This is the Trace Id: 67d261b824b7e6827476fc6c00af7d35
メイン コンテンツへスキップ 概要 原則とアプローチ 透明性レポート ツールとプラクティス 責任ある AI を Azure で SFI 進捗レポート パターンとプラクティスの概要 ゼロ トラスト プライバシーの概要 データ管理の概要 データ アクセス データの場所 EU データ境界 GDPR コンプライアンスの概要 コンプライアンスのサービス 地域別/国別コンプライアンス DORA コンプライアンス EU AI 法 ヨーロッパ デジタル レジリエンス NIS2 コンプライアンス アクセシビリティ 製品とサービス コンプライアンスのサービス コンプライアンス スコア 監査レポート データ保護のリソース Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Mixed Reality Microsoft HoloLens Microsoft Viva 量子コンピューティング 持続可能性 教育機関 自動車 金融サービス 行政機関 医療 製造業 小売業 パートナーを探す パートナーになる パートナー ネットワーク Microsoft Marketplace Marketplace Rewards ソフトウェア開発会社 ブログ Microsoft Advertising デベロッパー センター ドキュメント イベント ライセンス Microsoft Learn Microsoft Research サイトマップの表示

Microsoft のヨーロッパにおけるデジタルに関する取り組み

サイバー レジリエンスを強化し、ヨーロッパにおけるデジタル インフラストラクチャを保護するというコミットメントをさらに拡大するために、Microsoft は政府や組織と協力して、欧州セキュリティ プログラムを設立しました。
座って笑っている白い T シャツを着た女性。

Microsoft Sovereign Cloud

これらのソブリン ソリューションがヨーロッパにおけるデジタルに関する取り組みにどのように基づいて構築されているかをご確認ください。
黒いジャケットを着た女性がコンピュータの画面を見ており、室内の人々のグループがその周りにいます。

ヨーロッパのセキュリティ プログラム

ヨーロッパにおけるサイバー レジリエンスを強化するための Microsoft の取り組みをこのプログラムが拡大する方法についてご確認ください。
背景に建物のあるガラスのドーム。

ヨーロッパのお客様向けの新たな取り組み

Microsoft とともに、ヨーロッパでデジタル主権、回復性、セキュリティ、イノベーションを実現しましょう。数十年にわたる信頼できるパートナーシップ、業界をリードするコンプライアンス ポートフォリオ、ローカルのデータセンターとサービスへの継続的な投資を通じて、Microsoft は、お客様の条件で、お客様のデータを使用して、お客様の管理下で、将来に向けて自信を持って構築するために、進化するヨーロッパの法的要件を満たすお手伝いをします。

ヨーロッパ向けの 5 つのデジタルに関する取り組み:

  1. ヨーロッパ全体で広範な AI およびクラウド エコシステムを構築するよう支援します。
  2. 地政学的に不安定な場合にも、ヨーロッパのデジタルの回復性を維持します。
  3. ヨーロッパにおけるデータのプライバシーを引き続き保護します。
  4. ヨーロッパのサイバーセキュリティを常に保護し、防御するよう支援します。
  5. オープンソースを含め、ヨーロッパの経済競争力を強化するよう支援します。
Brad Smith の顔写真
"地政学的に不安定な今の時代、私たちはデジタルの安定性を提供することをお約束します。"
Brad Smith (Microsoft 副会長兼プレジデント)

Microsoft のヨーロッパのクラウド運用における回復性の強化

Microsoft は、ヨーロッパがグローバルな不確実性を乗り越えるのを支援し、ヨーロッパのデジタル回復性を強化および拡大することに取り組んでいます。そのために、Microsoft は、欧州のクラウド運用に対する一連の投資を発表し、すでにヨーロッパで最大のクラウド インフラストラクチャの占有領域を拡大し続けます。

