Sākums›Ceļveži›Suverenitāte

Suverenitāte

Kas ir suverēnais mākonis?

Suverēnais mākonis ir pakalpojums, par kuru Jūs varat pateikt, kas pārvalda datus, kura tiesa var pieprasīt to izpaušanu un kā Jūs tos atgūstat. VDAR (Vispārīgā datu aizsardzības regula) šim vārdam nesniedz vienotu definīciju. Tas ir iepirkuma kritērijs, kas kļūst noderīgs brīdī, kad Jūs to pārvēršat pārbaudāmos jautājumos.

Atjaunināts 2026. gada oktobrī7 min lasīšanaiNorādīti oficiāli avoti

Kāpēc šis vārds rada problēmas

„Suverēns” ir kļuvis par pārdošanas argumentu. To var izlasīt ļoti atšķirīgos piedāvājumos: e-pasta pakalpojums, kas izvietots Parīzes datu centrā, amerikāņu biroja programmatūras komplekts ar Eiropas datu reģionu, atvērtā koda programmatūra, ANSSI kvalificēta infrastruktūra. Visiem šiem piedāvājumiem var būt savas priekšrocības. Tie neatbild uz vienu un to pašu jautājumu.

Vadītājam, IT direktoram vai datu aizsardzības speciālistam risks ir atzīmēt rūtiņu, nezinot, kas aiz tās slēpjas. Dienā, kad klients jautā, kur atrodas viņa dati, kad auditors pārskata apstrādes darbību reģistru vai kad pakalpojumu sniedzējam mainās īpašnieks, etiķete neko nedod. Nozīme ir tikai rakstiskām atbildēm: kas darbina pakalpojumu, kādas tiesības ir piemērojamas, kā no tā iziet.

Šajā lapā ir izskaidrots pats jēdziens. Kritēriju tabula iepirkuma konkursam atrodama lapā definīcija, kritēriji un ierobežojumi. Eiropas pakalpojuma operatora un amerikāņu programmatūras ražotāja salīdzinājums ir aplūkots lapā Eiropas vai amerikāņu mākonis.

Jautājums, ko šis vārds ietver

Uzņēmums uztic savus e-pastus, failus un klientu lietas trešajai personai. Tas vēlas zināt trīs lietas.

  1. Kam ir tehniskā kontrole: kas var atvērt sistēmu, atjaunot rezerves kopiju, atiestatīt paroli. Pakalpojuma ikdienā šīs darbības ir parastas. Tās ir arī piekļuve datiem: tas, kurš var atjaunot pastkasti, var to arī izlasīt.
  2. Kādas tiesības ir piemērojamas šim operatoram: tās valsts tiesības, kurā atrodas pakalpojumu kontrolējošā sabiedrība, nevis tikai ēkas atrašanās valsts tiesības. Iestādes pieprasījums tiek adresēts sabiedrībai, nevis ēkai.
  3. Kā iziet: formāti, termiņi un tas, kas paliek pie pakalpojumu sniedzēja pēc līguma izbeigšanas. Dati, kurus nevar atgūt, ir kontrolēti tikai šķietami.

Ja līgums atbild uz šiem trim punktiem, etiķetei „suverēns” ir saturs. Ja tas aprobežojas ar „datu centrs Parīzē” vai „datu centrs Frankfurtē”, tas apraksta vietu. Vieta ir noderīga, jo īpaši apstrādes darbību reģistram. Tā nepasaka, kuru var piespiest izsniegt datus.

Ko pircēji saprot ar šo vārdu

Eiropas iepirkumu konkursos šis vārds parasti ietver piecas prasības.

  • Eiropas operators. Pakalpojuma operators ir Eiropas sabiedrība, kuru nekontrolē sabiedrība, uz kuru attiecas eksteritoriālas tiesības, kas tai liek nodot tās rīcībā esošos datus. Tā ir galvenā prasība: tā nosaka, pie kā var vērsties ārvalstu iestāde.
  • Norādīta teritorija. Pakalpojuma dati, rezerves kopijas un darbības žurnāli tiek mitināti norādītā teritorijā, bieži Eiropas Savienībā vai Eiropas Ekonomikas zonā. Par rezerves kopijām un žurnāliem bieži aizmirst. Tomēr arī tās ir kopijas.
  • Identificēti administratori. Personas, kas administrē pakalpojumu, ir identificētas, un viņu piekļuve tiek reģistrēta. Bez šādiem ierakstiem neviens vēlāk nevar pateikt, kas ko ir atvēris.
  • Aprakstīta šifrēšana. Šifrēšana un atslēgu glabāšana ir aprakstīta. Šifrēšana, kuras atslēga ir tikai pakalpojumu sniedzēja rīcībā, aizsargā pret diska zādzību. Tā nepadara datus nelasāmus pašam operatoram.
  • Rakstiski noteikta datu atgūšana. Eksports, ilgums, formāts un dzēšana. Tieši tā ļauj pārskatīt izvēli, ja pakalpojumu sniedzējam mainās īpašnieks, cena vai politika.

Francijas SecNumCloud kvalifikācija, ko piešķir ANSSI, formalizē daļu no šīm prasībām attiecībā uz konkrētu piedāvājumu. Tā nekvalificē ne uzņēmumu kopumā, ne lietotni tikai tāpēc, ka tā ir instalēta kvalificētā infrastruktūrā. Noteicošais ir ANSSI katalogs, piedāvājumu pa piedāvājumam. MVU šis jautājums parasti rodas tad, ja to prasa datu raksturs vai pasūtītājs.

Kas suverēnais mākonis nav

Ne imunitāte

Tas nav imunitāte. Eiropas operators joprojām ir pakļauts savas valsts tiesībām, vietējiem tiesu pieprasījumiem un savstarpējās tiesiskās palīdzības līgumiem. Suverenitāte maina tiesisko regulējumu. Tā nenovērš visus piekļuves pieprasījumus. Mainās tiesnesis, kas var likt izpaust datus, piemērojamā procedūra un tiesiskās aizsardzības līdzekļi, kas pieejami operatoram un tā klientam. Eiropas uzņēmumam tas ir regulējums, ko tā konsultanti pārzina un kurā tas var rīkoties.

Ne atvērtā koda sinonīms

Tas nav arī „atvērtā koda” sinonīms. Programmatūra pasaka, kas ir uzrakstījis programmu. Suverenitāte pasaka, kam pieder dati un kam pieder atslēgas. Brīvo programmatūru var darbināt sabiedrība, uz kuru attiecas ārvalstu tiesības. Ārvalstu ražotāja programmatūru var darbināt Eiropas sabiedrība, kas vienīgā kontrolē datus.

Klytic gadījumā dati paliek klienta kontrolē vai tos klienta vārdā glabā Klytic, ģeogrāfiskajā zonā, uz kuru attiecas piemērojamā jurisdikcija. Datu apmaiņa starp lietotājiem, viņu ierīcēm un Klytic pakalpojumiem vienmēr tiek aizsargāta ar TLS.

Glabāto datu aizsardzības līmenis pēc tam ir atkarīgs no pakalpojuma rakstura un klienta izvēles.

Dokumentiem, kuriem tiek piemērota šifrēšana avotā, atslēga tiek ģenerēta no klienta konta, un Klytic to nevar nolasīt. Bez noslēpuma, ar kuru to var atbloķēt, Klytic tādējādi nevar piekļūt saturam atklātā veidā. Šāda aizsardzība ir īpaši piemērota datiem, attiecībā uz kuriem klients vēlas saglabāt tehnisko kontroli pār atšifrēšanu.

E-pasta pakalpojums ļauj izmantot arī šifrēšanu, kuras privātā atslēga ir tikai klienta rīcībā, jo īpaši ar S/MIME vai GPG. Šajā gadījumā Klytic nav privātās atslēgas, un tas nevar atšifrēt ziņojumu.

Savukārt datus, kas Klytic pakalpojumiem jāapstrādā tieši, var šifrēt miera stāvoklī ar Klytic pārvaldītām atslēgām. Tas jo īpaši attiecas uz e-pasta ziņojumu un CRM izmantoto dokumentu glabāšanu. Šī šifrēšana aizsargā datus datu nesējos, taču to nedrīkst jaukt ar šifrēšanu, kuras atslēga ir tikai klienta rīcībā: pakalpojumam ir jāspēj piekļūt saturam, lai tas varētu darboties.

Šī nošķiršana ir būtiska suverēnā mākoņa pieejā: šifrēšana pati par sevi negarantē datu nepieejamību. Kontrole pār glabāšanu, atrašanās vietu, piekļuvi, atslēgām un pārvaldību ir jāaplūko kopumā.

Turklāt Klytic komandām ir stingri aizliegts piekļūt klientu e-pasta kontiem. Piekļuve tiek kontrolēta un auditēta, un brīdināšanas mehānismi ļauj atklāt rīcību, kas var liecināt par krāpniecisku mēģinājumu.

Telefonijā tiek šifrēti sakari starp klientu ierīcēm vai lietotnēm un Klytic serveriem, kā arī sakari platformas iekšienē. Savukārt tālruņa zvanus uz ārējiem tīkliem nevar šifrēt visā to ceļā: tiklīdz zvans ir izgājis ārpus Klytic infrastruktūras, tā aizsardzības līmenis ir atkarīgs no ārējiem tīkliem un sakaru operatoriem, caur kuriem tas iet.

Sīkāka informācija ir lapā uzņēmuma aizsardzība pret CLOUD Act. Līgumā ir jāapraksta šī glabāšana, šifrēšana un piesardzības pasākumi.

Ne funkciju līdzvērtība

Visbeidzot, tas nav solījums par funkcijām, kas līdzvērtīgas Microsoft 365 vai Google Workspace. Var būt Eiropas operators un mazāk pilnīgs biroja programmatūras komplekts. Var būt ļoti pilnīgs biroja programmatūras komplekts un amerikāņu operators. Tie ir divi atsevišķi lēmumi.

Izskatot tos atsevišķi, var izvairīties no divām simetriskām kļūdām: principa dēļ atteikties no rīka, no kura atkarīga uzņēmuma pamatdarbība, vai atmest juridisko jautājumu, jo rīks patīk komandām. Microsoft 365 raksturīgais slieksnis ir sīkāk aprakstīts lapā Microsoft 365 salīdzinājumā ar suverēnu risinājumu.

Piemērs: grāmatvedības birojs ar 25 darbiniekiem

Hipotētisks gadījums. Grāmatvedības birojs ar 25 darbiniekiem saņem no rūpnieciska klienta vienkāršu jautājumu: „Kur atrodas mūsu grāmatvedības dokumenti un kas tiem var piekļūt?” Birojs izmanto e-pasta pakalpojumu un failu koplietošanu, kuru reklāmas brošūrā norādīts „mitināts Francijā”.

Pārskatot trīs jautājumus, partneris atklāj, ka rēķinus izrakstošā sabiedrība ir francūzu, taču pakalpojuma darbību un atbalstu nodrošina ārvalstu grupas meitasuzņēmums, un rezerves kopijas ir uzticētas apstrādātājam, kura līgumā valsts nav norādīta. Brošūra nebija nepatiesa. Tā neatbildēja uz klienta jautājumu.

Birojam ir divas saprātīgas iespējas: saņemt no pakalpojumu sniedzēja rakstiskas atbildes un pievienot tās lietai vai izvēlēties pakalpojuma operatoru, kura atbildes to apmierina. Abos gadījumos tas atbild savam klientam ar faktiem, nevis ar īpašības vārdu.

Biežākās kļūdas

  • Jaukt vietu ar operatoru. „Mitināts Francijā” apraksta ēku. Noderīgais jautājums attiecas uz sabiedrību, kas nodrošina pakalpojuma darbību. Šī tēma ir sīkāk aplūkota lapā Eiropā mitināti dati.
  • Aizmirst par kopijām. Rezerves kopijas, žurnāli, atbalsta pieteikumi: tie ir dati, kas dažkārt tiek mitināti citur, nevis kopā ar galveno pakalpojumu.
  • Uzskatīt šifrēšanu par nelasāmības garantiju. Viss ir atkarīgs no tā, kam pieder atslēga.
  • Gaidīt imunitāti. To nepiedāvā neviens operators. Pakalpojumu sniedzējs, kas to sola, nepareizi apraksta savu tiesisko regulējumu.
  • Atlikt jautājumu par izstāšanos. Datu atgūšanas nosacījumi tiek saskaņoti līguma parakstīšanas brīdī, nevis tā izbeigšanas brīdī.

Kā to pārbaudīt vienas stundas laikā

Pieprasiet četrus dokumentus, nevis brošūru.

  • Rēķinus izrakstošās sabiedrības identitāti un pakalpojumu darbinošās sabiedrības identitāti, ja tās atšķiras.
  • Satura datu, rezerves kopiju un žurnālu atrašanās vietu.
  • Vietu, no kuras atbalsta dienests var pieslēgties, un to, vai šī pieslēgšanās tiek reģistrēta.
  • Eksporta un dzēšanas procedūru.

Ja pakalpojumu sniedzējs nevar sniegt šo informāciju rakstiski, tā jau ir informācija. Pēc tam salīdziniet atbildes ar to, kas norādīts Jūsu apstrādes darbību reģistrā: tieši tur parādās neatbilstības.

