Microsoft 365 및 Microsoft Copilot에 대한 Microsoft 미국 정부 클라우드 환경 이해

Microsoft는 보안, 규정 준수 및 데이터 처리에 대한 미국 정부 요구 사항을 충족하는 전용 정부 클라우드 환경을 제공합니다. 이러한 환경은 규제 및 주권 요구 사항 증가로 인해 Microsoft 클라우드 아키텍처가 장기적으로 발전한 결과입니다.

이 문서에서는 다음 내용을 설명합니다.

  • Microsoft 정부 클라우드가 진화한 방법
  • 다양한 정부 클라우드 환경이 존재하는 이유
  • 각 환경을 사용하는 시기
  • 정부 클라우드 구독에서 Microsoft 365와 Microsoft Copilot의 차이점

Microsoft 미국 정부 클라우드가 어떻게 진화했는가

Microsoft 365는 Office 365 상업용으로 시작되었으며 내부적으로 공용 다중 테넌트(Public MT) 환경이라고 합니다. 이 모델은 나중에 Microsoft Entra ID(이전의 Azure Active Directory)로 발전한 글로벌 디렉터리 서비스가 뒷받침하는 보안 경계로서의 테넌트 개념을 도입했습니다.

채택이 증가함에 따라 정부 고객과 파트너 및 공급업체는 다음과 관련된 새로운 요구 사항을 제기했습니다.

  • 데이터 위치
  • 법적 관할권
  • 선별된 직원의 액세스
  • 미국 정부 규정 준수

이러한 요구 사항을 충족하려면 정책 제어 이상의 것이 필요했습니다. 시간이 지남에 따라 Microsoft는 각각 더 높은 규정 준수 및 주권 요구 사항을 지원하도록 설계된 점점 더 격리된 클라우드 환경을 도입했습니다.

이러한 발전은 궁극적으로 단일 제품이 아닌 여러 Microsoft 365 정부 클라우드 환경을 포함하는 U.S. Sovereign Cloud for Government로 이어졌습니다.

데이터 보존과 데이터 주권 비교

Microsoft 정부 클라우드 환경의 핵심 원칙은 데이터 보존데이터 주권을 구분하는 것입니다.

  • 데이터 상주는 고객 데이터가 저장되고 처리되는 위치를 나타냅니다.
  • 데이터 주권은 해당 데이터에 대한 액세스를 관리하는 법적, 운영적, 인적 통제를 의미합니다.

규정 준수 요구 사항이 증가함에 따라 고객은 미국 기반 데이터 스토리지뿐만 아니라 운영 격리, 액세스 제한 및 규정 조정에 대한 더 강력한 보장을 요구합니다. 이러한 요구 사항은 GCC, GCC High 및 DoD 환경의 디자인에 직접적인 영향을 미쳤습니다.

Microsoft 미국 정부 클라우드 환경 개요

Microsoft는 세 가지 기본 Microsoft 365 정부 클라우드 환경을 제공합니다.

환경 설명 일반 고객
GCC(정부 커뮤니티 클라우드) 미국 데이터 상주 및 정부 연계 규정 준수를 갖춘 전용 환경 연방 민간 기관, 주 및 지방 정부, 계약자
GCC High 향상된 규정 준수 및 주권 요구 사항을 위해 설계된 보다 격리된 환경 통제된 비기밀 정보(CUI)를 처리하는 미국 국방 기관 및 계약자
DoD 미국 국방부 전용 매우 제한된 환경 DoD 기관 및 임무 파트너

각 환경은 주권과 고립 스펙트럼을 따라 서로 다른 지점을 나타냅니다.

각 미국 정부 클라우드 환경을 사용해야 하는 경우

GCC는 다음과 같은 경우에 사용합니다.

  • 미국 전용 데이터 보존이 필요한 경우
  • ITAR, DFARS 규제 CUI 또는 DoD 임무 데이터를 처리하지 않습니다.
  • 규정 준수 요구 사항은 FedRAMP 중간 수준 제어와 일치합니다.

GCC High는 다음과 같은 경우에 사용합니다.

  • 귀하는 통제된 미분류 정보(CUI)를 처리합니다.
  • 계약에 FedRAMP High, DFARS 또는 ITAR/EAR 규정 준수가 필요합니다.
  • 상용 클라우드 인프라와의 격리를 강화해야 합니다.

DoD 사용:

  • 귀하는 미국 국방부의 일원이거나 직접 지원합니다.
  • 워크로드는 DoD SRG 영향 수준 5 요구 사항을 충족해야 합니다.
  • 가장 높은 수준의 운영 격리가 필요한 경우

이러한 구분은 Microsoft가 소버린 클라우드 제품을 발전시키면서 내린 아키텍처 결정을 반영합니다.

Microsoft 365와 미국 정부 클라우드 환경의 차이점

Microsoft 365 워크로드는 환경 간에 대체로 일관되지만 격리 및 규정 준수 요구 사항으로 인해 차이가 존재합니다.

  • 기능 사용 가능 여부는 다를 수 있습니다.
  • 릴리스 시기는 일반적으로 상용 환경보다 느립니다
  • 타사 통합은 격리도가 높은 환경에서 더 제한됩니다.

이러한 차이는 개별 제품의 제한이 아니라 소버린 클라우드 환경으로 이어진 아키텍처 진화의 예상된 결과입니다.

자세한 내용은 기능 가용성을 참조하세요.

미국 정부 클라우드 환경의 Microsoft Copilot

Microsoft Copilot은 GCC, GCC High 및 DoD에서 사용할 수 있으며 전적으로 고객의 미국 정부 클라우드 테넌트 내에서 작동합니다.

주요 특성:

  • 프롬프트, 응답 및 생성된 콘텐츠는 정부 클라우드에 남아 있습니다.
  • Copilot은 기본 환경의 보안 및 규정 준수 제어를 상속합니다
  • 기능 가용성은 각 환경의 격리 및 규정 준수 경계에 맞춰 조정됩니다.

다른 Microsoft 365 서비스와 마찬가지로 Copilot 기능은 소버린 클라우드 요구 사항으로 인해 상용 환경과 다른 타임라인에 도입될 수 있습니다. 기능 가용성을 참조하세요.

규정 준수 및 신뢰 고려 사항

Microsoft 미국 정부 클라우드 환경은 해당 정부 표준을 준수하고 정기적인 타사 평가를 받도록 설계되었습니다. 고객은 특정 규제 의무를 충족하도록 Microsoft 365 및 Microsoft Copilot을 구성할 책임이 있습니다.

환경 간 규정 준수에 대한 자세한 비교는 Tech Community 블로그: 상업, 정부, DoD & 비밀 제품 간의 규정 준수 이해를 참조하세요.

Microsoft Copilot에 대한 데이터, 개인 정보 및 보안도 참조하세요.

다음 단계

  • Microsoft 365 정부 클라우드 환경에 대한 자격 확인
  • 데이터 및 규정 준수 요구 사항에 맞는 환경을 선택합니다.
  • 선택한 환경에 따라 Microsoft Copilot 배포 계획

다음 리소스를 참조하십시오.