  • Microsoft は、ヨーロッパでのクラウド運用に関して、Microsoft とヨーロッパの関係を強化し、ヨーロッパ諸国がリスクをより良く管理できるようにするための変更をいくつか約束しました。今後、Microsoft のヨーロッパ データセンターの運営と取締役会はヨーロッパ国籍のみによって構成され、ヨーロッパ法の下で運営される欧州の取締役会によって監視されます。2025 年 6 月 16 日の発表に続き、2025 年 9 月には、Microsoft 製品およびサービスのデータ保護補遺の付録 D に「オンライン サービスの停止を求める命令または法的拘束力のある義務への異議申し立て」という取り組みも含めました。この付録の条件には、Microsoft が欧州連合 (「EU」) 加盟国の欧州の国内、連邦、地域の行政の顧客組織、EU 加盟候補国、欧州自由貿易連合の加盟国、英国、モナコ、バチカン、欧州委員会に対して、これらの組織に対するクラウド サービス提供停止の命令に異議を唱える取り組みが含まれています。そのような命令が発行される可能性は低いですが、Microsoft はヨーロッパでのクラウド運用の継続性を確保するために、ヨーロッパのパートナーと協力することをお約束しました。

  • Microsoft は、今後 2 年間でヨーロッパのデータセンター容量を 40% 増やし、2023 年から 2027 年の間にヨーロッパの容量を 2 倍にする計画を発表しました。

  • ヨーロッパのサイバーセキュリティを強化するために、Microsoft はこの地域のために専任の副最高情報セキュリティ責任者 (副 CISO) を指名し、DORA、NIS2、サイバー回復力法 (CRA) などの重要な規制への準拠を担当させています。

  • Microsoft は顧客の選択を強化し、イノベーションを促進し、ヨーロッパ全体で活気ある技術エコシステムを育成するために、オープンソースの相互運用性を優先しています。Microsoft は、Hugging Face や Mistral などのヨーロッパの著名なオープンソース モデルを含む、1,800 以上の AI モデルをサポートしています。 これらのオープン プラットフォームは、ヨーロッパの企業やスタートアップが迅速にイノベーションを行い、新興技術を効率的に採用し、ますます AI 主導の経済でグローバルに競争力を維持することを可能にします。

デジタル主権と運用主権のニーズを満たす

Microsoft の包括的な機能セットを使用して、ヨーロッパでデータをより細かく制御し、透明性を高め、妥協のないクラウド イノベーションを実現します。

  • Microsoft は、地元のデータ所在地と回復性をサポートするために、ヨーロッパ全体にデータセンター地域を持つ最も包括的なクラウドの占有領域を持っています。これには、フランス、ドイツ、ノルウェー、スイス、アイルランド、オランダ、ポーランド (その他多数) などの EU 加盟国および EFTA 諸国の複数の地域が含まれます。Azure は、複数のデータセンターと可用性ゾーンで構成される地域に整理されています。

  • EU データ境界を使用して、EU/EFTA 地域内でお客様の顧客データを保存および処理します。これは、Azure、Microsoft 365、Dynamics 365、Microsoft Power Platform サービスを対象とした正式な取り組みであり、顧客のコンテンツと個人識別子を保持し、さらにはヨーロッパのデータセンター内のデータをサポートします。 データ保護とユーザーの信頼を強化することで、このイニシアチブは、ヨーロッパの価値観と協調し、データが存在する場所に関する管理と透明性を強化し、ヨーロッパ外での不要なデータ フローを最小限に抑えます。

  • 包括的なデータ所在地要件があり、Microsoft 365 データを国内の境界内に保持したい場合は、追加のオプションがあります。2022 年以前に立ち上げられた地域 (フランス、ドイツ、ノルウェー、スウェーデン、スイス、イギリスなど) では、Exchange Online、OneDrive for Business、SharePoint Online、Microsoft 365 Copilot、Microsoft Teams のデータ所在地に関する主なコミットメントが Microsoft 365 製品の使用条件を通じて提供されています。2022 年以降に立ち上げられた地域や、追加のワークロード カバレッジが必要な以前の地域では、Microsoft 365 Advanced Data Residency アドオンが特定の地域のデータセンターに対するデータ所在地を保証し、Microsoft 365 ワークロードと顧客データの拡張カバレッジ、優先的なテナント移行サービスを提供します。
     

