Licenskravet skulle gälla oavsett om leverantören är baserad i Singapore eller utomlands, så länge den tillhandahåller den aktuella större FDI-tjänsten till användare i Singapore . Det material som finns tillgängligt pekar ut IaaS och PaaS – inte Software as a Service (SaaS) – som de molnkategorier som omfattas av omsättningströskeln
.
En separat DC Operator-licens skulle gälla för datahallar i Singapore med en kritisk IT-belastning på minst 3 MW . Denna licensnivå är främst tänkt att införa och upprätthålla grundläggande krav på miljöprestanda och resurseffektivitet i hela datahallssektorn, inte bara hos de allra största aktörerna
.
Det innebär att en datahall kan omfattas av DC-regleringen utan att nå gränsen på 10 MW för en major FDI-klassificering. Stora datahallar som uppfyller båda kriterierna kan behöva följa både de bredare DC-kraven och de ytterligare säkerhets- och motståndskraftskrav som gäller för större FDI-tjänster.
Förslaget omfattar både digitala och icke-digitala risker. En major FDI-licenstagare skulle bland annat behöva:
Det här är alltså inte en renodlad cybersäkerhetslag. Förslaget ser driftsäkerhet som en kombination av digitalt skydd, fysisk säkerhet, operativ beredskap och förmåga att återhämta sig efter en störning .
Om en licenstagare bryter mot de föreslagna skyldigheterna, licensvillkoren eller en anvisning från IMDA skulle den högsta ekonomiska sanktionen vara det större av följande belopp:
Sanktionsmodellen gör att den möjliga kostnaden kan följa företagets storlek på den singaporianska marknaden i stället för att begränsas till ett fast maxbelopp. Förslaget innehåller också separata brott för att tillhandahålla en licenspliktig tjänst utan nödvändig licens. Den exakta tillämpningen måste dock bedömas mot lagförslagets lydelse och eventuell slutlig lagstiftning .
DC Operator-reglerna skulle skapa den rättsliga grunden för obligatoriska hållbarhetsstandarder för datahallar på minst 3 MW. Förslaget pekar bland annat på följande områden:
De offentliga konsultationsdokumenten fastställer inte alla slutliga numeriska krav. Exakta PUE- och WUE-värden, andelar för förnybar energi och eventuella utsläppstak väntades i stället tas fram genom underordnad lagstiftning, standarder eller uppförandekoder .
För operatörer är skillnaden viktig: lagen skulle etablera licens- och tillsynsramen, medan flera av de praktiska målen för efterlevnad skulle komma senare.
Förslaget lämnar utrymme för ytterligare krav i ett senare skede. Det kan bland annat handla om:
Det tillgängliga materialet beskriver detta som möjliga framtida standarder – inte som färdigformulerade krav med slutliga tekniska gränsvärden .
MDDI, Singapores ministerium för digital utveckling och information, och IMDA beskriver datahallar och molntjänster som centrala för den digitala ekonomin. När så många verksamheter är beroende av samma digitala infrastruktur blir konsekvenserna av ett avbrott större, vilket stärker argumentet för krav på högre motståndskraft .
Samtidigt är Singapore begränsat när det gäller mark, el och vatten. Efterfrågan på datahallskapacitet ökar dessutom i takt med AI-relaterade arbetslaster . Mot den bakgrunden presenteras hållbarhet inte som ett frivilligt sidospår. En DC-licens skulle ge IMDA möjlighet att införa och genomdriva grundläggande miljökrav
.
Rapporter och konsultationsmaterial hänvisar också till störningar och avbrott som en del av bakgrunden till den skärpta tillsynen. De källor som ligger till grund för detta material fastställer dock inte en fullständig lista över incidenter eller stödjer alla sektorsspecifika konsekvenser som ibland kopplas till dem. Den försiktigare slutsatsen är att förslaget svarar mot en bredare oro för koncentrerad digital infrastruktur och dess motståndskraft, samtidigt som konkurrensen om knappa resurser hårdnar .
MDDI och IMDA inledde den offentliga konsultationen den 1 juli 2026. Synpunkter skulle lämnas senast klockan 10.00 den 22 juli 2026, singaporiansk tid, via konsultationsprocessen REACH eller genom e-post till IMDA .
Förslaget ska därför fortfarande läsas som en ram på konsultationsstadiet, inte som ett slutligt besked om varje tekniskt krav. De tydligaste konsekvenserna är de två licenströsklarna, de nya kraven på säkerhet och rapportering för större FDI-aktörer samt utvecklingen mot bindande hållbarhetsstandarder för datahallar på minst 3 MW.