Pengaturan tersebut juga mencakup kriteria penetapan enam klaster serta klasifikasi data menjadi data terbuka, terbatas, dan tertutup.

Kedua, RUU mengatur pembentukan kelembagaan penyelenggara SDI yang bertanggung jawab kepada Presiden serta bersifat koordinatif, normatif, dan fasilitatif dalam mengoordinasikan pembina data, produsen data, dan wali data.

Ketiga, RUU mengatur standar data, metadata, kode referensi dan/atau data induk, serta sistem katalog data nasional yang wajib diterapkan oleh seluruh produsen data dan wali data tanpa memusatkan penguasaan data pada satu lembaga.

Keempat, infrastruktur SDI dan manajemen risiko pemanfaatan teknologi digital dalam penyelenggaraan SDI diarahkan untuk menjaga kedaulatan data nasional, keterlacakan, serta pengawasan oleh manusia.

Kelima, interoperabilitas data dilaksanakan tanpa memusatkan fisik basis data dan tanpa memindahkan kepemilikan, penguasaan, maupun tanggung jawab pengelolaan data dari produsen data.

Keenam, standar keamanan data ditetapkan oleh lembaga yang membidangi keamanan siber dan persandian, disertai infrastruktur kriptografi, sistem manajemen, sertifikat digital, audit keamanan, audit kedaulatan data, serta kewajiban melaporkan insiden paling lambat 1x24 jam.

Ketujuh, masyarakat dapat berpartisipasi melalui pemberian masukan, pelaporan dugaan penyalahgunaan data, pengawasan partisipatif, dan kontribusi data secara sukarela.

Kedelapan, RUU mengatur penyelesaian sengketa dengan mengutamakan mekanisme nonlitigasi. Mediasi dilakukan paling lama 14 hari kerja dan dapat diperpanjang paling lama 14 hari kerja.