COMMISSIONE EUROPEA
Bruxelles, 3.6.2026
COM(2026) 502 final
2026/0138(COD)
Proposta di
REGOLAMENTO DEL PARLAMENTO EUROPEO E DEL CONSIGLIO
che istituisce un quadro di misure per rafforzare l'ecosistema europeo del cloud e dell'IA (regolamento sullo sviluppo del cloud e dell'IA)
(Testo rilevante ai fini del SEE)
{SEC(2026) 502 final} - {SWD(2026) 502 final} - {SWD(2026) 503 final}
RELAZIONE
1.CONTESTO DELLA PROPOSTA
•Motivi e obiettivi della proposta
Negli ultimi anni le tecnologie, i servizi e le applicazioni cloud e di IA si sono trasformati da nuove idee a pilastri indispensabili alla base del funzionamento della nostra economia e della nostra società. L'IA offre opportunità senza precedenti, dall'automazione e dal processo decisionale basato sui dati ai servizi personalizzati, mentre il cloud computing fornisce le risorse computazionali, gli elementi software costitutivi e le interfacce necessarie per uno sviluppo e un'implementazione efficienti dell'IA. La rapida proliferazione dell'IA ha determinato una domanda senza precedenti e in crescita di capacità computazionali. Di conseguenza le infrastrutture di calcolo non sono più semplici risorse tecniche, ma sono diventate risorse strategiche cruciali per la sicurezza economica, la sovranità, la resilienza e la competitività dell'Unione.
Come affermato nella relazione di Mario Draghi sul futuro della competitività europea, l'UE deve mantenere la propria posizione nei settori in cui è necessaria la sovranità tecnologica, come la sicurezza e la cifratura (soluzioni basate su un "cloud sovrano"), e ridurre in tal modo le dipendenze esterne critiche rafforzando le capacità e le infrastrutture interne nei settori del cloud e dell'IA. A tal fine, la relazione Draghi invita la Commissione europea ad adottare azioni mirate per riconquistare e mantenere il controllo sui dati e sui servizi di cloud computing, ampliare la capacità computazionale interna e creare un solido volano finanziario e di talenti che stimoli l'innovazione.
Tali obiettivi sono stati successivamente sanciti nel piano d'azione per il continente europeo dell'IA, che ha presentato una tabella di marcia strategica per garantire la leadership europea in materia di IA. A tal fine è fondamentale un nesso tra cinque settori chiave: infrastrutture di calcolo, dati, competenze, sviluppo e adozione di algoritmi di IA e semplificazione normativa. L'installazione in corso di fabbriche di IA e gigafabbriche di IA mira a fornire alle imprese e ai ricercatori europei che necessitano di capacità di IA un ampio accesso a risorse computazionali ad alta capacità e di prossima generazione. A integrazione di ciò, l'UE deve ampliare le proprie capacità nei settori del cloud e dei centri dati per sostenere una più ampia implementazione e diffusione dell'IA.
La limitata capacità dei centri dati dell'Unione rappresenta una minaccia significativa per la capacità di quest'ultima di beneficiare della trasformazione digitale e di adottare soluzioni basate sull'IA, in particolare quelle che richiedono una capacità di calcolo a bassa latenza. In particolare, diversi ostacoli impediscono la rapida installazione di centri dati nell'UE. Poiché la domanda di conservazione ed elaborazione di dati continua ad aumentare, in particolare a causa dell'impennata dei carichi di lavoro dell'IA, la mancanza di capacità dei centri dati nell'UE costringe le imprese europee a convogliare carichi di lavoro critici attraverso le infrastrutture di hyperscaler esteri. Ciò rende l'UE una destinazione meno attraente per gli investimenti tecnologici rispetto alle regioni con risorse informatiche più abbondanti e meno costose.
L'attuale panorama del cloud e dell'IA è caratterizzato da una forte dipendenza da un numero limitato di fornitori di paesi terzi. Benché il mercato dei servizi di cloud computing dell'UE stia crescendo in misura significativa, la quota di mercato dei fornitori dell'Unione è scesa dal 29 % nel 2017 al 15 % nel 2022 ed è rimasta stagnante da allora.
Attualmente tre hyperscaler di paesi terzi controllano oltre il 70 % del mercato europeo del cloud. I grandi operatori storici del mercato sono soggetti alla giurisdizione di paesi terzi in cui si applicano leggi con effetto extraterritoriale, comprese leggi che impongono l'accesso ai dati e il loro trasferimento, che possono essere in conflitto con i diritti fondamentali e la normativa dell'UE in materia di protezione dei dati. Tale dipendenza espone inoltre gli utenti europei a rischi connessi alla discontinuità operativa, in particolare in situazioni in cui eventuali decisioni unilaterali di attori di paesi terzi potrebbero perturbare la fornitura di servizi.
In tale contesto, l'Europa dispone di capacità di ricerca e sviluppo di livello mondiale, di comunità open source dinamiche e di una solida base industriale nei settori del cloud e dell'IA, che tuttavia rimangono in gran parte inutilizzate.
Alla luce di quanto precede, la Commissione ha elaborato una proposta di regolamento sullo sviluppo del cloud e dell'IA ("la proposta"), che mira a far fronte alla disponibilità limitata e geograficamente concentrata di capacità di calcolo nell'UE e ai rischi associati alla dipendenza dal cloud e dall'IA forniti da fornitori non europei. La proposta punta a:
1)accrescere la capacità di calcolo e l'IA sviluppate e implementate nell'UE attraverso tecnologie cloud e di IA innovative e sostenibili;
2)garantire condizioni interessanti per l'implementazione di una capacità di calcolo sostenibile e innovativa nell'Unione;
3)affrontare le preoccupazioni relative alla sovranità dei dati e alla continuità operativa del cloud e dell'IA;
4)contribuire alla tutela dell'ordine pubblico rafforzando la resilienza dell'offerta di servizi di cloud computing, in particolare nel settore pubblico.
La proposta risponde alla necessità di un "approccio ecosistemico" coordinato per rendere l'UE più competitiva e resiliente nei settori del cloud e dell'IA. Essa combina misure sul versante dell'offerta volte a rafforzare le capacità interne, misure sul versante della domanda per promuovere l'adozione e fattori abilitanti per favorire l'innovazione e gli investimenti nel cloud e nell'IA. Si concentra in particolare sull'open source quale leva per rafforzare la sovranità tecnologica, in linea con la strategia dell'UE per l'open source, che mira a promuovere alternative europee aperte nello stack tecnologico europeo.
In primo luogo, la proposta sostiene progetti che sono il risultato dell'iniziativa di ricerca e innovazione avviata nell'ambito di tale quadro e attuata congiuntamente agli Stati membri. L'iniziativa integrerà reti, cloud, IA e software in ecosistemi coerenti per affrontare gli aspetti seguenti:
1)
2)
3)
4)
La proposta presta un'attenzione particolare alle iniziative intersettoriali su larga scala che affrontano le sfide tecnologiche e industriali maggiormente strategiche ("grandi sfide"). Essa dimostrerà la fattibilità di tali iniziative e aprirà la strada a iniziative analoghe in futuro, creando le condizioni per gli investimenti nelle infrastrutture e nelle tecnologie di prossima generazione.
In secondo luogo, la proposta risponde al crescente deficit di capacità dei centri dati con un quadro che semplifica e armonizza l'installazione di centri dati nell'UE, garantendone nel contempo la sostenibilità. Il suo obiettivo è triplicare le capacità dell'UE nei prossimi cinque-sette anni e conseguire la capacità necessaria entro il 2035, garantendo nel contempo una distribuzione geografica equilibrata tra gli Stati membri. A tal fine, la proposta presenta un meccanismo per individuare e sostenere i progetti strategici di centri dati con un'innovazione e una sostenibilità integrate significative o che contribuiscono alla distribuzione equilibrata della capacità di calcolo.
In terzo luogo la proposta mira ad attenuare i rischi derivanti dalla dipendenza dell'UE da paesi terzi per i servizi di cloud computing attraverso un unico quadro per la sovranità a livello dell'Unione. Essa presenta una serie di criteri armonizzati e verificabili a diversi livelli di sovranità dei servizi di cloud computing. Fornisce inoltre un quadro per la valutazione e il riconoscimento formale dei servizi a un particolare livello di sovranità. Infine, obbliga gli Stati membri a effettuare valutazioni dei rischi per la sovranità al fine di determinare quali sottosettori e casi d'uso dovrebbero essere serviti da servizi allineati ai rispettivi livelli di sovranità, così da garantire un'adeguata protezione in termini di riservatezza dei dati, assicurare l'autonomia operativa e prevenire danni che potrebbero compromettere l'ordine pubblico.
A integrazione della revisione del regolamento sulla cibersicurezza (CSA2), che affronta i rischi legati alle catene di approvvigionamento, la proposta garantisce che le amministrazioni aggiudicatrici possano utilizzare servizi di cloud computing sovrani. Insieme, la proposta e il CSA2 colmano lacune di lunga data in materia di sovranità e rischi non tecnici. Allo stesso tempo, i servizi di cloud computing in Europa devono soddisfare rigorose norme di cibersicurezza, il che rende necessario un solido quadro in materia di cibersicurezza che fornisca una risposta completa alle attuali sfide geopolitiche per la sicurezza. In tale contesto legislativo riprenderanno i lavori sul sistema europeo di certificazione della cibersicurezza per i servizi cloud (EUCS).
La proposta fornisce infine un quadro che consente alle amministrazioni aggiudicatrici di prendere decisioni di acquisto informate e di far leva sul proprio potere d'acquisto per ridurre le dipendenze esistenti, anche attraverso l'uso di criteri di aggiudicazione settoriali basati sul valore aggiunto dell'UE e di appalti comuni per stimolare l'innovazione e la crescita, prestando particolare attenzione alla creazione di opportunità concrete per i fornitori basati nell'Unione di minori dimensioni.
Nel complesso, le misure presentate nella proposta gettano le basi per un ecosistema del cloud e dell'IA dell'UE resiliente e ad alte prestazioni. Esse fanno sì che l'Europa non sia un mero consumatore di tecnologie digitali avanzate, bensì un polo di riferimento mondiale per infrastrutture digitali affidabili, sovrane e scalabili in grado di plasmare le norme, le capacità e i mercati della prossima ondata tecnologica.
•Coerenza con le disposizioni vigenti nel settore normativo interessato
La proposta è coerente con le norme sul passaggio tra servizi di trattamento dei dati introdotte dal regolamento sui dati. Consentendo il passaggio tra servizi e rimuovendo le principali fonti del "vendor lock-in" (blocco da fornitore), il regolamento sui dati mira a garantire che i fornitori di servizi di cloud computing nell'UE competano in termini di qualità, innovazione e prezzo. Punta inoltre a consentire agli utenti del cloud di scegliere liberamente il fornitore che meglio soddisfa le loro esigenze e di combinare le offerte di diversi fornitori nell'ambito di un approccio "multicloud".
Il regolamento sui dati non contiene tuttavia elementi volti a plasmare un'offerta più competitiva di servizi europei di cloud computing o a incoraggiare l'ingresso sul mercato di un insieme maggiormente diversificato di fornitori di servizi di cloud computing.
Il regolamento sui dati apre la strada a una possibile riduzione della dipendenza da fornitori di paesi terzi, ma non getta le basi per un settore del cloud computing dell'UE più sovrano e affidabile. Le sue disposizioni in materia di passaggio tra servizi e interoperabilità del cloud favoriscono tuttavia una maggiore adozione dei servizi europei di cloud computing da parte degli utenti. Il regolamento sui dati è pertanto un fattore abilitante per la proposta.
La proposta è inoltre coerente con il regolamento sui mercati digitali. Quest'ultimo annovera i servizi di cloud computing tra i servizi di piattaforma di base, il che significa che i fornitori di servizi di cloud computing designati come gatekeeper sarebbero tenuti a rispettare una serie di obblighi per aumentare l'equità e la contendibilità del mercato. Finora nessun fornitore di servizi di cloud computing è stato designato come gatekeeper per i propri servizi. Tuttavia il 18 novembre 2025 la Commissione ha avviato tre indagini di mercato sui servizi di cloud computing a norma del regolamento sui mercati digitali. Due di tali indagini di mercato valuteranno se due fornitori debbano essere designati come gatekeeper per i loro servizi di cloud computing (in altre parole se agiscono come punti di accesso importanti tra utenti commerciali e utenti finali). La terza indagine di mercato valuterà se il regolamento sui mercati digitali riesca a contrastare efficacemente le pratiche in grado di limitare la competitività e l'equità nel settore del cloud computing dell'UE.
Sebbene alcuni fornitori di servizi di cloud computing possano essere contemplati sia dalla presente proposta che dal regolamento sui mercati digitali, quest'ultimo ha obiettivi diversi e non contiene misure che promuoverebbero attivamente l'adozione di servizi di cloud computing sovrani. Il regolamento sui mercati digitali mira unicamente a mantenere e promuovere un mercato del cloud equo e contendibile nell'Unione, disciplinando specifici comportamenti delle imprese designate come gatekeeper, e interviene pertanto a un livello diverso da quello della proposta, che si concentra sull'adozione e sull'utilizzo dei servizi forniti.
La proposta rafforza inoltre gli obiettivi fondamentali del regolamento sull'IA. Quest'ultimo armonizza le norme sui sistemi di IA e sui modelli di IA per finalità generali da immettere sul mercato dell'UE, migliorando il funzionamento del mercato interno e promuovendo l'adozione di un'IA antropocentrica e affidabile lungo la catena del valore. Il regolamento sull'IA garantisce un elevato livello di protezione della salute, della sicurezza e dei diritti fondamentali. Non riguarda aspetti inerenti alla sovranità.
La proposta integra ulteriormente il più ampio quadro strategico dell'Unione sul digitale, che comprende la strategia dell'UE per l'open source, il programma strategico per il decennio digitale e la strategia per l'IA applicata.
La strategia dell'UE per l'open source propone di promuovere l'open source per la sovranità, la competitività e la sicurezza attraverso una serie di misure mirate, alcune delle quali sono proposte nel regolamento sullo sviluppo del cloud e dell'IA.
Il programma strategico per il decennio digitale si concentra su quattro punti cardinali, nell'ambito dei quali rientrano i suoi obiettivi, vale a dire i) una popolazione dotata di competenze digitali e professionisti altamente qualificati nel settore digitale; ii) infrastrutture digitali sicure e sostenibili; iii) trasformazione digitale delle imprese; iv) digitalizzazione dei servizi pubblici. Più specificamente, il programma strategico per il decennio digitale stabilisce un obiettivo per quanto riguarda il monitoraggio dell'installazione di nodi periferici, ma non comprende né un obiettivo relativo alla misurazione dei progressi compiuti nell'installazione della capacità di calcolo o dei centri dati nell'UE né misure concrete a sostegno della loro installazione. La presente proposta integra il programma strategico per il decennio digitale sfruttando l'esercizio di monitoraggio annuale esistente, creando in tal modo sinergie con il quadro in vigore. Contribuisce inoltre a far progredire tutti e quattro i punti cardinali del programma strategico, in particolare stabilendo misure concrete incentrate sullo sviluppo di tecnologie innovative per l'abilitazione dell'IA, sull'installazione di una capacità di calcolo ampliata e sulla creazione di un quadro affidabile che favorisca un maggior utilizzo del cloud e dell'IA.
La strategia per l'IA applicata definisce inoltre azioni concrete per sfruttare il potenziale trasformativo dell'IA, prestando particolare attenzione alla promozione della sua adozione nei principali settori industriali e nel settore pubblico. Introduce inoltre misure di sostegno per rafforzare la sovranità tecnologica dell'UE affrontando le sfide trasversali nello sviluppo e nell'implementazione dell'IA. La proposta sostiene tali obiettivi e contribuisce alla loro attuazione introducendo misure mirate volte a favorire lo sviluppo e l'implementazione del cloud e dell'IA, aumentando l'accesso alla capacità di calcolo e rafforzando la fiducia nei servizi di cloud computing.
La proposta è pienamente compatibile con la comunicazione dell'UE del giugno 2025 su una strategia digitale internazionale. Essa predispone un piano trasparente e non discriminatorio per l'autonomia digitale che consente all'UE di realizzare infrastrutture tecnologiche resilienti e sovrane al proprio interno, fornendo nel contempo un modello affidabile e giuridicamente solido per i partenariati internazionali e la governance multilaterale all'estero. La proposta è pienamente coerente con gli impegni e i partenariati internazionali dell'Unione e garantirà l'accesso al mercato interno ai soggetti di paesi partner che soddisfano i livelli di affidabilità dell'Unione richiesti.
•Coerenza con le altre normative dell'Unione
La proposta integra il più ampio quadro strategico dell'UE in materia di cibersicurezza e resilienza digitale.
La proposta deve essere letta in combinazione con la proposta di revisione del regolamento sui chip, che comprende misure volte a promuovere gli investimenti nei semiconduttori avanzati e aumentare la resilienza della catena di approvvigionamento e la creazione della domanda attraverso una maggiore cooperazione tra la catena di approvvigionamento dei semiconduttori e i mercati di destinazione.
La direttiva sulla sicurezza delle reti e dei sistemi informativi (NIS 2) migliora la gestione dei rischi di cibersicurezza da parte dei fornitori di servizi di cloud computing e dei centri dati nell'UE, accrescendo così la fiducia. Tuttavia non contiene misure volte a promuovere l'adozione e l'utilizzo di tali servizi ed è pienamente incentrata sulla cibersicurezza tecnica anziché su considerazioni più ampie in materia di sovranità.
Come illustrato in precedenza, la proposta integra ulteriormente l'attenzione rivolta dal regolamento sulla cibersicurezza alla cibersicurezza nel cloud con considerazioni in materia di sovranità. La certificazione a norma del regolamento sulla cibersicurezza può riguardare criteri tecnici di cibersicurezza, ma non è adatta a far fronte a preoccupazioni in materia di sovranità che vanno al di là di tali elementi tecnici. Nel frattempo, l'Agenzia dell'Unione europea per la cibersicurezza (ENISA) sta lavorando allo sviluppo di un sistema europeo di certificazione della cibersicurezza per i servizi cloud (EUCS), che non è ancora stato adottato. Una volta ultimato, tale sistema potrebbe essere sfruttato nel quadro dei servizi di cloud computing sovrani per garantire che un servizio sottoposto a revisione soddisfi le più rigorose norme di cibersicurezza. La proposta di revisione del regolamento sulla cibersicurezza rafforza inoltre l'affidabilità della catena di approvvigionamento delle TIC hardware e software.
La proposta sostiene altresì gli obiettivi del regolamento sulla resilienza operativa digitale (DORA). Quest'ultimo definisce gli obblighi di conformità per i fornitori di servizi di cloud computing. Esso riguarda indirettamente i fornitori di servizi di cloud computing, se forniscono servizi a entità finanziarie specificate o se il loro ruolo è sufficientemente significativo in termini di resilienza operativa. Il regolamento sulla resilienza operativa digitale ha una portata settoriale ed è specifico per il settore finanziario. In base ad esso, i fornitori di servizi di cloud computing devono attuare una gestione dei rischi connessi alle TIC ed effettuare test periodici di risposta agli incidenti per soddisfare i requisiti applicabili ai fornitori terzi critici di servizi. Gli enti finanziari interessati, che potrebbero essere di natura pubblica, devono esercitare la dovuta diligenza nei confronti dei fornitori di servizi di cloud computing con cui collaborano.
La proposta sostiene inoltre gli obiettivi della strategia per l'Unione della preparazione, che individua nella dipendenza dalle infrastrutture digitali critiche un rischio sistemico e sollecita un approccio esteso a tutta l'amministrazione per garantire la continuità dei servizi essenziali negli scenari di crisi. Il quadro per la sovranità istituito dal presente regolamento, in particolare il meccanismo di valutazione dei rischi di cui all'articolo 29, contribuisce direttamente alla dimensione della preparazione digitale di tale strategia garantendo che i servizi cloud e di IA alla base della gestione delle emergenze, del coordinamento della protezione civile e delle operazioni di risposta alle catastrofi siano forniti al livello di affidabilità dell'Unione appropriato. La proposta è pertanto coerente con i più ampi obiettivi strategici dell'Unione in materia di resilienza e preparazione e li sostiene.
La proposta è coerente con le norme vigenti in materia di trattamento dei dati personali, compresi il regolamento generale sulla protezione dei dati (GDPR) e il quadro UE-USA per la protezione dei dati personali. Tuttavia, sebbene riguardi i trasferimenti transatlantici di dati, il quadro UE-USA per la protezione dei dati personali non elimina le preoccupazioni in materia di sovranità relative alla dipendenza da fornitori di paesi terzi. La proposta integra pertanto il quadro UE-USA per la protezione dei dati personali, in quanto la nozione di sovranità va oltre i trasferimenti di dati e riguarda anche l'autonomia operativa.
La proposta integra inoltre le direttive sugli appalti pubblici. Le autorità pubbliche nell'UE dipendono fortemente da fornitori di servizi di cloud computing di paesi terzi e le cause dei problemi correlati richiedono un approccio settoriale differenziato e mirato, che non è contemplato dalle direttive vigenti in materia di appalti pubblici e di cui sarebbe difficile tenere sufficientemente conto attraverso un approccio globale. La proposta prevede pertanto un approccio settoriale alla sovranità, i cui numerosi livelli non possono essere affrontati nell'acquis orizzontale che stabilisce i principi generali per la progettazione delle procedure di appalto. La proposta comprende criteri di aggiudicazione complementari che sono anche adattati alle specificità dei servizi di cloud computing e alle dipendenze critiche da paesi terzi in tale settore.
La proposta integra il regolamento sulle reti digitali, che favorisce lo sviluppo di reti digitali solide, veloci, sicure e all'avanguardia ed è pertanto vantaggioso per l'installazione di centri dati nell'UE, per i quali una connettività ad alta velocità, nell'ordine dei gigabit e oltre, costituisce un prerequisito. La proposta fa leva sui progressi del regolamento sulle reti digitali per la connettività e rimane pertanto incentrata sull'installazione di capacità dei centri dati, non sulla costruzione preliminare o parallela delle necessarie infrastrutture di connettività. Il regolamento sulle reti digitali riguarda anche la convergenza delle infrastrutture di rete, compresi gli scenari in cui un fornitore di servizi di cloud computing gestisce una rete di comunicazione elettronica e finora non è stato soggetto agli obblighi previsti dal codice europeo delle comunicazioni elettroniche, pur rientrando nel suo ambito di applicazione. Il regolamento sulle reti digitali chiarirà pertanto le procedure per la connettività tra i fornitori di varie reti e altri partecipanti al mercato nell'ambito di una cooperazione ecosistemica più ampia.
La proposta contribuisce agli obiettivi della direttiva sull'efficienza energetica volti a orientare l'industria dei centri dati verso una maggiore efficienza energetica. Tuttavia, al di là delle considerazioni in materia di trasparenza e reputazione, non prevede incentivi per i gestori dei centri dati affinché migliorino le loro prestazioni in termini di sostenibilità e non contiene misure per accelerare la diffusione di centri dati sostenibili nell'UE o aumentare i relativi investimenti.
Analogamente, il codice di condotta dell'UE per l'efficienza energetica nei centri dati non riguarda le misure per l'installazione di un centro dati, ma si concentra integralmente sulle pratiche per il suo funzionamento. La proposta prevede pertanto misure volte a incentivare la diffusione di centri dati efficienti sotto il profilo energetico, in linea con la tabella di marcia strategica per la digitalizzazione e l'IA nel settore dell'energia, che mira a ottimizzare il consumo energetico nel settore delle tecnologie digitali accelerando nel contempo la duplice transizione verde e digitale dell'UE. Per individuare quali centri dati siano sostenibili, la proposta fa riferimento al sistema di classificazione elaborato nell'ambito della direttiva sull'efficienza energetica.
La proposta integra inoltre il pacchetto sulle reti europee, che mira a garantire che siano predisposte reti pronte ad assorbire i carichi futuri in modo orizzontale. In questo caso la proposta si concentra sui centri dati in quanto cliente finale della capacità di rete e garantisce che l'ubicazione dei centri dati tenga conto della disponibilità della rete e che le informazioni siano scambiate con sufficiente anticipo per contribuire alla pianificazione della rete e assicurare quindi la connessione tempestiva dei centri dati.
Il pacchetto sulle reti europee definisce le modalità con cui gli Stati membri possono accelerare le connessioni alla rete, compresa una struttura più efficiente della loro lista di attesa per la connessione alla rete, ad esempio tenendo conto della prontezza di un progetto e degli usi favorevoli alla rete, anziché adottare un approccio puramente basato sul principio "primo arrivato, primo servito". La proposta fa leva su tali considerazioni.
La proposta integra inoltre la direttiva sulle energie rinnovabili e può sfruttarla. I centri dati possono beneficiare della maggiore disponibilità di energia rinnovabile e della maggiore capacità di stoccaggio anche se non sono contemplati direttamente dalla direttiva. Anche la vicinanza alle zone di accelerazione per le energie rinnovabili potrebbe rappresentare un fattore importante nella designazione dei siti per una più rapida installazione di centri dati.
Il regolamento sull'accelerazione industriale propone misure volte ad accelerare il rilascio delle autorizzazioni, tra cui la definizione del principio "un progetto, una procedura" e l'istituzione di una procedura digitale unica che copra l'intero processo di rilascio delle autorizzazioni. Il regolamento sull'accelerazione industriale impone inoltre agli Stati membri di designare almeno una zona di accelerazione della produzione industriale o un raggruppamento industriale in cui si applicano ulteriori misure di agevolazione delle imprese, compreso l'accesso prioritario ai materiali e l'accesso ai finanziamenti dell'UE. Tuttavia, poiché le misure di accelerazione industriale proposte riguardano solo gli impianti di produzione e non tengono conto delle esigenze specifiche dei centri dati né dei loro benefici, essi sono stati esclusi dall'ambito di applicazione del regolamento sull'accelerazione industriale. Affrontando tali differenze, la proposta integra le misure generali di accelerazione industriale con misure adattate all'installazione accelerata di centri dati.
2.BASE GIURIDICA, SUSSIDIARIETÀ E PROPORZIONALITÀ
•Base giuridica
La base giuridica della presente proposta è l'articolo 114 del trattato sul funzionamento dell'Unione europea (TFUE), che conferisce all'UE il potere di adottare misure per migliorare il funzionamento del mercato interno attraverso l'armonizzazione delle disposizioni nazionali.
L'attuale frammentazione nell'installazione dei centri dati è dovuta ad approcci nazionali divergenti in materia di espansione della capacità, requisiti di sostenibilità e procedure di autorizzazione. Ciò rischia di generare disparità normative che potrebbero compromettere il mercato interno.
Le differenze nelle pratiche di appalto pubblico per i servizi di cloud computing, nonché l'incoerenza dei criteri in materia di sovranità, possono limitare la capacità dei fornitori di operare agevolmente negli Stati membri, determinando inefficienze del mercato e condizioni di concorrenza disomogenee.
Alla luce di tali sfide, un intervento a livello dell'UE sotto forma di una proposta legislativa è giustificato a norma dell'articolo 114 TFUE, in quanto mira a eliminare gli ostacoli al mercato interno e a creare condizioni di parità per i fornitori di servizi di cloud computing.
La proposta si basa inoltre sull'articolo 173, paragrafo 3, TFUE, che fornisce la base giuridica per le misure volte a rafforzare la competitività industriale e la capacità di innovazione dell'UE. L'attuale carenza di capacità di calcolo nell'UE limita la capacità delle industrie europee di beneficiare appieno dell'uso delle tecnologie cloud e di IA, in particolare di quelle che richiedono il calcolo a bassa latenza e ad alte prestazioni. Aumentando la disponibilità della capacità di calcolo efficiente sotto il profilo energetico e lo sviluppo e l'implementazione di tecnologie cloud e di IA all'avanguardia, la presente iniziativa contribuisce direttamente a rafforzare la competitività industriale e la leadership tecnologica dell'Europa, conformemente agli obiettivi di cui all'articolo 173, paragrafo 3, TFUE.
Dato il duplice obiettivo della proposta di porre rimedio alle distorsioni del mercato interno e di rafforzare la competitività industriale dell'UE, essa sarà adottata come strumento legislativo unico in virtù della base giuridica cumulativa dell'articolo 114 e dell'articolo 173, paragrafo 3, TFUE. Tale base giuridica congiunta fornisce una risposta normativa unificata alle sfide interconnesse della frammentazione del mercato e dello sviluppo di capacità industriali strategiche all'interno dell'ecosistema del cloud e dell'IA dell'UE.
•Sussidiarietà (per la competenza non esclusiva)
L'azione dell'UE volta ad affrontare il problema della disponibilità limitata e geograficamente concentrata della capacità di calcolo presenta un chiaro valore aggiunto. Fornendo un approccio comune per accelerare l'installazione dei centri dati, essa consente una pianificazione e un'installazione coerenti e geograficamente equilibrate della capacità di calcolo, evitando nel contempo una corsa al ribasso e riducendo la complessità normativa per gli investitori e i gestori dei centri dati.
L'UE si trova in una posizione privilegiata per garantire che le politiche di investimento e di accelerazione rispecchino le priorità collettive ed evitino la frammentazione. Un'azione a livello dell'UE garantirebbe che tutte le imprese e le pubbliche amministrazioni possano accedere a una capacità di calcolo sufficiente a soddisfare le loro esigenze e costituisce un prerequisito per rendere l'Europa un continente dell'IA.
Affrontando la dipendenza da servizi di cloud computing erogati da fornitori non europei, l'azione dell'UE apporta benefici che vanno al di là di quanto gli Stati membri potrebbero conseguire individualmente, in particolare ovviando ai fallimenti del mercato dovuti all'informazione imperfetta. Ciò migliorerà il funzionamento del mercato interno e consentirà ai fornitori di servizi di cloud computing di crescere al di là dei loro mercati nazionali.
•Proporzionalità
La proposta adotta un approccio mirato e proporzionato per far fronte alle strozzature critiche nel mercato unico, in particolare al deficit di capacità di calcolo e all'eccessiva dipendenza da fornitori di paesi terzi. Le soluzioni proposte si limitano a misure essenziali per conseguire gli obiettivi fondamentali della proposta, in particolare il rafforzamento della sovranità tecnologica dell'UE, la promozione di un mercato competitivo del cloud e dell'IA nell'Unione e il sostegno a una maggiore disponibilità di risorse di calcolo sostenibili nell'UE.
Concentrandosi su norme armonizzate per servizi di cloud computing sovrani, sulla razionalizzazione dell'installazione di centri dati e sui meccanismi di cooperazione a livello dell'UE, la proposta evita un'eccessiva regolamentazione, affrontando nel contempo direttamente gli ostacoli strutturali che impediscono progressi digitali in Europa. Le misure scelte rappresentano lo strumento più adatto e meno invasivo per affrontare i fallimenti del mercato e della regolamentazione individuati, in quanto fanno leva sugli strumenti dell'UE esistenti, introducendo nel contempo solo le nuove disposizioni necessarie per un'attuazione coesa ed efficiente.
La proposta comporterà costi diretti di conformità, che comprenderanno sia spese amministrative sia spese di adeguamento. A sostenere tali costi saranno principalmente le autorità pubbliche nazionali e locali e le imprese, quali i gestori dei centri dati, i fornitori di servizi di cloud computing e i loro subappaltatori, nonché i soggetti privati che operano nei settori elencati nell'allegato I della direttiva NIS 2, per poter garantire il rispetto degli obblighi di cui al regolamento proposto.
Il vaglio di diverse opzioni, come pure dei relativi costi e benefici previsti, ha comunque consentito di concepire l'atto giuridico in modo equilibrato. I costi per le autorità pubbliche saranno controbilanciati dal valore della riduzione del costo totale della proprietà dei sistemi informatici e da procedure di appalto più rapide e affidabili, mentre i costi per le imprese saranno controbilanciati dal valore di una migliore prevedibilità degli orientamenti normativi e di una minore frammentazione degli approcci nazionali, unitamente alla semplificazione amministrativa.
•Scelta dell'atto giuridico
La Commissione propone un regolamento quale strumento giuridico ottimale per il conseguimento degli obiettivi della proposta, data la sua capacità di garantire un'applicazione uniforme e un effetto immediato in tutti gli Stati membri. Un regolamento assicura la certezza del diritto e la coerenza necessarie per armonizzare pienamente il quadro normativo per i servizi di cloud computing. Tale approccio è essenziale per eliminare gli ostacoli al mercato unico, in particolare in ambiti quali la sovranità e le norme di sostenibilità, in cui disposizioni nazionali divergenti potrebbero altrimenti compromettere la sovranità tecnologica e la competitività dell'UE. Data l'urgenza geopolitica, compresa la necessità di ridurre le dipendenze strategiche da fornitori di paesi terzi, un regolamento garantisce una risposta rapida, coordinata ed estesa all'intera UE, prevenendo ritardi o incoerenze che potrebbero derivare da un'azione indipendente degli Stati membri.
3.RISULTATI DELLE VALUTAZIONI EX POST, DELLE CONSULTAZIONI DEI PORTATORI DI INTERESSI E DELLE VALUTAZIONI D'IMPATTO
•Consultazioni dei portatori di interessi
Tra ottobre 2024 e novembre 2025 è stata realizzata un'ampia consultazione dei portatori di interessi, comprendente le attività di consultazione descritte di seguito.
Tra aprile e luglio 2025 la Commissione ha organizzato una consultazione pubblica costituita da un questionario online e da un invito a presentare contributi affinché i portatori di interessi presentassero documenti dettagliati che illustrassero le loro opinioni e raccomandazioni in merito agli obiettivi e alle azioni proposte contemplati dalla proposta, fornendo nel contempo elementi di prova diretti che orientassero l'elaborazione delle opzioni strategiche. In totale sono pervenute 436 risposte: 243 al questionario e 193 all'invito a presentare contributi.
La consultazione è stata integrata da una serie di laboratori, seminari e tavole rotonde. Tra questi figurano: i) la sesta convocazione dell'assemblea generale e del forum dell'alleanza europea per i dati industriali, l'edge e il cloud; ii) tavole rotonde, in particolare sugli investimenti nel cloud computing con gli investitori finanziari, sulle misure strategiche per agevolare l'integrazione dei centri dati nella rete dell'UE, con gli amministratori delegati dei fornitori europei di servizi cloud sullo sviluppo di offerte di cloud sovrano nell'Unione e con la Camera di commercio americana; iii) seminari con l'industria, il mondo accademico e le autorità pubbliche sulle dinamiche economiche dello stack di IA; e iv) presentazioni sulla futura politica dell'UE in materia di cloud e IA con l'industria.
La Commissione ha inoltre mantenuto un dialogo continuo con le autorità competenti degli Stati membri riunite nel gruppo informale di cooperazione sul cloud degli Stati membri nell'ambito dell'alleanza europea per i dati industriali, l'edge e il cloud, integrato da riunioni bilaterali mirate.
La Commissione ha altresì avviato ulteriori discussioni bilaterali con paesi terzi, tra cui Giappone, Svizzera e Regno Unito, per presentare e discutere le opzioni strategiche considerate, raccogliendo nel contempo informazioni sulle migliori pratiche e valutando l'effetto esterno delle misure considerate.
Infine, la Commissione ha tenuto oltre 100 riunioni bilaterali con una gamma diversificata di portatori di interessi, tra cui rappresentanti dell'industria, istituzioni accademiche, gruppi di riflessione e organizzazioni della società civile, che hanno contribuito alla formulazione delle opzioni strategiche proposte.
•Assunzione e uso di perizie
La Commissione ha incaricato un consorzio guidato da Technopolis Group di realizzare uno studio a sostegno della fase di raccolta e analisi delle prove della valutazione d'impatto che ha preceduto la proposta. Nell'ambito dello studio sono state realizzate molteplici attività di coinvolgimento dei portatori di interessi, tra cui oltre 60 interviste mirate, indagini (con oltre 250 risposte) e seminari (con oltre 100 partecipanti).
•Valutazione d'impatto
La proposta è accompagnata da una valutazione d'impatto completa, la cui versione definitiva è stata presentata al comitato per il controllo normativo il 30 aprile 2026. L'8 maggio 2026 il comitato ha emesso un parere positivo accompagnato da una richiesta di ulteriori miglioramenti.
•Diritti fondamentali
La proposta è stata oggetto di una valutazione completa delle sue implicazioni per i diritti fondamentali, che ha prestato particolare attenzione alla protezione dei dati personali garantita dall'articolo 8 della Carta dei diritti fondamentali dell'Unione europea. La proposta introduce un quadro per servizi di cloud computing sovrani, che prevede garanzie rigorose volte ad assicurare che il trattamento dei dati personali riguardanti cittadini dell'UE sia conforme alle norme dell'Unione in materia di protezione dei dati, compreso il GDPR. Stabilendo tali norme, la proposta riduce al minimo i rischi associati a una gestione non conforme dei dati, rafforzando nel contempo la fiducia nelle infrastrutture digitali.
Uno degli obiettivi fondamentali della proposta è ridurre la dipendenza dai fornitori di paesi terzi, le cui operazioni possono essere soggette a giurisdizioni di paesi terzi che possono consentire l'accesso ai dati e il loro trasferimento. Di conseguenza la proposta rafforza la protezione dei dati personali garantendo che tali dati rimangano sotto il controllo effettivo delle autorità dell'UE, compresi gli organi per la protezione dei dati degli Stati membri e il comitato europeo per la protezione dei dati. Tale approccio rafforza la certezza del diritto e salvaguarda il diritto alla vita privata sancito dalla Carta.
La proposta promuove inoltre un mercato unico competitivo dei servizi di cloud computing, in cui i fornitori sono pienamente vincolati alla legislazione dell'UE e soggetti agli obblighi applicabili. Ciò non solo migliora la disponibilità e la continuità dei dati, ma garantisce anche che gli obblighi giuridici dell'UE, come quelli relativi ai diritti degli interessati e alla sorveglianza della regolamentazione, siano costantemente rispettati. Incrementando la presenza sul mercato di fornitori con sede nell'UE, la proposta integra ulteriormente misure di tutela dei diritti fondamentali nell'ecosistema digitale, offrendo maggiori garanzie contro l'accesso non autorizzato o l'uso improprio dei dati personali. La proporzionalità di tali misure è stata attentamente valutata per trovare un equilibrio tra l'innovazione e l'imperativo della protezione dei diritti, in linea con i principi della Carta.
4.INCIDENZA SUL BILANCIO
L'incidenza della proposta sul bilancio è descritta in dettaglio nella scheda finanziaria allegata. Per attuare efficacemente l'iniziativa sono necessari 25 equivalenti a tempo pieno (ETP), di cui 9 posti della tabella dell'organico e 16 posti di agente contrattuale. Tale assetto del personale verrà realizzato mediante una combinazione di riassegnazioni e assunzioni supplementari. In particolare, 15 membri del personale esistenti verranno riassegnati dall'interno della Commissione per sostenere l'iniziativa, facendo leva sulle loro competenze ed esperienze nella gestione di azioni analoghe. Il personale necessario proverrà dalla DG CNECT e dalla DG DIGIT, dove è attualmente assegnato a unità pertinenti, o sarà riassegnato dall'interno dei servizi della Commissione. A integrazione di tali risorse esistenti, l'iniziativa richiederà altri 10 ETP, di cui 6 per la DG CNECT e 4 per la DG DIGIT. Tali membri del personale supplementari andranno a incrementare gli attuali livelli di personale per garantire l'efficace attuazione dell'iniziativa e l'effettivo svolgimento di nuove attività e di nuovi compiti.
La spesa amministrativa supplementare associata ai nuovi compiti descritti nella proposta sarà finanziata principalmente attraverso flussi di entrate derivanti dalla riscossione di diritti che rientrano tra le entrate con destinazione specifica interne, garantendo in tal modo un modello di finanziamento sostenibile e praticabile. In particolare, i flussi derivanti dalla riscossione di diritti verranno utilizzati per sostenere i compiti connessi agli appalti congiunti e all'amministrazione dell'iniziativa EuroCloud, volta a rendere più semplice la condivisione di eventuale capacità inutilizzata nel settore del cloud o dei centri dati per gli Stati membri interessati.
5.ALTRI ELEMENTI
•Piani attuativi e modalità di monitoraggio, valutazione e informazione
La Commissione dovrebbe monitorare l'applicazione del regolamento proposto e valutarne l'efficacia nel tempo. Cinque anni dopo l'entrata in vigore, la Commissione dovrebbe riesaminare il funzionamento del regolamento proposto e presentare una relazione al Parlamento europeo e al Consiglio. Tali relazioni saranno rese pubbliche e illustreranno in dettaglio l'effettiva applicazione ed esecuzione del regolamento proposto.
•Illustrazione dettagliata delle singole disposizioni del regolamento proposto
Nel titolo I della proposta di regolamento figurano le disposizioni generali, compresi l'oggetto (articolo 1) e le definizioni (articolo 2).
Nel titolo II figurano le disposizioni che stabiliscono il quadro per l'attuazione delle attività di sviluppo e implementazione nell'ecosistema del cloud e dell'IA. Il quadro si articola nelle iniziative per la leadership nei settori del cloud e dell'IA ed è rafforzato da ulteriori misure di sostegno. Nell'ambito del capo I, l'articolo 3 stabilisce l'obiettivo generale delle iniziative per la leadership nei settori del cloud e dell'IA, volte a sostenere le attività di ricerca e innovazione e a conseguire una capacità su larga scala nell'ecosistema del cloud e dell'IA dell'Unione. L'articolo 4 stabilisce gli obiettivi operativi delle iniziative per la leadership nei settori del cloud e dell'IA. L'articolo 5 introduce una rete di centri di esperienza e accelerazione per l'IA basati sui poli europei dell'innovazione digitale e volti a favorire il conseguimento degli obiettivi delle iniziative per la leadership nei settori del cloud e dell'IA. L'articolo 6 stabilisce i meccanismi di attuazione delle iniziative per la leadership nei settori del cloud e dell'IA. L'articolo 7 impone agli Stati membri di adottare una strategia nazionale in materia di cloud e IA che sia coerente con gli obiettivi del regolamento entro un anno dalla sua entrata in vigore. L'articolo 8 stabilisce i criteri per il riconoscimento dei progetti come progetti prioritari di IA di frontiera da parte della Commissione. L'articolo 9 favorisce l'assegnazione di risorse di calcolo per l'IA a progetti prioritari di IA di frontiera, sostenendo nel contempo progetti di IA industriale e fisica e lo sviluppo e l'implementazione di modelli di IA per il settore pubblico.
Nel titolo III figurano le disposizioni relative alla capacità dei centri dati. Nell'ambito del capo I, l'articolo 10 stabilisce l'obbligo per gli Stati membri di designare zone di accelerazione per i centri dati all'interno del loro territorio, qualora stiano procedendo a installare capacità dei centri dati. L'articolo 11 stabilisce le condizioni all'interno delle zone di accelerazione per i centri dati. L'articolo 12 stabilisce l'obbligo per gli Stati membri di designare sportelli unici, o ove possibile aggiornare o integrare gli sportelli unici già esistenti, per i gestori di centri dati che realizzano progetti di centri dati nelle zone di accelerazione per i centri dati e definisce gli ulteriori principi da soddisfare per quanto riguarda le responsabilità degli sportelli unici. L'articolo 13 riguarda le procedure amministrative e autorizzative agevolate per i progetti di centri dati realizzati nelle zone di accelerazione per i centri dati. Nell'ambito del capo II, l'articolo 14, stabilisce il meccanismo per la manifestazione di interesse, nonché le condizioni e la procedura di designazione dei progetti strategici di centri dati da parte della Commissione. Nell'ambito del capo III, l'articolo 15 istituisce un meccanismo che consente alla Commissione di monitorare i progressi compiuti dall'Unione nell'aumentare la capacità di calcolo disponibile, il volume della domanda di capacità dei centri dati e l'entità del deficit di capacità.
