Novos compromissos com clientes europeus
Nossos cinco compromissos digitais com a Europa:
- Ajudar a construir um amplo ecossistema de IA e nuvem em toda a Europa.
- Manter a resiliência digital da Europa mesmo em caso de volatilidade geopolítica.
- Continuar protegendo a privacidade dos dados europeus.
- Sempre ajudar a proteger e defender a segurança cibernética da Europa.
- Ajudar a fortalecer a competitividade econômica da Europa, inclusive para código aberto.
"Em tempos de volatilidade geopolítica, estamos comprometidos com a estabilidade digital."
Aumentando a resiliência nas operações de nuvem europeias da Microsoft
-
Nos comprometemos com várias alterações em nossas operações de nuvem europeias, reforçando o vínculo entre a Microsoft e a Europa e ajudando os países europeus a gerenciar melhor os riscos. A partir de agora, as operações de datacenters e conselhos europeus da Microsoft serão supervisionadas por um conselho de administração europeu composto exclusivamente por cidadãos europeus e que opera sob a legislação europeia. Seguindo os nossos comunicados de 16 de junho de 2025, em setembro de 20205, também incluímos um compromisso intitulado "Challenges to Order or Binding Legal Obligation Suspending Online Services" no Apêndice D do Adendo de Proteção de Dados de Produtos e Serviços da Microsoft. Os termos deste Apêndice contêm o compromisso da Microsoft com entidades de clientes governamentais nacionais, federais e regionais europeus dos Estados-Membros da União Europeia (“UE”), bem como países em processo de adesão à UE, membros da Associação Europeia de Livre Comércio, Reino Unido, Mônaco, Vaticano e Comissão Europeia, de contestar qualquer ordem para cessar o fornecimento de serviços de nuvem a tais entidades. No caso improvável de um pedido desse tipo ter sido emitido, nos comprometemos a trabalhar com parceiros europeus para garantir a continuidade das operações de nuvem na Europa.
-
Anunciamos planos para aumentar a nossa capacidade de datacenter na Europa em 40% nos próximos dois anos, dobrando a nossa capacidade na Europa entre 2023 e 2027.
-
Para reforçar a segurança cibernética da Europa, identificamos um Deputy Chief Information Security Officer (Deputy CISO) dedicado para a região, responsável pela conformidade com regulamentos críticos, como DORA, NIS2 e a Lei de Resiliência Cibernética (CRA).
-
Para capacitar a escolha do cliente, impulsionar a inovação e incentivar um ecossistema de tecnologia vibrante na Europa, priorizamos a interoperabilidade de software livre. A Microsoft dá suporte a mais de 1.800 modelos de IA, incluindo modelos de código aberto europeus proeminentes, como aqueles do Hugging Face e Mistral. Essas plataformas abertas permitem que os seus negócios ou startups europeus inovem com rapidez e eficiência adotando tecnologias emergentes, bem como permaneçam globalmente competitivos em uma economia cada vez mais controlada pela IA.
Atenda às necessidades soberanas digitais e operacionais
-
Temos o volume de nuvem mais abrangente na Europa, com regiões de datacenter em todo o continente para dar suporte à residência e à resiliência de dados locais. Isso inclui várias regiões em estados membros da UE e países da EFTA, como França, Alemanha, Noruega, Suíça, Irlanda, Países Baixos e Polônia (entre outros). O Azure é organizado em regiões que consistem em vários datacenters e Zonas de Disponibilidade.
-
Armazene e processe os seus dados do cliente em regiões da UE/EFTA com a nossa Fronteira de dados da UE. Esse é um compromisso formal que abrange os serviços do Azure, Microsoft 365, Dynamics 365 e Microsoft Power Platform para manter o conteúdo do cliente, os identificadores pessoais e até mesmo os dados de suporte dentro de datacenters na Europa. Ao reforçar a proteção de dados e a confiança do usuário, essa iniciativa se alinha com valores digitais europeus e oferece maior controle e transparência sobre onde residem seus dados, minimizando fluxos de dados desnecessários fora da Europa.
-
Você tem opções adicionais se tiver requisitos abrangentes de residência de dados e quiser manter os seus dados do Microsoft 365 dentro dos limites nacionais. Para regiões locais lançadas antes de 2022, incluindo França, Alemanha, Noruega, Suécia, Suíça e Reino Unido, os principais compromissos de residência de dados para o Exchange Online, OneDrive for Business, SharePoint Online, Microsoft 365 Copilot e Microsoft Teams são fornecidos por meio dos termos de produto do Microsoft 365. Para regiões locais lançadas após 2022 e para regiões anteriores em que uma cobertura de carga de trabalho adicional é desejada, o complemento Residência de Dados Avançada do Microsoft 365 oferece residência de dados confirmada para uma região de datacenter local específica e cobertura expandida de cargas de trabalho do Microsoft 365 e dados do cliente, bem como serviços de migração de locatário priorizados.
-
Proteja os seus dados não apenas em repouso e em trânsito, mas também enquanto estiverem em uso na nuvem. A Computação Confidencial do Azure usa ambientes de execução confiável (TEEs) baseados em hardware para criar enclaves criptografados para cargas de trabalho. Os dados na memória são criptografados e isolados para impedir que a Microsoft ou qualquer terceiro acesse-os durante o processamento. VMs e contêineres confidenciais do Azure usam chips especializados, incluindo Intel SGX, Intel TDX e AMD SEV-SNP), para impor esse "lockbox" em relação aos dados. Isso significa que cargas de trabalho confidenciais, como dados pessoais e algoritmos proprietários, podem ser executadas no Azure sem serem acessíveis ao provedor de nuvem. Ao criptografar dados em uso, você pode atender melhor a requisitos de privacidade restritivos e ajudar a reduzir ameaças internas ou ilegais, permitindo a adoção da nuvem para dados altamente confidenciais ou regulamentados.
-
Aumente a sua inovação e agilidade na nuvem na Europa com controles soberanos adicionais, ferramentas de governança e diretrizes para clientes governamentais e regulamentados. Criado na nuvem pública do Azure, o Cloud for Sovereignty é uma abordagem de configuração que ajuda os clientes a implantar cargas de trabalho no Azure sem deixar de atender aos requisitos de conformidade, segurança e política específicos de seus países/regiões. Ele oferece uma "zona de destino soberana" com políticas, blueprints e proteções do Azure que mantêm os dados dentro das regiões escolhidas, impõem criptografia e aumentam a transparência operacional. Isso permite que as organizações do setor público acessem serviços de hiperescala no Azure, incluindo ferramentas amplas para desenvolvedores, IA e análise, mantendo maior controle sobre a localização de dados, o acesso administrativo e a auditoria.
Nuvens soberanas com parceiros europeus
-
Uma joint venture entre Orange e Capgemini, a Bleu é um "cloud de confiance" operado segundo a legislação e a supervisão francesa. Ela oferecerá uma ampla gama de serviços de nuvem do Microsoft Azure e do Microsoft 365, operados exclusivamente por uma empresa e equipe franceses, a partir de regiões de datacenters localizadas na França. A Bleu fornecerá funcionalidades modernas de nuvem que atendem às necessidades exclusivas de segurança, resiliência e soberania do governo francês e de clientes de infraestrutura crítica. A Bleu obterá a certificação SecNumCloud (o padrão de segurança do governo francês) para validar seus controles.
-
Uma nuvem soberana para a Alemanha, criada por meio de um acordo entre a Microsoft e a Delos Cloud (uma subsidiária da SAP), oferecerá uma ampla gama de serviços em nuvem do Microsoft Azure e do Microsoft 365, operados exclusivamente por uma empresa e equipe alemãs, a partir de regiões de datacenters na Alemanha. Assim como a Bleu, ela é independente da nuvem global da Microsoft, mas usa a arquitetura técnica do Azure, combinando operação local confiável com funcionalidade de nuvem avançada. A Delos tem como objetivo ajudar as agências federais, estaduais e locais da Alemanha a migrar para a nuvem em total conformidade com os rigorosos requisitos de soberania de dados e segurança de TI do país.
