This is the Trace Id: 38eab26c0a4701162baafbaf1c159a09

De Europese digitale toezeggingen van Microsoft

Om onze inzet voor het versterken van cyberweerbaarheid en het beschermen van je digitale infrastructuur in Europa verder uit te breiden, heeft Microsoft samengewerkt met overheden en organisaties om een Europees Beveiligingsprogramma op te zetten.
Een vrouw die een wit t-shirt draagt, zittend en lachend.

Microsoft Sovereign Cloud

Leer hoe deze soevereine oplossingen voortbouwen op onze Europese digitale verplichtingen.
Een vrouw in een zwart jack kijkt naar een computerscherm met een groep mensen om zich heen in een kamer.

Europees beveiligingsprogramma

Leer hoe dit programma onze inzet voor het versterken van cyberweerbaarheid in Europa uitbreidt.
Een glazen koepel met een gebouw op de achtergrond.

Nieuwe toezeggingen aan Europese klanten

Bereik digitale soevereiniteit, veerkracht, veiligheid en innovatie in Europa met Microsoft. Dankzij tientallen jaren aan vertrouwde partnerschappen, een toonaangevende nalevingsportfolio en continue investeringen in lokale datacenters en services, helpen we je te voldoen aan de veranderende Europese wettelijke vereisten om met vertrouwen voor de toekomst te bouwen op je voorwaarden, met je gegevens, onder je controle.

Onze vijf digitale verplichtingen aan Europa:

  1. Help een breed AI- en cloud-ecosysteem in Europa op te bouwen.

  2. Handhaaf de digitale veerkracht van Europa, zelfs wanneer er geopolitieke onrust is.

  3. Blijf de privacy van Europese gegevens beschermen.

  4. Help altijd de cyberbeveiliging van Europa te beschermen en te verdedigen.

  5. Help de economische concurrentiekracht van Europa te versterken, inclusief voor open source.

Portetfoto van Brad Smith
"In een tijd van geopolitieke onrust zijn we toegewijd aan het bieden van digitale stabiliteit."
Brad Smith, Vice Chair en President, Microsoft

Versterking van de veerkracht in de Europese cloudoperaties van Microsoft

Microsoft is toegewijd aan het helpen van Europa om wereldwijde onzekerheid te navigeren door de digitale veerkracht van het continent te versterken en uit te breiden. Daartoe hebben we een reeks investeringen in onze cloudoperaties in Europa aangekondigd en zullen we blijven uitbreiden wat al de grootste cloudinfrastructuur in Europa is.

  • We hebben ons toegewijd aan een aantal veranderingen in onze Europese cloudoperaties, waarmee we de band tussen Microsoft en Europa versterken en Europese landen helpen beter risico's te beheren. Voortaan zullen de Europese datacenteroperaties en -besturen van Microsoft worden gecontroleerd door een Europees bestuur dat uitsluitend uit Europese staatsburgers bestaat en opereert onder Europees recht. Wij zullen ook een 'Digital Resilience Promise' opnemen in al zijn contracten met Europese nationale overheden en de Europese Commissie om elke opdracht om te stoppen met het leveren van cloudservices in Europa aan te vechten. In het onwaarschijnlijke geval dat een dergelijke opdracht ooit zou worden gegeven, verplichten we ons om samen te werken met Europese partners om de continuïteit van cloudoperaties in Europa te waarborgen.

  • We hebben plannen aangekondigd om onze Europese datacentercapaciteit de komende twee jaar met 40% te verhogen, waarmee we onze Europese capaciteit tussen 2023 en 2027 verdubbelen.

  • Om de cyberbeveiliging van Europa te versterken, hebben we een speciale Deputy Chief Information Security Officer (Deputy CISO) voor de regio benoemd, die verantwoordelijk is voor naleving van kritieke regelgeving zoals DORA, NIS2 en de Cyber Resilience Act (CRA).

