Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Microsoft proporciona entornos de nube dedicados para la administración pública para cumplir los requisitos del gobierno de Estados Unidos en cuanto a seguridad, cumplimiento y control de datos. Estos entornos son el resultado de una larga evolución de la arquitectura de nube de Microsoft impulsada por el aumento de las necesidades regulatorias y de soberanía.
En este artículo se explica:
- Cómo evolucionaron las nubes gubernamentales de Microsoft
- Por qué existen diferentes entornos de nube de administración pública
- Cuándo usar cada entorno
- En qué se diferencian Microsoft 365 y Microsoft Copilot en las suscripciones en la nube de administración pública
Cómo evolucionaron las nubes de la administración pública de EE. UU. de Microsoft
Microsoft 365 se originó como Office 365 Comercial, conocido internamente como un entorno público de múltiples inquilinos (MT público). Este modelo introdujo el concepto de inquilino como un límite de seguridad, respaldado por un servicio de directorio global que más tarde evolucionó a Microsoft Entra ID (anteriormente Azure Active Directory).
A medida que aumentaba la adopción, los clientes gubernamentales y sus socios y proveedores plantearon nuevos requisitos en torno a:
- Ubicación de datos
- Jurisdicción legal
- Acceso por personal examinado
- Cumplimiento de las regulaciones del gobierno de EE. UU.
El cumplimiento de estos requisitos requiere algo más que controles de directiva. Con el tiempo, Microsoft introdujo entornos en la nube cada vez más aislados, cada uno diseñado para admitir mayores necesidades de cumplimiento y soberanía.
Esta evolución finalmente condujo a U.S. Sovereign Cloud for Government, que incluye múltiples entornos de nube de administración pública de Microsoft 365 en lugar de una única oferta.
Residencia de datos vs. soberanía de datos
Un principio clave en el que se basan los entornos de nube de administración pública de Microsoft es la distinción entre la residencia de datos y la soberanía de los datos:
- La residencia de datos hace referencia al lugar donde se almacenan y procesan los datos de los clientes.
- La soberanía de los datos hace referencia a los controles legales, operativos y de personal que rigen el acceso a esos datos.
A medida que aumentan los requisitos de cumplimiento, los clientes requieren no solo almacenamiento de datos en EE. UU., sino también garantías más sólidas en torno al aislamiento operativo, las restricciones de acceso y la alineación normativa. Estas necesidades influyeron directamente en el diseño de los entornos GCC, GCC High y DoD.
Información general sobre los entornos en la nube de la administración pública de EE. UU. de Microsoft
Microsoft proporciona tres entornos de nube de administración pública de Microsoft 365 principales:
| Entorno | Descripción | Clientes típicos |
|---|---|---|
| GCC (Government Community Cloud) | Un entorno dedicado con residencia de datos en EE. UU. y cumplimiento alineado con el gobierno | Agencias civiles federales, gobiernos estatales y locales, contratistas |
| GCC High | Un entorno más aislado diseñado para requisitos elevados de cumplimiento y soberanía | Agencias de Defensa de EE. UU. y contratistas que manejan información no clasificada controlada (CUI) |
| DoD | Un entorno altamente restringido dedicado al Departamento de Defensa de los EE. UU. | Agencias del Departamento de Defensa y socios de la misión |
Cada entorno representa un punto diferente a lo largo del espectro de soberanía y aislamiento.
Cuándo usar cada entorno de nube del gobierno de EE. UU.
Use GCC si:
- Necesita la residencia de datos solo en EE. UU.
- No maneja datos de misión ITAR, CUI regulados por DFARS o DoD
- Sus requisitos de cumplimiento se ajustan a los controles de nivel moderado de FedRAMP
Use GCC High cuando:
- Usted maneja información no clasificada controlada (CUI)
- Sus contratos requieren el cumplimiento de FedRAMP High, DFARS o ITAR/EAR
- Necesita un mayor aislamiento de la infraestructura en la nube comercial
Use DoD si:
- Forma parte o apoya directamente al Departamento de Defensa de EE. UU.
- Las cargas de trabajo deben cumplir los requisitos de nivel de impacto 5 de DoD SRG
- Necesita el mayor grado de aislamiento operativo
Estas distinciones reflejan las decisiones arquitectónicas tomadas a medida que Microsoft evolucionó nuestras ofertas en la nube soberana.
En qué se diferencia Microsoft 365 en los entornos de nube del gobierno de EE. UU.
Las cargas de trabajo de Microsoft 365 son ampliamente coherentes entre los entornos, pero existen diferencias debido a los requisitos de aislamiento y cumplimiento:
- La disponibilidad de características puede diferir
- El calendario de lanzamiento suele ir por detrás de los entornos comerciales
- Las integraciones de terceros están más restringidas en entornos con mayor aislamiento
Estas diferencias son un resultado esperado de la evolución arquitectónica que condujo a entornos de nube soberanos, no una limitación de productos individuales.
Para obtener más información, consulte Disponibilidad de características.
Microsoft Copilot en entornos de nube de administración pública de EE. UU.
Microsoft Copilot está disponible en GCC, GCC High y DoD, y funciona completamente dentro del inquilino de nube del gobierno de EE. UU. del cliente.
Características clave:
- Las consultas, respuestas y contenido generado permanecen en la nube de administración pública
- Copilot hereda los controles de seguridad y cumplimiento del entorno subyacente
- La disponibilidad de características se ajusta a los límites de aislamiento y cumplimiento de cada entorno
Al igual que con otros servicios de Microsoft 365, las funcionalidades de Copilot se pueden introducir en una escala de tiempo diferente a la de los entornos comerciales debido a los requisitos de nube soberana. Consulte Disponibilidad de características.
Consideraciones de cumplimiento y confianza
Los entornos en la nube de la administración pública de Microsoft EE. UU. están diseñados para alinearse con las normas gubernamentales aplicables y someterse a evaluaciones periódicas de terceros. Los clientes siguen siendo responsables de configurar Microsoft 365 y Microsoft Copilot para cumplir con sus obligaciones normativas específicas.
Para obtener una comparación detallada del cumplimiento en todos los entornos, consulte el blog de la comunidad tecnológica: Comprender el cumplimiento entre ofertas comerciales, gubernamentales, DoD & secretas.
Consulte también Datos, privacidad y seguridad para Microsoft Copilot.
Pasos siguientes
- Confirmar la elegibilidad para los entornos en la nube de Microsoft 365 Administración Pública
- Seleccione el entorno que se alinea con sus requisitos de datos y cumplimiento
- Planifique la implementación de Microsoft Copilot en función del entorno elegido
Vea los siguientes recursos: