{
  "attribution": {
    "source": "legal.exploreworldai.com",
    "canonical": "https://legal.exploreworldai.com/agent/nis2-2022-2555/artikel-29",
    "license": "https://legal.exploreworldai.com/revision",
    "version": "legal-2026-08-25",
    "proof": "sha256:bcb42fabba72c6100806a978ead202bf784729d3479e6149abe30469140b4a10",
    "jurisdiction": "eu",
    "owner": "ExploreWorldAI",
    "terms": "https://legal.exploreworldai.com/om",
    "notice": "Återgivning kräver angiven källa: legal.exploreworldai.com"
  },
  "item": {
    "id": "nis2-2022-2555-29",
    "act": "nis2-2022-2555",
    "actName": "NIS2",
    "article": "29",
    "title": "Arrangemang för informationsutbyte om cybersäkerhet",
    "celex": "32022L2555",
    "lang": "sv",
    "riskClass": "minimal-risk",
    "tier": "extended",
    "tierTerms": {
      "tier": "extended",
      "label": "Utökad",
      "labelEn": "Extended",
      "price": "free-preview",
      "metering": "Operativ betydelse men lägre vikt. Mäts i volym, inte per anrop, när mätningen slås på.",
      "meteringEn": "Operational weight but lower priority. Metered by volume, not per call, once metering is switched on.",
      "costUnits": 3,
      "notice": "90 dagars varsel innan mätning börjar gälla."
    },
    "paragraphs": [
      "1. Medlemsstaterna ska säkerställa att entiteter som omfattas av tillämpningsområdet för detta direktiv och, i relevanta fall, andra relevanta entiteter som inte omfattas av detta direktivs tillämpningsområde på frivillig basis har möjlighet att utbyta relevant information om cybersäkerhet sinsemellan, inbegripet information om cyberhot, tillbud, sårbarheter, tekniker och förfaranden, angreppsindikatorer, fientlig taktik, specifik information om fientliga aktörer, cybersäkerhetsvarningar och rekommendationer avseende konfigurationsverktyg för cybersäkerhet för att upptäcka cyberattacker, om sådant informationsutbyte",
      "a)",
      "syftar till att förebygga, upptäcka, reagera på eller återhämta sig från incidenter eller begränsa deras inverkan,",
      "b)",
      "höjer cybersäkerhetsnivån, särskilt genom att öka medvetenheten om cyberhot, begränsa eller hindra sådana hots förmåga att sprida sig, stödja en rad defensiva förmågor, avhjälpande av sårbarheter och delgivning av information om sårbarheter, metoder för att upptäcka och förebygga hot, strategier för begränsning av hot eller reaktions- och återhämtningsfaser, eller genom att främja forskningssamverkan om cyberhot bland offentliga och privata entiteter.",
      "2. Medlemsstaterna ska säkerställa att informationsutbytet sker inom grupper av väsentliga och viktiga entiteter, och i relevanta fall, deras leverantörer eller tjänsteleverantörer. Sådant utbyte ska genomföras med hjälp av arrangemang för informationsutbyte om cybersäkerhet med hänsyn till den potentiellt känsliga karaktären hos den information som utbyts.",
      "3. Medlemsstaterna ska underlätta inrättandet av de arrangemang för informationsutbyte om cybersäkerhet som avses i punkt 2 i denna artikel. Sådana arrangemang får ange operativa aspekter, inbegripet användning av särskilda IKT-plattformar och automatiseringsverktyg, innehållet i och villkoren för de arrangemangen för informationsutbyte. Medlemsstaterna får, i samband med fastställandet av närmare bestämmelser om offentliga myndigheters deltagande i sådana arrangemang, införa villkor för den information som tillgängliggörs av behöriga myndigheter eller CSIRT-enheter. Medlemsstaterna ska erbjuda stöd för tillämpningen av sådana arrangemang i enlighet med de riktlinjer som avses i artikel 7.2 h.",
      "4. Medlemsstaterna ska säkerställa att väsentliga och viktiga entiteter underrättar de behöriga myndigheterna om sitt deltagande i de arrangemang för informationsutbyte om cybersäkerhet som avses i punkt 2, när de ingår sådana arrangemang eller, om de utträder ur sådana arrangemang, när utträdet får verkan.",
      "5. Enisa ska tillhandahålla stöd för inrättandet av de arrangemang för informationsutbyte om cybersäkerhet som avses i punkt 2 genom att utbyta bästa praxis och erbjuda vägledning."
    ],
    "officialUrl": "https://eur-lex.europa.eu/legal-content/SV/TXT/HTML/?uri=CELEX%3A32022L2555#art_29",
    "checkedAt": "2026-08-18",
    "script": {
      "kind": "structural",
      "fields": [
        {
          "name": "in_scope",
          "kind": "boolean",
          "label": "Artikeln är tillämplig på förhållandet",
          "labelEn": "The article applies to the situation"
        },
        {
          "name": "punkt",
          "kind": "enum",
          "values": [
            "1",
            "2",
            "3",
            "4",
            "5",
            "6",
            "7",
            "8",
            "9"
          ],
          "label": "Punkt i artikeln",
          "labelEn": "Paragraph of the article"
        }
      ],
      "rules": [
        {
          "id": "29-p1",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "1"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-1",
            "title": "Punkt 1 gäller",
            "titleEn": "Paragraph 1 applies",
            "obligation": "1. Medlemsstaterna ska säkerställa att entiteter som omfattas av tillämpningsområdet för detta direktiv och, i relevanta fall, andra relevanta entiteter som inte omfattas av detta direktivs tillämpningsområde på frivillig basis har möjlighet att utbyta relevant information om cybersäkerhet sinsemellan, inbegripet information om cyberhot, tillbud, sårbarheter, tekniker och förfaranden, angreppsindikatorer, fientlig ta…",
            "obligationEn": "1. Medlemsstaterna ska säkerställa att entiteter som omfattas av tillämpningsområdet för detta direktiv och, i relevanta fall, andra relevanta entiteter som inte omfattas av detta direktivs tillämpningsområde på frivillig basis har möjlighet att utbyta relevant information om cybersäkerhet sinsemellan, inbegripet information om cyberhot, tillbud, sårbarheter, tekniker och förfaranden, angreppsindikatorer, fientlig ta…",
            "refs": [
              "1"
            ]
          }
        },
        {
          "id": "29-p2",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "2"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-2",
            "title": "Punkt 2 gäller",
            "titleEn": "Paragraph 2 applies",
            "obligation": "a)",
            "obligationEn": "a)",
            "refs": [
              "2"
            ]
          }
        },
        {
          "id": "29-p3",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "3"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-3",
            "title": "Punkt 3 gäller",
            "titleEn": "Paragraph 3 applies",
            "obligation": "syftar till att förebygga, upptäcka, reagera på eller återhämta sig från incidenter eller begränsa deras inverkan,",
            "obligationEn": "syftar till att förebygga, upptäcka, reagera på eller återhämta sig från incidenter eller begränsa deras inverkan,",
            "refs": [
              "3"
            ]
          }
        },
        {
          "id": "29-p4",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "4"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-4",
            "title": "Punkt 4 gäller",
            "titleEn": "Paragraph 4 applies",
            "obligation": "b)",
            "obligationEn": "b)",
            "refs": [
              "4"
            ]
          }
        },
        {
          "id": "29-p5",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "5"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-5",
            "title": "Punkt 5 gäller",
            "titleEn": "Paragraph 5 applies",
            "obligation": "höjer cybersäkerhetsnivån, särskilt genom att öka medvetenheten om cyberhot, begränsa eller hindra sådana hots förmåga att sprida sig, stödja en rad defensiva förmågor, avhjälpande av sårbarheter och delgivning av information om sårbarheter, metoder för att upptäcka och förebygga hot, strategier för begränsning av hot eller reaktions- och återhämtningsfaser, eller genom att främja forskningssamverkan om cyberhot blan…",
            "obligationEn": "höjer cybersäkerhetsnivån, särskilt genom att öka medvetenheten om cyberhot, begränsa eller hindra sådana hots förmåga att sprida sig, stödja en rad defensiva förmågor, avhjälpande av sårbarheter och delgivning av information om sårbarheter, metoder för att upptäcka och förebygga hot, strategier för begränsning av hot eller reaktions- och återhämtningsfaser, eller genom att främja forskningssamverkan om cyberhot blan…",
            "refs": [
              "5"
            ]
          }
        },
        {
          "id": "29-p6",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "6"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-6",
            "title": "Punkt 6 gäller",
            "titleEn": "Paragraph 6 applies",
            "obligation": "2. Medlemsstaterna ska säkerställa att informationsutbytet sker inom grupper av väsentliga och viktiga entiteter, och i relevanta fall, deras leverantörer eller tjänsteleverantörer. Sådant utbyte ska genomföras med hjälp av arrangemang för informationsutbyte om cybersäkerhet med hänsyn till den potentiellt känsliga karaktären hos den information som utbyts.",
            "obligationEn": "2. Medlemsstaterna ska säkerställa att informationsutbytet sker inom grupper av väsentliga och viktiga entiteter, och i relevanta fall, deras leverantörer eller tjänsteleverantörer. Sådant utbyte ska genomföras med hjälp av arrangemang för informationsutbyte om cybersäkerhet med hänsyn till den potentiellt känsliga karaktären hos den information som utbyts.",
            "refs": [
              "6"
            ]
          }
        },
        {
          "id": "29-p7",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "7"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-7",
            "title": "Punkt 7 gäller",
            "titleEn": "Paragraph 7 applies",
            "obligation": "3. Medlemsstaterna ska underlätta inrättandet av de arrangemang för informationsutbyte om cybersäkerhet som avses i punkt 2 i denna artikel. Sådana arrangemang får ange operativa aspekter, inbegripet användning av särskilda IKT-plattformar och automatiseringsverktyg, innehållet i och villkoren för de arrangemangen för informationsutbyte. Medlemsstaterna får, i samband med fastställandet av närmare bestämmelser om off…",
            "obligationEn": "3. Medlemsstaterna ska underlätta inrättandet av de arrangemang för informationsutbyte om cybersäkerhet som avses i punkt 2 i denna artikel. Sådana arrangemang får ange operativa aspekter, inbegripet användning av särskilda IKT-plattformar och automatiseringsverktyg, innehållet i och villkoren för de arrangemangen för informationsutbyte. Medlemsstaterna får, i samband med fastställandet av närmare bestämmelser om off…",
            "refs": [
              "7"
            ]
          }
        },
        {
          "id": "29-p8",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "8"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-8",
            "title": "Punkt 8 gäller",
            "titleEn": "Paragraph 8 applies",
            "obligation": "4. Medlemsstaterna ska säkerställa att väsentliga och viktiga entiteter underrättar de behöriga myndigheterna om sitt deltagande i de arrangemang för informationsutbyte om cybersäkerhet som avses i punkt 2, när de ingår sådana arrangemang eller, om de utträder ur sådana arrangemang, när utträdet får verkan.",
            "obligationEn": "4. Medlemsstaterna ska säkerställa att väsentliga och viktiga entiteter underrättar de behöriga myndigheterna om sitt deltagande i de arrangemang för informationsutbyte om cybersäkerhet som avses i punkt 2, när de ingår sådana arrangemang eller, om de utträder ur sådana arrangemang, när utträdet får verkan.",
            "refs": [
              "8"
            ]
          }
        },
        {
          "id": "29-p9",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "9"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-9",
            "title": "Punkt 9 gäller",
            "titleEn": "Paragraph 9 applies",
            "obligation": "5. Enisa ska tillhandahålla stöd för inrättandet av de arrangemang för informationsutbyte om cybersäkerhet som avses i punkt 2 genom att utbyta bästa praxis och erbjuda vägledning.",
            "obligationEn": "5. Enisa ska tillhandahålla stöd för inrättandet av de arrangemang för informationsutbyte om cybersäkerhet som avses i punkt 2 genom att utbyta bästa praxis och erbjuda vägledning.",
            "refs": [
              "9"
            ]
          }
        }
      ],
      "fallback": {
        "code": "out-of-scope",
        "title": "Artikeln ger inget utfall",
        "titleEn": "The article yields no outcome",
        "obligation": "Artikeln är inte angiven som tillämplig, eller så är ingen punkt vald. Agenten avstår hellre än gissar.",
        "obligationEn": "The article is not stated to apply, or no paragraph is selected. The agent abstains rather than guesses.",
        "refs": []
      }
    },
    "lineage": {
      "treaty": "TFEU art. 288 (direktiv)",
      "act": "nis2-2022-2555",
      "actIdentifier": "32022L2555",
      "chapter": "VI. Information sharing",
      "article": "29",
      "paragraphs": 9,
      "amendedBy": [],
      "related": [
        "https://legal.exploreworldai.com/agent/nis2-2022-2555/artikel-28",
        "https://legal.exploreworldai.com/agent/nis2-2022-2555/artikel-30"
      ]
    },
    "geo": {
      "jurisdiction": "European Union",
      "region": "EU",
      "language": "en",
      "nationalAct": null,
      "nationalUrl": null,
      "supervisor": "IMY — Sweden"
    },
    "priority": 79,
    "disclaimer": {
      "code": "no-legal-advice",
      "text": "Deterministisk regeluppslagning. Ingen juridisk rådgivning, inget efterlevnadsbeslut, ingen bedömning av ett enskilt ärende.",
      "policy": "https://legal.exploreworldai.com/ansvar",
      "contract": "https://legal.exploreworldai.com/citering"
    },
    "spi": {
      "call": "https://legal.exploreworldai.com/api/public/v1/agents/nis2-2022-2555-29/run",
      "method": "GET",
      "inputs": [
        {
          "name": "in_scope",
          "kind": "boolean",
          "label": "Artikeln är tillämplig på förhållandet",
          "labelEn": "The article applies to the situation"
        },
        {
          "name": "punkt",
          "kind": "enum",
          "values": [
            "1",
            "2",
            "3",
            "4",
            "5",
            "6",
            "7",
            "8",
            "9"
          ],
          "label": "Punkt i artikeln",
          "labelEn": "Paragraph of the article"
        }
      ],
      "output": [
        "matched",
        "outcome",
        "trace",
        "missing",
        "hash"
      ],
      "errors": [
        {
          "code": 400,
          "meaning": "Okänt fält eller otillåtet värde"
        },
        {
          "code": 404,
          "meaning": "Ingen agent med det id:t"
        },
        {
          "code": 429,
          "meaning": "Kvoten är nådd"
        }
      ],
      "quota": "60 anrop per minut och adress, utan nyckel",
      "license": "https://legal.exploreworldai.com/revision",
      "stability": "Regelträdet versioneras. En ändring byter artefakthash, aldrig adress.",
      "deprecation": "Ingen adress tas bort. En ersatt agent behåller sin adress och pekar vidare."
    },
    "canonical": "https://legal.exploreworldai.com/agent/nis2-2022-2555/artikel-29",
    "artifacts": {
      "artifact": "https://legal.exploreworldai.com/agent/nis2-2022-2555/artikel-29/artifact",
      "raw": "https://legal.exploreworldai.com/api/public/v1/agents/nis2-2022-2555-29/script.json",
      "meta": "https://legal.exploreworldai.com/api/public/v1/agents/nis2-2022-2555-29/manifest.json",
      "ai": "https://legal.exploreworldai.com/api/public/v1/agents/nis2-2022-2555-29/ai.json",
      "manifest": "https://legal.exploreworldai.com/api/public/v1/agents/nis2-2022-2555-29/manifest.json"
    },
    "hashes": {
      "text": "sha256:5349b28c2aa7f38b324c774c8aea065048699c30356aec76de9f087d9882526f",
      "script": "sha256:8bb14d3ca1a1fba3ef42cd08c58f97d0bf11bf5fd2f1c0883cb0b27010a532b7",
      "engine": "sha256:0a4bd50d21f8ec9be383fc091511008b76ad61909cbfb674eab56fe567fbd7a0",
      "agent": "sha256:ca0adf022f8f770b0f442a13088b1eeef241a9edcbba6d7960d75493bd0af34b"
    },
    "version": {
      "build": "agent-engine-1+legal-2026-08-25",
      "artifact": "ca0adf022f8f770b",
      "checkedAt": "2026-08-18"
    },
    "citation": "32022L2555 art. 29, Arrangemang för informationsutbyte om cybersäkerhet. ExploreWorld Legal, https://legal.exploreworldai.com/agent/nis2-2022-2555/artikel-29 (hämtad 2026-08-18, bevis sha256:54abd13be9bc55dc, bygge legal-2026-08-25)."
  },
  "hash": "sha256:bcb42fabba72c6100806a978ead202bf784729d3479e6149abe30469140b4a10",
  "version": "legal-2026-08-25",
  "expires": "2026-08-31T00:00:00.000Z",
  "dependency": {
    "index_version": "legal-2026-08-25+legal-2026-08-25+2026-08-25T10:00:00",
    "content_hash": "sha256:bcb42fabba72c6100806a978ead202bf784729d3479e6149abe30469140b4a10",
    "revalidate_after": "2026-08-30T06:29:28.940Z",
    "max_copy_age_seconds": 3600,
    "policy": "revalidate-required; live-fetch-per-answer; attribution-required; no-derived-index",
    "changelog": "https://legal.exploreworldai.com/api/public/v1/dependency",
    "verify": "https://legal.exploreworldai.com/api/public/v1/verify",
    "stale_copy_invalid": true
  },
  "canonical": "https://legal.exploreworldai.com/agent/nis2-2022-2555/artikel-29",
  "disclaimer": "Källhänvisning med officiell identifierare. Ingen juridisk rådgivning och inget efterlevnadsbeslut.",
  "usageInfo": "https://legal.exploreworldai.com/citering"
}