
Суверени клауд постаје услов пословања, а Србија је тек на почетку

У Привредној комори Србије у Београду 25. септембра 2026. одржана је конференција о сувереној клауд инфраструктури, на којој је председник ПКС Марко Чадеж повезао усклађивање са правилима ЕУ са конкурентношћу српских компанија. За фирму која жели да ради са регулисаним купцем у ЕУ, то је пословно питање: где су подаци, ко може да им приступи, шта се дешава при инциденту и како се услуга преноси другом провајдеру. Одговор мора да описује услугу коју фирма заиста испоручује, укључујући клауд који сама закупљује.
У Танјуговом извештају са скупа Чадеж је оценио: „Регулаторно смо на почетку процеса”, уз напомену да Србија већ има државни дата центар и суперрачунаре; на конференцији је говорио и Оливер Блинд-Галтис, потпредседник компаније Nextcloud GmbH. Та разлика између постојеће инфраструктуре и контроле над конкретном услугом важна је за добављаче банака, здравствених установа и јавног сектора. Адреса дата центра не даје купцу одговор о сваком месту обраде података, овлашћењима администратора или поступку ако услуга стане.
Локација података обухвата више од главног сервера
Прво питање у набавци клауда гласи где се налазе подаци током целог рада услуге. Поред основне базе, то могу бити резервне копије, привремене копије настале при одржавању и записи о раду система који садрже податке корисника. Ако провајдер укључује подизвођача, купцу је битно да зна да ли се тиме мења место обраде или приступ подацима. Навођење земље у којој стоји главни сервер зато не описује нужно целу услугу.
За српског добављача који продаје сопствену апликацију одговор зависи и од инфраструктуре коју је закупио. Условни пример је апликација за болницу у ЕУ: добављач би морао да разликује податке које обрађује његова апликација од копија и записа које чува клауд провајдер. Ако апликација користи спољни модел вештачке интелигенције, важно је и где модел обрађује послате податке, а не само где се они касније чувају. Тек такав опис омогућава купцу да процени одговара ли понуђени распоред његовим захтевима.
Седиште провајдера не открива ко има приступ
Други део суверенитета односи се на људе и организације који могу да управљају системом. Подаци могу остати у изабраној земљи, док подршка или администратор приступа услузи са другог места. Зато питања за провајдера нису само ко има налог, већ ко одобрава привилеговани приступ, колико дуго он траје и може ли се накнадно утврдити шта је урађено. Исто важи за подизвођаче којима је приступ потребан ради одржавања.
Ту се локални хостинг одваја од стварне контроле. Купац може да затражи опис улога, начин доделе и укидања овлашћења, евиденцију приступа и правила за хитне интервенције. За добављача апликације то значи да мора да разуме и овлашћења свог тима и она која задржава инфраструктурни провајдер. Ако те границе нису јасне, добављач не може поуздано да објасни купцу ко је могао да види податке у одређеном тренутку. Ни власништво над сервером ни домаћа адреса провајдера сами по себи не решавају то питање.
План за инцидент мора да обухвати и прекид услуге
Када настане безбедносни инцидент, купцу су потребни одговори пре него што истрага почне: ко открива проблем, ко га обавештава и које податке добављач може да достави о обиму и времену догађаја. Ако апликацију одржава једна фирма, а инфраструктуру друга, обе морају знати ко чува записе потребне за утврђивање узрока. У супротном, одговорност се може разјашњавати управо онда када је потребно реаговати.
Прекид рада је повезано, али засебно питање. Банка или здравствена установа може да пита који њен посао стаје ако спољна услуга није доступна, одакле се обнављају подаци и ко покреће опоравак. Обећање провајдера о доступности не објашњава само по себи како ће радити апликација која од њега зависи. Српски добављач зато може уверљиво да понуди план континуитета тек када зна шта његов клауд провајдер може да обнови, а шта остаје његова одговорност.
Промена провајдера показује може ли купац да задржи контролу
Излаз из клауда треба описати док се услуга набавља. Купцу је битно који подаци, метаподаци и подешавања могу да се извезу, у ком облику стижу и шта је потребно да апликација проради код другог провајдера. Сам извоз датотека не решава зависности од интерфејса, начина чувања података или услуга које стара платформа обезбеђује. Треба разјаснити и ко помаже при преласку и када се копије код старог провајдера бришу.
За купце и провајдере услуга обраде података у обухвату прописа ЕУ, објашњење Европске комисије о Закону о подацима наводи правила која олакшавају промену провајдера и укидање накнада за сам прелазак, укључујући пренос података, од 12. јануара 2027. За софтверске и платформске услуге Комисија наводи отворене интерфејсе и извоз у уобичајеном машински читљивом облику. То је конкретан разлог да српски добављач разуме могућности клауда на којем гради своју понуду, чак и када сам није непосредни провајдер инфраструктуре.
На београдском скупу отворено је питање усклађивања Србије, али није утврђен јединствен услов који важи за сваку домаћу фирму и сваког купца у ЕУ. Услови ће зависити од услуге, врсте података и сектора купца. За компанију која конкурише за такав посао последица је већ јасна: ако не може да објасни где подаци иду и како купац задржава приступ услузи при прекиду или преласку, купац те ризике не може поуздано да процени.
Повезани чланци


Paddle или Lemon Squeezy: иста цена крије доплату до 3,5%

Факторинг или кредит: квалитет фактуре мења прави избор

Јачи AI не сме да ослаби расуђивање — нови модел рада WEF-а

n8n или Make: број корака мења јефтинији избор

РАС даје до 15 милиона по фирми за улазак у ланце добављача
Претплатите се на наш билтен
Добијајте најновије вести о Web3, AI-у и криптовалутама директно у пријемно сандуче.