Tietoja Microsoftin valtionhallinnon pilviympäristöistä Microsoft 365:lle ja Microsoft Copilot

Microsoft tarjoaa erillisiä julkishallinnon pilviympäristöjä, jotka täyttävät Yhdysvaltain julkishallinnon tietoturvaa, vaatimustenmukaisuutta ja tietojen käsittelyä koskevat vaatimukset. Nämä ympäristöt ovat tulosta Microsoftin pilviarkkitehtuurin pitkään jatkuneesta kehityksestä, jonka taustalla ovat kasvavat sääntely- ja suvereniteettitarpeet.

Tässä artikkelissa kerrotaan:

  • Miten Microsoft Government Cloud kehittyi
  • Miksi julkishallinnon pilviympäristöissä on erilaisia
  • Ympäristöjen käyttötavat
  • Miten Microsoft 365 ja Microsoft Copilot eroavat toisistaan julkishallinnon pilvipalvelutilauksissa

Miten Microsoftin valtionhallinnon pilvipalvelut kehittyivät

Microsoft 365 on alun perin Office 365 Commercial, ja sitä kutsutaan sisäisesti julkiseksi palveluna tarjottavaksi ympäristöksi (Public MT). Tässä mallissa esiteltiin käsite vuokraajasta suojausrajana, jonka taustalla oli yleinen hakemistopalvelu, joka myöhemmin kehittyi Microsoft Entra ID:ksi (aiemmin Azure Active Directory).

Käyttöönoton lisääntyessä julkishallinnon asiakkaat, niiden kumppanit ja toimittajat nostivat esille uusia vaatimuksia seuraavista asioista:

  • Tietojen sijainti
  • Lainmukainen toimivalta
  • Pääsy tarkistetun henkilöstön toimesta
  • Yhdysvaltain hallituksen määräysten noudattaminen

Näiden vaatimusten täyttäminen edellyttää muutakin kuin käytännön valvontaa. Ajan kuluessa Microsoft otti käyttöön yhä eristyneempiä pilviympäristöjä, joista jokainen on suunniteltu tukemaan tiukempia yhteensopivuus- ja suvereniteettivaatimuksia.

Tämä kehitys johti lopulta U.S. Sovereign Cloud for Governmentiin, joka sisältää useita Microsoft 365 Government -pilviympäristöjä yhden vaihtoehdon sijaan.

Tietojen sijainti vs. tietojen suvereniteetti

Microsoft Government -pilviympäristöjen keskeinen periaate on tietojen sijainnin ja tietojen suvereniteetin välinen ero:

  • Tietojen sijainti viittaa paikkaan, johon asiakastiedot tallennetaan ja käsitellään.
  • Tietojen suvereniteetilla tarkoitetaan juridisia, toiminnallisia ja henkilöstön valvontatoimia, jotka säätelevät kyseisten tietojen käyttöä.

Vaatimustenmukaisuusvaatimusten kasvaessa asiakkaat tarvitsevat yhdysvaltalaisen tietojen tallennuksen lisäksi myös vahvemmat takuut toiminnan eristämisestä, käyttörajoituksista ja säädösten yhdenmukaistamisesta. Nämä tarpeet vaikuttivat suoraan GCC-, GCC High- ja DoD-ympäristöjen suunnitteluun.

Yleiskatsaus Microsoftin Yhdysvaltain valtionhallinnon pilviympäristöihin

Microsoft tarjoaa kolme ensisijaista Microsoft 365 Government -pilviympäristöä:

Ympäristö Kuvaus Tyypilliset asiakkaat
GCC (Government Community Cloud) Erillinen ympäristö, jossa on yhdysvaltalainen tietojen sijainti ja hallituksien mukainen vaatimustenmukaisuus Liittovaltion siviilivirastot, osavaltio- ja paikallishallinnot, urakoitsijat
GCC High Eristäytyneempi ympäristö, joka on suunniteltu tiukempia yhteensopivuus- ja suvereniteettivaatimuksia varten Yhdysvaltain puolustusvirastot ja urakoitsijat, jotka käsittelevät valvottuja luokittelemattomia tietoja
DOD Yhdysvaltain puolustusministeriölle omistettu erittäin rajoitettu ympäristö DoD-virastot ja tehtäväkumppanit

Jokainen ympäristö edustaa eri pistettä suvereniteetin ja eristyneisyyden asteikolla.