  • Om de klantkeuze te stimuleren, innovatie te stimuleren en een levendig technologie-ecosysteem in Europa te koesteren, hebben we open-source interoperabiliteit prioriteit gegeven. Microsoft ondersteunt meer dan 1800 AI-modellen, waaronder prominente Europese open-source modellen zoals die van Hugging Face en Mistral. Deze open platforms stellen jouw Europese bedrijf of startup in staat om snel te innoveren, efficiënt opkomende technologieën te adopteren en wereldwijd concurrerend te blijven in een steeds meer AI-gedreven economie.

Voldoe aan digitale en operationele behoeften voor onafhankelijkheid

Krijg meer controle over jouw gegevens, meer transparantie en ongeëvenaarde cloudinnovatie in Europa met een uitgebreide set mogelijkheden van Microsoft.

  • We hebben de meest uitgebreide cloudfootprint in Europa, met datacenterregio's over het continent om lokale gegevensresidentie en veerkracht te ondersteunen. Dit omvat meerdere regio's in EU-lidstaten en EFTA-landen, zoals Frankrijk, Duitsland, Noorwegen, Zwitserland, Ierland, Nederland en Polen (onder anderen). Azure is georganiseerd in regio's die uit meerdere datacenters en Availability Zones bestaan.

  • Sla en verwerk jouw klantgegevens binnen EU/EFTA-regio's met onze EU Gegevensgrens. Dit is een formele toezegging die Azure, Microsoft 365, Dynamics 365 en Microsoft Power Platform-diensten dekt om klantinhoud, persoonlijke identificatoren en zelfs ondersteuningsgegevens binnen datacenters in Europa te houden. Door de gegevensbescherming en het vertrouwen van gebruikers te versterken, sluit dit initiatief aan bij de Europese digitale waarden en geeft het jou meer controle en transparantie over waar jouw gegevens zich bevinden, waardoor onnodige gegevensstromen buiten Europa worden geminimaliseerd.

  • Je hebt extra opties als je uitgebreide gegevensresidentie-eisen hebt en jouw Microsoft 365-gegevens binnen nationale grenzen wilt houden. Voor lokale regio's die vóór 2022 zijn gelanceerd, waaronder Frankrijk, Duitsland, Noorwegen, Zweden, Zwitserland en het Verenigd Koninkrijk, worden de centrale toezeggingen voor gegevensresidentie voor Exchange Online, OneDrive for Business, SharePoint Online, Microsoft 365 Copilot en Microsoft Teams geboden via de productvoorwaarden van Microsoft 365. Voor lokale regio's die na 2022 zijn gelanceerd - en voor eerdere regio's waar aanvullende workloaddekking gewenst is - biedt de Microsoft 365 Advanced Data Residency-invoegtoepassing gegarandeerde gegevensresidentie aan een specifieke lokale datacenterregio en uitgebreide dekking van Microsoft 365-workloads en klantgegevens, evenals prioritaire migratiediensten voor tenants.
     

  • Bescherm jouw gegevens niet alleen in rust en tijdens transport, maar ook tijdens het gebruik in de cloud. Azure Confidential Computing maakt gebruik van hardware-gebaseerde vertrouwde uitvoeringsomgevingen (TEE's) om versleutelde enclaves voor workloads te creëren. Gegevens in het geheugen zijn versleuteld en geïsoleerd om te voorkomen dat Microsoft of een derde partij er tijdens de verwerking toegang toe heeft. Vertrouwelijke VM's en containers van Azure maken gebruik van gespecialiseerde chips, waaronder Intel SGX, Intel TDX en AMD SEV-SNP), om deze 'lockbox' rond gegevens af te dwingen. Dit betekent dat gevoelige workloads, zoals persoonlijke gegevens en eigendomsalgoritmen, kunnen worden uitgevoerd in Azure zonder toegankelijk te zijn voor de cloudprovider. Wanneer je gegevens tijdens gebruik versleutelt, kun je beter voldoen aan strenge privacy-eisen en helpen om insider- of outsiderbedreigingen te mitigeren, waardoor cloudadoptie voor zeer gevoelige of gereguleerde gegevens mogelijk wordt.

  • Verhoog jouw cloudinnovatie en -flexibiliteit in Europa met extra soevereine controles, hulpprogramma's voor naleving en richtlijnen voor overheids- en gereguleerde klanten. Gebouwd op de Azure publieke cloud, is Cloud for Sovereignty een configuratiebenadering die klanten helpt workloads op Azure te implementeren terwijl ze voldoen aan land-specifieke compliance-, beveiligings- en beleidsvereisten. Het biedt een 'sovereign landing zone' met Azure-beleidsregels, blauwdrukken en richtlijnen die gegevens binnen gekozen regio's houden, versleuteling afdwingen en operationele transparantie vergroten. Dit stelt publieke sectororganisaties in staat om toegang te krijgen tot hyperscale-diensten in Azure, waaronder brede hulpprogramma's voor ontwikkeling, AI en analyses, terwijl ze meer controle behouden over de gegevenslocatie, administratieve toegang en auditing.

Soevereine clouds met Europese partners 

Naast de mogelijkheden van de publieke cloud heeft Microsoft volledig soevereine cloudomgevingen die lokale entiteiten kunnen bezitten en beheren.

  • Een joint venture tussen Orange en Capgemini, Bleu is een 'cloud de confiance' die opereert onder Frans recht en toezicht. Het zal een breed scala aan Microsoft Azure- en Microsoft 365-cloudservices aanbieden, exclusief uitgevoerd door een Frans bedrijf en personeel uit datacenterregio's in Frankrijk. Bleu zal moderne cloudcapaciteiten bieden die voldoen aan de unieke beveiligings-, veerkracht- en soevereiniteitsbehoeften van de Franse overheid en klanten in kritieke infrastructuur. Bleu zal de SecNumCloud-certificering (de beveiligingsnorm van de Franse overheid) behalen om zijn controles te valideren.

  • Een soevereine cloud voor Duitsland, op basis van een overeenkomst tussen Microsoft en Delos Cloud (een dochteronderneming van SAP) zal een breed scala aan Microsoft Azure- en Microsoft 365-cloudservices aanbieden, die exclusief worden uitgevoerd door een Duits bedrijf en personeel uit datacenterregio's in Duitsland. Net als Bleu is het onafhankelijk van Microsofts wereldwijde cloud, terwijl het gebruikmaakt van de technische architectuur van Azure, waardoor vertrouwde lokale operaties worden gecombineerd met geavanceerde cloudfunctionaliteit. Delos heeft als doel Duitse federale, staats- en lokale overheden te helpen om op een manier naar de cloud te migreren die volledig voldoet aan de strenge eisen voor gegevenssoevereiniteit en IT-beveiliging in Duitsland.

Veelgestelde vragen

  • We willen onze Europese klanten laten zien dat we ons inzetten voor digitale stabiliteit, zelfs in tijden van geopolitieke onzekerheid. Door aanvullende digitale toezeggingen aan te bieden, verankeren we onze klantrelatie verder in vertrouwen en tonen we onze onwrikbare steun en leiderschap door voort te bouwen op ons robuuste portfolio van soevereiniteitsaanbiedingen.

  • Microsoft-klanten in Europa hoeven geen actie te ondernemen en kunnen profiteren van de uitgebreide set mogelijkheden die nu beschikbaar zijn vanuit onze in Europa gehoste cloudregio's. Microsofts Digital Resilience Commitment wordt opgenomen in contracten met Europese nationale overheden en de Europese Commissie om deze toezegging wettelijk bindend te maken voor Microsoft Corporation en al zijn dochterondernemingen.

  • Er zijn al veel soevereiniteitsmogelijkheden beschikbaar in Europa. Microsoft Cloud for Sovereignty is momenteel beschikbaar in alle Azure-regio's om overheids- en gereguleerde klanten in Europa en wereldwijd te helpen Azure met ingeschakelde soevereiniteitsfuncties te implementeren. Bovendien werd de EU Data Boundary voor de Microsoft Cloud volledig geïmplementeerd in februari 2025 en is Microsoft 365 Advanced Data Residency momenteel beschikbaar in Frankrijk, Duitsland, Italië, Noorwegen, Polen, Spanje, Zwitserland, Zweden en het VK, met toekomstige lokale regio's die komen voor Oostenrijk, Denemarken en Griekenland. We zullen onze cloudservices blijven uitbreiden en klanten op de hoogte stellen wanneer deze beschikbaar zijn.

  • Microsoft gelooft dat de meeste soevereiniteitseisen van klanten kunnen worden vervuld via onze openbare cloudaanbiedingen, aangezien we een robuuste set soevereiniteitsmogelijkheden in Azure hebben opgebouwd, waaronder de Europese Data Boundary, de Microsoft Cloud for Sovereignty en Confidential Computing. Die lijst omvat nu onze toezegging om een set Europese partners de rechten te geven om onze code te gebruiken indien nodig om operationele continuïteit te waarborgen. Bleu en Delos Cloud zijn daarentegen aparte instanties van Microsoft-cloudservices die draaien in soevereine clouddatacenters die worden beheerd door onafhankelijke lokale partners in Frankrijk en Duitsland, buiten de publieke cloud. Ze zijn bedoeld voor bepaalde klanten die voldoen aan de geschiktheidseisen en gespecialiseerde nationale vereisten moeten vervullen, zoals opereren onder de controle van lokale partners en voldoen aan de SecNumCloud-vereisten van Frankrijk en de cloudplatformvereisten van Duitsland.

  • We hebben vorig jaar aangekondigd dat we open toegang tot ons AI en cloudplatform voor een verscheidenheid aan bedrijfsmodellen, zowel open source als propriëtair, zullen waarborgen en deze toezeggingen in de komende maanden verder zullen uitbreiden.
     

  • We bieden uitgebreide garanties van derden via nalevingscertificeringen en onafhankelijke audits. Onze commerciële cloudaanbiedingen hebben een van de breedste nalevingsportfolio's in de industrie, meer dan 100 nalevingsaanbiedingen wereldwijd, gecontroleerd door onafhankelijke derden. Microsoft ondergaat regelmatige beoordelingen voor normen zoals ISO/IEC 27001 (informatiebeveiligingsbeheer), ISO/IEC 27017 (cloudbeveiliging), ISO/IEC 27018 (cloudprivacy), evenals SOC 1, SOC 2, SOC 3-attestaties door onafhankelijke auditors. In Europa is Azure gecertificeerd voor schema's zoals de Cloud Computing Compliance Controls Catalogue (C5) in Duitsland en voldoet het aan EU-regelgeving zoals GDPR, met auditrapporten beschikbaar op het Microsoft Trust Center. Microsoft publiceert auditrapporten en nalevingsdocumentatie op zijn Service Trust Portal voor klanten om te bekijken. Deze audits van derden verifiëren dat de controles van Azure effectief functioneren en dat je een veilig, compliant cloudplatform erft.
     

  • Onze end-to-end veerkrachtstrategie, die zich uitstrekt over een ongeëvenaarde wereldwijde infrastructuur, fouttolerante servicearchitectuur en robuuste plannen voor rampenherstel, stelt klanten in staat om te ontwerpen voor hoge beschikbaarheid. Organisaties met mission-critical-workloads profiteren van betrouwbaarheidsgaranties, zoals Beschikbaarheidszones, geografisch redundante regio's en rigoureus geteste continuïteitsplannen, die het risico op technische problemen verminderen.

    Bovendien, om het risico van serviceonderbreking door geopolitieke kwesties aan te pakken, stelt Microsoft aangewezen Europese partners in met noodplannen voor operationele continuïteit in het onwaarschijnlijke geval dat Microsoft ooit door een rechtbank zou worden verplicht om diensten op te schorten.

  • Deze digitale toezegging is gericht op onze investeringen in Europa. We zullen blijven investeren in het voldoen aan de behoeften van onze wereldwijde klanten en waar nodig specifieke investeringen per regio en land doen. Microsoft is toegewijd aan het naleven van alle toepasselijke wetten en regelgeving in de markten waarin we opereren.

  • Te allen tijde. Microsoft heeft alleen toegang tot jouw inhoud om de diensten te leveren die je kiest, volgens jouw overeenkomsten. We mijnen geen gegevens voor marketing of reclame, noch delen we deze met externe adverteerders. Microsoft Generative AI Services zal Klantgegevens niet gebruiken om een generatief AI-fundamentmodel te trainen, behalve op basis van de gedocumenteerde instructies van een klant. Jij beheert de opslag, toegang, classificatie en verwijdering van jouw inhoud. Deze principes worden ondersteund door Microsofts contracten en naleving van privacy-normen zoals ISO/IEC 27018.
     

  • Jij beslist waar jouw klantinhoud wordt opgeslagen door de geografische regio voor jouw diensten te selecteren. Azure heeft een wereldwijde infrastructuur met meer regio's dan welke andere provider dan ook, meer dan 60 wereldwijd, waaronder veel in Europa, wat je flexibiliteit geeft bij het kiezen van de gegevenslocatie. Je specificeert zonder jouw toestemming. Klantinhoud blijft binnen de gekozen Azure-regio, tenzij je expliciet replicatie naar andere locaties inschakelt voor veerkracht of tenzij dit nodig is om aan de wet te voldoen. Als je bijvoorbeeld een Azure-regio in de Europese Unie kiest, zal Microsoft jouw gegevens in die specifieke regio houden. Voor Microsoft 365 hebben in aanmerking komende klanten opties om te kiezen waar hun gegevens zijn opgeslagen via de Microsoft 365 Advanced Data Residency-invoegtoepassing.
     

  • Microsoft Azure gebruikt sterke cryptografische algoritmen volgens de industrienormen. Voor gegevens in rust maakt Azure gebruik van 256-bit AES-encryptie voor alle klantgegevens die in de cloud zijn opgeslagen. AES-256, een van de sterkste blokcijfers, wordt gebruikt in diensten zoals Azure Storage, SQL Database, Azure Key Vault, en voldoet aan de FIPS 140-2 encryptiestandaarden. Voor gegevens die onderweg zijn gebruikt Microsoft de nieuwste Transport Layer Security (TLS)-protocollen. Azure Front Door ondersteunt TLS 1.2 en TLS 1.3 voor communicatie, met gebruik van robuuste cipher suites, wat zorgt voor encryptie van gegevens in transit met ten minste 256-bit symmetrische encryptie en moderne sleuteluitwisseling.
     

  • Microsoft biedt robuuste opties voor het beheren en beschermen van encryptiesleutels in Azure. Standaard gebruiken alle Azure-diensten sterke encryptie en door Microsoft beheerde sleutels om klantgegevens in rust te beschermen. Klanten die meer controle nodig hebben, hebben echter meerdere keuzes. Door de klant beheerde sleutels die zijn opgeslagen in Azure Key Vault voor diensten zoals Azure Storage, Azure SQL en Azure Cosmos DB, stellen je in staat om rotatie- en toegangsbeleid voor je sleutels te beheren. Je kunt ook Azure Key Vault Managed HSM gebruiken, dat je toegewijde Hardware Security Modules (FIPS 140-2 Level 3 gevalideerd) biedt voor het opslaan van sleutels die je volledig beheert. Daarnaast ondersteunt Azure scenario's voor het zelf aanleveren van sleutels en klantgeleverde sleutels, waarmee je sleutels on-premises of in een derde partij HSM kunt genereren en deze in de cloud kunt gebruiken.
     

  • Nee. De Microsoft Cloud is ontworpen om toegang tot klantinhoud door Microsoft-personeel zonder toestemming van de klant te voorkomen. Standaard hebben Microsoft-ingenieurs "Zero Standing Access" (ZSA)-toegang tot klantgegevens, ze hebben geen permanente administratieve bevoegdheden om je inhoud te bekijken. Als Microsoft-personeel ooit toegang tot klantinhoud nodig heeft om een probleem op te lossen, moeten ze een rigoureus just-in-time-toegang verzoekproces doorlopen dat goedkeuring van de klant vereist, voor bepaalde diensten via Customer Lockbox, of goedkeuring van een manager. Alle toegang is tijdgebonden en volledig geregistreerd en gecontroleerd. Deze controles worden regelmatig gecontroleerd, bijvoorbeeld als onderdeel van SOC 2, om Microsoft-naleving te garanderen.

