This is the Trace Id: de450ddda8009b31c0695ff5fa06c2f0

Impegni digitali in Europa di Microsoft

Per espandere ulteriormente il nostro impegno a rafforzare la resilienza informatica e proteggere la tua infrastruttura digitale in Europa, Microsoft ha collaborato con governi e organizzazioni per stabilire un Programma di sicurezza europeo.
Una donna che indossa una maglietta bianca, seduta e sorridente.

Microsoft Sovereign Cloud

Scopri in che modo queste soluzioni sovrane si basano sui nostri impegni digitali in Europa.
Donna con una giacca nera che guarda lo schermo di un computer mentre è circondata da un gruppo di persone in una stanza.

Programma di sicurezza europeo

Scopri come questo programma amplia il nostro impegno a rafforzare la resilienza informatica in Europa.
Una cupola di vetro con un edificio sullo sfondo.

Nuovi impegni verso i clienti europei

Ottieni sovranità digitale, resilienza, sicurezza e innovazione in Europa con Microsoft. Attraverso decenni di partnership fidate, un portfolio di conformità leader del settore e investimenti continui in datacenter e servizi locali, ti aiuteremo a soddisfare i requisiti legali europei in evoluzione per costruire con fiducia il futuro — alle tue condizioni, con i tuoi dati, sotto il tuo controllo.

I nostri cinque impegni digitali per l'Europa:

  1. Aiutare a costruire un ampio ecosistema IA e cloud in tutta Europa.
  2. Mantenere la resilienza digitale dell'Europa anche in caso di instabilità geopolitica.
  3. Continuare a proteggere la privacy dei dati europei.
  4. Aiutare sempre a proteggere e difendere la cybersecurity dell'Europa.
  5. Aiutare a rafforzare la competitività economica dell'Europa, anche per l'open source.
Foto di Brad Smith
"In un periodo di instabilità geopolitica, ci impegniamo a fornire stabilità digitale."
Brad Smith, Vice Chair e President, Microsoft

Migliorare la resilienza nelle operazioni cloud europee di Microsoft

Microsoft si impegna ad aiutare l'Europa a navigare nell'incertezza globale consolidando ed espandendo la resilienza digitale del continente. A tale scopo, abbiamo annunciato una serie di investimenti nelle operazioni cloud in Europa e continuerà a espandere quello che è già il footprint dell'infrastruttura cloud più grande in Europa.

  • Ci siamo impegnati ad apportare diverse modifiche alle nostre operazioni cloud in Europa, migliorando il collegamento tra Microsoft ed Europa e aiutando i paesi europei a gestire meglio i rischi. In futuro, le operazioni e i consigli di amministrazione dei data center europei di Microsoft saranno supervisionati da un consiglio di amministrazione europeo composto esclusivamente da cittadini europei e operante in base alla legge europea. In seguito agli annunci del 16 giugno 2025, nel settembre 2025 abbiamo anche incluso un impegno intitolato "Contestazioni all'ordine o all'obbligo legale vincolante che sospende i servizi online" nell'Appendice D dell'Addendum sulla protezione dei dati dei prodotti e servizi Microsoft. Le condizioni di questa appendice contengono l'impegno di Microsoft verso gli enti pubblici nazionali, federali e regionali degli Stati membri dell'Unione Europea ("UE"), nonché i paesi in via di adesione all'Unione Europea, i membri dell'Associazione europea di libero scambio, il Regno Unito, Monaco, il Vaticano e la Commissione Europea, per contestare qualsiasi ordine di interrompere la fornitura di servizi cloud a tali entità. Nell'improbabile caso in cui sia mai stato emesso un ordine del genere, ci impegniamo a collaborare con i partner europei per garantire la continuità delle operazioni cloud in Europa.

  • Abbiamo annunciato piani per aumentare la nostra capacità dei datacenter europei del 40% nei prossimi due anni, raddoppiando la nostra capacità europea tra il 2023 e il 2027.

  • Per rafforzare la cybersecurity in Europa, abbiamo designato un Vice Chief Information Security Officer (Vice CISO) dedicato per l'area, responsabile della conformità a normative critiche come DORA, NIS2 e il Cyber Resilience Act (CRA).

  • Per offrire ai clienti la possibilità di scelta, favorire l'innovazione e promuovere un ecosistema tecnologico vivace in tutta Europa, abbiamo classificato in ordine di priorità l'interoperabilità open source. Microsoft supporta più di 1.800 modelli di AI, inclusi modelli open-source europei di spicco come quelli di Hugging Face e Mistral. Queste piattaforme aperte consentono alle aziende o alle startup europee di innovare rapidamente, adottare in modo efficiente tecnologie emergenti e rimanere competitive a livello globale in un'economia sempre più guidata dall'AI.

Soddisfa le esigenze di sovranità digitale e operativa

Ottieni maggiore controllo sui dati, maggiore trasparenza e innovazione cloud senza compromessi in Europa con un insieme completo di capacità da Microsoft.

  • Abbiamo il footprint cloud più completo in Europa, con regioni di datacenter in tutto il continente per supportare la residenza e la resilienza dei dati locali. Sono incluse più aree negli Stati membri dell'UE e nei paesi EFTA, ad esempio Francia, Germania, Norvegia, Svizzera, Irlanda, Paesi Bassi e Polonia (tra gli altri). Azure è organizzato in aree costituite da più data center e zone di disponibilità.

  • Memorizza ed elabora i tuoi dati clienti all'interno delle regioni UE/EFTA con il nostro EU Data Boundary. Questo è un impegno formale che copre i servizi Azure, Microsoft 365, Dynamics 365 e Microsoft Power Platform per mantenere i contenuti dei clienti, gli identificatori personali e anche i dati di supporto all'interno dei datacenter in Europa. Rafforzando la protezione dei dati e la fiducia degli utenti, questa iniziativa si allinea ai valori digitali europei e offre maggiore controllo e trasparenza su dove risiedono i dati, minimizzando i flussi di dati non necessari al di fuori dell'Europa.

  • Hai opzioni aggiuntive se hai requisiti di residenza dei dati completi e desideri mantenere i tuoi dati Microsoft 365 all'interno dei confini nazionali. Per le aree locali lanciate prima del 2022, tra cui Francia, Germania, Norvegia, Svezia, Svizzera e Regno Unito, gli impegni fondamentali di residenza dei dati per Exchange Online, OneDrive for Business, SharePoint Online, Microsoft 365 Copilot e Microsoft Teams sono forniti attraverso le condizioni del prodotto di Microsoft 365. Per le regioni locali lanciate dopo il 2022 e per le regioni precedenti dove è desiderata una copertura aggiuntiva del carico di lavoro il Microsoft 365 Advanced Data Residency add-on offre residenza dei dati impegnata a una specifica regione di datacenter locale e una copertura ampliata dei carichi di lavoro e dei dati dei clienti di Microsoft 365, oltre a servizi di migrazione prioritari per i tenant.
     

  • Proteggi i tuoi dati non solo a riposo e in transito, ma anche mentre sono in uso nel cloud. Il confidential computing di Azure usa ambienti di esecuzione attendibili (TEE) basati su hardware per creare enclave crittografati per i carichi di lavoro. I dati in memoria sono crittografati e isolati per impedire a Microsoft o a terze parti di accedervi durante l'elaborazione. Le macchine virtuali e i contenitori riservati di Azure usano chip specializzati (ad esempio Intel SGX, Intel TDX e AMD SEV-VAULT) per applicare questo “lockbox” ai dati. Ciò significa che i carichi di lavoro sensibili, come dati personali e algoritmi proprietari, possono essere eseguiti in Azure senza essere accessibili al provider di servizi cloud. Quando si crittografano i dati in uso, si è più in grado di soddisfare rigorosi requisiti di privacy e contribuire a mitigare le minacce interne o esterne, consentendo l'adozione del cloud per dati altamente sensibili o regolamentati.

  • Incrementa l'innovazione e l'agilità del cloud in Europa con controlli sovrani aggiuntivi, strumenti di governance e indicazioni per i clienti governativi e regolamentati. Basato sul cloud pubblico di Azure, Cloud for Sovereignty è un approccio di configurazione che consente ai client di distribuire i carichi di lavoro in Azure rispettando al contempo i requisiti di conformità, sicurezza e criteri specifici del paese. Offre una “zona di destinazione sovrana" con criteri, progetti e protezioni di Azure che mantengono i dati all'interno delle aree scelte, applicano la crittografia e aumentano la trasparenza operativa. In questo modo le organizzazioni del settore pubblico possono accedere ai servizi con iperscalabilità in Azure, tra cui strumenti di sviluppo di ampia portata, intelligenza artificiale e analisi, mantenendo al tempo stesso un maggiore controllo sulla posizione dei dati, l'accesso amministrativo e il controllo.

Cloud sovrani con partner europei 

Oltre alle funzionalità del cloud pubblico, Microsoft ha introdotto ambienti cloud completamente sovrani gestiti dalle entità locali e di loro proprietà.

  • Una joint venture tra Orange e Capgemini, Bleu è un "cloud de confiance" che opera in conformità alla legge e alla supervisione francese. Offrirà un'ampia gamma di servizi cloud Microsoft Azure e Microsoft 365, gestiti esclusivamente da un'azienda francese e da personale di data center situati in Francia. Bleu fornirà funzionalità cloud moderne che soddisfano le esigenze esclusive di sicurezza, resilienza e sovranità del governo francese e dei clienti dell'infrastruttura critica. Bleu otterrà la certificazione SecNumCloud (lo standard di sicurezza del governo francese) per convalidare i propri controlli.

  • Un cloud sovrano per la Germania, ai sensi di un accordo tra Microsoft e Delos Cloud (un'affiliata di SAP) offrirà una gamma completa di servizi cloud di Microsoft Azure e Microsoft 365, gestiti esclusivamente da un'azienda tedesca e personale delle regioni di data center in Germania. Come Bleu, è indipendente dal cloud globale di Microsoft pur utilizzando l'architettura tecnica di Azure, combinando in tal modo operazioni locali attendibili con funzionalità cloud all'avanguardia. Delos mira ad aiutare le agenzie federali, statali e locali tedesche a passare al cloud in modo completamente conforme ai rigorosi requisiti di sovranità dei dati e sicurezza IT della Germania’.

Domande frequenti

  • Vogliamo dimostrare ai nostri clienti europei che ci impegniamo a garantire la stabilità digitale anche in momenti di incertezza geopolitica. Offrendo ulteriori impegni digitali, rafforziamo ulteriormente la nostra relazione con i clienti basata sulla fiducia e mostriamo il nostro fermo supporto e la nostra leadership costruendo sul nostro robusto portafoglio di offerte di sovranità.

  • I clienti Microsoft in Europa non devono intraprendere alcuna azione e possono usufruire del set completo di funzionalità ora disponibili nelle nostre aree cloud ospitate in Europa. Con l'aggiornamento di settembre 2025 dell'Addendum sulla protezione dei dati dei prodotti e dei servizi Microsoft, gli impegni digitali di Microsoft sono ora automaticamente disponibili per gli enti pubblici nazionali, federali e regionali degli Stati membri dell'Unione Europea ("UE"), nonché che per i paesi in via di adesione all'Unione Europea, i membri dell'Associazione europea di libero scambio, il Regno Unito, Monaco, il Vaticano e la Commissione Europea, e legalmente vincolante per Microsoft Corporation e tutte le sue filiali.

  • Esistono molte funzionalità di sovranità già disponibili in Europa. Microsoft Cloud per sovranità è attualmente disponibile in tutte le aree di Azure per aiutare i clienti di enti pubblici e regolamentati in Europa e in tutto il mondo a distribuire Azure con le funzionalità di sovranità abilitate. Inoltre, EU Data Boundary per il Microsoft Cloud è stato completamente implementato a febbraio 2025 e Microsoft 365 Advanced Data Residency è attualmente disponibile in Francia, Germania, Italia, Norvegia, Polonia, Spagna, Svizzera, Svezia e Regno Unito, con future geografie locali in arrivo per Austria, Danimarca e Grecia. Continueremo ad espandere i nostri servizi cloud e informeremo i clienti quando saranno disponibili.

  • Microsoft crede che la maggior parte dei requisiti di sovranità dei clienti possa essere soddisfatta attraverso le nostre offerte di cloud pubblico, poiché abbiamo costruito un robusto insieme di capacità di sovranità in Azure, inclusi European Data Boundary, il Microsoft Cloud for Sovereignty e computing riservato. Questo elenco include ora il nostro impegno a fornire a un set di partner europei i diritti per usare il nostro codice, se necessario per garantire la continuità operativa. Bleu e Delos Cloud, d'altra parte, sono istanze separate dei servizi cloud di Microsoft che operano in datacenter cloud sovrani gestiti da partner locali indipendenti in Francia e Germania, al di fuori del cloud pubblico. Sono destinati a determinati clienti che soddisfano i criteri di idoneità e devono soddisfare requisiti nazionali specializzati, come operare sotto il controllo dei partner locali e soddisfare i requisiti SecNumCloud della Francia e i requisiti della piattaforma cloud della Germania.

  • L'anno scorso abbiamo annunciato l'accesso aperto alla nostra piattaforma di intelligenza artificiale e cloud per una varietà di modelli di business, sia open source che proprietari, e continueremo ad ampliare questi impegni nei prossimi mesi.
     

  • Forniamo ampie garanzie di terze parti attraverso certificazioni di conformità e audit indipendenti. Le offerte commerciali cloud di Microsoft hanno uno dei portafogli di conformità più ampi del settore, oltre 100 offerte di conformità a livello globale, verificate da terze parti indipendenti. Microsoft subisce valutazioni regolari per standard come ISO/IEC 27001 (gestione della sicurezza delle informazioni), ISO/IEC 27017 (sicurezza del cloud), ISO/IEC 27018 (privacy del cloud), oltre a attestazioni SOC 1, SOC 2, SOC 3 da parte di revisori indipendenti. In Europa, Azure è stato certificato per schemi come il catalogo dei controlli di conformità del cloud computing (C5) in Germania ed è conforme alle normative dell'Unione Europea (come il GDPR, con report di controllo disponibili nel Centro protezione Microsoft). Microsoft pubblica report di controllo e documentazione sulla conformità nel relativo Service Trust Portal per consentire ai clienti di esaminarlo. Questi audit di terze parti verificano che i controlli di Azure operino in modo efficace e che tu possa ereditare una piattaforma cloud sicura e conforme.
     

  • La nostra strategia di resilienza end-to-end che comprende un'infrastruttura globale senza precedenti, un'architettura dei servizi a tolleranza di errore e una solida pianificazione del ripristino di emergenza consente ai clienti di progettare per la disponibilità elevata. Le organizzazioni con carichi di lavoro cruciali traggono vantaggio dalle misure di sicurezza per l'affidabilità, ad esempio zone di disponibilità, aree con ridondanza geografica e piani di continuità rigorosamente testati, che riducono il rischio di problemi tecnici.

    Inoltre, per affrontare il rischio di interruzione del servizio a causa di questioni geopolitiche, Microsoft sta attivando partner europei designati con disposizioni di emergenza per la continuità operativa nel caso improbabile in cui Microsoft fosse costretta da un tribunale a sospendere i servizi.

  • Questo impegno digitale è focalizzato sui nostri investimenti in Europa. Continueremo a investire per soddisfare le esigenze dei nostri clienti globali e fare investimenti specifici per aree geografiche e paesi in base alle esigenze. Microsoft si impegna a rispettare tutte le leggi e le normative applicabili nei mercati in cui opera.

  • In ogni momento. Microsoft accede ai contenuti solo per fornire i servizi scelti, in base agli accordi. Microsoft non esegue il mining dei dati per il marketing o la pubblicità, né lo condivide con gli inserzionisti di terze parti. Microsoft Generative AI Services non userà i dati dei clienti per eseguire il training di alcun modello di base generativo di intelligenza artificiale, salvo quanto previsto dalle istruzioni documentate di un cliente. Tu controlli l'archiviazione, l'accesso, la classificazione e la cancellazione del contenuto. Questi principi sono supportati dai contratti di Microsoft e dalla conformità agli standard di privacy come ISO/IEC 27018.
     

  • Decidi tu dove archiviare i contenuti dei clienti selezionando l'area geografica per i tuoi servizi. Azure ha un'infrastruttura globale con più aree rispetto a qualsiasi altro provider (oltre 60 in tutto il mondo, tra cui molte in Europa), che offre flessibilità nella scelta della posizione dei dati. Specifica senza l'autorizzazione. I contenuti dei clienti rimangono all'interno della regione Azure scelta a meno che tu non abiliti esplicitamente la replica in altre posizioni per resilienza o a meno che non sia necessario per conformarsi alla legge. Ad esempio, se scegli una regione Azure nell'Unione Europea, Microsoft manterrà i tuoi dati in quella regione. Per Microsoft 365, i clienti idonei hanno opzioni per scegliere dove si trovano i loro dati tramite il componente aggiuntivo Microsoft 365 Advanced Data Residency.
     

  • Microsoft Azure utilizza algoritmi di crittografia e standard di settore molto solidi. Per i dati inattivi, Azure impiega la crittografia AES a 256 bit per tutti i dati dei clienti memorizzati nel cloud. AES-256, una delle crittografie a blocchi più avanzate, viene usata in servizi come Archiviazione di Azure, database SQL e Azure Key Vault e soddisfa gli standard di crittografia FIPS 140-2. Per i dati in transito, Microsoft usa i protocolli TLS (Transport Layer Security) più recenti. Frontdoor di Azure supporta TLS 1.2 e TLS 1.3 per le comunicazioni, utilizzando suite di cifratura robuste, garantendo la crittografia dei dati in transito con almeno 256 bit di crittografia simmetrica e uno scambio di chiavi moderno.
     

  • Microsoft offre opzioni affidabili per la gestione e la protezione delle chiavi di crittografia in Azure. Per impostazione predefinita, tutti i servizi di Azure usano la crittografia avanzata e le chiavi gestite da Microsoft per proteggere i dati inattivi dei clienti. Tuttavia, i clienti che richiedono maggiore controllo hanno molteplici opzioni. Le chiavi gestite dal cliente archiviate in Azure Key Vault per servizi come Archiviazione di Azure, Azure SQL e Azure Cosmos DB, consentono di controllare i criteri di rotazione e accesso per le chiavi. Puoi anche usare Azure Key Vault Managed HSM, che ti offre moduli di sicurezza hardware dedicati (validati FIPS 140-2 Level 3) per memorizzare le chiavi che controlli esclusivamente tu. Azure supporta anche scenari bring your own key e chiavi fornite dal cliente, consentendo di generare chiavi in locale o in un modulo di protezione hardware di terze parti e usarle nel cloud.
     

  • No. Il cloud di Microsoft è progettato per prevenire l'accesso ai contenuti dei clienti da parte del personale Microsoft senza il permesso del cliente. Per impostazione predefinita, gli ingegneri Microsoft hanno "Zero Standing Access" (ZSA) ai dati dei clienti: non hanno privilegi amministrativi permanenti per visualizzare i tuoi contenuti. Se il personale Microsoft deve mai accedere ai contenuti dei clienti per risolvere un problema, deve seguire un rigoroso processo di richiesta di accesso just-in-time che richiede l'approvazione del cliente (per determinati servizi tramite Customer Lockbox) o l'approvazione manageriale. Tutti gli accessi sono limitati nel tempo e completamente registrati e controllati. Questi controlli vengono regolarmente controllati (ad esempio, come parte di SOC 2) per garantire la conformità di Microsoft.

    Per informazioni sulle richieste di dati dei clienti e sui principi di Microsoft per difendere i dati dei clienti, comprese ulteriori FAQ, vedere:Rapporto sulle richieste governative per i dati dei clienti.

  • Con un'infrastruttura cloud sicura protetta da progettazione e numerosi servizi di sicurezza predefiniti, potrai soddisfare i requisiti di protezione dei dati. I data center e l'architettura di rete in Azure sono progettati per soddisfare le esigenze delle organizzazioni più sensibili alla sicurezza. Usiamo controlli di sicurezza a più livelli e principi di Zero Trust e offriamo il confidential computing di Azure per proteggere i dati in uso (in modo che gli operatori cloud non siano in grado di accedere ai dati durante l'elaborazione). Inoltre, forniamo un'ampia gamma di strumenti di sicurezza con più di 200 funzionalità di sicurezza, conformità e governance per proteggere le applicazioni e i dati. Ad esempio, crittografiamo tutti i dati inattivi e in transito per impostazione predefinita, monitorando continuamente le minacce e sfruttando più di 65 miliardi di segnali di sicurezza giornalieri per rilevare e rispondere rapidamente ai rischi emergenti. Contribuisci al rispetto degli obblighi normativi e di protezione dei dati con le nostre solide procedure di sicurezza e il portfolio di conformità con più di 100 certificazioni.
     

  • Microsoft fornisce linee guida per l'architettura sulla progettazione per scenari multi-cloud e di portabilità. Poichè Azure è altamente compatibile con le tecnologie open source, la progettazione dell'applicazione con componenti portatili è semplice. Ad esempio, puoi utilizzare la containerizzazione e l'orchestrazione tramite il servizio Azure Kubernetes (AKS), oppure utilizzare database come PostgreSQL/MySQL in Azure che possono essere migrati poiché utilizzano motori standard. Si consiglia di utilizzare modelli Infrastructure-as-Code (IaC) (modelli Azure Resource Manager o Terraform) per definire il tuo ambiente in modo portabile. Azure si integra anche con strumenti CI/CD come GitHub che funzionano tra cloud. Servizi multi-cloud e ibridi come Azure Arc e Azure Locale possono aiutarti a distribuire i servizi Azure in loco o in altri cloud, garantendo coerenza e rendendo i carichi di lavoro portabili.
     

  • Sì. Microsoft supporta il trasferimento o la copia dei tuoi dati dai servizi cloud Microsoft verso destinazioni esterne. Microsoft non impone restrizioni tecniche per lo spostamento dei dati da Microsoft Cloud ed è possibile recuperare tutti i dati dei clienti da Azure in qualsiasi momento, inclusi i dati relativi a servizi Microsoft come Microsoft 365, tramite meccanismi standard. Azure fornisce funzionalità come servizi di esportazione dei dati, Azure Data Box per migrazioni di dati su scala petabyte tramite hardware spedito e opzioni di rete ad alta velocità ad es. Azure ExpressRoute o VPN per aiutare a migrare i dati in altri ambienti. Non è necessario un preavviso lungo o autorizzazioni speciali per trasferire i dati che è possibile avviare su richiesta e Microsoft offre anche dati gratuiti in uscita in locale o a un altro provider di servizi cloud. Inoltre, abbiamo stabilito impegni contrattuali per garantire che i clienti possano estrarre i propri dati e che verranno eliminati dal cloud Microsoft dopo l'uscita (in linea con gli impegni nei confronti della protezione dati).
     

Segui Microsoft

Italiano (Italia) Privacy per l'integrità dei consumer Riferimenti societari Contatta Microsoft Privacy Gestisci i cookie Condizioni per l'utilizzo Marchi Informazioni sulle inserzioni EU Compliance DoCs