Microsoft は、セキュリティ、コンプライアンス、およびデータ処理に関する米国政府の要件を満たすために、専用の政府用クラウド環境を提供しています。 これらの環境は、規制と主権のニーズの高まりによって推進されてきた Microsoft クラウド アーキテクチャの長期にわたる進化の結果です。
この文書では、以下の内容について説明します。
- Microsoft Government Clouds の進化
- さまざまな政府向けクラウド環境が存在する理由
- 各環境を使用する場合
- Microsoft 365 と Microsoft Copilot が政府機関のクラウド サブスクリプション間でどのように異なるか
Microsoft 米国政府機関向けクラウドの進化
Microsoft 365 は Office 365 商用として誕生し、内部ではパブリック マルチテナント (パブリック MT) 環境と呼ばれていました。 このモデルでは、後に Microsoft Entra ID (以前の Azure Active Directory) に進化したグローバル ディレクトリ サービスに支えられた、セキュリティ境界としてのテナントの概念が導入されました。
採用が増加するにつれて、政府機関のお客様とそのパートナーおよびサプライヤーは、以下に関する新しい要件を提起しました。
- データの場所
- 法的管轄
- スクリーニングされた担当者によるアクセス
- 米国政府の規制への準拠
これらの要件を満たすには、ポリシー制御以上のものが必要でした。 時間の経過とともに、Microsoft は徐々に 分離されたクラウド環境を導入し、それぞれがより高いコンプライアンスと主権のニーズをサポートするように設計されています。
この進化は最終的に、単一のオファリングではなく、複数の Microsoft 365 政府機関向けクラウド環境を含む U.S. Sovereign Cloud for Government につながりました。
データ所在地とデータ主権
Microsoft 政府のクラウド環境の基盤となる重要な原則は、 データ所在 地と データ主権の区別です。
コンプライアンス要件の増加に伴い、顧客は米国を拠点とするデータ ストレージだけでなく、運用上の分離、アクセス制限、規制の調整に関するより強力な保証も必要としています。 これらのニーズは、GCC、GCC High、DoD 環境の設計に直接影響を与えました。
Microsoft 米国政府クラウド環境の概要
Microsoft は、次の 3 つの主要な Microsoft 365 Government クラウド環境を提供しています。
| 環境 | 説明 | 一般的なお客様 |
|---|---|---|
| GCC (Government Community Cloud) | 米国のデータ所在地と政府連携コンプライアンスを備えた専用環境 | 連邦民間機関、州および地方自治体、請負業者 |
| GCC High | コンプライアンスと主権の要件の昇格のために設計された、より分離された環境 | 管理された非機密情報 (CUI) を処理する米国国防機関および請負業者 |
| DoD | 米国国防総省専用の非常に制限された環境 | 国防総省機関およびミッション パートナー |
各環境は、主権と孤立のスペクトルに沿った異なるポイントを表します。
米国政府の各クラウド環境をいつ使用するか
GCC は、次のような場合に使用します。
- 米国固有のデータ所在地が必要
- ITAR、DFARS 規制の CUI、DoD のミッション データを処理しない
- コンプライアンス要件は FedRAMP と一致します 中程度のレベルの制御
GCC High を使用する場合は、次のような場合に使用します。
- 管理された未機密情報 (CUI) を扱います
- 契約には、FedRAMP High、DFARS、または ITAR/EAR への準拠が必要です
- 商用クラウド インフラストラクチャからのより強力な分離が必要
DoD を使用する場合は、次のような場合に使用します。
- 米国国防総省の一員であるか、米国国防総省を直接支援している
- ワークロードは DoD SRG 影響レベル 5 の要件を満たす必要があります
- 高度な操作分離が必要です
これらの違いは、Microsoft がソブリン クラウド サービスを進化させる際に行われたアーキテクチャ上の決定を反映しています。
Microsoft 365 と米国政府のクラウド環境の違い
Microsoft 365 のワークロードは環境間で大まかに一貫していますが、分離性とコンプライアンス要件のために違いが存在します。
- 機能の可用性は異なる場合があります
- リリースのタイミングは、通常、商用環境より遅れます
- サードパーティの統合は、分離性の高い環境ではより制限されます
これらの違いは、個々の製品の制限ではなく、ソブリン クラウド環境に至ったアーキテクチャの進化の予想された結果です。
詳細については、「 機能の可用性」を参照してください。
米国政府クラウド環境での Microsoft Copilot
Microsoft Copilot は、GCC、GCC High、DoD で利用でき、顧客の米国政府クラウド テナント内で完全に動作します。
主な特徴:
- プロンプト、応答、生成されたコンテンツは政府機関のクラウドに残ります
- Copilot は基盤となる環境のセキュリティとコンプライアンス制御を継承します
- 機能の可用性は、各環境の分離とコンプライアンスの境界に合わせて調整されます
他の Microsoft 365 サービスと同様に、Copilot 機能は、主権クラウド要件により、商用環境とは異なるタイムラインで導入される場合があります。 「 機能の可用性」を参照してください。
コンプライアンスと信頼に関する考慮事項
Microsoft 米国政府のクラウド環境は、該当する政府の標準に準拠し、定期的な第三者による評価を受けるように設計されています。 お客様は、特定の規制義務を満たすために Microsoft 365 および Microsoft Copilot を構成する責任を持ちます。
環境間のコンプライアンスの詳細な比較については、「 Tech Community Blog: Understanding Compliance between Commercial, Government, DoD & Secret Offerings」を参照してください。
「Microsoft Copilot のデータ、プライバシー、セキュリティ」も参照してください。
次の手順
- Microsoft 365 政府機関向けクラウド環境の適格性を確認する
- データとコンプライアンスの要件に合った環境を選択する
- 選択した環境に基づいて Microsoft Copilot のデプロイを計画する
以下のリソースを参照してください。