kritikus jelentőségű infrastruktúrát jelentenek, és jelentős gazdasági értéket teremthetnek – többek között értékes beruházások és munkahelyek formájában –, valamint támogathatják az innovációs ökoszisztémákat – különösen akkor, ha a helyi igényekhez igazodnak, és a bevált gyakorlatokat követik. Megfelelő irányítás mellett az uniós adatközpontok kapacitásának bővítése jelentős gazdasági és stratégiai előnyökkel járhat, hozzájárulhat az energiarendszer korszerűsítéséhez, valamint elősegítheti a tiszta energia terjedését és a fenntartható energiafelhasználást. Ez attól függ, hogy sikerül-e olyan megfelelő keretrendszert kialakítani, amely megakadályozza az esetleges negatív hatásokat, például az energiaellátási nehézségeket, a káros környezeti hatásokat és az elszalasztott lehetőségeket. Az adatközpont-gyorsítási zónáknak (a továbbiakban: gyorsítási zónák) hozzá kell járulniuk e célkitűzés eléréséhez azáltal, hogy egy egyértelmű és hatékonyan kialakított szabályozási kereten belül lehetővé teszik az infrastruktúra nagy léptékű és gyors kiépítését.
(38)Ha a tagállamok területén kapacitás kiépítése folyik, gyorsítási zónákat kell kijelölni, ahol megkönnyíthető az adatközpontok fejlesztése, bővítése és korszerűsítése. E zónák kijelölése révén elő kell segíteni az uniós kapacitáshiány kezelését, növelni kell az Unió versenyképességét, autonómiáját és technológiai rezilienciáját, és egyúttal biztosítani kell az alkalmazandó uniós jognak való megfelelést, ideértve az energiahatékonyságra és a környezetvédelemre vonatkozó követelményeket is. A gyorsítási zónák megfelelő és időben történő energiaellátása alapvető előfeltétele azok hatékony kiépítésének és az adatközpont-kapacitás Unió-szerte történő fejlesztésének. A jövőbeli energiaigényre vonatkozó megbízható és pontos információk hozzájárulnak a költséghatékony hálózatfejlesztéshez. A tagállamoknak ezért minden egyes gyorsítási zónára vonatkozóan elemzést kell készíteniük, amelyben azonosítják azok meglévő és jövőbeli energiaszükségleteit. Ennek az elemzésnek az a célja, hogy információkkal szolgáljon a nemzeti hálózattervezéshez, és ezáltal hozzájáruljon a célzott előzetes hálózati beruházásokhoz és a gyorsítási zóna gyorsabb energetikai összeköttetéseihez. A hatály meghatározásakor a tagállamoknak figyelembe kell venniük a releváns közlekedési és hálózati infrastruktúra rendelkezésre állását. A nemzeti hálózatfejlesztési terveknek tartalmazniuk kell az ilyen értékelések eredményeit, hogy a jövőbeli hálózattervezés során megfelelően azonosítani lehessen azokat a pontokat, ahol a jövőben energiakereslet mutatkozhat. Annak érdekében, hogy a gyorsítási zónák megfelelő feltételeket teremtsenek a kapacitás kiépítéséhez, a tagállamoknak elő kell segíteniük a hálózati csatlakozásra és a rugalmas hálózati csatlakozási szerződésekre vonatkozó egyértelmű és hatékony eljárások kialakítását, valamint az (EU) 2019/944 irányelvnek megfelelően világossá kell tenniük az adatközpont-üzemeltetők számára a hálózati csatlakozás feltételeit. Az uniós villamosenergia-számlák hosszú távú fenntarthatóságának biztosítására vonatkozó, küszöbön álló jogalkotási javaslat ösztönzőket fog biztosítani a hálózati infrastruktúra optimális és költséghatékony használatához, és ösztönözni fogja a rendszerbarát fogyasztást. A villamosenergia-vásárlási megállapodások fontos eszközt jelentenek az adatközpontok számára, mivel hosszú távú árstabilitást biztosítanak, és lehetővé teszik az adatközpont-üzemeltetők számára, hogy nagy mennyiségben szerezzenek be tiszta villamos energiát, ezáltal támogatva a megbízható működést és a tiszta energiarendszerre való átállást. A tagállamoknak ezért – az árak kiszámíthatóságának biztosítása érdekében – az indokolatlan akadályok, valamint az aránytalan vagy diszkriminatív eljárások és díjak felszámolása révén elő kell mozdítaniuk a villamosenergia-vásárlási megállapodások elterjedését, többek között a gyorsítási zónákban is.
(39)Az adatközpont-gyorsítási zónákban létrehozott adatközpontokra vonatkozó fenntarthatósági követelmények meghatározásakor a tagállamoknak biztosítaniuk kell az (EU) 2024/1364 felhatalmazáson alapuló bizottsági rendeletben () az (EU) 2023/1791 európai parlamenti és tanácsi irányelvvel () összhangban meghatározott fő teljesítménymutatók alkalmazását. Ennek célja, hogy a gyorsítási zónákban biztosítsák a környezetvédelmi normák következetességét, az energiahatékonyság növelését, valamint az Unió tágabb éghajlat-politikai, környezetvédelmi és fenntarthatósági céljainak támogatását. Ezen túlmenően annak érdekében, hogy a gyorsítási zónákban megelőzzék az erőforrások spekulatív lefoglalását, valamint biztosítsák a tisztességes, észszerű és megkülönböztetésmentes hozzáférést, amely megőrzi a tényleges versenyt, és támogatja a gyorsítási zónák kellő időben történő és hatékony fejlesztését, a tagállamoknak biztosítaniuk kell, hogy az erőforrások e zónákon belüli elosztása és felhasználása tisztességes, észszerű és megkülönböztetésmentes feltételek mellett történjen, és ne vezessen olyan spekulatív erőforrás-lefoglalási vagy piaclezáró gyakorlatokhoz, amelyek akadályozhatják a tényleges versenyt vagy a szóban forgó zónák hatékony fejlesztését vagy használatát.
(40)Az adatközpont-projektek gyorsítási zónákban történő megvalósításának megkönnyítése és felgyorsítása érdekében a tagállamoknak egyablakos információs pontokat kell kijelölniük, vagy lehetőség szerint tovább kell fejleszteniük a meglévő, az (EU) 2024/1309 európai parlamenti és tanácsi rendelet () alapján kijelölt információs pontokat, illetve azokba kell integrálniuk az új információs pontokat.
(41)[A környezeti vizsgálatok felgyorsításáról szóló] (EU) 202X/XXX rendelet () a kulcsfontosságú technológiák Unió általi bevezetésének fellendítése, a függőségek csökkentése és a versenyképesség növelése érdekében létrehozza a környezeti vizsgálatok felgyorsításának közös keretét. A környezeti vizsgálatokhoz kapcsolódó eljárásokat fel kell gyorsítani, és a tervek, programok és projektek tekintetében valamennyi gazdasági ágazatban észszerűsíteni kell őket az emberi egészség és a környezet magas szintű védelmének fenntartása mellett. Egyes ágazatokban azonban gyorsabb környezeti vizsgálatokra lehet szükség. A környezeti vizsgálatokra vonatkozó jogi keret koherenciájának, valamint az egyes stratégiai ágazatokban szükséges gyorsabb bevezetésnek a biztosítása érdekében [a környezeti vizsgálatok felgyorsításáról szóló] (EU) 202X/XXX rendelet külön eszköztárat hoz létre. Tekintettel arra, hogy az energiahatékonyság javításához való hozzájárulásuk, a tiszta energia integrációjának elősegítése, valamint az intelligensebb villamosenergia-hálózatokhoz, közlekedési rendszerekhez és alacsony szén-dioxid-kibocsátású technológiákhoz szükséges infrastruktúra biztosítása révén előmozdítják az Unió éghajlat-politikai és környezetvédelmi célkitűzéseinek a megvalósítását, továbbá azáltal, hogy a kritikus szolgáltatások védelmét szolgáló megbízható uniós infrastruktúra biztosítása és az Unió független működésre való képességének megerősítése révén hozzájárulnak az Unió rezilienciájához és gazdasági biztonságához, a gyorsítási zónákban megvalósított adatközpont-projekteket [a környezeti vizsgálatok felgyorsításáról szóló] (EU) 202X/XXX rendelet értelmében stratégiai projekteknek kell tekinteni, ezért esetükben használni kell az említett rendelet alapján létrehozott célzott eszköztárat. A tagállamoknak összesített alapengedélyt kell létrehozniuk, amely tükrözi az egyes azonosított gyorsítási zónák sajátos jellemzőit. A hatóságok által kiadott összesített alapengedélynek ki kell terjednie az adott területen belül az ilyen tevékenységekhez általában szükséges engedélyekre, a hálózati csatlakozási engedélyek kivételével.
(42)A Bizottság számára lehetővé kell tenni, hogy az Unió digitális és energiaágazatához hozzájáruló, egyértelműen meghatározott feltételeknek megfelelő adatközpont-projekteket stratégiai projekteknek minősítse. Tekintettel a stratégiai adatközpont-projektek fontosságára, a tagállamok – az EUMSZ 107. és 108. cikkének sérelme nélkül – arányos módon támogatási intézkedéseket alkalmazhatnak e projektekkel kapcsolatban. A szóban forgó támogatási intézkedések tervezésekor a tagállamoknak adott esetben igénybe kell venniük az állami támogatás nyújtására vonatkozó releváns keretrendszereket. A stratégiai projekteknek arányos módon kell kezelniük a piaci hiányosságokat – a magánfinanszírozás megkettőzése vagy kiszorítása nélkül –, és egyúttal egyértelmű uniós hozzáadott értéket kell biztosítaniuk.
(43)Az uniós programokból, alapokból és pénzügyi eszközökből támogatást kell nyújtani a stratégiai adatközpont-projektekre, összhangban az említett alapokat és programokat létrehozó rendeletben meghatározott célkitűzésekkel és a következő (a 2028 és 2034 közötti időszakra vonatkozó) többéves pénzügyi keret sérelme nélkül. Ennek megfelelően – az Európai Versenyképességi Alap célkitűzéséhez hozzájáruló magas színvonalú projektekként – az említett stratégiai projekteknek meg kell kapniuk a versenyképességi pecsétet, ha megfelelnek [az Európai Versenyképességi Alap (EVA) létrehozásáról szóló] (EU) 2026/XXX rendeletben () meghatározott feltételeknek.
(44)Az adatközpont-kapacitás Unió-szerte történő stratégiai kiépítésének előmozdítása érdekében a Bizottságnak nyomon kell követnie a rendelkezésre álló számítási kapacitást és az adatközpont-kapacitás iránti kereslet nagyságát, és meg kell állapítania, hogy mekkora a kapacitáshiány az Unióban. E nyomon követés eredményeit a Bizottság felhasználhatja az esetleges ajánlásai elkészítéséhez. Annak érdekében, hogy iránymutatást nyújtson a tagállamoknak az adatközpont-kapacitás kiépítésének felgyorsításához, a Bizottság adott esetben intézkedéseket javasolhat az azonosított uniós kapacitáshiány kezelésére. A Digitális évtized 2030 szakpolitikai programmal összhangban a Bizottságnak a digitális évtizeddel kapcsolatos célokat is felül kell vizsgálnia annak biztosítása érdekében, hogy azok tükrözzék a technikai, gazdasági vagy társadalmi fejleményeket, valamint az Unió ezzel kapcsolatos prioritásainak alakulását.
(45)Ezt a rendeletet az uniós intézményekre, szervekre és hivatalokra (a továbbiakban: uniós szervezetek) is alkalmazni kell, amikor a rendelet hatálya alá tartozó felhőszolgáltatások és MI-rendszerek beszerzésére irányuló eljárásokat folytatnak le.
(46)Az Unió továbbra is nagymértékben függ néhány olyan felhőszolgáltatótól, amely valamely harmadik ország, illetve egy harmadik országban székhellyel rendelkező jogalany ellenőrzése alatt áll. Ez kritikus stratégiai függőségeknek és koncentrációs kockázatoknak teszi ki az Uniót, ideértve a harmadik országok jogszabályainak területen kívüli alkalmazásából eredő sebezhetőségeket, a felhőszolgáltatások folytonosságát, minőségét és rezilienciáját érintő esetleges fennakadásokat, a személyes és a nem személyes adatok, valamint az infrastruktúra feletti korlátozott ellenőrzést és felügyeletet, továbbá annak a kockázatát, hogy harmadik országok, illetve harmadik országokban székhellyel rendelkező jogalanyok indokolatlan gazdasági vagy politikai befolyást gyakorolnak a felhőszolgáltatások felett. Ennek fényében kiemelt szakpolitikai célkitűzéssé vált, hogy az Unió és a tagállamok fenntartsák az ellenőrzést az uniós és a nemzeti joghatóság alá tartozó infrastruktúra, adatok, eszközök és technológiai rendszerek felett.
(47)A hatályos uniós jogszabályok rendelkeznek a felhőszolgáltatásokra vonatkozó kiberbiztonsági, adatvédelmi, interoperabilitási és adathordozhatósági követelményekről. Nincs azonban olyan horizontális uniós szabályozási keret, amely harmonizált értelmezést nyújtana arra vonatkozóan, hogy az ilyen kockázatok csökkentése szempontjából mi minősül megbízható felhőszolgáltatásnak. Egyes tagállamok nemzeti megközelítéseket dolgoztak ki a nemzeti szuverén szolgáltatások azonosítására, vagy folyamatban van az ilyen megközelítések kidolgozása. A nemzeti intézkedések azonban nem kezelik megfelelően az Unió felhőalapú számítástechnikai ökoszisztémával kapcsolatos szuverenitásának hiányát érintő határokon átnyúló kérdéseket, és az Unió belső piacának széttagolódásához, valamint az autonómia és a szuverenitás közös céljainak aláásásához vezethetnek.
(48)A felhőszolgáltatók az Unió szuverenitással kapcsolatos növekvő aggodalmaira válaszul bevezették szolgáltatásaik testreszabott változatait. Ezek a változatok azonban nem kezelik azokat az alapvető szuverenitási problémákat, amelyek lehetővé teszik a harmadik országok jogszabályainak területen kívüli alkalmazását és a szolgáltatások minőségének esetleges leromlását vagy a szolgáltatásokkal kapcsolatos fennakadásokat. Az Unió ezért nem tudja biztosítani az adataival, az eszközeivel és a digitális infrastruktúrájával kapcsolatos autonómiát és az azok feletti ellenőrzést. A jelenlegi keretet ezért célzott uniós szintű intézkedésekkel kell kiegészíteni egy olyan harmonizált mechanizmus bevezetése révén, amely képes megerősíteni a felhőalapú és MI-ökoszisztémával kapcsolatos technológiai autonómiára, ellenőrzésre és rezilienciára vonatkozó hosszú távú uniós stratégiát.
(49)Mindezek alapján a közrenddel kapcsolatos aggályok – többek között a gazdasági biztonsági kockázatok – jelentős növekedése szükségessé teszi az uniós költségvetésből támogatott tevékenységekre vonatkozó biztosítékok hatékony és koherens végrehajtását. Az uniós szervezetek tekintetében az (EU, Euratom) 2024/2509 rendelet () 136. cikke meghatározza az érzékeny közbeszerzési eljárások alkalmazási körét és szabályait, valamint az ilyen eljárások meghatározására és lefolytatására vonatkozó szabályokat.
(50)A közrend védelme érdekében ezért meg kell határozni azokat a feltételeket, amelyeket az uniós és a tagállami ajánlatkérő szerveknek a felhőszolgáltatásokra vonatkozó közbeszerzési eljárások során alkalmazniuk kell. Az esetleges kockázati kitettség figyelembevétele alapvető fontosságú az Unió és a tagállamok közrendjének fenntartását célzó megfelelő kockázatcsökkentő intézkedések kiválasztásakor. Az, hogy az Unió és a tagállamok kritikus mértékben függenek néhány harmadik ország, illetve harmadik országban székhellyel rendelkező jogalany ellenőrzése alatt álló felhőszolgáltatótól, olyan kockázatokhoz vezethet, mint a visszaélések (manipuláció, távoli hozzáférés és ellenőrzés, szabotázs, fegyverként való felhasználás), az információkhoz való hozzáférés (érzékeny információkhoz való hozzáférés, jogosulatlan kommunikáció, a technológia kiszivárgása, adatmanipulálás vagy -kiszivárogtatás, valamint kémkedés) és a függőséggel kapcsolatos sebezhetőségek (politikai és/vagy gazdasági kényszerítés például az Unió és a tagállamok pénzügyi érdekeit sértő szállítói függőség vagy technológiai bezáródás, embargók vagy szankciók, illetve monopolárak alkalmazása révén).
(51)E kockázatok kezelése és a megfelelő kockázatcsökkentő intézkedések biztosítása érdekében létre kell hozni a felhőszolgáltatások uniós szuverenitási keretét, amely meghatározza a megbízható felhőszolgáltatásokra vonatkozó feltételeket. A szuverenitás árnyalt és többszintű jellegének figyelembevétele érdekében a keretnek a megbízható szolgáltatások négy különböző szintjéről kell rendelkeznie (a továbbiakban: uniós megbízhatósági szintek).
(52)Az uniós megbízhatósági szinteknek olyan arányos keretet kell biztosítaniuk, amely a közszektorbeli szervek ellenőrzési és döntéshozatali jogköreinek fenntartása révén garantálja a közrend fenntartását. A legtöbb közszolgáltatás esetében nincs szükség a legmagasabb megbízhatósági szintre. Néhány esetben a 3. vagy a 4. uniós megbízhatósági szint szükségesnek és arányosnak tekinthető a közrend megőrzése szempontjából. A tagállamok és az uniós szervezetek által elvégzendő kockázatértékelés biztosítja az arányosság és a szubszidiaritás elvének tiszteletben tartását azáltal, hogy meghatározza azokat a konkrét eseteket, amikor a közrend védelme a legmagasabb megbízhatósági szintet követeli meg.
(53)Fontos, hogy a felhőszolgáltató székhelye szerinti illetékes nemzeti hatóságok képesek legyenek megállapítani, hogy a felhőszolgáltatásaikat uniós és közszférabeli szervezetek számára nyújtani kívánó felhőszolgáltatók biztosítják-e a megfelelő megbízhatósági szintet. Létrejött egy mechanizmus azon felhőszolgáltatások elismerésére, amelyek rendelkeznek az 1. uniós megbízhatósági szintnek való megfelelésről szóló uniós megfelelőségi nyilatkozattal, vagy valamely ellenőrzést végző szervezettől „kedvező” ellenőri véleményt és ellenőrzési jelentést kaptak. Az elismerési eljárás pozitív kimenetelű lezárását követően a felhőszolgáltatás az egész Unióban megfelelő uniós megbízhatósági szintet biztosító szolgáltatásnak tekintendő. Az egyértelműség, az egyszerűség és a hatékonyság érdekében a felhőszolgáltatások szuverenitási keretével kapcsolatos kötelezettségek felügyeletére és érvényesítésére vonatkozó hatásköröket azon tagállam illetékes hatóságaira kell ruházni, amelyben a felhőszolgáltató székhelye található.
(54)Az 1. uniós megbízhatósági szintnek való megfelelés igazolása érdekében a felhőszolgáltatóknak kizárólagos felelősséget kell vállalniuk a megfelelőségi önértékelések elvégzéséért, amit az ezen uniós megbízhatósági szintre vonatkozó feltételek alkalmazásával kell teljesíteni. Az önértékeléseknek olyan dokumentált bizonyítékokon, belső ellenőrzési eljárásokon és folyamatos nyomon követésen kell alapulniuk, amelyek képesek igazolni az alkalmazandó feltételek teljesülését.
(55)A független ellenőrzések fontos eszközt jelentenek a felhőszolgáltatók által nyújtott felhőszolgáltatások megfelelésének nyomon követéséhez. Mivel a 2., a 3. és a 4. uniós megbízhatósági szintre vonatkozó feltételeket független külső szakértőknek kell ellenőrizniük, a felhőszolgáltatóknak független ellenőrzés útján elszámoltathatóknak kell lenniük az e rendeletben meghatározott feltételeknek való megfelelésükért. A felhőszolgáltatók számára lehetővé kell tenni, hogy szabadon megválasszák az általuk alkalmazott ellenőrzést végző szervezetet, feltéve, hogy az adott ellenőrzést végző szervezet igazolja a szükséges függetlenséget és az e rendeletben foglalt követelményeknek való megfelelést. Az ellenőrzések eredményes, hatékony és időben történő elvégzése érdekében a felhőszolgáltatóknak megfelelő módon együtt kell működniük az ellenőrzéseket végző szervezetekkel, és segítséget kell nyújtaniuk azoknak, többek között azáltal, hogy az ellenőrzést végző szervezetek számára hozzáférést biztosítanak az ellenőrzés megfelelő elvégzéséhez szükséges valamennyi releváns adathoz és helyiséghez, valamint válaszolnak a szóbeli vagy írásbeli kérdésekre. Az ellenőrzést végző szervezetek számára más objektív információforrások felhasználását is lehetővé kell tenni. A felhőszolgáltatók nem hátráltathatják az ellenőrzés folyamatát. Az ellenőrzéseket a legjobb ágazati gyakorlatok, a legmagasabb szintű szakmai etikai normák és az objektivitás szellemében kell elvégezni, kellően figyelembe véve az ellenőrzési standardokat és gyakorlati kódexeket. Az ellenőrzést végző szervezeteknek garantálniuk kell a feladataik ellátása során megismert információk, például az üzleti titkok bizalmas kezelését, biztonságát és sértetlenségét. Ez a garancia nem szolgálhat arra, hogy megkerüljék az e rendeletben foglalt ellenőrzési kötelezettségek alkalmazását. Az ellenőrzést végző szervezeteknek rendelkezniük kell a felhőszolgáltatások ellenőrzéséhez szükséges kockázatkezelési és technikai szakértelemmel. Meg kell felelniük a tiltott nem ellenőrzési szolgáltatásokra, a cégváltásra és a nem függő díjakra vonatkozó alapvető függetlenségi követelményeknek. Ha kétség merül fel az ellenőrzést végző szervezetek függetlenségét vagy technikai kompetenciáját illetően, tartózkodniuk kell az ellenőrzési megbízás elvállalásától, vagy arról le kell mondaniuk.
(56)Az ellenőrzési jelentést megfelelően alá kell támasztani annak érdekében, hogy érdemi beszámolóval szolgáljon az ellenőrzés során elvégzett tevékenységekről és a levont következtetésekről. A jelentésnek tájékoztatást kell nyújtania a felhőszolgáltatók által az alkalmazandó feltételeknek és az e rendelet szerinti kötelezettségeiknek való megfelelés érdekében hozott intézkedésekről, valamint adott esetben javaslatot kell tennie azok javítására vonatkozóan. Az ellenőrzési jelentésnek tartalmaznia kell az ellenőrzési bizonyítékok alapján levont következtetéseken alapuló ellenőri véleményt. „Kedvező véleményt” kell adni, ha minden bizonyíték arra utal, hogy a szolgáltató megfelel az e rendeletben meghatározott ellenőrzési szempontoknak és kötelezettségeknek. „Kedvezőtlen véleményt” kell adni, ha az ellenőrzést végző szervezetek úgy ítélik meg, hogy a szolgáltató nem felel meg az e rendeletben meghatározott feltételeknek. Ha az ellenőri vélemény az ellenőrzés hatókörébe tartozó egyes szempontok tekintetében nem jut következtetésre, az ellenőri véleménynek magyarázatot kell adnia arra vonatkozóan, hogy ez miért nem volt lehetséges. Adott esetben a jelentésnek tartalmaznia kell azon pontok leírását, amelyeket nem lehetett ellenőrizni, és ismertetnie kell ennek okait.
(57)A releváns információk biztonságos és hatékony tárolásának és hozzáférhetőségének, valamint az uniós megbízhatósági szinteket biztosító szolgáltatások közszférabeli felhasználói, az ellenőrzést végző szervezetek, az illetékes hatóságok és a Bizottság közötti cseréjének az elősegítése érdekében létre kell hozni az elismert, uniós megbízhatósági szintre besorolt felhőszolgáltatások központi adatbázisát.
(58)Annak érdekében, hogy a felhőszolgáltatások szuverenitási kerete szerinti uniós megbízhatósági szinteket biztosító felhőszolgáltatásokra vonatkozó információk mindig pontosak és megbízhatók legyenek, a szolgáltatókat kötelezni kell arra, hogy minden releváns információt és a körülményeikben bekövetkezett valamennyi lényeges változást haladéktalanul jelentsenek be az ellenőrzést végző szervezetnek és a székhelyük szerinti illetékes hatóságoknak. Ezeknek az információknak lehetővé kell tenniük, hogy az ellenőrzést végző szervezet szükség esetén ismételten értékelje, módosítsa vagy visszavonja az ellenőrzési jelentést és véleményt, amiről értesítést kell küldenie a székhely szerinti megfelelő illetékes hatóságnak annak érdekében, hogy az felülvizsgálja a felhőszolgáltatás adott uniós megbízhatósági szintet biztosító szolgáltatásként való elismerését. Az említett információk alapján az érintett illetékes hatóságnak is képesnek kell lennie arra, hogy ennek megfelelően járjon el a felhőszolgáltatás elismerése tekintetében.
(59)Annak érdekében, hogy biztosítsák a felhőszolgáltatások szuverenitási keretének hatékony és következetes alkalmazását, a tagállamoknak ki kell jelölniük egy vagy több olyan illetékes hatóságot, amely elvégzi az ellenőrzési eljárás és keret elismerését, valamint az elismert felhőszolgáltatók felügyeletét. E hatóságok számára biztosítani kell a feladataik hatékony, pártatlan és független ellátásához szükséges hatásköröket, erőforrásokat, szakértelmet és technikai eszközöket. A következetes felügyelet biztosítása, valamint a releváns információk és a bevált gyakorlatok Unió-szerte történő megosztásának a megkönnyítése érdekében a tagállamoknak biztosítaniuk kell, hogy e hatóságok feladatköre egyértelműen meg legyen határozva, és hogy szorosan együttműködjenek egymással, más érintett nemzeti hatóságokkal – többek között az adatvédelmi és a kiberbiztonsági hatóságokkal –, valamint adott esetben a Bizottsággal is. A tagállamok számára lehetővé kell tenni, hogy egy vagy több meglévő hatóságot jelöljenek ki illetékes hatóságként.
(60)Az illetékes hatóságok közötti kölcsönös segítségnyújtás – többek között az információk kellő időben történő megosztása, a vizsgálati intézkedések koordinálása és a feladatok Unión belüli végrehajtásának támogatása révén – elengedhetetlen e rendelet uniós határokon átnyúló hatékony felügyeletének és végrehajtásának a biztosításához. A hatékony végrehajtáshoz továbbá az illetékes hatóságok közötti, szilárd alapokon nyugvó határokon átnyúló együttműködésre van szükség, melynek célja, hogy az Unión belüli rendszerszintű kockázatok kezelése érdekében biztosítsa e rendelet következetes alkalmazását a tagállamokban és a releváns információk kellő időben történő megosztását.
(61)Az Unió autonómiájának megerősítésére irányuló célkitűzést olyan módon kell megvalósítani, amely nyitott, együttműködésen alapuló, valamint összhangban áll az Unió nemzetközi kötelezettségvállalásaival és partnerségeivel. Az 1., a 2. és a 3. uniós megbízhatósági szint révén elérni kívánt szakpolitikai célkitűzéseket ezért úgy kell értelmezni, mint az Unió azon képességét, hogy szükség esetén önállóan lépjen fel, miközben továbbra is együttműködik a nemzetközi partnereivel, és előmozdítja a kölcsönösen előnyös együttműködést. Mindezek alapján a Bizottság a 3. uniós megbízhatósági szint esetében úgy határozhat, hogy egy harmadik ország, illetve valamely harmadik országban székhellyel rendelkező jogalany ellenőrzése alatt álló felhőszolgáltatás akkor is ellenőrizhető az ellenőrzési szempontok alapján, ha az adott harmadik ország olyan konkrét garanciákat vezetett be, amelyek biztosítják, hogy ne álljon fenn az uniós adatokhoz való jogosulatlan hozzáférés, illetve a szolgáltatás minőségét vagy folytonosságát érintő esetleges zavarok kockázata. A Bizottságnak meg kell vizsgálnia, hogy a harmadik ország az (EU) 2016/679 rendelet 45. cikke alapján elfogadott megfelelőségi határozat hatálya alá tartozik-e. Különösen azt kell megállapítani, hogy a megfelelőségi határozat általánosan alkalmazandó-e a harmadik ország egészére, vagy csupán bizonyos ágazatokra vagy tanúsított szervezetekre korlátozódik. Ezenkívül meg kell vizsgálni, hogy a megfelelőségi határozat hatálya kiterjed-e a szolgáltatásnyújtással kapcsolatban végzett konkrét adatkezelési tevékenységekre, vagy az adattovábbításra továbbra is vonatkoznak-e a megfelelő biztosítékok alkalmazására vonatkozó követelmények.
(62)Az Unió autonómiájára vonatkozó koherens és kockázatalapú megközelítés biztosítása céljából a tagállamoknak és az uniós szervezeteknek el kell végezniük egy vagy több kockázatértékelést annak meghatározása érdekében, hogy mely közszektorbeli tevékenységek érintik a közrendet. A kockázatértékelés során meg kell állapítani, hogy melyik uniós megbízhatósági szint alkalmazása indokolt az adott tevékenységek esetében, tekintettel azok fontosságára a közrendnek az (EU) 2022/2555 irányelv hatálya alá tartozó ágazatokban, valamint a nemzetbiztonság, a belső biztonság, a külső határok igazgatása, a védelem, az igazságszolgáltatás és a bűnüldözés – a bűncselekmények megelőzése, nyomozása és felderítése, valamint a büntetőeljárás lefolytatása – terén történő fenntartása szempontjából. E rendelet következetes alkalmazásának biztosítása és a digitális egységes piac integritásának megőrzése érdekében a Bizottság iránymutatást fog kiadni, hogy segítse a tagállamokat a kockázatértékelések elvégzésében. Az uniós megbízhatósági szintet biztosító felhőszolgáltatások keretében tárolható információk érzékenységi szintjének a meghatározása a tagállamok hatáskörébe és mérlegelési jogkörébe tartozik, azonban az Unión belüli következetesség biztosítása érdekében a 3. és a 4. uniós megbízhatósági szintnek lehetővé kell tennie az EU-minősített adatok biztonságos tárolását.
(63)Kockázatértékeléseik során az uniós szervezetek és a tagállamok megvizsgálják a felhőkörnyezetben kezelt személyes és nem személyes adatok érzékenységét, kritikusságát és nagyságrendjét. Az adatkezelés magában foglalhat szokásos üzleti információkat, üzleti szempontból érzékeny információkat, működési szempontból kritikus adatokat, az (EU) 2016/679 rendelet értelmében vett személyes adatokat, valamint az uniós jog, többek között az (EU) 2022/2555 irányelv és az (EU) 2022/2554 rendelet szerinti ágazatspecifikus kötelezettségek hatálya alá tartozó adatokat is. A Bizottság iránymutatása bizonyos fokú rugalmasságot biztosít az uniós szervezetek és a tagállamok számára a megfelelő uniós megbízhatósági szintek, valamint az információk és a felhasználók azon kategóriáinak a meghatározásában, amelyek esetében ezek a szintek alkalmazandók. Ugyanakkor az adatok érzékenységének osztályozásával és a megbízhatósági követelményekhez való hozzárendelésével kapcsolatos eltérő nemzeti megközelítések alááshatják a szuverenitási keret Unió-szerte történő következetes alkalmazását. A harmonizált végrehajtás egész Unióban történő biztosítása érdekében a Bizottságnak az érintett hatóságokkal együttműködve központilag koordinált iránymutatást kell nyújtania az információkategóriáknak az uniós megbízhatósági szintekhez való hozzárendeléséről, figyelembe véve a felhőkörnyezet által kezelt adatok érzékenységét, kritikusságát és nagyságrendjét, az ajánlatkérő szervek tevékenységeinek rendszerszintű fontosságát, valamint az uniós jog alapján alkalmazandó kötelezettségeket. Ezenkívül az uniós megbízhatósági szintek szerinti feltételek nem érinthetik a határokon átnyúló együttműködésre vonatkozóan az uniós jogban előírt kötelezettségeket. Ha a felhőszolgáltatásokat személyes adatok kezelésére használják, az (EU) 2016/679 rendelet előírja, hogy meg kell állapodni a rendeletnek való megfelelés biztosításához szükséges technikai és szervezési intézkedésekről. Ha a felhőszolgáltató a szolgáltatások nyújtása során alvállalkozókat vesz igénybe, az említett megállapodások az alvállalkozókra is alkalmazandók. Ha e rendelet alapján egyedi technikai és szervezési intézkedéseket kell végrehajtani annak biztosítása érdekében, hogy a személyes adatok kezelése e rendelettel összhangban történjen, az egyedi intézkedések rögzíthetők az (EU) 2016/679 rendelet szerinti kötelező megállapodásokban, és azok felhasználhatók a szükséges uniós megbízhatósági szinteknek való megfelelés igazolására.
(64)Az adatok Unión belüli szabad áramlása a belső piac megfelelő működésének alapvető feltétele. Az adatok Unión belüli szabad áramlásának előmozdítása és a belső piac működésének támogatása érdekében a tagállamoknak biztosítaniuk kell, hogy az adatok ne korlátozódjanak egyetlen tagállam területére, és hogy azokat indokolatlan korlátozások nélkül lehessen tárolni és kezelni az Unió egész területén. Az Unió az EUMSZ-szal összhangban és a nemzetközi kötelezettségvállalásainak megfelelően nyitott és megkülönböztetésmentes keretrendszert tart fenn a piacra jutás tekintetében. Ezek közé a kötelezettségvállalások tartoznak a Kereskedelmi Világszervezet (WTO) közbeszerzésről szóló megállapodása (GPA), valamint a kétoldalú kereskedelmi megállapodások szerinti kötelezettségvállalások. Mindazonáltal szükség esetén és kellően indokolt körülmények között az Unió a Kereskedelmi Világszervezet közbeszerzésről szóló megállapodása III. cikke (2) bekezdésének a) pontjával összhangban fenntartja azt a jogot, hogy a közerkölcs, a közrend vagy a közbiztonság védelméhez szükséges intézkedéseket fogadjon el vagy tartson fenn, lehetővé téve a közbeszerzési eljárásokhoz való hozzáférés szükséges és arányos korlátozását. Az olyan kockázatok azonosítása és kezelése, mint a kritikus függőségek, az uniós adatokhoz való jogosulatlan hozzáférés, a technológia kiszivárgása, a szabotázs és a harmadik országbeli szereplők általi kémkedés valóban alapvető fontosságú az uniós közrend fenntartása szempontjából. Az Unió és a tagállamok közrendjének védelme érdekében körültekintő, de határozott politikai, jogi és operatív válaszlépésekre van szükség mind a nemzeti, mind az uniós szintű közbeszerzési eljárások esetében, a nemzetközi kötelezettségvállalások maradéktalan tiszteletben tartása mellett. Az Unió és a tagállamok közrendjének védelme és fenntartása érdekében azok az ajánlatkérő szervek, amelyeknek a tevékenységeit a tagállami kockázatértékelés alapján azonosították, csak olyan felhőszolgáltatást szerezhetnek be, amely biztosítja a 2. és a 4. szint közötti megfelelő megbízhatósági szintet. Az 1. uniós megbízhatósági szint előírása révén az Unió egész területét illetően meg kell határozni egy minimális megbízhatósági szintet a közszférára vonatkozó biztosítékok egységes alapszintjének a megállapítása érdekében, ami csökkenti a közszféra sebezhetőségét a harmadik országok uniós adatokhoz való hozzáférése és a szolgáltatásokkal kapcsolatban keletkező zavarok tekintetében.
(65)A reziliencia növelése és az egyetlen felhőszolgáltatótól való függőség csökkentése érdekében az uniós szervezeteknek és a tagállamoknak a közbeszerzési eljárásaik során mérlegelniük kell, hogy célszerű lenne-e egy több beszállítóra épülő vagy több felhőt magában foglaló stratégia alkalmazása. A többfelhős architektúra bevezetésére és megvalósítására vonatkozó döntésnek az adott helyzetre vonatkozó kockázatértékelésen kell alapulnia. Az értékelés során azonosítani kell minden olyan releváns működési, szabályozási és rezilienciával kapcsolatos körülményt, amely támogatná a több beszállítóra épülő vagy több felhőt magában foglaló stratégia elfogadását.
(66)A közbeszerzés gyakran a piaci irányok egyik legfontosabb előrejelzőjeként szolgál. A felhőszolgáltatások által biztosítandó meghatározott megbízhatósági szintek elfogadására vonatkozó, a hatóságok által vagy a hatóságok számára előírt követelményeket általában a szabályozott iparágakban működő magánszektorbeli szervezetek is követik, és az ebből eredő átgyűrűző hatások idővel hozzájárulnak a piac szélesebb körű átalakulásához. E hatások miatt fontos, hogy az (EU) 2022/2555 irányelv I. mellékletében felsorolt ágazatokban működő magánszektorbeli szervezetek is képesek legyenek elvégezni ugyanazokat az értékeléseket, mint az uniós szervezetek és a tagállamok.
(67)A felhőszolgáltatásokra és az MI-rendszerekre vonatkozó közbeszerzési eljárásokban az ajánlatkérő szerveknek az ajánlatok minőségének értékelése során figyelembe kell venniük az egyértelmű európai hozzáadott értéket. Ennek a hozzáadott értéknek a következőkben kell megnyilvánulnia: az Unió digitális ellátási láncának a megerősítéséhez való hozzájárulás; az uniós technológiák integrálása; a szolgáltatás Unión belüli nyújtásához szükséges innováció megvalósítása; és a szolgáltatásnak az Unióban tervezett vagy gyártott hardver-alkotóelemek felhasználásával történő nyújtása. Az európai hozzáadott értékre vonatkozó feltétel nem lehet meghatározó a szerződés odaítélése szempontjából, és annak alkalmazásakor figyelembe kell venni, hogy a teljesítési követelményekhez közvetlenül kapcsolódó technikai és pénzügyi szempontok elsőbbséget élveznek. Ennek érdekében az ajánlatkérő szervek úgy határozhatnak, hogy az átfogó értékelési módszertan keretében a 120 pontból legfeljebb 15 adható az európai hozzáadott értékre, ezáltal biztosítva annak arányosságát és az alapvető odaítélési szempontoknak való alárendeltségét.
(68)A felhőszolgáltatásokkal és az MI-rendszerekkel kapcsolatos innovatív megoldásokra irányuló közbeszerzés elengedhetetlen a technológiai fejlődés előmozdításához, a digitális reziliencia és a versenyképesség megerősítéséhez, valamint annak biztosításához, hogy a hatóságok élvezhessék a gyorsan változó technológiai és társadalmi igényekkel együtt fejlődő biztonságos, hatékony és megbízható digitális megoldások előnyeit. A tagállamoknak ezért arra kell törekedniük, hogy a felhőszolgáltatásokkal és az MI-rendszerekkel kapcsolatos innovatív megoldásokra irányuló közbeszerzési eljárásokban a szerződéseknek legalább a 25 %-át kkv-knak ítéljék oda. E célból a tagállamoknak aktívan tájékoztatniuk kell a Bizottságot az innovatív felhőszolgáltatások és MI-rendszerek alkalmazásáról.
(69)Az uniós vállalkozások és a közszektor számára kiépítendő következő generációs felhőről szóló, 2020. október 15-i együttes nyilatkozatban () és a digitális társadalomról és az értékalapú digitális kormányzásról szóló, 2020. december 8-i berlini nyilatkozatban () a tagállamok jelentős érdeklődést mutattak egy olyan közös megközelítés kialakítása iránt, amelynek célja, hogy a felhőalapú számítástechnikai infrastruktúrák Unió-szerte történő federálása révén egyesítse a felhőkapacitásokat, valamint hogy előmozdítsa az európai közszféra biztonságos és interoperábilis felhőfederációjának a létrehozását. Az EU digitális politikájának jövőjéről szóló, 2024. május 21-i következtetéseiben () az Európai Unió Tanácsa megerősítette e közös megközelítés megvalósításának relevanciáját és fontosságát, és felkérte a Bizottságot, hogy továbbra is támogassa az interoperábilis digitális közszolgáltatások fejlesztését és a közigazgatási infrastruktúrák – többek között a felhő- és a pereminfrastruktúrák – határokon átnyúló összekapcsolását, azok rezilienciájának, hatékonyságának és fenntarthatóságának a növelése érdekében. E közös megközelítés megvalósítása érdekében létre kell hozni az európai közszféra felhőfederációját (a továbbiakban: EuroCloud Federáció). Az EuroCloud Federációnak össze kell fognia azokat a nemzeti és európai felhőkezdeményezéseket, amelyek rendkívül megbízható és biztonságos felhőképességeket biztosítanak a közszférában, és elő kell segítenie e képességeknek az uniós és a közszférabeli szervezetek közötti megosztását. A későbbiekben, e rendelet értékelése során a Bizottság megvizsgálhatja annak lehetőségét, hogy a csatlakozó országok, a tagjelölt országok és a potenciális tagjelöltek, valamint az Unióban székhellyel rendelkező nemzetközi szervezetek az uniós joggal összhangban részt vegyenek az EuroCloud Federációban.
(70)Az EuroCloud Federáció tagjainak meg kell felelniük bizonyos követelményeknek annak érdekében, hogy a magánszféra gazdasági szereplői tekintetében megelőzzék a verseny abból eredő torzulását, hogy egy magánszolgáltatót versenyelőnyhöz juttatnak a versenytársaihoz képest.
(71)Az EuroCloud Federációban való részvételt az állami szervekre kell korlátozni, és abban magánszektorbeli szereplők közvetlenül nem vehetnek részt. Ennek megfelelően ki kell zárni a magánszektorbeli szereplők közvetlen részvételét abban az esetben, ha a megosztó szervezet közvetlenül vagy egy köztes jogalanyon keresztül közvetve a tulajdonosa az (EU) 2024/2847 európai parlamenti és tanácsi rendelet () 3. cikkének 5. pontjában meghatározott azon hardvernek, amelyen keresztül a szolgáltatást elérhetővé teszik, valamint közvetlenül vagy közvetve nyújtja a szolgáltatást. A következő feltételek együttes teljesülése esetén úgy kell tekinteni, hogy a megosztó szervezet ellenőrzést gyakorol az adott köztes jogalany felett. Először is, a megosztó szervezetnek döntő befolyást kell gyakorolnia annak a köztes jogalanynak a stratégiai célkitűzéseire és fontos döntéseire, amely a hardver tulajdonosa, és amely a szolgáltatásokat nyújtja. Másodszor, e köztes jogalanyban nem állhat fenn közvetlen magántőke-részesedés. Harmadszor, a köztes jogalany tevékenységeinek több mint 80 %-át a megosztó szervezet által rábízott feladatoknak kell kitennie.
(72)A hatékony, biztonságos és reziliens szolgáltatásnyújtás biztosítása érdekében a megosztó szervezetnek megfelelő technikai, operatív és szervezési intézkedéseket kell bevezetnie. Ideértendők különösen a kockázatelemzésre és az információs rendszerek biztonságára vonatkozó szabályzatok, köztük a hozzáférés-ellenőrzési szabályzatok, az incidenskezelésre és az üzletmenet-folytonosságra vonatkozó szabályzatok, valamint az interoperabilitást és a konnektivitást támogató szabályzatok.
(73)Végezetül az adatközpont- és a felhőszolgáltatások EuroCloud Federáción belüli megosztásának a közszférán belüli együttműködésen kell alapulnia. Ezt az együttműködést kizárólag közérdekű megfontolások vezérelhetik, és semmilyen ellenszolgáltatásra nem kerülhet sor a keretében. A szolgáltatások EuroCloud Federáción belüli megosztásának díjmentesnek kell lennie, kivéve, ha a felszámított díjak kizárólag a megosztó szervezetnél az igénybe vevő szervezet részére nyújtott szolgáltatásokkal összefüggésben felmerült költségek megtérítéséhez szükséges és arányos mértékre korlátozódnak. E költségeknek a kapacitásmegosztás – többek között az erőforrások elosztása és elkülönítése, a hozzáférés kezelése, az erőforrások integrációjának és interoperabilitásának lehetővé tétele, az uniós jog szerint alkalmazandó követelményeknek való megfelelés biztosítása és a megosztási kapcsolat kezelése – során felmerülő többletköltségekre kell korlátozódniuk. A megosztó szervezet által a szóban forgó költségek megtérülése érdekében felszámított díjak nem tekinthetők a szolgáltatásért nyújtott ellenszolgáltatásnak, és nem minősülnek a 2014/24/EU európai parlamenti és tanácsi irányelv () és az (EU, Euratom) 2024/2509 rendelet értelmében vett visszterhes vagy közbeszerzési szerződésnek. E feltételek mellett a közszférabeli adatközpont- és felhőszolgáltatások EuroCloud Federáción belüli megosztása nem tartozik az uniós közbeszerzési szabályok hatálya alá.
(74)A tagállamok ajánlatkérő szervei gyakran jelentős nehézségekkel szembesülnek az olyan digitális megoldások beszerzése során, mint az adatközpont-szolgáltatások, a felhőszolgáltatások, a szoftverek és az MI-rendszerek. A korlátozott pénzügyi erőforrások, a kisebb vásárlóerő, valamint a hiányos technikai vagy beszerzési szakértelem akadályozza a közszférabeli szervezeteket az ilyen szolgáltatásokhoz való hatékony hozzáférésben. A Bizottság által a tagállamok ajánlatkérő szerveivel egyeztetve végzett közbeszerzési tevékenységek meghatározó szerepet játszhatnak a kollektív vásárlóerő kihasználásában, valamint a szóban forgó szolgáltatásokhoz és árukhoz való, kedvező feltételek melletti hozzáférés biztosításában. A Bizottság az (EU, Euratom) 2024/2509 rendelet 168. cikkének (2) bekezdése értelmében már jelenleg is lefolytathat közös közbeszerzési eljárásokat a tagállamok ajánlatkérő szerveivel. A Bizottság nagykereskedőként is eljárhat azáltal, hogy árukat és szolgáltatásokat vásárol és raktároz, és azokat továbbértékesíti az általa kiválasztott partnerszervezeteknek, vagy nekik adományozza. Annak érdekében, hogy ezek a szervezetek teljes mértékben kihasználhassák a belső piacban rejlő lehetőségeket – különösen a méretgazdaságosság és az előnyök megosztása tekintetében –, a Bizottság központi beszerző szervként való eljárásának lehetőségeit ki kell terjeszteni a tagállamok ajánlatkérő szerveire és a Bizottság által kiválasztott partnerszervezetekre, az (EU, Euratom) 2024/2509 rendelet 168. cikkének (3) bekezdésében meghatározott beszerzési módok mellett. Lehetővé kell tenni, hogy a Bizottság az összes rendelkezésre álló közbeszerzési eljárást alkalmazza a tagállamok ajánlatkérő szervei és az általa kiválasztott partnerszervezetek javára, valamint hogy e körbe bevonja az általa az uniós intézmények, szervek és hivatalok részére végzett beszerzési tevékenységeket is. A tagállamok ajánlatkérő szerveit, a partnerszervezeteket és az uniós intézményeket, hivatalokat és szerveket az említett közbeszerzési eljárásokban „részt vevő szervezeteknek” kell tekinteni.
(75)A rugalmasság és az adminisztratív hatékonyság növelése érdekében, az (EU, Euratom) 2024/2509 rendelettől eltérve indokolt lehetővé tenni, hogy a dinamikus beszerzési rendszer tartama alatt további részt vevő szervezetek csatlakozhassanak. Ezen eltérés értelmében azon részt vevő szervezetek számára, amelyek a dinamikus beszerzési rendszer létrehozását követően csatlakoztak a megállapodáshoz, a Bizottság előzetes jóváhagyása függvényében lehetővé kell tenni, hogy a rendszer érvényességi ideje alatt bármikor, bármely későbbi ajánlattételi felhívás közzététele előtt csatlakozzanak ahhoz. Ezt a lehetőséget szigorúan az újonnan csatlakozó részt vevő szervezetekre kell korlátozni, és az nem érintheti a rendszerben már részt vevő szervezetek jogait és kötelezettségeit, illetve a már lezárult vagy folyamatban lévő közbeszerzési eljárások integritását.
(76)A Bizottságnak a tagállamok elé kell terjesztenie egy megállapodástervezetet, amelyben meghatározza a közbeszerzési tevékenységekre vonatkozó gyakorlati szabályokat. Tekintettel a részt vevő szervezetek potenciálisan nagy számára, az említett megállapodástervezetet a Bizottságnak és a részt venni kívánó tagállamoknak meg kell tárgyalniuk, és azt első lépésben közöttük kell megkötni. A megállapodásban meg kell határozni azokat a feltételeket és eljárást, amelyek mellett az uniós szervezetek, valamint más tagállamok, a tagállamok ajánlatkérő szervei és a Bizottság által kiválasztott partnerszervezetek a későbbiekben csatlakozhatnak, és élvezhetik a megállapodás előnyeit. A megállapodás a rendelkezéseinek megfelelően, legalább két tagállam jóváhagyását követően lép hatályba. Bár a Bizottságnak lehetőség szerint törekednie kell a részt vevő szervezetek közös igényeinek a kielégítésére, ez nem értelmezhető arra vonatkozó kötelezettségként, hogy olyan igényeket is kielégítsen, amelyek csak néhány szervezetet érintenek.
(77)Ha a részt vevő szervezetek központi beszerzési tevékenységek – többek között kiegészítő beszerzési tevékenységek – elvégzésére vonatkozó megállapodást kötnek, nem alkalmazhatják az alkalmazandó uniós jogszabályokban meghatározott közbeszerzési eljárásokat, összhangban a 2014/24/EU irányelvvel és az (EU, Euratom) 2024/2509 rendelettel. Minden olyan tagállami ajánlatkérő szervet, amely központi beszerzési tevékenységek szervezése céljából ilyen megállapodást köt, úgy kell tekinteni, hogy teljesíti a 2014/24/EU irányelvet átültető nemzeti jog szerinti kötelezettségeit, ha a közbeszerzési eljárásért felelős ajánlatkérő szervtől szerez be építési munkát, árukat vagy szolgáltatásokat.
(78)A megállapodásnak létre kell hoznia egy irányítóbizottságot, amely a Bizottságból és a tagállamok képviselőiből áll. Ez a bizottság felel a közbeszerzési tevékenységek stratégiai felügyeletéért, ideértve a közbeszerzési tevékenységek menetrendjére és az egyes közbeszerzési eljárásokra vonatkozó stratégiai iránymutatást is. Az irányítóbizottság emellett a részt vevő szervezetek csatlakozását is felügyeli. Az irányítóbizottság nem felel a közbeszerzési tevékenységek lebonyolításáért, ami továbbra is a Bizottság felelősségi körébe tartozik, ideértve a díjak megállapítását is. Az irányítóbizottságnak meg kell határoznia az uniós szervezetek, a tagállami ajánlatkérő szervek és a Bizottság által kiválasztott partnerszervezetek további képviselőinek a kiválasztására szolgáló legmegfelelőbb módszert.
(79)A megállapodásban egyértelműen rögzíteni kell a központi beszerző szervként eljáró Bizottság és a rajta keresztül beszerzést végző részt vevő szervek közötti felelősségi szabályokat és az alkalmazandó közbeszerzési keretet. Ha valamely részt vevő szervezet a közbeszerzési eljárás egyes részeit önállóan folytatja le, ezekért a szakaszokért továbbra is kizárólag neki kell felelnie. Azon ajánlatkérő szerv számára, amely központi beszerző szervként jár el, és a Bizottságon keresztül szolgáltatásokat vagy árukat szerzett be, lehetővé kell tenni, hogy ezeket a szolgáltatásokat az alkalmazandó uniós jogszabályokban előírt közbeszerzési eljárások alkalmazása nélkül kínálja más ajánlatkérő szerveknek. Ebben az esetben az ajánlatkérő szerv minden további szerződés tekintetében köteles betartani az eredeti szerződéses rendelkezéseket.
(80)Annak biztosítása érdekében, hogy a szükséges források folyamatosan rendelkezésre álljanak, a részt vevő szervezetek hozzájárulnak a közbeszerzési eljárások és a kiegészítő tevékenységek során felmerült költségekhez. E célból a Bizottságot fel kell hatalmazni arra, hogy díjakat számítson fel a részt vevő szervezeteknek. Ezeket a díjakat olyan összegben kell megállapítani, amely elegendő minden olyan közvetlen és közvetett költség fedezésére, amely a beszerzési tevékenységekkel kapcsolatban merül fel a Bizottságnál, ideértve a kiegészítő szolgáltatásokat is. A díjakat a hasonló közbeszerzési keretekben alkalmazott gyakorlatnak megfelelően kell megállapítani. A létesítéssel kapcsolatos kezdeti költségek az Unió általános költségvetéséből fedezhetők, és a részt vevő szervezetek később egy meghatározott időszak alatt megtéríthetik azokat. A díjakból származó bevételek az (EU, Euratom) 2024/2509 rendelet 21. cikke (3) bekezdésének a) pontja értelmében vett belső címzett bevételeknek minősülnek.
(81)A digitális technológiák közszféra általi használata során a nyílt forráskódok fontos szerepet játszanak az átláthatóság, a biztonság és a hatékonyság biztosításában. A forráskódokhoz való hozzáférés lehetővé teszi az ellenőrizhetőséget, előmozdítja az együttműködést és a további felhasználást, és csökkenti az egyetlen beszállítótól való függést. A nyílt forráskódú megoldások használatának előmozdítása ezért elengedhetetlen az innováció támogatása, a közkiadások jobb értékarányosságának biztosítása és az Unió digitális autonómiájának a megerősítése szempontjából. Ezért a felhőszolgáltatások vagy a felhőalapú szoftverek kiválasztása nemcsak a költséghatékonyságra gyakorol jelentős hatást, hanem a biztonságra, az interoperabilitásra, az elszámoltathatóságra és a technológiai autonómiára is.
(82)A digitális technológiák hatékony, átlátható és interoperábilis használatának az Unió közszférájában történő biztosítása érdekében a közigazgatási szerveknek a felhőalapú és MI-ökoszisztéma vagy stack kiépítése során elő kell mozdítaniuk a nyílt szabványok és a nyílt forráskódú licencek alapján kiadott alkotóelemek használatát.
(83)Egyre több uniós és közszférabeli szervezet osztja meg az általa vagy számára kifejlesztett szoftvereket, és bocsátja azokat rendelkezésre nyílt forráskódú licenc alapján történő további felhasználás céljából. Ez a közérdek szempontjából előnyösnek tekinthető, és az egész Unióban maximalizálhatja a közkiadások értékarányosságát, csökkentheti a párhuzamos költségeket, és előmozdíthatja az innovációt. A szoftvereket azonban gyakran különböző adatbázisokban vagy katalógusokban teszik elérhetővé, ami megnehezíti azok keresését, megtalálását és végső soron további felhasználását. Ezért elő kell írni, hogy azok az uniós és közszférabeli szervezetek, amelyek önkéntes alapon szoftvereket tesznek elérhetővé további felhasználás céljából, ezt egy olyan katalógusban vagy adatbázisban tegyék meg, amely kapcsolódik a nyílt forráskódú megoldások uniós katalógusához. A nyílt forráskódú megoldások katalógusa olyan központi katalógus, amelyben a közigazgatási szervek kereséseket végezhetnek az uniós és a közszférabeli szervezetek által további felhasználás céljából rendelkezésre bocsátott szoftverek között, és hozzáférhetnek azokhoz. A nyílt forráskódú megoldások uniós katalógusának az (EU) 2024/903 rendelet () 8. cikkében említett Interoperábilis Európa portálon történő elhelyezése biztosítani fogja, hogy a megoldások könnyen összekapcsolhatók legyenek más releváns információkkal és képzésekkel.
(84)A nyílt forráskódú megoldások értékelésére és a szoftverek további felhasználás céljából történő rendelkezésre bocsátására vonatkozó kötelezettségek Unió-szerte történő hatékony és következetes teljesítése érdekében létre kell hozni a nyílt forráskóddal foglalkozó programirodák hálózatát, amely összefogja az uniós szervezeteken belül és a tagállamokban működő érintett struktúrákat. A nyílt forráskóddal foglalkozó programirodák hálózatának elő kell mozdítania a helyi, regionális vagy nemzeti szinten létrehozott nyílt forráskóddal foglalkozó programirodák és az uniós szervezetek közötti koordinációt. A nyílt forráskóddal foglalkozó programirodák hálózatának elő kell segítenie az információk és a bevált gyakorlatok cseréjét.
(85)A technológiai fejlődés figyelembevétele, valamint a felhőalapú és MI-ökoszisztéma uniós szintű megerősítését célzó intézkedések hatékony keretének fenntartása érdekében a Bizottságot fel kell hatalmazni arra, hogy az EUMSZ 290. cikkének megfelelően jogi aktusokat fogadjon el a következőkre vonatkozóan: az I. melléklet módosítása a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezésekkel kapcsolatos releváns piaci és technológiai fejlemények figyelembevétele érdekében, valamint a II. melléklet módosítása az uniós megbízhatósági szintekre vonatkozó feltételek aktualizálása érdekében; e rendelet kiegészítése az ellenőrzések elvégzésére vonatkozó részletes szabályok megállapítása révén; a III. melléklet módosítása; az ajánlatkérő szervekre vonatkozó uniós megbízhatósági szint meghatározása; valamint hatásvizsgálat és kockázatcsökkentő intézkedések előírása a kiemelten kritikus ágazatokban működő magánvállalkozások számára.
(86)A felhatalmazáson alapuló jogi aktusok e rendelet szerinti elfogadásakor különösen fontos, hogy a Bizottság az előkészítő munkája során megfelelő konzultációkat folytasson, többek között szakértői szinten is, és hogy e konzultációkra a jogalkotás minőségének javításáról szóló, 2016. április 13-i intézményközi megállapodásnak () megfelelően kerüljön sor. A felhatalmazáson alapuló jogi aktusok előkészítésében való egyenlő részvétel biztosítása érdekében az Európai Parlamentnek és a Tanácsnak a tagállamok szakértőivel egyidejűleg kell kézhez kapnia minden dokumentumot, és szakértőik számára minden esetben lehetővé kell tenni a Bizottság felhatalmazáson alapuló jogi aktusok előkészítésével foglalkozó szakértői csoportjainak ülésein való részvételt.
(87)E rendelet végrehajtása egységes feltételeinek biztosítása érdekében a Bizottságra végrehajtási hatásköröket kell ruházni. Ezeket a végrehajtási hatásköröket a 182/2011/EU európai parlamenti és tanácsi rendeletnek () megfelelően kell gyakorolni.
(88)Mivel e rendelet érinti a személyes adatok védelmét, szükség esetén az (EU) 2018/1725 rendelet () 42. cikkének (1) bekezdésével összhangban konzultálni kell az európai adatvédelmi biztossal.
(89)Ha az e rendeletben szereplő intézkedések bármelyike állami támogatásnak minősül, az adott intézkedésekre vonatkozó rendelkezések nem érintik az EUMSZ 107. és 108. cikkének alkalmazását.
(90)Ez a rendelet nem érintheti az EUMSZ 101. és 102. cikkének az alkalmazását, valamint a versenyhatóságok végrehajtási hatásköreit.
(91)Mivel e rendelet céljait a tagállamok nem tudják kielégítően megvalósítani, az Unió szintjén azonban az intézkedés terjedelme vagy hatása miatt e célok jobban megvalósíthatók, az Unió intézkedéseket hozhat az EUSZ 5. cikkében foglalt szubszidiaritás elvének megfelelően. Az említett cikkben foglalt arányosság elvével összhangban ez a rendelet nem lépi túl az említett célok eléréséhez szükséges mértéket,
ELFOGADTA EZT A RENDELETET:
I. CÍM
ÁLTALÁNOS RENDELKEZÉSEK
I. fejezet
Tárgy és fogalommeghatározások
1. cikk
Tárgy
(1)Ez a rendelet keretet hoz létre a felhőalapú és MI-ökoszisztéma uniós szintű megerősítése céljából, különösen a következő intézkedések révén:
a)a felhőszolgáltatásokra vonatkozó vezetői kezdeményezés és a mesterséges intelligenciára vonatkozó vezetői kezdeményezés (a továbbiakban: a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések) létrehozása;
b)az adatközpontok Unió-szerte történő gyorsított kiépítésére vonatkozó keret meghatározása;
c)szuverén felhő- és mesterségesintelligencia-szolgáltatások (MI-szolgáltatások) elérhetőségének biztosítása az Unió közrendjének védelme érdekében;
d)a kritikus technológiáktól való függőség csökkentése;
e)a felhőszolgáltatások alkalmazásának előmozdítása a közszférában.
(2)E rendelet első általános célkitűzése az uniós felhőalapú és MI-ökoszisztéma versenyképességéhez és innovációs kapacitásához szükséges feltételek biztosítása.
(3)A második általános célkitűzés – amely elkülönül a (2) bekezdésben foglalt első általános célkitűzéstől, és kiegészíti azt – az egységes piac működésének javítása az Unió rezilienciájának és stratégiai autonómiájának a felhőalapú és MI-technológiák terén történő növelését célzó egységes uniós jogi keret létrehozása révén.
2. cikk
Fogalommeghatározások
E rendelet alkalmazásában:
1.„felhőszolgáltatás”: az (EU) 2022/2555 irányelv 6. cikkének 30. pontjában meghatározott felhőszolgáltatás;
2.„felhőszolgáltató”: felhőszolgáltatást nyújtó jogalany;
3.„MI-rendszer”: az (EU) 2024/1689 rendelet 3. cikkének 1. pontjában meghatározott MI-rendszer;
4.„élvonalbeli MI”: olyan MI-modellek vagy ilyen modellekre épülő MI-rendszerek, amelyek a feladatok széles körét képesek ellátni, és amelyek megközelítik, elérik vagy meghaladják a technika mindenkori állását;
5.„MI-ügynök”: olyan MI-rendszer vagy MI-rendszerek olyan összehangolt együttese, amely bizonyos fokú autonómiával képes észlelni a környezetét és reagálni arra, szükség esetén eszközöket használ egyes konkrét célok eléréséhez, és képes alkalmazkodni a változó bemeneti adatokhoz és körülményekhez;
6.„közszférabeli szervezet”: az (EU) 2019/1024 irányelv 2. cikkének 1. pontjában meghatározott közszférabeli szervezet;
7.„uniós szervezetek”: az Európai Unióról szóló szerződés, az Európai Unió működéséről szóló szerződés (EUMSZ) vagy az Európai Atomenergia-közösséget létrehozó szerződés által vagy ezek alapján létrehozott uniós intézmények, szervek, hivatalok és ügynökségek;
8.„kis- és középvállalkozás” vagy „kkv”: a 2003/361/EK bizottsági ajánlás I. mellékletének 2. cikkében meghatározottak szerinti kis- vagy középvállalkozás;
9.„kis méretű, közepes piaci tőkeértékű vállalat”: az (EU) 2025/1099 bizottsági ajánlás mellékletének 2. pontjában meghatározott kis méretű, közepes piaci tőkeértékű vállalkozás;
10.„adatközpont”: az 1099/2008/EK európai parlamenti és tanácsi rendelet A. mellékletének 2.6.3.1.16. pontjában meghatározottak szerinti adatközpont;
11.„adatközpont-üzemeltető”: az (EU) 2024/1364 felhatalmazáson alapuló rendelet 2. cikkének 7. pontjában meghatározottak szerinti adatközpont-üzemeltető;
12.„adatközpont-szolgáltatás”: az (EU) 2022/2555 irányelv 6. cikkének 31. pontjában meghatározottak szerinti adatközpont-szolgáltatás;
13.„szoftver”: az (EU) 2024/2847 rendelet 3. cikkének 4. pontjában meghatározottak szerinti szoftver;
14.„hardver”: az (EU) 2024/2847 rendelet 3. cikkének 5. pontjában meghatározottak szerinti hardver;
15.„alkotóelem”: az (EU) 2024/2847 rendelet 3. cikkének 6. pontjában meghatározottak szerinti alkotóelem;
16.„gyártó”: az (EU) 2024/2847 rendelet 3. cikkének 13. pontjában meghatározottak szerinti gyártó;
17.„ellenőrzést végző szervezet”: az ellenőrzött felhőszolgáltató által független ellenőrzés elvégzésével megbízott egyéni szervezet, konzorcium vagy szervezetek egyéb kombinációja, ideértve az alvállalkozókat is;
18.„ellenőrzött szolgáltatás”: olyan felhőszolgáltatás, amelyet ellenőrzési jelentés és ellenőri vélemény beszerzése céljából ellenőriznek;
19.„ellenőrzési szempontok”: az e rendelet II. melléklete szerinti szempontok, amelyek alapján az ellenőrzést végző szervezet értékeli, hogy az ellenőrzött szolgáltató és annak ellenőrzött szolgáltatása megfelel-e a 2., a 3. vagy a 4. uniós megbízhatósági szintet biztosító szolgáltatóként való elismeréshez teljesítendő összes kumulatív feltételnek;
20.„ellenőrzési bizonyíték”: bármely olyan információ, amelyet az ellenőrzést végző szervezet felhasznál az ellenőrzés megállapításainak és következtetéseinek alátámasztására, valamint az ellenőri vélemény kiadására, beleértve a dokumentumokból, adatbázisokból vagy informatikai rendszerekből, interjúkból vagy elvégzett tesztekből gyűjtött adatokat;
21.„ellenőrzés”: az (EU) 2021/697 rendelet 2. cikkének 6. pontjában meghatározottak szerinti ellenőrzés;
22.„ajánlatkérő szervek”: a 2014/24/EU irányelv 2. cikke (1) bekezdésének 1. pontjában meghatározott ajánlatkérő szervek;
25.„nyílt forráskódú licenc”: az (EU) 2024/903 rendelet 2. cikkének 12. pontjában meghatározott nyílt forráskódú licenc.
II. CÍM
A FELHŐALAPÚ ÉS MI-ÖKOSZISZTÉMÁVAL KAPCSOLATOS KUTATÁSI, FEJLESZTÉSI ÉS KIÉPÍTÉSI TEVÉKENYSÉGEK
I. fejezet
A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések
3. cikk
A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések általános célkitűzése
(1)A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések általános célkitűzése a kutatási és innovációs tevékenységek előmozdítása, valamint az Unió felhőalapú és MI-ökoszisztémáján belüli jelentős kapacitás elérése, az alábbiak révén:
a)a legkorszerűbb felhőalapú és MI-technológiák fejlesztésének és bevezetésének a támogatása, ideértve a következő generációs, erőforrás-hatékony adatközpont-technológiákat, a nyílt felhőstack-technológiákat, az élvonalbeli MI-t, valamint a fizikai és az ipari MI-t is;
b)az Unió adatközpont- és felhőkapacitásának megerősítése a mesterséges intelligencia által vezérelt növekvő igények kielégítése, az innováció előmozdítása és a digitális infrastruktúra rezilienciájának biztosítása érdekében;
c)a felhőalapú és az MI-technológiák iránti uniós kereslet ösztönzése, valamint azok bevezetésének és elterjedésének az előmozdítása a közszférában és a magánszektorban is, összhangban az (EU) 2022/2481 határozat által a vállalkozások digitális transzformációjára vonatkozóan megállapított digitális céllal.
(2)A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések a következő operatív célkitűzések megvalósítására irányulnak:
a)olyan fejlett adatközpont-technológiák fejlesztésének és bevezetésének a támogatása, amelyek már a tervezés során és a működés teljes időtartama alatt is érvényesítik az energia- és az erőforrás-hatékonyság elveit (1. operatív célkitűzés);
b)az Unió technológiai autonómiáját támogató felhőstackek fejlesztésének és bevezetésének a támogatása (2. operatív célkitűzés);
c)az Unió élvonalbeli MI-vel kapcsolatos képességeinek a fejlesztése (3. operatív célkitűzés);
d)az Unió fizikai MI-modellekkel és -rendszerekkel kapcsolatos képességeinek a fejlesztése, valamint azok bevezetésének az előmozdítása az Unió stratégiai ágazataiban (4. operatív célkitűzés);
e)az ipari MI fejlesztésének és elterjedésének felgyorsítása az Unió stratégiai ágazataiban (5. operatív célkitűzés);
f)az MI-ügynökök széles körű bevezetésére szolgáló fejlett platformok létrehozásának a támogatása (6. operatív célkitűzés);
g)az MI-modellek és -rendszerek fejlesztésének és alkalmazásának fokozása az Unió közszférájában (7. operatív célkitűzés);
h)az MI-technológiák regionális és helyi szintű alkalmazásának növelése, valamint az európai felhőszolgáltatók által nyújtott felhőszolgáltatások igénybevételének előmozdítása (8. operatív célkitűzés).
4. cikk
A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések operatív célkitűzései
(1)Az 1. operatív célkitűzés keretében a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések:
a)előmozdítják az adatközpontok energia- és vízhatékonysági technológiáit, ideértve az innovatív hűtést, a következő generációs egyenáramú adatközpontokat, a hulladékhő-hasznosítási megoldásokat és az energiatároló rendszereket;
b)ösztönzik a kialakulóban lévő kvantum-számítástechnikai technológiák integrálását a felhőalapú és MI-számítástechnikai infrastruktúrák üzemeltetésébe;
c)a mesterséges intelligencián alapuló technológiákat fejlesztenek a szerverhatékonyság, a kihasználási arányok és a számítástechnikai infrastruktúra üzemeltetésének az optimalizálása érdekében;
d)felhőalapú és pereminformatikai MI-infrastruktúrákat terveznek és optimalizálnak az energiahálózatokkal való hatékony integráció biztosítása és azok rugalmasságának növelése érdekében;
e)az adatközpontokat referenciaügyfélként veszik alapul a különböző energiaforrásokat – többek között kis méretű moduláris reaktorokat és tiszta hidrogént – hasznosító, valamint hatékony energiatárolási megoldásokat alkalmazó fejlett energiagazdálkodási rendszerek kialakításához;
f)tesztkörnyezeteket és kísérleti gyártósorokat hoznak létre az a)–e) pont alapján kifejlesztett technológiák integrálása és tesztelése céljából, ideértve az energiahatékony félvezető- és kvantuminformatikai számítási prototípusokat is.
(2)A 2. operatív célkitűzés keretében a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések:
a)biztonságos, reziliens és nagy teljesítményű nyílt felhőstackeket fejlesztenek és tesztelnek a stratégiai ágazatok számára, a végfelhasználói eszközökön működő perem-számítástechnikai megoldásokra, a konnektivitásra, az adatokkal és a mesterséges intelligenciával kapcsolatos eszközökre, valamint a backend- és a szolgáltatási rétegekre kiterjedően;
b)az Unióban tervezett és gyártott processzorokon, gyorsítókon és kvantumgyorsítókon alapuló, MI-re optimalizált szervereket és alapszoftvereket fejlesztenek, valamint következő generációs, ultranagy sűrűségű és hosszú távú adattárolási megoldásokat;
c)növelik az MI számára elérhető adatok mennyiségét a közös európai adatterek alapját képező, nyílt forráskódú köztesszoftverplatformokon keresztül;
d)előmozdítják a nyílt forráskódú alkotóelemeket támogató nyílt forráskódú szoftverekkel foglalkozó alapítványok létrehozását;
e)létrehozzák az e bekezdés a)–d) pontja alapján kifejlesztett európai nyílt felhőalapú számítástechnikai megoldások katalógusát.
(3)A 3. operatív célkitűzés keretében a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések az élvonalbeli MI-vel kapcsolatos innovatív projekteket támogatnak, amelyek stratégiai eszközként szolgáló élvonalbeli MI-modelleket és -rendszereket fejlesztenek, többek között olyan kulcsfontosságú ágazatokban, mint a kiberbiztonság.
(4)A 4. operatív célkitűzés keretében a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések:
a)felgyorsítják egy európai fizikai MI-stack kifejlesztését, melynek során támogatják a modellek betanítását, valamint a rendszerek fejlesztését és bevezetését, különösen a robotika, az önvezető járművek és a drónok területén;
b)megkönnyítik a fizikai MI számára a konkrét adatkészletekhez való hozzáférést, valamint az adatok gyűjtését és előkészítését;
c)támogatják a fizikai MI-modellek és -rendszerek valós környezetben történő fejlesztését, tesztelését és validálását.
(5)Az 5. operatív célkitűzés keretében a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések:
a)felgyorsítják az ágazati MI-modellek és -rendszerek fejlesztését és elterjedését az Unió stratégiai iparágaiban;
b)megkönnyítik az adott ipari ágazat igényeihez igazodó MI-modellek és -rendszerek kifejlesztéséhez és gyakorlati alkalmazásához szükséges számítástechnikai erőforrásokhoz és MI-eszközökhöz való hozzáférést;
c)az MI együttműködésen alapuló tanításához lehetővé teszik nagy mennyiségű adat biztonságos összevonását olyan technológiák révén, amelyek fokozzák az adatvédelmet, és gondoskodnak az adatok bizalmas kezeléséről.
(6)A 6. operatív célkitűzés keretében a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések:
a)támogatják a fejlett, reziliens és biztonságos platformok fejlesztését a fejlett MI-ügynökök nagy léptékű fejlesztése, bevezetése és összehangolt üzemeltetése érdekében;
b)elősegítik a fejlett MI-ügynökök célzott tesztelési és kísérleti módszertanainak a kidolgozását és az MI-ügynökök életciklusának teljes időtartama alatt történő összehangolását.
(7)A 7. operatív célkitűzés keretében a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések:
a)felgyorsítják az MI-modellek és -rendszerek technológiai fejlesztését és elterjedését a közszféra kritikus területein;
b)olyan MI-modelleket és -rendszereket fejlesztenek, amelyek növelik a közszolgáltatások nyújtásának hatékonyságát és nagyközönség számára való hozzáférhetőségét, javítják a döntéshozatalt, és egyszerűsítik a közigazgatási eljárásokat;
c)előmozdítják a tanulóadatoknak és az MI-modelleknek az Unió közszolgáltatásaival kapcsolatos megosztását és további felhasználását;
d)az egészségügyben használt MI-modellek és -eszközök számára megkönnyítik az egészségügyi adatok biztonságos, az adatvédelmet fokozottan biztosító további felhasználását;
e)elősegítik az MI-modellek és -eszközök gépjárműiparban történő fejlesztését, tesztelését és bevezetését, többek között az önvezető járművekkel kapcsolatban.
(8)A 8. operatív célkitűzés keretében a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések:
a)a mesterséges intelligenciával foglalkozó tapasztalati és gyorsítási központok (a továbbiakban: MI-központok) hálózatán keresztül előmozdítják a mesterséges intelligencia széles körű alkalmazását a magán- és a közszektorbeli szervezetek, köztük a kkv-k és a kis méretű, közepes piaci tőkeértékű vállalatok körében;
b)a felhőszolgáltatásokra és mesterséges intelligenciára vonatkozó közös képzési programot dolgoznak ki az MI-központok hálózatára és más releváns európai kezdeményezésekre építve;
c)az európai közszféra felhőfederációjának (a továbbiakban: EuroCloud Federáció) támogatása révén előmozdítják a közszférabeli adatközpont- és felhőszolgáltatások megosztását;
d)támogatják az adatközpont- és a felhőszolgáltatások uniós és közszférabeli szervezetek számára történő beszerzését.
5. cikk
A mesterséges intelligenciával foglalkozó tapasztalati és gyorsítási központok
(1)Minden tagállamban a mesterséges intelligenciával foglalkozó tapasztalati és gyorsítási központokat (a továbbiakban: MI-központok) kell létrehozni. Az MI-központok az (EU) 2021/694 rendelet 16. cikke alapján létrehozott európai digitális innovációs központokra és adott esetben azoknak az uniós jog alapján létrehozott jogutód szervezeteire épülnek.
(2)Az MI-központok célkitűzései, hogy:
a)támogassák a mesterséges intelligencia felhasználási eseteinek a stratégiai iparágakban és a közszférában történő integrálását és elterjesztését;
b)regionális és helyi szinten – különösen a kkv-k, a kis méretű, közepes piaci tőkeértékű vállalatok és a közszférabeli szervezetek körében – felgyorsítsák a felhőalapú és az MI-technológiák széles körű bevezetését, összhangban a mesterséges intelligencia előnyben részesítésére vonatkozó elvvel;
c)felhasználják az érintett infrastruktúrát az MI-modellek és -rendszerek fejlesztésének és finomhangolásának a felgyorsítására.
(3)Az MI-központok feladatai különösen a következők:
a)a szervezetek támogatása abban, hogy felgyorsítsák a digitális transzformációjukat az MI-technológiákhoz való hozzáférés és azok használata révén, amit az MI-központok többek között azzal segítenek elő, hogy összekötik a szervezeteket a felhőalapú és az MI-technológiák európai szolgáltatóival;
b)hozzáférés biztosítása a megfelelő továbbképzési és átképzési programokhoz, szoros együttműködésben az MI-készségakadémiával;
c)a szakértelem régiók közötti átadásának megkönnyítése;
d)az egyetemeken, inkubátorházakban és más gyorsítóprogramok keretében létrejövő spin-off vállalkozások és induló innovatív vállalkozások növekedésének a támogatása azáltal, hogy megkönnyítik számukra a speciális MI-szolgáltatásokat kereső ügyfelekhez, vállalkozásokhoz és szervezetekhez való hozzáférést.
(4)A Bizottság végrehajtási jogi aktusokat fogadhat el az MI-központok létrehozására vonatkozó eljárás részletes meghatározása, valamint a részt vevő szervezetek jellemzőire, a kiválasztási szempontokra és a különböző feladatok és funkciók teljesítésére vonatkozó további szabályok rögzítése érdekében. Ezeket a végrehajtási jogi aktusokat a 46. cikk (2) bekezdésében említett vizsgálóbizottsági eljárás keretében kell elfogadni.
(5)Az MI-központok jelentős általános autonómiával rendelkeznek a szervezeti felépítésük, az összetételük és a munkamódszereik tekintetében, az e rendeletben meghatározott célkitűzésekkel összhangban.
(6)Létrejön az MI-központok hálózata az e központok közötti együttműködés és a bevált gyakorlatok cseréjének támogatása, valamint annak érdekében, hogy speciális szolgáltatásokat nyújtson azokban a régiókban, amelyekben a szükséges készségek vagy számítási kapacitás helyben nem áll rendelkezésre.
(7)A tagállamok és a Bizottság együttműködnek az egyéb uniós kezdeményezések – többek között a félvezetők és az adatok területére vonatkozó uniós kezdeményezések – keretében létrehozott meglévő hálózatokkal.
6. cikk
A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések végrehajtása
(1)A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések operatív célkitűzéseinek a végrehajtásával a Bizottságot és a tagállamokat, valamint adott esetben közös vállalkozásokat vagy más olyan struktúrákat kell megbízni, amelyek képesek e célkitűzések elérésére.
(2)A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések operatív célkitűzéseit olyan nagyszabású, ágazatközi kezdeményezések révén kell megvalósítani, amelyek az Unió számára stratégiai jelentőségű, az I. mellékletben meghatározott kiemelt technológiai és ipari kihívások (a továbbiakban: nagy kihívások) kezelésére irányulnak.
(3)A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezésekhez támogatás nyújtható az uniós programok, többek között a Horizont Európa és a Digitális Európa program keretében, az (EU) 2021/694 rendelettel és az (EU) 2021/695 rendelettel összhangban.
(4)A Bizottság felhatalmazást kap arra, hogy a technológiai fejlődés és a piaci fejlemények figyelembevétele érdekében a 45. cikkel összhangban felhatalmazáson alapuló jogi aktusokat fogadjon el annak érdekében, hogy a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó vezetői kezdeményezések 4. cikkben meghatározott célkitűzéseivel összhangban módosítsa az I. mellékletet.
7. cikk
A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó nemzeti stratégiák
(1)A tagállamok [a hatálybalépés napjával megegyező nap a hatálybalépést követő évben]-ig a felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó nemzeti stratégiákat (a továbbiakban: nemzeti stratégiák) dolgoznak ki.
(2)A nemzeti stratégiáknak legalább a következőket kell tartalmazniuk:
a)a felhőszolgáltatások és a mesterséges intelligencia alkalmazására vonatkozó fő célkitűzések és prioritások – összhangban a mesterséges intelligencia előnyben részesítésére vonatkozó elvvel –, valamint az e célkitűzések és prioritások elérését szolgáló irányítási és nyomonkövetési keret;
b)a felhőszolgáltatások és a mesterséges intelligencia nemzeti, regionális és helyi szintű fejlesztésének és bevezetésének a felgyorsítását célzó intézkedések, különösen a közszférabeli szervezetek, a kkv-k és a kis méretű, közepes piaci tőkeértékű vállalatok körében, többek között az 5. cikkben említett MI-központoknak mint a mesterséges intelligenciával kapcsolatos európai innovációs ökoszisztéma belépési pontjainak támogatása révén;
c)a mesterséges intelligencia széles körű bevezetését és elterjedését támogató intézkedések a stratégiai ipari ágazatokban és a közszférában, többek között az egészségügyben, az energiaágazatban és a mobilitás terén;
d)az adatközpont-kapacitás kiépítését támogató intézkedések, különös tekintettel azokra a nagy értékű adatközpontokra, amelyek jelentős gazdasági és társadalmi előnyöket biztosítanak, a magas szintű környezetvédelmi és energiahatékonysági normák betartása mellett;
e)a nagy teljesítményű számítástechnikai infrastruktúrába történő beruházásokat célzó intézkedések, ideértve az MI-gyárakat, az MI-óriásgyárakat és a kvantumszámítógépeket mint a stratégiai ágazatokban a kutatást, a fejlesztést és az ipari MI alkalmazását támogató nemzeti és határokon átnyúló stratégiai eszközöket;
f)a felhő- és az MI-képességek fejlesztésének a támogatására, valamint a kiválóság és az innováció előmozdítására irányuló intézkedések, ideértve többek között a közbeszerzési intézkedéseket, valamint a 33. cikkben meghatározott, innovatív megoldásokra irányuló közbeszerzést;
g)nyílt hardverre és szoftverre épülő felhőstack-technológiák fejlesztését támogató intézkedések a technológiai szuverenitás megerősítése és az európai stratégiai iparágak versenyképességének a növelése érdekében;
h)olyan intézkedések, amelyek biztosítják a jó minőségű adatok hozzáférhetőségét a mesterséges intelligencia fejlesztéséhez, különösen a szervezetek által tapasztalt, az adatok áramlását akadályozó szűk keresztmetszetek megelőzése révén.
(3)A nemzeti stratégiáknak összhangban kell lenniük e rendelet célkitűzéseivel.
(4)A tagállamok biztosítják, hogy nemzeti stratégiáik összhangban legyenek az (EU) 2022/2481 határozat 4. cikkében meghatározott kapcsolódó digitális célokkal, és hozzájáruljanak azok eléréséhez.
(5)A tagállamok az azok elfogadásától számított három hónapon belül értesítik a Bizottságot a nemzeti stratégiáikról. A tagállamok a fő teljesítménymutatók alapján legalább háromévente értékelik a nemzeti stratégiáikat, és szükség esetén aktualizálják azokat. A Bizottság nyomon követi a nemzeti stratégiák elfogadását és felülvizsgálatát.
(6)Az (EU) 2024/1689 rendelettel létrehozott Mesterséges Intelligenciával Foglalkozó Európai Testület tanácsot és segítséget nyújt a tagállamoknak a nemzeti stratégiák összehangolása tekintetében. A Mesterséges Intelligenciával Foglalkozó Európai Testület elősegíti a bevált gyakorlatok tagállamok közötti cseréjét.
8. cikk
Az élvonalbeli MI-re irányuló kiemelt projektekkel kapcsolatos feltételek
A Bizottság határozat útján az élvonalbeli MI-re irányuló kiemelt projektként ismerheti el azokat a részvételi szándék kifejezésére való nyílt felhívás útján kiválasztott projekteket, amelyek támogatják az I. mellékletben meghatározott 3. nagy kihívást, feltéve, hogy esetükben teljesülnek az alábbi feltételek:
a)olyan innovatív projektről van szó, amely az élvonalbeli MI-technológiák támogatására és elterjesztésére összpontosít;
b)a projektet az (EU) 2022/2481 határozat alapján létrehozott európai digitális infrastruktúra-konzorcium vagy az uniós jog alapján finanszírozásra jogosult más jogalany hajtja végre, és abban legalább három tagállam vesz részt;
c)a részt vevő tagállamok a projekt végrehajtásának támogatása érdekében egyesítik a számítási időt és más releváns erőforrásokat.
9. cikk
Az MI-projektekhez nyújtott számítástechnikai támogatás
(1)Az Unió és a tagállamok biztosítják, hogy a számítási kapacitásaikból elegendő MI-számítástechnikai erőforrást különítsenek el azon élvonalbeli MI-re irányuló kiemelt projektek fejlesztésének a támogatására, amelyek megfelelnek a 8. cikkben meghatározott feltételeknek, a rendelkezésre álló kapacitás keretein belül.
(2)Az Unió legalább olyan mértékben biztosít MI-számítástechnikai erőforrásokat az élvonalbeli MI-re irányuló kiemelt projektekhez, mint a tagállamok, feltéve, hogy elegendő MI-számítástechnikai kapacitás áll rendelkezésre az európai nagy teljesítményű számítástechnikai hozzáférési idő Unióra eső részéből.
(3)Az Unió és a tagállamok törekednek arra, hogy elegendő számítástechnikai erőforrást biztosítsanak az MI-vel kapcsolatos ipari innovációs projektekhez, a fizikai MI-projektekhez és a közszektor MI-projektjeihez.
III. CÍM
ADATKÖZPONT-KAPACITÁSOK
I. fejezet
Az adatközpont-gyorsítási zónák
10. cikk
Az adatközpont-gyorsítási zónák kijelölése
(1)Ha egy tagállam területén adatközpont-kapacitás kiépítésére kerül sor, az adott tagállam [Kiadóhivatal: kérjük, illesszék be az e rendelet hatálybalépését 6 hónappal követő dátumot]-ig kijelöl legalább egy adatközpont-gyorsítási zónát (a továbbiakban: gyorsítási zóna) a területén. A tagállamok a gyorsítási zónák kijelölésekor a következő szempontokat veszik figyelembe:
a)a helyszín vagy a terület elhelyezkedése és nagysága, valamint az adott helyszínen vagy területen felépíthető létesítmények minimális és maximális mérete;
b)a rendelkezésre álló és a jövőbeli villamosenergia-hálózati kapacitás, valamint a helyszíni tárolás és tisztaenergia-termelés lehetősége és feltételei;
c)a hálózati kapcsolat rendelkezésre álló és jövőbeli kapacitása;
d)a zóna kapacitása a régebbi rézvezetékes hálózatok fokozatos megszüntetésének a támogatására;
e)az adatközpont hulladékhőjének újrafelhasználására alkalmas, rendelkezésre álló és jövőbeli létesítmények;
f)az adatközpontok adott zónán belüli létrehozásához és üzemeltetéséhez szükséges engedélyek kiadásának a felgyorsítása érdekében hozott valamennyi intézkedés;
g)a barnamezős területek újrafelhasználásának előnyben részesítése a zöldmezős területek használatával szemben;
h)az adott helyszín vagy terület fenntartható működésének lehetősége, különös tekintettel a környezeti hatások megelőzésére vagy minimalizálására, valamint a szén-dioxid-kibocsátás csökkentésére és az éghajlatváltozás hatásaival szembeni reziliencia támogatására.
(2)A tagállamok a gyorsítási zónák kialakításának elősegítése érdekében adott esetben:
a)átfogó elemzést készítenek – amelyet legalább háromévente felülvizsgálnak – a meglévő és a jövőbeli gyorsítási zónák energiaszükségleteiről és azoknak az üvegházhatásúgáz-kibocsátásra gyakorolt hatásairól, valamint meghatározzák a gyorsítási zónákban megvalósuló adatközpont-projektek megfelelő működéséhez és fejlesztéséhez szükséges energiainfrastruktúra-kapacitást. Ezt az elemzést legalább a gyorsítási zónák (1) bekezdés szerinti kijelölésekor el kell végezni;
b)biztosítják, hogy az átvitelirendszer-üzemeltetők által az (EU) 2019/944 európai parlamenti és tanácsi irányelv 51. cikke alapján, valamint az elosztórendszer-üzemeltetők által az (EU) 2019/944 irányelv 32. cikke alapján elkészített hálózatfejlesztési tervek kellően figyelembe vegyék az e bekezdés a) pontja alapján elkészített elemzést, figyelembe véve a jövőbeli rendszerigények kielégítését célzó előzetes beruházásokban rejlő lehetőségeket.
(3)A területrendezési és -fejlesztési tervek elkészítéséért felelős nemzeti, regionális és helyi hatóságoknak mérlegelniük kell, hogy ezekbe a tervekbe belefoglaljanak-e a gyorsítási zónákban megvalósítandó adatközpont-projektek kidolgozására és a szükséges infrastruktúra fejlesztésére vonatkozó rendelkezéseket. A tagállamok biztosítják, hogy minden vonatkozó területrendezési adat az adatközpont-üzemeltetők rendelkezésére álljon. Ha a szóban forgó tervek a 2001/42/EK európai parlamenti és tanácsi irányelv és a 92/43/EGK irányelv 6. cikke szerinti vizsgálat tárgyát képezik, ezeket a vizsgálatokat össze kell vonni. Adott esetben az összevont vizsgálatnak ki kell térnie a 2000/60/EK európai parlamenti és tanácsi irányelvben említett, esetlegesen érintett víztestekre kifejtett hatásra is.
(4)A gyorsítási zónák kijelölésekor a tagállamok biztosítják valamennyi érintett nemzeti, regionális és helyi hatóság és szervezet bevonását és koordinációját, ideértve az (EU) 2018/1972 európai parlamenti és tanácsi irányelv 2. cikkének 29. pontjában meghatározott üzemeltetőket, az (EU) 2019/944 irányelv 2. cikkének 35. pontjában meghatározott átvitelirendszer-üzemeltetőket és az (EU) 2019/944 irányelv 2. cikkének 29. pontjában meghatározott elosztórendszer-üzemeltetőket is.
11. cikk
A gyorsítási zónákon belül alkalmazandó feltételek
(1)A gyorsítási zónákban kiépített adatközpontokra vonatkozó fenntarthatósági követelmények meghatározásakor a tagállamok az (EU) 2024/1364 felhatalmazáson alapuló rendelet II. mellékletének a)–n) pontjában az (EU) 2023/1791 irányelv szerint meghatározott fő teljesítménymutatókat alkalmazzák.
(2)A tagállamok biztosítják, hogy az erőforrások gyorsítási zónákon belüli elosztása és felhasználása tisztességes, észszerű és megkülönböztetésmentes feltételek mellett történjen, és ne vezessen olyan spekulatív erőforrás-lefoglalási vagy piaclezáró gyakorlatokhoz, amelyek akadályozhatják a tényleges versenyt vagy a zónák hatékony fejlesztését vagy használatát.
12. cikk
Egyablakos információs pontok
(1)Az adatközpont-üzemeltető jogosult arra, hogy kérelme alapján egy egyablakos információs pont a gyorsítási zónában megvalósított adatközpont-projekt teljes életciklusa alatt segítséget nyújtson neki az adatközpont kiépítéséhez szükséges valamennyi engedély tekintetében. E célból a tagállamok egy vagy több egyablakos információs pontot jelölnek ki a gyorsítási zónákban megvalósuló adatközpont-projektek adatközpont-üzemeltetői számára. A tagállamok erre a célra egy, az (EU) 2024/1309 rendelet alapján létrehozott egyablakos információs pontot is kijelölhetnek. Ezekben az esetekben is alkalmazni kell az egyablakos információs pontok tekintetében az (EU) 2024/1309 rendelet alapján alkalmazandó funkciókat, eljárásokat és mechanizmusokat, ideértve a digitális hozzáféréssel, a közigazgatási koordinációval és a vitarendezéssel kapcsolatosakat is.
(2)Az egyablakos információs pontok feladatai közé tartozhat többek között az alábbiakkal kapcsolatos eljárások koordinálása, megkönnyítése és nyomon követése, valamint az eljárásokra vonatkozó információk megosztása:
a)területrendezés és építési engedélyek;
b)környezeti vizsgálatok [a környezeti vizsgálatok felgyorsításáról szóló] (EU) 2026/XXXX rendelettel összhangban;
c)a vízkivételre, a szennyvízkibocsátásra, valamint a hőhasznosításra és -visszanyerésre vonatkozó engedélyek;
d)az alkalmazandó adminisztratív és adatszolgáltatási kötelezettségeknek való megfelelés;
e)a nyilvánosság tájékoztatása az adatközpont-projekt társadalmi elfogadottságának növelése céljából;
f)a villamosenergia-, hő- vagy kommunikációs hálózatokhoz vagy más releváns hálózatokhoz való csatlakozásra vonatkozó kérelmek.
(3)Az egyablakos információs pont segít annak értékelésében, hogy egy adott adatközpont-projekt a 14. cikk szerinti stratégiai projektnek minősülhet-e.
(4)Az e cikkben említett adminisztratív támogatás és segítségnyújtás biztosításakor az egyablakos kapcsolattartó pont különös figyelmet fordít a kkv-kra, és adott esetben külön csatornát hoz létre a velük folytatott kommunikációhoz annak érdekében, hogy iránymutatást nyújtson nekik, és válaszoljon az e rendelet végrehajtásával kapcsolatos kérdéseikre.
13. cikk
A közigazgatási és az engedélyezési eljárások megkönnyítése
(1)A gyorsítási zónákban megvalósított adatközpont-projektek [a környezeti vizsgálatok felgyorsításáról szóló] (EU) 2026/XXX rendelet 14. cikke értelmében vett stratégiai projekteknek minősülnek, és igénybe vehetik az említett rendelet mellékletében meghatározott eszköztárat.
(2)A tagállamok minden egyes kijelölt gyorsítási zóna tekintetében összesített alapengedélyt készítenek és állítanak ki, amely engedélyezi adatközpontok adott gyorsítási zónában történő kiépítését. Ez az összesített alapengedély kiterjed a gyorsítási zónában megvalósuló adatközpont-projektekhez szükséges közigazgatási és egyéb engedélyekre, kivéve a létesítményspecifikus engedélyeket.
(3)A (2) bekezdésben említett összesített alapengedély kiállítása előtt a tagállamok elvégzik az összes szükséges eljárást és vizsgálatot, beleértve a gyorsítási zóna szintjén alkalmazandó releváns környezeti vizsgálatokat, tervezési eljárásokat és értékeléseket is.
(4)A gyorsítási zónákban létrehozott adatközpontoknak csak azokat a további engedélyeket kell beszerezniük, amelyek nem tartoznak a (2) bekezdésben említett összesített alapengedély hatálya alá.
(5)A tagállamok biztosítják, hogy a gyorsítási zónákban létrehozott adatközpontok tervezésével, megépítésével és üzemeltetésével kapcsolatos közigazgatási kérelmeket hatékonyan, átláthatóan és időben feldolgozzák. Az adatközpont-gyorsítási zónákban létrehozott adatközpont-projektek engedélyezési eljárása nem lehet hosszabb, mint az átfogó kérelem benyújtásától számított 12 hónap. A határidő nem érinti a tagállamok által meghatározott rövidebb határidőket. Ha a nemzeti jogban létezik ilyen jogállás, az adatközpont-projekteknek kiemelt nemzeti jelentőségű jogállást kell biztosítani, és az engedélyezési eljárások során ennek megfelelően kell kezelni őket. Ez a bekezdés csak akkor alkalmazandó, ha a nemzeti jogban létezik ilyen jogállás, és nem kötelezi a tagállamokat ilyen jogállás bevezetésére.
