1769943729
2026-02-01 10:00:00
ソブリン 雲 は、エンタープライズ テクノロジーで最も頻繁に使用される用語の 1 つになりました。
ほぼすべての主要プロバイダーは、自社バージョンを販売するために多大な労力を費やし、次のように約束しています。 データ 「ローカルに存在する」か「ヨーロッパに囲まれている」かのどちらかですが、重要な疑問は残ります。それは、真のクラウド主権とは実際に何を意味するのでしょうか?
機密性の高いワークロードを扱う政府、規制当局、企業にとって、ソブリンとして宣伝されているものと実際にソブリンであるものを区別することは極めて重要です。
欧州における米国のハイパースケーラーの優位性により、この課題はさらに差し迫っています。 アマゾン ウェブサービス、 マイクロソフト アズールと グーグル クラウドは地域の 3 分の 2 以上を制御します クラウドコンピューティング 市場の管轄権の管理と、いわゆるヨーロッパのクラウド製品の制限についての懸念が生じています。
主権と回復力に対する需要が高まる中、ヨーロッパがよりバランスの取れた独立したクラウド エコシステムをどのように構築できるかが問題となっています。
真の主権の定義
ソブリン クラウドは、データが物理的にどこに存在するかという問題だけでなく、そのデータとそれに関連する依存関係 (主権が理解されているように、行動の自由を可能にするか制限する可能性がある) (テクノロジー、サプライ チェーン、ベンダー ロックインなど) に対する法的権限を誰が持つかという問題でもあります。
データの保存場所は「どこ」という質問に答え、主権は「誰が」「どこまで」という質問に答えます。この区別は、主権のさまざまな側面を考えるときに重要です。たとえば、米国クラウド法や外国情報監視法 (FISA) の第 702 条などの法律を踏まえて、法的権限の問題を考えてみましょう。
どちらの法律でも、米国の裁判所や機関は、米国に本社を置く企業に対し、たとえ海外でホストされている場合でも、令状やその他の手続きを通じて捜査関連データへのアクセスを提供するよう要求することが認められている。
実際には、これは、米国のクラウド オペレータに依存している欧州の銀行、医療提供者、または政府部門が、欧州の一部のクラウド オペレータのデータが適切かどうかを簡単に判断できない可能性があることを意味します。 顧客 データが米国外にある場合でも、米国の法執行機関または諜報機関に提供された場合。
機密情報を預けられている組織にとって、その暴露は理論上のことではありません。これは実際のコンプライアンスと信頼の問題です。
したがって、真の主権にはローカル ホスティング以上のものが必要です。それは両方のことを要求します インフラストラクチャー そして管轄区域は顧客自身の法的環境に合わせて調整されます。
また、クラウド環境全体での相互運用性と移植性も必要であり、組織は単一のプロバイダーに縛られることなく、ワークロードを実行する場所と方法を選択できます。
また、基盤となるテクノロジーとサプライチェーンの透明性、およびリスクを管理し、依存性や集中性を軽減する選択を行う能力も必要です。
消えない疑問
世界的なハイパースケーラーによるソブリン製品に関して依然として多くの疑問が残っているのはこのためです。プロバイダーはいずれも、欧州の管理強化や地元団体とのパートナーシップを重視する取り組みを開始している。
しかし、親会社は引き続き米国法の適用を受けるため、顧客は管轄権にギャップがあることを懸念し続けている。簡単に言うと、非主権財団を主権ラッパーで覆っても、すべてのケースで問題が完全に解決されるわけではありません。
顧客はデータの場所や運用の独立性についてより高い保証を得ることができますが、運営主体が外国の管轄権から法的に隔離され、顧客が選択できるようにしない限り、主権の主張は部分的なものにとどまります。
公共部門、規制産業、および AI アプリケーションを米国管理のクラウドに依存すると、ローカル ホスティングだけでは完全に軽減できない運用リスクとコンプライアンス リスクが生じます。
なぜ今それが重要なのか
