Opis środowisk chmury Microsoft dla rządu USA dla platformy Microsoft 365 i funkcji Microsoft Copilot

Firma Microsoft udostępnia dedykowane środowiska chmury dla instytucji rządowych w celu spełnienia wymagań rządu Stanów Zjednoczonych w zakresie bezpieczeństwa, zgodności i obsługi danych. Te środowiska są wynikiem długotrwałej ewolucji architektury chmury firmy Microsoft napędzanej rosnącymi potrzebami w zakresie przepisów i niezależności.

W tym artykule wyjaśniono:

  • Jak ewoluowały chmury Microsoft dla instytucji rządowych
  • Dlaczego istnieją różne środowiska chmury dla instytucji rządowych
  • Kiedy używać poszczególnych środowisk
  • Czym różni się platforma Microsoft 365 i usługa Microsoft Copilot w różnych subskrypcjach chmury dla instytucji rządowych

Jak ewoluowały chmury Microsoft dla instytucji rządowych w Stanach Zjednoczonych

Platforma Microsoft 365 powstała jako komercyjna usługa Office 365, wewnętrznie określana jako publiczne środowisko wielodostępne (Public MT). Model ten wprowadził koncepcję dzierżawy jako granicy zabezpieczeń, wspieranej przez globalną usługę katalogową, która później przekształciła się w usługę Microsoft Entra ID (dawniej Azure Active Directory).

Wraz ze wzrostem popularności klienci rządowi oraz ich partnerzy i dostawcy podnieśli nowe wymagania dotyczące:

  • Lokalizacja danych
  • Jurysdykcja sądowa
  • Dostęp dla sprawdzanego personelu
  • Zgodność z regulacjami rządu Stanów Zjednoczonych

Sprostanie tym wymaganiom wymagało czegoś więcej niż tylko stosowania mechanizmów kontroli zasad. Z biegiem czasu firma Microsoft wprowadzała coraz bardziej izolowane środowiska chmurowe, z których każde zostało zaprojektowane tak, aby obsługiwać wyższe potrzeby w zakresie zgodności i niezależności.

Ta ewolucja ostatecznie doprowadziła do powstania amerykańskiej usługi Sovereign Cloud dla instytucji rządowych, która obejmuje wiele środowisk chmury platformy Microsoft 365 dla instytucji rządowych zamiast jednej oferty.

Miejsce przechowywania danych a niezależność danych

Kluczową zasadą leżącą u podstaw środowisk chmury Microsoft dla instytucji rządowych jest rozróżnienie między miejscem przechowywania danych a suwerennością danych:

  • Jurysdykcja danych odnosi się do miejsca, w którym dane klienta są przechowywane i przetwarzane.
  • Suwerenność danych odnosi się do prawnych, operacyjnych i personalnych mechanizmów kontroli dostępu do tych danych.

Wraz ze wzrostem wymagań dotyczących zgodności klienci wymagają nie tylko magazynu danych zlokalizowanego w Stanach Zjednoczonych, ale także silniejszych gwarancji dotyczących izolacji operacyjnej, ograniczeń dostępu i dostosowania do przepisów. Potrzeby te bezpośrednio wpłynęły na projektowanie środowisk GCC, GCC High i DoD.

Omówienie środowisk chmurowych Microsoft dla instytucji rządowych w Stanach Zjednoczonych

Firma Microsoft udostępnia trzy podstawowe środowiska chmury platformy Microsoft 365 dla instytucji rządowych:

Środowisko Opis Typowi klienci
GCC (Government Community Cloud) Dedykowane środowisko z miejscem przechowywania danych obowiązującymi w Stanach Zjednoczonych i zgodnością z przepisami dostosowanymi do przepisów rządowych Federalne agencje cywilne, rządy stanowe i lokalne, kontrahenci
GCC High Bardziej odizolowane środowisko zaprojektowane pod kątem podwyższonych wymagań w zakresie zgodności i suwerenności Amerykańskie agencje obronne i kontrahenci zajmujący się kontrolowanymi informacjami jawnymi (CUI)
DoD Wysoce restrykcyjne środowisko dedykowane Departamentowi Obrony Stanów Zjednoczonych Agencje Departamentu Obrony i partnerzy misji

Każde środowisko reprezentuje inny punkt na spektrum suwerenności i izolacji.

Kiedy używać poszczególnych środowisk chmury dla instytucji rządowych w Stanach Zjednoczonych

GCC jest używane w następujących sytuacjach:

  • Wymagane jest miejsce przechowywania danych tylko w Stanach Zjednoczonych
  • Nie obsługujesz danych z misji ITAR, CUI regulowanych przez DFARS ani DoD
  • Twoje wymagania dotyczące zgodności są zgodne z FedRAMP Kontrolki na poziomie umiarkowanym

Polecenia GCC High są używane, gdy:

  • Masz do czynienia z kontrolowanymi informacjami jawnymi (CUI)
  • Twoje umowy wymagają zgodności z normami FedRAMP High, DFARS lub ITAR/EAR
  • Potrzebujesz silniejszej izolacji od komercyjnej infrastruktury chmurowej

Użyj DoD, gdy:

  • Jesteś członkiem lub bezpośrednio wspierasz Departament Obrony Stanów Zjednoczonych
  • Obciążenia muszą spełniać wymagania DoD SRG Impact Level 5
  • Wymagany jest najwyższy stopień izolacji operacyjnej

Te różnice odzwierciedlają decyzje architektoniczne podjęte w miarę rozwijania przez firmę Microsoft oferty suwerennej chmury.

Czym różni się platforma Microsoft 365 w różnych środowiskach chmury dla instytucji rządowych w Stanach Zjednoczonych

Obciążenia platformy Microsoft 365 są zasadniczo spójne w różnych środowiskach, ale istnieją różnice ze względu na wymagania dotyczące izolacji i zgodności:

  • Dostępność funkcji może się różnić
  • Czas wydania zwykle opóźnia się w stosunku do środowisk komercyjnych
  • Integracje innych firm są bardziej ograniczone w środowiskach o wyższej izolacji

Różnice te są oczekiwanym wynikiem ewolucji architektury, która doprowadziła do powstania suwerennych środowisk chmurowych, a nie ograniczeniem poszczególnych produktów.

Aby uzyskać więcej informacji, zobacz Dostępność funkcji.

Funkcja Microsoft Copilot w środowiskach chmury dla instytucji rządowych Stanów Zjednoczonych

Usługa Microsoft Copilot jest dostępna w GCC, GCC High i DoD oraz działa całkowicie w ramach dzierżawy chmury rządu USA klienta.

Kluczowe cechy:

  • Polecenia, odpowiedzi i wygenerowana zawartość pozostają w chmurze dla instytucji rządowych
  • Funkcja Copilot dziedziczy mechanizmy kontroli zabezpieczeń i zgodności środowiska bazowego
  • Dostępność funkcji jest zgodna z granicami izolacji i zgodności poszczególnych środowisk

Podobnie jak w przypadku innych usług Microsoft 365, możliwości funkcji Copilot mogą zostać wprowadzone na innej osi czasu niż w środowiskach komercyjnych ze względu na wymagania suwerennej chmury. Zobacz Dostępność funkcji.

Zagadnienia dotyczące zgodności i zaufania

Środowiska chmury Microsoft dla instytucji rządowych w Stanach Zjednoczonych są zaprojektowane tak, aby były zgodne z obowiązującymi standardami rządowymi i są poddawane regularnym ocenom przeprowadzanym przez inne firmy. Klienci pozostają odpowiedzialni za konfigurowanie platformy Microsoft 365 i funkcji Microsoft Copilot w celu spełnienia określonych wymogów prawnych.

Aby uzyskać szczegółowe porównanie zgodności w różnych środowiskach, zobacz blog społeczności technicznej: Understanding Compliance Between Commercial, Government, DoD & Secret Offerings.

Zobacz również Dane, prywatność i zabezpieczenia dla funkcji Microsoft Copilot.

Następne kroki

  • Potwierdź uprawnienia do korzystania ze środowisk chmury platformy Microsoft 365 dla instytucji rządowych
  • Wybierz środowisko, które jest zgodne z Twoimi wymaganiami dotyczącymi danych i zgodności
  • Planowanie wdrożenia funkcji Microsoft Copilot na podstawie wybranego środowiska

Zobacz następujące zasoby: