Data center e autonomia: il cuore del CADA

La Commissione europea fissa alcune regole in tema di realizzazione di data center e introduce quattro livelli di sovranità riguardo all'intelligenza artificiale

Autore: Daniele Lazzarin

Il cuore del Cloud and AI Development Act (CADA) è nei Titoli III e IV. Il Titolo III riguarda lo sviluppo dei data center europei, riconosciuti come infrastrutture strategiche per lo sviluppo dell'AI e del cloud nella UE. L'obiettivo è accelerare la realizzazione di nuovi data center, riducendo gli ostacoli amministrativi. A tal fine, gli Stati membri devono individuare Data Centre Acceleration Zones, cioè aree destinate a ospitare nuovi impianti caratterizzate da procedure autorizzative semplificate, tempi certi e un punto unico di contatto per gli operatori. La Commissione potrà inoltre identificare alcuni Data Centre Strategic Projects, ossia progetti di particolare rilevanza per gli obiettivi dell'Unione in termini di capacità di calcolo, resilienza e sovranità tecnologica, che avranno un supporto prioritario.

Il Titolo IV riguarda l’autonomia tecnologica e diffusione del cloud europeo. La misura principale, come spiega l’articolo principale, è l'istituzione di un framework europeo di quattro livelli di sovranità per i servizi cloud. I fornitori potranno ottenere il riconoscimento del livello di conformità tramite procedure di valutazione basate, a seconda del livello, su autocertificazioni o audit indipendenti. La UE prevede anche di riconoscere Paesi terzi in grado di offrire garanzie equivalenti a quelle europee, consentendo ai servizi cloud sotto il loro controllo di accedere a specifici livelli di certificazione. Ogni ente pubblico nella UE dovrà effettuare una valutazione dei rischi prima di acquisire servizi cloud. Tutti gli appalti dovranno utilizzare servizi conformi almeno al primo livello di garanzia, ma le attività considerate sensibili per l'ordine pubblico o la sicurezza dovranno ricorrere solo a servizi certificati ai livelli più alti.

Il regolamento introduce inoltre criteri di “valore aggiunto europeo” negli appalti pubblici relativi a servizi cloud e sistemi AI, per favorire lo sviluppo dell'ecosistema industriale europeo senza escludere automaticamente gli operatori internazionali.

Altre novità sono l'istituzione della EuroCloud Federation, che incoraggia la condivisione di capacità di data center e servizi cloud tra le amministrazioni pubbliche della UE, e di un quadro comune per gli acquisti centralizzati di servizi cloud da parte di istituzioni europee e amministrazioni nazionali. Infine il Titolo IV dedica un intero capitolo alla promozione dell'open source negli enti pubblici dell’Unione. L'obiettivo è ridurre le dipendenze tecnologiche, aumentare l'interoperabilità e valorizzare il riuso delle soluzioni sviluppate con fondi pubblici.

I quattro livelli di sovranità AI secondo la UE

* Livello 1 (Baseline): i dati devono essere semplicemente elaborati e archiviati in infrastrutture situate fisicamente all'interno dei confini dell'Unione Europea.

* Livello 2: i fornitori di servizi cloud di AI devono dimostrare una chiara trasparenza sulla propria supply chain del software supply chain, e l'indipendenza operativa da leggi di paesi terzi.

* Livello 3: il provider deve essere di proprietà e sotto il controllo effettivo di entità dell'UE. Sono previste deroghe solo per paesi terzi "associati" (ovvero che rispettino determinati requisiti di protezione dati e reciprocità di mercato).

* Livello 4 (Massima Sicurezza): controllo totale e blindato. Il provider deve essere controllato al 100% da entità UE, senza deroghe per paesi terzi). Il personale deve avere determinati requisiti di cittadinanza (EU-cleared), e nessun dato di inferenza AI può lasciare l'Unione. Inoltre occorre dimostrare che nessun paese estero possa influenzare il design o la manutenzione del software.


Visualizza la versione completa sul sito

Informativa
Questo sito o gli strumenti terzi da questo utilizzati si avvalgono di cookie necessari al funzionamento ed utili alle finalità illustrate nella cookie policy. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie, consulta la cookie policy. Chiudendo questo banner, acconsenti all’uso dei cookie.