Suwerenność cyfrowa staje się coraz ważniejszym zagadnieniem w kontekście bezpieczeństwa państwa oraz rozwoju technologicznego. Raport „Cyfrowa racja stanu” przygotowany przez Polską Sieć Ekonomii z inicjatywy Związku Polska Chmura wskazuje, że Polska nie poświęca temu tematowi wystarczającej uwagi, mimo rosnącej skali zależności od dostawców technologii z krajów trzecich.
Definicja i znaczenie suwerenności cyfrowej
Według raportu suwerenność cyfrowa to zdolność państwa i jego instytucji do egzekwowania swoich praw oraz interesów, w tym bezpieczeństwa narodowego, w kontekście infrastruktury cyfrowej, przy jednoczesnym zachowaniu konkurencyjnego poziomu produktów i usług. Wiesław Wilk, przewodniczący Związku Polska Chmura, podkreśla, że suwerenność cyfrowa jest szerszym zagadnieniem niż bezpieczeństwo cyfrowe, które dotyczy ochrony systemów przed nieuprawnionym dostępem. Suwerenność cyfrowa obejmuje kontrolę nad danymi, systemami i infrastrukturą cyfrową, które są związane z funkcjonowaniem państwa.
Przykłady działań na rzecz suwerenności cyfrowej w Europie
W kwietniu 2026 roku francuska Międzyresortowa Dyrekcja ds. Cyfryzacji rozpoczęła największą w historii Europy migrację administracji publicznej z systemu Windows na Linux. Migracja ma objąć 2,5 mln stanowisk, z czego 500 tys. do końca 2027 roku. Celem jest ograniczenie zależności od amerykańskich technologii i wzmocnienie suwerenności cyfrowej.
W 2025 roku duńskie Ministerstwo Spraw Zagranicznych zapowiedziało migrację z Microsoft 365 na LibreOffice, a podobne decyzje podjęły Kopenhaga i Aarhus. W debacie publicznej podnoszono kwestie bezpieczeństwa danych oraz ryzyka geopolitycznego.
Na poziomie Unii Europejskiej w kwietniu 2026 roku Komisja Europejska rozstrzygnęła przetarg o wartości 180 mln euro na dostawę suwerennej chmury obliczeniowej dla instytucji unijnych. Wybrano czterech europejskich dostawców. Według danych Synergy Research Group amerykańskie firmy kontrolują około 70 proc. europejskiej infrastruktury chmurowej, a europejscy dostawcy około 15 proc.
Zagrożenia wynikające z zależności od technologii spoza UE
Raport zwraca uwagę na zagrożenia dla bezpieczeństwa państwa wynikające z przekazywania kluczowych usług cyfrowych podmiotom spoza polskiej i europejskiej jurysdykcji. Zagrożenie wynika z możliwości sprawowania kontroli nad danymi i usługami przez podmioty podlegające jurysdykcji państw trzecich, niezależnie od fizycznej lokalizacji infrastruktury.
Przykładem jest sytuacja z maja 2025 roku, gdy Międzynarodowy Trybunał Karny w Hadze utracił dostęp do służbowej poczty elektronicznej hostowanej przez Microsoft po nałożeniu sankcji przez administrację Donalda Trumpa na głównego prokuratora Karima Khana. Trybunał zdecydował się na przejście na usługi oparte na wolnym lub otwartym oprogramowaniu.
Innym przykładem jest sprawa z Holandii dotycząca udostępnienia danych urzędników odpowiedzialnych za kontrolę danych organom, które o nie wystąpiły. W tamtejszej jurysdykcji nie doszło do przestępstwa, jednak pojawiły się pytania o ochronę urzędników przez państwo.
Brak wystarczających regulacji w Polsce
Eksperci wskazują, że Polska nie posiada wystarczających regulacji gwarantujących bezpieczeństwo kluczowej infrastruktury cyfrowej państwa. Zwracają uwagę na brak ustawy chmurowej, niewiążący charakter obowiązujących wytycznych oraz luki w systemie certyfikacji.
Wiesław Wilk podkreśla, że utrata integralności danych to także dostęp osób nieupoważnionych do danych, nawet jeśli dane nie zostały zmienione. Zaznacza, że ministerstwo nie ma nadzoru nad tym elementem, a dostawca usług może korzystać z danych.
Wydatki i deficyt handlowy związany z technologiami cyfrowymi
W 2025 roku deficyt handlowy Polski w obszarze produktów cyfrowych przekroczył 60 mld zł. Eksperci szacują, że do 2030 roku wydatki na import produktów cyfrowych mogą przewyższyć łączne koszty importu wszystkich surowców energetycznych.
W 2024 roku łączne roczne nakłady na wytworzenie i utrzymanie systemów teleinformatycznych w administracji publicznej przekroczyły 7 mld zł. Ministerstwo Cyfryzacji nie podało danych dotyczących udziału zakupów usług chmurowych i licencji na oprogramowanie w tych wydatkach.
Wiesław Wilk wskazuje, że brak jest informacji o skali i dynamice zmian przepływów finansowych związanych z zakupem licencji i usług, a te środki opuszczają kraj.
Postulaty i rekomendacje ekspertów
Autorzy raportu proponują wprowadzenie testu suwerenności jako standardu w zamówieniach publicznych. Test miałby obejmować kryteria takie jak ocena wpływu infrastruktury na funkcje państwa, interoperacyjność, podległość jurysdykcyjna, wpływ na ekonomię i demokrację oraz warunki środowiskowe.
W raporcie podkreślono także potrzebę edukacji cyfrowej dzieci i dorosłych oraz konieczność systemowych szkoleń pracowników administracji publicznej przed wdrożeniem nowych rozwiązań i w trakcie migracji.
Wiesław Wilk zaznacza, że suwerenność cyfrowa powinna być priorytetem kierownictwa instytucji, które ponosi odpowiedzialność za ewentualne uchybienia. Ustawa o krajowym systemie cyberbezpieczeństwa, która weszła w życie kilka miesięcy wcześniej, wyraźnie to wskazuje.
Według ekspertów zamówienia publiczne oraz ustawa o krajowym systemie certyfikacji cyberbezpieczeństwa powinny być głównymi narzędziami budowania bezpieczeństwa i tworzenia zachęt do wyboru suwerennych rozwiązań, eliminując dostawców niespełniających kryteriów jurysdykcyjnych.
Według badania Eurobarometr z 2026 roku 82 proc. obywateli Unii Europejskiej uważa, że UE powinna zmniejszyć zależność od technologii z państw trzecich. Blisko 60 proc. respondentów jest skłonnych przejść na dostawcę usług cyfrowych z siedzibą w UE, nawet jeśli wiązałoby się to z wyższymi kosztami.
W kontekście rosnącej cyfryzacji usług publicznych i gospodarki kontrola nad danymi i systemami cyfrowymi pozostaje kwestią priorytetową dla państw członkowskich UE, w tym Polski.

Komentarze
Linki do innych stron WWW w komentarzach są niedozwolone i takie komentarze są automatycznie odrzucane.