  • 保存中および転送中だけでなく、クラウドで使用中のデータも保護します。 Azure Confidential Computing は、ハードウェアベースの信頼できる実行環境 (TEE) を使用して、ワークロードのための暗号化されたエンクレーブを作成します。メモリ内のデータは暗号化され、隔離されており、処理中に Microsoft や他の第三者がアクセスできないようにします。Azure の機密 VM およびコンテナは、データの “ロックボックス” を強制するために、特別なチップ (Intel SGX、Intel TDX、AMD SEV-SNP など) を使用しています。これにより、個人データや財産的価値のあるアルゴリズムなど、機密性の高いワークロードが Azure で実行されても、クラウド プロバイダーがアクセスできなくなります。 使用中のデータを暗号化すると、厳格なプライバシー要件を満たし、内部または外部の脅威を軽減しやすくなり、高度に機密性の高いまたは規制されたデータのクラウド導入が可能になります。

  • 政府および規制対象のお客様向けの追加のソブリン コントロール、ガバナンス ツール、ガイダンスを使用して、ヨーロッパでのクラウドのイノベーションと機敏性を高めます。 Azure パブリック クラウドを基盤として構築された Cloud for Sovereignty は、国ごとのコンプライアンス、セキュリティ、ポリシー要件を満たしながら Azure 上でワークロードを展開するのを支援する構成アプローチです。 Cloud for Sovereignty は、選択した地域内にデータを保持し、暗号化を強制し、運用の透明性を高める Azure ポリシー、ブループリント、ガードレールを備えた “ソブリン ランディング ゾーン” を提供します。これにより、公的機関の組織は、データの場所、管理アクセス、監査に対するより大きな制御を維持しながら、広範な開発者ツール、AI、分析 を含む、Azure のハイパースケール サービスにアクセスできます。

ヨーロッパのパートナーとのソブリン クラウド 

Microsoft は、パブリック クラウド機能に加えて、地元の会社が所有し運営できる完全なソブリン クラウド環境を先駆けて提供しています。

  • Orange と Capgemini のジョイント ベンチャーである Bleu は、フランスの法律と監視の下で運営される “信頼できるクラウド” です。フランスに位置するデータ センター リージョンで、フランスの会社と人員によって独占的に運営される Microsoft Azure および Microsoft 365 の広範なクラウド サービスを提供します。Bleu は、フランス政府および重要なインフラストラクチャの顧客の独自のセキュリティ、回復性、主権ニーズを満たす現代的なクラウド機能を提供します。Bleu は、SecNumCloud 認証 (フランス政府のセキュリティ基準) を取得し、制御を検証します。

  • Microsoft とDelos Cloud (SAP 子会社) との間の契約に基づくドイツのソブリン クラウドは、ドイツに位置するデータセンター リージョンでドイツの会社と人員によって独占的に運営される Microsoft Azure および Microsoft 365 の広範なクラウド サービスを提供します。Bleu と同様に、Azure の技術アーキテクチャを使用する一方で Microsoft のグローバル クラウドから独立しているため、信頼できるローカル運用と最先端のクラウド機能を組み合わせています。Delos は、ドイツの連邦、州、地方機関がドイツの厳格なデータ主権および IT セキュリティ要件に完全に準拠した形でクラウドに移行するのを支援することを目指しています。

よく寄せられる質問

  • 地政学的に不確実な時期であっても、Microsoft はヨーロッパのお客様に対して、デジタルの安定性を提供することに取り組んでいることを示したいと考えています。 追加のデジタルに関する取り組みを提供することで、お客様との信頼関係をさらに強化し、ソブリン オファリングの堅牢なポートフォリオを基盤にすることで、安定したサポートとリーダーシップを示しています。

  • ヨーロッパの Microsoft のお客様は何も行う必要はありません。また、ヨーロッパでホストされているクラウド リージョンから現在利用できる包括的な機能セットを利用できます。Microsoft 製品およびサービスデータ保護補遺の 2025 年 9 月の更新により、Microsoft のヨーロッパにおけるデジタルに関する取り組みは、欧州連合 ("EU") 加盟国の欧州の国内、連邦、地域の行政の顧客組織、EU 加盟候補国、欧州自由貿易連合の加盟国、英国、モナコ、バチカン、欧州委員会に自動的に適用され、Microsoft Corporation およびそのすべての子会社に対して法的拘束力を持つようになりました。

  • ヨーロッパでは既に多くのソブリン機能が用意されています。現在、Microsoft Cloud for Sovereignty はすべての Azure リージョンで利用でき、ヨーロッパおよび世界中の政府機関および規制対象のお客様がソブリン機能を有効にして Azure をデプロイできるように支援しています。 さらに、Microsoft Cloud の EU データ境界は 2025 年 2 月に完全に実装され、Microsoft 365 Advanced Data Residency は現在、フランス、ドイツ、イタリア、ノルウェー、ポーランド、スペイン、スイス、スウェーデン、英国で利用でき、将来的にはオーストリア、デンマーク、ギリシャでも利用可能になる予定です。Microsoft は、クラウド サービスを引き続き拡張し、利用可能になったときにお客様にお知らせします。

  • Microsoft は、ヨーロッパのデータ境界、Microsoft Cloud for Sovereignty、機密コンピューティングなど、Azure で一連の堅牢なソブリン主権機能を構築しているため、パブリック クラウド オファリングを通じて、ほとんどのお客様のソブリン要件を満たすことができると考えています。そのリストには、運用の継続性を確保するために必要な場合に、弊社のコードを使用する権利を提供することに対するヨーロッパのパートナー様への取り組みが含まれています。一方、Bleu および Delos Cloud は、フランスとドイツの独立したローカル パートナーによって運営されるソブリン クラウド データセンターで実行される Microsoft クラウド サービスの別個のインスタンスです。これらは、適格基準を満たし、政府の特殊な要件 (ローカル パートナーの管理下で運営し、フランスの SecNumCloud 要件やドイツのクラウド プラットフォーム要件を満たすなど) を満たす必要がある特定のお客様を対象としています。

  • Microsoft は AI アクセス原則を昨年発表し、オープンソースおよび財産的価値のあるさまざまなビジネス モデルに対して、AI およびクラウド プラットフォームへのオープン アクセスを確保し、今後数ヶ月でこれらの取り組みを拡大していく予定です。
     

  • Microsoft は、コンプライアンス認証や独立した監査を通じて広範な第三者保証を提供しています。 Microsoft の商業クラウド提供は、業界で最も広範なコンプライアンス ポートフォリオの 1 つを持っており、世界中で 100 以上のコンプライアンス提供があり、独立した第三者によって監査されています。Microsoft は、ISO/IEC 27001 (情報セキュリティ管理)、ISO/IEC 27017 (クラウド セキュリティ)、ISO/IEC 27018 (クラウド プライバシー) などの基準に対して定期的な評価を受けており、独立した監査人による SOC 1、SOC 2、SOC 3 の認証も受けています。ヨーロッパでは、Azure はドイツの Cloud Computing Compliance Controls Catalogue (C5) などのスキームに対して認証されており、EU規制 (GDPRなど) に準拠しており、監査報告書は Microsoft Trust Center で入手可能です。Microsoft は、お客様がレビューできるように、Service Trust Portal で監査報告書やコンプライアンス文書を公開しています。これらの第三者監査は、Azure の管理体制が効果的に機能していることを確認し、お客様が安全でコンプライアンスに準拠したクラウド プラットフォームを利用できることを保証します。
     

  • Microsoft のエンドツーエンドの回復性戦略は、比類のないグローバル インフラストラクチャ、フォールトトレラントなサービス アーキテクチャ、堅牢な災害復旧計画を網羅しており、お客様が高可用性を考慮して設計できるようにします。ミッションクリティカルなワークロードを持つ組織は、可用性ゾーン、地理的冗長地域、厳格にテストされた継続計画など、信頼性の保護策から利益を得ており、技術的な問題のリスクを低減できます。

