NIS2 (Network and Information Security Directive 2) - Directive (EU) 2022/2555
AktifNIS2, kritik ve önemli sektörlerde siber risk yönetimi ve olay bildirimi yükümlülüklerini güçlendirir. Birçok Üye Devlette iç hukuka aktarım süreci gecikmeli ilerledi ve Komisyon ihlal süreçleri başlattı.
DORA (Digital Operational Resilience Act) - Regulation (EU) 2022/2554
AktifFinansal kuruluşlar ve kritik üçüncü taraf BT hizmet sağlayıcıları için operasyonel dayanıklılık, olay bildirimi, test ve üçüncü taraf risk yönetimi kuralları getirir.
CRA (Cyber Resilience Act) - Regulation (EU) 2024/2847
Kısmen Aktif (Aşamalı)Dijital bileşenlere sahip ürünler için siber güvenlik gereksinimleri ve üretici yükümlülükleri getirir. Uygulama aşamalıdır.
RED (Radio Equipment Directive) Siber Güvenlik Gereksinimleri - Delegated Regulation (EU) 2022/30
AktifKablosuz/radyo ekipmanlarında (özellikle internet bağlantılı cihazlarda) siber güvenlik gereksinimlerini zorunlu kılar (RED Madde 3(3)(d)(e)(f) kapsamı).
CER (Critical Entities Resilience Directive) - Directive (EU) 2022/2557
AktifKritik altyapı/kuruluşların dayanıklılığını güçlendirmek ve aksatıcı olayların etkisini azaltmak için çerçeve oluşturur.
CSA (Cybersecurity Act) - Regulation (EU) 2019/881 + MSS genişlemesi (EU) 2025/37
AktifENISA'yı güçlendirir ve AB genelinde siber güvenlik sertifikasyonu çerçevesi kurar. 2025'te yapılan değişiklik ile yönetilen güvenlik hizmetleri (MSS) kapsamı eklenmiştir.
Cyber Solidarity Act (Siber Dayanışma Yasası) - Regulation (EU) 2025/38
AktifAB genelinde siber tehditleri tespit etmek, hazırlanmak ve yanıt vermek için Avrupa Siber Güvenlik Uyarı Sistemi, Siber Acil Durum Mekanizması ve Olay İnceleme Mekanizması öngörür.
Siber Güvenlik Önlemleri (AB Kurumları) - Regulation (EU, Euratom) 2023/2841
AktifAB kurumları, organları ve ajansları için siber güvenlik risk yönetimi, olay bildirimi ve yönetişim gereklilikleri getirir.
GPSR (General Product Safety Regulation) - Regulation (EU) 2023/988
AktifGenel Ürün Güvenliği Direktifi (2001/95/EC) yerine geçer. Ürün izlenebilirliği, ürün geri çağırma süreçleri ve çevrimiçi pazar yerleri için ek yükümlülükler içerir.
Machinery Regulation - Regulation (EU) 2023/1230
Kısmen Aktif (Geçiş)Makine emniyeti çerçevesini günceller ve bazı dijital/industrial security (siber güvenlik) unsurlarını dikkate alır. Genel uygulama tarihi 20 Ocak 2027'dir.
European Accessibility Act (EAA) - Directive (EU) 2019/882
AktifBelirli ürün ve hizmetler için erişilebilirlik gereksinimleri getirir (ör. e-ticaret, bankacılık hizmetleri arayüzleri, e-kitaplar, biletleme vb. kapsamlar).
Data Act - Regulation (EU) 2023/2854
AktifAB'de adil veri erişimi ve kullanımı için kurallar belirler (IoT/bağlı ürün verileri, B2B ve B2G veri erişimi, bulut geçişi ve sözleşme şartları vb.).
DMA (Digital Markets Act) - Regulation (EU) 2022/1925
AktifDijital pazarlarda "gatekeeper" platformlar için rekabeti artırmaya yönelik yükümlülükler getirir.
DGA (Data Governance Act) - Regulation (EU) 2022/868
AktifAB genelinde veri paylaşımı için mekanizmalar oluşturur (veri aracılık hizmetleri, veri altruizmi, kamu sektörü verilerine erişim şartları vb.).
DSA (Digital Services Act) - Regulation (EU) 2022/2065
AktifÇevrimiçi aracılar, barındırma hizmetleri ve platformlar için içerik yönetişimi, şeffaflık ve risk azaltma yükümlülükleri getirir (VLOP/VLOSE için daha erken takvimler vardır).
P2B (Platform-to-Business) - Regulation (EU) 2019/1150
AktifÇevrimiçi aracı hizmetler ve arama motorları için iş kullanıcılarına karşı adil ve şeffaf şartlar getirmeyi hedefler.
PSD3 / PSR (Ödeme Hizmetleri Paketi) - COM(2023) 366/367
Yasama SüreciÖdeme hizmetleri çerçevesini modernize eder (dolandırıcılık önleme, açık bankacılık, tüketici koruması ve piyasa işleyişi). 27 Kasım 2025'te geçici uzlaşı sağlandı; nihai takvim resmi kabul metnine bağlıdır.
MiCA (Markets in Crypto-Assets) - Regulation (EU) 2023/1114
Aktif/AşamalıAB genelinde kripto varlık piyasası için kapsamlı bir düzenleyici çerçeve sağlar; kripto varlık hizmet sağlayıcıları (CASP) için lisanslama ve işleyiş kuralları getirir.
Transfer of Funds / Travel Rule - Regulation (EU) 2023/1113
AktifKripto varlık transferlerinde gönderici/alıcı bilgileri (Travel Rule) dahil olmak üzere, fon transferlerine ilişkin AML/CTF bilgi gereksinimlerini güçlendirir.
FiDA (Framework for Financial Data Access) - COM(2023) 360
Yasama SüreciAçık finans yaklaşımını genişleterek tüketicilerin ödeme hesabı dışındaki finansal verilerini güvenli ve standart biçimde paylaşabilmesini hedefler.
Non-Personal Data Regulation - Regulation (EU) 2018/1807
AktifKişisel olmayan verilerin AB içinde serbest dolaşımını güvence altına alır ve haksız veri yerelleştirme gerekliliklerini sınırlar.
Open Data Directive - Directive (EU) 2019/1024
AktifKamu sektörü bilgilerinin yeniden kullanımı için ortak kurallar belirler ve açık veri kullanımını teşvik eder.
Interoperable Europe Act - Regulation (EU) 2024/903
Aktif/AşamalıKamu sektöründe sınır ötesi birlikte çalışabilirliği güçlendirmeyi hedefler; değerlendirme, yönetişim ve ortak çözümler mekanizmaları öngörür.
EHDS (European Health Data Space) - Regulation (EU) 2025/327
Kısmen Aktif (Aşamalı)Sağlık verilerinin birincil kullanımını (bakım) ve ikincil kullanımını (araştırma, inovasyon, politika) düzenleyen AB çapında bir çerçeve kurar; uygulama kademelidir.
AI Act - Regulation (EU) 2024/1689
Kısmen Aktif (Aşamalı)Küresel çapta ilk kapsamlı yapay zeka düzenlemelerinden biridir. Not: Komisyon, Kasım 2025'te bazı yüksek risk takvimlerinde değişiklik/sadeleştirme önerileri ("Digital Omnibus") duyurmuştur; yürürlükteki tarihleri değiştirmesi için yasama süreci gerekir.
Product Liability Directive (Yeni Ürün Sorumluluğu) - Directive (EU) 2024/2853
YaklaşanYazılım ve dijital üretim dosyaları gibi unsurları da dikkate alarak kusursuz sorumluluk rejimini modernize eder. Üye Devletlerin ulusal hukuka aktarımı ile fiilen uygulanır.
AI Liability Directive (Taslak) - 2022/0303 (COD)
Geri ÇekildiAI kaynaklı zararlar için ispat kolaylaştırma ve sorumluluk kurallarını tamamlamayı hedefleyen teklif, Komisyon tarafından resmen geri çekilmiştir.
GDPR (Genel Veri Koruma Tüzüğü) - Regulation (EU) 2016/679
AktifKişisel verilerin işlenmesi ve korunmasına ilişkin AB'nin temel çerçevesi; denetim, yaptırım, veri sahibi hakları ve sınır ötesi aktarım düzenler.
eIDAS 2.0 / European Digital Identity - Regulation (EU) 2024/1183
Aktif/AşamalıAB genelinde Avrupa Dijital Kimlik Cüzdanı (EUDI Wallet) çerçevesini güçlendirir; sınır ötesi elektronik kimlik doğrulama ve nitelikli güven hizmetlerini genişletir.
DMFSD (Distance Marketing of Financial Services) - Directive (EU) 2023/2673
YaklaşanUzaktan sunulan finansal hizmetler için tüketici korumasını modernize eder; karanlık tasarım kalıpları ve arayüz şeffaflığı gibi konuları da kapsar.
ePrivacy Directive (Elektronik Haberleşmede Gizlilik) - Directive 2002/58/EC
AktifÇerezler, trafik/konum verileri ve elektronik haberleşme gizliliği gibi konuları düzenleyen mevcut AB çerçevesidir. ePrivacy Tüzüğü teklifi geri çekildiği için bu Direktif uygulanmaya devam etmektedir.
ePrivacy Regulation (Taslak) - COM(2017) 10
Geri ÇekildiElektronik haberleşme gizliliğini modernize etmeyi amaçlayan tüzük teklifi, uzun süren uzlaşmazlıklar nedeniyle Komisyon tarafından resmen geri çekilmiştir.