Дозволи безпеки та Security Aspects Letter у проєкті EDF
Дозволи для об'єктів і для персоналу в засекреченому гранті EDF - це одне правило, а не два. А документ, який їх пов'язує, у заявках майже ніколи не згадують. Розповідаємо, які терміни діють насправді і коли має початися їх відлік.
Питання допусків безпеки в проєкті European Defence Fund зазвичай обговорюють як формальність, яку залишають на потім, після присудження гранту. Насправді це радше графік. Кілька допусків залежать від національних процедур, на які ви не впливаєте, а один з них стоїть між успішною оцінкою заявки і підписаною угодою.
Ці правила прописані не в Model Grant Agreement, куди зазвичай заглядають. Вони містяться в Commission Decision (EU, Euratom) 2021/259 - імплементаційних правилах щодо промислової безпеки для засекречених грантів. І доходять вони до вас через інструмент, назву якого багато заявників навіть не бачать.
Документ, який усе це несе
Згідно зі статтею 5(1) Commission Decision (EU, Euratom) 2021/259, вимоги безпеки для конкретного гранту оформлюють у вигляді Security Aspects Letter, шаблон якого додано до цього Рішення. Окремо стаття 27(4) EDF Regulation вимагає, щоб система безпеки була створена до підписання угоди.
Це і є механізм. Усе, що описано нижче, - не абстрактний обов'язок, що витає десь у межах програми. SAL застосовує це до вашої конкретної діяльності, на конкретному рівні секретності і з конкретними наслідками. Якщо ви з'ясовуєте, що саме вимагатиметься від вашого проєкту, питати треба про SAL. А те, що ви питаєте про нього завчасно, показує, що ви вже маєте досвід у таких справах.
Facility Security Clearances
Facility Security Clearance - це підтвердження від національного органу, що приміщення і процедури організації придатні для роботи із засекреченою інформацією певного рівня.
Тригер тут не побажання органу, що надає грант. Згідно зі статтею 3(6) Рішення, FSC потрібен для роботи з інформацією рівня CONFIDENTIEL UE/EU CONFIDENTIAL і SECRET UE/EU SECRET. Це залежить від рівня секретності роботи і від національного законодавства, а не від того, що саме вимагає конкретний конкурс.
З цього випливають два наслідки, і другий - найдошкульніший.
Стаття 3(3) вимагає, щоб конкурсна документація містила роз'яснення щодо строків, у які бенефіціари мають отримати FSC, там, де вони потрібні. Отже, строки відомі заздалегідь, з самого конкурсу.
Стаття 5(4) висловлюється прямо: засекречену грантову угоду не можна підписувати, доки National Security Authority або Designated Security Authority заявника не підтвердить FSC заявника.
Перечитайте це ще раз, якщо плануєте графік проєкту. Допуск, який ви починаєте оформлювати після присудження гранту, - це не адміністративна формальність, що йде паралельно з проєктом. Це шлагбаум перед підписом, яким керує національний орган за власним графіком.
Допуски персоналу підпорядковані тому самому правилу
Саме тут значна частина опублікованих порад розходиться з Рішенням, бо трактує допуски персоналу як окремий режим з окремою логікою.
Стаття 3(7) охоплює обидва в одному реченні: у принципі ні FSC, ні PSC не вимагаються для доступу до інформації рівня RESTREINT UE/EU RESTRICTED.
Отже, на рівні RESTRICTED за замовчуванням не потрібні ні той, ні той. На вищих рівнях у дію вступають обидва.
Застереження тут важить не менше за саме правило. Держави-члени можуть встановлювати вимоги за національним законодавством, і ці національні винятки опубліковані. Вони перелічені в Annex IV Рішення і у відповідному додатку до EDF Programme Security Instruction. Тож точна відповідь на питання "чи потрібні нам допуски на рівні RESTRICTED" така: у принципі ні, але перевірте, чи держава-член, у якій ви зареєстровані, не належить до винятків. А не просто: ні.
Це відповідь із двох кроків, а не з одного. Саме тому в стислих виданнях її сплощують.
Що робити з цим до присудження гранту
Якщо в межах проєкту є засекречена робота, три питання варто вирішити ще під час написання заявки, а не після її успіху.
Якого рівня секретності насправді набуде ця діяльність? Від цього залежить, чи взагалі задіяна стаття 3(6), і це має бути видно з конкурсної документації.
Хто з партнерів уже має FSC, якого рівня і коли він спливає? Допуск, який має один учасник консорціуму, не поширюється на іншого, а спливання строку посеред проєкту - це саме та проблема з графіком, яку стаття 5(4) робить дорогою.
Чи входить наша держава-член до винятків за Annex IV? Якщо так, то замовчувальне правило для рівня RESTRICTED на вас не поширюється, і планування персоналу змінюється.
Жодне з цих питань не складне. Просто на них легше відповісти в березні, ніж за тиждень до підпису. А відповіді - це те, що згодом доведеться підтверджувати документально, а не пригадувати: який допуск, якого рівня, дійсний у які дати, підтверджений яким органом.
Це питання обліку записів. І їм місце разом з рештою вашої доказової бази, під контролем документів, з датами й історією погоджень, а не в поштовій скриньці.
Як перевірити це самостійно
- Commission Decision (EU, Euratom) 2021/259, статті 3(3), 3(6), 3(7), 5(4) і Annex IV
- Regulation (EU) 2021/697, стаття 27(4), щодо вимоги створити систему безпеки до підписання, і Commission Decision (EU, Euratom) 2021/259, стаття 5(1), щодо самого Security Aspects Letter
- EDF Programme Security Instruction, який визначає заходи безпеки на рівні програми
- Ваша конкурсна документація, яка зобов'язана вказувати строки отримання FSC
Пов'язаний обов'язок мати план дій у надзвичайних ситуаціях для засекреченої інформації ЄС - це окрема вимога того самого Рішення, у статті 16, і їй ми присвячуємо окрему статтю. Ширший набір вимог описано в матеріалі що саме грант EDF зобов'язує вас підтвердити.
Допуски, підтвердження і прив'язані до них дати - це докази зі строком дії. Подивіться, як ComplyTrain відстежує їх.
Тут описано те, що передбачають опубліковані правила станом на 8 вересня 2026 року. Це не юридична консультація, а вимоги до допусків зокрема залежать від національного законодавства держави-члена, у якій зареєстрована організація.
