A Microsoft concluiu seu Limite de Dados da UE para o projeto Microsoft Cloud Data Sovereignty.
O limite, que vem sendo construído há dois anos, significa que os clientes europeus do setor comercial e público podem armazenar e processar dados de clientes e dados pessoais "pseudonimizados" para os principais serviços de nuvem nas regiões da UE e do Acordo Europeu de Livre Comércio (EFTA), relata o TechCrunch.
Os dados de serviços profissionais das interações de suporte técnico também serão armazenados nas regiões da UE e da EFTA. O limite se aplica ao Microsoft 365, Dynamics 365, Power Platform e à maioria dos serviços do Azure. Para alguns serviços do Azure, "uma ação adicional do cliente pode ser necessária para obter o compromisso de Armazenamento de Dados dos Serviços Profissionais".
Em uma postagem no blog da Microsoft escrita por Julie Brill, vice-presidenta corporativa e diretora de privacidade, e Paul Lorimer, vice-presidente corporativo do Microsoft 365, a empresa diz que: "O limite de dados da UE reflete o compromisso da Microsoft em fornecer serviços de nuvem incomparáveis que suportam a transparência europeia, protegem a privacidade e melhoram o controle do cliente. É um reflexo do nosso compromisso com a Europa e faz parte de uma ampla gama de recursos e soluções de residência que oferecemos aos nossos clientes".
A empresa observa, no entanto, que "em casos de segurança limitados que exigem uma resposta global coordenada, os dados críticos podem ser transferidos com proteções robustas que protegem os dados do cliente".
De acordo com a postagem do blog, a Microsoft investiu mais de 20 bilhões de dólares (117 bilhões de reais) em inteligência artificial e infraestrutura de nuvem em todo o continente nos últimos 16 meses.
Em dezembro de 2022, a Microsoft anunciou planos para seu EU Data Boundary e começou a trabalhar no projeto em janeiro do ano seguinte.
Em julho de 2023, a UE e os EUA concordaram com uma estrutura de privacidade de dados que permitia transferências de dados, desde que as salvaguardas e proteções de privacidade fossem atendidas. Apesar disso, a Microsoft reiterou que manteria os dados dos clientes da nuvem da UE na UE em janeiro de 2024, logo após o lançamento de sua Nuvem para Soberania em dezembro de 2023, que está disponível em todas as regiões do Azure.
A UE é conhecida por ter regras de soberania e privacidade de dados mais rígidas do que os Estados Unidos. A Lei de Segurança Cibernética da UE foi adotada em 2019 e formou a base legal para a certificação de fornecedores de serviços em nuvem em toda a UE. Em dezembro de 2020, a agência da UE para a cibersegurança, ENISA, lançou consultas públicas para um conjunto revisto de regras.
Um dos rascunhos anteriores exigia que os hiperescaladores dos EUA estabelecessem uma joint venture com uma empresa sediada na UE e armazenassem e processassem dados de clientes na Europa para se qualificar para o rótulo, semelhante aos regulamentos impostos na França em 2021. A Comissão Europeia abandonou essa regra em abril de 2024 e, em vez disso, exigiu que os fornecedores de nuvem simplesmente fornecessem informações sobre a localização do armazenamento e processamento de dados do cliente.
Na França, onde as empresas de nuvem dos EUA ainda não fizeram parceria com um fornecedor local, a Microsoft fez parceria com a Capgemini e a Orange.
A Oracle (OCI) tem duas regiões de nuvem soberana na Europa, localizadas na Espanha e na Alemanha. A AWS também está planejando uma região de nuvem europeia na Europa, a primeira das quais estará localizada na Alemanha. O StackIT oferece aos clientes do Google Workspace uma opção de armazenamento de dados soberano.
Comments