Nel titolo IV figurano le disposizioni relative all'autonomia e all'adozione. Nell'ambito del capo I, sezione 1, l'articolo 16 stabilisce un quadro per la sovranità dell'Unione nel settore del cloud computing che si articola in quattro livelli di affidabilità e introduce i requisiti di cui all'allegato II del regolamento affinché si possa ritenere che i servizi di cloud computing offrano un livello di affidabilità dell'Unione da 1 a 4. L'articolo 17 istituisce un meccanismo che consente di riconoscere che i fornitori di servizi di cloud computing offrono il livello di affidabilità 1, 2, 3 o 4 dell'Unione, qualora tali fornitori debbano presentare una domanda di riconoscimento all'autorità nazionale competente del luogo di stabilimento. L'articolo 18 stabilisce le condizioni e un meccanismo per l'eventuale riconoscimento di paesi terzi che offrono garanzie sufficienti a consentire a servizi di cloud computing controllati da tali paesi di essere valutati come potenziali servizi che offrono il livello di affidabilità 3 dell'Unione. Nell'ambito della sezione 2, l'articolo 19, stabilisce le condizioni per l'autovalutazione della conformità che documenta l'allineamento ai requisiti relativi al livello di affidabilità 1 dell'Unione. Nell'ambito della sezione 3, l'articolo 20, stabilisce il quadro affinché le organizzazioni di revisione possano valutare l'allineamento ai requisiti relativi ai livelli di affidabilità da 2 a 4 dell'Unione. L'articolo 21 stabilisce le prescrizioni relative alle prove di revisione che devono essere raccolte nell'ambito delle revisioni effettuate da terzi per valutare l'allineamento ai requisiti relativi ai livelli di affidabilità da 2 a 4 dell'Unione. L'articolo 22 stabilisce l'obbligo per la Commissione di istituire e mantenere un registro centrale dei servizi riconosciuti come servizi che offrono i livelli di affidabilità da 1 a 4 dell'Unione. L'articolo 23 stabilisce obblighi di trasparenza per i fornitori di servizi di cloud computing che impongono loro di segnalare qualsiasi cambiamento sostanziale che possa giustificare una modifica del loro riconoscimento come fornitori che offrono un livello di affidabilità da 1 a 4 dell'Unione. L'articolo 24 stabilisce le sanzioni e le norme in materia di risarcimento applicabili in caso di violazioni da parte di fornitori di servizi di cloud computing. Nell'ambito della sezione 4, l'articolo 25, stabilisce l'obbligo per gli Stati membri di designare un'autorità nazionale competente. L'articolo 26 stabilisce i poteri delle autorità nazionali competenti designate dagli Stati membri. Nell'ambito della sezione 5, l'articolo 27 stabilisce i principi dell'assistenza reciproca tra le autorità nazionali competenti degli Stati membri nel contesto della condivisione delle informazioni e delle indagini ai fini del regolamento proposto. L'articolo 28 stabilisce i principi della cooperazione transfrontaliera tra le autorità nazionali competenti degli Stati membri nel contesto delle azioni di esecuzione. Nell'ambito del capo II, sezione 1, l'articolo 29 stabilisce l'obbligo per gli Stati membri e i soggetti dell'Unione di effettuare valutazioni dei rischi volte a determinare il livello di conformità richiesto rispetto ai livelli di affidabilità da 2 a 4 dell'Unione per diverse attività del settore pubblico. L'articolo 30 stabilisce l'obbligo per le amministrazioni aggiudicatrici che acquistano servizi di cloud computing di acquistare servizi che offrono come minimo il livello di affidabilità 1 dell'Unione. Qualora una valutazione dei rischi stabilisca che le attività di tali amministrazioni aggiudicatrici hanno rilevanza per l'ordine pubblico, esse devono acquistare e utilizzare solo servizi che sono stati riconosciuti come servizi che offrono il livello di affidabilità 2, 3 o 4 dell'Unione. Nell'ambito della sezione 2, l'articolo 31 consente a soggetti privati ai sensi della direttiva NIS 2 di effettuare valutazioni d'impatto con finalità analoghe a quelle effettuate da soggetti dell'Unione e da enti pubblici. Nell'ambito della sezione 3, l'articolo 32 stabilisce l'obbligo per le amministrazioni aggiudicatrici degli Stati membri di applicare criteri connessi al valore aggiunto dell'Unione negli appalti pubblici riguardanti servizi di cloud computing e sistemi di IA che rientrano nell'ambito di applicazione del regolamento. L'articolo 33 stabilisce l'obbligo per gli Stati membri di monitorare i loro appalti per l'innovazione riguardanti servizi di cloud computing e sistemi di IA, introduce un quadro di comunicazione snello e crea collegamenti con le strategie nazionali in materia di cloud e IA, nell'ambito delle quali gli Stati membri devono elaborare piani per il conseguimento degli obiettivi di tale articolo. Nell'ambito del capo III, l'articolo 34 istituisce la federazione europea del cloud del settore pubblico ("Federazione EuroCloud") e ne definisce l'ambito di applicazione e le finalità. L'articolo 35 stabilisce le condizioni applicabili alla condivisione dei servizi di centro dati e dei servizi di cloud computing all'interno della Federazione EuroCloud. L'articolo 36 stabilisce le modalità con cui la Commissione può recuperare i costi sostenuti in relazione alla Federazione EuroCloud, anche per quanto riguarda l'istituzione della Federazione EuroCloud e della piattaforma che agevola la condivisione dei servizi tra i suoi membri. Nell'ambito del capo IV, l'articolo 37 stabilisce le condizioni alle quali la Commissione può svolgere attività di appalto per soggetti dell'Unione, amministrazioni aggiudicatrici degli Stati membri e organizzazioni partner selezionate dalla Commissione, anche prevedendo le necessarie deroghe al regolamento finanziario. L'articolo 38 stabilisce le disposizioni necessarie per l'attuazione del quadro comune in materia di appalti, compreso il meccanismo di governance. L'articolo 39 stabilisce le norme applicabili in materia di appalti pubblici. L'articolo 40 stabilisce il meccanismo per la compensazione dei costi sostenuti dalla Commissione per il funzionamento del quadro comune in materia di appalti mediante il pagamento di diritti da parte delle amministrazioni aggiudicatrici partecipanti. Nell'ambito del capo VI, l'articolo 41 stabilisce l'obbligo per i soggetti dell'Unione e gli enti pubblici di incoraggiare e agevolare il loro uso di soluzioni open source piuttosto che di soluzioni proprietarie. L'articolo 42 stabilisce le prescrizioni in materia di condivisione e riutilizzo di software sviluppati da o per soggetti dell'Unione ed enti pubblici. L'articolo 43 stabilisce l'obbligo per la Commissione di fornire e mantenere un catalogo delle soluzioni open source. L'articolo 44 stabilisce le norme per l'istituzione di una rete di uffici degli Stati membri per i programmi open source.
Nel titolo V figurano le disposizioni finali, tra cui il conferimento alla Commissione del potere di adottare atti delegati (articolo 45) e atti di esecuzione (articolo 46), la clausola di riesame (articolo 47) e la specifica della data di entrata in vigore e delle date di applicazione del regolamento (articolo 48).
2026/0138 (COD)
Proposta di
REGOLAMENTO DEL PARLAMENTO EUROPEO E DEL CONSIGLIO
che istituisce un quadro di misure per rafforzare l'ecosistema europeo del cloud e dell'IA (regolamento sullo sviluppo del cloud e dell'IA)
(Testo rilevante ai fini del SEE)
IL PARLAMENTO EUROPEO E IL CONSIGLIO DELL'UNIONE EUROPEA,
visto il trattato sul funzionamento dell'Unione europea, in particolare l'articolo 114 e l'articolo 173, paragrafo 3,
vista la proposta della Commissione europea,
previa trasmissione del progetto di atto legislativo ai parlamenti nazionali,
visto il parere del Comitato economico e sociale europeo(),
visto il parere del Comitato delle regioni(),
deliberando secondo la procedura legislativa ordinaria,
considerando quanto segue:
(1)L'Unione si impegna a diventare un leader mondiale nel settore dell'intelligenza artificiale (IA). Consentendo un'innovazione più rapida, una maggiore efficienza e un processo decisionale più intelligente, l'IA contribuisce a generare notevoli vantaggi economici, ambientali e sociali ed è un motore fondamentale della competitività. Al fine di sfruttare appieno i benefici dell'IA nei settori chiave dell'economia, l'Unione dovrebbe agire con ambizione e lungimiranza, promuovendo le sue capacità di innovazione, rafforzando la sua competitività e la sicurezza dell'approvvigionamento e consolidando nel contempo la sua sovranità tecnologica e la sua autonomia strategica nel settore delle tecnologie digitali all'avanguardia.
(2)L'Unione ha già gettato solide basi affinché l'Europa assuma un ruolo guida nello sviluppo e nell'adozione dell'IA, in particolare attraverso la comunicazione sul piano d'azione per il continente dell'IA() e la strategia per l'IA applicata(). Con il regolamento (UE) 2023/2854 del Parlamento europeo e del Consiglio() riguardante norme armonizzate sull'accesso equo ai dati e sul loro utilizzo ("regolamento sui dati") e la strategia per l'Unione dei dati(), l'Unione ha inoltre predisposto il quadro necessario per creare un mercato unico dei dati sicuro e interoperabile, che è alla base dello sviluppo dell'IA.
(3)Il Parlamento europeo, il Consiglio, la Commissione e gli Stati membri si sono impegnati a cooperare per conseguire la sovranità tecnologica dell'Unione in maniera aperta, in particolare mediante infrastrutture digitali e di dati sicure e accessibili che consentano altri sviluppi tecnologici, favorendo la competitività e la sostenibilità dell'industria e dell'economia dell'Unione, in particolare delle piccole e medie imprese (PMI)() e delle piccole imprese a media capitalizzazione(), nonché la resilienza delle catene del valore dell'Unione, e promuovendo l'ecosistema delle start-up, anche attraverso il buon funzionamento degli ex poli europei dell'innovazione digitale, che sono stati riconvertiti in centri di esperienza e accelerazione per l'IA ("centri per l'IA").
(4)L'Unione è sempre più dipendente da un numero limitato di fornitori di servizi di cloud computing di paesi terzi. Il rafforzamento della capacità dell'Unione di sviluppare e implementare tecnologie cloud e di IA nel suo territorio è diventato una priorità strategica per la competitività, la sicurezza dell'approvvigionamento e la sovranità tecnologica dell'Unione, come sottolineato nella relazione di Mario Draghi sul futuro della competitività europea() e in linea con la comunicazione sul rafforzamento della sicurezza economica dell'UE(). Tali sfide per l'ecosistema del cloud e dell'IA dell'Unione richiedono lo sviluppo di capacità tecnologiche su larga scala, il sostegno a favore delle attività di ricerca e innovazione e uno sforzo collettivo da parte degli Stati membri, con il sostegno dell'Unione che provvede a promuovere lo sviluppo e l'implementazione di tecnologie cloud e di IA e le capacità di cloud computing su larga scala.
(5)Le suddette dipendenze si traducono non solo in quote di mercato limitate per i fornitori europei di servizi di cloud computing, ma anche in rischi significativi per l'autonomia operativa, la resilienza e la sicurezza dell'Unione. Il Consiglio ha chiesto che il regolamento sullo sviluppo del cloud e dell'IA includa criteri comuni per servizi di cloud computing sovrani, che consentano di affrontare i rischi per la trasparenza del mercato e i rischi associati alle dipendenze, compresi gli effetti extraterritoriali della legislazione adottata da paesi terzi().
(6)È opportuno istituire un quadro per aumentare la resilienza e la sicurezza dell'Unione nel settore delle tecnologie cloud e di IA, rafforzando l'ecosistema del cloud e dell'IA nell'Unione attraverso la riduzione delle dipendenze, il consolidamento della sovranità tecnologica, la promozione degli investimenti e il rafforzamento delle capacità, della sicurezza, dell'adattabilità e della resilienza della catena di approvvigionamento dell'Unione nei settori del cloud e dell'IA.
(7)Il quadro persegue obiettivi distinti e si fonda su due diverse basi giuridiche.
(8)In primo luogo, è necessario rafforzare la competitività, la capacità e la resilienza della base industriale e tecnologica dell'Unione nei settori del cloud e dell'IA conformemente all'articolo 173, paragrafo 3, del trattato sul funzionamento dell'Unione europea (TFUE). Tali misure non dovrebbero comportare l'armonizzazione delle disposizioni legislative o regolamentari nazionali. A tal fine, il presente regolamento istituisce l'iniziativa per la leadership nel settore del cloud e l'iniziativa per la leadership nel settore dell'IA ("iniziative per la leadership nei settori del cloud e dell'IA"), volte a promuovere lo sviluppo di tecnologie e strutture all'avanguardia nei settori del cloud e dell'IA e garantirne un'implementazione diffusa, colmando il divario tra le capacità avanzate di ricerca e innovazione dell'Unione e il loro sfruttamento sostenibile.
(9)In secondo luogo, la capacità di calcolo disponibile e la resilienza dell'ecosistema del cloud e dell'IA possono essere gestite al meglio attraverso misure di armonizzazione dell'Unione basate sull'articolo 114 TFUE. Per garantire il funzionamento del mercato interno è necessario un quadro normativo unico e coerente che armonizzi determinate condizioni applicabili ai fornitori di servizi e ai deployer di servizi di cloud computing, anche per quanto riguarda lo sviluppo di capacità e la fornitura di servizi di cloud computing.
(10)La definizione di "servizio di cloud computing" nel presente regolamento dovrebbe essere la stessa di cui all'articolo 6, punto 30), della direttiva (UE) 2022/2555 del Parlamento europeo e del Consiglio(), che definisce un "servizio di cloud computing" come un servizio digitale che consente l'amministrazione su richiesta di un pool scalabile ed elastico di risorse di calcolo condivisibili e l'ampio accesso remoto a quest'ultimo, anche ove tali risorse sono distribuite in varie ubicazioni. Tale definizione di "servizio di cloud computing" comprende l'accesso su richiesta a sistemi di IA, quali definiti all'articolo 3, punto 1), del regolamento (UE) 2024/1689 del Parlamento europeo e del Consiglio() ("regolamento sull'intelligenza artificiale"), ospitati e gestiti a distanza. Fanno parte del servizio solo la fornitura e la messa a disposizione di un sistema di IA. Il sistema di IA stesso e il suo modello sottostante sono esclusi dalla definizione.
(11)Le iniziative per la leadership nei settori del cloud e dell'IA dovrebbero rafforzare la competitività e la resilienza della base industriale e tecnologica dell'Unione nei settori del cloud e dell'IA, potenziando nel contempo la capacità di innovazione del suo ecosistema del cloud e dell'IA e conseguendo la realizzazione di infrastrutture digitali su larga scala, in linea con gli obiettivi stabiliti nel piano d'azione per il continente dell'IA e nella strategia per l'IA applicata. In particolare, le iniziative per la leadership nei settori del cloud e dell'IA dovrebbero aumentare la capacità dell'Unione nei settori del cloud e dei centri dati, promuovendo nel contempo tecnologie cloud e di IA all'avanguardia unitamente a un'ampia adozione del cloud e dell'IA nell'economia dell'Unione. Dovrebbero inoltre favorire la ricerca avanzata nell'implementazione settoriale dell'IA di frontiera, fisica e industriale. La strategia per l'IA applicata dovrebbe ampliare le ambizioni e gli obiettivi stabiliti nel piano d'azione per il continente dell'IA e dovrebbe essere aggiornata, ove necessario, per tenere conto dei più recenti sviluppi tecnologici e dei progressi compiuti nelle iniziative per la leadership nei settori del cloud e dell'IA.
(12)Al fine di perseguire tali obiettivi generali, le iniziative per la leadership nei settori del cloud e dell'IA dovrebbero sostenere obiettivi operativi complementari concepiti come iniziative attuabili da realizzare a livello dell'Unione.
(13)Per consentire ai centri dati di fungere da fattori abilitanti fondamentali di una transizione digitale sostenibile, le iniziative per la leadership nei settori del cloud e dell'IA dovrebbero sostenere le capacità di ricerca e innovazione per lo sviluppo di tecnologie per i centri dati che integrino i principi dell'efficienza energetica e delle risorse fin dalla progettazione e durante tutte le operazioni, nell'ottica di conseguire una sostenibilità su larga scala. Ciò comprende la promozione di tecnologie di calcolo efficienti sotto il profilo delle risorse e dell'utilizzo, ad esempio l'ottimizzazione dell'efficienza energetica e idrica, l'uso di tecnologie emergenti di calcolo quantistico, lo sviluppo di tecnologie basate sull'IA per l'efficienza dei server, l'integrazione delle infrastrutture di calcolo con le reti energetiche, la promozione dell'adozione di energia pulita e la produzione di energia in loco nei centri dati. Le iniziative per la leadership nei settori del cloud e dell'IA dovrebbero inoltre fornire accesso a linee pilota dedicate alle tecnologie per i centri dati al fine di orientare e accelerare l'adozione dell'innovazione sul mercato. Tali progetti pilota dovrebbero fungere da impianti dimostrativi per centri dati e tecnologie dei semiconduttori all'avanguardia, prototipi di calcolo quantistico e strumenti operativi dei centri dati basati sull'IA.
(14)Le iniziative per la leadership nei settori del cloud e dell'IA dovrebbero inoltre sostenere le attività di ricerca e sviluppo e l'adozione delle tecnologie dello stack del cloud al fine di colmare il deficit di capacità e rafforzare l'autonomia tecnologica dell'Unione. In particolare, le iniziative per la leadership nei settori del cloud e dell'IA dovrebbero promuovere lo sviluppo di stack alternativi di cloud computing per settori strategici. Dovrebbero inoltre agevolare lo sviluppo di server e software ottimizzati per l'IA, compresi processori e acceleratori fabbricati e progettati nell'Unione, come quelli sviluppati a norma del regolamento (UE) 2026/XXX del Parlamento europeo e del Consiglio(). Inoltre sia le iniziative per la leadership nei settori del cloud e dell'IA di cui al presente regolamento sia l'iniziativa "Chip per l'Europa 2.0" sostenuta dal suddetto regolamento dovrebbero promuovere la co-progettazione e l'ottimizzazione incrociata dello sviluppo di hardware e software e l'integrazione delle infrastrutture di calcolo per l'IA. Le iniziative per la leadership nei settori del cloud e dell'IA dovrebbero altresì favorire lo sviluppo e la realizzazione complementari di una piattaforma cloud middleware intelligente e sicura per gli spazi comuni europei di dati, conformemente alla strategia per l'Unione dei dati.
(15)Le iniziative per la leadership nei settori del cloud e dell'IA dovrebbero inoltre promuovere lo sviluppo di tecnologie basate su norme aperte, specifiche aperte e open source e favorire lo sviluppo di tecnologie cloud e di IA innovative, competitive e resilienti. Dovrebbero favorire il lavoro su norme e specifiche aperte e la creazione di fondazioni per il software open source a sostegno della progettazione, dello sviluppo e della manutenzione di componenti open source, in particolare predisponendo meccanismi di governance e coordinamento e agevolando la messa in comune delle risorse. Le iniziative per la leadership nei settori del cloud e dell'IA dovrebbero altresì creare un catalogo di strumenti software, anche open source, al fine di consentire la federazione con i cataloghi esistenti per i settori pubblico e privato e di creare uno sportello unico per le risorse open source nell'Unione.
(16)Le tecnologie di IA di frontiera stanno progredendo rapidamente e si prevede che avranno un profondo impatto sull'economia e sulla società dell'Unione. Poiché tali tecnologie sono diventate risorse strategiche critiche, il rafforzamento della capacità dell'Unione di svilupparle e disciplinarle è essenziale per garantire che la transizione verso l'IA sia in linea con i valori, le norme di sicurezza e gli interessi economici a lungo termine dell'Unione. Sostenendo progetti pionieristici, l'Unione dovrebbe riuscire a conseguire sempre più progressi essenziali per mantenere un vantaggio competitivo nell'economia digitale mondiale. La promozione dello sviluppo di tecnologie di IA di frontiera in quanto risorse strategiche dovrebbe inoltre ridurre le attuali dipendenze dalle tecnologie di paesi terzi e rafforzare l'ecosistema dell'IA dell'Unione.
(17)L'emergere dell'IA fisica, termine che si riferisce a sistemi e modelli di IA in grado di percepire l'ambiente fisico e di eseguire azioni complesse all'interno di tale ambiente, rappresenta una frontiera promettente in cui l'intelligenza digitale avanzata è integrata in sistemi tangibili, come robot, droni autonomi e veicoli a guida autonoma. L'IA fisica è essenziale per attenuare le dipendenze esterne e promuovere la competitività industriale e l'autonomia strategica. Essa richiede un approccio specifico alle infrastrutture di dati e di calcolo. Occorre dunque agevolare la raccolta e la preparazione di dati di alta qualità e l'accesso alle risorse di calcolo. È inoltre necessario un sostegno mirato per i test e la convalida di modelli e sistemi di IA fisica in diversi ambienti reali, al fine di garantirne la robustezza e l'affidabilità.
(18)La trasformazione digitale delle industrie chiave dell'Unione è un pilastro centrale della strategia per l'IA applicata. Accelerare l'adozione dell'IA in tali settori strategici è essenziale per mantenere la competitività a livello mondiale e aumentare i benefici per la società. Le iniziative per la leadership nei settori del cloud e dell'IA dovrebbero accelerare lo sviluppo e l'adozione dell'IA industriale nei settori dei servizi e industriali strategici dell'Unione, promuovendo nel contempo lo sviluppo tecnologico di modelli di IA settoriali altamente capaci, progettati per soddisfare i requisiti operativi dei settori considerati prioritari nell'ambito della strategia per l'IA applicata, quali l'assistenza sanitaria, i trasporti, compreso il settore aerospaziale, il settore automobilistico, il settore manifatturiero, la difesa e lo spazio, il clima e l'ambiente e il settore agroalimentare. Le iniziative per la leadership nei settori del cloud e dell'IA dovrebbero inoltre accelerare lo sviluppo dei settori dei servizi considerati prioritari nella strategia per l'IA applicata e le scoperte scientifiche, che rappresentano priorità della strategia europea per l'IA nella scienza, in linea con la comunicazione COM(2025) 724 final.
(19)Nel settore dell'assistenza sanitaria, tali progressi dovrebbero migliorare l'accuratezza delle decisioni cliniche e trasformare il settore farmaceutico. Nel settore automobilistico dovrebbero favorire lo sviluppo, il collaudo e l'implementazione di piattaforme software innovative che contribuiscano alla leadership industriale dell'Unione nei settori dei veicoli definiti da software e della guida autonoma. Le iniziative per la leadership nei settori del cloud e dell'IA dovrebbero altresì ridurre gli ostacoli ai test e all'implementazione di modelli di IA, in particolare nelle città e nelle regioni che contribuiscono allo sviluppo della leadership dell'Unione nei settori dei veicoli definiti da software e della guida autonoma. Gli Stati membri dovrebbero inoltre agevolare lo sviluppo, i test e l'implementazione di sistemi di IA per la guida autonoma, anche attraverso la cooperazione con i centri per l'IA, l'industria automobilistica, i fornitori, le città e le regioni, al fine di consentire un'adozione sicura e affidabile di soluzioni di mobilità connessa e autonoma basate sull'IA in diversi contesti europei. Nel settore manifatturiero, la Commissione dovrebbe agevolare la messa in comune di dati tra settori industriali attraverso terzi affidabili nell'ottica di addestrare modelli di IA specializzati, garantendo un volume sufficiente di dati di addestramento e salvaguardando rigorosamente nel contempo i diritti di proprietà intellettuale. È opportuno esaminare approcci di calcolo sicuri e verificabili per consentire l'uso dell'IA in contesti sensibili. Nel settore della difesa, in cui l'IA è emersa come tecnologia di rottura con un impatto significativo sulla sicurezza e sulla difesa, le iniziative per la leadership nei settori del cloud e dell'IA potrebbero sostenere lo sviluppo di capacità avanzate in maniera pienamente complementare agli appositi strumenti dell'Unione a sostegno dell'industria della difesa, compresi il Fondo europeo per la difesa ("FED") e il programma per l'industria europea della difesa ("EDIP"), e senza alcun pregiudizio per gli stessi. Nel settore spaziale i progressi digitali dovrebbero trasformare le modalità di gestione e utilizzo delle risorse, dei servizi e dei flussi di dati spaziali, mentre nel settore dei trasporti i progressi digitali nell'aviazione dovrebbero trasformare le modalità di gestione delle operazioni, utilizzando l'IA per sfruttare i dati disponibili raccolti attraverso decenni di missioni, operazioni e osservazioni. Nel settore del clima e dell'ambiente è opportuno sviluppare l'IA geospaziale, in particolare sfruttando i dati di osservazione della Terra prodotti dal programma Copernicus e le capacità dei programmi spaziali e di connettività dell'Unione in generale(). Nel settore agricolo l'IA può trasformare i dati provenienti da sensori, satelliti e macchinari agricoli in informazioni utilizzabili per gli agricoltori. Essa può rafforzare la competitività e la resilienza, ad esempio migliorando la previsione delle rese, consentendo l'individuazione precoce di parassiti e malattie, ottimizzando l'irrigazione e l'uso di fertilizzanti e favorendo una produzione alimentare più sostenibile. Poiché l'implementazione dell'IA in contesti industriali richiede una convalida rigorosa in ambienti reali, l'Unione dovrebbe mettere a disposizione degli attori industriali ambienti di prova e strumenti di IA basati sul cloud.
(20)L'Unione dovrebbe inoltre promuovere la disponibilità di infrastrutture di calcolo altamente sicure per l'addestramento, i test e l'implementazione di modelli e sistemi di IA nel settore della difesa.
(21)Poiché gli agenti di IA sono diventati sempre più capaci e le applicazioni di IA sono diventate più profondamente integrate in scenari commerciali reali, l'industria si sta rapidamente evolvendo verso un nuovo paradigma che dota tali sistemi di capacità di esecuzione autonome. Tale transizione verso un nuovo paradigma richiede un solido quadro tecnico per garantire la sicurezza, l'accuratezza e la conformità giuridica di tali sistemi, dati i rigorosi requisiti ingegneristici riguardanti le piattaforme di IA. Di conseguenza le iniziative per la leadership nei settori del cloud e dell'IA dovrebbero mirare a creare piattaforme di IA sovrane e sicure dedicate all'implementazione e all'orchestrazione su larga scala di agenti di IA avanzati. Tali piattaforme dovrebbero essere sostenute da quadri innovativi in materia di orchestrazione che garantiscano la trasparenza e la responsabilità nelle interazioni multiagente. È inoltre necessario agevolare lo sviluppo di metodologie rigorose di test e sperimentazione degli agenti di IA e dell'orchestrazione per ridurre al minimo i comportamenti autonomi non intenzionali.
(22)Le iniziative per la leadership nei settori del cloud e dell'IA dovrebbero aumentare lo sviluppo e l'adozione di modelli e sistemi di IA nel settore pubblico dell'Unione. In particolare, i modelli e i sistemi di IA dovrebbero essere utilizzati per sostenere il miglioramento del processo decisionale, semplificare le procedure amministrative e ridurre gli oneri superflui, in particolare per ambiti critici del settore pubblico come l'assistenza sanitaria, in cui è opportuno agevolare il riutilizzo dei dati per i modelli e gli strumenti di IA, garantendo nel contempo la sicurezza e la protezione dei dati. A tal fine è opportuno adottare misure per migliorare la qualità dei dati del settore pubblico e promuovere la condivisione e il riutilizzo dei dati di addestramento e dei modelli di IA nel settore pubblico dell'Unione, evitando in tal modo la frammentazione e consentendo l'espansione di soluzioni efficaci e orientate all'utente.
(23)Le iniziative per la leadership nei settori del cloud e dell'IA dovrebbero contribuire ad accelerare l'adozione dell'IA e del cloud computing su larga scala, anche a livello regionale e locale. L'ampia adozione dell'IA nei settori pubblico e privato dovrebbe essere promossa attraverso la rete dei centri per l'IA. Sfruttando tale rete, si dovrebbero sviluppare misure di sostegno complementari che contribuiscano al conseguimento dell'obiettivo della trasformazione digitale delle imprese di cui alla decisione (UE) 2022/2481 del Parlamento europeo e del Consiglio() ("programma strategico per il decennio digitale 2030"). È inoltre opportuno elaborare un programma di studio specifico sul cloud computing e sulle competenze in materia di IA per dotare i lavoratori dei settori pubblico e privato di competenze avanzate, in modo da ridurre la dipendenza da fornitori di paesi terzi e sviluppare capacità di prossima generazione, in linea con le politiche dell'Unione nel settore dell'istruzione, della formazione e delle competenze, compresa la comunicazione sull'Unione delle competenze(). Se del caso, il programma di studio dovrebbe basarsi su iniziative europee pertinenti, tra cui l'Accademia per le competenze in materia di IA, i centri per l'IA e l'Accademia per un'Europa interoperabile, e prevedere la partecipazione dei portatori di interessi con le competenze necessarie.
(24)Le iniziative per la leadership nei settori del cloud e dell'IA dovrebbero inoltre garantire l'adozione dei servizi di cloud computing prestati da fornitori europei di servizi di cloud computing nei settori pubblico e privato, così da garantire che l'adozione del cloud sia coerente con l'obiettivo di rafforzare l'autonomia tecnologica dell'Unione, in particolare in settori che comportano il trattamento di dati critici, quali l'assistenza sanitaria e l'istruzione. Tale obiettivo potrebbe far leva sui risultati dei pertinenti consorzi per l'infrastruttura digitale europea ("EDIC"), comprese le infrastrutture condivise, le norme comuni e le migliori pratiche. Le iniziative per la leadership nei settori del cloud e dell'IA dovrebbero favorire l'istituzione della federazione europea del cloud del settore pubblico ("Federazione EuroCloud") a norma del presente regolamento, al fine di agevolare la condivisione di servizi di centro dati e servizi di cloud computing del settore pubblico sicuri e resilienti. Inoltre le iniziative per la leadership nei settori del cloud e dell'IA dovrebbero sostenere le attività di appalto svolte dalla Commissione per le istituzioni, gli organi e gli organismi dell'Unione ("soggetti dell'Unione"), ma anche per le amministrazioni aggiudicatrici nazionali dell'Unione, in quanto gli appalti di servizi digitali dovrebbero non solo promuovere la digitalizzazione degli enti pubblici, ma anche consentire loro di sfruttare il loro potere d'acquisto e accelerare l'adozione di soluzioni digitali resilienti e sicure.
(25)Gli Stati membri dovrebbero istituire centri di esperienza e accelerazione per l'IA ("centri per l'IA") nell'ottica di garantire una copertura adeguata del loro territorio. I centri per l'IA devono fungere da acceleratori regionali e locali per l'adozione e l'implementazione dell'IA, del cloud computing e di altre tecnologie avanzate nell'Unione, sostenendo le PMI, le piccole imprese a media capitalizzazione e gli enti pubblici nella loro trasformazione digitale. Al fine di agevolare l'integrazione dell'IA nei settori industriali strategici, i centri per l'IA dovrebbero inoltre stabilire sinergie con iniziative avviate nell'ambito della strategia per l'Unione dei dati. Offrendo competenze, opportunità di prova, abilità e sostegno all'innovazione, i centri per l'IA dovrebbero rafforzare la competitività e la resilienza della base industriale dell'Unione nel settore dell'IA, aumentando nel contempo la capacità di innovazione e l'implementazione diffusa dell'IA e di altre tecnologie avanzate nell'Unione. La rete dovrebbe basarsi sulla rete dei poli europei dell'innovazione digitale. La rete collaborerà strettamente con altre iniziative a sostegno dell'adozione dell'IA e di altre tecnologie avanzate, quali strutture di test e di sperimentazione e fabbriche di IA. Essa sarà costruita sulla base di iniziative riguardanti le competenze, tra cui il partenariato su larga scala per le competenze digitali nell'ambito del patto per le competenze e le accademie delle competenze, compresa l'Accademia per le competenze in materia di IA.
(26)L'attuazione delle iniziative per la leadership nei settori del cloud e dell'IA dovrebbe essere affidata alla Commissione e agli Stati membri. L'attuazione delle iniziative per la leadership nei settori del cloud e dell'IA dovrebbe, se del caso, essere affidata anche a qualsiasi altra struttura dotata delle competenze e delle risorse appropriate. In particolare, fatto salvo il prossimo quadro finanziario pluriennale (2028-2034), dovrebbe essere possibile affidare l'attuazione delle iniziative per la leadership nei settori del cloud e dell'IA a imprese comuni, quali l'impresa comune "Reti e servizi intelligenti" ("impresa comune") istituita dal regolamento (UE) 2021/2085 del Consiglio() o l'impresa comune per il calcolo ad alte prestazioni europeo ("impresa comune EuroHPC") istituita dal regolamento (UE) 2021/1173 del Consiglio() e i loro eventuali successori.
(27)Gli obiettivi operativi delle iniziative per la leadership nei settori del cloud e dell'IA dovrebbero, in particolare, essere attuati definendo obiettivi ambiziosi e lungimiranti che puntino ad andare oltre l'attuale stato dell'arte per quanto riguarda lo sviluppo delle infrastrutture, il cloud computing e l'IA. Le iniziative per la leadership nei settori del cloud e dell'IA dovrebbero pertanto sostenere le "grandi sfide" strategiche incentrate sullo sviluppo e sull'implementazione di tecnologie e infrastrutture cloud e di IA all'avanguardia di importanza fondamentale per l'Unione. Tali grandi sfide dovrebbero basarsi su quelle definite nel regolamento (UE) 2026/XXX [regolamento sui chip 2.0] relativo a un quadro di misure per rafforzare l'ecosistema europeo dei semiconduttori, volto a sostenere le tecnologie dei semiconduttori alla base dell'IA, del cloud computing, dei centri dati e delle infrastrutture edge.
(28)Le iniziative per la leadership nei settori del cloud e dell'IA possono essere sostenute da finanziamenti provenienti da programmi e altri strumenti dell'Unione, in particolare da Orizzonte Europa e dal programma Europa digitale, nonché dal programma InvestEU, conformemente al regolamento (UE) 2021/694(), al regolamento (UE) 2021/695() e al regolamento (UE) 2021/523(). Nell'ambito del quadro finanziario pluriennale 2028-2034 le iniziative per la leadership nei settori del cloud e dell'IA potrebbero continuare a ricevere sostegno nell'ambito dei successivi programmi dell'Unione, fatta salva la loro adozione e nel rispetto delle rispettive basi giuridiche.
(29)In aggiunta ai finanziamenti nell'ambito dei programmi dell'Unione, le iniziative per la leadership nei settori del cloud e dell'IA possono ricevere sostegno dagli Stati membri attraverso misure di ricerca, sviluppo e innovazione, in linea con le norme applicabili in materia di aiuti di Stato, garantendo la coerenza reciproca delle politiche nazionali e della politica dell'Unione, nonché attraverso investimenti del settore privato. I portatori di interessi del settore privato dovrebbero in particolare essere incoraggiati a tenere conto delle iniziative per la leadership nei settori del cloud e dell'IA nello sviluppo delle loro strategie di investimento per il cloud computing e l'IA. In tal modo, gli investimenti privati possono contribuire a creare un percorso di investimento coerente e coordinato in linea con gli obiettivi strategici più ampi e gli obiettivi di attuazione a lungo termine stabiliti dalle iniziative per la leadership nei settori del cloud e dell'IA.
(30)La Commissione dovrebbe ricevere consulenza dai portatori di interessi con competenze adeguate sull'attuazione delle iniziative per la leadership nei settori del cloud e dell'IA. La Commissione dovrebbe, in particolare, promuovere la cooperazione con i forum di esperti e consultivi esistenti, quali l'alleanza per i dati industriali, l'edge e il cloud, l'alleanza per l'IA applicata e l'alleanza industriale per i semiconduttori. L'alleanza per i dati industriali, l'edge e il cloud dovrebbe fungere da forum di scambio per vari portatori di interessi nel settore delle tecnologie edge e cloud di prossima generazione, tra cui imprese, rappresentanti degli Stati membri e altri esperti pertinenti. Essa dovrebbe aiutare la Commissione a elaborare tabelle di marcia strategiche per gli investimenti al fine di sostenere la prossima generazione di tecnologie di calcolo altamente sicure, distribuite, interoperabili ed efficienti sotto il profilo delle risorse. L'alleanza per l'IA applicata dovrebbe fungere da forum di coordinamento per i portatori di interessi e i responsabili delle politiche nel settore dell'IA, nell'ottica di portare avanti la discussione sul potenziale dell'IA nei settori strategici dell'Unione. L'alleanza per l'IA applicata dovrebbe continuare a contribuire all'attuazione degli obiettivi della strategia per l'IA applicata, in particolare organizzando seminari industriali, individuare e valutare nuovi casi d'uso dell'IA in settori strategici e sollecitare azioni strategiche di sostegno specifiche. Insieme all'alleanza per l'IA applicata, l'osservatorio sull'IA dovrebbe fornire solidi indicatori per valutare l'impatto dell'IA in settori strategici e monitorare gli sviluppi e le tendenze tecnologici e i cambiamenti che può apportare al mercato del lavoro.
(31)Le iniziative per la leadership nei settori del cloud e dell'IA dovrebbero rafforzare le sinergie con le azioni attualmente sostenute dall'Unione e dagli Stati membri, anche nell'ambito di Orizzonte Europa e del programma Europa digitale, nonché nell'ambito del regolamento (UE) 2021/1173 del Consiglio e del regolamento (UE) 2026/XXX [regolamento sui chip 2.0] relativo a un quadro di misure per rafforzare l'ecosistema europeo dei semiconduttori. La Commissione e gli Stati membri dovrebbero garantire la coerenza, la complementarità e le sinergie tra le iniziative per la leadership nei settori del cloud e dell'IA e le strategie, i programmi e i piani di investimento nazionali e regionali pertinenti, compresi quelli attuati nell'ambito dei programmi nazionali di riforma, delle strategie di specializzazione intelligente, dei piani per la ripresa e la resilienza e di altri strumenti di finanziamento nazionali o regionali a sostegno degli obiettivi delle iniziative per la leadership nei settori del cloud e dell'IA. Tale coordinamento dovrebbe puntare a massimizzare l'impatto degli investimenti pubblici, evitare la duplicazione dei finanziamenti, promuovere l'allineamento delle priorità tra i livelli di governance e agevolare l'espansione e l'implementazione dei risultati nell'Unione.
(32)Al fine di garantire che le politiche dell'Unione e degli Stati membri siano reciprocamente coerenti, gli Stati membri dovrebbero adottare strategie nazionali per contribuire al conseguimento degli obiettivi dell'Unione in materia di sviluppo del cloud e dell'IA, in linea con il piano d'azione per il continente dell'IA e la strategia per l'IA applicata. Le strategie nazionali dovrebbero in particolare includere il principio "IA al primo posto" definito nella strategia per l'IA applicata, esortando le organizzazioni a riflettere sui loro processi aziendali, prendendo in considerazione le necessità e le opportunità generate dall'IA e tenendo conto nel contempo dei potenziali rischi. Le strategie nazionali in materia di cloud e IA dovrebbero inoltre essere allineate agli obiettivi digitali associati di cui alla decisione (UE) 2022/2481(), in particolare per quanto riguarda l'adozione di servizi di cloud computing, big data e IA da parte di almeno il 75 % delle imprese dell'Unione per le loro attività commerciali e l'installazione di almeno 10 000 nodi periferici a impatto climatico zero e altamente sicuri nell'Unione, garantendo nel contempo una bassa latenza. Le misure adottate nell'ambito delle strategie nazionali potrebbero orientare le tabelle di marcia strategiche nazionali per il decennio digitale ("tabelle di marcia nazionali").
(33)Gli Stati membri che abbiano già adottato una strategia nazionale che contempli adeguatamente gli obiettivi stabiliti nel presente regolamento non dovrebbero essere tenuti ad adottare un'altra strategia. Tuttavia gli Stati membri che individuano lacune nelle loro strategie attuali alla luce di tali obiettivi dovrebbero aggiornarle di conseguenza. Il consiglio europeo per l'intelligenza artificiale istituito dal regolamento sull'intelligenza artificiale ("consiglio per l'IA") svolge un ruolo centrale nel garantire l'attuazione coerente ed efficace della politica dell'Unione in materia di IA. Poiché il cloud computing è un fattore abilitante alla base dell'IA, il consiglio per l'IA dovrebbe fungere da piattaforma per agevolare la cooperazione e il coordinamento delle attività relative all'adozione dell'IA tra l'Unione e gli Stati membri. Per svolgere tale compito, il consiglio per l'IA dovrebbe disporre delle competenze necessarie e prevedere una partecipazione adeguata.
(34)Data l'entità senza precedenti delle risorse necessarie per lo sviluppo dell'IA di frontiera, è necessario stabilire criteri per la designazione di un progetto come progetto prioritario di IA di frontiera. Tali progetti dovrebbero sostenere lo sviluppo e l'espansione delle tecnologie di IA di frontiera, in particolare nel settore della cibersicurezza. In considerazione della loro complessità tecnica e della loro natura ad alta intensità di capitale, i progetti richiedono un approccio collaborativo a livello dell'Unione. È pertanto opportuno esigere che tali progetti prevedano un'ampia partecipazione di soggetti di tutta l'Unione, in particolare attraverso gli EDIC istituiti a norma della decisione (UE) 2022/2481 o qualsiasi altra struttura giuridica in grado di rappresentare una quota significativa degli interessi dell'Unione.
(35)L'assegnazione di sufficienti risorse di calcolo per l'IA a progetti prioritari di IA di frontiera dovrebbe rivestire un'importanza strategica per l'Unione e gli Stati membri. L'Unione dovrebbe abbinare, su base proporzionale ed entro i limiti della capacità europea di calcolo ad alte prestazioni disponibile, le risorse di calcolo per l'IA fornite o impegnate dagli Stati membri ai progetti prioritari di IA di frontiera designati. L'Unione e gli Stati membri dovrebbero inoltre garantire un tempo di calcolo sufficiente per i progetti di innovazione industriale in materia di IA, di IA fisica e di IA nel settore pubblico. Ciò non pregiudica le norme e le procedure di cui al regolamento (UE) 2021/1173 del Consiglio. La politica di accesso dell'impresa comune EuroHPC dovrebbe essere adattata per riflettere l'assegnazione di tali risorse di calcolo in modo efficiente, trasparente e tempestivo, senza pregiudicare la continuità delle operazioni in corso e i diritti dei progetti che già beneficiano di risorse di calcolo per l'IA assegnate nell'ambito dell'impresa comune EuroHPC.
(36)Per realizzare le ambizioni dell'Unione nel settore dell'IA, è necessario rafforzare le infrastrutture digitali, compresa la capacità cloud ed edge che consente l'addestramento, il perfezionamento, l'installazione e il funzionamento in tempo reale, e investire in tali infrastrutture. L'installazione di centri dati nell'Unione procede a rilento e rimane concentrata in un numero limitato di poli consolidati, generando squilibri strutturali tra gli Stati membri e inefficienze quali costi più elevati, maggiore latenza per le regioni periferiche, disparità di opportunità per le imprese e una trasformazione digitale più lenta. Anche l'aumento e il bilanciamento geografico delle capacità dei centri dati nell'Unione sono fondamentali per ridurre la dipendenza da infrastrutture esterne, attenuando in tal modo i rischi per la sicurezza economica e sostenendo la competitività, la resilienza e la sovranità dell'Unione.
(37)I centri dati sono infrastrutture critiche per l'Unione e possono generare un notevole valore economico, compresi investimenti e posti di lavoro preziosi, e sostenere gli ecosistemi dell'innovazione, soprattutto se sono allineati con le esigenze locali e seguono le migliori pratiche. Se gestita correttamente, l'espansione della capacità dei centri dati nell'Unione può apportare notevoli benefici economici e strategici, contribuire a modernizzare il sistema energetico e favorire la diffusione dell'energia pulita e l'uso sostenibile dell'energia. Ciò dipende dall'attuazione di un quadro adeguato che prevenga impatti negativi, come lo stress dell'approvvigionamento energetico, gli impatti ambientali negativi e la perdita di opportunità. Le zone di accelerazione per i centri dati ("zone di accelerazione") dovrebbero contribuire a tale obiettivo consentendo la realizzazione delle infrastrutture su larga scala e in tempi rapidi nell'ambito di un quadro normativo chiaro e semplificato.
(38)Laddove venga installata capacità sul territorio degli Stati membri, dovrebbero essere designate zone di accelerazione in cui possono essere agevolati lo sviluppo, l'espansione e la modernizzazione dei centri dati. La designazione di tali zone dovrebbe contribuire a colmare il deficit di capacità dell'Unione e aumentare la competitività, l'autonomia e la resilienza tecnologica dell'Unione, garantendo nel contempo il rispetto del diritto dell'Unione applicabile, comprese le prescrizioni in materia di efficienza energetica e protezione dell'ambiente. Un approvvigionamento energetico sufficiente e tempestivo nelle zone di accelerazione costituisce una condizione fondamentale per la loro effettiva realizzazione e per lo sviluppo della capacità dei centri dati nell'Unione. Informazioni affidabili e accurate sulla futura domanda di energia contribuiscono a uno sviluppo della rete efficace sotto il profilo dei costi. Gli Stati membri dovrebbero pertanto elaborare un'analisi per ciascuna zona di accelerazione, identificandone il fabbisogno energetico attuale e futuro. Tale analisi dovrebbe servire a fornire informazioni per la pianificazione della rete nazionale, contribuendo in tal modo a investimenti ex ante mirati nella rete e a connessioni energetiche più rapide per la zona di accelerazione. Nel definire l'ambito di applicazione, gli Stati membri dovrebbero tenere conto della disponibilità di pertinenti infrastrutture di trasporto e di rete. I risultati delle valutazioni dovrebbero trovare riscontro nei piani nazionali di sviluppo della rete per tenere adeguatamente conto dei punti in cui si troverà la domanda di energia nella futura pianificazione della rete. Per garantire che le zone di accelerazione consentano la creazione delle giuste condizioni per l'installazione di capacità, gli Stati membri dovrebbero agevolare procedure chiare ed efficienti per la connessione alla rete e accordi di connessione flessibile e dovrebbero chiarire ai gestori dei centri dati le condizioni per la connessione alla rete a norma della direttiva (UE) 2019/944. Una futura proposta legislativa per bollette elettriche adeguate alle esigenze future nell'UE fornirà incentivi per un uso ottimale ed efficace sotto il profilo dei costi delle infrastrutture di rete e incentiverà un consumo compatibile con il sistema. Gli accordi di compravendita di energia elettrica sono strumenti importanti per i centri dati in quanto garantiscono la stabilità dei prezzi nel lungo periodo, consentendo nel contempo ai gestori dei centri dati di acquistare energia elettrica pulita su larga scala, favorendo in tal modo operazioni affidabili e la transizione verso un sistema energetico pulito. Gli Stati membri dovrebbero pertanto promuovere l'adozione degli accordi di compravendita di energia elettrica, anche nelle zone di accelerazione, eliminando gli ostacoli ingiustificati e le procedure o gli oneri sproporzionati o discriminatori, in modo da garantire la prevedibilità dei prezzi.
(39)Nel definire i requisiti di sostenibilità per i centri dati installati nelle zone di accelerazione per i centri dati, gli Stati membri dovrebbero garantire l'utilizzo degli indicatori chiave di prestazione definiti nel regolamento delegato (UE) 2024/1364 della Commissione() in conformità della direttiva (UE) 2023/1791 del Parlamento europeo e del Consiglio(). L'obiettivo è garantire norme ambientali coerenti, aumentare l'efficienza energetica e sostenere i più ampi obiettivi dell'Unione in materia di clima, ambiente e sostenibilità nelle zone di accelerazione. Inoltre, per prevenire la riserva speculativa di risorse nelle zone di accelerazione, assicurando un accesso equo, ragionevole e non discriminatorio che preservi una concorrenza effettiva e favorisca lo sviluppo tempestivo ed efficiente delle zone di accelerazione, gli Stati membri dovrebbero garantire che l'assegnazione e l'uso delle risorse all'interno di tali zone avvengano a condizioni eque, ragionevoli e non discriminatorie e non diano origine ad alcuna riserva speculativa o a pratiche di preclusione in grado di ostacolare una concorrenza effettiva o lo sviluppo o l'uso efficaci di tali zone.
(40)Per agevolare e accelerare la realizzazione dei progetti di centri dati nelle zone di accelerazione, gli Stati membri dovrebbero designare sportelli unici o, ove possibile, aggiornarli o integrarli con quelli designati a norma del regolamento (UE) 2024/1309 del Parlamento europeo e del Consiglio().
(41)Il regolamento (UE) 202X/XXX [per sveltire le valutazioni ambientali]() istituisce un quadro normativo comune per snellire le valutazioni ambientali così da promuovere la diffusione delle tecnologie chiave, ridurre la dipendenza e rafforzare la competitività dell'Unione. Le procedure inerenti alle valutazioni ambientali dovrebbero essere accelerate e razionalizzate per piani, programmi e progetti in tutti i settori dell'economia, mantenendo nel contempo elevati livelli di protezione della salute umana e dell'ambiente. Alcuni settori potrebbero tuttavia richiedere valutazioni ambientali più rapide. Per garantire la coerenza del quadro giuridico per le valutazioni ambientali, rispondendo nel contempo alla necessità di un'attuazione accelerata in determinati settori strategici, il regolamento (UE) 202X/XXX [per sveltire le valutazioni ambientali] istituisce un pacchetto di strumenti ad hoc. Dato il loro ruolo nel garantire il conseguimento degli obiettivi climatici e ambientali dell'Unione attraverso il loro contributo al miglioramento dell'efficienza energetica, all'integrazione dell'energia pulita e alla realizzazione delle infrastrutture necessarie per reti, sistemi di trasporto e tecnologie a basse emissioni di carbonio più intelligenti, nonché il loro contributo alla resilienza e alla sicurezza economica dell'Unione mediante la garanzia di infrastrutture affidabili nell'Unione per proteggere i servizi critici e il rafforzamento della capacità dell'Unione di operare in modo indipendente, i progetti di centri dati realizzati nelle zone di accelerazione dovrebbero essere considerati progetti strategici ai sensi del regolamento (UE) 202X/XXX [per sveltire le valutazioni ambientali] e beneficiare pertanto dell'apposito pacchetto di strumenti predisposto a norma di tale regolamento. Gli Stati membri dovrebbero istituire un'autorizzazione di base complessiva che rispecchi le caratteristiche specifiche di ciascuna zona di accelerazione individuata. Tale autorizzazione di base complessiva rilasciata dalle autorità pubbliche dovrebbe comprendere le autorizzazioni comunemente richieste per lo svolgimento delle attività in questione all'interno della zona, escluse le autorizzazioni per la connessione alla rete.
(42)La Commissione dovrebbe poter designare come progetti strategici i progetti di centri dati che contribuiscono in modo significativo ai settori digitale ed energetico dell'Unione e che soddisfano criteri chiari. Data l'importanza dei progetti strategici di centri dati, gli Stati membri possono, fatti salvi gli articoli 107 e 108 TFUE, applicare a tali progetti misure di sostegno proporzionate. Nel pianificare tali misure di sostegno, gli Stati membri dovrebbero, se del caso, avvalersi dei quadri pertinenti per erogare sostegno pubblico. I progetti strategici dovrebbero far fronte a un fallimento del mercato in modo proporzionato, senza duplicare o escludere i finanziamenti privati, garantendo nel contempo un chiaro valore aggiunto dell'Unione.
(43)I progetti strategici di centri dati dovrebbero ricevere sostegno dai programmi, dai fondi e dagli strumenti finanziari dell'Unione, conformemente agli obiettivi stabiliti nel regolamento che istituisce tali fondi e programmi e fatto salvo il prossimo quadro finanziario pluriennale (2028-2034). In particolare, a tali progetti strategici dovrebbe essere attribuito il marchio di competitività se soddisfano le condizioni di cui al regolamento (UE) 2026/XXX [che istituisce il Fondo europeo per la competitività ("ECF")](), in quanto rappresentano progetti di alta qualità che contribuiscono all'obiettivo del Fondo europeo per la competitività.
(44)Per promuovere l'installazione strategica di capacità dei centri dati nell'Unione, la Commissione dovrebbe monitorare la capacità di calcolo disponibile e il volume della domanda di capacità dei centri dati e individuare l'entità del deficit di capacità nell'Unione. Tale monitoraggio può essere utilizzato dalla Commissione per orientare le sue eventuali raccomandazioni. Per guidare gli Stati membri nell'accelerare l'installazione di capacità dei centri dati, la Commissione può raccomandare, se del caso, misure volte a colmare il deficit di capacità dell'Unione individuato. Conformemente al programma strategico per il decennio digitale 2030, la Commissione dovrebbe inoltre riesaminare gli obiettivi del decennio digitale per tenere conto degli sviluppi tecnici, economici o sociali e dell'evoluzione delle priorità dell'Unione al riguardo.
(45)Il presente regolamento dovrebbe applicarsi alle istituzioni, agli organi e agli organismi dell'Unione ("soggetti dell'Unione") quando svolgono procedure di appalto per l'acquisto di servizi di cloud computing e di sistemi di IA che rientrano nell'ambito di applicazione del presente regolamento.
(46)L'Unione continua a dipendere in misura critica da un numero limitato di fornitori di servizi di cloud computing soggetti al controllo di paesi terzi o di soggetti giuridici stabiliti in paesi terzi. Ciò espone l'Unione a dipendenze strategiche critiche e a rischi di concentrazione, comprese vulnerabilità derivanti dall'applicazione extraterritoriale delle leggi di paesi terzi, da potenziali perturbazioni in grado di incidere sulla continuità, sulla qualità e sulla resilienza dei servizi di cloud computing, da un controllo e da una sorveglianza ridotti sui dati personali e non personali e sulle infrastrutture e dal rischio di esercizio di un'influenza economica o politica indebita attraverso il controllo dei servizi di cloud computing da parte di paesi terzi o di soggetti giuridici stabiliti in paesi terzi. In tale contesto, la capacità dell'Unione e dei suoi Stati membri di mantenere il controllo delle infrastrutture, dei dati, delle risorse e dei sistemi tecnologici sotto la giurisdizione dell'Unione e nazionale è diventata un obiettivo strategico imperativo.
(47)Il diritto dell'Unione vigente disciplina i requisiti in materia di cibersicurezza, protezione dei dati, interoperabilità e portabilità dei dati cui sono soggetti i servizi di cloud computing. Non esiste tuttavia un quadro normativo trasversale dell'Unione che stabilisca un'interpretazione armonizzata di ciò che costituisce un servizio di cloud computing affidabile in grado di attenuare tali rischi. Alcuni Stati membri hanno elaborato o stanno elaborando approcci nazionali per individuare servizi sovrani nazionali. Tuttavia le misure nazionali non affrontano adeguatamente le questioni transfrontaliere relative alla mancanza di sovranità dell'Unione nell'ecosistema del cloud computing e rischiano di frammentare il mercato interno dell'Unione e di compromettere gli obiettivi comuni di autonomia e sovranità.
(48)I fornitori di servizi di cloud computing hanno lanciato specifiche versioni delle loro offerte di servizi in risposta alle crescenti preoccupazioni dell'Unione in materia di sovranità. Tali versioni non affrontano tuttavia le questioni fondamentali relative alla sovranità, rendendo possibili l'applicazione extraterritoriale di leggi di paesi terzi e l'eventuale deterioramento o perturbazione del servizio. L'Unione non potrà quindi garantire l'autonomia o il controllo dei suoi dati, delle sue risorse e delle sue infrastrutture digitali. Il quadro attuale deve pertanto essere integrato da azioni mirate a livello dell'Unione, mediante l'introduzione di un meccanismo armonizzato che possa rafforzare la strategia a lungo termine dell'Unione per l'autonomia tecnologica, il controllo e la resilienza nell'ecosistema del cloud e dell'IA.
(49)In tale contesto, il significativo aumento delle preoccupazioni in materia di ordine pubblico, compresi ad esempio i rischi per la sicurezza economica, richiede un'attuazione efficace e coerente di garanzie per le attività sostenute dal bilancio dell'Unione. Nel contesto dei soggetti dell'Unione, l'articolo 136 del regolamento (UE, Euratom) 2024/2509() stabilisce l'ambito di applicazione, le norme e le procedure per l'individuazione e l'attuazione di procedure di appalto pubblico sensibili.
(50)Per tutelare l'ordine pubblico è pertanto necessario specificare le condizioni che le amministrazioni aggiudicatrici dell'Unione e degli Stati membri dovrebbero applicare nelle procedure di appalto pubblico relative ai servizi di cloud computing. Tenere conto della possibile esposizione al rischio è fondamentale nella scelta delle misure di attenuazione appropriate per preservare l'ordine pubblico dell'Unione e degli Stati membri. La dipendenza critica dell'Unione e degli Stati membri da un numero limitato di fornitori di servizi di cloud computing soggetti al controllo di un paese terzo o di un soggetto giuridico stabilito in un paese terzo può comportare rischi quali abusi (manipolazione, accesso e controllo a distanza, sabotaggio, strumentalizzazione), accesso alle informazioni (accesso a informazioni sensibili, comunicazione non autorizzata, fuga di tecnologie, manipolazione o fuga di dati, spionaggio) e vulnerabilità in termini di dipendenza (coercizione politica e/o economica, ad esempio dovute alla dipendenza da una tecnologia o da un unico fornitore, a embarghi o sanzioni, o a prezzi di monopolio che danneggiano gli interessi finanziari dell'Unione e degli Stati membri).
(51)Per affrontare tali rischi e prevedere misure di attenuazione adeguate è necessario istituire un quadro per la sovranità dell'Unione nel settore del cloud computing che stabilisca i criteri per servizi di cloud computing affidabili. Per tenere conto della natura sfaccettata e stratificata della sovranità, il quadro dovrebbe prevedere quattro diversi livelli di offerte affidabili ("livelli di affidabilità dell'Unione").
(52)I livelli di affidabilità dell'Unione dovrebbero fornire un quadro proporzionato per garantire la tutela dell'ordine pubblico attraverso il mantenimento del controllo e della capacità di agire degli enti pubblici. La maggior parte dei servizi pubblici non richiederebbe i livelli di affidabilità più elevati. In alcuni casi specifici i livelli di affidabilità 3 o 4 dell'Unione possono essere considerati necessari e proporzionati per preservare l'ordine pubblico. La valutazione dei rischi che gli Stati membri e i soggetti dell'Unione sono tenuti a effettuare assicura il rispetto dei principi di proporzionalità e sussidiarietà, valutando i casi specifici in cui la tutela dell'ordine pubblico richiede il massimo livello di affidabilità.
(53)È importante che le autorità nazionali competenti del luogo di stabilimento del fornitore di servizi di cloud computing possano valutare se i fornitori di servizi di cloud computing che intendono fornire i propri servizi a soggetti dell'Unione ed enti pubblici offrono il livello di affidabilità appropriato. È stato istituito un meccanismo per il riconoscimento dei servizi di cloud computing che dispongono di una dichiarazione UE di conformità al livello di affidabilità 1 dell'Unione o che hanno ricevuto un giudizio di revisione e una relazione di revisione "positivi" da parte di un'organizzazione di revisione. Una volta concluso positivamente il meccanismo di riconoscimento, il servizio di cloud computing è riconosciuto nell'Unione come un servizio che offre il livello di affidabilità dell'Unione appropriato. A fini di chiarezza, semplicità ed efficacia, i poteri di vigilanza ed esecuzione degli obblighi correlati al quadro per la sovranità nel settore del cloud computing dovrebbero essere conferiti alle autorità competenti dello Stato membro in cui è situato lo stabilimento principale del fornitore di servizi di cloud computing.
(54)Al fine di dimostrare la conformità al livello di affidabilità 1 dell'Unione, i fornitori di servizi di cloud computing dovrebbero avere la responsabilità esclusiva di effettuare autovalutazioni della conformità applicando i criteri pertinenti a tale livello di affidabilità dell'Unione. Tali autovalutazioni dovrebbero basarsi su prove documentate, procedure di controllo interno e attività di monitoraggio continuo che siano sufficienti a dimostrare il soddisfacimento dei criteri applicabili.
(55)Le revisioni indipendenti sono uno strumento importante per monitorare la conformità dei servizi di cloud computing erogati dai fornitori di servizi di cloud computing. Data la necessità di garantire che i criteri applicabili ai livelli di affidabilità 2, 3 o 4 dell'Unione siano verificati da esperti terzi indipendenti, i fornitori di servizi di cloud computing dovrebbero essere chiamati a rispondere, attraverso revisioni indipendenti, della loro conformità agli obblighi stabiliti nel presente regolamento. I fornitori di servizi di cloud computing dovrebbero essere liberi di designare l'organizzazione di revisione di propria scelta, a condizione che l'organizzazione in questione dimostri la necessaria indipendenza e conformità alle prescrizioni del presente regolamento. Al fine di garantire che le revisioni siano effettuate in modo efficace, efficiente e tempestivo, i fornitori di servizi di cloud computing dovrebbero offrire la cooperazione e l'assistenza necessarie alle organizzazioni che effettuano le revisioni, anche fornendo a queste ultime l'accesso a tutti i pertinenti dati e locali necessari per effettuare correttamente la revisione e rispondendo a domande orali o scritte. Le organizzazioni di revisione dovrebbero inoltre potersi avvalere di altre fonti di informazioni obiettive. I fornitori di servizi di cloud computing non dovrebbero compromettere l'esecuzione della revisione. Le revisioni dovrebbero essere effettuate conformemente alle migliori pratiche del settore e secondo un'elevata deontologia e obiettività professionale, tenendo debitamente conto delle norme e dei codici di condotta in materia di revisione. Le organizzazioni di revisione dovrebbero garantire la riservatezza, la sicurezza e l'integrità delle informazioni, quali i segreti commerciali, che ottengono nello svolgimento dei loro compiti. Tale garanzia non dovrebbe rappresentare un mezzo per aggirare l'applicabilità degli obblighi di revisione previsti dal presente regolamento. Le organizzazioni di revisione dovrebbero disporre delle necessarie conoscenze nel settore della gestione dei rischi e delle competenze tecniche per effettuare la revisione dei servizi di cloud computing. Dovrebbero rispettare i requisiti fondamentali di indipendenza per i servizi diversi dalla revisione vietati, la rotazione delle imprese e i diritti non condizionati. Qualora l'indipendenza e le competenze tecniche delle organizzazioni di revisione non siano esenti da dubbi, esse dovrebbero astenersi dalla revisione o rinunciare all'incarico.
(56)La relazione di revisione dovrebbe essere motivata, al fine di offrire un resoconto significativo delle attività svolte e delle conclusioni raggiunte nel corso della revisione. Essa dovrebbe contribuire a fornire informazioni sulle misure adottate dai fornitori di servizi di cloud computing per soddisfare i criteri applicabili e per adempiere i loro obblighi ai sensi del presente regolamento e, se del caso, proporre miglioramenti per quanto riguarda tali misure. La relazione di revisione dovrebbe comprendere un giudizio di revisione basato sulle conclusioni tratte dalle prove di revisione raccolte. Dovrebbe essere espresso un "giudizio positivo" qualora tutte le prove dimostrino che il fornitore soddisfa i criteri di revisione e adempie gli obblighi stabiliti nel presente regolamento. Dovrebbe essere espresso un "giudizio negativo" qualora l'organizzazione di revisione ritenga che il fornitore non soddisfi i criteri stabiliti nel presente regolamento. Qualora non si riesca a raggiungere una conclusione in merito ad aspetti specifici che rientrano nell'ambito di applicazione della revisione, il giudizio di revisione dovrebbe comprendere una motivazione che ne spieghi le ragioni. Se del caso, la relazione dovrebbe comprendere una descrizione degli aspetti specifici che non è stato possibile sottoporre a revisione, nonché una spiegazione delle ragioni per cui ciò non sia stato possibile.
(57)Per agevolare la conservazione, l'accesso e lo scambio sicuri ed efficienti di informazioni pertinenti tra i clienti del settore pubblico dei fornitori di servizi che offrono livelli di affidabilità dell'Unione, le organizzazioni di revisione, le autorità competenti e la Commissione, è necessario istituire un registro centrale dei servizi di cloud computing riconosciuti come affidabili in base alle norme dell'Unione.
(58)Al fine di garantire l'accuratezza e l'attendibilità continue dello status dei servizi di cloud computing che offrono livelli di affidabilità dell'Unione conformemente al quadro per la sovranità nel settore del cloud, i fornitori dovrebbero essere tenuti a segnalare tempestivamente all'organizzazione di revisione e alle autorità competenti del luogo di stabilimento qualsiasi informazione pertinente o cambiamento sostanziale delle circostanze. Tali informazioni dovrebbero consentire all'organizzazione di revisione di riesaminare, modificare o ritirare la relazione di revisione e il giudizio di revisione, se necessario, inviando successivamente notifiche alla pertinente autorità competente del luogo di stabilimento affinché rivaluti il riconoscimento del servizio di cloud computing come servizio che offre un determinato livello di affidabilità dell'Unione. Le informazioni dovrebbero inoltre consentire alla pertinente autorità competente di fare altrettanto per quanto riguarda il proprio riconoscimento del servizio di cloud computing.
(59)Per garantire un'applicazione efficace e coerente del quadro per la sovranità nel settore del cloud, gli Stati membri dovrebbero designare una o più autorità competenti responsabili del riconoscimento della procedura e del quadro di revisione e della vigilanza sui fornitori di servizi di cloud computing riconosciuti. A tali autorità dovrebbero essere conferiti i poteri, le risorse, le competenze e i mezzi tecnici necessari per svolgere i loro compiti in modo efficace, imparziale e indipendente. Gli Stati membri dovrebbero garantire che le responsabilità di tali autorità siano chiaramente definite e che esse cooperino strettamente tra loro, con altre autorità nazionali competenti, comprese le autorità per la protezione dei dati e le autorità per la cibersicurezza, e con la Commissione, se del caso, al fine di garantire una vigilanza coerente e agevolare lo scambio di informazioni e migliori pratiche pertinenti nell'Unione. Gli Stati membri dovrebbero poter designare come autorità competenti una o più autorità esistenti.
(60)La prestazione di assistenza reciproca tra le autorità competenti è essenziale per garantire la vigilanza e l'esecuzione efficaci del presente regolamento a livello transfrontaliero, anche attraverso lo scambio tempestivo di informazioni, il coordinamento delle misure di indagine e il sostegno nello svolgimento dei compiti all'interno dell'Unione. Un'esecuzione efficace richiede inoltre una solida cooperazione transfrontaliera tra le autorità competenti per garantire l'applicazione coerente del presente regolamento negli Stati membri e la tempestiva condivisione delle informazioni pertinenti per affrontare i rischi sistemici all'interno dell'Unione.
(61)L'obiettivo dell'Unione di rafforzare la propria autonomia dovrebbe essere perseguito con modalità che rimangano aperte, cooperative e coerenti con gli impegni e i partenariati internazionali dell'Unione. Gli obiettivi strategici perseguiti attraverso i livelli di affidabilità 1, 2 e 3 dell'Unione dovrebbero pertanto essere interpretati come la capacità dell'Unione di agire autonomamente ove necessario, mantenendo nel contempo il dialogo con i suoi partner internazionali e promuovendo una cooperazione reciprocamente vantaggiosa. In tale contesto, la Commissione può decidere, per quanto riguarda il livello di affidabilità 3 dell'Unione, che un servizio di cloud computing sottoposto al controllo di un paese terzo o di un soggetto giuridico stabilito in un paese terzo può comunque essere valutato rispetto ai criteri di revisione se il paese terzo ha predisposto garanzie specifiche che assicurano che non vi sono rischi di accesso non autorizzato ai dati dell'Unione o di possibile perturbazione della qualità o della continuità del servizio. La Commissione dovrebbe valutare se il paese terzo è oggetto di una decisione di adeguatezza adottata a norma dell'articolo 45 del regolamento (UE) 2016/679. In particolare, è opportuno accertare se la decisione di adeguatezza si applichi in generale al paese terzo nel suo complesso o sia limitata a settori specifici o a organizzazioni certificate. Si dovrebbe inoltre valutare se l'ambito di applicazione della decisione di adeguatezza si estenda alle specifiche attività di trattamento svolte nel contesto della fornitura di servizi o se i trasferimenti rimangano soggetti all'obbligo di predisporre garanzie adeguate.
(62)Per garantire un approccio coerente e basato sul rischio all'autonomia dell'Unione, gli Stati membri e i soggetti dell'Unione dovrebbero effettuare una o più valutazioni dei rischi per individuare le attività del settore pubblico che incidono sull'ordine pubblico. La valutazione dei rischi dovrebbe determinare quale livello di affidabilità dell'Unione sia appropriato per le attività, data la loro importanza nel preservare l'ordine pubblico nei settori che rientrano nell'ambito di applicazione della direttiva (UE) 2022/2555 e nei settori della sicurezza nazionale, della sicurezza interna, della gestione delle frontiere esterne, della difesa, della giustizia o dell'attività di contrasto, compresi la prevenzione, l'indagine, l'accertamento e il perseguimento di reati. Per garantire l'applicazione coerente del presente regolamento e preservare l'integrità del mercato unico digitale, la Commissione fornirà orientamenti volti ad assistere gli Stati membri nello svolgimento delle loro valutazioni dei rischi. Benché la determinazione del livello di sensibilità delle informazioni che possono essere ospitate da un servizio di cloud computing che offre un livello di affidabilità dell'Unione rientri nella sfera di competenza e di discrezionalità degli Stati membri, al fine di garantire coerenza in tutta l'Unione i livelli di affidabilità 3 e 4 dell'Unione dovrebbero consentire l'hosting sicuro delle informazioni classificate UE.
(63)Nelle loro valutazioni dei rischi, i soggetti dell'Unione e gli Stati membri valutano la sensibilità, la criticità e l'entità dei dati personali e non personali trattati nell'ambiente cloud. Tale trattamento può riguardare informazioni commerciali ordinarie, informazioni commercialmente sensibili, dati critici dal punto di vista operativo, dati personali ai sensi del regolamento (UE) 2016/679 e dati soggetti a obblighi settoriali in base al diritto dell'Unione, compresi la direttiva (UE) 2022/2555 e il regolamento (UE) 2022/2554. Gli orientamenti della Commissione lasciano ai soggetti dell'Unione e agli Stati membri una certa flessibilità nel determinare i livelli di affidabilità dell'Unione appropriati e le categorie di informazioni e utenti per le quali tali livelli sono appropriati. Allo stesso tempo, approcci nazionali divergenti alla classificazione e alla mappatura dei requisiti di sensibilità dei dati e di affidabilità possono compromettere l'applicazione coerente del quadro per la sovranità nell'Unione. Per garantire un'attuazione armonizzata nell'Unione, la Commissione dovrebbe fornire, in collaborazione con le autorità competenti, orientamenti coordinati a livello centrale sulla mappatura dei livelli di affidabilità dell'Unione e delle categorie di informazioni, tenendo conto della sensibilità, della criticità e dell'entità dei dati trattati nell'ambiente cloud, dell'importanza a livello di sistema delle attività delle amministrazioni aggiudicatrici e degli obblighi applicabili in base al diritto dell'Unione. I criteri relativi ai livelli di affidabilità dell'Unione non dovrebbero inoltre incidere sugli obblighi di cooperazione transfrontaliera previsti dal diritto dell'Unione. Qualora i servizi di cloud computing siano utilizzati per trattare dati personali, il regolamento (UE) 2016/679 prevede l'obbligo di concordare misure organizzative e tecniche per conformarsi a tale regolamento. Se il fornitore di servizi di cloud computing si affida a subappaltatori per la fornitura dei servizi, gli stessi accordi si applicano ai subappaltatori. Qualora siano attuate misure tecniche e organizzative specifiche a norma del presente regolamento per garantire che i dati personali siano trattati conformemente allo stesso, tali misure specifiche potrebbero essere previste negli accordi obbligatori a norma del regolamento (UE) 2016/679 e potrebbero essere utilizzate per dimostrare il rispetto dei livelli di affidabilità dell'Unione necessari.
(64)La libera circolazione dei dati all'interno dell'Unione è una condizione essenziale per il corretto funzionamento del mercato interno. Per promuovere la libera circolazione dei dati all'interno dell'Unione e favorire il funzionamento del mercato interno, è opportuno che gli Stati membri garantiscano che i dati non siano confinati nel territorio di un singolo Stato membro e possano essere conservati e trattati nell'Unione senza restrizioni ingiustificate. L'Unione mantiene un quadro aperto e non discriminatorio per quanto riguarda l'accesso al mercato, conformemente al TFUE e fatti salvi gli impegni internazionali. Tra questi figurano gli impegni assunti nel quadro dell'accordo sugli appalti pubblici dell'Organizzazione mondiale del commercio (OMC) e gli accordi commerciali bilaterali. Tuttavia, ove necessario e in circostanze debitamente giustificate, l'Unione mantiene il diritto, conformemente all'articolo III, paragrafo 2, lettera a), dell'accordo sugli appalti pubblici dell'OMC, di adottare o mantenere in vigore le misure necessarie a proteggere la morale, l'ordine o la sicurezza pubblici, consentendo restrizioni necessarie e proporzionate all'accesso alle procedure di appalto pubblico. Di fatto, individuare e affrontare rischi quali le dipendenze critiche, l'accesso non autorizzato ai dati dell'Unione, la fuga di tecnologie, il sabotaggio e lo spionaggio da parte di attori di paesi terzi è fondamentale per preservare l'ordine pubblico dell'Unione. Per preservare la tutela dell'ordine pubblico dell'Unione e dei suoi Stati membri è necessaria una risposta politica, giuridica e operativa prudente ma ferma per quanto riguarda le procedure di aggiudicazione a livello sia nazionale che dell'Unione, nel pieno rispetto degli impegni internazionali. Al fine di tutelare e preservare l'ordine pubblico dell'Unione e dei suoi Stati membri, le amministrazioni aggiudicatrici le cui attività sono state individuate sulla base della valutazione dei rischi effettuata dal rispettivo Stato membro dovrebbero pertanto acquistare esclusivamente servizi di cloud computing che offrano il livello di affidabilità appropriato, compreso tra 2 e 4. Per definire una base di riferimento coerente di garanzie per il settore pubblico, riducendo in tal modo le vulnerabilità di quest'ultimo per quanto riguarda l'accesso dei paesi terzi ai dati dell'Unione e la perturbazione dei servizi, è necessario stabilire un livello di affidabilità minimo, prescrivendo il livello di affidabilità 1 dell'Unione in tutta l'Unione.
(65)Per rafforzare la resilienza e limitare la dipendenza da un unico fornitore di servizi di cloud computing, i soggetti dell'Unione e gli Stati membri dovrebbero, nell'ambito delle loro procedure di appalto pubblico, valutare se possa essere appropriata una strategia multifornitore o multicloud. La decisione di adottare e attuare un'architettura multicloud dovrebbe basarsi su una valutazione dei rischi specifica per il contesto. La valutazione dovrebbe individuare le eventuali circostanze operative, normative o relative alla resilienza che favorirebbero l'adozione di una strategia multifornitore o multicloud.
(66)Gli appalti pubblici fungono spesso da segnale primario dell'orientamento del mercato. Gli obblighi imposti dalle o alle autorità pubbliche per quanto riguarda l'adozione di specifici livelli di affidabilità offerti dai servizi di cloud computing tendono a essere replicati dai soggetti privati che operano in settori regolamentati, con conseguenti effetti di ricaduta che contribuiscono a un più ampio riallineamento del mercato nel corso del tempo. Tali sviluppi evidenziano quanto è importante che i soggetti privati che operano nei settori di cui all'allegato I della direttiva (UE) 2022/2555 possano effettuare le stesse valutazioni effettuate dai soggetti dell'Unione e dagli Stati membri.
(67)Nelle procedure di appalto pubblico relative a servizi di cloud computing e a sistemi di IA, le amministrazioni aggiudicatrici dovrebbero includere un chiaro valore aggiunto europeo nella valutazione della qualità dell'offerta. Tale valore aggiunto dovrebbe consistere nel contribuire a rafforzare la catena di approvvigionamento digitale nell'Unione, integrare le tecnologie dell'Unione, realizzare l'innovazione necessaria per fornire il servizio nell'Unione e fornire il servizio utilizzando componenti hardware progettati o fabbricati nell'Unione. Il criterio relativo al valore aggiunto europeo non dovrebbe essere decisivo per l'aggiudicazione dell'appalto e dovrebbe essere applicato in modo da preservare la preminenza dei criteri tecnici e finanziari direttamente connessi ai requisiti di prestazione. A tal fine, le amministrazioni aggiudicatrici potrebbero prendere in considerazione la possibilità di assegnare un punteggio massimo di 15 punti su 120 al valore aggiunto europeo nell'ambito della metodologia di valutazione complessiva, garantendo che tale ponderazione rimanga proporzionata e subordinata ai criteri fondamentali per l'aggiudicazione dell'appalto.
(68)Gli appalti per l'innovazione relativi a servizi di cloud computing e sistemi di IA sono essenziali per promuovere lo sviluppo tecnologico, rafforzare la resilienza e la competitività digitali e consentire alle autorità pubbliche di beneficiare di soluzioni digitali sicure, efficienti e affidabili che evolvono di pari passo con il rapido cambiamento delle esigenze tecnologiche e sociali. Gli Stati membri dovrebbero pertanto aspirare ad aggiudicare a PMI almeno il 25 % delle pertinenti procedure di appalto per l'innovazione nei settori del cloud e dell'IA. A tal fine, gli Stati membri dovrebbero riferire attivamente alla Commissione in merito alla loro adozione di servizi di cloud computing e sistemi di IA innovativi.
(69)Nella dichiarazione comune del 15 ottobre 2020 sulla creazione del cloud di prossima generazione per le imprese e il settore pubblico nell'UE() e nella dichiarazione di Berlino dell'8 dicembre 2020 sulla società digitale e su un governo digitale fondato sui valori(), gli Stati membri hanno espresso grande interesse nel definire un approccio comune alla federazione delle capacità nel settore del cloud mediante l'interconnessione delle infrastrutture di cloud computing nell'Unione e nell'adoperarsi per realizzare una federazione europea del cloud del settore pubblico sicura e interoperabile. Nelle sue conclusioni del 21 maggio 2024 sul futuro della politica digitale dell'UE(), il Consiglio dell'Unione europea ha confermato la pertinenza e l'importanza di conseguire tale approccio comune, invitando la Commissione a continuare a sostenere lo sviluppo di servizi digitali pubblici interoperabili e l'interconnessione transfrontaliera delle infrastrutture delle pubbliche amministrazioni, comprese le infrastrutture cloud ed edge, per conseguire una maggiore resilienza, efficienza e sostenibilità. Per conseguire tale approccio comune, è necessario istituire la federazione europea del cloud del settore pubblico ("Federazione EuroCloud"). La Federazione EuroCloud dovrebbe riunire iniziative nazionali ed europee nel settore del cloud che forniscano capacità altamente affidabili e sicure per quanto riguarda il cloud del settore pubblico e agevolare la condivisione di tali capacità tra soggetti dell'Unione ed enti pubblici. Nel valutare il presente regolamento, la Commissione potrà, in una fase successiva, prendere in considerazione la possibilità di prevedere la partecipazione alla Federazione EuroCloud di paesi in via di adesione, paesi candidati e potenziali candidati e organizzazioni internazionali con sede nell'Unione, conformemente al diritto dell'Unione.
(70)I membri della Federazione EuroCloud dovrebbero rispettare requisiti specifici affinché non si verifichino distorsioni della concorrenza in relazione agli operatori economici privati, evitando di porre un fornitore di servizi privato in una posizione di vantaggio rispetto ai suoi concorrenti.
(71)La partecipazione alla Federazione EuroCloud dovrebbe essere riservata agli enti pubblici, senza la partecipazione diretta di privati. A tale riguardo, la partecipazione privata diretta dovrebbe essere esclusa se il soggetto condivisore possiede, direttamente o per il tramite di un soggetto giuridico intermedio, l'hardware, quale definito all'articolo 3, punto 5), del regolamento (UE) 2024/2847 del Parlamento europeo e del Consiglio, sul quale il servizio è messo a disposizione, e fornisce tale servizio(). Si dovrebbe ritenere che il soggetto condivisore eserciti il controllo sul soggetto giuridico intermedio se sono soddisfatte le condizioni cumulative illustrate di seguito. In primo luogo, il soggetto condivisore dovrebbe esercitare un'influenza determinante sia sugli obiettivi strategici che sulle decisioni significative del soggetto giuridico intermedio che possiede l'hardware e fornisce il servizio. In secondo luogo, non dovrebbe esservi alcuna partecipazione diretta di capitali privati in tale soggetto giuridico intermedio. In terzo luogo, oltre l'80 % delle attività del soggetto giuridico intermedio dovrebbe essere realizzato nel contesto dello svolgimento di compiti ad esso affidati dal soggetto condivisore.
(72)Per garantire una fornitura di servizi efficace, sicura e resiliente, il soggetto condivisore dovrebbe predisporre misure tecniche, operative e organizzative adeguate. Ciò dovrebbe includere, in particolare, politiche in materia di analisi dei rischi e sicurezza dei sistemi di informazione, comprese politiche in materia di controllo dell'accesso, politiche in materia di gestione degli incidenti e di continuità operativa e politiche a sostegno dell'interoperabilità e della connettività.
(73)Infine, la condivisione di servizi di centro dati e servizi di cloud computing all'interno della Federazione EuroCloud dovrebbe essere ancorata a una cooperazione nel settore pubblico. Tale cooperazione dovrebbe essere disciplinata esclusivamente da considerazioni di interesse pubblico e non dovrebbe prevedere alcuna forma di corrispettivo in cambio di una prestazione. In particolare, la condivisione di servizi all'interno della Federazione EuroCloud dovrebbe essere gratuita, tranne nei casi in cui gli oneri siano strettamente limitati a quanto necessario e proporzionato per recuperare i costi sostenuti dal soggetto condivisore per il soggetto fruitore che beneficia dei servizi. Tali costi dovrebbero essere limitati ai costi supplementari sostenuti per la condivisione della capacità, comprese quelle sostenute per l'assegnazione e l'isolamento delle risorse, la gestione dell'accesso, l'abilitazione dell'integrazione e dell'interoperabilità delle risorse, la garanzia della conformità alle prescrizioni applicabili a norma del diritto dell'Unione e la gestione del rapporto di condivisione. I diritti riscossi dal soggetto condivisore per recuperare tali costi non dovrebbero essere considerati un corrispettivo per la prestazione di un servizio e non dovrebbero dare luogo a un contratto a titolo oneroso o a un appalto pubblico a norma della direttiva 2014/24/UE del Parlamento europeo() e del Consiglio e del regolamento (UE, Euratom) 2024/2509. In tali condizioni, la condivisione di servizi di centro dati e servizi di cloud computing del settore pubblico all'interno della Federazione EuroCloud non dovrebbe rientrare nell'ambito di applicazione delle norme dell'Unione in materia di appalti pubblici.
(74)Le amministrazioni aggiudicatrici degli Stati membri incontrano spesso notevoli difficoltà nell'acquistare soluzioni digitali quali servizi di centro dati, servizi di cloud computing, software e sistemi di IA. Risorse finanziarie limitate, un ridotto potere d'acquisto e competenze insufficienti in ambito tecnico o in materia di appalti impediscono agli enti pubblici di accedere efficacemente a tali servizi. Le attività di appalto svolte dalla Commissione di concerto con le amministrazioni aggiudicatrici degli Stati membri possono svolgere un ruolo determinante nello sfruttare il potere d'acquisto collettivo e nel garantire l'accesso a tali servizi e forniture a condizioni favorevoli. La Commissione può già svolgere procedure di appalto congiunte insieme alle amministrazioni aggiudicatrici degli Stati membri a norma dell'articolo 168, paragrafo 2, del regolamento (UE, Euratom) 2024/2509. La Commissione può già agire anche in qualità di grossista, acquistando, immagazzinando e rivendendo o donando forniture e servizi a organizzazioni partner da essa selezionate. Al fine di consentire a tali soggetti di sfruttare appieno il potenziale del mercato interno, in particolare per quanto riguarda le economie di scala e la condivisione dei benefici, le possibilità per la Commissione di agire in qualità di centrale di committenza dovrebbero essere estese alle amministrazioni aggiudicatrici degli Stati membri e alle organizzazioni partner selezionate dalla Commissione, come forma di appalto supplementare rispetto a quelle di cui all'articolo 168, paragrafo 3, del regolamento (UE, Euratom) 2024/2509. La Commissione dovrebbe poter utilizzare tutte le procedure di appalto disponibili a beneficio delle amministrazioni aggiudicatrici degli Stati membri e delle organizzazioni partner da essa selezionate e includere le attività di acquisto svolte dalla Commissione per le istituzioni, gli organi e gli organismi dell'Unione. Le amministrazioni aggiudicatrici degli Stati membri, le organizzazioni partner e le istituzioni, gli organi e gli organismi dell'Unione dovrebbero essere considerati "soggetti partecipanti" a tali procedure di appalto.
(75)Al fine di aumentare la flessibilità e l'efficienza amministrativa, è opportuno prevedere, in deroga al regolamento (UE, Euratom) 2024/2509, la possibilità di aggiungere soggetti partecipanti durante il ciclo di vita di un sistema dinamico di acquisizione. In virtù di tale deroga, i soggetti partecipanti che hanno aderito all'accordo dopo l'istituzione di un sistema dinamico di acquisizione dovrebbero essere autorizzati, previa approvazione della Commissione, a prendere parte al sistema in qualsiasi momento durante il suo periodo di validità, prima della pubblicazione di qualsiasi eventuale invito futuro a presentare offerte. Tale possibilità dovrebbe essere strettamente limitata ai nuovi soggetti partecipanti che hanno aderito all'accordo e non dovrebbe pregiudicare i diritti e gli obblighi dei soggetti che già partecipano al sistema o l'integrità delle procedure di appalto già concluse o in corso.
(76)La Commissione dovrebbe presentare agli Stati membri un progetto di accordo che stabilisca le disposizioni pratiche che disciplinano le attività di appalto. Dato il numero potenzialmente elevato di soggetti partecipanti coinvolti, il progetto di accordo dovrebbe essere negoziato e inizialmente stipulato dalla Commissione e dagli Stati membri disponibili a partecipare. Esso dovrebbe stabilire le condizioni e la procedura che consentono a soggetti dell'Unione nonché ad altri Stati membri, amministrazioni aggiudicatrici degli Stati membri e organizzazioni partner selezionate dalla Commissione di aderire all'accordo in un momento successivo e di beneficiarne. L'accordo entrerà in vigore conformemente alle sue disposizioni, previa approvazione di almeno due Stati membri. Benché la Commissione debba, per quanto possibile, puntare a rispondere alle esigenze comuni dei soggetti partecipanti, ciò non dovrebbe essere interpretato come un obbligo a soddisfare esigenze specifiche di un numero limitato di essi.
(77)I soggetti partecipanti che stipulano un accordo per la fornitura di attività di centralizzazione delle committenze, comprese attività di committenza ausiliarie, non dovrebbero applicare le procedure di appalto pubblico previste dal diritto dell'Unione applicabile, conformemente alla direttiva 2014/24/UE e al regolamento (UE, Euratom) 2024/2509. Qualsiasi amministrazione aggiudicatrice degli Stati membri che stipuli tale accordo al fine di organizzare attività di centralizzazione delle committenze dovrebbe essere considerata adempiente ai propri obblighi a norma della legislazione nazionale che recepisce la direttiva 2014/24/UE se acquista lavori, forniture o servizi da un'amministrazione aggiudicatrice responsabile della procedura di appalto.
(78)L'accordo dovrebbe istituire un comitato direttivo composto dalla Commissione e da rappresentanti degli Stati membri. Il comitato è responsabile della sorveglianza strategica delle attività di appalto, compreso l'orientamento strategico dell'agenda delle attività di appalto pubblico e di ciascuna procedura di appalto. Il comitato direttivo dovrebbe inoltre vigilare sul coinvolgimento dei soggetti partecipanti. Il comitato direttivo non dovrebbe essere responsabile delle operazioni delle attività di appalto, compresa la fissazione dei diritti da riscuotere, che dovrebbero rimanere di competenza della Commissione. Il comitato direttivo dovrebbe individuare il metodo più adeguato per selezionare ulteriori rappresentanti dei soggetti dell'Unione, delle amministrazioni aggiudicatrici degli Stati membri e delle organizzazioni partner selezionate dalla Commissione.
(79)Nell'accordo dovrebbero essere chiarite le norme che disciplinano le responsabilità e il quadro in materia di appalti pubblici applicabile alla Commissione, che agisce in qualità di centrale di committenza, e ai soggetti partecipanti che acquistano attraverso di essa. Qualora un soggetto partecipante attui determinate parti della procedura di appalto in modo autonomo, dovrebbe rimanere l'unico responsabile delle fasi gestite autonomamente. Un'amministrazione aggiudicatrice che agisce in qualità di centrale di committenza e ha acquistato servizi o forniture tramite la Commissione dovrebbe essere autorizzata a offrire tali servizi ad altre amministrazioni aggiudicatrici senza applicare le procedure di appalto pubblico previste dal diritto dell'Unione applicabile. In tal caso, l'amministrazione aggiudicatrice è tenuta a rispettare le disposizioni contrattuali iniziali in ogni contratto successivo.
(80)Al fine di garantire che le risorse necessarie rimangano disponibili, i soggetti partecipanti contribuiranno ai costi sostenuti nelle procedure di appalto e in qualsiasi attività accessoria. A tal fine, la Commissione dovrebbe essere autorizzata a riscuotere diritti dai soggetti partecipanti. Gli importi di tali diritti dovrebbero essere fissati, in linea di principio, a un livello sufficiente a coprire tutti i costi diretti e indiretti sostenuti dalla Commissione in relazione alle attività di appalto, compresi gli eventuali servizi accessori. Tali diritti dovrebbero essere stabiliti conformemente alle prassi di quadri comparabili in materia di appalti. I costi inizialmente sostenuti per l'istituzione possono essere imputati al bilancio generale dell'Unione e rimborsati dai soggetti partecipanti nel corso di un periodo determinato. Le entrate derivanti dalla riscossione dei diritti dovrebbero costituire entrate con destinazione specifica interne ai sensi dell'articolo 21, paragrafo 3, lettera a), del regolamento (UE, Euratom) 2024/2509.
(81)L'open source svolge un ruolo importante nel garantire trasparenza, sicurezza ed efficienza nell'uso delle tecnologie digitali da parte del settore pubblico. L'accesso al codice sorgente consente la verificabilità, promuove la collaborazione e il riutilizzo e riduce la dipendenza da un unico fornitore, limitando in tal modo il rischio di "vendor lock-in" (blocco da fornitore). La promozione dell'uso dell'open source è pertanto essenziale per favorire l'innovazione, garantire una maggiore efficacia della spesa pubblica e rafforzare l'autonomia digitale dell'Unione. In tale contesto, la scelta dei servizi o dei software di cloud computing ha implicazioni significative non solo per l'efficienza in termini di costi, ma anche per la sicurezza, l'interoperabilità, la responsabilità e l'autonomia tecnologica.
(82)Per garantire un uso efficiente, trasparente e interoperabile delle tecnologie digitali nel settore pubblico dell'Unione, è necessario che le autorità pubbliche promuovano norme aperte e componenti rilasciati con licenza open source nella creazione del loro ecosistema o stack del cloud e dell'IA.
(83)Un numero crescente di soggetti dell'Unione e di enti pubblici condivide software che essi stessi hanno sviluppato o che sono stati sviluppati per loro conto e li mette a disposizione per il riutilizzo con licenza open source. Ciò può essere considerato di interesse pubblico e può massimizzare l'efficacia della spesa pubblica, ridurre i costi della duplicazione e promuovere l'innovazione nell'Unione. Tuttavia i software sono spesso resi disponibili e accessibili all'interno di registri o cataloghi differenti, il che ostacola la possibilità di cercarli, reperirli e, in ultima analisi, riutilizzarli. È pertanto necessario imporre ai soggetti dell'Unione e agli enti pubblici che decidono volontariamente di mettere a disposizione software per il riutilizzo di inserirli in un catalogo o registro collegato al catalogo UE delle soluzioni open source. Quest'ultimo dovrebbe fungere da catalogo centralizzato, consentendo a qualsiasi amministrazione pubblica di cercare e reperire i software messi a disposizione per il riutilizzo da soggetti dell'Unione ed enti pubblici. Ospitare il catalogo UE delle soluzioni open source sul portale "Europa interoperabile" di cui all'articolo 8 del regolamento (UE) 2024/903() garantirà che le soluzioni possano essere facilmente collegate a ulteriori informazioni e attività di formazione pertinenti.
(84)Al fine di garantire un'attuazione efficace e coerente nell'Unione degli obblighi di effettuare una valutazione delle soluzioni open source e di mettere a disposizione software per il riutilizzo, è necessario istituire una rete di uffici per i programmi open source ("rete OSPO") che riunisca le strutture pertinenti in seno ai soggetti dell'Unione e agli Stati membri. La rete OSPO dovrebbe promuovere il coordinamento tra gli uffici per i programmi open source istituiti a livello locale, regionale o nazionale e da soggetti dell'Unione. La rete OSPO dovrebbe agevolare lo scambio di informazioni e migliori pratiche.
(85)Al fine di tenere conto degli sviluppi tecnologici e mantenere un quadro efficiente di misure volte a rafforzare l'ecosistema del cloud e dell'IA a livello dell'Unione, è opportuno delegare alla Commissione il potere di adottare atti conformemente all'articolo 290 TFUE per quanto riguarda: la modifica dell'allegato I per tenere conto dei pertinenti sviluppi tecnologici e di mercato in relazione alle iniziative per la leadership nei settori del cloud e dell'IA e la modifica dell'allegato II per aggiornare i criteri relativi ai livelli di affidabilità dell'Unione; l'integrazione del presente regolamento mediante la definizione di norme dettagliate per l'esecuzione delle revisioni; la modifica dell'allegato III; la specifica di un livello di affidabilità dell'Unione per un'amministrazione aggiudicatrice; e l'imposizione dell'obbligo per le imprese private che operano in settori ad alta criticità di effettuare una valutazione d'impatto e di adottare misure di attenuazione dei rischi.
(86)Quando la Commissione adotta atti delegati ai sensi del presente regolamento, è di particolare importanza che durante i lavori preparatori svolga adeguate consultazioni, anche a livello di esperti, nel rispetto dei principi stabiliti nell'accordo interistituzionale "Legiferare meglio" del 13 aprile 2016(). In particolare, al fine di garantire la parità di partecipazione alla preparazione degli atti delegati, il Parlamento europeo e il Consiglio dovrebbero ricevere tutti i documenti contemporaneamente agli esperti degli Stati membri, e i loro esperti dovrebbero sempre avere accesso alle riunioni dei gruppi di esperti della Commissione incaricati della preparazione di tali atti delegati.
(87)Al fine di garantire condizioni uniformi di esecuzione del presente regolamento, è opportuno attribuire alla Commissione competenze di esecuzione. È opportuno che tali competenze siano esercitate conformemente al regolamento (UE) n. 182/2011 del Parlamento europeo e del Consiglio().
(88)Data la pertinenza del presente regolamento in materia di protezione dei dati personali, il Garante europeo della protezione dei dati dovrebbe essere consultato, ove necessario, in conformità dell'articolo 42, paragrafo 1, del regolamento (UE) 2018/1725().
(89)Qualora eventuali misure previste dal presente regolamento costituiscano aiuti di Stato, le disposizioni relative a tali misure non pregiudicano l'applicazione degli articoli 107 e 108 TFUE.
(90)Il presente regolamento non dovrebbe pregiudicare l'applicazione degli articoli 101 e 102 TFUE e i poteri di esecuzione delle autorità garanti della concorrenza.
(91)Poiché gli obiettivi del presente regolamento non possono essere conseguiti in misura sufficiente dagli Stati membri ma, a motivo della portata o degli effetti dell'azione, possono essere conseguiti meglio a livello di Unione, quest'ultima può intervenire in base al principio di sussidiarietà sancito dall'articolo 5 TUE. Il presente regolamento si limita a quanto è necessario per conseguire tali obiettivi in ottemperanza al principio di proporzionalità enunciato nello stesso articolo,
HANNO ADOTTATO IL PRESENTE REGOLAMENTO:
TITOLO I
DISPOSIZIONI GENERALI
Capo I
Oggetto e definizioni
Articolo 1
Oggetto
1.Il presente regolamento istituisce un quadro per il rafforzamento dell'ecosistema del cloud e dell'IA a livello dell'Unione, in particolare attraverso le misure seguenti:
a)istituire l'iniziativa per la leadership nel settore del cloud e l'iniziativa per la leadership nel settore dell'IA ("iniziative per la leadership nei settori del cloud e dell'IA");
b)predisporre il quadro per l'installazione accelerata di centri dati nell'Unione;
c)consentire lo sviluppo di un'offerta sovrana nei settori del cloud e dell'intelligenza artificiale (IA) per salvaguardare l'ordine pubblico dell'Unione;
d)ridurre le dipendenze nel settore delle tecnologie critiche;
e)promuovere l'adozione di servizi di cloud computing nel settore pubblico.
2.Il primo obiettivo generale del presente regolamento è garantire le condizioni necessarie per la competitività e la capacità di innovazione dell'ecosistema del cloud e dell'IA dell'Unione.
3.Il secondo obiettivo generale, distinto dal primo obiettivo generale di cui al paragrafo 2 e ad esso complementare, consiste nel migliorare il funzionamento del mercato interno istituendo un quadro giuridico uniforme dell'Unione per aumentare la resilienza e l'autonomia strategica dell'Unione nel settore delle tecnologie cloud e di IA.
Articolo 2
Definizioni
Ai fini del presente regolamento si applicano le definizioni seguenti:
1)"servizio di cloud computing": un servizio di cloud computing quale definito all'articolo 6, punto 30), della direttiva (UE) 2022/2555;
2)"fornitore di servizi di cloud computing": un soggetto giuridico che fornisce un servizio di cloud computing;
3)"sistema di IA": un sistema di IA quale definito all'articolo 3, punto 1), del regolamento (UE) 2024/1689;
4)"IA di frontiera": modelli di IA o sistemi di IA basati su tali modelli che possono svolgere un'ampia gamma di compiti e che si avvicinano allo stato dell'arte attuale oppure lo raggiungono o lo superano;
5)"agente di IA": un sistema di IA o un insieme coordinato di sistemi di IA può percepire il proprio ambiente e agire su di esso, con un certo grado di autonomia, utilizzando gli strumenti necessari per conseguire obiettivi specifici e adattarsi all'evoluzione degli input e dei contesti;
6)"ente pubblico": un ente pubblico quale definito all'articolo 2, punto 1), della direttiva (UE) 2019/1024;
7)"soggetti dell'Unione": le istituzioni, gli organi e gli organismi dell'Unione istituiti dal trattato sull'Unione europea, dal trattato sul funzionamento dell'Unione europea (TFUE), dal trattato che istituisce la Comunità europea dell'energia atomica, oppure a norma degli stessi;
8)"piccola o media impresa" o "PMI": una piccola o media impresa quale definita all'allegato I, articolo 2, della raccomandazione 2003/361/CE della Commissione;
9)"piccola impresa a media capitalizzazione": una piccola impresa a media capitalizzazione quale definita all'allegato, punto 2, della raccomandazione (UE) 2025/1099 della Commissione;
10)"centro dati": un centro dati quale definito all'allegato A, punto 2.6.3.1.16, del regolamento (CE) n. 1099/2008 del Parlamento europeo e del Consiglio;
11)"gestore del centro dati": un gestore del centro dati quale definito all'articolo 2, punto 7), del regolamento delegato (UE) 2024/1364;
12)"servizio di centro dati": un servizio di data center quale definito all'articolo 6, punto 31), della direttiva (UE) 2022/2555;
13)"software": il software quale definito all'articolo 3, punto 4), del regolamento (UE) 2024/2847;
14)"hardware": l'hardware quale definito all'articolo 3, punto 5), del regolamento (UE) 2024/2847;
15)"componente": un componente quale definito all'articolo 3, punto 6), del regolamento (UE) 2024/2847;
16)"fabbricante": un fabbricante quale definito all'articolo 3, punto 13), del regolamento (UE) 2024/2847;
17)"organizzazione di revisione": una singola organizzazione, un consorzio o un'altra combinazione di organizzazioni, compresi eventuali subappaltatori, cui il fornitore di servizi di cloud computing sottoposto a revisione ha affidato l'esecuzione di una revisione indipendente;
18)"servizio sottoposto a revisione": un servizio di cloud computing sottoposto a revisione al fine di ricevere una relazione di revisione e un giudizio di revisione;
19)"criteri di revisione": i criteri, a norma dell'allegato II del presente regolamento, in base ai quali l'organizzazione di revisione valuta se il fornitore sottoposto a revisione e il suo servizio sottoposto a revisione soddisfano ciascun criterio cumulativo da soddisfare affinché il fornitore sia riconosciuto come un fornitore che offre il livello di affidabilità 2, 3 o 4 dell'Unione;
20)"prove di revisione": qualunque informazione utilizzata da un'organizzazione di revisione per sostenere le constatazioni e le conclusioni della revisione e per formulare un giudizio di revisione, compresi i dati raccolti da documenti, banche dati o sistemi informatici, colloqui o test;
21)"controllo": il controllo quale definito all'articolo 2, punto 6), del regolamento (UE) 2021/697;
22)"amministrazioni aggiudicatrici": amministrazioni aggiudicatrici quali definite all'articolo 2, paragrafo 1, punto 1), della direttiva 2014/24/UE;
25)"licenza open source": una licenza open source quale definita all'articolo 2, punto 12), del regolamento (UE) 2024/903.
TITOLO II
ATTIVITÀ DI RICERCA, SVILUPPO E IMPLEMENTAZIONE PER L'ECOSISTEMA DEL CLOUD E DELL'IA
Capo I
Iniziative per la leadership nei settori del cloud e dell'IA
Articolo 3
Obiettivo generale delle iniziative per la leadership nei settori del cloud e dell'IA
1.Le iniziative per la leadership nei settori del cloud e dell'IA perseguono l'obiettivo generale di promuovere le attività di ricerca e innovazione e di conseguire una capacità su larga scala nell'ecosistema del cloud e dell'IA dell'Unione, mediante:
a)il sostegno allo sviluppo e all'implementazione di tecnologie cloud e di IA all'avanguardia, comprese tecnologie di prossima generazione efficienti sotto il profilo delle risorse per i centri dati, tecnologie aperte per lo stack di cloud computing, l'IA di frontiera e l'IA fisica e industriale;
b)il rafforzamento della capacità dell'Unione nei settori dei centri dati e del cloud allo scopo di soddisfare la crescente domanda trainata dall'IA, promuovere l'innovazione e garantire la resilienza delle infrastrutture digitali;
c)lo stimolo della domanda dell'Unione e la promozione dell'implementazione e dell'adozione di tecnologie cloud e di IA nel settore pubblico e nel settore privato, in linea con l'obiettivo digitale della trasformazione digitale delle imprese definito dalla decisione (UE) 2022/2481.
2.Le iniziative per la leadership nei settori del cloud e dell'IA perseguono i seguenti obiettivi operativi:
a)favorire lo sviluppo e l'implementazione di tecnologie avanzate per i centri dati che integrino i principi dell'efficienza energetica e dell'efficienza delle risorse fin dalla progettazione e nella fase operativa (obiettivo operativo 1);
b)favorire lo sviluppo e l'implementazione di stack di cloud computing a sostegno dell'autonomia tecnologica dell'Unione (obiettivo operativo 2);
c)promuovere le capacità dell'Unione per quanto riguarda l'IA di frontiera (obiettivo operativo 3);
d)promuovere le capacità dell'Unione per quanto riguarda i modelli e sistemi di IA fisica e favorirne l'implementazione nei settori strategici dell'Unione (obiettivo operativo 4);
e)accelerare lo sviluppo e l'adozione dell'IA industriale nei settori strategici dell'Unione (obiettivo operativo 5);
f)favorire lo sviluppo di piattaforme avanzate per l'implementazione su larga scala di agenti di IA (obiettivo operativo 6);
g)aumentare lo sviluppo e l'adozione di modelli e sistemi di IA nel settore pubblico dell'Unione (obiettivo operativo 7);
h)aumentare l'adozione delle tecnologie di IA a livello regionale e locale e dei servizi di cloud computing erogati da fornitori europei di servizi di cloud computing (obiettivo operativo 8).
Articolo 4
Obiettivi operativi delle iniziative per la leadership nei settori del cloud e dell'IA
1.Nell'ambito dell'obiettivo operativo 1, le iniziative per la leadership nei settori del cloud e dell'IA:
a)promuovono tecnologie per l'efficienza energetica e idrica nel settore dei centri dati, tra cui impianti di raffreddamento innovativi, centri dati a corrente continua di prossima generazione, soluzioni per lo sfruttamento del calore di scarto e sistemi di stoccaggio dell'energia;
b)promuovono l'integrazione di tecnologie di calcolo quantistico emergenti per le operazioni delle infrastrutture di cloud computing e di calcolo per l'IA;
c)sviluppano tecnologie basate sull'IA per ottimizzare l'efficienza dei server, i tassi di utilizzo e le operazioni dell'infrastruttura di calcolo;
d)progettano e ottimizzano le infrastrutture cloud e di IA edge per garantire un'integrazione efficace con le reti energetiche e aumentarne la flessibilità;
e)fanno leva sui centri dati come clienti àncora per sistemi avanzati di gestione dell'energia che sfruttano fonti energetiche diversificate, compresi piccoli reattori modulari e idrogeno pulito, unitamente a soluzioni efficienti di stoccaggio dell'energia;
f)installano banchi di prova e linee pilota per integrare e testare le tecnologie sviluppate a norma delle lettere da a) a e), riguardanti prototipi di semiconduttori e attrezzature per il calcolo quantistico efficienti sotto il profilo energetico.
2.Nell'ambito dell'obiettivo operativo 2, le iniziative per la leadership nei settori del cloud e dell'IA:
a)sviluppano e sperimentano stack aperti di cloud computing sicuri, resilienti e performanti riguardanti l'edge computing sui dispositivi, la connettività, i dati e gli strumenti di IA, il backend e i livelli di servizio per i settori strategici;
b)sviluppano server e software di base ottimizzati per l'IA sulla base di processori, acceleratori e acceleratori quantistici progettati e fabbricati nell'Unione, unitamente a sistemi di prossima generazione per la conservazione di dati ad altissima densità e a lungo termine;
c)migliorano la disponibilità di dati per l'IA attraverso piattaforme middleware open source alla base degli spazi comuni europei di dati;
d)favoriscono la creazione di fondazioni per software open source a sostegno dei componenti open source;
e)predispongono un catalogo delle soluzioni europee aperte per il cloud computing, sviluppate a norma del presente paragrafo, lettere da a) a d).
3.Nell'ambito dell'obiettivo operativo 3, le iniziative per la leadership nei settori del cloud e dell'IA sostengono progetti pionieristici di IA di frontiera che sviluppano modelli e sistemi di IA di frontiera come risorse strategiche, anche in settori chiave come la cibersicurezza.
4.Nell'ambito dell'obiettivo operativo 4, le iniziative per la leadership nei settori del cloud e dell'IA:
a)accelerano lo sviluppo di uno stack europeo di IA fisica, sostenendo l'addestramento di modelli e lo sviluppo e l'implementazione di sistemi, in particolare per la robotica e per i veicoli e i droni autonomi;
b)agevolano l'accesso a set di dati specifici per l'IA fisica, nonché la raccolta e la preparazione degli stessi;
c)sostengono lo sviluppo, i test e la convalida in ambienti reali di modelli e sistemi di IA fisica.
5.Nell'ambito dell'obiettivo operativo 5, le iniziative per la leadership nei settori del cloud e dell'IA:
a)accelerano lo sviluppo e l'adozione di modelli e sistemi di IA settoriali nei settori industriali strategici dell'Unione;
b)agevolano l'accesso alle risorse di calcolo e agli strumenti di IA necessari per sviluppare e rendere operativi modelli e sistemi di IA adattati alle esigenze dei settori industriali;
c)rendono possibile la messa in comune sicura e su larga scala di dati per l'addestramento collaborativo dell'IA attraverso tecnologie che rafforzano la tutela della vita privata e preservano la riservatezza.
6.Nell'ambito dell'obiettivo operativo 6, le iniziative per la leadership nei settori del cloud e dell'IA:
a)sostengono lo sviluppo di piattaforme avanzate resilienti e sicure per lo sviluppo, l'implementazione e l'orchestrazione di agenti di IA avanzati su larga scala;
b)agevolano lo sviluppo di metodologie mirate per i test e la sperimentazione di agenti di IA avanzati e la loro orchestrazione durante il loro ciclo di vita.
7.Nell'ambito dell'obiettivo operativo 7, le iniziative per la leadership nei settori del cloud e dell'IA:
a)accelerano lo sviluppo tecnologico e l'adozione di modelli e sistemi di IA in ambiti critici del settore pubblico;
b)sviluppano modelli e sistemi di IA che aumentano l'efficacia dell'erogazione dei servizi pubblici e la relativa accessibilità per il grande pubblico, migliorano il processo decisionale e semplificano le procedure amministrative;
c)promuovono la condivisione e il riutilizzo dei dati di addestramento e dei modelli di IA nei servizi pubblici dell'Unione;
d)agevolano un riutilizzo dei dati sanitari sicuro e teso a rafforzare la tutela della vita privata per modelli e strumenti di IA nel settore dell'assistenza sanitaria;
e)agevolano lo sviluppo, i test e l'implementazione di modelli e strumenti di IA nel settore automobilistico, anche per la guida autonoma.
8.Nell'ambito dell'obiettivo operativo 8, le iniziative per la leadership nei settori del cloud e dell'IA:
a)promuovono l'adozione diffusa dell'IA da parte di organizzazioni del settore pubblico e privato, comprese PMI e piccole imprese a media capitalizzazione, attraverso la rete di centri di esperienza e accelerazione per l'IA ("centri per l'IA");
b)elaborano un programma di studio comune sul cloud e sull'IA, avvalendosi della rete di centri per l'IA e di altre iniziative europee pertinenti;
c)promuovono la condivisione dei servizi di centro dati e dei servizi di cloud computing del settore pubblico sostenendo una federazione europea del cloud del settore pubblico ("Federazione EuroCloud");
d)sostengono gli appalti relativi ai servizi di centro dati e ai servizi di cloud computing per i soggetti dell'Unione e gli enti pubblici.
Articolo 5
Centri di esperienza e accelerazione per l'IA
1.Ciascuno Stato membro istituisce centri di esperienza e accelerazione per l'IA ("centri per l'IA"). Tali centri per l'IA si basano sui poli europei dell'innovazione digitale istituiti a norma dell'articolo 16 del regolamento (UE) 2021/694 e, se del caso, su eventuali soggetti loro successori istituiti a norma del diritto dell'Unione.
2.Gli obiettivi dei centri per l'IA sono:
a)favorire l'integrazione e l'espansione dei casi d'uso dell'IA nei settori strategici industriali e pubblici;
b)accelerare l'adozione diffusa delle tecnologie cloud e di IA a livello regionale e locale, in particolare per le PMI, le piccole imprese a media capitalizzazione e gli enti pubblici, in linea con il principio "IA al primo posto";
c)far leva sulle infrastrutture pertinenti per accelerare lo sviluppo e il perfezionamento di modelli e sistemi di IA.
3.I centri per l'IA sono incaricati, in particolare, di:
a)aiutare le organizzazioni ad accelerare la loro trasformazione digitale attraverso l'accesso a tecnologie di IA e il loro utilizzo, anche mettendo le organizzazioni in collegamento con i fornitori europei di tecnologie cloud e di IA;
b)garantire o fornire accesso a pertinenti programmi di miglioramento del livello delle competenze e di riqualificazione, in stretta collaborazione con l'Accademia per le competenze in materia di IA;
c)agevolare il trasferimento di competenze tra le regioni;
d)favorire l'espansione delle imprese spin-off e start-up che emergono da università, incubatori e altri acceleratori, tramite l'agevolazione dell'accesso di clienti, imprese e organizzazioni alla ricerca di servizi specializzati di IA.
4.La Commissione può adottare atti di esecuzione che specificano la procedura volta a istituire i centri per l'IA e ulteriori disposizioni relative al profilo delle organizzazioni partecipanti, ai criteri di selezione e ai dettagli sullo svolgimento dei compiti e delle funzioni. Tali atti di esecuzione sono adottati secondo la procedura d'esame di cui all'articolo 46, paragrafo 2.
5.I centri per l'IA godono di una sostanziale autonomia generale per quanto riguarda l'organizzazione, la composizione e i metodi di lavoro, conformemente agli obiettivi stabiliti nel presente regolamento.
6.È istituita una rete di centri per l'IA a sostegno della collaborazione e dello scambio di migliori pratiche tra i centri per l'IA e della fornitura di servizi specializzati nelle regioni in cui le competenze o la capacità di calcolo necessarie non sono disponibili a livello locale.
7.Gli Stati membri e la Commissione cooperano con le reti esistenti istituite nell'ambito di altre iniziative dell'Unione, comprese le iniziative dell'Unione nel settore dei semiconduttori e dei dati.
Articolo 6
Attuazione delle iniziative per la leadership nei settori del cloud e dell'IA
1.L'attuazione degli obiettivi operativi delle iniziative per la leadership nei settori del cloud e dell'IA è affidata alla Commissione e agli Stati membri e, se del caso, a imprese comuni o a qualsiasi altra struttura in grado di conseguire tali obiettivi.
2.Gli obiettivi operativi delle iniziative per la leadership nei settori del cloud e dell'IA sono attuati mediante iniziative intersettoriali su larga scala che affrontano le principali sfide tecnologiche e industriali di rilevanza strategica per l'Unione ("grandi sfide"), come indicato nell'allegato I.
3.Le iniziative per la leadership nei settori del cloud e dell'IA possono essere sostenute da finanziamenti provenienti da programmi dell'Unione, tra cui Orizzonte Europa e il programma Europa digitale, conformemente al regolamento (UE) 2021/694 e al regolamento (UE) 2021/695.
4.Per rispecchiare gli sviluppi tecnologici e del mercato, alla Commissione è conferito il potere di adottare atti delegati conformemente all'articolo 45 al fine di modificare l'allegato I in modo coerente con gli obiettivi delle iniziative per la leadership nei settori del cloud e dell'IA di cui all'articolo 4.
Articolo 7
Strategie nazionali in materia di cloud e IA
1.Entro [lo stesso giorno dell'entrata in vigore + 1 anno] gli Stati membri stabiliscono strategie nazionali in materia di cloud e IA ("strategie nazionali").
2.Le strategie nazionali includono almeno gli elementi seguenti:
a)obiettivi e priorità fondamentali per l'adozione del cloud e dell'IA, in linea con il principio "IA al primo posto", nonché un quadro di governance e monitoraggio per dare attuazione a tali obiettivi e priorità;
b)misure volte ad accelerare lo sviluppo e l'adozione del cloud e dell'IA a livello nazionale, regionale e locale, in particolare tra gli enti pubblici, le PMI e le piccole imprese a media capitalizzazione, anche sostenendo i centri per l'IA di cui all'articolo 5 come punti di accesso all'ecosistema europeo dell'innovazione in materia di IA;
c)misure a sostegno dell'implementazione e dell'adozione diffuse dell'IA in settori industriali e pubblici strategici, compresi l'assistenza sanitaria, l'energia e la mobilità;
d)misure a sostegno dell'aumento di capacità dei centri dati, con particolare attenzione ai centri dati di elevato valore che apportano notevoli benefici economici e sociali, rispettando nel contempo rigorose norme in materia di ambiente ed efficienza energetica;
e)misure per investire in infrastrutture di calcolo ad alta intensità, comprese fabbriche di IA, gigafabbriche di IA e computer quantistici quali risorse strategiche nazionali e transfrontaliere a sostegno della ricerca, dello sviluppo e dell'implementazione dell'IA industriale nei settori strategici;
f)misure volte a favorire lo sviluppo delle capacità in termini di cloud e IA e a promuovere l'eccellenza e l'innovazione, anche attraverso le misure in materia di appalti pubblici e le misure in materia di appalti pubblici per l'innovazione di cui all'articolo 33;
g)misure a sostegno dello sviluppo di tecnologie per lo stack di cloud computing basate su hardware e software aperti per rafforzare la sovranità tecnologica e migliorare la competitività delle industrie strategiche europee;
h)misure volte a garantire l'accessibilità di dati di alta qualità per lo sviluppo dell'IA, in particolare prevenendo le strozzature nei dati in cui incorrono le organizzazioni.
3.Le strategie nazionali sono coerenti con gli obiettivi del presente regolamento.
4.Gli Stati membri provvedono affinché le loro strategie nazionali siano coerenti con gli obiettivi digitali associati stabiliti all'articolo 4 della decisione (UE) 2022/2481 e contribuiscano a tali obiettivi.
5.Gli Stati membri comunicano alla Commissione le loro strategie nazionali entro tre mesi dalla loro adozione. Gli Stati membri sottopongo a valutazione le proprie strategie nazionali almeno ogni tre anni sulla base di indicatori chiave di prestazione e, se necessario, le aggiornano. La Commissione monitora l'adozione e la revisione delle strategie nazionali.
6.Il consiglio europeo per l'intelligenza artificiale istituito dal regolamento (UE) 2024/1689 ("consiglio per l'IA") fornisce consulenza e assistenza agli Stati membri per quanto riguarda il coordinamento delle strategie nazionali. Il consiglio per l'IA agevola lo scambio delle migliori pratiche tra gli Stati membri.
Articolo 8
Criteri per i progetti prioritari di IA di frontiera
La Commissione può, mediante decisione, riconoscere come progetti prioritari di IA di frontiera i progetti selezionati mediante inviti aperti a manifestare interesse che sostengono la grande sfida 3 di cui all'allegato I, a condizione che siano soddisfatti i criteri seguenti:
a)il progetto è pionieristico e incentrato sul sostegno alle tecnologie di IA di frontiera e sulla loro espansione;
b)il progetto è intrapreso da un consorzio per un'infrastruttura digitale europea istituito a norma della decisione (UE) 2022/2481 o da un altro soggetto giuridico ammissibile al finanziamento a norma del diritto dell'Unione e comporta la partecipazione di almeno tre Stati membri;
c)gli Stati membri partecipanti mettono in comune il tempo di calcolo e altre risorse pertinenti per sostenere l'attuazione del progetto designato.
Articolo 9
Sostegno al calcolo per i progetti per l'IA
1.L'Unione e gli Stati membri provvedono affinché sufficienti risorse di calcolo per l'IA provenienti dalle loro capacità di calcolo siano destinate a sostenere lo sviluppo di progetti prioritari di IA di frontiera che soddisfino i criteri stabiliti all'articolo 8, entro i limiti della capacità disponibile.
2.L'Unione mette a disposizione risorse almeno equivalenti alle risorse di calcolo per l'IA fornite dagli Stati membri per i progetti prioritari di IA di frontiera, nella misura in cui nella quota dell'Unione relativa al tempo di accesso al calcolo ad alte prestazioni europeo sia disponibile una capacità di calcolo per l'IA sufficiente.
3.L'Unione e gli Stati membri si adoperano per fornire risorse di calcolo sufficienti per i progetti di innovazione industriale in materia di IA, di IA fisica e di IA nel settore pubblico.
TITOLO III
CAPACITÀ DEI CENTRI DATI
Capo I
Zone di accelerazione per i centri dati
Articolo 10
Designazione delle zone di accelerazione per i centri dati
1.Se nel territorio di uno Stato membro si sta procedendo all'installazione di capacità per centri dati, lo Stato membro in questione designa almeno una zona di accelerazione per i centri dati ("zona di accelerazione") nel proprio territorio entro il [OP: inserire la data di entrata in vigore del presente regolamento + 6 mesi]. Nel designare le zone di accelerazione gli Stati membri tengono conto degli aspetti seguenti:
a)l'ubicazione e le dimensioni del sito o dell'area e le dimensioni minime e massime delle strutture che potrebbero essere costruite su tale sito o area;
b)la capacità disponibile e futura della rete elettrica e la possibilità e le condizioni per lo stoccaggio in loco e la produzione di energia pulita;
c)la capacità di connettività di rete disponibile e futura;
d)la capacità della zona di sostenere l'eliminazione graduale delle reti in rame preesistenti;
e)le strutture disponibili e future in grado di riutilizzare il calore di scarto dei centri dati;
f)tutte le misure adottate per accelerare il rilascio delle autorizzazioni necessarie per la costruzione e il funzionamento dei centri dati all'interno della zona in questione;
g)la preferenza per il riutilizzo di siti industriali dismessi rispetto all'utilizzo di siti vergini;
h)la capacità del sito o dell'area di funzionare in modo sostenibile, in particolare per quanto riguarda la prevenzione o la riduzione al minimo degli impatti ambientali e il sostegno alla riduzione delle emissioni di carbonio e alla resilienza ai cambiamenti climatici del sito o area.
2.Ove opportuno per agevolare lo sviluppo di zone di accelerazione, gli Stati membri:
a)provvedono a effettuare un'analisi completa del fabbisogno energetico e dei rispettivi impatti sulle emissioni di gas a effetto serra delle zone di accelerazione esistenti e future e a rivedere tale analisi almeno ogni tre anni, e individuano la capacità delle infrastrutture energetiche necessaria per il corretto funzionamento e sviluppo dei progetti di centri dati situati nella zona di accelerazione. La suddetta analisi è effettuata quantomeno al momento della designazione delle zone di accelerazione a norma del paragrafo 1;
b)provvedono affinché i piani di sviluppo della rete elaborati dai gestori dei sistemi di trasmissione a norma dell'articolo 51 della direttiva (UE) 2019/944 del Parlamento europeo e del Consiglio e dai gestori dei sistemi di distribuzione a norma dell'articolo 32 della medesima direttiva tengano debitamente conto dell'analisi effettuata a norma del presente paragrafo, lettera a), considerando il potenziale degli investimenti ex ante di soddisfare le future esigenze del sistema.
3.Le autorità nazionali, regionali e locali responsabili dell'elaborazione dei piani territoriali e di sviluppo valutano la possibilità di includere in tali piani disposizioni per lo sviluppo di progetti di centri dati realizzati nelle zone di accelerazione e delle infrastrutture necessarie. Gli Stati membri provvedono affinché tutti i dati pertinenti sulla pianificazione territoriale siano a disposizione dei gestori dei centri dati. Se tali piani sono soggetti a una valutazione a norma della direttiva 2001/42/CE del Parlamento europeo e del Consiglio e dell'articolo 6 della direttiva 92/43/CEE, tali valutazioni sono combinate. Ove applicabile, la valutazione combinata riguarda anche l'impatto sui corpi idrici potenzialmente interessati di cui alla direttiva 2000/60/CE del Parlamento europeo e del Consiglio.
4.Nel designare le zone di accelerazione, gli Stati membri assicurano il coinvolgimento e il coordinamento di tutte le pertinenti autorità e di tutti i pertinenti enti nazionali, regionali e locali, compresi gli operatori ai sensi dell'articolo 2, punto 29), della direttiva (UE) 2018/1972 del Parlamento europeo e del Consiglio, i gestori dei sistemi di trasmissione ai sensi dell'articolo 2, punto 35), della direttiva (UE) 2019/944 e i gestori dei sistemi di distribuzione ai sensi dell'articolo 2, punto 29), della direttiva (UE) 2019/944.
Articolo 11
Condizioni all'interno delle zone di accelerazione
1.Nel definire i requisiti di sostenibilità per i centri dati installati nelle zone di accelerazione, gli Stati membri utilizzano gli indicatori chiave di prestazione specificati nell'allegato II, lettere da a) a n), del regolamento delegato (UE) 2024/1364 a norma della direttiva (UE) 2023/1791.
2.Gli Stati membri provvedono affinché l'assegnazione e l'uso delle risorse all'interno delle zone di accelerazione avvengano a condizioni eque, ragionevoli e non discriminatorie e non diano origine ad alcuna riserva speculativa o a pratiche di preclusione in grado di ostacolare una concorrenza effettiva o lo sviluppo o l'uso efficaci di tali zone.
Articolo 12
Sportelli unici
1.Il gestore del centro dati ha il diritto, su richiesta, di essere assistito da uno sportello unico durante l'intero ciclo di vita del progetto di centro dati in una zona di accelerazione per quanto riguarda tutte le autorizzazioni necessarie per l'implementazione del centro dati. A tal fine gli Stati membri designano uno o più sportelli unici per i gestori di centri dati che realizzano progetti di centri dati nelle zone di accelerazione. Gli Stati membri possono designare a tal fine uno sportello unico istituito a norma del regolamento (UE) 2024/1309. Si applicano inoltre le funzioni, le procedure e i meccanismi applicabili a tali sportelli unici a norma del regolamento (UE) 2024/1309, compresi quelli relativi all'accesso digitale, al coordinamento amministrativo e alla risoluzione delle controversie.
2.Il ruolo di uno sportello unico può comprendere, tra l'altro, il coordinamento, l'agevolazione, il monitoraggio e la condivisione delle informazioni sulla procedura riguardante:
a)la pianificazione territoriale e le licenze edilizie;
b)le valutazioni ambientali, conformemente al regolamento (UE) 2026/XXXX [per sveltire le valutazioni ambientali];
c)le autorizzazioni relative all'estrazione di acqua, allo scarico di acque reflue e all'utilizzo e al recupero del calore;
d)il rispetto degli obblighi amministrativi e di rendicontazione applicabili;
e)l'informazione del pubblico, al fine di accrescere l'accettazione del progetto di centro dati da parte del pubblico stesso;
f)le domande di connessione alle reti elettriche, termiche o di comunicazione o ad altre reti pertinenti.
3.Lo sportello unico fornisce assistenza nel valutare se un progetto di centro dati possa essere considerato un progetto strategico a norma dell'articolo 14.
4.Nel fornire il sostegno amministrativo e l'assistenza di cui al presente articolo, il punto di contatto unico presta particolare attenzione alle PMI e, se del caso, istituisce un canale dedicato per la comunicazione con tali imprese al fine di fornire orientamenti e rispondere a domande relative all'attuazione del presente regolamento.
Articolo 13
Agevolazione delle procedure amministrative e di rilascio delle autorizzazioni
1.I progetti di centri dati realizzati nelle zone di accelerazione sono considerati progetti strategici ai sensi dell'articolo 14 del regolamento (UE) 2026/XXX [per sveltire le valutazioni ambientali] e beneficiano del pacchetto di strumenti di cui all'allegato di tale regolamento.
2.Per ciascuna zona di accelerazione designata, gli Stati membri preparano e rilasciano un'autorizzazione di base complessiva che autorizza l'installazione di centri dati in tale zona di accelerazione. L'autorizzazione di base complessiva comprende i permessi e le autorizzazioni amministrative necessari per i progetti di centri dati situati all'interno della zona di accelerazione, escluse le autorizzazioni specifiche per i singoli impianti.
3.Prima di rilasciare l'autorizzazione di base complessiva di cui al paragrafo 2, gli Stati membri svolgono tutte le procedure e le valutazioni necessarie, comprese le pertinenti valutazioni ambientali, le procedure di pianificazione e le valutazioni applicabili a livello di zona di accelerazione.
4.I centri dati installati nelle zone di accelerazione devono ottenere autorizzazioni aggiuntive solo per le attività che non rientrano nell'ambito dell'autorizzazione di base complessiva di cui al paragrafo 2.
5.Gli Stati membri provvedono affinché le domande amministrative riguardanti la progettazione, la costruzione e il funzionamento di centri dati installati in zone di accelerazione siano esaminate in modo efficiente, trasparente e tempestivo. La procedura di rilascio delle autorizzazioni per i progetti di centri dati realizzati nelle zone di accelerazione per i centri dati non si protrae per più di 12 mesi a decorrere dal momento in cui è stata presentata una domanda completa. Tale termine non pregiudica eventuali termini più brevi fissati dagli Stati membri. Ai progetti di centri dati è assegnato lo status di massima rilevanza nazionale possibile, qualora un simile status sia previsto dal diritto nazionale, e tali progetti sono trattati di conseguenza ai fini delle procedure di rilascio delle autorizzazioni. Il presente paragrafo si applica solo se tale status è previsto dal diritto nazionale e non determina l'obbligo per gli Stati membri di introdurlo.
Capo II
Progetti strategici
Sezione 1
Designazione dei progetti strategici di centri dati
Articolo 14
Designazione dei progetti strategici di centri dati
1.La Commissione può, mediante decisione, designare come progetti strategici progetti di centri dati selezionati mediante inviti aperti a manifestare interesse che soddisfino almeno due dei criteri seguenti:
a)il progetto crea e gestisce infrastrutture che sostengono e rafforzano direttamente funzioni essenziali del settore pubblico, tra cui la ricerca e l'istruzione, l'assistenza sanitaria, la sicurezza e la protezione pubbliche;
b)il progetto presenta caratteristiche altamente sostenibili o innovative, comprese tecnologie e soluzioni sviluppate a norma del titolo II;
c)il progetto contribuisce alla sicurezza, alla protezione e alla stabilità della rete elettrica e alle esigenze del sistema elettrico valutate dal gestore del sistema pertinente, in particolare per quanto riguarda i progetti che comportano la coubicazione di grandi impianti di generazione e stoccaggio di energia pulita;
d)il progetto sostiene l'integrazione di chip, processori e acceleratori, server o computer quantistici progettati e/o fabbricati nell'Unione nei sistemi dei centri dati o nella gestione degli impianti dei centri dati, rafforzando in tal modo le catene di approvvigionamento dei semiconduttori, delle tecnologie quantistiche e dei centri dati dell'Unione e contribuendo agli obiettivi del presente regolamento e del regolamento (UE) 2023/1781;
e)il progetto affronta una grave carenza di capacità di calcolo in una zona in cui è stata individuata una simile carenza a norma dell'articolo 15 e contribuisce in modo significativo alla crescita, allo sviluppo e alla promozione dell'economia locale.
2.Nella sua proposta il richiedente fornisce tutte le informazioni necessarie e pertinenti per dimostrare che il progetto soddisfa i criteri applicabili.
3.La durata della designazione come progetto strategico è basata sulla durata prevista del progetto. Il richiedente include nella proposta le informazioni necessarie a comprovare la durata prevista del progetto, sulla cui base è determinata la durata della designazione come progetto strategico.
4.Se la Commissione ritiene che un progetto designato come progetto strategico non soddisfi più i criteri pertinenti, o se la sua designazione era basata su una domanda contenente informazioni inesatte che incidono sul rispetto di tali criteri, la Commissione può revocare la designazione del progetto mediante una decisione. I progetti la cui designazione come progetto strategico è stata revocata perdono tutti i diritti connessi a tale status a norma del presente regolamento.
Capo III
Monitoraggio
Articolo 15
Monitoraggio del deficit di capacità
1.Al fine di monitorare i progressi compiuti nel conseguimento degli obiettivi della decisione (UE) 2022/2481, la Commissione individua e monitora:
a)la capacità di calcolo disponibile nell'Unione, compresa la capacità di edge computing;
b)il volume della domanda di capacità dei centri dati;
c)l'entità del deficit di capacità e le zone scarsamente servite che potrebbero essere individuate dalla Commissione, in cooperazione con gli Stati membri, e successivamente utilizzate come zone di accelerazione per l'installazione di capacità dei centri dati.
TITOLO IV
AUTONOMIA
Capo I
Quadro per la sovranità nel settore del cloud computing
Sezione 1
Livelli di affidabilità dell'Unione
Articolo 16
Ambito di applicazione
1.Il presente capo istituisce un quadro per la sovranità dell'Unione nel settore del cloud computing che comprende quattro livelli di affidabilità dell'Unione, i cui criteri sono stabiliti nell'allegato II, che i fornitori di servizi di cloud computing devono soddisfare per fornire i loro servizi di cloud computing a soggetti dell'Unione ed enti pubblici.
2.Alla Commissione è conferito il potere di adottare atti delegati conformemente all'articolo 45 al fine di modificare i livelli di affidabilità dell'Unione di cui all'allegato II e le prove di cui all'allegato III.
3.Per garantire che gli allegati II e III rimangano aggiornati rispetto ai nuovi sviluppi giuridici o tecnici, la Commissione li riesamina almeno ogni 18 mesi.
Articolo 17
Riconoscimento dei fornitori di servizi di cloud computing
1.Un fornitore di servizi di cloud computing che desideri essere riconosciuto come fornitore che offre un livello di affidabilità dell'Unione presenta una domanda di riconoscimento all'autorità nazionale competente del luogo di stabilimento. Nel presentare la domanda di riconoscimento, il fornitore di servizi di cloud computing include tutte le prove pertinenti richieste a norma dei paragrafi 3 o 4.
2.L'autorità competente del luogo di stabilimento è l'autorità nazionale di valutazione competente. Un'autorità nazionale di valutazione competente che abbia ricevuto una domanda di riconoscimento di un candidato può, se necessario, chiedere a una o più autorità competenti di altri Stati membri di collaborare alla procedura di riconoscimento del candidato a norma del presente articolo. Entro 15 giorni dal ricevimento di una richiesta di collaborazione, l'autorità nazionale che ha ricevuto la richiesta in questione conferma di accettare di collaborare con l'autorità nazionale di valutazione competente o respinge la richiesta.
3.Per il livello di affidabilità 1 dell'Unione, il fornitore di servizi di cloud computing candidato presenta all'autorità nazionale di valutazione competente la dichiarazione UE di conformità di cui all'articolo 19, paragrafo 2, e tutte le prove necessarie.
In deroga al primo comma, la dichiarazione UE di conformità rilasciata a norma dell'articolo 19, paragrafo 2, da fornitori di servizi di cloud computing che sono PMI è riconosciuta direttamente e automaticamente in tutti gli Stati membri senza che sia necessario il riconoscimento preliminare da parte dell'autorità nazionale di valutazione competente.
4.Per i livelli di affidabilità 2, 3 e 4 dell'Unione, il fornitore di servizi di cloud computing candidato trasmette all'autorità nazionale di valutazione competente la relazione di revisione, il giudizio di revisione "positivo" di cui all'articolo 20 e tutte le prove fornite all'organizzazione di revisione durante la procedura di revisione.
5.Entro 60 giorni dall'accettazione di una domanda a norma del paragrafo 1, l'autorità nazionale di valutazione competente esamina le prove presentate a norma del paragrafo 3 o del paragrafo 4 e:
a)elabora un progetto di decisione di riconoscimento e notifica quanto prima alle autorità competenti degli altri Stati membri la decorrenza di un periodo di riesame di 60 giorni per confermare il previsto riconoscimento nell'Unione del servizio di cloud computing come servizio che offre il livello di affidabilità dell'Unione applicabile. La notifica alle autorità competenti degli altri Stati membri della decorrenza del periodo di riesame comprende gli elementi di prova di cui al paragrafo 3 o al paragrafo 4; oppure
b)se le prove presentate non sono sufficienti a consentire all'autorità di valutazione competente di riconoscere il servizio di cloud computing, può chiedere ulteriori informazioni al richiedente e invitarlo a presentare tali informazioni entro un termine specificato. Il periodo di 60 giorni di cui al presente paragrafo è sospeso dalla data della richiesta fino alla data in cui l'autorità stessa riceve le informazioni. La sospensione non supera complessivamente 30 giorni, a meno che ciò sia giustificato dalla natura delle informazioni richieste o da circostanze eccezionali; oppure
c)respinge la richiesta di riconoscimento. Prima di respingere la richiesta di riconoscimento, l'autorità di valutazione competente dà al fornitore di servizi di cloud computing candidato la possibilità di presentare osservazioni scritte sulle conclusioni della valutazione entro 30 giorni. L'autorità di valutazione competente tiene debitamente conto di tali osservazioni quando finalizza la formulazione delle proprie conclusioni.
6.Durante il periodo di riesame di cui al paragrafo 5, lettera a), se ritiene che il progetto di decisione di riconoscimento non sia conforme al livello di affidabilità dell'Unione applicabile di cui all'allegato II, l'autorità nazionale competente di un altro Stato membro può presentare un'obiezione motivata o una richiesta di chiarimenti all'autorità nazionale di valutazione competente.
7.Se non sono presentate obiezioni motivate o richieste di chiarimenti entro la scadenza del periodo di riesame di cui al paragrafo 5, lettera a), le conclusioni dell'autorità nazionale di valutazione competente si considerano accettate da tutti gli Stati membri, l'autorità nazionale di valutazione competente adotta la decisione di riconoscimento e il servizio sottoposto a revisione è riconosciuto nell'Unione come un servizio che offre il livello di affidabilità dell'Unione appropriato.
8.Se entro la scadenza del periodo di riesame di cui al paragrafo 5, lettera a), è presentata una richiesta di chiarimenti, l'autorità nazionale di valutazione competente ne tiene debitamente conto e, se del caso, chiede nuove informazioni al richiedente a norma del paragrafo 5, lettera b), oppure conferma o modifica il proprio progetto di decisione iniziale. L'autorità competente che ha presentato la richiesta, se non è soddisfatta, può presentare un'obiezione motivata.
9.Se entro la scadenza del periodo di riesame di cui al paragrafo 5, lettera a), o a seguito della procedura di cui al paragrafo 8 è presentata un'obiezione motivata, l'autorità nazionale di valutazione competente valuta l'obiezione e mantiene o revoca il proprio progetto di decisione iniziale. L'autorità nazionale di valutazione competente informa le autorità competenti degli altri Stati membri entro 15 giorni dalla scadenza del periodo di riesame di cui al paragrafo 5, lettera a), o entro 15 giorni dal ricevimento dell'obiezione motivata a seguito della procedura di cui al paragrafo 8, a seconda dei casi.
10.Nel caso in cui l'autorità nazionale di valutazione competente intenda mantenere il proprio progetto di decisione, l'autorità nazionale competente interessata può deferire la questione alla Commissione. La Commissione valuta il deferimento e può chiedere informazioni alle autorità nazionali competenti interessate. La Commissione adotta una decisione vincolante che stabilisce se l'autorità nazionale di valutazione competente può adottare la decisione di riconoscimento.
11.L'autorità nazionale di valutazione competente può revocare il riconoscimento se constata che un fornitore di servizi di cloud computing il cui servizio è stato riconosciuto nell'Unione come servizio che offre uno specifico livello di affidabilità dell'Unione ha fornito, intenzionalmente o per negligenza, informazioni inesatte o fuorvianti.
12.La Commissione può adottare atti di esecuzione riguardanti le disposizioni pratiche per le procedure di cui al presente articolo. Tali atti di esecuzione sono adottati secondo la procedura d'esame di cui all'articolo 46, paragrafo 2.
13.Per svolgere i compiti ad essa assegnati a norma del paragrafo 10, la Commissione può esigere che le autorità nazionali competenti del luogo di stabilimento forniscano, quanto prima ed entro un termine ragionevole, tutte le informazioni pertinenti riguardanti il fornitore di servizi di cloud computing interessato e la domanda di riconoscimento.
14.Quando invia una richiesta di informazioni, la Commissione indica lo scopo della richiesta, specifica le informazioni richieste e stabilisce il termine entro il quale queste devono essere fornite.
Articolo 18
Paesi terzi associati
1.La Commissione può adottare, mediante atti di esecuzione, decisioni che individuano paesi terzi per i quali è possibile sottoporre a revisione, sulla base dei criteri relativi al livello di affidabilità 3 dell'Unione figuranti nell'allegato II, fornitori di servizi di cloud computing soggetti al controllo del paese terzo in questione o di un soggetto giuridico stabilito nel paese terzo in questione, a condizione che tale paese terzo soddisfi i criteri cumulativi seguenti:
a)è oggetto di una pertinente decisione di adeguatezza adottata a norma dell'articolo 45 del regolamento (UE) 2016/679;
b)non vi sono in vigore misure che gli consentano di esercitare un controllo sul fornitore di servizi di cloud computing con modalità che sarebbero in contrasto con le prescrizioni relative all'accesso legittimo ai dati non personali di cui all'articolo 32, paragrafi 2 e 3, del regolamento (UE) 2023/2854;
c)non vi sono in vigore misure che gli consentano di obbligare il fornitore di servizi di cloud computing a deteriorare o perturbare la continuità o la fornitura dei servizi. Non vi sono inoltre in vigore misure che gli consentano di obbligare il fornitore di servizi di cloud computing ad attuare, applicare, eseguire o rispettare misure restrittive quali regimi di sanzioni, embarghi o qualsiasi misura giuridica o amministrativa equivalente, a meno che tali misure specifiche siano legittime in base agli ordinamenti nazionali degli Stati membri o al diritto dell'Unione;
d)non vi sono in vigore misure che gli consentano di impedire al fornitore di servizi di cloud computing di fornire tecnologie e servizi all'avanguardia;
e)mantiene un mercato aperto ai servizi di cloud computing dell'Unione;
f)concede livelli equivalenti di accesso alle procedure di appalto pubblico a servizi di cloud computing soggetti al controllo di uno Stato membro dell'Unione o di un soggetto giuridico stabilito nell'Unione.
Tali atti di esecuzione sono adottati secondo la procedura d'esame di cui all'articolo 46, paragrafo 2.
2.Se dalle informazioni disponibili risulta che il paese terzo non soddisfa più i requisiti figuranti al paragrafo 1, la Commissione abroga, modifica o sospende la decisione di cui al paragrafo 1.
3.La Commissione pubblica sul suo sito web un elenco dei paesi terzi che soddisfano i requisiti di cui al paragrafo 1 e di quelli che non li soddisfano più.
Sezione 2
Procedure di valutazione della conformità
Articolo 19
Autovalutazione della conformità
1.I fornitori di servizi di cloud computing che chiedono il riconoscimento come fornitori che offrono un livello di affidabilità 1 dell'Unione a norma dell'articolo 17 effettuano un'autovalutazione della conformità ai criteri relativi al livello di affidabilità 1 dell'Unione stabiliti nell'allegato II.
2.A seguito dell'autovalutazione di cui al paragrafo 1, il fornitore di servizi di cloud computing rilascia una dichiarazione UE di conformità attestante la dimostrazione della sua conformità ai criteri relativi al livello di affidabilità 1 dell'Unione. Rilasciando tale dichiarazione, il fornitore di servizi di cloud computing si assume la responsabilità della conformità del servizio di cloud computing ai criteri relativi al livello di affidabilità 1 dell'Unione stabiliti nell'allegato II.
3.Il fornitore di servizi di cloud computing rende pubblica la dichiarazione UE di conformità.
Sezione 3
Revisioni di terzi indipendenti
Articolo 20
Revisione indipendente
1.I fornitori di servizi di cloud computing che chiedono il riconoscimento come fornitori che offrono il livello di affidabilità 2, 3 o 4 dell'Unione a norma dell'articolo 17 sono sottoposti, a loro spese, a revisioni di terzi indipendenti volte all'ottenimento di una relazione di revisione e di un giudizio di revisione da parte di un'organizzazione di revisione. Un fornitore sottoposto a una procedura di revisione relativa a un livello di affidabilità dell'Unione superiore deve soddisfare tutti i criteri cumulativi applicabili ai livelli di affidabilità dell'Unione inferiori figuranti nell'allegato II. Il mancato rispetto di qualsiasi requisito relativo a un livello di affidabilità inferiore preclude la conformità ai livelli di affidabilità dell'Unione superiori.
2.I fornitori sottoposti a revisione cooperano con le organizzazioni di revisione e forniscono loro l'assistenza necessaria affinché possano svolgere tali revisioni in modo efficace, efficiente e tempestivo, anche dando loro accesso a tutti i dati e i locali pertinenti e rispondendo a domande orali o scritte. I fornitori sottoposti a revisione si astengono dall'ostacolare, influenzare indebitamente o compromettere lo svolgimento delle revisioni.
3.Le organizzazioni di revisione assicurano un livello di riservatezza adeguato e il segreto professionale in relazione alle informazioni ottenute dai fornitori sottoposti a revisione e da terzi nell'ambito delle revisioni, anche dopo la loro conclusione. Tale obbligo non pregiudica l'esecuzione delle revisioni e l'applicazione di altre disposizioni del presente regolamento. A norma dell'articolo 23, l'organizzazione di revisione condivide solo le informazioni necessarie ai fini dell'elaborazione delle relazioni e non conserva informazioni che potrebbero ragionevolmente essere considerate riservate.
4.Le revisioni di cui al paragrafo 1 sono effettuate da organizzazioni di revisione che:
a)sono indipendenti ed esenti da conflitti di interessi con il fornitore di servizi di cloud computing interessato e con qualsiasi persona giuridica collegata a tale fornitore, in particolare:
i. non hanno fornito al fornitore di servizi di cloud computing interessato o a qualsiasi persona giuridica collegata a tale fornitore servizi diversi dalla revisione connessi alle questioni sottoposte a revisione nei 12 mesi precedenti l'inizio della revisione e si sono impegnate a non fornire loro tali servizi nei 12 mesi successivi al completamento della revisione;
ii. non hanno fornito al fornitore di servizi di cloud computing interessato o a qualsiasi persona giuridica collegata a tale fornitore servizi di revisione a norma del presente articolo nei 10 anni precedenti l'inizio della revisione;
iii. non effettuano la revisione a fronte di corrispettivi che dipendono dall'esito della stessa;
b)sono dotate di comprovata esperienza, competenza tecnica e capacità nel settore della revisione di servizi di cloud computing;
c)sono contraddistinte da comprovata obiettività e rispetto della deontologia professionale, in particolare alla luce dell'adesione a codici di condotta o standard appropriati.
5.Le organizzazioni di revisione che effettuano le revisioni elaborano una relazione di revisione per ciascuna revisione. Tale relazione è motivata per iscritto e contiene almeno gli elementi seguenti:
a)il nome, l'indirizzo e il punto di contatto del fornitore oggetto della revisione, nonché il periodo di riferimento;
b)il nome e l'indirizzo dell'organizzazione o delle organizzazioni di revisione che effettuano la revisione;
c)una dichiarazione di interessi;
d)una descrizione degli aspetti specifici sottoposti a revisione e della metodologia applicata;
e)una descrizione e una sintesi delle principali constatazioni derivanti dalla revisione;
f)un elenco dei soggetti terzi consultati nell'ambito della revisione;
g)un giudizio di revisione "positivo" o "negativo" e qualsiasi informazione che indichi se il servizio sottoposto a revisione del fornitore sottoposto a revisione è conforme ai criteri di revisione applicabili al livello di affidabilità 2, 3 o 4 dell'Unione a norma dell'allegato II;
h)se il giudizio di revisione è "negativo", raccomandazioni operative su misure specifiche per conseguire la conformità e sui tempi raccomandati per conseguirla;
i)se il giudizio di revisione è "positivo", il livello di affidabilità dell'Unione che deve essere riconosciuto a norma dell'articolo 17 al servizio sottoposto a revisione del fornitore sottoposto a revisione conformemente ai criteri applicabili di cui all'allegato II.
6.Qualora l'organizzazione di revisione non abbia potuto verificare determinati aspetti o esprimere un giudizio di revisione sulla base delle proprie indagini, la relazione di revisione include una spiegazione delle circostanze e dei motivi per cui tali aspetti non hanno potuto essere sottoposti a revisione.
7.L'organizzazione di revisione può revocare la propria relazione di revisione e il proprio giudizio di revisione se il fornitore sottoposto a revisione ha fornito, intenzionalmente o per negligenza, prove di revisione inesatte o fuorvianti.
8.Il fornitore sottoposto a revisione sottopone annualmente la relazione di revisione e il relativo giudizio di revisione "positivo" al riesame della stessa organizzazione di revisione o di un'altra organizzazione di revisione, la quale valuta se il servizio sottoposto a revisione è rimasto conforme ai criteri applicabili di cui all'allegato II. Sulla base del riesame annuale, l'organizzazione di revisione può confermare, aggiornare o revocare la relazione di revisione e il giudizio di revisione iniziali.
9.Alla Commissione è conferito il potere di adottare atti delegati conformemente all'articolo 45 al fine di integrare il presente regolamento stabilendo norme relative all'esecuzione delle revisioni per quanto riguarda le fasi procedurali e norme relative alle organizzazioni di revisione e alle loro competenze tecniche, metodologie di revisione e modelli per le relazioni di revisione.
Articolo 21
Contenuto e qualità delle prove di revisione
1.Per preparare la relazione di revisione e il giudizio di revisione, l'organizzazione di revisione valuta la conformità del servizio sottoposto a revisione ai criteri stabiliti all'allegato II sulla base delle prove di revisione elencate nell'allegato III. Alla Commissione è conferito il potere di adottare atti delegati conformemente all'articolo 45 al fine di modificare l'allegato III stabilendo le prove necessarie per valutare i criteri di revisione di cui all'allegato II.
2.Le prove di revisione devono essere:
a)pertinenti e sufficienti a consentire all'organizzazione di revisione di preparare una relazione di revisione e formulare un giudizio di revisione; e
b)affidabili secondo il giudizio e lo scetticismo professionale dell'organizzazione di revisione.
Articolo 22
Registro centrale dei servizi di cloud computing
1.La Commissione istituisce e mantiene un apposito registro dei servizi di cloud computing riconosciuti a norma dell'articolo 17 ("registro centrale").
2.L'autorità nazionale competente del luogo di stabilimento che ha riconosciuto un servizio di cloud computing a norma dell'articolo 17 iscrive il servizio di cloud computing nel registro centrale.
3.La revoca di una relazione di revisione e di un giudizio di revisione da parte di un'organizzazione di revisione o la revoca di un riconoscimento da parte di un'autorità competente è pubblicata nel registro centrale e rimane consultabile in tale registro per cinque anni.
4.Il registro centrale è accessibile al pubblico e regolarmente aggiornato dalla Commissione e dalle autorità nazionali competenti del luogo di stabilimento su un sito web dedicato e facilmente accessibile.
Articolo 23
Obblighi di trasparenza
1.Non appena viene a conoscenza di informazioni o di cambiamenti sostanziali delle circostanze che possono incidere sulla relazione di revisione e sul giudizio "positivo" a norma dell'articolo 20 o sul riconoscimento a norma dell'articolo 17, il fornitore di servizi di cloud computing riconosciuto ne dà notifica quanto prima all'organizzazione di revisione e all'autorità nazionale competente del luogo di stabilimento.
2.Sulla base della notifica di cui al paragrafo 1, l'organizzazione di revisione valuta se la relazione di revisione o il giudizio di revisione debbano essere modificati o revocati. Se modifica o revoca la relazione di revisione o il giudizio di revisione, l'organizzazione di revisione ne dà notifica quanto prima all'autorità nazionale competente del luogo di stabilimento.
3.Sulla base della notifica di cui al paragrafo 1 o al paragrafo 2, l'autorità nazionale competente del luogo di stabilimento valuta se il suo riconoscimento debba essere modificato o revocato. Se modifica o revoca il riconoscimento del servizio di cloud computing, l'autorità nazionale competente del luogo di stabilimento ne dà notifica quanto prima alle autorità nazionali competenti degli altri Stati membri e alla Commissione.
Articolo 24
Sanzioni e risarcimento
1.Gli Stati membri stabiliscono le norme relative alle sanzioni applicabili in caso di violazione del presente capo da parte dei fornitori di servizi di cloud computing di loro competenza e adottano tutte le misure necessarie per assicurarne l'applicazione. Le sanzioni previste devono essere effettive, proporzionate e dissuasive. Gli Stati membri notificano quanto prima tali norme e misure alla Commissione e provvedono poi a dare notifica alla Commissione delle eventuali modifiche successive.
2.Per l'inflizione delle sanzioni da applicare in caso di violazione del presente regolamento, gli Stati membri tengono conto dei criteri non esaustivi seguenti:
a)la natura, la gravità, l'entità e la durata della violazione;
b)le eventuali azioni intraprese dall'autore della violazione per attenuare il danno causato dalla violazione o porvi rimedio;
c)le eventuali violazioni commesse in precedenza dall'autore della violazione;
d)i vantaggi finanziari ottenuti o le perdite evitate dall'autore della violazione in ragione della violazione, nella misura in cui tali vantaggi o perdite possano essere determinati in modo attendibile;
e)gli eventuali altri fattori aggravanti o attenuanti applicabili alle circostanze del caso;
f)il fatturato annuo realizzato dall'autore della violazione nell'Unione durante l'esercizio precedente.
3.I destinatari dei servizi di cloud computing hanno il diritto di chiedere un risarcimento, conformemente al diritto dell'Unione e nazionale, ai fornitori di servizi di cloud computing relativamente a danni o perdite subiti a seguito di una violazione degli obblighi stabiliti nel presente capo da parte di tali fornitori.
Sezione 4
Autorità nazionali competenti
Articolo 25
Autorità nazionali competenti
1.Entro il [OP: inserire la data di entrata in vigore + 1 anno] gli Stati membri designano una o più autorità nazionali competenti responsabili dell'applicazione del presente capo. A tal fine gli Stati membri possono designare una o più autorità esistenti ("autorità competenti").
2.Gli Stati membri notificano alla Commissione i nomi delle autorità competenti designate e i relativi compiti e poteri. La Commissione tiene un registro pubblico di tali autorità.
3.Gli Stati membri provvedono affinché le rispettive autorità competenti svolgano i loro compiti a norma del presente regolamento in modo imparziale, trasparente e tempestivo. Gli Stati membri provvedono affinché le rispettive autorità competenti dispongano di tutte le risorse necessarie per svolgere i loro compiti, comprese sufficienti risorse tecniche, finanziarie e umane per vigilare adeguatamente su tutti i fornitori di servizi di cloud computing di loro competenza.
4.Lo Stato membro in cui è situato lo stabilimento principale del fornitore di servizi di cloud computing, ossia in cui è situata la sede centrale o la sede legale da cui sono esercitati le principali funzioni finanziarie e il controllo operativo, ha competenza esclusiva per l'applicazione del presente capo.
Articolo 26
Poteri delle autorità nazionali competenti
1.Ove necessario per lo svolgimento dei loro compiti a norma dell'articolo 17, alle autorità competenti del luogo di stabilimento sono conferiti i poteri di indagine seguenti:
a)il potere di imporre a qualsiasi fornitore di servizi di cloud computing, così come a qualsiasi altra persona che agisca per fini connessi alla propria attività commerciale, imprenditoriale, artigianale o professionale, di cui si possa ragionevolmente supporre che sia a conoscenza di informazioni relative a una presunta violazione del presente regolamento, comprese le organizzazioni di revisione, di fornire quanto prima tali informazioni;
b)il potere di effettuare, o di chiedere a un'autorità giudiziaria nel loro Stato membro di ordinare, ispezioni in loco presso i locali che tali fornitori o tali persone che agiscono per fini connessi alla propria attività commerciale, imprenditoriale, artigianale o professionale utilizzano per fini connessi alla propria attività commerciale, imprenditoriale, artigianale o professionale, o di chiedere ad altre autorità pubbliche di procedere in tal senso, al fine di esaminare, sequestrare, prendere o ottenere copie di informazioni relative a una presunta violazione in qualsiasi forma, indipendentemente dal supporto di conservazione;
c)il potere di chiedere a qualsiasi membro del personale o rappresentante di tali fornitori o di tali persone che agiscono per fini connessi alla propria attività commerciale, imprenditoriale, artigianale o professionale di fornire spiegazioni in merito a qualsiasi informazione relativa a una presunta violazione e, con il loro consenso, di registrarne le risposte con qualsiasi mezzo tecnico.
2.Ove necessario per lo svolgimento dei loro compiti a norma dell'articolo 17, alle autorità nazionali competenti del luogo di stabilimento sono conferiti i poteri di esecuzione seguenti:
a)il potere di ordinare la cessazione delle violazioni e, ove opportuno, di imporre misure correttive proporzionate alla violazione e necessarie per far cessare effettivamente la stessa, o di chiedere a un'autorità giudiziaria nel loro Stato membro di farlo;
b)il potere di imporre sanzioni pecuniarie, o di chiedere a un'autorità giudiziaria nel loro Stato membro di farlo, in caso di inosservanza del presente regolamento, anche per quanto riguarda gli ordini di indagine emessi a norma del paragrafo 1;
c)il potere di imporre penalità di mora, o di chiedere a un'autorità giudiziaria nel loro Stato membro di farlo, conformemente all'articolo 24 per garantire la cessazione di una violazione in ottemperanza a un ordine emesso a norma della lettera a) o per mancato rispetto di uno qualsiasi degli ordini di indagine emessi a norma del paragrafo 1.
3.Le misure adottate dalle autorità nazionali competenti del luogo di stabilimento nell'esercizio dei loro poteri elencati ai paragrafi 1 e 2 devono essere effettive, dissuasive e proporzionate, tenuto conto, in particolare, della natura, della gravità, della reiterazione e della durata della violazione o presunta violazione cui si riferiscono tali misure, nonché, ove opportuno, della capacità economica, tecnica e operativa del fornitore di servizi interessato.
4.Gli Stati membri stabiliscono le norme e le procedure specifiche per l'esercizio dei poteri di cui ai paragrafi 1 e 2 e provvedono affinché qualsiasi esercizio di tali poteri sia soggetto ad adeguate garanzie a norma del diritto nazionale applicabile, nel rispetto dei principi generali del diritto dell'Unione. Tali misure sono adottate solo in conformità del diritto al rispetto della vita privata e ai diritti della difesa, compresi il diritto di essere ascoltati e il diritto di accesso al fascicolo, e fatto salvo il diritto di tutte le parti interessate a un ricorso giurisdizionale effettivo.
Sezione 5
Assistenza reciproca e cooperazione
Articolo 27
Assistenza reciproca
1.Le autorità competenti e la Commissione cooperano strettamente tra loro e si prestano assistenza reciproca al fine di applicare il presente capo in modo coerente ed efficiente. L'assistenza reciproca comprende lo scambio di informazioni.
2.Un'autorità competente può chiedere ad altre autorità competenti di fornire specifiche informazioni in loro possesso riguardo a uno specifico fornitore di servizi di cloud computing per esercitare i propri poteri di indagine a norma dell'articolo 26 relativamente a specifiche informazioni situate nel loro Stato membro. Se del caso, l'autorità competente che riceve la richiesta può coinvolgere altre autorità competenti o altre autorità pubbliche dello Stato membro in questione.
3.L'autorità competente che riceve la richiesta di cui al paragrafo 2 la soddisfa e informa l'autorità competente del luogo di stabilimento in merito alle misure adottate, quanto prima e comunque entro due mesi dal ricevimento della richiesta, salvo in casi debitamente giustificati.
Articolo 28
Cooperazione transfrontaliera
1.Se un'autorità competente del luogo di destinazione ha motivo di sospettare che un fornitore di servizi di cloud computing non soddisfa più il requisito di cui all'allegato II del presente regolamento, la suddetta autorità può chiedere all'autorità competente del luogo di stabilimento di valutare la questione e di adottare le misure di indagine e di esecuzione necessarie per garantire la conformità.
2.La Commissione può inoltre chiedere all'autorità competente di cui all'articolo 25 di valutare la questione e di adottare le misure di indagine e di esecuzione necessarie per garantire la conformità.
3.Le richieste a norma del paragrafo 1 o del paragrafo 2 sono debitamente motivate e l'autorità competente del luogo di stabilimento ne tiene debitamente conto. Se ritiene che le informazioni fornite siano insufficienti, l'autorità competente del luogo di stabilimento può chiedere informazioni supplementari. Il termine di cui al paragrafo 4 è sospeso fino a quando non siano presentate tali informazioni supplementari.
4.L'autorità competente del luogo di stabilimento comunica all'autorità competente che ha inviato la richiesta e alla Commissione, quanto prima e in ogni caso entro due mesi dal ricevimento della richiesta di cui al paragrafo 1 o al paragrafo 2, la propria valutazione della presunta violazione e una spiegazione delle eventuali misure di indagine o di esecuzione adottate o previste in relazione alla questione per garantire il rispetto del presente regolamento.
Capo II
Misure dal lato della domanda
Sezione 1
Appalti pubblici
Articolo 29
Valutazioni dei rischi
1.Entro il [data di entrata in vigore + 1 anno], e successivamente ogni due anni o ogniqualvolta necessario, gli Stati membri e i soggetti dell'Unione effettuano valutazioni dei rischi che:
a)individuano le attività del settore pubblico che utilizzano o utilizzeranno servizi di cloud computing che contribuiscono al mantenimento dell'ordine pubblico nei settori che rientrano nell'allegato I o II della direttiva (UE) 2022/2555 e nei settori della sicurezza nazionale, della sicurezza interna, della gestione delle frontiere esterne, della difesa, della giustizia o dell'attività di contrasto, compresi la prevenzione, l'indagine, l'accertamento e il perseguimento di reati;
b)determinano se per le attività del settore pubblico individuate sia appropriato il livello di affidabilità 2, 3 o 4 dell'Unione di cui all'allegato II del presente regolamento.
Se condividono le responsabilità in relazione alle attività del settore pubblico, i soggetti dell'Unione e gli Stati membri prendono in esame, se del caso, la possibilità di effettuare congiuntamente la valutazione o le valutazioni dei rischi pertinenti.
2.Nell'effettuare le loro valutazioni dei rischi, gli Stati membri e i soggetti dell'Unione prendono in considerazione almeno gli aspetti seguenti:
a)la sensibilità, la criticità e l'entità dei dati non personali trattati, compresi il potenziale impatto sull'ordine pubblico e la natura, la portata, il contesto e la finalità del trattamento dei dati personali, nonché i rischi aventi probabilità e gravità diverse per i diritti e le libertà degli interessati;
b)il rischio e il conseguente impatto sull'ordine pubblico di un accesso illecito a tali dati a norma del diritto dell'Unione da parte di un paese terzo o di un soggetto giuridico stabilito in un paese terzo;
c)il rischio e il conseguente impatto sull'ordine pubblico di una possibile perturbazione del servizio.
3.La Commissione specifica, mediante atti di esecuzione a norma dell'articolo 46, paragrafo 2, la metodologia da applicare, i modelli da utilizzare e gli elementi di cui gli Stati membri e i soggetti dell'Unione devono tenere conto ai fini dell'esecuzione delle valutazioni dei rischi di cui al paragrafo 1. La metodologia specifica in che modo gli Stati membri utilizzano il massimo livello di affidabilità per le attività del settore pubblico più critiche, tra cui, a titolo esemplificativo ma non esaustivo, la difesa.
4.Entro tre mesi dall'esecuzione delle valutazioni dei rischi di cui al paragrafo 1, gli Stati membri forniscono alla Commissione i risultati delle stesse, indicando se si discostano dagli atti di esecuzione di cui al paragrafo 3.
5.Se, dopo aver esaminato i risultati della valutazione o delle valutazioni dei rischi di uno Stato membro, la Commissione conclude che il livello di affidabilità dell'Unione individuato per l'attività del settore pubblico in una valutazione dei rischi non è adeguato o non affronta in maniera idonea le preoccupazioni in materia di ordine pubblico, la Commissione può adottare atti di esecuzione a norma dell'articolo 46, paragrafo 2, che specificano i livelli di affidabilità dell'Unione necessari per l'attività del settore pubblico.
6.Se la valutazione dei rischi richiede la migrazione verso un altro servizio di cloud computing, lo Stato membro o il soggetto dell'Unione provvede alla migrazione entro un periodo transitorio ragionevole e comunque non superiore a 12 mesi, tenendo conto della fattibilità tecnica, della continuità del servizio e dei requisiti in materia di portabilità dei dati applicabili a tale migrazione.
7.Gli Stati membri cooperano tra loro e con la Commissione attraverso meccanismi di coerenza consolidati e promuovono la cooperazione e lo scambio efficace di informazioni e migliori pratiche.
8.Ai fini del paragrafo 3, alla Commissione è conferito il potere di chiedere ai fornitori di servizi di cloud computing di fornire tutte le informazioni necessarie.
9.Nelle loro valutazioni dei rischi, gli Stati membri e i soggetti dell'Unione valutano se sia opportuna una strategia multifornitore o multicloud nell'ambito dei loro appalti relativi a servizi di cloud computing.
Articolo 30
Appalti pubblici
1.Il presente articolo si applica alle amministrazioni aggiudicatrici che acquistano servizi di cloud computing per proprio uso esclusivo. Fatto salvo l'articolo 136 del regolamento (UE, Euratom) 2024/2509, il presente articolo si applica anche ai soggetti dell'Unione che acquistano servizi di cloud computing per proprio uso esclusivo.
2.I soggetti dell'Unione e gli enti pubblici le cui attività del settore pubblico non sono state individuate come attività che contribuiscono al mantenimento dell'ordine pubblico nell'ambito della valutazione dei rischi di cui all'articolo 29, paragrafo 1, utilizzano servizi di cloud computing che sono stati riconosciuti a norma dell'articolo 17 come servizi che offrono un livello di affidabilità 1 dell'Unione.
3.Le amministrazioni aggiudicatrici, compresi i soggetti che agiscono per loro conto, le cui attività sono state individuate come attività che contribuiscono al mantenimento dell'ordine pubblico a norma dell'articolo 29, paragrafo 1, nei settori che rientrano nell'allegato I o II della direttiva (UE) 2022/2555 e nei settori della sicurezza nazionale, della sicurezza interna, della gestione delle frontiere esterne, della difesa, della giustizia o dell'attività di contrasto, compresi la prevenzione, l'indagine, l'accertamento e il perseguimento di reati, acquistano solo servizi di cloud computing che sono stati riconosciuti come servizi che offrono il livello di affidabilità 2, 3 o 4 dell'Unione.
4.In deroga ai paragrafi 2 o 3, in via eccezionale e ove debitamente giustificato, le amministrazioni aggiudicatrici possono decidere di non acquistare servizi di cloud computing riconosciuti come servizi che offrono il livello di affidabilità 1, 2, 3 o 4 dell'Unione se si verificano una o più delle circostanze seguenti:
a)l'oggetto dell'offerta non può essere fornito da servizi di cloud computing riconosciuti disponibili nel registro centrale di cui all'articolo 22 e non esistono servizi di cloud computing alternativi o comparabili idonei o ragionevoli, e tale assenza non è il risultato di una limitazione artificiale dei parametri della procedura di appalto pubblico;
b)l'amministrazione aggiudicatrice ha avviato una procedura di appalto analoga nell'anno precedente, ma le offerte ricevute o i partecipanti non erano idonei;
a)l'applicazione delle prescrizioni del presente regolamento imporrebbe all'amministrazione aggiudicatrice di acquistare servizi a costi sproporzionati.
Sezione 2
Soggetti privati
Articolo 31
Valutazioni d'impatto
1.I soggetti di cui all'allegato I della direttiva (UE) 2022/2555 che non sono enti pubblici possono effettuare valutazioni analoghe a quelle di cui all'articolo 29.
2.La Commissione può formulare orientamenti sulla metodologia da utilizzare per l'esecuzione delle valutazioni d'impatto a norma del presente articolo e sulle possibili misure di attenuazione che devono essere adottate dai soggetti privati che operano in settori ad alta criticità.
3.Se, a causa di circostanze specifiche e ove debitamente giustificato e in consultazione con gli Stati membri, la Commissione conclude che è necessaria una valutazione d'impatto per soggetti che non sono enti pubblici e che operano in settori ad alta criticità, la Commissione stessa può adottare atti delegati al fine di integrare il presente regolamento conformemente all'articolo 45, specificando la necessità di tale valutazione d'impatto e le misure di attenuazione dei rischi che tali soggetti che non sono enti pubblici devono adottare.
Sezione 3
Altre misure relative agli appalti
Articolo 32
Valore aggiunto dell'Unione
1.Nelle procedure di appalto pubblico relative a servizi di cloud computing e sistemi di IA innovativi, le amministrazioni aggiudicatrici includono, nell'ambito della valutazione della qualità dell'offerta, criteri di aggiudicazione diversi dal prezzo che consentano loro di valutare il contributo dell'offerente allo sviluppo di un ecosistema europeo del cloud e dell'IA.
2.Quando applicano i criteri di aggiudicazione diversi dal prezzo, di cui al paragrafo 1, le amministrazioni aggiudicatrici provvedono affinché tali criteri:
a)siano collegati all'oggetto del contratto;
b)non conferiscano all'amministrazione aggiudicatrice una libertà di scelta illimitata;
c)siano espressamente indicati nei documenti di gara o nel bando di gara;
d)siano accessori e non determinanti per l'aggiudicazione dell'appalto.
3.Fatto salvo il potere discrezionale delle amministrazioni aggiudicatrici di applicare criteri aggiuntivi, i criteri di aggiudicazione diversi dal prezzo di cui al paragrafo 1 consentono alle amministrazioni aggiudicatrici di valutare in che misura:
a)l'offerente contribuisce a rafforzare la catena di approvvigionamento delle tecnologie digitali nell'Unione, anche in relazione all'uso di software o hardware progettati o fabbricati nell'Unione;
b)l'offerente ha integrato tecnologie sviluppate nell'Unione, compresi risultati di attività di ricerca e sviluppo derivanti da programmi di ricerca e sviluppo finanziati dall'Unione, e si avvale di strumenti quali norme, specifiche, software, modelli o altre tecnologie sviluppati nell'Unione;
c)l'innovazione necessaria per fornire il servizio contribuisce a rafforzare la sicurezza dell'approvvigionamento e lo sviluppo di un ecosistema europeo del cloud e dell'IA;
d)il servizio è fornito, nella massima misura possibile alla luce della disponibilità sul mercato e dei requisiti tecnici, attraverso componenti hardware critici di calcolo, di conservazione e di rete progettati e/o fabbricati nell'Unione o, ove ciò non sia possibile, attraverso componenti hardware provenienti da un paese terzo che contribuisce a rafforzare la sicurezza dell'approvvigionamento e lo sviluppo di un ecosistema europeo del cloud e dell'IA.
Articolo 33
Monitoraggio degli appalti per l'innovazione nei settori del cloud e dell'IA
1.Gli Stati membri monitorano il loro utilizzo di appalti per l'innovazione nei settori dei servizi di cloud computing e dei sistemi di IA e riferiscono in merito.
2.Gli Stati membri adottano misure adatte a garantire che il monitoraggio e la rendicontazione di cui al paragrafo 1 siano utilizzati attivamente per individuare gli ostacoli alla partecipazione delle PMI alle procedure di appalto, migliorare l'accesso delle PMI ai mercati degli appalti, favorire l'elaborazione di strategie di appalto semplificate, proporzionate e favorevoli alle PMI, compresa la suddivisione in lotti, ove opportuna, promuovere la partecipazione delle PMI alla procedura in materia di innovazione prevista dalla direttiva 2014/24/UE e agli appalti precommerciali relativi a servizi di cloud computing e sistemi di IA.
3.Sulla base del monitoraggio di cui al paragrafo 1, gli Stati membri comunicano annualmente alla Commissione le informazioni seguenti:
a)le dimensioni degli operatori economici che partecipano a tali appalti;
b)le tendenze in materia di partecipazione delle PMI, compreso il numero degli appalti aggiudicati alle PMI, la relativa quota rispetto al valore totale degli appalti, in percentuale, e, se disponibile, la quota di partecipazione transfrontaliera delle PMI;
c)le misure adottate per migliorare l'accesso delle PMI alle procedure di appalto pubblico.
4.Gli Stati membri perseguono l'obiettivo di aggiudicare a PMI innovative almeno il 25 % dei loro appalti relativi a servizi di cloud computing e sistemi di IA. Gli Stati membri includono nelle loro strategie nazionali di cui all'articolo 7 piani riguardanti le modalità con cui intendono conseguire tale obiettivo.
5.I soggetti dell'Unione e le amministrazioni aggiudicatrici promuovono:
a)consultazioni preliminari di mercato;
b)meccanismi di abbinamento tra acquirenti pubblici e soluzioni innovative fornite da PMI e start-up europee;
c)l'elaborazione di clausole favorevoli alle PMI innovative negli appalti pubblici.
Capo III
Federazione europea del cloud del settore pubblico
Articolo 34
Istituzione della federazione europea del cloud del settore pubblico
1.È istituita la federazione europea del cloud del settore pubblico ("Federazione EuroCloud"). La Federazione EuroCloud è aperta alla partecipazione di soggetti dell'Unione ed enti pubblici su base volontaria. I soggetti dell'Unione e gli enti pubblici possono chiedere alla Commissione di aderire alla Federazione EuroCloud.
2.La Federazione EuroCloud agevola la condivisione di servizi di centro dati e servizi di cloud computing del settore pubblico tra soggetti dell'Unione ed enti pubblici alle condizioni di cui agli articoli 35 e 36.
3.La Commissione istituisce una piattaforma per la Federazione EuroCloud che fornisca almeno:
a)un catalogo contenente informazioni sui servizi di centro dati e i servizi di cloud computing del settore pubblico disponibili;
b)una piattaforma di servizio per lo scambio e l'orchestrazione di risorse e servizi di calcolo, di conservazione e di rete.
4.Alla Commissione è conferito il potere di adottare atti di esecuzione per specificare la procedura di partecipazione alla Federazione EuroCloud e il modello riguardante il contenuto e altri dettagli della richiesta di partecipazione. Tali atti di esecuzione sono adottati secondo la procedura d'esame di cui all'articolo 46, paragrafo 2.
Articolo 35
Condivisione di servizi di centro dati e servizi di cloud computing del settore pubblico
1.Un membro della Federazione EuroCloud ("soggetto condivisore") può condividere servizi di centro dati e servizi di cloud computing con un altro membro della Federazione EuroCloud ("soggetto fruitore") se il soggetto condivisore possiede, direttamente o per il tramite di un soggetto giuridico intermedio, l'hardware attraverso il quale il servizio è reso disponibile e fornisce il servizio messo a disposizione del soggetto fruitore. Se il soggetto condivisore possiede l'hardware indirettamente e fornisce i servizi per il tramite un soggetto giuridico intermedio, il soggetto condivisore esercita il controllo su tale soggetto giuridico intermedio.
2.Il soggetto condivisore predispone misure tecniche, operative e organizzative adatte a garantire una fornitura di servizi efficace, sicura e resiliente.
3.Prima di condividere servizi di centro dati e servizi di cloud computing all'interno della Federazione EuroCloud, il soggetto condivisore dimostra alla Commissione di soddisfare le condizioni di cui ai paragrafi 1 e 2.
4.La Commissione valuta le informazioni fornite dal soggetto condivisore e consente a quest'ultimo di condividere servizi di centro dati e servizi di cloud computing all'interno della Federazione EuroCloud se sono soddisfatte le condizioni di cui ai paragrafi 1 e 2.
5.Il soggetto condivisore può riscuotere diritti dal soggetto fruitore. L'importo dei diritti corrisponde esclusivamente ai costi sostenuti dal soggetto condivisore in relazione alla condivisione del servizio e non dà luogo a un contratto a titolo oneroso ai sensi dell'articolo 2 della direttiva 2014/24/UE e del regolamento (UE, Euratom) 2024/2509.
6.Alla Commissione è conferito il potere di adottare atti di esecuzione per specificare le misure tecniche, operative e organizzative di cui al paragrafo 2. Tali atti di esecuzione sono adottati secondo la procedura d'esame di cui all'articolo 46, paragrafo 2.
Articolo 36
Diritti per l'amministrazione della Federazione EuroCloud
1.I costi collegati alle attività svolte dalla Commissione a norma del presente capo sono finanziati congiuntamente dai membri della Federazione EuroCloud mediante diritti riscossi dalla Commissione.
2.Se i costi sono inizialmente imputati al bilancio generale dell'Unione, i membri della Federazione EuroCloud provvedono a rimborsarli entro un periodo non superiore a tre anni a partire dalla data in cui sono state sostenute dall'Unione.
3.Le entrate derivanti dalla riscossione dei diritti costituiscono entrate con destinazione specifica interne ai sensi dell'articolo 21, paragrafo 3, lettera a), del regolamento (UE, Euratom) 2024/2509. Tali entrate sono destinate a coprire i costi delle attività svolte dalla Commissione a norma del presente capo, anche per quanto riguarda la valutazione della richiesta di adesione alla Federazione EuroCloud e l'istituzione della piattaforma di cui all'articolo 34, paragrafo 3. Le eventuali entrate residue dopo la copertura di tali costi sono iscritte nel bilancio generale dell'Unione.
4.La Commissione adotta atti di esecuzione che stabiliscono norme dettagliate per determinare i costi stimati, i singoli importi dei diritti e le modalità e le condizioni per il pagamento di questi ultimi. Tali atti di esecuzione sono adottati secondo la procedura d'esame di cui all'articolo 46, paragrafo 2.
Capo IV
Acquisto di servizi di centro dati, servizi di cloud computing, software e sistemi di IA da parte della Commissione
Articolo 37
Attività di appalto della Commissione
1.Fatte salve le eccezioni di cui al presente capo, la Commissione può svolgere attività di appalto per l'acquisto di servizi di centro dati, servizi di cloud computing, software e sistemi di IA per sé stessa e per soggetti dell'Unione e amministrazioni aggiudicatrici degli Stati membri, conformemente al regolamento (UE, Euratom) 2024/2509. In deroga all'articolo 168 del regolamento (UE, Euratom) 2024/2509, anche le organizzazioni partner di cui all'articolo 168, paragrafo 3, di tale regolamento selezionate dalla Commissione possono partecipare alle attività di appalto di cui al presente capo. Le amministrazioni aggiudicatrici degli Stati membri, i soggetti dell'Unione e le organizzazioni partner selezionate dalla Commissione sono considerati "soggetti partecipanti" ai sensi del presente capo.
2.Le amministrazioni aggiudicatrici possono partecipare alle procedure di appalto per proprio conto o in qualità di centrali di committenza ai sensi dell'articolo 2, paragrafo 1, punto 16), della direttiva 2014/24/UE, se si qualificano come tali. Quando le amministrazioni aggiudicatrici partecipano in qualità di centrali di committenza all'accordo di cui all'articolo 38, è possibile stabilire norme e obblighi specifici che ne disciplinino la partecipazione.
3.Oltre alle attività di appalto di cui all'articolo 168 del regolamento (UE, Euratom) 2024/2509, la Commissione può fungere da centrale di committenza per le amministrazioni aggiudicatrici degli Stati membri e per le organizzazioni partner selezionate dalla Commissione, provvedendo a:
a)acquistare servizi di centro dati, servizi di cloud computing, software e sistemi di IA a nome o per conto di una o più amministrazioni aggiudicatrici degli Stati membri e organizzazioni partner selezionate dalla Commissione, stipulando contratti quadro o gestendo sistemi dinamici di acquisizione di servizi destinati ai soggetti partecipanti;
b)agire in qualità di grossista acquistando tali servizi e forniture e rivendendoli o, in casi eccezionali, donandoli a una o più amministrazioni aggiudicatrici degli Stati membri.
4.Nello svolgimento delle attività di appalto, la Commissione può fornire ai soggetti partecipanti un sostegno accessorio comprendente:
a)infrastrutture tecniche che consentano ai soggetti partecipanti di utilizzare gli appalti aggiudicati o di aggiudicare appalti, compresi appalti specifici nell'ambito degli accordi quadro stipulati, per servizi di centro dati, servizi di cloud computing, software e sistemi di IA;
b)consulenza e sostegno per la preparazione e l'attuazione di procedure di appalto;
c)preparazione e svolgimento di procedure di appalto a nome o per conto dei soggetti interessati;
d)fatturazione e altri servizi amministrativi connessi agli appalti aggiudicati.
5.Tale sostegno accessorio può essere fornito direttamente dalla Commissione, per il tramite di un subappaltatore o mediante delega a organismi o agenzie dell'Unione. L'adesione dei soggetti partecipanti all'accordo di cui all'articolo 38 può essere subordinata all'accettazione di uno o più servizi accessori di sostegno.
6.La Commissione può istituire e gestire una piattaforma per gli appalti comuni, anche in relazione ai servizi che è possibile utilizzare per agevolare le attività di appalto di cui al presente capo.
Articolo 38
Disposizioni per le attività di appalto della Commissione
1.Prima che sia svolta qualsiasi attività di appalto a norma dell'articolo 37, la Commissione e almeno due Stati membri stipulano un accordo che stabilisce le modalità pratiche per le attività di appalto svolte dalla Commissione a norma del presente capo. L'accordo riguarda le procedure di appalto da svolgere durante il suo periodo di validità ed è considerato conforme ai requisiti dell'accordo di appalto congiunto e di mandato di cui all'articolo 168, paragrafi 2 e 3, del regolamento (UE, Euratom) 2024/2509.
2.L'accordo costituisce un mandato che autorizza la Commissione a condurre procedure di appalto a nome o per conto dei soggetti partecipanti ai sensi dell'articolo 168, paragrafo 3, lettera e), del regolamento (UE, Euratom) 2024/2509.
3.L'accordo illustra le disposizioni pratiche per la partecipazione dei soggetti, il processo decisionale per la scelta della procedura e le condizioni applicabili, la valutazione delle richieste di partecipazione e delle offerte, l'aggiudicazione dei contratti, il diritto applicabile e il foro competente. La Commissione rimane responsabile dello svolgimento e della gestione delle attività di appalto, anche per quanto riguarda la decisione di avviare una procedura di appalto, il tipo di procedura e di contratto e l'aggiudicazione dei contratti.
4.L'accordo istituisce un comitato direttivo composto dalla Commissione e da un rappresentante di ciascuno Stato membro partecipante a livello nazionale. Gli Stati membri possono aderire all'accordo in una fase successiva e sono in tal caso rappresentati nel comitato direttivo. Il comitato direttivo può nominare rappresentanti supplementari di altri soggetti dell'Unione, di amministrazioni aggiudicatrici degli Stati membri e di organizzazioni partner selezionate dalla Commissione.
5.Il comitato direttivo è responsabile della sorveglianza strategica delle attività di appalto, e deve tra l'altro proporre l'orientamento strategico dell'agenda in materia di appalti per un periodo determinato e approvare l'orientamento strategico di ciascuna procedura di appalto prima che la Commissione la avvii, al fine di garantirne la conformità al quadro istituito dal presente regolamento.
6.Una volta entrato in vigore l'accordo, le amministrazioni aggiudicatrici degli Stati membri partecipanti, i soggetti dell'Unione e le organizzazioni partner selezionate dalla Commissione possono aderirvi e beneficiarne e sono considerati soggetti partecipanti alle procedure alle quali scelgono di partecipare. Il comitato direttivo può stabilire che l'accordo assuma la forma di un contratto di adesione.
7.La partecipazione di un'amministrazione aggiudicatrice di uno Stato membro non è subordinata alla partecipazione di tale Stato membro.
8.Il comitato direttivo stabilisce condizioni trasparenti e non discriminatorie per l'adesione delle amministrazioni aggiudicatrici degli Stati membri all'accordo, in particolare per quanto riguarda le dimensioni, gli importi minimi e altri criteri oggettivi. Il comitato direttivo stabilisce inoltre le norme e le procedure che disciplinano la cessazione della partecipazione all'accordo da parte di un'amministrazione aggiudicatrice di uno Stato membro che non abbia rispettato gli obblighi previsti dall'accordo.
9.In deroga all'articolo 168, paragrafo 2, del regolamento (UE, Euratom) 2014/2509, il comitato direttivo può approvare la partecipazione di amministrazioni aggiudicatrici degli Stati EFTA e dei paesi candidati all'adesione all'Unione senza che sia necessario un trattato bilaterale o multilaterale che preveda tale possibilità.
10.Il comitato direttivo può subordinare l'adesione all'accordo all'accettazione, da parte dei soggetti partecipanti, di uno o più servizi accessori di sostegno di cui all'articolo 37.
11.Il comitato direttivo adotta il proprio regolamento interno su proposta della Commissione.
Articolo 39
Quadro applicabile in materia di appalti pubblici
1.Si considera che un soggetto partecipante abbia rispettato i propri obblighi a norma del diritto dell'Unione applicabile in materia di appalti pubblici quando acquista forniture o servizi mediante appalti aggiudicati dalla Commissione a norma del presente capo, anche per mezzo di contratti quadro stipulati dalla Commissione o sistemi dinamici di acquisizione gestiti dalla Commissione in qualità di centrale di committenza, o qualsiasi servizio accessorio di supporto di cui all'articolo 37.
2.Le disposizioni procedurali applicabili alle istituzioni dell'Unione si applicano alle procedure di aggiudicazione di appalti specifici nell'ambito di contratti quadro o di sistemi dinamici di acquisizione.
3.Un'amministrazione aggiudicatrice che ha acquistato servizi di centro dati, servizi di cloud computing, software e sistemi di IA dalla Commissione in qualità di centrale di committenza garantisce, nei suoi accordi con le amministrazioni aggiudicatrici da essa servite, la conformità a eventuali requisiti contrattuali cui è essa stessa vincolata.
4.La Commissione può decidere di avviare una procedura di appalto aperta ai soggetti partecipanti senza previa richiesta specifica da parte loro.
5.In deroga all'articolo 168 del regolamento (UE, Euratom) 2024/2509, i soggetti partecipanti possono chiedere alla Commissione, per tutto il periodo di validità di un sistema dinamico di acquisizione, di poter partecipare al sistema. Tale richiesta è approvata dalla Commissione a condizione che le richieste cumulative non superino il 50 % dei quantitativi iniziali stimati degli acquisti previsti. La partecipazione è approvata entro 10 giorni lavorativi dal ricevimento della richiesta e consente ai soggetti partecipanti di essere coinvolti in eventuali bandi di gara futuri.
6.La possibilità di cui al paragrafo 5 è offerta solo ai soggetti partecipanti che aderiscono all'accordo di cui all'articolo 38 dopo l'avvio del sistema dinamico di acquisizione.
Articolo 40
Diritti per le attività di appalto
1.I costi connessi alle attività di appalto svolte a norma del presente capo sono finanziati congiuntamente dai soggetti partecipanti mediante diritti riscossi dalla Commissione.
2.I costi sostenuti per la realizzazione delle attività di appalto comuni di cui all'articolo 37, compreso lo sviluppo della piattaforma per gli appalti comuni, possono essere inizialmente imputati al bilancio generale dell'Unione. In tal caso sono rimborsati dai soggetti partecipanti entro un periodo non superiore a tre anni a partire dalla data in cui sono state sostenuti dall'Unione. La Commissione può adottare atti di esecuzione che stabiliscono le disposizioni pratiche e operative per il rimborso da parte dei soggetti partecipanti. Tali atti di esecuzione sono adottati secondo la procedura d'esame di cui all'articolo 46, paragrafo 2.
3.Le entrate derivanti dalla riscossione dei diritti costituiscono entrate con destinazione specifica interne ai sensi dell'articolo 21, paragrafo 3, lettera a), del regolamento (UE, Euratom) 2024/2509. Tali entrate sono destinate a coprire i costi delle attività di appalto svolte a norma dell'articolo 37. Le eventuali entrate residue dopo la copertura di tali costi sono iscritte nel bilancio generale dell'Unione.
4.I diritti sono fissati in anticipo, sono proporzionati ai costi stimati delle attività per le quali possono essere riscossi, i quali sono determinati in modo economicamente efficace conformemente alle prassi di quadri comparabili in materia di appalti, e sono sufficienti a coprire tali costi.
5.5.La Commissione adotta atti di esecuzione che stabiliscono norme dettagliate per la determinazione dei diritti, specificando quanto segue:
a)i costi stimati riconducibili ad attività di appalto per le quali possono essere riscossi diritti;
b)i singoli importi dei diritti esigibili;
c)le modalità e le condizioni per il pagamento dei diritti;
d)le condizioni di pagamento dei diritti.
Tali atti di esecuzione sono adottati secondo la procedura d'esame di cui all'articolo 46, paragrafo 2.
Capo V
Open source
Articolo 41
Promozione di soluzioni open source e del principio "open source al primo posto"
L'Unione e gli Stati membri adottano le misure necessarie per incoraggiare i soggetti dell'Unione e gli enti pubblici a utilizzare norme aperte e componenti rilasciati con licenza open source e ad agevolarne il riutilizzo nella costruzione del loro ecosistema o stack del cloud e dell'IA, tenendo conto delle funzionalità, tra cui la sicurezza, il costo totale e altri criteri oggettivi pertinenti e debitamente giustificati.
Articolo 42
Condivisione e riutilizzo di software
Un soggetto dell'Unione o un ente pubblico, quando mette a disposizione per il riutilizzo con licenza open source un software per il quale detiene diritti di proprietà intellettuale, utilizza un catalogo o un registro collegato al catalogo UE delle soluzioni open source di cui all'articolo 43 e accessibile attraverso quest'ultimo catalogo.
Articolo 43
Catalogo UE delle soluzioni open source
1.La Commissione fornisce e mantiene un catalogo UE delle soluzioni open source, che funge da catalogo centralizzato per l'accesso ai software messi a disposizione per il riutilizzo da soggetti dell'Unione ed enti pubblici.
2.Il catalogo UE delle soluzioni open source è ospitato sul portale "Europa interoperabile" di cui all'articolo 8 del regolamento (UE) 2024/903 ed è accessibile per via elettronica a titolo gratuito.
3.La Commissione decide, sulla base di criteri oggettivi e pertinenti, in merito alla richiesta avanzata da qualsiasi soggetto dell'Unione o ente pubblico che possieda o mantenga un catalogo o un registro di collegare tale catalogo o registro al catalogo UE delle soluzioni open source e di renderlo accessibile attraverso quest'ultimo catalogo.
Articolo 44
Rete di uffici per i programmi open source
1.La Commissione istituisce una rete di uffici per i programmi open source ("rete OSPO") per agevolare la cooperazione sull'attuazione degli obblighi di cui al presente capo.
2.Gli uffici per i programmi open source istituiti da enti pubblici a livello locale, regionale o nazionale in uno Stato membro e quelli istituiti da soggetti dell'Unione possono chiedere alla Commissione di aderire alla rete OSPO.
3.La rete OSPO svolge i compiti seguenti:
a)agevola lo scambio di informazioni, esperienze e migliori pratiche tra gli Stati membri e la Commissione, in particolare discutendo le sfide tecniche, giuridiche e organizzative comuni, comprese quelle relative alla concessione di licenze, alla sicurezza, alla manutenzione e all'acquisto di software open source;
b)promuove la condivisione e il riutilizzo di software open source da parte di enti pubblici;
c)contribuisce, su base volontaria e non vincolante, all'elaborazione di orientamenti, modelli o raccomandazioni sulla condivisione e il riutilizzo di software open source;
d)collabora a progetti open source di interesse comune per i soggetti dell'Unione e gli enti pubblici e favorisce scambi al riguardo.
4.La Commissione sostiene e coordina la rete OSPO.
5.La Commissione convoca e presiede una riunione dei membri della rete OSPO almeno due volte all'anno. Le riunioni della rete OSPO possono essere organizzate online.
TITOLO V
DISPOSIZIONI FINALI
Articolo 44
Esercizio della delega
1.Il potere di adottare atti delegati è conferito alla Commissione alle condizioni stabilite nel presente articolo.
2.Il potere di adottare gli atti delegati di cui all'articolo 6, paragrafo 4, all'articolo 16, paragrafo 2, all'articolo 20, paragrafo 9, all'articolo 21, paragrafo 1, e all'articolo 31, paragrafo 3, è conferito alla Commissione per un periodo indeterminato a decorrere dal [data di entrata in vigore].
3.La delega di potere di cui all'articolo 6, paragrafo 4, all'articolo 16, paragrafo 2, all'articolo 20, paragrafo 9, all'articolo 21, paragrafo 1, e all'articolo 31, paragrafo 3, può essere revocata in qualsiasi momento dal Parlamento europeo o dal Consiglio. La decisione di revoca pone fine alla delega di potere ivi specificata. Gli effetti della decisione decorrono dal giorno successivo alla pubblicazione della decisione nella Gazzetta ufficiale dell'Unione europea o da una data successiva ivi specificata. Essa non pregiudica la validità degli atti delegati già in vigore.
4.Prima dell'adozione dell'atto delegato la Commissione consulta gli esperti designati da ciascuno Stato membro nel rispetto dei principi stabiliti nell'accordo interistituzionale "Legiferare meglio" del 13 aprile 2016.
5.Non appena adotta un atto delegato, la Commissione ne dà contestualmente notifica al Parlamento europeo e al Consiglio.
6.L'atto delegato adottato ai sensi dell'articolo 6, paragrafo 4, dell'articolo 16, paragrafo 2, dell'articolo 20, paragrafo 9, dell'articolo 21, paragrafo 1, e dell'articolo 31, paragrafo 3, entra in vigore solo se né il Parlamento europeo né il Consiglio hanno sollevato obiezioni entro il termine di due mesi dalla data in cui esso è stato loro notificato o se, prima della scadenza di tale termine, sia il Parlamento europeo che il Consiglio hanno informato la Commissione che non intendono sollevare obiezioni. Tale termine è prorogato di tre mesi su iniziativa del Parlamento europeo o del Consiglio.
Articolo 46
Procedura di comitato
1.La Commissione è assistita da un comitato. Esso è un comitato ai sensi del regolamento (UE) n. 182/2011.
2.Nei casi in cui è fatto riferimento al presente paragrafo, si applica l'articolo 5 del regolamento (UE) n. 182/2011.
Articolo 47
Riesame
1.Entro il [data di entrata in vigore + 4 anni], e successivamente ogni cinque anni, la Commissione valuta il regolamento e presenta una relazione al Parlamento europeo, al Consiglio e al Comitato economico e sociale europeo.
2.Ove opportuno, la relazione di cui al paragrafo 1 è corredata di una proposta di modifica del presente regolamento.
3.Nell'eseguire la valutazione di cui al paragrafo 1, la Commissione tiene conto delle posizioni e delle conclusioni del Parlamento europeo, del Consiglio e di altri organismi o fonti pertinenti e presta particolare attenzione alle piccole e medie imprese e alla posizione dei nuovi concorrenti.
Articolo 48
Entrata in vigore e applicazione
Il presente regolamento entra in vigore il ventesimo giorno successivo alla pubblicazione nella Gazzetta ufficiale dell'Unione europea.
Esso si applica a decorrere dal [stesso giorno e mese della data di entrata in vigore + 1 anno].
Il presente regolamento è obbligatorio in tutti i suoi elementi e direttamente applicabile in ciascuno degli Stati membri.
Fatto a Bruxelles, il
Per il Parlamento europeo
Per il Consiglio
La presidente
Il presidente
SCHEDA FINANZIARIA E DIGITALE LEGISLATIVA
1.CONTESTO DELLA PROPOSTA/INIZIATIVA3
1.1.Titolo della proposta/iniziativa3
1.2.Settore/settori interessati3
1.3.Obiettivi3
1.3.1.Obiettivi generali3
1.3.2.Obiettivi specifici3
1.3.3.Risultati e incidenza previsti3
1.3.4.Indicatori di prestazione3
1.4.La proposta/iniziativa riguarda:4
1.5.Motivazione della proposta/iniziativa4
1.5.1.Necessità nel breve e lungo termine, con calendario dettagliato delle fasi di attuazione dell'iniziativa4
1.5.2.Valore aggiunto dell'intervento dell'UE (che può derivare da diversi fattori, ad es. un miglior coordinamento, la certezza del diritto o un'efficacia e una complementarità maggiori). Ai fini della presente sezione, per "valore aggiunto dell'intervento dell'UE" si intende il valore derivante dall'azione dell'Unione europea che va ad aggiungersi al valore che avrebbero altrimenti generato gli Stati membri se avessero agito da soli.4
1.5.3.Insegnamenti tratti da esperienze analoghe4
1.5.4.Compatibilità con il quadro finanziario pluriennale ed eventuali sinergie con altri strumenti rilevanti5
1.5.5.Valutazione delle varie opzioni di finanziamento disponibili, comprese le possibilità di riassegnazione5
1.6.Durata della proposta/iniziativa e della relativa incidenza finanziaria6
1.7.Metodo o metodi di esecuzione del bilancio previsti6
2.MISURE DI GESTIONE8
2.1.Disposizioni in materia di monitoraggio e di relazioni8
2.2.Sistema o sistemi di gestione e di controllo8
2.2.1.Giustificazione del metodo o dei metodi di esecuzione del bilancio, del meccanismo o dei meccanismi di attuazione del finanziamento, delle modalità di pagamento e della strategia di controllo proposti8
2.2.2.Informazioni concernenti i rischi individuati e il sistema o i sistemi di controllo interno per ridurli8
2.2.3.Stima e giustificazione del rapporto costo/efficacia dei controlli (rapporto tra costi del controllo e valore dei fondi gestiti) e valutazione dei livelli di rischio di errore previsti (al pagamento e alla chiusura)8
2.3.Misure di prevenzione delle frodi e delle irregolarità9
3.INCIDENZA FINANZIARIA PREVISTA DELLA PROPOSTA/INIZIATIVA10
3.1.Rubrica/rubriche del quadro finanziario pluriennale e linea/linee di bilancio di spesa interessate10
3.2.Incidenza finanziaria prevista della proposta sugli stanziamenti12
3.2.1.Sintesi dell'incidenza prevista sugli stanziamenti operativi12
3.2.1.1.Stanziamenti dal bilancio votato12
3.2.1.2.Stanziamenti da entrate con destinazione specifica esterne17
3.2.2.Risultati previsti finanziati con gli stanziamenti operativi22
3.2.3.Sintesi dell'incidenza prevista sugli stanziamenti amministrativi24
3.2.3.1. Stanziamenti dal bilancio votato24
3.2.3.2.Stanziamenti da entrate con destinazione specifica esterne24
3.2.3.3.Totale degli stanziamenti24
3.2.4.Fabbisogno previsto di risorse umane25
3.2.4.1.Finanziamento a titolo del bilancio votato25
3.2.4.2.Finanziamento a titolo di entrate con destinazione specifica esterne26
3.2.4.3.Fabbisogno totale di risorse umane26
3.2.5.Panoramica dell'incidenza prevista sugli investimenti connessi a tecnologie digitali28
3.2.6.Compatibilità con il quadro finanziario pluriennale attuale28
3.2.7.Partecipazione di terzi al finanziamento28
3.3.Incidenza prevista sulle entrate29
4.Dimensioni digitali29
4.1.Prescrizioni di rilevanza digitale30
4.2.Dati30
4.3.Soluzioni digitali31
4.4.Valutazione dell'interoperabilità31
4.5.Misure a sostegno dell'attuazione digitale32
1.CONTESTO DELLA PROPOSTA/INIZIATIVA
1.1.Titolo della proposta/iniziativa
Proposta di regolamento del Parlamento europeo e del Consiglio che istituisce un quadro di misure per rafforzare l'ecosistema europeo del cloud e dell'IA (regolamento sullo sviluppo del cloud e dell'IA)
Titolo abbreviato: regolamento sullo sviluppo del cloud e dell'IA
(Testo rilevante ai fini del SEE)
1.2.Settore/settori interessati
La proposta riguarda settori strategici connessi allo sviluppo dei servizi di cloud computing e presta particolare attenzione a garantire una transizione agevole e tempestiva verso ecosistemi digitali dal valore elevato, resilienti e orientati al futuro. Essa mira a stabilire le condizioni normative per un mercato unico dei servizi di cloud computing, incentivando gli investimenti nelle infrastrutture cloud e nelle attività di ricerca e sviluppo in materia di IA e facendo fronte alle esigenze emergenti derivanti dalle tecnologie innovative. Attraverso la modernizzazione dei quadri esistenti, l'iniziativa punta a favorire investimenti efficienti, promuovere una concorrenza sostenibile e ridurre le dipendenze tecnologiche, sostenendo in tal modo la competitività e la resilienza a lungo termine dell'UE nel panorama mondiale del cloud e dell'IA. La proposta mira inoltre a eliminare gli ostacoli persistenti alla fornitura transfrontaliera di servizi di cloud computing e a migliorare la coerenza e la prevedibilità della regolamentazione in tutti gli Stati membri.
1.3.Obiettivi
1.3.1.Obiettivi generali
L'obiettivo generale dell'iniziativa è assicurare il funzionamento del mercato interno dei servizi di cloud computing e garantire le condizioni necessarie per la competitività e l'autonomia strategica dell'Unione.
1.3.2.Obiettivi specifici
Obiettivo specifico 1 aumentare la capacità di calcolo installata nell'UE attraverso tecnologie innovative e sostenibili. Entro il 2030 l'UE dovrebbe quantomeno triplicare l'attuale capacità dei centri dati, dando priorità alle tecnologie efficienti sotto il profilo energetico nei nuovi impianti. Poiché la domanda continua a crescere, questo dovrebbe essere considerato un obiettivo intermedio affinché entro il 2035 la capacità di calcolo nell'UE ne soddisfi il fabbisogno.
Obiettivo specifico 2 garantire condizioni interessanti per l'installazione di una capacità di calcolo sostenibile e innovativa. Mentre il primo obiettivo riguarda l'installazione di capacità, questo concerne le condizioni necessarie per tali investimenti e tale installazione. Entro il 2030 i gestori di tutta l'UE dovrebbero essere in grado di ottenere tutte le autorizzazioni per costruire e gestire un centro dati in meno di 18 mesi, anche per quanto riguarda l'accesso alla terra, le autorizzazioni per l'accesso all'energia e la connettività, che costituiscono un aspetto cui gli investitori prestano grande attenzione.
Obiettivo specifico 3 ridurre la dipendenza complessiva da servizi di cloud computing non europei. Entro il 2035 tale intervento dovrebbe aumentare la quota di mercato dei fornitori europei di servizi di cloud computing nel mercato europeo. Per rafforzare l'autonomia strategica dell'Unione è necessario ridurre le dipendenze e garantire che gli utenti europei abbiano a disposizione alternative europee credibili agli operatori storici non europei. Una base di approvvigionamento europea più solida migliora la capacità dell'Unione di agire in modo autonomo e rafforza la resilienza, la competitività e la sicurezza dell'approvvigionamento a lungo termine.
Obiettivo specifico 4 contribuire alla tutela dell'ordine pubblico rafforzando la resilienza dell'offerta di servizi di cloud computing, in particolare nel settore pubblico. Entro il 2035 i casi d'uso altamente critici nel settore pubblico dovrebbero essere gestiti utilizzando servizi di cloud computing e di calcolo per l'IA sovrani per garantire la riservatezza dei dati e l'autonomia operativa e prevenire danni che potrebbero compromettere l'ordine pubblico. I casi d'uso altamente critici sono quelli di particolare importanza sistemica, che sono alla base di funzioni essenziali o comportano il trattamento di dati sensibili. Garantire la protezione dei dati e la continuità del servizio nell'ambito di tali casi d'uso è un aspetto fondamentale per conseguire l'autonomia strategica. Per questo motivo tali casi d'uso costituiscono una priorità per il passaggio a servizi la cui fornitura è al di fuori della portata di politiche di paesi terzi che potrebbero comportare l'accesso ai dati o interruzioni della continuità dei servizi, ossia servizi sovrani.
1.3.3.Risultati e incidenza previsti
Precisare gli effetti che la proposta/iniziativa dovrebbe avere sui beneficiari/gruppi interessati.
La proposta di regolamento sullo sviluppo del cloud e dell'IA dovrebbe avere un impatto rilevante su diversi beneficiari, tra cui il settore pubblico, l'ecosistema europeo del cloud e dell'IA e i cittadini. L'iniziativa mira a rafforzare l'ecosistema del cloud e dell'IA a livello dell'Unione, fare da apripista nel settore dell'efficienza energetica e delle risorse per i centri dati, sviluppare stack aperti del cloud e dell'IA e promuovere l'adozione dei servizi di cloud computing. Si prevede che ciò porterà allo sviluppo di tecnologie di IA avanzate e dell'IA di frontiera, all'accelerazione dei modelli e dei sistemi di IA industriale in settori strategici e al sostegno di iniziative intersettoriali volte ad affrontare le principali sfide tecnologiche e industriali. La proposta mira inoltre ad accelerare l'installazione di centri dati nell'Unione, triplicando la capacità dei centri dati dell'UE entro i prossimi cinque-sette anni e garantendo la realizzazione di centri dati efficienti sotto il profilo delle risorse. Il regolamento mira inoltre a promuovere l'autonomia, ridurre le dipendenze da tecnologie critiche e aumentare l'adozione di servizi di cloud computing nel settore pubblico, consentendo ai settori critici di utilizzare servizi di cloud computing sovrani. La proposta porterà inoltre all'istituzione di una federazione europea del cloud del settore pubblico, ad attività di appalto comuni e alla promozione di soluzioni open source. Nel complesso, la proposta mira a responsabilizzare i beneficiari, promuovendo un ecosistema europeo del cloud e dell'IA competitivo, innovativo e autonomo che stimoli la prosperità economica, il benessere sociale e l'autonomia strategica. Si prevede che la proposta avrà effetti positivi sulla competitività globale del settore europeo dell'IA e del cloud e sull'attrattiva esercitata dall'UE nei confronti di imprese e ricercatori di paesi terzi.
1.3.4.Indicatori di prestazione
Precisare gli indicatori con cui monitorare progressi e risultati
Obiettivo n. 1: aumentare la capacità di calcolo installata nell'UE attraverso tecnologie innovative e sostenibili.
a) Capacità di calcolo installata (MW di carico IT) per Stato membro
b)Capacità di calcolo aggregata per finalità generali e ottimizzata per l'IA, misurata anche in FLOP
c)Quota UE della capacità di calcolo installata a livello mondiale
d)Tasso di utilizzo della capacità di calcolo dell'UE; misure dell'efficacia dell'uso della potenza (Power Usage Effectiveness, PUE), dell'efficacia dell'uso dell'acqua (Water Usage Effectiveness, WUE), delle emissioni basate sulla posizione e dell'impatto ambientale correlato dei centri dati
e)Implementazione di tecnologie innovative ed efficienti sotto il profilo energetico (progetti pilota avviati e adozione di nuove soluzioni)
f)Quota di energia pulita nei centri dati e di riutilizzo del calore di scarto
g)Totale annuo degli investimenti pubblici e privati in centri dati con sede nell'UE
h)Percentuale di nuova capacità dei centri dati installata al di fuori dei poli esistenti e nelle regioni scarsamente servite
Obiettivo n. 2: garantire condizioni interessanti per l'installazione di una capacità di calcolo sostenibile e innovativa.
a)Tempo medio per il rilascio delle autorizzazioni per i nuovi progetti di centri dati
b)Onere amministrativo totale per i gestori
c)Percentuale di progetti ritardati/annullati a causa di ostacoli normativi o infrastrutturali
d)Numero di Stati membri con quadri semplificati in materia di autorizzazioni
e)Indice di competitività dei costi
Obiettivo n. 3: ridurre la dipendenza da servizi di cloud computing e di calcolo per l'IA non europei.
a)Quota del totale dei ricavi generati da servizi di cloud computing nell'UE ottenuta da fornitori di servizi europei
b)Numero di enti pubblici serviti da fornitori sovrani per Stato membro
c)Quota di capacità dei centri dati installata nell'UE di proprietà di fornitori europei
d)Percentuale di capacità inutilizzata negli Stati membri
Obiettivo n. 4: contribuire alla tutela dell'ordine pubblico rafforzando la resilienza dell'offerta di servizi di cloud computing, in particolare nel settore pubblico.
a)Numero di servizi cloud sottoposti a revisione rispetto ai criteri relativi ai livelli 2, 3, 4
b)Tasso di conformità delle amministrazioni aggiudicatrici al quadro in materia di sovranità (%)
c)Valore annuale degli appalti pubblici dell'UE relativi a servizi di cloud computing sovrani
d)Numero di soluzioni del settore pubblico pubblicate come open source nel registro e loro download da parte di terzi.
1.4.La proposta/iniziativa riguarda:
una nuova azione;
una nuova azione a seguito di un progetto pilota/un'azione preparatoria;
la proroga di un'azione esistente;
la fusione o il riorientamento di una o più azioni verso un'altra/una nuova azione.
1.5.Motivazione della proposta/iniziativa
1.5.1.Necessità nel breve e lungo termine, con calendario dettagliato delle fasi di attuazione dell'iniziativa
Si prevede che il regolamento sullo sviluppo del cloud e dell'IA entrerà in vigore entro 20 giorni dalla pubblicazione nella Gazzetta ufficiale. L'entrata in applicazione dovrebbe avvenire entro un anno dalla pubblicazione, fatta eccezione in particolare per le norme che richiedono un ulteriore periodo transitorio.
1.5.2.Valore aggiunto dell'intervento dell'UE (che può derivare da diversi fattori, ad es. un miglior coordinamento, la certezza del diritto o un'efficacia e una complementarità maggiori). Ai fini della presente sezione, per "valore aggiunto dell'intervento dell'UE" si intende il valore derivante dall'azione dell'Unione europea che va ad aggiungersi al valore che avrebbero altrimenti generato gli Stati membri se avessero agito da soli.
Lo sviluppo della capacità di calcolo nell'UE avviene attualmente a livello nazionale. Ciascuno Stato membro opera nell'ambito di un quadro distinto, con processi e requisiti diversi per l'installazione dei centri dati, che riflettono condizioni ed esigenze locali. Tuttavia le politiche nazionali per l'accelerazione dei centri dati rischiano di comportare un'ulteriore frammentazione e determinare una corsa al ribasso per quanto riguarda la sostenibilità. Inoltre un numero crescente di applicazioni a bassa latenza richiede una capacità di calcolo installata nelle vicinanze. Più in generale, l'UE si trova ad affrontare una carenza di capacità di calcolo, un problema che rischia di incidere negativamente sulla sua competitività e che richiede un'azione a livello dell'UE per mantenere un contesto normativo e di investimento facile da gestire per gli investitori e i gestori dei centri dati, anche a livello transfrontaliero.
Per colmare tale deficit di capacità e consentire alle imprese e alle pubbliche amministrazioni europee di sfruttare la capacità di calcolo, garantendo nel contempo la sostenibilità, è necessaria un'azione a livello dell'UE. La dipendenza dai servizi di cloud computing forniti da fornitori non europei ha le stesse cause profonde in tutta l'UE e si ripercuote sulle imprese e sulle pubbliche amministrazioni di tutti gli Stati membri. I prestatori di servizi europei incontrano difficoltà a espandersi nell'UE, ad esempio a causa delle differenti norme nazionali in materia di affidabilità, in particolare nel settore degli appalti pubblici. Pratiche nazionali divergenti in materia di appalti rendono il mercato più complesso per i fornitori europei e la situazione sottostante caratterizzata da informazione imperfetta costituisce un fallimento del mercato che richiede una risposta a livello dell'UE. Anche nell'ambito della consultazione pubblica sono stati formulati inviti ad intraprendere un'azione dell'UE per affrontare tali sfide.
Si prevede che l'azione dell'UE volta ad affrontare il problema della disponibilità limitata e geograficamente concentrata della capacità di calcolo avrà un chiaro valore aggiunto. Mettendo a punto un approccio comune all'installazione dei centri dati, essa consentirebbe una pianificazione e un'installazione coerenti e geograficamente equilibrate della capacità di calcolo, evitando nel contempo una corsa al ribasso e riducendo la complessità normativa per gli investitori e i gestori dei centri dati. L'UE si trova in una posizione privilegiata per garantire che le politiche di investimento e di accelerazione rispecchino le priorità collettive ed evitino la frammentazione. Un'azione a livello dell'UE garantirebbe che tutte le imprese e le pubbliche amministrazioni possano accedere a una capacità di calcolo sufficiente a soddisfare le loro esigenze e costituisce un prerequisito per rendere l'Europa un continente dell'IA.
Facendo fronte alla dipendenza da servizi di cloud computing forniti da fornitori non europei, l'azione dell'UE dovrebbe apportare benefici che vanno al di là di quanto gli Stati membri potrebbero conseguire individualmente, in particolare ovviando ai fallimenti del mercato dovuti all'informazione imperfetta. Ciò migliorerebbe il funzionamento del mercato interno e consentirebbe ai fornitori di servizi di cloud computing di crescere al di là dei loro mercati nazionali.
1.5.3.Insegnamenti tratti da esperienze analoghe
La proposta si basa sull'esperienza pratica acquisita nell'attuazione della normativa esistente nel settore. Da esperienze passate è emerso che le garanzie giuridiche sono necessarie ma non sufficienti ad alterare la dipendenza da fornitori di paesi terzi. Il GDPR e le attività di esecuzione del GEPD hanno spinto gli enti pubblici e i fornitori ad attuare controlli contrattuali più rigorosi e norme più severe per quanto riguarda i trasferimenti internazionali. Tali misure hanno tuttavia prodotto soluzioni di conformità piuttosto che cambiamenti concreti. Analogamente, la necessità di localizzazione dei dati ha dimostrato di poter soddisfare solo parzialmente alcune delle esigenze in materia di sovranità per casi d'uso specifici, in particolare nel settore pubblico. I lavori preparatori sull'EUCS per la certificazione nel settore del cloud hanno inoltre evidenziato che la cibersicurezza deve essere distinta dalle esigenze in materia di sovranità. Il regolamento si basa inoltre sul regolamento sulla cibersicurezza 2.0 e sulle disposizioni del regolamento sui dati, che si concentra sui costi di passaggio tra servizi, sull'interoperabilità, sulla portabilità e sulle clausole contrattuali abusive, e integra tali norme. Alla proposta ha infine contribuito un'ampia strategia di consultazione dei portatori di interessi.
1.5.4.Compatibilità con il quadro finanziario pluriennale ed eventuali sinergie con altri strumenti rilevanti
La proposta è compatibile con il quadro finanziario pluriennale in quanto fornirebbe principalmente un nuovo quadro giuridico, basandosi nel contempo su strumenti di finanziamento dell'UE esistenti o previsti. Le sue principali sinergie in materia di finanziamento dovrebbero essere con il 10º PQ e con il Fondo europeo per la competitività (ECF), in particolare nell'ambito "Leadership digitale". Il 10º PQ dovrebbe sostenere la dimensione della ricerca e dell'innovazione a monte nell'ambito del primo pilastro, mentre l'ECF dovrebbe fungere da principale strumento per l'implementazione, contribuendo in tal modo a trasformare i risultati delle attività di ricerca del 10º PQ in capacità operative. Altri strumenti potrebbero rafforzare ulteriormente tali sforzi. Gli IPCEI continuerebbero a sostenere progetti transfrontalieri su larga scala in cui il cloud, l'edge computing, i chip, la cibersicurezza o le infrastrutture di IA richiedono un coordinamento tra gli Stati membri e investimenti privati. Gli EDIC potrebbero fornire utili strumenti di governance per i gruppi di Stati membri che desiderano gestire congiuntamente un'infrastruttura digitale comune. Gli strumenti della politica di coesione, ad esempio il FESR e il Fondo di coesione, promuovono e possono favorire la competitività regionale e fanno fronte alle disparità territoriali cofinanziando le infrastrutture digitali nelle regioni meno sviluppate. Si prevedono inoltre sinergie con InvestEU attraverso il miglioramento del contesto degli investimenti, il sostegno a progetti finanziabili e l'integrazione degli strumenti finanziari al fine di mobilitare investimenti pubblici e privati. Se del caso, la proposta si baserebbe anche sulle riforme e sugli investimenti stabiliti nei piani nazionali per la ripresa e la resilienza, compresi i programmi nazionali di riforma e le raccomandazioni specifiche per paese. Infine, altri ambiti di intervento dell'ECF potrebbero sostenere applicazioni settoriali specifiche.
1.5.5.Valutazione delle varie opzioni di finanziamento disponibili, comprese le possibilità di riassegnazione
Nella valutazione delle opzioni di finanziamento disponibili sono state prese in considerazione sia la riassegnazione di risorse esistenti della Commissione sia la necessità di finanziamenti supplementari. Si stima che l'attuazione dell'iniziativa richieda 25 ETP in totale. Di questi, si ritiene che nell'ambito della riassegnazione rientrerebbero 8 ETP della DG DIGIT e 7 ETP della DG CNECT, riflettendo compiti che possono essere coperti attraverso la ridefinizione delle priorità di attività esistenti e l'uso di competenze strategiche già disponibili. Ciò significa che 15 dei 25 ETP stimati potrebbero essere coperti mediante riassegnazione di risorse. Tali posti riassegnati sosterrebbero principalmente attività vicine ai mandati esistenti, quali il coordinamento delle politiche, l'analisi giuridica, il coinvolgimento dei portatori di interessi, il monitoraggio del mercato interno, la gestione dei programmi, il sostegno amministrativo e la cooperazione con gli Stati membri. Per i restanti compiti sono state esaminate opzioni di finanziamento alternative. Tra queste figurano il rafforzamento mirato delle pertinenti linee di bilancio e l'uso delle dotazioni dei programmi esistenti. Tuttavia, dato che diversi compiti possono comportare costi operativi significativi, viene introdotta anche la riscossione di diritti, che costituisce un importante meccanismo di finanziamento in grado di limitare l'impatto sul bilancio dell'UE. In particolare, i diritti in questione erano stati previsti per coprire attività connesse alle attività di appalto comuni e all'amministrazione della Federazione EuroCloud ai fini della condivisione della capacità inutilizzata tra gli Stati membri interessati.
I restanti 10 ETP richiederebbero finanziamenti aggiuntivi, poiché sono connessi a responsabilità nuove o sostanzialmente ampliate che vanno al di là delle attuali ipotesi riguardo al carico di lavoro.
Nel complesso, l'approccio proposto combina la riassegnazione di risorse, il finanziamento basato sulla riscossione di diritti e limitate risorse supplementari. La riassegnazione di risorse garantirebbe la disciplina di bilancio e l'utilizzo delle competenze esistenti della Commissione. La riscossione di diritti ridurrebbe la pressione sul bilancio dell'UE e favorirebbe la neutralità di bilancio dei compiti a maggiore intensità di risorse. Stanziamenti supplementari sono pertanto riservati alle nuove funzioni che non possono essere finanziate mediante diritti o riassegnazioni di risorse interne.
1.6.Durata della proposta/iniziativa e della relativa incidenza finanziaria
Durata limitata
–
in vigore a decorrere dal [GG/MM]AAAA fino al [GG/MM]AAAA;
–
incidenza finanziaria dal AAAA al AAAA per gli stanziamenti di impegno e dal AAAA al AAAA per gli stanziamenti di pagamento.
Durata illimitata
–Attuazione con un periodo di avviamento dal 2028 al 2030
–e successivo funzionamento a pieno ritmo.
1.7.Metodo o metodi di esecuzione del bilancio previsti
Gestione diretta a opera della Commissione:
– a opera dei suoi servizi, compreso il suo personale presso le delegazioni dell'Unione;
–
a opera delle agenzie esecutive.
Gestione concorrente con gli Stati membri.
Gestione indiretta affidando compiti di esecuzione del bilancio:
– a paesi terzi o organismi da questi designati;
– a organizzazioni internazionali e loro agenzie (specificare);
– alla Banca europea per gli investimenti e al Fondo europeo per gli investimenti;
– agli organismi di cui agli articoli 70 e 71 del regolamento finanziario;
– a organismi di diritto pubblico;
– a organismi di diritto privato investiti di attribuzioni di servizio pubblico, nella misura in cui sono dotati di sufficienti garanzie finanziarie;
– a organismi di diritto privato di uno Stato membro preposti all'attuazione di un partenariato pubblico-privato e che sono dotati di sufficienti garanzie finanziarie;
– a organismi o persone incaricati di attuare azioni specifiche della politica estera e di sicurezza comune a norma del titolo V del trattato sull'Unione europea e indicati nel pertinente atto di base;
–a organismi di diritto privato di uno Stato membro o di diritto dell'Unione stabiliti in uno Stato membro e idonei ad essere incaricati, conformemente alla normativa settoriale, dell'esecuzione di fondi dell'Unione o delle garanzie di bilancio, nella misura in cui tali organismi sono controllati da organismi di diritto pubblico o da organismi di diritto privato investiti di attribuzioni di servizio pubblico e sono dotati di sufficienti garanzie finanziarie, sotto forma di responsabilità in solido da parte degli organismi di controllo o di garanzie finanziarie equivalenti, che possono essere limitate, per ciascuna azione, all'importo massimo del sostegno dell'Unione.
2.MISURE DI GESTIONE
2.1.Disposizioni in materia di monitoraggio e di relazioni
Il regolamento sarà riesaminato e valutato cinque anni dopo la sua entrata in vigore. La Commissione riferirà al Parlamento europeo e al Consiglio in merito alle risultanze della valutazione. Per favorire un'attuazione e un monitoraggio coerenti del presente regolamento, gli Stati membri dovrebbero inoltre provvedere affinché le informazioni pertinenti relative alle loro attività siano messe a disposizione della Commissione in maniera tempestiva.
2.2.Sistema o sistemi di gestione e di controllo
2.2.1.Giustificazione del metodo o dei metodi di esecuzione del bilancio, del meccanismo o dei meccanismi di attuazione del finanziamento, delle modalità di pagamento e della strategia di controllo proposti
Il regolamento istituisce un nuovo quadro strategico di norme armonizzate che disciplinano gli appalti relativi ai servizi di cloud computing nel mercato interno e l'installazione di centri dati nell'UE, sostenendo nel contempo gli obiettivi strategici dell'Unione in materia di fiducia dei consumatori, competitività industriale, sicurezza e resilienza e sostenibilità. Il regolamento sullo sviluppo del cloud e dell'IA mira a semplificare e migliorare il coordinamento del quadro normativo per lo sviluppo di centri dati e gli appalti relativi ai servizi di cloud computing. Per conseguire tali obiettivi è necessario rafforzare il coordinamento e la capacità operativa a livello dell'UE, il che richiede a sua volta risorse di bilancio mirate e proporzionate. La proposta introduce modifiche proporzionate, istituendo un sistema di governance con nuovi compiti a livello dell'UE con una dimensione relativa al mercato unico, garantendo nel contempo che il processo decisionale rimanga al livello più efficiente. Il modello di governance prescelto punta a sfruttare le strutture e i mandati esistenti, limitando in tal modo la necessità di ricorrere a nuovi soggetti e consentendo di eseguire il bilancio attraverso disposizioni amministrative e finanziarie consolidate, per garantire l'efficacia in termini di costi e la prevedibilità della spesa.
Lo svolgimento di questi nuovi compiti richiede risorse umane supplementari. Si stima che l'attuazione e l'applicazione del regolamento richiedano 6 ETP supplementari per la DG CNECT e 4 ETP per la DG DIGIT. I livelli di personale proposti sono proporzionati al volume e alla complessità delle nuove responsabilità e rispecchiano l'opzione più efficiente sotto il profilo dei costi, evitando duplicazioni a livello nazionale.
I pagamenti seguiranno le normali procedure di bilancio dell'UE, anche per quanto riguarda gli impegni e i pagamenti effettuati annualmente, nel rispetto del regolamento finanziario ed entro i massimali del quadro finanziario pluriennale applicabile. Ciò sarà sostenuto dai contributi annuali derivanti dalla riscossione dei diritti, che copriranno i costi dei compiti aggiuntivi e i costi a lungo termine. Le spese saranno soggette al quadro di controllo interno della Commissione, anche per quanto riguarda i controlli ex ante, gli audit ex post, nonché il monitoraggio e la rendicontazione della performance. Ciò avrà l'obiettivo di garantire una sana gestione finanziaria, la legittimità e la regolarità delle spese e un uso efficace dei fondi dell'Unione, assicurando nel contempo la tempestiva attuazione del regolamento.
2.2.2.Informazioni concernenti i rischi individuati e il sistema o i sistemi di controllo interno per ridurli
Le attività proposte nel regolamento riguardano diversi soggetti dell'Unione e comportano alcuni rischi di esecuzione la cui attenuazione richiede sforzi di monitoraggio, sorveglianza, coordinamento e orientamento. La Commissione dedicherà personale, tra le altre attività, all'elaborazione di documenti di orientamento, atti delegati e valutazioni della dipendenza, al segretariato del comitato istituito mediante la procedura di comitato e alla sorveglianza dell'attuazione dell'iniziativa, compreso il monitoraggio dei progressi compiuti rispetto agli indicatori chiave di prestazione e alle tappe fondamentali stabiliti. Ciò consentirà di individuare tempestivamente eventuali problemi e rischi nell'esecuzione delle attività.
In particolare, per le attività di appalto comuni sarà istituito un comitato direttivo, composto dalla Commissione e da rappresentanti degli Stati membri, che sarà responsabile della sorveglianza strategica delle attività di appalto, compreso l'orientamento strategico dell'agenda delle attività di appalto pubblico e di ciascuna procedura di appalto, garantendo il rispetto del presente regolamento e condizioni trasparenti e non discriminatorie per l'adesione delle amministrazioni aggiudicatrici. Nel caso della federazione europea del cloud del settore pubblico, è importante garantire un'ampia partecipazione dei soggetti dell'Unione, assicurando nel contempo il massimo livello di sicurezza nella fornitura dei servizi, conformemente al diritto dell'Unione, al fine di garantirne la fattibilità, l'efficacia e la continuità. La federazione dovrebbe dunque essere aperta alla partecipazione volontaria di istituzioni, organi e organismi dell'Unione, in veste di enti pubblici degli Stati membri disposti a interconnettere le loro infrastrutture di cloud computing e a diffondere servizi di cloud computing interoperabili nell'Unione. La Commissione istituirebbe una piattaforma volta ad agevolare la condivisione delle capacità dei centri dati e di cloud computing accessibili ai suoi membri. A causa della probabile criticità e sensibilità dei dati e delle applicazioni ospitati all'interno di tale capacità condivisa, la piattaforma includerebbe servizi e meccanismi volti ad assicurare un accesso sicuro e la gestione degli incidenti, compresi la gestione condivisa dell'identità, strumenti di autenticazione reciproca e strumenti di segnalazione di incidenti, nonché capacità a sostegno del funzionamento dei servizi forniti, tra cui il monitoraggio della fornitura di servizi, dell'assegnazione di risorse, dell'attivazione dei servizi e delle prestazioni.
2.2.3.Stima e giustificazione del rapporto costo/efficacia dei controlli (rapporto tra costi del controllo e valore dei fondi gestiti) e valutazione dei livelli di rischio di errore previsti (al pagamento e alla chiusura)
Il costo dei controlli per questa iniziativa è stato stimato a livello della Commissione. La fonte di tali informazioni è il sistema interno di gestione e di controllo della Commissione. I costi sono stati stimati sulla base del personale e delle risorse dedicati alle attività previste nell'ambito della presente iniziativa. I costi totali previsti per tali controlli possono essere relativamente elevati a causa della complessità delle attività proposte e della necessità di risorse dedicate per attenuare i rischi di esecuzione. L'intensità dei controlli sarà adattata alla natura della spesa, al tipo di beneficiari o appaltatori previsti, all'importo delle risorse finanziarie interessate e al livello di rischio. Azioni specifiche quali gli appalti comuni, la Federazione EuroCloud, la gestione dei finanziamenti e il registro dei servizi sovrani richiederanno risorse e controlli specifici, tra cui la sorveglianza strategica, il monitoraggio e la gestione degli incidenti. Il costo di tali controlli è stato stimato in modo da garantire che rimanga proporzionato al valore dei fondi gestiti, alla complessità di ciascuna attività e ai rischi individuati.
Per quanto riguarda il tasso di errore atteso, l'obiettivo è mantenerlo al di sotto della soglia del 2 %. Tale obiettivo sarà conseguito attraverso i controlli standard ex ante ed ex post di cui sopra, tra cui ad esempio la verifica dell'ammissibilità e della legalità della spesa, i controlli della gestione degli appalti e dei contratti, il monitoraggio dei risultati, i controlli basati sul rischio, gli audit e le procedure di recupero, ove necessario. Qualsiasi scostamento da ciò richiederebbe un approccio coordinato e verrebbe discusso caso per caso.
2.3.Misure di prevenzione delle frodi e delle irregolarità
Le vigenti misure di prevenzione delle frodi applicabili alla Commissione copriranno gli stanziamenti supplementari necessari per il presente regolamento.
3.INCIDENZA FINANZIARIA PREVISTA DELLA PROPOSTA/INIZIATIVA
3.1.Rubrica/rubriche del quadro finanziario pluriennale e linea/linee di bilancio di spesa interessate
·Linee di bilancio esistenti
Secondo l'ordine delle rubriche del quadro finanziario pluriennale e delle linee di bilancio.
|
Rubrica del quadro finanziario pluriennale
|
Linea di bilancio
|
Natura della spesa
|
Partecipazione
|
|
|
Numero
|
Diss./Non diss.
|
di paesi EFTA
|
di paesi candidati e potenziali candidati
|
di altri paesi terzi
|
altre entrate con destinazione specifica
|
|
|
Rubriche del QFP e linee di bilancio da determinare
|
Diss./Non diss.
|
SÌ
|
NO
|
NO
|
NO
|
|
|
Entrate derivanti dalla riscossione di diritti (la COM riscuoterà i diritti)
|
Diss./Non diss.
|
SÌ
|
NO
|
NO
|
SÌ
|
·Nuove linee di bilancio di cui è chiesta la creazione
Secondo l'ordine delle rubriche del quadro finanziario pluriennale e delle linee di bilancio.
|
Rubrica del quadro finanziario pluriennale
|
Linea di bilancio
|
Natura della spesa
|
Partecipazione
|
|
|
Numero
|
Diss./Non diss.
|
di paesi EFTA
|
di paesi candidati e potenziali candidati
|
di altri paesi terzi
|
altre entrate con destinazione specifica
|
|
|
[XX.YY.YY.YY]
|
Diss./Non diss.
|
SÌ/NO
|
SÌ/NO
|
SÌ/NO
|
SÌ/NO
|
|
|
[XX.YY.YY.YY]
|
Diss./Non diss.
|
SÌ/NO
|
SÌ/NO
|
SÌ/NO
|
SÌ/NO
|
|
|
[XX.YY.YY.YY]
|
Diss./Non diss.
|
SÌ/NO
|
SÌ/NO
|
SÌ/NO
|
SÌ/NO
|
3.2.Incidenza finanziaria prevista della proposta sugli stanziamenti
3.2.1.Sintesi dell'incidenza prevista sugli stanziamenti operativi
–
La proposta/iniziativa non comporta l'utilizzo di stanziamenti operativi.
–
La proposta/iniziativa comporta l'utilizzo di stanziamenti operativi, come spiegato di seguito.
Gli importi indicati di seguito sono provvisori e restano soggetti all'esito finale dei negoziati sul QFP 2028-2034. L'iniziativa sarà finanziata mediante riassegnazione nell'ambito dei programmi operativi del prossimo QFP, e in parte mediante spese amministrative per il personale. In questa fase non è possibile indicare il contributo di ciascuna rubrica e di ciascun programma del QFP, benché si preveda che un contributo significativo proverrà dai programmi della rubrica 2 del QFP 2028-2034 (ad esempio il Fondo europeo per la competitività, in particolare a titolo dell'ambito "Leadership digitale"). Le stime sono state elaborate sulla base delle informazioni attualmente disponibili e sono intese a fornire stime di bilancio accurate.
3.2.1.1.Stanziamenti dal bilancio votato
Mln EUR (al terzo decimale)
|
Rubrica del quadro finanziario pluriennale
|
Numero
|
|
|
DG CNECT
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
TOTALE QFP
2028-2034
|
POST 2034
|
TOTALE GENERALE
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
|
|
Stanziamenti operativi
|
|
Linea di bilancio
|
Impegni
|
(1a)
|
2,386
|
0,727
|
2,118
|
0,427
|
0,427
|
0,427
|
0,427
|
6,941
|
|
6,941
|
|
|
Pagamenti
|
(2a)
|
1,193
|
1,557
|
1,422
|
1,272
|
0,427
|
0,427
|
0,427
|
6,727
|
0,214
|
6,941
|
|
|
|
TOTALE stanziamenti
per la DG CNECT
|
Impegni
|
=1a
|
2,386
|
0,727
|
2,118
|
0,427
|
0,427
|
0,427
|
0,427
|
6,941
|
0,000
|
6,941
|
|
|
Pagamenti
|
=2a
|
1,193
|
1,557
|
1,422
|
1,272
|
0,427
|
0,427
|
0,427
|
6,727
|
0,214
|
6,941
|
|
DG DIGIT
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
TOTALE QFP
2028-2034
|
POST 2034
|
TOTALE GENERALE
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
|
|
Stanziamenti operativi
|
|
Linea di bilancio
|
Impegni
|
(1a)
|
2,382
|
|
|
|
|
|
|
2,382
|
|
2,382
|
|
|
Pagamenti
|
(2a)
|
1,191
|
1,191
|
|
|
|
|
|
2,382
|
|
2,382
|
|
|
|
TOTALE stanziamenti
per la DG DIGIT
|
Impegni
|
=1a
|
2,382
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
2,382
|
0,000
|
2,382
|
|
|
Pagamenti
|
=2a
|
1,191
|
1,191
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
2,382
|
0,000
|
2,382
|
Dal 2029 la richiesta VOBU è l'importo netto per il quale sono stati detratti i diritti previsti per la federazione del cloud e gli appalti congiunti.
|
Totale (DIGIT + CNECT)
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
TOTALE QFP 2028-2034
|
POST 2034
|
TOTALE GENERALE
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
|
|
TOTALE stanziamenti operativi
|
Impegni
|
(4)
|
4,768
|
0,727
|
2,118
|
0,427
|
0,427
|
0,427
|
0,427
|
9,323
|
0,000
|
9,323
|
|
|
Pagamenti
|
(5)
|
2,384
|
2,748
|
1,422
|
1,272
|
0,427
|
0,427
|
0,427
|
9,109
|
0,214
|
9,323
|
|
TOTALE stanziamenti amministrativi finanziati dalla dotazione di programmi specifici
|
(6)
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
TOTALE stanziamenti per la RUBRICA 2
|
Impegni
|
=4+6
|
4,768
|
0,727
|
2,118
|
0,427
|
0,427
|
0,427
|
0,427
|
9,323
|
0,000
|
9,323
|
|
del quadro finanziario pluriennale
|
Pagamenti
|
=5+6
|
2,384
|
2,748
|
1,422
|
1,272
|
0,427
|
0,427
|
0,427
|
9,109
|
0,214
|
9,323
|
Rubrica del quadro finanziario pluriennale
|
4
|
"Spese amministrative"
|
Mln EUR (al terzo decimale)
|
DG CNECT
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
TOTALE QFP 2028-2034
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
Risorse umane
|
1,810
|
1,810
|
1,810
|
1,810
|
1,810
|
1,810
|
1,810
|
12,670
|
|
Altre spese amministrative
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
|
TOTALE DG CNECT
|
Stanziamenti
|
1,810
|
1,810
|
1,810
|
1,810
|
1,810
|
1,810
|
1,810
|
12,670
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
DG: DIGIT
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
TOTALE QFP 2028-2034
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
Risorse umane
|
1,794
|
1,794
|
1,794
|
1,794
|
1,794
|
1,794
|
1,794
|
12,558
|
|
Altre spese amministrative
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
|
TOTALE DG DIGIT
|
Stanziamenti
|
1,794
|
1,794
|
1,794
|
1,794
|
1,794
|
1,794
|
1,794
|
12,558
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
TOTALE stanziamenti per la RUBRICA 4 del quadro finanziario pluriennale
|
(Totale impegni = Totale pagamenti)
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
25,228
|
Mln EUR (al terzo decimale)
|
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
TOTALE QFP 2028-2034
|
POST
2034
|
TOTALE
GENERALE
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
|
|
TOTALE stanziamenti per le RUBRICHE da 1 a 4
del quadro finanziario pluriennale
|
Impegni
|
8,372
|
4,331
|
5,722
|
4,031
|
4,031
|
4,031
|
4,031
|
34,551
|
0,000
|
34,551
|
|
|
Pagamenti
|
5,988
|
6,352
|
5,026
|
4,876
|
4,031
|
4,031
|
4,031
|
34,337
|
0,214
|
34,551
|
3.2.1.2.Stanziamenti coperti mediante diritti (EuroCloud e appalti congiunti relativi al cloud
Mln EUR (al terzo decimale)
|
Rubrica del quadro finanziario pluriennale
|
Numero
|
|
|
DG CNECT
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
TOTALE QFP 2028-2034
|
POST 2034
|
TOTALE GENERALE
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
|
|
Stanziamenti operativi finanziati mediante diritti
|
|
Linea di bilancio
|
Impegni
|
(1a)
|
0,000
|
2,940
|
4,410
|
5,880
|
2,570
|
2,570
|
2,570
|
20,939
|
|
20,939
|
|
|
Pagamenti
|
(2a)
|
0,000
|
2,940
|
4,410
|
5,880
|
2,570
|
2,570
|
2,570
|
20,939
|
|
20,939
|
|
Stanziamenti di natura amministrativa finanziati mediante diritti
|
|
Linea di bilancio
|
|
(3)
|
|
|
|
|
|
|
|
|
|
|
|
TOTALE stanziamenti
|
Impegni
|
=1a+3
|
0,000
|
2,940
|
4,410
|
5,880
|
2,570
|
2,570
|
2,570
|
20,939
|
0,000
|
20,939
|
|
per la DG CNECT
|
Pagamenti
|
=2a+3
|
0,000
|
2,940
|
4,410
|
5,880
|
2,570
|
2,570
|
2,570
|
20,939
|
|
20,939
|
|
DG DIGIT
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
TOTALE QFP 2028-2034
|
POST 2034
|
TOTALE GENERALE
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
|
|
Stanziamenti operativi finanziati mediante diritti
|
|
Linea di bilancio
|
Impegni
|
(1a)
|
0,000
|
3,027
|
4,317
|
6,037
|
6,342
|
6,663
|
7,001
|
33,387
|
|
33,387
|
|
|
Pagamenti
|
(2a)
|
0,000
|
3,027
|
4,317
|
6,037
|
6,342
|
6,663
|
7,001
|
33,387
|
|
33,387
|
|
Stanziamenti di natura amministrativa finanziati mediante diritti
|
|
Linea di bilancio
|
|
(3)
|
|
|
|
|
|
|
|
0
|
|
0
|
|
TOTALE stanziamenti
|
Impegni
|
=1a+3
|
0,000
|
3,027
|
4,317
|
6,037
|
6,342
|
6,663
|
7,001
|
33,387
|
0,000
|
33,387
|
|
per la DG DIGIT
|
Pagamenti
|
=2a+3
|
0,000
|
3,027
|
4,317
|
6,037
|
6,342
|
6,663
|
7,001
|
33,387
|
|
33,387
|
|
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
TOTALE QFP 2028-2034
|
POST 2034
|
TOTALE GENERALE
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
|
|
TOTALE stanziamenti operativi
|
Impegni
|
(4)
|
0,000
|
5,967
|
8,727
|
11,917
|
8,912
|
9,233
|
9,570
|
54,326
|
0,000
|
54,326
|
|
|
Pagamenti
|
(5)
|
0,000
|
5,967
|
8,727
|
11,917
|
8,912
|
9,233
|
9,570
|
54,326
|
|
54,326
|
|
TOTALE stanziamenti amministrativi finanziati dalla dotazione di programmi specifici
|
(6)
|
|
|
|
|
|
|
|
|
|
|
|
TOTALE stanziamenti per la RUBRICA 2
|
Impegni
|
=4+6
|
0,000
|
5,967
|
8,727
|
11,917
|
8,912
|
9,233
|
9,570
|
54,326
|
0,000
|
54,326
|
|
del quadro finanziario pluriennale
|
Pagamenti
|
=5+6
|
0,000
|
5,967
|
8,727
|
11,917
|
8,912
|
9,233
|
9,570
|
54,326
|
0,000
|
54,326
|
3.2.2.Risultati previsti finanziati con gli stanziamenti operativi (da non compilarsi per le agenzie decentrate)
Stanziamenti di impegno in mln EUR (al terzo decimale)
|
Specificare gli obiettivi e i risultati
|
|
|
Anno
2024
|
Anno
2025
|
Anno
2026
|
Anno
2027
|
Inserire gli anni necessari per evidenziare la durata dell'incidenza (cfr. sezione 1.6)
|
TOTALE
|
|
|
RISULTATI
|
|
|
Tipo
|
Costo medio
|
N.
|
Costo
|
N.
|
Costo
|
N.
|
Costo
|
N.
|
Costo
|
N.
|
Costo
|
N.
|
Costo
|
N.
|
Costo
|
N. totale
|
Costo totale
|
|
OBIETTIVO SPECIFICO 1 …
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
- Risultato
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
- Risultato
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
- Risultato
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Totale parziale obiettivo specifico 1
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
OBIETTIVO SPECIFICO 2 …
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
- Risultato
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Totale parziale obiettivo specifico 2
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
TOTALE
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
3.2.3.Sintesi dell'incidenza prevista sugli stanziamenti amministrativi
–
La proposta/iniziativa non comporta l'utilizzo di stanziamenti amministrativi.
–
La proposta/iniziativa comporta l'utilizzo di stanziamenti amministrativi, come spiegato di seguito.
3.2.3.1. Stanziamenti dal bilancio votato
|
STANZIAMENTI VOTATI
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
TOTALE 2028-2034
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
RUBRICA 4
|
|
Risorse umane
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
25.22Ff8
|
|
Altre spese amministrative
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
|
Totale parziale RUBRICA 4
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
25,228
|
|
Esclusa la RUBRICA 4
|
|
Risorse umane
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
|
Altre spese amministrative
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
0,000
|
|
Totale parziale esclusa la RUBRICA 4
|
|
|
|
|
|
|
|
|
|
|
|
TOTALE
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
3,604
|
25,228
|
L'incidenza prevista sulle spese e sul personale per gli anni dal 2028 in poi è aggiunta solo a fini illustrativi e non pregiudica il prossimo quadro finanziario pluriennale. La fonte di finanziamento e la portata dell'impegno finanziario dell'Unione per il periodo successivo al 2027 rimangono subordinate all'esito dei negoziati interistituzionali sul QFP 2028-2034 e saranno successivamente determinate attraverso la procedura di bilancio annuale. Tutti gli stanziamenti e le assegnazioni per il personale a partire dal 2028 sono indicativi.
3.2.3.2.Stanziamenti da entrate con destinazione specifica esterne
Non applicabile.
3.2.3.3.Totale degli stanziamenti
Cfr. tabella sopra.
3.2.4.Fabbisogno previsto di risorse umane
–
La proposta/iniziativa non comporta l'utilizzo di risorse umane.
–
La proposta/iniziativa comporta l'utilizzo di risorse umane, come spiegato di seguito.
3.2.4.1.Finanziamento a titolo del bilancio votato
Stima da esprimere in equivalenti a tempo pieno (ETP)
|
STANZIAMENTI VOTATI
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
Posti della tabella dell'organico (funzionari e agenti temporanei)
|
|
|
|
|
20 01 02 01 (sede e uffici di rappresentanza della Commissione)
|
11
|
11
|
11
|
11
|
11
|
11
|
11
|
|
20 01 02 03 (delegazioni UE)
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
01 01 01 01 (ricerca indiretta)
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
01 01 01 11 (ricerca diretta)
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
Altre linee di bilancio (specificare)
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
• Personale esterno (in ETP)
|
|
|
|
|
20 02 01 (AC, END della dotazione globale)
|
14
|
14
|
14
|
14
|
14
|
14
|
14
|
|
20 02 03 (AC, AL, END e JPD nelle delegazioni UE)
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
Linea di sostegno amministrativo
[XX.01.YY.YY]
|
- in sede
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
|
- nelle delegazioni UE
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
01 01 01 02 (AC, END - ricerca indiretta)
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
01 01 01 12 (AC, END - ricerca diretta)
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
Altre linee di bilancio (specificare) - rubrica 7
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
Altre linee di bilancio (specificare) - esclusa la rubrica 7
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
TOTALE
|
25
|
25
|
25
|
25
|
25
|
25
|
25
|
L'incidenza prevista sulle spese e sul personale per gli anni dal 2028 in poi è aggiunta solo a fini illustrativi e non pregiudica il prossimo quadro finanziario pluriennale. La fonte di finanziamento e la portata dell'impegno finanziario dell'Unione per il periodo successivo al 2027 rimangono subordinate all'esito dei negoziati interistituzionali sul QFP 2028-2034 e saranno successivamente determinate attraverso la procedura di bilancio annuale. Tutti gli stanziamenti e le assegnazioni per il personale a partire dal 2028 sono indicativi.
3.2.4.2.Finanziamento a titolo di entrate con destinazione specifica esterne
Non applicabile.
3.2.4.3.Fabbisogno totale di risorse umane
Personale necessario per l'attuazione della proposta (in ETP):
|
|
Da coprire con il personale attualmente disponibile presso i servizi della Commissione
|
Personale supplementare eccezionale*
|
|
|
|
Da finanziare a titolo della rubrica 7 o della ricerca
|
Da finanziare a titolo della linea BA
|
Da finanziare mediante diritti
|
|
Posti della tabella dell'organico
|
5
|
6
|
N/D
|
|
|
Personale esterno (AC, END, INT)
|
10
|
4
|
|
|
* L'impatto stimato sulle spese e sul personale per il 2028 e gli anni successivi è indicativo e non pregiudica il prossimo quadro finanziario pluriennale. La fonte di finanziamento e la portata dell'impegno finanziario dell'Unione nel periodo successivo al 2027 restano subordinate all'esito dei negoziati interistituzionali sul QFP 2028-2034, alla procedura di bilancio annuale e al meccanismo di orientamento.
Nel complesso, 15 ETP necessari per l'iniziativa sono già in servizio e saranno riassegnati con la ripartizione seguente:
–DG CNECT: 2 ETP nei posti della tabella dell'organico e 5 ETP nel personale esterno
–DG DIGIT: 3 ETP nei posti della tabella dell'organico e 5 ETP nel personale esterno
Oltre a queste risorse esistenti, l'iniziativa richiede 10 ETP di personale supplementare eccezionale. Si tratta di 6 funzionari e 4 agenti contrattuali, ripartiti come segue tra la DG CNECT e la DG DIGIT:
–DG CNECT: 3 ETP nei posti della tabella dell'organico e 3 ETP nel personale esterno
–DG DIGIT: 3 ETP nei posti della tabella dell'organico e 1 ETP nel personale esterno
Tali risorse si aggiungono agli attuali livelli di personale per garantire la piena ed efficace attuazione dell'iniziativa. I nuovi compiti introdotti dalla proposta non possono essere assorbiti dalle risorse umane esistenti delle rispettive DG. Le risorse umane supplementari necessarie per la presente proposta non possono essere coperte da riassegnazioni all'interno della DG/del servizio o da riassegnazioni dalla limitata riserva di riassegnazione della Commissione.
Descrizione dei nuovi compiti che saranno svolti dalla DG CNECT e dalla DG DIGIT:
|
Funzionari e agenti temporanei
|
I funzionari e gli agenti temporanei saranno incaricati di:
1.definire e gestire i programmi di lavoro nell'ambito del pilastro 1 dell'iniziativa, anche per quanto riguarda l'elaborazione di piani di progetto dettagliati, bilanci, assegnazioni di risorse, indicatori chiave di prestazione e meccanismi di monitoraggio;
2.elaborare documenti di orientamento, atti delegati, valutazioni della dipendenza, fungere da segretariato del comitato istituito mediante la procedura di comitato e supervisionare l'attuazione dell'iniziativa, provvedendo tra l'altro a:
a.elaborare orientamenti, raccomandazioni, modelli e strumenti completi per sostenere gli Stati membri nei loro sforzi di attuazione dei pilastri 2 e 3 dell'iniziativa;
b.elaborare atti di esecuzione, ove necessario, ad esempio per quanto riguarda i requisiti applicabili ai membri della Federazione EuroCloud e la procedura per valutarne l'applicazione;
c.elaborare relazioni di monitoraggio del mercato per individuare i servizi di cloud computing in relazione ai quali l'Unione presenta un elevato livello di dipendenza da un singolo soggetto giuridico di un paese terzo o da un numero limitato di soggetti giuridici di paesi terzi;
d.fornire servizi di segretariato, compresi l'elaborazione di documenti e relazioni e il coordinamento con i portatori di interessi;
e.monitorare i progressi dell'iniziativa rispetto agli indicatori chiave di prestazione e alle tappe fondamentali stabiliti, individuare eventuali problemi e rischi e fornire assistenza tecnica e sostegno agli Stati membri, ove necessario;
f.istituire un sistema di gestione delle conoscenze per individuare e condividere le migliori pratiche, gli insegnamenti appresi e le competenze disponibili nell'ambito dell'iniziativa;
3.redigere il capitolato d'oneri che un fornitore esterno dovrà rispettare per creare, sviluppare e mantenere il registro dei servizi sovrani, nonché valutare e stabilire le successive procedure di governance; dopo la creazione, sottoporre periodicamente a revisione/valutazione un campione di servizi certificati iscritti nel registro, anche elaborando protocolli di revisione, metodologie di valutazione e/o procedure di controllo della qualità per garantire l'attendibilità delle informazioni fornite;
4.acquistare la piattaforma della Federazione EuroCloud e sostenere la creazione della federazione; gestire i meccanismi di governance della federazione, ad esempio la certificazione dei requisiti per l'adesione alla federazione, la valutazione delle domande di adesione alla federazione presentate dagli Stati membri e da altri enti pubblici, l'elaborazione e l'applicazione di norme e politiche comuni per la partecipazione alla federazione;
5.istituire sistemi attualmente inesistenti nell'ambito del quadro in materia di appalti congiunti, anche gestendo la complessità degli appalti relativi all'IA e le relazioni con gli Stati membri e le amministrazioni aggiudicatrici e garantendo che il quadro sia efficace ed efficiente. Ciò comprenderà compiti quali l'istituzione e la gestione delle procedure di appalto per il cloud, i software e i sistemi di IA, il coordinamento con le organizzazioni e i fornitori di servizi partecipanti e la gestione dei contratti e degli accordi con i fornitori di servizi, garantendo il rispetto delle normative e delle politiche dell'UE;
6.sviluppare e mantenere relazioni con i portatori di interessi, compresi gli Stati membri, i rappresentanti dell'industria e altri soggetti pertinenti, per garantire che l'iniziativa sia ben coordinata, efficace e rispondente alle esigenze dei portatori di interessi, anche attraverso l'organizzazione di riunioni, seminari e conferenze periodici per agevolare la comunicazione e la collaborazione. Ciò comprenderebbe anche una stretta collaborazione con le autorità competenti in materia di misure investigative ed esecutive, nell'ottica di garantire il rispetto del titolo IV del regolamento.
|
|
Personale esterno
|
Il personale esterno sarà incaricato di:
1.gestire regolarmente i progetti aggiudicati nell'ambito dei programmi di lavoro del pilastro 1, anche per quanto riguarda il monitoraggio dei relativi progressi, il coordinamento con i beneficiari e la verifica del conseguimento dei risultati e degli obiettivi intermedi dei progetti, in modo da garantire che siano realizzati nei tempi previsti, entro i limiti del bilancio stabilito e nel rispetto delle opportune norme in materia di qualità. L'iniziativa sarà attuata nel prossimo QFP e si baserà sui risultati dei progetti esistenti già approvati nell'ambito di Orizzonte Europa e del programma Europa digitale, ad esempio Simpl e l'impresa comune "Reti e servizi intelligenti", anche in coordinamento con altre unità;
2.istituire e gestire meccanismi di sostegno per fornire agli Stati membri orientamenti per la realizzazione di zone di accelerazione per i centri dati, in particolare durante i primi due anni dell'iniziativa. Ciò comporterà la fornitura di un sostegno ad hoc agli Stati membri nello sviluppo e nell'attuazione delle loro strategie e dei loro piani nazionali. Dopo il periodo iniziale, si passerà a un ruolo di coordinamento più ad hoc, incentrato sulla fornitura di sostegno mirato agli Stati membri in funzione delle necessità e volto a garantire che l'iniziativa rimanga in linea con le esigenze e le priorità dei relativi portatori di interessi;
3.predisporre e gestire ogni anno uno studio volto a monitorare la capacità di calcolo in Europa, anche definendo la portata e la metodologia di tale studio, verificando i dati raccolti ed esaminando i risultati;
4.gestire le attività di appalto congiunto, in particolare in relazione all'approvvigionamento strategico e alla definizione del mercato, ossia svolgere la funzione di ufficio di gestione dei fornitori ed elaborare specifiche e requisiti tecnici per i servizi cloud, di IA e software;
5.gestire il registro dei servizi sovrani su base annuale, anche sorvegliando le attività dell'appaltatore connesse al funzionamento del registro, compresa la gestione tecnica dei progetti, ossia garantendo che l'appaltatore fornisca il registro nel rispetto delle specifiche tecniche, delle tempistiche e del bilancio concordati e monitorando nel contempo i processi dell'appaltatore per garantire che il registro soddisfi le opportune norme;
6.gestire l'appaltatore esterno che si occupa delle attività amministrative, tecniche e operative della piattaforma della Federazione EuroCloud con cadenza annuale, nonché gli aspetti tecnici della piattaforma della Federazione EuroCloud, compresa la sorveglianza dell'architettura tecnica e dell'infrastruttura.
|
3.2.5.Panoramica dell'incidenza prevista sugli investimenti connessi a tecnologie digitali
Compulsory: the best estimate of the digital technology-related investments entailed by the proposal/initiative should be included in the table below.
Exceptionally, when required for the implementation of the proposal/initiative, the appropriations under Heading 7 should be presented in the designated line.
The appropriations under Headings 1-6 should be reflected as “Policy IT expenditure on operational programmes”. This expenditure refers to the operational budget to be used to re-use/ buy/ develop IT platforms/ tools directly linked to the implementation of the initiative and their associated investments (e.g. licences, studies, data storage etc). The information provided in this table should be consistent with details presented under Section 4 “Digital dimensions”.
|
TOTALE stanziamenti per fini digitali e informatici
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
Anno
|
TOTALE QFP 2028-2034
|
|
|
2028
|
2029
|
2030
|
2031
|
2032
|
2033
|
2034
|
|
|
RUBRICA 4
|
|
Spese informatiche (istituzionali)
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
Totale parziale RUBRICA 4
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
Esclusa la RUBRICA 4
|
|
Spese informatiche per la politica per i programmi operativi
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
Totale parziale esclusa la RUBRICA 4
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
|
|
|
TOTALE
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
0
|
3.2.6.Compatibilità con il quadro finanziario pluriennale attuale
La proposta/iniziativa:
–
può essere interamente finanziata mediante riassegnazione all'interno della pertinente rubrica del quadro finanziario pluriennale (QFP).
Fatti salvi i negoziati relativi al prossimo QFP, gli stanziamenti assegnati alle attività connesse al regolamento sullo sviluppo del cloud e dell'IA a partire dal 2028 saranno coperti mediante riassegnazioni dall'ECF nell'ambito del QFP 2028-2034 e in parte mediante la riscossione di diritti.
–
comporta l'uso del margine non assegnato della pertinente rubrica del QFP e/o l'uso degli strumenti speciali definiti nel regolamento QFP.
–
comporta una revisione del QFP.
3.2.7.Partecipazione di terzi al finanziamento
La proposta/iniziativa:
–
non prevede cofinanziamenti da parte di terzi.
–
prevede il cofinanziamento da parte di terzi indicato di seguito:
Stanziamenti in mln EUR (al terzo decimale)
|
|
Anno
2028
|
Anno
2029
|
Anno
2030
|
Anno
2031
|
Anno
2032
|
Anno
2033
|
Anno
2034
|
Totale
|
|
Specificare l'organismo di cofinanziamento
|
|
|
|
|
|
|
|
|
|
TOTALE stanziamenti cofinanziati
|
|
|
|
|
|
|
|
|
3.3.
Incidenza prevista sulle entrate
–
La proposta/iniziativa non ha incidenza finanziaria sulle entrate.
–
La proposta/iniziativa ha la seguente incidenza finanziaria:
–
sulle risorse proprie.
–
su altre entrate.
–
indicare se le entrate sono destinate a linee di spesa specifiche.
Mln EUR (al terzo decimale)
|
Linea di bilancio delle entrate:
|
Stanziamenti disponibili per l'esercizio in corso
|
Incidenza della proposta/iniziativa
|
|
|
|
Anno 2028
|
Anno 2029
|
Anno 2030
|
Anno 2031
|
Anno 2032
|
Anno 2033
|
Anno 2034
|
|
Diritti per servizi in materia di appalti congiunti relativi al cloud (DG DIGIT)
|
|
0,000
|
3,027
|
4,317
|
6,037
|
6,342
|
6,663
|
7,001
|
|
Diritti per la federazione del cloud (DG CNECT)
|
|
0,000
|
2,940
|
4,410
|
5,880
|
2,570
|
2,570
|
2,570
|
Per quanto riguarda le entrate con destinazione specifica, precisare la linea o le linee di spesa interessate.
Diritti per servizi in materia di appalti congiunti relativi al cloud
Le entrate con destinazione specifica saranno utilizzate per coprire le spese di bilancio connesse al sistema di intermediazione istituito per il regime di appalti congiunti. Le entrate contribuiranno a coprire i costi operativi del sistema, compresi i costi del personale esterno, degli strumenti e dei sistemi.
La ripartizione delle entrate con destinazione specifica sarà in media la seguente: circa il 50 % sarà destinato a coprire i costi operativi e amministrativi, ad esempio studi e ricerche volti a orientare le decisioni in materia di appalti, strumenti di gestione delle comunità e sistemi volti a favorire la comunicazione e la collaborazione tra le organizzazioni partecipanti, i facilitatori tecnici e l'integrazione delle piattaforme; circa il 30 % sarà destinato a coprire i costi di sviluppo e manutenzione degli strumenti e dei sistemi necessari, quali piattaforme di appalto e mercati, sistemi di gestione del ciclo di vita dei contratti, strumenti di gestione del portafoglio e della domanda; circa il 20 % sarà destinato a coprire i costi del personale esterno specializzato supplementare, ad esempio per l'acquisto di software, le attività di protezione dei dati, il back-office, i servizi FinOps e ContractOps per gestire gli aspetti contrattuali, la gestione del portafoglio e della domanda.
Tale stanziamento mira a garantire che le entrate con destinazione specifica vengano utilizzate per coprire solo i costi operativi del sistema e le spese di bilancio connesse al sistema di intermediazione. Tali costi saranno ripartiti in base alle esigenze effettive, garantendo un uso efficiente delle risorse a sostegno del regime di appalti congiunti.
Diritti per la federazione del cloud
Le entrate con destinazione specifica saranno utilizzate per coprire le spese di bilancio connesse ai servizi e alla piattaforma predisposti per la Federazione EuroCloud. Le entrate contribuiranno a coprire i costi operativi del sistema, compresi i costi del personale esterno, degli strumenti e dei sistemi.
Le spese necessarie per finanziare la federazione consistono in costi operativi e di sviluppo. Una quota significativa è connessa allo sviluppo e alla manutenzione della piattaforma. I costi di sviluppo dovrebbero essere più elevati nei primi anni, durante la fase di realizzazione iniziale. A partire dal quarto anno i costi riguarderebbero le operazioni in corso, il sostegno tecnico e gli aggiornamenti periodici. Il contratto di manutenzione comprenderebbe attività di assicurazione della qualità e di valutazione delle prestazioni svolte da un contraente esterno, che, secondo stime basate su contratti di appalto analoghi, dovrebbero essere pari a circa il 10 % del valore totale dell'appalto. I costi operativi comprendono il costo degli esperti tecnici esterni (10 profili), oltre agli ETP interni che sarebbero responsabili del coordinamento e della gestione del progetto (cfr. la descrizione dei nuovi compiti che saranno svolti dalla DG CNECT). Il loro coinvolgimento aumenterebbe progressivamente, attestandosi a circa il 40 % della capacità durante il primo anno, a circa l'80 % nel secondo anno e al 100 % della capacità a partire dal terzo anno, in linea con le crescenti esigenze operative della federazione. Ulteriori spese comprendono i costi delle infrastrutture informatiche, quali servizi di hosting e attrezzature connesse alla sicurezza, che sono necessarie per garantire l'affidabilità, la scalabilità e la protezione della piattaforma.
Tale stanziamento mira a garantire che le entrate con destinazione specifica vengano utilizzate per coprire i costi operativi del sistema e le spese di bilancio connesse ai servizi forniti. Tali costi saranno ripartiti in base alle esigenze effettive, garantendo un uso efficiente delle risorse a sostegno della Federazione EuroCloud. I costi inizialmente sostenuti per l'istituzione possono essere imputati al bilancio generale dell'Unione e rimborsati dai partecipanti attraverso il pagamento di diritti nel corso di un periodo determinato.
Altre osservazioni (ad es. formula/metodo per calcolare l'incidenza sulle entrate o altre informazioni)
Diritti per servizi in materia di appalti congiunti relativi al cloud
I diritti sono destinati a coprire i costi operativi delle attività di appalto (attività di appalto interistituzionale, di appalto congiunto e di centralizzazione delle committenze) e le eventuali attività di appalto ausiliarie.
A pagare i diritti sarebbero le amministrazioni aggiudicatrici partecipanti. I diritti comporterebbero un aumento del prezzo per le amministrazioni aggiudicatrici. Tuttavia si provvederà a fare in modo di coprire solo i costi necessari per la gestione delle attività di appalto, in quanto l'obiettivo di tali appalti comuni sarebbe poter negoziare condizioni migliori e prezzi più bassi per tutte le amministrazioni aggiudicatrici e agevolare l'adozione su larga scala di tecnologie in costante evoluzione.
I diritti sono calcolati proporzionalmente per ciascuna operazione o sono stabiliti in via forfettaria per ciascun successivo contratto aggiudicato, come specificato nel documento di gara. I diritti saranno calcolati sulla base di una previsione annuale del consumo dei beneficiari e saranno riscossi annualmente prima dell'esecuzione dei contratti. I diritti pagati dalle amministrazioni aggiudicatrici partecipanti non supereranno i costi verificabili sostenuti dalla Commissione. Saranno ricalcolati ogni anno, proporzionalmente al volume di lavoro previsto e ai costi sostenuti. La riscossione dei diritti dovrebbe iniziare nel 2029, per consentire un processo di predisposizione iniziale. I diritti verranno riscossi attraverso i servizi online esistenti per la fatturazione e la riscossione dei pagamenti dalle amministrazioni aggiudicatrici partecipanti.
Le entrate annue previste dipendono sia dal numero di amministrazioni partecipanti (beneficiari) sia dalla media dei loro acquisti previsti. Le entrate derivanti dalla riscossione dei diritti dovranno raggiungere circa 6 milioni di EUR all'anno per coprire i costi medi annui previsti. Sulla base delle stime relative alla partecipazione, tale obiettivo dovrebbe essere raggiungibile con un'aliquota media annua del 2 % applicata alla spesa per ciascuna amministrazione. Se la spesa totale superasse tale livello, ad esempio data la partecipazione di un maggior numero di amministrazioni, e/o se la spesa media per ciascuna amministrazione risultasse più elevata, l'aliquota dei diritti diminuirebbe proporzionalmente. Le entrate derivanti dalla riscossione dei diritti saranno utilizzate per finanziare tutti i costi operativi del meccanismo di appalto, come spiegato in precedenza.
La Commissione riferirà al Parlamento europeo e al Consiglio l'importo complessivo dei costi sostenuti per le attività di appalto e l'importo totale dei diritti riscossi.
