BGDS Art. 15–20 — acquistosregeln
Traduzione assistita da macchina — per precisione giuridica consultare la versione tedesca di riferimento.
Stato: Raccomandazione per una nuova legge svizzera — non diritto in vigore. La bozza si rivolge al dibattito politico e a una futura consultazione; vedi Tabella di marcia parlamentare.
In tre frasi
Art. 15 sovranitàs-Kriterium als Pflicht-Kriterium im BöB; Art. 16 Offenlegungspflicht fornitore; Art. 17 sovranitàs-Risikobericht ab CHF 50'000; Art. 18 OSS-Alternative-Prüfung; Art. 19 Veröffentlichungspflicht Risiko-Berichte; Art. 20 acquistosregister.
Meccanica
Art. 15: Bei IT-acquistoen über CHF 50'000 (Bund) / 100'000 (Kantone) ist «sovranità» ein Pflicht-Zuschlagskriterium gemäss BöB Art. 29.
Art. 16: fornitore müssen offenlegen, ob sie selbst oder ein Konzern-Tochterunternehmen unter CLOUD Act, FISA 702 oder vergleichbarem Recht fallen; Anzahl autorità-Anfragen letzten 3 Jahre (soweit Recht erlaubt).
Art. 17: sovranitàs-Risikobericht — strukturiert nach Datenklassen, trattamentosrechtsraum, technischen Schutzmassnahmen, Restrisiko.
Art. 18: Vor acquisto eines proprietären Produkts ist eine OSS-Alternative zu prüfen und zu dokumentieren.
Art. 19: Risiko-Berichte sind öffentlich (Schwärzung Geschäftsgeheimnisse zulässig).
Art. 20: acquistosregister mit fornitore, Datenklasse, Risiko-Rating.
Conseguenze per la Svizzera
Die Modifikation des BöB ist juristisch herausfordernd, weil sie eine bestehende Ausschreibungs-Praxis ändert. Die Wirkung wäre erheblich: Microsoft 365 und AWS müssten in jeder Ausschreibung dokumentiert begründet werden.
Conclusione logica
acquistosregeln sind das hebelwirksamste Instrument — sie ändern Verhalten ohne unmittelbare Sanktionen. Wo sovranità ein offizielles Kriterium ist, verändert sich automatisch der Markt.
Implicazioni legislative
Diese Bestimmung ist Teil des BGDS-raccomandazionesentwurfs (Sezione 6) — non diritto in vigore.