Artikel 29 handler om frivillig deling af cybersikkerhedsoplysninger. Virksomheder og myndigheder kan dele oplysninger om trusler, angreb og sårbarheder med hinanden. Det sker i betroede fællesskaber og er altid frivilligt.
Oplysningerne skal bruges til at forebygge, opdage eller håndtere cyberangreb. De kan også bruges til at styrke den fælles forståelse af trusselsbilledet.
Nationale myndigheder fastsætter reglerne for, hvordan virksomheder kan deltage. ENISA hjælper med at oprette ordninger og udgiver vejledninger om god praksis.
Medlemsstaterne underretter Kommissionen om, hvilke ordninger der er oprettet. Virksomheder kan også melde sig til ENISA, som offentliggør en liste over aktive ordninger.