Atbilstība15 min lasīšana

    Krievijas izcelsmes programmatūra ES CCTV projektā (2026): atbilstības, sankciju un iepirkumu pārskats

    Faktisks, iepirkumiem fokusēts pārskats CCTV dizainieriem, integratieriem un ES iepirkumiem, kas 2026. gadā uzdod vienu un to pašu jautājumu: kā izcelsmes, sankciju un datu vietas noteikumi attiecas uz CCTV dizaina programmatūru? Šis raksts apkopo publiski pieejamo sistēmu. Tas nav juridisks padoms — katrs konkrēts iepirkuma lēmums jāapstiprina ar kvalificētu iepirkumu jurista palīgu.

    Svarīgi: šis ir faktisks pārskats, nevis juridisks padoms

    Sankcijas, eksporta kontrole un iepirkumu noteikumi bieži mainās un tiek dažādi interpretēti atsevišķās ES valstīs. Nekas šajā rakstā nedrīkst tikt uzskatīts par juridiskiem padomiem jebkurai specifiskai darījumam. Lai iegūtu saistošos nospriegumus, konsultējieties ar kvalificētu iepirkumu jurista palīgu attiecīgajā jurisdikcijā. Atsauces uz publiski pieejamiem standartiem, noteikumiem un judikatūru ir precīzas mūsu zināšanu apjomā uz 2026. gada maiju.

    Kāpēc šis jautājums nozīmē 2026 ES iepirkumā

    Kopš 2022. gada ES ir pieņēmusi vairākus ietekmīgus sankciju paketēm, kas mērķē uz Krieviju, kopā ar paralēliem attīstības notikumiem dalībvalstu publiskajā iepirkumā. Kumulatīvais efekts programmatūras iepirkumam bija būtisks: iepirkumu iestādes, kas iepriekš nājautāja par programmatūras izcelsmē, tagad regulāri iekļauj izcelsmes izpaudes prasības kvalifikācijas posmā, un piedāvājumus, kas nevar pierādīt neapturētu izcelsmi, parasti filtrē pirms komercprēles.

    CCTV dizaina programmatūra ietilpst noteiktā riska kategorijā, jo artefakti, ko tā rada — grīdas plāni, kameras izvietojums, tīkla topoloģija, MK — ir jutīgi gan no drošības, gan no darbības viedokļa. Pat ja sankciju instruments skaidri neaptver konkrētu CCTV plānošanas rīku, iepirkumu iestādes mēdz piemērot piesardzības attieksmi, īpaši aizarā, valsts pārvaldē, kritiskā infrastruktūrā un lielos veselības aprūpes vai transporta projektos.

    Šis raksts ir paskaidrojums, ko vēlējāmies, lai tas eksistētu, kad integratora klienti pirmoreiz sāka mums jautāt par programmatūras izcelsmē iepirkuma atbildēs. Tas ir aprakstošs, nevis normatīvs — tā mērķis ir izklāstīt sistēmu vienkāršā valodā, lai CCTV dizainers varētu uzdot savam iepirkuma juristkonsultantam pareizos jautājumus, nevis aizstāt šo sarunu.

    Pašreizējā ES sankciju sistēma — augstā līmeņa kopsavilkums

    ES ierobežojošie pasākumi pret Krieviju tiek īstenoti caur Padomes regulām, kas publicētas Eiropas Savienības Oficiālajā Vēstnesī un atjaunotas caur secīgiem izmaiņu paketēm. Sistēma darbojas uz trim plašiem stabiem, kas attiecas uz programmatūras iepirkumu.

    Trīs stabi, kas attiecas uz programmatūru

    • Eksporta kontrole. Ierobežojumi izsniegto preču, pakalpojumu, tehnoloģijas un programmatūras piegādei Krievijai, ar nozares fokusēšanu uz divējādu lietojumu, aizarā un noteiktām rūpniecības kategorijām.
    • Finanšu sankcijas. Aktīvu saldējums un aizliegumi padarīt līdzekļus vai ekonomiskos resursus pieejamus uzskaitītajiem personām un subjektiem. "Īpašumtiesību un kontroles" tests ir faktu-specifisks un attiecas pat tad, ja tirgotājs pats nav uzskaitīts, bet to īpašo vai kontrolē uzskaitīts subjekts.
    • Publiskā iepirkuma filtri. Padomes regulā (ES) 833/2014 (kā izmainīts) noteikumi, kas aizliedz publisko kontraktu piešķiršanu atsevišķiem Krievijas personām un subjektiem, kas pārvietoti un papildinājuši dalībvalstu iepirkumu likumus dažādos veidos.

    Papildus ES līmeņa sistēmai dalībvalstis, piemēram, Vācija, Francija, Polija, Ziemeļu valstis un Baltijas valstis, ir ieviešanas savus publiskā iepirkuma valodos ar stingrakdākajiem kritērijiem. Rezultāts ir tāds, ka viena un tā pati kreditora iestāde var būt pieņemama vienā ES jurisdikcijā un filtrēta citā, pat ja nav instrumenta, kas tos skaidri nosauks. Iepirkuma komandas tāpēc mēdz piemērot stingrakdāko dalībvalsts valodu kā savu iekšējo etalonu.

    ASV puse: NDAA §889 un ICTS izpildvara rīkojumi

    ASV pusē divi instrumenti tiek regulāri citēti pat ES iepirkuma virsniekiem kā neformāli etaloni. NDAA §889 (John S. McCain Nacionālā aizsardzības atļaujas likums par 2019. fiskālo gadu) aizliedz federālajām aģentūrām un federālajiem podratņiem iegādāties vai lietot segtos telekomunikāciju un video uzraudzības iekārtas no atsevišķiem nosauktajiem ķīniešu ražotājiem. Informācijas un komunikāciju tehnoloģiju un pakalpojumu (ICTS) izpildvara rīkojumi, galvenokārt Izpildvara rīkojums 13873 un tā pēctecis, piešķir ASV Tirdzniecības departamentam plašas pilnvaras pārskatīt darījumus ar ārējiem pretiniekiem.

    Neviens instruments neatbilst normatīvajam jautājumam tipiskam ES iepirkumam. Viņi, tomēr, bieži tiek izmantoti kā iepirkuma veidnes valoda. 2026. ES kontraktējošā iestāde, kurš izstrādā CCTV iepirkumu, parasti pieprasīs no kreditora deklārciju, ka viņu programmatūra, mitināšana un personāls netiktu izslēgti pēc §889-līdzīgiem noteikumiem, pat ja §889 pats par sevi ir neatbilstošs kontraktam. Tirgotāji, kuri nespēj sniegt šādu deklārciju, ir konkurences neizdevīgā situācijā neatkarīgi no to piedāvājuma pamatā esošās likumības.

    Tiešais iepirkuma ietekme uz CCTV dizaina programmatūru

    Turpmāk norādītās kategorijas ir četras, kur mēs redzam programmatūras-izcelsmes jautājumi visbiežāk 2026 ES CCTV projektos.

    Publiskā sektora iepirkumi

    Valdības, aizsardzības, veselības aprūpes un izglītības iepirkumi arvien biežāk iekļauj skaidrus "programmatūras izcelsmes" atklāšanas klauzulas. Izsaukums parasti ir viens no iepriekš apspriestajiem iepirkuma filtra noteikumiem, ko piemēro caur nacionālo transponēšanu. Pat ja juridiskais slieksnis ir diskutējams, praktiskā realitāte ir tāda, ka piedāvājumus, kas nevar pierādīt pieņemamu izcelsmi, filtrē kvalifikācijas posmā. Dizainers, kurš atbildina uz publiskā sektora iepirkumiem 2026. gadā, jāgaida, ka viņiem ir jāsniedz apstiprinošie izcelsmes deklarācijas par katru programmatūras rīku, kas izmantots dizaina procesā, nevis tikai pūlies-uzraudzības aprīkojumu pašu par sevi.

    Kritiskās infrastruktūras kontrakti

    Enerģiju, transportu, bankas un ūdens komunālo pakalpojumu iepirkums ir regulējams ar NIS2 (Direktīvu (ES) 2022/2555) un pārklājošajiem nozares noteikumiem. Lai gan NIS2 pats par sevi ir uz risku balstīts, nevis uz izcelsmi balstīts, iegūtie riska novērtējumi parasti identificē piegādes ķēdes izcelsmi kā attiecīgu faktoru, un būtisko pakalpojumu operatori to iekļāvuši savos iepirkuma sistēmās. Stabs programmatūras-izcelsmes pierādījumiem kritiskās infrastruktūras projektos ir nozīmīgi augstāks nekā vispārējam komerciālajam iepirkumam.

    Privātā uzņēmuma atbilstības auditi

    Lieli uzņēmumi ar saviem ESG, piegādes ķēdes vai kiberrisiku sistēmām regulāri auditē savi piegādātāju un apakšpiegādātāju. Pat tad, ja nav konkrēts iepirkums iesaistīts, integrators, kas izmanto programmatūru, kuras izcelsmi nevar pierādīt, var tikt noņemts no izvēlētā piegādātāju saraksta gada pārskatīšanas laikā. Šī dinamika pamanāmi paātrināja visā 2024. un 2025. gadā un turpinās 2026. gadā.

    Pārroba integrātoru iesaistīšana

    Integrators ar operācijām gan ES, gan ārpus ES jurisdikcijām saskaras ar papildu sarežģītību, jo iepirkuma standardi atšķiras. Rīks, kas pieņemams privātam komerciālam projektam vienā jurisdikcijā, var neizturēt iepirkuma filtru publiskam projektam citā jurisdikcijā. Daudzi integrators ir racionalizējuši, standartizējot ES-izcelsmes rīkus visiem projektiem, vienkāršojot atbildi uz jebkuru turpmāku iepirkumu neatkarīgi no tā, kur tas nonāk.

    Kā pircēji pārbauda programmatūras izcelsmi

    Iepirkuma virsnieks, kas veic izcelsmes pārbaudi, ir diezgan standarta rīkkopa. Neviens no šiem pārbaudēm atsevišķi nepierāda izcelsmi — viņi sastāda triangulētu attēlu no publiski informācijas.

    • WHOIS reģistrs uz kreditor domēnā — reģistrators valsts, reģistrējošā organizācija, nosaukuma servera ASN.
    • Kreditors atklāšanu par juridiskā subjekta nosaukumu, reģistrācijas valsti un nodokļa ID — parasti prasīts kvalifikācijā.
    • Mitināšanas pakalpojuma sniedzēja pārskats — mākoņa reģions, kur SaaS infrastruktūra fiziskā darbojas, pierādīts ar atestāciju vai trešās puses mitināšanas līgumu.
    • Publiskajiem korporatīvajiem iesniegumiem — labuma īpašumtiesību reģistri, mātes uzņēmuma struktūra un jebkāds sankciju saraksta krustojums.
    • Piegādes ķēdes atestācija — rakstiski deklarācija no kreditora, kurā aprakstīts, kur programmatūra ir inženierēta, mitināta un atbalstīta, un nosaukti visi apakšprocesori.

    Augstāka riska iepirkumam (aizsardzība, kritiskā infrastruktūra) novērtējums var paplašināties uz avota koda izcelsmes, trešās puses drošības pārbaudi un neatkarīga juridiska viedokļa. Augstākā novērtējuma marginālā cena nav trivāla, un iepirkuma iestādes parasti to pasūta tikai tad, ja kontrakta vērtība vai jutīgums to pamatojo.

    GDPR trešās valsts pārsūtīšanas leņķis

    GDPR 44. līdz 49. pants regulē personīgo datu pārsūtīšanu valstīm ārpus Eiropas Ekonomiskā apgabala. Noklusējuma noteikums ir, ka šāda pārsūtīšana ir aizliegta, ja vien neatbilst vienam no specifikuotajiem drošības pasākumiem: Eiropas Komisijas pieņemtais atbilstības lēmums, apstiprināts pārsūtīšanas mehānisms, piemēram, standarta līguma klauzulas ar atbilstošiem papildu pasākumiem, vai izņēmums konkrētiem apstākļiem.

