สิงคโปร์ผ่าน Digital Infrastructure Bill ดาต้าเซ็นเตอร์และคลาวด์รายใหญ่ต้องมีใบอนุญาต
รัฐสภาสิงคโปร์ผ่าน Digital Infrastructure Bill เมื่อ 7 ต.ค. 2026 ให้ดาต้าเซ็นเตอร์ 10 MW และคลาวด์รายใหญ่ต้องมีใบอนุญาตจาก IMDA ฝ่าฝืนปรับสูงสุด 10% ของรายได้
โดย กองบรรณาธิการ THAI DATA อ่าน 6 นาที

สรุปประเด็นสำคัญ
- รัฐสภาสิงคโปร์ผ่าน Digital Infrastructure Bill (ร่างกฎหมายเลขที่ 20/2026) เมื่อ 7 ตุลาคม 2026 หลังเสนอวาระแรกเมื่อ 8 กันยายนและอภิปรายวาระสองเมื่อ 6 ตุลาคม กฎหมายจะใช้ชื่อ Digital Infrastructure Act 2026
- ดาต้าเซ็นเตอร์แบบ co-location และ cloud ที่มี critical IT load ตั้งแต่ 10 MW และผู้ให้บริการ IaaS/PaaS ที่มีรายได้จากผู้ใช้ในสิงคโปร์เฉลี่ย 100 ล้านดอลลาร์สิงคโปร์ต่อปี ต้องมีใบอนุญาตด้านความมั่นคงและความต่อเนื่องจาก IMDA
- ดาต้าเซ็นเตอร์ทุกแห่งที่มี critical IT load ตั้งแต่ 3 MW ต้องมีใบอนุญาตด้านความยั่งยืน ขั้นแรกต้องผ่านเกณฑ์ประสิทธิภาพพลังงานรวมถึง PUE ทั้งศูนย์เดิมและศูนย์ใหม่
- IMDA สั่งปรับได้สูงสุด 1 ล้านดอลลาร์สิงคโปร์ หรือ 10% ของรายได้ในสิงคโปร์ แล้วแต่จำนวนใดสูงกว่า ส่วนการให้บริการโดยไม่มีใบอนุญาตเป็นความผิดอาญา ปรับไม่เกิน 100,000 ดอลลาร์สิงคโปร์
- ผู้ให้บริการและดาต้าเซ็นเตอร์ที่มีอยู่เดิมดำเนินการต่อได้ 6 เดือน นับจากวันที่กฎหมายส่วนนั้นมีผล และต่อไปได้จนกว่าจะได้คำตัดสิน หากยื่นขอใบอนุญาตภายในช่วงนั้น
รัฐสภาสิงคโปร์ผ่านร่างกฎหมาย Digital Infrastructure Bill เมื่อวันที่ 7 ตุลาคม 2026 หลังอภิปรายวาระสองตั้งแต่ 6 ตุลาคม กฎหมายนี้บังคับให้ดาต้าเซ็นเตอร์ขนาด 10 MW ขึ้นไปและผู้ให้บริการคลาวด์รายใหญ่ต้องมีใบอนุญาตจาก IMDA ต้องมีแผนรับมือเหตุขัดข้องและรายงานเหตุการณ์ ฝ่าฝืนปรับได้สูงสุด 1 ล้านดอลลาร์สิงคโปร์หรือ 10% ของรายได้ในสิงคโปร์
Digital Infrastructure Bill ของสิงคโปร์กำกับใครบ้าง
กระทรวงพัฒนาดิจิทัลและสารสนเทศ (MDDI) เสนอร่างกฎหมายนี้เข้าสภาวาระแรกเมื่อ 8 กันยายน 2026 หน้าทะเบียนร่างกฎหมายของรัฐสภาบันทึกว่าเป็นร่างเลขที่ 20/2026 อภิปรายวาระสอง 6 ตุลาคม และผ่านสภา 7 ตุลาคม ร่างกฎหมายตั้งระบบใบอนุญาต 2 ระบบที่แยกจากกัน โดยมี Infocomm Media Development Authority (IMDA) เป็นผู้กำกับ
