Microsoft ha completado su Límite de Datos de la UE para el proyecto de soberanía de datos de Microsoft Cloud.

El límite, que se ha estado construyendo durante dos años, significa que los clientes comerciales y del sector público europeos pueden almacenar y procesar datos de clientes y datos personales “seudonimizados” para servicios de nube centrales dentro de las regiones de la UE y del Acuerdo Europeo de Libre Comercio (AELC), según informa TechCrunch.

Los datos de servicios profesionales de las interacciones de soporte técnico también se almacenarán en las regiones de la UE y la AELC. El límite se aplica a Microsoft 365, Dynamics 365, Power Platform y la mayoría de los servicios de Azure. Para algunos servicios de Azure, "puede ser necesaria una acción adicional del cliente para obtener el compromiso de almacenamiento de datos de servicios profesionales".

En una publicación del blog de Microsoft escrita por Julie Brill, vicepresidenta corporativa y directora de privacidad, y Paul Lorimer, vicepresidente corporativo de Microsoft 365, la empresa dice que: "El límite de datos de la UE refleja el compromiso de Microsoft de ofrecer servicios en la nube inigualables que respalden la transparencia europea, protejan la privacidad y mejoren el control del cliente. Es un reflejo de nuestro compromiso con Europa y forma parte de una amplia gama de capacidades y soluciones de residencia que ofrecemos a nuestros clientes".

La empresa señala, sin embargo, que "en casos de seguridad limitados que requieren una respuesta global coordinada, los datos esenciales pueden transferirse con protecciones sólidas que salvaguarden los datos del cliente".

Según la publicación del blog, Microsoft ha invertido más de 20 mil millones de dólares en inteligencia artificial e infraestructura en la nube en todo el continente durante los últimos 16 meses.

En diciembre de 2022, Microsoft anunció planes para su EU Data Boundary y comenzó a trabajar en el proyecto en enero del año siguiente.

En julio de 2023, la UE y EE. UU. acordaron un marco de privacidad de datos que permitía las transferencias de datos siempre que se cumplieran las garantías y protecciones de privacidad. A pesar de esto, Microsoft reiteró que mantendría los datos de los clientes de la nube de la UE en la UE en enero de 2024, poco después de lanzar su Cloud for Sovereignty en diciembre de 2023, que está disponible en todas las regiones de Azure.

La UE es conocida por tener normas de soberanía y privacidad de datos más estrictas que las de Estados Unidos. La Ley de Ciberseguridad de la UE se adoptó en 2019 y constituyó la base jurídica para la certificación de proveedores de servicios en la nube en toda la UE. En diciembre de 2020, la agencia de ciberseguridad de la UE, ENISA, inició consultas públicas para un conjunto revisado de normas.

Uno de los borradores anteriores requería que los hyperscalers estadounidenses establecieran una empresa conjunta con una empresa con sede en la UE y almacenaran y procesaran los datos de los clientes en Europa para calificar para la etiqueta, similar a las regulaciones impuestas en Francia en 2021. La Comisión Europea abandonó esta regla en abril de 2024 y, en su lugar, exigía a los proveedores de la nube que simplemente proporcionaran información sobre la ubicación del almacenamiento y el procesamiento de los datos de los clientes.

En Francia, donde las empresas estadounidenses de nube todavía deben asociarse con un proveedor local, Microsoft se ha asociado con Capgemini y Orange.

Oracle (OCI) tiene dos regiones de nube soberanas en Europa, ubicadas en España y Alemania. AWS también está planeando una región de nube europea en Europa, la primera de las cuales estará ubicada en Alemania. StackIT ofrece a los clientes de Google Workspace una opción de almacenamiento de datos soberana.