    さらに、地政学的問題によるサービス中断のリスクに対処するために、Microsoft は、万が一 Microsoft が裁判所からサービスを停止するように要求された場合に備えて、運用の継続性のための緊急対策を持つ指定された欧州のパートナーを設置しています。

  • このデジタルに関する取り組みは、ヨーロッパへの投資に重点を置いています。 Microsoft は、グローバルなお客様のニーズに応えるための投資を続け、地域や国に特化した投資を適切に行っていきます。Microsoft は、運営する市場においてすべての適用法令および規制を遵守することをお約束します。

  • 常に。Microsoft は、お客様が選択したサービスを提供するためにのみ、お客様のコンテンツにアクセスします。Microsoft は、マーケティングや広告のためにデータを採掘したり、第三者の広告主と共有したりすることはありません。Microsoft の生成 AI サービスでは、文書化されたお客様の指示に従わない限り、顧客データを使用して生成 AI 基盤モデルをトレーニングすることはありません。お客様は、コンテンツの保存、アクセス、分類、および削除を制御します。これらの原則は、Microsoft の契約および ISO/IEC 27018 のようなプライバシー基準の遵守によって支えられています。
     

  • お客様が、サービスの地理的地域を選択することによって、カスタマー コンテンツの保存場所を決定します。 Azure は、他のプロバイダーよりも多くの地域 (世界中で 60 以上存在し、ヨーロッパにも多数あります) を持つグローバル インフラストラクチャを備えており、データの場所を選択する柔軟性を提供します。お客様の承認なしに指定します。カスタマー コンテンツは、お客様が冗長性のために他の場所への複製を明示的に許可するか、法令を遵守する必要がある場合でない限り、お客様の選択した Azure リージョン内に留まります。たとえば、欧州連合内の Azure リージョンを選択した場合、Microsoft はその特定の地域にデータを保持します。Microsoft 365 の場合、対象のお客様は Microsoft 365 Advanced Data Residency アドオンを通じてデータの保存場所を選択するオプションがあります。
     

  • Microsoft Azure は業界標準の強力な暗号化アルゴリズムを使用しています。保存データの場合、Azure ではすべての顧客データに 256 ビット の AES 暗号化を適用します。AES-256 は最も強力なブロック暗号の1つです。Azure Storage、SQL Database、Azure Key Vault などのサービスで使用されており、FIPS 140-2 の暗号化基準を満たしています。転送中のデータの場合、Microsoft は最新のトランスポート層セキュリティ (TLS) プロトコルを使用しています。 Azure Front Door は、通信で TLS 1.2 と TLS 1.3 をサポートし、堅牢な暗号スイートを使用して、少なくとも 256 ビットの対称暗号化と最新のキー交換を使用して、転送中のデータの暗号化を保証します。
     

  • Microsoft では、Azure での暗号化キーの管理と保護のための堅牢なオプションが用意されています。既定では、すべての Azure サービスで強力な暗号化と Microsoft によって管理されるキーを使用して、顧客データを保護します。ただし、より多くの制御を必要とするお客様には、複数の選択肢があります。 Azure Storage、Azure SQL、Azure Cosmos DB などのサービス用の Azure Key Vault に格納されているカスタマー マネージド キーを使用すると、キーのローテーションとアクセス ポリシーを制御できます。Azure Key Vault のマネージド HSM を使用することもできます。これにより、専用のハードウェア セキュリティ モジュール (FIPS 140-2 レベル 3 認証済み) を使用して、完全に制御できるキーを保存できます。さらに、Azure では Bring Your Own Key やお客様が用意したキーのシナリオがサポートされています。このシナリオでは、オンプレミスまたはサードパーティの HSM でキーを生成し、クラウドで使用できます。
     