| ระบบใบอนุญาต | ใครต้องขอ | หน้าที่หลัก |
|---|---|---|
| ใบอนุญาตบริการโครงสร้างพื้นฐานดิจิทัลหลัก (major FDI licence) | ดาต้าเซ็นเตอร์แบบ co-location และ cloud ที่มี critical IT load ตั้งแต่ 10 MW และผู้ให้บริการ IaaS/PaaS ที่มีรายได้จากผู้ใช้ในสิงคโปร์เฉลี่ยอย่างน้อย 100 ล้านดอลลาร์สิงคโปร์ต่อปีย้อนหลัง 3 ปี | ความมั่นคงทั้งทางกายภาพและไซเบอร์ ป้องกันการหยุดชะงัก แผน BCP/DR และแจ้งเหตุต่อ IMDA |
| ใบอนุญาตดาต้าเซ็นเตอร์ (DC licence) | ผู้ดำเนินดาต้าเซ็นเตอร์ทุกแห่งในสิงคโปร์ที่มี critical IT load ตั้งแต่ 3 MW | ผ่านเกณฑ์ประสิทธิภาพพลังงานและน้ำ ส่งรายงานการปฏิบัติตามเป็นระยะ |
ขอบเขตด้านคลาวด์ครอบคลุมเฉพาะ IaaS และ PaaS ไม่รวม SaaS และใช้กับผู้ให้บริการแก่ผู้ใช้ในสิงคโปร์แม้จะให้บริการจากต่างประเทศ ส่วนดาต้าเซ็นเตอร์ที่องค์กรใช้เองภายในไม่อยู่ในระบบใบอนุญาตแรก ใบอนุญาตด้านความยั่งยืนยกเว้นดาต้าเซ็นเตอร์ของรัฐ หน่วยงานของรัฐ สถาบันการศึกษาที่ใช้เพื่อการวิจัย และผู้รับใบอนุญาตโทรคมนาคม ไฟฟ้า หรือก๊าซที่ใช้กับกิจการของตน ผู้ที่ทำทั้งสองอย่าง เช่น ผู้ให้บริการ co-location ขนาด 10 MW ขึ้นไป ต้องถือใบอนุญาตทั้งสองใบ

หน้าที่ของผู้ได้รับใบอนุญาตและบทลงโทษ
คำอธิบายท้ายร่างกฎหมายระบุหน้าที่ของผู้ถือใบอนุญาตบริการหลักไว้ 4 ข้อ IMDA จะออกประมวลแนวปฏิบัติ (code of practice) กำหนดรายละเอียด รวมถึงกรอบเวลาที่ต้องแจ้งเหตุ
- ใช้กระบวนการและมาตรการรักษาความมั่นคงของบริการ ทั้งด้านกายภาพและไซเบอร์
- ใช้มาตรการลดโอกาสที่บริการจะหยุดชะงักโดยไม่คาดคิด
- มีแผนความต่อเนื่องทางธุรกิจและแผนกู้คืนระบบ เพื่อให้กลับมาให้บริการได้ทันเวลา
- แจ้ง IMDA เมื่อเกิดเหตุภัยไซเบอร์หรือบริการหยุดชะงักตามประเภทที่กำหนด
IMDA สั่งปรับผู้ถือใบอนุญาตที่ไม่ทำตามหน้าที่หรือเงื่อนไขใบอนุญาตได้สูงสุด 1 ล้านดอลลาร์สิงคโปร์ หรือ 10% ของรายได้ในสิงคโปร์ แล้วแต่จำนวนใดสูงกว่า และปรับได้ถึง 100,000 ดอลลาร์สิงคโปร์หากไม่ทำตามคำสั่งเป็นหนังสือ นอกจากนี้ยังพักใช้ใบอนุญาตได้นานสุด 1 ปี หรือเพิกถอนใบอนุญาต ส่วนการให้บริการหรือดำเนินดาต้าเซ็นเตอร์โดยไม่มีใบอนุญาตเป็นความผิดอาญา ปรับไม่เกิน 100,000 