    Eiropas Tiesību Tiesa Schrems II (C-311/18 lieta, 2020) skaidri paziņoja, ka standarta līguma klauzulas jāpapildina ar pārsūtīšanas ietekmes novērtējumu, kurā ņem vērā galamērķa valsts likumus un to, vai tie nodrošina būtiskā ekvivalentu aizsardzību. Krievija nav Eiropas Komisijas atbilstības sarakstā, un dominējošais skaidrojums ir tāds, ka sasniegt "būtiskā ekvivalentu" aizsardzību pārsūtīšanai uz Krieviju ir grūti, ņemot vērā juridisko ainavu tur. Praktiskas sekas ir tādas, ka jebkuram CCTV dizaina rīkam, kas pārraida personīgos datus uz serveriem Krievijā vai uz entītijām, kas ir Krievijas jurisdikcijā, ir nozīmīga pārsūtīšanas ietekmes novērtējuma slogs, ko ES-mitinātajiem rīkiem vienkārši nav.

    CCTV projektiem tas nozīmē, jo dizaina rīki pieskaras personīgajiem datiem biežāk nekā cilvēki apjauš — projekta metadati, gala klienta vietnes informācija, konta e-pasta adreses, atbalsta biļetes saturs. Pircējs, kurš nopietni uztver GDPR, vēlēsies pārliecību, ka neviens no tiem datiem neatstāj ES/EEA tā, lai izraisītu V nodaļas kontroli.

    Kāpēc eksistē CCTVplanner — ES-mitināts, ES-izstrādāts

    CCTVplanner to darbina DEFENSAR, reģistrēts Polijā, ar priekšgalu mitinātu Polijā un aizmuguri uz ES reģiona mākoņa infrastruktūras. Tas ir virsraksta nozīme "100% inženierēts un mitināts ES" — juridiskais subjekts, inženierija un mitināšana visi ir Eiropas Savienības iekšpusē. Pamatkonti un projekta dati ir glabāti uz ES serveriem; mazs apakšprocesoru komplekts (maksājumi, analitika, e-pasts — piem., Stripe, Google, Resend) ir aizsargāts ar GDPR pārsūtīšanas drošības pasākumiem: SCCs un ES-ASV datu privātuma sistēma, kā norādīts privātuma politikā.

    Iepirkuma komandām tas nozīmē īsu, deklaratīvu atbildi uz iepriekš aprakstītajiem izcelsmes atklāšanas jautājumiem. Nav Krievijas jurisdikcijas subjekta, programmatūras vai apakšprocessora jebkur piegādes ķēdē. Ja apakšprocesors darbojas ārpus ES (maksājumi, analitika, e-pasts), pārsūtīšana ir aizsargāta ar GDPR V nodaļas drošības pasākumiem, kas norādīti privātuma politikā — SCCs un ES-ASV datu privātuma sistēma. Nav §889-ekvivalenta diskvalifikacijas elementa piegādes ķēdē. Integrators no visas pasaules uzticējušies, ES-pēc-noklusējuma arhitektūra ir viena funkcija, kas visbiežāk parādās iepirkuma sarunās 2026. gadā.

    ES pozīcija vienā rindkopā

    • Darbības subjekts DEFENSAR reģistrēts un nodokļu rezidents Polijā.
    • Priekšgals mitināts Polijā; aizmugure uz ES reģiona mākoņa (eu-west).
    • Pamatkonti un projekta dati uz ES serveriem; apakšprocesori (piem., Stripe, Google, Resend) aizsargāti ar GDPR pārsūtīšanas drošības pasākumiem — SCCs un ES-ASV datu privātuma sistēma.
    • Pēc noklusējuma GDPR-saskaņots — nav nepieciešams atsevišķs pārsūtīšanas ietekmes novērtējums ES pircējiem.

    Pārslēdzīsies savu CCTV dizaina rīku

    Praktisku jautājumu, ko mēs dzirdam no integratoriem 2026. gadā, ir: "Mēs esam apmierināti ar mūsu pašreizējo CCTV dizaina rīku, bet iepirkuma komanda ir atzīmējusi programmatūras-izcelsmes atklāšanu kā risku. Kā izskatās pāreja?" Atbilde lielāko tiesu ir mehāniska — eksportējiet grīdas plānu uz DXF, importējiet to CCTVplanner, pārvietojiet kameras no 65 000+ modeļu kataloga, saspēlējiet DORI sliekšņu, pārreitējiet vadības sistēmu, eksportējiet daudzu lappušu PDF piegādi. Mēs esam uzrakstījuši soli pa solim instrukciju migrācijas ceļvedī, kas norādīts zemāk. Neviena no šiem soļiem nav īpaši sarežģīta. Sarežģītākā daļa parasti ir lēmums padarīt pāreju, nevis pāreja pati.

    Iepirkumiem vadītām pārejām konkrēti, mūsu padoms ir dokumentēt pāreju rakstiski — izsaukuma notikums, novērtētie alternatīvi, izvēlēts aizstājējs, un datums, kad esošais rīks tiek izņemts no darbplūsmas. Iepirkuma juriska konsultācija un ESG auditori paļauts dokumentētiem lēmumiem, un rakstisku pārejas žurnāls ir bieža artefakts due-diligence paketēs.

    Noslēguma atruna

    Šis raksts ir faktisks pārskats, pamatojoties uz publiski pieejamiem standartiem, normatīvajiem aktiem un judikatūru uz 2026. gada maiju. Tas nav juridisks padoms un tas nav aizstājējs padomiem no kvalificēta iepirkuma jurista jūsu jurisdikcijā. Sankcijas, eksporta kontrole un iepirkumu noteikumi bieži attīstās un tiek dažādi interpretēti atsevišķās ES valstīs. Katrs konkrēts iepirkuma lēmums jāapstiprina ar jurista palīgu, kurš pārzina konkrēto iepirkuma iestādi, nozari un jurisdikciju.

    Neviens paziņojums šajā rakstā nav paredzēts kā jebkuras valsts, uzņēmuma vai kreditora kategorijas apdraudēšana. Nolūks ir aprakstīt iepirkuma sistēmu, kā pircēji to piedzīvo 2026. gadā, lai integrators varētu sagatavot piedāvājuma atbildes un dizaina darbplūsmas, kas izdzīvo kvalifikācijas posmu.

    Bieži uzdotie jautājumi

    Is software of Russian origin banned from EU public procurement in 2026?

    There is no single blanket EU rule that says "all software of Russian origin is banned". Instead, several layered EU instruments — sanctions regulations, public-procurement rules, sectoral export controls and member-state interpretations — combine to make Russian-origin software difficult or impossible to procure in many specific contexts (defence, public administration, critical infrastructure, financial services). Whether your specific procurement is permitted depends on the contracting authority, the sector and the country. Always consult your in-house counsel or external procurement advisor for a binding determination.

    Does the EU sanctions framework apply to design software, not just hardware?

    Sanctions instruments commonly cover "goods, services, technology and software" — software is treated as a category of its own, separate from physical hardware. Whether a particular CCTV design tool falls inside or outside a specific sanctions instrument is a fact-specific legal question. Public-sector tenders increasingly include explicit "software origin" disclosure requirements, and a vendor unable to evidence non-Russian origin is usually filtered out at the qualification stage regardless of the underlying sanctions analysis.

    How does GDPR interact with Russian-hosted software?

    GDPR Articles 44 to 49 govern personal-data transfers to third countries. Russia is not on the European Commission's list of countries with an adequacy decision, and standard contractual clauses to Russian processors face additional scrutiny under the Schrems II reasoning of the European Court of Justice. In practice this means that any CCTV design tool that transmits personal data — project metadata, account information, customer-site details — to servers in Russia or to entities under Russian jurisdiction faces a meaningful GDPR transfer-impact assessment burden that EU-hosted tools do not.

    What is NDAA §889 and does it apply outside the United States?

    NDAA §889 is a US federal procurement rule that prohibits federal agencies and federal contractors from buying or using telecommunications and video-surveillance equipment from certain named Chinese companies. It is a US instrument with US scope, but it is increasingly cited as a procurement template by EU and UK contracting authorities updating their own rules. Procurement officers in 2026 routinely ask vendors whether their products would qualify under §889 even when §889 itself does not legally apply to the contract.

    What practical due-diligence does a procurement team perform on software origin?

    Standard checks include WHOIS lookups on the vendor domain, verification of the legal entity name and registration country, review of hosting providers (where the SaaS infrastructure physically runs), inspection of public corporate filings, and a request for a written supply-chain attestation from the vendor. For higher-risk procurements (defence, critical infrastructure) the assessment can extend to source-code provenance, third-party penetration testing, and an independent legal opinion. None of this is a substitute for advice from procurement counsel, which is why the recurring recommendation in this article is to consult one.

    © 2026 CCTVplanner. Visi tiesības paturētas.