Par tiesisko regulējumu datu nosūtīšanai ārpus Eiropas Savienības skatiet lapu par CLOUD Act un lapu par Eiropā mitinātiem datiem. Iepirkuma kritēriju sarakstu skatiet lapā definīcija, kritēriji un ierobežojumi.

Biežāk uzdotie jautājumi

Vai VDAR pieprasa suverēno mākoni?

Nē. VDAR regulē lomas, datu nosūtīšanu ārpus Savienības un datu subjektu tiesības. Tā nedefinē vārdu „suverēns” un neuzliek pienākumu izvēlēties Eiropas operatoru. Toties tā prasa zināt, kur dati nonāk un uz kāda pamata, un tas lielā mērā sakrīt ar šīs lapas jautājumiem.

Vai Francijā mitināts mākonis ir suverēns?

Ne obligāti. Vieta ir viena no gaidītajām atbildēm, bet ne vienīgā. Jāzina arī, kura sabiedrība darbina pakalpojumu, kādas tiesības uz to attiecas, kas var piekļūt datiem un kā tos atgūt.

Vai jāpieprasa SecNumCloud?

Jā, ja to prasa datu raksturs vai pasūtītājs, un piedāvājuma nosaukumam jābūt iekļautam ANSSI katalogā. MVU e-pasta pakalpojumam un failu koplietošanai jautājumi par operatoru, piekļuvi un datu atgūšanu parasti ir noteicošāki.

Vai pietiek ar atvērtā koda programmatūru?

Nē. Atvērtais kods ļauj izlasīt programmas kodu un atvieglo mitināšanas pakalpojumu sniedzēja maiņu. Tas nepasaka, kam pieder dati un kam pieder atslēgas.

Vai suverēnais mākonis aizsargā pret jebkuru piekļuves pieprasījumu?

Nē. Eiropas operators joprojām ir pakļauts savas valsts tiesībām un savas valsts tiesnešu pieprasījumiem. Atšķirība ir tiesnesī, procedūrā un tiesiskās aizsardzības līdzekļos.

Klytic pozīcija

Klytic darbina Dedicace Software, Francijas sabiedrība. Pakalpojumi balstās uz pārbaudītiem vai atvērtā koda risinājumiem, kā arī uz Klytic izstrādātiem moduļiem un pakalpojumiem. Šo pakalpojumu nodalīšanu nodrošina un pārvalda šim nolūkam izstrādāti Klytic serveri.

Mitināšana ir iespējama jebkurā ģeogrāfiskajā zonā, kas atbilst piemērojamajai jurisdikcijai, ja ir pieejami nepieciešamie pakalpojumi, piemēram, Eiropā vai Maurīcijā, vai arī klienta serveros. Sīkāka informācija ir lapā mitināšana un suverenitāte.

Klytic nav SecNumCloud kvalificēts piedāvājums. Tāpat kā jebkurš Francijas operators, tas joprojām ir pakļauts Francijas tiesībām.

Šajā lapā ir aprakstīts vispārīgs regulējums. Tā neaizstāj Jūsu līguma analīzi.

Avoti

Skatīts 2026. gada oktobrī.

  • Regula (ES) 2016/679 (VDAR). Tā regulē lomas, datu nosūtīšanu un datu subjektu tiesības. Tā nedefinē vārdu „suverēns”. EUR-Lex
  • ANSSI, SecNumCloud FAQ: kvalifikācija attiecas uz konkrētu piedāvājumu, nevis uz pakalpojumu sniedzēju kopumā, un lietotne, kas mitināta kvalificētā piedāvājumā, šo apliecinājumu nemanto. cyber.gouv.fr
  • Klytic, publicētie mitināšanas veidi (Eiropa, Maurīcija vai klienta telpās). klytic.com

Francijas pakalpojuma operators Jūsu datiem

E-pasts, dokumenti, videokonferences, CRM un telefonija, mitināti zonā, kas atbilst Jūsu jurisdikcijai, piemēram, Eiropā vai Maurīcijā, vai Jūsu telpās.

Sazinieties ar konsultantu →

Klytic mitināšana

Sveiciena piedāvājums

30 dienu bezmaksas izmēģinājums, migrācija ar mūsu atbalstu

Izmēģinājuma piedāvājums bez saistībām. Konsultants Jums atzvanīs, lai izprastu Jūsu vajadzības un sagatavotu Jūsu Klytic vidi.