واقعیت جدید اینترنت اشیا: راهنمای قانون داده اتحادیه اروپا و الزام دسترسی سپتامبر ۲۰۲۶
از سپتامبر ۲۰۲۶، قانون داده اتحادیه اروپا (EU Data Act) ایجاب میکند که تمام دستگاههای متصل جدید، دسترسی مستقیم، رایگان و بلادرنگ به دادههای تولید شده توسط کاربر را فراهم کنند. تولیدکنندگان باید برای برآورده کردن الزام سختگیرانه «دسترسی از طریق طراحی»، بین بهروزرسانی پورتالهای ابری یا مهندسی دسترسی محلی (Edge Access) یکی را انتخاب کنند.
به قلم قاسم پناهی
این خبر را به اشتراک بگذارید
- تولیدکنندگان سختافزار
- تمرکز بر به حداقل رساندن هزینههای تحقیق و توسعه، حفاظت از مالکیت فکری، و اجتناب از مسئولیتهای GDPR هنگام اشتراکگذاری دادهها.
- ارائهدهندگان زیرساخت انطباق
- حمایت از راهحلهای استاندارد شده API شخص ثالث برای تسریع انطباق و کاهش بارهای مهندسی داخلی.
- تحلیلگران حقوقی و نظارتی
- تأکید بر مهلتهای قانونی سختگیرانه، تعریف گسترده «عرضه در بازار» و جریمههای مالی شدید برای عدم انطباق.
از ۱۲ سپتامبر ۲۰۲۶، هر دستگاه متصل جدیدی که در اتحادیه اروپا فروخته میشود – از یک دوشاخه هوشمند ۳۰ یورویی گرفته تا یک توربین صنعتی ۳ میلیون یورویی – باید به کاربران اجازه دهد دادههای تولید شده خود را به صورت پیشفرض، رایگان و بلادرنگ استخراج کنند.[1][4]
قانون داده اتحادیه اروپا (مقررات ۲۸۵۴/۲۰۲۳) اقتصاد اینترنت اشیا را به طور اساسی تغییر میدهد. در حالی که مقررات اولیه در سپتامبر ۲۰۲۵ اجرایی شدند، تغییر معماری واقعی با ماده ۳(۱) فرا میرسد.[1][2]
این الزام، «دسترسی به داده از طریق طراحی» را میطلبد. تولیدکنندگان دیگر نمیتوانند دادههای کاربران را در سیلوهای اختصاصی قفل کنند، هزینههای تغییر سرویس دریافت کنند یا دسترسی را پشت فرآیندهای اداری پیچیده پنهان سازند.[2]
بار انطباق به شدت بر دوش معماری بکاند و مهندسی سختافزار است. شرکتها در مورد نحوه برآورده کردن این الزام، با متعادل کردن خواستههای نظارتی در برابر هزینههای توسعه، با یک انتخاب حیاتی روبرو هستند.[3]
تنش بین قانون داده و قوانین حفظ حریم خصوصی موجود، چالش مهندسی را پیچیده میکند. اشتراکگذاری بیش از حد دادههای شخصی خطر جریمههای مقررات عمومی حفاظت از داده (GDPR) را به همراه دارد، در حالی که اشتراکگذاری ناکافی خطر اجرای قانون داده را در پی دارد که میتواند تا ۴٪ یا ۵٪ از گردش مالی جهانی برسد.[3][5]
تنش بین قانون داده و قوانین حفظ حریم خصوصی موجود، چالش مهندسی را پیچیده میکند.
سهم بازار بسیار زیاد است. بخش اینترنت اشیا اروپا به سرعت در حال گسترش است، به طوری که پیشبینی میشود بازار آلمان به تنهایی تا سال ۲۰۲۹ به ۴۴/۹۴ میلیارد یورو برسد.[2]
واقعیت جدول زمانی فشردهتر از آن چیزی است که به نظر میرسد. با توجه به اینکه اجرای سنتی انطباق و بازطراحی سختافزار ۱۸ تا ۲۴ ماه طول میکشد، مهلت سپتامبر ۲۰۲۶ عملاً برای تیمهای محصولی که وارد فاز تحقیق و توسعه میشوند، فرا رسیده است.[5][6]
یک نکته ظریف حیاتی در تعریف قانونی «عرضه در بازار» نهفته است. الزامات طراحی ماده ۳(۱) در مورد اولین باری اعمال میشود که یک واحد مجزا در بازار اتحادیه اروپا در دسترس قرار میگیرد.[4]
این بدان معناست که اگر شرکتی واحدهایی از یک محصول متصل را قبل از ۱۲ سپتامبر ۲۰۲۶ بفروشد، آن واحدهای خاص نیازی به برآورده کردن الزامات طراحی ندارند. با این حال، هر واحد مجزایی که پس از آن تاریخ فروخته شود، صرف نظر از زمان عرضه اولیه خط تولید، باید منطبق باشد.[4]
تولیدکنندگان باید تصمیم بگیرند که آیا معماریهای ابری موجود را بهروزرسانی کنند یا دسترسی محلی (Edge Access) را در سختافزار جدید مهندسی کنند. این تصمیم استراتژیک به سه رویکرد اصلی خلاصه میشود که هر کدام دارای مصالحههای عملیاتی متمایزی هستند.[6]
چرا مهم است
الزام «دسترسی از طریق طراحی» در سپتامبر ۲۰۲۶، تولیدکنندگان اینترنت اشیا را مجبور میکند تا نحوه مدیریت دادهها توسط دستگاههای خود را به طور اساسی بازطراحی کنند و انطباق قانونی را از یک فرآیند اداری صرف به یک چالش اصلی در معماری سختافزار و نرمافزار تبدیل میکند.
نکات کلیدی
- ماده ۳(۱) قانون داده اتحادیه اروپا ایجاب میکند که دستگاههای جدید اینترنت اشیا از ۱۲ سپتامبر ۲۰۲۶، «دسترسی به داده از طریق طراحی» را ارائه دهند.
- کاربران باید بتوانند دادههای تولید شده خود را به صورت پیشفرض، رایگان و در قالبی قابل خواندن توسط ماشین استخراج کنند.
- این الزام مربوط به اولین باری است که یک واحد مجزا در بازار اتحادیه اروپا عرضه میشود، نه تاریخ عرضه اولیه خط تولید.
- بازطراحیهای سنتی سختافزار و بکاند ۱۸ تا ۲۴ ماه طول میکشد، که اقدام فوری برای انطباق در سال ۲۰۲۶ را ضروری میسازد.
- تولیدکنندگان باید الزامات اشتراکگذاری قانون داده را با اصول به حداقل رساندن داده در GDPR متعادل کنند تا از جریمههای سنگین جلوگیری شود.
آنچه نمیدانیم
- مقامات نظارتی ملی چگونه اجرای الزامات اشتراکگذاری قانون داده و قوانین به حداقل رساندن داده GDPR را متعادل خواهند کرد.
- آیا کمیسیون اروپا قبل از مهلت ۲۰۲۶، معافیتهای خاصی برای دستهبندی محصولات صادر خواهد کرد یا خیر.
- استثنای «امکان فنی» برای دسترسی مستقیم روی دستگاه، در دادگاهها برای کالاهای مصرفی با حاشیه سود پایین چگونه تفسیر خواهد شد.
منابع
[1]KPMG Lawتحلیلگران حقوقی و نظارتیEU Data Act – Upcoming deadlines (2026 - 2027)
مطالعه در KPMG Law →
[2]Xictronتحلیلگران حقوقی و نظارتیEU Data Act - Compliance for IoT Shops
مطالعه در Xictron →
[3]Corporate Compliance Insightsتولیدکنندگان سختافزارThe EU Data Act requires connected devices and cloud services to make user-generated data accessible and transferable by design
مطالعه در Corporate Compliance Insights →
[4]Eversheds Sutherlandتولیدکنندگان سختافزارThe EU Data Act introduces new rules that will shape how connected products and services are designed
مطالعه در Eversheds Sutherland →
[5]Fiskilارائهدهندگان زیرساخت انطباقEU Data Act Timeline: Key Dates and Implementation Phases
مطالعه در Fiskil →
[6]تیم سردبیری کوهستانتحلیل تیم سردبیری کوهستان
مطالعه در تیم سردبیری کوهستان →
نظرات
هر زاویه. هر روز.
دریافت راهنماها اخبار همراه با پوشش کامل منابع و تحلیل دیدگاهها، مستقیم در صندوق ورودی شما.


