ヨーロッパのお客様向けの新たな取り組み
ヨーロッパ向けの 5 つのデジタルに関する取り組み:
ヨーロッパ全体で広範な AI およびクラウド エコシステムを構築するよう支援します。
地政学的に不安定な場合にも、ヨーロッパのデジタルの回復性を維持します。
ヨーロッパにおけるデータのプライバシーを引き続き保護します。
ヨーロッパのサイバーセキュリティを常に保護し、防御するよう支援します。
オープンソースを含め、ヨーロッパの経済競争力を強化するよう支援します。
"地政学的に不安定な今の時代、私たちはデジタルの安定性を提供することをお約束します。"
Microsoft のヨーロッパのクラウド運用における回復性の強化
-
Microsoft は、ヨーロッパでのクラウド運用に関して、Microsoft とヨーロッパの関係を強化し、ヨーロッパ諸国がリスクをより良く管理できるようにするための変更をいくつか約束しました。今後、Microsoft のヨーロッパ データセンターの運営と取締役会はヨーロッパ国籍のみによって構成され、ヨーロッパ法の下で運営される欧州の取締役会によって監視されます。また、Microsoft はヨーロッパの国家政府および欧州委員会とのすべての契約に「デジタルの回復性に関する約束」を含め、ヨーロッパでのクラウドサービス提供を停止するような命令に対抗します。そのような命令が発行される可能性は低いですが、Microsoft はヨーロッパでのクラウド運用の継続性を確保するために、ヨーロッパのパートナーと協力することをお約束しました。
-
Microsoft は、今後 2 年間でヨーロッパのデータセンター容量を 40% 増やし、2023 年から 2027 年の間にヨーロッパの容量を 2 倍にする計画を発表しました。
-
ヨーロッパのサイバーセキュリティを強化するために、Microsoft はこの地域のために専任の副最高情報セキュリティ責任者 (副 CISO) を指名し、DORA、NIS2、サイバー回復力法 (CRA) などの重要な規制への準拠を担当させています。
-
Microsoft は顧客の選択を強化し、イノベーションを促進し、ヨーロッパ全体で活気ある技術エコシステムを育成するために、オープンソースの相互運用性を優先しています。Microsoft は、Hugging Face や Mistral などのヨーロッパの著名なオープンソース モデルを含む、1,800 以上の AI モデルをサポートしています。 これらのオープン プラットフォームは、ヨーロッパの企業やスタートアップが迅速にイノベーションを行い、新興技術を効率的に採用し、ますます AI 主導の経済でグローバルに競争力を維持することを可能にします。
デジタル主権と運用主権のニーズを満たす
-
Microsoft は、地元のデータ所在地と回復性をサポートするために、ヨーロッパ全体にデータセンター地域を持つ最も包括的なクラウドの占有領域を持っています。これには、フランス、ドイツ、ノルウェー、スイス、アイルランド、オランダ、ポーランド (その他多数) などの EU 加盟国および EFTA 諸国の複数の地域が含まれます。Azure は、複数のデータセンターと可用性ゾーンで構成される地域に整理されています。
-
EU データ境界を使用して、EU/EFTA 地域内でお客様の顧客データを保存および処理します。これは、Azure、Microsoft 365、Dynamics 365、Microsoft Power Platform サービスを対象とした正式な取り組みであり、顧客のコンテンツと個人識別子を保持し、さらにはヨーロッパのデータセンター内のデータをサポートします。 データ保護とユーザーの信頼を強化することで、このイニシアチブは、ヨーロッパの価値観と協調し、データが存在する場所に関する管理と透明性を強化し、ヨーロッパ外での不要なデータ フローを最小限に抑えます。
-
包括的なデータ所在地要件があり、Microsoft 365 データを国内の境界内に保持したい場合は、追加のオプションがあります。2022 年以前に立ち上げられた地域 (フランス、ドイツ、ノルウェー、スウェーデン、スイス、イギリスなど) では、Exchange Online、OneDrive for Business、SharePoint Online、Microsoft 365 Copilot、Microsoft Teams のデータ所在地に関する主なコミットメントが Microsoft 365 製品の使用条件を通じて提供されています。2022 年以降に立ち上げられた地域や、追加のワークロード カバレッジが必要な以前の地域では、Microsoft 365 Advanced Data Residency アドオンが特定の地域のデータセンターに対するデータ所在地を保証し、Microsoft 365 ワークロードと顧客データの拡張カバレッジ、優先的なテナント移行サービスを提供します。
-
保存中および転送中だけでなく、クラウドで使用中のデータも保護します。 Azure Confidential Computing は、ハードウェアベースの信頼できる実行環境 (TEE) を使用して、ワークロードのための暗号化されたエンクレーブを作成します。メモリ内のデータは暗号化され、隔離されており、処理中に Microsoft や他の第三者がアクセスできないようにします。Azure の機密 VM およびコンテナは、データの “ロックボックス” を強制するために、特別なチップ (Intel SGX、Intel TDX、AMD SEV-SNP など) を使用しています。これにより、個人データや財産的価値のあるアルゴリズムなど、機密性の高いワークロードが Azure で実行されても、クラウド プロバイダーがアクセスできなくなります。 使用中のデータを暗号化すると、厳格なプライバシー要件を満たし、内部または外部の脅威を軽減しやすくなり、高度に機密性の高いまたは規制されたデータのクラウド導入が可能になります。
-
政府および規制対象のお客様向けの追加のソブリン コントロール、ガバナンス ツール、ガイダンスを使用して、ヨーロッパでのクラウドのイノベーションと機敏性を高めます。 Azure パブリック クラウドを基盤として構築された Cloud for Sovereignty は、国ごとのコンプライアンス、セキュリティ、ポリシー要件を満たしながら Azure 上でワークロードを展開するのを支援する構成アプローチです。 Cloud for Sovereignty は、選択した地域内にデータを保持し、暗号化を強制し、運用の透明性を高める Azure ポリシー、ブループリント、ガードレールを備えた “ソブリン ランディング ゾーン” を提供します。これにより、公的機関の組織は、データの場所、管理アクセス、監査に対するより大きな制御を維持しながら、広範な開発者ツール、AI、分析 を含む、Azure のハイパースケール サービスにアクセスできます。
ヨーロッパのパートナーとのソブリン クラウド
-
Orange と Capgemini のジョイント ベンチャーである Bleu は、フランスの法律と監視の下で運営される “信頼できるクラウド” です。フランスに位置するデータ センター リージョンで、フランスの会社と人員によって独占的に運営される Microsoft Azure および Microsoft 365 の広範なクラウド サービスを提供します。Bleu は、フランス政府および重要なインフラストラクチャの顧客の独自のセキュリティ、回復性、主権ニーズを満たす現代的なクラウド機能を提供します。Bleu は、SecNumCloud 認証 (フランス政府のセキュリティ基準) を取得し、制御を検証します。
-
Microsoft とDelos Cloud (SAP 子会社) との間の契約に基づくドイツのソブリン クラウドは、ドイツに位置するデータセンター リージョンでドイツの会社と人員によって独占的に運営される Microsoft Azure および Microsoft 365 の広範なクラウド サービスを提供します。Bleu と同様に、Azure の技術アーキテクチャを使用する一方で Microsoft のグローバル クラウドから独立しているため、信頼できるローカル運用と最先端のクラウド機能を組み合わせています。Delos は、ドイツの連邦、州、地方機関がドイツの厳格なデータ主権および IT セキュリティ要件に完全に準拠した形でクラウドに移行するのを支援することを目指しています。
よく寄せられる質問
-
地政学的に不確実な時期であっても、Microsoft はヨーロッパのお客様に対して、デジタルの安定性を提供することに取り組んでいることを示したいと考えています。 追加のデジタルに関する取り組みを提供することで、お客様との信頼関係をさらに強化し、ソブリン オファリングの堅牢なポートフォリオを基盤にすることで、安定したサポートとリーダーシップを示しています。
-
ヨーロッパの Microsoft のお客様は何も行う必要はありません。また、ヨーロッパでホストされているクラウド リージョンから現在利用できる包括的な機能セットを利用できます。Microsoft のデジタルの回復性に対する取り組みは、ヨーロッパの国家政府および欧州委員会との契約に組み込まれ、この取り組みを Microsoft Corporation およびそのすべての子会社に法的に拘束力のあるものとします。
-
ヨーロッパでは既に多くのソブリン機能が用意されています。現在、Microsoft Cloud for Sovereignty はすべての Azure リージョンで利用でき、ヨーロッパおよび世界中の政府機関および規制対象のお客様がソブリン機能を有効にして Azure をデプロイできるように支援しています。 さらに、Microsoft Cloud の EU データ境界は 2025 年 2 月に完全に実装され、Microsoft 365 Advanced Data Residency は現在、フランス、ドイツ、イタリア、ノルウェー、ポーランド、スペイン、スイス、スウェーデン、英国で利用でき、将来的にはオーストリア、デンマーク、ギリシャでも利用可能になる予定です。Microsoft は、クラウド サービスを引き続き拡張し、利用可能になったときにお客様にお知らせします。
-
Microsoft は、ヨーロッパのデータ境界、Microsoft Cloud for Sovereignty、機密コンピューティングなど、Azure で一連の堅牢なソブリン主権機能を構築しているため、パブリック クラウド オファリングを通じて、ほとんどのお客様のソブリン要件を満たすことができると考えています。そのリストには、運用の継続性を確保するために必要な場合に、弊社のコードを使用する権利を提供することに対するヨーロッパのパートナー様への取り組みが含まれています。一方、Bleu および Delos Cloud は、フランスとドイツの独立したローカル パートナーによって運営されるソブリン クラウド データセンターで実行される Microsoft クラウド サービスの別個のインスタンスです。これらは、適格基準を満たし、政府の特殊な要件 (ローカル パートナーの管理下で運営し、フランスの SecNumCloud 要件やドイツのクラウド プラットフォーム要件を満たすなど) を満たす必要がある特定のお客様を対象としています。
-
Microsoft は AI アクセス原則を昨年発表し、オープンソースおよび財産的価値のあるさまざまなビジネス モデルに対して、AI およびクラウド プラットフォームへのオープン アクセスを確保し、今後数ヶ月でこれらの取り組みを拡大していく予定です。
-
Microsoft は、コンプライアンス認証や独立した監査を通じて広範な第三者保証を提供しています。 Microsoft の商業クラウド提供は、業界で最も広範なコンプライアンス ポートフォリオの 1 つを持っており、世界中で 100 以上のコンプライアンス提供があり、独立した第三者によって監査されています。Microsoft は、ISO/IEC 27001 (情報セキュリティ管理)、ISO/IEC 27017 (クラウド セキュリティ)、ISO/IEC 27018 (クラウド プライバシー) などの基準に対して定期的な評価を受けており、独立した監査人による SOC 1、SOC 2、SOC 3 の認証も受けています。ヨーロッパでは、Azure はドイツの Cloud Computing Compliance Controls Catalogue (C5) などのスキームに対して認証されており、EU規制 (GDPRなど) に準拠しており、監査報告書は Microsoft Trust Center で入手可能です。Microsoft は、お客様がレビューできるように、Service Trust Portal で監査報告書やコンプライアンス文書を公開しています。これらの第三者監査は、Azure の管理体制が効果的に機能していることを確認し、お客様が安全でコンプライアンスに準拠したクラウド プラットフォームを利用できることを保証します。
-
Microsoft のエンドツーエンドの回復性戦略は、比類のないグローバル インフラストラクチャ、フォールトトレラントなサービス アーキテクチャ、堅牢な災害復旧計画を網羅しており、お客様が高可用性を考慮して設計できるようにします。ミッションクリティカルなワークロードを持つ組織は、可用性ゾーン、地理的冗長地域、厳格にテストされた継続計画など、信頼性の保護策から利益を得ており、技術的な問題のリスクを低減できます。
さらに、地政学的問題によるサービス中断のリスクに対処するために、Microsoft は、万が一 Microsoft が裁判所からサービスを停止するように要求された場合に備えて、運用の継続性のための緊急対策を持つ指定された欧州のパートナーを設置しています。 -
このデジタルに関する取り組みは、ヨーロッパへの投資に重点を置いています。 Microsoft は、グローバルなお客様のニーズに応えるための投資を続け、地域や国に特化した投資を適切に行っていきます。Microsoft は、運営する市場においてすべての適用法令および規制を遵守することをお約束します。
-
常に。Microsoft は、お客様が選択したサービスを提供するためにのみ、お客様のコンテンツにアクセスします。Microsoft は、マーケティングや広告のためにデータを採掘したり、第三者の広告主と共有したりすることはありません。Microsoft の生成 AI サービスでは、文書化されたお客様の指示に従わない限り、顧客データを使用して生成 AI 基盤モデルをトレーニングすることはありません。お客様は、コンテンツの保存、アクセス、分類、および削除を制御します。これらの原則は、Microsoft の契約および ISO/IEC 27018 のようなプライバシー基準の遵守によって支えられています。
-
お客様が、サービスの地理的地域を選択することによって、カスタマー コンテンツの保存場所を決定します。 Azure は、他のプロバイダーよりも多くの地域 (世界中で 60 以上存在し、ヨーロッパにも多数あります) を持つグローバル インフラストラクチャを備えており、データの場所を選択する柔軟性を提供します。お客様の承認なしに指定します。カスタマー コンテンツは、お客様が冗長性のために他の場所への複製を明示的に許可するか、法令を遵守する必要がある場合でない限り、お客様の選択した Azure リージョン内に留まります。たとえば、欧州連合内の Azure リージョンを選択した場合、Microsoft はその特定の地域にデータを保持します。Microsoft 365 の場合、対象のお客様は Microsoft 365 Advanced Data Residency アドオンを通じてデータの保存場所を選択するオプションがあります。
-
Microsoft Azure は業界標準の強力な暗号化アルゴリズムを使用しています。保存データの場合、Azure ではすべての顧客データに 256 ビット の AES 暗号化を適用します。AES-256 は最も強力なブロック暗号の1つです。Azure Storage、SQL Database、Azure Key Vault などのサービスで使用されており、FIPS 140-2 の暗号化基準を満たしています。転送中のデータの場合、Microsoft は最新のトランスポート層セキュリティ (TLS) プロトコルを使用しています。 Azure Front Door は、通信で TLS 1.2 と TLS 1.3 をサポートし、堅牢な暗号スイートを使用して、少なくとも 256 ビットの対称暗号化と最新のキー交換を使用して、転送中のデータの暗号化を保証します。
-
Microsoft では、Azure での暗号化キーの管理と保護のための堅牢なオプションが用意されています。既定では、すべての Azure サービスで強力な暗号化と Microsoft によって管理されるキーを使用して、顧客データを保護します。ただし、より多くの制御を必要とするお客様には、複数の選択肢があります。 Azure Storage、Azure SQL、Azure Cosmos DB などのサービス用の Azure Key Vault に格納されているカスタマー マネージド キーを使用すると、キーのローテーションとアクセス ポリシーを制御できます。Azure Key Vault のマネージド HSM を使用することもできます。これにより、専用のハードウェア セキュリティ モジュール (FIPS 140-2 レベル 3 認証済み) を使用して、完全に制御できるキーを保存できます。さらに、Azure では Bring Your Own Key やお客様が用意したキーのシナリオがサポートされています。このシナリオでは、オンプレミスまたはサードパーティの HSM でキーを生成し、クラウドで使用できます。
-
いいえ。 いいえ。Microsoft Cloud は、Microsoft 担当者がお客様の許可なしにお客様のコンテンツにアクセスすることを防ぐように設計されています。既定では、Microsoft のエンジニアは顧客データに対して “ゼロ スタンディング アクセス” (ZSA) を持っています。つまり、お客様のコンテンツを表示するための管理権限を持っていません。Microsoft 担当者が問題を解決するためにお客様のコンテンツにアクセスする必要がある場合、担当者は厳格な Just-In-Time アクセス要求プロセスを経る必要があり、そのためにはお客様の承認 (特定のサービスではカスタマー ロックボックスを介して) または管理者の承認が必要です。 すべてのアクセスには時間制限があり、完全にログされ、監査されます。これらの制御は、Microsoft のコンプライアンスを確保するために (たとえば、SOC 2 の一環として) 定期的に監査されています。
顧客データのリクエストおよび Microsoft の顧客データ保護原則に関する情報、さらなる FAQ については、政府の顧客データに対する要求レポートをご覧ください。 -
安全に設計されたクラウド インフラストラクチャと広範な組み込みセキュリティ サービスを通じて、データ保護要件を満たすことができます。Azure のデータセンターとネットワーク アーキテクチャは、最もセキュリティに敏感な組織のニーズを満たすように設計されています。Microsoft は多層的なセキュリティ制御とゼロトラストの原則を採用しており、使用中のデータの保護のために Azure Confidential Computing を提供し、クラウド オペレーターが処理中のデータにアクセスできないようにしています。さらに、Microsoft は、アプリケーションとデータを保護するための幅広いセキュリティ ツール (200 以上のセキュリティ、コンプライアンス、ガバナンス機能) を提供しています。たとえば、Microsoft は、すべての保存データと転送中のデータを既定で暗号化し、毎日 65 兆を超えるセキュリティ信号を活用して、脅威を継続的に監視し、新たなリスクを迅速に検出して対応します。100 件以上の認定を受けた堅牢なセキュリティ プラクティスとコンプライアンス ポートフォリオを使用して、規制とデータ保護の義務を果たすことができるよう支援します。
-
Microsoft は、マルチクラウドおよびポータビリティ シナリオの設計のためにアーキテクチャ フレームワーク ガイダンスを提供しています。 Azure はオープンソースの技術と高い互換性があるため、ポータブル コンポーネントを使用して簡単にアプリケーションを設計できます。たとえば、Azure Kubernetes Service (AKS) を介してコンテナ化とオーケストレーションを使用したり、Azure 上で PostgreSQL/MySQL のようなデータベースを使用したりできます。これらは標準エンジンを使用しているため、移行が可能です。 環境をポータブルな方法で定義するために、Infrastructure-as-Code (IaC) テンプレート (Azure Resource Manager テンプレートまたは Terraform) を使用することをおすすめします。Azure は、クラウド全体で機能する CI/CD ツール (GitHub など) とも統合されています。Azure Arc や Azure Local などのマルチクラウドおよびハイブリッドなサービスは、Azure サービスをオンプレミスまたは他のクラウドに展開し、一貫性を確保し、ワークロードをポータブルにするのに役立ちます。
-
はい。 Microsoft は、Microsoft クラウド サービスから外部の宛先へのデータ転送またはコピーをサポートしています。 Microsoft Cloud からデータを移動することに関する技術的な制限はありません。また、お客様は、標準メカニズムを通じて、Microsoft 365 などの Microsoft サービスに関連するデータを含むすべての顧客データをいつでも Azure から取得できます。Azure は、データ エクスポート サービス、Azure Data Box (出荷されたハードウェアを介したペタバイト規模のデータ移行用)、高速度ネットワーク オプション (Azure ExpressRoute または VPN など) などの機能を提供し、他の環境へのデータ移行を支援します。 Microsoft は、データを転送するために長い通知や特別な許可を要求しません。データの転送をオンデマンドで開始でき、Microsoft はオンプレミス外へ、または別のクラウド プロバイダーへのデータ エグレスも無料で提供しています。さらに、Microsoft はお客様がデータを抽出できることを保証する契約上の義務を持っており、お客様が退会した後に Microsoft のクラウドからデータが削除されることを保証しています (これはデータ保護コミットメントに沿ったものです)。
Microsoft をフォローする