II. fejezet
Stratégiai projektek
1. szakasz
A stratégiai adatközpont-projektek kijelölése
14. cikk
A stratégiai adatközpont-projektek kijelölése
(1)A Bizottság határozat útján stratégiai projektnek minősítheti azokat a nyílt pályázati felhívások útján kiválasztott adatközpont-projekteket, amelyek az alábbi feltételek közül legalább kettőnek megfelelnek:
a)a projekt olyan infrastruktúrát hoz létre és üzemeltet, amely közvetlenül támogatja és javítja a közszféra alapvető funkcióit, ideértve a kutatást, az oktatást, az egészségügyet és a közbiztonságot is;
b)a projekt kiemelkedő fenntarthatósági vagy innovatív jellemzőkkel rendelkezik, ideértve a II. cím alapján kifejlesztett technológiákat és megoldásokat is;
c)a projekt hozzájárul a villamosenergia-hálózat biztonságához, védelméhez és stabilitásához, valamint a villamosenergia-rendszer érintett rendszerüzemeltető által megállapított igényeinek a kielégítéséhez, különösen a nagy tisztaenergia-termelő és -tároló létesítményekkel egy helyszínen megvalósuló projektek esetében;
d)a projekt támogatja az Unióban tervezett és/vagy gyártott mikrocsipeknek, processzoroknak, gyorsítóknak, szervereknek és kvantumszámítógépeknek az adatközpont rendszereibe vagy létesítménykezelésébe való integrálását, ezáltal pedig megerősíti az uniós félvezető-, kvantum- és adatközpont-ellátási láncokat, és hozzájárul e rendelet és az (EU) 2023/1781 rendelet célkitűzéseinek az eléréséhez;
e)a projekt jelentős számítási kapacitáshiányt orvosol egy olyan területen, amelyen a 15. cikk szerint ilyen hiány áll fenn, és jelentősen hozzájárul a helyi gazdaság növekedéséhez, fejlődéséhez és fellendítéséhez.
(2)Javaslatában a kérelmezőnek minden szükséges és releváns információt rendelkezésre kell bocsátania annak igazolására, hogy a projekt megfelel a vonatkozó feltételeknek.
(3)A stratégiai projektként való kijelölés időtartamát a projekt előrelátható élettartama alapján kell megállapítani. A kérelmezőnek a javaslatban fel kell tüntetnie a projekt előrelátható élettartamának alátámasztásához szükséges információkat, és ezek alapján kell meghatározni a stratégiai projektként való kijelölés időtartamát.
(4)Ha a Bizottság megállapítja, hogy egy stratégiai projektként kijelölt projekt már nem felel meg a vonatkozó feltételeknek, vagy ha a projektet olyan kérelem alapján jelölték ki, amely a feltételek teljesítését befolyásoló helytelen információkat tartalmazott, határozat útján visszavonhatja a projekt minősítését. Azok a projektek, amelyeknek stratégiai projektként való kijelölését visszavonták, minden olyan jogot elveszítenek, amelyek e rendelet szerint ehhez a jogálláshoz kapcsolódnak.
III. fejezet
Nyomon követés
15. cikk
A kapacitáshiány nyomon követése
(1)Az (EU) 2022/2481 határozat célkitűzéseinek megvalósítása terén elért eredmények nyomon követése céljából a Bizottság megállapítja és nyomon követi a következőket:
a)az Unióban rendelkezésre álló számítási kapacitás, beleértve a pereminformatikai kapacitást is;
b)az adatközpont-kapacitás iránti kereslet mértéke;
c)a kapacitáshiány mértéke, valamint a Bizottság által a tagállamokkal együttműködésben azonosított, nem megfelelően ellátott területek, amelyek a későbbiekben gyorsítási zónaként szolgálhatnak az adatközpont-kapacitás kiépítése érdekében.
IV. CÍM
AUTONÓMIA
I. fejezet
A felhőszolgáltatások szuverenitási kerete
1. szakasz
Az uniós megbízhatósági szintek
16. cikk
Hatály
(1)Ez a fejezet létrehozza a felhőszolgáltatások uniós szuverenitási keretét, amely négy uniós megbízhatósági szintből áll; az egyes szintekre vonatkozó feltételeket a II. melléklet határozza meg, és azokat a felhőszolgáltatóknak teljesíteniük kell ahhoz, hogy felhőszolgáltatásaikat az uniós és a közszférabeli szervezetek számára nyújthassák.
(2)A Bizottság felhatalmazást kap arra, hogy a 45. cikknek megfelelően felhatalmazáson alapuló jogi aktusokat fogadjon el a II. mellékletben meghatározott uniós megbízhatósági szintek és a III. mellékletben meghatározott bizonyítékok módosítása céljából.
(3)Annak biztosítása érdekében, hogy a II. és a III. melléklet mindig naprakész legyen az új jogi vagy technikai fejleményekkel kapcsolatban, a Bizottság legalább 18 havonta felülvizsgálja őket.
17. cikk
A felhőszolgáltatók elismerése
(1)Annak a felhőszolgáltatónak, amely elismerést kíván szerezni mint uniós megbízhatósági szintet biztosító szolgáltató, elismerés iránti kérelmet kell benyújtania a székhelye szerinti illetékes nemzeti hatósághoz. Az elismerés iránti kérelem benyújtásakor a felhőszolgáltatónak csatolnia kell a (3) vagy a (4) bekezdésben előírt valamennyi releváns bizonyítékot.
(2)A székhely szerinti illetékes hatóság jár el a kérelmet értékelő illetékes nemzeti hatóságként. Ha az értékelő illetékes nemzeti hatósághoz a jelentkező elismerése iránti kérelmet nyújtottak be, szükség esetén felkérheti a többi tagállam egy vagy több illetékes hatóságát arra, hogy vegyenek részt a jelentkező elismerésére irányuló, e cikk szerinti eljárásában. Az együttműködés iránti megkeresés kézhezvételétől számított 15 napon belül az érintett nemzeti hatóságnak meg kell erősítenie, hogy vállalja az értékelő illetékes nemzeti hatósággal való együttműködést, vagy el kell utasítania a megkeresést.
(3)Az 1. uniós megbízhatósági szint esetében a jelentkező felhőszolgáltatónak be kell nyújtania az értékelő nemzeti illetékes hatósághoz a 19. cikk (2) bekezdésében említett uniós megfelelőségi nyilatkozatot és az összes szükséges bizonyítékot.
Az első albekezdéstől eltérve a kkv-nak minősülő felhőszolgáltatók által a 19. cikk (2) bekezdése alapján kiadott uniós megfelelőségi nyilatkozatot valamennyi tagállamban közvetlenül és automatikusan el kell ismerni anélkül, hogy azt az értékelő illetékes nemzeti hatóságnak előzetesen el kellene ismernie.
(4)A 2., a 3. és a 4. uniós megbízhatósági szint esetében a jelentkező felhőszolgáltatónak be kell nyújtania az értékelő nemzeti illetékes hatósághoz az ellenőrzési jelentést, a 20. cikkben említett „kedvező” ellenőri véleményt, valamint az ellenőrzési eljárás során az ellenőrzést végző szervezet rendelkezésére bocsátott valamennyi bizonyítékot.
(5)Az (1) bekezdés szerinti kérelem átvételétől számított 60 napon belül az értékelő illetékes nemzeti hatóság értékeli a (3) vagy a (4) bekezdés szerint benyújtott bizonyítékokat, és:
a)elkészíti az elismerésről szóló határozat tervezetét, és a lehető leghamarabb értesíti a többi tagállam illetékes hatóságait, amelyeknek egy 60 napos felülvizsgálati időszak áll rendelkezésére az értékelő illetékes nemzeti hatóság azon szándékának megerősítésére, hogy a felhőszolgáltatást Unió-szerte az adott uniós megbízhatósági szintet biztosító szolgáltatásként ismerjék el. A felülvizsgálati időszakról szóló, a többi tagállam illetékes hatóságainak elküldött értesítésnek tartalmaznia kell a (3) vagy a (4) bekezdésben említett bizonyítékokat; vagy
b)ha a benyújtott bizonyítékok nem elegendőek ahhoz, hogy az értékelő illetékes hatóság elismerje a felhőszolgáltatást, felhívhatja a kérelmezőt, hogy meghatározott határidőn belül nyújtson be további információkat. Ilyen esetben az e bekezdésben említett 60 napos időszakot a felhívás időpontjától az információ kézhezvételének napjáig fel kell függeszteni. A felfüggesztés időtartama nem haladhatja meg az összesen 30 napot, kivéve, ha azt a kért információ jellege vagy kivételes körülmények indokolják; vagy
c)elutasítja az elismerés iránti kérelmet. Az elismerés iránti kérelem elutasítása előtt az értékelő illetékes hatóság lehetőséget biztosít a jelentkező felhőszolgáltatónak arra, hogy az értékelés következtetéseivel kapcsolatban 30 napon belül írásbeli észrevételeket tegyen. Következtetéseinek véglegesítése során az értékelő illetékes hatóság kellő súllyal figyelembe veszi ezeket az észrevételeket.
(6)Az (5) bekezdés a) pontjában említett felülvizsgálati időszak alatt egy másik tagállam illetékes nemzeti hatósága indokolással ellátott kifogást vagy pontosítás iránti kérelmet nyújthat be az értékelő illetékes nemzeti hatósághoz, ha úgy véli, hogy az elismerésről szóló határozat tervezete nem felel meg a II. mellékletben meghatározott, érintett uniós megbízhatósági szintnek.
(7)Ha az (5) bekezdés a) pontjában említett felülvizsgálati időszakon belül nem nyújtanak be indokolással ellátott kifogást vagy pontosítás iránti kérelmet, úgy kell tekinteni, hogy az értékelő illetékes nemzeti hatóság következtetéseit valamennyi tagállam elfogadta, ezért az értékelő illetékes nemzeti hatóság meghozza az elismerésről szóló határozatot, és az ellenőrzött szolgáltatást az Unió egész területén az adott uniós megbízhatósági szintet biztosító szolgáltatásként kell elismerni.
(8)Ha az (5) bekezdés a) pontjában említett felülvizsgálati időszakon belül pontosítás iránti kérelmet nyújtanak be, azt az értékelő illetékes nemzeti hatóság megfelelő módon figyelembe veszi, és adott esetben az (5) bekezdés b) pontja szerint új információkat kér a kérelmezőtől, illetve megerősíti vagy módosítja az eredeti határozattervezetet. Ha a megkereső illetékes hatóság nem elégedett az eredménnyel, indokolással ellátott kifogást nyújthat be.
(9)Ha az (5) bekezdés a) pontjában említett felülvizsgálati időszakon belül vagy a (8) bekezdésben említett eljárás keretében indokolással ellátott kifogást nyújtanak be, az értékelő illetékes nemzeti hatóság megvizsgálja a kifogást, és fenntartja vagy visszavonja az eredeti határozattervezetet. Az értékelő illetékes nemzeti hatóság az (5) bekezdés a) pontjában említett felülvizsgálat befejezését követő 15 napon belül vagy adott esetben a (8) bekezdésben említett eljárás keretében benyújtott indokolással ellátott kifogás kézhezvételétől számított 15 napon belül tájékoztatja a többi tagállam illetékes hatóságait.
(10)Ha az értékelő illetékes nemzeti hatóság fenn kívánja tartani a határozattervezetet, az érintett illetékes nemzeti hatóság a Bizottság elé utalhatja az ügyet. A Bizottság megvizsgálja az ügyet, és tájékoztatást kérhet az érintett illetékes nemzeti hatóságoktól. A Bizottság kötelező erejű határozatot fogad el, amelyben megállapítja, hogy az értékelő illetékes nemzeti hatóság elfogadhatja-e az elismerésről szóló határozatot.
(11)Az értékelő illetékes nemzeti hatóság visszavonhatja az elismerést, ha megállapítja, hogy a felhőszolgáltató, amelynek szolgáltatását Unió-szerte egy adott uniós megbízhatósági szintet biztosító szolgáltatásként ismerték el, szándékosan vagy gondatlanságból helytelen vagy megtévesztő információkat szolgáltatott.
(12)A Bizottság végrehajtási jogi aktusokat fogadhat el az e cikkben említett eljárásokkal kapcsolatos gyakorlati intézkedésekre vonatkozóan. Ezeket a végrehajtási jogi aktusokat a 46. cikk (2) bekezdésében említett vizsgálóbizottsági eljárás keretében kell elfogadni.
(13)A Bizottság a (10) bekezdés alapján ráruházott feladatok ellátása érdekében előírhatja, hogy a székhely szerinti illetékes nemzeti hatóságok a lehető leghamarabb, észszerű határidőn belül bocsássanak rendelkezésre minden releváns információt az érintett felhőszolgáltatóval és az elismerés iránti kérelemmel kapcsolatban.
(14)Az információkérés elküldésekor a Bizottság megjelöli a kérés célját, pontosan meghatározza, hogy milyen információkra van szükség, és megállapítja az információszolgáltatásra rendelkezésre álló határidőt.
18. cikk
Társult harmadik országok
(1)A Bizottság végrehajtási jogi aktusok útján határozatokat fogadhat el azon harmadik országok meghatározásáról, amelyek esetében az adott harmadik ország vagy az ott székhellyel rendelkező valamely jogalany ellenőrzése alatt álló felhőszolgáltatók tekintetében ellenőrzés végezhető a 3. uniós megbízhatósági szintre vonatkozó, a II. mellékletben meghatározott feltételek alapján, feltéve, hogy az adott harmadik ország megfelel a következő kumulatív feltételeknek:
a)az (EU) 2016/679 rendelet 45. cikke alapján elfogadott vonatkozó megfelelőségi határozat hatálya alá tartozik;
b)nem rendelkezik olyan intézkedésekkel, amelyek lehetővé tennék számára, hogy oly módon gyakoroljon ellenőrzést a felhőszolgáltató felett, amely ellentétes a nem személyes adatokhoz való jogszerű hozzáférésre vonatkozóan az (EU) 2023/2854 rendelet 32. cikkének (2) és (3) bekezdésében meghatározott követelményekkel;
c)nem rendelkezik olyan intézkedésekkel, amelyekkel a felhőszolgáltató arra lenne kényszeríthető, hogy csökkentse a szolgáltatás színvonalát, vagy hogy megzavarja a szolgáltatás nyújtását vagy folytonosságát. Nem rendelkezik olyan intézkedésekkel sem, amelyek arra köteleznék a felhőszolgáltatót, hogy korlátozó intézkedéseket, például szankciórendszereket, embargókat vagy azokkal egyenértékű jogi vagy közigazgatási intézkedéseket hajtson végre, érvényesítsen vagy teljesítsen, kivéve, ha az adott intézkedések a tagállamok nemzeti joga vagy az uniós jog alapján jogszerűek;
d)nem rendelkezik olyan intézkedésekkel, amelyek akadályoznák a legkorszerűbb technológiák alkalmazását és a felhőszolgáltató szolgáltatásainak nyújtását;
e)nyitott piacot biztosít az uniós felhőszolgáltatások számára;
f)a harmadik ország az uniós tagállamok, azok szervezetei vagy az Unióban székhellyel rendelkező valamely jogalany ellenőrzése alatt álló felhőszolgáltatók számára ugyanolyan szintű hozzáférést biztosít a közbeszerzési eljárásokhoz.
Ezeket a végrehajtási jogi aktusokat a 46. cikk (2) bekezdésében említett vizsgálóbizottsági eljárás keretében kell elfogadni.
(2)Ha a rendelkezésre álló információk alapján a harmadik ország már nem felel meg az (1) bekezdés szerinti követelményeknek, a Bizottság hatályon kívül helyezi, módosítja vagy felfüggeszti az (1) bekezdésben említett határozatot.
(3)A Bizottság a honlapján közzéteszi azon harmadik országok jegyzékét, amelyek megfelelnek az (1) bekezdés szerinti követelményeknek, valamint azokét is, amelyek már nem felelnek meg.
2. szakasz
Megfelelőségértékelési eljárások
19. cikk
Megfelelőségi önértékelés
(1)Azoknak a felhőszolgáltatóknak, amelyek a 17. cikkel összhangban elismerést kívánnak szerezni arról, hogy biztosítják az 1. uniós megbízhatósági szintet, megfelelőségi önértékelést kell végezniük a II. mellékletben az 1. uniós megbízhatósági szintre vonatkozóan meghatározott feltételeknek való megfelelés tekintetében.
(2)Az (1) bekezdésben említett önértékelést követően a felhőszolgáltató uniós megfelelőségi nyilatkozatot ad ki, amelyben kijelenti, hogy igazolta az 1. uniós megbízhatósági szintre vonatkozó feltételeknek való megfelelést. E nyilatkozat kiadásával a felhőszolgáltató felelősséget vállal azért, hogy a felhőszolgáltatás megfelel a II. mellékletben az 1. uniós megbízhatósági szint tekintetében meghatározott feltételeknek.
(3)A felhőszolgáltatónak az uniós megfelelőségi nyilatkozatot nyilvánosan hozzáférhetővé kell tennie.
3. szakasz
Független harmadik fél által végzett ellenőrzések
20. cikk
Független ellenőrzés
(1)Azoknak a felhőszolgáltatóknak, amelyek a 17. cikkel összhangban elismerést kívánnak szerezni arról, hogy biztosítják a 2., a 3. vagy a 4. uniós megbízhatósági szintet, saját költségükön független harmadik fél által elvégzett ellenőrzéseknek kell alávetniük magukat annak érdekében, hogy ellenőrzési jelentést és ellenőri véleményt szerezzenek be egy ellenőrzést végző szervezettől. Annak a szolgáltatónak, amelynek tekintetében valamely magasabb uniós megbízhatósági szinttel kapcsolatos ellenőrzési eljárásra kerül sor, az alacsonyabb uniós megbízhatósági szintekre vonatkozóan a II. mellékletben meghatározott összes kumulatív feltételnek is meg kell felelnie. Ha a szolgáltató nem felel meg az alacsonyabb megbízhatósági szintekre vonatkozó valamely követelménynek, az kizárja a magasabb uniós megbízhatósági szinteknek való megfelelést.
(2)Az ellenőrzött szolgáltatóknak együtt kell működniük az ellenőrzést végző szervezetekkel, és meg kell adniuk számukra az ellenőrzések hatékony, eredményes és időben történő elvégzéséhez szükséges segítséget, többek között azáltal, hogy hozzáférést biztosítanak számukra valamennyi releváns adathoz és helyiséghez, valamint válaszolnak a szóbeli és az írásbeli kérdésekre. Az ellenőrzött szolgáltatóknak tartózkodniuk kell minden olyan magatartástól, amely akadályozza, indokolatlanul befolyásolja vagy aláássa az ellenőrzés lefolytatását.
(3)Az ellenőrzést végző szervezetek az ellenőrzött szolgáltatóktól és harmadik felektől az ellenőrzésekkel összefüggésben átvett információk tekintetében megfelelő szintű bizalmas adatkezelést és szakmai titoktartást biztosítanak, az ellenőrzések befejezését követően is. Ez a követelmény nem befolyásolhatja hátrányosan az ellenőrzések elvégzését és e rendelet egyéb rendelkezéseit. A 23. cikk keretében az ellenőrzést végző szervezet csak a jelentés szempontjából szükséges információkat oszthatja meg, és nem oszthat meg olyan információkat, amelyek megalapozottan bizalmasnak tekinthetők.
(4)Az (1) bekezdésben említett ellenőrzéseket olyan ellenőrzést végző szervezeteknek kell elvégezniük, amelyek:
a)függetlenek az érintett felhőszolgáltatótól és a felhőszolgáltatóhoz kapcsolódó minden jogi személytől, valamint nem áll fenn összeférhetetlenség a tekintetükben, így különösen:
i. az ellenőrzés megkezdése előtti 12 hónapban nem nyújtottak az ellenőrzött kérdésekkel kapcsolatos nem ellenőrzési szolgáltatásokat az érintett felhőszolgáltatónak vagy az adott szolgáltatóhoz kapcsolódó jogi személynek, és kötelezettséget vállaltak arra, hogy az ellenőrzés befejezését követő 12 hónapban nem nyújtanak számukra ilyen szolgáltatásokat;
ii. az ellenőrzés megkezdése előtti 10 évben nem nyújtottak az e cikk szerinti ellenőrzési szolgáltatásokat az érintett felhőszolgáltatónak vagy az adott szolgáltatóhoz kapcsolódó jogi személynek;
iii. nem az ellenőrzés eredményétől függő díj ellenében végzik el az ellenőrzést;
b)igazolt szakértelemmel, valamint technikai kompetenciával és képességekkel rendelkeznek a felhőszolgáltatások ellenőrzése terén;
c)igazoltan objektíven és a szakmai etikai normáknak megfelelően járnak el, különösen a magatartási kódexek vagy a megfelelő előírások betartása alapján.
(5)Az ellenőrzéseket végző szervezeteknek minden ellenőrzésről jelentést kell készíteniük. A jelentést írásban alá kell támasztani, és annak legalább az alábbiakat kell tartalmaznia:
a)az ellenőrzés tárgyát képező szolgáltató neve, címe és kapcsolattartója, valamint az ellenőrzött időszak;
b)az ellenőrzést végző szervezet vagy szervezetek neve és címe;
c)érdekeltségi nyilatkozat;
d)az ellenőrzött szempontok és az alkalmazott módszertan leírása;
e)az ellenőrzés főbb megállapításainak ismertetése és összefoglalása;
f)azon harmadik felek felsorolása, akiktől az ellenőrzés keretében információkat kértek;
g)„kedvező” vagy „kedvezőtlen” ellenőri vélemény, valamint arra vonatkozó információ, hogy az ellenőrzött szolgáltató ellenőrzött szolgáltatása a II. melléklet szerint megfelel-e a 2., a 3. vagy a 4. uniós megbízhatósági szintre vonatkozó ellenőrzési szempontoknak;
h)ha az ellenőri vélemény „kedvezőtlen”, a megfelelés elérését célzó konkrét intézkedésekre vonatkozó operatív ajánlások, valamint a megfelelés elérésének javasolt határideje;
i)ha az ellenőri vélemény „kedvező”, a 17. cikk szerint elismerendő uniós megbízhatósági szint, amelyet a II. mellékletben meghatározott vonatkozó feltételek alapján adnak ki az ellenőrzött szolgáltató ellenőrzött szolgáltatása tekintetében.
(6)Ha az ellenőrzést végző szervezet egyes szempontokat nem tudott ellenőrizni, vagy a vizsgálatai alapján nem tudott ellenőri véleményt megfogalmazni, az ellenőrzési jelentésnek ismertetnie kell a körülményeket és azokat az okokat, amelyek miatt a szóban forgó szempontokat nem lehetett ellenőrizni.
(7)Az ellenőrzést végző szervezet visszavonhatja az ellenőrzési jelentést és az ellenőri véleményt, ha az ellenőrzött szolgáltató szándékosan vagy gondatlanságból helytelen vagy megtévesztő ellenőrzési bizonyítékokat szolgáltatott.
(8)Az ellenőrzött szolgáltató felülvizsgálat céljából évente benyújtja az ellenőrzési jelentést és a kapcsolódó „kedvező” ellenőri véleményt az azt kiadó vagy egy másik ellenőrzést végző szervezetnek, amely megvizsgálja, hogy az ellenőrzött szolgáltatás továbbra is megfelel-e a II. mellékletben meghatározott vonatkozó feltételeknek. Az éves felülvizsgálat alapján az ellenőrzést végző szervezet megerősítheti, módosíthatja vagy visszavonhatja az eredeti ellenőrzési jelentést és ellenőri véleményt.
(9)A Bizottság felhatalmazást kap arra, hogy a 45. cikknek megfelelően felhatalmazáson alapuló jogi aktusokat fogadjon el abból a célból, hogy az ellenőrzések lefolytatására, az eljárási lépésekre, az ellenőrzést végző szervezetekre és azok technikai kompetenciáira, az ellenőrzési módszerekre és az ellenőrzési jelentések sablonjaira vonatkozó szabályok megállapítása révén kiegészítse ezt a rendeletet.
21. cikk
Az ellenőrzési bizonyítékok tartalma és minősége
(1)Az ellenőrzési jelentés és az ellenőri vélemény elkészítése érdekében az ellenőrzést végző szervezet a III. mellékletben felsorolt ellenőrzési bizonyítékok alapján értékeli, hogy az ellenőrzött szolgáltatás megfelel-e a II. mellékletben meghatározott feltételeknek. A Bizottság felhatalmazást kap arra, hogy a 45. cikknek megfelelően felhatalmazáson alapuló jogi aktusokat fogadjon el abból a célból, hogy a II. melléklet szerinti ellenőrzési szempontok értékeléséhez szükséges bizonyítékok megállapítása érdekében módosítsa a III. mellékletet.
(2)Az ellenőrzési bizonyítéknak:
a)relevánsnak és elégségesnek kell lennie ahhoz, hogy az alapján az ellenőrzést végző szervezet ellenőrzési jelentést készíthessen, és ellenőri véleményt adhasson ki; és
b)az ellenőrzést végző szervezet szakmai megítélése és szkepticizmusa szerint megbízhatónak kell lennie.
22. cikk
A felhőszolgáltatások központi adatbázisa
(1)A Bizottság külön adatbázist hoz létre és vezet a 17. cikk szerint elismert felhőszolgáltatásokról (a továbbiakban: központi adatbázis).
(2)A szolgáltató székhelye szerinti illetékes nemzeti hatóság, amely a 17. cikk alapján elismerte a felhőszolgáltatást, rögzíti az adott felhőszolgáltatást a központi adatbázisban.
(3)Az ellenőrzési jelentés és az ellenőri vélemény ellenőrzést végző szervezet általi visszavonását, valamint az elismerés illetékes hatóság általi visszavonását közzé kell tenni a központi adatbázisban, és ezek az információk öt évig elérhetők maradnak.
(4)A központi adatbázist a Bizottság és a székhely szerinti illetékes nemzeti hatóságok egy erre a célra létrehozott, könnyen hozzáférhető weboldalon nyilvánosan elérhetővé teszik, és rendszeresen frissítik.
23. cikk
Átláthatósági kötelezettségek
(1)Ha olyan információról vagy a körülményekben bekövetkezett olyan lényeges változásról szerez tudomást, amely befolyásolhatja az ellenőrzési jelentést és a 20. cikk szerinti „kedvező” véleményt vagy a 17. cikk szerinti elismerést, az elismert felhőszolgáltatónak a lehető leghamarabb értesítenie kell az ellenőrzést végző szervezetet és a székhelye szerinti illetékes nemzeti hatóságot.
(2)Az (1) bekezdés szerinti értesítés alapján az ellenőrzést végző szervezet megvizsgálja, hogy szükség van-e az ellenőrzési jelentés vagy az ellenőri vélemény módosítására vagy visszavonására. Ha az ellenőrzést végző szervezet módosítja vagy visszavonja az ellenőrzési jelentést vagy az ellenőri véleményt, erről a lehető leghamarabb értesítenie kell a székhely szerinti illetékes nemzeti hatóságot.
(3)Az (1) vagy a (2) bekezdésben említett értesítés alapján a székhely szerinti illetékes nemzeti hatóság megvizsgálja, hogy szükség van-e az általa megadott elismerés módosítására vagy visszavonására. Ha a székhely szerinti illetékes nemzeti hatóság módosítja vagy visszavonja a felhőszolgáltatás elismerését, a lehető leghamarabb értesíti a többi tagállam illetékes nemzeti hatóságait és a Bizottságot.
24. cikk
Szankciók és kártérítés
(1)A tagállamok megállapítják az e fejezetnek a hatáskörükbe tartozó felhőszolgáltatók általi megsértése esetén alkalmazandó szankciókra vonatkozó szabályokat, és meghoznak minden szükséges intézkedést azok végrehajtásának biztosítására. Az előírt szankcióknak hatékonynak, arányosnak és visszatartó erejűnek kell lenniük. A tagállamok a lehető leghamarabb tájékoztatják a Bizottságot ezekről a szabályokról és intézkedésekről, valamint az azokat érintő minden későbbi módosításról is értesítést küldenek.
(2)A tagállamok többek között az alábbi szempontokat veszik figyelembe az e rendelet megsértése esetén alkalmazandó bírságok kiszabásakor:
a)a jogsértés jellege, súlya, mértéke és időtartama;
b)a jogsértő fél által a jogsértéssel okozott kár enyhítésére vagy orvoslására tett bármilyen intézkedés;
c)a jogsértő fél által korábban elkövetett jogsértések;
d)a jogsértő fél által a jogsértés következtében szerzett pénzügyi előnyök vagy elkerült veszteség, amennyiben az ilyen előnyök vagy veszteség megbízható módon megállapítható;
e)az eset körülményeire alkalmazható minden egyéb súlyosító vagy enyhítő tényező;
f)a jogsértő fél által az előző pénzügyi évben az Unióban elért éves árbevétel.
(3)A felhőszolgáltatások igénybe vevői jogosultak arra, hogy az uniós és a nemzeti joggal összhangban kártérítést kérjenek a felhőszolgáltatóktól azokért a károkért vagy veszteségekért, amelyeket amiatt szenvedtek el, hogy a felhőszolgáltatók megsértették az e fejezet szerinti kötelezettségeiket.
4. szakasz
Az illetékes nemzeti hatóságok
25. cikk
Az illetékes nemzeti hatóságok
(1)A tagállamok [Kiadóhivatal: kérjük, illesszék be a hatálybalépés időpontját 1 évvel követő dátumot]-ig kijelölnek egy vagy több, e fejezet végrehajtásáért felelős illetékes nemzeti hatóságot. E célból a tagállamok egy vagy több meglévő hatóságot is kijelölhetnek (a továbbiakban: illetékes hatóságok).
(2)A tagállamok értesítik a Bizottságot az illetékes hatóságok nevéről, valamint azok feladatairól és hatásköreiről. A Bizottság nyilvánosan elérhető nyilvántartást vezet ezekről a hatóságokról.
(3)A tagállamok biztosítják, hogy az illetékes hatóságaik pártatlanul, átláthatóan és időben végezzék el az e rendelet szerinti feladataikat. A tagállamok biztosítják, hogy az illetékes hatóságaik a feladataik ellátásához szükséges valamennyi erőforrással rendelkezzenek, ideértve a hatáskörükbe tartozó felhőszolgáltatók megfelelő felügyeletéhez szükséges technikai, pénzügyi és emberi erőforrásokat is.
(4)E fejezet végrehajtása tekintetében az a tagállam rendelkezik kizárólagos hatáskörrel, amelyben a felhőszolgáltató székhelye, azaz központi ügyintézésének helye vagy a létesítő okirat szerinti székhelye található, ahol a fő pénzügyi feladatokat ellátják, és az operatív irányítást gyakorolják.
26. cikk
Az illetékes nemzeti hatóságok hatáskörei
(1)Ha a 17. cikk szerinti feladataik ellátásához szükséges, a székhely szerinti illetékes hatóságok a következő vizsgálati hatáskörökkel rendelkeznek:
a)arra vonatkozó hatáskör, hogy a felhőszolgáltatókat, valamint a kereskedelmi, üzleti, kézműipari vagy szakmai tevékenységével összefüggő célokból eljáró bármely más olyan személyt, akiről észszerűen feltételezhető, hogy információkkal rendelkezik e rendelet feltételezett megsértésével kapcsolatban– ideértve az ellenőrzést végző szervezeteket is –, felszólítsák, hogy a lehető leghamarabb bocsássák rendelkezésre ezeket az információkat;
b)arra vonatkozó hatáskör, hogy egy feltételezett jogsértéssel kapcsolatos, bármilyen formát öltő, bármilyen adathordozón található információk vizsgálata, lefoglalása, megszerzése, illetve arról másolatok készítése érdekében helyszíni vizsgálatokat végezzenek az érintett szolgáltatók vagy a kereskedelmi, üzleti, kézműipari vagy szakmai tevékenységükkel összefüggő célból eljáró személyek e célból használt bármely helyiségben, vagy hogy felkérjék az adott tagállamban működő valamely igazságügyi hatóságot, hogy rendeljen el ilyen helyszíni vizsgálatot, illetve hogy egyéb hatóságokat kérjenek fel ilyen helyszíni vizsgálat elvégzésére;
c)arra vonatkozó hatáskör, hogy az említett szolgáltatók vagy a kereskedelmi, üzleti, kézműipari vagy szakmai tevékenységükkel összefüggő célokból eljáró személyek képviselőjétől vagy személyzetének bármely tagjától magyarázatot kérjenek a feltételezett jogsértéssel kapcsolatos információkról, és hogy a hozzájárulásuk alapján bármilyen technikai eszközzel rögzítsék a válaszaikat.
(2)Ha a 17. cikk szerinti feladataik ellátásához szükséges, a székhely szerinti illetékes nemzeti hatóságok a következő végrehajtási hatáskörökkel rendelkeznek:
a)arra vonatkozó hatáskör, hogy elrendeljék a jogsértés megszüntetését, valamint adott esetben a jogsértéssel arányos és a jogsértés hatékony megszüntetéséhez szükséges intézkedéseket rendeljenek el, illetve hogy felkérjék erre az adott tagállamban működő valamely igazságügyi hatóságot;
b)arra vonatkozó hatáskör, hogy az e rendeletnek – többek között az (1) bekezdés alapján kibocsátott, vizsgálatot elrendelő határozatoknak – való megfelelés elmulasztása esetén pénzbírságot szabjanak ki, vagy felkérjék az adott tagállamban működő valamely igazságügyi hatóságot a bírság kiszabására;
c)arra vonatkozó hatáskör, hogy a 24. cikknek megfelelően kényszerítő bírságot szabjanak ki annak biztosítása érdekében, hogy a jogsértést az a) pont alapján kibocsátott határozatnak megfelelően megszüntessék, vagy az (1) bekezdés alapján kibocsátott, vizsgálatot elrendelő határozatnak való megfelelés elmulasztása esetén, illetve hogy felkérjék az adott tagállamban működő valamely igazságügyi hatóságot ilyen bírság kiszabására.
(3)A székhely szerinti illetékes nemzeti hatóságok által az (1) és a (2) bekezdésben felsorolt hatáskörök gyakorlása során hozott intézkedéseknek hatékonynak, visszatartó erejűnek és arányosnak kell lenniük, különös tekintettel az intézkedések tárgyát képező jogsértés vagy feltételezett jogsértés természetére, súlyosságára, ismétlődő jellegére és időtartamára, valamint adott esetben az érintett szolgáltató gazdasági, technikai és operatív kapacitására.
(4)A tagállamok konkrét szabályokat és eljárásokat állapítanak meg az (1) és a (2) bekezdés szerinti hatáskörök gyakorlására vonatkozóan, és biztosítják, hogy e hatáskörök gyakorlására az alkalmazandó nemzeti jogban megfelelő biztosítékok vonatkozzanak, az uniós jog általános elveivel összhangban. Az említett intézkedéseket csak a magánélet tiszteletben tartásához és a védelemhez való joggal összhangban lehet meghozni – ideértve a meghallgatáshoz és az iratbetekintéshez való jogot is –, az érintett feleket megillető hatékony bírósági jogorvoslathoz való jog mellett.
5. szakasz
Kölcsönös segítségnyújtás és együttműködés
27. cikk
Kölcsönös segítségnyújtás
(1)Az illetékes hatóságok és a Bizottság szorosan együttműködnek, és kölcsönösen segítséget nyújtanak egymásnak e fejezet következetes és hatékony alkalmazása érdekében. A kölcsönös segítségnyújtás az információcserét is magában foglalja.
(2)Az illetékes hatóság felkérheti a többi illetékes hatóságot, hogy bocsássák rendelkezésre a birtokukban lévő, egy adott felhőszolgáltatóval kapcsolatos információkat annak érdekében, hogy az illetékes hatóság az adott tagállamokban elérhető információk tekintetében gyakorolhassa a 26. cikk szerinti vizsgálati hatáskörét. A megkeresett illetékes hatóság adott esetben a szóban forgó tagállam más illetékes hatóságait vagy egyéb hatóságait is bevonhatja.
(3)A (2) bekezdés szerint megkeresett illetékes hatóságnak eleget kell tennie a megkeresésnek, és a lehető leghamarabb, de legkésőbb a megkeresés kézhezvételétől számított két hónapon belül tájékoztatnia kell a székhely szerinti illetékes hatóságot a meghozott intézkedésről, kivéve a kellően indokolt esetekben.
28. cikk
Határokon átnyúló együttműködés
(1)Ha a rendeltetési ország illetékes hatósága megalapozottan feltételezi, hogy a felhőszolgáltató már nem felel meg az e rendelet II. mellékletében foglalt követelménynek, felkérheti a székhely szerinti illetékes hatóságot, hogy vizsgálja meg az ügyet, és hozza meg a megfelelés biztosításához szükséges vizsgálati és végrehajtási intézkedéseket.
(2)A Bizottság a 25. cikkben említett illetékes hatóságot is felkérheti, hogy vizsgálja meg az ügyet, és hozza meg a megfelelés biztosításához szükséges vizsgálati és végrehajtási intézkedéseket.
(3)Az (1) vagy a (2) bekezdés szerinti megkereséseket megfelelően meg kell indokolni, és azokat a székhely szerinti illetékes hatóságnak megfelelően figyelembe kell vennie. Ha a székhely szerinti illetékes hatóság úgy ítéli meg, hogy a benyújtott információk nem elégségesek, további információkat kérhet. A (4) bekezdésben meghatározott határidőt e további információk benyújtásáig fel kell függeszteni.
(4)A székhely szerinti illetékes hatóságnak a lehető leghamarabb, de legkésőbb az (1) vagy a (2) bekezdés szerinti megkeresés kézhezvételétől számított két hónapon belül el kell küldenie a megkereső illetékes hatóságnak és a Bizottságnak a feltételezett jogsértés értékelését, valamint az e rendeletnek való megfelelés biztosítása érdekében az üggyel kapcsolatban hozott vagy tervezett vizsgálati vagy végrehajtási intézkedések ismertetését.
II. fejezet
Keresletoldali intézkedések
1. szakasz
Közbeszerzés
29. cikk
Kockázatértékelések
(1)A tagállamok és az uniós szervezetek [a hatálybalépés időpontját1 évvel követő dátum]-ig, majd azt követően kétévente vagy szükség esetén kockázatértékeléseket végeznek, amelyek:
a)azonosítják azokat a közszférabeli tevékenységeket, amelyek felhőszolgáltatásokat vesznek igénybe vagy fognak igénybe venni, és amelyek hozzájárulnak a közrend fenntartásához az (EU) 2022/2555 irányelv I. vagy II. mellékletének hatálya alá tartozó ágazatokban, valamint a nemzetbiztonság, a belső biztonság, a külső határok igazgatása, a védelem, az igazságszolgáltatás és a bűnüldözés – a bűncselekmények megelőzése, nyomozása és felderítése, valamint a büntetőeljárás lefolytatása – terén;
b)meghatározzák, hogy az e rendelet II. mellékletében meghatározott 2., 3. vagy 4. uniós megbízhatósági szint közül melyik felel meg az azonosított közszférabeli tevékenységeknek.
Ha az uniós szervezetek és a tagállamok megosztják a közszférabeli tevékenységekkel kapcsolatos felelősségi köröket, adott esetben fontolóra vehetik a vonatkozó kockázatértékelések közös elvégzését.
(2)Kockázatértékeléseik elvégzése során a tagállamok és az uniós szervezetek figyelembe veszik legalább a következő szempontokat:
a)a kezelt nem személyes adatok érzékenysége, kritikus jellege és nagyságrendje, ideértve a közrendre gyakorolt lehetséges hatást, valamint a személyes adatok kezelésének jellegét, hatókörét, körülményeit és célját, továbbá az érintettek jogaira és szabadságaira jelentett változó valószínűségű és súlyosságú kockázatot;
b)annak kockázata és ebből következően a közrendre gyakorolt hatása, hogy egy harmadik ország vagy egy harmadik országban székhellyel rendelkező jogalany az uniós jog alapján jogellenesen hozzáfér a szóban forgó adatokhoz;
c)a szolgáltatásban jelentkező esetleges zavarok kockázata és ennek a közrendre gyakorolt hatása.
(3)A Bizottság a 46. cikk (2) bekezdésével összhangban végrehajtási jogi aktusok útján meghatározza a tagállamok és az uniós szervezetek által az (1) bekezdésben említett kockázatértékelések elvégzése során alkalmazandó módszertant és sablonokat, valamint a figyelembe veendő szempontokat. A módszertan rögzíti, hogy a tagállamoknak a legmagasabb megbízhatósági szintet kell alkalmazniuk a közszféra legkritikusabb tevékenységei, többek között védelem tekintetében.
(4)A tagállamok az (1) bekezdésben említett kockázatértékelések elvégzését követő három hónapon belül benyújtják a Bizottsághoz a kockázatértékelések eredményeit, és feltüntetik a (3) bekezdésben említett végrehajtási jogi aktusoktól való eltéréseket.
(5)Ha a Bizottság a tagállami kockázatértékelések eredményeinek felülvizsgálatát követően arra a következtetésre jut, hogy a kockázatértékelésben egy adott közszférabeli tevékenységre vonatkozóan meghatározott uniós megbízhatósági szint nem megfelelő, vagy nem kezeli megfelelően a közrenddel kapcsolatos aggályokat, a Bizottság a 46. cikk (2) bekezdésével összhangban végrehajtási jogi aktusokat fogadhat el, amelyekben meghatározza az adott közszférabeli tevékenységhez szükséges uniós megbízhatósági szinteket.
(6)Ha a kockázatértékelés alapján más felhőszolgáltatásra kell átállni, a tagállami vagy uniós szervezetnek észszerű, 12 hónapot meg nem haladó átmeneti időszakon belül kell átállnia, figyelembe véve a műszaki megvalósíthatóságot, a szolgáltatás folytonosságát és az átállásra alkalmazandó adathordozhatósági követelményeket.
(7)A tagállamok az egységes alkalmazást célzó mechanizmusok révén együttműködnek egymással és a Bizottsággal, és előmozdítják az együttműködést, valamint az információk és a bevált gyakorlatok hatékony megosztását.
(8)A (3) bekezdés alkalmazásában a Bizottság felhatalmazást kap arra, hogy felhívja a felhőszolgáltatókat a szükséges információk rendelkezésre bocsátására.
(9)Kockázatértékeléseik során a tagállamok és az uniós szervezetek mérlegelik, hogy célszerű lenne-e egy több beszállítóra épülő vagy több felhőt magában foglaló stratégia alkalmazása a felhőszolgáltatások beszerzésével kapcsolatban.
30. cikk
Közbeszerzés
(1)Ez a cikk azokra az ajánlatkérő szervekre vonatkozik, amelyek kizárólagos használatra felhőszolgáltatásokat szereznek be. Az (EU, Euratom) 2024/2509 rendelet 136. cikkének sérelme nélkül ez a cikk azokra az uniós szervezetekre is alkalmazandó, amelyek kizárólagos használatra felhőszolgáltatásokat szereznek be.
(2)Azok az uniós és közszférabeli szervezetek, amelyeknek közszférabeli tevékenységei a 29. cikk (1) bekezdésében említett kockázatértékelés alapján nem járulnak hozzá a közrend fenntartásához, olyan felhőszolgáltatásokat vesznek igénybe, amelyek a 17. cikk szerinti elismerésük alapján az 1. uniós megbízhatósági szintet biztosítják.
(3)Azok az ajánlatkérő szervek – beleértve a nevükben eljáró szervezeteket is –, amelyeknek a tevékenységei a 29. cikk (1) bekezdése alapján hozzájárulnak a közrend fenntartásához az (EU) 2022/2555 irányelv I. vagy II. mellékletének a hatálya alá tartozó ágazatokban, valamint a nemzetbiztonság, a belső biztonság, a külső határok igazgatása, a védelem, az igazságszolgáltatás és a bűnüldözés – a bűncselekmények megelőzése, nyomozása és felderítése, valamint a büntetőeljárás lefolytatása – terén, csak olyan felhőszolgáltatásokat szerezhetnek be, amelyeket a 2., a 3. vagy a 4. uniós megbízhatósági szintet biztosító szolgáltatásként ismertek el.
(4)A (2) vagy a (3) bekezdéstől eltérve kivételes és kellően indokolt esetben az ajánlatkérő szervek úgy dönthetnek, hogy nem szereznek be az 1., a 2., a 3. vagy a 4. uniós megbízhatósági szintet biztosító felhőszolgáltatásokat, ha az alábbi körülmények közül egy vagy több fennáll:
a)az ajánlat tárgyát képező szolgáltatás nem nyújtható a 22. cikkben említett központi adatbázisban elérhető elismert felhőszolgáltatások keretében, és nem létezik megfelelő vagy észszerű alternatíva vagy hasonló felhőszolgáltatás, ami nem a közbeszerzési eljárás paramétereinek mesterséges leszűkítéséből ered;
b)az ajánlatkérő szerv az előző évben hasonló közbeszerzési eljárást indított, de nem kapott megfelelő ajánlatokat, illetve nem jelentkeztek megfelelő ajánlattevők;
a)e rendelet követelményeinek az alkalmazása azt eredményezné, hogy az ajánlatkérő szervnek aránytalanul magas költségek mellett kellene beszereznie a szolgáltatásokat.
2. szakasz
Magánszektorbeli szervezetek
31. cikk
Hatásvizsgálatok
(1)Az (EU) 2022/2555 irányelv I. mellékletében említett azon szervezetek, amelyek nem közszférabeli szervezetek, a 29. cikkben meghatározottakhoz hasonló értékeléseket végezhetnek.
(2)A Bizottság iránymutatást adhat ki az e cikk szerinti hatásvizsgálatok elvégzésének módszertanáról, valamint a kiemelten kritikus ágazatokban működő magánszektorbeli szervezetek által alkalmazandó lehetséges kockázatcsökkentő intézkedésekről.
(3)Ha sajátos körülmények miatt, kellően indokolt esetben, a tagállamokkal folytatott konzultáció alapján a Bizottság arra a következtetésre jut, hogy a kiemelten kritikus ágazatokban működő, nem közszférabeli szervezetnek minősülő szervezetek esetében hatásvizsgálatra van szükség, a Bizottság a 45. cikkel összhangban felhatalmazáson alapuló jogi aktusokat fogadhat el e rendelet kiegészítése céljából, amelyekben meghatározza a szóban forgó hatásvizsgálat szükségességét és azokat a kockázatcsökkentő intézkedéseket, amelyeket a nem közszférabeli szervezetnek minősülő szervezeteknek meg kell hozniuk.
3. szakasz
A közbeszerzéssel kapcsolatos egyéb intézkedések
32. cikk
Uniós hozzáadott érték
(1)Az innovatív felhőszolgáltatásokra és MI-rendszerekre vonatkozó közbeszerzési eljárások során az ajánlatkérő szerveknek az ajánlat minőségi értékelésekor olyan, nem az árhoz kapcsolódó odaítélési szempontokat is figyelembe kell venniük, amelyek lehetővé teszik számukra annak értékelését, hogy az ajánlattevő hogyan járul hozzá az európai felhőalapú és MI-ökoszisztéma fejlesztéséhez.
(2)A nem az árhoz kapcsolódó odaítélési szempontok (1) bekezdés szerinti alkalmazásakor az ajánlatkérő szervek biztosítják, hogy a szóban forgó odaítélési szempontok:
a)kapcsolódjanak a szerződés tárgyához;
b)ne biztosítsanak korlátlan választási szabadságot az ajánlatkérő szerv számára;
c)kifejezetten szerepeljenek a közbeszerzési dokumentumokban vagy az eljárást megindító hirdetményben;
d)járulékosak legyenek, és a szerződés odaítélése szempontjából ne legyenek meghatározóak.
(3)Az ajánlatkérő szervek további szempontok alkalmazására vonatkozó mérlegelési jogkörének sérelme nélkül az (1) bekezdésben említett, nem az árhoz kapcsolódó odaítélési szempontoknak lehetővé kell tenniük az ajánlatkérő szervek számára annak értékelését, hogy:
a)az ajánlattevő milyen mértékben járul hozzá az Unió digitális technológiai ellátási láncának a megerősítéséhez, ideértve az Unióban tervezett vagy gyártott szoftverek és hardverek használatát is;
b)az ajánlattevő milyen mértékben integrálta az Unióban kifejlesztett technológiákat – ideértve az Unió által finanszírozott kutatási és fejlesztési programokból származó kutatási és fejlesztési eredményeket is –, és milyen mértékben használ az Unióban kifejlesztett eszközöket, például szabványokat, specifikációkat, szoftvereket, modelleket vagy egyéb technológiákat;
c)a szolgáltatás nyújtásához szükséges innováció milyen mértékben járul hozzá az ellátás biztonságának a megerősítéséhez, valamint az európai felhőalapú és MI-ökoszisztéma fejlesztéséhez;
d)a szolgáltatást a piaci elérhetőség és a technikai követelmények fényében a lehető legnagyobb mértékben az Unióban tervezett és/vagy gyártott kritikus számítástechnikai, tárolási és hálózati hardver-alkotóelemek révén nyújtják-e, vagy ha ez nem lehetséges, olyan harmadik országokból származó hardver-alkotóelemek révén, amelyek hozzájárulnak az ellátás biztonságának a megerősítéséhez, valamint az európai felhőalapú és MI-ökoszisztéma fejlesztéséhez.
33. cikk
A felhőszolgáltatásokkal és a mesterséges intelligenciával kapcsolatos innovációra irányuló közbeszerzések nyomon követése
(1)A tagállamok nyomon követik a felhőszolgáltatásokkal és az MI-rendszerekkel kapcsolatos innovációra irányuló közbeszerzés általuk történő alkalmazását, és erről jelentést tesznek.
(2)A tagállamok megfelelő intézkedéseket hoznak annak biztosítása érdekében, hogy az (1) bekezdésben említett nyomon követést és jelentéstételt aktívan felhasználják a kkv-k közbeszerzési eljárásokban való részvétele előtt álló akadályok azonosítására, a kkv-k közbeszerzési piacokhoz való hozzáférésének javítására, az egyszerűsített, arányos és kkv-barát közbeszerzési stratégiák kidolgozásának a támogatására – adott esetben ideértve a részekre bontást is –, továbbá a kkv-k 2014/24/EU irányelvben rögzített innovációs eljárásban, valamint a felhőszolgáltatások és az MI-rendszerek kereskedelmi hasznosítást megelőző beszerzésében való részvételének az előmozdítására.
(3)Az (1) bekezdésben említett nyomon követés alapján a tagállamok évente tájékoztatják a Bizottságot a következőkről:
a)a szóban forgó közbeszerzésekben részt vevő gazdasági szereplők mérete;
b)a kkv-k részvételének trendjei, ideértve a kkv-knak odaítélt szerződések számát, a kkv-knak a szerződések összértékéből való százalékos részesedését, valamint – ha rendelkezésre áll ilyen adat – a kkv-k határokon átnyúló részvételének arányát;
c)a kkv-k közbeszerzési eljárásokhoz való hozzáférésének javítása érdekében hozott intézkedések.
(4)A tagállamoknak törekedniük kell arra, hogy a felhőszolgáltatásokra és az MI-rendszerekre irányuló közbeszerzéseiknek legalább a 25 %-át innovatív kkv-knak ítéljék oda. A tagállamok a 7. cikkben említett nemzeti stratégiáikban ismertetik az e célkitűzés elérésére irányuló terveiket.
(5)Az uniós szervezeteknek és ajánlatkérő szerveknek elő kell mozdítaniuk a következőket:
a)előzetes piaci konzultációk;
b)a közbeszerzők és az innovatív megoldásokat nyújtó európai kkv-k és induló innovatív vállalkozások közötti kapcsolatteremtés;
c)az innovatív kkv-k számára kedvező közbeszerzési szerződési feltételek kidolgozása.
III. fejezet
Az európai közszféra felhőfederációja
34. cikk
Az európai közszféra Felhőfederációjának létrehozása
(1)Létrejön az európai közszféra felhőfederációja (a továbbiakban: EuroCloud Federáció). Az uniós és a közszférabeli szervezetek önkéntes alapon csatlakozhatnak az EuroCloud Federációhoz. Az uniós és a közszférabeli szervezetek a Bizottságtól kérelmezhetik az EuroCloud Federációba történő felvételüket.
(2)Az EuroCloud Federáció a 35. és a 36. cikkben meghatározott feltételek mellett elősegíti a közszférabeli adatközpont- és felhőszolgáltatásoknak az uniós és a közszférabeli szervezetek közötti megosztását.
(3)A Bizottság létrehozza az EuroCloud Federáció platformját, amely legalább a következőket biztosítja:
a)a rendelkezésre álló közszférabeli adatközpont- és felhőszolgáltatásokra vonatkozó információkat tartalmazó katalógus;
b)a számítástechnikai, tárolási és hálózati erőforrások és szolgáltatások megosztását és összehangolását lehetővé tevő szolgáltatási platform.
(4)A Bizottság felhatalmazást kap arra, hogy végrehajtási jogi aktusokat fogadjon el az EuroCloud Federációban való részvételre irányuló eljárás, valamint a részvételi kérelem tartalmára és az azzal kapcsolatos egyéb részletes információkra vonatkozó sablon megállapítása céljából. Ezeket a végrehajtási jogi aktusokat a 46. cikk (2) bekezdésében említett vizsgálóbizottsági eljárás keretében kell elfogadni.
35. cikk
A közszférabeli adatközpont-és felhőszolgáltatások megosztása
(1)Az EuroCloud Federáció tagja (a továbbiakban: megosztó szervezet) adatközpont-és felhőszolgáltatásokat oszthat meg az EuroCloud Federáció másik tagjával (a továbbiakban: igénybe vevő szervezet), ha a megosztó szervezet – közvetlenül vagy egy köztes jogalanyon keresztül közvetve – a tulajdonosa annak a hardvernek, amelyen keresztül a szolgáltatást elérhetővé teszik, és ez a szervezet nyújtja az igénybe vevő szervezet rendelkezésére bocsátott szolgáltatást. Ha a megosztó szervezet a hardver közvetett tulajdonosa, és köztes jogalanyon keresztül nyújtja a szolgáltatásokat, ellenőrzést kell gyakorolnia az adott köztes jogalany felett.
(2)A hatékony, biztonságos és reziliens szolgáltatásnyújtás biztosítása érdekében a megosztó szervezetnek megfelelő technikai, operatív és szervezési intézkedéseket kell bevezetnie.
(3)Az adatközpont- és a felhőszolgáltatásoknak az EuroCloud Federáción belüli megosztása előtt a megosztó szervezetnek igazolnia kell a Bizottság felé, hogy megfelel az (1) és a (2) bekezdésben meghatározott feltételeknek.
(4)A Bizottság értékeli a megosztó szervezet által szolgáltatott információkat, és az (1) és a (2) bekezdésben meghatározott feltételek teljesülése esetén lehetővé teszi a megosztó szervezet számára, hogy adatközpont- és felhőszolgáltatásokat osszon meg az EuroCloud Federáción belül.
(5)A megosztó szervezet díjat számíthat fel az igénybe vevő szervezetnek. A díj összege nem haladhatja meg a megosztó szervezetnél a szolgáltatás megosztásával kapcsolatban felmerülő költségeket, és nem minősül a 2014/24/EU irányelv 2. cikke és az (EU, Euratom) 2024/2509 rendelet értelmében vett vagyoni érdeknek.
(6)A Bizottság felhatalmazást kap arra, hogy a (2) bekezdésben említett technikai, operatív és szervezési intézkedések meghatározása céljából végrehajtási jogi aktusokat fogadjon el. Ezeket a végrehajtási jogi aktusokat a 46. cikk (2) bekezdésében említett vizsgálóbizottsági eljárás keretében kell elfogadni.
36. cikk
Az EuroCloud Federáció igazgatási díjai
(1)A Bizottság e fejezet alapján végzett tevékenységeiből eredő költségeket az EuroCloud Federáció tagjai a Bizottság által kivetett díjak útján közösen finanszírozzák.
(2)Ha a költségeket kezdetben az Unió általános költségvetéséből fedezik, azokat az EuroCloud tagjainak az érintett költségek Unió általi kifizetésének időpontjától számított legfeljebb három éven belül meg kell téríteniük.
(3)A díjakból származó bevételek az (EU, Euratom) 2024/2509 rendelet 21. cikke (3) bekezdésének a) pontja értelmében vett belső címzett bevételeknek minősülnek. Ezeket a bevételeket a Bizottság e fejezet alapján végzett tevékenységeihez kapcsolódó költségek fedezésére kell fordítani, ideértve az EuroCloud Federációhoz való csatlakozás iránti kérelmek értékelését és a 34. cikk (3) bekezdésében említett platform létrehozását is. Az e költségek fedezése után fennmaradó bevételeket az Unió általános költségvetésében kell szerepeltetni.
(4)A Bizottság végrehajtási jogi aktusokat fogad el, amelyekben részletes szabályokat állapít meg a becsült költségek és a díjak egyedi összegének a megállapítására, valamint a díjak megfizetésének módjára és feltételeire vonatkozóan. Ezeket a végrehajtási jogi aktusokat a 46. cikk (2) bekezdésében említett vizsgálóbizottsági eljárás keretében kell elfogadni.
IV. fejezet
Az adatközpont-szolgáltatások, felhőszolgáltatások, szoftverek és MI-rendszerek Bizottság általi beszerzése
37. cikk
A Bizottság közbeszerzési tevékenységei
(1)A Bizottság az (EU, Euratom) 2024/2509 rendelettel összhangban és az e fejezetben meghatározott kivételekre figyelemmel közbeszerzési tevékenységeket végezhet adatközpont-szolgáltatások, felhőszolgáltatások, szoftverek és MI-rendszerek saját maga, valamint uniós szervezetek és tagállami ajánlatkérő szervek számára történő beszerzése céljából. Az (EU, Euratom) 2024/2509 rendelet 168. cikkétől eltérve az említett rendelet 168. cikkének (3) bekezdésében említett, a Bizottság által kiválasztott partnerszervezetek is részt vehetnek az e fejezetben meghatározott közbeszerzési tevékenységekben. A tagállamok ajánlatkérő szervei, az uniós szervezetek és a Bizottság által kiválasztott partnerszervezetek e fejezet alkalmazásában „részt vevő szervezeteknek” minősülnek.
(2)Az ajánlatkérő szervek saját nevükben vagy a 2014/24/EU irányelv 2. cikke (1) bekezdésének 16. pontja értelmében vett központi beszerző szervként vehetnek részt a közbeszerzési eljárásokban, ha ilyen szervnek minősülnek. Ha a 38. cikkben említett megállapodásban központi beszerző szervként szerepelnek, külön szabályok és kötelezettségek írhatók elő a részvételükre vonatkozóan.
(3)Az (EU, Euratom) 2024/2509 rendelet 168. cikkében meghatározott közbeszerzési tevékenységeken túlmenően a Bizottság központi beszerző szervként járhat el a tagállamok ajánlatkérő szervei és a Bizottság által kiválasztott partnerszervezetek számára, az alábbiak révén:
a)adatközpont-szolgáltatások, felhőszolgáltatások, szoftverek és MI-rendszerek beszerzése a tagállamok egy vagy több ajánlatkérő szerve és a Bizottság által kiválasztott egy vagy több partnerszervezet nevében vagy megbízásából, a részt vevő szervezeteknek szánt szolgáltatásokra vonatkozó keretszerződések megkötése vagy dinamikus beszerzési rendszerek működtetése révén;
b)nagykereskedőként való eljárás az említett szolgáltatások és áruk beszerzése és továbbértékesítése vagy kivételes körülmények között azoknak a tagállamok egy vagy több ajánlatkérő szerve részére történő adományozása révén.
(4)A közbeszerzési tevékenységek elvégzése során a Bizottság kiegészítő támogatást nyújthat a részt vevő szervezeteknek, ideértve a következők biztosítását is:
a)olyan technikai infrastruktúra, amely lehetővé teszi a részt vevő szervezetek számára, hogy adatközpont-szolgáltatásokra, felhőszolgáltatásokra, szoftverekre és MI-rendszerekre vonatkozóan odaítélt szerződéseket vegyenek igénybe, vagy szerződéseket ítéljenek oda, ideértve a megkötött keretmegállapodások szerinti egyedi szerződéseket is;
b)a közbeszerzési eljárások előkészítésével és végrehajtásával kapcsolatos tanácsadás és támogatás;
c)közbeszerzési eljárások előkészítése és lefolytatása az érintett szervezetek nevében vagy megbízásából;
d)az odaítélt szerződésekkel kapcsolatos számlázási és egyéb adminisztratív szolgáltatások.
(5)Ezt a kiegészítő támogatást a Bizottság közvetlenül, alvállalkozó útján, valamint uniós szervek és ügynökségek megbízása révén is nyújthatja. A részt vevő szervezeteknek a 38. cikkben említett megállapodáshoz való csatlakozása függővé tehető egy vagy több kiegészítő támogatási szolgáltatás elfogadásától.
(6)A Bizottság létrehozhat és üzemeltethet egy közös közbeszerzési platformot, amelyen keresztül az e fejezet szerinti közbeszerzési tevékenységeket elősegítő szolgáltatások is nyújthatók.
38. cikk
A Bizottság közbeszerzési tevékenységeire vonatkozó szabályok
(1)Mielőtt bármilyen közbeszerzési tevékenységre kerülne sor a 37. cikk alapján, a Bizottság és legalább két tagállam megállapodást köt, amelyben rögzítik a Bizottság e fejezet szerinti közbeszerzési tevékenységeire vonatkozó gyakorlati szabályokat. A megállapodás az időbeli hatálya alatt lefolytatandó közbeszerzési eljárásokra vonatkozik, és úgy tekintendő, hogy megfelel az (EU, Euratom) 2024/2509 rendelet 168. cikkének (2) és (3) bekezdésében említett közös közbeszerzési megállapodás és megbízás követelményeinek.
(2)A megállapodás megbízza a Bizottságot azzal, hogy az (EU, Euratom) 2024/2509 rendelet 168. cikke (3) bekezdésének e) pontja értelmében közbeszerzéseket hajtson végre a részt vevő szervezetek nevében vagy megbízásából.
(3)A megállapodásnak tartalmaznia kell az érintett szervezetek részvételével, az eljárás kiválasztására és az alkalmazandó feltételek meghatározására vonatkozó döntéshozatali eljárással, a részvételi jelentkezések és az ajánlatok értékelésével, a szerződések odaítélésével, valamint az alkalmazandó joggal és a joghatósággal kapcsolatos gyakorlati szabályokat. A Bizottság felel a közbeszerzési tevékenységek lebonyolításáért és irányításáért, ideértve a közbeszerzési eljárás megindításáról, az eljárás és a szerződés típusáról, valamint a szerződések odaítéléséről való döntéshozatalt is.
(4)A megállapodással létre kell hozni egy irányítóbizottságot, amely a Bizottságból és a részt vevő tagállamok egy-egy nemzeti szintű képviselőjéből áll. Később más tagállamok is csatlakozhatnak a megállapodáshoz, és ebben az esetben ezek a tagállamok is képviselőt küldenek az irányítóbizottságba. Az irányítóbizottság további képviselőket is kinevezhet más uniós szervezetektől, tagállami ajánlatkérő szervektől és a Bizottság által kiválasztott partnerszervezetektől.
(5)Az irányítóbizottság felel a közbeszerzési tevékenységek stratégiai felügyeletéért, így többek között javaslatot tesz a közbeszerzési menetrend meghatározott időtartamra szóló stratégiai irányítására, valamint az eljárások Bizottság általi megindítása előtt jóváhagyja az egyes közbeszerzési eljárások stratégiai irányítását annak biztosítása érdekében, hogy azok megfeleljenek az e rendelettel létrehozott keretnek.
(6)A megállapodás hatálybalépését követően a részt vevő tagállamok ajánlatkérő szervei, az uniós szervezetek és a Bizottság által kiválasztott partnerszervezetek csatlakozhatnak a megállapodáshoz, és élvezhetik annak előnyeit, és azokban az eljárásokban, amelyekben részt vesznek, részt vevő szervezetnek minősülnek. Az irányítóbizottság úgy határozhat, hogy a megállapodás szabványszerződésként jöjjön létre.
(7)A tagállami ajánlatkérő szervek részvétele nem függ az adott tagállam részvételétől.
(8)Az irányítóbizottság átlátható és megkülönböztetésmentes feltételeket állapít meg a tagállamok ajánlatkérő szervei számára a megállapodáshoz való csatlakozásra vonatkozóan, különösen azok mérete, a minimális összegek és más objektív szempontok tekintetében. Az irányítóbizottság ezenkívül megállapítja az azokban esetekben alkalmazandó szabályokat és eljárásokat is, amikor a megállapodás szerinti kötelezettségeinek nemteljesítése miatt meg kell szüntetni valamely tagállami ajánlatkérő szerv megállapodásban való részvételét.
(9)Az (EU, Euratom) 2014/2509 rendelet 168. cikkének (2) bekezdésétől eltérve az irányítóbizottság jóváhagyhatja az EFTA-államok és az uniós tagjelölt országok ajánlatkérő szerveinek a részvételét anélkül, hogy erről a lehetőségről valamely két- vagy többoldalú szerződés rendelkezne.
(10)Az irányítóbizottság a megállapodáshoz való csatlakozást függővé teheti attól, hogy a részt vevő szervezetek elfogadják-e a 37. cikkben meghatározott egy vagy több kiegészítő támogatási szolgáltatást.
(11)A Bizottság javaslata alapján az irányítóbizottság elfogadja az eljárási szabályzatát.
39. cikk
Az alkalmazandó közbeszerzési keret
(1)Ha a részt vevő szervezet a Bizottság által az e fejezet alapján odaítélt szerződéseken – többek között a központi beszerző szervként eljáró Bizottság által kötött keretszerződéseken vagy az általa működtetett dinamikus beszerzési rendszereken – keresztül árukat vagy szolgáltatásokat szerez be, vagy a 37. cikkben említett kiegészítő támogatási szolgáltatást vesz igénybe, úgy kell tekinteni, hogy teljesítette az alkalmazandó uniós közbeszerzési jogszabályok szerinti kötelezettségeit.
(2)Az egyedi szerződések keretszerződések vagy dinamikus beszerzési rendszerek keretében történő odaítélésére irányuló eljárásokra az uniós intézményekre vonatkozó eljárási rendelkezéseket kell alkalmazni.
(3)Ha egy ajánlatkérő szerv adatközpont-szolgáltatásokat, felhőszolgáltatásokat, szoftvereket és MI-rendszereket szerzett be a Bizottságtól mint központi beszerző szervtől, az általa ellátott ajánlatkérő szervekkel kötött megállapodásaiban köteles biztosítani azoknak a szerződéses követelményeknek a betartását, amelyek teljesítésére ő maga is köteles.
(4)A Bizottság úgy dönthet, hogy a részt vevő szervezetek számára közbeszerzési eljárást indít azok előzetes külön kérése nélkül.
(5)Az (EU, Euratom) 2024/2509 rendelet 168. cikkétől eltérve a részt vevő szervezetek a dinamikus beszerzési rendszer érvényességi ideje alatt mindvégig kérelmezhetik a Bizottságtól a rendszerben való részvételt. Ezeket a kérelmeket a Bizottság akkor hagyja jóvá, ha a kérelmek együttesen nem haladják meg a tervezett beszerzések eredetileg becsült mennyiségének az 50 %-át. A részvételt a kérelem kézhezvételétől számított 10 munkanapon belül jóvá kell hagyni, és ettől kezdve a részt vevő szervezet minden jövőbeli ajánlattételi felhívásban részt vehet.
(6)Az (5) bekezdésben említett lehetőség csak azon részt vevő szervezetek számára elérhető, amelyek a dinamikus beszerzési rendszer elindítását követően csatlakoznak a 38. cikkben említett megállapodáshoz.
40. cikk
A közbeszerzési tevékenységekért fizetendő díjak
(1)Az e fejezet alapján végzett közbeszerzési tevékenységekből eredő költségeket a részt vevő szervezetek közösen finanszírozzák a Bizottság által kivetett díjak útján.
(2)A 37. cikkben említett közös közbeszerzési tevékenységek kialakítása – többek között a közös közbeszerzési platform fejlesztése – során felmerülő költségek kezdetben az Unió általános költségvetéséből is fedezhetők. Ebben az esetben a részt vevő szervezeteknek az érintett költségek Unió általi kifizetésének időpontjától számított legfeljebb három éven belül meg kell téríteniük azokat. A Bizottság végrehajtási jogi aktusokat fogadhat el a költségek részt vevő szervezetek általi megtérítésének gyakorlati és operatív szabályairól. Ezeket a végrehajtási jogi aktusokat a 46. cikk (2) bekezdésében említett vizsgálóbizottsági eljárás keretében kell elfogadni.
(3)A díjakból származó bevételek az (EU, Euratom) 2024/2509 rendelet 21. cikke (3) bekezdésének a) pontja értelmében vett belső címzett bevételeknek minősülnek. Ezeket a bevételeket a 37. cikk szerint elvégzett közbeszerzési tevékenységekkel kapcsolatos költségek fedezésére kell fordítani. Az e költségek fedezése után fennmaradó bevételeket az Unió általános költségvetésében kell szerepeltetni.
(4)A díjakat előre meg kell állapítani, azoknak arányosnak kell lenniük azon tevékenységek költséghatékony módon meghatározott becsült költségeivel, amelyekért – a hasonló közbeszerzési keretek gyakorlataival összhangban – díj számítható fel, és elegendőnek kell lenniük e költségek fedezésére.
(5)5.A Bizottság végrehajtási jogi aktusokat fogad el a díjak megállapításának részletes szabályairól, amelyben meghatározza a következőket:
a)az olyan közbeszerzési tevékenységekhez kapcsolódó becsült költségek, amelyek után díj számítható fel;
b)a felszámítható díjak egyedi összegei;
c)a díjfizetés módja és feltételei;
d)a díjfizetés feltételei.
Ezeket a végrehajtási jogi aktusokat a 46. cikk (2) bekezdésében említett vizsgálóbizottsági eljárás keretében kell elfogadni.
V. fejezet
Nyílt forráskódú megoldások
41. cikk
A nyílt forráskódú megoldások és az ilyen megoldások előnyben részesítése
Az Unió és a tagállamok meghozzák a szükséges intézkedéseket annak érdekében, hogy ösztönözzék az uniós és a közszférabeli szervezeteket a nyílt szabványok és a nyílt forráskódú licenc alapján kiadott alkotóelemek használatára és további felhasználásának megkönnyítésére a felhő- és MI-ökoszisztémájuk vagy -stackjük kiépítése során, figyelembe véve a különböző funkcionális szempontokat, többek között a biztonságot, az összköltséget és más releváns, kellően indokolt objektív szempontokat is.
42. cikk
A szoftverek megosztása és további felhasználása
Amikor egy uniós vagy közszférabeli szervezet nyílt forráskódú licenc alapján további felhasználás céljából olyan szoftvert bocsát rendelkezésre, amelyre vonatkozóan szellemitulajdon-jogokkal rendelkezik, ezt egy olyan katalógus vagy adatbázis révén kell megtennie, amely kapcsolódik a nyílt forráskódú megoldások 43. cikkben említett uniós katalógusához, és azon keresztül elérhető.
43. cikk
A nyílt forráskódú megoldások uniós katalógusa
(1)A Bizottság létrehozza és fenntartja a nyílt forráskódú megoldások uniós katalógusát, amely az uniós és a közszférabeli szervezetek által további felhasználás céljából rendelkezésre bocsátott szoftverekhez való hozzáférés biztosítására szolgáló központosított katalógus.
(2)A nyílt forráskódú megoldások uniós katalógusát az (EU) 2024/903 rendelet 8. cikkében említett Interoperábilis Európa portálon kell tárolni, és annak elektronikus úton díjmentesen hozzáférhetőnek kell lennie.
(3)A Bizottság objektív és releváns szempontok alapján dönt a saját katalógussal vagy adatbázissal rendelkező, illetve valamilyen katalógust vagy adatbázist fenntartó uniós vagy közszférabeli szervezetek arra irányuló kérelméről, hogy az adott katalógust vagy adatbázist összekapcsolják a nyílt forráskódú megoldások uniós katalógusával, és azon keresztül hozzáférhetővé tegyék.
44. cikk
A nyílt forráskóddal foglalkozó programirodák hálózata
(1)A Bizottság az e fejezet szerinti kötelezettségek teljesítésével kapcsolatos együttműködés megkönnyítése érdekében létrehozza a nyílt forráskóddal foglalkozó programirodák hálózatát.
(2)A közszférabeli szervezetek által valamely tagállamban helyi, regionális vagy nemzeti szinten létrehozott, valamint az uniós szervezetek által létrehozott nyílt forráskóddal foglalkozó programirodák kérelmezhetik a Bizottságtól a nyílt forráskóddal foglalkozó programirodák hálózatához történő csatlakozást.
(3)A nyílt forráskóddal foglalkozó programirodák hálózata a következő feladatokat látja el:
a)az információk, a tapasztalatok és a bevált gyakorlatok tagállamok és Bizottság közötti megosztásának megkönnyítése, különösen a közös technikai, jogi és szervezeti kihívások megvitatása révén, ideértve a nyílt forráskódú szoftverek licencelésével, biztonságával, karbantartásával és beszerzésével kapcsolatos kihívásokat is;
b)a nyílt forráskódú szoftverek közszférabeli szervezetek általi megosztásának és további felhasználásának az előmozdítása;
c)önkéntes, nem kötelező alapon történő hozzájárulás a nyílt forráskódú szoftverek megosztására és további felhasználására vonatkozó iránymutatások, sablonok vagy ajánlások kidolgozásához;
d)az uniós és a közszférabeli szervezetek számára közös érdekű, nyílt forráskódú megoldásokon alapuló projektekkel kapcsolatos együttműködés és azok megosztása.
(4)A Bizottság támogatja és koordinálja a nyílt forráskóddal foglalkozó programirodák hálózatát.
(5)A Bizottság évente legalább kétszer összehívja és levezeti a nyílt forráskóddal foglalkozó programirodák hálózatában részt vevő tagok ülését. A nyílt forráskóddal foglalkozó programirodák hálózatának ülései online is megszervezhetők.
V. CÍM
ZÁRÓ RENDELKEZÉSEK
44. cikk
A felhatalmazás gyakorlása
(1)A felhatalmazáson alapuló jogi aktusok elfogadására vonatkozóan a Bizottság részére adott felhatalmazás feltételeit ez a cikk határozza meg.
(2)A Bizottságnak a 6. cikk (4) bekezdésében, a 16. cikk (2) bekezdésében, a 20. cikk (9) bekezdésében, a 21. cikk (1) bekezdésében és a 31. cikk (3) bekezdésében említett, felhatalmazáson alapuló jogi aktusok elfogadására vonatkozó felhatalmazása határozatlan időre szól [a hatálybalépés napjától] kezdődő hatállyal.
(3)Az Európai Parlament vagy a Tanács bármikor visszavonhatja a 6. cikk (4) bekezdésében, a 16. cikk (2) bekezdésében, a 20. cikk (9) bekezdésében, a 21. cikk (1) bekezdésében és a 31. cikk (3) bekezdésében említett felhatalmazást. A visszavonásról szóló határozat megszünteti az abban meghatározott felhatalmazást. A határozat az Európai Unió Hivatalos Lapjában való kihirdetését követő napon vagy a benne megjelölt későbbi időpontban lép hatályba. A határozat nem érinti a már hatályban lévő, felhatalmazáson alapuló jogi aktusok érvényességét.
(4)A felhatalmazáson alapuló jogi aktus elfogadása előtt a Bizottság a jogalkotás minőségének javításáról szóló, 2016. április 13-i intézményközi megállapodásban megállapított elvekkel összhangban konzultál az egyes tagállamok által kijelölt szakértőkkel.
(5)A Bizottság a felhatalmazáson alapuló jogi aktus elfogadását követően haladéktalanul és egyidejűleg értesíti arról az Európai Parlamentet és a Tanácsot.
(6)A 6. cikk (4) bekezdése, a 16. cikk (2) bekezdése, a 20. cikk (9) bekezdése, a 21. cikk (1) bekezdése és a 31. cikk (3) bekezdése értelmében elfogadott, felhatalmazáson alapuló jogi aktus csak akkor lép hatályba, ha az Európai Parlamentnek és a Tanácsnak a jogi aktusról való értesítését követő két hónapon belül sem az Európai Parlament, sem a Tanács nem emelt ellene kifogást, illetve ha az említett időtartam lejártát megelőzően mind az Európai Parlament, mind a Tanács arról tájékoztatta a Bizottságot, hogy nem fog kifogást emelni. Az Európai Parlament vagy a Tanács kezdeményezésére ez az időtartam három hónappal meghosszabbodik.
46. cikk
A bizottsági eljárás
(1)A Bizottságot egy bizottság segíti. Ez a bizottság a 182/2011/EU rendelet értelmében vett bizottságnak minősül.
(2)Az e bekezdésre történő hivatkozáskor a 182/2011/EU rendelet 5. cikkét kell alkalmazni.
47. cikk
Felülvizsgálat
(1)A Bizottság [a hatálybalépés időpontját 4 évvel követő dátum]-ig, majd azt követően ötévente értékeli ezt a rendeletet, és jelentést készít az Európai Parlamentnek, a Tanácsnak és az Európai Gazdasági és Szociális Bizottságnak.
(2)Adott esetben az (1) bekezdésben említett jelentést a rendelet módosítására irányuló javaslat kíséri.
(3)A Bizottság az (1) bekezdésben említett értékelés elvégzése során figyelembe veszi az Európai Parlament, a Tanács és az egyéb érintett szervek vagy források álláspontját és megállapításait, és különös figyelmet fordít a kis- és középvállalkozásokra és az új versenytársak helyzetére.
48. cikk
Hatálybalépés és alkalmazás
Ez a rendelet az Európai Unió Hivatalos Lapjában való kihirdetését követő huszadik napon lép hatályba.
Ezt a rendeletet [a hatálybalépés dátumával megegyező hónap és nap a hatálybalépést követő évben]-tól/-től kell alkalmazni.
Ez a rendelet teljes egészében kötelező és közvetlenül alkalmazandó valamennyi tagállamban.
Kelt Brüsszelben, -án/-én.
az Európai Parlament részéről
a Tanács részéről
az elnök
az elnök
PÉNZÜGYI ÉS DIGITÁLIS KIMUTATÁS
1.A JAVASLAT/KEZDEMÉNYEZÉS FŐBB ADATAI3
1.1.A javaslat/kezdeményezés címe3
1.2.Az érintett szakpolitikai terület(ek)3
1.3.Célkitűzés(ek)3
1.3.1.Általános célkitűzés(ek)3
1.3.2.Egyedi célkitűzés(ek)3
1.3.3.Várható eredmény(ek) és hatás(ok)3
1.3.4.Teljesítménymutatók3
1.4.A javaslat/kezdeményezés tárgya:4
1.5.A javaslat/kezdeményezés indokolása4
1.5.1.Rövid vagy hosszú távon kielégítendő szükséglet(ek) a kezdeményezés végrehajtásának részletes ütemtervével4
1.5.2.Az uniós részvételből származó hozzáadott érték (adódhat többek között a koordinációból eredő előnyökből, a jogbiztonságból, a fokozott hatékonyságból vagy a kiegészítő jellegből). E szakaszban „az uniós részvételből származó hozzáadott érték” azt az uniós fellépésből adódó értéket jelenti, amely többletként jelentkezik ahhoz az értékhez képest, amely a tagállamok egyedüli fellépése esetén jött volna létre.4
1.5.3.Hasonló korábbi tapasztalatok tanulsága4
1.5.4.A többéves pénzügyi kerettel való összeegyeztethetőség és lehetséges szinergiák egyéb megfelelő eszközökkel5
1.5.5.A rendelkezésre álló különböző finanszírozási lehetőségek értékelése, ideértve az átcsoportosítási lehetőségeket is5
1.6.A javaslat/kezdeményezés és az abból származó pénzügyi hatás időtartama6
1.7.Tervezett költségvetés-végrehajtási módszer(ek)6
2.IRÁNYÍTÁSI INTÉZKEDÉSEK8
2.1.A nyomon követésre és a jelentéstételre vonatkozó rendelkezések8
2.2.Irányítási és kontrollrendszer(ek)8
2.2.1.A költségvetés-végrehajtási módszer(ek)nek, a finanszírozás-végrehajtási mechanizmus(ok)nak, a kifizetési feltételeknek és a javasolt kontrollstratégiának az indokolása8
2.2.2.Az azonosított kockázatokkal és a csökkentésükre létrehozott belső kontrollrendszerekkel kapcsolatos információk8
2.2.3.A kontrollok költséghatékonyságának becslése (a kontroll költségeinek és az érintett forrásoknak az aránya) és indokolása, valamint a hibakockázat várható szintjeinek értékelése (kifizetéskor és záráskor)8
2.3.A csalások és a szabálytalanságok megelőzésére irányuló intézkedések9
3.A JAVASLAT/KEZDEMÉNYEZÉS BECSÜLT PÉNZÜGYI HATÁSA10
3.1.A többéves pénzügyi keret érintett fejezete(i) és a költségvetés érintett kiadási sora(i)10
3.2.A javaslatnak az előirányzatokra gyakorolt becsült pénzügyi hatása12
3.2.1.Az operatív előirányzatokra gyakorolt becsült hatás összefoglalása12
3.2.1.1.A megszavazott költségvetésből származó előirányzatok12
3.2.1.2.Külső címzett bevételekből származó előirányzatok17
3.2.2.Operatív előirányzatokból finanszírozott becsült kimenet22
3.2.3.Az igazgatási előirányzatokra gyakorolt becsült hatás összefoglalása24
3.2.3.1. A megszavazott költségvetésből származó előirányzatok24
3.2.3.2.Külső címzett bevételekből származó előirányzatok24
3.2.3.3.Előirányzatok összesen24
3.2.4.Becsült humánerőforrás-szükségletek25
3.2.4.1.A megszavazott költségvetésből finanszírozott25
3.2.4.2.Külső címzett bevételekből finanszírozott26
3.2.4.3.Becsült humánerőforrás-szükségletek összesen26
3.2.5.A digitális technológiával kapcsolatos beruházásokra gyakorolt becsült hatás áttekintése28
3.2.6.A jelenlegi többéves pénzügyi kerettel való összeegyeztethetőség28
3.2.7.Harmadik felek finanszírozási hozzájárulása28
3.3.Becsült bevételi hatás29
4.Digitális vetületek29
4.1.Digitális vonatkozású követelmények30
4.2.Adatok30
4.3.Digitális megoldások31
4.4.Interoperabilitási értékelés31
4.5.A digitális végrehajtást támogató intézkedések32
1.A JAVASLAT/KEZDEMÉNYEZÉS FŐBB ADATAI
1.1.A javaslat/kezdeményezés címe
Javaslat – Az Európai Parlament és a Tanács rendelete az európai felhőalapú és MI-ökoszisztéma megerősítését célzó intézkedési keret létrehozásáról (a felhőszolgáltatások és a mesterséges intelligencia fejlesztéséről szóló rendelet).
Rövid cím: A felhőszolgáltatások és a mesterséges intelligencia fejlesztéséről szóló rendelet (CADA)
(EGT-vonatkozású szöveg)
1.2.Az érintett szakpolitikai terület(ek)
A javaslat a felhőszolgáltatások fejlesztéséhez kapcsolódó szakpolitikai területeket érint, és a nagy értékű, reziliens és jövőorientált digitális ökoszisztémákra való zökkenőmentes és időben történő átállás biztosítására összpontosít. Célja, hogy meghatározza a felhőszolgáltatások egységes piacának szabályozási feltételeit, és hogy ezáltal ösztönözze a felhőinfrastruktúrába, valamint a mesterséges intelligenciával kapcsolatos kutatásba és fejlesztésbe történő beruházásokat, és támogassa az innovatív technológiákból eredő, újonnan felmerülő követelmények teljesítését. A meglévő keretek korszerűsítésével a kezdeményezés célja a hatékony beruházások megkönnyítése, a fenntartható verseny előmozdítása és a technológiai függőségek csökkentése, ezáltal támogatva az EU hosszú távú versenyképességét és rezilienciáját a felhőszolgáltatások és a mesterségesintelligencia globális színterén. A javaslat célja továbbá a felhőszolgáltatások határokon átnyúló nyújtása előtt álló, továbbra is fennálló akadályok felszámolása, valamint a szabályozás koherenciájának és kiszámíthatóságának javítása a tagállamokban.
1.3.Célkitűzés(ek)
1.3.1.Általános célkitűzés(ek)
E kezdeményezés általános célkitűzése, hogy biztosítsa a felhőszolgáltatások belső piacának működését, valamint az Unió versenyképességéhez és stratégiai autonómiájához szükséges feltételeket.
1.3.2.Egyedi célkitűzés(ek)
1. sz. egyedi célkitűzés: Az EU-ban kiépített számítási kapacitás innovatív és fenntartható technológiák révén történő növelése. 2030-ra az EU-nak legalább háromszorosára kell növelnie a meglévő adatközpont-kapacitását, melynek során az új létesítményekben előnyben kell részesíteni az energiahatékony technológiákat. Mivel a kereslet folyamatosan nő, ezt köztes célkitűzésnek kell tekinteni annak érdekében, hogy 2035-re a számítási kapacitás kielégítse az Unió igényeit.
2. sz. egyedi célkitűzés: Vonzó feltételek biztosítása a fenntartható és innovatív számítási kapacitás kiépítéséhez. Míg az első célkitűzés a kapacitás kiépítésére irányul, ez a célkitűzés a kapcsolódó beruházások és a kiépítés feltételeire vonatkozik. 2030-ra az EU egész területén biztosítani kell, hogy az üzemeltetők kevesebb mint 18 hónap alatt képesek legyenek beszerezni az adatközpontok létrehozásához és üzemeltetéséhez szükséges összes engedélyt, ideértve a földterületekhez való hozzáférést, az energiához való hozzáférésre vonatkozó engedélyeket és a konnektivitást is, amelyek kiemelten fontosak a befektetők számára.
3. sz. egyedi célkitűzés: A nem európai felhőszolgáltatásoktól való általános függés csökkentése. 2035-re ennek a beavatkozásnak növelnie kell az európai felhőszolgáltatók európai piacon meglévő részesedését. Az Unió stratégiai autonómiájának megerősítése érdekében csökkenteni kell a függőségeket, és biztosítani kell, hogy az európai felhasználók számára rendelkezésre álljanak a nem európai piaci szereplők megbízható európai alternatívái. Az erősebb európai ellátási bázis javítja az Unió azon képességét, hogy önállóan lépjen fel, és fokozza a hosszú távú rezilienciát, versenyképességet és ellátásbiztonságot.
4. sz. egyedi célkitűzés: A közrend védelméhez való hozzájárulás – különösen a közszférában – a felhőszolgáltatás-kínálat rezilienciájának fokozása révén. 2035-re a közszférában a kiemelten kritikus felhasználási eseteket szuverén felhő- és MI-szolgáltatások útján kell kezelni az adatvédelem és a működési autonómia biztosítása, valamint a közrendet esetlegesen veszélyeztető károk megelőzése érdekében. Kiemelten kritikus felhasználási esetek azok a kiemelt rendszerszintű jelentőséggel bíró esetek, amelyek alapvető funkciókat támogatnak, vagy érzékeny adatok kezelésével járnak. A stratégiai autonómia elérésének kulcsfontosságú eleme az adatok védelmének és a szolgáltatás folytonosságának ilyen esetekben történő biztosítása. Ezért ezek a felhasználási esetek kiemelt szerepet kapnak a szuverén szolgáltatások, azaz az olyan szolgáltatások felé való elmozdulás szempontjából, amelyek nyújtása kívül esik a harmadik országok azon politikáinak hatókörén, amelyek az adatokhoz való hozzáféréshez vagy a szolgáltatások folytonosságának a megszakadásához vezethetnek.
1.3.3.Várható eredmény(ek) és hatás(ok)
Tüntesse fel, milyen hatásokat gyakorolhat a javaslat/kezdeményezés a kedvezményezettekre/célcsoportokra.
A felhőszolgáltatások és a mesterséges intelligencia fejlesztéséről szóló javasolt rendelet várhatóan jelentős hatást gyakorol majd több kedvezményezettre is, ideértve többek között a közszférát, az európai felhőalapú és MI-ökoszisztémát, valamint a polgárokat. A kezdeményezés célja a felhőalapú és MI-ökoszisztéma uniós szintű megerősítése, az adatközpontok energia- és erőforrás-hatékonyságának innovatív fejlesztése, az európai nyílt felhő- és MI-stackek fejlesztése, valamint a felhőszolgáltatások elterjedésének az előmozdítása. Ez várhatóan a fejlett MI-technológiák és az élvonalbeli MI fejlesztését, az ipari MI-modellek és -rendszerek stratégiai ágazatokban történő alkalmazásának a felgyorsítását, valamint a jelentős technológiai és ipari kihívások kezelésére irányuló ágazatközi kezdeményezések támogatását fogja eredményezni. A javaslat célja továbbá, hogy Unió-szerte felgyorsítsa az adatközpontok kiépítését, a következő öt-hét évben megháromszorozva az EU adatközpont-kapacitását és biztosítva az erőforrás-hatékony adatközpontok kiépítését. A jogszabály célja emellett az autonómia előmozdítása, a kritikus technológiáktól való függőség csökkentése és a felhőszolgáltatások alkalmazásának a közszférában történő fokozása, valamint az, hogy a kritikus ágazatok számára lehetővé tegye a szuverén felhőszolgáltatások igénybevételét. Ezenkívül a javaslat az európai közszféra felhőfederációjának a létrehozásához, közös közbeszerzési tevékenységekhez és a nyílt forráskódú megoldások előmozdításához vezet. Összességében a javaslat célja, hogy megerősítse az említett kedvezményezetteket, és hogy támogassa egy versenyképes, innovatív és autonóm európai felhőalapú és MI-ökoszisztéma létrehozását, amely előmozdítja a gazdasági fellendülést, a társadalmi jóllétet és a stratégiai autonómiát. A javaslat a tervek szerint pozitív hatással lesz az európai mesterségesintelligencia- és felhőágazat globális versenyképességére, valamint növeli majd az EU vonzerejét a harmadik országbeli vállalkozások és kutatók számára.
1.3.4.Teljesítménymutatók
Határozza meg az előrehaladás és az eredmények nyomon követésére szolgáló mutatókat.
1. célkitűzés: Az EU számítási kapacitásának innovatív és fenntartható technológiák révén történő növelése.
a) Telepített számítási kapacitás (IT-terhelés MW-ban) tagállamonként.
b)Az általános célú és az MI-re optimalizált számítási kapacitás összesen, FLOPS-ban is kifejezve.
c)Az EU részesedése a globálisan rendelkezésre álló számítási kapacitásból.
d)Az uniós számítási kapacitás kihasználtsági aránya; Az adatközpontok PUE- és WUE-mutatói, valamint a helyalapú kibocsátásokra és a kapcsolódó környezeti hatásokra vonatkozó mutatók.
e)Innovatív és energiahatékony technológiák alkalmazása (kísérleti projektek indítása és új megoldások bevezetése).
f)A tiszta energia aránya az adatközpontokban és a hulladékhő újrafelhasználása.
g)Az Unióban található adatközpontokba irányuló állami és magánberuházások éves összege.
h)A meglévő központokon kívül és a nem megfelelően ellátott régiókban kiépített új adatközpont-kapacitás aránya.
2. célkitűzés: Vonzó feltételek biztosítása a fenntartható és innovatív számítási kapacitás kiépítéséhez.
a)Az új adatközpont-projektek átlagos engedélyezési ideje.
b)Az üzemeltetőkre háruló összes adminisztratív teher.
c)A szabályozási vagy infrastrukturális akadályok miatt késedelmet szenvedő/meghiúsult projektek aránya.
d)Az egyszerűsített engedélyezési rendszerekkel rendelkező tagállamok száma.
e)Költség-versenyképességi index.
3. célkitűzés: A nem európai felhő- és MI-szolgáltatásoktól való függés csökkentése.
a)Az európai szolgáltatók részesedése a felhőszolgáltatásokból keletkező teljes uniós bevételből.
b)A szuverén szolgáltatók által kiszolgált hatóságok száma tagállamonként.
c)Az európai szolgáltatók tulajdonában lévő uniós adatközpont-kapacitás aránya.
d)A kihasználatlan kapacitás aránya a tagállamokban.
4. célkitűzés: A közrend védelméhez való hozzájárulás – különösen a közszférában – a felhőszolgáltatás-kínálat rezilienciájának fokozása révén.
a)Az ellenőrzött 2., 3. és 4. szintű felhőszolgáltatások száma.
b)Az ajánlatkérő szervek szuverenitási rendszernek való megfelelési aránya (%).
c)A szuverén felhőszolgáltatások uniós közbeszerzésének éves értéke.
d)Az adatbázisban nyílt forráskódúként közzétett közszférabeli megoldások száma és azok harmadik felek általi letöltésének a száma.
1.4.A javaslat/kezdeményezés tárgya:
új intézkedés
kísérleti projektet / előkészítő intézkedést követő új intézkedés ()
meglévő intézkedés meghosszabbítása
egy vagy több intézkedés összevonása vagy átalakítása egy másik/új intézkedéssé
1.5.A javaslat/kezdeményezés indokolása
1.5.1.Rövid vagy hosszú távon kielégítendő szükséglet(ek) a kezdeményezés végrehajtásának részletes ütemtervével
A felhőszolgáltatások és a mesterséges intelligencia fejlesztéséről szóló rendelet várhatóan a Hivatalos Lapban való kihirdetését követő 20 napon belül lép hatályba. Az alkalmazás kezdőnapja a kihirdetéstől számított egy éven belül várható, kivéve azon szabályok esetében, amelyek további átmeneti időszakot igényelnek.
1.5.2.Az uniós részvételből származó hozzáadott érték (adódhat többek között a koordinációból eredő előnyökből, a jogbiztonságból, a fokozott hatékonyságból vagy a kiegészítő jellegből). E szakaszban „az uniós részvételből származó hozzáadott érték” azt az uniós fellépésből adódó értéket jelenti, amely többletként jelentkezik ahhoz az értékhez képest, amely a tagállamok egyedüli fellépése esetén jött volna létre.
A számítási kapacitás fejlesztése jelenleg nemzeti szinten történik az EU-ban. Minden tagállam külön keretrendszert tart fenn, és ezek a rendszerek a helyi körülményeken és igényeken alapuló különböző folyamatokat és követelményeket határoznak meg az adatközpontok kiépítésére vonatkozóan. Az adatközpontok kiépítésének felgyorsítására irányuló nemzeti szakpolitikák miatt azonban a fenntarthatóság tekintetében fennáll a további széttagoltság és a negatív verseny kockázata. Emellett egyre több alacsony késleltetésű alkalmazás igényel a közelben rendelkezésre álló számítási kapacitást. Általánosabban fogalmazva, az EU a számítástechnikai kapacitás hiányával küzd, ami negatívan befolyásolhatja a versenyképességét, és uniós szintű fellépést igényel egy olyan szabályozási és beruházási környezet fenntartása érdekében, amelyben az adatközpont-üzemeltetők és a befektetők könnyedén eligazodnak, többek között a határokon átnyúló esetekben is.
E kapacitáshiány megszüntetéséhez, valamint ahhoz, hogy az európai vállalkozások és közigazgatási szervek fenntartható módon kihasználhassák a számítási kapacitást, uniós szintű fellépésre van szükség. A nem európai szolgáltatók által nyújtott felhőszolgáltatásoktól való függőségnek az egész Unióban ugyanazok a kiváltó okai, és valamennyi tagállamban kihat a vállalkozásokra és a közigazgatásra. Az európai szolgáltatók nehézségekbe ütköznek az Unión belüli terjeszkedés során, például az eltérő nemzeti megbízhatósági normák miatt, különösen a közbeszerzés terén. Az eltérő nemzeti közbeszerzési gyakorlatok bonyolulttá teszik a piacot az európai szolgáltatók számára, és az ezzel kapcsolatos információhiány miatt a piac nem működik megfelelően, ami uniós szintű válaszlépéseket igényel. E kihívások kezelése érdekében a nyilvános konzultáció során is szorgalmazták az uniós fellépést.
Az uniós fellépés várhatóan egyértelmű hozzáadott értéket képvisel majd a számítási kapacitás korlátozott és földrajzilag koncentrált rendelkezésre állásával kapcsolatos probléma kezelésében. Azzal, hogy közös megközelítést biztosít az adatközpontok kiépítéséhez, lehetővé tenné a számítási kapacitás földrajzilag kiegyensúlyozott módon történő koherens tervezését és kiépítését, és egyúttal megelőzné a negatív versenyt, valamint csökkentené a szabályozás összetettségét a befektetők és az adatközpont-üzemeltetők számára. Az EU egyedülálló helyzetben van annak biztosításához, hogy a beruházási és gyorsítási politikák tükrözzék a kollektív prioritásokat, és megelőzzék a széttagoltságot. Az uniós szintű fellépés biztosítaná, hogy minden vállalkozás és közigazgatási szerv hozzáférjen az igényei kielégítéséhez szükséges számítási kapacitáshoz, és előfeltétele annak, hogy Európa MI-kontinenssé váljon.
A nem európai szolgáltatók által nyújtott felhőszolgáltatásoktól való függőség kezelése során az uniós fellépés várhatóan olyan előnyökkel jár majd, amelyek meghaladják a tagállamok által egyénileg elérhető előnyöket, különösen a hiányos információkból eredő piaci hiányosságok kezelése terén. A fellépés javítaná a belső piac működését, és lehetővé tenné a felhőszolgáltatók számára, hogy a nemzeti piacaikon kívül is terjeszkedjenek.
1.5.3.Hasonló korábbi tapasztalatokból levont tanulságok
A javaslat az e területen meglévő rendeletek végrehajtása során szerzett gyakorlati tapasztalatokon alapul. A korábbi tapasztalatok alapján szükség van jogi biztosítékokra, de azok nem elegendőek a nem uniós szolgáltatóktól való függőség megváltoztatásához. Az általános adatvédelmi rendelet és az európai adatvédelmi biztos fellépése arra késztette az állami szerveket és a szolgáltatókat, hogy a nemzetközi adattovábbításokra vonatkozóan szigorúbb szerződéses biztosítékokat és szabályokat alkalmazzanak. Ezek az intézkedések azonban kézzelfogható változások helyett csupán a megfeleléssel kapcsolatos megoldásokat eredményeztek. Ehhez hasonlóan az adatlokalizálás szükségessége is csak részben bizonyult megfelelő megoldásnak az egyes konkrét felhasználási esetekhez szükséges szuverenitási követelmények kielégítésére, különösen a közszférában. Az EUCS felhőszolgáltatások tanúsításával kapcsolatos előkészítő munkája is rávilágított arra, hogy a kiberbiztonságot nem szabad összekeverni a szuverenitási követelményekkel. A rendelet emellett a 2. kiberbiztonsági jogszabályra is épít, valamint támaszkodik az adatrendelet azon rendelkezéseire is, amelyek a szolgáltatóváltás költségeire, az interoperabilitásra, a hordozhatóságra és a tisztességtelen szerződési feltételekre vonatkoznak. Végezetül a javaslat az érdekelt felekkel folytatott széles körű konzultációs stratégián alapul.
1.5.4.A többéves pénzügyi kerettel való összeegyeztethetőség és lehetséges szinergiák egyéb megfelelő eszközökkel
A javaslat összeegyeztethető a többéves pénzügyi kerettel, mivel elsősorban új jogi keretet biztosítana, miközben meglévő vagy tervezett uniós finanszírozási eszközökre támaszkodna. Fő finanszírozási szinergiái a 10. keretprogrammal és az Európai Versenyképességi Alappal (EVA) lennének, különösen a „Digitális vezető szerep” keretben. A 10. keretprogramnak az I. pillér keretében támogatnia kell az upstream kutatási és innovációs dimenziót, az EVA-nak pedig a kiépítés fő eszközeként kell szolgálnia, hozzájárulva ezáltal ahhoz, hogy a 10. keretprogram kutatási eredményei operatív képességekké váljanak. Ezeket az erőfeszítéseket más eszközök is tovább erősíthetik. A közös európai érdeket szolgáló fontos projektek továbbra is támogatnák azokat a nagyszabású, határokon átnyúló projekteket, amelyek esetében a felhő-, a perem-, a csip-, a kiberbiztonsági vagy az MI-infrastruktúrához a tagállamok közötti koordinációra és magánberuházásokra van szükség. Az európai digitális infrastruktúra-konzorciumok hasznos irányítási eszközt jelenthetnek a közös digitális infrastruktúrát együttesen üzemeltetni kívánó tagállamok csoportjai számára. A kohéziós politikai eszközök – például az ERFA és a Kohéziós Alap – a kevésbé fejlett régiók digitális infrastruktúrájának társfinanszírozása révén előmozdítják és támogathatják a regionális versenyképességet, valamint kezelhetik a területi egyenlőtlenségeket. Szinergiák várhatók továbbá az InvestEU programmal is a beruházási környezet javítása, a finanszírozásra alkalmas projektek támogatása, valamint a magán- és az állami beruházások mozgósítását célzó pénzügyi eszközök kiegészítése révén. A javaslat adott esetben a helyreállítási és rezilienciaépítési tervekben – többek között a nemzeti reformprogramokban és az országspecifikus ajánlásokban – meghatározott reformokra és beruházásokra is építene. Végezetül az EVA más szakpolitikai keretei is támogathatnák az ágazatspecifikus alkalmazásokat.
1.5.5.A rendelkezésre álló különböző finanszírozási lehetőségek értékelése, ideértve az átcsoportosítási lehetőségeket is
A rendelkezésre álló finanszírozási lehetőségek értékelése során figyelembe vették mind a meglévő bizottsági forrásokon belüli átcsoportosítást, mind a további finanszírozás szükségességét. A kezdeményezés végrehajtásához a becslések szerint összesen 25 teljes munkaidős egyenértékre van szükség. Ezek közül a Digitális Szolgáltatások Főigazgatóságától (DG DIGIT) 8 teljes munkaidős egyenérték, a Tartalmak, Technológiák és Kommunikációs Hálózatok Főigazgatóságától (DG CNECT) pedig 7 teljes munkaidős egyenérték tartozik az átcsoportosítás hatálya alá; ezekben az esetekben olyan feladatokról van szó, amelyek a meglévő tevékenységekkel kapcsolatos prioritások átrendezése és a meglévő szakpolitikai szakértelem felhasználása útján teljesíthetők. Ez azt jelenti, hogy a 25 becsült teljes munkaidős egyenértékből 15 megoldható átcsoportosítással. Ezek az átcsoportosított álláshelyek elsősorban a meglévő hatáskörökhöz kapcsolódó tevékenységeket támogatnának, például a szakpolitikai koordinációt, a jogi elemzést, az érdekelt felekkel való kapcsolattartást, a belső piac nyomon követését, a programirányítást, az adminisztratív támogatást és a tagállamokkal való együttműködést. A fennmaradó feladatok tekintetében alternatív finanszírozási lehetőségeket vizsgáltak. Ezek közé tartozik a vonatkozó költségvetési sorok célzott megerősítése és a meglévő programkeretek felhasználása. Tekintettel azonban arra, hogy több feladat is jelentős működési költségekkel járhat, díjak bevezetésére is sor kerül, amelyek egyrészt fontos finanszírozási mechanizmusként szolgálnak, másrészt pedig korlátozzák az uniós költségvetésre gyakorolt hatást. E díjak célja elsősorban az, hogy fedezzék a közös beszerzéssel kapcsolatos tevékenységeket, valamint a kihasználatlan kapacitások érdekelt tagállamok közötti megosztását szolgáló EuroCloud Federáció igazgatását.
A fennmaradó 10 teljes munkaidős egyenértékhez további finanszírozásra lenne szükség, mivel olyan új vagy jelentősen kibővített feladatokhoz kapcsolódnak, amelyek túlmutatnak a munkateherre vonatkozó jelenlegi feltevéseken.
A javasolt megközelítés összességében az átcsoportosítás, a díjalapú finanszírozás és a korlátozott mértékű kiegészítő források kombinációjára épül. Az átcsoportosítás biztosítaná a költségvetési fegyelmet és a Bizottság meglévő szakértelmének a felhasználását. A díjak várhatóan csökkentik az uniós költségvetésre nehezedő nyomást, és támogatják a költségvetési semlegességet a leginkább erőforrás-igényes tevékenységek esetében. A további előirányzatok tehát olyan új funkciókra vannak fenntartva, amelyek nem finanszírozhatók díjakból vagy belső újraelosztás útján.
1.6.A javaslat/kezdeményezés és az abból származó pénzügyi hatás időtartama
korlátozott időtartam
–
időtartam: ÉÉÉÉ [HH/NN]-tól/-től ÉÉÉÉ [HH/NN]-ig
–
pénzügyi hatás: ÉÉÉÉ-tól/-től ÉÉÉÉ-ig a kötelezettségvállalási előirányzatok esetében és ÉÉÉÉ-tól/-től ÉÉÉÉ-ig a kifizetési előirányzatok esetében
határozatlan időtartam
–végrehajtás 2028-tól 2030-ig tartó beindítási időszakkal,
–azt követően: rendes ütemű végrehajtás.
1.7.Tervezett költségvetés-végrehajtási módszer(ek)
Közvetlen irányítás a Bizottság által
– a Bizottság szervezeti egységein keresztül, ideértve az uniós küldöttségek személyzetét is,
–
végrehajtó ügynökségen keresztül
Megosztott irányítás a tagállamokkal
Közvetett irányítás a költségvetés végrehajtásával kapcsolatos feladatoknak a következőkre történő átruházásával:
– harmadik országok vagy az általuk kijelölt szervek
– nemzetközi szervezetek és ügynökségeik (nevezze meg)
– az Európai Beruházási Bank és az Európai Beruházási Alap
– a költségvetési rendelet 70. és 71. cikkében említett szervek
– közjogi szervek
– magánjog alapján működő, közfeladatot ellátó szervek, amennyiben megfelelő pénzügyi garanciákkal rendelkeznek
– valamely tagállam magánjoga alapján működő, köz- és magánszféra közötti partnerség végrehajtásával megbízott és megfelelő pénzügyi garanciákkal rendelkező szervek
– az Európai Unióról szóló szerződés V. címének értelmében a közös kül- és biztonságpolitika terén konkrét fellépések végrehajtásával megbízott, és a vonatkozó alap-jogiaktusban ekként megjelölt szervek vagy személyek
–valamely tagállamban létrehozott, valamely tagállam magánjoga vagy uniós jog alapján működő szervek, amelyek az ágazatspecifikus szabályokkal összhangban megbízást kaphatnak uniós források vagy költségvetési biztosítékok végrehajtására, amennyiben e szervek közjogi szervek vagy közfeladatot ellátó magánjogi intézmények ellenőrzése alá tartoznak, és az ellenőrző szerv által vállalt egyetemleges felelősség formáját öltő vagy azzal egyenértékű pénzügyi garanciával rendelkeznek, amely pénzügyi garancia minden intézkedés esetében az uniós támogatás maximális összegére korlátozódhat
2.IRÁNYÍTÁSI INTÉZKEDÉSEK
2.1.A nyomon követésre és a jelentéstételre vonatkozó rendelkezések
A rendeletet a hatálybalépése után öt évvel felül kell vizsgálni, és értékelni kell. A Bizottság az értékelés eredményeiről be fog számolni az Európai Parlamentnek és a Tanácsnak. E rendelet következetes végrehajtásának és nyomon követésének támogatása érdekében a tagállamoknak biztosítaniuk kell, hogy a tevékenységeikre vonatkozó releváns információk időben a Bizottság rendelkezésére álljanak.
2.2.Irányítási és kontrollrendszer(ek)
2.2.1.A költségvetés-végrehajtási módszer(ek)nek, a finanszírozás-végrehajtási mechanizmus(ok)nak, a kifizetési feltételeknek és a javasolt kontrollstratégiának az indokolása
A rendelet új szakpolitikai keretet hoz létre a felhőszolgáltatások belső piacon történő beszerzésére és az adatközpontok Unió-szerte történő kiépítésére vonatkozó harmonizált szabályokhoz, miközben támogatja a fogyasztói bizalomra, az ipari versenyképességre, a biztonságra, a rezilienciára és a fenntarthatóságra vonatkozó uniós szakpolitikai célkitűzéseket. A felhőszolgáltatások és a mesterséges intelligencia fejlesztéséről szóló rendelet célja, hogy egyszerűbbé tegye és javítsa az adatközpontok fejlesztésére és a felhőszolgáltatások beszerzésére vonatkozó szabályozási keret összehangolását. Ezek a célkitűzések szükségessé teszik az uniós szintű koordináció és operatív kapacitás megerősítését, amihez célzott és arányos költségvetési forrásokra van szükség. A javaslat arányos változtatásokat vezet be, és olyan irányítási rendszert hoz létre, amely egységes piaci dimenzióval rendelkező új uniós szintű feladatokat foglal magában, ugyanakkor biztosítja, hogy a döntéshozatal továbbra is a leghatékonyabb szinten történjen. A választott irányítási modell célja, hogy a meglévő struktúrákra és hatáskörökre építsen, ezáltal pedig korlátozza az új szervezetek iránti igényt, és lehetővé teszi a költségvetés meglévő igazgatási és pénzügyi keretek között történő végrehajtását, biztosítva a kiadások költséghatékonyságát és kiszámíthatóságát.
Az új feladatok elvégzéséhez további emberi erőforrásra van szükség. A rendelet végrehajtásához és érvényesítéséhez a becslések szerint a Tartalmak, Technológiák és Kommunikációs Hálózatok Főigazgatóságán 6, a Digitális Szolgáltatások Főigazgatóságán pedig 4 további teljes munkaidős egyenértékre van szükség. A javasolt személyzeti létszám arányos az új felelősségi körök mennyiségével és összetettségével, és a legköltséghatékonyabb lehetőségnek felel meg, elkerülve a nemzeti szintű átfedéseket.
A kifizetésekre a szokásos uniós költségvetési eljárásoknak megfelelően kerül sor – beleértve az évente teljesített kötelezettségvállalásokat és kifizetéseket is –, a költségvetési rendelettel összhangban és az alkalmazandó többéves pénzügyi keret felső összeghatárain belül. Ezt az éves díjbevételek is támogatják majd, amelyek a további feladatok ellátásával kapcsolatos költségek és a hosszú távú költségek fedezésére szolgálnak. A kiadások a Bizottság belső ellenőrzési keretrendszerének hatálya alá tartoznak, beleértve az előzetes ellenőrzéseket, az utólagos ellenőrzéseket, a teljesítmény nyomon követését és a jelentéstételt is. Erre a hatékony és eredményes pénzgazdálkodás, a kiadások jogszerűségének és szabályszerűségének, valamint az uniós források hatékony felhasználásának a biztosítása érdekében kerül sor, egyúttal biztosítva a rendelet időben történő végrehajtását.
2.2.2.Az azonosított kockázatokkal és a csökkentésükre létrehozott belső kontrollrendszerekkel kapcsolatos információk
A jogszabályban javasolt tevékenységek különböző uniós szervezeteket érintenek, és bizonyos végrehajtási kockázatokkal járnak, amelyek csökkentéséhez nyomon követésre, felügyeletre, koordinációra és iránymutatásra van szükség. A Bizottság személyzetet fog kijelölni többek között az iránymutatásokat tartalmazó dokumentumok kidolgozására, a felhatalmazáson alapuló jogi aktusok előkészítésére, a függőségi értékelések elvégzésére, a titkársági feladatok ellátására, valamint a kezdeményezés végrehajtásának felügyeletére, ideértve a kezdeményezés előrehaladásának a meghatározott fő teljesítménymutatók és mérföldkövek alapján történő nyomon követését is. Ez lehetővé teszi majd a különböző tevékenységek végrehajtásával kapcsolatos lehetséges problémák és kockázatok gyors azonosítását.
A közös beszerzési tevékenységekhez irányítóbizottságot kell létrehozni, amely a Bizottságból és a tagállamok képviselőiből áll, és amely a közbeszerzési tevékenységek stratégiai felügyeletéért felel – ideértve a közbeszerzési tevékenységek menetrendjére és az egyes közbeszerzési eljárásokra vonatkozó stratégiai irányvonalat is –, és biztosítja az e rendeletnek való megfelelést, valamint az ajánlatkérő szervek csatlakozására vonatkozó átlátható és megkülönböztetésmentes feltételeket. Az európai közszféra felhőfederációja esetében fontos, hogy abban az uniós szervek széles köre részt vegyen, és a megvalósíthatóság, a hatékonyság és a folytonosság garantálása érdekében az uniós joggal összhangban biztosítani kell a szolgáltatásnyújtás legmagasabb szintű biztonságát. Ezért annak nyitva kell állnia azon uniós intézmények, szervek és ügynökségek, valamint azon tagállami közszférabeli szervezetek önkéntes részvétele előtt, amelyek készen állnak arra, hogy összekapcsolják a felhőinfrastruktúráikat, és hogy interoperábilis felhőszolgáltatásokat vezessenek be az Unióban. A Bizottság létrehoz egy platformot, amely a tagjai számára megkönnyíti az adatközpont-kapacitás és a felhőalapú számítástechnikai kapacitás megosztását. Mivel az említett megosztott kapacitás keretében valószínűleg kritikus és érzékeny adatok és alkalmazások tárolására kerülne sor, a platform a biztonságos hozzáférést és a biztonsági események kezelését biztosító szolgáltatásokat és mechanizmusokat is magában foglalna, ideértve a közös személyazonosság-kezelést, a kölcsönös hitelesítési eszközöket és a biztonsági események bejelentésére szolgáló eszközöket, valamint a nyújtott szolgáltatások működését támogató képességeket, köztük a szolgáltatásnyújtás, az erőforrás-elosztás, valamint a szolgáltatásaktiválás és a teljesítmény nyomon követését.
2.2.3.A kontrollok költséghatékonyságának becslése (a kontroll költségeinek és az érintett forrásoknak az aránya) és indokolása, valamint a hibakockázat várható szintjeinek értékelése (kifizetéskor és záráskor)
A kezdeményezés kontrolljainak költségét a Bizottság szintjén becsülték meg. Ezen információk forrása a Bizottság belső irányítási és kontrollrendszere. A költségeket az e kezdeményezés keretében előirányzott tevékenységekre szánt személyzet és erőforrások alapján becsülték meg. A szóban forgó kontrollok várható összköltsége viszonylag magas lehet a javasolt tevékenységek összetettsége és a végrehajtási kockázatok csökkentésére elkülönített források szükségessége miatt. A kontroll intenzitását a kiadás jellegéhez, az előirányzott kedvezményezettek vagy szerződő felek típusához, az érintett pénzügyi források összegéhez és a kockázat szintjéhez kell igazítani. Az olyan konkrét intézkedésekhez, mint a közös beszerzés, az EuroCloud Federáció, a finanszírozáskezelés és a szuverén szolgáltatások adatbázisa, külön erőforrásokra és kontrollokra lesz szükség, ideértve a stratégiai felügyeletet, a nyomon követést és a biztonsági események kezelését is. E kontrollok költségét úgy becsülték meg, hogy az arányos legyen a kezelt források értékével, az egyes tevékenységek összetettségével és az azonosított kockázatokkal.
A várható hibaarány tekintetében az a cél, hogy az a 2 %-os küszöbérték alatt maradjon. Ez a fent említett standard előzetes és utólagos ellenőrzések révén valósul majd meg, ideértve például a kiadások támogathatóságának és jogszerűségének az ellenőrzését, a közbeszerzések és a szerződéskezelés ellenőrzését, az elérendő eredmények nyomon követését, a kockázatalapú ellenőrzéseket, a pénzügyi ellenőrzéseket és szükség esetén a beszedési eljárásokat. Az ettől való bármilyen eltéréshez összehangolt megközelítésre van szükség, és az eltéréseket eseti alapon kell megvitatni.
2.3.A csalások és a szabálytalanságok megelőzésére irányuló intézkedések
A Bizottságra vonatkozó jelenlegi, a csalások megelőzésére vonatkozó intézkedések a rendelethez szükséges további előirányzatokra is vonatkoznak.
3.A JAVASLAT/KEZDEMÉNYEZÉS BECSÜLT PÉNZÜGYI HATÁSA
3.1.A többéves pénzügyi keret érintett fejezete(i) és a költségvetés érintett kiadási sora(i)
·Meglévő költségvetési sorok
A többéves pénzügyi keret fejezetei, azon belül pedig a költségvetési sorok sorrendjében.
|
A többéves pénzügyi keret fejezete
|
Költségvetési sor
|
Kiadás típusa
|
Hozzájárulás
|
|
|
Szám
|
diff./nem diff. ()
|
EFTA-országoktól ()
|
tagjelölt országoktól és potenciális tagjelöltektől ()
|
más harmadik országoktól
|
egyéb címzett bevétel
|
|
|
A többéves pénzügyi keret később meghatározandó fejezetei és költségvetési sorai ()
|
diff./nem diff.
|
IGEN
|
NEM
|
NEM
|
NEM
|
|
|
Díjbevétel (a díjat a Bizottság szedi be)
|
diff./nem diff.
|
IGEN
|
NEM
|
NEM
|
IGEN
|
·Létrehozandó új költségvetési sorok
A többéves pénzügyi keret fejezetei, azon belül pedig a költségvetési sorok sorrendjében.
|
A többéves pénzügyi keret fejezete
|
Költségvetési sor
|
Kiadás típusa
|
Hozzájárulás
|
|
|
Szám
|
diff./nem diff.
|
EFTA-országoktól
|
tagjelölt országoktól és potenciális tagjelöltektől
|
más harmadik országoktól
|
egyéb címzett bevétel
|
|
|
[XX.YY.YY.YY]
|
diff./nem diff.
|
IGEN/NEM
|
IGEN/NEM
|
IGEN/NEM
|
IGEN/NEM
|
|
|
[XX.YY.YY.YY]
|
diff./nem diff.
|
IGEN/NEM
|
IGEN/NEM
|
IGEN/NEM
|
IGEN/NEM
|
|
|
[XX.YY.YY.YY]
|
diff./nem diff.
|
IGEN/NEM
|
IGEN/NEM
|
IGEN/NEM
|
IGEN/NEM
|
3.2.A javaslatnak az előirányzatokra gyakorolt becsült pénzügyi hatása
3.2.1.Az operatív előirányzatokra gyakorolt becsült hatás összefoglalása
–
A javaslat/kezdeményezés nem vonja maga után operatív előirányzatok felhasználását
–
A javaslat/kezdeményezés az alábbi operatív előirányzatok felhasználását vonja maga után:
Az alábbiakban feltüntetett összegek ideiglenesek, és a 2028–2034-es időszakra vonatkozó többéves pénzügyi keretről szóló tárgyalások végső eredményétől függenek. Ezt a kezdeményezést a következő többéves pénzügyi keret operatív programjain belüli átcsoportosítással, részben pedig a személyzettel kapcsolatos igazgatási kiadásokból finanszírozzák majd. Jelenleg még nem lehet feltüntetni a többéves pénzügyi keret egyes fejezeteiből és programjaiból származó hozzájárulást, de a 2028–2034-es többéves pénzügyi keret 2. fejezete alá tartozó programokból (pl. az Európai Versenyképességi Alapból, különösen a „Digitális vezető szerep” keretben) várhatóan jelentős hozzájárulás származik majd. Ezek a becslések a jelenleg rendelkezésre álló információk alapján készültek, és céljuk, hogy pontos költségvetési becsléseket biztosítsanak.
3.2.1.1.A megszavazott költségvetésből származó előirányzatok
millió EUR (három tizedesjegyig)
|
A többéves pénzügyi keret fejezete
|
Szám
|
|
|
A Tartalmak, Technológiák és Kommunikációs Hálózatok Főigazgatósága (DG CNECT)
|
Év
|
Év
|
Év
|
Év
|
Év
|
Év
|
Év
|
A 2028–2034-es
többéves pénzügyi keretből ÖSSZESEN
|
2034 UTÁN
|
MINDÖSSZESEN
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
|
|
Operatív előirányzatok
|
|
Költségvetési sor
|
Kötelezettségvállalási előirányzatok
|
(1a)
|
2,386
|
0,727
|
2,118
|
0,427
|
0,427
|
0,427
|
0,427
|
6,941
|
|
6,941
|
|
|
Kifizetési előirányzatok
|
(2a)
|
1,193
|
1,557
|
1,422
|
1,272
|
0,427
|
0,427
|
0,427
|
6,727
|
0,214
|
6,941
|
|
|
|
A DG CNECT-hez tartozó
előirányzatok ÖSSZESEN
|
Kötelezettségvállalási előirányzatok
|
=1a
|
2,386
|
0,727
|
2,118
|
0,427
|
0,427
|
0,427
|
0,427
|
6,941
|
0,000
|
6,941
|
|
|
Kifizetési előirányzatok
|
=2a
|
1,193
|
1,557
|
1,422
|
1,272
|
0,427
|
0,427
|
0,427
|
6,727
|
0,214
|
6,941
|
|
DG DIGIT
|
Év
|
Év
|
Év
|
Év
|
Év
|
Év
|
Év
|
A 2028–2034-es
többéves pénzügyi keretből ÖSSZESEN
|
2034 UTÁN
|
MINDÖSSZESEN
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
|
|
Operatív előirányzatok
|
|
Költségvetési sor
|
Kötelezettségvállalási előirányzatok
|
(1a)
|
2,382
|
|
|
|
|
|
|
2,382
|
|
2,382
|
|
|
Kifizetési előirányzatok
|
(2a)
|
1,191
|
1,191
|
|
|
|
|
|
2,382
|
|
2,382
|
|
|
|
A DG DIGIT-hez tartozó
előirányzatok ÖSSZESEN
|
Kötelezettségvállalási előirányzatok
|
=1a
|
2,382
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
2,382
|
0,000
|
2,382
|
|
|
Kifizetési előirányzatok
|
=2a
|
1,191
|
1,191
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
2,382
|
0,000
|
2,382
|
2029-től a megszavazott költségvetési előirányzatokra vonatkozó igény az a nettó összeg, amelyre vonatkozóan a tervezett Felhőfederációval és közös beszerzéssel kapcsolatos díjakat levonták.
|
Összesen (DIGIT + CNECT)
|
Év
|
Év
|
Év
|
Év
|
Év
|
Év
|
Év
|
A 2028–2034-es többéves pénzügyi keretből ÖSSZESEN
|
2034 UTÁN
|
MINDÖSSZESEN
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
|
|
Operatív előirányzatok ÖSSZESEN
|
Kötelezettségvállalási előirányzatok
|
4.
|
4,768
|
0,727
|
2,118
|
0,427
|
0,427
|
0,427
|
0,427
|
9,323
|
0,000
|
9,323
|
|
|
Kifizetési előirányzatok
|
5.
|
2,384
|
2,748
|
1,422
|
1,272
|
0,427
|
0,427
|
0,427
|
9,109
|
0,214
|
9,323
|
|
Meghatározott egyedi programok keretéből finanszírozott igazgatási jellegű előirányzatok ÖSSZESEN
|
6.
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
A 2. FEJEZETHEZ tartozó előirányzatok ÖSSZESEN
|
Kötelezettségvállalási előirányzatok
|
=4+6
|
4,768
|
0,727
|
2,118
|
0,427
|
0,427
|
0,427
|
0,427
|
9,323
|
0,000
|
9,323
|
|
a többéves pénzügyi keretből
|
Kifizetési előirányzatok
|
=5+6
|
2,384
|
2,748
|
1,422
|
1,272
|
0,427
|
0,427
|
0,427
|
9,109
|
0,214
|
9,323
|
A többéves pénzügyi keret fejezete
|
4
|
„Igazgatási kiadások”
|
millió EUR (három tizedesjegyig)
|
A Tartalmak, Technológiák és Kommunikációs Hálózatok Főigazgatósága (DG CNECT)
|
Év
|
Év
|
Év
|
Év
|
Év
|
Év
|
Év
|
A 2028–2034-es többéves pénzügyi keretből ÖSSZESEN
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
Humánerőforrás
|
1,810
|
1,810
|
1,810
|
1,810
|
1,810
|
1,810
|
1,810
|
12,670
|
|
Egyéb igazgatási kiadások
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
|
CNECT Főigazgatóság ÖSSZESEN
|
Előirányzatok
|
1,810
|
1,810
|
1,810
|
1,810
|
1,810
|
1,810
|
1,810
|
12,670
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Főigazgatóság: DIGIT
|
Év
|
Év
|
Év
|
Év
|
Év
|
Év
|
Év
|
A 2028–2034-es többéves pénzügyi keretből ÖSSZESEN
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
Humánerőforrás
|
1,794
|
1,794
|
1,794
|
1,794
|
1,794
|
1,794
|
1,794
|
12,558
|
|
Egyéb igazgatási kiadások
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
|
DG DIGIT ÖSSZESEN
|
Előirányzatok
|
1,794
|
1,794
|
1,794
|
1,794
|
1,794
|
1,794
|
1,794
|
12,558
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
A többéves pénzügyi keret 4. FEJEZETÉHEZ tartozó előirányzatok ÖSSZESEN
|
(Összes kötelezettségvállalási előirányzat = Összes kifizetési előirányzat)
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
25,228
|
millió EUR (három tizedesjegyig)
|
|
Év
|
Év
|
Év
|
Év
|
Év
|
Év
|
Év
|
A 2028–2034-es többéves pénzügyi keretből ÖSSZESEN
|
2034
UTÁN
|
MIND-
ÖSSZESEN
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
|
|
A többéves pénzügyi keret 1–4. FEJEZETÉHEZ
tartozó előirányzatok ÖSSZESEN
|
Kötelezettségvállalási előirányzatok
|
8,372
|
4,331
|
5,722
|
4,031
|
4,031
|
4,031
|
4,031
|
34,551
|
0,000
|
34,551
|
|
|
Kifizetési előirányzatok
|
5,988
|
6,352
|
5,026
|
4,876
|
4,031
|
4,031
|
4,031
|
34,337
|
0,214
|
34,551
|
3.2.1.2.Díjakból finanszírozott előirányzatok (EuroCloud és a felhőszolgáltatások közös beszerzése
millió EUR (három tizedesjegyig)
|
A többéves pénzügyi keret fejezete
|
Szám
|
|
|
A Tartalmak, Technológiák és Kommunikációs Hálózatok Főigazgatósága (DG CNECT)
|
Év
|
Év
|
Év
|
Év
|
Év
|
Év
|
Év
|
A 2028–2034-es többéves pénzügyi keretből ÖSSZESEN
|
2034 UTÁN
|
MINDÖSSZESEN
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
|
|
Díjakból finanszírozott operatív előirányzatok
|
|
Költségvetési sor
|
Kötelezettségvállalási előirányzatok
|
(1a)
|
0,000
|
2,940
|
4,410
|
5,880
|
2,570
|
2,570
|
2,570
|
20,939
|
|
20,939
|
|
|
Kifizetési előirányzatok
|
(2a)
|
0,000
|
2,940
|
4,410
|
5,880
|
2,570
|
2,570
|
2,570
|
20,939
|
|
20,939
|
|
Díjakból finanszírozott igazgatási jellegű előirányzatok
|
|
Költségvetési sor
|
|
3.
|
|
|
|
|
|
|
|
|
|
|
|
Előirányzatok ÖSSZESEN
|
Kötelezettségvállalási előirányzatok
|
=1a+ 3
|
0,000
|
2,940
|
4,410
|
5,880
|
2,570
|
2,570
|
2,570
|
20,939
|
0,000
|
20,939
|
|
előirányzatok ÖSSZESEN
|
Kifizetési előirányzatok
|
=2a+ 3
|
0,000
|
2,940
|
4,410
|
5,880
|
2,570
|
2,570
|
2,570
|
20,939
|
|
20,939
|
|
DG DIGIT
|
Év
|
Év
|
Év
|
Év
|
Év
|
Év
|
Év
|
A 2028–2034-es többéves pénzügyi keretből ÖSSZESEN
|
2034 UTÁN
|
MINDÖSSZESEN
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
|
|
Díjakból finanszírozott operatív előirányzatok
|
|
Költségvetési sor
|
Kötelezettségvállalási előirányzatok
|
(1a)
|
0,000
|
3,027
|
4,317
|
6,037
|
6,342
|
6,663
|
7,001
|
33,387
|
|
33,387
|
|
|
Kifizetési előirányzatok
|
(2a)
|
0,000
|
3,027
|
4,317
|
6,037
|
6,342
|
6,663
|
7,001
|
33,387
|
|
33,387
|
|
Díjakból finanszírozott igazgatási jellegű előirányzatok
|
|
Költségvetési sor
|
|
3.
|
|
|
|
|
|
|
|
0
|
|
0
|
|
A DG CNECT-hez tartozó
|
Kötelezettségvállalási előirányzatok
|
=1a+ 3
|
0,000
|
3,027
|
4,317
|
6,037
|
6,342
|
6,663
|
7,001
|
33,387
|
0,000
|
33,387
|
|
A DG DIGIT részére
|
Kifizetési előirányzatok
|
=2a+ 3
|
0,000
|
3,027
|
4,317
|
6,037
|
6,342
|
6,663
|
7,001
|
33,387
|
|
33,387
|
|
|
Év
|
Év
|
Év
|
Év
|
Év
|
Év
|
Év
|
A 2028–2034-es többéves pénzügyi keretből ÖSSZESEN
|
2034 UTÁN
|
MINDÖSSZESEN
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
|
|
Operatív előirányzatok ÖSSZESEN
|
Kötelezettségvállalási előirányzatok
|
4.
|
0,000
|
5,967
|
8,727
|
11,917
|
8,912
|
9,233
|
9,570
|
54,326
|
0,000
|
54,326
|
|
|
Kifizetési előirányzatok
|
5.
|
0,000
|
5,967
|
8,727
|
11,917
|
8,912
|
9,233
|
9,570
|
54,326
|
|
54,326
|
|
Meghatározott egyedi programok keretéből finanszírozott igazgatási jellegű előirányzatok ÖSSZESEN
|
6.
|
|
|
|
|
|
|
|
|
|
|
|
A 2. FEJEZETHEZ tartozó előirányzatok ÖSSZESEN
|
Kötelezettségvállalási előirányzatok
|
=4+6
|
0,000
|
5,967
|
8,727
|
11,917
|
8,912
|
9,233
|
9,570
|
54,326
|
0,000
|
54,326
|
|
a többéves pénzügyi keretből
|
Kifizetési előirányzatok
|
=5+6
|
0,000
|
5,967
|
8,727
|
11,917
|
8,912
|
9,233
|
9,570
|
54,326
|
0,000
|
54,326
|
3.2.2.Operatív előirányzatokból finanszírozott becsült kimenet (decentralizált ügynökségek esetében nem kell kitölteni)
Kötelezettségvállalási előirányzatok, millió EUR (három tizedesjegyig)
|
Tüntesse fel a célkitűzéseket és a kimeneteket
|
|
|
Év
2024
|
Év
2025
|
Év
2026
|
Év
2027
|
A táblázat a hatás időtartamának megfelelően (vö. 1.6. szakasz) további évekkel bővíthető
|
ÖSSZESEN
|
|
|
KIMENETEK
|
|
|
Típus ()
|
Átlagos költség
|
Szám
|
Költség
|
Szám
|
Költség
|
Szám
|
Költség
|
Szám
|
Költség
|
Szám
|
Költség
|
Szám
|
Költség
|
Szám
|
Költség
|
Összesített szám
|
Összköltség
|
|
1. sz. EGYEDI CÉLKITŰZÉS ()…
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
- Kimenet
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
- Kimenet
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
- Kimenet
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
1. egyedi célkitűzés részösszege
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
2. sz. EGYEDI CÉLKITŰZÉS…
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
- Kimenet
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
2. egyedi célkitűzés részösszege
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
ÖSSZESEN
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
3.2.3.Az igazgatási előirányzatokra gyakorolt becsült hatás összefoglalása
–
A javaslat/kezdeményezés nem vonja maga után igazgatási jellegű előirányzatok felhasználását.
–
A javaslat/kezdeményezés az alábbi igazgatási jellegű előirányzatok felhasználását vonja maga után:
3.2.3.1. A megszavazott költségvetésből származó előirányzatok
|
MEGSZAVAZOTT ELŐIRÁNYZATOK
|
Év
|
Év
|
Év
|
Év
|
Év
|
Év
|
Év
|
2028–2034 ÖSSZESEN
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
4. FEJEZET
|
|
Humánerőforrás
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
25.22Ff8
|
|
Egyéb igazgatási kiadások
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
|
4. FEJEZETI részösszeg
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
25,228
|
|
4. FEJEZETEN kívül
|
|
Humánerőforrás
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
|
Egyéb igazgatási jellegű kiadások
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
|
4. FEJEZETEN kívüli részösszeg
|
|
|
|
|
|
|
|
|
|
|
|
ÖSSZESEN
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
25,228
|
A 2028. és azt követő évek tekintetében a kiadásokra és a személyi állományra gyakorolt becsült hatás csupán szemléltetésképpen kerül feltüntetésre, és nem érinti a következő többéves pénzügyi keretet. A 2027 utáni időszakra vonatkozó uniós pénzügyi kötelezettségvállalás finanszírozási forrása és hatálya továbbra is a 2028 és 2034 közötti időszakra vonatkozó többéves pénzügyi keretről folytatott intézményközi tárgyalások eredményétől függ, és azt a későbbiekben az éves költségvetési eljárás keretében kell meghatározni. 2028-tól valamennyi költségvetési előirányzat és személyzeti allokáció indikatív jellegű.
3.2.3.2.Külső címzett bevételekből származó előirányzatok
Tárgytalan.
3.2.3.3.Előirányzatok összesen
Lásd a fenti táblázatot.
3.2.4.Becsült humánerőforrás-szükségletek
–
A javaslat/kezdeményezés nem igényel humánerőforrást.
–
A javaslat/kezdeményezés az alábbi humánerőforrás-igénnyel jár:
3.2.4.1.A megszavazott költségvetésből finanszírozott
A becsléseket teljes munkaidős egyenértékben (FTE) kell kifejezni
|
MEGSZAVAZOTT ELŐIRÁNYZATOK
|
Év
|
Év
|
Év
|
Év
|
Év
|
Év
|
Év
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
A létszámtervben szereplő álláshelyek (tisztviselők és ideiglenes alkalmazottak)
|
|
|
|
|
20 01 02 01 (a központokban és a bizottsági képviseleteken)
|
11
|
11
|
11
|
11
|
11
|
11
|
11
|
|
20 01 02 03 (az Unió küldöttségeinél)
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
01 01 01 01 (közvetett kutatás)
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
01 01 01 11 (közvetlen kutatás)
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
Egyéb költségvetési sorok (nevezze meg)
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
• Külső munkatársak (teljes munkaidős egyenértékben)
|
|
|
|
|
20 02 01 (CA, SNE a teljes keretből)
|
14
|
14
|
14
|
14
|
14
|
14
|
14
|
|
20 02 03 (CA, LA, SNE és JPD az Unió küldöttségeinél)
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
Igazgatási támogatási sor
[XX.01.YY.YY]
|
- a központokban
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
|
- az Unió küldöttségeinél
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
01 01 01 02 (CA, SNE – közvetett kutatás)
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
01 01 01 12 (CA, SNE – közvetlen kutatás)
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
Egyéb költségvetési sorok a 7. fejezetben (nevezze meg)
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
Egyéb költségvetési sorok a 7. fejezeten kívül (nevezze meg)
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
ÖSSZESEN
|
25
|
25
|
25
|
25
|
25
|
25
|
25
|
A 2028. és azt követő évek tekintetében a kiadásokra és a személyi állományra gyakorolt becsült hatás csupán szemléltetésképpen kerül feltüntetésre, és nem érinti a következő többéves pénzügyi keretet. A 2027 utáni időszakra vonatkozó uniós pénzügyi kötelezettségvállalás finanszírozási forrása és hatálya továbbra is a 2028 és 2034 közötti időszakra vonatkozó többéves pénzügyi keretről folytatott intézményközi tárgyalások eredményétől függ, és azt a későbbiekben az éves költségvetési eljárás keretében kell meghatározni. 2028-tól valamennyi költségvetési előirányzat és személyzeti allokáció indikatív jellegű.
3.2.4.2.Külső címzett bevételekből finanszírozott
Tárgytalan.
3.2.4.3.Becsült humánerőforrás-szükségletek összesen
A javaslat végrehajtásához szükséges személyzet (teljes munkaidős egyenértékben):
|
|
A Bizottság szolgálatainál jelenleg rendelkezésre álló személyzetből fedezendő
|
Kivételes esetben további személyzet*
|
|
|
|
A 7. fejezetből vagy a kutatási keretből finanszírozandó
|
A BA sorból finanszírozandó
|
Díjakból finanszírozandó
|
|
Létszámtervi álláshelyek
|
5
|
6
|
N/A
|
|
|
Külső munkatársak (CA, SNE, INT)
|
10
|
4
|
|
|
* A 2028-ra és az azt követő időszakra vonatkozó kiadásokra és személyzetre gyakorolt becsült hatás indikatív, és nem határozza meg a következő többéves pénzügyi keretet. A 2027 utáni időszakra vonatkozó uniós pénzügyi kötelezettségvállalás finanszírozási forrása és hatóköre továbbra is a 2028–2034 közötti időszakra vonatkozó többéves pénzügyi keretről, valamint az éves költségvetési eljárásról és az irányítási mechanizmusról folytatott intézményközi tárgyalások eredményétől függ.
A kezdeményezéshez igényelt 15 teljes munkaidős egyenérték már rendelkezésre áll, és azokat az alábbi átcsoportosítás útján biztosítják:
–DG CNECT: 2 teljes munkaidős egyenérték a létszámtervben szereplő álláshelyeken és 5 teljes munkaidős egyenérték külső személyzet formájában.
–DG DIGIT: 3 teljes munkaidős egyenérték a létszámtervben szereplő álláshelyeken és 5 teljes munkaidős egyenérték külső személyzet formájában.
E meglévő erőforrásokon felül a kezdeményezés 10 teljes munkaidős egyenértéknek megfelelő rendkívüli további személyzetet igényel. Ezek az erőforrások 6 tisztviselőből és 4 szerződéses alkalmazottból állnak, és az alábbiak szerint oszlanak meg a Tartalmak, Technológiák és Kommunikációs Hálózatok Főigazgatósága (DG CNECT) és a Digitális Szolgáltatások Főigazgatósága (DG DIGIT) között:
–DG CNECT: 3 teljes munkaidős egyenérték a létszámtervben szereplő álláshelyeken és 3 teljes munkaidős egyenérték külső személyzet formájában.
–DG DIGIT: 3 teljes munkaidős egyenérték a létszámtervben szereplő álláshelyeken és 1 teljes munkaidős egyenérték külső személyzet formájában.
Ezekre a jelenlegi személyzeti létszámon felül van szükség a kezdeményezés teljes körű és hatékony végrehajtásának biztosítása érdekében. A javaslat által bevezetett új feladatokat az érintett főigazgatóságok meglévő emberi erőforrásai nem tudják ellátni. Az e javaslathoz szükséges további emberi erőforrások nem fedezhetők a főigazgatóságon/szolgálaton belüli vagy a Bizottság korlátozott átcsoportosítási keretéből származó átcsoportosításokkal.
A Tartalmak, Technológiák és Kommunikációs Hálózatok Főigazgatósága (DG CNECT) és a Digitális Szolgáltatások Főigazgatósága (DG DIGIT) által elvégzendő új feladatok leírása:
|
Tisztviselők és ideiglenes alkalmazottak
|
A tisztviselők és az ideiglenes alkalmazottak feladatai az alábbiak lesznek:
1.A kezdeményezés 1. pillére szerinti munkaprogramok meghatározása és irányítása, ideértve a részletes projekttervek, a költségvetések, a forráselosztás, a fő teljesítménymutatók és a nyomonkövetési mechanizmusok kidolgozását.
2.Iránymutatásokat tartalmazó dokumentumok, felhatalmazáson alapuló jogi aktusok, függőségi értékelések elkészítése, a titkársági feladatok ellátása, valamint a kezdeményezés végrehajtásának felügyelete, beleértve a következőket:
a.Átfogó iránymutatások, ajánlások, sablonok és eszközök kidolgozása a kezdeményezés 2. és 3. pillérével kapcsolatos tagállami végrehajtási erőfeszítések támogatása érdekében.
b.Szükség esetén végrehajtási jogi aktusok kidolgozása, például az EuroCloud Federáció tagjaira vonatkozó követelményekről és a jelentkezések értékelésére szolgáló eljárásról.
c.Piacfigyelési jelentések készítése azon felhőszolgáltatások azonosítása érdekében, amelyek esetében az Unió nagymértékben függ egyetlen vagy néhány harmadik országbeli jogalanytól.
d.Titkársági szolgáltatások nyújtása, ideértve a dokumentumok és a jelentések kidolgozását, valamint az érdekelt felekkel való egyeztetést.
e.A kezdeményezés előrehaladásának nyomon követése a megállapított fő teljesítménymutatók és mérföldkövek alapján, a lehetséges problémák és kockázatok azonosítása, valamint szükség esetén technikai segítségnyújtás és támogatás biztosítása a tagállamok számára.
f.Tudásmenedzsment-rendszer létrehozása a bevált gyakorlatok, a levont tanulságok és a szakértelem összegyűjtésére és megosztására a kezdeményezés egészével kapcsolatban.
3.A kiírási feltételek kidolgozása a szuverén szolgáltatások adatbázisának külső szolgáltató általi létrehozása, fejlesztése és karbantartása érdekében, valamint a későbbi irányítási eljárások értékelése és meghatározása. Az adatbázis létrehozását követően az abban szereplő tanúsított szolgáltatásokból vett minta rendszeres ellenőrzése/értékelése, ideértve az ellenőrzési protokollok, az értékelési módszerek és/vagy a minőségellenőrzési eljárások kidolgozását a szolgáltatott információk megbízhatóságának biztosítása érdekében.
4.Az EuroCloud Federáció platformjának beszerzése és a federáció létrehozásának támogatása. A federáció irányítási mechanizmusainak kezelése, például a tagsági követelmények teljesítésének tanúsítása, a tagállamok és más közigazgatási szervek csatlakozási kérelmeinek értékelése, valamint a federációban való részvételre vonatkozó közös szabályok és politikák kidolgozása és végrehajtása.
5.A közös közbeszerzési keret részeként új rendszerek létrehozása, ideértve a mesterséges intelligenciával kapcsolatos közbeszerzés összetettségének kezelését, a tagállamokkal és az ajánlatkérő szervekkel való kapcsolattartást, valamint a keret hatékonyságának és eredményességének biztosítását. Olyan feladatok tartoznak ide, mint a felhő-, a szoftver- és az MI-rendszerekre vonatkozó közbeszerzési eljárások létrehozása és irányítása, a részt vevő szervezetekkel és szolgáltatókkal való egyeztetés, a szolgáltatókkal kötött szerződések és megállapodások kezelése, valamint az uniós szabályozásnak és szakpolitikáknak való megfelelés biztosítása.
6.Kapcsolatok kialakítása és fenntartása az érdekelt felekkel, köztük a tagállamokkal, az ipar képviselőivel és más érintett felekkel annak biztosítása érdekében, hogy a kezdeményezés kellően összehangolt és hatékony legyen, és megfeleljen az érdekelt felek igényeinek; ideértendő a rendszeres találkozók, munkaértekezletek és konferenciák szervezése a kommunikáció és az együttműködés megkönnyítése érdekében. Ez magában foglalná az illetékes hatóságokkal való szoros együttműködést is a rendelet IV. címének való megfelelés biztosítását célzó vizsgálati és végrehajtási intézkedések terén.
|
|
Külső munkatársak
|
A külső munkatársak feladatai az alábbiak lesznek:
1.Az 1. pillérhez tartozó munkaprogramok keretében jóváhagyott projektek rendszeres irányítása, ideértve azok előrehaladásának nyomon követését, a kedvezményezettekkel való koordinációt, valamint a projekteredmények és a mérföldkövek ellenőrzését annak biztosítása érdekében, hogy azokat időben, a költségvetés keretein belül és az előírt minőségi követelményeknek megfelelően teljesítsék. A kezdeményezés végrehajtására a következő többéves pénzügyi keretben kerül sor, és a Horizont Európa és a Digitális Európa program keretében már jóváhagyott meglévő projektek – például a Simpl és az Intelligens Hálózatok és Szolgáltatások Közös Vállalkozás – eredményeire fog épülni, többek között más egységekkel való együttműködés keretében.
2.Támogatási mechanizmusok létrehozása és működtetése annak érdekében, hogy iránymutatást nyújtsanak a tagállamoknak az adatközpont-gyorsítási zónák kiépítéséhez, különösen a kezdeményezés első két évében. Ez magában foglalja a tagállamoknak a nemzeti stratégiáik és terveik kidolgozása és végrehajtása során nyújtott eseti támogatást is. A kezdeti időszakot követően ez inkább egy eseti jellegű koordinációs szereppé alakul át, amelynek középpontjában a tagállamok szükség szerinti célzott támogatása, valamint annak biztosítása áll, hogy a kezdeményezés mindig összhangban legyen az érdekelt felek igényeivel és prioritásaival.