Diritti per la federazione del cloud
I diritti sono destinati a coprire i costi operativi dell'istituzione e della gestione della federazione EuroCloud, anche per quanto riguarda la valutazione delle domande di adesione e l'agevolazione della condivisione dei servizi di centro dati e dei servizi di cloud computing attraverso lo sviluppo della piattaforma della Federazione EuroCloud.
A pagare i diritti sarebbero i membri della federazione. I diritti comporterebbero un leggero aumento dei costi complessivi a carico dei partecipanti. Sarebbero tuttavia calibrati rigorosamente in modo da coprire i costi amministrativi e operativi essenziali connessi alla gestione della federazione. Ciò dovrebbe determinare efficienze e risparmi sui costi. Consentendo ai membri di scambiarsi capacità e di fare uso di risorse altrimenti inutilizzate, i partecipanti possono accedere a servizi a tariffe più favorevoli rispetto a quelle disponibili sul libero mercato. Questo modello condiviso può ridurre la necessità di appalti esterni e migliorare l'utilizzo complessivo delle risorse, in particolare nel breve e nel medio termine. Sebbene introducano un costo marginale, i diritti sarebbero controbilanciati dai benefici economici derivanti dalla collaborazione, da un migliore utilizzo della capacità e da prezzi più competitivi all'interno della federazione.
La Commissione adotterà atti di esecuzione che stabiliscono norme dettagliate relative alla determinazione dei diritti che la Commissione dovrà riscuotere, specificando i costi stimati riconducibili ad attività per le quali possono essere riscossi diritti, i singoli importi dei diritti esigibili, nonché le modalità e le condizioni per il pagamento di questi ultimi.
La riscossione dei diritti associativi verrebbe strutturata come un meccanismo di recupero dei costi, proporzionato al numero dei partecipanti alla federazione. L'obiettivo è coprire i costi, riducendo progressivamente l'onere finanziario a carico di ciascun membro man mano che aumenterà la partecipazione.
Si ipotizza che la partecipazione crescerà nel tempo, con circa il 20 % dei membri possibili che aderirà nel primo anno, il 40 % nel secondo anno, il 60 % nel terzo anno e circa l'80 % nel quarto anno, prima di raggiungere la piena partecipazione nel quinto anno. Il primo anno sarebbe dedicato alla creazione della federazione, per cui i diritti associativi non verrebbero riscossi per intero. Sulla base delle stime effettuate, a partire dal secondo anno l'importo dei diritti associativi potrebbe essere fissato a circa 75 000 EUR per ciascun membro, in considerazione del numero relativamente basso di partecipanti. Con l'adesione di un maggior numero di membri e la ripartizione della base di costi tra un maggior numero di soggetti, l'importo dei diritti potrebbe diminuire gradualmente e raggiungere circa 30 000 EUR per ciascun membro una volta raggiunta la piena partecipazione. Il sistema dovrebbe raggiungere il punto di equilibrio intorno al quarto anno. In tale fase, la struttura dei diritti si stabilizzerebbe a un livello sufficiente a sostenere le operazioni senza generare un avanzo considerevole, in linea con il principio del recupero dei costi.
La riscossione dei diritti dovrebbe iniziare nel 2029, per consentire un processo di predisposizione iniziale. I diritti verranno riscossi attraverso i servizi online per la fatturazione e la riscossione dei pagamenti dai partecipanti.
Le entrate annue stimate dipenderebbero dal numero dei partecipanti e dall'importo dei diritti associativi esigibili. Riscuotendo da ciascun membro diritti associativi pari in media a 75 000 EUR, le entrate annue raggiungerebbero circa 4,4 milioni di EUR all'anno, che verrebbero utilizzati per coprire i costi operativi medi annui previsti della federazione, compresi i costi fissi iniziali. Con l'aumento della partecipazione, i costi della gestione della federazione verrebbero ripartiti tra un maggior numero di membri. Di conseguenza l'importo dei diritti a carico di ciascun membro diminuirebbe proporzionalmente, con la stabilizzazione delle entrate annuali a un livello più basso, ad esempio a circa 2,6 milioni di EUR all'anno.
La Commissione riferirà al Parlamento europeo e al Consiglio l'importo complessivo dei costi sostenuti per le attività della federazione e l'importo totale dei diritti riscossi. La frequenza della presentazione delle relazioni deve ancora essere determinata.
L'utilizzo di entrate con destinazione specifica per gli appalti congiunti e la federazione EuroCloud offre, dal punto di vista della politica di bilancio, l'opportunità di garantire un apposito flusso di finanziamento stabile a favore di tali iniziative. Destinando le entrate derivanti dalla riscossione dei diritti a finalità specifiche, la Commissione può garantire che i fondi vengano utilizzati in modo efficiente ed efficace a sostegno dello sviluppo di un ecosistema europeo del cloud. Tale approccio è giustificato dalla necessità di predisporre un quadro finanziario chiaro e prevedibile per entrambe le iniziative nell'ambito del regolamento sullo sviluppo del cloud e dell'IA, che consentirà di pianificarle e attuarle in maniera strategica e nel lungo periodo.
In termini di rispetto dei principi dell'universalità e dell'unità del bilancio, l'uso di entrate con destinazione specifica è giustificato dal fatto che tali iniziative sono concepite per sostenere obiettivi strategici specifici e chiaramente definiti, vale a dire lo sviluppo di un ecosistema europeo del cloud per la condivisione della capacità inutilizzata tra gli Stati membri e l'acquisto congiunto di servizi cloud per conseguire efficienze ed economie di scala. Le entrate derivanti dalla riscossione dei diritti verranno utilizzate per finanziare specifiche voci di spesa direttamente connesse al conseguimento di tali obiettivi, come specificato in precedenza nelle rispettive sezioni riguardanti le due attività. Utilizzando entrate con destinazione specifica, la Commissione può garantire che i fondi siano utilizzati in modo mirato ed efficiente, senza incidere sull'equilibrio complessivo del bilancio dell'Unione. Inoltre l'utilizzo di entrate con destinazione specifica è coerente con il principio dell'unità, in quanto consentirà alla Commissione di attuare tali iniziative in modo coerente e coordinato, evitando la duplicazione degli sforzi e garantendo che i fondi siano utilizzati per sostenere un obiettivo europeo comune. La Commissione garantirà inoltre che l'uso delle entrate con destinazione specifica sia trasparente e responsabile, con relazioni e valutazioni periodiche dei progressi e dell'impatto dell'iniziativa.
La Commissione terrà inoltre conto della necessità di evitare potenziali distorsioni o disuguaglianze nel trattamento dei diversi fornitori di servizi cloud e garantirà che l'uso delle entrate con destinazione specifica sia equo, proporzionato e non discriminatorio. La Commissione consulterà altresì i portatori di interessi per garantire che l'iniziativa sia concepita e attuata in modo da rispondere alle loro esigenze e preoccupazioni.
È importante osservare che le entrate con destinazione specifica generate dalla riscossione dei diritti verranno utilizzate per coprire solo i costi operativi delle due iniziative, delineati in precedenza. I costi amministrativi non saranno invece coperti dalle entrate con destinazione specifica.
La Commissione ha adottato un approccio prudente per attenuare i rischi nel caso in cui la riscossione dei diritti non dovesse generare gli importi stimati entro i tempi previsti. Nel caso degli appalti congiunti, se la riscossione dei diritti non generasse le entrate previste, non verrebbe messo in atto alcun sistema e l'iniziativa non comporterebbe costi significativi. D'altro canto, la Federazione EuroCloud si basa su studi preesistenti e prove attuali dell'interesse degli Stati membri nei confronti di questa iniziativa. Inoltre i principali costi associati all'iniziativa sono già coperti dall'attuale quadro finanziario pluriennale nell'ambito del bilancio già assegnato alla Commissione, il che riduce del tutto il rischio finanziario in questione. Nel complesso, questo approccio consentirà alla Commissione di adeguare i propri piani, senza incorrere in rischi finanziari significativi, e di essere più flessibile nell'adattare l'assegnazione delle risorse in funzione delle necessità, al fine di garantire il successo delle iniziative in esame.
4.Dimensioni digitali
4.1.Prescrizioni di rilevanza digitale
Descrizione di alto livello delle prescrizioni di rilevanza digitale e delle relative categorie (dati, digitalizzazione dei processi e automazione, soluzioni digitali e/o servizi pubblici digitali).
|
Riferimento alla prescrizione
|
Descrizione della prescrizione
|
Soggetti interessati dalla prescrizione
|
Processi di alto livello
|
Categorie
|
|
TITOLO II ATTIVITÀ DI RICERCA, SVILUPPO E IMPLEMENTAZIONE PER L'ECOSISTEMA DEL CLOUD E DELL'IA
Articolo 7 Strategie nazionali in materia di cloud e IA
|
Gli Stati membri devono notificare alla Commissione le loro strategie nazionali.
|
Commissione europea
Autorità nazionali competenti
|
Notifica
|
Dati
|
|
TITOLO III CAPACITÀ DEI CENTRI DATI
Articolo 14 Designazione dei progetti strategici di centri dati
|
Le domande di designazione di un progetto strategico di centri dati devono fornire tutte le informazioni necessarie e pertinenti per dimostrare che il progetto soddisfa i criteri applicabili.
|
Gestori di progetti
Commissione europea
|
Monitoraggio delle informazioni delle domande
|
Dati
|
|
TITOLO III CAPACITÀ DEI CENTRI DATI
Articolo 15 Monitoraggio del deficit di capacità
|
La Commissione deve monitorare la capacità di calcolo disponibile nell'Unione, compresa la capacità di edge computing; il volume della domanda di capacità dei centri dati; l'entità del deficit di capacità.
|
Commissione europea
Autorità nazionali competenti
|
Raccolta di dati
|
Dati
|
|
TITOLO IV
AUTONOMIA
Articolo 17 Riconoscimento dei fornitori di servizi di cloud computing
|
Un fornitore di servizi di cloud computing che desideri essere riconosciuto come fornitore che offre un livello di affidabilità dell'Unione deve presentare una domanda di riconoscimento all'autorità nazionale competente del luogo di stabilimento.
|
Fornitori di servizi di cloud computing
Autorità nazionali competenti
|
Meccanismo di sorveglianza
|
Dati
|
|
TITOLO IV
AUTONOMIA
Articolo 19 Autovalutazione della conformità
|
Il fornitore di servizi di cloud computing può rilasciare un'autovalutazione della conformità per dimostrare la conformità al livello di affidabilità 1 dell'Unione. Tali autovalutazioni devono essere rese pubbliche.
|
Fornitori di servizi di cloud computing
Autorità nazionali competenti
Commissione europea
|
Meccanismo di sorveglianza
|
Dati
|
|
TITOLO IV
AUTONOMIA
Articolo 20 Revisione indipendente
|
Stabilisce la possibilità di effettuare revisioni indipendenti per i livelli di affidabilità 2, 3 e 4 dell'Unione. Disposizioni relative ad aspetti connessi ai dati nel contesto di tali revisioni.
|
Fornitori di servizi di cloud computing
Organizzazioni di revisione
Commissione europea
|
Meccanismo di sorveglianza
|
Dati
|
|
TITOLO IV
AUTONOMIA
Articolo 21 Contenuto e qualità delle prove di revisione
|
Le revisioni devono basarsi sugli allegati II (Criteri relativi ai livelli di affidabilità dell'Unione) e III (Prove di revisione per la procedura di revisione). Devono essere sufficientemente complete e attendibili.
|
Fornitori di servizi di cloud computing
Organizzazioni di revisione
Commissione europea
|
Qualità dei dati
|
Dati
|
|
TITOLO IV
AUTONOMIA
Articolo 22 Registro centrale dei servizi di cloud computing
|
La Commissione deve istituire e mantenere un apposito registro dei servizi di cloud computing che sono stati riconosciuti conformi a un livello di affidabilità dell'Unione.
L'autorità nazionale del luogo di stabilimento competente per la verifica deve registrare i servizi sottoposti a revisione nel registro centrale. La revoca di un riconoscimento deve essere pubblicata e rimanere pubblicata nel registro centrale per 5 anni.
La Commissione deve rendere il registro centrale accessibile al pubblico e la Commissione e le autorità nazionali competenti del luogo di stabilimento devono aggiornarlo regolarmente su un sito web dedicato e facilmente accessibile.
|
Commissione europea
Autorità nazionali competenti
|
Registro
|
Soluzione digitale
Dati
Servizio pubblico digitale
|
|
TITOLO IV
AUTONOMIA
Articolo 23 Obblighi di trasparenza
|
Non appena viene a conoscenza di informazioni o di cambiamenti sostanziali di circostanze connesse ai servizi di cloud computing che possono incidere sulla relazione/sul giudizio di revisione, il prestatore di servizi deve darne notifica senza indebito ritardo all'organizzazione di revisione e all'autorità nazionale competente del luogo di stabilimento.
Qualora sia necessario modificare o annullare i risultati della relazione e del giudizio di revisione, l'organizzazione di revisione deve darne notifica senza indebito ritardo all'autorità nazionale competente e alla Commissione.
Qualora sia necessario modificare o annullare i risultati del riconoscimento, l'autorità nazionale competente del luogo di stabilimento deve darne notifica senza indebito ritardo alle autorità nazionali competenti degli altri Stati membri e alla Commissione.
|
Fornitori di servizi di cloud computing
Organizzazioni di revisione
Autorità nazionali competenti
Commissione europea
|
Notifica
|
Dati
|
|
TITOLO IV
AUTONOMIA
Articolo 24
Sanzioni e risarcimento
|
Gli Stati membri devono notificare quanto prima alla Commissione le norme relative alle sanzioni e al risarcimento e ogni successiva modifica delle stesse.
|
Autorità nazionali competenti
Commissione europea
|
Notifica
|
Dati
|
|
TITOLO IV
AUTONOMIA
Articolo 25 Autorità nazionali competenti
|
Ciascuno Stato membro deve designare una o più autorità nazionali competenti. Gli Stati membri devono notificare l'elenco delle autorità alla Commissione. La Commissione deve tenere un registro pubblico di tali autorità.
|
Commissione europea
Autorità nazionali competenti
|
Designazione di autorità competenti
|
Dati
|
|
TITOLO IV
AUTONOMIA
Articolo 27 Assistenza reciproca
|
Flussi di dati nel contesto della cooperazione tra le autorità nazionali competenti.
|
Autorità nazionali competenti
Commissione europea
|
Scambio di dati
|
Dati
|
|
TITOLO IV
AUTONOMIA
Articolo 89 Cooperazione transfrontaliera
|
Flussi di dati nel contesto della cooperazione transfrontaliera.
|
Autorità nazionali competenti
Commissione europea
|
Scambio di dati
|
Dati
|
|
TITOLO IV
AUTONOMIA
Articolo 29 Valutazioni dei rischi
|
Gli Stati membri devono effettuare una o più valutazioni dei rischi, tenendo nella massima considerazione gli orientamenti formulati dalla Commissione. Gli Stati membri devono comunicare alla Commissione i risultati delle valutazioni dei rischi.
A fini di orientamento, la Commissione ha il diritto di richiedere informazioni ai fornitori di servizi cloud.
|
Stati membri
Commissione europea
Fornitori di servizi cloud
|
Valutazione dei rischi
|
Dati
|
|
TITOLO IV
AUTONOMIA
Articolo 33 Monitoraggio degli appalti per l'innovazione nei settori del cloud e dell'IA
|
Gli Stati membri devono comunicare annualmente alla Commissione determinate informazioni relative al monitoraggio degli appalti relativi a servizi di cloud computing e sistemi di IA innovativi.
|
Stati membri
Commissione europea
|
Relazioni
|
Dati
|
|
TITOLO IV
AUTONOMIA
Articolo 34 Istituzione della federazione europea del cloud del settore pubblico
|
La Commissione deve istituire una piattaforma per la Federazione EuroCloud.
|
Commissione europea
Soggetti dell'Unione
Enti pubblici
|
Requisiti per una soluzione digitale
|
Servizio pubblico digitale
Soluzione digitale
|
|
TITOLO IV AUTONOMIA
Articolo 37 Attività di appalto della Commissione
|
La Commissione può istituire e gestire una piattaforma per gli appalti comuni, anche in relazione ai servizi che è possibile utilizzare per agevolare le attività di appalto di cui al presente capo.
|
Commissione europea
|
Requisiti per una soluzione digitale
|
Soluzione digitale
|
|
TITOLO IV
AUTONOMIA
Articolo 42 Condivisione e riutilizzo di software
|
Quando mette a disposizione per il riutilizzo con licenza open source un software per il quale detiene diritti di proprietà intellettuale, un soggetto dell'Unione o un ente pubblico deve mettere il software a disposizione per il riutilizzo all'interno di un catalogo o di un registro collegato al catalogo UE delle soluzioni open source.
|
Soggetti dell'Unione
Enti pubblici
Commissione europea
|
Catalogo
|
Soluzione digitale
|
|
TITOLO IV
AUTONOMIA
Articolo 43 Catalogo UE delle soluzioni open source
|
La Commissione deve fornire e mantenere un catalogo UE delle soluzioni open source che funga da catalogo centralizzato per l'accesso ai software messi a disposizione per il riutilizzo da soggetti dell'Unione ed enti pubblici.
Il catalogo UE delle soluzioni open source deve essere ospitato sul portale "Europa interoperabile".
La Commissione deve decidere in merito alla richiesta avanzata da qualsiasi soggetto dell'Unione o ente pubblico che possieda o mantenga un catalogo o un registro di collegare tale catalogo o registro al catalogo UE delle soluzioni open source e di renderlo accessibile attraverso di esso.
|
Commissione europea
|
Catalogo
|
Soluzione digitale
|
4.2.Dati
Descrizione di alto livello dei dati che rientrano nell'ambito di applicazione
|
Tipo di dati
|
Riferimento alle prescrizioni
|
Norma e/o specifica (se del caso)
|
|
Strategie nazionali degli Stati membri
|
TITOLO II ATTIVITÀ DI RICERCA, SVILUPPO E IMPLEMENTAZIONE PER L'ECOSISTEMA DEL CLOUD E DELL'IA
Articolo 7 Strategie nazionali in materia di cloud e IA
|
Requisiti minimi di contenuto per le strategie nazionali.
|
|
Dati relativi alle domande di riconoscimento come progetto strategico
|
TITOLO III CAPACITÀ DEI CENTRI DATI
Articolo 14 Designazione dei progetti strategici di centri dati
|
Fornire tutte le informazioni necessarie e pertinenti per dimostrare che il progetto soddisfa i criteri applicabili.
|
|
Statistiche e dati necessari per il monitoraggio del deficit di capacità
|
TITOLO III CAPACITÀ DEI CENTRI DATI
Articolo 15 Monitoraggio del deficit di capacità
|
N/D
|
|
Dati nel contesto della presentazione di domande da parte di fornitori di servizi che puntano a essere riconosciuti come fornitori che offrono un livello di affidabilità dell'Unione
|
TITOLO IV AUTONOMIA
Articolo 17 Riconoscimento dei fornitori di servizi di cloud computing
|
N/D
|
|
Dichiarazione di conformità UE
|
TITOLO IV AUTONOMIA
Articolo 19 Autovalutazione della conformità
|
N/D
|
|
Relazione di revisione presentata per il riconoscimento e relativi scambi
|
TITOLO IV AUTONOMIA
Articolo 20 Revisione indipendente
Articolo 21 Contenuto e qualità delle prove di revisione
|
Qualità dei dati: sufficientemente completi e attendibili; contenuto minimo per le revisioni.
|
|
Dati sui servizi che ricevono un riconoscimento
|
TITOLO IV AUTONOMIA
Articolo 22 Registro centrale dei servizi di cloud computing
|
Il registro centrale deve contenere informazioni sui servizi di cloud computing che sono stati riconosciuti conformi a uno specifico livello di affidabilità dell'Unione
|
|
Notifica di essere venuto a conoscenza di informazioni o di cambiamenti sostanziali di circostanze connesse ai servizi di cloud computing che possono incidere sulla relazione/sul giudizio di revisione/sul riconoscimento e relativi flussi di dati
|
TITOLO IV AUTONOMIA
Articolo 23 Obblighi di trasparenza
|
N/D
|
|
Notifica delle norme e delle misure relative alle sanzioni
|
TITOLO IV AUTONOMIA
Articolo 24 Sanzioni e risarcimento
|
N/D
|
|
Dati sulle autorità nazionali competenti designate
|
TITOLO IV AUTONOMIA
Articolo 25 Autorità nazionali competenti
|
N/D
|
|
Dati utilizzati nel contesto della cooperazione tra autorità nazionali competenti
|
TITOLO IV AUTONOMIA
Articolo 27 Assistenza reciproca
|
N/D
|
|
Dati utilizzati nel contesto della cooperazione transfrontaliera
|
TITOLO IV
AUTONOMIA
Articolo 28 Cooperazione transfrontaliera
|
N/D
|
|
Valutazioni dei rischi effettuate dagli Stati membri
|
TITOLO IV
AUTONOMIA
Articolo 29 Valutazioni dei rischi
|
N/D
|
|
Informazioni fornite alla Commissione dai fornitori a fini di orientamento
|
TITOLO IV
AUTONOMIA
Articolo 29 Valutazioni dei rischi
|
N/D
|
|
Dati riguardanti il monitoraggio degli appalti relativi a servizi cloud e sistemi di IA innovativi
|
TITOLO IV
AUTONOMIA
Articolo 33 Appalti per l'innovazione
|
N/D
|
Allineamento con la strategia europea per i dati
Spiegazione del modo in cui le prescrizioni sono allineate alla strategia europea per i dati
|
La proposta è coerente con le norme sul passaggio tra servizi di trattamento dei dati introdotte dal regolamento sui dati. Consentendo il passaggio tra servizi e rimuovendo le principali fonti del "vendor lock-in" (blocco da fornitore), il regolamento sui dati mira a garantire che i fornitori di servizi cloud nell'UE competano in termini di qualità, innovazione e prezzo. Punta inoltre a consentire agli utenti del cloud di scegliere liberamente il fornitore che meglio soddisfa le loro esigenze e di combinare le offerte di diversi fornitori nell'ambito di un approccio "multicloud". Il regolamento sui dati non contiene tuttavia elementi volti a plasmare un'offerta più competitiva di servizi cloud dell'UE o a incoraggiare l'ingresso sul mercato di un insieme maggiormente diversificato di fornitori di servizi cloud. Il regolamento sui dati apre la strada a una possibile riduzione della dipendenza da fornitori di paesi terzi, ma non getta le basi per un settore del cloud computing dell'UE più sovrano e affidabile. Le disposizioni in materia di passaggio tra servizi e interoperabilità del cloud favoriscono tuttavia una maggiore adozione dei servizi europei di cloud computing da parte degli utenti. Il regolamento sui dati è pertanto un fattore abilitante per la proposta.
|
Allineamento con il principio "una tantum"
Spiegazione del modo in cui è stato preso in considerazione il principio "una tantum" e di come è stata esplorata la possibilità di riutilizzare i dati esistenti
|
Il principio "una tantum" è stato debitamente preso in considerazione e sarà sistematicamente applicato ove pertinente. Ciò vale in particolare per:
a)le statistiche e i dati necessari per il monitoraggio del deficit di capacità;
b)i dati sui servizi che ricevono un riconoscimento;
c)le informazioni fornite alla Commissione per l'analisi di mercato.
|
Spiegazione del modo in cui i dati di nuova creazione possano essere reperiti, siano accessibili, interoperabili e riutilizzabili e soddisfino standard di elevata qualità
|
Saranno predisposte soluzioni digitali per garantire la reperibilità, l'accessibilità, l'interoperabilità e la riutilizzabilità dei dati di nuova creazione. I requisiti minimi di contenuto promuoveranno norme di alta qualità per i dati.
|
Flussi di dati
|
Tipo di dati
|
Riferimento alle prescrizioni
|
Soggetti che forniscono i dati
|
Soggetti che ricevono i dati
|
Motivo dello scambio di dati
|
Frequenza (se del caso)
|
|
Strategie nazionali degli Stati membri
|
TITOLO II ATTIVITÀ DI RICERCA, SVILUPPO E IMPLEMENTAZIONE PER L'ECOSISTEMA DEL CLOUD E DELL'IA
Articolo 7 Strategie nazionali in materia di cloud e IA
|
Stati membri
|
Commissione europea
|
Entro tre mesi dall'adozione di una strategia nazionale
|
In occasione di ciascuna adozione/revisione
|
|
Dati relativi alle domande di riconoscimento come progetto strategico
|
TITOLO III CAPACITÀ DEI CENTRI DATI
Articolo 14 Designazione dei progetti strategici di centri dati
|
Soggetto che richiede la designazione di un progetto strategico
|
Commissione europea
|
Domanda nell'ambito di inviti aperti a manifestare interesse
|
//
|
|
Dati nel contesto della presentazione di richieste da parte di fornitori di servizi di cloud computing che desiderano fornire servizi a soggetti dell'Unione ed enti pubblici
|
TITOLO IV
AUTONOMIA
Articolo 17 Riconoscimento dei fornitori di servizi di cloud computing
|
Fornitore di servizi di cloud computing richiedente
|
Autorità nazionale competente del luogo di stabilimento
|
Richiesta di fornire servizi a soggetti dell'Unione ed enti pubblici
|
//
|
|
Dati nel contesto della presentazione di richieste da parte di fornitori di servizi di cloud computing che desiderano fornire servizi a soggetti dell'Unione ed enti pubblici: esito della richiesta (rifiuto, richiesta di prove supplementari, riconoscimento del servizio del fornitore)
|
TITOLO IV
AUTONOMIA
Articolo 17 Riconoscimento dei fornitori di servizi di cloud computing
|
Autorità nazionale competente
|
Fornitore di servizi di cloud computing richiedente
|
Conclusione raggiunta sul riconoscimento iniziale
|
//
|
|
Dati nel contesto della presentazione di richieste da parte di fornitori di servizi di cloud computing che desiderano fornire servizi a soggetti dell'Unione ed enti pubblici: distribuzione della conclusione per riesame
|
TITOLO IV
AUTONOMIA
Articolo 17 Riconoscimento dei fornitori di servizi di cloud computing
|
Autorità nazionale competente
|
Tutte le autorità nazionali competenti
|
Fornitore di servizi di cloud computing a cui è stato notificato un riconoscimento
|
//
|
|
Dati nel contesto della presentazione di richieste da parte di fornitori di servizi di cloud computing che desiderano fornire servizi a soggetti dell'Unione ed enti pubblici: obiezioni
|
TITOLO IV
AUTONOMIA
Articolo 17 Riconoscimento dei fornitori di servizi di cloud computing
|
Tutte le autorità nazionali competenti
|
Autorità nazionale competente
|
L'autorità nazionale competente avanza obiezioni a una conclusione formulata da un'autorità nazionale competente del luogo di stabilimento
|
//
|
|
Dati nel contesto della presentazione di richieste da parte di fornitori di servizi di cloud computing che desiderano fornire servizi a soggetti dell'Unione ed enti pubblici: casi deferiti alla Commissione
|
TITOLO IV
AUTONOMIA
Articolo 17 Riconoscimento dei fornitori di servizi di cloud computing
|
Autorità nazionali competenti
|
Commissione europea
|
Le autorità nazionali competenti non riescono a raggiungere un accordo
|
//
|
|
Dati nel contesto della presentazione di richieste da parte di fornitori di servizi di cloud computing che desiderano fornire servizi a soggetti dell'Unione ed enti pubblici: decisione della Commissione su un caso deferito
|
TITOLO IV
AUTONOMIA
Articolo 17 Riconoscimento dei fornitori di servizi di cloud computing
|
Commissione europea
|
Autorità nazionali competenti
|
La Commissione adotta una decisione su un caso in cui le autorità nazionali competenti erano in disaccordo
|
//
|
|
Dati nel contesto della presentazione di richieste da parte di fornitori di servizi di cloud computing che desiderano fornire servizi a soggetti dell'Unione ed enti pubblici: richiesta di informazioni
|
TITOLO IV
AUTONOMIA
Articolo 17 Riconoscimento dei fornitori di servizi di cloud computing
|
Autorità nazionali competenti
|
Commissione europea
|
Le autorità nazionali competenti decidono di esercitare il loro diritto a richiedere informazioni
|
//
|
|
Dati nel contesto della presentazione di richieste da parte di fornitori di servizi di cloud computing che desiderano fornire servizi a soggetti dell'Unione ed enti pubblici: risposta a una richiesta di informazioni
|
TITOLO IV
AUTONOMIA
Articolo 17 Riconoscimento dei fornitori di servizi di cloud computing
|
Commissione europea
|
Autorità nazionali competenti
|
Ricevimento di una richiesta di informazioni da parte delle autorità nazionali competenti
|
//
|
|
Dichiarazione di conformità UE
|
TITOLO IV
AUTONOMIA
Articolo 19 Autovalutazione della conformità
|
Fornitori di servizi di cloud computing
|
Pubblico
|
Ricorso all'autovalutazione
|
//
|
|
Relazione di revisione presentata per convalida e relativi scambi: informazioni richieste per la revisione
|
TITOLO IV
AUTONOMIA
Articolo 20 Revisione indipendente
Articolo 21 Contenuto e qualità delle prove di revisione
|
Fornitori di servizi di cloud computing
|
Organizzazione di revisione
|
Revisione in corso
|
//
|
|
Relazione di revisione presentata per convalida e relativi scambi: relazioni di revisione
|
TITOLO IV
AUTONOMIA
Articolo 20 Revisione indipendente
Articolo 21 Contenuto e qualità delle prove di revisione
|
Fornitori di servizi di cloud computing
|
Organizzazione di revisione e autorità nazionali competenti
|
Conclusione della revisione
|
//
|
|
Dati sui servizi che ricevono un riconoscimento: registro centrale dei servizi di cloud computing
|
TITOLO IV
AUTONOMIA
Articolo 22 Registro centrale dei servizi di cloud computing
|
Autorità nazionale competente per la verifica
|
Registro centrale dei servizi di cloud computing (Commissione europea)
|
Concessione del riconoscimento
|
//
|
|
Dati sui servizi che ricevono un riconoscimento: sito web accessibile al pubblico messo a disposizione dalla Commissione europea
|
TITOLO IV
AUTONOMIA
Articolo 22 Registro centrale dei servizi di cloud computing
|
Commissione europea
Autorità nazionale competente del luogo di stabilimento
|
Pubblico
|
Concessione del riconoscimento
|
//
|
|
Notifica di essere venuto a conoscenza di informazioni o di cambiamenti sostanziali di circostanze connesse ai servizi di cloud computing che possono incidere sulla relazione/sul giudizio di revisione e relativi flussi di dati: notifica iniziale
|
TITOLO IV
AUTONOMIA
Articolo 23 Obblighi di trasparenza
|
Fornitori di servizi di cloud computing
|
Organizzazione di revisione Autorità nazionale competente
Commissione europea
|
Cambiamento sostanziale di condizioni dal lato del fornitore
|
//
|
|
Notifica di essere venuto a conoscenza di informazioni o di cambiamenti sostanziali di circostanze connesse ai servizi di cloud computing che possono incidere sulla relazione/sul giudizio di revisione e relativi flussi di dati: notifica di modifica dell'esito della revisione
|
TITOLO IV
AUTONOMIA
Articolo 23 Obblighi di trasparenza
|
Organizzazione di revisione
|
Autorità nazionali competenti (del luogo di stabilimento e di altri Stati membri)
Commissione europea
|
Modifica dell'esito della revisione
|
//
|
|
Notifica delle norme e delle misure relative alle sanzioni
|
TITOLO IV
AUTONOMIA
Articolo 24 Sanzioni e risarcimento
|
Stati membri
|
Commissione europea
|
Gli Stati membri stabiliscono/modificano il quadro per l'imposizione di sanzioni
|
//
|
|
Dati sulle autorità nazionali competenti designate: notifica da parte degli Stati membri
|
TITOLO IV
AUTONOMIA
Articolo 25 Autorità nazionali competenti
|
Stati membri
|
Commissione europea
|
Designazione delle autorità nazionali competenti (entro un anno dalla data di entrata in vigore)
|
//
|
|
Dati sulle autorità nazionali competenti designate: dati nel registro pubblico delle autorità
|
TITOLO IV
AUTONOMIA
Articolo 25 Autorità nazionali competenti
|
Commissione europea
|
Pubblico
|
Designazione delle autorità nazionali competenti e notifica alla Commissione
|
//
|
|
Dati utilizzati nel contesto della cooperazione tra autorità nazionali competenti: scambio di informazioni
|
TITOLO IV
AUTONOMIA
Articolo 27 Assistenza reciproca
|
Autorità nazionali competenti
|
Autorità nazionali competenti
|
Necessità di cooperazione (scambio di informazioni) tra le autorità nazionali competenti
|
//
|
|
Dati utilizzati nel contesto della cooperazione tra autorità nazionali competenti: richieste di assistenza (e relative risposte)
|
TITOLO IV
AUTONOMIA
Articolo 27 Assistenza reciproca
|
Autorità nazionali competenti
|
Autorità nazionali competenti
|
Assistenza ritenuta necessaria
|
//
|
|
Dati utilizzati nel contesto della cooperazione transfrontaliera: richiesta di valutazione – sospetto di non conformità
|
TITOLO IV
AUTONOMIA
Articolo 28 Cooperazione transfrontaliera
|
Autorità nazionali competenti del luogo di destinazione di un servizio
|
Autorità nazionali competenti del luogo di origine di un servizio
|
Sospetti di non conformità che danno luogo a una richiesta di assistenza
|
//
|
|
Dati utilizzati nel contesto della cooperazione transfrontaliera: Commissione informata di sospetti di non conformità
|
TITOLO IV
AUTONOMIA
Articolo 28 Cooperazione transfrontaliera
|
Autorità nazionali competenti del luogo di destinazione di un servizio
|
Commissione europea
|
Un'autorità competente decide di chiedere informazioni all'autorità competente del luogo di stabilimento per valutare sospetti di non conformità
|
//
|
|
Dati utilizzati nel contesto della cooperazione transfrontaliera: richiesta di valutazione – sospetto di non conformità (Commissione)
|
TITOLO IV
AUTONOMIA
Articolo 28 Cooperazione transfrontaliera
|
Autorità nazionali competenti del luogo di origine di un servizio
|
Commissione europea
Autorità nazionali competenti
|
Sospetto di non conformità da parte di altre autorità competenti o della Commissione
|
//
|
|
Dati utilizzati nel contesto della cooperazione transfrontaliera: esito di una richiesta di valutazione – sospetto di non conformità
|
TITOLO IV
AUTONOMIA
Articolo 28 Cooperazione transfrontaliera
|
Autorità competenti del luogo di origine
|
Richiedenti
Commissione europea
|
Entro due mesi dalla presentazione della richiesta
|
//
|
|
Valutazioni dei rischi effettuate dagli Stati membri
|
TITOLO IV
AUTONOMIA
Articolo 29 Valutazioni dei rischi
|
Stati membri
|
Commissione europea
|
Svolgimento di una valutazione dei rischi entro un anno dall'entrata in vigore
|
Due volte all'anno
|
|
Informazioni fornite alla Commissione a fini di orientamento
|
TITOLO IV
AUTONOMIA
Articolo 29 Valutazioni dei rischi
|
Fornitori di servizi cloud
|
Commissione europea
|
//
|
//
|
|
Dati riguardanti il monitoraggio degli appalti relativi a servizi cloud e sistemi di IA innovativi
|
TITOLO IV
AUTONOMIA
Articolo 33 Monitoraggio degli appalti per l'innovazione nei settori del cloud e dell'IA
|
Stati membri
|
Commissione europea
|
//
|
Una volta all'anno
|
4.3.Soluzioni digitali
Registro dei servizi di cloud computing riconosciuti
|
Politica digitale e/o settoriale (se applicabili)
|
Spiegazione sull'allineamento della soluzione alla politica in questione
|
|
Regolamento sull'IA
|
Non applicabile
|
|
Quadro dell'UE in materia di cibersicurezza
|
Il registro seguirà le migliori pratiche della Commissione in materia di cibersicurezza.
|
|
eIDAS
|
Il registro riutilizzerà, nella misura in cui sia pertinente, il quadro eIDAS.
|
|
Sportello digitale unico e IMI
|
Non applicabile
|
|
Altro (ad esempio regolamento su un'Europa interoperabile)
|
La necessità di un'altra valutazione dell'interoperabilità a norma del regolamento su un'Europa interoperabile (regolamento (UE) 2024/903) sarà valutata non appena saranno disponibili i dettagli operativi per il registro dei servizi di cloud computing riconosciuti.
|
Piattaforma EuroCloud
|
Politica digitale e/o settoriale (se applicabili)
|
Spiegazione sull'allineamento della soluzione alla politica in questione
|
|
Regolamento sull'IA
|
Non applicabile
|
|
Quadro dell'UE in materia di cibersicurezza
|
La piattaforma dovrebbe includere meccanismi per l'accesso sicuro e la gestione degli incidenti, quali la gestione condivisa dell'identità, strumenti di autenticazione reciproca e strumenti di segnalazione degli incidenti. La piattaforma seguirà le migliori pratiche della Commissione in materia di cibersicurezza.
|
|
eIDAS
|
Ciò sarà specificato dalla Commissione in una fase successiva.
|
|
Sportello digitale unico e IMI
|
Non applicabile
|
|
Altro (ad esempio regolamento su un'Europa interoperabile)
|
La necessità di un'altra valutazione dell'interoperabilità a norma del regolamento su un'Europa interoperabile (regolamento (UE) 2024/903) sarà valutata non appena saranno disponibili i dettagli operativi per la piattaforma EuroCloud.
|
Piattaforma per gli appalti comuni
|
Politica digitale e/o settoriale (se applicabili)
|
Spiegazione sull'allineamento della soluzione alla politica in questione
|
|
Regolamento sull'IA
|
Non applicabile
|
|
Quadro dell'UE in materia di cibersicurezza
|
La piattaforma seguirà le migliori pratiche della Commissione in materia di cibersicurezza.
|
|
eIDAS
|
Ciò sarà specificato dalla Commissione in una fase successiva.
|
|
Sportello digitale unico e IMI
|
Non applicabile
|
|
Altro (ad esempio regolamento su un'Europa interoperabile)
|
Non applicabile
|
Catalogo o registro di software riutilizzabili collegato al catalogo UE delle soluzioni open source
|
Politica digitale e/o settoriale (se applicabili)
|
Spiegazione sull'allineamento della soluzione alla politica in questione
|
|
Regolamento sull'IA
|
Non applicabile
|
|
Quadro dell'UE in materia di cibersicurezza
|
La piattaforma seguirà le migliori pratiche della Commissione in materia di cibersicurezza.
|
|
eIDAS
|
Il registro riutilizzerà, nella misura in cui sia pertinente, il quadro eIDAS.
|
|
Sportello digitale unico e IMI
|
Non applicabile
|
|
Altro (ad esempio regolamento su un'Europa interoperabile)
|
Non applicabile
|
Catalogo UE delle soluzioni open source
|
Politica digitale e/o settoriale (se applicabili)
|
Spiegazione sull'allineamento della soluzione alla politica in questione
|
|
Regolamento sull'IA
|
Non applicabile
|
|
Quadro dell'UE in materia di cibersicurezza
|
La piattaforma seguirà le migliori pratiche della Commissione in materia di cibersicurezza.
|
|
eIDAS
|
Il catalogo riutilizzerà, nella misura in cui sia pertinente, il quadro eIDAS.
|
|
Sportello digitale unico e IMI
|
Non applicabile
|
|
Altro (ad esempio regolamento su un'Europa interoperabile)
|
L'articolo 4 del regolamento su un'Europa interoperabile (regolamento (UE) 2024/903) impone la condivisione e il riutilizzo di soluzioni di interoperabilità tra i soggetti dell'Unione e gli enti pubblici. Il catalogo UE delle soluzioni open source adempie tale prescrizione.
|
4.4.Valutazione dell'interoperabilità
|
Servizio pubblico digitale o categoria di servizi pubblici digitali
|
Descrizione
|
Riferimenti alle prescrizioni
|
Soluzioni per un'Europa interoperabile
|
Altre soluzioni di interoperabilità
|
|
Registro dell'Unione dei servizi sovrani riconosciuti
|
Un apposito registro dell'Unione dei servizi di cloud computing che hanno ricevuto il riconoscimento. Deve essere istituito e mantenuto dalla Commissione. Le autorità nazionali competenti devono iscrivere i servizi pertinenti nel registro.
|
TITOLO IV
AUTONOMIA
Articolo 22 Registro centrale dei servizi di cloud computing
|
//
|
N/D
|
|
Federazione EuroCloud
|
L'articolo 34 istituisce la federazione europea del cloud del settore pubblico (Federazione EuroCloud). La Federazione EuroCloud dovrebbe riunire iniziative nazionali nel settore del cloud che forniscano capacità altamente affidabili e sicure per quanto riguarda il cloud del settore pubblico e agevolare la condivisione di tali capacità tra soggetti dell'Unione ed enti pubblici. Ciò dovrebbe avvenire attraverso una piattaforma accessibile a tutti i membri della federazione: la piattaforma EuroCloud.
|
TITOLO IV
AUTONOMIA
Articolo 34 Istituzione della federazione europea del cloud del settore pubblico
|
N/D
|
N/D
|
Effetto dei requisiti previsti dal servizio pubblico digitale sull'interoperabilità transfrontaliera
Registro dell'Unione dei servizi sovrani riconosciuti
|
Valutazione
|
Misura/e
|
Potenziali ostacoli residui (se del caso)
|
|
Allineamento con le politiche digitali e settoriali in vigore
Elencare le politiche digitali e settoriali pertinenti individuate
|
L'attuazione del registro dell'Unione dei servizi sovrani riconosciuti terrà nella massima considerazione le politiche esistenti e gli elementi costitutivi che ne derivano.
|
|
|
Misure organizzative per un'agevole prestazione dei servizi pubblici digitali transfrontalieri
Elencare le misure di governance previste
|
La Commissione europea ha il compito di istituire e mantenere il registro.
L'autorità nazionale competente per la verifica è responsabile del caricamento dei dati pertinenti nel registro.
|
Le misure organizzative dovranno essere specificate dalla Commissione in una fase successiva.
|
|
Misure per assicurare un'interpretazione univoca dei dati
Elencare le misure
|
Le misure semantiche saranno specificate dalla Commissione in una fase successiva.
|
|
|
Uso di norme e specifiche tecniche aperte concordate
Elencare le misure
|
Le misure tecniche saranno specificate dalla Commissione in una fase successiva.
|
|
Federazione EuroCloud
|
Valutazione
|
Misura/e
|
Potenziali ostacoli residui (se del caso)
|
|
Allineamento con le politiche digitali e settoriali in vigore
Elencare le politiche digitali e settoriali pertinenti individuate
|
L'attuazione della federazione EuroCloud terrà nella massima considerazione le politiche esistenti e gli elementi costitutivi che ne derivano. In particolare: NIS 2 per la cibersicurezza, Simpl, spazi di dati.
|
N/D
|
|
Misure organizzative per un'agevole prestazione dei servizi pubblici digitali transfrontalieri
Elencare le misure di governance previste
|
La governance dettagliata della piattaforma EuroCloud sarà oggetto di atti di diritto derivato.
|
N/D
|
|
Misure per assicurare un'interpretazione univoca dei dati
Elencare le misure
|
Le misure semantiche saranno specificate dalla Commissione in una fase successiva.
|
N/D
|
|
Uso di norme e specifiche tecniche aperte concordate
Elencare le misure
|
Le misure tecniche saranno specificate dalla Commissione in una fase successiva.
|
N/D
|
4.5.Misure a sostegno dell'attuazione digitale
|
Descrizione della misura
|
Riferimenti alle prescrizioni
|
Ruolo della Commissione
|
Soggetti da coinvolgere
|
Calendario previsto
|
|
Alla Commissione è conferito il potere di adottare atti di esecuzione che specifichino i) le misure tecniche, operative e organizzative e ii) la procedura di partecipazione alla Federazione EuroCloud di cui all'articolo 40, paragrafo 2.
|
Articolo 40, articolo 41
|
Redazione di uno o più atti di esecuzione
|
Commissione europea
Stati membri partecipanti
|
Da stabilire
|