EUの抜本的なデータ法は現在施行されています。データ法の重要な問題を強調するシリーズのこの部分では、プライバシー、サイバー&データ戦略チームは、クラウドサービスプロバイダーが顧客がプロバイダーを切り替えるのに役立つことが期待される方法を分類します。
- 顧客はプロバイダー、複数のプロバイダー、または独自のインフラストラクチャに切り替えることができます
- クラウドサービスプロバイダーは、スイッチング料金を含む、切り替えの障害物を削除する必要があります
- 加盟国は罰則を課す権限を与えられていますが、データ法はそれらが何であるかを指定していません
このアドバイザリーは、データ法の導入から生じる重要な問題を要約するシリーズの一部です。見る:
2025年9月12日、EUの下で導入された義務 データ法(規制2023/2854) 適用可能になる – クラウドサービスプロバイダー間の切り替えを容易にするために設計された新しいルールを含む。
1.クラウドサービスの切り替えに関するデータ法のルールの目標は何ですか?
データ法の目的は、データをよりアクセスしやすく使用可能にすることと、公平性と競争を増やすことにより、EUのデジタル経済を促進することです。
特に、クラウドサービスの切り替えに関するルールは、次のように切り替えようとする顧客の障壁を下げることにより、ベンダーのロックインの課題に対処することを目的としています。(1)代替プロバイダーが提供する同じサービスタイプをカバーするクラウドサービス。 (2)顧客のオンプレミスITインフラストラクチャ。または(3)同時にいくつかのクラウドサービスプロバイダーでさえ。
2.新しいルールの対象となるサービスとサービスプロバイダーは何ですか?
「クラウドサービス」という用語を使用して、ルールの影響を受けたサービスの主要なカテゴリを説明します。しかし、切り替えに関するデータ法の規則は、クラウドサービスに適用されるだけではありません。すべての「データ処理サービス」のプロバイダーに適用されます。これらは、データ法で次のように定義されています。
デジタルサービス[s] それ [are] 顧客とそれに提供されます [enable] 最小限の管理努力またはサービスプロバイダーの相互作用で迅速にプロビジョニングおよびリリースできる集中型、分散または高度に分散された性質の構成可能でスケーラブルで弾力性のあるコンピューティングリソースの共有プールへのユビキタスおよびオンデマンドネットワークアクセス。
したがって、「データ処理サービス」という用語は、さまざまな種類のサービス(特にエッジコンピューティングサービス)と、サービスとしてのインフラストラクチャ(LAAS)、サービスとしてのプラットフォーム(PAAS)、およびサービスとしてのソフトウェア(SAAS)を含む配信モデルをカバーします。この概念は、サービスとしてのストレージやサービスとしてのデータベースなど、新たなサービスのバリエーションをカバーするのに十分な柔軟性もあります。切り替えルールから除外されているのは、高レベルの管理努力またはサービスプロバイダーの相互作用を必要とするサービスですが、カスタム構築されたデータ処理サービスに適用される特定の「スリムダウン」体制があります(個々の顧客の特定のニーズに対応するため)。
GDPRと同様に、データ法には明示的な領土外申請規定が含まれています。このルールは、EUの顧客にサービスが提供されている場合、EU以外で設立されたクラウドサービスプロバイダーに適用されます。
3.クラウドサービスプロバイダーはどのようにターゲットを絞り、彼らの義務は何ですか?
データ法は、スイッチングを容易にするために、クラウドサービスプロバイダーに多数の義務を課しています。いくつかの例をとるために、データ法は次のことを規定しています。
- クラウドサービスプロバイダーは、スイッチングの障害物を削除する必要があります。 たとえば、プロバイダーは課してはならず、顧客が以下を阻害する障害(商業、技術、契約、および組織)を削除する必要があります。(1)クラウドサービスの契約の終了。 (2)交換サービスプロバイダーとの新しい契約を締めくくる。 (3)エクスポート可能なデータとデジタル資産を、交換用クラウドサービスプロバイダー(またはオンプレミスITインフラストラクチャ)に移植する。
- クラウドサービス契約には、切り替えに関する特定の規定が含まれている必要があります。 たとえば、契約には以下を含める必要があります。
- 顧客が異なるクラウドサービスプロバイダーまたはポートエクスポート可能なデータおよびデジタル資産に切り替えることができる条項は、過度の遅延なしで、最大の移行期間(最大2か月の通知期間後)の最大移行期間内に登録を行います。
- サービスに関連する顧客の出口戦略をサポートし、顧客に合理的な支援を提供するというクラウドサービスプロバイダーの義務。
- 切り替えプロセス中に移植できるすべてのカテゴリのデータとデジタル資産の徹底的な仕様。
- クラウドサービスのプロバイダーは、特定の情報を顧客が利用できるようにする必要があります。 これには、特に以下の情報が含まれます。(1)切り替えのための利用可能な手順(および制限と技術的な制限)。 (2)クラウドサービスプロバイダーが採用した測定では、特定の国際政府の(非個人的な)データへのアクセスを防止します。
- 2027年1月12日から、クラウドサービスプロバイダーは通常、顧客に切り替え料金を課すことはできません。 2027年1月12日まで、切り替え料金は許可されていますが、スイッチングのためにクラウドサービスプロバイダーが直接発生したコストを超えることはできません。ただし、クラウドサービスプロバイダーが早期終了罰則を課すことは依然として可能です。
- クラウドサービスの性質に応じて、スイッチングの特定の技術的側面に対処する必要があります。 たとえば、IAAS製品のプロバイダーは、顧客が交換クラウドサービスプロバイダーで「機能的な同等性」を達成するのを支援するための措置を講じる必要があります。それ以外の場合、サービスプロバイダーは、顧客やクラウドサービスプロバイダーがオープンなインターフェイスを利用できるようにすることにより、スイッチングプロセスを促進し、相互運用性の仕様または調和標準に基づいて特定の一般的な仕様との互換性を確保する必要があります。
4.クラウドサービスプロバイダーは、データ法の要件を遵守するために何をすべきですか?
クラウドサービスのプロバイダーは、特に次のようにする必要があります。
- クラウドスイッチングに関するデータ法の規則の範囲内に該当するかどうか、必要に応じて、どのサービス提供が影響を受ける可能性があるかを採用するかどうかを評価します。
- 関連する顧客契約と利用規約を確認して、義務的な規定に合わせて確実に整合します(2025年末までに公開される予定の欧州委員会のモデル契約条件を活用することによって必要な場合)。
- 透明性の要件を満たすためのドキュメントを作成し、必要に応じてドキュメントを更新するプロセスを設定します。
- データ法の要件(適切なタイムスケール内を含む)に沿って切り替えプロセスを完了できるようにするためのポリシー、手順、および技術機能を更新または作成します。
- データ法の要件に沿って切り替え料金を計算(および必要に応じて排除する)プロセスを作成し、新しい切り替えルールに照らしてサービスコストと早期終了手数料を再評価します。
5。従わない場合はどうなりますか?
データ法は、各EU加盟国がデータ法を実施する権限を1つ以上の有能な当局に指定することを要求しています。これは、データ保護の問題を既に担当する既存の当局である場合があります。
顧客は、データ法に基づく権利が侵害されていると考えている場合、関連する当局に苦情を申し立てることができます。侵害が確立された場合、当局はクラウドサービスプロバイダーに罰則を課すことができます。罰金のレベルを取り巻く規則が課せられることが許可されている規則は、データ法には定められていません。代わりに、各加盟国が地元の法律に独自の規則を削減することを規定しています。罰則はEU加盟国によって異なる場合があります。ただし、データ法は、罰金が「効果的で、比例し、争い」でなければならないことを指定しています。
[View source.]
#データ法クラウドサービスのプロバイダーのデータ法と新しい切り替え要件について知っておくべき5つのことアルストンバード