3.Minden évben egy vizsgálat előkészítése és lefolytatása a számítási kapacitás egész Európában történő nyomon követése érdekében, ideértve a vizsgálat hatókörének és módszertanának meghatározását, az összegyűjtött adatok ellenőrzését és az eredmények felülvizsgálatát.
4.A közös közbeszerzési tevékenységek irányítása, különösen a stratégiai beszerzéssel és a piacformálással kapcsolatban, azaz a beszállítókat kezelő iroda irányítása, valamint a felhő-, a mesterségesintelligencia- és a szoftverszolgáltatásokra vonatkozó előírások és technikai követelmények kidolgozása.
5.A szuverén szolgáltatások adatbázisának éves szinten történő kezelése, többek között a vállalkozó adatbázis működésével kapcsolatos tevékenységeinek a felügyelete révén, ideértve a technikai projektirányítást is, azaz annak biztosítását, hogy a vállalkozó az elfogadott műszaki előírásoknak, határidőknek és költségvetésnek megfelelően szállítsa az adatbázist, valamint a vállalkozó folyamatainak nyomon követése annak biztosítása érdekében, hogy az adatbázis megfeleljen a követelményeknek.
6.A külső vállalkozó éves szintű irányítása az EuroCloud Federáció platformjának adminisztratív, technikai és operatív tevékenységeivel, valamint az EuroCloud Federáció platformjának technikai vonatkozásaival kapcsolatban, ideértve többek között a műszaki architektúra és az infrastruktúra felügyeletét.
|
3.2.5.A digitális technológiával kapcsolatos beruházásokra gyakorolt becsült hatás áttekintése
Kötelező: a javaslat/kezdeményezés által érintett, digitális technológiával kapcsolatos beruházásokra vonatkozó legjobb becslést fel kell tüntetni az alábbi táblázatban.
Kivételes esetben a 7. fejezethez tartozó előirányzatokat – amennyiben azokra a javaslat/kezdeményezés végrehajtásához szükség van –, a kijelölt sorban kell feltüntetni.
Az 1–6. fejezethez tartozó előirányzatokat „operatív programokkal kapcsolatos szakpolitikai informatikai kiadások”-ként kell feltüntetni. Ez a kiadás a kezdeményezés végrehajtásához közvetlenül kapcsolódó informatikai platformok/eszközök újrafelhasználására/vásárlására/fejlesztésére és az azokhoz kapcsolódó beruházásokra (pl. engedélyek, tanulmányok, adattárolás stb.) felhasználandó operatív költségvetést takarja. Az e táblázatban megadott információknak összhangban kell lenniük a 4. szakaszban („Digitális vetületek”) bemutatott részletes információkkal.
|
Digitális és informatikai előirányzatok ÖSSZESEN
|
Év
|
Év
|
Év
|
Év
|
Év
|
Év
|
Év
|
A 2028–2034-es többéves pénzügyi keretből ÖSSZESEN
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
4. FEJEZET
|
|
Informatikai kiadások (szervezeti)
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
4. FEJEZETI részösszeg
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
4. FEJEZETEN kívül
|
|
Operatív programokkal kapcsolatos szakpolitikai informatikai kiadások
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
4. FEJEZETEN kívüli részösszeg
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
|
|
ÖSSZESEN
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
3.2.6.A jelenlegi többéves pénzügyi kerettel való összeegyeztethetőség
A javaslat/kezdeményezés:
–
teljes mértékben finanszírozható a többéves pénzügyi keret érintett fejezetén belüli átcsoportosítás révén.
A következő többéves pénzügyi keretről folytatott tárgyalások sérelme nélkül a felhőszolgáltatások és a mesterséges intelligencia fejlesztéséről szóló rendelethez kapcsolódó tevékenységekre 2028-tól kezdődően elkülönített előirányzatokat a 2028–2034-es többéves pénzügyi keretben az EVA-ból történő átcsoportosításokból, részben pedig díjakból fogják fedezni.
–
a többéves pénzügyi keret lekötetlen mozgásterének és/vagy a többéves pénzügyi keretről szóló rendeletben meghatározott különleges eszközöknek a felhasználását teszi szükségessé
–
a többéves pénzügyi keret módosítását teszi szükségessé
3.2.7.Harmadik felek finanszírozási hozzájárulása
A javaslat/kezdeményezés:
–
nem irányoz elő harmadik felek általi társfinanszírozást
–
előirányoz harmadik felek általi társfinanszírozást az alábbi becslések szerint:
előirányzatok, millió EUR (három tizedesjegyig)
|
|
Év
2028
|
Év
2029
|
Év
2030
|
Év
2031
|
Év
2032
|
Év
2033
|
Év
2034
|
Összesen
|
|
Tüntesse fel a társfinanszírozó szervet
|
|
|
|
|
|
|
|
|
|
Társfinanszírozott előirányzatok ÖSSZESEN
|
|
|
|
|
|
|
|
|
3.3.
Becsült bevételi hatás
–
A javaslatnak/kezdeményezésnek nincs pénzügyi hatása a bevételre.
–
A javaslatnak/kezdeményezésnek van pénzügyi hatása:
–
a saját forrásokra
–
az egyéb bevételekre
–
adja meg, hogy a bevétel kiadási sorokhoz van-e rendelve
millió EUR (három tizedesjegyig)
|
Bevételi költségvetési sor:
|
Az aktuális költségvetési évben rendelkezésre álló előirányzatok
|
A javaslat/kezdeményezés hatása ()
|
|
|
|
2028. év
|
2029. év
|
2030. év
|
2031. év
|
2032. év
|
2033. év
|
2034. év
|
|
A felhőszolgáltatások közös beszerzésének szolgáltatási díja (DG DIGIT)
|
|
0,000
|
3,027
|
4,317
|
6,037
|
6,342
|
6,663
|
7,001
|
|
A Felhőfederáció díja (DG CNECT)
|
|
0,000
|
2,940
|
4,410
|
5,880
|
2,570
|
2,570
|
2,570
|
A címzett bevételek esetében tüntesse fel az érintett kiadáshoz tartozó költségvetési sor(oka)t.
A felhőszolgáltatások közös beszerzésének szolgáltatási díja:
A címzett bevételek a közös beszerzési rendszerhez létrehozott közvetítői rendszerrel kapcsolatos költségvetési kiadások fedezésére szolgálnak. A bevételeket a rendszer működési költségeinek a támogatására kell fordítani, ideértve a külső személyzet, az eszközök és a rendszerek költségeit is.
A címzett bevételek átlagos megoszlása a következő: mintegy 50 %-ot a működési és az adminisztratív költségek fedezésére különítenek el, például a közbeszerzési döntéseket megalapozó tanulmányokra és kutatásokra, a részt vevő szervezetek közötti kommunikációt és együttműködést támogató közösségirányítási eszközökre és rendszerekre, a technikai támogató eszközökre és a platformintegrációra; mintegy 30 %-ot a szükséges eszközök és rendszerek – például a közbeszerzési platformok és piacterek, a szerződések teljes életciklusát kezelő rendszerek, valamint a portfóliókezelési és keresletszabályozási eszközök – fejlesztésével és karbantartásával kapcsolatos költségek fedezésére fordítanak; mintegy 20 %-ot pedig a további, speciális szakértelemmel rendelkező külső személyzet költségeinek a fedezésére különítenek el, például a szoftverbeszerzésre, az adatvédelmi tevékenységekre, a háttérirodai (Back-office), a felhőköltség-kezelési (FinOps) és a szerződéskezelési (ContractOps) feladatokra a szerződésekkel kapcsolatos kérdések kezelése, valamint a portfóliókezelés és a keresletszabályozás érdekében.
Az előirányzat célja annak biztosítása, hogy a címzett bevételeket kizárólag a rendszer működési költségeinek és a közvetítői rendszerhez kapcsolódó költségvetési kiadásoknak a fedezésére használják fel. Ezek a költségek a tényleges keresleti igények alapján kerülnek elosztásra, melynek során biztosítani kell, hogy a forrásokat hatékonyan használják fel a közös közbeszerzési rendszer támogatására.
A Felhőfederáció díja:
A címzett bevételek az EuroCloud Federációhoz létrehozott szolgáltatásokkal és platformmal kapcsolatos költségvetési kiadások fedezésére szolgálnak. A bevételeket a rendszer működési költségeinek a támogatására kell fordítani, ideértve a külső személyzet, az eszközök és a rendszerek költségeit is.
A federáció finanszírozásához szükséges kiadások működési és fejlesztési költségekből állnak. Jelentős részük a platform fejlesztéséhez és karbantartásához kapcsolódik. A fejlesztési költségek várhatóan a kezdeti kiépítési szakaszban, vagyis az első években lesznek a legmagasabbak. A 4. évtől kezdődően a költségek a folyamatban lévő műveleteket, a technikai támogatást és az időszakos fejlesztéseket fedeznék. A karbantartási szerződés magában foglalná a külső vállalkozók által elvégzett minőségbiztosítást és teljesítményértékelést is, és ennek költsége a hasonló közbeszerzési szerződések alapján a teljes közbeszerzési értéknek mintegy a 10 %-ára tehető. A működési költségek a koordinációért és a projektmenedzsmentért felelős belső teljes munkaidős egyenértékeken felül (lásd fent a Tartalmak, Technológiák és Kommunikációs Hálózatok Főigazgatósága által elvégzendő új feladatok leírásánál) magukban foglalják a külső technikai szakértők (10 szakértői profil) költségeit is. E szakértők bevonására fokozatosan kerülne sor, így az 1. évben a kapacitás mintegy 40 %-át vonnák be, a 2. évben pedig a 80 %-át, és a 3. évben érnék el a teljes kapacitást, összhangban a federáció növekvő operatív igényeivel. A további kiadások közé tartoznak az informatikai infrastruktúra költségei, mint például a tárhelyszolgáltatások és a biztonsággal kapcsolatos eszközök, amelyek a platform megbízhatóságának, méretezhetőségének és védelmének a biztosításához szükségesek.
Az előirányzat célja annak biztosítása, hogy a címzett bevételeket a rendszer működési költségeinek és a nyújtott szolgáltatásokhoz kapcsolódó költségvetési kiadásoknak a fedezésére használják fel. Ezek a költségek a tényleges keresleti igények alapján kerülnek elosztásra, melynek során biztosítani kell, hogy a forrásokat hatékonyan használják fel az EuroCloud Federáció támogatására. A létesítéssel kapcsolatos kezdeti költségek az Unió általános költségvetéséből fedezhetők, és azokat a részt vevő hatóságok később egy meghatározott időszak alatt a díjakból megtéríthetik.
Egyéb megjegyzések (pl. a bevételi hatás számítására használt módszer/képlet vagy egyéb információ).
A felhőszolgáltatások közös beszerzésének szolgáltatási díja:
A díj a közbeszerzési tevékenységek (intézményközi közbeszerzés, közös közbeszerzés és központi beszerzési tevékenységek) és az esetleges kiegészítő közbeszerzési tevékenységek működési költségeinek a fedezésére szolgál.
A díjat részt vevő ajánlatkérő szervek fizetnék. A díj növelné az ajánlatkérő szervek által fizetendő árat. Azonban a díj úgy kerül meghatározásra, hogy csak a közbeszerzési tevékenységek igazgatásához szükséges költségeket fedezze, mivel ennek a közös beszerzésnek az lenne a célja, hogy lehetővé tegye a jobb feltételek és az alacsonyabb árak kialkudását valamennyi ajánlatkérő szerv számára, valamint hogy elősegítse a folyamatosan fejlődő technológiák széles körű bevezetését.
A díjakat a közbeszerzési dokumentumban meghatározottak szerint ügyletenként arányosan vagy az odaítélt szerződések után felszámított átalánydíj formájában kell kiszámítani. A díjakat a kedvezményezettek fogyasztásának éves előrejelzése alapján számítják ki, és azokat évente, a szerződések teljesítésének megkezdése előtt szedik be. A részt vevő ajánlatkérő szerveknek felszámított díjak nem haladhatják meg a Bizottságnál felmerült ellenőrizhető költségeket. A díjakat minden évben újra ki kell számítani, a várható munkamennyiséggel és a felmerült költségekkel arányosan. A díjak beszedése 2029-ben kezdődne, hogy elegendő idő álljon rendelkezésre a kezdeti kiépítési folyamatra. A díjat a meglévő online számlázási és beszedési szolgáltatásokon keresztül kell beszedni a részt vevő ajánlatkérő szervektől.
A várható éves bevétel a részt vevő hatóságok (kedvezményezettek) számától, valamint azok várható beszerzéseinek átlagos értékétől függ. A díjakból származó bevételnek évente körülbelül 6 millió EUR-t kell elérnie a várható átlagos éves költségek fedezéséhez. A részvételre vonatkozó becslések alapján ez az egyes hatóságok kiadásain alapuló, átlagosan 2 %-os éves díj alkalmazásával érhető el. Ha az összes kiadás meghaladja ezt a szintet – például azért, mert több hatóság vesz részt, vagy mert magasabb a hatóságonkénti átlagos kiadás összege, illetve e körülmények közül mindkettő fennáll –, a díj mértéke arányosan csökken. A díjakból származó bevételt a közbeszerzési mechanizmus fent ismertetett teljes működési költségének a finanszírozására kell felhasználni.
A Bizottság jelentést tesz az Európai Parlamentnek és a Tanácsnak a beszerzési tevékenységekkel kapcsolatban felmerült költségek, valamint a felszámított díjak teljes összegéről.
A Felhőfederáció díja:
A díj célja, hogy fedezze az EuroCloud Federáció létrehozásával és kezelésével kapcsolatos működési költségeket, ideértve a tagsági kérelmek elbírálását, valamint az adatközpont-és a felhőszolgáltatások megosztásának az elősegítését az EuroCloud Federáció platformjának a fejlesztése révén.
A díjat a federáció tagjai fizetnék. A díj kis mértékben növelné a résztvevők összköltségét. Azonban a díjat szigorúan úgy kell megállapítani, hogy a federáció fenntartásához szükséges alapvető adminisztratív és működési költségekre korlátozódjon. Ez várhatóan hatékonyságnövekedést és költségmegtakarítást eredményez. Azáltal, hogy a tagok megoszthatják egymással a kapacitásaikat, valamint az egyébként kihasználatlan erőforrások felhasználása révén a résztvevők a nyílt piacon elérhető áraknál kedvezőbb áron férhetnek hozzá a szolgáltatásokhoz. Ez a közös modell csökkentheti a külső beszerzések szükségességét, és javíthatja az erőforrások általános kihasználtságát, különösen rövid és középtávon. Bár a díj csekély többletköltséget jelent, azt ellensúlyozzák a federáción belüli együttműködésből, jobb kapacitáskihasználásból és versenyképesebb árképzésből származó gazdasági előnyök.
A Bizottság végrehajtási jogi aktusokat fogad el, amelyekben részletes szabályokat állapít meg a Bizottság által felszámítandó díjak meghatározására vonatkozóan, és megállapítja a díjköteles tevékenységekhez kapcsolódó becsült költségeket, a felszámítható egyedi díjösszegeket, valamint a díjfizetés módjait és feltételeit.
A tagdíjat a federációban részt vevő szervezetek számával arányos költségmegtérülési mechanizmusként kell kialakítani. A díj célja a költségek fedezése, a részvétel növekedésével párhuzamosan pedig fokozatosan csökkennének az egyes tagok pénzügyi terhei.
A részvétel várhatóan idővel fokozatosan növekedni fog: a lehetséges részt vevő szervezetek mintegy 20 %-a az első évben, 40 %-a a második évben, 60 %-a a harmadik évben, és körülbelül 80 %-a a negyedik évben csatlakozik majd, a teljes körű részvétel pedig az ötödik évre valósulhat meg. Az első év a federáció létrehozásáról szólna, ezért nem kellene teljes tagdíjat fizetni. A becslések alapján a 2. évtől kezdve tagonként mintegy 75 000 EUR-ban lehetne megállapítani a tagdíjat, ami megfelelne a résztvevők viszonylag alacsony számának. Ahogy egyre több szervezet csatlakozik, és a költségalap egy nagyobb csoport között oszlik meg, a díj fokozatosan csökkenthető, és a teljes kapacitás elérését követően tagonként mintegy 30 000 EUR-ban lehetne megállapítani az összegét. A rendszer várhatóan a 4. év környékén éri majd el a megtérülési küszöböt. Ekkor a díj mértéke olyan szinten stabilizálódna, amely elegendő a működés fenntartásához, ugyanakkor nem eredményezne jelentős többletbevételt, összhangban a költségmegtérülés elvével.
A díjak beszedése 2029-ben kezdődne, hogy elegendő idő álljon rendelkezésre a kezdeti kiépítési folyamatra. A díjat online számlázási és beszedési szolgáltatásokon keresztül kell beszedni a részt vevő hatóságoktól.
Az éves bevétel becsült összege a részt vevő tagok számától és az alkalmazandó tagdíjtól függene. A tagonként körülbelül 75 000 EUR összegű átlagos tagdíj alapján a federáció előrejelzett átlagos éves működési költségeinek – köztük a kezdeti állandó költségeknek – a fedezésére fordítható éves bevétel mintegy 4,4 millió EUR lenne. A részvétel növekedésével a federáció igazgatási költségei egyre több tag között oszlanának meg. Ezért az egyes tagokra eső díj arányosan csökkenne, és az éves bevételek alacsonyabb szinten, évente mintegy 2,6 millió EUR összegben stabilizálódnának.
A Bizottság jelentést tesz az Európai Parlamentnek és a Tanácsnak a federációval kapcsolatban felmerült költségek, valamint a felszámított díjak teljes összegéről. A jelentéstételi időszak még nincs meghatározva.
A címzett bevételeknek a közös közbeszerzés és az EuroCloud Federáció céljaira való felhasználása költségvetési politikai lehetőséget kínál arra, hogy e kezdeményezések számára célzott és stabil finanszírozási forrást biztosítsanak. A díjakból származó bevételek meghatározott célokra történő elkülönítésével a Bizottság garantálni tudja, hogy a forrásokat hatékonyan és eredményesen használják fel az európai felhőalapú ökoszisztéma fejlesztésének a támogatására. Ezt a megközelítést az indokolja, hogy a felhőszolgáltatások és a mesterséges intelligencia fejlesztéséről szóló rendelet keretében megvalósuló mindkét kezdeményezéshez olyan egyértelmű és kiszámítható pénzügyi keretet kell biztosítani, amely lehetővé teszi azok stratégiai és hosszú távú tervezését és végrehajtását.
Az egyetemlegesség és az egységesség költségvetési alapelveinek való megfelelés tekintetében a címzett bevételek használatát az indokolja, hogy a szóban forgó kezdeményezések konkrét és egyértelműen meghatározott szakpolitikai célkitűzések támogatására irányulnak: a kihasználatlan kapacitások tagállamok közötti megosztását célzó európai felhőalapú ökoszisztéma létrehozására, valamint a felhőszolgáltatások közös beszerzésére a hatékonyság és a méretgazdaságosság biztosítása érdekében. A díjakból származó bevételeket olyan konkrét kiadási tételek finanszírozására fogják felhasználni, amelyek közvetlenül kapcsolódnak e célkitűzések eléréséhez, a két tevékenységre vonatkozó fenti szakaszokban meghatározottak szerint. A címzett bevételek révén a Bizottság biztosítani tudja, hogy a forrásokat célzottan és hatékonyan használják fel, anélkül, hogy ez hatással lenne az uniós költségvetés általános egyensúlyára. Ezenkívül a címzett bevételek használata összhangban van az egységesség elvével, mivel lehetővé teszi a Bizottság számára, hogy ezeket a kezdeményezéseket koherens és összehangolt módon hajtsa végre, ezáltal elkerülve a párhuzamos erőfeszítéseket és biztosítva, hogy a forrásokat egy közös európai célkitűzés támogatására használják fel. A Bizottság biztosítja továbbá, hogy a címzett bevételek felhasználása átlátható és elszámoltatható módon történjen, a kezdeményezés előrehaladásáról és hatásáról szóló rendszeres jelentéstétel mellett.
Emellett a Bizottság azt is szem előtt fogja tartani, hogy a különböző felhőszolgáltatókkal való bánásmód terén minden lehetséges torzulást és egyenlőtlenséget el kell kerülni, valamint biztosítani fogja, hogy a címzett bevételek felhasználása tisztességes, arányos és megkülönböztetésmentes módon történjen. A Bizottság az érintett érdekelt felekkel is konzultál annak biztosítása érdekében, hogy a kezdeményezés kialakítása és végrehajtása során figyelembe vegyék az érdekel felek igényeit és aggályait.
Fontos megjegyezni, hogy a díjakból származó címzett bevételek a fent ismertetett két kezdeményezésnek csak működési költségeire kerülnek majd felhasználásra. Az igazgatási költségeket nem fedezik a címzett bevételek.
Ha a díjak nem folynak be a várt összegben és időzítés szerint, a Bizottság óvatos megközelítést alkalmaz a kockázatok csökkentése érdekében. Ha a közös közbeszerzés esetében nem folynak be a díjak, az azt jelenti, hogy nem jön létre a rendszer, ezért a kezdeményezés nem járna jelentős költségekkel. Az EuroCloud Federáció viszont már meglévő tanulmányokra, valamint a tagállamok e kezdeményezés iránti érdeklődését alátámasztó meglévő adatokra épül. Ráadásul a kezdeményezéssel kapcsolatos legjelentősebb költségeket a jelenlegi többéves pénzügyi keret már fedezi a Bizottság számára elkülönített költségvetésből, ami összességében csökkenti ezt a pénzügyi kockázatot. Összességében ez a megközelítés lehetővé teszi a Bizottság számára, hogy jelentős pénzügyi kockázatok nélkül módosítsa a terveit, és hogy e kezdeményezések sikerének biztosítása érdekében szükség szerint rugalmasabban alakítsa a források elosztását.
4.Digitális vetületek
4.1.Digitális vonatkozású követelmények
A digitális vonatkozású követelmények és a kapcsolódó kategóriák (adatok, folyamatok digitalizálása és automatizálása, digitális megoldások és/vagy digitális közszolgáltatások) összefoglaló leírása.
|
Hivatkozás a követelményre
|
A követelmény leírása
|
A követelmény által érintett szereplők
|
A fő folyamatok
|
Kategóriák
|
|
II. CÍM A FELHŐALAPÚ ÉS MI-ÖKOSZISZTÉMÁVAL KAPCSOLATOS KUTATÁSI, FEJLESZTÉSI ÉS KIÉPÍTÉSI TEVÉKENYSÉGEK
7. cikk A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó nemzeti stratégiák
|
A tagállamok tájékoztatják a Bizottságot a nemzeti stratégiáikról.
|
Európai Bizottság
Az illetékes nemzeti hatóságok
|
Értesítés
|
Adatok
|
|
III. CÍM ADATKÖZPONT-KAPACITÁSOK
14. cikk A stratégiai adatközpont-projektek kijelölése
|
A stratégiai adatközpont-projektek kijelölésére irányuló kérelmeknek tartalmazniuk kell minden szükséges és releváns információt annak igazolására, hogy a projekt megfelel a vonatkozó feltételeknek.
|
A projektek üzemeltetői
Európai Bizottság
|
Az kérelmekkel kapcsolatos információk nyomon követése
|
Adatok
|
|
III. CÍM ADATKÖZPONT-KAPACITÁSOK
15. cikk A kapacitáshiány nyomon követése
|
A Bizottság nyomon követi az Unióban rendelkezésre álló számítási kapacitást, beleértve a pereminformatikai kapacitást is; az adatközpont-kapacitás iránti kereslet mértéke; a kapacitáshiány mértéke.
|
Európai Bizottság
Az illetékes nemzeti hatóságok
|
Adatgyűjtés
|
Adatok
|
|
IV. CÍM
AUTONÓMIA
17. cikk A felhőszolgáltatók elismerése
|
Annak a felhőszolgáltatónak, amely elismerést kíván szerezni mint uniós megbízhatósági szintet biztosító szolgáltató, elismerés iránti kérelmet kell benyújtania a székhelye szerinti illetékes nemzeti hatósághoz.
|
Felhőszolgáltatók
Az illetékes nemzeti hatóságok
|
Felügyeleti mechanizmus
|
Adatok
|
|
IV. CÍM
AUTONÓMIA
19. cikk Megfelelőségi önértékelés
|
A felhőszolgáltató megfelelőségi önértékelést adhat ki az 1. uniós megbízhatósági szintnek való megfelelés igazolására. Ezeket az önértékeléseket nyilvánosan hozzáférhetővé kell tenni.
|
Felhőszolgáltatók
Az illetékes nemzeti hatóságok
Európai Bizottság
|
Felügyeleti mechanizmus
|
Adatok
|
|
IV. CÍM
AUTONÓMIA
20. cikk Független ellenőrzés
|
Megteremti a független ellenőrzések lehetőségét a 2., a 3. és a 4. uniós megbízhatósági szint tekintetében. Az ilyen ellenőrzésekkel kapcsolatos, adatokra vonatkozó rendelkezések.
|
Felhőszolgáltatók
Ellenőrzést végző szervezetek
Európai Bizottság
|
Felügyeleti mechanizmus
|
Adatok
|
|
IV. CÍM
AUTONÓMIA
21. cikk Az ellenőrzési bizonyítékok tartalma és minősége
|
Az ellenőrzéseknek a II. mellékleten (Az uniós megbízhatósági szintekre vonatkozó feltételek) és a III. mellékleten (Az ellenőrzési eljárás során felhasznált ellenőrzési bizonyítékok) kell alapulniuk. Kellően részletesnek és megbízhatónak kell lenniük.
|
Felhőszolgáltatók
Ellenőrzést végző szervezetek
Európai Bizottság
|
Adatminőség
|
Adatok
|
|
IV. CÍM
AUTONÓMIA
22. cikk A felhőszolgáltatások központi adatbázisa
|
A Bizottságnak létre kell hoznia és fenn kell tartania az uniós megbízhatósági szintek alapján elismert felhőszolgáltatások adatbázisát.
Annak a székhely szerinti illetékes nemzeti hatóságnak, amely az ellenőrzést elvégezte, rögzítenie kell az ellenőrzött szolgáltatásokat a központi adatbázisban. Az elismerés visszavonását közzé kell tenni a központi adatbázisban, és e közleménynek 5 évig elérhetőnek kell maradnia.
A Bizottság egy erre a célra létrehozott, könnyen hozzáférhető weboldalon nyilvánosan elérhetővé teszi a központi adatbázist, és azt a Bizottság és a székhely szerinti illetékes nemzeti hatóságok rendszeresen frissítik.
|
Európai Bizottság
Az illetékes nemzeti hatóságok
|
Adatbázis
|
Digitális megoldás
Adatok
Digitális közszolgáltatás
|
|
IV. CÍM
AUTONÓMIA
23. cikk Átláthatósági kötelezettségek
|
Ha olyan információról vagy a körülményekben bekövetkezett olyan lényeges változásról szerez tudomást, amely befolyásolhatja az ellenőrzési jelentést vagy az ellenőri véleményt, a szolgáltatónak indokolatlan késedelem nélkül értesítenie kell az ellenőrzést végző szervezetet és a székhely szerinti illetékes nemzeti hatóságot.
Ha az ellenőrzési jelentés és az ellenőri vélemény eredményeit módosítani kell, vagy azokat vissza kell vonni, az ellenőrzést végző szervezet indokolatlan késedelem nélkül értesíti az illetékes nemzeti hatóságot és a Bizottságot.
Ha az elismerés eredményeit kell módosítani vagy visszavonni, a székhely szerinti illetékes nemzeti hatóság indokolatlan késedelem nélkül értesíti a többi tagállam illetékes nemzeti hatóságait és a Bizottságot.
|
Felhőszolgáltatók
Ellenőrzést végző szervezetek
Az illetékes nemzeti hatóságok
Európai Bizottság
|
Értesítés
|
Adatok
|
|
IV. CÍM
AUTONÓMIA
24. cikk
Szankciók és kártérítés
|
A tagállamok a lehető leghamarabb értesítik a Bizottságot a szankciókra és a kártérítésre vonatkozó szabályokról, valamint az azokat érintő későbbi módosításokról.
|
Az illetékes nemzeti hatóságok
Európai Bizottság
|
Értesítés
|
Adatok
|
|
IV. CÍM
AUTONÓMIA
25. cikk Az illetékes nemzeti hatóságok
|
Minden tagállam kijelöl egy vagy több illetékes nemzeti hatóságot. A tagállamok megküldik a Bizottságnak e hatóságok jegyzékét. A Bizottság ezekről a hatóságokról nyilvános jegyzéket vezet.
|
Európai Bizottság
Az illetékes nemzeti hatóságok
|
Az illetékes hatóságok kijelölése
|
Adatok
|
|
IV. CÍM
AUTONÓMIA
27. cikk Kölcsönös segítségnyújtás
|
Adatáramlás az illetékes nemzeti hatóságok közötti együttműködés keretében.
|
Az illetékes nemzeti hatóságok
Európai Bizottság
|
Adatcsere
|
Adatok
|
|
IV. CÍM
AUTONÓMIA
89. cikk Határokon átnyúló együttműködés
|
Adatáramlás a határokon átnyúló együttműködés keretében.
|
Az illetékes nemzeti hatóságok
Európai Bizottság
|
Adatcsere
|
Adatok
|
|
IV. CÍM
AUTONÓMIA
29. cikk Kockázatértékelések
|
A tagállamoknak kockázatértékelés(eke)t kell végezniük, melynek során a lehető legnagyobb mértékben figyelembe kell venniük a Bizottság által kiadott iránymutatást. A tagállamoknak közölniük kell a Bizottsággal a kockázatértékelés eredményeit.
Az iránymutatás alkalmazásában a Bizottság információkat kérhet a felhőszolgáltatóktól.
|
Tagállamok
Európai Bizottság
Felhőszolgáltatók
|
Kockázatelemzés
|
Adatok
|
|
IV. CÍM
AUTONÓMIA
33. cikk A felhőszolgáltatásokkal és a mesterséges intelligenciával kapcsolatos innovációra irányuló közbeszerzések nyomon követése
|
A tagállamok évente közölnek a Bizottsággal az innovatív felhőszolgáltatások és MI-rendszerek beszerzésének nyomon követésével kapcsolatos bizonyos információkat.
|
Tagállamok
Európai Bizottság
|
Jelentéstétel
|
Adatok
|
|
IV. CÍM
AUTONÓMIA
34. cikk Az európai közszféra felhőfederációjának létrehozása
|
A Bizottság létrehozza az EuroCloud Federáció platformját.
|
Európai Bizottság
Uniós szervezetek
Közszférabeli szervezetek
|
A digitális megoldásra vonatkozó követelmények
|
Digitális közszolgáltatás
Digitális megoldás
|
|
IV. CÍM AUTONÓMIA
37. cikk A Bizottság közbeszerzési tevékenységei
|
A Bizottság létrehozhat és üzemeltethet egy közös közbeszerzési platformot, amelyen keresztül az e fejezet szerinti közbeszerzési tevékenységek elvégzését elősegítő szolgáltatások is nyújthatók.
|
Európai Bizottság
|
A digitális megoldásra vonatkozó követelmények
|
Digitális megoldás
|
|
IV. CÍM
AUTONÓMIA
42. cikk A szoftverek megosztása és további felhasználása
|
Amikor egy uniós vagy közszférabeli szervezet nyílt forráskódú licenc alapján további felhasználás céljából olyan szoftvert bocsát rendelkezésre, amelyre vonatkozóan szellemitulajdon-jogokkal rendelkezik, ezt olyan katalóguson vagy adatbázison keresztül kell megtennie, amely kapcsolódik a nyílt forráskódú megoldások uniós katalógusához.
|
Uniós szervezetek
Közszférabeli szervezetek
Európai Bizottság
|
Katalógus
|
Digitális megoldás
|
|
IV. CÍM
AUTONÓMIA
43. cikk A nyílt forráskódú megoldások uniós katalógusa
|
A Bizottság létrehozza és fenntartja a nyílt forráskódú megoldások uniós katalógusát, amely az uniós és a közszférabeli szervezetek által további felhasználás céljából rendelkezésre bocsátott szoftverekhez való hozzáférés biztosítására szolgáló központosított katalógus.
A nyílt forráskódú megoldások uniós katalógusát az Interoperábilis Európa portálon kell elhelyezni.
A Bizottság dönt a saját katalógussal vagy adatbázissal rendelkező, illetve valamilyen katalógust vagy adatbázist fenntartó uniós vagy közszférabeli szervezetek arra irányuló kérelméről, hogy az adott katalógust vagy adatbázist összekapcsolják a nyílt forráskódú megoldások uniós katalógusával, és azon keresztül hozzáférhetővé tegyék.
|
Európai Bizottság
|
Katalógus
|
Digitális megoldás
|
4.2.Adatok
Az érintett adatok összefoglaló leírása
|
Adattípus
|
Hivatkozás a követelmény(ek)re
|
Standard és/vagy előírás (ha van)
|
|
A tagállamok nemzeti stratégiái
|
II. CÍM A FELHŐALAPÚ ÉS MI-ÖKOSZISZTÉMÁVAL KAPCSOLATOS KUTATÁSI, FEJLESZTÉSI ÉS KIÉPÍTÉSI TEVÉKENYSÉGEK
7. cikk A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó nemzeti stratégiák
|
A nemzeti stratégiákra vonatkozó minimális tartalmi követelmények.
|
|
A stratégiai projektként való elismerés iránti kérelmekkel kapcsolatos adatok
|
III. CÍM ADATKÖZPONT-KAPACITÁSOK
14. cikk A stratégiai adatközpont-projektek kijelölése
|
Minden szükséges és releváns információt rendelkezésre kell bocsátani annak igazolására, hogy a projekt megfelel a vonatkozó feltételeknek.
|
|
A kapacitáshiány nyomon követéséhez szükséges statisztikák és adatok
|
III. CÍM ADATKÖZPONT-KAPACITÁSOK
15. cikk A kapacitáshiány nyomon követése
|
N/A
|
|
Az uniós megbízhatósági szintet biztosító szolgáltatóként való elismerés céljából a szolgáltatók által benyújtott kérelmekkel kapcsolatos adatok
|
IV. CÍM AUTONÓMIA
17. cikk A felhőszolgáltatók elismerése
|
N/A
|
|
Uniós megfelelőségi nyilatkozat
|
IV. CÍM AUTONÓMIA
19. cikk Megfelelőségi önértékelés
|
N/A
|
|
Az elismerés érdekében benyújtott ellenőrzési jelentés és a kapcsolódó kommunikáció
|
IV. CÍM AUTONÓMIA
20. cikk Független ellenőrzés
21. cikk Az ellenőrzési bizonyítékok tartalma és minősége
|
Adatminőség: az adatoknak kellően részletesnek és megbízhatónak kell lenniük; az ellenőrzések minimális tartalma.
|
|
Az elismert szolgáltatásokra vonatkozó adatok
|
IV. CÍM AUTONÓMIA
22. cikk A felhőszolgáltatások központi adatbázisa
|
A központi adatbázisban a meghatározott uniós megbízhatósági szintek alapján elismert felhőszolgáltatásokra vonatkozó információk szerepelnek
|
|
Olyan információról vagy a körülményekben bekövetkezett olyan lényeges változásról szóló értesítés, amely befolyásolhatja az ellenőrzési jelentést/az ellenőri véleményt/az elismerést és a kapcsolódó adatáramlásokat
|
IV. CÍM AUTONÓMIA
23. cikk Átláthatósági kötelezettségek
|
N/A
|
|
A szankciókra vonatkozó szabályokról és intézkedésekről szóló értesítés
|
IV. CÍM AUTONÓMIA
24. cikk Szankciók és kártérítés
|
N/A
|
|
A kijelölt illetékes nemzeti hatóságokra vonatkozó adatok
|
IV. CÍM AUTONÓMIA
25. cikk Az illetékes nemzeti hatóságok
|
N/A
|
|
Az illetékes nemzeti hatóságok közötti együttműködés keretében felhasznált adatok
|
IV. CÍM AUTONÓMIA
27. cikk Kölcsönös segítségnyújtás
|
N/A
|
|
A határokon átnyúló együttműködés keretében felhasznált adatok
|
IV. CÍM
AUTONÓMIA
28. cikk Határokon átnyúló együttműködés
|
N/A
|
|
A tagállamok által végzett kockázatértékelések
|
IV. CÍM
AUTONÓMIA
29. cikk Kockázatértékelések
|
N/A
|
|
A szolgáltatók által iránymutatás céljából a Bizottság rendelkezésére bocsátott információk
|
IV. CÍM
AUTONÓMIA
29. cikk Kockázatértékelések
|
N/A
|
|
Az innovatív felhőszolgáltatások és MI-rendszerek beszerzésének nyomon követésével kapcsolatos adatok
|
IV. CÍM
AUTONÓMIA
33. cikk Innovatív megoldásokra irányuló közbeszerzés
|
N/A
|
Az európai adatstratégiának való megfelelés
Annak magyarázata, hogy az egyes követelmények hogyan igazodnak az európai adatstratégiához
|
A javaslat összhangban van az adatkezelési szolgáltatások közötti váltásra vonatkozó, az adatrendelet által bevezetett szabályokkal. A szolgáltatóváltás lehetővé tételével és a beszállítóktól való függés főbb okainak megszüntetésével az adatrendelet célja annak biztosítása, hogy az EU-ban működő felhőszolgáltatók között a minőségen, az innováción és az áron alapuló verseny alakuljon ki. Célja, hogy lehetővé tegye a felhőszolgáltatások felhasználói számára, hogy szabadon kiválasszák az igényeiknek leginkább megfelelő szolgáltatót, és hogy a többfelhős megközelítés keretében kombinálják a különböző szolgáltatók ajánlatait. Az adatrendelet azonban nem tartalmaz az uniós felhőszolgáltatások versenyképesebb kínálatának a kialakítására irányuló vagy a felhőszolgáltatók szélesebb körének a piacra lépését ösztönző rendelkezéseket. Az adatrendelet megnyitja az utat a nem uniós szolgáltatóktól való függőség esetleges csökkentése felé, azonban nem teremti meg egy szuverénebb és megbízhatóbb uniós felhőszolgáltatási ágazat kialakításának a feltételeit. A felhőváltásra és az interoperabilitásra vonatkozó rendelkezések azonban lehetővé teszik, hogy a felhasználók nagyobb mértékben vegyék igénybe az európai felhőszolgáltatásokat. Az adatrendelet tehát elősegíti a javaslat megvalósítását.
|
Az egyszeri adatszolgáltatás elvének való megfelelés
Annak ismertetése, hogy hogyan vették figyelembe az egyszeri adatszolgáltatás elvét, és hogyan tárták fel a meglévő adatok újrafelhasználásának lehetőségét
|
Az egyszeri adatszolgáltatás elve megfelelően figyelembevételre került, és azt szükség esetén szisztematikusan érvényesíteni fogják. Ez különösen a következőkre vonatkozik:
a)A kapacitáshiány nyomon követéséhez szükséges statisztikák és adatok.
b)Az elismert szolgáltatásokra vonatkozó adatok.
c)A Bizottsághoz piacelemzés céljából benyújtott információk.
|
Annak bemutatása, hogy az újonnan létrehozott adatok hogyan felelnek meg a megtalálhatóság, a hozzáférhetőség, az interoperabilitás és az újrafelhasználhatóság követelményének, valamint a szigorú minőségi standardoknak
|
Az újonnan létrehozott adatok megtalálhatóságának, hozzáférhetőségének, interoperabilitásának és újrafelhasználhatóságának biztosítása érdekében digitális megoldásokat fognak biztosítani. A tartalomra vonatkozó minimumkövetelmények elő fogják segíteni az adatok magas színvonalának biztosítását.
|
Adatáramlások
|
Adattípus
|
Hivatkozás a követelmény(ek)re
|
Az adatokat szolgáltató szereplők
|
Az adatokat átvevő szereplők
|
Az adatcsere kiváltó oka
|
Gyakoriság (adott esetben)
|
|
A tagállamok nemzeti stratégiái
|
II. CÍM A FELHŐALAPÚ ÉS MI-ÖKOSZISZTÉMÁVAL KAPCSOLATOS KUTATÁSI, FEJLESZTÉSI ÉS KIÉPÍTÉSI TEVÉKENYSÉGEK
7. cikk A felhőszolgáltatásokra és a mesterséges intelligenciára vonatkozó nemzeti stratégiák
|
Tagállamok
|
Európai Bizottság
|
A nemzeti stratégia elfogadásától számított három hónapon belül
|
Elfogadásonként/felülvizsgálatonként
|
|
A stratégiai projektként való elismerés iránti kérelmekkel kapcsolatos adatok
|
III. CÍM ADATKÖZPONT-KAPACITÁSOK
14. cikk A stratégiai adatközpont-projektek kijelölése
|
A stratégiai projekt kijelölését kérelmező fél
|
Európai Bizottság
|
Jelentkezés a részvételi szándék kifejezésére való nyílt felhívásra
|
//
|
|
Az uniós és a közszférabeli szervezetek számára szolgáltatást nyújtani kívánó felhőszolgáltatók által benyújtott kérelmekkel kapcsolatos adatok
|
IV. CÍM
AUTONÓMIA
17. cikk A felhőszolgáltatók elismerése
|
A kérelmező felhőszolgáltató
|
A székhelyük szerinti illetékes nemzeti hatóság
|
Az uniós és a közszférabeli szervezeteknek történő szolgáltatásnyújtás iránti kérelem benyújtása
|
//
|
|
Az uniós és a közszférabeli szervezetek számára szolgáltatást nyújtani kívánó felhőszolgáltatók által benyújtott kérelmekkel kapcsolatos adatok: A kérelem eredménye (elutasítás, hiánypótlásra való felhívás, a szolgáltató szolgáltatásának elismerése)
|
IV. CÍM
AUTONÓMIA
17. cikk A felhőszolgáltatók elismerése
|
Nemzeti illetékes hatóság
|
A kérelmező felhőszolgáltató
|
Az elismerésre vonatkozó döntés
|
//
|
|
Az uniós és a közszférabeli szervezetek számára szolgáltatást nyújtani kívánó felhőszolgáltatók által benyújtott kérelmekkel kapcsolatos adatok: A döntés felülvizsgálat céljából történő megküldése
|
IV. CÍM
AUTONÓMIA
17. cikk A felhőszolgáltatók elismerése
|
Nemzeti illetékes hatóság
|
Valamennyi illetékes nemzeti hatóság
|
Az elismerésről értesített felhőszolgáltató
|
//
|
|
Az uniós és a közszférabeli szervezetek számára szolgáltatást nyújtani kívánó felhőszolgáltatók által benyújtott kérelmekkel kapcsolatos adatok: Kifogások
|
IV. CÍM
AUTONÓMIA
17. cikk A felhőszolgáltatók elismerése
|
Valamennyi illetékes nemzeti hatóság
|
Nemzeti illetékes hatóság
|
Az illetékes nemzeti hatóság kifogást emel a székhely szerinti illetékes nemzeti hatóság döntésével szemben
|
//
|
|
Az uniós és a közszférabeli szervezetek számára szolgáltatást nyújtani kívánó felhőszolgáltatók által benyújtott kérelmekkel kapcsolatos adatok: A Bizottság elé utalt ügyek
|
IV. CÍM
AUTONÓMIA
17. cikk A felhőszolgáltatók elismerése
|
Az illetékes nemzeti hatóságok
|
Európai Bizottság
|
Az illetékes nemzeti hatóságok nem tudnak megállapodni
|
//
|
|
Az uniós és a közszférabeli szervezetek számára szolgáltatást nyújtani kívánó felhőszolgáltatók által benyújtott kérelmekkel kapcsolatos adatok: A Bizottság határozata az elé terjesztett ügyben
|
IV. CÍM
AUTONÓMIA
17. cikk A felhőszolgáltatók elismerése
|
Európai Bizottság
|
Az illetékes nemzeti hatóságok
|
A Bizottság döntést hoz az ügyben, amelyben az illetékes nemzeti hatóságok nem értettek egyet
|
//
|
|
Az uniós és a közszférabeli szervezetek számára szolgáltatást nyújtani kívánó felhőszolgáltatók által benyújtott kérelmekkel kapcsolatos adatok: Információkérés
|
IV. CÍM
AUTONÓMIA
17. cikk A felhőszolgáltatók elismerése
|
Az illetékes nemzeti hatóságok
|
Európai Bizottság
|
Az illetékes nemzeti hatóságok úgy döntenek, hogy élnek az információkéréshez való jogukkal
|
//
|
|
Az uniós és a közszférabeli szervezetek számára szolgáltatást nyújtani kívánó felhőszolgáltatók által benyújtott kérelmekkel kapcsolatos adatok: Információkérésre adott válasz
|
IV. CÍM
AUTONÓMIA
17. cikk A felhőszolgáltatók elismerése
|
Európai Bizottság
|
Az illetékes nemzeti hatóságok
|
Információkérés érkezik az illetékes nemzeti hatóságoktól
|
//
|
|
Uniós megfelelőségi nyilatkozat
|
IV. CÍM
AUTONÓMIA
19. cikk Megfelelőségi önértékelés
|
Felhőszolgáltatók
|
Nyilvánosság
|
Önértékelés elvégzése
|
//
|
|
A validálás érdekében benyújtott ellenőrzési jelentés és a kapcsolódó kommunikáció: az ellenőrzéshez szükséges információk
|
IV. CÍM
AUTONÓMIA
20. cikk Független ellenőrzés
21. cikk Az ellenőrzési bizonyítékok tartalma és minősége
|
Felhőszolgáltatók
|
Az ellenőrzést végző szervezet
|
Az ellenőrzés elvégzése
|
//
|
|
A validálás érdekében benyújtott ellenőrzési jelentés és a kapcsolódó kommunikáció: ellenőrzési jelentések
|
IV. CÍM
AUTONÓMIA
20. cikk Független ellenőrzés
21. cikk Az ellenőrzési bizonyítékok tartalma és minősége
|
Felhőszolgáltatók
|
Az ellenőrzést végző szervezet és az illetékes nemzeti hatóságok
|
Az ellenőrzés befejezése
|
//
|
|
Az elismert szolgáltatásokra vonatkozó adatok: A felhőszolgáltatások központi adatbázisa
|
IV. CÍM
AUTONÓMIA
22. cikk A felhőszolgáltatások központi adatbázisa
|
Az ellenőrzést végző illetékes nemzeti hatóság
|
A felhőszolgáltatások központi adatbázisa (Európai Bizottság)
|
Az elismerés megadása
|
//
|
|
Az elismert szolgáltatásokra vonatkozó adatok: Az Európai Bizottság által biztosított nyilvánosan elérhető weboldal
|
IV. CÍM
AUTONÓMIA
22. cikk A felhőszolgáltatások központi adatbázisa
|
Európai Bizottság
A székhely szerinti illetékes nemzeti hatóság
|
Nyilvánosság
|
Az elismerés megadása
|
//
|
|
Olyan információról vagy a körülményekben bekövetkezett olyan lényeges változásról szóló értesítés, amely befolyásolhatja az ellenőrzési jelentést/az ellenőri véleményt és a kapcsolódó adatáramlásokat: Eredeti értesítés
|
IV. CÍM
AUTONÓMIA
23. cikk Átláthatósági kötelezettségek
|
Felhőszolgáltatók
|
Az ellenőrzést végző szervezet Az illetékes nemzeti hatóság
Európai Bizottság
|
Valamely lényeges körülményben változás következik be a szolgáltató oldalán
|
//
|
|
Olyan információról vagy a körülményekben bekövetkezett olyan lényeges változásról szóló értesítés, amely befolyásolhatja az ellenőrzési jelentést/az ellenőri véleményt és a kapcsolódó adatáramlásokat: Értesítés az ellenőrzés eredményének a megváltozásáról
|
IV. CÍM
AUTONÓMIA
23. cikk Átláthatósági kötelezettségek
|
Az ellenőrzést végző szervezet
|
A székhely szerinti illetékes nemzeti hatóság és más tagállamok illetékes nemzeti hatóságai
Európai Bizottság
|
Megváltozik az ellenőrzés eredménye
|
//
|
|
A szankciókra vonatkozó szabályokról és intézkedésekről szóló értesítés
|
IV. CÍM
AUTONÓMIA
24. cikk Szankciók és kártérítés
|
Tagállamok
|
Európai Bizottság
|
A tagállamok megállapítják/módosítják a szankciók alkalmazására vonatkozó keretet
|
//
|
|
A kijelölt illetékes nemzeti hatóságokra vonatkozó adatok: A tagállamok általi értesítés
|
IV. CÍM
AUTONÓMIA
25. cikk Az illetékes nemzeti hatóságok
|
Tagállamok
|
Európai Bizottság
|
A kijelölt illetékes nemzeti hatóságok (a hatálybalépéstől számított egy éven belül)
|
//
|
|
A kijelölt illetékes nemzeti hatóságokra vonatkozó adatok: A hatóságok nyilvánosan elérhető nyilvántartásában szereplő adatok
|
IV. CÍM
AUTONÓMIA
25. cikk Az illetékes nemzeti hatóságok
|
Európai Bizottság
|
Nyilvánosság
|
Az illetékes nemzeti hatóságok kijelölése és a Bizottság értesítése
|
//
|
|
Az illetékes nemzeti hatóságok közötti együttműködés keretében felhasznált adatok: Információcsere
|
IV. CÍM
AUTONÓMIA
27. cikk Kölcsönös segítségnyújtás
|
Az illetékes nemzeti hatóságok
|
Az illetékes nemzeti hatóságok
|
Együttműködésre (információcserére) van szükség az illetékes nemzeti hatóságok között
|
//
|
|
Az illetékes nemzeti hatóságok közötti együttműködés keretében felhasznált adatok: Segítségnyújtás iránti megkeresések (és az ilyen megkeresésekre adott válaszok)
|
IV. CÍM
AUTONÓMIA
27. cikk Kölcsönös segítségnyújtás
|
Az illetékes nemzeti hatóságok
|
Az illetékes nemzeti hatóságok
|
Segítségnyújtásra van szükség
|
//
|
|
A határokon átnyúló együttműködés keretében felhasznált adatok: Vizsgálat iránti megkeresés – meg nem felelés gyanúja
|
IV. CÍM
AUTONÓMIA
28. cikk Határokon átnyúló együttműködés
|
A szolgáltatás rendeltetési helye szerinti illetékes nemzeti hatóságok
|
A szolgáltatás származási helye szerinti illetékes nemzeti hatóságok
|
Felmerül a meg nem felelés gyanúja, ami miatt segítségnyújtás iránti kérelmet nyújtanak be
|
//
|
|
A határokon átnyúló együttműködés keretében felhasznált adatok: A Bizottság tájékoztatást kap a meg nem felelés gyanújáról
|
IV. CÍM
AUTONÓMIA
28. cikk Határokon átnyúló együttműködés
|
A szolgáltatás rendeltetési helye szerinti illetékes nemzeti hatóságok
|
Európai Bizottság
|
Az illetékes hatóság úgy dönt, hogy információkat kér a székhely szerinti illetékes hatóságtól a meg nem felelés gyanújának megvizsgálásához
|
//
|
|
A határokon átnyúló együttműködés keretében felhasznált adatok: Vizsgálat iránti megkeresés – meg nem felelés gyanúja (Bizottság)
|
IV. CÍM
AUTONÓMIA
28. cikk Határokon átnyúló együttműködés
|
A szolgáltatás származási helye szerinti illetékes nemzeti hatóságok
|
Európai Bizottság
Az illetékes nemzeti hatóságok
|
Más illetékes hatóságoknál vagy a Bizottságnál felmerül a meg nem felelés gyanúja
|
//
|
|
A határokon átnyúló együttműködés keretében felhasznált adatok: A vizsgálat iránti megkeresés eredménye – a meg nem felelés gyanúja
|
IV. CÍM
AUTONÓMIA
28. cikk Határokon átnyúló együttműködés
|
A származási ország illetékes hatóságai
|
A megkeresést benyújtó szervek
Európai Bizottság
|
A megkeresés benyújtásától számított két hónapon belül
|
//
|
|
A tagállamok által végzett kockázatértékelések
|
IV. CÍM
AUTONÓMIA
29. cikk Kockázatértékelések
|
Tagállamok
|
Európai Bizottság
|
A hatálybalépéstől számított egy éven belül elvégzett kockázatértékelés
|
Félévente
|
|
A Bizottság számára iránymutatás céljából nyújtott tájékoztatás
|
IV. CÍM
AUTONÓMIA
29. cikk Kockázatértékelések
|
Felhőszolgáltatók
|
Európai Bizottság
|
//
|
//
|
|
Az innovatív felhőszolgáltatások és MI-rendszerek beszerzésének nyomon követésével kapcsolatos adatok
|
IV. CÍM
AUTONÓMIA
33. cikk A felhőszolgáltatásokkal és a mesterséges intelligenciával kapcsolatos innovációra irányuló közbeszerzések nyomon követése
|
Tagállamok
|
Európai Bizottság
|
//
|
Évente
|
4.3.Digitális megoldások
Az elismert felhőszolgáltatások adatbázisa
|
Digitális és/vagy ágazati szakpolitikai terület (adott esetben)
|
A megfelelés magyarázata
|
|
A mesterséges intelligenciáról szóló rendelet
|
Nem alkalmazandó
|
|
Az uniós kiberbiztonsági keret
|
Az adatbázis a Bizottság bevált kiberbiztonsági gyakorlatainak megfelelően fog működni
|
|
Az eIDAS-rendelet
|
Az adatbázis adott esetben fel fogja használni az eIDAS-keretet
|
|
Az egységes digitális kapu és az IMI
|
Nem alkalmazandó
|
|
Egyéb (pl. az interoperábilis Európáról szóló rendelet)
|
Az interoperábilis Európáról szóló rendelet ((EU) 2024/903 rendelet) szerinti további interoperabilitási értékelés szükségességét akkor kell megvizsgálni, amikor elérhetővé válnak az elismert felhőszolgáltatások adatbázisának működési információi.
|
EuroCloud platform
|
Digitális és/vagy ágazati szakpolitikai terület (adott esetben)
|
A megfelelés magyarázata
|
|
A mesterséges intelligenciáról szóló rendelet
|
Nem alkalmazandó
|
|
Az uniós kiberbiztonsági keret
|
A platformnak tartalmaznia kell a biztonságos hozzáférésre és a biztonsági események kezelésére szolgáló mechanizmusokat, ideértve például a közös személyazonosság-kezelést, a kölcsönös hitelesítési eszközöket és a biztonsági események bejelentésére szolgáló eszközöket. A platform a Bizottság bevált kiberbiztonsági gyakorlatainak megfelelően fog működni
|
|
Az eIDAS-rendelet
|
Ezt a Bizottság egy későbbi szakaszban fogja meghatározni.
|
|
Az egységes digitális kapu és az IMI
|
Nem alkalmazandó
|
|
Egyéb (pl. az interoperábilis Európáról szóló rendelet)
|
Az interoperábilis Európáról szóló rendelet ((EU) 2024/903 rendelet) szerinti további interoperabilitási értékelés szükségességét akkor kell megvizsgálni, amikor elérhetővé válnak az EuroCloud platform működési információi.
|
Közös közbeszerzési platform
|
Digitális és/vagy ágazati szakpolitikai terület (adott esetben)
|
A megfelelés magyarázata
|
|
A mesterséges intelligenciáról szóló rendelet
|
Nem alkalmazandó
|
|
Az uniós kiberbiztonsági keret
|
A platform a Bizottság bevált kiberbiztonsági gyakorlatainak megfelelően fog működni
|
|
Az eIDAS-rendelet
|
Ezt a Bizottság egy későbbi szakaszban fogja meghatározni.
|
|
Az egységes digitális kapu és az IMI
|
Nem alkalmazandó
|
|
Egyéb (pl. az interoperábilis Európáról szóló rendelet)
|
Nem alkalmazandó
|
A további felhasználásra elérhető szoftverek katalógusa vagy adatbázisa, amely kapcsolódik a nyílt forráskódú megoldások uniós katalógusához
|
Digitális és/vagy ágazati szakpolitikai terület (adott esetben)
|
A megfelelés magyarázata
|
|
A mesterséges intelligenciáról szóló rendelet
|
Nem alkalmazandó
|
|
Az uniós kiberbiztonsági keret
|
A platform a Bizottság bevált kiberbiztonsági gyakorlatainak megfelelően fog működni
|
|
Az eIDAS-rendelet
|
Az adatbázis adott esetben fel fogja használni az eIDAS-keretet
|
|
Az egységes digitális kapu és az IMI
|
Nem alkalmazandó
|
|
Egyéb (pl. az interoperábilis Európáról szóló rendelet)
|
Nem alkalmazandó
|
A nyílt forráskódú megoldások uniós katalógusa
|
Digitális és/vagy ágazati szakpolitikai terület (adott esetben)
|
A megfelelés magyarázata
|
|
A mesterséges intelligenciáról szóló rendelet
|
Nem alkalmazandó
|
|
Az uniós kiberbiztonsági keret
|
A platform a Bizottság bevált kiberbiztonsági gyakorlatainak megfelelően fog működni
|
|
Az eIDAS-rendelet
|
A katalógus adott esetben fel fogja használni az eIDAS-keretet
|
|
Az egységes digitális kapu és az IMI
|
Nem alkalmazandó
|
|
Egyéb (pl. az interoperábilis Európáról szóló rendelet)
|
Az interoperábilis Európáról szóló rendelet ((EU) 2024/903 rendelet) 4. cikke előírja az interoperabilitási megoldások uniós és közszférabeli szervezetek közötti megosztását és további felhasználását. A nyílt forráskódú megoldások uniós katalógusa eleget tesz ennek a követelménynek.
|
4.4.Interoperabilitási értékelés
|
A digitális közszolgáltatás vagy a digitális közszolgáltatások kategóriája
|
Leírás
|
Hivatkozás(ok) a követelmény(ek)re
|
Interoperábilis Európa megoldás(ok)
|
Egyéb interoperabilitási megoldás(ok)
|
|
Az elismert szuverén szolgáltatások uniós adatbázisa
|
Az elismert felhőszolgáltatások külön erre a célra létrehozott uniós adatbázisa. A Bizottság hozza létre és tartja fenn. Az érintett szolgáltatásokat az illetékes nemzeti hatóságok rögzítik az adatbázisban.
|
IV. CÍM
AUTONÓMIA
22. cikk A felhőszolgáltatások központi adatbázisa
|
//
|
NA
|
|
EuroCloud Federáció
|
A 34. cikk létrehozza az európai közszféra felhőfederációját (EuroCloud Federáció). Az EuroCloud Federációnak össze kell fognia azokat a nemzeti felhőkezdeményezéseket, amelyek rendkívül megbízható és biztonságos felhőképességeket biztosítanak a közszférában, és elő kell segítenie e képességeknek az uniós és a közszférabeli szervezetek közötti megosztását. Ezt a Felhőfederáció valamennyi tagja számára hozzáférhető platformon, azaz az EuroCloud platformon keresztül kell megvalósítani.
|
IV. CÍM
AUTONÓMIA
34. cikk Az európai közszféra felhőfederációjának létrehozása
|
NA
|
NA
|
A digitális közszolgáltatás(ok)ra vonatkozó követelmény(ek) hatása a határokon átnyúló interoperabilitásra
Az elismert szuverén szolgáltatások uniós adatbázisa
|
Értékelés
|
Intézkedés(ek)
|
Potenciális fennmaradó akadályok (ha vannak)
|
|
Összhang a meglévő digitális és ágazati szakpolitikákkal
Kérjük, sorolja fel az alkalmazandó digitális és ágazati szakpolitikákat
|
Az elismert szuverén szolgáltatások uniós adatbázisának megvalósítása során a lehető legnagyobb mértékben figyelembe kell venni a meglévő szakpolitikákat és az azokból eredő alapvető elemeket.
|
|
|
A határokon átnyúló digitális közszolgáltatások zökkenőmentes nyújtását célzó szervezeti intézkedések
Kérjük, sorolja fel a tervezett irányítási intézkedéseket
|
Az adatbázis létrehozása és karbantartása az Európai Bizottság feladata.
A vonatkozó adatok adatbázisba történő feltöltéséért az ellenőrzést végző nemzeti hatóság felel.
|
A szervezési intézkedéseket a Bizottságnak kell majd részletesen meghatároznia, egy későbbi szakaszban.
|
|
Az adatok egységes értelmezésének biztosítása érdekében hozott intézkedések
Kérjük, sorolja fel az ilyen intézkedéseket
|
A szemantikai intézkedéseket a Bizottság egy későbbi szakaszban fogja meghatározni.
|
|
|
A közösen elfogadott nyílt műszaki előírások és standardok alkalmazása
Kérjük, sorolja fel az ilyen intézkedéseket
|
A technikai intézkedéseket a Bizottság egy későbbi szakaszban fogja meghatározni.
|
|
EuroCloud Federáció
|
Értékelés
|
Intézkedés(ek)
|
Potenciális fennmaradó akadályok (ha vannak)
|
|
Összhang a meglévő digitális és ágazati szakpolitikákkal
Kérjük, sorolja fel az alkalmazandó digitális és ágazati szakpolitikákat
|
Az EuroCloud Federáció megvalósítása során a lehető legnagyobb mértékben figyelembe kell venni a meglévő szakpolitikákat és az azokból eredő alapvető elemeket. Pontosabban a következőkről van szó: a NIS 2 irányelv a kiberbiztonság tekintetében, a Simpl és az adatterek.
|
NA
|
|
A határokon átnyúló digitális közszolgáltatások zökkenőmentes nyújtását célzó szervezeti intézkedések
Kérjük, sorolja fel a tervezett irányítási intézkedéseket
|
Az EuroCloud platform részletes kezelésével másodlagos jogszabályok foglalkoznak majd.
|
NA
|
|
Az adatok egységes értelmezésének biztosítása érdekében hozott intézkedések
Kérjük, sorolja fel az ilyen intézkedéseket
|
A szemantikai intézkedéseket a Bizottság egy későbbi szakaszban fogja meghatározni.
|
NA
|
|
A közösen elfogadott nyílt műszaki előírások és standardok alkalmazása
Kérjük, sorolja fel az ilyen intézkedéseket
|
A technikai intézkedéseket a Bizottság egy későbbi szakaszban fogja meghatározni.
|
NA
|
4.5.A digitális végrehajtást támogató intézkedések
|
Az intézkedés leírása
|
Hivatkozás(ok) a követelmény(ek)re
|
A Bizottság szerepe
|
Bevonandó szereplők
|
Várható ütemezés
|
|
A Bizottság felhatalmazást kap arra, hogy végrehajtási jogi aktusokat fogadjon el, amelyekben meghatározza i. a technikai, operatív és szervezési intézkedéseket, valamint ii. az EuroCloud Federációban való részvételre vonatkozó, a 40. cikk (2) bekezdésében említett eljárást.
|
40. cikk, 41. cikk
|
Egy vagy több végrehajtási jogi aktus elkészítése
|
Európai Bizottság
Részt vevő tagállamok
|
Később meghatározandó
|
EURÓPAI BIZOTTSÁG
Brüsszel, 2026.6.3.
COM(2026) 502 final
MELLÉKLETEK
a következőhöz:
AZ EURÓPAI PARLAMENT ÉS A TANÁCS RENDELETE
az európai felhőalapú és MI-ökoszisztéma megerősítését célzó intézkedési keret létrehozásáról (a felhőszolgáltatások és a mesterséges intelligencia fejlesztéséről szóló rendelet)
{SEC(2026) 502 final} - {SWD(2026) 502 final} - {SWD(2026) 503 final}
I. MELLÉKLET
A nagy kihívások
1. nagy kihívás: Az uniós adatközpontok környezeti fenntarthatósága, teljesítménye és biztonsága
Az adatközpontokkal kapcsolatos technológiák tesztelése és bevezetése az egész Unióban, a legmagasabb energia- és erőforrás-hatékonysági szint meghaladása érdekében.
Ez magában foglalja az alacsonyabb energiafelhasználási hatékonysági mutató (PUE) elérését és a szerverkihasználtsági arány jelentős növelését. Példák:
1.Az átlagos energiafelhasználási hatékonysági mutató csökkentése: az uniós felhőalapú és pereminformatikai adatközpontok környezeti fenntarthatóságának és teljesítményének javítása és átlagosan 1,15-ös energiafelhasználási hatékonyság (PUE) elérése az egész Unióban. A főbb területek közé tartozik a következők fejlesztésének az elősegítése:
a)az adatközpontok energiahatékonyságához kapcsolódó fejlett technológiák, például a hűtés és a hulladékhő-visszanyerés;
b)kvantum-számítástechnikai technológiák a felhő- és a számítási infrastruktúra üzemeltetéséhez;
c)hálózati integráció és fejlett energiagazdálkodási rendszerek;
d)kísérleti gyártósorok a következő generációs energiahatékony technológiák operatív szintű validálására.
2.Az adatközpontok átlagos szerverkihasználtsági arányának növelése: az átlagos szerverkihasználtsági arány 50 %-ra emelése az uniós adatközpontokban, például mesterséges intelligencián alapuló technológiák integrálása révén a szerverkihasználtság dinamikus kezelése, a futásidejű munkaterhelés kezelése és ütemezése, illetve a kihasználtság, az energiaköltségek, a hőterhelési korlátok és a késleltetési követelmények közötti egyensúly megteremtése érdekében.
3.Az adatközpontok biztonságának és rezilienciájának növelése: növelni kell az adatközpontok értékláncának és ellátásának a biztonságát és a rezilienciáját az Unióban tervezett és gyártott félvezető technológiák és kvantumtechnológiák integrálása, valamint a fizikai és a kiberbiztonsági fenyegetésekkel, többek között a célzott támadásokkal szembeni ellenálló képességük javítása révén.
2. nagy kihívás: Felhőstackek
Végponttól végpontig terjedő, a hardvereket és a szoftvereket is magában foglaló felhőstackek kiépítése – beleértve az MI-eszközöket, az infrastruktúrát, a szolgáltatásokat és az irányítási rétegeket is – az Unió kritikus kapacitáshiányainak megszüntetése érdekében.
Ez magában foglalja az Unióban tervezett és gyártott, félvezetőkkel és kvantumtechnológiákkal működő MI-szerverek kiépítését is, a mesterséges intelligenciát támogató, elosztott és decentralizált felhőalapú és pereminformatika számára.
A kísérleti programok segíthetnek demonstrálni az európai nyílt felhőstackek képességeit a stratégiailag fontos ágazatokban.
3. nagy kihívás: Élvonalbeli mesterséges intelligencia
A multimodális, élvonalbeli MI-modellek és -rendszerek következő generációjának, valamint új, innovatív képességeknek a kifejlesztése.
A következők lesznek hangsúlyosak: az olyan következő generációs multimodális modellek és rendszerek architekturális tervezése és fejlesztése, amelyek a jelenlegi algoritmikus képességek határait feszegetik annak érdekében, hogy kiváló teljesítményt érjenek el a fejlett következtetési képességek, az intermodális megértés és az autonóm cselekvési képességek terén; valamint a modellek hatékonyságával, a kognitív modellezéssel és az alternatív számítási struktúrákkal stb. kapcsolatos új megközelítések vizsgálata.
A lehetséges alkalmazási területek közé tartozhatnak az alapkutatásokhoz kapcsolódó területek, például a tudományos felfedezés és az adatok összetett értelmezése, valamint a fejlettebb következtetési képességeket, az automatizált irányítási szimulációt és a tervezést támogató világmodellek kidolgozása.
4. nagy kihívás: Fizikai mesterséges intelligencia
Autonóm módon és biztonságosan működő, fejlett fizikai MI-modellek és -rendszerek kifejlesztése annak érdekében, hogy lehetővé váljon a megbízható tárgykezelés és navigáció a strukturálatlan környezetekben.
A hangsúly a szoftverek és az azokat támogató hardverarchitektúrák közös tervezésén, valamint az élvonalbeli MI-technológiák fizikai következtetést támogató világmodellekkel való ötvözésén lesz annak érdekében, hogy minimális emberi felügyelet mellett alkalmazható, megbízható tárgykezelési, navigációs és interakciós képességeket biztosítsanak.
A lehetséges alkalmazási területek közé tartozhatnak a dinamikus valós környezetben működő autonóm robotok, ipari rendszerek és drónok.
5. nagy kihívás: Ipari mesterséges intelligencia
Az európai ipari MI fejlesztésének és elterjedésének felgyorsítása az Unió stratégiai ágazataiban.
A hangsúly a nagy értékű ipari alkalmazások kiszolgálására képes európai ipari MI-modellek és -rendszerek fejlesztésén lesz. Ezeknek a modelleknek és rendszereknek képesnek kell lenniük az ágazatspecifikus felhasználási esetekhez való alkalmazkodásra, és támogatniuk kell a biztonságos bevezetést.
Az e nagy kihívás keretében indított kezdeményezéseknek olyan speciális számítástechnikai erőforrásokra és tesztelési létesítményekre kell támaszkodniuk, amelyek lehetővé teszik az MI-rendszerek valós környezetben történő validálását, mielőtt sor kerülne azok széles körű – többek között regionális és helyi szintű – bevezetésére és elterjesztésére.
A gépjárműiparban ezek a kezdeményezések megkönnyíthetik az automatizált vezetéshez szükséges innovatív szoftverplatformok és MI-modellek fejlesztését és bevezetését, a gyártásban pedig elősegíthetik a gyártási folyamatokat optimalizáló speciális modellek létrehozását. Az ipari MI előnyeit ezenkívül olyan további stratégiai ágazatok is élvezhetik, mint az egészségügy, az energiaipar, az agrár-élelmiszeripar és a védelmi ágazat.
6. nagy kihívás: Együttműködésen alapuló európai ipari modellek
Együttműködésen alapuló európai ipari MI-modellek és -rendszerek kifejlesztése a stratégiai ágazatok számára az európai ipari léptékű együttműködés olyan módon történő lehetővé tétele révén, hogy közben ne kerüljön sor a résztvevők kereskedelmi szempontból érzékeny adatainak a felfedésére.
A hangsúly a titoktartást biztosító fejlett technológiákon lesz. Az érintett a mechanizmusok közé tartoznak a következők: olyan federált és elosztott tanítási megközelítések, amelyek keretében az algoritmusokat viszik az adatokhoz, ahelyett, hogy az adatokat küldenék el egy központi helyre; biztonságos végrehajtási környezetek, titkosításon alapuló adatkezelés, anonimizálási és álnevesítési technikák, a hozzáférések elkülönítése, valamint a kereskedelmi szempontból érzékeny információknak a betanított modellekből történő kinyerésével szembeni védelem.
Az együttműködésen alapuló európai ipari MI-modellek és -rendszerek előnyeit olyan stratégiai ágazatok élvezhetik, mint a repülőgépipar, a gyógyszeripar, a kiberbiztonság, a mobilitás, az önvezető járművek és drónok, az energia és a védelem.
7. nagy kihívás: MI-ügynökök platformja
Az MI-ügynökök európai koordinációs keretrendszerének létrehozása, amely biztosítja az autonóm ügynökök nagy léptékű, reziliens és biztonságos bevezetéséhez szükséges alapvető köztesszoftvert.
A hangsúly a következőkön lesz: i. olyan innovatív technológiai paradigmák feltárása, amelyek lehetővé teszik több MI-ügynök szigorú biztonsági normák alkalmazása mellett történő hatékony együttműködését, ezáltal meghaladva az egyes különálló rendszerek képességeit, valamint ii. az MI-ügynökök széles körű kezelésére szolgáló reziliens, felhőalapú nyílt platformok létrehozása.
A lehetséges alkalmazási területek között említhető az egészségügy (például a klinikai döntéshozatal támogatása és a kutatási koordináció), a kiberbiztonság (például a fenyegetések észlelése és az azokra való reagálás) és az alaptudományok területe.
8. nagy kihívás: A közszférában alkalmazott mesterséges intelligencia
MI-modellek és -rendszerek fejlesztése a közszférából származó jó minőségű adatok felhasználásával, a kritikus területekre (például az egészségügyre, a közigazgatásra, a jogra, a válságkezelésre és a közszolgáltatásokra) összpontosítva
A hangsúly azokon a közszolgáltatási megoldásokon lesz, amelyek várhatóan jelentős pozitív hatást gyakorolnak majd a legkritikusabb közszolgáltatásokra, és amelyek a közszférabeli szervezetek több különböző szintjén is alkalmazhatók.
Az egyik cél az lesz, hogy a teljes uniós közszférára gyakorolt hatás növelése érdekében a nemzeti közszolgáltatásokban lehetővé váljon az adatmegosztás és az élvonalbeli modellek fejlesztése, többek között az érzékeny adatokat kezelő területeken is. Az adatvédelmet szolgáló keretek (például a federált tanulás és a nagy megbízhatóságú szintetikus adatok előállítása), amelyek révén a modellek az alapul szolgáló adatkészletek bizalmas jellegének a veszélyeztetése nélkül taníthatók, valamint a szóban forgó modellek széles körű – többek között regionális és helyi szintű – elterjedésének a felgyorsítását célzó intézkedések szintén hozzá fognak járulni e célkitűzés megvalósításához.
II. MELLÉKLET
Az uniós megbízhatósági szintekre vonatkozó feltételek
Ez a melléklet meghatározza azokat a feltételeket, amelyeket a felhőszolgáltatóknak és azok felhőszolgáltatásainak teljesíteniük kell ahhoz, hogy az 1., a 2., a 3. vagy a 4. uniós megbízhatósági szintű szolgáltatásokat nyújtó szolgáltatóként ismerjék el őket. Az 1., a 2., a 3. és a 4. uniós megbízhatósági szint feltételeinek alkalmazásában az (EU) 2024/2847 rendelet 3. cikkének 4. pontja értelmében vett „szoftver” tartozik e melléklet és e rendelet III. mellékletének a hatálya alá. Az (EU) 2024/2847 rendelet 3. cikkének 5. pontja értelmében vett „hardver” nem tartozik a fentiek hatálya alá.
1.1. uniós megbízhatósági szint
1.1.Az 1. uniós megbízhatósági szint esetében a felhőszolgáltatóknak a következő kumulatív feltételeknek kell megfelelniük:
a)a felhőszolgáltatónak uniós székhellyel kell rendelkeznie;
b)a felhőszolgáltató infrastruktúrájának és eszközeinek – ideértve a szolgáltatás nyújtásában részt vevő alvállalkozók infrastruktúráját és eszközeit is – az Unióban kell lenniük, kivéve, ha a közszférabeli szervezet kifejezetten másként rendelkezik;
c)a felhőszolgáltató és a szolgáltatás nyújtásában részt vevő alvállalkozók által kezelt, tárolt és továbbított ügyféladatoknak – ideértve a metaadatokat és a telemetrikus adatokat is – mindig, azaz a szolgáltatás konfigurálása vagy használata előtt, alatt és után is az Unión belül kell maradniuk, kivéve, ha a közszférabeli szervezet kifejezetten másként rendelkezik;
d)ha a felhőszolgáltató a technikai és operatív támogatást vagy segítségnyújtást az Unión kívüli harmadik fél szolgáltatókhoz szervezi ki – ideértve a későbbiekben kötött további kiszervezési megállapodásokat is –, az e műveletek nyomonkövethetőségének, biztonságának és irányításának biztosításához szükséges jogi, technikai és szervezési intézkedéseket kell végrehajtani, és a szóban forgó műveletek semmilyen módon nem veszélyeztethetik a felhőszolgáltató működési autonómiáját;
e)a felhőszolgáltatónak igazolnia kell, hogy a szolgáltatás megfelel a legkorszerűbb kiberbiztonsági szabványoknak;
f)a felhőszolgáltatónak teljeskörűen biztosítania kell az átláthatóságot az alvállalkozók igénybevételével kapcsolatban. Az uniós jogi kötelezettségek teljesítése érdekében a felhőszolgáltatónak átvilágítást kell végeznie az alvállalkozók tekintetében, az alvállalkozók kötelezettségeit szerződésben kell rögzítenie, és gondoskodnia kell az alvállalkozók folyamatos felügyeletéről;
g)Ha a felhőszolgáltató egy harmadik ország vagy egy harmadik országban székhellyel rendelkező jogalany ellenőrzése alatt áll, garantálnia kell, hogy az adott harmadik országban nincsenek olyan – független források által igazolt – hatályos jogszabályok és gyakorlatok, amelyek arra köteleznék a felhőszolgáltatót, hogy a szoftverek sebezhetőségeire vonatkozó információkról tájékoztassa az adott harmadik ország hatóságait, mielőtt ismertté válna, hogy ezeket a sebezhetőségeket kihasználták.
1.2.Az 1. uniós megbízhatósági szint esetében az első bekezdésben említett alvállalkozók csak olyan harmadik felek lehetnek, amelyek közvetlen szerződéses jogviszonyban állnak a felhőszolgáltatóval, és részt vesznek a felhőszolgáltatás nyújtásában.
2.2. uniós megbízhatósági szint
2.1.A 2. uniós megbízhatósági szint esetében a felhőszolgáltatóknak a következő kumulatív feltételeknek kell megfelelniük:
a)az ellenőrzött szolgáltatónak és az ellenőrzött szolgáltatás nyújtásában részt vevő alvállalkozóknak uniós székhellyel kell rendelkezniük;
b)az ellenőrzött szolgáltató infrastruktúrájának, eszközeinek és személyzetének – ideértve a szolgáltatás nyújtásában részt vevő alvállalkozóit is – az Unióban kell lennie;
c)az ellenőrzött szolgáltató és a szolgáltatás nyújtásában részt vevő alvállalkozók által kezelt, tárolt és továbbított ügyféladatoknak – ideértve a metaadatokat és a telemetrikus adatokat is – mindig, azaz a szolgáltatás konfigurálása vagy használata előtt, alatt és után is az Unión belül kell maradniuk, kivéve, ha a közszférabeli szervezet kifejezetten másként rendelkezik;
d)ha a közszférabeli szervezet úgy dönt, hogy a személyzet további átvilágítására és uniós polgárságra van szükség, az ellenőrzött szolgáltatónak biztosítania kell, hogy rendelkezésre álljon az e követelményeknek megfelelő személyzet;
e)az ellenőrzött szolgáltatásnak az (EU) 2019/881 rendelet alapján létrehozandó, a felhőszolgáltatásokra vonatkozó európai kiberbiztonsági tanúsítási rendszer keretében legalább „jelentős” megbízhatósági szintű európai kiberbiztonsági tanúsítványt kell szereznie, feltéve, hogy az említett rendelet alapján létrejött ez a rendszer, és az a felhőszolgáltatók rendelkezésére áll. Az említett rendszer létrehozásáig a nemzeti kiberbiztonsági tanúsítási rendszereket kell alkalmazni, ha léteznek ilyenek. Ha sem uniós, sem nemzeti kiberbiztonsági tanúsítási rendszerek nem állnak rendelkezésre, az ellenőrzött szolgáltatónak igazolnia kell, hogy a szolgáltatás megfelel az alkalmazandó uniós jogszabályok szerinti legmagasabb szintű kiberbiztonsági szabványoknak;
f)az ellenőrzött szolgáltatás igénybevétele útján generált adatokat nem használhatják fel harmadik ország vagy harmadik országban székhellyel rendelkező jogalany által üzemeltetett MI-rendszerek tanítására vagy finomhangolására, és azokat semmilyen esetben nem továbbíthatják az Unión kívülre;
g)ha az ellenőrzött szolgáltató és az ellenőrzött szolgáltatás nyújtásában részt vevő alvállalkozók harmadik ország vagy harmadik országban székhellyel rendelkező jogalany ellenőrzése alatt állnak, igazolniuk kell, hogy végrehajtották a szükséges jogi, technikai és szervezési intézkedéseket annak biztosítása érdekében, hogy:
i. a harmadik ország vagy a harmadik országban székhellyel rendelkező jogalany ne gyakoroljon ellenőrzést az ellenőrzött szolgáltató felett olyan módon, amely korlátozza a szolgáltatónak a szolgáltatás teljesítésére és nyújtására vonatkozó képességét, korlátozásokat alkalmaz a szolgáltatás nyújtásához szükséges infrastruktúra, eszközök és személyzet tekintetében, vagy meggyengíti az ellenőrzött szolgáltatás nyújtásához szükséges képességeket és normákat;
ii. harmadik országok és harmadik országban székhellyel rendelkező jogalanyok ne férjenek hozzá az ügyféladatokhoz;
iii. kizárják annak lehetőségét, hogy egy harmadik ország vagy egy harmadik országban székhellyel rendelkező jogalany zavart okozzon a szolgáltatás folytonosságában, és/vagy rontsa a szolgáltatás minőségét;
iv. a harmadik ország vagy a harmadik országban székhellyel rendelkező jogalany ne gyakoroljon ellenőrzést az ellenőrzött szolgáltató felett olyan módon, amely arra kötelezi az ellenőrzött szolgáltatót, hogy korlátozó intézkedéseket, például szankciórendszereket, embargókat vagy azokkal egyenértékű, valamely harmadik ország által elfogadott jogi vagy közigazgatási intézkedéseket alkalmazzon, hajtson végre, érvényesítsen vagy tartson be, kivéve, ha az érintett intézkedések a tagállamok nemzeti joga vagy az uniós jog alapján jogszerűek;
h)az ellenőrzött szolgáltatáshoz kapcsolódó technikai és operatív támogatás vagy segítségnyújtás – ideértve a később kötött további kiszervezési megállapodásokat is – csak az Unión belül kezdeményezhető és teljesíthető;
i)az ellenőrzött szolgáltatónak igazolnia kell, hogy a szoftverellátási láncra vonatkozóan a következő intézkedések vannak érvényben:
i. össze kell állítani és az ellenőrzést végző szervezet rendelkezésére kell bocsátani az (EU) 2024/2847 rendelet 3. cikkének 39. pontjában meghatározott teljes és naprakész szoftveranyagjegyzéket, valamint a szolgáltatás nyújtása szempontjából releváns azonosított függőségek jegyzékét;
ii. ha az (EU) 2024/2847 rendelet 3. cikkének 6. pontjában meghatározott szoftver-alkotóelemek vagy termékek szolgáltatója, tulajdonosa és licenciaadója egy harmadik országban székhellyel rendelkező jogalany, ellenőrzéseket kell végezni és dokumentálni az olyan távoli funkciók blokkolása érdekében, amelyek érdemben módosíthatják vagy megzavarhatják valamely eszköz, rendszer vagy szoftver működését (többek között a frissítések során), valamint annak biztosítása érdekében, hogy az (EU) 2024/2847 rendelet 3. cikkének 13. pontjában meghatározott, harmadik országbeli szoftvergyártóktól származó, biztonsági szempontból releváns alkotóelemeket forráskód-ellenőrzésnek vessék alá, továbbá rendelkezésre kell állnia egy dokumentált migrációs tervnek arra az esetre, ha a beszállító kiesik, vagy valamely harmadik ország korlátozásokat vezet be;
iii. ha a felhőszolgáltató egy harmadik ország vagy egy harmadik országban székhellyel rendelkező jogalany ellenőrzése alatt áll, garantálnia kell, hogy az adott harmadik országban nincsenek olyan – független források által igazolt – hatályos jogszabályok és gyakorlatok, amelyek arra köteleznék a felhőszolgáltatót, hogy a szoftverek sebezhetőségeire vonatkozó információkról tájékoztassa az adott harmadik ország hatóságait, mielőtt ismertté válna, hogy ezeket a sebezhetőségeket kihasználták;
j)ha a szolgáltatás nyújtásához nyílt forráskódú licenc alapján kiadott szoftvert használnak, az ellenőrzött szolgáltatónak igazolnia kell, hogy elvégezte és dokumentálta a megfelelő ellenőrzéseket annak érdekében, hogy megakadályozza az olyan távoli funkciók vagy mechanizmusok alkalmazását, amelyekkel érdemben módosítható vagy megzavarható valamely eszköz, rendszer vagy szoftver működése;
k)ha az ellenőrzött szolgáltató globálisan nyújtja a szolgáltatásait, és valamely harmadik országban leányvállalattal rendelkezik, végre kell hajtania az uniós anyavállalat és a harmadik országban található leányvállalat tényleges jogi, technikai és szervezeti elkülönítésének a biztosításához és érvényesítéséhez szükséges intézkedéseket.
2.2.A 2. uniós megbízhatósági szint esetében az első bekezdésben említett alvállalkozók csak olyan harmadik felek lehetnek, amelyek közvetlen szerződéses jogviszonyban állnak a felhőszolgáltatóval, és részt vesznek a felhőszolgáltatás nyújtásában.
3.3. uniós megbízhatósági szint
3.1.A 3. uniós megbízhatósági szint esetében a felhőszolgáltatóknak a következő kumulatív feltételeknek kell megfelelniük:
a)az ellenőrzött szolgáltatónak és az ellenőrzött szolgáltatás nyújtásában részt vevő alvállalkozóknak uniós székhellyel kell rendelkezniük;
b)az ellenőrzött szolgáltató infrastruktúrájának, eszközeinek és személyzetének – ideértve a szolgáltatás nyújtásában részt vevő alvállalkozókat is – az Unióban kell lennie;
c)az ellenőrzött szolgáltató és a szolgáltatás nyújtásában részt vevő alvállalkozók által kezelt, tárolt és továbbított ügyféladatoknak – ideértve a metaadatokat és a telemetrikus adatokat is – mindig, azaz a szolgáltatás konfigurálása vagy használata előtt, alatt és után is az Unión belül kell maradniuk, kivéve, ha a közszférabeli szervezet kifejezetten másként rendelkezik;
d)az ellenőrzött szolgáltatás nyújtásában részt vevő személyzet tagjainak – ideértve az alvállalkozók személyzetét is – uniós polgároknak kell lenniük, és adott esetben a személyzet tagjainak az (EU) 2021/697 rendelet 2. cikkének 21. pontjában meghatározott minősített adatok kezelése során rendelkezniük kell a tagállam által kiállított szükséges nemzeti biztonsági tanúsítvánnyal is;
e)az ellenőrzött szolgáltatásnak az (EU) 2019/881 rendelet alapján létrehozandó, a felhőszolgáltatásokra vonatkozó európai kiberbiztonsági tanúsítási rendszer keretében legalább „jelentős” megbízhatósági szintű európai kiberbiztonsági tanúsítványt kell szereznie, feltéve, hogy az említett rendelet alapján létrejött ez a rendszer, és az a felhőszolgáltatók rendelkezésére áll. Az említett rendszer létrehozásáig a nemzeti kiberbiztonsági tanúsítási rendszereket kell alkalmazni, ha léteznek ilyenek. Ha sem uniós, sem nemzeti kiberbiztonsági tanúsítási rendszerek nem állnak rendelkezésre, az ellenőrzött szolgáltatónak igazolnia kell, hogy a szolgáltatás megfelel az alkalmazandó uniós jogszabályok szerinti legmagasabb szintű kiberbiztonsági szabványoknak;
f)az ellenőrzött szolgáltatás igénybevétele útján generált adatokat nem használhatják fel harmadik ország vagy harmadik országban székhellyel rendelkező jogalany által üzemeltetett MI-rendszerek tanítására vagy finomhangolására, és azokat semmilyen esetben nem továbbíthatják az Unión kívülre;
g)az ellenőrzött szolgáltató és az ellenőrzött szolgáltatás nyújtásában részt vevő alvállalkozók nem állhatnak harmadik ország vagy harmadik országban székhellyel rendelkező jogalany ellenőrzése alatt; E feltételtől eltérve, a harmadik ország vagy harmadik országban székhellyel rendelkező jogalany ellenőrzése alatt álló felhőszolgáltató és annak az ellenőrzött szolgáltatás nyújtásában részt vevő alvállalkozói ellenőrizhetők a 3. uniós megbízhatósági szint tekintetében, ha a Bizottság a 19. cikk alapján végrehajtási jogi aktust fogadott el. Ha a Bizottság a 19. cikk alapján végrehajtási jogi aktust fogadott el, az ellenőrzött szolgáltatónak és az ellenőrzött szolgáltatás nyújtásában részt vevő alvállalkozóknak azt is igazolniuk kell, hogy végrehajtották a szükséges jogi, technikai és szervezési intézkedéseket annak biztosítása érdekében, hogy:
i. a harmadik ország vagy a harmadik országban székhellyel rendelkező jogalany ne gyakoroljon ellenőrzést az ellenőrzött szolgáltató felett olyan módon, amely korlátozza a szolgáltatónak a szolgáltatás teljesítésére és nyújtására vonatkozó képességét, korlátozásokat alkalmaz a szolgáltatás nyújtásához szükséges infrastruktúra, eszközök és személyzet tekintetében, vagy meggyengíti az ellenőrzött szolgáltatás nyújtásához szükséges képességeket és normákat. Az ellenőrzött szolgáltatónak lehetővé kell tennie a kódhoz való megfelelő hozzáférést;
ii. harmadik országok és harmadik országban székhellyel rendelkező jogalanyok ne férjenek hozzá az ügyféladatokhoz;
iii. kizárják annak lehetőségét, hogy egy harmadik ország vagy egy harmadik országban székhellyel rendelkező jogalany zavart okozzon a szolgáltatás folytonosságában, és/vagy rontsa a szolgáltatás minőségét;
iv. a harmadik ország vagy a harmadik országban székhellyel rendelkező jogalany ne gyakoroljon ellenőrzést az ellenőrzött szolgáltató felett olyan módon, amely arra kötelezi az ellenőrzött szolgáltatót, hogy korlátozó intézkedéseket, például szankciórendszereket, embargókat vagy azokkal egyenértékű, valamely harmadik ország által elfogadott jogi vagy közigazgatási intézkedéseket alkalmazzon, hajtson végre, érvényesítsen vagy tartson be, kivéve, ha az érintett intézkedések a tagállamok nemzeti joga vagy az uniós jog alapján jogszerűek;
h) az ellenőrzött szolgáltatáshoz kapcsolódó technikai és operatív támogatás vagy segítségnyújtás – ideértve a később kötött további kiszervezési megállapodásokat is – csak az Unión belül kezdeményezhető és teljesíthető, uniós lakóhellyel rendelkező munkavállalók, valamint olyan harmadik felek által, akik vagy amelyek nem állnak harmadik ország vagy harmadik országban székhellyel rendelkező jogalany ellenőrzése alatt;
i)az ellenőrzött szolgáltatónak igazolnia kell, hogy a szoftverellátási láncra vonatkozóan a következő intézkedések vannak érvényben:
i. össze kell állítani és az ellenőrzést végző szervezet rendelkezésére kell bocsátani a teljes és naprakész szoftveranyagjegyzéket, valamint a szolgáltatás nyújtása szempontjából releváns azonosított függőségek jegyzékét;
ii. ha a szoftver-alkotóelemek vagy -termékek szolgáltatója, tulajdonosa és licenciaadója egy harmadik országban székhellyel rendelkező jogalany, ellenőrzéseket kell végezni és dokumentálni az olyan távoli funkciók blokkolása érdekében, amelyek érdemben módosíthatják vagy megzavarhatják valamely eszköz, rendszer vagy szoftver működését (többek között a frissítések közben is), valamint annak biztosítása érdekében, hogy a harmadik országbeli gyártóktól származó, biztonsági szempontból releváns alkotóelemeket forráskód-ellenőrzésnek vessék alá, továbbá rendelkezésre kell állnia egy dokumentált migrációs tervnek arra az esetre, ha a beszállító kiesik, vagy valamely harmadik ország korlátozásokat vezet be;
iii. ha a felhőszolgáltató egy harmadik ország vagy egy harmadik országban székhellyel rendelkező jogalany ellenőrzése alatt áll, garantálnia kell, hogy az adott harmadik országban nincsenek olyan – független források által igazolt – hatályos jogszabályok és gyakorlatok, amelyek arra köteleznék a felhőszolgáltatót, hogy a szoftverek sebezhetőségeire vonatkozó információkról tájékoztassa az adott harmadik ország hatóságait, mielőtt ismertté válna, hogy ezeket a sebezhetőségeket kihasználták;
j)ha a szolgáltatás nyújtásához nyílt forráskódú licenc alapján kiadott szoftvert használnak, az ellenőrzött szolgáltatónak igazolnia kell, hogy elvégezte és dokumentálta a megfelelő ellenőrzéseket annak érdekében, hogy megakadályozza az olyan távoli funkciók vagy mechanizmusok alkalmazását, amelyekkel érdemben módosítható vagy megzavarható valamely eszköz, rendszer vagy szoftver működése;
k)ha az ellenőrzött szolgáltató az Unión kívül is nyújtja a szolgáltatásait, és valamely harmadik országban leányvállalattal rendelkezik, igazolnia kell, hogy végrehajtotta az uniós anyavállalat és a harmadik országban található leányvállalat tényleges jogi, technikai és szervezeti elkülönítésének a biztosításához és érvényesítéséhez szükséges intézkedéseket.
3.2.A 3. uniós megbízhatósági szint esetében az első bekezdésben említett alvállalkozók csak olyan harmadik felek lehetnek, amelyek közvetlen szerződéses jogviszonyban állnak a felhőszolgáltatóval, és részt vesznek a felhőszolgáltatás nyújtásában; e harmadik feleknek az (EU) 2021/697 rendelet 2. cikkének 22. pontjában meghatározott minősített vagy érzékeny információkhoz való hozzáférésre lehet szükségük.
4.4. uniós megbízhatósági szint
4.1.A 4. uniós megbízhatósági szint esetében a felhőszolgáltatóknak a következő kumulatív feltételeknek kell megfelelniük:
a)az ellenőrzött szolgáltatónak és az ellenőrzött szolgáltatás nyújtásában részt vevő alvállalkozóknak uniós székhellyel kell rendelkezniük;
b)az ellenőrzött szolgáltató infrastruktúrájának, eszközeinek és személyzetének – ideértve a szolgáltatás nyújtásában részt vevő alvállalkozókat is – az Unióban kell lennie;
c)az ellenőrzött szolgáltató és a szolgáltatás nyújtásában részt vevő alvállalkozók által kezelt, tárolt és továbbított, a kockázatértékelést követően érzékenynek minősített ügyféladatoknak – ideértve a metaadatokat és a telemetrikus adatokat is – mindig, azaz a szolgáltatás konfigurálása vagy használata előtt, alatt és után is az Unión belül kell maradniuk;
d)az ellenőrzött szolgáltatás nyújtásában részt vevő személyzet tagjainak – ideértve az alvállalkozók személyzetét is – uniós polgároknak kell lenniük, és adott esetben a személyzet tagjainak a minősített adatok kezelése során rendelkezniük kell a tagállam által kiállított szükséges nemzeti biztonsági tanúsítvánnyal is;
e)az ellenőrzött szolgáltatásnak az (EU) 2019/881 rendelet alapján létrehozandó, a felhőszolgáltatásokra vonatkozó európai kiberbiztonsági tanúsítási rendszer keretében legalább „magas” megbízhatósági szintű európai kiberbiztonsági tanúsítványt kell szereznie, feltéve, hogy az említett rendelet alapján létrejött ez a rendszer, és az a felhőszolgáltatók rendelkezésére áll. Az említett rendszer létrehozásáig a nemzeti kiberbiztonsági tanúsítási rendszereket kell alkalmazni, ha léteznek ilyenek. Ha sem uniós, sem nemzeti kiberbiztonsági tanúsítási rendszerek nem állnak rendelkezésre, az ellenőrzött szolgáltatónak igazolnia kell, hogy a szolgáltatás megfelel az alkalmazandó uniós jogszabályok szerinti legmagasabb szintű kiberbiztonsági szabványoknak;
f)az ellenőrzött szolgáltatás igénybevétele útján generált adatokat nem használhatják fel harmadik ország vagy harmadik országban székhellyel rendelkező jogalany által üzemeltetett MI-rendszerek tanítására vagy finomhangolására, és azokat semmilyen esetben nem továbbíthatják az Unión kívülre;
g)az ellenőrzött szolgáltató és az ellenőrzött szolgáltatás nyújtásában részt vevő alvállalkozók nem állhatnak harmadik ország vagy harmadik országban székhellyel rendelkező jogalany ellenőrzése alatt;
h)az ellenőrzött szolgáltatáshoz kapcsolódó technikai és operatív támogatás vagy segítségnyújtás – ideértve a később kötött további kiszervezési megállapodásokat is – csak az Unión belül kezdeményezhető és teljesíthető, uniós lakóhellyel rendelkező munkavállalók, valamint olyan harmadik felek által, akik vagy amelyek nem állnak harmadik ország vagy harmadik országban székhellyel rendelkező jogalany ellenőrzése alatt;
i)az ellenőrzött szolgáltatónak igazolnia kell, hogy a szoftverellátási láncra vonatkozóan a következő intézkedések vannak érvényben:
i. össze kell állítani és az ellenőrzést végző szervezet rendelkezésére kell bocsátani a teljes és naprakész szoftveranyagjegyzéket, valamint a szolgáltatás nyújtása szempontjából releváns azonosított függőségek jegyzékét;
ii. a szoftver-alkotóelemek vagy -termékek feletti tényleges ellenőrzés fenntartására irányuló intézkedések; ezzel kapcsolatban igazolni kell, hogy semmilyen harmadik ország vagy harmadik országban székhellyel rendelkező jogalany nem gyakorol tényleges ellenőrzést az említett alkotóelemek vagy termékek tervezése, fejlesztése, karbantartása vagy továbbfejlesztése felett. A tényleges ellenőrzés magában foglalja az alkotóelem technikai továbbfejlesztésének, karbantartási prioritásainak, biztonsági helyreállításának és hosszú távú folytonosságának a jelentős befolyásolására való képességet;
j)ha nyílt forráskódú licenc alapján kiadott szoftvert használnak, az ellenőrzött szolgáltatónak igazolnia kell, hogy elvégezte és dokumentálta a megfelelő ellenőrzéseket annak érdekében, hogy megakadályozza az olyan távoli funkciók vagy mechanizmusok alkalmazását, amelyekkel érdemben módosítható vagy megzavarható valamely eszköz, rendszer vagy szoftver működése;
k)ha az ellenőrzött szolgáltató az Unión kívül is nyújtja a szolgáltatásait, és valamely harmadik országban leányvállalattal rendelkezik, igazolnia kell, hogy végrehajtotta az uniós anyavállalat és a harmadik országban található leányvállalat tényleges jogi, technikai és szervezeti elkülönítésének a biztosításához és érvényesítéséhez szükséges intézkedéseket.
4.2.A 4. uniós megbízhatósági szint esetében az első bekezdésben említett alvállalkozók csak olyan harmadik felek lehetnek, amelyek közvetlen szerződéses jogviszonyban állnak a felhőszolgáltatóval, és részt vesznek a felhőszolgáltatás nyújtásában; e harmadik feleknek minősített vagy érzékeny információkhoz való hozzáférésre lehet szükségük a szolgáltatásnyújtás érdekében.
III. MELLÉKLET
Az ellenőrzési eljáráshoz szükséges ellenőrzési bizonyítékok
Az ellenőrzést végző szervezeteknek az e mellékletben felsorolt ellenőrzési bizonyítékokat kell bekérniük az ellenőrzött szolgáltatótól annak vizsgálatakor, hogy az ellenőrzött szolgáltatás megfelel-e a II. melléklet szerint alkalmazandó ellenőrzési szempontoknak.
Ez a melléklet csupán tájékoztató jellegű, és nem korlátozza az ellenőrzést végző szervezetek által bekérhető vagy figyelembe vehető bizonyítékok körét. Az ellenőrök minden olyan további információt bekérhetnek az ellenőrzések elvégzéséhez, amelyre a megfelelés átfogó és részletes vizsgálatához szükség van. Bár a szükséges bizonyítékok köre megegyezhet, az elemzendő szempontok a megbízhatósági szintekre vonatkozó különböző feltételektől és azok szigorúságától függően eltérőek lesznek.
1.A. ellenőrzési szempont – Uniós székhely
Az ellenőrzést végző szervezetnek a következők alapján kell értékelnie a II. mellékletben a 2., a 3. és a 4. uniós megbízhatósági szintnél az a) pontban meghatározott ellenőrzési szempontot:
1.Minden arra vonatkozó bizonyíték, hogy az ellenőrzött szolgáltató valamely uniós tagállam joga szerint került bejegyzésre, vagy egyéb módon valamely uniós tagállam társasági joga szerint jött létre.
2.Minden arra vonatkozó bizonyíték, hogy az ellenőrzött szolgáltató létesítő okirat szerinti székhelye, központi ügyvezetésének helye és tevékenységi központja az Unión belül található.
3.Az ellenőrzést végző szervezetnek ellenőriznie kell az ellenőrzött szolgáltatóra alkalmazandó uniós jogi keretet, valamint azt is, hogy a székhelye valódi és tartós-e, vagy az ellenőrzött szolgáltató mindössze az Unióban szolgáltatásokat nyújtó nem uniós szolgáltatónak minősül.
4.Az ellenőrzést végző szervezetnek ellenőriznie kell, hogy a szolgáltatót jogszerűen bejegyezték-e valamely uniós tagállamban. Ezt igazolhatják többek között a nemzeti cégkivonatok, az adóügyi illetőségre vonatkozó dokumentumok, a működési engedélyek és a héaalanyként történő nyilvántartásba vétel, valamint annak ellenőrzése, hogy a szolgáltató szerepel-e a cégnyilvántartások összekapcsolására szolgáló rendszerben (BRIS) és a héainformációcsere-rendszerben (VIES).
5.Az ellenőrzést végző szervezetnek ellenőriznie kell, hogy az ellenőrzött szolgáltató tartósan és ténylegesen jelen van-e az Unióban. Az ellenőrzést végző szervezetnek ezért ellenőriznie kell, hogy:
a)vannak-e az Unióban fizikai irodák vagy működési célú helyiségek (ami például bérleti szerződések, közüzemi számlák vagy ingatlanokkal kapcsolatos dokumentumok révén ellenőrizhető);
b)az állandó személyzet az Unióban található-e, és hogy az ügyféltámogatási tevékenységeket az Unióban végzik-e (ami például munkaszerződések, bérjegyzékek vagy munkaidő-nyilvántartások révén ellenőrizhető);
c)a szerződésekkel kapcsolatos tevékenységeket az Unióban kezelik-e (ami például tevékenységkezelési nyilvántartások vagy az események bejelentésével kapcsolatos nyilvántartások révén ellenőrizhető);
d)a banki és a számviteli funkciókat kizárólag az Unióban látják-e el (ami például pénzügyi kimutatások és a jogszabályban előírt könyvvizsgálati jelentések révén ellenőrizhető).
6.Az ellenőrzést végző szervezetnek ellenőriznie kell, hogy az uniós tagállamokban működnek-e különböző szervezeti egységek vagy fióktelepek (ami például bérleti szerződések, közüzemi számlák, ingatlanokkal kapcsolatos dokumentumok, munkaszerződések, munkaidő-nyilvántartások, bérjegyzékek vagy megrendelések révén ellenőrizhető).
2.B. ellenőrzési szempont – Az infrastruktúra, az eszközök és a személyzet elhelyezkedése
Az ellenőrzést végző szervezetnek az alábbi bizonyítékok alapján kell értékelnie a II. mellékletben a 2., a 3. és a 4. uniós megbízhatósági szintnél a b) pontban meghatározott ellenőrzési szempontot:
1.Az infrastruktúra elhelyezkedése
a)Az ellenőrzött szolgáltatás nyújtása során használt infrastruktúrára és adattárolási helyszínekre vonatkozó információkat tartalmazó lista. A listának tartalmaznia kell az infrastruktúra elemeinek pontos címét (település, utca, házszám, irányítószám és ország), és ezáltal igazolnia kell, hogy az ellenőrzött szolgáltatás nyújtásához szükséges valamennyi elem az Unión belül található. Idetartozik az elsődleges, a biztonsági, a katasztrófa utáni helyreállítási és a naplófájlok tárolási helye is.
b)Minden egyéb arra vonatkozó bizonyíték, hogy az informatikai infrastruktúra az Unióban található, például bérleti szerződések, tulajdoni lapok, karbantartási szerződések, szolgáltatási szerződések vagy a létesítmények hozzáférési naplói.
c)Hálózati diagramok és az architektúrával kapcsolatos dokumentumok, amelyek szemléltetik, hogy kizárólag az Unióban található infrastruktúrát használnak az adattárolásra és az adatkezelésre, a biztonsági másolatok és a reprodukált adatok tekintetében is.
2.Az eszközök elhelyezkedése
a)Az ellenőrzött szolgáltatás nyújtása során használt eszközök listája és az azokkal kapcsolatos releváns adatok, például eszköznyilvántartás.
b)Arra vonatkozó bizonyíték, hogy a szerverek, a berendezések és a működési eszközök az Unióban találhatók, például a szervert és annak helyét meghatározó nyilvántartások, beszerzési számlák, szállítólevelek, licenciaszerződések, előfizetői szerződések, szoftvervásárlásról vagy -előfizetésről szóló számlák, valamint hardverre vonatkozó számlák és a kapcsolódó kézbesítési igazolások.
c)Arra vonatkozó bizonyíték, hogy a szolgáltatásnyújtási képességek az Unióban találhatók, például üzembe helyezési nyilvántartások, telepítési nyilvántartások, a szolgáltatás állapotára vonatkozó jelentések, konfigurációs jelentések, nyomonkövetési eredmények és a szolgáltatás használatát bemutató rendszergazdai naplók.
3.A személyzet elhelyezkedése
a)Az ellenőrzött szolgáltatás nyújtásában részt vevő személyzet listája és e személyek releváns adatai.
b)Arra vonatkozó bizonyíték, hogy az ellenőrzött szolgáltatás nyújtásában részt vevő személyzet az Unióban tartózkodik, ideértve a munkaszerződéseket, a bérjegyzékeket, a munkaidő-nyilvántartásokat, a tevékenységi nyilvántartásokat és az operatív feladatokat ellátó, az Unióban dolgozó személyzetet bemutató szervezeti ábrákat.
4.Az infrastruktúrával, az eszközökkel és a személyzettel kapcsolatban figyelembe veendő szempontok
a)Az ellenőrzést végző szervezetnek azt is meg kell vizsgálnia, hogy az adott infrastruktúra, eszközök vagy személyzet:
i. foglalkozik-e az ügyféladatok tárolásával, továbbításával vagy bármilyen módon történő kezelésével, valamint hogy azokhoz hozzáfér-e;
ii. biztosít-e az ügyféladatokhoz adminisztratív hozzáférést, azok feletti ellenőrzést, azok konfigurálását vagy az azokba való betekintést, illetve hogy ezt lehetővé teszi-e vagy lehetővé teheti-e;
iii. illetéktelen hozzáférés, hibás konfigurálás vagy üzemzavar esetén, illetve ha elérhetetlenné válik, az ellenőrzött szolgáltatás megzavarását vagy elérhetetlenné válását eredményezheti-e.
Megjegyzés: „Infrastruktúra”: olyan fizikai infrastruktúra – ideértve többek között az adatközpont-infrastruktúrát, a kolokációs infrastruktúrát, valamint a hálózati, a hűtési és az informatikai rendszereket –, amelyek lehetővé teszik az adatközpont irányítását.
„Eszközök”: hardver és szoftver, ideértve többek között a könyvtárakat, a szoftver-alkotóelemek kommunikációjához szükséges belső hálózatot és a felhőszolgáltatás nyújtását lehetővé tevő rejtjelanyagokat.
„Személyzet”: az ellenőrzött szolgáltatás nyújtását, adminisztrációját, biztonságát, rendelkezésre állását vagy működését támogató személyek, ideértve az alvállalkozók személyzetét is.
3.C. ellenőrzési szempont – Adatlokalizáció az Unióban
Az ellenőrzést végző szervezetnek az alábbi bizonyítékok alapján kell értékelnie a II. mellékletben a 2., a 3. és a 4. uniós megbízhatósági szintnél a c) pontban meghatározott ellenőrzési szempontot:
1.Azt igazoló bizonyíték, hogy az ügyféladatokat kizárólag az Unióban tárolják és kezelik, és hogy az e mellékletben foglalt feltételeket nem teljesítő harmadik felek vagy alvállalkozók előzetes engedély nélkül semmilyen körülmények között nem férhetnek hozzá az ügyféladatokhoz, azokat nem szerezhetik meg, nem tehetik elérhetetlenné, nem semmisíthetik meg, és általában nem kezelhetik, sem technikai, sem operatív szempontból. Példaként említhetők a hozzáférési naplók, a támogatási hozzáférési szabályzatok, a privilegizált hozzáférési nyilvántartások, a biztonsági másolatok megőrzésére vonatkozó szabályzat, valamint az adatáramlási diagramok, amelyek bemutatják az ügyféladatok tárolásának, kezelésének, replikálásának és biztonsági mentésének helyét. Személyes adatok kezelése esetén az alvállalkozókkal kötött azon szerződések, amelyek igazolják az (EU) 2016/679 rendeletnek való megfelelést.
2.Naplók és nyomonkövetési nyilvántartások, amely igazolják, hogy az adatokat kizárólag az Unión belül tárolják és kezelik. Példaként említhetők a szolgáltatási keretmegállapodások, az adatkezelési megállapodások, az adatok fizikai tárolásának helyére vonatkozó szerződéses megállapodások és minden uniós adathatár.
3.Olyan bizonyíték (például a közszférabeli szervezeteknek kínált szerződéses megállapodások, naplók és eljárások), amely igazolja, hogy az ellenőrzött szolgáltató és az ellenőrzött szolgáltatás nyújtásában részt vevő alvállalkozók meghozták az annak biztosításához szükséges intézkedéseket, hogy:
a)az ügyféladatokat – köztük a titkosított adatokat – ne továbbítsák az Unión kívülre a közszférabeli szervezet jóváhagyása nélkül;
b)az adatokat a szolgáltatás nyújtásában részt vevő alvállalkozókon vagy a közszférabeli szervezet által kifejezetten jóváhagyott címzetteken kívül más harmadik félnek ne továbbítsák.
4.Adatáramlási diagram, amely bemutatja a felhőszolgáltató és az ügyfél, valamint a harmadik fél szolgáltatók és az alvállalkozók közötti adatáramlásokat. Az ábrán egyértelműen szerepelnie kell az adatok forrásának és rendeltetési helyének, és igazolnia kell, hogy az adatok nem hagyják el az Uniót.
Megjegyzés: E melléklet alkalmazásában ügyfél az a közszférabeli szervezet, amely a felhőszolgáltatáshoz való hozzáférés vagy annak használata céljából szerződést vagy más jogilag kötelező erejű megállapodást kötött a felhőszolgáltatóval.
„Ügyféladat”: jogszabály vagy szerződés alapján, illetve egyéb módon a felhőszolgáltatás igénybevevőjének az ellenőrzése alatt álló minden alábbi adat:
a)az ügyfél által vagy nevében a felhőszolgáltatásba bevitt adatok, ideértve a hitelesítő adatokat is;
b)a felhőszolgáltatás ügyfél általi használata következtében létrejött adatok.
Az ügyféladatok magukban foglalhatják az ellenőrzött szolgáltatók ellenőrzése alatt álló azon adatokat is, amelyek a felhőszolgáltatás igénybevevője által az ellenőrzött szolgáltatással való interakció eredményeként jönnek létre. Idetartoznak az ügyféladatok és a felhőszolgáltatások használatából eredő adatok (azaz a telemetrikus és a metaadatok).
A „felhőszolgáltatásból származó adatok” a naplóadatok azon részét foglalják magukban, amelyben az arra vonatkozó nyilvántartások szerepelnek, hogy ki és mikor vette igénybe a szolgáltatást, annak mely funkcióit használta, milyen típusú adatokkal kapcsolatban stb. Ezenkívül az engedélyezett felhasználók számára és személyazonosságára vonatkozó információkat is tartalmazhatnak. Idetartozhatnak a konfigurációs és a testreszabási adatok is, ha a felhőszolgáltatás rendelkezik ilyen funkciókkal.
4.D. ellenőrzési szempont – Uniós polgárság
Az ellenőrzést végző szervezetnek az alábbi bizonyítékok alapján kell értékelnie a II. mellékletben a 2., a 3. és a 4. uniós megbízhatósági szintnél a d) pontban meghatározott ellenőrzési szempontot:
1.Az ellenőrzött szolgáltatónak bizonyítékot kell szolgáltatnia az ellenőrzést végző szervezet számára arról, hogy végrehajtotta az annak biztosítását célzó intézkedéseket, hogy ha egy közszférabeli szervezet uniós polgárságot ír elő, az ellenőrzött szolgáltatás nyújtásában részt vevő személyzet tagjai uniós polgárok legyenek. Ezt az állam által kiállított érvényes hivatalos dokumentumokkal (például érvényes útlevéllel és nemzeti személyazonosító igazolvánnyal) lehet igazolni;
2.Az ellenőrzött szolgáltatónak szervezeti ábrákat és munkaköri leírásokat kell benyújtania, amelyek megerősítik, hogy kérésre biztosítani tudja, hogy csak uniós polgársággal rendelkező munkavállalók vegyenek részt az ellenőrzött szolgáltatás működtetésében, irányításában, karbantartásában és támogatásában.
3.Az ellenőrzött szolgáltatónak rendelkezésre kell bocsátania a hozzáférés ellenőrzésére vonatkozó szabályzatokat és az ellenőrzési nyomvonalakat bemutató dokumentumokat, amelyek igazolják, hogy csak megfelelően felhatalmazott, uniós polgársággal rendelkező munkavállalók férhetnek hozzá a szolgáltatással kapcsolatos rendszerekhez és adatokhoz.
4.Az ellenőrzött szolgáltatónak igazolnia kell, hogy olyan eljárásokat vezetett be, amelyek ismertetik, hogy a munkavállalók kijelölése előtt hogyan kell ellenőrizni azok állampolgárságát, és hogy hogyan biztosítják, hogy ez az ellenőrzési feltétel a foglalkoztatás során mindvégig teljesüljön.
Megjegyzés: Az ellenőrzött szolgáltatás nyújtásában részt vevő személyzet magában foglalhatja a felhőszolgáltatás működtetéséhez használt infrastruktúrához és eszközökhöz logikai vagy fizikai hozzáféréssel rendelkező személyzetet, az ügyféltámogatásért felelős személyeket, továbbá a felhőszolgáltató felett vezetői ellenőrzést gyakorló valamennyi munkavállalót.
5.E. ellenőrzési szempont – Az (EU) 2019/881 rendelet alapján elfogadott európai kiberbiztonsági tanúsítási rendszer
Az ellenőrzést végző szervezetnek az alábbi bizonyítékok alapján kell értékelnie a II. mellékletben a 2., a 3. és a 4. uniós megbízhatósági szintnél az e) pontban meghatározott ellenőrzési szempontot:
1.Egy illetékes megfelelőségértékelő szervezet által kiállított érvényes európai kiberbiztonsági tanúsítvány, amely igazolja, hogy az ellenőrzött szolgáltatást megvizsgálták, és megállapították, hogy az megfelel az (EU) 2019/881 rendelet alapján elfogadott európai kiberbiztonsági tanúsítási rendszer szerinti „alap”, „jelentős” vagy „magas” megbízhatósági szint követelményeinek, feltéve, hogy az említett rendszer létrejött.
2.Tanúsítási jelentés, amely tartalmazza az ellenőrzési tanúsítvány hatálya alá tartozó felhőszolgáltatás fejlesztéséhez és üzemeltetéséhez használt fő alkotóelemek leírását.
3.A felhőszolgáltatásokra vonatkozó európai kiberbiztonsági tanúsítási rendszer létrehozásáig az ellenőrzött szolgáltató érvényes kiberbiztonsági tanúsítványokkal igazolhatja a megfelelést. Többek között a következők tartozhatnak ide:
a)egy illetékes megfelelőségértékelő szervezet által (a CEN/CLC/TS 18072:2025 szabványnak megfelelően) kiállított érvényes tanúsítvány, amely igazolja, hogy a felhőszolgáltatást megvizsgálták, és megállapították, hogy az megfelel a CEN/TS 18026:2024 szabványban meghatározott „alap”, „jelentős” vagy „magas” megbízhatósági szint követelményeinek;
b)az érintett illetékes nemzeti hatóság által kiállított érvényes tanúsítvány, amely igazolja, hogy a felhőszolgáltatást megvizsgálták, és megállapították, hogy az megfelel a tagállamban az adott időpontban hatályos nemzeti kiberbiztonsági rendszer követelményeinek;
c) nemzeti rendszer hiányában a piacon elérhető legmagasabb szintű kiberbiztonsági szabványok betartását igazoló bizonyítékok.
6.F. ellenőrzési szempont – Harmadik ország vagy harmadik országbeli jogalany által üzemeltetett MI-rendszerek
Az ellenőrzést végző szervezetnek az alábbi bizonyítékok alapján kell értékelnie a II. mellékletben a 2., a 3. és a 4. uniós megbízhatósági szintnél az f) pontban meghatározott ellenőrzési szempontot:
1.Olyan szerződéses feltételek, amelyek rögzítik, hogy az ellenőrzött szolgáltatás felhasználásával kezelt vagy generált adatok – ideértve az ügyfelektől származó adatokat, a naplókat és a telemetrikus adatokat is – nem használhatók fel harmadik ország vagy harmadik országbeli jogalany által üzemeltetett MI-modellek vagy -rendszerek tanítására vagy finomhangolására, és semmilyen esetben nem továbbíthatók az Unión kívülre.
2.Olyan szerződéses feltételek, amelyek rögzítik, hogy az adatkezelésre kizárólag az ellenőrzött szolgáltatás nyújtása céljából kerülhet sor, és az nem történhet a szolgáltatás fejlesztése, illetve a modell vagy a rendszer továbbfejlesztése, vagy bármely más másodlagos cél érdekében.
3.A végpontok közötti adatáramlást dokumentáló adatáramlási diagramok, amelyek kiterjednek az adatok bevitelére, tárolására, kezelésére és törlésére is. A diagramokon azt is fel kell tüntetni, hogy az MI-folyamatláncok vagy a gépi tanulási műveletek hol kapcsolódnak az ügyféladatokhoz.
4.A gépi tanulási műveletekre vonatkozó vagy üzembehelyezési nyilvántartások, amelyek igazolják, hogy a fejlesztési, a tesztelési és a kiadási folyamatok is az EU-ban zajlanak.
5.A modellre vagy a rendszerre vonatkozó adatlapok, amelyek tartalmazzák a modell vagy a rendszer nevét, verzióját, valamint a tanításához és a validálásához használt forrásokat, ideértve az arra vonatkozó nyilatkozatokat is, hogy az ellenőrzött szolgáltatás felhasználásával generált adatok nem hagyják el az Uniót.
6.Az adatok eredetével kapcsolatos szabályzatok és a kapcsolódó végrehajtási dokumentáció, amely igazolja, hogy a szolgáltató megfelelő eszközöket alkalmaz az adatok eredetének követésére, és képes (adatrekordonként) igazolni, hogy az adatokat mire használták fel.
7.Azoknak az alvállalkozóknak a listája (a székhelyük szerinti ország megjelölésével), amelyek hozzáférnek az ellenőrzött szolgáltatás révén generált adatokhoz.
7.G. ellenőrzési szempont – A harmadik ország vagy harmadik országbeli szervezet általi ellenőrzés hiánya
Az ellenőrzést végző szervezetnek az alábbi bizonyítékok alapján kell értékelnie a II. mellékletben a 2., a 3. és a 4. uniós megbízhatósági szintnél a g) pontban meghatározott ellenőrzési szempontot:
1.Az ellenőrzést végző szervezetnek azonosítania és elemeznie kell a következőket:
a)valamennyi közvetlen és közvetett részvényes, a végső tulajdonosokig;
b)a társaság tulajdonosi szerkezetét bemutató táblázat;
c)a stratégiai döntések meghozatalára felhatalmazott szerv vagy szervek (részvényesi közgyűlés, felügyelőbizottság, igazgatótanács stb.);
d)az irányító testületek tagjainak kinevezésére/megválasztására/visszahívására vonatkozó szabályok és az irányító testületek tényleges összetétele (például annak megállapítása, hogy valamely részvényes jogosult-e igazgatótanácsi tagokat kinevezni, vagy többséggel rendelkezik-e az igazgatótanácsban);
e)a stratégiai döntések meghozatalához szükséges határozatképesség és többség, annak megállapítása érdekében, hogy van-e olyan részvényes, amely stratégiai döntést hozhat (akár azért, mert rendelkezik az ilyen döntések jóváhagyásához szükséges többséggel, akár azért, mert vétójog vagy más egyedi jogok révén megakadályozhatja az ilyen döntések meghozatalát, akkor is, ha önállóan nem tud ilyen döntést hozni stb.);
f)a stratégiai döntésekre kereskedelmi vagy pénzügyi kapcsolatok révén, illetve egyéb módon gyakorolt esetleges befolyás.
2.Az ellenőrzött szolgáltatónak minden fenti információt be kell kérnie az alvállalkozóitól, és azokat az ellenőrzést végző szervezet rendelkezésére kell bocsátania.
7.1.A tulajdonjog és az ellenőrzés vizsgálata:
1.Az ellenőrzött szolgáltatónak az ellenőrzést végző szervezet rendelkezésére kell bocsátania a székhelyére vonatkozó alábbi bizonyítékokat:
a)a globális székhely és/vagy központi iroda helye és teljes címe;
b)az ügyvezetési struktúrák elhelyezkedése.
2.Az ellenőrzött szolgáltatónak az ellenőrzést végző szervezet rendelkezésére kell bocsátania a tulajdonosi struktúrával és az egyedi jogokkal kapcsolatos alábbi bizonyítékokat:
a)Azon tulajdonosok részletes jegyzéke, akik vagy amelyek:
i.közvetlenül vagy közvetve a tőke vagy a szavazati jogok legalább 5 %-át birtokolják, többek között bármilyen szerződés, megállapodás, jogviszony vagy közvetítő révén. Ez magában foglalja az olyan részvényesek közötti szavazási megállapodásokat is, amelyek együttesen a szavazati jogok vagy a tőke több mint 5 %-ával rendelkeznek;
ii.tulajdonjogukkal kapcsolatban az alábbi egy vagy több egyedi joggal rendelkeznek: a) a részvényátruházásra vonatkozó vétójog; b) elővásárlási jogok; c) további részvények vásárlásához vagy befektetéshez való jog bizonyos feltételek teljesítése esetén.
b)Az ellenőrzést végző szervezetnek a következő igazoló dokumentumokat kell bekérnie a (2) bekezdés a) pontjában foglaltak értékeléséhez:
i.a szervezet cégkivonatai és részvénykönyvei, valamint minden egyéb olyan vonatkozó dokumentum, amely egyértelműen feltünteti a részvényeseket és azok szavazati jogait vagy érdekeltségük százalékos arányát;
ii.részvényesi megállapodás, a részvényesek közötti egyetértési megállapodás, alapszabály vagy a jogi személyen belüli döntéshozatali eljárásokra vonatkozó egyéb releváns dokumentumok, a részvényesek közötti beruházási megállapodások stb.;
iii.minden olyan részvényes esetében, amely jogi személy, és a tőke vagy a szavazati jogok legalább 5 %-ával rendelkezik:
1.a végső tulajdonosokig terjedő, a különböző tulajdonosi szinteket/az irányítási láncot bemutató ábra;
2.az alapszabály vagy az azzal egyenértékű létesítő okirat;
3.az igazgatók, a vezető tisztségviselők és a cégjegyzési joggal rendelkező személyek nyilvántartása.
3.Az ellenőrzött szolgáltatónak az ellenőrzést végző szervezet rendelkezésére kell bocsátania a vállalatirányításra vonatkozó alábbi bizonyítékokat:
a)Az ellenőrzött szolgáltatónak az ellenőrzést végző szervezet rendelkezésére kell bocsátania a következők leírását:
i.a döntéshozó szervek és azok összetétele, valamint tagjaik állampolgársága vagy (adott esetben) székhelye;
ii.a döntéshozó szervek tagjainak vagy más vezetői tisztséget betöltő személyeknek a megválasztására, kinevezésére, jelölésére és hivatali idejére vonatkozó szabályok;
iii.a döntéshozatali eljárások, ideértve a döntéshozatalhoz szükséges többségre és/vagy a határozatképességre vonatkozó információkat;
iv.a tulajdonjoggal és az ellenőrzéssel kapcsolatos döntések rögzítésének és jóváhagyásának módját ismertető belső irányítási szabályzatok;
a megállapított ellenőrzési struktúrának megfelelő igazgatótanácsi és vezetői határozatok;
az igazgatótanács jegyzőkönyvei és határozatai az ellenőrzéssel kapcsolatos változásokról.
b)Az ellenőrzött szolgáltatónak az ellenőrzést végző szervezet rendelkezésére kell bocsátania azokat a dokumentumokat, amelyek meghatározzák vagy ismertetik a következőket: a döntéshozó szervek és azok tagjainak a megválasztására, kinevezésére, jelölésére vagy hivatali idejére, a döntéshozatali eljárásokra, a szavazati jogokra, a vétójogokra, a kinevezési jogokra és a jogi személyen belüli jóváhagyási jogokra vonatkozó szabályok (például az alapszabály, vállalatirányítási jelentések stb.). Az igazoló dokumentumokat és információkat minden olyan köztes jogalanyra vonatkozóan be kell nyújtani, amely közvetlenül vagy közvetve a tőke vagy a szavazati jogok legalább 5 %-ával rendelkezik, a teljes tulajdonosi struktúra valamennyi szintjén, a végső tulajdonosokig.
4.Az ellenőrzött szolgáltatónak a felette gyakorolt ellenőrzéssel kapcsolatban a következő bizonyítékokat kell az ellenőrzést végző szervezet rendelkezésére bocsátania:
a)Az ellenőrzött szolgáltatónak az ellenőrzést végző szervezet rendelkezésére kell bocsátania a felette ellenőrzést biztosító kereskedelmi kapcsolatokra vonatkozó bizonyítékokat. Idetartozik többek között azon természetes vagy jogi személyek jegyzéke, akikkel vagy amelyekkel az ellenőrzött szolgáltató (vagy az ellenőrzött szolgáltató tulajdonosai, beleértve a végső tulajdonosokig terjedő köztes szinteket is) olyan kereskedelmi kapcsolatban áll, amely a) az irányítás és az erőforrások hasonló szintű ellenőrzését eredményezi, mint a részvények vagy az eszközök tulajdonjoga; és b) nagyon hosszú időtartamú (például kiemelten fontos hosszú távú beszállítói megállapodások vagy szoftvergyártók/ügyfelek által nyújtott hitelek, strukturális kapcsolatokkal együtt).
b)Az igazoló dokumentumoknak tartalmazniuk kell a közigazgatási szervvel vagy a szoftvergyártókkal stb. kötött együttműködési megállapodásokat is.
5.Az ellenőrzött szolgáltatónak az ellenőrzést biztosító pénzügyi kapcsolatokra vonatkozóan a következő bizonyítékokat kell az ellenőrzést végző szervezet rendelkezésére bocsátania:
a)Az ellenőrzött szolgáltatónak fel kell sorolnia azokat a természetes vagy jogi személyeket (ideértve a többségi részvényeseket vagy tulajdonosokat is), akiktől vagy amelyektől az ellenőrzött szolgáltató (vagy a tulajdonosok) olyan mértékben függ pénzügyileg, hogy azok stratégiai üzleti területeken előnyökhöz juthatnak.
b)Az igazoló dokumentumoknak közé tartoznak a hitelekről szóló dokumentumok, a létesítő okiratok, a pénzügyi kapcsolatot igazoló dokumentumok stb.
6.Az ellenőrzött szolgáltatónak az egyéb ellenőrzési forrásokkal kapcsolatban az alábbi bizonyítékokat kell az ellenőrzést végző szervezet rendelkezésére bocsátania:
a)Az ellenőrzött szolgáltatóknak jelezniük kell az ellenőrzött szervezet számára, hogy van-e olyan egyéb eszköz, eljárás vagy kapcsolat, amely végső soron egy harmadik országra vagy egy harmadik országban székhellyel rendelkező jogalanyra ruházza az ellenőrzést (ahhoz hasonló szintű, hosszú távú ellenőrzést az irányítás és az erőforrások felett, mint amelyet a részvények vagy az eszközök tulajdonjoga biztosít).
b)Az igazoló dokumentumoknak bizonyítékot kell szolgáltatniuk az ilyen ellenőrzésről, vagy nyilatkozatot kell tartalmazniuk arról, hogy nem áll fenn ilyen ellenőrzés (a nyilatkozat a szolgáltató igazgatótanácsától is származhat).
Megjegyzés: Az ellenőrzés vizsgálatakor figyelembe kell venni a tulajdonosi struktúrákat és az egyedi jogokat, a vállalatirányítást, az ellenőrzést biztosító kereskedelmi és pénzügyi kapcsolatokat, valamint az ellenőrzés egyéb forrásait.
7.2.További lépések a tulajdonjogra és az ellenőrzésre vonatkozó vizsgálat eredménye alapján
Ha az ellenőrzést végző szervezet megállapítja, hogy az ellenőrzött szolgáltató harmadik ország vagy harmadik országbeli jogalany ellenőrzése alatt áll, a következő kiegészítő bizonyítékok benyújtását kell kérnie:
a)Annak bizonyítása, hogy a Bizottság a 19. cikk alapján határozatot fogadott el arra a harmadik országra vonatkozóan, amely ellenőrzést gyakorol a felhőszolgáltató felett.
b)Minden arra vonatkozó bizonyíték, hogy az ellenőrzött szolgáltató és az ellenőrzött szolgáltatás nyújtásában részt vevő minden alvállalkozó végrehajtotta a felhőszolgáltató és az adott harmadik ország vagy harmadik országban székhellyel rendelkező jogalany tényleges jogi, technikai és szervezeti elkülönítéséhez szükséges intézkedéseket, és biztosítja, hogy a felhőszolgáltató jogi, technikai és működési szempontból ne teljesíthessen az ügyféladatokhoz – többek között a titkosított adatokhoz – való hozzáférésre, valamint a szolgáltatás folytonosságának megszakítására vagy a szolgáltatás minőségének csökkentésére irányuló kérelmeket.
c)Minden olyan bizonyíték, amely igazolja, hogy a közszférabeli szervezetet értesítik az ilyen kérelmekről és azok elutasításáról.
d)Minden olyan bizonyíték, amely igazolja, hogy naprakész nyilvántartást vezetnek az ügyféladatokhoz való hozzáférésre, a szolgáltatás folytonosságának megszakítására vagy a szolgáltatás minőségének csökkentésére irányuló, harmadik országból vagy harmadik országban székhellyel rendelkező jogalanytól érkező kérelmekről, amely tartalmazza legalább a kérelmet és a kérelemre adott választ.
8.H. ellenőrzési szempont – Az Unión kívüli technikai és operatív támogatás hiánya
Az ellenőrzést végző szervezetnek az alábbi bizonyítékok alapján kell értékelnie a II. mellékletben a 2., a 3. és a 4. uniós megbízhatósági szintnél a h) pontban meghatározott ellenőrzési szempontot:
1.arra vonatkozó bizonyíték, hogy az ellenőrzött szolgáltató olyan kötelező erejű szerződési feltételeket alkalmaz, amelyek rögzítik, hogy a támogatási, az adminisztrációs, a karbantartási, a nyomonkövetési és az operatív tevékenységeket, valamint a biztonsági eseményekre való reagálással kapcsolatos tevékenységeket kizárólag az Unióban lehet kezdeményezni és végrehajtani. Azok a szerződéses kikötések is idetartozhatnak, amelyek az alvállalkozók és a támogatási helyszínek előzetes bejelentéséről, az új alvállalkozók bevonásához szükséges előzetes írásbeli jóváhagyásról, valamint az Unión kívül található alvállalkozók elutasításához való jogról rendelkeznek;
2.arra vonatkozó bizonyíték, hogy az ellenőrzött szolgáltató naprakész alvállalkozói nyilvántartást vezet;
3.arra vonatkozó bizonyíték, hogy az ellenőrzött szolgáltató nem bíz meg alvállalkozót a szóban forgó tevékenységek elvégzésével, illetve nem helyezi ki e tevékenységek elvégzését az Unión kívülre;
4.arra vonatkozó bizonyíték, hogy az ellenőrzött szolgáltató végrehajtotta az annak biztosításához szükséges jogi, technikai és szervezési intézkedéseket, hogy az ellenőrzött szolgáltatáshoz az Unión kívülről ne lehessen távoli hozzáférést biztosítani technikai és operatív támogatás céljából;
5.arra vonatkozó bizonyíték, hogy az ellenőrzött szolgáltató ügyfélszolgálatát/támogatási szolgáltatásait, infrastruktúra-adminisztrációját, biztonsági műveleti központjának vagy hálózati műveleti központjának tevékenységeit, a privilegizált hozzáférést, a biztonsági mentések kezelését és a katasztrófa utáni helyreállítási műveleteket kizárólag az Unión területéről biztosítják, ideértve a szolgáltatás üzemeltetéséhez szükséges hozzáférési útvonalat is;
6.arra vonatkozó bizonyíték, hogy az ellenőrzött szolgáltató biztosítja, hogy a vállalattól való távozásuk után a munkavállalói ne férjenek hozzá az ellenőrzött szolgáltatáshoz, és hogy visszavonja azok összes hozzáférési jogosultságát;
7.arra vonatkozó bizonyíték, hogy az ellenőrzött szolgáltató végrehajtotta az annak biztosításához szükséges technikai és szervezési intézkedéseket, hogy az ellenőrzött szolgáltatás üzemeltetéséhez használt rendszerekhez való adminisztratív hozzáférést az Unióban található hozzáférési útvonalakon keresztül biztosítsák. Ez a hálózati hozzáférésre vonatkozó földrajzi korlátozások, az Unión belüli adminisztratív infrastruktúra, a privilegizált hozzáférések kezelésére szolgáló kontrollok és nyomonkövetési mechanizmusok alkalmazásával igazolható;
8.arra vonatkozó bizonyíték, hogy az ellenőrzött szolgáltató megfelelő eljárásokkal rendelkezik – a további kiszervezések tekintetében is – annak biztosítása érdekében, hogy harmadik ország vagy harmadik országban székhellyel rendelkező jogalany ne gyakoroljon ellenőrzést felette.
9.I. ellenőrzési szempont – A szoftverellátási lánc átláthatóságának biztosítása
Az ellenőrzést végző szervezetnek az alábbi bizonyítékok alapján kell értékelnie a II. mellékletben a 2., a 3. és a 4. uniós megbízhatósági szintnél az i) pontban meghatározott ellenőrzési szempontot:
1.Az ellenőrzött szolgáltatónak valamennyi szoftver-alkotóelem tekintetében az ellenőrzést végző szervezet rendelkezésére kell bocsátania a teljes és naprakész szoftveranyagjegyzéket, ideértve a nyílt forráskódú szoftvereket is.
2.Az ellenőrzött szolgáltatónak az ellenőrzést végző szervezet rendelkezésére kell bocsátania a függőségek jegyzékét. Ennek a következőket kell tartalmaznia:
a)minden felhasznált szoftvermodul, könyvtár, alkalmazásprogramozási felület (API) és fejlesztési eszköz;
b)a szoftver eredete: ki és hol (származási ország) tervezte, fejleszti és tartja karban a szoftvert, valamint a szoftver terjesztésének és frissítésének helye és az arra irányadó joghatóság;
c)a nem uniós beszállítóktól, létesítményektől vagy szabadalmaztatott technológiáktól való függőség mértéke; a 3. szint esetében arra vonatkozó bizonyíték, hogy ha a szoftverstacket egy harmadik országbeli szervezet biztosítja, nem állnak fenn indokolatlan engedélyezési korlátozások;
d)a nyílt forráskódú szoftverek használatának mértéke;
e)a szoftvergyártók és alvállalkozóik teljes láncának átláthatósága, beleértve az ellenőrzési jogokat is.
Megjegyzés: A fenti követelmények azt jelentik, hogy például egy uniós szervezet és egy harmadik országban székhellyel rendelkező jogalany által létrehozott közös vállalkozás elismerhető ezen a szinten.
3.Az ellenőrzött szolgáltatónak rendelkezésre kell bocsátania a következőket:
a)arra vonatkozó bizonyíték, hogy a felhőszolgáltatás működése szempontjából fontos külső szoftvergyártóktól való függőségek azonosítása és csökkentése érdekében kockázatalapú eljárást alkalmaz;
b)arra vonatkozó bizonyíték, hogy azonosított egy vagy több alternatív szoftvermegoldást, ideértve a nyílt forráskódú szoftvereket is. Ha nem sikerül az adott szoftverrel egyenértékű szoftvert azonosítani, olyan megoldást kell találni, amely biztosítja a működéshez szükséges minimális funkcionalitást. Teszteket kell végezni, és olyan átállási tervet kell kidolgozni, amely lehetővé teszi a szóban forgó alternatív megoldásokra való átállást;
c)arra vonatkozó bizonyíték, hogy a beszállító hibája vagy mulasztása, illetve az adott harmadik ország vagy harmadik országban székhellyel rendelkező jogalany által alkalmazott korlátozások esetén át tud térni egy alternatív megoldásra;
d)azoknak a nyílt szabványoknak a listája, amelyeket az ellenőrzött szolgáltató az ellenőrzött szolgáltatással kapcsolatos szabályzatai keretében követ.
4.A távoli hozzáférés átláthatóságát és a forráskód ellenőrizhetőségét a következők révén kell biztosítania az ellenőrzött szolgáltatónak:
a)az ellenőrzést végző szervezet rendelkezésére kell bocsátania azoknak a bizonyítékoknak a jegyzékét, amelyek igazolják, hogy nem használnak olyan távoli funkciókat vagy mechanizmusokat, amelyekkel érdemben módosítható vagy megzavarható valamely eszköz, rendszer vagy szoftver működése; Ennek a következőket kell tartalmaznia:
i. a szoftver-alkotóelem annak megelőzése érdekében elvégzett tesztelésére vonatkozó bizonyítékok, hogy olyan távoli funkciókat vagy mechanizmusokat alkalmazzanak, amelyekkel érdemben módosítható vagy megzavarható valamely eszköz, rendszer vagy szoftver működése (tesztelési eljárás, tesztelési jelentések, tesztelési terv stb.);
ii.arra vonatkozó bizonyíték, hogy a szervezet változáskezelési eljárásai kiterjednek a firmware-rel, a BIOS-szal és a szoftverfrissítésekkel kapcsolatos változásokra, valamint az új alkotóelemek integrálására annak érdekében, hogy megelőzzék a távoli funkciók vagy mechanizmusok használatát;
iii.arra vonatkozó bizonyíték, hogy a karbantartási eljárást megfelelő módon frissítették annak érdekében, hogy az kiterjedjen azon távoli funkciók és mechanizmusok alkalmazásának a megelőzésére, amelyekkel érdemben módosítható vagy megzavarható valamely eszköz, rendszer vagy szoftver működése.
b)Az ellenőrzött szolgáltatónak biztosítania kell, hogy a független külső ellenőr hozzáférhessen az érintett szoftverek forráskódjához, és azt ellenőrizhesse. Az ellenőrzött szolgáltatónak azt is biztosítania kell, hogy a forráskód értékeléséhez és ellenőrzéséhez szükséges dokumentumokat, technikai anyagokat és információkat teljeskörűen, hiteles és hozzáférhető formában az ellenőrzést végző szervezet rendelkezésére bocsássák.
10.J. ellenőrzési szempont – Nyílt forráskódú szoftverek
Az ellenőrzést végző szervezetnek az alábbi bizonyítékok alapján kell értékelnie a II. mellékletben a 2., a 3. és a 4. uniós megbízhatósági szintnél a j) pontban meghatározott ellenőrzési szempontot:
1.A távoli hozzáférés átláthatóságát és a forráskód ellenőrizhetőségét a következők révén kell biztosítania az ellenőrzött szolgáltatónak:
a)az ellenőrzést végző szervezet rendelkezésére kell bocsátania azoknak a bizonyítékoknak a jegyzékét, amelyek igazolják, hogy nem használnak olyan távoli funkciókat vagy mechanizmusokat, amelyekkel érdemben módosítható vagy megzavarható valamely eszköz, rendszer vagy szoftver működése; Ennek a következőket kell tartalmaznia:
i. a szoftver-alkotóelem annak megelőzése érdekében elvégzett tesztelésére vonatkozó bizonyítékok, hogy olyan távoli funkciókat vagy mechanizmusokat alkalmazzanak, amelyekkel érdemben módosítható vagy megzavarható valamely eszköz, rendszer vagy szoftver működése (tesztelési eljárás, tesztelési jelentések, tesztelési terv stb.);
ii. arra vonatkozó bizonyíték, hogy a szervezet változáskezelési eljárásai kiterjednek a firmware-rel, a BIOS-szal és a szoftverfrissítésekkel kapcsolatos változásokra, valamint az új alkotóelemek integrálására annak érdekében, hogy megelőzzék a távoli funkciók vagy mechanizmusok használatát;
iii. arra vonatkozó bizonyíték, hogy a karbantartási eljárást megfelelő módon frissítették annak érdekében, hogy az kiterjedjen azon távoli funkciók és mechanizmusok alkalmazásának a megelőzésére, amelyekkel érdemben módosítható vagy megzavarható valamely eszköz, rendszer vagy szoftver működése;
2.Az ellenőrzött szolgáltatónak rendelkezésre kell bocsátania a következőket:
a)arra vonatkozó bizonyíték, hogy kockázatalapú eljárást alkalmaz a következők azonosítása és mérséklése érdekében: i. a nyílt forráskódú szoftver gyenge ökoszisztémája és közösségi támogatása, ii. a kiadott frissítések folyamatos nyomon követésének elmulasztása, iii. azok az esetek, amikor a nyílt forráskódú szoftver elavult, vagy már nem támogatják;
b)arra vonatkozó bizonyíték, hogy az ellenőrzött szolgáltató indokolatlan késedelem nélkül bevezette a nyílt forráskódú szoftver legújabb verzióját;
c)arra vonatkozó bizonyíték, hogy az ellenőrzött szolgáltató azonosított egy vagy több alternatív nyílt forráskódú megoldást. Ha az ellenőrzött szolgáltató nem tud az adott szoftverrel egyenértékű szoftvert azonosítani, olyan megoldást kell találnia, amely biztosítja a működéshez szükséges minimális funkcionalitást. Az ellenőrzött szolgáltatónak teszteket kell végeznie, és átállási tervet kell készítenie, amely lehetővé teszi az alternatív megoldásokra való átállást.
3.Ha az ellenőrzött szolgáltató nyílt forráskódú licenc alapján kiadott szoftvert használ, olyan mechanizmusokat kell bevezetnie, amelyek segítségével felismerheti, és ez alapján időben értesítheti a közszférabeli szervezetet, ha a szoftver valamely harmadik ország vagy harmadik országban székhellyel rendelkező jogalany vagy alapítvány tulajdonába vagy ellenőrzése alá kerül.
11.K. ellenőrzési szempont – Globális szolgáltatások és harmadik országokban működő leányvállalatok
Az ellenőrzést végző szervezetnek az alábbi bizonyítékok alapján kell értékelnie a II. mellékletben a 2., a 3. és a 4. uniós megbízhatósági szintnél a k) pontban meghatározott ellenőrzési szempontot:
1.Az ellenőrzést végző szervezetnek ellenőriznie kell, hogy a leányvállalat jogi és működési szempontból független-e az ellenőrzött szolgáltatótól.
2.Az ellenőrzött szolgáltatónak igazolnia kell, hogy a leányvállalat nem fér hozzá az ügyféladatok kezelésére vagy tárolására szolgáló rendszerekhez.
3.Az ellenőrzött szolgáltatónak igazolnia kell, hogy a leányvállalat nem rendelkezik privilegizált fiókokkal az uniós éles környezetekben, így nincsenek kiemelt jogosultságai a felhő adminisztrációjával, a személyazonosság- és hozzáférés-kezeléssel, a kiemelt hozzáférési jogok kezelésével, a nyomon követéssel és az adatbázisok kezelésével kapcsolatban.
4.Az ellenőrzést végző szervezetnek meg kell győződnie arról, hogy a leányvállalat személyzete nem férhet hozzá az uniós ügyféladatokhoz.
5.Az ellenőrzést végző szervezetnek meg kell győződnie arról, hogy a leányvállalat nem utasíthatja az uniós operatív személyzetet az ügyféladatok megosztására vagy a biztonsági eljárások megkerülésére.
6.Az ellenőrzést végző szervezetnek ellenőriznie kell, hogy a leányvállalathoz beérkező külföldi kormányzati kérelmeket hivatalosan átirányítják-e az illetékes uniós szervezethez az uniós és a tagállami jog szerinti jogi értékelés céljából.