التزامات جديدة للعملاء الأوروبيين
التزاماتنا الرقمية الخمسة تجاه أوروبا:
ساعد في بناء نظام بنائي واسع النطاق للذكاء الاصطناعي والسحابة في جميع أنحاء أوروبا.
حافظ على المرونة الرقمية لأوروبا حتى في ظل التقلبات الجيوسياسية.
تابع حماية خصوصية البيانات الأوروبية.
ساعد دائماً في حماية الأمان عبر الإنترنت والدفاع عنه في أوروبا.
ساعد في تعزيز القدرة التنافسية الاقتصادية في أوروبا، بما في ذلك المصدر المفتوح.
"في وقت التقلبات الجيوسياسية، نحن ملتزمون بتوفير الاستقرار الرقمي."
تحسين المرونة في عمليات السحابة الأوروبية من Microsoft
-
التزمنا بعدد من التغييرات على عملياتنا السحابية الأوروبية، ما أدى إلى تعزيز العلاقة بين Microsoft وأوروبا ومساعدة الدول الأوروبية على إدارة المخاطر بشكل أفضل. وفي المستقبل، سيُنفذ الإشراف على عمليات مركز البيانات الأوروبي التابع لشركة Microsoft ومجالس إدارتها من مجلس إدارة أوروبي يتكون حصرياً من مواطنين أوروبيين ويعمل بموجب القانون الأوروبي. وسنعمل أيضاً على تضمين "وعد المرونة الرقمية" في جميع عقودنا مع الحكومات الوطنية الأوروبية والمفوضية الأوروبية للطعن في أي أمر بوقف تقديم الخدمات السحابية في أوروبا. وفي حالة صدور مثل هذا الأمر على الأرجح، فإننا نلتزم بالعمل مع الشركاء الأوروبيين لضمان استمرارية عمليات الحوسبة السحابية في أوروبا.
-
أعلنا عن خطط لزيادة سعة مركز البيانات الأوروبي لدينا بنسبة 40% خلال العامين المقبلين، ما سيؤدي إلى مضاعفة سعتنا الأوروبية بين عامي 2023 و2027.
-
لتعزيز الأمان عبر الإنترنت في أوروبا، عينا نائب رئيس مسؤول أمن المعلومات المخصص للمنطقة، المسؤول عن الامتثال للوائح الهامة مثل DORA وNIS2 وقانون المرونة الإلكترونية (CRA).
-
لتمكين اختيار العملاء وتوجيه الابتكار وتعزيز نظم اتصال تقنية نابضة بالحياة عبر أوروبا، أعطينا الأولوية للتشغيل البيني مفتوح المصدر. تدعم Microsoft أكثر من 1800 نموذج ذكاء اصطناعي، بما في ذلك نماذج مفتوحة المصدر الأوروبية البارزة، مثل تلك الخاصة بـ Hugging Face و Mistral. تتيح هذه الأنظمة الأساسية المفتوحة لشركتك الأوروبية أو شركتك الناشئة الابتكار بسرعة وتبني التقنيات الناشئة بكفاءة والبقاء قادرة على المنافسة عالمياً في اقتصاد يعتمد بشكل متزايد على الذكاء الاصطناعي.
تلبية الاحتياجات ذات السيادة الرقمية والتشغيلية
-
نتمتع بأكبر بصمة سحابية شاملة في أوروبا، مع مناطق مراكز البيانات في جميع أنحاء القارة لدعم إقامة البيانات المحلية وقدرتها على الصمود. يشمل ذلك مناطق متعددة في الدول الأعضاء في الاتحاد الأوروبي وبلدان EFTA، مثل فرنسا وألمانيا والنرويج وسويسرا وأيرلندا وهولندا وبولندا (من بين مناطق أخرى). Azure منظم في مناطق تتكون من مراكز بيانات ومناطق توفر متعددة.
