Unia pracuje nad nowymi zasadami dla chmury i AI. Polska branża cyfrowa apeluje o „otwartą suwerenność technologiczną”
Związek Cyfrowa Polska przekazał Ministerstwu Cyfryzacji stanowisko dotyczące projektu unijnego Cloud and AI Development Act (CADA), apelując o uwzględnienie przedstawionych rekomendacji w polskim stanowisku wobec przygotowywanej regulacji. Organizacja popiera cele unijnego pakietu na rzecz suwerenności technologicznej, jednak ostrzega, że projekt CADA w obecnym kształcie może ograniczyć konkurencję, utrudnić dostęp do najnowocześniejszych technologii i osłabić bezpieczeństwo poprzez wykluczenie z rynku zaufanych dostawców spoza Unii Europejskiej.
Komisja Europejska pracuje obecnie nad projektem Cloud and AI Development Act (CADA), jednego z kluczowych elementów unijnego pakietu na rzecz suwerenności technologicznej. Regulacja ma stworzyć warunki do rozwoju europejskiej infrastruktury chmurowej i sztucznej inteligencji oraz określić zasady korzystania z usług chmurowych przez administrację publiczną i sektory strategiczne. Państwa członkowskie, w tym Polska, przygotowują obecnie swoje stanowiska do projektu, które będą podstawą dalszych prac legislacyjnych. Związek Cyfrowa Polska ocenia, że choć cele regulacji są słuszne, część proponowanych rozwiązań wymaga istotnych zmian.
Jak podkreślają eksperci organizacji branżowej, Europa powinna wzmacniać własny potencjał technologiczny oraz inwestować w rozwój infrastruktury cyfrowej. Cyfrowa Polska zwraca jednak uwagę, że budowa suwerenności technologicznej nie powinna oznaczać zamykania europejskiego rynku ani ograniczania współpracy z zaufanymi partnerami spoza Unii Europejskiej.
– Suwerenność nie może być utożsamiana z narodowością dostawcy. Powinna być budowana na rzeczywistej kontroli nad danymi, odporności infrastruktury, bezpieczeństwie operacyjnym i możliwości korzystania z najlepszych technologii dostępnych na rynku. Tylko takie podejście pozwoli jednocześnie wzmacniać bezpieczeństwo i utrzymać konkurencyjność europejskiej gospodarki – mówi Michał Kanownik, prezes Związku Cyfrowa Polska.
Bezpieczeństwo ważniejsze niż pochodzenie dostawcy
Największe zastrzeżenia organizacji budzą przepisy dotyczące tzw. poziomów gwarancji suwerenności (Union Assurance Levels – UAL). To właśnie one mają określać, którzy dostawcy będą mogli świadczyć usługi dla najbardziej wrażliwych obszarów państwa. Projektowane przepisy zakładają, że na najwyższych poziomach certyfikacji dostęp do rynku będą miały przede wszystkim firmy z Unii Europejskiej, podczas gdy dostawcy spoza UE zostaną w praktyce wykluczeni lub będą mogli działać jedynie wyjątkowo, za zgodą Komisji Europejskiej.
– Paradoks polega na tym, że najbardziej restrykcyjne wymagania mają objąć właśnie te sektory, które najbardziej potrzebują najnowocześniejszych narzędzi sztucznej inteligencji i cyberbezpieczeństwa. Europa nie powinna sama ograniczać sobie dostępu do technologii, które są dziś kluczowe dla bezpieczeństwa i konkurencyjności gospodarki – podkreśla Michał Kanownik.
Zdaniem Związku obecny projekt myli suwerenność z pochodzeniem kapitału. Tymczasem dla użytkownika usług cyfrowych znaczenie ma przede wszystkim to, czy ma pełną kontrolę nad swoimi danymi, czy może przenieść usługi do innego dostawcy, czy infrastruktura gwarantuje ciągłość działania i czy spełnia rygorystyczne standardy bezpieczeństwa. To właśnie takie wymagania powinny decydować o dopuszczeniu danego podmiotu do rynku – uważają eksperci branżowi.
Regulacja bez pełnej oceny skutków
W przekazanym Ministerstwu Cyfryzacji stanowisku Związek Cyfrowa Polska zwraca również uwagę, że projektowi CADA nie towarzyszy pełna ocena skutków proponowanych rozwiązań. Nie przeanalizowano m.in. wpływu nowych przepisów na koszty ponoszone przez administrację publiczną, tempo wdrażania sztucznej inteligencji, konkurencyjność europejskiej gospodarki czy możliwość przyciągnięcia 200 mld euro prywatnych inwestycji w infrastrukturę cyfrową.
Zdaniem organizacji ograniczenie liczby dostawców może prowadzić do wzrostu kosztów, osłabienia konkurencji i spowolnienia modernizacji administracji oraz sektorów strategicznych. Dotyczy to szczególnie obszarów wykorzystujących zaawansowaną sztuczną inteligencję i nowoczesne rozwiązania cyberbezpieczeństwa, których rozwój wymaga globalnej skali inwestycji oraz dostępu do rozproszonej infrastruktury technologicznej.
– Europa nie wygra globalnego wyścigu technologicznego, jeśli zacznie ograniczać konkurencję na własnym rynku. Potrzebujemy regulacji, które będą przyciągały inwestycje, rozwijały europejskie kompetencje i jednocześnie pozostawiały możliwość współpracy z zaufanymi partnerami z całego świata. To właśnie rozumiemy przez otwartą suwerenność technologiczną – podkreśla Michał Kanownik.
W przekazanym Ministerstwu Cyfryzacji stanowisku Związek Cyfrowa Polska rekomenduje, aby Polska opowiedziała się za rozwiązaniami opartymi na obiektywnych kryteriach bezpieczeństwa, odporności infrastruktury i kontroli nad danymi, a nie na kraju pochodzenia dostawcy. Organizacja postuluje również złagodzenie najbardziej restrykcyjnych poziomów certyfikacji oraz utrzymanie możliwości współpracy z zaufanymi partnerami spoza UE. Zwraca także uwagę na potrzebę ograniczenia uprawnień Komisji Europejskiej do ingerowania w decyzje państw członkowskich.
Zdaniem Związku przed zakończeniem prac legislacyjnych konieczne jest również przeprowadzenie pełnej oceny skutków regulacji – w tym jej wpływu na konkurencję, inwestycje, koszty ponoszone przez sektor publiczny oraz tempo wdrażania chmury i sztucznej inteligencji w Europie.