  • いいえ。 いいえ。Microsoft Cloud は、Microsoft 担当者がお客様の許可なしにお客様のコンテンツにアクセスすることを防ぐように設計されています。既定では、Microsoft のエンジニアは顧客データに対して “ゼロ スタンディング アクセス” (ZSA) を持っています。つまり、お客様のコンテンツを表示するための管理権限を持っていません。Microsoft 担当者が問題を解決するためにお客様のコンテンツにアクセスする必要がある場合、担当者は厳格な Just-In-Time アクセス要求プロセスを経る必要があり、そのためにはお客様の承認 (特定のサービスではカスタマー ロックボックスを介して) または管理者の承認が必要です。 すべてのアクセスには時間制限があり、完全にログされ、監査されます。これらの制御は、Microsoft のコンプライアンスを確保するために (たとえば、SOC 2 の一環として) 定期的に監査されています。

    顧客データのリクエストおよび Microsoft の顧客データ保護原則に関する情報、さらなる FAQ については、政府の顧客データに対する要求レポートをご覧ください。

  • 安全に設計されたクラウド インフラストラクチャと広範な組み込みセキュリティ サービスを通じて、データ保護要件を満たすことができます。Azure のデータセンターとネットワーク アーキテクチャは、最もセキュリティに敏感な組織のニーズを満たすように設計されています。Microsoft は多層的なセキュリティ制御とゼロトラストの原則を採用しており、使用中のデータの保護のために Azure Confidential Computing を提供し、クラウド オペレーターが処理中のデータにアクセスできないようにしています。さらに、Microsoft は、アプリケーションとデータを保護するための幅広いセキュリティ ツール (200 以上のセキュリティ、コンプライアンス、ガバナンス機能) を提供しています。たとえば、Microsoft は、すべての保存データと転送中のデータを既定で暗号化し、毎日 65 兆を超えるセキュリティ信号を活用して、脅威を継続的に監視し、新たなリスクを迅速に検出して対応します。100 件以上の認定を受けた堅牢なセキュリティ プラクティスとコンプライアンス ポートフォリオを使用して、規制とデータ保護の義務を果たすことができるよう支援します。
     

  • Microsoft は、マルチクラウドおよびポータビリティ シナリオの設計のためにアーキテクチャ フレームワーク ガイダンスを提供しています。 Azure はオープンソースの技術と高い互換性があるため、ポータブル コンポーネントを使用して簡単にアプリケーションを設計できます。たとえば、Azure Kubernetes Service (AKS) を介してコンテナ化とオーケストレーションを使用したり、Azure 上で PostgreSQL/MySQL のようなデータベースを使用したりできます。これらは標準エンジンを使用しているため、移行が可能です。 環境をポータブルな方法で定義するために、Infrastructure-as-Code (IaC) テンプレート (Azure Resource Manager テンプレートまたは Terraform) を使用することをおすすめします。Azure は、クラウド全体で機能する CI/CD ツール (GitHub など) とも統合されています。Azure Arc や Azure Local などのマルチクラウドおよびハイブリッドなサービスは、Azure サービスをオンプレミスまたは他のクラウドに展開し、一貫性を確保し、ワークロードをポータブルにするのに役立ちます。
     

  • はい。 Microsoft は、Microsoft クラウド サービスから外部の宛先へのデータ転送またはコピーをサポートしています。 Microsoft Cloud からデータを移動することに関する技術的な制限はありません。また、お客様は、標準メカニズムを通じて、Microsoft 365 などの Microsoft サービスに関連するデータを含むすべての顧客データをいつでも Azure から取得できます。Azure は、データ エクスポート サービス、Azure Data Box (出荷されたハードウェアを介したペタバイト規模のデータ移行用)、高速度ネットワーク オプション (Azure ExpressRoute または VPN など) などの機能を提供し、他の環境へのデータ移行を支援します。 Microsoft は、データを転送するために長い通知や特別な許可を要求しません。データの転送をオンデマンドで開始でき、Microsoft はオンプレミス外へ、または別のクラウド プロバイダーへのデータ エグレスも無料で提供しています。さらに、Microsoft はお客様がデータを抽出できることを保証する契約上の義務を持っており、お客様が退会した後に Microsoft のクラウドからデータが削除されることを保証しています (これはデータ保護コミットメントに沿ったものです)。
     

Microsoft をフォローする