اصلاحات قوانین دیجیتال در اروپا Digital Omnibus Package
در 19 نوامبر 2025، کمیسیون اروپا با رونمایی از «بسته اومنیبوس دیجیتال» (Digital Omnibus Package)، گام بلندی برداشت تا قوانین پیچیده و پراکنده دیجیتال خود را بازسازی کند. این بسته، که بخشی از برنامه گسترده «سادهسازی» اتحادیه است، نه تنها به دنبال کاهش بوروکراسی است، بلکه میخواهد اروپا را به یک قطب رقابتی در دنیای دیجیتال تبدیل کند – جایی که کسبوکارها کمتر درگیر کاغذبازی شوند و بیشتر بر نوآوری تمرکز کنند. اما این اصلاحات، که دو مقررات اصلی را شامل میشود (اومنیبوس دیجیتال و اومنیبوس دیجیتال برای هوش مصنوعی)، با انتقادهای تندی روبرو شده؛ منتقدان میگویند این تغییرات، حفاظت از حریم خصوصی را قربانی رشد اقتصادی میکنند. در واقع، این بسته مثل یک جراحی بزرگ روی بدن قوانین دیجیتال عمل میکند: بخشهایی را برمیدارد، دیگری را تقویت میکند، و همه را برای هماهنگی بیشتر تنظیم مینماید.
از زمان تصویب GDPR در 2018، DSA و DMA در 2022، و AI Act در 2024، قوانین دیجیتال اروپا به یک هزارتوی پیچیده تبدیل شده که حتی شرکتهای بزرگ را سردرگم میکند. تخمین زده میشود که انطباق با این قوانین سالانه بیش از 50 میلیارد یورو برای کسبوکارهای اروپایی هزینه دارد – پولی که میتوانست صرف تحقیق و توسعه شود. جنگ اوکراین، رقابت با آمریکا و چین در هوش مصنوعی، و رکود اقتصادی پساکرونا، کمیسیون را وادار کرد تا بگوید: «زمان سادهسازی رسیده». بسته اومنیبوس، که بر اساس مشورتهای عمومی از مه تا اکتبر 2025 تدوین شد، هدفش کاهش همپوشانیها، استانداردسازی گزارشدهی، و ایجاد تعادل بین نوآوری و حفاظت است. کمیسیون وعده داده که این تغییرات میتواند تا 2030، بیش از 20 میلیارد یورو صرفهجویی برای شرکتها به همراه داشته باشد، بدون اینکه استانداردهای بالای اروپا را زیر پا بگذارد.
این بسته مثل یک واگن قطار اومنیبوس است که قوانین مختلف را به هم متصل میکند. مقررات اصلی «اومنیبوس دیجیتال» (COM(2025) 837) اصلاحات فنی را در بیش از ده قانون دیجیتال اعمال میکند، از جمله:
مقررات جداگانه «اومنیبوس دیجیتال برای AI» هم اجرای AI Act را به تأخیر میاندازد: قوانین سختگیرانه برای سیستمهای پرریسک تا اواخر 2027 عقب میافتد، و استثناهای بیشتری برای آموزش مدلهای AI با دادههای حساس (مثل دادههای بهداشتی) اضافه میشود. کمیسیون میگوید این تغییرات «سازمانیافته و فنی» هستند تا AI اروپایی را با غولهایی مثل OpenAI رقابتپذیر کنند.
علاوه بر این، بسته شامل «کیف پول تجاری اروپایی» (European Business Wallet) است: یک هویت دیجیتال واحد برای شرکتها که کاغذبازی فرامرزی را حذف میکند، و استراتژی اتحادیه داده که بر جریان آزاد داده با حفظ امنیت تمرکز دارد.
تصور کنید یک استارتآپ فرانسوی که میخواهد در آلمان گسترش یابد؛ به جای پر کردن فرمهای جداگانه برای GDPR و Data Act، با یک کیف پول دیجیتال واحد، در عرض几天 تأیید میگیرد. یا یک شرکت AI هلندی که بدون ترس از جریمههای سنگین، دادههای ناشناسشده را برای مدلسازی استفاده میکند. این بسته، بهویژه برای SMEها (شرکتهای کوچک و متوسط) که 99 درصد اقتصاد اروپا را تشکیل میدهند، مثل یک نفس تازه است. کمیسیون تخمین میزند که سادهسازی گزارشدهی میتواند 15 درصد از هزینههای انطباق را کم کند، و تأخیر در AI Act به شرکتهای اروپایی زمان میدهد تا از غولهای آمریکایی عقب نمانند.
اما این جراحی بدون درد نیست. فعالان حقوق دیجیتال مثل EDRi و noyb، این بسته را «بزرگترین عقبنشینی در حقوق دیجیتال تاریخ اتحادیه» مینامند. آنها میگویند استثناهای GDPR برای AI، دادههای حساس را در معرض سوءاستفاده قرار میدهد – مثلاً Meta یا Google میتوانند راحتتر پروفایلهای شخصی بسازند. بیش از 127 سازمان مدنی در نامهای باز، هشدار دادند که این تغییرات، حاکمیت دیجیتال اروپا را تضعیف میکند و به نفع Big Tech عمل میکند. حتی قانونگذاران پارلمان اروپا، مثل براندو بنفیفی (مسئول مذاکرات AI Act)، تأکید کردهاند که باید حقوق شهروندان را در برابر فشارهای اقتصادی حفظ کرد. منتقدان میگویند فرآیند سریع (مشورت فقط تا اکتبر 2025) و تمرکز بر deregulation، نشاندهنده تسلیم در برابر لابیگری شرکتهاست.
حالا نوبت پارلمان اروپا و شورای اتحادیه است. پیشنهادها به کمیتههای مربوطه (مثل IMCO برای بازار داخلی) ارجاع میشود و مذاکرات سهجانبه (trilogue) میتواند تا پایان 2026 طول بکشد. کمیسیون همزمان «بررسی تناسب دیجیتال» (Digital Fitness Check) را راهاندازی کرده تا قوانین دیگر را هم زیر ذرهبین ببرد. اگر موفق شود، این بسته میتواند الگویی برای omnibusهای آینده در حوزههای محیطی و مالی باشد. اما اگر تعادل به هم بخورد، اروپا ممکن است بین نوآوری و اعتماد عمومی گیر کند.
بسته اومنیبوس دیجیتال مثل یک قمار بزرگ است: آیا اروپا میتواند قوانینش را بدون از دست دادن روحش ساده کند؟ زمان نشان خواهد داد، اما یک چیز روشن است – اتحادیه دارد از یک تنظیمگر سختگیر به یک تسهیلگر هوشمند تبدیل میشود، در حالی که جهان دیجیتال با سرعت نور پیش میرود.
قوانینی که قرار بود در اوت 2026 اجرا شود، اکنون تا دسامبر 2027 عقب افتاده است.
این حوزه شامل موارد حساسی همچون «پلیس و اجرای قانون، نظام قضایی، مهاجرت و پناهندگی، آموزش، زیرساختهای حیاتی، و دادههای بیومتریک» میشود.
به تعویق افتادن این مقررات یعنی زمان اضافه برای شرکتها، اما همچنین زمان بیشتر برای استفاده از فناوریهایی که هنوز کنترل کافی بر آنها وجود ندارد.
این بخش محبوبترین بخش بسته نزد کسبوکارهاست، اما منتقدان میگویند ممکن است در عمل به کاهش نظارت بر نحوه مدیریت دادهها منجر شود.
قوانین جدید به شرکتهای کوچک و متوسط چنین وعدههایی میدهد: کاهش الزامات ثبت و مستندسازی؛ صرفهجویی سالانه حداقل 225 میلیون یورو؛ معافیت از برخی مقررات پیچیده دربارۀ تغییر ارائهدهندهٔ خدمات ابری، و دریافت «کیف پول کسبوکار اروپایی» برای امضای دیجیتال و کارهای ثبت اداری در 27 کشور اتحادیه.
این اصلاحات سطح هشدار را تغییر میدهد. بر این اساس، فقط نشتهایی که «خطر زیاد» دارند، باید فوراً گزارش شوند. همچنین شرکتها زمان بیشتری برای اطلاعرسانی خواهند داشت.
این تغییر برای شرکتها سودمند است، اما از نظر مدافعان حقوق دیجیتال، به معنای کاهش شفافیت در نقض امنیت دادهها است.