-
يمكنك تخزين بيانات العميل ومعالجتها داخل مناطق الاتحاد الأوروبي/EFTA باستخدام حدود بيانات الاتحاد الأوروبي. وهذا التزام رسمي يغطي خدمات Azure وMicrosoft 365 وDynamics 365 وMicrosoft Power Platform للاحتفاظ بمحتوى العملاء والمعرّفات الشخصية وحتى بيانات الدعم داخل مراكز البيانات في أوروبا. من خلال تعزيز حماية البيانات وثقة المستخدم، تتوافق هذه المبادرة مع القيم الرقمية الأوروبية وتمنحك سيطرة وشفافية أكبر بشأن مكان وجود بياناتك، ما يقلل من تدفقات البيانات غير الضرورية خارج أوروبا.
-
لديك خيارات إضافية إذا كانت لديك متطلبات إقامة بيانات شاملة وترغب في الاحتفاظ ببيانات Microsoft 365 الخاصة بك ضمن الحدود الوطنية. بالنسبة للمناطق المحلية المطلقة قبل عام 2022، بما في ذلك فرنسا وألمانيا والنرويج والسويد وسويسرا والمملكة المتحدة، تتوفر التزامات موقع البيانات الأساسية لـ Exchange Online وOneDrive for Business وSharePoint Online وMicrosoft 365 Copilot وMicrosoft Teams من خلال شروط منتج Microsoft 365. بالنسبة للمناطق المحلية المطلقة بعد عام 2022 - وللمناطق السابقة حيث تكون هناك حاجة إلى تغطية إضافية لأحمال العمل - توفر الوظيفة الإضافية لموقع البيانات المتقدم من Microsoft 365 إقامة بيانات ملتزمة لمنطقة مركز بيانات محلي محددة وتغطية موسعة لأحمال عمل Microsoft 365 وبيانات العملاء، بالإضافة إلى خدمات ترحيل المستأجرين ذات الأولوية.
-
يمكنك حماية بياناتك ليس فقط خلال السكون أو النقل، ولكن أيضاً خلال استخدامها في السحابة. تستخدم الحوسبة السرية من Azure بيئات التنفيذ الموثوقة (TEEs) المستندة إلى الأجهزة لإنشاء مناطق معزولة مشفرة لأحمال العمل. البيانات الموجودة في الذاكرة مشفرة ومعزولة لمنع Microsoft أو أي جهة خارجية من الوصول إليها خلال المعالجة. تستخدم الأجهزة الظاهرية والحاويات السرية الخاصة بـ Azure شرائح متخصصة، بما في ذلك Intel SGX وIntel TDX وAMD SEV-SNP، لفرض "مربع التأمين" هذا حول البيانات. يعني هذا أنه يمكن تشغيل أحمال العمل الحساسة - مثل البيانات الشخصية والخوارزميات الملكية - في Azure دون أن يتمكن موفر الخدمة السحابية من الوصول إليها. عندما تشفر البيانات المستخدمة، ستتمكن بشكل أفضل من تلبية متطلبات الخصوصية الصارمة والمساعدة في التخفيف من المخاطر الداخلية أو الخارجية، ما يتيح اعتماد السحابة للبيانات شديدة الحساسية أو الخاضعة للتنظيم.
-
عزز ابتكارك ومرونتك السحابية في أوروبا من خلال ضوابط سيادية إضافية وأدوات حوكمة وإرشادات للحكومة والعملاء الخاضعين للتنظيم. Cloud for Sovereignty مصمم على السحابة العامة Azure، وهو نهج تكوين يساعد العملاء في نشر أحمال العمل على Azure مع تلبية متطلبات الامتثال والأمان والنهج الخاصة بكل بلد. إنه يوفر "منطقة انتقال ذات سيادة" مع نُهج Azure والمخططات والحواجز الواقية التي تحافظ على البيانات داخل المناطق المختارة وتفرض التشفير وتزيد من الشفافية التشغيلية. يتيح هذا لمؤسسات القطاع العام الوصول إلى خدمات واسعة النطاق في Azure—بما في ذلك أدوات المطور الواسعة والذكاء الاصطناعي والتحليلات—مع الحفاظ على قدر أكبر من التحكم في موقع البيانات والوصول الإداري والتدقيق.
سحب ذات سيادة مع شركاء أوروبيين
-
Bleu هو مشروع مشترك بين Orange وCapgemini، وهو عبارة عن "سحابة ثقة" تعمل بموجب القانون والإشراف الفرنسي. سيوفر مجموعة واسعة من خدمات السحابة من Microsoft Azure Microsoft 365، والمشغلة حصرياً بواسطة شركة فرنسية وموظفيها من مناطق مراكز البيانات الموجودة في فرنسا. ستوفر Bleu قدرات سحابية حديثة تلبي احتياجات الأمان والمرونة والسيادة الفريدة للحكومة الفرنسية وعملاء البنية الأساسية الحيوية. سيحصل Bleu على شهادة SecNumCloud (معيار الأمان الحكومي الفرنسي) للتحقق من صحة ضوابطه.
-
ستوفر السحابة ذات السيادة لألمانيا بموجب اتفاقية بين Microsoft وDelos Cloud (شركة تابعة لشركة SAP) مجموعة واسعة من خدمات السحابة Microsoft Azure وMicrosoft 365، والتي تديرها حصريًا شركة ألمانية وموظفون من مناطق مراكز البيانات في ألمانيا. مثل Bleu، فهو مستقل عن السحابة العالمية لشركة Microsoft مع استخدام البنية التقنية لـ Azure، وبالتالي يجمع بين التشغيل المحلي الموثوق به ووظائف السحابة المتطورة. تهدف Delos إلى مساعدة الوكالات الفيدرالية والولائية والمحلية الألمانية على الانتقال إلى السحابة بطريقة تتوافق تماماً مع متطلبات سيادة البيانات الصارمة وأمان تكنولوجيا المعلومات في ألمانيا.
الأسئلة المتداولة
-
نريد أن نظهر لعملائنا الأوروبيين أننا ملتزمون بتوفير الاستقرار الرقمي حتى في أوقات عدم اليقين الجيوسياسي. ومن خلال تقديم التزامات رقمية إضافية، فإننا نعمل على ترسيخ علاقاتنا مع العملاء على أساس الثقة ونظهر دعمنا الثابت وقيادتنا من خلال البناء على قائمة مشاريعنا القوية من عروض السيادة.
-
لا يحتاج عملاء Microsoft في أوروبا إلى اتخاذ أي إجراء - ويمكنهم الاستفادة من مجموعة شاملة من الإمكانات المتوفرة الآن من مناطق السحابة الأوروبية المستضافة. التزام Microsoft مدمج بالمرونة الرقمية في العقود المبرمة مع الحكومات الوطنية الأوروبية والمفوضية الأوروبية لجعل هذا الالتزام ملزماً قانونياً لشركة Microsoft Corporation وجميع الشركات التابعة لها.
-
هناك العديد من إمكانيات السيادة المتوفرة بالفعل في أوروبا. تتوفر Microsoft Cloud for Rightsy حالياً في جميع مناطق Azure لمساعدة العملاء الحكوميين وعملاء المنظمات في أوروبا وفي جميع أنحاء العالم على نشر Azure مع تمكين ميزات السيادة. بالإضافة إلى ذلك، حدود بيانات الاتحاد الأوروبي لسحابة Microsoft منفذة بالكامل في فبراير 2025، وتتوفر مرونة البيانات المتقدمة لـ Microsoft 365 حالياً في فرنسا وألمانيا وإيطاليا والنرويج وبولندا وإسبانيا وسويسرا والسويد والمملكة المتحدة، مع مناطق جغرافية محلية مستقبلية قادمة للنمسا والدنمارك واليونان. سنستمر في توسيع خدمات السحابة وإعلام العملاء عند توفرها.
-
تعتقد Microsoft أنه يمكن تلبية معظم متطلبات سيادة العملاء من خلال عروض السحابة العامة الخاصة بنا، حيث بنينا مجموعة قوية من قدرات السيادة في Azure، بما في ذلك حدود البيانات الأوروبية، وMicrosoft Cloud للسيادة والحوسبة السرية. تتضمن هذه القائمة الآن التزامنا بتزويد مجموعة من الشركاء الأوروبيين بحقوق استخدام التعليمات البرمجية الخاصة بنا إذا لزم الأمر لضمان استمرارية التشغيل. من ناحية أخرى، Bleu وDelos Cloud حالتان منفصلتان لخدمات السحابة من Microsoft والتي تعمل في مراكز بيانات سحابية سيادية مشغلة بواسطة شركاء محليين مستقلين في فرنسا وألمانيا، خارج السحابة العامة. وهي مخصصة لعملاء محددين يستوفون معايير الأهلية ويحتاجون إلى تلبية متطلبات وطنية متخصصة، مثل العمل تحت سيطرة الشركاء المحليين وتلبية متطلبات SecNumCloud الفرنسية ومتطلبات النظام الأساسي للسحابة الألمانية.
-
أعلنا عن مبادئ الوصول الذكاء الاصطناعي العام الماضي التي تضمن الوصول المفتوح إلى الذكاء الاصطناعي والأنظمة الأساسية السحابية لمجموعة متنوعة من نماذج الأعمال، سواء مفتوحة المصدر أو خاصة، وسنستمر في توسيع نطاق هذه الالتزامات في الأشهر المقبلة.
-
نقدم ضمانات واسعة النطاق من جهات خارجية من خلال شهادات الامتثال والتدقيق المستقل. تتمتع عروض السحابة التجارية الخاصة بنا بأحد أوسع قوائم مشاريع الامتثال في المجال - أكثر من 100 عرض توافق على مستوى العالم، مدقق من قبل جهات خارجية مستقلة. تخضع Microsoft لتقييمات منتظمة للمعايير مثل ISO/IEC 27001 (إدارة أمان المعلومات)، وISO/IEC 27017 (أمان السحابة)، وISO/IEC 27018 (خصوصية السحابة)، بالإضافة إلى شهادات SOC 1 وSOC 2 وSOC 3 من مدققين مستقلين. في أوروبا، Azure معتمد لمخططات مثل كتالوج ضوابط الامتثال لحوسبة السحابة (C5) في ألمانيا وهو متوافق مع لوائح الاتحاد الأوروبي مثل GDPR، مع تقارير التدقيق المتوفرة في مركز توثيق Microsoft. تنشر Microsoft تقارير التدقيق ووثائق الامتثال على Service Trust Portal حتى يراجعها العملاء. تتحقق عمليات التدقيق المنفذة بواسطة جهات خارجية من أن عناصر التحكم في Azure تعمل بشكل فعال وأنك ترث منصة سحابية آمنة ومتوافقة.
-
تتيح استراتيجية المرونة الشاملة لدينا - والتي تشمل بنية أساسية عالمية لا مثيل لها، وهندسة خدمة مقاومة للأخطاء، وتخطيط قوي للتعافي من الكوارث - للعملاء تصميمها لتحقيق توفر عالٍ. تستفيد المؤسسات التي لديها أحمال عمل بالغة الأهمية من ضمانات الموثوقية، مثل مناطق التوفر والمناطق الجغرافية المتكررة وخطط الاستدامة التي وقع عليها الاختيار بدقة، ما يقلل من خطر المشكلات الفنية.
بالإضافة إلى ذلك، ولمعالجة خطر انقطاع الخدمة بسبب القضايا الجيوسياسية، تعمل Microsoft على تعيين شركاء أوروبيين معينين مع ترتيبات طارئة لاستمرارية التشغيل في حالة غير محتملة أن تطلب المحكمة من Microsoft تعليق الخدمات. -
يركز هذا الالتزام الرقمي على استثماراتنا في أوروبا. سنستمر في الاستثمار في تلبية احتياجات عملائنا العالميين وإجراء استثمارات خاصة بالمنطقة والبلد حسب الحاجة. تلتزم Microsoft بالتوافق مع جميع القوانين واللوائح المعمول بها في الأسواق التي نعمل عليها.
-
في جميع الأوقات. لا يمكن لشركة Microsoft الوصول إلى المحتوى الخاص بك إلا لتوفير الخدمات التي تختارها، وفقاً لاتفاقياتك. لا نستخرج البيانات لأغراض التسويق أو الإعلان، ولا نشاركها مع المعلنين من جهات خارجية. لن تستخدم خدمات الذكاء الاصطناعي التوليدي من Microsoft بيانات العميل لتدريب أي نموذج أساسي للذكاء الاصطناعي التوليدي، إلا وفقاً لتعليمات العميل الموثقة. يمكنك التحكم في تخزين المحتوى والوصول إليه وتصنيفه وحذفه. وتدعم عقود Microsoft هذه المبادئ وتتوافق مع معايير الخصوصية مثل ISO/IEC 27018.
-
يمكنك تحديد مكان تخزين محتوى العميل الخاص بك عن طريق تحديد المنطقة الجغرافية لخدماتك. تتمتع Azure ببنية أساسية عالمية تضم مناطق أكثر من أي مزود آخر - أكثر من 60 منطقة حول العالم، بما في ذلك العديد منها في أوروبا - ما يمنحك المرونة في اختيار موقع البيانات. يمكنك التحديد بدون تخويلك. يظل محتوى العميل ضمن منطقة Azure المختارة ما لم تمكن التكرار صراحةً إلى مواقع أخرى لتحقيق المرونة أو ما لم يكن ذلك ضرورياً للامتثال للقانون. على سبيل المثال، إذا اخترت منطقة Azure في الاتحاد الأوروبي، فستحتفظ Microsoft ببياناتك في تلك المنطقة المحددة. بالنسبة Microsoft 365، لدى العملاء المؤهلين خيارات لاختيار موقع بياناتهم عبر الوظيفة الإضافية لموقع البيانات المتقدم من Microsoft 365.
-
يستخدم Microsoft Azure خوارزميات تشفير قوية قياسية في المجال. بالنسبة للبيانات غير النشطة، يستخدم Azure تشفير AES 256 بت لجميع بيانات العملاء المخزنة في السحابة. AES-256، أحد أقوى أنظمة التشفير الكتلي المستخدم في خدمات مثل Azure Storage وSQL Database وAzure Key Vault، ويتوافق مع معايير التشفير FIPS 140-2. بالنسبة للبيانات خلال النقل، تستخدم Microsoft أحدث بروتوكولات TLS (بروتوكول أمان طبقة النقل). يدعم الباب الأمامي من Azure بروتوكولي TLS 1.2 وTLS 1.3 للاتصالات، باستخدام مجموعات تشفير قوية، ما يضمن تشفير البيانات خلال النقل باستخدام تشفير متماثل لا يقل عن 256 بت وتبادل مفاتيح حديث.
-
توفر Microsoft خيارات فعالة لإدارة مفاتيح التشفير وحمايتها في Azure. بشكل افتراضي، تستخدم جميع خدمات Azure التشفير القوي والمفاتيح المدارة من Microsoft لحماية بيانات العملاء في وضع الراحة. ومع ذلك، فإن العملاء الذين يحتاجون إلى مزيد من التحكم لديهم خيارات متعددة. تتيح لك المفاتيح التي يديرها العميل والمخزنة في Azure Key Vault للخدمات مثل Azure Storage وAzure SQL وAzure Cosmos DB التحكم في نُهج الدوران والوصول لمفاتيحك. يمكنك أيضاً استخدام Azure Key Vault Managed HSM، الذي يوفر لك وحدات أمان الأجهزة المخصصة (المعتمدة من FIPS 140-2 المستوى 3) لتخزين المفاتيح التي تتحكم فيها وحدك. بالإضافة إلى ذلك، يدعم Azure سيناريوهات إحضار المفتاح الخاص بك والمفاتيح التي يوفرها العميل، ما يتيح لك إنشاء مفاتيح محلياً أو في HSM تابع لجهة خارجية واستخدامها في السحابة.
-
لا. Microsoft Cloud مصممة لمنع وصول موظفي Microsoft إلى محتوى العميل دون إذن العميل. بشكل افتراضي، يتمتع مهندسو Microsoft بـ "حق الوصول الدائم الصفري" (ZSA) إلى بيانات العملاء—وليس لديهم امتيازات إدارية دائمة لعرض المحتوى الخاص بك. إذا احتاج موظفو Microsoft إلى الوصول إلى محتوى العميل لحل مشكلة ما، فيجب عليهم الخضوع لعملية طلب وصول صارمة في الوقت المناسب تتطلب موافقة العميل، لبعض الخدمات عبر مربع تأمين العميل أو موافقة الإدارة. إن الوصول إلى كل شيء محدود بالوقت ويتم تسجيله وتدقيقه بالكامل. هذه الضوابط مدققة بشكل منتظم، على سبيل المثال، كجزء من مركز عمليات الأمان 2، لضمان امتثال Microsoft.
للحصول على معلومات عن طلبات بيانات العملاء ومبادئ Microsoft للدفاع عن بيانات العملاء، بما في ذلك الأسئلة المتداولة الإضافية، انتقل إلى: تقرير طلبات الحكومة للحصول على بيانات العملاء. -
بفضل البنية الأساسية السحابية الآمنة من حيث التصميم وخدمات الأمان المضمنة الشاملة، ستتمكن من تلبية متطلبات حماية البيانات الخاصة بك. مراكز البيانات وهندسة الشبكة مصممة في Azure لتلبية احتياجات المؤسسات الأكثر حساسية للأمان. نستخدم عناصر تحكم أمنية متعددة الطبقات ومبادئ الثقة المعدومة خلال تقديم الحوسبة السرية من Azure لحماية البيانات قيد الاستخدام، حتى لا يتمكن مشغلو السحابة من الوصول إلى بياناتك خلال المعالجة. بالإضافة إلى ذلك، فإننا نقدم مجموعة واسعة من أدوات الأمان - أكثر من 200 ميزة للأمان والامتثال والحوكمة - لحماية تطبيقاتك وبياناتك. على سبيل المثال، نشفر جميع البيانات بشكل افتراضي خلال السكون والنقل، ومراقبة التهديدات بشكل مستمر والاستفادة من أكثر من 65 تريليون إشارة أمنية يومية للكشف السريع عن المخاطر الناشئة والاستجابة لها. ساعد في الوفاء بالتزاماتك التنظيمية وحماية البيانات من خلال ممارساتنا الأمنية القوية وقائمة مشاريع الامتثال التي تضم أكثر من 100 شهادة.
-
توفر Microsoft إرشادات إطار العمل الهيكلي عن التصميم لسيناريوهات إمكانية النقل والسحابة المتعددة. نظراً لأن Azure متوافق بشكل كبير مع تقنيات المصدر المفتوح، فإن تصميم تطبيقك باستخدام المكونات المحمولة أمر بسيط. على سبيل المثال، يمكنك استخدام الحاويات والتنسيق عبر Azure Kubernetes Service (AKS)، أو استخدام قواعد البيانات مثل PostgreSQL/MySQL على Azure والتي يمكن نقلها لأنها تستخدم محركات قياسية. يُوصى باستخدام قوالب البنية الأساسية كتعليمة برمجية (IaC) (Azure Resource Manager أو Terraform) لتحديد بيئتك بطريقة قابلة للنقل. يتكامل Azure أيضاً مع أدوات CI/CD مثل GitHub التي تعمل عبر السحابات. يمكن أن تساعدك الخدمات السحابية المتعددة والخدمات المختلطة مثل Azure Arc وAzure Local في نشر خدمات Azure محلياً أو في سحابات أخرى، ما يضمن الاتساق ويجعل أحمال العمل قابلة للنقل.
-
نعم. تدعم Microsoft نقل بياناتك أو نسخها من خدمات Microsoft Cloud إلى وجهات خارجية. لا نفرض أي قيود فنية على نقل بياناتك خارج Microsoft Cloud ويمكنك استرداد جميع بيانات عملائك من Azure في أي وقت، بما في ذلك البيانات المتعلقة بخدمات Microsoft مثل Microsoft 365، من خلال آليات قياسية. توفر Azure ميزات مثل خدمات تصدير البيانات، وAzure Data Box لترحيل البيانات على نطاق البيتابايت عبر الأجهزة المرسلة، وخيارات الشبكة عالية السرعة مثل Azure ExpressRoute أو VPN للمساعدة في ترحيل البيانات إلى بيئات أخرى. نحن لا نحتاج إلى إشعار طويل الأمد أو أذونات وصول خاصة لنقل بياناتك - يمكنك بدء عمليات النقل عند الطلب ونقدم أيضاً خروجاً مجانياً للبيانات محلياً أو إلى مزود سحابي آخر. بالإضافة إلى ذلك، لدينا التزامات تعاقدية تضمن للعملاء إمكانية استخراج بياناتهم وحذفها من Microsoft Cloud بعد مغادرتهم (بما يتماشى مع التزامات حماية البيانات).
متابعة Microsoft