市場の成長のスピードにより、明確化が急務となっています。世界のソブリンクラウド市場規模は、2025年の1,546億9,000万米ドルから2032年までに8,239億1,000万米ドルに成長すると予測されています。2024年には欧州だけで世界市場の約37%を占めます。
この成長は、安全で信頼できる環境に対する需要の高まりを反映しており、特にヨーロッパでは、DORA、GDPR、データ法などの規制枠組みがローカル管理、リスク管理、サプライチェーンの透明性、集中リスクを重視しています。
たとえば、欧州連合はデジタル主権を戦略的優先事項に据えており、ドイツや英国などの国々は、重要なデータ資産が海外での法的請求の対象にならないようにするための枠組みを模索しています。進行方向は明確であり、主権は想定されるものではなく、定義され、強制される必要があります。
明確な基準とより強力なエコシステム
現在欠けているのは、ソブリン クラウドの構成要素を定義する一貫したフレームワークです。
EU 加盟国は、ドイツの C5 やフランスの SecNumCloud のような、主権基準を含むクラウド認証スキームを作成しました。欧州委員会の IT サービスである DGIT は、調達の文脈において、要件の規模の形で主権を定義するという注目すべき試みを行っています。
これらすべての試みは歓迎すべきことですが、EU 市場の細分化を示しています。顧客は多くの場合、明確な比較基準がないまま、競合する主張や複雑な技術用語を理解するしかありません。
真の主権型クラウドでは、データが顧客の管轄内で排他的に制御、アクセス、統治されることを保証する必要があります。
これを達成することは、世界的なイノベーションから後退することを意味するものではありません。そのためには、地元プロバイダーが主権基準を満たすサービスを妥協なく提供できるようにする必要があります。 Redcentric や ANS などのヨーロッパのクラウド サービス プロバイダーは、この役割を果たすのに有利な立場にあります。
現地の法律およびコンプライアンスの枠組みに基づいて運営し、現地に投資することで、組織はデータを完全に管理できるようになります。多くの場合、この制御は、インフラストラクチャ、ガバナンス、および運用権限を主権の要件に直接調整できるプライベート クラウド環境を通じて最もよく実現されます。
テクノロジーベンダーには、このエコシステムをサポートする役割があります。プラットフォーム、インフラストラクチャ ソフトウェア、相互運用性フレームワークを提供することで、自らがオペレーターにならずに地元のプロバイダーに力を与えることができます。
この区別が重要です。これは、主権が後からねじ込まれるのではなく、設計によって組み込まれる環境を促進しながら、外国の管轄権との絡みを回避します。
ソブリン・バイ・デザインの未来
市場が進化するにつれて、焦点はソブリン クラウドが存在するかどうかから、顧客のニーズを真に満たすかどうかに移ります。ローカル ホスティングとコンプライアンスの主張は、管轄区域の管理に対してテストする必要があります。クラウド サービスは、保護するデータに合わせたガバナンス構造を備え、根本から主権を考慮して設計する必要があります。
結局のところ、ソブリン クラウドをめぐる議論はテクノロジー以上の問題です。これは、デジタル経済における信頼、独立性、スキル開発、経済成長、回復力、制御といった広範な問題を反映しています。のために ビジネス 主権が美辞麗句ではなく本物であることを保証するには、政府も同様に、誇大広告を打ち破ることが不可欠となるだろう。
この記事は、TechRadarPro の Expert Insights チャンネルの一部として作成され、今日のテクノロジー業界で最も優れた頭脳を特集しています。ここで表明されている見解は著者の見解であり、必ずしも TechRadarPro または Future plc の見解ではありません。貢献に興味がある場合は、ここで詳細を確認してください。 https://www.techradar.com/news/submit-your-story-to-techradar-pro
#あなたのデータを実際に管理しているのは誰ですかソブリンクラウドのテスト