Microsoft ソブリン クラウド (旧称 Microsoft Cloud for Sovereignty) は、元のオファリングの進化と拡張です。 これは、政府や規制対象の業界が、ハイパースケール クラウド イノベーションの利点を犠牲にすることなく、厳格なデータ所在地、コンプライアンス、運用主権の要件を満たすのに役立つよう設計された一連の機能とデプロイ モデルです。
Microsoft ソブリン クラウドは、ヨーロッパのお客様向けにヨーロッパのデータセンター リージョン全体で利用でき、Microsoft Azure、Microsoft 365、Microsoft Security、Power Platform などのエンタープライズ サービスをサポートしています。 この基盤はヨーロッパのデータセンター リージョンを対象としていますが、データ主権を適用する技術的な機能は世界中で利用できます。
Azure ローカル クラウドとプライベート クラウドは、ハードウェア、ソフトウェア、データ、場所、管理を完全に制御することで、最も強力な主権制御を提供します。 ただし、これらの環境では、コスト効率、スケーラビリティ、イノベーションの速度、セキュリティ、信頼性などの分野で完全なクラウド価値は提供されません。
Microsoft は、Microsoft が運用するモデルと顧客が運用するモデルに加えて、承認された国内または地域のパートナーと協力して、ナショナル パートナー クラウドを提供します。 これらのローカライズされたソブリン クラウドの実装は、信頼できる国内パートナーと連携して、管轄区域固有のポリシー、規制、デジタル変革の目標を満たします。 ナショナル パートナー クラウドの可用性、スコープ、サービスの対象範囲は、地域によって異なり、各国のフレームワークに合わせて調整されます。
ハイパースケール クラウドの主権
Microsoft ソブリン クラウドは、規制の厳しい顧客や政府機関向けに主権ソリューションを提供する Microsoft の経験に基づいています。 これにより、組織は、パブリック ソブリン リージョンまたはプライベートで切断された環境で、強化された主権制御の下で Microsoft クラウド サービスと AI ワークロードを実行できます。
ハイパースケール クラウド プラットフォームは、スケール、機敏性、高度なセキュリティを提供しますが、主権の課題も発生します。 そのため、組織は次のバランスを取る必要があります。
- クラウド価値: イノベーション、信頼性、コスト効率。
- 主権管理: データ所在地、運用透明性、コンプライアンス ガイドライン。
Microsoft ソブリン クラウドが重要な理由
規制コンプライアンスと信頼
公的機関や規制対象の業界は、データ処理、所在地、運用管理に関する厳格な法的およびポリシー要件を満たす必要があります。 Microsoft ソブリン クラウドでは、最新のクラウドイノベーションへのアクセスを維持しながら、組織がこれらの義務を果たすのに役立つガードレール、制御、透明性プログラムを提供しています。
運用主権
組織は、主権のニーズに合ったデプロイ モデルを選択できます。
ソブリン パブリック クラウド: このデプロイ モデルは、定義された地政学的境界 (EU データ境界など) 内の Microsoft が運用するデータセンターでホストされます。 データ所在地、カスタマー マネージド暗号化キー、運用の透明性が提供されます。 さらに、このモデルは、データ ガーディアン、外部キー管理、改ざんが明らかなアクセス ログなど、主権制御が強化された Microsoft のグローバル Azure インフラストラクチャ上に構築されています。
ソブリン プライベート クラウド: このモデルは、顧客が管理またはパートナーが運営するデータセンターで実行され、ハイブリッドまたは切断された操作をサポートします。 このモデルは、Azure Local、Microsoft 365 Local、GitHub Enterprise Local、および Foundry Local on Azure Local経由で配信されます。 このモデルは、防衛、重要なインフラストラクチャ、国家安全保障のシナリオに最適です。
ナショナル パートナー クラウド: これらのクラウドは、承認された国内または地域のパートナーと共に配信されるローカライズされたソブリン クラウド インスタンスです。 これらのインスタンスは、Microsoft ソブリン機能をパートナーが運用または共同で管理する運用プロセスと組み合わせて、ローカライズされた主権、ガバナンス参加、および経済開発の要件を満たしながら、強化された運用保証の下で選択された Microsoft クラウドイノベーションへのアクセスを維持します。 サービス スコープ、待機時間の特性、ロールアウトシーケンスは、グローバル Azure によって提供されるものとは異なる場合があります。 その結果、お客様は、各国の実装ごとに公開されたサービス マトリックスを確認する必要があります。
セキュリティと機密性
Microsoft ソブリン クラウドでは、ハードウェア ベースのコンフィデンシャル コンピューティング、カスタマー マネージド キー、およびコードとしてのポリシー テンプレートを使用して、保存中、転送中、使用中のデータを保護します。 これらの機能により、クラウド オペレーターからのアクセスを含め、承認されていないアクセスによるリスクが軽減されます。
コア コンポーネント
| コンポーネント | Purpose |
|---|---|
| 主権ランディングゾーン (SLZ) | コンプライアンスとセキュリティ ベースラインを適用するための、コードとしてのポリシー テンプレートを使用して構成済みの Azure 環境。 |
| Azure Local | コア Azure サービス (コンピューティング、ストレージ、ネットワーク) をお客様のオンプレミスに提供し、切断されたハイブリッド シナリオをサポートします。 |
| Microsoft 365 ローカル | Azure Local上に構築されたソブリン環境で、Exchange、SharePoint、Teams を実行します。 |
| コンフィデンシャル コンピューティング | 信頼できる実行環境 (TE) で使用されているデータを保護します。 |
| GitHub Enterprise Local | GitHub Enterprise Local は、Azure Local 上で GitHub をセルフホステッド型の DevOps プラットフォームとして実行し、安全なオンプレミス利用を可能にします。 |
| Azure Local上のFoundry Local | Foundry Local は、Kubernetes マネージド ワークフローを使用して、Azure Local上でオンプレミス推論プラットフォームとして AI モデルを実行します。 |
顧客価値
- コンプライアンスの信頼度: ローカルおよびセクター固有の規制に準拠します。
- 運用制御: データが存在する場所と、データにアクセスできるユーザーを決定します。
- セキュリティ保証: コンフィデンシャル コンピューティングと高度な暗号化を使用します。
- イノベーション アクセス: グローバル クラウドと同じ Azure および Microsoft 365 サービスを使用し、主権制御を追加します。
- 現地のパートナーシップとエコシステムの開発: 国内パートナーの参加を利用して、国内のデジタル機能を加速させ、現地のコンプライアンス解釈をサポートし、回復力のある地域の供給とスキルのエコシステムを促進します。