Perguntas Frequentes
-
Queremos demonstrar aos nossos clientes europeus que estamos comprometidos em fornecer estabilidade digital mesmo em momentos de incerteza geopolítica. Ao oferecer compromissos digitais adicionais, fundamentamos ainda mais o nosso relacionamento com o cliente em confiança e mostramos nosso suporte e liderança consistentes, construindo um robusto portfólio de ofertas de soberania.
-
Os clientes da Microsoft na Europa não precisam tomar nenhuma medida e podem aproveitar o conjunto abrangente de recursos disponíveis agora em nossas regiões nuvem hospedada na Europa. Com a atualização de setembro de 2025 do Adendo de Proteção de Dados de Produtos e Serviços da Microsoft, os Compromissos Digitais Europeus da Microsoft agora estão automaticamente disponíveis para entidades europeias de clientes governamentais nacionais, federais e regionais dos Estados Membros da União Europeia (UE), bem como países candidatos à adesão à UE, membros da Associação Europeia de Livre Comércio, Reino Unido, Mônaco, Vaticano e a Comissão Europeia, e são juridicamente vinculativos para a Microsoft Corporation e todas as suas subsidiárias.
-
Há muitos recursos de soberania já disponíveis na Europa. No momento, o Microsoft Cloud for Sovereignty está disponível em todas as regiões do Azure para ajudar clientes governamentais e regulamentados na Europa e em todo o mundo a implantar o Azure com recursos de soberania habilitados. Além disso, a Fronteira de dados da UE para o Microsoft Cloud foi totalmente implementada em fevereiro de 2025, e a Residência de Dados Avançada do Microsoft 365 está disponível atualmente na França, Alemanha, Itália, Noruega, Polônia, Espanha, Suíça, Suécia e Reino Unido, com regiões locais futuras chegando à Áustria, Dinamarca e Grécia. Continuaremos a expandir os nossos serviços de nuvem e notificar os clientes quando houver novos disponíveis.
-
A Microsoft acredita que os requisitos de soberania da maioria dos clientes podem ser atendidos por meio das nossas ofertas de nuvem pública, pois criamos um conjunto robusto de recursos de soberania no Azure, incluindo a Fronteira de dados da UE, o Microsoft Cloud for Sovereignty e a Computação Confidencial. Essa lista agora inclui nosso compromisso de fornecer um conjunto de parceiros europeus com direitos de usar nosso código, se necessário, para garantir a continuidade operacional. Bleu e Delos Cloud, por outro lado, são instâncias separadas de serviços em nuvem da Microsoft que são executadas em datacenters de nuvem soberana operados por parceiros locais independentes na França e na Alemanha, fora da nuvem pública. Eles são destinados a determinados clientes que atendem aos critérios de qualificação e precisam atender a requisitos nacionais especializados, como operar sob o controle de parceiros locais e atender aos requisitos SecNumCloud da França e aos requisitos de plataforma de nuvem da Alemanha.
-
Anunciamos no ano passado soluções que garantem acesso aberto à nossa plataforma de IA e nuvem para uma variedade de modelos de negócios, tanto de código aberto como proprietários, e continuaremos expandindo esses compromissos nos próximos meses.
-
Fornecemos amplas garantias de terceiros por meio de certificações de conformidade e auditorias independentes. Nossas ofertas de nuvem comercial têm um dos portfólios de conformidade mais amplos do setor — mais de 100 ofertas de conformidade globalmente, auditadas por terceiros independentes. A Microsoft passa por avaliações regulares para normas como ISO/IEC 27001 (gerenciamento de segurança da informação), ISO/IEC 27017 (segurança da nuvem), ISO/IEC 27018 (privacidade da nuvem), além de atestados SOC 1, SOC 2 e SOC 3 por auditores independentes. Na Europa, o Azure foi certificado para padrões como o Catálogo de Controles de Conformidade de Computação em Nuvem (C5) na Alemanha, e está em conformidade com os regulamentos da UE, como o GDPR, com relatórios de auditoria disponíveis na Central de Confiabilidade da Microsoft. A Microsoft publica relatórios de auditoria e documentação de conformidade no Portal de Confiança do Serviço para revisão dos clientes. Essas auditorias de terceiros verificam se os controles do Azure operam efetivamente e se você herdou uma plataforma de nuvem segura e em conformidade.
-
Nossa estratégia de resiliência de ponta a ponta — abrangendo uma infraestrutura global incomparável, arquitetura de serviço tolerante a falhas e planejamento robusto de recuperação de desastre — permite que os clientes projetem suas soluções para alta disponibilidade. As organizações com cargas de trabalho críticas se beneficiam de proteções de confiabilidade, como Zonas de Disponibilidade, regiões com redundância geográfica e planos de continuidade rigorosamente testados, o que reduz o risco de ocorrerem problemas técnicos.
Além disso, para mitigar o risco de interrupção do serviço devido a questões geopolíticas, a Microsoft está estabelecendo parceiros europeus designados com acordos de contingência para continuidade operacional na improvável hipótese de a Microsoft ser obrigada por um tribunal a suspender os serviços. -
Esse compromisso digital se concentra em nossos investimentos na Europa. Continuaremos a investir em atender às necessidades de nossos clientes globais e a fazer investimentos específicos a regiões e países, conforme apropriado. A Microsoft está comprometida em cumprir todas as leis e regulamentos aplicáveis nos mercados em que operamos.
-
Em todos os momentos. A Microsoft acessa seu conteúdo apenas para fornecer os serviços que você escolher, conforme seus contratos. Não mineramos dados para marketing ou publicidade, nem os compartilhamos com anunciantes de terceiros. Os Serviços de IA Generativa da Microsoft não usarão Dados do Cliente para treinar qualquer modelo de base de IA generativa, exceto de acordo com as instruções documentadas do cliente. Você controla o armazenamento, o acesso, a classificação e a exclusão do seu conteúdo. Esses princípios são respaldados pelos contratos da Microsoft e pela conformidade com padrões de privacidade como ISO/IEC 27018.
-
Você decide onde o seu conteúdo será armazenado ao selecionar a região geográfica dos seus serviços. O Azure tem uma infraestrutura global com mais regiões do que qualquer outro provedor, mais de 60 em todo o mundo, incluindo muitas na Europa, o que oferece flexibilidade na escolha do local dos dados. Especifique sem a sua autorização. O conteúdo do cliente permanece dentro da região do Azure escolhida, a menos que você habilite explicitamente a replicação para outros locais para resiliência ou a menos que seja necessário cumprir a lei. Por exemplo, se você escolher uma região do Azure na União Europeia, a Microsoft manterá os seus dados nessa região específica. Para o Microsoft 365, clientes qualificados têm opções para escolher onde seus dados serão localizados por meio do complemento de Residência de Dados Avançada do Microsoft 365.
-
O Microsoft Azure usa algoritmos criptográficos fortes e padrão do setor. Para dados inativos, o Azure emprega criptografia AES de 256 bits para todos os dados do cliente armazenados na nuvem. O AES-256, uma das codificações de bloco mais fortes, é usado em serviços como Armazenamento do Azure, Banco de Dados SQL e Azure Key Vault e atende aos padrões de criptografia FIPS 140-2. Para dados em trânsito, a Microsoft usa os protocolos Transport Layer Security (TLS) mais recentes. O Azure Front Door dá suporte ao TLS 1.2 e ao TLS 1.3 para comunicações, usando conjuntos de criptografia robustos, garantindo a criptografia de dados em trânsito com criptografia simétrica de pelo menos 256 bits e troca de chaves moderna.
-
A Microsoft oferece opções robustas para gerenciar e proteger chaves de criptografia no Azure. Por padrão, todos os serviços do Azure usam criptografia forte e chaves gerenciadas pela Microsoft para proteger os dados inativos do cliente. No entanto, os clientes que exigem mais controle têm várias opções. As chaves gerenciadas pelo cliente armazenadas no Azure Key Vault para serviços como Armazenamento do Azure, SQL do Azure e Azure Cosmos DB permitem controlar a rotação e as políticas de acesso das suas chaves. Você também pode usar o HSM gerenciado do Azure Key Vault, que fornece módulos de segurança de hardware dedicados (com validação FIPS 140-2 Nível 3) para armazenar chaves controladas exclusivamente por você. Além disso, o Azure dá suporte a cenários de chaves fornecidas pelo cliente e BYOK, permitindo que você gere chaves no local ou em um HSM de terceiros e use-as na nuvem.
-
Não. O Microsoft Cloud foi projetado para impedir o acesso ao conteúdo do cliente pela equipe da Microsoft sem permissão do cliente. Por padrão, os engenheiros da Microsoft têm o ZSA (Zero Standing Access) aos dados do cliente— eles não têm privilégios administrativos permanentes para exibir o seu conteúdo. Se a equipe da Microsoft precisar acessar o conteúdo do cliente para resolver um problema, ela deverá passar por um processo rigoroso de solicitação de acesso just-in-time que exija aprovação do cliente para determinados serviços por meio de Sistema de Proteção de Dados do Cliente ou aprovação gerencial. Todo o acesso é limitado por tempo, totalmente registrado e auditado. Esses controles são auditados regularmente, por exemplo, como parte do SOC 2, para garantir a conformidade da Microsoft.
Para obter informações sobre solicitações de dados do cliente e os princípios da Microsoft para defender dados do cliente, incluindo perguntas frequentes adicionais, acesse: Solicitações governamentais de relatórios de dados do cliente. -
Com uma infraestrutura de nuvem segura por design e serviços de segurança internos abrangentes, você atenderá aos seus requisitos de proteção de dados. Os datacenters e a arquitetura de rede no Azure são projetados para atender às necessidades das organizações mais sensíveis à segurança. Empregamos controles de segurança multicamada e princípios de Confiança Zero enquanto oferecemos a Computação Confidencial do Azure para proteger os dados em uso, para que os operadores de nuvem não possam acessar os seus dados durante o processamento. Além disso, fornecemos uma ampla variedade de ferramentas de segurança e mais de 200 recursos de segurança, conformidade e governança para proteger os seus aplicativos e dados. Por exemplo, criptografaremos todos os dados em repouso e em trânsito por padrão, monitorando continuamente as ameaças e aproveitando mais de 65 trilhões de sinais de segurança diários para detectar e responder rapidamente a riscos emergentes. Ajude a cumprir suas obrigações regulatórias e de proteção de dados com nosso robusto portfólio de conformidade e práticas de segurança com mais de 100 certificações.
-
A Microsoft fornece diretrizes de estrutura de arquitetura sobre a criação para cenários multinuvem e de portabilidade. Como o Azure é altamente compatível com tecnologias de código aberto, projetar o seu aplicativo com componentes portáteis é simples. Por exemplo, você pode usar conteinerização e orquestração por meio do Serviço de Kubernetes do Azure (AKS) ou usar bancos de dados como PostgreSQL/MySQL no Azure, que podem ser migrados, pois usam mecanismos padrão. Recomenda-se usar modelos de infraestrutura como código (IaC) (modelos do Azure Resource Manager ou Terraform) para definir seu ambiente de forma portátil. O Azure também se integra a ferramentas de CI/CD como o GitHub, que funcionam em várias nuvens. Serviços híbridos e multinuvem, como Azure Arc e Azure Local, podem ajudar você a implantar serviços do Azure localmente ou em outras nuvens, garantindo consistência e tornando as cargas de trabalho portáteis.
-
Sim. A Microsoft dá suporte à transferência ou cópia de seus dados dos serviços do Microsoft Cloud para destinos externos. Não impomos restrições técnicas para transferir os seus dados para fora do Microsoft Cloud, e você pode recuperar todos os dados do cliente do Azure a qualquer momento, incluindo dados relacionados a serviços Microsoft como Microsoft 365, por meio de mecanismos padrão. O Azure fornece recursos como serviços de exportação de dados, o Azure Data Box para migrações de dados em escala de petabytes por meio de hardware enviado e opções de rede de alta velocidade, como Azure ExpressRoute ou VPN, para ajudar a migrar dados para outros ambientes. Não exigimos avisos longos ou permissões especiais para transferir os seus dados. Você pode iniciar transferências sob demanda e também oferecemos saída de dados gratuita no local ou para outro provedor de nuvem. Além disso, temos compromissos contratuais que garantem que os clientes possam extrair os seus dados e que eles serão excluídos do Microsoft Cloud depois que eles forem embora (de acordo com os compromissos de proteção de dados).
Siga a Microsoft