Obowiązek miałby zastosowanie zarówno do dostawców z Singapuru, jak i do firm zagranicznych, jeśli świadczą one odpowiednie usługi major FDI użytkownikom w Singapurze . Dostępne opisy projektu wskazują na IaaS i PaaS; próg przychodowy nie został przedstawiony jako obejmujący SaaS
.
Oddzielna licencja DC Operator miałaby dotyczyć centrów danych zlokalizowanych w Singapurze, których krytyczne obciążenie IT wynosi co najmniej 3 MW . Ten poziom regulacji ma przede wszystkim ustanowić i egzekwować podstawowe wymogi środowiskowe oraz zasady efektywnego wykorzystywania zasobów w całym sektorze centrów danych, a nie tylko u największych dostawców
.
W praktyce centrum danych może więc podlegać licencji DC, nawet jeśli nie osiąga progu 10 MW wymaganego dla klasyfikacji jako major FDI. Duże centra danych spełniające oba kryteria mogą zostać objęte zarówno ogólnymi wymogami DC, jak i dodatkowymi obowiązkami dotyczącymi bezpieczeństwa i odporności usług major FDI.
Projekt wymagałby od dostawców major FDI zarządzania zarówno ryzykami cybernetycznymi, jak i zagrożeniami niezwiązanymi bezpośrednio z cyberbezpieczeństwem. Najważniejsze obszary to:
To podejście wykracza poza przepisy skoncentrowane wyłącznie na cyberatakach. Projekt traktuje ciągłość usług jako efekt połączenia bezpieczeństwa cyfrowego, ochrony fizycznej, planowania operacyjnego i zdolności do odtworzenia infrastruktury .
Jeśli licencjobiorca naruszy proponowane obowiązki, warunki licencji lub polecenie IMDA, maksymalna kara finansowa wynosiłaby wyższą z dwóch kwot:
Taka konstrukcja sprawia, że potencjalna kara byłaby powiązana ze skalą działalności operatora na rynku singapurskim, a nie ograniczona do jednej stałej kwoty. Projekt przewiduje również odrębne przestępstwa za świadczenie usługi bez wymaganej licencji; dokładne zastosowanie tych przepisów należy oceniać na podstawie tekstu projektu i ewentualnej wersji uchwalonej ustawy .
Reżim licencji DC stworzyłby podstawę prawną do wprowadzenia obowiązkowych standardów środowiskowych dla centrów danych o mocy co najmniej 3 MW. Projekt wskazuje między innymi na:
Materiały konsultacyjne nie określają jednak wszystkich ostatecznych wartości liczbowych. Dotyczy to w szczególności konkretnych progów PUE i WUE, udziału energii odnawialnej oraz limitów emisji. Mają one zostać opracowane w przepisach wykonawczych, standardach lub kodeksach postępowania, a nie w samym ogólnym projekcie ustawy .
To istotne dla operatorów: ustawa ustanowiłaby ramy licencjonowania i egzekwowania przepisów, ale część praktycznych celów zgodności regulacyjnej zostałaby określona dopiero później.
Projekt pozostawia również możliwość wprowadzenia kolejnych wymogów. Mogłyby one objąć:
W dostępnych materiałach konsultacyjnych są to potencjalne przyszłe standardy, a nie w pełni określone obowiązki zawierające już finalne progi techniczne .
Uzasadnienie projektu łączy rosnącą zależność gospodarki od infrastruktury cyfrowej z ograniczeniami fizycznych zasobów Singapuru. MDDI, czyli Ministerstwo Rozwoju Cyfrowego i Informacji, oraz IMDA wskazują, że centra danych i usługi chmurowe są niezbędne dla szeroko rozumianej gospodarki cyfrowej. Oznacza to, że ryzyko ich awarii ma coraz poważniejsze konsekwencje, a argument za wzmocnieniem odporności jest silniejszy .
Projekt odpowiada także na presję dotyczącą energii, wody i powierzchni terenu, która rośnie wraz z zapotrzebowaniem na moc centrów danych, w tym zapotrzebowaniem związanym z obciążeniami generowanymi przez sztuczną inteligencję . W tym ujęciu zrównoważony rozwój nie jest przedstawiany jako dobrowolna inicjatywa. Licencja DC miałaby dać IMDA narzędzie do ustanawiania i egzekwowania podstawowych standardów środowiskowych
.
Raporty i materiały konsultacyjne wspominają również o zakłóceniach w świadczeniu usług i awariach jako części tła dla silniejszego nadzoru. Dostępne źródła nie przedstawiają jednak jednej wyczerpującej listy incydentów ani nie potwierdzają każdego wpływu sektorowego przypisywanego takim zdarzeniom. Najostrożniejszy wniosek jest taki, że projekt odpowiada na szersze obawy dotyczące odporności skoncentrowanej infrastruktury cyfrowej, a także na narastające ograniczenia zasobów .
MDDI i IMDA rozpoczęły konsultacje publiczne 1 lipca 2026 r. Termin przesyłania uwag upłynął 22 lipca 2026 r. o godz. 10:00 czasu singapurskiego. Opinie można było przekazywać za pośrednictwem procesu konsultacyjnego REACH lub pocztą elektroniczną do IMDA .
Projekt należy zatem traktować jako dokument konsultacyjny, a nie ostateczny zestaw wszystkich wymogów technicznych. Najbardziej konkretne konsekwencje na obecnym etapie to dwa progi licencyjne, nowe oczekiwania dotyczące odporności i raportowania wobec dostawców major FDI oraz przejście w stronę egzekwowalnych standardów środowiskowych dla centrów danych o mocy co najmniej 3 MW.