    Voor informatie over aanvragen voor klantgegevens en de principes van Microsoft voor het beschermen van klantgegevens, inclusief aanvullende veelgestelde vragen, ga je naar: Rapport met overheidsaanvragen voor klantgegevens.

  • Met een cloudinfrastructuur die veilig is ontworpen en uitgebreide ingebouwde beveiligingsdiensten, voldoe je aan je gegevensbeschermingsvereisten. De datacenters en netwerkarchitectuur in Azure zijn ontworpen om te voldoen aan de behoeften van de meest beveiligingsgevoelige organisaties. We passen gelaagde beveiligingscontroles en Zero Trust-principes toe, terwijl we Azure Confidential Computing aanbieden om gegevens in gebruik te beschermen, zodat cloudoperators geen toegang hebben tot je gegevens tijdens de verwerking. Daarnaast bieden we een breed scala aan hulpprogramma's voor beveiliging, meer dan 200 beveiligings-, compliance- en nalevingsfuncties, om je applicaties en gegevens te beschermen. Bijvoorbeeld, we versleutelen standaard alle gegevens in rust en onderweg, terwijl we voortdurend bedreigingen monitoren en meer dan 65 biljoen dagelijkse beveiligingssignalen benutten om snel opkomende risico's te detecteren en erop te reageren. Help te voldoen aan je wettelijke en gegevensbeschermingsverplichtingen met onze robuuste beveiligingsprocedures en nalevingsportfolio met meer dan 100 certificeringen.
     

  • Microsoft biedt architecturale frameworkrichtlijnen voor het ontwerpen voor multi-cloud en portabiliteitsscenario's. Omdat Azure zeer compatibel is met opensource-technologieën, is het ontwerpen van je toepassing met draagbare onderdelen eenvoudig. Je kunt bijvoorbeeld containerisatie en orkestratie gebruiken via Azure Kubernetes Service (AKS), of databases zoals PostgreSQL/MySQL op Azure gebruiken die kunnen worden gemigreerd omdat ze standaard engines gebruiken. Het wordt aanbevolen om Infrastructure-as-Code (IaC) sjablonen (Azure Resource Manager-sjablonen of Terraform) te gebruiken om je omgeving op een draagbare manier te definiëren. Azure integreert ook met CI/CD-tools zoals GitHub die over clouds heen werken. Multi-cloud en hybride diensten zoals Azure Arc en Azure Lokaal kunnen je helpen Azure-diensten on-premises of in andere clouds te implementeren, wat zorgt voor consistentie en het draagbaar maken van workloads.
     

  • Ja. Microsoft ondersteunt de overdracht of kopie van je gegevens uit Microsoft Cloud-diensten naar externe bestemmingen. We leggen geen technische beperkingen op voor het verplaatsen van je gegevens uit de Microsoft Cloud en je kunt op elk gewenst moment al je klantgegevens ophalen uit Azure, met inbegrip van gegevens met betrekking tot Microsoft-services zoals Microsoft 365, via standaardmechanismen. Azure biedt functies zoals gegevensexportdiensten, de Azure Data Box voor op petabyte-schaal gegevensmigraties via verzonden hardware, en hoge-snelheidsnetwerkopties, zoals Azure ExpressRoute of VPN, om te helpen bij het migreren van gegevens naar andere omgevingen. We vereisen geen lange kennisgeving of speciale toestemming om je gegevens over te dragen, je kunt overdrachten op aanvraag initiëren en we bieden ook gratis gegevensuitvoer naar on-premises of naar een andere cloudprovider. Bovendien hebben we contractuele verplichtingen die ervoor zorgen dat klanten hun gegevens kunnen extraheren en dat deze uit de Microsoft Cloud worden verwijderd nadat ze vertrekken (in lijn met gegevensbeschermingsverplichtingen).
     

Microsoft volgen