Milloin kutakin Yhdysvaltain valtionhallinnon pilviympäristöä kannattaa käyttää

Käytä GCC-tekstiä, kun:

  • Tietojen on oltava vain Yhdysvalloissa
  • Et käsittele ITAR-, DFARS-säänneltyjä CUI- tai DoD-tehtävätietoja
  • Yhteensopivuusvaatimuksesi ovat linjassa FedRAMP:n kohtalaisen tason ohjausobjektien kanssa

Käytä GCC High seuraavissa tilanteissa:

  • Hallitsemattomien tietojen (CUI) käsittely
  • Sopimuksesi edellyttävät FedRAMP High-, DFARS- tai ITAR/EAR-yhteensopivuutta
  • Tarvitaan vahvempaa eristystä kaupallisesta pilvi-infrastruktuurista

Käytä DoD:tä, kun:

  • Olet Yhdysvaltain puolustusministeriön jäsen tai tuet sitä suoraan
  • Työmääriesi on täytettävä DoD SRG:n vaikutustason 5 vaatimukset
  • Tarvitset suurimman mahdollisen toiminnan eristyksen

Nämä erottelut kuvastavat arkkitehtuuripäätöksiä, joita on tehty Microsoftin kehittäessä riippumattomia pilvipalvelutarjouksiaan.

Miten Microsoft 365 eroaa Yhdysvaltain valtionhallinnon pilviympäristöissä

Microsoft 365 -kuormitukset ovat pitkälti yhdenmukaisia eri ympäristöissä, mutta eroja on eristys- ja yhteensopivuusvaatimusten vuoksi:

  • Ominaisuuksien saatavuus voi vaihdella
  • Julkaisuaikataulu on tyypillisesti jäljessä kaupallisista ympäristöistä
  • Kolmannen osapuolen integroinnit ovat rajoitetumpia ympäristöissä, joissa on enemmän eroja

Nämä erot ovat maakohtaisiin pilviympäristöihin johtaneen arkkitehtuurin kehityksen odotettu tulos, eivät yksittäisten tuotteiden rajoitus.

Lisätietoja on kohdassa Ominaisuuksien saatavuus.

Microsoft Copilot Yhdysvaltain valtionhallinnon pilviympäristöissä

Microsoft Copilot on käytettävissä GCC:ssä, GCC Highissa ja DoD:ssä, ja se toimii kokonaan asiakkaan Yhdysvaltain valtionhallinnon pilvivuokraajassa.

Tärkeimmät ominaisuudet:

  • Kehotteet, vastaukset ja luotu sisältö säilyvät julkishallinnon pilvessä
  • Copilot perii taustaympäristön suojaus- ja yhteensopivuustoiminnot
  • Ominaisuuksien saatavuus on yhdenmukainen kunkin ympäristön eristyksen ja yhteensopivuuden rajojen kanssa

Kuten muissakin Microsoft 365 -palveluissa, Copilot-ominaisuudet voidaan ottaa käyttöön eri aikajanalla kuin kaupallisissa ympäristöissä maakohtaisten pilvipalveluvaatimusten vuoksi. Katso ominaisuuksien saatavuus.

Yhteensopivuuteen ja luottamukseen liittyvät näkökohdat

Microsoftin Yhdysvaltain valtionhallinnon pilviympäristöt on suunniteltu yhdenmukaisiksi sovellettavien julkishallinnon standardien kanssa, ja niille tehdään säännöllisiä kolmannen osapuolen arviointeja. Asiakkaat ovat edelleen vastuussa Microsoft 365:n ja Microsoft Copilot määrittämisestä täyttämään tietyt lakisääteiset velvoitteensa.

Jos haluat yksityiskohtaisen vertailun vaatimustenmukaisuudesta eri ympäristöissä, katso Tech Community Blog: Understanding Compliance Between Commercial, Government, DoD & Secret Offerings.

Katso myös Microsoft Copilot tiedot, tietosuoja ja suojaus.

Seuraavat vaiheet

  • Vahvista kelpoisuus Microsoft 365 Government -pilviympäristöihin
  • Valitse ympäristö, joka vastaa tieto- ja yhteensopivuusvaatimuksiasi
  • Suunnittele Microsoft Copilot -käyttöönotto valitsemasi ympäristön perusteella

Tutustu seuraaviin resursseihin: