This is the Trace Id: fc62b2af880c528fb3717e59c97caecb

Microsofts europeiske digitale forpliktelser

For å ytterligere styrke vårt engasjement for å støtte cybermotstandsdyktighet og beskytte din digitale infrastruktur i Europa, har Microsoft samarbeidet med myndigheter og organisasjoner for å etablere et europeisk sikkerhetsprogram.
En kvinne med hvit T-skjorte som sitter og smiler.

Microsoft Sovereign Cloud

Finn ut hvordan disse nasjonale løsningene bygger på våre europeiske digitale forpliktelser.
En kvinne i svart jakke som ser på en dataskjerm mens hun er omgitt av en gruppe personer i et rom.

Europeisk sikkerhetsprogram

Finn ut hvordan dette programmet utvider vår forpliktelse til å styrke cybermotstandsdyktighet i Europa.
En glasskuppel med en bygning i bakgrunnen.

Nye forpliktelser til europeiske kunder

Oppnå digital suverenitet, robusthet, sikkerhet og innovasjon i Europa med Microsoft. Gjennom flere tiår med pålitelige partnerskap, en bransjeledende portefølje for forskriftssamsvar og kontinuerlig investering i lokale datasentre og tjenester, hjelper vi deg med å oppfylle europeiske juridiske krav som utvikler seg trygt for fremtiden – på dine vilkår, med dine data, under din kontroll.

Våre fem digitale forpliktelser til Europa:

  1. Bidra til å bygge et bredt KI- og skyøkosystem over hele Europa.

  2. Oppretthold Europas digitale robusthet selv når det er geopolitisk volatilitet.

  3. Fortsett å beskytte personvernet til europeiske data.

  4. Bidra alltid til å beskytte og forsvare Europas cybersikkerhet.

  5. Bidra til å styrke den økonomiske konkurransekraften i Europa, inkludert for åpen kilde.

Brad Smith headshot
"Vi er forpliktet til å levere digital stabilitet i en tid med geopolitisk volatilitet."
Brad Smith, Vice Chair and President, Microsoft

Forbedre robustheten i Microsofts europeiske skyoperasjoner

Microsoft er opptatt av å hjelpe Europa med å navigere i global usikkerhet ved å styrke og utvide kontinentets digitale robusthet. Derfor har vi kunngjort et sett med investeringer i skydriften i Europa og vil fortsette å utvide det som allerede er det største skyinfrastrukturfotavtrykket i Europa.

  • Vi har forpliktet oss til en rekke endringer i våre europeiske skyoperasjoner, noe som styrker forbindelsen mellom Microsoft og Europa og hjelper europeiske land med å håndtere risiko på en bedre måte. Fra nå av vil Microsofts europeiske datasenteroperasjoner og -tavler bli overvåket av et europeisk styre som utelukkende består av europeiske statsborgere og opererer i henhold til europeisk lov. Vi vil også inkludere et «Digital Resilience Promise» i alle kontraktene våre med europeiske nasjonale myndigheter og EU-provisjonen for å bestride enhver ordre om å slutte å tilby skytjenester i Europa. I det usannsynlige tilfellet at en slik ordre blir utstedt, forplikter vi oss til å samarbeide med europeiske partnere for å sikre kontinuiteten i skydriften i Europa.

  • Vi har kunngjort planer om å øke vår europeiske datasenterkapasitet med 40 % i løpet av de neste to årene, noe som gjør den europeiske kapasiteten vår bedre mellom 2023 og 2027.

  • For å styrke Den europeiske cybersikkerheten har vi utnevnt en dedikert betjent innen informasjonssikkerhet i Azure (Deputy CISO) for området, ansvarlig for forskriftssamsvar med kritiske bestemmelser som DORA, NIS2 og Cyber Resilience Act (CRA).

  • Vi har prioritert interoperabilitet med åpen kildekode for å styrke kundevalg, drive innovasjon og pleie et levende teknologiøkosystem over hele Europa. Microsoft støtter mer enn 1800 KI-modeller, inkludert fremtredende europeiske åpen kilde-modeller, for eksempel de fra Hugging Face og Mistral. Disse åpne plattformene gjør det mulig for din europeiske bedrift eller oppstartsbedrift å innovere raskt, effektivt ta i bruk nye teknologier og forbli globalt konkurransedyktig i en stadig mer KI-drevet økonomi.

Møt digitale og operasjonelle nasjonale behov

Få mer kontroll over dataene dine, større gjennomsiktighet og kompromissløs skyinnovasjon i Europa med et omfattende sett med funksjoner fra Microsoft.

  • Vi har det mest omfattende skyfotavtrykket i Europa, med datasenterområder på tvers av kontinentet for å støtte lokal datalagring og robusthet. Dette omfatter flere områder i EU-land og EFTA-land, for eksempel Frankrike, Tyskland, Norge, Sveits, Irland, Nederland og Polen (blant annet). Azure er organisert i områder som består av flere datasentre og tilgjengelighetssoner.

  • Lagre og behandle kundedataene dine i EU/EFTA-områder med vår grense for EU-data. Dette er en formell forpliktelse som dekker Azure, Microsoft 365, Dynamics 365 og Microsoft Power Platform tjenester for å beholde kundeinnhold, personlige identifikatorer og til og med støtte data i datasentre i Europa. Ved å styrke databeskyttelsen og brukertilliten justeres dette initiativet etter europeiske digitale verdier og gir deg større kontroll og gjennomsiktighet over hvor dataene befinner seg, noe som minimerer unødvendige dataflyter utenfor Europa.

  • Du har flere alternativer hvis du har omfattende krav til datalagring og ønsker å holde Microsoft 365-dataene dine innenfor nasjonale grenser. For lokale områder lansert før 2022, inkludert Frankrike, Tyskland, Norge, Sverige, Sveits og Storbritannia, leveres kjerneforpliktelser for datalagring for Exchange Online, OneDrive for Business, SharePoint Online, Microsoft 365 Copilot og Microsoft Teams gjennom Microsoft 365-produktvilkårene. For lokale områder lansert etter 2022 – og for tidligere områder der ytterligere arbeidsbelastningsdekning er ønsket – tilbyr Microsoft 365 Advanced Data Residency-tillegget forpliktet datalagring til et bestemt lokalt datasenterområde og utvidet dekning av Microsoft 365-arbeidsbelastninger og kundedata, i tillegg til tjenester for prioritert leiermigrering.
     

  • Beskytt dataene dine ikke bare under overføring, men også når de er i bruk i skyen. Azure Confidential Computing bruker maskinvarebaserte klarerte kjøringsmiljøer (TEE-er) til å opprette krypterte enklaver for arbeidsbelastninger. Data i minnet krypteres og isoleres for å hindre at Microsoft eller tredjeparter får tilgang til dem under behandling. Konfidensielle virtuelle Azure-maskiner og beholdere bruker spesialiserte brikker, inkludert Intel SGX, Intel TDX og AMD SEV-PNG), til å håndheve denne «låseboksen» rundt data. Dette betyr at sensitive arbeidsbelastninger – for eksempel personlige data og proprietære algoritmer – kan kjøre i Azure uten å være tilgjengelig for skyleverandøren. Når du krypterer data som er i bruk, er du bedre i stand til å oppfylle strenge personvernkrav og bidra til å redusere trusler fra insider eller maskiner, noe som muliggjør skyinnføring for svært sensitive eller regulerte data.

  • Øk skyinnovasjonen og fleksibiliteten i Europa med ytterligere nasjonale kontroller, styringsverktøy og veiledning for offentlige og regulerte kunder. Cloud for Sovereignty er bygget på den offentlige Azure-skyen og er en konfigurasjonstilnærming som hjelper klienter med å distribuere arbeidsbelastninger på Azure samtidig som de oppfyller landsspesifikke krav til forskriftssamsvar, sikkerhet og policy. Den tilbyr en «suveren landingssone» med Azure-policyer, kursplaner og beskyttelsesrekkverk som holder data innenfor valgte områder, håndhever kryptering og øker driftsgjennomsiktigheten. Dette gjør det mulig for organisasjoner i offentlig sektor å få tilgang til hyperskaleringstjenester i Azure – inkludert brede utviklerverktøy, kunstig intelligens og analyse – samtidig som de opprettholder større kontroll over dataplassering, administrativ tilgang og revisjon.

Suverene skyer med europeiske partnere 

I tillegg til offentlige skyfunksjoner har Microsoft vært banebrytende innen fullstendig nasjonale skymiljøer som eies og driftes av lokale operatører.

  • Bleu er et felles foretak mellom Orange og Capgemini og er en «cloud de confiance» som drives av fransk lov og tilsyn. Det vil tilby et bredt utvalg av Microsoft Azure- og Microsoft 365-skytjenester, driftet eksklusivt av et fransk selskap og personell fra datasenterregioner lokalisert i Frankrike. Bleu vil tilby moderne skyfunksjoner som oppfyller de unike sikkerhets-, robusthets- og suverenitetsbehovene til den franske regjeringen og kritisk infrastruktur-kunder. Bleu får SecNumCloud-sertifisering (de franske myndighetenes sikkerhetsstandard) for å validere kontrollene.

  • En nasjonal sky for Tyskland under en avtale mellom Microsoft og Delos Cloud (et datterselskap av SAP), som vil tilby et bredt utvalg av Microsoft Azure- og Microsoft 365-skytjenester, driftet eksklusivt av et tysk selskap og personell fra datasenterregioner i Tyskland. I likhet med Bleu er den uavhengig av Microsofts globale sky mens den bruker Azures tekniske arkitektur, og kombinerer dermed pålitelig lokal drift med den toppmoderne skyfunksjonaliteten. Delos har som mål å hjelpe tyske føderale, statlige og lokale byråer med å flytte til skyen på en måte som er fullstendig i samsvar med Tysklands strenge krav til datasuverenitet og IT-sikkerhet.

Vanlige spørsmål

  • Vi ønsker å demonstrere overfor våre europeiske kunder at vi er forpliktet til å levere digital stabilitet, selv i tider med geopolitisk usikkerhet. Ved å tilby ytterligere digitale forpliktelser kan vi videre skape tillit til kundeforholdet vårt og vise støtte og lederskap ved å bygge videre på vår robuste portefølje av suverenitetstilbud.

  • Microsoft-kunder i Europa trenger ikke å gjøre noe – og kan dra nytte av det omfattende utvalget av funksjoner som nå er tilgjengelige fra våre europeiske skyområder. Microsofts forpliktelse til digital robusthet blir innlemmet i kontrakter med europeiske nasjonale myndigheter og EU-kommisjonen for å gjøre denne forpliktelsen juridisk bindende for Microsoft Corporation og alle dets datterselskaper.

  • Det finnes allerede mange funksjoner for suverenitet i Europa. Microsoft Cloud for Sovereignty er for øyeblikket tilgjengelig i alle Azure-områder for å hjelpe offentlige og regulerte kunder i Europa og verden over med å distribuere Azure med suverenitetsfunksjoner aktivert. I tillegg ble EUs datagrense for Microsoft Cloud fullstendig implementert i februar 2025, og Microsoft 365 Advanced Data Residency er for øyeblikket tilgjengelig i Frankrike, Tyskland, Italia, Norge, Polen, Spania, Sveits, Sverige og Storbritannia, med fremtidige geografiske områder for Østerrike, Danmark og Hellas. Vi vil fortsette å utvide skytjenestene våre og varsle kunder når de er tilgjengelige.

  • Microsoft mener at de fleste kunders suverenitetskrav kan oppfylles gjennom våre offentlige skytilbud ettersom vi har bygget et robust sett med suverenitetsfunksjoner i Azure, inkludert den europeiske datagrensen, Microsoft Cloud for suverenitet og konfidensiell databehandling. Denne listen inkluderer nå vår forpliktelse til å gi et sett med europeiske partnere rettighetene til å bruke koden vår hvis det er nødvendig for å sikre driftskontinuitet. Bleu og Delos Cloud er derimot separate forekomster av Microsoft-skytjenester som kjører i suverene skydatasentre som drives av uavhengige lokale partnere i Frankrike og Tyskland, utenfor den offentlige skyen. De er ment for enkelte kunder som oppfyller kvalifikasjonskriteriene og som trenger å oppfylle spesialiserte nasjonale krav, for eksempel å operere under de lokale partnernes kontroll og oppfylle Frankrikes SecNumCloud-krav og Tysklands krav til skyplattformer.

  • Vi kunngjorde i fjor at vi sikrer åpen tilgang til vår KI- og skyplattform for en rekke forretningsmodeller, både åpen kilde og proprietær, og vil fortsette å utvide på disse forpliktelsene i de kommende månedene.
     

  • Vi tilbyr omfattende tredjepartsforsikringer gjennom sertifiseringer for forskriftssamsvar og uavhengige revisjoner. Våre kommersielle skytilbud har en av bransjens bredeste porteføljer for forskriftssamsvar – mer enn 100 tilbud om forskriftssamsvar globalt, overvåket av uavhengige tredjeparter. Microsoft gjennomgår regelmessige vurderinger for standarder som ISO/IEC 27001 (administrasjon av informasjonssikkerhet), ISO/IEC 27017 (skysikkerhet), ISO/IEC 27018 (personvern i skyen), i tillegg til SOC 1-, SOC 2-, SOC 3-attester av uavhengige revisorer. I Europa er Azure sertifisert for skjemaer som for eksempel Cloud Computing Compliance Controls Catalogue (C5) i Tyskland og er i samsvar med EU-forskrifter, for eksempel GDPR, og revisjonsrapporter er tilgjengelige i Microsoft Klareringssenter. Microsoft publiserer revisjonsrapporter og samsvarsdokumentasjon på sin Service Trust Portal, slik at kundene kan se gjennom den. Disse tredjepartsrevisjonene bekrefter at Azure-kontroller fungerer effektivt og at du arver en sikker, kompatibel skyplattform.
     

  • Vår ende-til-ende-strategi for robusthet – som omfatter en uovertruffen global infrastruktur, feiltolerant tjenestearkitektur og planlegging av robust nødgjenoppretting – gjør det mulig for kunder å designe for høy tilgjengelighet. Organisasjoner med driftskritiske arbeidsbelastninger drar nytte av pålitelighetsbeskyttelse, for eksempel tilgjengelighetssoner, geografisk redundante områder og grundig testede kontinuitetsplaner, noe som reduserer risikoen for tekniske problemer.

    I tillegg, for å håndtere risikoen for tjenesteavbrudd på grunn av geopolitiske utfordringer, setter Microsoft på plass utpekte europeiske partnere med alternative ordninger for driftskontinuitet i det usannsynlige tilfellet at Microsoft noensinne blir pålagt av en domstol å suspendere tjenester.

  • Denne digitale forpliktelsen fokuserer på investeringene våre i Europa. Vi vil fortsette å investere i å dekke behovene til våre globale kunder og gjøre område- og landspesifikke investeringer etter behov. Microsoft er forpliktet til å overholde alle gjeldende lover og regler i markedene vi opererer i.

  • Til enhver tid. Microsoft får bare tilgang til innholdet ditt for å levere tjenestene du velger, i henhold til avtalene dine. Vi utvinner ikke data for markedsføring eller reklame, og vi deler dem heller ikke med tredjeparts annonsører. Microsoft Generative AI Services vil ikke bruke kundedata til å lære opp en generativ KI-basismodell, bortsett fra i henhold til kundens dokumenterte instruksjoner. Du kontrollerer lagring, tilgang, klassifisering og sletting av innholdet. Disse prinsippene støttes av Microsofts kontrakter og overholdelse av personvernstandarder som ISO/IEC 27018.
     

  • Du bestemmer hvor kundeinnholdet lagres ved å velge det geografiske området for tjenestene dine. Azure har en global infrastruktur med flere områder enn noen annen leverandør – mer enn 60 over hele verden, inkludert mange i Europa – som gir deg fleksibilitet til å velge dataplassering. Du angir uten din autorisasjon. Kundeinnhold forblir innenfor det valgte Azure-området med mindre du eksplisitt aktiverer replikering til andre steder for robusthet eller med mindre det er nødvendig for å overholde loven. Hvis du for eksempel velger et Azure-område i EU, beholder Microsoft dataene dine i det bestemte området. For Microsoft 365 har kvalifiserte kunder alternativer for å velge hvor dataene deres befinner seg via Microsoft 365 Tilleggsprogram for avansert datalagring.
     

  • Microsoft Azure bruker bransjeledende sterke kryptografiske algoritmer. For inaktive data bruker Azure 256-biters AES-kryptering for alle kundedata lagret i skyen. AES-256, en av de sterkeste blokkchiffreringene, brukes i tjenester som Azure Storage, SQL Database og Azure Key Vault, og oppfyller FIPS 140-2-krypteringsstandarder. For data under overføring bruker Microsoft de nyeste Transport Layer Security (TLS)-protokollene. Azure Front Door støtter TLS 1.2 og TLS 1.3 for kommunikasjon ved hjelp av robuste chiffreringssamlinger, noe som sikrer kryptering av data i transitt med minst 256-biters symmetrisk kryptering og moderne nøkkelutveksling.
     

  • Microsoft tilbyr robuste alternativer for administrasjon og beskyttelse av krypteringsnøkler i Azure. Som standard bruker alle Azure-tjenester sterk kryptering og Microsoft-administrerte nøkler for å beskytte kundedata som ikke flyttes. Kunder som trenger mer kontroll, har imidlertid flere valg. Kundeadministrerte nøkler som er lagret i Azure Key Vault for tjenester som Azure Storage, Azure SQL og Azure Cosmos DB, gir deg mulighet til å kontrollere rotasjons- og tilgangspolicyer for nøklene dine. Du kan også bruke Azure Key Vault Managed HSM, som gir deg dedikerte maskinvaresikkerhetsmoduler (FIPS 140-2 nivå 3 validert) for lagring av nøkler som du utelukkende kontrollerer. I tillegg støtter Azure Bring Your Own Key-scenarioer og kundeleverte nøkkelscenarioer, slik at du kan generere nøkler lokalt eller i en tredjeparts HSM og bruke dem i skyen.
     

  • Nei. Microsoft Cloud er utformet for å hindre tilgang til kundeinnhold fra Microsoft-ansatte uten kundetillatelse. Som standard har Microsoft-teknikere «Zero Standing Access» (ZSA) til kundedata – de har ikke stående administrative rettigheter til å vise innholdet ditt. Hvis Microsoft-ansatte noen gang trenger tilgang til kundeinnhold for å løse et problem, må de gå gjennom en streng just-in-time-forespørselsprosess som krever kundegodkjenning, for bestemte tjenester via Customer Lockbox eller ledergodkjenning. All tilgang er tidsbegrenset og fullstendig loggført og overvåket. Disse kontrollene overvåkes regelmessig, for eksempel som en del av SOC 2, for å sikre Microsofts forskriftssamsvar.

    Hvis du vil ha informasjon om forespørsler om kundedata og Microsofts prinsipper for beskyttelse av kundedata, inkludert flere vanlige spørsmål, kan du gå til: Rapport om forespørsler fra myndigheter om kundedata.

  • Med en sikker skyinfrastruktur og omfattende innebygde sikkerhetstjenester oppfyller du kravene til databeskyttelse. Datasentrene og nettverksarkitekturen i Azure er utviklet for å dekke behovene til de mest sikkerhetssensitive organisasjonene. Vi bruker sikkerhetskontroller med flere lag og nulltillitsprinsipper samtidig som vi tilbyr Azure konfidensiell databehandling for å beskytte data i bruk, slik at skyoperatører ikke får tilgang til dataene dine under behandling. I tillegg tilbyr vi et bredt utvalg av sikkerhetsverktøy – mer enn 200 sikkerhets-, samsvars- og styringsfunksjoner – for å beskytte programmene og dataene dine. Vi krypterer for eksempel alle inaktive data som standard, og overvåker trusler kontinuerlig og utnytter mer enn 65 billioner daglige sikkerhetssignaler for raskt å oppdage og reagere på nye risikoer. Bidra til å oppfylle dine forskriftsmessige og databeskyttelsesrelaterte forpliktelser med våre robuste sikkerhetspraksiser og samsvarsportefølje med mer enn 100 sertifiseringer.
     

  • Microsoft gir arkitektonisk rammeverksveiledning om utforming for scenarioer med multisky og bærbarhet. Ettersom Azure er svært kompatibelt med teknologier med åpen kildekode, kan du enkelt utforme programmet ditt med flyttbare komponenter. Du kan for eksempel bruke containerisering og iverksetting via Azure Kubernetes Service (AKS), eller bruke databaser som PostgreSQL/MySQL i Azure, som kan migreres siden de bruker standardmotorer. Det anbefales å bruke IaC-maler (Infrastructure-as-Code) (Azure Resource Manager-maler eller Terraform) til å definere miljøet på en bærbar måte. Azure integreres også med CI/CD-verktøy som GitHub som fungerer på tvers av skyer. Tjenester med multisky og hybride tjenester som Azure Arc og Azure Local kan hjelpe deg med å distribuere Azure-tjenester lokalt eller i andre skyer, noe som sikrer konsekvens og gjør arbeidsbelastninger flyttbare.
     

  • Ja. Microsoft støtter overføring eller kopi av dataene dine fra Microsoft Cloud-tjenester til eksterne mål. Vi har ingen tekniske begrensninger for å flytte dataene dine ut av Microsoft Cloud, og du kan hente alle kundedataene dine fra Azure når som helst, inkludert data relatert til Microsoft-tjenester som Microsoft 365, gjennom standard mekanismer. Azure tilbyr funksjoner som dataeksporttjenester, Azure Data Box for dataoverføringer i petabyte-skala via levert maskinvare og høyhastighets nettverksalternativer, for eksempel Azure ExpressRoute eller VPN, for å migrere data til andre miljøer. Vi krever ikke lange varsel eller spesielle tillatelser for å overføre dataene dine – du kan starte overføringer ved behov, og vi tilbyr også gratis utgående overføring av data lokalt eller til en annen skyleverandør. I tillegg har vi kontraktsmessige forpliktelser som sikrer at kunder kan trekke ut dataene sine og at de blir slettet fra Microsoft Cloud etter at de har forlatt (i tråd med databeskyttelsesforpliktelser).
     

Følg Microsoft