logo logo logo

lausunto 28.9.2026

Lausunto datakeskusrekisteristä

Lausunto luonnoksesta hallituksen esitykseksi eduskunnalle laiksi datakeskusrekisteristä (VN/23332/2026)

Paikallisvoima pitää ehdotettua datakeskusrekisteriä lähtökohtaisesti kannatettavana. Suomeen kohdistuvien datakeskusinvestointien voimakas kasvu lisää tarvetta kansalliselle tilannekuvalle sekä sähköjärjestelmän, digitaalisen infrastruktuurin ja huoltovarmuuden kannalta merkittävien vaikutusten ennakoinnille. On perusteltua, että Huoltovarmuuskeskukselle annetaan mahdollisuus muodostaa kokonaiskuva toimialan kehityksestä ja investointien vaikutuksista.

Pidämme myös myönteisenä sitä, että esityksessä tunnistetaan datakeskusten merkitys kriittisenä digitaalisena infrastruktuurina sekä niiden vaikutukset sähköjärjestelmään, huoltovarmuuteen ja kansalliseen turvallisuuteen.

Esitykseen liittyy kuitenkin tietojen suojaamisen ja luovuttamisen näkökulmasta eräitä täsmennystarpeita.


Keskitetyn tietovarannon turvallisuusriskeihin vastaamista selkiytettävä

Muuttuneen turvallisuusympäristön myötä pidämme positiivisena, että hallituksen esityksen luonnoksessa tunnistetaan, että keskitetty tietovaranto voi lisätä laittoman kohdistetun tiedonhankinnan riskiä ja että tämän vuoksi käyttöoikeuksien hallinta, lokitus, salassapito, turvallisuusluokittelu sekä korkea tekninen suojaustaso ovat välttämättömiä. Huomio jää esityksessä kuitenkin varsin yleiselle tasolle. Jatkovalmistelussa tulisi arvioida yksityiskohtaisemmin rekisteriin liittyvät turvallisuusriskit sekä määritellä riittävän täsmällisesti niitä koskevat hallinnolliset, tekniset ja organisatoriset suojatoimet. Samalla tulisi varmistaa, että rekisterin suojaustaso, käyttöoikeuksien rajaukset, käytön valvonta ja tietojen luovuttamista koskevat menettelyt ovat asianmukaisesti määriteltyjä ja käytössä ennen rekisterin käyttöönottoa.

Tietojen luovuttamista koskevaa 12 §:ää tulisi rajata tarkemmin

Lakiehdotuksen 12 § mahdollistaisi datakeskuksia koskevan tilannekuvan, tiedon rekisterissä olevista datakeskuksista sekä yksittäistä datakeskusta koskevien rekisteritietojen luovuttamisen laajalle viranomaisjoukolle.

Datakeskusrekisteriin kerättävät tiedot sisältävät muun muassa tietoja:

  • datakeskusten tarkasta sijainnista,
  • omistus- ja määräysvaltarakenteista,
  • käyttötarkoituksista, 
  • sähkötehon tarpeesta,
  • liittymätehosta,
  • varavoimasta,
  • energiavarastoista,
  • kulutusjoustosta sekä
  • muista infrastruktuuriin liittyvistä ominaisuuksista.

Yksittäisinä tietoina osa tiedoista voi olla tavanomaisia, mutta yhdessä tarkasteltuna ne muodostavat varsin kattavan kokonaiskuvan yhteiskunnan kannalta merkittävästä digitaalisesta ja muusta kriittisestä infrastruktuurista.

Kuten aiemmin todettu, esityksessä tunnistetaan perustellusti, että keskitetty tietovaranto voi lisätä laittoman kohdistetun tiedonhankinnan riskiä. Tästä syystä tietojen luovuttamista koskevaa sääntelyä tulisi täsmentää siten, että tietojen luovuttaminen yksittäistä datakeskusta koskevalla tasolla olisi mahdollista vain silloin, kun tiedot ovat vastaanottavan viranomaisen lakisääteisten tehtävien hoitamiseksi välttämättömiä.

Vastaavanlainen välttämättömyysvaatimus sisältyy useisiin esityksen tiedonsaantisäännöksiin, mutta tietojen luovuttamista koskevassa 12 §:ssä sitä ei nykyisessä muodossaan ole.


Kriittistä infrastruktuuria koskevien tietojen salassapitoa tulee täsmentää

Esityksen perusteluissa todetaan useaan otteeseen, että rekisteri voi sisältää liikesalaisuuksia sekä tietoja, joiden suojaamiseen liittyy kansallisen turvallisuuden näkökulmia. Lisäksi perusteluissa korostetaan käyttöoikeuksien hallinnan, lokituksen, turvallisuusluokittelun ja korkean teknisen suojaustason merkitystä.

Lakitekstissä ei kuitenkaan ole nimenomaista säännöstä siitä, millä perusteella datakeskusrekisterin tiedot katsotaan salassa pidettäviksi silloin, kun niiden luovuttaminen voisi vaarantaa huoltovarmuutta, kriittisen infrastruktuurin suojaamista tai kansallista turvallisuutta. 

Paikallisvoima katsoo, että rekisteriin sisältyvien yksityiskohtaisten kohdetietojen suojaaminen ei saisi perustua yksinomaan julkisuuslain yleisiin salassapitoperusteisiin, vaan asiasta olisi tarkoituksenmukaista säätää selkeämmin myös erityislaissa. Paikallisvoima ehdottaa lisättäväksi lakiin erillinen kirjaus, missä kriittisille toimijoille annetaan oikeus kieltää kriittisen infrastruktuurin tietojen jakaminen eteenpäin muualle kuin viranomaisten nimenomaisten välttämättömiin valvontatehtäviin. 

Tämä lisäisi oikeusvarmuutta sekä viranomaisten että rekisterissä olevien toimijoiden näkökulmasta.


Julkisen yhteenvedon tietosisältöön olisi syytä kiinnittää erityistä huomiota

Esityksen mukaan Huoltovarmuuskeskus julkaisisi vuosittain datakeskustoimialaa koskevan julkisen yhteenvedon, jossa ei esitettäisi salassa pidettäviä tietoja. Tätä lähtökohtaa voidaan pitää perusteltuna.

Jatkossa olisi kuitenkin syytä varmistaa, etteivät alueelliset tai muut tarkasti rajatut koontitiedot mahdollista yksittäisten datakeskusten tietojen epäsuoraa tunnistamista erityisesti niillä alueilla, joilla toimijoita on vain vähän. Tämä korostuu suurten ja yhteiskunnallisesti merkittävien datakeskushankkeiden osalta.

Paikallisvoima pitää tärkeänä, että julkisen yhteenvedon tietosisältö määritellään siten, ettei siitä ole mahdollista päätellä yksittäisen datakeskuksen teknisiä ominaisuuksia, energiainfrastruktuuritietoa, energiankäyttöä tai muita turvallisuuden kannalta merkityksellisiä tietoja.

pdf