ดอลลาร์สิงคโปร์ และอีกวันละไม่เกิน 10,000 ดอลลาร์สิงคโปร์หากยังฝ่าฝืนต่อหลังถูกตัดสิน IMDA ยังสั่งให้ผู้ถือใบอนุญาตแจ้งผู้ใช้ในสิงคโปร์ที่อาจได้รับผลจากภัยไซเบอร์ถึงวิธีป้องกันได้ และรัฐมนตรีมีอำนาจสั่งมาตรการฉุกเฉิน เมื่อการหยุดชะงักของบริการหลักเป็นภัยร้ายแรงต่อความมั่นคง เศรษฐกิจ หรือความสงบเรียบร้อยของประเทศ
ใบอนุญาตด้านความยั่งยืน: PUE น้ำ และพลังงานสะอาด
MDDI ระบุว่าขั้นแรกดาต้าเซ็นเตอร์ต้องผ่านเกณฑ์ประสิทธิภาพพลังงานระดับอาคาร รวมถึงค่า PUE (Power Usage Effectiveness) ทั้งศูนย์เดิมและศูนย์ใหม่ และอาจเพิ่มเกณฑ์ด้านอุปกรณ์ไอทีและการใช้น้ำในภายหลังหลังหารือกับอุตสาหกรรม ร่างกฎหมายยังให้ IMDA เปิดรับคำขอใบอนุญาตเพื่อจัดสรรขีดความสามารถดาต้าเซ็นเตอร์ที่มีจำกัด ทั้งแบบแข่งขันและไม่แข่งขัน
เงื่อนไขใบอนุญาตอาจกำหนดให้ผู้ดำเนินการลงทุนโครงการพลังงานคาร์บอนต่ำในสิงคโปร์ นำเข้าไฟฟ้า หรือชดเชยการปล่อยก๊าซเรือนกระจกด้วยคาร์บอนเครดิตระหว่างประเทศ คำมั่นที่ผู้ประกอบการให้ไว้เพื่อแลกกับการได้รับขีดความสามารถใหม่ เช่น ผ่านโครงการ Data Centre Call for Application (DC-CFA) จะบังคับใช้เป็นเงื่อนไขใบอนุญาต ผู้ถือใบอนุญาตยังต้องแจ้ง IMDA ภายใน 7 วันหลังทราบว่ามีผู้ถือหุ้นหรือสิทธิออกเสียงตั้งแต่ 5% รายใหม่ มีผู้ควบคุมกิจการทางอ้อม หรือมีผู้ซื้อกิจการดาต้าเซ็นเตอร์

เหตุขัดข้องที่ผลักดัน Digital Infrastructure Bill
MDDI อ้างเหตุการณ์ 3 ครั้งในข่าวประชาสัมพันธ์ ได้แก่ กุมภาพันธ์ 2023 ไฟกระชากทำให้ระบบทำความเย็นของดาต้าเซ็นเตอร์หยุดและคลาวด์ล่มหลายชั่วโมง กระทบหน่วยงานรัฐและองค์กรอื่น ตุลาคม 2023 ระบบทำความเย็นของดาต้าเซ็นเตอร์ขัดข้องจนบริการธนาคารออนไลน์และการชำระเงินของธนาคารใหญ่หยุดนานกว่า 12 ชั่วโมง มีการเข้าระบบไม่สำเร็จกว่า 810,000 ครั้ง และธุรกรรมชำระเงินกับ ATM ล้มเหลว 2.5 ล้านรายการ และกันยายน 2024 ไฟไหม้ดาต้าเซ็นเตอร์กระทบบริการคลาวด์ของแพลตฟอร์มอีคอมเมิร์ซ
สิงคโปร์มีขีดความสามารถดาต้าเซ็นเตอร์มากกว่า 1.6 กิกะวัตต์ MDDI และ IMDA รับฟังความเห็นร่างกฎหมายระหว่าง 1–22 กรกฎาคม 2026 มีผู้ส่งความเห็น 25 ราย และรับปากว่าจะลดภาระด้วยการยอมรับมาตรฐานอุตสาหกรรมที่มีอยู่ ให้เวลาปรับตัวแก่ดาต้าเซ็นเตอร์เดิม และไม่ให้ซ้ำซ้อนกับ Cybersecurity Act ตามร่างกฎหมาย ผู้ให้บริการเดิมดำเนินการต่อได้ 6 เดือนหลังวันมีผล หากยื่นขอใบอนุญาตภายในช่วงนั้นก็ดำเนินการต่อได้จนกว่าจะได้คำตัดสิน ทั้งนี้ร่างกฎหมายจะเป็นกฎหมายเมื่อประธานาธิบดีลงนาม และมีผลในวันที่รัฐมนตรีประกาศในราชกิจจานุเบกษา
ทำไมเรื่องนี้สำคัญ
สิงคโปร์เป็นศูนย์กลางดาต้าเซ็นเตอร์และคลาวด์ของภูมิภาค องค์กรไทยที่วางระบบไว้ใน Region สิงคโปร์ของผู้ให้บริการคลาวด์ หรือเช่าพื้นที่ co-location ที่นั่นเป็นไซต์สำรอง จะได้ผู้ให้บริการที่ต้องมีแผนรับมือเหตุขัดข้องและรายงานเหตุต่อรัฐตามกฎหมาย ร่างกฎหมายเองระบุว่านิยาม data centre facility service ดัดแปลงจาก NIS 2 Directive ของสหภาพยุโรป และกฎหมายนี้เสริม Cybersecurity Act เดิมที่เน้นภัยไซเบอร์ ให้ครอบคลุมความเสี่ยงอย่างไฟดับ ระบบทำความเย็นเสีย และไฟไหม้
ไทยกำลังวางกติกาดาต้าเซ็นเตอร์ในช่วงเดียวกัน ทั้งมติบอร์ดดาต้าเซ็นเตอร์ที่แบ่งศูนย์เป็น 5 ประเภทตามการใช้ไฟ และกติกาไฟฟ้าสำหรับ Data Center ของ กกพ. ซึ่งส่วนใหญ่ว่าด้วยการจัดประเภทตามการใช้ไฟ ค่าไฟ และการจดแจ้ง ขณะที่สิงคโปร์ผูกทั้งความต่อเนื่องของบริการ การรายงานเหตุ และประสิทธิภาพพลังงานไว้ในระบบใบอนุญาต

สิ่งที่องค์กรไทยควรทำ
- ตรวจว่าระบบสำคัญอยู่ในสิงคโปร์มากแค่ไหน ทั้งคลาวด์ Region สิงคโปร์และ co-location แล้วสอบถามผู้ให้บริการว่าเข้าเกณฑ์ใบอนุญาตหรือไม่ และจะแจ้งเหตุให้ลูกค้าทราบอย่างไร
- ทบทวนสัญญาและ SLA ขอสิทธิรับรายงานเหตุขัดข้องและผลทดสอบแผน DR ให้สอดคล้องกับสิ่งที่ผู้ให้บริการต้องรายงาน IMDA
- ทดสอบแผนสำรองข้าม Region เหตุในปี 2023–2024 ที่ MDDI ยกมาเกิดจากไฟฟ้าและระบบทำความเย็น ไม่ใช่การโจมตีไซเบอร์ แผน BCP จึงต้องรองรับดาต้าเซ็นเตอร์ทั้งแห่งหยุดทำงาน
- ผู้ประกอบการดาต้าเซ็นเตอร์ไทยที่ขยายไปสิงคโปร์ ควรเตรียมข้อมูล PUE การใช้น้ำ และแหล่งพลังงาน เพราะเป็นเกณฑ์ในการพิจารณาใบอนุญาต
- ติดตามประมวลแนวปฏิบัติของ IMDA ซึ่งจะกำหนดกรอบเวลาแจ้งเหตุและรายละเอียดมาตรการ เป็นแนวทางที่ไทยอาจนำมาใช้อ้างอิงได้
ดูข่าวกฎหมายและนโยบายดิจิทัลเพิ่มเติมได้ที่หมวดนโยบาย
คำถามที่พบบ่อย
Digital Infrastructure Bill ของสิงคโปร์คืออะไร?
