यह दायित्व प्रदाता के सिंगापुर में स्थित होने पर निर्भर नहीं करेगा। विदेश में स्थित कंपनी भी, यदि वह सिंगापुर के उपयोगकर्ताओं को संबंधित major FDI सेवा देती है, तो इसके दायरे में आ सकती है । उपलब्ध विवरणों में revenue threshold के लिए IaaS और PaaS का उल्लेख है; SaaS को इस श्रेणी में शामिल नहीं बताया गया है
।
अलग DC Operator licence सिंगापुर में स्थित उन सभी डेटा सेंटरों पर लागू होगा, जिनका critical IT load कम-से-कम 3 MW है । इस लाइसेंस का मुख्य उद्देश्य पूरे डेटा-सेंटर क्षेत्र में ऊर्जा और संसाधन-दक्षता के बुनियादी पर्यावरणीय मानक लागू करना होगा—सिर्फ सबसे बड़े ऑपरेटरों पर निगरानी रखना नहीं
।
इसका मतलब है कि 3 MW या उससे अधिक, लेकिन 10 MW से कम क्षमता वाला डेटा सेंटर DC लाइसेंस के दायरे में आ सकता है, भले ही वह major FDI श्रेणी में न आता हो। बड़े और योग्य डेटा सेंटरों पर DC व्यवस्था के नियमों के साथ-साथ major FDI सेवाओं से जुड़े अतिरिक्त सुरक्षा और रेज़िलिएंस दायित्व भी लागू हो सकते हैं।
प्रस्तावित ढांचा केवल साइबर हमलों तक सीमित नहीं है। Major FDI प्रदाताओं को डिजिटल और गैर-डिजिटल, दोनों तरह के जोखिमों से निपटने की तैयारी करनी होगी। मुख्य दायित्व इस प्रकार हैं:
इसलिए प्रस्तावित कानून को केवल “साइबर सुरक्षा कानून” कहना अधूरा होगा। इसमें सेवा-निरंतरता को साइबर सुरक्षा, भौतिक सुरक्षा, परिचालन योजना और recovery capability—इन सभी के संयुक्त परिणाम के रूप में देखा गया है ।
यदि कोई लाइसेंसधारी प्रस्तावित दायित्वों, लाइसेंस की शर्तों या IMDA के निर्देशों का उल्लंघन करता है, तो अधिकतम वित्तीय दंड निम्न में से जो अधिक हो, उतना हो सकता है:
इस व्यवस्था में संभावित दंड ऑपरेटर के सिंगापुर कारोबार के आकार के साथ बढ़ सकता है। यानी यह केवल एक निश्चित अधिकतम राशि तक सीमित नहीं रहेगा। प्रस्तावित मसौदे में आवश्यक लाइसेंस के बिना सेवा देने से जुड़े अलग अपराधों का भी प्रावधान है; इन प्रावधानों का सटीक प्रभाव बिल के मूल पाठ और भविष्य में पारित होने वाले अंतिम कानून के संदर्भ में समझना होगा ।
DC Operator व्यवस्था 3 MW या उससे अधिक क्षमता वाले डेटा सेंटरों के लिए अनिवार्य sustainability standards लागू करने का कानूनी आधार बनाएगी। प्रस्ताव में निम्न क्षेत्रों के आकलन और रिपोर्टिंग का संकेत दिया गया है:
हालांकि, परामर्श दस्तावेजों में सभी अंतिम संख्यात्मक सीमाएं तय नहीं की गई हैं। खास तौर पर PUE और WUE के सटीक मान, renewable energy के प्रतिशत और emissions caps को बाद में subsidiary legislation, standards या codes of practice के जरिए विकसित किए जाने की उम्मीद है ।
ऑपरेटरों के लिए यह अंतर महत्वपूर्ण है: बिल लाइसेंसिंग और enforcement का ढांचा बनाएगा, लेकिन रोजमर्रा के अनुपालन के कुछ ठोस लक्ष्य बाद में तय किए जा सकते हैं।
प्रस्तावित ढांचा भविष्य में अतिरिक्त आवश्यकताएं जोड़ने की गुंजाइश भी रखता है। इनमें शामिल हो सकते हैं:
उपलब्ध परामर्श रिपोर्टिंग इन्हें संभावित भविष्य के standards के रूप में बताती है। इनमें अभी अंतिम तकनीकी thresholds वाली पूरी तरह निर्धारित बाध्यताएं मौजूद नहीं हैं ।
इस प्रस्ताव के पीछे दो जुड़े हुए कारण हैं—डिजिटल सेवाओं पर बढ़ती निर्भरता और सिंगापुर की सीमित भूमि तथा प्राकृतिक संसाधन। MDDI और IMDA के अनुसार डेटा सेंटर और क्लाउड-कंप्यूटिंग सेवाएं व्यापक डिजिटल अर्थव्यवस्था के लिए आवश्यक बन चुकी हैं। इसलिए इनमें व्यवधान का असर अधिक गंभीर हो सकता है और मजबूत resilience requirements की जरूरत बढ़ती है ।
AI workloads के कारण डेटा-सेंटर क्षमता की मांग बढ़ रही है। इसके साथ बिजली, पानी और भूमि पर दबाव भी बढ़ता है । इसी वजह से sustainability को केवल स्वैच्छिक पहल के रूप में नहीं देखा जा रहा है। प्रस्तावित DC licence IMDA को बुनियादी पर्यावरणीय मानक लागू और enforce करने का अधिकार देगा
।
रिपोर्टों और परामर्श सामग्री में सेवा-विघटन और outages को भी अधिक निगरानी की पृष्ठभूमि का हिस्सा बताया गया है। हालांकि, उपलब्ध स्रोत घटनाओं की कोई एक पूर्ण सूची या हर क्षेत्र पर पड़े विशिष्ट प्रभावों की स्वतंत्र पुष्टि नहीं करते। इसलिए अधिक सावधान निष्कर्ष यह है कि बिल डिजिटल इंफ्रास्ट्रक्चर के केंद्रीकृत और महत्वपूर्ण स्वरूप से जुड़े व्यापक resilience concerns तथा बढ़ती resource constraints—दोनों का जवाब है ।
MDDI और IMDA ने सार्वजनिक परामर्श 1 जुलाई 2026 को शुरू किया था। सुझाव भेजने की अंतिम समय-सीमा 22 जुलाई 2026 को सुबह 10:00 बजे, सिंगापुर समय थी। प्रतिक्रियाएं REACH consultation process या IMDA को ईमेल के जरिए आमंत्रित की गई थीं ।
इसलिए इस प्रस्ताव को अंतिम कानून या हर तकनीकी आवश्यकता की अंतिम सूची के रूप में नहीं पढ़ना चाहिए। फिलहाल इसके सबसे स्पष्ट प्रभाव हैं—दो लाइसेंसों की सीमा, major FDI प्रदाताओं के लिए नए सुरक्षा और incident-reporting दायित्व, तथा 3 MW या उससे अधिक क्षमता वाले डेटा सेंटरों के लिए enforceable sustainability standards की दिशा में कदम।