メイン コンテンツにスキップ

 Subscribe

私は、Azure が EU の一般データ保護規則 (GDPR) に準拠するためにクラウド プロバイダー向けに開発された EU クラウド行動規範 (EU クラウド CoC) に準拠していることをお知らせします。EU クラウド CoC は、欧州データ保護委員会 (EDPB) の肯定的な意見を受け取った最初の GDPR 行動規範であり、その後、ベルギーデータ保護機関が主導する最終承認を受けました。また、EU Cloud CoC は、他のどのクラウド プロバイダーよりも多くの Azure の 100 番目のコンプライアンス オファリングをマークし、制御、証拠、検証を通じて高レベルの保証を顧客に提供します。

EU クラウド CoC は、GDPR の下で企業間プロセッサとして機能するクラウド プロバイダーに対して、GDPR の第 28 条の要件を実装するための基礎として機能します。EU Cloud CoC は EDPB によって承認されているため、Azure のお客様は、Azure の準拠を使用して 独自の GDPR コンプライアンスを実証し、GDPR データ保護影響評価 (DPIA) のリスク軽減策として引用することができます。GDPR の第 40 条は、特に「規制の適切な適用に貢献する」ように、行動規範の作成を奨励しています。SCOPE ヨーロッパは、EU クラウド CoC の独立した監視機関として機能します。

「この 140 を超える Azure サービスの準拠を検証することで、監視スキームの広さと堅牢性が示されます。これにより、宣言されたサービスがコードに定められたすべての要件を満たしていることを確認するための強力なセーフガードが適用されます。Microsoft のような主要企業のサポートを受け、最終的な承認を得て、EU クラウド行動規範は、継続的なイノベーションと成長を促進しながら、GDPR コンプライアンスを確保できる比類のない市場標準としての地位を固めています。"—スコープヨーロッパマネージングディレクター、ヨルン・ヴィットマン

A green outline of a cloud with a green check mark and black text that reads cloud data protection level two

Microsoft Azure サービスは、EU Cloud CoC、Verification-ID: 2021LVL02SCOPE116 に準拠していることを確認します。詳細については、EU クラウド CoC パブリック レジスタを参照してください。

Microsoft は長い間、EU データ保護法の要件を満たし、それを超えるコミットメントを示してきました。たとえば、私たちは、GDPR への準拠を確認し、主要な GDPR の権利と保護EU 内の顧客だけでなく、消費者のお客様にグローバルに拡張した最初の主要なテクノロジ企業でした。今月初め、Microsoft Cloud の EU データ境界を発表しました。これは、2022 年末までに既存のデータ ストレージ コミットメントを超え、EU 内の商用または公共部門のお客様が EU 内のすべてのデータを処理して格納できるようにすることになります。

Microsoft は、SCOPE ヨーロッパに提出された事実に基づいて、AZURE の EU クラウド CoC への準拠に関する構成証明を提出しました。これは、広く評価されている 3 つの認定 (ISO/IEC 27001 (情報セキュリティ管理システム)、ISO/IEC 27701 (プライバシー情報管理システム)、および Azure のセキュリティとコンプライアンスの基礎となる ISO/IEC 27018 (クラウド プライバシー) からのサード パーティの監査に依存しています。お客様とエバリュエーターは、Azure Security Center の SOC 1-3、FedRAMP、NIST 800-53 HITRUST、PCI DSS などの Azure のセキュリティおよびプライバシー標準への準拠を確認できます。Azure では、これらの標準にマップされた、認証、アクセス、暗号化、ログ記録など、数百の組み込みのセキュリティ制御を組み合わせた認定が提供されます。

詳細情報

100 のコンプライアンス オファリングが提供されるようになった Azure には、業界で最も広範かつ深いコンプライアンス ポートフォリオがあります。Azure コンプライアンス オファリングは真にグローバルであり、アルゼンチン、オーストラリア、ベルギー、カナダ、中国、デンマーク、EU、フランス、ドイツ、インド、日本、韓国、オランダ、ニュージーランド、ポーランド、シンガポール、スペイン、スイス、アラブ首長国連邦、英国、米国など、20 を超えるリージョンと国に固有の 60 を超えるオファリングがあります。また、Azure は主要な業界の特定のニーズに合わせて構築されており、健康、政府、金融、教育、製造、メディア業界に固有の 50 を超えるコンプライアンス オファリングに準拠しています。

Azure のコンプライアンス オファリングの包括的なポートフォリオ の詳細について説明します

  • Explore

     

    Let us know what you think of Azure and what you would like to see in the future.

     

    Provide feedback

  • Build your cloud computing and Azure skills with free courses by Microsoft Learn.

     

    Explore Azure learning