Digital Infrastructure Bill คือร่างกฎหมายที่รัฐสภาสิงคโปร์ผ่านเมื่อ 7 ตุลาคม 2026 ตั้งระบบใบอนุญาต 2 ระบบภายใต้ IMDA ระบบแรกกำกับความมั่นคงและความต่อเนื่องของดาต้าเซ็นเตอร์และคลาวด์รายใหญ่ ระบบที่สองกำกับประสิทธิภาพการใช้พลังงานและน้ำของดาต้าเซ็นเตอร์ตั้งแต่ 3 MW ขึ้นไป
ผู้ให้บริการคลาวด์รายใดต้องขอใบอนุญาตตาม Digital Infrastructure Bill?
ผู้ให้บริการ IaaS หรือ PaaS (ไม่รวม SaaS) ที่มีรายได้จากผู้ใช้ในสิงคโปร์เฉลี่ยอย่างน้อย 100 ล้านดอลลาร์สิงคโปร์ต่อปีในช่วง 3 ปีก่อนหน้า ไม่ว่าจะให้บริการจากในหรือนอกสิงคโปร์ ผู้ใช้ในสิงคโปร์รวมถึงนิติบุคคลที่จดทะเบียนในสิงคโปร์แม้จะก่อตั้งในต่างประเทศ
ฝ่าฝืน Digital Infrastructure Bill มีโทษอย่างไร?
IMDA สั่งปรับผู้ได้รับใบอนุญาตที่ไม่ทำตามหน้าที่ได้สูงสุด 1 ล้านดอลลาร์สิงคโปร์ หรือ 10% ของรายได้ในสิงคโปร์ แล้วแต่จำนวนใดสูงกว่า ไม่ทำตามคำสั่งเป็นหนังสือปรับได้ถึง 100,000 ดอลลาร์สิงคโปร์ ส่วนการให้บริการโดยไม่มีใบอนุญาตเป็นความผิดอาญา ปรับไม่เกิน 100,000 ดอลลาร์สิงคโปร์ และอีกวันละไม่เกิน 10,000 ดอลลาร์สิงคโปร์หากยังฝ่าฝืนต่อหลังศาลตัดสิน
กฎหมายดาต้าเซ็นเตอร์ของสิงคโปร์มีผลบังคับใช้เมื่อไร?
Digital Infrastructure Bill ระบุว่าจะใช้ชื่อ Digital Infrastructure Act 2026 และมีผลในวันที่รัฐมนตรีประกาศในราชกิจจานุเบกษาของสิงคโปร์ ซึ่งยังไม่มีการประกาศ ผู้ให้บริการและดาต้าเซ็นเตอร์ที่มีอยู่เดิมดำเนินการต่อได้ 6 เดือนนับจากวันมีผล และหากยื่นขอใบอนุญาตภายในช่วงนั้นก็ดำเนินการต่อได้จนกว่าจะได้คำตัดสิน
แหล่งอ้างอิง
- Bills Introduced — Parliament of Singapore
- Digital Infrastructure Bill (Bill No. 20/2026) — Parliament of Singapore
- New Digital Infrastructure Bill To Strengthen The Foundations For Singapore's Digital Economy — Ministry of Digital Development and Information (MDDI)
พบข้อมูลคลาดเคลื่อน? แจ้งกองบรรณาธิการ