
Thụy Sĩ tiến gần hơn đến việc tham gia đầy đủ vào kiến trúc an ninh châu Âu sau khi Hội đồng Liên bang vào ngày 19 tháng 11 phê duyệt thỏa thuận song phương với Liên minh châu Âu về việc chuyển giao dữ liệu Hành khách (PNR). Thỏa thuận này yêu cầu các hãng hàng không EU gửi dữ liệu hành khách cho cơ quan Thụy Sĩ và cho phép chia sẻ dữ liệu ngược lại khi đơn vị xử lý PNR của Bern (PIU) đi vào hoạt động.
Thỏa thuận này bổ sung cho Luật Dữ liệu Hành khách Hàng không Thụy Sĩ (FPG), được Quốc hội thông qua vào tháng 3, cho phép các cơ quan thực thi pháp luật trong nước phân tích thông tin PNR để chống khủng bố và tội phạm nghiêm trọng. Mặc dù FPG sẽ chưa có hiệu lực đầy đủ cho đến cuối năm 2026, chính phủ đã kích hoạt một phần ba điều khoản để đơn vị PIU có thể xây dựng kỹ thuật đúng tiến độ.
Đối với các chương trình đi công tác, quy định sắp tới sẽ tạo thêm một lớp tuân thủ mới. Các hãng hàng không hiện đã gửi dữ liệu PNR cho EU, Mỹ và các khu vực khác; khi Thụy Sĩ tham gia, hệ thống quản lý đi lại phải đảm bảo các thông báo đồng ý, chính sách lưu trữ dữ liệu và quy trình thông báo hành khách phù hợp với quy định của Thụy Sĩ. Các công ty có nhân viên đi qua Zurich, Geneva hoặc Basel cũng nên chuẩn bị cho việc kiểm tra kỹ hơn các mẫu đặt vé khác biệt so với thông lệ chăm sóc trách nhiệm.
Các nhóm bảo vệ quyền riêng tư lo ngại việc lưu trữ dữ liệu hàng loạt — có thể lên đến 5 năm — có thể dẫn đến việc phân loại hành khách vượt ra ngoài mục đích chống khủng bố đã nêu. Ủy viên Bảo vệ Dữ liệu và Thông tin Liên bang ủng hộ thỏa thuận nhưng yêu cầu kiểm soát truy cập nghiêm ngặt và theo dõi kiểm toán. Quốc hội cuối cùng sẽ phải phê chuẩn thỏa thuận, nhưng các chuyên gia dự đoán sự ủng hộ đa đảng vì Thụy Sĩ đã áp dụng các biện pháp an ninh tương tự Schengen của EU.
Việc triển khai vận hành dự kiến vào đầu năm 2027, đồng bộ với lịch trình EU cho nền tảng ‘PNR 2.0’ được cải tiến. Do đó, các nhà quản lý di chuyển có khoảng 14 tháng để cập nhật hợp đồng với nhà cung cấp, thông báo quyền riêng tư cho hành khách và kế hoạch ứng phó sự cố trước khi dữ liệu bắt đầu được truyền tải.
Thỏa thuận này bổ sung cho Luật Dữ liệu Hành khách Hàng không Thụy Sĩ (FPG), được Quốc hội thông qua vào tháng 3, cho phép các cơ quan thực thi pháp luật trong nước phân tích thông tin PNR để chống khủng bố và tội phạm nghiêm trọng. Mặc dù FPG sẽ chưa có hiệu lực đầy đủ cho đến cuối năm 2026, chính phủ đã kích hoạt một phần ba điều khoản để đơn vị PIU có thể xây dựng kỹ thuật đúng tiến độ.
Đối với các chương trình đi công tác, quy định sắp tới sẽ tạo thêm một lớp tuân thủ mới. Các hãng hàng không hiện đã gửi dữ liệu PNR cho EU, Mỹ và các khu vực khác; khi Thụy Sĩ tham gia, hệ thống quản lý đi lại phải đảm bảo các thông báo đồng ý, chính sách lưu trữ dữ liệu và quy trình thông báo hành khách phù hợp với quy định của Thụy Sĩ. Các công ty có nhân viên đi qua Zurich, Geneva hoặc Basel cũng nên chuẩn bị cho việc kiểm tra kỹ hơn các mẫu đặt vé khác biệt so với thông lệ chăm sóc trách nhiệm.
Các nhóm bảo vệ quyền riêng tư lo ngại việc lưu trữ dữ liệu hàng loạt — có thể lên đến 5 năm — có thể dẫn đến việc phân loại hành khách vượt ra ngoài mục đích chống khủng bố đã nêu. Ủy viên Bảo vệ Dữ liệu và Thông tin Liên bang ủng hộ thỏa thuận nhưng yêu cầu kiểm soát truy cập nghiêm ngặt và theo dõi kiểm toán. Quốc hội cuối cùng sẽ phải phê chuẩn thỏa thuận, nhưng các chuyên gia dự đoán sự ủng hộ đa đảng vì Thụy Sĩ đã áp dụng các biện pháp an ninh tương tự Schengen của EU.
Việc triển khai vận hành dự kiến vào đầu năm 2027, đồng bộ với lịch trình EU cho nền tảng ‘PNR 2.0’ được cải tiến. Do đó, các nhà quản lý di chuyển có khoảng 14 tháng để cập nhật hợp đồng với nhà cung cấp, thông báo quyền riêng tư cho hành khách và kế hoạch ứng phó sự cố trước khi dữ liệu bắt đầu được truyền tải.